Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
RedTeamScripts — लाल टीम के आक्रामक स्क्रिप्ट्स का संग्रह जिसमें प्रोसेस टर्मिनेशन, फ़िशिंग के लिए SPF बायपास, पासवर्ड स्प्रेइंग, और ColdFusion पासवर्ड डिक्रिप्शन शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/mr-un1k0d3r/redteamscripts
फ़िशिंग उपकरणपासवर्ड हमलेशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगईमेल सुरक्षा
GitHubmr-un1k0d3r/redteamscripts

RedTeamScripts

लाल टीम के आक्रामक स्क्रिप्ट्स का संग्रह जिसमें प्रोसेस टर्मिनेशन, फ़िशिंग के लिए SPF बायपास, पासवर्ड स्प्रेइंग, और ColdFusion पासवर्ड डिक्रिप्शन शामिल हैं।

रिपॉजिटरी देखें
147295 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

RedTeamScripts

विभिन्न Red Team स्क्रिप्ट्स वाला रिपॉजिटरी।

kill.exe

रेड टीम के दौरान सभी प्रकार की गतिविधियाँ करते समय आपके पास कई प्रोसेस चल रहे होते हैं जिन्हें आप मैन्युअली बंद नहीं करना चाहते। kill.exe आपके लिए है। इसे C:\Windows\ में कॉपी करें और बस उस प्रोसेस के नाम के साथ इसे कॉल करें जिसे आप मारना चाहते हैं।

root@kitploit:~
>kill mspaint
killing mspaint 16524
killing mspaint 5284
killing mspaint 8568
killing mspaint 32244
killing mspaint 18908
killing mspaint 12600
killing mspaint 37444
killing mspaint 20492
killing mspaint 36092
killing mspaint 3908
killing mspaint 30980
killing mspaint 37252
killing mspaint 27576

SendGrid SPF बाईपास

जो क्लाइंट sendgrid का उपयोग करके ईमेल भेजते हैं उन्हें अपने SPF रिकॉर्ड में 167.89.0.0/17 जोड़ना होता है ताकि sendgrid उनकी ओर से ईमेल भेज सके। यह एक डिज़ाइन खामी पेश करता है जिसका उपयोग SPF को बाईपास करने के लिए किया जा सकता है।

कैसे करें:

  • sendgrid पर एक अकाउंट रजिस्टर करें
  • अपनी API key प्राप्त करें
  • अपने लक्ष्य की ओर से ईमेल भेजें

यह क्यों काम करता है? sendgrid सबनेट आपके लक्ष्य के SPF का हिस्सा है जिसका मतलब है कि sendgrid उनकी ओर से ईमेल भेजने के लिए विश्वसनीय है। चूँकि आपका अकाउंट sendgrid सर्वर का उपयोग कर रहा है, आप भी व्हाइटलिस्ट का हिस्सा हैं :)

जिसका मतलब है कि Red Team के दृष्टिकोण से आप अपने लक्ष्य को उनके अपने मेल डोमेन से होने का दावा करते हुए ईमेल भेज सकते हैं या किसी अन्य संगठन को उनकी ओर से ईमेल भेज सकते हैं।

यह आपके फ़िशिंग अभियान में विश्वसनीयता जोड़ने का एक शानदार तरीका है क्योंकि आप उनके डोमेन को स्पूफ कर सकते हैं।

क्या आपका लक्ष्य असुरक्षित है

बस उनके DNS TXT रिकॉर्ड पर नज़र डालें और निम्नलिखित सबनेट 167.89.0.0/17 खोजें। यदि यह मौजूद है तो आप तैयार हैं

उपयोग

root@kitploit:~
Usage: sendgrid-spf-bypass.py apikey source destination subject emailfile

python sendgrid-spf-bypass.py apikey [email protected] [email protected] "Legitimate email" my-email.txt

emailfile पैरामीटर एक टेक्स्ट फ़ाइल का पथ होना चाहिए जिसमें आपका ईमेल हो। फिलहाल टूल केवल टेक्स्ट संदेश का समर्थन करता है, मैं इसे भविष्य में बेहतर बनाऊँगा।

पासवर्ड स्प्रेइंग

निम्नलिखित निर्भरताएँ इंस्टॉल करें

root@kitploit:~
pip install requests_ntlm
pip install requests
root@kitploit:~
$ python password-spray.py
PasswordSpraying v1.0

Usage: %s [user list] [domain] [url] [password]

$ python password-spray.py users.txt RINGZER0 https://lyncweb.ringzer0team.com/abs/ Summer2018

ध्यान दें कि उपयोगकर्ता क्रेडेंशियल्स को मान्य करने के लिए विभिन्न एंडपॉइंट्स का उपयोग किया जा सकता है। Lync और ऑन-प्रिमाइसेस OWA के लिए सबडोमेन अलग हो सकते हैं। अपने लक्ष्य के लिए सही url प्राप्त करने के लिए autodiscover सुविधा का उपयोग करें:

  • Lync (https://lyncweb.target.com/abs/)
  • Office 365 (https://autodiscover-s.outlook.com/autodiscover/autodiscover.xml) (DOMAIN\USER प्रारूप के बजाय ईमेल का उपयोग करें)
  • ऑन-प्रिमाइसेस OWA (https://mail.target.com/EWS/Exchange.asmx)

Lync और ऑन-प्रिमाइसेस OWA के लिए कई अन्य urls का उपयोग किया जा सकता है।

CFMX6Decryptor

कुछ लोग अभी भी अतीत में जीते हैं। 2018 में हमें अभी भी ColdFusion MX 6 सार्वजनिक रूप से उजागर मिलता है। यह स्क्रिप्ट किसी को उस पासवर्ड का प्लेन टेक्स्ट संस्करण प्राप्त करने में मदद कर सकती है जिसे ColdFusion को प्रभावित करने वाले प्रसिद्ध path traversal के माध्यम से निकाला जा सकता है।

root@kitploit:~
$ java -jar CFMX6Decryptor.jar
ColdFusion MX6 Password decryptor.
Author Mr.Un1k0d3r & Psychan RingZer0 Team 2014

Usage: DecryptCFPassword [uuencoded password]

क्रेडिट

Mr.Un1k0d3r RingZer0 Team

टूल डाउनलोड करें