
Bella macOS के लिए एक विशुद्ध python पोस्ट-एक्सप्लॉइटेशन डेटा माइनिंग टूल और रिमोट एडमिनिस्ट्रेशन टूल है। 🍎💻
Bella macOS के लिए एक शुद्ध पायथन पोस्ट-एक्सप्लॉइटेशन डेटा माइनिंग टूल और रिमोट एडमिनिस्ट्रेशन टूल है। 🍎 💻
Bella macOS के लिए एक मजबूत, pure python, पोस्ट-एक्सप्लॉइटेशन और रिमोट एडमिनिस्ट्रेशन टूल है।
Bella उर्फ server एक SSL/TLS एन्क्रिप्टेड रिवर्स शेल है जिसे macOS >= 10.6 चलाने वाले किसी भी सिस्टम पर ड्रॉप किया जा सकता है। Bella निम्नलिखित सुविधाएँ प्रदान करता है:
Pseudo-TTY जो एक SSH इंस्टेंस का अनुकरण करता है [अधिकांश कार्यों के लिए CTRL-C समर्थन, स्ट्रीमिंग आउटपुट, इनलाइन bash स्क्रिप्टिंग के लिए पूर्ण समर्थन, टैब कम्प्लीशन, कमांड हिस्ट्री, आदि]।
ऑटो इंस्टॉलर! बस बाइनरी को चलाएँ, और बाकी की देखभाल Bella खुद कर लेता है - हार्ड ड्राइव पर एक छिपे स्थान में लगातार (persistent) रिवर्स शेल, जो एंटी-वायरस द्वारा पता नहीं लगाया जा सकता।
कोई भी फ़ाइल[ें] अपलोड / डाउनलोड करें
रिवर्स VNC कनेक्शन।
कंप्यूटर के माइक्रोफ़ोन इनपुट को स्ट्रीम और सेव करें।
सिस्टम प्रॉम्प्ट के माध्यम से लॉगिन / कीचेन पासवर्ड फ़िशिंग।
iTunes प्रॉम्प्ट के माध्यम से Apple ID पासवर्ड फ़िशिंग।
iCloud टोकन निष्कर्षण।
निकाले गए टोकन या पासवर्ड के माध्यम से उपयोगकर्ता की सभी iCloud सेवाओं तक पहुँच।
इसमें शामिल हैं: iCloud Contacts, Find my iPhone, Find my Friends, iOS Backups।
Google Chrome पासवर्ड निष्कर्षण।
Chrome और Safari इतिहास निष्कर्षण।
kc पासवर्ड मिलने पर स्वचालित Keychain डिक्रिप्शन।
macOS चैट इतिहास।
iTunes iOS बैकअप गणना।
सभी Bella गतिविधि और डाउनलोड की गई फ़ाइलों की व्यापक लॉगिंग।
बहुत व्यापक डेटा भंडारण। Bella जो भी जानकारी खोजता है [टोकन, पासवर्ड, आदि] वह Bella चलाने वाले कंप्यूटर पर एक एन्क्रिप्टेड SQL डेटाबेस में संग्रहीत होती है। इस जानकारी का उपयोग तेज़ फ़ंक्शन निष्पादन और एक "स्मार्ट" रिवर्स शेल के लिए किया जाता है।
और भी बहुत सारी बेहतरीन सुविधाएँ! इसे क्रियाशील देखने के लिए इसके साथ खिलवाड़ करें।
ये कुछ ऐसी सुविधाएँ हैं जो userland में होने पर उपलब्ध होती हैं। यह शेल तब सुलभ होता है जब उपयोगकर्ता के पास इंटरनेट कनेक्शन होता है, जो तब होता है जब वे लॉग इन होते हैं और कंप्यूटर स्लीप नहीं होता।
यदि हमें root मिल जाता है, तो Bella की क्षमताएँ काफी बढ़ जाती हैं।
meterpreter शेल पर getsystem फ़ंक्शन के समान, Bella के पास एक get_root फ़ंक्शन है जो विभिन्न माध्यमों से root एक्सेस प्राप्त करने का प्रयास करेगा, जिसमें फ़िश किया गया उपयोगकर्ता पासवर्ड और/या स्थानीय प्रिविलेज एस्केलेशन एक्सप्लॉइट शामिल हैं यदि सिस्टम कमजोर है।
root एक्सेस प्राप्त करने पर, Bella /Library में एक छिपी निर्देशिका में स्थानांतरित हो जाएगा, और स्वयं को एक LaunchDaemon के रूप में लोड करेगा। अब यह Bella इंस्टेंस तक हर समय रिमोट एक्सेस प्रदान करता है, जब तक कंप्यूटर में नेटवर्क कनेक्शन है। एक बार root मिल जाने पर, हम निम्न कार्य कर सकते हैं:
