Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Wonka — Wonka एक मीठा Windows टूल है जो Local Security Authority (LSA) कैश से Kerberos टिकट निकालता है। टिकट ढूंढने जैसा, लेकिन सुरक्षा अनुसंधान और पेनिट्रेशन टेस्टिंग के लिए! 🎫 | Kitploit
उपकरण/GitHubGitHub/shac0x/wonka
विशेषाधिकार वृद्धिटोहीजानकारी एकत्र करनापोस्ट-शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubshac0x/wonka

Wonka

Wonka एक मीठा Windows टूल है जो Local Security Authority (LSA) कैश से Kerberos टिकट निकालता है। टिकट ढूंढने जैसा, लेकिन सुरक्षा अनुसंधान और पेनिट्रेशन टेस्टिंग के लिए! 🎫

रिपॉजिटरी देखें
17519462 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Wonka 🍫

Wonka Logo

"हम संगीतकार हैं, और हम सपनों के सपने देखने वाले हैं।" - Willy Wonka

Wonka एक मीठा Windows टूल है जो Local Security Authority (LSA) कैश से Kerberos टिकट निकालता है। यह एक टिकट खोजने जैसा है, लेकिन सुरक्षा अनुसंधान और पैनेट्रेशन टेस्टिंग के लिए! 🎫


✨ विशेषताएँ

  • 🔐 सिस्टम प्रतिरूपण - प्रशासनिक विशेषाधिकारों के साथ चलने पर LSA तक पहुँचने के लिए स्वचालित रूप से SYSTEM बन जाता है
  • 👤 विशेषाधिकार-जागरूक - सामान्य उपयोगकर्ता केवल अपने स्वयं के सत्र को अविश्वसनीय LSA कनेक्शन के माध्यम से डंप करते हैं; किसी SYSTEM प्रतिरूपण की आवश्यकता नहीं
  • 📋 सत्र खोज - सभी सक्रिय लॉगऑन सत्रों को ढूँढता है
  • 🗂️ सूची मोड - केवल उपयोगकर्ताओं और टिकट मेटाडेटा को सूचीबद्ध करता है, base64 ब्लॉब्स को निकाले बिना
  • 🎯 एकल-टिकट डंप - LUID और/या सेवा नाम द्वारा एक टिकट को लक्षित करें
  • 🎟️ टिकट निष्कर्षण - विस्तृत Kerberos टिकट जानकारी प्राप्त करता है
  • 📦 Base64 आउटपुट - उपयोग के लिए तैयार टिकट प्रारूप

🚀 त्वरित प्रारंभ

आवश्यकताएँ

  • Windows मशीन
  • प्रशासक विशेषाधिकार प्रत्येक सत्र को डंप करने के लिए (एक सामान्य उपयोगकर्ता अभी भी अपने स्वयं के टिकट डंप कर सकता है)
  • .NET 8.0+ (निर्माण के लिए)

स्थापना

विकल्प 1: एकल निष्पादनीय बनाएँ (अनुशंसित)

root@kitploit:~
dotnet publish -c Release -r win-x64 --self-contained true /p:PublishSingleFile=true

विकल्प 2: सरल निर्माण

root@kitploit:~
dotnet build --configuration Release

उपयोग

root@kitploit:~
.\Wonka.exe <list|dump> [/luid:<luid>] [/service:<name>]

बिना किसी तर्क (या -h) के .\Wonka.exe चलाने से सहायता मुद्रित होती है — कुछ भी करने के लिए आपको स्पष्ट रूप से dump या list पास करना होगा।

Wonka उन विशेषाधिकारों के अनुसार ढल जाता है जिनके साथ यह चल रहा है:

  • प्रशासक → होस्ट पर प्रत्येक लॉगऑन सत्र को संसाधित करता है।
  • सामान्य उपयोगकर्ता → केवल वर्तमान उपयोगकर्ता के टिकटों को संसाधित करता है (अविश्वसनीय LSA कनेक्शन, कोई SYSTEM प्रतिरूपण नहीं)।

मोड और विकल्प

/luid और /service केवल डंप-फ़िल्टर हैं; उन्हें list के साथ संयोजित करना अस्वीकार कर दिया जाता है।

उदाहरण

root@kitploit:~
# Show help (also shown when run with no arguments)
.\Wonka.exe -h

# Dump every accessible ticket (all sessions if elevated, otherwise just yours)
.\Wonka.exe dump

# Just enumerate who has tickets, without pulling the blobs (admin)
.\Wonka.exe list

# Pull a single krbtgt ticket (TGT) for one logon session
.\Wonka.exe dump /luid:0x3e7 /service:krbtgt

📖 नमूना आउटपुट

root@kitploit:~
Starting Kerberos ticket extraction process...
[+] Running with administrative privileges
[+] Successfully impersonated as SYSTEM
[+] Logon sessions found: 15

