Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Invoke-TheHash — PowerShell Pass The Hash उपयोगिताएँ | Kitploit
उपकरण/GitHubGitHub/kevin-robertson/invoke-thehash
पासवर्ड हमलेपार्श्व आंदोलनपोस्ट-शोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubkevin-robertson/invoke-thehash

Invoke-TheHash

PowerShell Pass The Hash उपयोगिताएँ

रिपॉजिटरी देखें
1.8k313237 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Invoke-TheHash

Invoke-TheHash में पास द हैश WMI और SMB कार्यों को करने के लिए PowerShell फ़ंक्शन शामिल हैं। WMI और SMB कनेक्शन .NET TCPClient के माध्यम से एक्सेस किए जाते हैं। प्रमाणीकरण NTLM हैश को NTLMv2 प्रमाणीकरण प्रोटोकॉल में पास करके किया जाता है। क्लाइंट-साइड पर स्थानीय व्यवस्थापक विशेषाधिकार की आवश्यकता नहीं है।

आवश्यकताएँ

न्यूनतम PowerShell 2.0

आयात

Import-Module ./Invoke-TheHash.psd1

या

. ./Invoke-WMIExec.ps1 . ./Invoke-SMBExec.ps1 . ./Invoke-SMBEnum.ps1 . ./Invoke-SMBClient.ps1 . ./Invoke-TheHash.ps1

फ़ंक्शन

  • Invoke-WMIExec
  • Invoke-SMBExec
  • Invoke-SMBEnum
  • Invoke-SMBClient
  • Invoke-TheHash

Invoke-WMIExec

  • WMI कमांड निष्पादन फ़ंक्शन।
पैरामीटर:
  • Target - लक्ष्य का होस्टनाम या IP पता।
  • Username - प्रमाणीकरण के लिए उपयोगकर्ता नाम।
  • Domain - प्रमाणीकरण के लिए डोमेन। स्थानीय खातों के साथ या उपयोगकर्ता नाम के बाद @domain का उपयोग करने पर इस पैरामीटर की आवश्यकता नहीं है।
  • Hash - प्रमाणीकरण के लिए NTLM पासवर्ड हैश। यह फ़ंक्शन LM:NTLM या NTLM प्रारूप स्वीकार करेगा।
  • Command - लक्ष्य पर निष्पादित करने के लिए कमांड। यदि कमांड निर्दिष्ट नहीं है, तो फ़ंक्शन केवल यह जाँच करेगा कि क्या उपयोगकर्ता नाम और हैश के पास लक्ष्य पर WMI तक पहुँच है।
  • Sleep - डिफ़ॉल्ट = 10 मिलीसेकंड: फ़ंक्शन के Start-Sleep मानों को मिलीसेकंड में सेट करता है।
उदाहरण:

Invoke-WMIExec -Target 192.168.100.20 -Domain TESTDOMAIN -Username TEST -Hash F6F38B793DB6A94BA04A52F1D3EE92F0 -Command "command or launcher to execute" -verbose

स्क्रीनशॉट:

wmi

Invoke-SMBExec

  • SMB (PsExec) कमांड निष्पादन फ़ंक्शन जो SMB1, SMB2.1, SMB साइनिंग के साथ और बिना समर्थन करता है।
पैरामीटर:
  • Target - लक्ष्य का होस्टनाम या IP पता।
  • Username - प्रमाणीकरण के लिए उपयोगकर्ता नाम।
  • Domain - प्रमाणीकरण के लिए डोमेन। स्थानीय खातों के साथ या उपयोगकर्ता नाम के बाद @domain का उपयोग करने पर इस पैरामीटर की आवश्यकता नहीं है।
  • Hash - प्रमाणीकरण के लिए NTLM पासवर्ड हैश। यह फ़ंक्शन LM:NTLM या NTLM प्रारूप स्वीकार करेगा।
  • Command - लक्ष्य पर निष्पादित करने के लिए कमांड। यदि कमांड निर्दिष्ट नहीं है, तो फ़ंक्शन केवल यह जाँच करेगा कि क्या उपयोगकर्ता नाम और हैश के पास लक्ष्य पर SCM तक पहुँच है।
  • CommandCOMSPEC - डिफ़ॉल्ट = सक्षम: %COMSPEC% /C को Command से पूर्व में जोड़ें।
  • Service - डिफ़ॉल्ट = 20 वर्ण रैंडम: लक्ष्य पर बनाने और हटाने के लिए सेवा का नाम।
  • Sleep - डिफ़ॉल्ट = 150 मिलीसेकंड: फ़ंक्शन के Start-Sleep मानों को मिलीसेकंड में सेट करता है।
  • Version - डिफ़ॉल्ट = Auto: (Auto,1,2.1) SMB संस्करण बल करें। डिफ़ॉल्ट व्यवहार SMB संस्करण वार्ता करना है और यदि लक्ष्य द्वारा समर्थित है तो SMB2.1 का उपयोग करना है।
उदाहरण:

