Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
GraphSpy — एंट्रा आईडी और M365 के लिए प्रारंभिक पहुंच और पोस्ट-एक्सप्लॉइटेशन टूल, ब्राउज़र-आधारित GUI के साथ | Kitploit
उपकरण/GitHubGitHub/redbyte1337/graphspy
फ़िशिंग उपकरणस्थायित्व तंत्रडेटा निष्कासनजानकारी एकत्र करनापोस्ट-शोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षाप्रमाणीकरणरेड टीमिंग
GitHubredbyte1337/graphspy

GraphSpy

एंट्रा आईडी और M365 के लिए प्रारंभिक पहुंच और पोस्ट-एक्सप्लॉइटेशन टूल, ब्राउज़र-आधारित GUI के साथ

1.4k179281 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

PyPi Version Python Version GitHub Sponsors Twitter LinkedIn

GraphSpy

   ________                             _________
  /       /  by RedByte1337    __      /        /           
 /  _____/___________  ______ |  |__  /   _____/_____ ______
/   \  __\_  __ \__  \ \____ \|  |  \ \_____  \\____ \   |  |
\    \_\  \  | \/  __ \|  |_> |   \  \/        \  |_> \___  |
 \______  /__|  |____  |   __/|___|  /_______  /   ___/ ____|
        \/           \/|__|        \/        \/|__|   \/

विषय-सूची

  • GraphSpy
  • विषय-सूची
  • त्वरित प्रारंभ
    • स्थापना
    • निष्पादन
    • उपयोग
  • विशेषताएँ
  • रिलीज़ नोट्स
  • आगामी विशेषताएँ
  • प्रायोजक
  • श्रेय

त्वरित प्रारंभ

स्थापना

निम्नलिखित में किसी भी डिपेंडेंसी विरोध से बचने के लिए pipx का उपयोग करके अनुशंसित स्थापना प्रक्रिया बताई गई है।

GraphSpy हर ऑपरेटिंग सिस्टम पर काम करने के लिए बनाया गया है, हालाँकि इसका मुख्य रूप से Linux और Windows पर परीक्षण किया गया है।

अन्य स्थापना विकल्पों और विस्तृत निर्देशों के लिए, विकी पर स्थापना पृष्ठ देखें।

# Install pipx (skip this if you already have it)
apt install pipx
pipx ensurepath

# Install the latest version of GraphSpy from pypi
pipx install graphspy

निष्पादन

स्थापना के बाद, एप्लिकेशन को सिस्टम पर किसी भी स्थान से graphspy कमांड का उपयोग करके लॉन्च किया जा सकता है।

बिना किसी कमांड लाइन तर्क के GraphSpy चलाने से GraphSpy लॉन्च होगा और यह डिफ़ॉल्ट रूप से http://127.0.0.1:5000 पर उपलब्ध होगा।

graphspy

अब शुरू करने के लिए बस अपने पसंदीदा ब्राउज़र में http://127.0.0.1:5000 खोलें!

सुनने के लिए इंटरफ़ेस और पोर्ट को बदलने हेतु -i और -p तर्कों का उपयोग करें।

# Run GraphSpy on http://192.168.0.10
graphspy -i 192.168.0.10 -p 80
# Run GraphSpy on port 8080 on all interfaces
graphspy -i 0.0.0.0 -p 8080

विस्तृत निर्देशों और अन्य कमांड लाइन तर्कों के लिए, कृपया विकी पर निष्पादन पृष्ठ देखें।

उपयोग

पूर्ण उपयोग विवरण के लिए कृपया GitHub Wiki देखें।

विशेषताओं का त्वरित अवलोकन लेने के लिए, आधिकारिक रिलीज़ ब्लॉग पोस्ट देखें।

विकास

यदि आप GraphSpy में योगदान दे रहे हैं या आंतरिक संरचना में बदलाव कर रहे हैं, तो यहाँ से शुरू करें:

  • DEVELOPMENT.md - आर्किटेक्चर, अनुरोध जीवनचक्र, स्कीमा मॉडल और एक्सटेंशन नियम
  • AI_POLICY.md - महत्वपूर्ण: यदि आप AI का उपयोग करने का कोई इरादा रखते हैं, तो इस परियोजना के लिए AI के स्वीकार्य उपयोग का वर्णन करने वाली नीति पढ़ें
  • AI.md - मनुष्यों और कोडिंग एजेंटों के लिए विहित कोडिंग और समीक्षा सुरक्षा नियम

विशेषताएँ

एक्सेस और रीफ्रेश टोकन

एक ही स्थान पर कई उपयोगकर्ताओं और स्कोप्स के लिए अपने एक्सेस और रीफ्रेश टोकन संग्रहीत करें।