[+] User: [email protected]
[+] LogonId: 0x3e7 | Tickets found: 3

-----------------------------------------------------------------------
Username = charlie.bucket
DnsDomainName = chocolate.factory
StartTime ---> 10/21/2025 10:30:15 AM
EndTime ---> 10/21/2025 8:30:15 PM
Server Name ---> krbtgt/CHOCOLATE.FACTORY
Ticket b64 ---> YIIFgjCCBX6gAwIBBaEDAgEWooIEhjCCBIJhggR+MII...
-----------------------------------------------------------------------

list मोड में आउटपुट समान होता है सिवाय Ticket b64 / EncType पंक्तियों को छोड़ दिया जाता है — आपको बिना निकालने योग्य टिकट ब्लॉब के मेटाडेटा मिलता है।

🏗️ परियोजना संरचना

root@kitploit:~
Wonka/
├── Program.cs      # CLI parsing + ticket extraction logic
├── Winapi.cs       # Windows API definitions
└── Wonka.csproj    # Project file

🔧 तकनीकी विवरण

उपयोग किए गए मुख्य API

  • OpenProcessToken / DuplicateTokenEx / ImpersonateLoggedOnUser / RevertToSelf - SYSTEM प्रतिरूपण (प्रशासक पथ)
  • LsaRegisterLogonProcess - विशेषाधिकार प्राप्त LSA पंजीकरण (प्रशासक पथ)
  • LsaConnectUntrusted - वर्तमान उपयोगकर्ता के लिए अविश्वसनीय LSA कनेक्शन (सामान्य-उपयोगकर्ता पथ)
  • LsaEnumerateLogonSessions - सत्र गणना
  • LsaCallAuthenticationPackage - Kerberos संचार

यह कैसे काम करता है

उच्चाधिकार (प्रशासक):

  1. winlogon प्रक्रिया टोकन के माध्यम से SYSTEM का प्रतिरूपण करता है
  2. Local Security Authority के साथ पंजीकरण करता है (LsaRegisterLogonProcess)
  3. सभी लॉगऑन सत्रों की गणना करता है
  4. प्रत्येक सत्र से Kerberos टिकट निकालता है (या केवल /luid / /service से मेल खाने वाले)
  5. टिकटों को Base64 प्रारूप में आउटपुट करता है (या list मोड में केवल मेटाडेटा)

सामान्य उपयोगकर्ता:

  1. एक अविश्वसनीय LSA कनेक्शन खोलता है (LsaConnectUntrusted) — किसी प्रतिरूपण की आवश्यकता नहीं
  2. कॉलर के स्वयं के लॉगऑन सत्र (LUID {0,0}) को क्वेरी करता है
  3. वर्तमान उपयोगकर्ता के Kerberos टिकट निकालता है

🛠️ समस्या निवारण

समस्यासमाधान
"SYSTEM के रूप में प्रतिरूपण नहीं कर सका"प्रशासक के रूप में चलाएँ (या अपने स्वयं के टिकट डंप करने के लिए सामान्य उपयोगकर्ता के रूप में चलाएँ)
"LSA आरंभ नहीं कर सका"Windows अनुकूलता जाँचें
"कोई टिकट नहीं मिला"सुनिश्चित करें कि Kerberos उपयोग में है (klist)

⚠️ कानूनी सूचना

"कभी-कभी थोड़ी बकवास सबसे बुद्धिमान पुरुषों को भी भाती है।"

यह उपकरण केवल अधिकृत सुरक्षा अनुसंधान और परीक्षण के लिए है। Wonka के कारखाने की तरह, केवल अनुमति के साथ प्रवेश करें! 🏭

जिम्मेदारी से उपयोग करें:

  • ✅ सुरक्षा अनुसंधान और शिक्षा
  • ✅ अधिकृत पैनेट्रेशन परीक्षण
  • ✅ सिस्टम प्रशासन
  • ❌ सिस्टमों तक अनधिकृत पहुँच

🍫 परिचय

सुरक्षा पेशेवरों के लिए बनाया गया है जिन्हें Wonka की चॉकलेट जितने मीठे Kerberos टिकट निकालने की आवश्यकता है। याद रखें: महान शक्ति के साथ महान जिम्मेदारी आती है!


"एक थके हुए संसार में एक अच्छा काम ऐसे चमकता है।" 🌟

टूल डाउनलोड करें
Commandविवरण
.\Wonka.exe (कोई तर्क नहीं)सहायता दिखाएँ।
.\Wonka.exe dumpप्रत्येक सुलभ सत्र के लिए टिकट (base64) निकालें।
.\Wonka.exe listउपयोगकर्ताओं और टिकट केवल मेटाडेटा को सूचीबद्ध करें — कोई base64 नहीं निकाला जाता।
.\Wonka.exe dump /luid:<luid>दिए गए LUID (हेक्स 0x3e7 या दशमलव 999) वाले केवल सत्र को डंप करें।
.\Wonka.exe dump /service:<name>केवल उन टिकटों को डंप करें जिनका सर्वर नाम <name> (जैसे krbtgt, cifs/host.domain) शामिल करता है।
.\Wonka.exe dump /luid:0x3e7 /service:krbtgtएक एकल टिकट डंप करने के लिए फ़िल्टर संयोजित करें।
.\Wonka.exe -hसहायता दिखाएँ।