Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ShareHound — नेटवर्क शेयरों के एक्सेस अधिकारों को आसानी से BloodHound OpenGraphs में मैप करने के लिए एक python टूल | Kitploit
उपकरण/GitHubGitHub/p0dalirius/sharehound
टोहीनेटवर्क मैपिंगकॉन्फ़िगरेशन ऑडिटिंगजानकारी एकत्र करनापोस्ट-शोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubp0dalirius/sharehound

ShareHound

नेटवर्क शेयरों के एक्सेस अधिकारों को आसानी से BloodHound OpenGraphs में मैप करने के लिए एक python टूल

रिपॉजिटरी देखें
31027610 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

ShareHound: BloodHound OpenGraph का उपयोग करके नेटवर्क शेयरों के अधिकारों की मैपिंग

नेटवर्क शेयरों के एक्सेस अधिकारों को BloodHound OpenGraphs में मैप करने का एक टूल।
BloodHound Enterprise प्राप्त करें BloodHound Community प्राप्त करें

संबंधित ब्लॉग पोस्ट पढ़ें: https://specterops.io/blog/2025/10/30/sharehound-an-opengraph-collector-for-network-shares/

दो इम्प्लीमेंटेशन

इस रिपॉजिटरी में ShareHound के दो इम्प्लीमेंटेशन हैं। इनका लक्ष्य एक ही है — SMB शेयर अनुमतियों से BloodHound OpenGraph JSON तैयार करना — लेकिन ये भाषा, रनटाइम और फीचर सेट में भिन्न हैं। जो आपके वर्कफ़्लो के अनुकूल हो उसे चुनें।

इम्प्लीमेंटेशनपथलेखकसर्वोत्तम उपयोग
PythonPython/Remi Gascou (@podalirius_) @ SpecterOpsसंदर्भ इम्प्लीमेंटेशन; विस्तार और स्क्रिप्टिंग में आसान
GoGo/Javier Azofra @ Siemens Healthineersबड़े पैमाने पर स्कैन (60,000+ होस्ट), चेकपॉइंटिंग, स्टैटिक बाइनरी

प्रत्येक उपनिर्देशिका की अपनी README है जिसमें पूर्ण इंस्टॉलेशन, उपयोग और कॉन्फ़िगरेशन विवरण हैं:

  • Python/README.md
  • Go/README.md

सुविधाएँ (दोनों में सामान्य)

  • किसी डोमेन के नेटवर्क शेयरों और उनके अधिकारों को BloodHound OpenGraph प्रारूप में मैप करें
  • ShareQL भाषा के माध्यम से अत्यधिक अनुकूलन योग्य नियम मिलान
  • शेयरों की मल्टीथ्रेडेड खोज (Breadth First Search)
  • NTLM, Kerberos और pass-the-hash प्रमाणीकरण
  • CIDR रेंज और टारगेट फ़ाइल समर्थन

Go इम्प्लीमेंटेशन की अतिरिक्त सुविधाएँ

  • ZIP-संपीड़ित स्ट्रीमिंग आउटपुट (लाखों एजों को संभालता है)
  • चेकपॉइंट फ़ाइलों के माध्यम से फिर से शुरू करने योग्य स्कैन
  • बड़े वातावरण में ग्राफ़ आकार को काफी कम करने के लिए --effective-access-only मोड
  • क्रॉस-प्लेटफ़ॉर्म स्टैटिक बिल्ड (Linux, Windows, macOS)

त्वरित आरंभ Cypher क्वेरीज़

एक बार जब आप OpenGraph को BloodHound में इम्पोर्ट कर लें, ये क्वेरी सबसे सामान्य आवश्यकताओं को कवर करती हैं। अधिक के लिए, प्रति-इम्प्लीमेंटेशन README देखें।

शेयर के लिए फुल कंट्रोल एक्सेस वाले प्रिंसिपल खोजें

root@kitploit:~
MATCH (p)-[r]->(s:NetworkShareSMB)
WHERE (p)-[:CanDelete]->(s)
  AND (p)-[:CanDsControlAccess]->(s)
  AND (p)-[:CanDsCreateChild]->(s)
  AND (p)-[:CanDsDeleteChild]->(s)
  AND (p)-[:CanDsDeleteTree]->(s)
  AND (p)-[:CanDsListContents]->(s)
  AND (p)-[:CanDsListObject]->(s)
  AND (p)-[:CanDsReadProperty]->(s)
  AND (p)-[:CanDsWriteExtendedProperties]->(s)
  AND (p)-[:CanDsWriteProperty]->(s)
  AND (p)-[:CanReadControl]->(s)
  AND (p)-[:CanWriteDacl]->(s)
  AND (p)-[:CanWriteOwner]->(s)
RETURN p,r,s

शेयर के लिए राइट एक्सेस वाले प्रिंसिपल खोजें

root@kitploit:~
MATCH x=(p)-[r:CanWriteDacl|CanWriteOwner|CanDsWriteProperty|CanDsWriteExtendedProperties]->(s:NetworkShareSMB)
RETURN x

नाम से फ़ाइलें खोजें (केस-असंवेदनशील)

root@kitploit:~
MATCH p=(h:NetworkShareHost)-[:HasNetworkShare]->(s:NetworkShareSMB)-[:Contains*0..]->(f:File)
WHERE toLower(f.name) = toLower("flag.txt")
RETURN p

एक्सटेंशन द्वारा फ़ाइलें खोजें (केस-असंवेदनशील)

root@kitploit:~
MATCH p=(h:NetworkShareHost)-[:HasNetworkShare]->(s:NetworkShareSMB)-[:Contains*0..]->(f:File)
WHERE toLower(f.extension) = toLower(".vmdk")
RETURN p

वे फ़ाइलें खोजें जिन्हें एक प्रिंसिपल प्रभावी रूप से पढ़ सकता है (केवल Go)

CanEffectiveRead / CanEffectiveWrite / CanEffectiveExecute एज Go इम्प्लीमेंटेशन द्वारा तब जारी किए जाते हैं जब समान SID के पास शेयर और NTFS दोनों स्तरों पर मेल खाने वाले अधिकार होते हैं — अर्थात SMB पर दी गई वास्तविक एक्सेस।

root@kitploit:~
MATCH p=(principal)-[:CanEffectiveRead]->(f:File)
RETURN p

श्रेय

  • मूल प्रोजेक्ट: Remi Gascou (@podalirius_) @ SpecterOps — p0dalirius/ShareHound
  • Go इम्प्लीमेंटेशन: Javier Azofra @ Siemens Healthineers
  • संबंधित ब्लॉग पोस्ट: ShareHound: An OpenGraph Collector for Network Shares

योगदान

किसी भी इम्प्लीमेंटेशन के लिए पुल रिक्वेस्ट का स्वागत है। यदि आप पहले किसी नई सुविधा पर चर्चा करना चाहते हैं तो एक इश्यू खोलें।

टूल डाउनलोड करें