Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
windows-coerced-authentication-methods — विभिन्न प्रोटोकॉल के साथ रिमोट प्रोसीजर कॉल (RPC) के माध्यम से विंडोज मशीन को हमलावर-नियंत्रित मशीन पर प्रमाणित करने के लिए मजबूर करने की विधियों की एक सूची। | Kitploit
उपकरण/GitHubGitHub/p0dalirius/windows-coerced-authentication-methods
विशेषाधिकार वृद्धिशोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंगचयनित संसाधन
GitHubp0dalirius/windows-coerced-authentication-methods

windows-coerced-authentication-methods

विभिन्न प्रोटोकॉल के साथ रिमोट प्रोसीजर कॉल (RPC) के माध्यम से विंडोज मशीन को हमलावर-नियंत्रित मशीन पर प्रमाणित करने के लिए मजबूर करने की विधियों की एक सूची।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट
6017231 साल पहलेKitploit द्वारा समीक्षित


यह रिपॉज़िटरी विंडोज़ मशीन को हमलावर-नियंत्रित मशीन पर प्रमाणित करने के लिए मजबूर करने की कई विधियों की सूची प्रदान करती है।
GitHub repo size YouTube Channel Subscribers

इन सभी विधियों को डोमेन में एक मानक उपयोगकर्ता द्वारा कॉल किया जा सकता है ताकि लक्षित विंडोज़ मशीन (आमतौर पर डोमेन कंट्रोलर) के मशीन खाते को किसी मनमाने लक्ष्य पर प्रमाणित करने के लिए बाध्य किया जा सके। इनमें से प्रत्येक विधि में इस "कमज़ोरी/विशेषता" का मूल कारण यह है कि विंडोज़ मशीनें UNC पथों (जैसे \\192.168.2.1\SYSVOL\file.txt) तक पहुँचने का प्रयास करते समय स्वचालित रूप से अन्य मशीनों पर प्रमाणित हो जाती हैं।

वर्तमान में 5 प्रोटोकॉल में 15 कार्यशील फ़ंक्शन हैं।


[!NOTE] 🎉 बहुत सारे नए तरीकों का परीक्षण अभी बाकी है, यदि आप उन्हें आज़माना चाहते हैं: possible-working-calls यह सूची समय के साथ वर्गीकृत की जाएगी, हालाँकि मैंने अधिकांश कार्य स्वचालित कर दिया है और प्रत्येक कॉल के लिए पायथन प्रूफ ऑफ कॉन्सेप्ट स्वतः उत्पन्न किया है, इन 240+ RPC कॉलों का परीक्षण करने में समय लगता है।


प्रोटोकॉल और विधियाँ

  • [MS-DFSNM]: Distributed File System (DFS): Namespace Management Protocol

    • NetrDfsAddStdRoot (opnum 12) के लिए रिमोट कॉल/README.md)
    • NetrDfsRemoveStdRoot (opnum 13) के लिए रिमोट कॉल/README.md)
  • [MS-EFSR]: Encrypting File System Remote (EFSRPC) Protocol

    • EfsRpcOpenFileRaw (opnum 0) के लिए रिमोट कॉल/README.md)
    • EfsRpcEncryptFileSrv (opnum 4) के लिए रिमोट कॉल/README.md)
    • EfsRpcDecryptFileSrv (opnum 5) के लिए रिमोट कॉल/README.md)
    • EfsRpcQueryUsersOnFile (opnum 6) के लिए रिमोट कॉल/README.md)
    • EfsRpcQueryRecoveryAgents (opnum 7) के लिए रिमोट कॉल/README.md)
    • EfsRpcFileKeyInfo (opnum 12) के लिए रिमोट कॉल/README.md)

जबरन प्रमाणीकरण से सुरक्षा

माइक्रोसॉफ्ट जबरन प्रमाणीकरण को सुरक्षा भेद्यता नहीं मानता है। उनके दृष्टिकोण से, केवल जबरन प्रमाणीकरण से उत्पन्न प्रमाणीकरणों का रिले करना ही सुरक्षा भेद्यता है। NTLM सक्षम नेटवर्क पर NTLM रिले अटैक को रोकने के लिए, डोमेन व्यवस्थापकों को यह सुनिश्चित करना चाहिए कि NTLM प्रमाणीकरण की अनुमति देने वाली सेवाएँ Extended Protection for Authentication (EPA) या SMB signing जैसी साइनिंग सुविधाओं जैसी सुरक्षा का उपयोग करें। NTLM रिले के विरुद्ध शमन इन बुलेटिनों में उल्लिखित हैं:

  • 24 जुलाई 2021 KB5005413: Mitigating NTLM Relay Attacks on Active Directory Certificate Services (AD CS)
  • 08 दिसंबर 2009 MSA974926: Credential Relaying Attacks on Integrated Windows Authentication
  • 12 अगस्त 2009 Extended Protection for Authentication
  • 11 अगस्त 2009 MSA973811: Extended Protection for Authentication

योगदान

नए तरीके जोड़ने के लिए पुल रिक्वेस्ट खोलने में संकोच न करें।

टूल डाउनलोड करें
  • EfsRpcDuplicateEncryptionInfoFile (opnum 13) के लिए रिमोट कॉल/README.md)
  • EfsRpcAddUsersToFileEx (opnum 15) के लिए रिमोट कॉल/README.md)
  • [MS-FSRVP]: File Server Remote VSS Protocol

    • IsPathSupported (opnum 8) के लिए रिमोट कॉल/README.md)
    • IsPathShadowCopied (opnum 9) के लिए रिमोट कॉल/README.md)
  • [MS-PAR]: Print System Asynchronous Remote Protocol

    • RpcAsyncOpenPrinter (opnum 0) के लिए रिमोट कॉल/README.md)
  • [MS-RPRN]: Print System Remote Protocol

    • RpcRemoteFindFirstPrinterChangeNotificationEx (opnum 65) के लिए रिमोट कॉल/README.md)