Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
DVS — D(COM) V(ulnerability) S(canner) जिसे दुष्ट स्विस आर्मी नाइफ भी कहा जाता है - DCOM ऑब्जेक्ट्स का उपयोग कर पार्श्विक गति | Kitploit
उपकरण/GitHubGitHub/scorpioneslabs/dvs
शोषणपार्श्व आंदोलनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubscorpioneslabs/dvs

DVS

D(COM) V(ulnerability) S(canner) जिसे दुष्ट स्विस आर्मी नाइफ भी कहा जाता है - DCOM ऑब्जेक्ट्स का उपयोग कर पार्श्विक गति

रिपॉजिटरी देखें
25647115 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

D(COM) V(ulnerability) S(canner) उर्फ दुष्ट स्विस आर्मी नाइफ - DCOM ऑब्जेक्ट्स का उपयोग करके लेटरल मूवमेंट

क्या आपने कभी सोचा है कि आप आंतरिक नेटवर्क में लेटरल कैसे जा सकते हैं? या EDRs को सचेत किए बिना रिमोट मशीनों से बातचीत कर सकते हैं?
मान लें कि हमारे पास वैध क्रेडेंशियल्स हैं, या रिमोट मशीन तक पहुंच वाला एक सक्रिय सत्र है, लेकिन हमारे पास किसी ज्ञात, अपेक्षित या अत्यधिक निगरानी वाली विधि (जैसे WMI, टास्क शेड्यूलर, WinRM, PowerShell रिमोटिंग) के माध्यम से दूरस्थ रूप से प्रक्रिया निष्पादित करने का विकल्प नहीं है।

इन परिदृश्यों के लिए, DVS फ्रेमवर्क बचाव में आता है।

DVS फ्रेमवर्क एक स्विस आर्मी नाइफ है जो आपको रिमोट DCOM ऑब्जेक्ट्स के कमजोर कार्यों को सूचीबद्ध करने, उन्हें लॉन्च करने और उनका उपयोग करके हमले शुरू करने की अनुमति देता है।

फ्रेमवर्क को "रेड टीम" मानसिकता के साथ विकसित किया जा रहा है और रिमोट मशीनों से समझौता करने के लिए गुप्त तरीकों का उपयोग करता है।

DVS फ्रेमवर्क में DCOM के विरुद्ध रिमोट हार्डनिंग को बायपास करने के विभिन्न तरीके शामिल हैं, जैसे DCOM एक्सेस को दूरस्थ रूप से पुनः सक्षम करना और हमलावर उपयोगकर्ता को स्वचालित रूप से आवश्यक अनुमतियाँ प्रदान करना।

फ्रेमवर्क हमले से पहले रिमोट मशीन पर किए गए परिवर्तनों को उनकी मूल स्थिति में वापस ला सकता है - इन परिवर्तनों को डिफेंडरों से छिपाकर।

हमारी मुख्य अंतर्दृष्टि यह है कि उपकरण एक शानदार तकनीक के माध्यम से गैर-कमजोर DCOM ऑब्जेक्ट्स का उपयोग करके कमांड भी निष्पादित कर सकता है (नीचे Invoke-RegisterRemoteSchema के बारे में पढ़ें)।

PowerShell 2.0 और उससे ऊपर के साथ संगत

यूट्यूब वीडियो PoC: DVS

अस्वीकरण

यह उपकरण केवल परीक्षण और शैक्षिक उद्देश्यों के लिए है। इस कोड का कोई अन्य उपयोग अनुमत नहीं है। अपने जोखिम पर उपयोग करें।
लेखक इस उपकरण के दुरुपयोग की कोई जिम्मेदारी नहीं लेता है।
इसका उपयोग करके आप इस तथ्य को स्वीकार करते हैं कि इस उपकरण के उपयोग से होने वाली कोई भी क्षति आपकी जिम्मेदारी है।

रजिस्ट्री एक्सेस - DVS फ्रेमवर्क उस प्रोटोकॉल का उपयोग कैसे करता है

  • रिमोट-रजिस्ट्री एक्सेस (MS-RRP)

    1. रिमोट रजिस्ट्री के साथ बातचीत करने के लिए पोर्ट 445 की जांच करें
    2. जांचें कि रिमोट-रजिस्ट्री सक्षम है या नहीं
    3. रिमोट रजिस्ट्री से बातचीत करें
    4. यदि AutoGrant मोड चिह्नित है, तो लिखने की अनुमतियाँ जांचें, अन्यथा पढ़ने की अनुमतियाँ जांचें
  • मानक रजिस्ट्री प्रदाता (यदि रिमोट-रजिस्ट्री अस्वीकार की गई है)

