
एक सिस्टम प्रशासन या पोस्ट-एक्सप्लॉइटेशन स्क्रिप्ट जो स्वचालित रूप से किसी डोमेन से बिटलॉकर रिकवरी कुंजियाँ निकालती है।

एक सिस्टम प्रशासन या पोस्ट-एक्सप्लॉइटेशन स्क्रिप्ट जो किसी डोमेन से बिटलॉकर रिकवरी कीज़ को स्वचालित रूप से निकालती है।
[!चेतावनी] कृपया इस बैकअप को डोमेन के किसी ऑनलाइन SMB शेयर में संग्रहीत न करें। आपको इसे प्रिंट करके और एक लॉकर में भौतिक रूप से संग्रहीत करना चाहिए।
domain.local डोमेन के सभी कंप्यूटरों से बिटलॉकर रिकवरी कीज़ निकालने के लिए आप इस कमांड का उपयोग कर सकते हैं:
./ExtractBitlockerKeys.py -d 'domain.local' -u 'Administrator' -p 'Podalirius123!' --dc-ip 192.168.1.101
आपको निम्नलिखित आउटपुट प्राप्त होगा:

domain.local डोमेन के सभी कंप्यूटरों से बिटलॉकर रिकवरी कीज़ निकालने के लिए आप इस कमांड का उपयोग कर सकते हैं:
.\ExtractBitlockerKeys.ps1 -dcip 192.168.1.101 -ExportToCSV ./keys.csv -ExportToJSON ./keys.json
आपको निम्नलिखित आउटपुट प्राप्त होगा:

$ ./ExtractBitlockerKeys.py -h
ExtractBitlockerKeys.py v1.1 - Remi GASCOU (Podalirius) द्वारा
usage: ExtractBitlockerKeys.py [-h] [-v] [-q] [-t THREADS] [--export-xlsx EXPORT_XLSX] [--export-json EXPORT_JSON] [--export-sqlite EXPORT_SQLITE] --dc-ip ip address [-d DOMAIN] [-u USER]
[--no-pass | -p PASSWORD | -H [LMHASH:]NTHASH | --aes-key hex key] [-k]
options:
-h, --help यह सहायता संदेश दिखाएं और बाहर निकलें
-v, --verbose विस्तृत मोड। (डिफ़ॉल्ट: False)
-q, --quiet कोई जानकारी न दिखाएं।
-t THREADS, --threads THREADS
थ्रेड्स की संख्या (डिफ़ॉल्ट: 4)।
Output files:
--export-xlsx EXPORT_XLSX
परिणामों को संग्रहीत करने के लिए आउटपुट XLSX फ़ाइल।
--export-json EXPORT_JSON
परिणामों को संग्रहीत करने के लिए आउटपुट JSON फ़ाइल।
--export-sqlite EXPORT_SQLITE
परिणामों को संग्रहीत करने के लिए आउटपुट SQLITE3 फ़ाइल।
Authentication & connection:
--dc-ip ip address डोमेन कंट्रोलर या Kerberos के लिए KDC का IP पता। यदि छोड़ा जाता है, तो यह पहचान पैरामीटर में निर्दिष्ट डोमेन भाग (FQDN) का उपयोग करेगा
-d DOMAIN, --domain DOMAIN
प्रमाणित करने के लिए (FQDN) डोमेन
-u USER, --user USER प्रमाणित करने के लिए उपयोगकर्ता
Credentials:
--no-pass पासवर्ड न मांगें (-k के लिए उपयोगी)
-p PASSWORD, --password PASSWORD
प्रमाणित करने के लिए पासवर्ड
-H [LMHASH:]NTHASH, --hashes [LMHASH:]NTHASH
NT/LM हैश, प्रारूप LMhash:NThash है
--aes-key hex key Kerberos प्रमाणीकरण के लिए AES कुंजी (128 या 256 बिट)
-k, --kerberos Kerberos प्रमाणीकरण का उपयोग करें। लक्ष्य पैरामीटर के आधार पर .ccache फ़ाइल (KRB5CCNAME) से क्रेडेंशियल प्राप्त करता है। यदि मान्य क्रेडेंशियल नहीं मिलते हैं, तो यह कमांड लाइन में निर्दिष्ट क्रेडेंशियल का उपयोग करेगा।
पुल रिक्वेस्ट का स्वागत है। यदि आप अन्य सुविधाएँ जोड़ना चाहते हैं तो कृपया एक इश्यू खोलें।