Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nebulousAD — NebulousAD स्वचालित क्रेडेंशियल ऑडिटिंग टूल। | Kitploit
उपकरण/GitHubGitHub/nuid/nebulousad
पासवर्ड क्रैकिंगपासवर्ड हमलेभेद्यता विश्लेषणपहचान और एक्सेस प्रबंधन (IAM)प्रमाणीकरणAPI सुरक्षाArchived
GitHubnuid/nebulousad

nebulousAD

NebulousAD स्वचालित क्रेडेंशियल ऑडिटिंग टूल।

रिपॉजिटरी देखें
15220236 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

⚠️ NebulousAD उपयोगकर्ताओं के लिए एक नोट

14 अप्रैल से, NuID अब NebulousAD API को होस्ट नहीं करेगा जिससे यह कोड संचार करता है। डेवलपर्स की एक छोटी टीम के रूप में, हमने पाया है कि NebulousAD पोर्टल और हमारे प्रमाणीकरण डेवलपर पोर्टल दोनों को प्रभावी ढंग से सक्रिय रूप से समर्थन, निगरानी और विकसित करना संभव नहीं है।

सार्वजनिक रूप से उल्लंघन किए गए प्रमाणीकरण क्रेडेंशियल्स के एक सेट के विरुद्ध Active Directory पासवर्ड जाँचने का कोड इस रिपॉजिटरी में रहेगा, और हम आने वाले महीनों में अपने प्रमाणीकरण API के साथ एक सहज पासवर्ड ब्लैकलिस्टिंग सेवा प्रदान करने के लिए NebAD के साथ अपने अनुभव के माध्यम से प्राप्त सभी उत्कृष्ट प्रतिक्रिया को शामिल करेंगे। तो बने रहें!

हम अतीत में आपकी भागीदारी और प्रतिक्रिया की सराहना करते हैं, और भविष्य में आपसे सुनने के लिए उत्सुक हैं। NebAD, NuID, या डिजिटल पहचान से संबंधित किसी भी चीज़ के बारे में प्रश्नों के लिए हमसे संपर्क करने में संकोच न करें।

अभी के लिए अलविदा!

  • NuID टीम

NebulousAD

त्वरित लिंक

  • बारे में
  • भविष्य के रिलीज़
  • स्थापना
  • उपयोग
  • Nebulous REST API
  • ज्ञात समस्याएं

बारे में

NebulousAD एक उपकरण है जो Active Directory उपयोगकर्ता पासवर्डों को डेटा उल्लंघनों में पाए गए समझौता किए गए पासवर्डों के डेटाबेस के विरुद्ध ऑडिट करने के लिए है। यह उपकरण Windows सिस्टम प्रशासकों को समझौता किए गए पासवर्डों के उपयोग को खोजने और वैकल्पिक रूप से ठीक करने में मदद करने के लिए बनाया गया था। यह दृष्टिकोण NIST 800-63B द्वारा अनुशंसित है, और क्रेडेंशियल स्प्रेइंग और स्टफिंग हमलों से बचाने में मदद कर सकता है।

Nebulous डेटाबेस में वर्तमान में उल्लंघन किए गए पासवर्डों के 2.5 बिलियन से अधिक अद्वितीय हैश हैं।

NebulousAD डिफ़ॉल्ट रूप से k-अनामता मॉडल का उपयोग करता है ताकि API के विरुद्ध जाँचे गए पासवर्डों की गोपनीयता और सुरक्षा बनी रहे। SHA-2 हैश के केवल पहले पाँच वर्ण API को भेजे जाते हैं। आप k-अनामता के बारे में यहाँ और पढ़ सकते हैं।

यह उपकरण मूल रूप से BSides Las Vegas 2019 में जारी किया गया था। BSides प्रस्तुति का एक वीडियो यहाँ है।

भविष्य के रिलीज़:

आगामी सुविधाएँ:

  • समूह द्वारा संपादन। आपको विशिष्ट AD समूह के सदस्यों के लिए हैश जाँच को छोड़ने की अनुमति देता है।

