Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
hawk — पावरशेल आधारित उपकरण जो O365 घुसपैठ और संभावित उल्लंघनों से संबंधित जानकारी एकत्र करने के लिए है। | Kitploit
उपकरण/GitHubGitHub/t0pcyber/hawk
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाजानकारी एकत्र करनाडिजिटल फोरेंसिकक्लाउड सुरक्षाघटना प्रतिक्रियालॉग विश्लेषण
GitHubt0pcyber/hawk

hawk

पावरशेल आधारित उपकरण जो O365 घुसपैठ और संभावित उल्लंघनों से संबंधित जानकारी एकत्र करने के लिए है।

रिपॉजिटरी देखें
9491391 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

हॉक दस्तावेज़ीकरण और संसाधन

विस्तृत दस्तावेज़ीकरण के लिए hawkforensics.io पर जाएँ, जिसमें शामिल हैं:

  • विस्तृत स्थापना और अनुमति गाइड
  • चरण-दर-चरण ट्यूटोरियल और "कैसे करें" वीडियो
  • समस्या निवारण सहायता
  • सर्वोत्तम अभ्यास और उपयोग उदाहरण

हॉक क्या है?

हॉक एक मुफ्त, ओपन-सोर्स PowerShell मॉड्यूल है जो Microsoft क्लाउड वातावरण से फोरेंसिक डेटा संग्रह को सुव्यवस्थित करता है। मुख्य रूप से सुरक्षा पेशेवरों, घटना प्रतिक्रियाकर्ताओं और प्रशासकों के लिए डिज़ाइन किया गया, हॉक Microsoft सेवाओं में महत्वपूर्ण लॉग डेटा के संग्रह को स्वचालित करता है, जिसमें Microsoft 365 (M365) और Microsoft Entra ID पर ध्यान केंद्रित किया गया है।

मुख्य क्षमताएँ

  • डेटा संग्रह: स्वचालित संग्रह प्रक्रियाओं के साथ कुशलतापूर्वक फोरेंसिक डेटा एकत्र करें
  • सुरक्षा विश्लेषण: सुरक्षा कॉन्फ़िगरेशन, ऑडिट लॉग और उपयोगकर्ता गतिविधियों की जाँच करें
  • निर्यात और रिपोर्ट: SIEM एकीकरण के लिए CSV रिपोर्ट और JSON डेटा दोनों उत्पन्न करें

हॉक क्या है और क्या नहीं है

जबकि हॉक में संभावित रुचि की वस्तुओं (जैसे संदिग्ध मेल फ़ॉरवर्डिंग नियम, अति-विशेषाधिकार प्राप्त एप्लिकेशन, या जोखिम भरी उपयोगकर्ता गतिविधियाँ) को चिह्नित करने के लिए बुनियादी विश्लेषण क्षमताएँ शामिल हैं, यह मूल रूप से एक स्वचालित खतरा पहचान प्रणाली के बजाय एक डेटा संग्रह उपकरण है।

हॉक वेब इंटरफेस के माध्यम से मैन्युअल रूप से अलग-अलग क्वेरी चलाने की तुलना में डेटा संग्रह को सुव्यवस्थित करता है, उन संसाधनों को अन्य प्रशासनिक कार्यों के लिए मुक्त करता है। उपकरण का लक्ष्य आपको निष्कर्ष पर पहुँचने के लिए आवश्यक डेटा जल्दी से प्राप्त करना है; आपके लिए निष्कर्ष निकालना नहीं।

आरंभ करना

सिस्टम आवश्यकताएँ

  • प्रशासक पहुँच के साथ Windows ऑपरेटिंग सिस्टम
  • PowerShell 5.0 या उससे ऊपर (भविष्य में PowerShell Core समर्थित होगा)
  • नेटवर्क कनेक्टिविटी:
    • PowerShell Gallery
    • Graph API
    • Microsoft 365 सेवाएँ

स्थापना

root@kitploit:~
Install-Module -Name Hawk

जाँच के प्रकार

हॉक दो मुख्य जाँच दृष्टिकोण प्रदान करता है:

टेनेंट जाँच

  • व्यापक Microsoft क्लाउड टेनेंट सेटिंग्स, ऑडिट लॉग और सुरक्षा कॉन्फ़िगरेशन की जाँच करता है
  • संदिग्ध पैटर्न की पहचान करने के लिए एक उत्कृष्ट प्रारंभिक बिंदु प्रदान करता है
  • टेनेंट-व्यापी जाँच शुरू करने के लिए Start-HawkTenantInvestigation का उपयोग करें

