Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SharpADWS — लाल टीमों के लिए सक्रिय निर्देशिका वेब सेवाओं (ADWS) के माध्यम से सक्रिय निर्देशिका की टोह और शोषण। | Kitploit
उपकरण/GitHubGitHub/wh0amitz/sharpadws
विशेषाधिकार वृद्धिटोहीस्थायित्व तंत्रशोषणपार्श्व आंदोलनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंग
GitHubwh0amitz/sharpadws

SharpADWS

लाल टीमों के लिए सक्रिय निर्देशिका वेब सेवाओं (ADWS) के माध्यम से सक्रिय निर्देशिका की टोह और शोषण।

60259152 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

SharpADWS

中文文档

एक्टिव डायरेक्टरी वेब सर्विसेज (ADWS) के माध्यम से रेड टीमों के लिए एक्टिव डायरेक्टरी की टोह और शोषण।

अवलोकन

SharpADWS एक रेड टीम टूल है जो एक्टिव डायरेक्टरी वेब सर्विसेज (ADWS) प्रोटोकॉल के माध्यम से एक्टिव डायरेक्टरी डेटा एकत्र और संशोधित करता है।

आमतौर पर, एक्टिव डायरेक्टरी की गणना या हेरफेर LDAP प्रोटोकॉल के माध्यम से होता है। SharpADWS में LDAP सर्वर से सीधे संवाद किए बिना एक्टिव डायरेक्टरी डेटा निकालने या संशोधित करने की क्षमता है। ADWS के तहत, LDAP क्वेरी SOAP संदेशों की एक श्रृंखला में लपेटी जाती हैं और फिर NET TCP बाइंडिंग एन्क्रिप्टेड चैनल का उपयोग करके ADWS सर्वर को भेजी जाती हैं। ADWS सर्वर फिर LDAP क्वेरी को स्थानीय रूप से अनपैक करता है और उसी डोमेन कंट्रोलर पर चल रहे LDAP सर्वर को अग्रेषित करता है।

जब एक्टिव डायरेक्टरी डोमेन सर्विसेज (ADDS) स्थापित होती है तो एक्टिव डायरेक्टरी वेब सर्विसेज (ADWS) स्वचालित रूप से चालू हो जाती है, जिससे SharpADWS सभी डोमेन वातावरणों में सार्वभौमिक हो जाती है।

अच्छी बात

LDAP पोस्ट-एक्सप्लॉइटेशन के लिए ADWS का उपयोग करने का एक मुख्य लाभ यह है कि यह अपेक्षाकृत अज्ञात है, और चूंकि LDAP ट्रैफ़िक नेटवर्क पर नहीं भेजा जाता है, इसलिए सामान्य निगरानी उपकरणों द्वारा इसका पता लगाना आसान नहीं होता है। ADWS LDAP से पूरी तरह से अलग सेवा चलाती है, TCP पोर्ट 9389 पर उपलब्ध है, और अपने इंटरफ़ेस के रूप में SOAP प्रोटोकॉल का उपयोग करती है।

ADWS पर शोध करते समय, हमने देखा कि चूंकि यह एक SOAP वेब सेवा है, इसलिए LDAP क्वेरी का वास्तविक निष्पादन डोमेन कंट्रोलर पर स्थानीय रूप से होता है। यह कई दिलचस्प दुष्प्रभाव प्रदान करता है जो लाभकारी साबित होते हैं। उदाहरण के लिए, डोमेन कंट्रोलर पर LDAP क्वेरी का विश्लेषण करते समय, आप देख सकते हैं कि क्वेरी 127.0.0.1 लॉग से उत्पन्न होती हैं, जिसे कई मामलों में अनदेखा कर दिया जाएगा।

इसका एक द्वितीयक लाभ यह है कि गतिविधि LDAPSearch क्रिया प्रकार के अंतर्गत DeviceEvents में दिखाई नहीं देती है, जिसका अर्थ है कि बहुत कम टेलीमेट्री डेटा उपलब्ध है।

प्रोटोकॉल कार्यान्वयन

SharpADWS MS-ADDM, MS-WSTIM और MS-WSDS प्रोटोकॉल को लागू करता है। आप इस प्रोजेक्ट के स्रोत कोड का उपयोग करके एक्टिव डायरेक्टरी वेब सर्विसेज पर निम्नलिखित ऑपरेशन आसानी से लागू कर सकते हैं:

