Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/logisek/huntcyberark
भेद्यता स्कैनरएपीआई सुरक्षा परीक्षणकॉन्फ़िगरेशन ऑडिटिंगवेब सुरक्षानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षापहचान और एक्सेस प्रबंधन (IAM)प्रमाणीकरणरेड टीमिंग
GitHublogisek/huntcyberark

HuntCyberArk

CyberArk सुरक्षा ऑडिट

रिपॉजिटरी देखें
236158 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

HuntCyberArk - CyberArk सुरक्षा ऑडिट सूट

CyberArk Privileged Access Management (PAM) प्लेटफार्मों के लिए एक व्यापक PowerShell-आधारित सुरक्षा मूल्यांकन उपकरण। आक्रामक सुरक्षा पेशेवरों, रेड टीमर्स और पेनिट्रेशन टेस्टर्स के लिए डिज़ाइन किया गया।

यह उपकरण नेटवर्क के माध्यम से CyberArk सर्वरों के विरुद्ध दूरस्थ रूप से चलाने के लिए डिज़ाइन किया गया है। इसे CyberArk सर्वरों पर स्वयं निष्पादित करने की आवश्यकता नहीं है। सभी जाँचें PVWA API, पोर्ट स्कैनिंग और वेब परीक्षण का उपयोग करके नेटवर्क पर की जाती हैं।

यह उपकरण सुरक्षा जाँचें करता है जिनमें CIS बेंचमार्क अनुपालन, विक्रेता सर्वोत्तम प्रथाएँ, ब्लैकबॉक्स परीक्षण, नेटवर्क सुरक्षा विश्लेषण, CVE-विशिष्ट कमजोरी जाँच (2025 CVEs सहित), मशीन पहचान सुरक्षा, रहस्य प्रबंधन, शून्य स्थायी विशेषाधिकार (ZSP) मूल्यांकन, पहचान शासन और उन्नत सुरक्षा जाँच शामिल हैं।

मुख्य विशेषताएँ

फ़ीचरविवरण
दूरस्थ ऑडिटिंगसभी जाँचें नेटवर्क के माध्यम से दूरस्थ रूप से की जाती हैं - CyberArk सर्वरों पर स्थापित करने की आवश्यकता नहीं
OPSEC मोडकॉन्फ़िगरेबल विलंब, जिटर और कम पता लगाने के पदचिह्न के साथ स्टील्थ स्कैनिंग
प्रॉक्सी समर्थनसभी ट्रैफ़िक को Burp Suite, ZAP या अन्य इंटरसेप्टिंग प्रॉक्सी के माध्यम से रूट करें
टाइमिंग अटैकप्रतिक्रिया समय विश्लेषण के माध्यम से उपयोगकर्ता गणना और ब्लाइंड इंजेक्शन का पता लगाएं
JWT सुरक्षाnone एल्गोरिथम बायपास, कुंजी भ्रम, कमजोर हस्ताक्षर एल्गोरिदम के लिए परीक्षण
WebSocket परीक्षणरीयल-टाइम एंडपॉइंट खोजें और क्रॉस-साइट WebSocket हाईजैकिंग के लिए परीक्षण करें
WAF चोरीएन्कोडिंग बायपास, HTTP पैरामीटर प्रदूषण, अनुरोध तस्करी का परीक्षण करें
User-Agent रोटेशनफिंगरप्रिंटिंग से बचने के लिए यादृच्छिक या कस्टम User-Agent स्ट्रिंग
समानांतर निष्पादनतेज स्कैन के लिए वैकल्पिक समानांतर निष्पादन
शांत मोडऑटोमेशन और स्क्रिप्टिंग के लिए कम कंसोल आउटपुट
क्रेडेंशियल सुरक्षाउपयोग के बाद मेमोरी क्लीनअप के साथ सुरक्षित हैंडलिंग
व्यापक रिपोर्टिंगHTML डैशबोर्ड, 7 CSV फ़ाइलें, और प्रोग्रामेटिक उपयोग के लिए संरचित JSON
PoC साक्ष्यपेनिट्रेशन परीक्षण के लिए HTML रिपोर्ट में अनुरोध/प्रतिक्रिया प्रूफ-ऑफ-कॉन्सेप्ट शामिल
चयनात्मक निष्पादनकेवल विशिष्ट जाँच श्रेणियां चलाएं (portscan, CVE, blackbox, authenticated, network)
गलत-सकारात्मक कमीSPA कैच-ऑल गलत-सकारात्मक को खत्म करने के लिए बेसलाइन फिंगरप्रिंटिंग
पहचान प्रमाणीकरण परीक्षणStartAuthentication/ForgotUsername जानकारी प्रकटीकरण और गणना जाँच