    1. WMI का उपयोग करके "स्टैंडर्ड रजिस्ट्री प्रदाता" से बातचीत करने के लिए पोर्ट 135 की जांच करें
    2. जांचें कि StdRegProv सुलभ है या नहीं
    3. स्टैंडर्ड रजिस्ट्री प्रदाता से बातचीत करें
    4. यदि AutoGrant मोड चिह्नित है, तो लिखने की अनुमतियाँ जांचें, अन्यथा पढ़ने की अनुमतियाँ जांचें

यह उपकरण इतना गुप्त क्यों है?

DVS उपकरण पहले जांचता है कि क्या प्रमुख-पहचान के पास निम्नलिखित चरणों के माध्यम से रिमोट मशीन तक पहुंच है:

  • मूल क्रियाएँ

    1. प्रमाणीकरण संचालन (यदि SkipRegAuth चिह्नित नहीं है)
      1. यदि क्रेडेंशियल्स प्रदान किए जाते हैं, तो यह एक "नेट-ओनली" सत्र बनाता है। अन्यथा, यह वर्तमान में लॉग ऑन सत्र का उपयोग करेगा।
      2. रजिस्ट्री एक्सेस की जांच करें।
    2. जांचें कि DCOM सुविधा सक्षम है या नहीं
    3. DCOM एक्सेस की अनुमति दें (यदि AutoGrant चिह्नित है), अन्यथा विफल
    4. जांचें कि क्या लॉग ऑन उपयोगकर्ता/प्रदान किया गया उपयोगकर्ता और जिन समूहों का वह सदस्य है (adsi/WindowsIdentity सुविधा के माध्यम से), को DCOM (रिमोट रजिस्ट्री क्वेरी के माध्यम से) से बातचीत करने की अनुमति दी गई है
    5. अनुमतियाँ प्रदान करें (यदि AutoGrant चिह्नित है), अन्यथा विफल
    6. NetBIOS over TCP (NetAPI32, या UDP पैकेट का उपयोग करके) का उपयोग करके रिमोट मशीन से डोमेन नाम हल करें, यदि यह विफल होता है तो यह रजिस्ट्री (HKLM या HKCU Hives) का उपयोग करने का प्रयास करेगा
  • Invoke-DCOMObjectScan

    1. DCOM ऑब्जेक्ट्स के साथ बातचीत करें
    2. DCOM ऑब्जेक्ट को सूचीबद्ध करें और कमजोर कार्य खोजें
    3. शोषण संभावना को मान्य करें
    4. निष्पादन पेलोड उत्पन्न करें
    5. कमजोर DCOM ऑब्जेक्ट के बारे में व्यक्तिगत जानकारी प्राप्त करें
  • Get-ExecutionCommand

    1. निष्पादन पेलोड उत्पन्न करें
  • Invoke-ExecutionCommand

    1. DCOM ऑब्जेक्ट्स के साथ बातचीत करने का प्रयास करें
    2. कमांड निष्पादित करें
  • Invoke-RegisterRemoteSchema

    1. निम्नलिखित DCOM ऑब्जेक्ट्स में से किसी एक के साथ बातचीत करने का प्रयास करें:
      • InternetExplorer.Application - InternetExplorer COM ऑब्जेक्ट
      • {D5E8041D-920F-45e9-B8FB-B1DEB82C6E5E} - Internet Explorer से संबंधित एक और COM ऑब्जेक्ट
      • {C08AFD90-F2A1-11D1-8455-00A0C91F3880} - ShellBrowserWindow
      • {9BA05972-F6A8-11CF-A442-00A0C90A8F39} - ShellWindows
    2. रिमोट स्कीमा (जैसे http://) पंजीकृत करें
    3. स्कीमा सामग्री से कमांड निष्पादित करने के लिए स्कीमा कॉन्फ़िगर करें
    4. कमांड निष्पादित करें