स्थापना

बस पूर्व-संकलित रिलीज़ डाउनलोड करें (इसके लिए किसी Python दुभाषिया की आवश्यकता नहीं है), या स्रोत से निर्माण करें:

इस उपकरण के लिए Python2.7 (अभी के लिए) की आवश्यकता है।

git clone https://github.com/NuID/nebulousAD.git चलाएँ

फिर python setup.py install से स्थापित करें

फिर अपनी कुंजी प्रारंभ करें। आप अपनी कुंजी यहाँ जाकर प्राप्त कर सकते हैं: https://nebulous.nuid.io/#/register एक बार पंजीकृत होने के बाद, अपनी API कुंजी उत्पन्न करने के लिए बटन पर क्लिक करें और इसे कॉपी करें।

अब आप उन्हें इस प्रकार प्रारंभ कर सकते हैं: nebulousAD -init-key <api_key>

अब आप उपकरण चला सकते हैं। यदि यह आपकी API कुंजी नहीं ढूँढ पाता है, तो आपको अपना टर्मिनल सत्र पुनः आरंभ करने की आवश्यकता हो सकती है। API कुंजी एक पर्यावरण चर में संग्रहीत है। लॉग आउट करके और वापस लॉग इन करके भी काम करता है।

स्थैतिक बाइनरी संकलन

आप nebulousAD.exe फ़ाइल डाउनलोड कर सकते हैं, बिना दुभाषिया के उपयोग के लिए यहाँ। वैकल्पिक रूप से, आप उपकरण को स्वयं स्रोत से संकलित कर सकते हैं:

  1. pip install pyinstaller
  2. git clone https://github.com/NuID/nebulousAD.git
  3. cd .\nebulousAD\nebulousAD
  4. pyinstaller --onefile nebulousAD.py

Pyinstaller संकलित बाइनरी का स्थान आउटपुट करेगा:

उदाहरण

उपयोग

सभी हैश डंप करने और उन्हें API के विरुद्ध जाँचने का एक उदाहरण कमांड: nebulousAD.exe -v -snap --check

NuID क्रेडेंशियल ऑडिटिंग उपकरण।

वैकल्पिक तर्क:
  -h, --help            यह सहायता संदेश दिखाएँ और बाहर निकलें
  -ntds NTDS            पार्स करने के लिए NTDS.DIT फ़ाइल
  -system SYSTEM        पार्स करने के लिए SYSTEM रजिस्ट्री हाइव
  -csv CSV              इस PATH पर CSV फ़ाइल में परिणाम आउटपुट करें।
  -json JSON            इस PATH पर JSON फ़ाइल में परिणाम आउटपुट करें
  -init-key INIT_KEY    अपनी Nu_I.D. API कुंजी को वर्तमान उपयोगकर्ता के PATH में स्थापित करें।
  -c, --check           समझौता किए गए क्रेडेंशियल के लिए Nu_I.D. API के विरुद्ध जाँच करें।
  -dk, --disable-k-anon
                        API के विरुद्ध k-अनाम हैश खोजों को अक्षम करें (ऑडिट को गति देता है)।
  -snap                 सिस्टम रजिस्ट्री हाइव और ntds.dit फ़ाइल को <systemDrive>:\Program Files\NuID\ में स्नैपशॉट करने के लिए ntdsutil.exe का उपयोग करें
  -shred                फ़ाइलों पर हटाने के संचालन करते समय sdelete.exe के साथ 7 पास ओवरराइट का उपयोग करें। यहाँ डाउनलोड करें:
                        https://docs.microsoft.com/en-us/sysinternals/downloads/sdelete
  -no-backup            मौजूदा स्नैपशॉट का बैकअप न लें, बस उन्हें अधिलेखित करें।
  -clean-old-snaps CLEAN_OLD_SNAPS
                        N दिनों से पुराने बैकअप साफ़ करें।

