Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PowerSploit — PowerSploit - एक PowerShell पोस्ट-एक्सप्लॉइटेशन फ्रेमवर्क | Kitploit
उपकरण/GitHubGitHub/zerodaylab/powersploit
भेद्यता परीक्षण फ्रेमवर्कविशेषाधिकार वृद्धिटोहीशोषण फ्रेमवर्कस्थायित्व तंत्रआईडीएस/आईपीएस से बचनाडेटा निष्कासनकमांड एंड कंट्रोलरेड टीमिंगपेलोड डेवलपमेंट
GitHubzerodaylab/powersploit
2392984 साल पहलेKitploit द्वारा समीक्षित

PowerSploit

PowerSploit - एक PowerShell पोस्ट-एक्सप्लॉइटेशन फ्रेमवर्क

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Forked to add a few features to PowerView.ps1 that I commonly perform manually

यह प्रोजेक्ट अब समर्थित नहीं है

PowerSploit Microsoft PowerShell मॉड्यूल का एक संग्रह है जिसका उपयोग पेनिट्रेशन परीक्षकों को मूल्यांकन के सभी चरणों में सहायता करने के लिए किया जा सकता है। PowerSploit में निम्नलिखित मॉड्यूल और स्क्रिप्ट शामिल हैं:

CodeExecution

लक्ष्य मशीन पर कोड निष्पादित करें।

Invoke-DllInjection

आपकी पसंद के प्रोसेस ID में एक DLL इंजेक्ट करता है।

Invoke-ReflectivePEInjection

एक Windows PE फ़ाइल (DLL/EXE) को PowerShell प्रक्रिया में रिफ्लेक्टिव रूप से लोड करता है, या किसी दूरस्थ प्रक्रिया में DLL को रिफ्लेक्टिव रूप से इंजेक्ट करता है।

Invoke-Shellcode

आपकी पसंद के प्रोसेस ID में या स्थानीय रूप से PowerShell के भीतर शेलकोड इंजेक्ट करता है।

Invoke-WmiCommand

लक्ष्य कंप्यूटर पर PowerShell ScriptBlock निष्पादित करता है और WMI को C2 चैनल के रूप में उपयोग करते हुए उसका स्वरूपित आउटपुट लौटाता है।

ScriptModification

समझौता की गई मशीन पर निष्पादन के लिए स्क्रिप्ट को संशोधित और/या तैयार करें।

Out-EncodedCommand

एक PowerShell पेलोड स्क्रिप्ट के लिए कम्प्रेस करता है, Base-64 एन्कोड करता है, और कमांड-लाइन आउटपुट उत्पन्न करता है।

Out-CompressedDll

कम्प्रेस करता है, Base-64 एन्कोड करता है, और प्रबंधित DLL को मेमोरी में लोड करने के लिए उत्पन्न कोड आउटपुट करता है।

Out-EncryptedScript

टेक्स्ट फ़ाइलों/स्क्रिप्ट्स को एन्क्रिप्ट करता है।

Remove-Comment

किसी स्क्रिप्ट से टिप्पणियाँ और अतिरिक्त व्हॉट्सस्पेस हटाता है।

Persistence

किसी PowerShell स्क्रिप्ट में पर्सिस्टेंस क्षमताएँ जोड़ें

New-UserPersistenceOption

Add-Persistence फ़ंक्शन के लिए उपयोगकर्ता-स्तरीय पर्सिस्टेंस विकल्प कॉन्फ़िगर करें।

New-ElevatedPersistenceOption

Add-Persistence फ़ंक्शन के लिए उन्नत (elevated) पर्सिस्टेंस विकल्प कॉन्फ़िगर करें।

Add-Persistence

किसी स्क्रिप्ट में पर्सिस्टेंस क्षमताएँ जोड़ें।

Install-SSP

एक सुरक्षा समर्थन प्रदाता (SSP) DLL स्थापित करता है।

Get-SecurityPackages

सभी लोडेड सुरक्षा पैकेजों (SSPs) की गणना करता है।

AntivirusBypass

AV के पास PowerShell के सामने कोई मौका नहीं है!

Find-AVSignature

"class101" से DSplit के समान विधि का उपयोग करके एकल बाइट AV हस्ताक्षरों का पता लगाता है।

Exfiltration

आपका सारा डेटा मेरा है!

