Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
linWinPwn — Bash स्क्रिप्ट जो Active Directory उपकरणों को लपेटती है, LDAP, RPC, Kerberos, और SMB के माध्यम से स्वचालित सूचीकरण, कमजोरी जाँच, शोषण, और पासवर्ड डंपिंग के लिए। | Kitploit
उपकरण/GitHubGitHub/lefayjey/linwinpwn
पासवर्ड क्रैकिंगटोहीभेद्यता स्कैनरशोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगटोही में शीर्ष #6
GitHublefayjey/linwinpwn

linWinPwn

Bash स्क्रिप्ट जो Active Directory उपकरणों को लपेटती है, LDAP, RPC, Kerberos, और SMB के माध्यम से स्वचालित सूचीकरण, कमजोरी जाँच, शोषण, और पासवर्ड डंपिंग के लिए।

2.2k303112 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

linWinPwn - लिनक्स का उपयोग करके Active Directory पेंटेस्टिंग के लिए स्विस-आर्मी चाकू

विवरण

linWinPwn एक bash स्क्रिप्ट है जो एनुमरेशन (LDAP, RPC, ADCS, MSSQL, Kerberos, SCCM), कमजोरी जाँच (noPac, ZeroLogon, MS17-010, MS14-068), ऑब्जेक्ट संशोधन (पासवर्ड बदलना, उपयोगकर्ता को समूह में जोड़ना, RBCD, Shadow Credentials) और पासवर्ड डंपिंग (secretsdump, lsassy, nanodump, DonPAPI) के लिए कई Active Directory टूल्स को रैप करती है। यह स्क्रिप्ट बड़ी संख्या में टूल्स के उपयोग को सरल बनाती है: impacket, bloodhound, netexec, enum4linux-ng, ldapdomaindump, lsassy, smbmap, kerbrute, certipy, silenthound, bloodyAD, DonPAPI और कई अन्य।

सेटअप

रिपॉजिटरी को Git clone करें और install.sh स्क्रिप्ट का उपयोग करके आवश्यकताएँ स्थापित करें

root@kitploit:~
git clone https://github.com/lefayjey/linWinPwn
cd linWinPwn
chmod +x install.sh
./install.sh

वैकल्पिक रूप से, Docker Hub से पूर्व-निर्मित Docker इमेज का उपयोग करें

root@kitploit:~
docker pull lefayjey/linwinpwn:latest

# Add linWinPwn_docker to PATH
echo -e "docker run --rm --init -it --net=host -v \$(pwd):/opt/lwp-output lefayjey/linwinpwn:latest \$@" | sudo tee "/usr/local/sbin/linWinPwn_docker"
sudo chmod 755 /usr/local/sbin/linWinPwn_docker
# Run linWinPwn_docker (output to host's current directory)
linWinPwn_docker -t <DC_IP>
linWinPwn_docker -t <DC_IP> -d <domain> -u <user> -p <password> --auto

या स्रोत से बनाएँ

root@kitploit:~
docker build -t linwinpwn .
docker run --rm --init -it --net=host -v $(pwd):/opt/lwp-output linwinpwn -t <DC_IP>

उपयोग

मोड

linWinPwn स्क्रिप्ट को इंटरैक्टिव मोड (डिफ़ॉल्ट) या स्वचालित मोड (केवल एनुमरेशन) में निष्पादित किया जा सकता है।

1. इंटरैक्टिव मोड (डिफ़ॉल्ट) - जाँच को अलग-अलग चलाने के लिए इंटरैक्टिव मेनू खोलें

root@kitploit:~
linWinPwn -t <Domain_Controller_IP> [-d <AD_domain> -u <AD_user> -p <AD_password> -H <hash[LM:NT]> -K <kerbticket[./krb5cc_ticket]> -A <AES_key> -C <cert[./cert.pfx]> -o <output_dir>]

2. स्वचालित मोड - --auto पैरामीटर का उपयोग करके, एनुमरेशन टूल्स चलाएँ (कोई शोषण, संशोधन या पासवर्ड डंपिंग नहीं)

स्वचालित मोड का उपयोग करते समय, प्रमाणीकरण विधि के आधार पर विभिन्न जाँचें की जाती हैं।

