Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/p0dalirius/coercer
विशेषाधिकार वृद्धिशोषणफज़िंगनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubp0dalirius/coercer

Coercer

एक पायथन स्क्रिप्ट जो 12 तरीकों के माध्यम से एक विंडोज सर्वर को स्वचालित रूप से किसी भी मशीन पर प्रमाणीकरण करने के लिए मजबूर करती है।

रिपॉजिटरी देखें
2.3k221134 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

एक पायथन स्क्रिप्ट जो किसी विंडोज सर्वर को कई तरीकों से एक मनमानी मशीन पर प्रमाणित करने के लिए स्वचालित रूप से बाध्य करती है।
PyPI GitHub release (latest by date) YouTube Channel Subscribers

विंडोज सपोर्ट

विंडोज के लिए बाइनरी बनाने हेतु, इस रिपॉजिटरी से installer.ps1 स्क्रिप्ट डाउनलोड करें। इसे बिना किसी तर्क के चलाएँ ताकि कार्यशील निर्देशिका में एक बाइनरी बने। विकल्पों के साथ सहायता मेनू के लिए -h या --help का उपयोग करें।

फीचर्स

  • मुख्य:
    • रिमोट मशीन पर खुले SMB पाइपों की सूची बनाता है (मोड scan प्रमाणित और fuzz प्रमाणित में)
    • रिमोट मशीन पर ज्ञात SMB पाइपों की सूची से कनेक्ट करने का प्रयास करता है (मोड scan अप्रमाणित और fuzz अप्रमाणित में)
    • सर्वर को किसी मनमानी मशीन पर प्रमाणित करने के लिए एक-एक करके सभी कमजोर RPC फ़ंक्शन को कॉल करता है।
    • असफल प्रयासों को कैशिंग से बचाने के लिए यादृच्छिक UNC पथ उत्पन्न करता है (सभी मोड)
    • --delay के साथ प्रयासों के बीच कॉन्फ़िगर करने योग्य विलंब
  • विकल्प:
    • --filter-method-name द्वारा विधि नाम, --filter-protocol-name द्वारा प्रोटोकॉल नाम या --filter-pipe-name द्वारा पाइप नाम से फ़िल्टर करें (सभी मोड)
    • के साथ एकल मशीन को लक्षित करें या के साथ फ़ाइल से लक्ष्यों की सूची

स्थापना

अब आप इसे pypi से स्थापित कर सकते हैं (नवीनतम संस्करण PyPI है) इस आदेश के साथ:

root@kitploit:~
sudo python3 -m pip install coercer

शेल पूर्णताएँ

Coercer आपके शेल (bash, zsh, fish, ...) के लिए टैब पूर्णताएँ स्वतः उत्पन्न करने हेतु argcomplete का उपयोग करता है। टैब पूर्णताओं को सक्षम करने के तरीके के लिए argcomplete README देखें।

त्वरित प्रारंभ

  • आप किसी मशीन पर सुन रहे Remote Procedure Calls का आकलन करना चाहते हैं कि क्या उनका उपयोग प्रमाणीकरण बाध्य करने के लिए किया जा सकता है?

    • scan मोड का उपयोग करें, उदाहरण:

    https://user-images.githubusercontent.com/79218792/204374471-bc5094a3-8539-4df7-842e-faadcaf9c945.mp4

  • आप किसी रिमोट मशीन पर Remote Procedure Calls का शोषण करना चाहते हैं ताकि ntlmrelay या responder पर प्रमाणीकरण बाध्य किया जा सके?

    • coerce मोड का उपयोग करें, उदाहरण:

    https://user-images.githubusercontent.com/79218792/204372851-4ba461ed-6812-4057-829d-0af6a06b0ecc.mp4

  • आप अनुसंधान कर रहे हैं और विभिन्न पथों के साथ किसी मशीन पर सुन रहे Remote Procedure Calls को फ़ज़ करना चाहते हैं?

    • fuzz मोड का उपयोग करें, उदाहरण:

    https://user-images.githubusercontent.com/79218792/204373310-64f90835-b544-4760-b0a3-3071429b3940.mp4


योगदान

पुल अनुरोधों का स्वागत है। यदि आप अन्य सुविधाएँ जोड़ना चाहते हैं तो बेझिझक एक मुद्दा खोलें।

श्रेय

  • @tifkin_ और @elad_shamir MS-RPRN पर PrinterBug खोजने और कार्यान्वित करने के लिए
  • @topotam77 MS-EFSR पर PetitPotam खोजने और कार्यान्वित करने के लिए
  • @topotam77 MS-FSRVP पर ShadowCoerce खोजने के लिए और @_nwodtuhs इसे कार्यान्वित करने के लिए
  • @filip_dragovic MS-DFSNM पर DFSCoerce खोजने और कार्यान्वित करने के लिए
  • @evilashz MS-EVEN पर CheeseOunce खोजने और कार्यान्वित करने के लिए
टूल डाउनलोड करें
--target
--targets-file
  • इनकमिंग प्रमाणीकरण के लिए सुनने हेतु IP पता या इंटरफ़ेस निर्दिष्ट करें (मोड scan और fuzz)
  • परिणाम निर्यात
    • परिणामों को SQLite प्रारूप में निर्यात करें (मोड scan और fuzz)
    • परिणामों को JSON प्रारूप में निर्यात करें (मोड scan और fuzz)
    • परिणामों को XSLX प्रारूप में निर्यात करें (मोड scan और fuzz)