Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ResetNightmare — POC टूल ResetNightmare (CVE-2026-27912) के लिए | Kitploit
उपकरण/GitHubGitHub/semperis-community/resetnightmare
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिपासवर्ड हमलेशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubsemperis-community/resetnightmare

ResetNightmare

POC टूल ResetNightmare (CVE-2026-27912) के लिए

रिपॉजिटरी देखें
21138320 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ResetNightmare

ResetNightmare (CVE-2026-27912) के लिए प्रूफ-ऑफ-कॉन्सेप्ट (POC) टूल।

ResetNightmare Kerberos चेंज पासवर्ड प्रोटोकॉल में एक सत्यापन दोष है, जो किसी भी लक्षित उपयोगकर्ता/कंप्यूटर खाते का पासवर्ड, वर्तमान पासवर्ड जाने बिना रीसेट करने की अनुमति देता है। इस हमले के लिए एक अपैच्ड डोमेन कंट्रोलर, और आपके नियंत्रण वाले किसी भी खाते पर userPrincipalName (UPN) लिखने की क्षमता की आवश्यकता होती है। वैकल्पिक रूप से, इस भेद्यता का दुरुपयोग कोई हमलावर भी कर सकता है जिसके पास किसी भी OU में नए उपयोगकर्ता/कंप्यूटर बनाने की क्षमता हो, क्योंकि उपयोगकर्ता/कंप्यूटर बनाने से आपको उस पर GenericWrite अनुमतियाँ मिल जाती हैं।

हमले का प्रवाह

यह स्क्रिप्ट पूरे हमले के प्रवाह को स्वचालित करती है और अपने बाद स्वयं सफाई करती है। हमले का प्रवाह इस प्रकार है:

  1. हमलावर के पास एक उपयोगकर्ता या कंप्यूटर होता है जिस पर वे UPN लिख सकते हैं। इसे या तो प्रदान किया जा सकता है, या -CreateNewPath का उपयोग करके बनाया जा सकता है।
  2. हमलावर अपने नियंत्रण वाले खाते का UPN लक्ष्य के sAMAccountName पर सेट करता है, जैसे "Administrator"।
  3. हमलावर फिर "Administrator" उपयोगकर्ता नाम के लिए, NT-ENTERPRISE नाम प्रकार के साथ, TGT का अनुरोध कर सकता है। यह TGT kadmin/changepw SPN के लिए अनुरोधित किया जाएगा।
  4. हमलावर अपना स्वयं का UPN साफ़ कर देता है, केवल लक्ष्य को ऐसे UPN के साथ छोड़ देता है जो स्वयं के लिए हल होता है।
  5. हमलावर फिर अपने पास मौजूद TGT का उपयोग करके "Administrator" उपयोगकर्ता का पासवर्ड रीसेट करता है, बिना पिछले मान को कभी जाने।
  6. यदि हमला सफल होता है, तो लक्ष्य का पासवर्ड बदल दिया गया है, और हमलावर अब नई साख का उपयोग करके प्रमाणीकरण कर सकता है।

उपयोगकर्ता और कंप्यूटर दोनों खातों को लक्षित किया जा सकता है।

image

आवश्यकताएँ

  • PowerShell के साथ Windows।
  • ActiveDirectory PowerShell मॉड्यूल।
  • स्क्रिप्ट Rubeus.exe का उपयोग करती है, जिसे .NET Framework 4.6.2 के विरुद्ध संकलित Rubeus के साथ परीक्षण किया गया है। इसे वर्तमान निर्देशिका में रखें, या -RubeusPath के साथ इसकी ओर इंगित करें।
  • या तो:
    • एक डोमेन खाता जिसे आप नियंत्रित करते हैं और जिस पर आप UPN लिख सकते हैं।
    • किसी OU/Container में खाते बनाने की अनुमति (-CreateNewPath के साथ निर्दिष्ट)।
  • लक्षित करने के लिए एक अपैच्ड DC। -DC के साथ निर्दिष्ट किया जा सकता है।

उपयोग

फ़ंक्शन को लोड करने के लिए स्क्रिप्ट को डॉट-सोर्स करें, फिर इसे कॉल करें:

root@kitploit:~
. .\ResetNightmare.ps1

Invoke-ResetNightmare `
    -TargetAccount "victim" `
    -TargetNewPassword "NewP@ssw0rd!" `
    -UPNUser "controlledUser" `
    -UPNUserPassword "ControlledP@ss!"