एक्सेस टोकन

रीफ्रेश टोकन

उनके बीच आसानी से स्विच करें या किसी भी पृष्ठ से नए एक्सेस टोकन का अनुरोध करें।

टोकन साइड बार

डिवाइस कोड

एक साथ कई डिवाइस कोड आसानी से बनाएं और पोल करें। यदि किसी उपयोगकर्ता ने प्रमाणीकरण के लिए डिवाइस कोड का उपयोग किया, तो GraphSpy स्वचालित रूप से एक्सेस और रीफ्रेश टोकन को अपने डेटाबेस में संग्रहीत करेगा।

डिवाइस कोड

सफल डिवाइस कोड प्रमाणीकरण के तुरंत बाद होने वाली स्वचालित क्रियाओं को कॉन्फ़िगर करें।

  1. Device PRT: Entra ID में एक नया डिवाइस पंजीकृत/जॉइन करें, डिवाइस प्रमाणपत्र प्राप्त करें, और इसका उपयोग करके एक Primary Refresh Token (PRT) जनरेट करें
  2. Winhello: Device PRT की सभी चीज़ें + WinHello कुंजियाँ प्राप्त करने के लिए नकली डिवाइस को Windows Hello For Business (whfb) के साथ एनरोल करने का प्रयास करें।
  3. आगे और भी आने वाला है...

डिवाइस कोड Winhello क्रिया

MFA विधियाँ

उपयोगकर्ता के खाते से जुड़ी MFA विधियों को देखें, संशोधित करें और बनाएं।

MFA विधियाँ अवलोकन

पर्सिस्टेंस स्थापित करने के लिए GraphSpy से निम्नलिखित MFA विधियाँ जोड़ी जा सकती हैं:

  • Microsoft Authenticator ऐप
  • कस्टम OTP ऐप, या TOTP कोड तुरंत उत्पन्न करने के लिए GraphSpy को OTP ऐप के रूप में उपयोग करें!
  • FIDO सुरक्षा कुंजियाँ!
  • वैकल्पिक ईमेल पता
  • मोबाइल/कार्यालय/वैकल्पिक फ़ोन (SMS या कॉल)

MFA विधियाँ FIDO

प्राथमिक रीफ्रेश टोकन (PRTs)

GraphSpy के भीतर से प्राथमिक रीफ्रेश टोकन का अनुरोध करें, आयात करें या उपयोग करें।

ये PRTs नियमित रीफ्रेश टोकन की तुलना में कहीं अधिक शक्तिशाली होते हैं, क्योंकि ये किसी एक विशिष्ट एप्लिकेशन से बंधे नहीं होते, बल्कि उपयोगकर्ता के रूप में किसी भी एप्लिकेशन/स्कोप के लिए एक्सेस टोकन प्राप्त करने हेतु उपयोग किए जा सकते हैं (FOCI और गैर-FOCI दोनों)।

PRT अवलोकन

इसके अतिरिक्त, इन PRT टोकन का उपयोग PRT कुकीज़ उत्पन्न करने के लिए किया जा सकता है, जिन्हें सीधे ब्राउज़र में आयात किया जा सकता है ताकि Entra ID SSO के साथ एकीकृत किसी भी वेब एप्लिकेशन तक पूर्ण इंटरैक्टिव पहुँच प्रदान की जा सके।

PRT कुकीज़

Windows Hello For Business

GraphSpy में किसी उपयोगकर्ता और डिवाइस संयोजन के लिए Windows Hello For Business (whfb) कुंजियाँ पंजीकृत करें, या उन्हें किसी अन्य टूल या समझौता किए गए डिवाइस से आयात करें।

इन WinHello कुंजियों का उपयोग उपयोगकर्ता के लिए नए Primary Refresh Tokens उत्पन्न करने हेतु किया जा सकता है, यहाँ तक कि पासवर्ड रीसेट के बाद भी, जिससे वे बेहद शक्तिशाली खाता पर्सिस्टेंस बन जाते हैं!

Winhello कुंजियाँ

फ़ाइलें और SharePoint

सहज फ़ाइल एक्सप्लोरर इंटरफ़ेस के माध्यम से उपयोगकर्ता के OneDrive या किसी भी सुलभ SharePoint साइट में फ़ाइलों और फ़ोल्डरों को ब्राउज़ करें।

बेशक, फ़ाइलों को सीधे डाउनलोड भी किया जा सकता है, या नई फ़ाइलें अपलोड की जा सकती हैं।

OneDrive

इसके अतिरिक्त, उपयोगकर्ता द्वारा हाल ही में एक्सेस की गई फ़ाइलें या उपयोगकर्ता के साथ साझा की गई फ़ाइलों की सूची देखें।

टूल डाउनलोड करें