विषयसूची

  • पूर्वापेक्षाएँ
  • स्थापना
  • ऑडिट चरण और प्रमाणीकरण आवश्यकताएँ
  • विशेषताएँ
  • उपयोग
  • पैरामीटर
  • आउटपुट
    • HTML रिपोर्ट
    • CSV रिपोर्टें
    • JSON रिपोर्ट
    • जोखिम स्कोरिंग
  • सुरक्षा विचार
  • ज्ञात संवेदनशील CyberArk संस्करण
  • समस्या निवारण
  • संदर्भ

पूर्वापेक्षाएँ

सिस्टम आवश्यकताएँ

आवश्यकतान्यूनतमअनुशंसित
PowerShell7.07.x (latest)
.NET Framework4.54.8+
ऑपरेटिंग सिस्टमWindows 10/Server 2016Windows 11/Server 2022
मेमोरी2 GB उपलब्ध4 GB उपलब्ध

आवश्यक पहुँच

ऑडिट चरणआवश्यक पहुँच
चरण 1 (अप्रमाणित)PVWA (HTTPS/443) तक नेटवर्क पहुँच
चरण 2 (प्रमाणित)Vault Admin या Auditor भूमिका के साथ CyberArk API क्रेडेंशियल

नेटवर्क आवश्यकताएँ

  • PVWA सर्वर तक आउटबाउंड HTTPS (TCP/443) पहुँच
  • व्यापक पोर्ट स्कैनिंग के लिए: पोर्ट 1858, 1859, 3389, 5985, 5986 तक पहुँच
  • लक्ष्य PVWA होस्टनाम के लिए DNS रिज़ॉल्यूशन

स्थापना

कोई बाहरी उपकरण आवश्यक नहीं

यह स्क्रिप्ट पूरी तरह से स्व-निहित है और केवल देशी PowerShell और .NET Framework क्षमताओं का उपयोग करती है। किसी अतिरिक्त उपकरण या मॉड्यूल को स्थापित करने की आवश्यकता नहीं है।

स्क्रिप्ट निम्नलिखित का लाभ उठाती है:

  • देशी .NET क्लासेस: नेटवर्क और TLS विश्लेषण के लिए System.Net.Sockets.TcpClient, System.Net.Security.SslStream
  • अंतर्निहित cmdlets: HTTP/API परीक्षण के लिए Invoke-WebRequest, Invoke-RestMethod
  • X.509 प्रमाणपत्र: प्रमाणपत्र विश्लेषण के लिए System.Security.Cryptography.X509Certificates

चरण 1: PowerShell संस्करण सत्यापित करें

PowerShell खोलें और चलाएं:```powershell $PSVersionTable.PSVersion

सुनिश्चित करें कि मुख्य संस्करण **7 या उससे अधिक** है। यदि नहीं, तो [PowerShell 7.x डाउनलोड करें](https://github.com/PowerShell/PowerShell/releases)।

> **नोट:** इस स्क्रिप्ट के लिए PowerShell 7.0 या उसके बाद के संस्करण की आवश्यकता है। Windows PowerShell 5.1 समर्थित नहीं है।

