Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Active-Directory-Exploitation-Cheat-Sheet — एक चीट शीट जिसमें विंडोज एक्टिव डायरेक्टरी के लिए सामान्य गणना और हमले के तरीके शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/s1ckb0y1337/active-directory-exploitation-cheat-sheet
विशेषाधिकार वृद्धिटोहीशोषणपार्श्व आंदोलनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाचयनित संसाधन

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
s1ckb0y1337/active-directory-exploitation-cheat-sheet

Active-Directory-Exploitation-Cheat-Sheet

एक चीट शीट जिसमें विंडोज एक्टिव डायरेक्टरी के लिए सामान्य गणना और हमले के तरीके शामिल हैं।

रिपॉजिटरी देखें
6.7k1.3k354 महीने पहलेKitploit द्वारा समीक्षित

सक्रिय निर्देशिका शोषण चीट शीट

यह चीट शीट विंडोज सक्रिय निर्देशिका के लिए सामान्य गणना और हमले के तरीके शामिल करती है।

ℹ️ यह रिपॉजिटरी Nikos Katsiopis और Nikos Vourdas द्वारा बनाई गई थी।

यह चीट शीट PayloadAllTheThings रिपो से प्रेरित है।

बस कुत्ते को घुमाना

सारांश

  • सक्रिय निर्देशिका शोषण चीट शीट
    • सारांश
    • उपकरण
    • डोमेन गणना
      • PowerView का उपयोग करना
      • AD मॉड्यूल का उपयोग करना
      • BloodHound का उपयोग करना
        • रिमोट BloodHound
        • साइट पर BloodHound
      • Adalanche का उपयोग करना
        • रिमोट adalanche
      • गणना की गई वस्तुओं को निर्यात करें
      • उपयोगी गणना उपकरण
    • स्थानीय विशेषाधिकार वृद्धि
      • उपयोगी स्थानीय विशेषाधिकार वृद्धि उपकरण
    • पार्श्व आंदोलन
      • Powershell रिमोटिंग
      • PS क्रेडेंशियल्स के साथ रिमोट कोड निष्पादन
      • PowerShell मॉड्यूल आयात करें और इसके कार्यों को दूरस्थ रूप से निष्पादित करें
      • रिमोट स्टेटफुल कमांड निष्पादित करना
      • Mimikatz
      • रिमोट डेस्कटॉप प्रोटोकॉल
      • URL फ़ाइल हमले
      • उपयोगी उपकरण
    • डोमेन विशेषाधिकार वृद्धि
      • Kerberoast
      • ASREPRoast
      • पासवर्ड स्प्रे हमला
      • SPN को बलपूर्वक सेट करें
      • शैडो कॉपी का दुरुपयोग
      • Mimikatz का उपयोग करके संग्रहीत क्रेडेंशियल्स को सूचीबद्ध और डिक्रिप्ट करें
      • अप्रतिबंधित प्रतिनिधिमंडल
      • प्रतिबंधित प्रतिनिधिमंडल
      • संसाधन आधारित प्रतिबंधित प्रतिनिधिमंडल
      • DNSAdmins दुरुपयोग
      • सक्रिय निर्देशिका-एकीकृत DNS का दुरुपयोग
      • बैकअप ऑपरेटर्स समूह का दुरुपयोग
      • Exchange का दुरुपयोग
      • प्रिंटर बग को हथियार बनाना
      • ACLs का दुरुपयोग
      • mitm6 के साथ IPv6 का दुरुपयोग
      • SID इतिहास दुरुपयोग
      • SharePoint का शोषण
      • Zerologon
      • PrintNightmare
      • सक्रिय निर्देशिका प्रमाणपत्र सेवाएँ
      • कोई PAC नहीं
    • डोमेन स्थायित्व
      • गोल्डन टिकट हमला
      • DCsync हमला
      • सिल्वर टिकट हमला
      • स्केलेटन की हमला
      • DSRM दुरुपयोग
      • कस्टम SSP
    • क्रॉस फ़ॉरेस्ट हमले
      • ट्रस्ट टिकट
      • MSSQL सर्वर का दुरुपयोग
      • फ़ॉरेस्ट ट्रस्ट तोड़ना

उपकरण

  • Powersploit
  • PowerUpSQL
  • Powermad
  • Impacket
  • Mimikatz
  • Rubeus -> संकलित संस्करण
  • BloodHound
  • AD Module
  • ASREPRoast
  • Adalanche

डोमेन गणना

PowerView का उपयोग करना

Powerview v.3.0
Powerview Wiki

  • वर्तमान डोमेन प्राप्त करें: Get-Domain

  • अन्य डोमेन गिनें: Get-Domain -Domain <DomainName>

  • डोमेन SID प्राप्त करें: Get-DomainSID

  • डोमेन नीति प्राप्त करें: ```powershell Get-DomainPolicy

    #Will show us the policy configurations of the Domain about system access or kerberos Get-DomainPolicy | Select-Object -ExpandProperty SystemAccess Get-DomainPolicy | Select-Object -ExpandProperty KerberosPolicy

  • डोमेन नियंत्रक प्राप्त करें: ```powershell Get-DomainController Get-DomainController -Domain

  • डोमेन उपयोगकर्ताओं की गणना करें: ```powershell #Save all Domain Users to a file Get-DomainUser | Out-File -FilePath .\DomainUsers.txt

    #Will return specific properties of a specific user Get-DomainUser -Identity [username] -Properties DisplayName, MemberOf | Format-List

    #Enumerate user logged on a machine Get-NetLoggedon -ComputerName

    #Enumerate Session Information for a machine Get-NetSession -ComputerName

    #Enumerate domain machines of the current/specified domain where specific users are logged into Find-DomainUserLocation -Domain | Select-Object UserName, SessionFromName

  • डोमेन कंप्यूटर गणना: ```powershell Get-DomainComputer -Properties OperatingSystem, Name, DnsHostName | Sort-Object -Property DnsHostName

    #Enumerate Live machines Get-DomainComputer -Ping -Properties OperatingSystem, Name, DnsHostName | Sort-Object -Property DnsHostName

  • Enum समूह और समूह सदस्य: ```powershell #Save all Domain Groups to a file: Get-DomainGroup | Out-File -FilePath .\DomainGroup.txt

    #Return members of Specific Group (eg. Domain Admins & Enterprise Admins) Get-DomainGroup -Identity '' | Select-Object -ExpandProperty Member Get-DomainGroupMember -Identity '' | Select-Object MemberDistinguishedName

    #Enumerate the local groups on the local (or remote) machine. Requires local admin rights on the remote machine Get-NetLocalGroup | Select-Object GroupName

    #Enumerates members of a specific local group on the local (or remote) machine. Also requires local admin rights on the remote machine Get-NetLocalGroupMember -GroupName Administrators | Select-Object MemberName, IsGroup, IsDomain

    #Return all GPOs in a domain that modify local group memberships through Restricted Groups or Group Policy Preferences Get-DomainGPOLocalGroup | Select-Object GPODisplayName, GroupName

  • शेयरों की सूची बनाएं: ```powershell #Enumerate Domain Shares Find-DomainShare

    #Enumerate Domain Shares the current user has access Find-DomainShare -CheckShareAccess

    #Enumerate "Interesting" Files on accessible shares Find-InterestingDomainShareFile -Include passwords

  • समूह नीतियों की गणना: ```powershell Get-DomainGPO -Properties DisplayName | Sort-Object -Property DisplayName

    #Enumerate all GPOs to a specific computer Get-DomainGPO -ComputerIdentity -Properties DisplayName | Sort-Object -Property DisplayName

टूल डाउनलोड करें