Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
keimpx — SMB के माध्यम से नेटवर्क पर मान्य क्रेडेंशियल्स की जांच करें | Kitploit
उपकरण/GitHubGitHub/nccgroup/keimpx
पार्श्व आंदोलनपोस्ट-शोषणपेनिट्रेशन टेस्टिंग
GitHubnccgroup/keimpx

keimpx

SMB के माध्यम से नेटवर्क पर मान्य क्रेडेंशियल्स की जांच करें

रिपॉजिटरी देखें
26854505 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

परिचय

keimpx एक ओपन सोर्स टूल है, जो Apache License 2.0 के तहत जारी किया गया है।

इसका उपयोग SMB के माध्यम से नेटवर्क पर वैध क्रेडेंशियल्स की त्वरित जाँच करने के लिए किया जा सकता है। क्रेडेंशियल्स निम्नलिखित हो सकते हैं:

  • उपयोगकर्ता / सादा-पाठ पासवर्ड का संयोजन।
  • उपयोगकर्ता / NTLM हैश का संयोजन।
  • उपयोगकर्ता / NTLM लॉगऑन सत्र टोकन का संयोजन।

यदि इसके हमले के चरण के बाद नेटवर्क पर कोई वैध क्रेडेंशियल्स खोजे जाते हैं, तो उपयोगकर्ता से पूछा जाता है कि किस होस्ट से कनेक्ट करना है और कौन से वैध क्रेडेंशियल्स का उपयोग करना है। फिर उन्हें एक इंटरैक्टिव SMB शेल प्रदान किया जाएगा जहाँ उपयोगकर्ता निम्नलिखित कर सकता है:

  • एक इंटरैक्टिव कमांड प्रॉम्प्ट उत्पन्न करें।
  • रिमोट SMB शेयरों में नेविगेट करें: फाइलों को सूचीबद्ध करें, अपलोड करें, डाउनलोड करें, बनाएं, हटाएं, आदि।
  • अपनी स्वयं की सेवाओं को तैनात और अतैनात करें, उदाहरण के लिए, आने वाले कनेक्शनों के लिए TCP पोर्ट पर सुनने वाला एक बैकडोर।
  • उपयोगकर्ताओं का विवरण, डोमेन और पासवर्ड नीति सूचीबद्ध करें।
  • और भी आने वाले हैं, मुद्दे पृष्ठ देखें।

निर्भरताएँ

keimpx वर्तमान में Python 3.8 का उपयोग करके विकसित किया गया है और अपनी अधिकांश कार्यक्षमता के लिए SecureAuth Corporation की उत्कृष्ट Impacket लाइब्रेरी का उपयोग करता है। keimpx क्रिप्टोग्राफिक कार्यों के लिए PyCryptodome लाइब्रेरी का भी उपयोग करता है।

स्थापना

keimpx स्थापित करने के लिए, पहले Python 3.8 स्थापित करें। Windows पर, आप इस पर इंस्टॉलर पा सकते हैं। Linux उपयोगकर्ताओं के लिए, कई वितरण Python 3 प्रदान करते हैं और इसे आपके पैकेज मैनेजर के माध्यम से उपलब्ध कराते हैं (सामान्य पैकेज नामों में python3 और python शामिल हैं)।

लिंक

Linux सिस्टम पर, आपको अगले चरण के लिए अपने पैकेज मैनेजर का उपयोग करके pip और openssl-dev स्थापित करने की भी आवश्यकता हो सकती है।

एक बार Python 3.8 स्थापित हो जाने के बाद, इस कमांड का उपयोग करके pip के माध्यम से आवश्यक निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install -r requirements.txt

keimpx को फिर Linux सिस्टम पर चलाकर निष्पादित किया जा सकता है:

root@kitploit:~
./keimpx.py [options]

या यदि यह काम नहीं करता है:

root@kitploit:~
python keimpx.py [options]
python3 keimpx.py [options]

Windows सिस्टम पर, आपको अपने Python 3.8 बाइनरी का पूरा पथ निर्दिष्ट करने की आवश्यकता हो सकती है, उदाहरण के लिए:

root@kitploit:~
C:\Python37\bin\python.exe keimpx.py [options]