  • Enumerate: एक संदर्भ बनाता है जो निर्दिष्ट खोज क्वेरी फ़िल्टर से मैप होता है।
  • Pull: एक विशिष्ट गणना के संदर्भ में परिणाम ऑब्जेक्ट प्राप्त करें।
  • Renew: निर्दिष्ट गणना संदर्भ की समाप्ति समय को अपडेट करता है।
  • GetStatus: निर्दिष्ट गणना संदर्भ की समाप्ति समय प्राप्त करता है।
  • Release: निर्दिष्ट गणना संदर्भ को जारी करता है।
  • Delete: मौजूदा ऑब्जेक्ट को हटाएं।
  • Get: किसी ऑब्जेक्ट से एक या अधिक गुण प्राप्त करें।
  • Put: किसी ऑब्जेक्ट पर एक या अधिक गुणों की सामग्री को संशोधित करें।
    • Add: निर्दिष्ट गुण मान को निर्दिष्ट गुण के मान सेट में जोड़ता है, या यदि लक्ष्य ऑब्जेक्ट पर गुण मौजूद नहीं है तो इसे बनाता है।
    • Replace: निर्दिष्ट गुण में मानों के सेट को ऑपरेशन में निर्दिष्ट मानों से बदलता है, या यदि लक्ष्य ऑब्जेक्ट पर गुण मौजूद नहीं है तो इसे बनाता है। यदि ऑपरेशन में कोई मान निर्दिष्ट नहीं किया गया है, तो वर्तमान में निर्दिष्ट विशेषता पर सभी मान हटा दिए जाएंगे।
    • Delete: निर्दिष्ट विशेषता से निर्दिष्ट विशेषता मान को हटाता है। यदि कोई मान निर्दिष्ट नहीं किया गया है, तो सभी मान हटा दिए जाएंगे। यदि निर्दिष्ट गुण लक्ष्य ऑब्जेक्ट पर मौजूद नहीं है, तो PUT अनुरोध विफल हो जाता है।
  • Create: एक नया ऑब्जेक्ट बनाएं।

उपयोग

कमांड लाइन तर्क -h का उपयोग निम्नलिखित उपयोग जानकारी प्रदर्शित करने के लिए किया जा सकता है:```cmd C:\Users\Marcus>SharpADWS.exe -h

SharpADWS 1.0.0-beta - Copyright (c) 2024 WHOAMI (whoamianony.top)

-h Display this help screen

Connection options: -d Specify domain for enumeration -u Username to use for ADWS Connection -p Password to use for ADWS Connection

Supported methods: Cache Dump all objectSids to cache file for Acl methods Acl Enumerate and analyze DACLs for specified objects, specifically Users, Computers, Groups, Domains, DomainControllers and GPOs DCSync Enumerate all DCSync-capable accounts and can set DCSync backdoors DontReqPreAuth Enumerates all accounts that do not require kerberos preauthentication, and can enable this option for accounts Kerberoastable Enumerates all Kerberoastable accounts, and can write SPNs for accounts AddComputer Add a machine account within the scope of ms-DS-MachineAccountQuota for RBCD attack RBCD Read, write and remove msDS-AllowedToActOnBehalfOfOtherIdentity attributes for Resource-Based Constrained Delegation attack Certify Enumerate all ADCS data like Certify.exe, and can write template attributes Whisker List, add and remove msDS-KeyCredentialLink attribute like Whisker.exe for ShadowCredentials attack FindDelegation Enumerate all delegation relationships for the target domain

Acl options: -dn RFC 2253 DN to base search from -scope Set your Scope, support Base (Default), Onelevel, Subtree -trustee The sAMAccountName of a security principal to check for its effective permissions -right Filter DACL for a specific AD rights -rid Specify a rid value and filter out DACL that security principal's rid is greater than it -user Enumerate DACL for all user objects -computer Enumerate DACL for all computer objects -group Enumerate DACL for all group objects -domain Enumerate DACL for all domain objects -domaincontroller Enumerate DACL for all domain controller objects -gpo Enumerate DACL for all gpo objects

DCSync options: -action [{list, write}] Action to operate on DCSync method list List all accounts with DCSync permissions write Escalate accounts with DCSync permissions -target Specify the sAMAccountName of the account

DontReqPreAuth options: -action [{list, write}] Action to operate on DontReqPreAuth method list List all accounts that do not require kerberos preauthentication write Enable do not require kerberos preauthentication for an account -target Specify the sAMAccountName of the account

Kerberoastable options: -action [{list, write}] Action to operate on Kerberoastable method list List all kerberoastable accounts write Write SPNs for an account to kerberoast -target Specify the sAMAccountName of the account

AddComputer options: -computer-name Name of computer to add, without '$' suffix -computer-pass Password to set for the computer

RBCD options: -action [{read,write,remove}] Action to operate on RBCD method read Read the msDS-AllowedToActOnBehalfOfOtherIdentity attribute of the account write Write the msDS-AllowedToActOnBehalfOfOtherIdentity attribute of the account remove Remove the msDS-AllowedToActOnBehalfOfOtherIdentity attribute value of the account added by the write action

टूल डाउनलोड करें