Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SFPolDevChk — Salesforce Policy Deviation Checker | Kitploit
उपकरण/GitHubGitHub/nccgroup/sfpoldevchk
Cloud Infrastructure SecurityConfiguration AuditingCloud SecurityIdentity & Access Management (IAM)Misconfiguration
GitHubnccgroup/sfpoldevchk

SFPolDevChk

Salesforce Policy Deviation Checker

रिपॉजिटरी देखें
3045 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Salesforce नीति विचलन जाँचकर्ता

NCC Group Plc द्वारा ओपन सोर्स के रूप में जारी - https://www.nccgroup.com/

Jerome Smith द्वारा विकसित (@exploresecurity) Stephen Tomkinson को धन्यवाद (@neonbunny9)

https://www.github.com/nccgroup/SFPolDevChk

AGPL के अंतर्गत जारी - अधिक जानकारी के लिए LICENSE देखें।

विवरण

Salesforce के भीतर, शीर्ष Organization स्तर पर निर्धारित पासवर्ड नीतियाँ और सत्र सेटिंग्स को Profile स्तर पर निर्धारित सेटिंग्स द्वारा अधिलेखित (override) किया जा सकता है। हालाँकि यह डिज़ाइन द्वारा है, किसी Profile के भीतर इन क्षेत्रों में कोई भी परिवर्तन, भले ही बाद में Organization सेटिंग्स से मेल खाने के लिए पूर्ववत किया जाए, Profile को Organization के साथ तालमेल से बाहर (out of sync) कर देता है। दूसरे शब्दों में, Organization स्तर पर पासवर्ड नीतियों और सत्र सेटिंग्स में बाद के परिवर्तन अब इन Profiles में प्रसारित नहीं होंगे। समय के साथ, जैसे-जैसे Profiles जोड़ी और कॉपी की जाती हैं, यह उपयोगकर्ताओं के कुछ समूहों के लिए आकस्मिक गलत कॉन्फ़िगरेशन का कारण बन सकता है। SFPolDevChk बताता है कि कौन सी Profiles इस तरह से डिसिंक्रनाइज़ हो गई हैं, और प्रत्येक की पासवर्ड नीतियों और सत्र सेटिंग्स की समीक्षा करता है ताकि Organization स्तर पर निर्धारित सेटिंग्स से किसी भी विचलन को उजागर किया जा सके।

उपयोग

आवश्यकताएँ:

  • Python 3
  • Python requests मॉड्यूल (requirements.txt द्वारा शामिल)
  • निम्नलिखित न्यूनतम अनुमतियों वाला एक उपयोगकर्ता खाता:
    • API Enabled
    • View Setup and Configuration
    • Modify Metadata Through Metadata API Functions (नीचे दिया गया नोट देखें)
  • इस खाते का पासवर्ड
  • इस खाते का सुरक्षा टोकन (यदि किसी परिभाषित Network Access रेंज के बाहर के IP पते से आ रहे हैं)। अधिक जानकारी के लिए https://help.salesforce.com/articleView?id=user_security_token.htm&type=5 देखें।

एक JSON कॉन्फ़िग फ़ाइल बनाएँ (ताकि क्रेडेंशियल कंसोल इतिहास में न छूटें):

root@kitploit:~
{
	"hostname": "somewhere.my.salesforce.com",
    "username": "",
	"password": "",
	"token": "<optional token>"
	"debug": <optional debug level (0, 1 or 2)>
}

फिर चलाएँ:

root@kitploit:~
git clone https://github.com/nccgroup/SFPolDevChk
pip install -r requirements.txt
python3 sfpoldevchk.py <config_file>

आउटपुट

Snippet of sample output

उपरोक्त उदाहरण में, Profile 'Read Only' के लिए पंक्ति अन्यथा खाली है। ऐसा इसलिए है क्योंकि उस समय इस Profile के लिए पासवर्ड नीति Organization के लिए निर्धारित नीति के समान थी। हालाँकि, यदि Organization सेटिंग्स बदलती हैं, तो इस Profile को सौंपे गए उपयोगकर्ता स्वचालित रूप से संशोधित पासवर्ड नीति नहीं अपनाएँगे (तब टूल को दोबारा चलाने पर अंतर उजागर होंगे)।

नोट

  • केवल वे सेटिंग्स जाँची जाती हैं जिन्हें उपयोगकर्ता इंटरफ़ेस के माध्यम से नियंत्रित किया जा सकता है।
  • यह निर्णय नहीं किया जाता कि Organization सेटिंग्स से विचलन अधिक या कम सुरक्षित हैं - सभी अंतर रिपोर्ट किए जाते हैं।

खाता अनुमतियाँ

यह टूल केवल-पठन (read-only) कार्य करता है। इसलिए टूल चलाने के लिए उपयोग किए गए खाते के लिए 'Modify Metadata Through Metadata API Functions' को आवश्यकता के रूप में देखना आश्चर्यजनक हो सकता है। हालाँकि, लेखन के समय, Metadata API के लिए केवल-पठन अनुमतियों वाला खाता कॉन्फ़िगर करना संभव नहीं लगता है। https://developer.salesforce.com/docs/atlas.en-us.226.0.api_meta.meta/api_meta/meta_quickstart_prereqs.htm से:

ऐसे उपयोगकर्ता की पहचान करें जिसके पास API Enabled अनुमति और Modify Metadata Through Metadata API Functions अनुमति या Modify All Data अनुमति हो। Metadata API कॉल्स तक पहुँचने के लिए ये अनुमतियाँ आवश्यक हैं। यदि किसी उपयोगकर्ता को मेटाडेटा तक पहुँच चाहिए लेकिन डेटा तक नहीं, तो Modify Metadata Through Metadata API Functions अनुमति सक्षम करें। अन्यथा, Modify All Data अनुमति सक्षम करें।

इसलिए, 'Modify All Data' की तुलना में न्यूनतम आवश्यकता के रूप में 'Modify Metadata Through Metadata API Functions' का उपयोग करना अधिक उपयुक्त लगा। (जिज्ञासावश, 'View All Data' का उपयोग करके एक परीक्षण मामला चलाया गया - यह विफल रहा।)

टूल डाउनलोड करें