Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Cortex-XDR-Config-Extractor — Cortex XDR एजेंट डेटाबेस लॉक फ़ाइलों को पार्स करता है ताकि एजेंट सेटिंग्स, अनइंस्टॉल पासवर्ड हैश/सॉल्ट, और सुरक्षा बहिष्करणों को निकाला जा सके, जो रेड टीम मूल्यांकन और कॉन्फ़िगरेशन ऑडिटिंग के लिए उपयोगी होते हैं। | Kitploit
उपकरण/GitHubGitHub/laokoon-security/cortex-xdr-config-extractor
पासवर्ड क्रैकिंगकॉन्फ़िगरेशन ऑडिटिंगपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHublaokoon-security/cortex-xdr-config-extractor

Cortex-XDR-Config-Extractor

Cortex XDR एजेंट डेटाबेस लॉक फ़ाइलों को पार्स करता है ताकि एजेंट सेटिंग्स, अनइंस्टॉल पासवर्ड हैश/सॉल्ट, और सुरक्षा बहिष्करणों को निकाला जा सके, जो रेड टीम मूल्यांकन और कॉन्फ़िगरेशन ऑडिटिंग के लिए उपयोगी होते हैं।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
141243 साल पहलेKitploit द्वारा समीक्षित

Cortex XDR कॉन्फ़िग एक्सट्रैक्टर

⚠️ अधिक जानकारी के लिए, कृपया https://laokoon-security.com/cortex-xdr-config-exctractor/ पर जाएं (वर्तमान में केवल जर्मन में)

यह उपकरण रेड टीम मूल्यांकन और XDR सेटिंग्स के ऑडिट के दौरान उपयोग के लिए है।

इस उपकरण से Palo Alto Networks के Cortex XDR Agent के Database Lock Files को पार्स करना और Agent Settings, Uninstall Password के Hash and Salt, साथ ही संभावित Exclusions निकालना संभव है।

समर्थित निष्कर्षण

  • अनइंस्टॉल पासवर्ड हैश और सॉल्ट
  • बहिष्कृत हस्ताक्षरकर्ता नाम
  • DLL सुरक्षा अपवाद और सेटिंग्स
  • PE सुरक्षा अपवाद और सेटिंग्स
  • Office फ़ाइल सुरक्षा अपवाद और सेटिंग्स
  • क्रेडेंशियल संग्रह मॉड्यूल अपवाद
  • वेबशेल सुरक्षा मॉड्यूल अपवाद
  • चाइल्डप्रोसेस निष्पादन श्रृंखला अपवाद
  • व्यवहारिक खतरा मॉड्यूल अपवाद
  • स्थानीय मैलवेयर स्कैन मॉड्यूल अपवाद
  • मेमोरी सुरक्षा मॉड्यूल स्थिति
  • वैश्विक हैश अपवाद
  • रैनसमवेयर सुरक्षा मॉड्यूल मोड और सेटिंग्स

उपयोग

root@kitploit:~
Usage = ./XDRConfExtractor.py [Filename].ldb
Help  = ./XDRConfExtractor.py -h

डेटाबेस लॉक फ़ाइलें प्राप्त करना

एजेंट संस्करण <7.8

एजेंट संस्करण 7.8 से पहले, कोई भी प्रमाणित उपयोगकर्ता सिस्टम ट्रे में Cortex XDR कंसोल के माध्यम से Windows पर एक सहायता फ़ाइल उत्पन्न कर सकता है। डेटाबेस लॉक फ़ाइलें ज़िप के अंदर पाई जा सकती हैं:

root@kitploit:~
logs_[ID].zip\Persistence\agent_settings.db\

एजेंट संस्करण ≥7.8

संस्करण 7.8 या उच्चतर चलाने वाले एजेंटों की सहायता फ़ाइलें एन्क्रिप्टेड होती हैं, लेकिन यदि आपके पास Windows मशीन पर उन्नत विशेषाधिकार हैं तो फ़ाइलों को बिना एन्क्रिप्शन के निम्नलिखित निर्देशिका से सीधे कॉपी किया जा सकता है।

विधि I

root@kitploit:~
C:\ProgramData\Cyvera\LocalSystem\Persistence\agent_settings.db\

विधि II

उत्पन्न सहायता फ़ाइलें नियमित रूप से हटाई नहीं जाती हैं, इसलिए निम्नलिखित फ़ोल्डर में पुरानी, अनएन्क्रिप्टेड सहायता फ़ाइलें मिलना संभव हो सकता है:

root@kitploit:~
C:\Users\[Username]\AppData\Roaming\PaloAltoNetworks\Traps\support\

एजेंट संस्करण >8.1

माना जाता है कि एजेंट संस्करण 8.1 के बाद से, लॉक फ़ाइलों से डेटा निकालना संभव नहीं होना चाहिए। इसका अभी तक परीक्षण नहीं किया गया है।

श्रेय

यह उपकरण मूल रूप से अप्रैल 2022 में mr.d0x द्वारा जारी की गई एक तकनीक पर निर्भर करता है https://mrd0x.com/cortex-xdr-analysis-and-bypass/

कानूनी अस्वीकरण

पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए Cortex-XDR-Config-Extractor का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई देयता नहीं मानते हैं और इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं। केवल शैक्षिक उद्देश्यों के लिए उपयोग करें।

टूल डाउनलोड करें