Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nosferatu — एक DLL जो lsass.exe में NTLM और Kerberos प्रमाणीकरण को हुक करता है ताकि एक बैकडोर हैश इंजेक्ट किया जा सके, जो विंडोज सिस्टम पर स्थायी प्रमाणित पहुंच सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/kindtime/nosferatu
पार्श्व आंदोलनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंग
GitHubkindtime/nosferatu

nosferatu

एक DLL जो lsass.exe में NTLM और Kerberos प्रमाणीकरण को हुक करता है ताकि एक बैकडोर हैश इंजेक्ट किया जा सके, जो विंडोज सिस्टम पर स्थायी प्रमाणित पहुंच सक्षम करता है।

रिपॉजिटरी देखें
242451 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

nosferatu

विंडोज NTLM/Kerberos प्रमाणीकरण बैकडोर

यह कैसे काम करता है

सबसे पहले, DLL को lsass.exe प्रक्रिया में इंजेक्ट किया जाता है, और यह प्रमाणीकरण WinAPI कॉल्स को हुक करना शुरू कर देगा। लक्षित फ़ंक्शन हैं:

  • NTLM: NtlmShared!MsvpPasswordValidate()
  • Kerberos: cryptdll!CDLocateCSystem()
  • Kerberos: samsrv!SamIRetrieveMultiplePrimaryCredentials()

पता न लगने के लिए, हुक किए गए फ़ंक्शन पहले मूल फ़ंक्शन को कॉल करेंगे और प्रमाणीकरण के सामान्य प्रवाह को अनुमति देंगे। केवल यह देखने के बाद कि प्रमाणीकरण विफल हो गया है, हुक वास्तविक NTLM हैश को बैकडोर हैश से बदल देगा।

उपयोग

nosferatu को 64 बिट DLL के रूप में संकलित किया जाना चाहिए।

injector

आप इसे Procexp का उपयोग करके लोडेड देख सकते हैं:

loaded

Impacket का उपयोग करके लॉगिन उदाहरण:

auth

सीमाएँ

सिस्टम बूट होने के दौरान 60 सेकंड तक हुक लागू नहीं होते हैं।

टूल डाउनलोड करें