उपयोगकर्ता जाँच

  • व्यक्तिगत उपयोगकर्ता खातों में गहन विश्लेषण करता है
  • मेलबॉक्स कॉन्फ़िगरेशन, इनबॉक्स नियम और लॉगिन इतिहास की जाँच करता है
  • विशिष्ट उपयोगकर्ताओं की जाँच करने के लिए Start-HawkUserInvestigation -UserPrincipleName <[email protected]> का उपयोग करें

आउटपुट को समझना

हॉक जाँच परिणामों को एक संरचित निर्देशिका पदानुक्रम में व्यवस्थित करता है:

root@kitploit:~
📂 [Investigation Root]
├── 📂 Tenant/
│   ├── AdminAuditLogConfig.csv
│   ├── OrgConfig.csv
│   ├── _Investigate_*.csv
│   └── [other tenant files]
├── 📂 [[email protected]]/
│   ├── Mailbox_Info.csv
│   ├── InboxRules.csv
│   ├── _Investigate_*.csv
│   └── [other user files]
└── 📂 [[email protected]]/
    └── [similar structure]

_Investigate_ उपसर्ग वाली फ़ाइलों में संभावित रूप से संदिग्ध निष्कर्ष होते हैं जिनकी आगे समीक्षा की जानी चाहिए।

योगदान

हर कोई हॉक में योगदान करने के लिए स्वागत है। लक्ष्य एक समुदाय-नेतृत्व वाले उपकरण को बनाए रखना है जो सुरक्षा पेशेवरों को उनकी आवश्यकता के संसाधन प्रदान करता है।

योगदान करने के तरीके

  1. डेवलपमेंट टीम में शामिल हों: [email protected] पर हमसे संपर्क करें
  2. फीचर अनुरोध सबमिट करें: हमारे feature request template का उपयोग करें
  3. समस्याएँ रिपोर्ट करें: हमारे bug report template का उपयोग करें

गंभीर मुद्दों या पूछताछ के लिए, [email protected] पर ईमेल करें।

सहायता

  • PowerShell Gallery Package
  • GitHub Issues
  • GitHub Discussions
  • Email: [email protected]

हॉक टेलीमेट्री प्रकटीकरण

अवलोकन

हॉक, ओपन-सोर्स PowerShell मॉड्यूल, मॉड्यूल को बेहतर बनाने में मदद करने के लिए सीमित उपयोग डेटा एकत्र करता है, जिससे सबसे अधिक उपयोग की जाने वाली सुविधाओं की पहचान होती है। यह डेटा अपडेट, संवर्द्धन और नई कार्यक्षमता को प्राथमिकता देने में सहायता करता है।

क्या डेटा एकत्र किया जाता है?

✅ एकत्रित डेटा:

  • हॉक के भीतर चलाए जाने वाले फ़ंक्शन नाम।
  • उपयोग का क्षेत्र

❌ एकत्र नहीं किया गया:

  • कोई उपयोगकर्ता-पहचान योग्य डेटा नहीं।
  • कोई स्क्रिप्ट इनपुट, आउटपुट या तर्क नहीं।
  • कोई व्यक्तिगत, गोपनीय या संवेदनशील डेटा नहीं।
  • कोई डेटा साझा या बेचा नहीं जाता है।

यह डेटा क्यों एकत्र किया जाता है?

टेलीमेट्री हमें यह समझने में मदद करती है कि कौन से फ़ंक्शन सबसे अधिक बार उपयोग किए जाते हैं ताकि हम:

  • अपडेट और सुधारों को प्राथमिकता दे सकें।
  • व्यापक रूप से उपयोग की जाने वाली सुविधाओं के लिए प्रदर्शन को अनुकूलित कर सकें।
  • भविष्य के विकास के बारे में डेटा-संचालित निर्णय ले सकें।

डेटा का उपयोग कैसे किया जाता है?

एकत्रित डेटा का उपयोग हॉक मॉड्यूल को बढ़ाने के लिए सख्ती से आंतरिक विकास उद्देश्यों के लिए किया जाता है। इसे कभी भी साझा, बेचा या सुविधा उपयोग से परे किसी भी प्रकार की ट्रैकिंग के लिए उपयोग नहीं किया जाता है।

टूल डाउनलोड करें