Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ActiveReign — विंडोज सक्रिय निर्देशिका वातावरण के लिए एक नेटवर्क गणना और हमला उपकरण सेट। | Kitploit
उपकरण/GitHubGitHub/m8sec/activereign
पासवर्ड हमलेशोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubm8sec/activereign

ActiveReign

विंडोज सक्रिय निर्देशिका वातावरण के लिए एक नेटवर्क गणना और हमला उपकरण सेट।

रिपॉजिटरी देखें
246392 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ActiveReign

⚠️ आपके समर्थन के लिए धन्यवाद। यह परियोजना अब सार्वजनिक रूप से रखरखाव नहीं की जा रही है।


      follow on Twitter

पृष्ठभूमि

कुछ समय पहले मुझे Python3 के साथ एक डिस्कवरी टूल लिखने की चुनौती मिली थी जो नेटवर्क फ़ाइल शेयरों पर संवेदनशील जानकारी खोजने की प्रक्रिया को स्वचालित कर सके। पूरे टूल को pysmb के साथ लिखने और docx तथा xlsx फ़ाइलों को खोलने और स्कैन करने की क्षमता जैसी सुविधाएँ जोड़ने के बाद, मैंने धीरे-धीरे शानदार Impacket लाइब्रेरी से कार्यक्षमता जोड़ना शुरू किया; बस वे सरल सुविधाएँ जो मैं एक आंतरिक पैठ परीक्षण उपकरण में देखना चाहता था। जितना मैंने जोड़ा, यह उतना ही CrackMapExec के Python3 रीराइट जैसा लगने लगा, जो खरोंच से बनाया गया था।

यदि आप सीधी तुलना कर रहे हैं, तो CME एक अद्भुत उपकरण है जिसमें यहाँ वर्तमान में लागू की गई सुविधाओं से कहीं अधिक विशेषताएँ हैं। हालांकि, मैंने कुछ नई सुविधाएँ और संशोधन जोड़े हैं जो मूल्यांकन के दौरान काम आ सकते हैं।

अधिक दस्तावेज़ीकरण के लिए प्रोजेक्ट wiki देखें

संचालन मोड

  • db - ActiveReign डेटाबेस में मान क्वेरी करें या डालें
  • enum - सिस्टम एन्यूमरेशन और मॉड्यूल निष्पादन
  • shell - लक्ष्य प्रणाली पर एक सिम्युलेटेड शेल उत्पन्न करें और कमांड निष्पादन करें
  • spray - डोमेन पासवर्ड स्प्रेइंग और ब्रूट फोर्स
  • query - डोमेन पर LDAP क्वेरी करें

मुख्य विशेषताएँ

  • LDAP के माध्यम से डोमेन जानकारी स्वचालित रूप से निकालें और नेटवर्क एन्यूमरेशन में शामिल करें।
  • लॉकआउट थ्रेसहोल्ड के करीब उपयोगकर्ताओं को हटाने के लिए LDAP का उपयोग करके डोमेन पासवर्ड स्प्रेइंग करें।
  • नेटवर्क में कई शुरुआती बिंदुओं पर उपयोग के लिए स्थानीय और दूरस्थ कमांड निष्पादन।
  • फ़ाइल अपलोड और डाउनलोड क्षमताओं के साथ लक्ष्य प्रणाली पर सिम्युलेटेड इंटरैक्टिव शेल।
  • xlsx और docx फ़ाइलों को स्कैन करने में सक्षम डेटा डिस्कवरी।
  • क्षमताओं को जोड़ने और विस्तारित करने के लिए विभिन्न मॉड्यूल।

आभार

कई इच्छित और अनिच्छित योगदानकर्ता थे जिन्होंने इस परियोजना को संभव बनाया। यदि मैं किसी को छोड़ रहा हूँ, तो मैं क्षमा चाहता हूँ, यह किसी भी तरह से जानबूझकर नहीं था। बेझिझक मुझसे संपर्क करें और हम सुनिश्चित कर सकते हैं कि उन्हें जल्द से जल्द उनका श्रेय मिले!

  • @byt3bl33d3r - CrackMapExec
  • @SecureAuthCorp - Impacket
  • @the-useless-one - pywerview
  • @dirkjanm - ldapdomaindump

अंतिम विचार

इस उपकरण को लिखने और विभिन्न नेटवर्क/सिस्टम पर परीक्षण करने से मुझे यह सिखाया गया है कि निष्पादन की विधि मायने रखती है, और यह सिस्टम के कॉन्फ़िगरेशन पर निर्भर करती है। यदि कोई विशेष मॉड्यूल या सुविधा काम नहीं करती है, तो यह निर्धारित करें कि क्या यह वास्तव में प्रोग्राम, लक्ष्य प्रणाली, कॉन्फ़िगरेशन, या यहाँ तक कि नेटवर्क प्लेसमेंट की समस्या है, इससे पहले कि कोई समस्या बनाई जाए।

इस जाँच प्रक्रिया में मदद करने के लिए, मैंने ज्ञात प्रशासनिक विशेषाधिकारों वाले सिस्टम के विरुद्ध चलाने के लिए एक test_execution मॉड्यूल बनाया है। यह सभी निष्पादन विधियों के माध्यम से चक्र करेगा और उपयोग करने के लिए सर्वोत्तम विधि निर्धारित करने के लिए एक स्थिति रिपोर्ट प्रदान करेगा:

root@kitploit:~
$ activereign enum -u administrator -p Password123 --local-auth -M test_execution 192.168.1.1
[*] Lockout Tracker             Threshold extracted from database: 5
[*] Enum Authentication         \administrator (Password: P****) (Hash: False)
[+] DC01                        192.168.1.1     ENUM             Windows Server 2008 R2 Standard 7601 Service Pack 1    (Domain: DEMO)   (Signing: True)  (SMBv1: True) (Adm!n) 
[*] DC01                        192.168.1.1     TEST_EXECUTION   Testing execution methods                              
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: WMIEXEC    Fileless: SUCCESS   Remote (Default): SUCCESS
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: SMBEXEC    Fileless: SUCCESS   Remote (Default): SUCCESS
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: ATEXEC     Fileless: SUCCESS   Remote (Default): SUCCESS
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: WINRM      Fileless: N/A       Remote (Default): SUCCESS
टूल डाउनलोड करें