  • अप्रमाणित (कोई क्रेडेंशियल प्रदान नहीं)
    • netexec, enum4linux-ng, ldapdomaindump, ldeep का उपयोग करके अनाम एनुमरेशन
    • netexec का उपयोग करके RID ब्रूटफोर्स
    • kerbrute यूज़र स्प्रे
    • एकत्रित कंप्यूटरों की सूची पर Pre2k प्रमाणीकरण जाँच
    • एकत्रित उपयोगकर्ताओं की सूची का उपयोग करके ASREPRoast (और john-the-ripper और rockyou वर्डलिस्ट का उपयोग करके हैश क्रैक करना)
    • ब्लाइंड Kerberoast
    • CVE-2022-33679 शोषण
    • krbjack का उपयोग करके AS-REQ दुरुपयोग के लिए DNS असुरक्षित अपडेट की जाँच
    • पहचाने गए सर्वरों पर SMB शेयर अनाम एनुमरेशन
    • पहचाने गए सर्वरों पर WebDav, dfscoerce, shadowcoerce और Spooler सेवाओं के लिए एनुमरेशन
    • ms17-010, zerologon, petitpotam, nopac, smb-sigining, ntlmv1, runasppl कमजोरियों की जाँच
root@kitploit:~
linWinPwn -t <Domain_Controller_IP> --auto [-o <output_dir>]
  • प्रमाणित (पासवर्ड, NTLM हैश, Kerberos टिकट, AES कुंजी या pfx प्रमाणपत्र का उपयोग करके)
    • netexec का उपयोग करके DNS निष्कर्षण
    • BloodHound डेटा संग्रह
    • netexec, enum4linux-ng, ldapdomaindump, bloodyAD, sccmhunter, rdwatool, sccmhunter, GPOParser का उपयोग करके एनुमरेशन
    • पासवर्ड क्रैकिंग के लिए वर्डलिस्ट जनरेट करें
    • netexec द्वारा user=pass वाले खाते खोजें
    • डोमेन कंप्यूटरों पर Pre2k प्रमाणीकरण जाँच
    • certipy और certi.py का उपयोग करके ADCS जानकारी निकालें
    • kerbrute द्वारा user=pass वाले खाते खोजें
    • ASREPRoasting (और john-the-ripper और rockyou वर्डलिस्ट का उपयोग करके हैश क्रैक करना)
    • Kerberoasting (और john-the-ripper और rockyou वर्डलिस्ट का उपयोग करके हैश क्रैक करना)
    • लक्षित Kerberoasting (और john-the-ripper और rockyou वर्डलिस्ट का उपयोग करके हैश क्रैक करना)
    • smbmap, FindUncommonShares और cme's spider_plus का उपयोग करके सभी डोमेन सर्वरों पर SMB शेयर एनुमरेशन
    • सभी डोमेन सर्वरों पर WebDav, dfscoerce, shadowcoerce और Spooler सेवाओं के लिए एनुमरेशन (cme, Coercer और RPC Dump का उपयोग करके)
    • ms17-010, ms14-068, zerologon, petitpotam, nopac, smb-signing, ntlmv1, runasppl, certifried, ldapnightmare, badsuccessor कमजोरियों की जाँच
    • mssql विशेषाधिकार वृद्धि पथों की जाँच
    • mssql रिले संभावनाओं की जाँच
root@kitploit:~
linWinPwn -t <Domain_Controller_IP>  -d <AD_domain> -u <AD_user> [-p <AD_password> -H <hash[LM:NT]> -K <kerbticket[./krb5cc_ticket]> -A <AES_key> -C <cert[./cert.pfx]>] [-o <output_dir>] --auto

पैरामीटर

ऑटो कॉन्फ़िग - मॉड्यूल चलाने से पहले लक्ष्य DC के साथ NTP सिंक चलाएँ और /etc/hosts में प्रविष्टि जोड़ें

root@kitploit:~
linWinPwn -t <Domain_Controller_IP> --auto-config

LDAPS - LDAP के बजाय LDAPS का उपयोग करें (पोर्ट 636)

root@kitploit:~
linWinPwn -t <Domain_Controller_IP> --ldaps

फोर्स Kerberos Auth - NTLM के बजाय Kerberos प्रमाणीकरण का उपयोग करने के लिए बाध्य करें (जब संभव हो)

root@kitploit:~
linWinPwn -t <Domain_Controller_IP> --force-kerb

वर्बोज़ - सभी वर्बोज़ और डीबग आउटपुट सक्षम करें

root@kitploit:~
linWinPwn -t <Domain_Controller_IP> --verbose

इंटरफ़ेस - हमलावर का नेटवर्क इंटरफ़ेस चुनें

root@kitploit:~
linWinPwn -t <Domain_Controller_IP> -I tun0
linWinPwn -t <Domain_Controller_IP> --interface eth0

लक्ष्य - स्कैन किए जाने वाले लक्ष्य चुनें (DC, All, IP=IP_or_hostname, File=./path_to_file)

root@kitploit:~
linWinPwn -t <Domain_Controller_IP> --targets All
linWinPwn -t <Domain_Controller_IP> --targets DC
linWinPwn -t <Domain_Controller_IP> -T IP=192.168.0.1
linWinPwn -t <Domain_Controller_IP> -T File=./list_servers.txt