कंप्यूटर खाते को लक्षित करना

-TargetAccount के लिए sAMAccountName (अंत में $ के साथ) का उपयोग करें:

root@kitploit:~
Invoke-ResetNightmare `
    -TargetAccount 'server$' `
    -TargetNewPassword "NewP@ssw0rd!" `
    -UPNUser "controlledUser" `
    -UPNUserPassword "ControlledP@ss!"

एक नया नियंत्रित खाता बनाना

यदि आपके पास किसी OU/Container में ऑब्जेक्ट बनाने की अनुमति है, तो आप -CreateNewPath का उपयोग करके OU/Container का DN निर्दिष्ट कर सकते हैं। जब यह निर्दिष्ट किया जाता है, तो -UPNUser और -UPNUserPassword को डोमेन में मौजूदा खाते के बजाय, बनाए जाने वाले खाते की साख के रूप में माना जाता है:

root@kitploit:~
Invoke-ResetNightmare `
    -TargetAccount "victim" `
    -TargetNewPassword "NewP@ssw0rd!" `
    -UPNUser "attackerAcct" `
    -UPNUserPassword "AttackerP@ss!" `
    -CreateNewPath "OU=Temp,DC=demo,DC=lab"

उपयोगकर्ता खाते के बजाय कंप्यूटर खाता बनाने/उपयोग करने के लिए -Computer जोड़ें।

पैरामीटर

अस्वीकरण
यह सामग्री केवल शैक्षिक और सूचनात्मक उद्देश्यों के लिए प्रदान की गई है। इसका उद्देश्य उन सुरक्षा भेद्यताओं के बारे में जागरूकता और जिम्मेदार उपचार को बढ़ावा देना है जो आपके स्वामित्व वाले या परीक्षण के लिए अधिकृत सिस्टम पर मौजूद हो सकती हैं। दुर्भावनापूर्ण उद्देश्यों, शोषण, या अवैध पहुँच के लिए इस जानकारी का अनधिकृत उपयोग सख्त रूप से निषिद्ध है। लेखक किसी भी अवैध गतिविधि का समर्थन या अनुमोदन नहीं करते हैं और सामग्री के दुरुपयोग से उत्पन्न होने वाली किसी भी देयता का खंडन करते हैं। इसके अतिरिक्त, लेखक सामग्री की सटीकता या पूर्णता की गारंटी नहीं देते हैं और इसके उपयोग से होने वाली किसी भी क्षति के लिए कोई दायित्व नहीं मानते हैं।

टूल डाउनलोड करें
पैरामीटरआवश्यकविवरण
-TargetAccountहाँपासवर्ड रीसेट के साथ लक्षित किए जाने वाले खाते का sAMAccountName। कंप्यूटर खाते को लक्षित करते समय अंतिम $ शामिल करना सुनिश्चित करें।
-TargetNewPasswordहाँलक्षित खाते के लिए सेट किया जाने वाला नया पासवर्ड।
-UPNUserहाँवह खाता जिस पर आप UPN लिख सकते हैं, या यदि -CreateNewPath निर्दिष्ट है तो बनाया जाने वाला खाता।
-UPNUserPasswordहाँ-UPNUser के लिए स्पष्ट पाठ (cleartext) पासवर्ड।
-Computerनहीं-UPNUser को कंप्यूटर खाते के रूप में मानें (-CreateNewPath के साथ संयुक्त होने पर कंप्यूटर खाता बनाएं)।
-RubeusPathनहींRubeus निष्पादन योग्य का पथ। डिफ़ॉल्ट ".\Rubeus.exe" है।
-SupportedEncryptionनहींTGT के लिए समर्थित एन्क्रिप्शन प्रकार। डिफ़ॉल्ट मान "AES256" है और अधिकांश मामलों के लिए काम करना चाहिए। यदि इसे बदलने की आवश्यकता है, तो समर्थित मान हैं:
DES|RC4|AES128|AES256
-CreateNewPathनहींउस OU/Container के लिए DistinguishedName जहाँ आपके पास ऑब्जेक्ट बनाने की अनुमतियाँ हैं। यदि निर्दिष्ट है, तो -UPNUser और -UPNUserPassword पैरामीटर मौजूदा उपयोगकर्ता का उपयोग करने के बजाय, बनाए जाने वाले उपयोगकर्ता की साख होंगे।
-DCनहींजिस DC के विरुद्ध कार्य करना है उसका नाम। यदि निर्दिष्ट नहीं है तो यह स्वचालित रूप से हल हो जाता है।