मल्टी-यूज़र सपोर्ट! Bella कंप्यूटर पर किसी भी सक्रिय उपयोगकर्ता की सभी जानकारी एक व्यापक डेटाबेस में ट्रैक करेगा, और स्वचालित रूप से सक्रिय कंप्यूटर उपयोगकर्ता पर स्विच करेगा। उपर्युक्त सभी डेटा निष्कर्षण तकनीकें अब मशीन पर हर उपयोगकर्ता के लिए उपलब्ध हैं।
सभी TLS/SSL ट्रैफ़िक को डिक्रिप्ट करें और इसे कंट्रोल सेंटर के माध्यम से रीडायरेक्ट करें! [एक बढ़िया, सक्रिय, MITM हमला]
कीबोर्ड और/या माउस को अक्षम/सक्षम करें।
यदि उपयोगकर्ता अपना लैपटॉप बंद करता है तो कनेक्शन खुला रखने के लिए एक Insomnia KEXT लोड करें।
iCloud टोकन और Chrome पासवर्ड की स्वचालित डंपिंग [यदि SIP अक्षम है तो keychaindump और chainbreaker का लाभ उठाता है]
पर्दे के पीछे बहुत सारा स्वचालन।
Bella की शक्ति पोस्ट-एक्सप्लॉइटेशन परिदृश्य में आने वाले अधिकांश कठिन कार्यों के उच्च स्तर के स्वचालन में निहित है। इसे सेटअप और उपयोग करना अविश्वसनीय रूप से आसान है, इसके लिए टारगेट पर कोई पूर्व-कॉन्फ़िगरेशन की आवश्यकता नहीं होती, और कंट्रोल सेंटर पर बहुत कम कॉन्फ़िगरेशन की आवश्यकता होती है। यह एक सहज पोस्ट-एक्सप्लॉइटेशन अनुभव के लिए macOS और Python की अविश्वसनीय पर्दे के पीछे की शक्ति का लाभ उठाता है।
इस रिपॉजिटरी को डाउनलोड / क्लोन करें।
./BUILDER चलाएँ और उपयुक्त जानकारी दर्ज करें।
बस! Bella पूरी तरह तैयार है। बस अपने macOS टारगेट पर Bella को अपलोड और एक्सिक्यूट करें।
अब अपने macOS कंट्रोल सेंटर पर Control Center.py चलाएँ। इसे कोई निर्भरता की आवश्यकता नहीं है [MITM करने के लिए mitmproxy को छोड़कर]। यह कुछ ऑटो-कॉन्फ़िगरेशन करेगा, और कुछ सेकंड बाद आपको कुछ ऐसा दिखाई देगा।
कंट्रोल सेंटर इस चयन को 128 अलग-अलग कंप्यूटरों तक लगातार अपडेट करेगा।
चयन में से चुनने के लिए Ctrl-C दबाएँ, और फिर अपने इच्छित कंप्यूटर की संख्या टाइप करें। आपको इस तरह की स्क्रीन दिखाई देगी।
कमांड चलाना शुरू करें! bella_info बहुत बढ़िया है। सभी कमांड का पूरा मैनुअल पाने के लिए manual चलाएँ। साथ ही, उपलब्ध कमांड की सूची देखने के लिए आप दो बार टैब दबा सकते हैं।
छोटा नोट: Bella इंटरनेट पर काम करता है, यदि आप कुछ कॉन्फ़िगरेशन करते हैं। Bella के पोर्ट को अपने कंट्रोल सेंटर पर फॉरवर्ड करने के लिए अपने फ़ायरवॉल को कॉन्फ़िगर करें। फॉरवर्ड करने के लिए अन्य महत्वपूर्ण पोर्ट: 1) VNC - 5500. 2) Microphone - 2897. 3) MITM - 8081
इस प्रोजेक्ट को सक्रिय रूप से मेंटेन किया जा रहा है। कृपया सभी बग रिपोर्ट, प्रश्न, फीचर अनुरोध या संबंधित जानकारी सबमिट करें।
Bella, base64 एन्कोडेड C बाइनरी को Bella सर्वर / टारगेट पर भेजकर keychaindump, VNC, माइक्रोफ़ोन स्ट्रीमिंग आदि का लाभ उठाता है। मैंने Payloads/payloads.txt फ़ाइल में पहले से कंपाइल और एन्कोडेड फ़ाइलें शामिल की हैं। यदि आप इन पेलोड्स का अपना संस्करण कंपाइल करना चाहते हैं, तो उन्हें कंपाइल करने के बाद यहाँ बताया गया है:
उन्हें base64 में एन्कोड करें और उन्हें payloads.txt में निम्न क्रम में रखें, प्रत्येक को एक नई लाइन से अलग करें।
vnc, keychaindump, microphone, rootshell, insomnia, lock_icon, chainbreaker.