कृपया सुनिश्चित करें कि आप अपने सिस्टम के लिए सही पथ का उपयोग करते हैं, क्योंकि यह केवल एक उदाहरण है।

उपयोग

मान लीजिए कि आप एक बड़े नेटवर्क का बुनियादी ढांचा पैठ परीक्षण कर रहे हैं, आपने एक Windows वर्कस्टेशन अपने कब्जे में ले लिया है, अपने विशेषाधिकारों को Administrator या LOCAL SYSTEM तक बढ़ा दिया है, और पासवर्ड हैश डंप कर दिए हैं।

आपने net कमांड, ping sweep, ARP स्कैन और नेटवर्क ट्रैफ़िक स्निफ़िंग के माध्यम से Windows डोमेन के भीतर मशीनों की सूची भी संग्रहित की।

अब, यदि आप डंप किए गए हैश की वैधता की जाँच बिना उन्हें क्रैक किए पूरे Windows नेटवर्क में SMB के माध्यम से करना चाहें तो क्या होगा? यदि आप डंप किए गए NTLM हैश का उपयोग करके एक या अधिक सिस्टम में लॉगिन करना चाहते हैं, फिर शेयरों को ब्राउज़ करना या एक कमांड प्रॉम्प्ट भी उत्पन्न करना चाहते हैं तो क्या होगा?

keimpx को शुरू करें और इसे अपने लिए काम करने दें!

एक और परिदृश्य जहाँ यह काम आता है, इस ब्लॉग पोस्ट में चर्चा की गई है।

सहायता संदेश

root@kitploit:~
keimpx 0.5.1-rc
by Bernardo Damele A. G. <[email protected]>
    
Usage: keimpx.py [options]

Options:
  --version       show program's version number and exit
  -h, --help      show this help message and exit
  -v VERBOSE      Verbosity level: 0-2 (default: 0)
  -t TARGET       Target address
  -l LIST         File with list of targets
  -U USER         User
  -P PASSWORD     Password
  --nt=NTHASH     NT hash
  --lm=LMHASH     LM hash
  -c CREDSFILE    File with list of credentials
  -D DOMAIN       Domain
  -d DOMAINSFILE  File with list of domains
  -p PORT         SMB port: 139 or 445 (default: 445)
  -n NAME         Local hostname
  -T THREADS      Maximum simultaneous connections (default: 10)
  -b              Batch mode: do not ask to get an interactive SMB shell
  -x EXECUTELIST  Execute a list of commands against all hosts

उदाहरणों के लिए यह विकी पृष्ठ देखें।

अक्सर पूछे जाने वाले प्रश्न

यह विकी पृष्ठ देखें।

लाइसेंस

Copyright 2009-2020 Bernardo Damele A. G. [email protected]

Licensed under the Apache License, Version 2.0 (the "License"); you may not use this file except in compliance with the License. You may obtain a copy of the License at

root@kitploit:~
http://www.apache.org/licenses/LICENSE-2.0

Unless required by applicable law or agreed to in writing, software distributed under the License is distributed on an "AS IS" BASIS, WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied. See the License for the specific language governing permissions and limitations under the License.

योगदानकर्ता

धन्यवाद:

  • deanx - polenum विकसित करने और उससे कुछ क्लासेस उधार लेने के लिए।
  • Wh1t3Fox - polenum को Impacket के नए संस्करणों के साथ संगत बनाने के लिए अपडेट करने के लिए।
  • frego - उनके Windows सेवा बाइंड-शेल एक्जीक्यूटेबल और सेवा तैनात/अतैनात विधियों में सहायता के लिए।
  • gera, beto और SecureAuth Corporation के बाकी लोग - इतनी अद्भुत Python लाइब्रेरी विकसित करने और इसे उदाहरणों के साथ प्रदान करने के लिए।
  • NEXUS2345 - keimpx को अपडेट और अनुरक्षित करने के लिए।
टूल डाउनलोड करें