### चरण 2: स्क्रिप्ट डाउनलोड करें

**विकल्प A: रिपॉजिटरी क्लोन करें (अनुशंसित)**```powershell
git clone https://github.com/Logisek/HuntCyberArk.git
cd HuntCyberArk

विकल्प B: सीधे डाउनलोड करें```powershell

Download to current directory

Invoke-WebRequest -Uri "https://raw.githubusercontent.com/Logisek/HuntCyberArk/main/CyberArk-Security-Audit.ps1" -OutFile "CyberArk-Security-Audit.ps1"

### चरण 3: निष्पादन नीति सेट करें (यदि आवश्यक हो)

यदि आप स्क्रिप्ट निष्पादन त्रुटियों का सामना करते हैं, तो अस्थायी रूप से स्क्रिप्ट निष्पादन की अनुमति दें:```powershell
# Check current policy
Get-ExecutionPolicy

# Set for current session only (recommended)
Set-ExecutionPolicy -ExecutionPolicy Bypass -Scope Process

# Or unblock the downloaded script
Unblock-File -Path .\CyberArk-Security-Audit.ps1

चरण 4: SSL/TLS कॉन्फ़िगरेशन सत्यापित करें

उचित TLS परीक्षण के लिए, सुनिश्चित करें कि आपका PowerShell सत्र TLS 1.2+ का समर्थन करता है:```powershell

Enable TLS 1.2 (recommended to add to your profile)

[Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12

### चरण 5: कनेक्टिविटी का परीक्षण करें

सुनिश्चित करें कि आप PVWA सर्वर तक पहुँच सकते हैं:```powershell
# Test basic connectivity
Test-NetConnection -ComputerName pvwa.domain.com -Port 443

# Test HTTPS endpoint
Invoke-WebRequest -Uri "https://pvwa.domain.com/PasswordVault/" -UseBasicParsing -TimeoutSec 10

वैकल्पिक: PowerShell 7 स्थापित करें (अनुशंसित)

PowerShell 7 बेहतर प्रदर्शन और बेहतर TLS समर्थन प्रदान करता है:```powershell

Windows (winget)

winget install Microsoft.PowerShell

Windows (manual)

Download from: https://github.com/PowerShell/PowerShell/releases

## ऑडिट चरण और प्रमाणीकरण आवश्यकताएँ

ऑडिट दो चरणों में चलता है, प्रत्येक की अलग-अलग प्रमाणीकरण आवश्यकताएँ होती हैं:

### चरण 1: अप्रमाणित जाँच (कोई क्रेडेंशियल आवश्यक नहीं)
बाहरी/ब्लैकबॉक्स परीक्षण जो बिना किसी क्रेडेंशियल के चलाया जा सकता है:
- नेटवर्क सुरक्षा (पोर्ट स्कैनिंग, वॉल्ट पोर्ट एक्सपोज़र)
- TLS/SSL कॉन्फ़िगरेशन और प्रमाणपत्र विश्लेषण
- ब्लैकबॉक्स वेब सुरक्षा (एक्सपोज़्ड एंडपॉइंट, सूचना प्रकटीकरण)
- PVWA सुरक्षा हेडर और कुकी सुरक्षा
- CVE-विशिष्ट भेद्यता परीक्षण (2025 CVEs सहित)
- API सुरक्षा परीक्षण (अप्रमाणित एंडपॉइंट)
- घटक संस्करण का पता लगाना
- टाइमिंग अटैक का पता लगाना
- JWT/OAuth2 सुरक्षा परीक्षण
- WebSocket एंडपॉइंट खोज
- WAF चोरी परीक्षण
- CyberArk Identity/Privilege Cloud प्रमाणीकरण एंडपॉइंट परीक्षण (StartAuthentication, ForgotUsername)

**उपयोग मामला**: पैठ परीक्षण, बाहरी सुरक्षा मूल्यांकन, त्वरित टोही
टूल डाउनलोड करें