Payloads निर्देशिका में payload_generator इसमें मदद करेगा।
यदि आपको कोई समस्या है तो कृपया मुझे बताएं।
https://github.com/juuso/keychaindump
https://github.com/n0fate/chainbreaker
https://github.com/richardkiss/speakerpipe-osx
https://github.com/semaja2/InsomniaX
https://github.com/stweil/OSXvnc
Linux के लिए Control Center समर्थन [ज्यादा बदलाव नहीं लेना चाहिए]
हमारे ट्रैफ़िक को सर्वर के माध्यम से टनल करने के लिए रिवर्स SOCKS प्रॉक्सी।
Firefox पासवर्ड डिक्रिप्शन / निष्कर्षण
सुपाठ्य आउटपुट के साथ कीस्ट्रोक लॉगिंग [80% पूर्ण]
ब्लॉक पैदा करने वाले सभी प्रोग्राम का पता लगाएँ, और उन्हें मारें [85% पूर्ण]
interactive_shell कमांड, जो ptty मॉड्यूल के माध्यम से पूरी तरह से इंटरैक्टिव tty प्रदान करता है। फिलहाल इस सुविधा का एकमात्र दोष यह है कि यह प्री-प्रोग्राम्ड फ़ंक्शन नहीं चला सकता। [95% पूर्ण, बस प्री-प्रोग्राम्ड फ़ंक्शन के लिए एकीकरण पर काम चल रहा है]
जैसा कि पहले बताया गया है, Bella एक pseudo-TTY है। इसका मतलब है कि Bella का बेस सॉकेट और रिमोट कोड एक्ज़ीक्यूशन हैंडलिंग एक बहुत ही सरल रिक्वेस्ट-रेस्पॉन्स सॉकेट का काफी अमूर्त संस्करण है। Bella सर्वर से एक कमांड प्राप्त करता है। यदि कमांड किसी प्री-प्रोग्राम्ड फ़ंक्शन (जैसे chrome history dump) से मेल खाता है, तो वह उस फ़ंक्शन को करेगा, और रिस्पॉन्स को क्लाइंट को वापस भेजेगा। फिर क्लाइंट रिस्पॉन्स को उसी तरह हैंडल करेगा। रिस्पॉन्स प्रोसेस करने के बाद, यह क्लाइंट को भेजने के लिए एक और कमांड के लिए प्रॉम्प्ट करेगा।
निम्न-स्तरीय सॉकेट के साथ समस्याएँ असंख्य हैं, और इन्हीं तक सीमित नहीं हैं: 3. प्रोग्राम निष्पादन जो पाइप को ब्लॉक और हैंग कर देता है, उस आउटपुट की प्रतीक्षा में जो कभी नहीं आता (sudo, nano, ftp) 4. socket.recv() कॉल में कितना डेटा अपेक्षित है यह न जानना। 5. ctrl-C, ctrl-Z और समान कमांड भेजने में सक्षम न होना। 6. कोई कमांड हिस्ट्री नहीं 7. क्रैश होने वाला प्रोग्राम शेल को मार सकता है। 8. वन-टू-वन रिस्पॉन्स और रिक्वेस्ट।
Bella उपरोक्त को इस प्रकार हल करता है: 4. recv() और send() फ़ंक्शन जो संदेश की लंबाई को सीरियलाइज़ करते हैं, और तदनुसार रिस्पॉन्स/रिक्वेस्ट के माध्यम से लूप करते हैं। 5. Readline एकीकरण जो अधिक 'tty' जैसा अनुभव देता है, जिसमें ctrl-C समर्थन, कमांड हिस्ट्री और टैब कम्प्लीशन शामिल हैं। 6. ब्लॉक करने वाले प्रोग्रामों का पता लगाना, और उन्हें मारना beta 7. क्लाइंट द्वारा और इनपुट के लिए प्रॉम्प्ट किए बिना एक साथ कई संदेश भेजने की अनुमति देना (ping, tree, और अन्य लाइव अपडेट वाले कमांड के लिए बढ़िया)।
प्री-प्रोग्राम्ड फ़ंक्शन के बारे में पूरी जानकारी के लिए, सर्वर से कनेक्ट होने पर manual कमांड चलाएँ।
--