Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PowEnum — सामान्य PowerSploit Powerview फ़ंक्शंस को निष्पादित करता है और फिर आउटपुट को आसान विश्लेषण के लिए एक स्प्रेडशीट में संयोजित करता है। | Kitploit
उपकरण/GitHubGitHub/whitehat-zero/powenum
टोहीपासवर्ड हमलेजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubwhitehat-zero/powenum

PowEnum

सामान्य PowerSploit Powerview फ़ंक्शंस को निष्पादित करता है और फिर आउटपुट को आसान विश्लेषण के लिए एक स्प्रेडशीट में संयोजित करता है।

रिपॉजिटरी देखें
711718 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PowEnum

पेनिट्रेशन परीक्षक सामान्यतः AD डेटा को एन्यूमरेट करते हैं – जिससे डोमेन की स्थितिजन्य जागरूकता मिलती है और कमजोर लक्ष्यों की पहचान करने में मदद मिलती है। PowEnum आपके लक्ष्य डोमेन के कार्टोलॉजिकल दृश्य को स्वचालित करने में मदद करता है।

PowEnum सामान्य PowerSploit Powerview फ़ंक्शनों को निष्पादित करता है और आउटपुट को आसान विश्लेषण के लिए एक स्प्रेडशीट में संयोजित करता है। सभी नेटवर्क ट्रैफ़िक केवल DC(s) को भेजा जाता है। PowEnum PowerSploit Get-GPPPassword और Harmj0y के ASREPRoast का भी लाभ उठाता है।

सिंटैक्स उदाहरण:

  • Invoke-PowEnum
  • Invoke-PowEnum -FQDN test.domain.com
  • Invoke-PowEnum -Mode SYSVOL
  • Invoke-PowEnum -Credential test.domain.com\username -FQDN test.domain.com -Mode Special

गैर-डोमेन से जुड़े सिस्टम से PowEnum चलाना

दो विकल्प हैं। पहला runas कमांड का उपयोग करता है (इसे PowEnum का उपयोग करने से पहले निष्पादित किया जाना चाहिए)। दूसरा Powerview में Invoke-UserImpersonation फ़ंक्शन का लाभ उठाता है।

  1. runas /netonly /user:test.domain.com\username powershell.exe
  2. Invoke-PowEnum -Credential test.domain.com\username -FQDN test.domain.com

मोड्स

ModeEnumerates
Basicडोमेन एडमिन्स
एंटरप्राइज़ एडमिन्स
बिल्ट-इन एडमिन्स
DC स्थानीय एडमिन्स
डोमेन उपयोगकर्ता
डोमेन समूह
स्कीमा एडमिन
खाता संचालक
बैकअप संचालक
प्रिंट संचालक
सर्वर संचालक
ग्रुप पॉलिसी निर्माता स्वामी
क्रिप्टोग्राफिक संचालक
AD समूह प्रबंधक
AdminCount=1

सभी [DC जागरूक] नेट सत्र
डोमेन नियंत्रक
डोमेन कंप्यूटर IPs
डोमेन कंप्यूटर
सबनेट
DNS रिकॉर्ड्स
WinRM सक्षम होस्ट
संभावित फ़ाइलसर्वर
Roastingकेरबेरोस्ट सेवा खाते (SPN वाले खाते)
ASREPRoast उपयोगकर्ता खाते (कोई प्री-प्रमाणीकरण आवश्यक नहीं)
Specialनिष्क्रिय खाते
पासवर्ड आवश्यक नहीं
पासवर्ड समाप्त नहीं होता
पासवर्ड समाप्त नहीं होता और आवश्यक नहीं
स्मार्टकार्ड आवश्यक
SYSVOLग्रुप पॉलिसी पासवर्ड
SYSVOL स्क्रिप्ट फ़ाइलें (संभावित हार्डकोडेड क्रेडेंशियल्स)
सभी स्थानीय समूह सदस्यता संशोधन (GPO या GPP)
Forestडोमेन ट्रस्ट
विदेशी [डोमेन] उपयोगकर्ता
विदेशी [डोमेन] समूह सदस्य
LargeEnvबिना बुनियादी एन्यूमरेशन:
Get-DomainUser
Get-DomainGroup
Get-DomainComputer

*DC स्थानीय एडमिन्स बिल्ट-इन एडमिनिस्ट्रेटर से भिन्न हो सकते हैं जब RODC उपयोग में हो या प्रतिकृति समस्याएं हों।

पहचान

  • यह एन्यूमरेशन PowEnum सिस्टम और लक्ष्य DC(s) के बीच संदिग्ध ट्रैफ़िक उत्पन्न करेगा। यदि सुरक्षा उत्पाद DC(s) पर ट्रैफ़िक पर नज़र रख रहे हैं (जैसे Microsoft ATA) तो PowEnum के फ़्लैग होने की संभावना है। ATA क्या पहचान रहा है और क्या नहीं, इसके बारे में अधिक पढ़ने के लिए:
    https://media.defcon.org/DEF%20CON%2025/DEF%20CON%2025%20presentations/DEFCON-25-Chris-Thompson-MS-Just-Gave-The-Blue-Teams-Tactical-Nukes-UPDATED.pdf
  • केरबेरोस्टिंग पहचान तकनीकें इन लेखों में हाईलाइट की गई हैं:
    केरबेरोस्टिंग गतिविधि का पता लगाना - https://adsecurity.org/?p=3458
    केरबेरोस्टिंग गतिविधि का पता लगाना भाग 2 – केरबेरोस्ट सेवा खाता हनीपॉट बनाना - https://adsecurity.org/?p=3513

शमन उपाय

टूल डाउनलोड करें
ModeMitigations
BasicNet Cease - नेट सत्र एन्यूमरेशन को कठोर बनाना
https://gallery.technet.microsoft.com/Net-Cease-Blocking-Net-1e8dcb5
SAMRi10 - Windows 10/Server 2016 में SAM रिमोट एक्सेस को कठोर बनाना
https://gallery.technet.microsoft.com/SAMRi10-Hardening-Remote-48d94b5b
सक्रिय निर्देशिका: ऑब्जेक्ट दृश्यता नियंत्रित करना
https://social.technet.microsoft.com/wiki/contents/articles/29558.active-directory-controlling-object-visibility-list-object-mode.aspx
http://windowsitpro.com/active-directory/hiding-active-directory-objects-and-attributes
Roastingकेरबेरोस्ट शमन उपाय प्रभावित खातों के लिए मजबूत पासवर्ड या GMSA का उपयोग करने पर केंद्रित हैं
https://adsecurity.org/?p=2293
ASREPRoast शमन उपाय मजबूत पासवर्ड का उपयोग करने या "'Do Not Require Kerberos Preauthentication" को अनचेक रखने पर केंद्रित हैं
Specialबुनियादी देखें
SYSVOLGPP पासवर्ड फ़ाइलें - KB2962486 स्थापित करें और प्रभावित xml फ़ाइलों को हटाएं (https://adsecurity.org/?p=2288)
SYSVOL स्क्रिप्ट - SYSVOL में परिवर्तनों की निगरानी करें और प्रभावित फ़ाइलों को हटाएं
Forestबुनियादी देखें
LargeEnvबुनियादी देखें