Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SharpNoPSExec — पार्श्व गति के लिए फ़ाइल रहित कमांड निष्पादन प्राप्त करें। | Kitploit
उपकरण/GitHubGitHub/juliourena/sharpnopsexec
पार्श्व आंदोलनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubjuliourena/sharpnopsexec

SharpNoPSExec

पार्श्व गति के लिए फ़ाइल रहित कमांड निष्पादन प्राप्त करें।

रिपॉजिटरी देखें
639904 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SharpNoPSExec

पार्श्व संचलन के लिए बिना फ़ाइल के कमांड निष्पादन.

SharpNoPSExec सभी सेवाओं की क्वेरी करेगा और यादृच्छिक रूप से एक ऐसी सेवा चुनेगा जिसका प्रारंभ प्रकार अक्षम या मैन्युअल हो, वर्तमान स्थिति रुकी हुई हो और जो LocalSystem विशेषाधिकारों के साथ हो, ताकि उनका पुन: उपयोग किया जा सके।

एक बार जब यह सेवा का चयन कर लेता है, तो यह उसकी वर्तमान स्थिति को सहेज लेता है, बाइनरी पथ को आपकी पसंद के पेलोड से बदल देता है और उसे निष्पादित करता है।

5 सेकंड प्रतीक्षा करने के बाद यह सेवा कॉन्फ़िगरेशन को पुनर्स्थापित कर देगा और आपको संभवतः अपना शेल मिल जाएगा :)

यह उपकरण #OSEP के लिए पार्श्व संचलन हेतु PSExec स्पष्टीकरण से प्रेरित है, अभ्यास पढ़ते समय मुझे एहसास हुआ कि मैं डिस्क को छुए बिना और पहचान से बचने के लिए कोई नई सेवा बनाए बिना पार्श्व संचलन कर सकता हूँ।

root@kitploit:~
███████╗██╗  ██╗ █████╗ ██████╗ ██████╗ ███╗   ██╗ ██████╗ ██████╗ ███████╗███████╗██╗  ██╗███████╗ ██████╗
██╔════╝██║  ██║██╔══██╗██╔══██╗██╔══██╗████╗  ██║██╔═══██╗██╔══██╗██╔════╝██╔════╝╚██╗██╔╝██╔════╝██╔════╝
███████╗███████║███████║██████╔╝██████╔╝██╔██╗ ██║██║   ██║██████╔╝███████╗█████╗   ╚███╔╝ █████╗  ██║     
╚════██║██╔══██║██╔══██║██╔══██╗██╔═══╝ ██║╚██╗██║██║   ██║██╔═══╝ ╚════██║██╔══╝   ██╔██╗ ██╔══╝  ██║     
███████║██║  ██║██║  ██║██║  ██║██║     ██║ ╚████║╚██████╔╝██║     ███████║███████╗██╔╝ ██╗███████╗╚██████╗
╚══════╝╚═╝  ╚═╝╚═╝  ╚═╝╚═╝  ╚═╝╚═╝     ╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚══════╝╚══════╝╚═╝  ╚═╝╚══════╝ ╚═════╝

Version: 0.0.3
Author: Julio Ureña (PlainText)
Twitter: @juliourena

SharpNoPSExec.exe --target=192.168.56.128 --payload=""c:\windows\system32\cmd.exe /c powershell -exec bypass -nop -e ZQBjAGgAbwAgAEcAbwBkACAAQgBsAGUAcwBzACAAWQBvAHUAIQA=""

आवश्यक तर्क:
--target=       - हमला करने के लिए IP या मशीन का नाम।
--payload=      - लक्ष्य मशीन पर निष्पादित करने के लिए पेलोड।

वैकल्पिक तर्क:
--username=     - रिमोट कंप्यूटर में प्रमाणीकरण के लिए उपयोगकर्ता नाम।
--password=     - उपयोगकर्ता नाम का पासवर्ड।
--domain=       - डोमेन नाम, यदि सेट नहीं किया गया तो एक डॉट (.) का उपयोग किया जाएगा।

--service=      - पेलोड निष्पादित करने के लिए संशोधित की जाने वाली सेवा, पेलोड पूरा होने के बाद सेवा बहाल कर दी जाएगी।
नोट: यदि कोई सेवा निर्दिष्ट नहीं की गई है, तो प्रोग्राम निष्पादन के लिए एक यादृच्छिक सेवा की तलाश करेगा।
नोट: यदि चयनित सेवा में गैर-सिस्टम खाता है तो इसे अनदेखा कर दिया जाएगा।

--help          - सहायता जानकारी प्रिंट करें।

पास द हैश उदाहरण

https://user-images.githubusercontent.com/29603107/119263799-7d8c9180-bbae-11eb-9f3f-6f272bb8bcd6.mp4

संस्करण 0.0.3

  • जोड़ा गया - इनपुट की स्वच्छता।
  • ठीक किया गया - पेलोड Covenant के साथ गैर-इंटरैक्टिव मोड में काम कर रहा है।
  • बदला गया - एक्ज़िट फ़ंक्शन एक रिटर्न है, Environment.Exit(0) हटाया गया।
  • बदला गया - तर्क सुधार।

संस्करण 0.0.2

  • ठीक किया गया - पेलोड पार्सिंग, पावरशेल कमांड में = होने पर निष्पादित नहीं होते थे।
  • बदला गया - त्रुटि प्रबंधन।

संस्करण 0.0.1

  • पहला रिलीज़।
टूल डाउनलोड करें