Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Invoke-SessionHunter — दूरस्थ कंप्यूटरों पर सक्रिय उपयोगकर्ता सत्रों के बारे में जानकारी प्राप्त करें और प्रदर्शित करें। किसी व्यवस्थापक विशेषाधिकार की आवश्यकता नहीं है। | Kitploit
उपकरण/GitHubGitHub/leo4j/invoke-sessionhunter
टोहीपार्श्व आंदोलनजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubleo4j/invoke-sessionhunter

Invoke-SessionHunter

दूरस्थ कंप्यूटरों पर सक्रिय उपयोगकर्ता सत्रों के बारे में जानकारी प्राप्त करें और प्रदर्शित करें। किसी व्यवस्थापक विशेषाधिकार की आवश्यकता नहीं है।

रिपॉजिटरी देखें
211242 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

Invoke-SessionHunter

दूरस्थ कंप्यूटरों पर सक्रिय उपयोगकर्ता सत्रों के बारे में जानकारी प्राप्त करें और प्रदर्शित करें। किसी व्यवस्थापक अधिकार की आवश्यकता नहीं है।

यह उपकरण दूरस्थ कंप्यूटरों पर HKEY_USERS रजिस्ट्री हाइव को क्वेरी करने के लिए दूरस्थ रजिस्ट्री सेवा का उपयोग करता है। यह सक्रिय उपयोगकर्ता सत्रों से जुड़े सुरक्षा पहचानकर्ताओं (SIDs) की पहचान करता है और उन्हें निकालता है, और इन्हें संबंधित उपयोगकर्ता नामों में अनुवादित करता है, जिससे यह जानकारी मिलती है कि वर्तमान में कौन लॉग इन है।

यदि -CheckAdminAccess स्विच प्रदान किया गया है, तो यह Invoke-WMIRemoting का उपयोग करके उन लक्ष्यों पर प्रमाणीकरण करके सत्र एकत्र करेगा जहाँ आपके पास स्थानीय व्यवस्थापक पहुँच है (जिससे संभवतः अधिक परिणाम प्राप्त होंगे)।

यह ध्यान रखना महत्वपूर्ण है कि उपकरण को प्रभावी ढंग से काम करने के लिए दूरस्थ कंप्यूटर पर दूरस्थ रजिस्ट्री सेवा चल रही होनी चाहिए। मेरे परीक्षणों में, यदि सेवा बंद है लेकिन इसका प्रारंभ प्रकार "स्वचालित" या "मैन्युअल" पर सेट है, तो क्वेरी करने पर सेवा स्वचालित रूप से लक्ष्य कंप्यूटर पर शुरू हो जाएगी (यह मूल व्यवहार है), और सत्र जानकारी प्राप्त हो जाएगी। यदि "अक्षम" पर सेट है, तो लक्ष्य से कोई सत्र जानकारी प्राप्त नहीं की जा सकती।

उपयोग:

Invoke-SessionHunter को मेमोरी में लोड करें

root@kitploit:~
iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/Leo4j/Invoke-SessionHunter/main/Invoke-SessionHunter.ps1')

यदि बिना किसी पैरामीटर या स्विच के चलाया जाता है, तो यह वर्तमान डोमेन में सभी कंप्यूटरों के लिए उनकी दूरस्थ रजिस्ट्री को क्वेरी करके सक्रिय सत्र प्राप्त करेगा

root@kitploit:~
Invoke-SessionHunter

उन लक्ष्यों पर प्रमाणीकरण करके सत्र एकत्र करें जहाँ आपके पास स्थानीय व्यवस्थापक पहुँच है (लक्ष्यों पर 'klist sessions' कमांड चलाया जाता है)

root@kitploit:~
Invoke-SessionHunter -CheckAsAdmin

आप वैकल्पिक रूप से निम्नलिखित प्रारूप में क्रेडेंशियल प्रदान कर सकते हैं

root@kitploit:~
Invoke-SessionHunter -CheckAsAdmin -UserName "ferrari\Administrator" -Password "P@ssw0rd!"

Invoke-SessionHunter को आपके होस्ट मशीन, आपके वर्तमान उपयोगकर्ता और प्रदान किए गए उपयोगकर्ता नाम को दायरे से बाहर रखने के लिए डिज़ाइन किया गया है।

परिणामस्वरूप, वे प्राप्त सत्रों में नहीं दिखेंगे।

यदि आप उन्हें प्राप्त परिणामों में शामिल करना चाहते हैं, तो कृपया -ShowAll और/या -IncludeLocalHost स्विच प्रदान करें।

root@kitploit:~
Invoke-SessionHunter -ShowAll -IncludeLocalHost

Invoke-SessionHunter किसी भी लक्ष्य को छोड़ देगा जहाँ दूरस्थ रजिस्ट्री 2000ms (2 सेकंड) के भीतर प्रतिक्रिया देने में विफल रहती है।

आप -Timeout पैरामीटर प्रदान करके टाइमआउट को नियंत्रित कर सकते हैं | डिफ़ॉल्ट = 2000, धीमी नेटवर्क के लिए बढ़ाएँ।

root@kitploit:~
Invoke-SessionHunter -Timeout 5000

-Match स्विच का उपयोग करके केवल उन लक्ष्यों को दिखाएँ जहाँ आपके पास व्यवस्थापक पहुँच है और एक विशेषाधिकार प्राप्त उपयोगकर्ता लॉग इन है

root@kitploit:~
Invoke-SessionHunter -Match

सभी स्विचों को संयोजित किया जा सकता है

root@kitploit:~
Invoke-SessionHunter -CheckAsAdmin -UserName "ferrari\Administrator" -Password "P@ssw0rd!" -Timeout 5000 -Match

image

लक्ष्य डोमेन निर्दिष्ट करें

root@kitploit:~
Invoke-SessionHunter -Domain contoso.local

अल्पविराम से अलग किए गए लक्ष्यों की सूची या लक्ष्यों की सूची वाली फ़ाइल का पूर्ण पथ निर्दिष्ट करें - प्रति पंक्ति एक

root@kitploit:~
Invoke-SessionHunter -Targets "DC01,Workstation01.contoso.local"
root@kitploit:~
Invoke-SessionHunter -Targets c:\Users\Public\Documents\targets.txt

केवल सर्वरों पर सक्रिय उपयोगकर्ता सत्रों के बारे में जानकारी प्राप्त करें और प्रदर्शित करें

root@kitploit:~
Invoke-SessionHunter -Servers

केवल वर्कस्टेशनों पर सक्रिय उपयोगकर्ता सत्रों के बारे में जानकारी प्राप्त करें और प्रदर्शित करें

root@kitploit:~
Invoke-SessionHunter -Workstations

केवल निर्दिष्ट उपयोगकर्ता के लिए सक्रिय सत्र दिखाएँ

root@kitploit:~
Invoke-SessionHunter -Hunt "Administrator"

तालिका-स्वरूपित परिणामों के बजाय कस्टम PSObjects लौटाएँ

root@kitploit:~
Invoke-SessionHunter -RawResults

सत्र प्राप्त करने का प्रयास करने से पहले जीवित होस्टों की गणना करने के लिए पोर्ट स्कैन न चलाएँ

नोट: यदि कोई होस्ट पहुँच योग्य नहीं है तो यह कुछ समय के लिए हैंग हो सकता है

root@kitploit:~
Invoke-SessionHunter -NoPortScan
टूल डाउनलोड करें