Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Suborner — प्रत्यक्ष SAM हेरफेर और RID अपहरण के माध्यम से प्रशासनिक विशेषाधिकारों के साथ अदृश्य Windows खाते बनाता है, मानक उपयोगकर्ता प्रबंधन APIs और ईवेंट लॉगिंग को दरकिनार करते हुए गुप्त स्थायित्व के लिए। | Kitploit
उपकरण/GitHubGitHub/r4wd3r/suborner
विशेषाधिकार वृद्धिस्थायित्व तंत्रपोस्ट-शोषणरेड टीमिंग
GitHubr4wd3r/suborner

Suborner

प्रत्यक्ष SAM हेरफेर और RID अपहरण के माध्यम से प्रशासनिक विशेषाधिकारों के साथ अदृश्य Windows खाते बनाता है, मानक उपयोगकर्ता प्रबंधन APIs और ईवेंट लॉगिंग को दरकिनार करते हुए गुप्त स्थायित्व के लिए।

रिपॉजिटरी देखें
471571 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Suborner: अदृश्य खाता जालसाज़

image info

Arsenal

यह क्या है?

एक सरल प्रोग्राम जो एक Windows खाता बनाता है जिसके बारे में आपको ही पता होगा :)

  • net user या Windows OS उपयोगकर्ता प्रबंधन अनुप्रयोगों (जैसे netapi32::netuseradd) के बिना अदृश्य स्थानीय खाते बनाएँ
  • सभी Windows NT मशीनों पर काम करता है (Windows XP से 11, Windows Server 2003 से 2022)
  • सफल प्रमाणीकरण के बाद RID अपहरण के माध्यम से किसी भी मौजूदा खाते (सक्षम या अक्षम) का प्रतिरूपण करें

प्रशासनिक विशेषाधिकारों के साथ एक अदृश्य मशीन खाता बनाएँ, और उस कष्टप्रद Windows इवेंट लॉगर को इसके निर्माण की रिपोर्ट करने के लिए आमंत्रित किए बिना!

और कहाँ देख सकते हैं?

Black Hat USA 2022: Suborner: A Windows Bribery for Invisible Persistence पर जारी किया गया

  • ब्लॉगपोस्ट: R4WSEC - Suborner: A Windows Bribery for Invisible Persistence
  • डेमो: YouTube - Suborner: Windows 11 पर अदृश्य खाते का निर्माण
  • स्लाइड्स - HITB Singapore Main Track - Suborner Slides
  • पेपर: ACM CCS Checkmate 24. Ghost in the SAM: Stealthy, Robust, and Privileged Persistence through Invisible Accounts
root@kitploit:~
@inproceedings{10.1145/3689934.3690839,
author = {Castro, Sebasti\'{a}n R. and C\'{a}rdenas, Alvaro A.},
title = {Ghost in the SAM: Stealthy, Robust, and Privileged Persistence through Invisible Accounts},
year = {2024},
isbn = {9798400712302},
publisher = {Association for Computing Machinery},
address = {New York, NY, USA},
url = {https://doi.org/10.1145/3689934.3690839},
doi = {10.1145/3689934.3690839},
pages = {59–72},
numpages = {14},
}

इसका उपयोग कैसे करें?

निर्माण

  • सुनिश्चित करें कि आपके पास .NET 4.0 और Visual Studio 2019 है
  • इस रिपॉजिटरी को क्लोन करें: git clone https://github.com/r4wd3r/Suborner/
  • Visual Studio के साथ .sln खोलें
  • x86, x64 या दोनों संस्करण बनाएँ
  • Windows को रिश्वत दें!

रिलीज़

नवीनतम रिलीज़ डाउनलोड करें और pwn करें!

उपयोग

root@kitploit:~
 _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _

      88
  .d88888b.                  S U B O R N E R
 d88P 88"88b
 Y88b.88        The Invisible Account Forger
 "Y88888b.                        by @r4wd3r
      88"88b                          v1.0.1
 Y88b 88.88P
  "Y88888P"               https://r4wsec.com
      88
 _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _

Description:

    A stealthy tool to create invisible accounts on Windows systems.

Parameters:

    USERNAME: नए suborner खाते के लिए उपयोगकर्ता नाम। डिफ़ॉल्ट = <HOSTNAME>$
    Syntax: /username:[string]

    PASSWORD: नए suborner खाते के लिए पासवर्ड। डिफ़ॉल्ट = Password.1
    Syntax: /password:[string]

    RID: नए suborner खाते के लिए RID. डिफ़ॉल्ट = अगला उपलब्ध RID
    Syntax: /rid:[decimal int]

    RIDHIJACK: प्रतिरूपित करने के लिए खाते का RID. डिफ़ॉल्ट = 500 (प्रशासक)
    Syntax: /ridhijack:[decimal int]

    TEMPLATE: नए खाता निर्माण के लिए टेम्पलेट के रूप में उपयोग करने के लिए खाते का RID. डिफ़ॉल्ट = 500 (प्रशासक)
    Syntax: /template:[decimal int]

    MACHINEACCOUNT: अतिरिक्त गोपनीयता के लिए मशीन खाते के रूप में जालसाज़ी। डिफ़ॉल्ट = हाँ
    Syntax: /machineaccount:[yes/no]

    DEBUG: विस्तृत लॉगिंग के लिए डिबग मोड सक्षम करें। डिफ़ॉल्ट = अक्षम
    Syntax: /debug

धन्यवाद!

यह हमला निम्नलिखित द्वारा किए गए महान शोध के बिना संभव नहीं होता:

  • Benjamin Delpy (@gentilkiwi) और उनका उत्कृष्ट Mimikatz
  • Impacket के पीछे SecureAuth के शोधकर्ता
  • Ben Ten @Ben0xA
  • इन्फोसेक समुदाय!

आगे क्या?

हैक ग्रह को रिश्वत दें!

टूल डाउनलोड करें