उपकरण घटक

  • सुरक्षा अधिकार विश्लेषक - रिमोट DCOM ऑब्जेक्ट तक पहुंचने के लिए प्रमुख-पहचान अधिकारों का विश्लेषण करना
  • रिमोट ग्रांट एक्सेस - रिमोटली लॉग ऑन उपयोगकर्ता को अनुमतियाँ प्रदान करता है (यदि वे पहले से प्रदान नहीं की गई थीं)
  • DCOM स्कैनर - प्रदान किए गए (पैटर्न और फ़ंक्शन नाम निर्दिष्ट किए जाने चाहिए) कमजोर कार्यों के लिए रिमोट/लोकल DCOM ऑब्जेक्ट्स को स्कैन और विश्लेषण करता है जब उपकरण एक कमजोर फ़ंक्शन का पता लगाता है, तो यह जांचेगा कि फ़ंक्शन में कौन से तर्क शामिल हैं और क्या फ़ंक्शन में कमांड निष्पादित करने की क्षमता है
  • DCOM कमांड जनरेटर - रिमोट मशीन पर निष्पादित करने के लिए PowerShell पेलोड उत्पन्न करता है
  • रिपोर्ट - कमजोर DCOM ऑब्जेक्ट के बारे में सभी जानकारी के साथ CSV रिपोर्ट उत्पन्न करता है
  • कमांड निष्पादन - DCOM ऑब्जेक्ट्स के माध्यम से कमांड निष्पादित करें

लेखक

  • Nimrod Levy

लाइसेंस

  • GPL v3

परीक्षण किए गए परिदृश्य

  • डोमेन से बाहर से डोमेन में
  • डोमेन के अंदर से दूसरी डोमेन-जॉइंड मशीन में
  • डोमेन से डोमेन से बाहर
  • वर्तमान सत्र से दूसरी डोमेन-जॉइंड मशीन में

परीक्षण किए गए ऑपरेटिंग सिस्टम

  • Windows 7 SP1
  • Windows 8.1
  • Windows 10
  • Windows Server 2019

श्रेय

  • Rafel Ivgi को मेंटरिंग और टूल के आर्किटेक्चर माइंडसेट में मदद करने के लिए धन्यवाद।
  • Yossi Sasi को स्क्रिप्ट को ऑप्टिमाइज़ करने में मदद करने के लिए धन्यवाद।
  • Gleb Glazkov को शमन और रोकथाम अनुभाग लिखने के लिए धन्यवाद।

स्थापना:

git clone https://github.com/ScorpionesLabs/DVS
powershell -ep bypass
PS> Import-Module .\DVS.psm1
PS> Get-Help Invoke-DCOMObjectScan -Detailed  # Get details of the Invoke-DCOMObjectScan command
PS> Get-Help Get-ExecutionCommand -Detailed # Get details of the Get-ExecutionCommand command
PS> Get-Help Invoke-ExecutionCommand -Detailed # Get details of the Invoke-ExecutionCommand command
PS> Get-Help Invoke-RegisterRemoteSchema -Detailed # Get details of the Invoke-RegisterRemoteSchema command

Invoke-DCOMObjectScan

Invoke-DCOMObjectScan फ़ंक्शन आपको DCOM ऑब्जेक्ट्स को स्कैन करने और एक फ़ाइल में शामिल पैटर्न या सटीक फ़ंक्शन नामों की सूची के माध्यम से कमजोर फ़ंक्शन खोजने की अनुमति देता है।

  • उदाहरण:

    1. DC01 होस्ट पर रजिस्ट्री क्वेरी किए बिना हमलावर मशीन से MMC20.Application (ProgID) ऑब्जेक्ट को सूचीबद्ध और स्कैन करता है।

         Invoke-DCOMObjectScan -Type Single -ObjectName "MMC20.Application" -HostList DC01 -SkipRegAuth -Username "lab\administrator" -Password "Aa123456!" -Verbose
      

    नोट: उपकरण ACL अनुमतियों का विश्लेषण नहीं करेगा, और जब उपकरण सफल होगा, तो यह रजिस्ट्री पर उल्लिखित विवरणों को छोड़कर ऑब्जेक्ट के बारे में सभी जानकारी हल करेगा (जैसे ऑब्जेक्ट नाम, निष्पादन योग्य फ़ाइल, आदि)।

    1. जांचें कि क्या MMC20.Application (ProgID) ऑब्जेक्ट पहले DCOM ऑब्जेक्ट की एक्सेस सूची को क्वेरी और सत्यापित किए बिना हमलावर मशीन से DC01 होस्ट तक सुलभ है।

         PS> Invoke-DCOMObjectScan -Type Single -ObjectName "MMC20.Application" -HostList DC01 -SkipPermissionChecks -CheckAccessOnly -Verbose
      
टूल डाउनलोड करें