Invoke-TokenManipulation

उपलब्ध लॉगऑन टोकन की सूची दिखाता है। अन्य उपयोगकर्ताओं के लॉगऑन टोकन के साथ प्रक्रियाएँ बनाता है, और वर्तमान थ्रेड में लॉगऑन टोकन का प्रतिरूपण करता है।

Invoke-CredentialInjection

संदिग्ध इवेंट ID 4648 (Explicit Credential Logon) को ट्रिगर किए बिना क्लियरटेक्स्ट क्रेडेंशियल्स के साथ लॉगऑन बनाता है।

Invoke-NinjaCopy

रॉ वॉल्यूम पढ़कर और NTFS संरचनाओं को पार्स करके NTFS विभाजित वॉल्यूम से एक फ़ाइल कॉपी करता है।

Invoke-Mimikatz

PowerShell का उपयोग करके Mimikatz 2.0 को मेमोरी में रिफ्लेक्टिव रूप से लोड करता है। डिस्क पर कुछ भी लिखे बिना क्रेडेंशियल्स डंप करने के लिए इस्तेमाल किया जा सकता है। Mimikatz द्वारा प्रदान की गई किसी भी कार्यक्षमता के लिए उपयोग किया जा सकता है।

Get-Keystrokes

दबाए गए कुंजियों, समय और सक्रिय विंडो को लॉग करता है।

Get-GPPPassword

ग्रुप पॉलिसी प्रेफरेंसेस के माध्यम से पुश किए गए खातों के लिए प्लेनटेक्स्ट पासवर्ड और अन्य जानकारी प्राप्त करता है।

Get-GPPAutologon

यदि ग्रुप पॉलिसी प्रेफरेंसेस के माध्यम से पुश किया गया हो तो registry.xml से ऑटोलॉगन उपयोगकर्ता नाम और पासवर्ड प्राप्त करता है।

Get-TimedScreenshot

एक फ़ंक्शन जो नियमित अंतराल पर स्क्रीनशॉट लेता है और उन्हें एक फ़ोल्डर में सहेजता है।

New-VolumeShadowCopy

एक नई वॉल्यूम शैडो कॉपी बनाता है।

Get-VolumeShadowCopy

सभी स्थानीय वॉल्यूम शैडो कॉपीज़ के डिवाइस पथ सूचीबद्ध करता है।

Mount-VolumeShadowCopy

एक वॉल्यूम शैडो कॉपी माउंट करता है।

Remove-VolumeShadowCopy

एक वॉल्यूम शैडो कॉपी हटाता है।

Get-VaultCredential

क्लियरटेक्स्ट वेब क्रेडेंशियल्स सहित Windows वॉल्ट क्रेडेंशियल ऑब्जेक्ट प्रदर्शित करता है।

Out-Minidump

किसी प्रक्रिया का फुल-मेमोरी मिनीडंप उत्पन्न करता है।

Get-MicrophoneAudio

सिस्टम माइक्रोफोन से ऑडियो रिकॉर्ड करता है और डिस्क पर सहेजता है

Mayhem

PowerShell के साथ सामान्य उत्पात मचाएँ।

Set-MasterBootRecord

प्रूफ ऑफ कॉन्सेप्ट कोड जो मास्टर बूट रिकॉर्ड को आपकी पसंद के संदेश के साथ अधिलेखित करता है।

Set-CriticalProcess

PowerShell से बाहर निकलने पर आपकी मशीन को ब्लू स्क्रीन दिखाने का कारण बनता है।

Privesc

लक्ष्य पर विशेषाधिकार बढ़ाने में सहायता के लिए उपकरण।

PowerUp

सामान्य विशेषाधिकार वृद्धि जाँचों का केंद्रीय संग्रह, साथ ही कुछ वेपोनाइज़ेशन वेक्टर।

Recon

पेनिट्रेशन परीक्षण के टोही चरण में सहायता के लिए उपकरण।

Invoke-Portscan

नियमित सॉकेट का उपयोग करके एक सरल पोर्ट स्कैन करता है, जो nmap पर (काफी) मोटे तौर पर आधारित है।

Get-HttpStatus

जब डिक्शनरी फ़ाइल दी जाती है तो निर्दिष्ट पथों के लिए HTTP स्टेटस कोड और पूर्ण URL लौटाता है।

Invoke-ReverseDnsLookup

DNS PTR रिकॉर्ड के लिए एक IP पता श्रेणी स्कैन करता है।

PowerView

PowerView फ़ंक्शंस की एक श्रृंखला है जो नेटवर्क और Windows डोमेन एन्यूमरेशन एवं एक्सप्लॉइटेशन करती है।

Recon\Dictionaries

पेनिट्रेशन परीक्षण के टोही चरण में सहायता के लिए उपयोग किए जाने वाले शब्दकोशों का एक संग्रह। शब्दकोश निम्नलिखित स्रोतों से लिए गए हैं।

  • admin.txt - http://cirt.net/nikto2/
  • generic.txt - http://sourceforge.net/projects/yokoso/files/yokoso-0.1/
  • sharepoint.txt - http://www.stachliu.com/resources/tools/sharepoint-hacking-diggity-project/

