Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BADministration — गैर-तकनीकी कमजोरियों के माध्यम से प्रबंधन अनुप्रयोगों (SolarWinds Orion, McAfee ePO) का शोषण करने के लिए आक्रामक उपकरण। रेड टीम संचालन के लिए क्लाइंट एन्यूमरेशन, क्रेडेंशियल स्क्रैपिंग, रिमोट कमांड निष्पादन और पैकेज हेरफेर सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/thundergunexpress/badministration
विशेषाधिकार वृद्धिपेलोड जनरेशनशोषणपार्श्व आंदोलनजानकारी एकत्र करनापोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubthundergunexpress/badministration

BADministration

गैर-तकनीकी कमजोरियों के माध्यम से प्रबंधन अनुप्रयोगों (SolarWinds Orion, McAfee ePO) का शोषण करने के लिए आक्रामक उपकरण। रेड टीम संचालन के लिए क्लाइंट एन्यूमरेशन, क्रेडेंशियल स्क्रैपिंग, रिमोट कमांड निष्पादन और पैकेज हेरफेर सक्षम करता है।

रिपॉजिटरी देखें
128216 साल पहलेKitploit द्वारा समीक्षित

BADministration

BADministration क्या है?

BADministration एक उपकरण है जो आक्रामक दृष्टिकोण से प्रबंधन या प्रशासन अनुप्रयोगों के साथ इंटरफेस करता है। यह offsec कर्मियों को इन गैर-तकनीकी कमजोरियों की पहचान करने और उनका लाभ उठाने की क्षमता प्रदान करने का प्रयास करता है। हमेशा की तरह: अच्छे के लिए उपयोग करें, सुरक्षा को बढ़ावा दें, और एप्लिकेशन प्रसार से लड़ें।

python2.7 का उपयोग करने के लिए क्षमा करें, मैंने पाया कि बहुत सारे विक्रेता API केवल 2.7 पर चलते थे और मैं पायथन संस्करणों को मिलाने के लिए पर्याप्त अनुभवी नहीं हूँ।

एप्लिकेशन प्रसार

मेरी राय में, हम अक्सर नेटवर्क विभाजन (network segmentation) का शानदार काम करते हैं और हम डोमेन विभाजन (domain segmentation) को समझने लगे हैं; हालाँकि, एक क्षेत्र जहाँ हम अक्सर पिछड़ जाते हैं वह है एप्लिकेशन विभाजन (application segmentation)। एप्लिकेशन विभाजन नेटवर्क विभाजन के समान है क्योंकि हम किसी कम भरोसेमंद क्षेत्र से महत्वपूर्ण क्षेत्र के जोखिम को कम करने की कोशिश कर रहे हैं, यदि वह शोषित हो जाए। प्रशासनिक अनुप्रयोगों के पास अक्सर अपने सभी क्लाइंट्स के लिए विशेषाधिकार प्राप्त पहुँच होती है; यदि कोई हमलावर उस प्रशासनिक अनुप्रयोग पर पहुँच जाता है, तो अच्छी संभावना है कि सभी क्लाइंट भी शोषित हो सकते हैं। एप्लिकेशन विभाजन यह सुनिश्चित करने का प्रयास करता है कि सर्वर-से-क्लाइंट संबंध किसी भी विश्वास सीमा (trust boundary) को पार न करें। उदाहरण के लिए, यदि आपका व्यवस्थापक नेटवर्क ट्रस्ट लेवल 100 है और इसे आपके NMS सर्वर द्वारा प्रशासित किया जाता है, तो आपके NMS सर्वर को ट्रस्ट लेवल 100 माना जाना चाहिए।

संदर्भ

  • https://www.codeproject.com/Articles/716227/Csharp-How-to-Scan-a-Process-Memory
  • http://www.exploit-monday.com/2012/03/powershell-live-memory-analysis-tools.html
  • https://stackoverflow.com/questions/46440950/require-and-option-only-if-a-choice-is-made-when-using-click/46662521

स्थापना

इसमें पायथन स्क्रिप्ट्स, exes, और कौन जानता है क्या और क्या होगा; केंद्रीय पायथन मॉड्यूल के लिए यह काफी सरल है।

pip install -r requirements.txt

वर्तमान मॉड्यूल

Solarwinds Orion

  • solarwinds-enum - Orion के क्लाइंट्स की गणना करने के लिए उपयोग किया जाने वाला मॉड्यूल
  • solarwinds-listalerts - Orion अलर्ट सूचीबद्ध करता है और दुर्भावनापूर्ण BADministration अलर्ट की ओर ध्यान आकर्षित करता है
  • solarwinds-alertremove - दुर्भावनापूर्ण अलर्ट हटाता है
  • solarwinds-syscmd - दुर्भावनापूर्ण अलर्ट के माध्यम से Orion सर्वर पर सिस्टम कमांड निष्पादित करता है
  • स्टैंडअलोन x64 4.5 .NET BADministration_SWDump.exe - Orion द्वारा उपयोग किए जाने वाले WMI क्रेडेंशियल्स के लिए मेमोरी स्क्रैप करता है।
    • बड़ी मात्रा में मेमोरी की खपत कर सकता है, अपने जोखिम पर उपयोग करें
    • मुझे x64 के रूप में संकलित करें

McAfee ePO

  • mcafee-enum - ePO के क्लाइंट्स की गणना करने के लिए उपयोग किया जाने वाला मॉड्यूल
  • mcafee-listpackages - सभी ePO तैनाती पैकेज सूचीबद्ध करता है
  • mcafee-removepackage - ePO तैनाती पैकेज हटाता है
  • mcafee-uploadpackage - McAfee ePO Endpoint Deployment Toolkit (EEDK) के साथ बनाए गए पैकेज को अपलोड करता है
  • mcafee-createtask - तैनाती पैकेज का उपयोग करके क्लाइंट टास्क बनाता है
  • mcafee-remotetask - लक्षित क्लाइंट टास्क हटाता है
  • mcafee-listtasks - सभी क्लाइंट टास्क सूचीबद्ध करता है
  • mcafee-runtask - लक्षित क्लाइंट तैनाती टास्क चलाता है

McAfee EEDK

ePO Endpoint Deployment Kit (EEDK) किसी प्रकार की हस्ताक्षरित zip फ़ाइल बनाता है जिसे ePO पर अपलोड किया जा सकता है। zip फ़ाइल का लाभ उठाकर एक क्लाइंट टास्क बनाया जा सकता है, जो ePO क्लाइंट्स को विशेषाधिकार प्राप्त पहुँच प्रदान करता है। EEDK को चलाने के लिए msvcp71.dll की आवश्यकता होती है, जो एक पुरानी रनटाइम लाइब्रेरी है जो .NET Framework SDK Version 1.1 में पाई जा सकती है।

  • EEDK डाउनलोड - https://community.mcafee.com/t5/Documents/ePO-Endpoint-Deployment-Kit-9-6-1-Enterprise-Edition/ta-p/553541
  • Microsoft .NET Framework SDK Version 1.1 - https://www.microsoft.com/en-ca/download/details.aspx?id=16217

हमें यहाँ देखें

  • https://ijustwannared.team
  • https://twitter.com/cpl3h
  • https://twitter.com/DarknessCherry
टूल डाउनलोड करें