Invoke-SMBExec -Target 192.168.100.20 -Domain TESTDOMAIN -Username TEST -Hash F6F38B793DB6A94BA04A52F1D3EE92F0 -Command "command or launcher to execute" -verbose

उदाहरण:

लक्ष्य पर SMB साइनिंग आवश्यकताएँ जाँचें। Invoke-SMBExec -Target 192.168.100.20

स्क्रीनशॉट:

smb

Invoke-SMBEnum

  • Invoke-SMBEnum SMB2.1 पर SMB साइनिंग के साथ और बिना उपयोगकर्ता, समूह, NetSession और Share गणना कार्य करता है।
पैरामीटर:
  • Target - लक्ष्य का होस्टनाम या IP पता।
  • Username - प्रमाणीकरण के लिए उपयोगकर्ता नाम।
  • Domain - प्रमाणीकरण के लिए डोमेन। स्थानीय खातों के साथ या उपयोगकर्ता नाम के बाद @domain का उपयोग करने पर इस पैरामीटर की आवश्यकता नहीं है।
  • Hash - प्रमाणीकरण के लिए NTLM पासवर्ड हैश। यह फ़ंक्शन LM:NTLM या NTLM प्रारूप स्वीकार करेगा।
  • Action - (All,Group,NetSession,Share,User) डिफ़ॉल्ट = Share: करने के लिए गणना क्रिया।
  • Group - डिफ़ॉल्ट = Administrators: गणना करने के लिए समूह।
  • Sleep - डिफ़ॉल्ट = 150 मिलीसेकंड: फ़ंक्शन के Start-Sleep मानों को मिलीसेकंड में सेट करता है।
  • Version - डिफ़ॉल्ट = Auto: (Auto,1,2.1) SMB संस्करण बल करें। डिफ़ॉल्ट व्यवहार SMB संस्करण वार्ता करना है और यदि लक्ष्य द्वारा समर्थित है तो SMB2.1 का उपयोग करना है। ध्यान दें, केवल साइनिंग जाँच SMB1 के साथ काम करती है।
उदाहरण:

Invoke-SMBEnum -Target 192.168.100.20 -Domain TESTDOMAIN -Username TEST -Hash F6F38B793DB6A94BA04A52F1D3EE92F0 -verbose

स्क्रीनशॉट:

invoke-smbenum

Invoke-SMBClient

  • SMB क्लाइंट फ़ंक्शन जो SMB2.1 और SMB साइनिंग का समर्थन करता है। यह फ़ंक्शन मुख्य रूप से उन हैश के साथ काम करने के लिए SMB फ़ाइल शेयर क्षमताएँ प्रदान करता है जिनके पास दूरस्थ कमांड निष्पादन विशेषाधिकार नहीं है। इस फ़ंक्शन का उपयोग Invoke-WMIExec और Invoke-SMBExec के साथ उपयोग के लिए पेलोड स्टेजिंग के लिए भी किया जा सकता है। ध्यान दें कि Invoke-SMBClient .NET TCPClient पर बना है और Windows SMB क्लाइंट का उपयोग नहीं करता है। Invoke-SMBClient Windows क्लाइंट की तुलना में बहुत धीमा है।
पैरामीटर:
  • Username - प्रमाणीकरण के लिए उपयोगकर्ता नाम।
  • Domain - प्रमाणीकरण के लिए डोमेन। स्थानीय खातों के साथ या उपयोगकर्ता नाम के बाद @domain का उपयोग करने पर इस पैरामीटर की आवश्यकता नहीं है।
  • Hash - प्रमाणीकरण के लिए NTLM पासवर्ड हैश। यह फ़ंक्शन LM:NTLM या NTLM प्रारूप स्वीकार करेगा।
  • Action - डिफ़ॉल्ट = List: (List/Recurse/Delete/Get/Put) करने के लिए क्रिया।
      • List: एक निर्देशिका की सामग्री सूचीबद्ध करता है।
      • Recurse: एक निर्देशिका और सभी उपनिर्देशिकाओं की सामग्री सूचीबद्ध करता है।
      • Delete: एक फ़ाइल हटाता है।
      • Get: एक फ़ाइल डाउनलोड करता है।
      • Put: एक फ़ाइल अपलोड करता है और निर्माण, पहुँच, और अंतिम लेखन समय को स्रोत फ़ाइल से मेल खाने के लिए सेट करता है।
  • Source
      • List और Recurse: एक निर्देशिका का UNC पथ।
      • Delete: एक फ़ाइल का UNC पथ।
      • Get: एक फ़ाइल का UNC पथ।
      • Put: अपलोड करने के लिए फ़ाइल। यदि पूर्ण पथ निर्दिष्ट नहीं है, तो फ़ाइल वर्तमान निर्देशिका में होनी चाहिए। 'Modify' स्विच का उपयोग करते समय, 'Source' एक बाइट सरणी होना चाहिए।
  • Destination
      • List और Recurse: उपयोग नहीं किया गया।
      • Delete: उपयोग नहीं किया गया।
      • Get: यदि उपयोग किया जाता है, तो मान डाउनलोड की गई फ़ाइल का नया फ़ाइल नाम होगा। यदि पूर्ण पथ निर्दिष्ट नहीं है, तो फ़ाइल वर्तमान निर्देशिका में बनाई जाएगी।
      • Put: अपलोड की गई फ़ाइल के लिए UNC पथ। फ़ाइल नाम निर्दिष्ट होना चाहिए।
  • Modify
      • List और Recurse: फ़ंक्शन निर्देशिका सामग्री से युक्त एक ऑब्जेक्ट आउटपुट करेगा।
      • Delete: उपयोग नहीं किया गया।
      • Get: फ़ंक्शन फ़ाइल को डिस्क पर लिखने के बजाय डाउनलोड की गई फ़ाइल का एक बाइट सरणी आउटपुट करेगा। केवल छोटी फ़ाइलों के साथ इसका उपयोग करना और आउटपुट को एक चर में भेजना उचित है।
      • Put: एक बाइट सरणी को एक नई गंतव्य फ़ाइल पर अपलोड करता है।
  • NoProgress - एक अपलोड और डाउनलोड प्रगति पट्टी प्रदर्शित करने से रोकता है।
  • Sleep - डिफ़ॉल्ट = 100 मिलीसेकंड: फ़ंक्शन के Start-Sleep मानों को मिलीसेकंड में सेट करता है।
  • Version - डिफ़ॉल्ट = Auto: (Auto,1,2.1) SMB संस्करण बल करें। डिफ़ॉल्ट व्यवहार SMB संस्करण वार्ता करना है और यदि लक्ष्य द्वारा समर्थित है तो SMB2.1 का उपयोग करना है। ध्यान दें, केवल साइनिंग जाँच SMB1 के साथ काम करती है।
उदाहरण:

रूट शेयर निर्देशिका की सामग्री सूचीबद्ध करें। Invoke-SMBClient -Domain TESTDOMAIN -Username TEST -Hash F6F38B793DB6A94BA04A52F1D3EE92F0 -Source \\server\share -verbose

उदाहरण:

रूट से शुरू करके एक शेयर की सामग्री को पुनरावर्ती रूप से सूचीबद्ध करें। Invoke-SMBClient -Domain TESTDOMAIN -Username TEST -Hash F6F38B793DB6A94BA04A52F1D3EE92F0 -Action Recurse -Source \\server\share

उदाहरण:

एक शेयर उपनिर्देशिका की सामग्री को पुनरावर्ती रूप से सूचीबद्ध करें और केवल सामग्री आउटपुट को एक चर में लौटाएँ। $directory_contents = Invoke-SMBClient -Domain TESTDOMAIN -Username TEST -Hash F6F38B793DB6A94BA04A52F1D3EE92F0 -Action Recurse -Source \\server\share\subdirectory -Modify

उदाहरण:

एक शेयर पर एक फ़ाइल हटाएँ। Invoke-SMBClient -Domain TESTDOMAIN -Username TEST -Hash F6F38B793DB6A94BA04A52F1D3EE92F0 -Action Delete -Source \\server\share\file.txt

टूल डाउनलोड करें