कस्टम वर्डलिस्ट - कस्टम उपयोगकर्ता और पासवर्ड वर्डलिस्ट चुनें

root@kitploit:~
linWinPwn -t <Domain_Controller_IP> -U /usr/share/seclists/Usernames/xato-net-10-million-usernames.txt
linWinPwn -t <Domain_Controller_IP> -P /usr/share/seclists/Passwords/xato-net-10-million-passwords.txt

टनलिंग

linWinPwn विशेष रूप से उपयोगी हो सकता है जब आपके पास Active Directory वातावरण तक केवल सीमित समय के लिए पहुँच हो, और आप एनुमरेशन प्रक्रिया और साक्ष्य संग्रह में अधिक कुशल होना चाहते हैं। इसके अलावा, linWinPwn Windows पर एनुमरेशन टूल्स के उपयोग को बदल सकता है ताकि बनाए गए आर्टिफैक्ट्स (जैसे, PowerShell कमांड, Windows इवेंट, डिस्क पर बनाई गई फ़ाइलें) की संख्या कम हो सके, और कुछ एंटी-वायरस या EDR को बायपास किया जा सके। यह Windows होस्ट (जैसे, VDI मशीन या वर्कस्टेशन या लैपटॉप) से रिमोट Linux मशीन (जैसे, Pentest लैपटॉप या VPS) पर SSH टनल के निर्माण के माध्यम से रिमोट डायनेमिक पोर्ट फ़ॉरवर्डिंग करके और proxychains के साथ linWinPwn चलाकर प्राप्त किया जा सकता है।

Windows होस्ट पर, PowerShell का उपयोग करके चलाएँ:

root@kitploit:~
ssh.exe kali@<linux_machine> -R 1080 -NCqf

Linux मशीन पर, पहले /etc/proxychains4.conf को अपडेट करके socks5 127.0.0.1 1080 शामिल करें, फिर चलाएँ:

root@kitploit:~
linWinPwn_proxychains -t <Domain_Controller_IP>  -d <AD_domain> -u <AD_user> [-p <AD_password> -H <hash[LM:NT]> -K <kerbticket[./krb5cc_ticket]> -A <AES_key> -C <cert[./cert.pfx]>] [-o <output_dir>] [--auto]

वर्तमान समर्थित प्रमाणीकरण

LDAP Channel Binding समर्थन

ldap3: netexec, ldapdomaindump (NTLM), Certipy, pre2k, bloodhound, ldeep, GroupPolicyBackdoor, relayking

msldap: bloodyAD

LDAP कस्टम पोर्ट समर्थन

netexec, ldapdomaindump, ldeep, windapsearch, godap, pre2k, ldapnomnom

डेमो

  • HackTheBox Forest

इंटरैक्टिव मोड: asciicast

स्वचालित मोड: asciicast

  • TryHackme AttacktiveDirectory

asciicast

करने के लिए

  • और अधिक एनुमरेशन और शोषण टूल्स जोड़ें...

श्रेय

  • प्रेरणा: S3cur3Th1sSh1t - WinPwn

  • टूल्स:

    • fortra - impacket
    • NeffIsBack, Marshall-Hallenbeck, zblurx, mpgn, byt3bl33d3r and all contributors - crackmapexec/netexec
    • Fox-IT - bloodhound-python
    • dirkjanm - ldapdomaindump, privexchange
    • zer1t0 - certi.py
    • ly4k - Certipy
    • ShawnDEvans - smbmap
    • ropnop - windapsearch, kerbrute
    • login-securite - DonPAPI
    • Processus-Thief - HEKATOMB
    • layer8secure - SilentHound
    • ShutdownRepo - TargetedKerberoast
    • franc-pentest - ldeep
    • garrettfoster13 - pre2k, aced, sccmhunter
    • zblurx - certsync
    • p0dalirius - Coercer, FindUncommonShares, ExtractBitlockerKeys, LDAPWordlistHarvester, ldapconsole, pyLDAPmonitor, RDWAtool, smbclient-ng, FindUnusualSessions, ShareHound
    • blacklanternsecurity - MANSPIDER
    • CravateRouge - bloodyAD
    • shellster - LDAPPER
    • TrustedSec - orpheus
    • lkarlslund - Adalanche

डेवलपर्स के लिए

टूल इंटीग्रेटर

lwp_tool_integrator.py नए टूल्स के एकीकरण को स्वचालित करता है। यह linWinPwn.sh, install.sh, और README.md को एक चरण में पैच करता है:

  • टूल चर परिभाषा और रैपर फ़ंक्शन जोड़ता है
  • उपयुक्त फ़्लैग के साथ authenticate() को पैच करता है
  • टूल को इंटरैक्टिव मेनू में जोड़ता है
  • स्वचालित स्थापना के लिए install.sh अपडेट करता है
  • README.md में संदर्भ और auth तालिका पंक्ति जोड़ता है