लाइसेंस

PowerSploit प्रोजेक्ट और सभी व्यक्तिगत स्क्रिप्ट BSD 3-Clause लाइसेंस के अंतर्गत हैं, जब तक कि स्पष्ट रूप से अन्यथा नोट न किया गया हो।

उपयोग

विस्तृत उपयोग जानकारी के लिए प्रत्येक व्यक्तिगत स्क्रिप्ट में टिप्पणी-आधारित सहायता देखें।

इस मॉड्यूल को स्थापित करने के लिए, पूरे PowerSploit फ़ोल्डर को अपनी मॉड्यूल निर्देशिकाओं में से एक में रखें। डिफ़ॉल्ट PowerShell मॉड्यूल पथ $Env:PSModulePath पर्यावरण चर में सूचीबद्ध हैं।

डिफ़ॉल्ट प्रति-उपयोगकर्ता मॉड्यूल पथ है: "$Env:HomeDrive$Env:HOMEPATH\Documents\WindowsPowerShell\Modules" डिफ़ॉल्ट कंप्यूटर-स्तरीय मॉड्यूल पथ है: "$Env:windir\System32\WindowsPowerShell\v1.0\Modules"

मॉड्यूल का उपयोग करने के लिए, टाइप करें Import-Module PowerSploit

आयातित कमांड देखने के लिए, टाइप करें Get-Command -Module PowerSploit

यदि आप PowerShell v3 चला रहे हैं और उस कष्टप्रद 'क्या आप वास्तव में इंटरनेट से डाउनलोड की गई स्क्रिप्ट चलाना चाहते हैं' चेतावनी को हटाना चाहते हैं, तो एक बार PowerSploit को अपने मॉड्यूल पथ में रखने के बाद, निम्नलिखित वन-लाइनर चलाएँ: $Env:PSModulePath.Split(';') | % { if ( Test-Path (Join-Path $_ PowerSploit) ) {Get-ChildItem $_ -Recurse | Unblock-File} }

प्रत्येक व्यक्तिगत कमांड के लिए सहायता पाने हेतु, Get-Help आपका मित्र है।

नोट: इस मॉड्यूल में शामिल सभी उपकरण इस प्रकार डिज़ाइन किए गए हैं कि उन्हें व्यक्तिगत रूप से चलाया जा सके। उन्हें एक मॉड्यूल में शामिल करना केवल बेहतर पोर्टेबिलिटी प्रदान करता है।

योगदान नियम

हमें योगदान चाहिए! यदि आपके पास PowerSploit के लिए कोई बढ़िया विचार है, तो हम उसे जोड़ना पसंद करेंगे। नए परिवर्धन के लिए निम्नलिखित आवश्यकताएँ होंगी:

  • स्क्रिप्ट को स्टाइल गाइड का पालन करना चाहिए। गाइड लाइन के किसी भी अपवाद के लिए स्पष्ट, वैध कारण की आवश्यकता होगी।
  • नए जोड़े जा रहे फ़ंक्शन को दर्शाने के लिए मॉड्यूल मैनिफेस्ट को अपडेट करना आवश्यक है।
  • इस README.md में फ़ंक्शन का संक्षिप्त विवरण जोड़ा जाना चाहिए।
  • सभी नए फ़ंक्शंस के साथ Pester परीक्षण होने चाहिए। उदाहरणों के लिए Tests फ़ोल्डर देखें, लेकिन हम ऐसे परीक्षण चाहते हैं जो कम से कम बुनियादी बातों को कवर करें, जिसमें अपेक्षित/अप्रत्याशित इनपुट/आउटपुट का परीक्षण किया जाए और यह सुनिश्चित किया जाए कि फ़ंक्शन वांछित कार्यक्षमता प्रदर्शित करता है। पुल रिक्वेस्ट जमा करने से पहले सुनिश्चित करें कि फ़ंक्शन सभी परीक्षण (अधिमानतः कई OS पर) पास कर रहा है। धन्यवाद!

स्क्रिप्ट स्टाइल गाइड

PowerSploit के सभी योगदानकर्ताओं और भावी योगदानकर्ताओं से, मैं अनुरोध करता हूँ कि आप अपनी स्क्रिप्ट/मॉड्यूल लिखते समय इस स्टाइल गाइड का पालन करें।

  • Write-Host से हर हाल में बचें। PowerShell फ़ंक्शंस/कमांडलेट्स कमांड-लाइन उपयोगिताएँ नहीं हैं! Write-Host का उपयोग करने वाले कोड वाले पुल रिक्वेस्ट पर विचार नहीं किया जाएगा। आपको इसके बजाय कस्टम ऑब्जेक्ट आउटपुट करने चाहिए। कस्टम ऑब्जेक्ट बनाने की अधिक जानकारी के लिए, ये लेख पढ़ें:

    • http://blogs.technet.com/b/heyscriptingguy/archive/2011/05/19/create-custom-objects-in-your-powershell-script.aspx
    • http://technet.microsoft.com/en-us/library/ff730946.aspx
  • यदि आप स्क्रीन पर प्रासंगिक डिबगिंग जानकारी प्रदर्शित करना चाहते हैं, तो Write-Verbose का उपयोग करें। उपयोगकर्ता हमेशा '-Verbose' जोड़ सकता है।

  • प्रत्येक स्क्रिप्ट के लिए हमेशा वर्णनात्मक, टिप्पणी-आधारित सहायता प्रदान करें। साथ ही, अपना नाम और BSD 3-Clause लाइसेंस शामिल करना सुनिश्चित करें (जब तक कि ऐसी असाधारण परिस्थितियाँ न हों जो BSD लाइसेंस के आवेदन को रोकती हों)।

  • सुनिश्चित करें कि सभी फ़ंक्शंस उचित PowerShell क्रिया-संज्ञा समझौते का पालन करते हैं। PowerShell द्वारा उपयोग किए जाने वाले डिफ़ॉल्ट क्रियाओं को सूचीबद्ध करने के लिए Get-Verb का उपयोग करें। समर्थित क्रियाओं के अपवादों पर केस-दर-केस आधार पर विचार किया जाएगा।

  • मैं पसंद करता हूँ कि वेरिएबल नाम कैपिटलाइज़्ड हों और यथासंभव वर्णनात्मक हों।

  • अपने कोड के बीच तार्किक स्पेसिंग प्रदान करें। अपने कोड को अधिक पठनीय बनाने के लिए इंडेंट करें।

  • यदि आप बार-बार कोड दोहरा रहे हैं, तो एक फ़ंक्शन लिखें।

  • सभी अनुमानित त्रुटियों को पकड़ें और सार्थक आउटपुट प्रदान करें। यदि आपके पास कोई त्रुटि है जो स्क्रिप्ट का निष्पादन रोक देनी चाहिए, तो 'Throw' का उपयोग करें। यदि आपके पास कोई त्रुटि है जिसे निष्पादन रोकने की आवश्यकता नहीं है, तो Write-Error का उपयोग करें।

  • यदि आप Win32 API के साथ इंटरफ़ेस करने वाली स्क्रिप्ट लिख रहे हैं, तो Add-Type के साथ C# को इनलाइन संकलित करने से बचने का प्रयास करें। यदि संभव हो तो PSReflect मॉड्यूल का उपयोग करने का प्रयास करें।

  • हार्डकोडेड पथ का उपयोग न करें। एक स्क्रिप्ट सीधे बॉक्स से निकालते ही उपयोग योग्य होनी चाहिए। जब तक वे चाहें, किसी को भी कोड संशोधित नहीं करना चाहिए।

  • PowerShell v2 संगतता अत्यधिक वांछनीय है।

  • पोजीशनल पैरामीटर का उपयोग करें और पैरामीटर को अनिवार्य बनाएं जब ऐसा करना उचित लगे। उदाहरण के लिए, मैं कुछ इस प्रकार की अपेक्षा करता हूँ:

    • [Parameter(Position = 0, Mandatory = $True)]
  • किसी भी alias का उपयोग न करें जब तक कि पाइपलाइन इनपुट प्राप्त करने के लिए यह उचित न हो। वे कोड को उन लोगों के लिए पढ़ना कठिन बनाते हैं जो किसी विशेष alias से परिचित नहीं हैं।

  • कमांड्स को बहुत लंबा न चलने दें। उदाहरण के लिए, एक पाइपलाइन एक लाइन ब्रेक के लिए एक स्वाभाविक स्थान है।

  • इनलाइन टिप्पणियों के साथ अति न करें। उन्हें केवल तभी उपयोग करें जब कोड के कुछ पहलू पाठक को भ्रमित कर सकते हों।

  • अवांछित/अप्रासंगिक आउटपुट को दबाने के लिए Out-Null का उपयोग करने के बजाय, अवांछित आउटपुट को $null में सहेजें। ऐसा करने से थोड़ी प्रदर्शन वृद्धि मिलती है।

  • अपने पैरामीटर के लिए डिफ़ॉल्ट मानों का उपयोग करें जब यह उचित लगे। आदर्श रूप से, आप एक ऐसी स्क्रिप्ट चाहते हैं जो बिना किसी पैरामीटर की आवश्यकता के काम करे।

  • यदि कोई स्क्रिप्ट जटिल कस्टम ऑब्जेक्ट बनाती है, तो एक ps1xml फ़ाइल शामिल करें जो ऑब्जेक्ट के आउटपुट को उचित रूप से प्रारूपित करे।

टूल डाउनलोड करें