
Wonka एक मीठा Windows टूल है जो Local Security Authority (LSA) कैश से Kerberos टिकट निकालता है। टिकट ढूंढने जैसा, लेकिन सुरक्षा अनुसंधान और पेनिट्रेशन टेस्टिंग के लिए! 🎫
"हम संगीतकार हैं, और हम सपनों के सपने देखने वाले हैं।" - Willy Wonka
Wonka एक मीठा Windows टूल है जो Local Security Authority (LSA) कैश से Kerberos टिकट निकालता है। यह एक टिकट खोजने जैसा है, लेकिन सुरक्षा अनुसंधान और पैनेट्रेशन टेस्टिंग के लिए! 🎫
विकल्प 1: एकल निष्पादनीय बनाएँ (अनुशंसित)
dotnet publish -c Release -r win-x64 --self-contained true /p:PublishSingleFile=true
विकल्प 2: सरल निर्माण
dotnet build --configuration Release
.\Wonka.exe <list|dump> [/luid:<luid>] [/service:<name>]
बिना किसी तर्क (या
-h) के.\Wonka.exeचलाने से सहायता मुद्रित होती है — कुछ भी करने के लिए आपको स्पष्ट रूप सेdumpयाlistपास करना होगा।
Wonka उन विशेषाधिकारों के अनुसार ढल जाता है जिनके साथ यह चल रहा है:
/luidऔर/serviceकेवल डंप-फ़िल्टर हैं; उन्हेंlistके साथ संयोजित करना अस्वीकार कर दिया जाता है।
# Show help (also shown when run with no arguments)
.\Wonka.exe -h
# Dump every accessible ticket (all sessions if elevated, otherwise just yours)
.\Wonka.exe dump
# Just enumerate who has tickets, without pulling the blobs (admin)
.\Wonka.exe list
# Pull a single krbtgt ticket (TGT) for one logon session
.\Wonka.exe dump /luid:0x3e7 /service:krbtgt
Starting Kerberos ticket extraction process...
[+] Running with administrative privileges
[+] Successfully impersonated as SYSTEM
[+] Logon sessions found: 15
[+] User: [email protected]
[+] LogonId: 0x3e7 | Tickets found: 3
-----------------------------------------------------------------------
Username = charlie.bucket
DnsDomainName = chocolate.factory
StartTime ---> 10/21/2025 10:30:15 AM
EndTime ---> 10/21/2025 8:30:15 PM
Server Name ---> krbtgt/CHOCOLATE.FACTORY
Ticket b64 ---> YIIFgjCCBX6gAwIBBaEDAgEWooIEhjCCBIJhggR+MII...
-----------------------------------------------------------------------
listमोड में आउटपुट समान होता है सिवायTicket b64/EncTypeपंक्तियों को छोड़ दिया जाता है — आपको बिना निकालने योग्य टिकट ब्लॉब के मेटाडेटा मिलता है।
Wonka/
├── Program.cs # CLI parsing + ticket extraction logic
├── Winapi.cs # Windows API definitions
└── Wonka.csproj # Project file
OpenProcessToken / DuplicateTokenEx / ImpersonateLoggedOnUser / RevertToSelf - SYSTEM प्रतिरूपण (प्रशासक पथ)LsaRegisterLogonProcess - विशेषाधिकार प्राप्त LSA पंजीकरण (प्रशासक पथ)LsaConnectUntrusted - वर्तमान उपयोगकर्ता के लिए अविश्वसनीय LSA कनेक्शन (सामान्य-उपयोगकर्ता पथ)LsaEnumerateLogonSessions - सत्र गणनाLsaCallAuthenticationPackage - Kerberos संचारउच्चाधिकार (प्रशासक):
LsaRegisterLogonProcess)/luid / /service से मेल खाने वाले)list मोड में केवल मेटाडेटा)सामान्य उपयोगकर्ता:
LsaConnectUntrusted) — किसी प्रतिरूपण की आवश्यकता नहीं{0,0}) को क्वेरी करता है| समस्या | समाधान |
|---|---|
| "SYSTEM के रूप में प्रतिरूपण नहीं कर सका" | प्रशासक के रूप में चलाएँ (या अपने स्वयं के टिकट डंप करने के लिए सामान्य उपयोगकर्ता के रूप में चलाएँ) |
| "LSA आरंभ नहीं कर सका" | Windows अनुकूलता जाँचें |
| "कोई टिकट नहीं मिला" | सुनिश्चित करें कि Kerberos उपयोग में है (klist) |
"कभी-कभी थोड़ी बकवास सबसे बुद्धिमान पुरुषों को भी भाती है।"
यह उपकरण केवल अधिकृत सुरक्षा अनुसंधान और परीक्षण के लिए है। Wonka के कारखाने की तरह, केवल अनुमति के साथ प्रवेश करें! 🏭
जिम्मेदारी से उपयोग करें:
सुरक्षा पेशेवरों के लिए बनाया गया है जिन्हें Wonka की चॉकलेट जितने मीठे Kerberos टिकट निकालने की आवश्यकता है। याद रखें: महान शक्ति के साथ महान जिम्मेदारी आती है!
"एक थके हुए संसार में एक अच्छा काम ऐसे चमकता है।" 🌟
| Command | विवरण |
|---|
.\Wonka.exe (कोई तर्क नहीं) | सहायता दिखाएँ। |
.\Wonka.exe dump | प्रत्येक सुलभ सत्र के लिए टिकट (base64) निकालें। |
.\Wonka.exe list | उपयोगकर्ताओं और टिकट केवल मेटाडेटा को सूचीबद्ध करें — कोई base64 नहीं निकाला जाता। |
.\Wonka.exe dump /luid:<luid> | दिए गए LUID (हेक्स 0x3e7 या दशमलव 999) वाले केवल सत्र को डंप करें। |
.\Wonka.exe dump /service:<name> | केवल उन टिकटों को डंप करें जिनका सर्वर नाम <name> (जैसे krbtgt, cifs/host.domain) शामिल करता है। |
.\Wonka.exe dump /luid:0x3e7 /service:krbtgt | एक एकल टिकट डंप करने के लिए फ़िल्टर संयोजित करें। |
.\Wonka.exe -h | सहायता दिखाएँ। |