Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
OffensiveCSharp — आक्रामक C# टूलिंग का संग्रह | Kitploit
उपकरण/GitHubGitHub/matterpreter/offensivecsharp
विशेषाधिकार वृद्धिस्थायित्व तंत्रकोड विश्लेषणशोषणजानकारी एकत्र करनापोस्ट-शोषणपेनिट्रेशन टेस्टिंगबाइनरी विश्लेषणरेड टीमिंगपेलोड डेवलपमेंट
GitHubmatterpreter/offensivecsharp
1.5k250163 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

OffensiveCSharp

आक्रामक C# टूलिंग का संग्रह

रिपॉजिटरी देखें

OffensiveCSharp

यह उन C# टूल और POCs का संग्रह है जिन्हें मैंने ऑपरेशन में उपयोग के लिए बनाया है। प्रत्येक प्रोजेक्ट बिना किसी बाहरी लाइब्रेरी के उपयोग करने के लिए डिज़ाइन किया गया है। प्रत्येक प्रोजेक्ट का .SLN Visual Studio में खोलें और "Release" के रूप में कंपाइल करें।

प्रोजेक्टविवरणन्यूनतम .NET संस्करण
AbandonedCOMKeysपरित्यक्त COM कुंजियों (विशेष रूप से InprocServer32) की गणना करता है। दृढ़ता के लिए उपयोगी, क्योंकि कुछ मामलों में आप लापता स्थान पर लिख सकते हैं और rundll32.exe -sta {CLSID} के साथ कॉल कर सकते हैं। @bohops द्वारा इस पोस्ट में संदर्भित तकनीक4.0
COMHunterWMI का उपयोग करके सिस्टम पर LocalServer32 और InProc32 कुंजियों में सेट COM सर्वरों की गणना करता है4.0
CredPhisherCredUIPromptForWindowsCredentials WinAPI फंक्शन का उपयोग करके वर्तमान उपयोगकर्ता से उनके क्रेडेंशियल्स मांगता है। उपयोगकर्ता को दिखाए जाने वाले संदेश टेक्स्ट प्रदान करने के लिए एक आर्गुमेंट का समर्थन करता है3.5
DriverQueryसिस्टम पर ड्राइवरों के बारे में विवरण एकत्र करता है और वैकल्पिक रूप से केवल वे ड्राइवर खोजने के लिए फ़िल्टर करता है जो Microsoft द्वारा हस्ताक्षरित नहीं हैं3.5
EncryptedZIPकिसी निर्देशिका या फ़ाइल को संपीड़ित करता है और फिर AES256 CFB का उपयोग करके प्रदान की गई कुंजी के साथ ZIP फ़ाइल को एन्क्रिप्ट करता है। यह असेंबली RtlZeroMemory का उपयोग करके मेमोरी से कुंजी को भी साफ़ करती है। संग्रह को डिक्रिप्ट करने के लिए शामिल Decrypter प्रोग्राम का उपयोग करें3.5
ETWEventSubscriptionWMI इवेंट सब्सक्रिप्शन के समान लेकिन Windows के लिए Event Tracing का लाभ उठाता है। जब सिस्टम पर इवेंट होता है, वर्तमान में जब कोई उपयोगकर्ता लॉग इन करता है या निर्दिष्ट प्रक्रिया शुरू होती है, तो DoEvil() मेथड निष्पादित होती है4.6
GPSCoordinatesयदि स्थान सेवाएँ सक्षम हैं, तो सिस्टम के GPS निर्देशांक (वर्तमान में 1km के भीतर सटीक) ट्रैक करता है। वर्तमान में Windows 10 पर काम करता है, लेकिन सभी संस्करणों 7+ को कवर करने की उम्मीद है4.0
HijackHunterहाईजैकिंग के लिए असुरक्षित DLLs खोजने के लिए लक्ष्य के PE हेडर को पार्स करता है। प्रत्येक पाए गए हाईजैक अवसर के लिए कारण और दुरुपयोग तकनीक प्रदान करता है4.0
HookDetectorवर्तमान प्रक्रिया में हुक की गई नेटिव API फंक्शनों का पता लगाता है, जो EDR की उपस्थिति का संकेत देता है4.0
ImplantSSPसिस्टम पर उपयोगकर्ता द्वारा प्रदान की गई Security Support Provider (SSP) DLL स्थापित करता है, जिसे LSA द्वारा सिस्टम प्रारंभ पर लोड किया जाएगा। DLL को SpLsaModeInitialize निर्यात करना चाहिए। @mattifestation द्वारा Install-SSP से प्रेरित3.5
InspectAssemblyसंभावित विशेषाधिकार वृद्धि के ट्रायज में सहायता के लिए लक्ष्य .NET असेंबली के CIL में डिसीरियलाइज़र और .NET रिमोटिंग उपयोग के कॉल की जाँच करता है4.0
JunctionFolderVault 7 लीक में वर्णित अनुसार Windows Accessories Start Up फ़ोल्डर में एक जंक्शन फ़ोल्डर बनाता है। प्रारंभ पर या जब उपयोगकर्ता निर्देशिका ब्राउज़ करता है, तो संदर्भित DLL को verclsid.exe द्वारा मध्यम अखंडता में निष्पादित किया जाएगा3.5
MockDirUACBypassएक मॉक विश्वसनीय निर्देशिका C:\Windows \System32\ बनाता है, और एक स्वचालित-उन्नत Windows निष्पादन योग्य को मॉक निर्देशिका में ले जाता है। उपयुक्त फंक्शनों को निर्यात करने वाली उपयोगकर्ता द्वारा प्रदान की गई DLL ड्रॉप की जाती है और जब निष्पादन योग्य चलाया जाता है, तो DLL को उच्च अखंडता के रूप में लोड और चलाया जाता है। @ce2wells द्वारा खोजी गई तकनीक और इस पोस्ट में उल्लिखित3.5
PhantomServiceउन गैर-ASCII सेवाओं की खोज करता है और हटाता है जिन्हें अंतर्निहित Windows टूल्स द्वारा आसानी से नहीं हटाया जा सकता। संदर्भ4.0
SessionSearcherसभी कनेक्टेड ड्राइव पर PuTTY प्राइवेट कुंजियाँ और RDP कनेक्शन फ़ाइलें खोजता है और उन्हें प्रासंगिक विवरण के लिए पार्स करता है। @arvanaghi द्वारा SessionGopher पर आधारित4.0
UnquotedPathSystem32/SysWow64 में न होने वाले अनकोटेड सेवा पथों की सूची आउटपुट करता है, ताकि उनमें PE रखा जा सके। ATT&CK संदर्भ3.5
टूल डाउनलोड करें