Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cypheroth — स्वचालित, विस्तारणीय उपकरण सेट जो Bloodhound के Neo4j बैकएंड पर साइफर क्वेरी चलाता है और आउटपुट को स्प्रेडशीट में सहेजता है। | Kitploit
उपकरण/GitHubGitHub/seajaysec/cypheroth
टोहीजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubseajaysec/cypheroth

cypheroth

स्वचालित, विस्तारणीय उपकरण सेट जो Bloodhound के Neo4j बैकएंड पर साइफर क्वेरी चलाता है और आउटपुट को स्प्रेडशीट में सहेजता है।

रिपॉजिटरी देखें
256425 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Cypheroth

स्वचालित, विस्तार योग्य टूलसेट जो Bloodhound के Neo4j बैकएंड पर साइफर क्वेरी चलाता है और आउटपुट को स्प्रेडशीट में सहेजता है।

cypheroth

विवरण

यह एक बैश स्क्रिप्ट है जो Neo4j डेटाबेस में संग्रहीत Bloodhound डेटा के विरुद्ध साइफर क्वेरी चलाने को स्वचालित करती है।

मैंने पाया कि मैं कई आकलनों में Neo4j वेब इंटरफ़ेस के माध्यम से समान क्वेरी को बार-बार चला रहा था और सोचा कि कोई आसान तरीका होना चाहिए। 😅

चलाने के लिए साइफर क्वेरी की सूची पूरी तरह से विस्तार योग्य है। नीचे दिया गया फ़ॉर्मेटिंग उदाहरण दिखाता है कि अपनी स्वयं की क्वेरी कैसे जोड़ें।

कृपया कोई भी अतिरिक्त उपयोगी क्वेरी साझा करें ताकि मैं उन्हें इस प्रोजेक्ट में जोड़ सकूं!

लिनक्स, macOS और विंडोज पर बैश में काम करने के लिए पूरी तरह से परीक्षण किया गया

डेमो

Cypheroth Demo (आपके देखने के आनंद के लिए termtosvg से प्रस्तुत किया गया)

पूर्वापेक्षाएँ

  • cypher-shell कमांड Neo4j के साथ बंडल आता है, और इस स्क्रिप्ट के कार्य करने के लिए आवश्यक है
    • यदि Neo4j स्थापित है और cypher-shell नहीं मिलता है, तो आपके पास Neo4j का पुराना संस्करण हो सकता है
    • नवीनतम संस्करण हमेशा इस स्थान पर पाया जा सकता है
    • Kali पर, Neo4j के Debian रिपॉजिटरी का उपयोग करके नवीनतम संस्करण में अपग्रेड करें
  • वैकल्पिक: यदि ssconvert कमांड मौजूद है, तो स्क्रिप्ट सभी .csv आउटपुट को .xls फ़ाइल के भीतर शीट में संयोजित करेगी
    • ssconvert तक पहुंच प्राप्त करने के लिए apt या brew के साथ gnumeric टूलसेट स्थापित करें

विंडोज पर हम इस स्क्रिप्ट को चलाने के लिए WSL का उपयोग करने की सलाह देते हैं, जबकि neo4j डेटाबेस विंडोज पर चलता है। आपको बस WSL (लिनक्स) में cypher-shell पैकेज स्थापित करने की आवश्यकता होगी।

उपयोग

फ्लैग्स:

root@kitploit:~
  -u Neo4J यूज़रनेम (आवश्यक)
  -p Neo4J पासवर्ड (आवश्यक)
  -d पूरी तरह से योग्य डोमेन नाम (आवश्यक) (केस संवेदनशील)
  -a बोल्ट पता (वैकल्पिक) (डिफ़ॉल्ट: localhost:7687)
  -t क्वेरी टाइमआउट (वैकल्पिक) (डिफ़ॉल्ट: 30s)
  -v वर्बोज़ मोड (वैकल्पिक) (डिफ़ॉल्ट:FALSE)
  -h मदद टेक्स्ट और उपयोग उदाहरण (वैकल्पिक)

