PostEX - पोस्ट-एक्सप्लॉइटेशन रीकॉन एजेंट

केवल अधिकृत सुरक्षा परीक्षण के लिए। अनधिकृत उपयोग अवैध है।
PostEX एक Python-आधारित पोस्ट-एक्सप्लॉइटेशन रीकॉन एजेंट है जो Windows के लिए है। यह सिस्टम जानकारी, विशेषाधिकार स्थिति, स्थापित पैच, रक्षा तंत्र, नेटवर्क कॉन्फ़िगरेशन, क्रेडेंशियल्स और स्थायित्व तंत्र एकत्र करता है — फिर एक संरचित JSON रिपोर्ट उत्पन्न करता है।
वैकल्पिक रूप से, PostEX रिपोर्ट को OpenRouter API के माध्यम से LLM को भेज सकता है ताकि स्वचालित Red Team (हमले के पथ) या Blue Team (रक्षा ऑडिट) विश्लेषण किया जा सके।
विशेषताएँ
सिस्टम रीकॉन
- होस्टनाम, OS संस्करण, बिल्ड, आर्किटेक्चर, CPU
- वर्तमान उपयोगकर्ता, अखंडता स्तर (SID-आधारित), व्यवस्थापक स्थिति
- UAC स्थिति, पूर्ण विशेषाधिकार सूची
पैच गणना
- रजिस्ट्री से स्थापित KB अपडेट
- CVE मैपिंग: CVE-2020-0796 (JuicyPotato), CVE-2021-34527 (PrintSpoofer), CVE-2020-1472 (Zerologon)
रक्षा गणना
- Windows Defender स्थिति और बहिष्करण (पथ, प्रक्रियाएँ, एक्सटेंशन)
- तृतीय-पक्ष AV/EDR डिटेक्शन (60+ उत्पाद: Kaspersky, CrowdStrike, SentinelOne, Carbon Black, आदि)
- Windows फ़ायरवॉल स्थिति (डोमेन, निजी, सार्वजनिक प्रोफ़ाइल)
- AppLocker कॉन्फ़िगरेशन
नेटवर्क रीकॉन
- नेटवर्क इंटरफ़ेस (IP, नेटमास्क, MAC)
- ARP तालिका (पड़ोसी)
- खुले पोर्ट और सुनने वाली प्रक्रियाएँ (TCP/UDP, PID, प्रक्रिया नाम)
- DNS कैश
- WiFi प्रोफ़ाइल और पासवर्ड
- SMB शेयर
क्रेडेंशियल एक्सेस
- LSASS प्रक्रिया डिटेक्शन (PID)
- सहेजे गए Windows क्रेडेंशियल (cmdkey)
- SAM/SYSTEM हाइव डंप प्रयास
- ब्राउज़र पासवर्ड डेटाबेस (Chrome, Edge, Firefox)
- ऑटोलॉगिन रजिस्ट्री जाँच (DefaultPassword)
- RDP सत्र इतिहास
- PowerShell कमांड इतिहास
स्थायित्व
- रजिस्ट्री ऑटोरन प्रविष्टियाँ (HKLM + HKCU)
- निर्धारित कार्य (कार्य नाम, चलाने का कार्य, उपयोगकर्ता के रूप में चलाएँ, अनुसूची, स्थिति)
- Windows सेवाएँ (बाइनरी पथ, प्रारंभ प्रकार, लिखने योग्य जाँच)
- लिखने योग्य सिस्टम फ़ोल्डर
- लिखने योग्य सेवा बाइनरी
AI विश्लेषण (OpenRouter के माध्यम से)
- Red Team मोड: हमले के पथ, विशेषाधिकार वृद्धि वेक्टर, क्रेडेंशियल एक्सेस, पार्श्व संचलन, रक्षा चोरी, अनुशंसित उपकरण और कमांड।
- Blue Team मोड: महत्वपूर्ण कमज़ोरियाँ, रक्षा अंतराल, क्रेडेंशियल स्वच्छता, नेटवर्क जोखिम, स्थायित्व जोखिम, प्राथमिकता वाले सुधार।
स्थापना
git clone https://github.com/Niker-lixy/postEX.git
cd postEX
pip install -r requirements.txt