उपयोग:

root@kitploit:~
python3 lwp_tool_integrator.py <tool_config.json>

कॉन्फ़िगरेशन उदाहरण के लिए lwp_tool_template.json देखें।

कानूनी अस्वीकरण

linWinPwn का उपयोग पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई देयता नहीं मानते हैं और इस प्रोग्राम के कारण हुए किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं। केवल शैक्षिक उद्देश्यों के लिए उपयोग करें।

टूल डाउनलोड करें
ToolNull SessionPasswordNTLM HashKerberos TicketAES KeyCertificate
netexec✅✅✅✅✅✅
Impacket✅✅✅✅✅❌
bloodhound-python❌✅✅✅✅❌
ldapdomaindump✅✅✅❌❌❌
enum4linux-ng✅✅✅✅❌❌
bloodyAD❌✅✅✅❌✅
SilentHound✅✅✅❌❌❌
ldeep✅✅✅✅❌✅
windapsearch✅✅✅❌❌❌
LDAPWordlistHarvester❌✅✅✅✅❌
LDAPConsole❌✅✅✅✅❌
pyLDAPmonitor❌✅✅✅✅❌
sccmhunter❌✅✅✅✅❌
ldapper❌✅✅❌❌❌
Adalanche❌✅✅✅❌❌
GPOwned❌✅✅✅✅❌
ACED❌✅✅✅✅❌
breads✅✅✅❌❌❌
godap✅✅✅✅❌❌
adcheck❌✅✅❌❌❌
certi.py❌✅✅✅✅✅
Certipy❌✅✅✅✅✅
certsync❌✅✅✅✅❌
pre2k❌✅✅✅✅❌
orpheus❌✅✅✅✅❌
smbmap✅✅✅❌❌❌
FindUncommonShares❌✅✅✅✅❌
smbclient-ng❌✅✅✅✅❌
manspider✅✅✅❌❌❌
coercer✅✅✅❌❌❌
privexchange✅✅✅❌❌❌
RunFinger.py✅✅✅✅✅❌
mssqlrelay❌✅✅✅✅❌
targetedKerberoast❌✅✅✅✅❌
pygpoabuse❌✅✅✅❌❌
DonPAPI❌✅✅✅✅❌
hekatomb❌✅✅❌❌❌
ExtractBitlockerKeys❌✅✅✅✅❌
evilwinrm❌✅✅✅✅✅
mssqlpwner❌✅✅✅✅❌
SoaPy❌✅✅❌❌❌
SCCMSecrets✅✅✅❌❌❌
Soaphound❌✅✅❌❌❌
gpoParser❌✅✅❌❌❌
spearspray❌✅❌❌❌❌
GroupPolicyBackdoor✅✅✅✅❌❌
NetworkHound❌✅✅✅❌❌
ShareHound✅✅✅❌❌❌
DACLSearch❌✅✅✅✅❌
ScriptScout❌✅❌❌❌❌
relayking✅✅✅✅✅❌
ADWS Domain Dump❌✅✅❌❌❌
PyADRecon❌✅❌✅❌❌
PyADRecon-ADWS❌✅❌✅❌❌
ADPulse❌✅✅❌❌❌
PowerView.py✅✅✅✅✅✅
evil-winrm-py❌✅✅❌❌✅
  • X-C3LL - GPOwned
  • Hackndo - pyGPOAbuse
  • CompassSecurity - mssqlrelay
  • lgandx - Responder
  • CobblePot59 - ADcheck
  • lkarlslund - ldapnomnom
  • Macmod - godap
  • ScorpionesLabs - MSSqlPwner
  • barcrange - CVE-2024-49113-Checker
  • logangoins - SoaPy
  • synacktiv - SCCMSecrets, gpoParser, GroupPolicyBackdoor
  • j4s0nmo0n - Soaphound
  • sikumy - spearspray
  • MorDavid - NetworkHound
  • cogiceo - DACLSearch
  • MarcoZufferli - ScriptScout
  • depthsecurity - relayking
  • mverschu - ADWS Domain Dump
  • l4rm4nd - PyADRecon, PyADRecon-ADWS
  • dievus - ADPulse
  • aniqfakhrul - PowerView.py
  • adityatelange - evil-winrm-py
  • संदर्भ:

    • https://orange-cyberdefense.github.io/ocd-mindmaps/
    • https://github.com/swisskyrepo/PayloadsAllTheThings
    • https://book.hacktricks.xyz/
    • https://adsecurity.org/
    • https://casvancooten.com/
    • https://www.thehacker.recipes/
    • https://www.ired.team/
    • https://github.com/S1ckB0y1337/Active-Directory-Exploitation-Cheat-Sheet
    • https://hideandsec.sh/