डिफ़ॉल्ट के साथ उदाहरण:

./cypheroth.sh -u neo4j -p BloodHound -d TESTLAB.LOCAL

सभी विकल्पों के साथ उदाहरण:

./cypheroth.sh -u neo4j -p hunter2 -d BigTech.corp -a 10.0.0.1:7687 -t 5m -v true

फ़ाइलें FQDN के नाम पर एक उपनिर्देशिका में जोड़ी जाती हैं।

साइफर क्वेरीज़

वर्तमान में स्क्रिप्ट में लगभग 60 क्वेरी हैं। यह उस जानकारी का एक नमूना है जो आप प्राप्त करेंगे:

  • पूर्ण उपयोगकर्ता गुण सूची
  • पूर्ण कंप्यूटर गुण सूची
  • पूर्ण डोमेन गुण सूची
  • पूर्ण OU गुण सूची
  • पूर्ण GPO गुण सूची
  • पूर्ण समूह गुण सूची
  • एडमिन वाले कंप्यूटर
  • एडमिन रहित कंप्यूटर
  • केरबेरोस्ट करने योग्य उपयोगकर्ता और कंप्यूटर जहां वे एडमिन हैं

अतिरिक्त क्वेरी जोड़ने के लिए, cypheroth.sh के अंदर queries ऐरे को संपादित करें और निम्नलिखित फ़ॉर्मेट का उपयोग करके एक पंक्ति जोड़ें:

विवरण;साइफर क्वेरी;आउटपुट फ़ाइल

यदि कोई क्वेरी जोड़ रहे हैं जिसमें डोमेन मान सेट करने की आवश्यकता है, तो इसे $DOMAIN के रूप में सहेजें।

उदाहरण 1:

root@kitploit:~
All Usernames;MATCH (u:User) RETURN u.name;usernames.csv

उदाहरण 2:

root@kitploit:~
All Domain Admins;MATCH (u:User) MATCH (g:Group {name:'DOMAIN ADMINS@$DOMAIN'}) RETURN u.displayname;domainAdmins.csv

कई डोमेन का विश्लेषण करें

यदि आपको कई डोमेन का विश्लेषण करने की आवश्यकता है, तो आप Cypheroth के कई इंस्टेंस को समानांतर में चला सकते हैं, प्रत्येक अपने डोमेन पर काम कर रहा है। उदाहरण के लिए, आप निम्नलिखित स्क्रिप्ट का उपयोग कर सकते हैं (10 समानांतर में)।

root@kitploit:~
#!/usr/bin/env bash
DOMAINS=(domA.example.net domB.example.net [...])
parallel -j10 --lb ./cypheroth.sh <args> -d {} ::: "${DOMAINS[@]}"

समस्या निवारण

यदि आप cypher-shell का पुराना संस्करण चला रहे हैं, तो आपको निम्नलिखित त्रुटि प्राप्त हो सकती है:

root@kitploit:~
DateTime is not supported as a return type in Bolt protocol version 1.
Please make sure driver supports at least protocol version 2.
Driver upgrade is most likely required.

इसे ठीक करने के लिए, Neo4j को अपडेट करें नवीनतम संस्करण में।

लेखक

Chris Farrell (@seajay)

आभार

  • यह टूल BloodHound के बिना अस्तित्व में नहीं होता - @_wald0, @CptJesus, और @harmj0y द्वारा विकसित।
  • सहायता के लिए Bloodhound Slack चैनल #cypher_queries को धन्यवाद
  • @TinkerSec को बहुत-बहुत धन्यवाद - इस परियोजना की हड्डियाँ सीधे उनके procdump स्क्रिप्ट से कॉपी-पेस्ट की गई थीं 🙃
  • उपयोगी साइफर क्वेरी एकत्र करने के लिए @awsmhacks, @haus3c और @ScoubiMtl को बहुत धन्यवाद (यहाँ, यहाँ और यहाँ)
  • @chryzsh और @mubix के योगदान की अत्यधिक सराहना करते हैं!!
  • @cnotin के सभी अद्भुत योगदान
टूल डाउनलोड करें