प्रदर्शन विकल्प:
  -user-status          प्रदर्शित करें कि उपयोगकर्ता अक्षम है या नहीं
  -pwd-last-set         NTDS.DIT डेटाबेस में पाए गए प्रत्येक खाते के लिए pwdLastSet विशेषता दिखाता है।
  -history              उपयोगकर्ताओं का NTLM हैश इतिहास डंप करें।
  -v                    वर्बोज़ मोड सक्षम करें।

--disable-k-anon

k-अनामता हैशचेक फ़ंक्शन को अक्षम करता है। यह खोज समय को गति देने के लिए उपयोगी है, लेकिन इसके परिणामस्वरूप पूरा SHA-256(NTLM) हैश API को भेजा जाएगा। हम API को भेजे गए हैश को लॉग या संग्रहीत नहीं करते हैं।

-snap

-snap पैरामीटर स्वचालित रूप से Active Directory का स्नैपशॉट लेगा (ntdsutil.exe का उपयोग करके), और ntds.dit फ़ाइल के साथ-साथ SYSTEM रजिस्ट्री हाइव को डंप करेगा, यदि आपके पास विशेषाधिकार हैं। आप इसे विभिन्न तरीकों या ntdsutil.exe उपकरण का उपयोग करके मैन्युअल रूप से डंप कर सकते हैं।

यदि मैन्युअल रूप से डंप कर रहे हैं तो आप -system path\to\SYSTEM और -ntds path\to\ntds.dit के साथ फ़ाइलों को इंगित कर सकते हैं। यह उपयोगी है यदि आप पुराने स्नैपशॉट का ऑडिट करना चाहते हैं।

--check

इसके लिए https://nebulous.nuid.io/#/register से एक API कुंजी आवश्यक है। एक बार आपके पास वह हो और -init-key से स्थापित हो, तो आप NuID API के विरुद्ध हैश की जाँच कर सकते हैं। यदि आपने -history निर्दिष्ट किया है तो यह प्रत्येक खाते के पासवर्ड इतिहास की भी जाँच करेगा कि क्या उपयोगकर्ता द्वारा पहले उपयोग किया गया कोई पासवर्ड समझौता किया गया था।

-user-status

आउटपुट जोड़ता है जो इंगित करता है कि खाता Active Directory में सक्षम है या अक्षम है।

-pwd-last-set

आउटपुट जोड़ता है जो उस तारीख को इंगित करता है जब खाते का पासवर्ड अंतिम बार सेट किया गया था। यह उन खातों की सुरक्षा नीति के उल्लंघन का पता लगाने में उपयोगी हो सकता है जो GPO में परिभाषित अनुसार स्वचालित रूप से रीसेट नहीं होते हैं, जैसे सेवा खाते।

-history

खातों के संग्रहीत पासवर्ड इतिहास का भी ऑडिट या डंप करें।

-shred

स्नैपशॉट मिटाते समय DoD 7 पास ओवरराइट का उपयोग करें। इसके लिए आपके PATH में sdelete.exe होना आवश्यक है। आप इसे यहाँ प्राप्त कर सकते हैं: https://docs.microsoft.com/en-us/sysinternals/downloads/sdelete

बस इसे डाउनलोड करें और अपने %SYSTEMDRIVE\Windows\System32\ निर्देशिका में रखें, या पर्यावरण चर सेट करें।

-clean-old-snaps

इस एप्लिकेशन को टास्क शेड्यूलर के साथ चलाने पर बैकअप की सफाई के लिए उपयोगी। बड़े डोमेन में SYSTEM हाइव और .dit फ़ाइल काफी बड़ी हो सकती हैं और डिस्क स्थान की काफी मात्रा ले सकती हैं। यदि आप दैनिक ऑडिट करने के लिए टास्क शेड्यूलर का उपयोग करते हैं, तो आप इस विकल्प का उपयोग इस प्रकार कर सकते हैं: -clean-old-snaps 7 ताकि केवल 1 सप्ताह के स्नैपशॉट संग्रहीत हों।

-no-backup

टूल डाउनलोड करें