Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
TokenPlayer — विंडोज़ एक्सेस टोकन्स में हेरफेर करना और उनका दुरुपयोग करना। | Kitploit
उपकरण/GitHubGitHub/s1ckb0y1337/tokenplayer
विशेषाधिकार वृद्धिपहचान छुपाने के उपकरणपार्श्व आंदोलनपोस्ट-शोषणपेनिट्रेशन टेस्टिंग
GitHubs1ckb0y1337/tokenplayer

TokenPlayer

विंडोज़ एक्सेस टोकन्स में हेरफेर करना और उनका दुरुपयोग करना।

रिपॉजिटरी देखें
29949515 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

TokenPlayer

विंडोज़ एक्सेस टोकन्स में हेरफेर और दुरुपयोग।

TokenPlayer एक छोटा सा टूल है जो मैंने win32 api प्रोग्रामिंग सीखने और विंडोज़ के एक्सेस टोकन मॉडल को बेहतर ढंग से समझने के लिए बनाया है।

विशेषताएँ:

  • प्राथमिक टोकन चुराना और प्रतिरूपित (impersonate) करना।
  • संरक्षित प्रक्रियाओं (Protected Processes) को प्रतिरूपित करना।
  • टोकन-डुप्लिकेशन विधि का उपयोग करके UAC को बायपास करना।
  • क्रेडेंशियल्स प्रदान करके नेटवर्क प्रमाणीकरण के लिए नए टोकन बनाना (runas /netonly के समान) बिना विशेष अधिकारों या उन्नत (elevated) संदर्भ की आवश्यकता के।
  • पैरेंट प्रोसेस आईडी स्पूफ करना और वैकल्पिक पैरेंट के साथ एक प्रक्रिया स्पॉन करना।
  • प्रतिरूपित संदर्भ में दिए गए पैरामीटर के साथ किसी भी एप्लिकेशन को निष्पादित करना।
  • पैरेंट-चाइल्ड प्रोसेस संचार के लिए पाइप का उपयोग करके गैर-संवादात्मक संदर्भों (जैसे रिवर्स शेल) से इस्तेमाल किया जा सकता है।

उपयोग:

root@kitploit:~
General options:
  --help                 Display help menu.

Impersonation Options:
  --impersonate          Impersonates the specified pid and spawns a new child
                         process under its context.
  --pid arg              Proccess ID to steal the token from.
  --spawn                Spawns a new command prompt under the context of the
                         stolen token.

Execution Options:
  --exec                 Execute an instance of a specified program under the
                         impersonated context.
  --pid arg              Proccess ID to steal the token from.
  --prog                 The full path to the program to be executed.
  --args                 Optional execution arguments for the specified
                         program.

Make Token Options:
  --maketoken            Create a new process under a set of creds for only
                         network authentication (Similar to runas /netonly).
  --username arg         Username
  --password arg         Password in plaintext format.
  --domain arg           The domain the user belongs, if domain isn't specified
                         the local machine will be used.

UAC Bypass Options:
  --pwnuac               Will try to bypass UAC using the token-duplication
                         method.
  --spawn                Spawns a new elevated prompt.
  --prog arg             The full path to the program to be executed.
  --args arg             Optional execution arguments for the specified
                         program.

Parent Process Spoofing Options:
  --spoofppid            Spawn a new instance of an application with spoofed
                         parent process.
  --ppid arg             The PID of the parent process.
  --prog arg             The full path to the program to be executed.
  --args arg             Optional execution arguments for the specified
                         program.

उपयोग 1: टोकन प्रतिरूपण

एक ही कंसोल का उपयोग करना:

टोकन प्रतिरूपण

नया कंसोल स्पॉन करना:

नई विंडो में टोकन प्रतिरूपण

उपयोग 2: किसी एप्लिकेशन को निष्पादित करना (जैसे रिवर्स शेल)

रिवर्स शेल निष्पादित करना

उपयोग 3: टोकन बनाना

टोकन बनाना

उपयोग 4: UAC बायपास

UAC बायपास

उपयोग 5: PPID स्पूफिंग

PPID स्पूफिंग

संकलन निर्देश

इसे स्वयं संकलित करने के लिए आपको boost लाइब्रेरी स्थापित करनी होगी, क्योंकि यह कमांड लाइन तर्कों को पार्स और संभालने के लिए इसका उपयोग करता है। साथ ही, आपको प्रोजेक्ट की सेटिंग्स में बाहरी लाइब्रेरी के फ़ोल्डर को निर्दिष्ट करना होगा।

संदर्भ

  • विंडोज़ एक्सेस टोकन्स और वैकल्पिक क्रेडेंशियल्स
  • एक्सेस टोकन चोरी को समझना और उससे बचाव
  • T1134: प्राथमिक एक्सेस टोकन हेरफेर
  • टोकन हेरफेर के माध्यम से विशेषाधिकार वृद्धि
  • रीडायरेक्टेड इनपुट और आउटपुट के साथ चाइल्ड प्रोसेस बनाना
  • UAC के आसपास पढ़ना (भाग 1)
  • UAC के आसपास पढ़ना (भाग 2)
  • UAC के आसपास पढ़ना (भाग 3)
  • UAC-TokenMagic.ps1
  • UAC-TokenDuplication
  • RunasCs
  • एक्सेस टोकन हेरफेर: पैरेंट PID स्पूफिंग
  • SYSTEM बनने के वैकल्पिक तरीके
टूल डाउनलोड करें