Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/00xglitch/bella
पासवर्ड क्रैकिंगफ़िशिंग उपकरणविशेषाधिकार वृद्धिस्थायित्व तंत्रआईडीएस/आईपीएस से बचनापार्श्व आंदोलनडेटा निष्कासनपोस्ट-शोषणकमांड एंड कंट्रोलसामाजिक इंजीनियरिंगरिमोट एक्सेस टूल
2044883 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
00xglitch/bella

Bella

Bella macOS के लिए एक विशुद्ध python पोस्ट-एक्सप्लॉइटेशन डेटा माइनिंग टूल और रिमोट एडमिनिस्ट्रेशन टूल है। 🍎💻

रिपॉजिटरी देखें

Bella

Bella macOS के लिए एक शुद्ध पायथन पोस्ट-एक्सप्लॉइटेशन डेटा माइनिंग टूल और रिमोट एडमिनिस्ट्रेशन टूल है। 🍎 💻

यह क्या है?

Bella macOS के लिए एक मजबूत, pure python, पोस्ट-एक्सप्लॉइटेशन और रिमोट एडमिनिस्ट्रेशन टूल है।

Bella उर्फ server एक SSL/TLS एन्क्रिप्टेड रिवर्स शेल है जिसे macOS >= 10.6 चलाने वाले किसी भी सिस्टम पर ड्रॉप किया जा सकता है। Bella निम्नलिखित सुविधाएँ प्रदान करता है:

  1. Pseudo-TTY जो एक SSH इंस्टेंस का अनुकरण करता है [अधिकांश कार्यों के लिए CTRL-C समर्थन, स्ट्रीमिंग आउटपुट, इनलाइन bash स्क्रिप्टिंग के लिए पूर्ण समर्थन, टैब कम्प्लीशन, कमांड हिस्ट्री, आदि]।

  2. ऑटो इंस्टॉलर! बस बाइनरी को चलाएँ, और बाकी की देखभाल Bella खुद कर लेता है - हार्ड ड्राइव पर एक छिपे स्थान में लगातार (persistent) रिवर्स शेल, जो एंटी-वायरस द्वारा पता नहीं लगाया जा सकता।

  3. कोई भी फ़ाइल[ें] अपलोड / डाउनलोड करें

  4. रिवर्स VNC कनेक्शन।

  5. कंप्यूटर के माइक्रोफ़ोन इनपुट को स्ट्रीम और सेव करें।

  6. सिस्टम प्रॉम्प्ट के माध्यम से लॉगिन / कीचेन पासवर्ड फ़िशिंग।

  7. iTunes प्रॉम्प्ट के माध्यम से Apple ID पासवर्ड फ़िशिंग।

  8. iCloud टोकन निष्कर्षण।

  9. निकाले गए टोकन या पासवर्ड के माध्यम से उपयोगकर्ता की सभी iCloud सेवाओं तक पहुँच।

    इसमें शामिल हैं: iCloud Contacts, Find my iPhone, Find my Friends, iOS Backups।

  10. Google Chrome पासवर्ड निष्कर्षण।

  11. Chrome और Safari इतिहास निष्कर्षण।

  12. kc पासवर्ड मिलने पर स्वचालित Keychain डिक्रिप्शन।

  13. macOS चैट इतिहास।

  14. iTunes iOS बैकअप गणना।

  15. सभी Bella गतिविधि और डाउनलोड की गई फ़ाइलों की व्यापक लॉगिंग।

  16. बहुत व्यापक डेटा भंडारण। Bella जो भी जानकारी खोजता है [टोकन, पासवर्ड, आदि] वह Bella चलाने वाले कंप्यूटर पर एक एन्क्रिप्टेड SQL डेटाबेस में संग्रहीत होती है। इस जानकारी का उपयोग तेज़ फ़ंक्शन निष्पादन और एक "स्मार्ट" रिवर्स शेल के लिए किया जाता है।

  17. और भी बहुत सारी बेहतरीन सुविधाएँ! इसे क्रियाशील देखने के लिए इसके साथ खिलवाड़ करें।

ये कुछ ऐसी सुविधाएँ हैं जो userland में होने पर उपलब्ध होती हैं। यह शेल तब सुलभ होता है जब उपयोगकर्ता के पास इंटरनेट कनेक्शन होता है, जो तब होता है जब वे लॉग इन होते हैं और कंप्यूटर स्लीप नहीं होता।

यदि हमें root मिल जाता है, तो Bella की क्षमताएँ काफी बढ़ जाती हैं।

meterpreter शेल पर getsystem फ़ंक्शन के समान, Bella के पास एक get_root फ़ंक्शन है जो विभिन्न माध्यमों से root एक्सेस प्राप्त करने का प्रयास करेगा, जिसमें फ़िश किया गया उपयोगकर्ता पासवर्ड और/या स्थानीय प्रिविलेज एस्केलेशन एक्सप्लॉइट शामिल हैं यदि सिस्टम कमजोर है।

root एक्सेस प्राप्त करने पर, Bella /Library में एक छिपी निर्देशिका में स्थानांतरित हो जाएगा, और स्वयं को एक LaunchDaemon के रूप में लोड करेगा। अब यह Bella इंस्टेंस तक हर समय रिमोट एक्सेस प्रदान करता है, जब तक कंप्यूटर में नेटवर्क कनेक्शन है। एक बार root मिल जाने पर, हम निम्न कार्य कर सकते हैं:

  1. मल्टी-यूज़र सपोर्ट! Bella कंप्यूटर पर किसी भी सक्रिय उपयोगकर्ता की सभी जानकारी एक व्यापक डेटाबेस में ट्रैक करेगा, और स्वचालित रूप से सक्रिय कंप्यूटर उपयोगकर्ता पर स्विच करेगा। उपर्युक्त सभी डेटा निष्कर्षण तकनीकें अब मशीन पर हर उपयोगकर्ता के लिए उपलब्ध हैं।

  2. सभी TLS/SSL ट्रैफ़िक को डिक्रिप्ट करें और इसे कंट्रोल सेंटर के माध्यम से रीडायरेक्ट करें! [एक बढ़िया, सक्रिय, MITM हमला]

  3. कीबोर्ड और/या माउस को अक्षम/सक्षम करें।

  4. यदि उपयोगकर्ता अपना लैपटॉप बंद करता है तो कनेक्शन खुला रखने के लिए एक Insomnia KEXT लोड करें।

  5. iCloud टोकन और Chrome पासवर्ड की स्वचालित डंपिंग [यदि SIP अक्षम है तो keychaindump और chainbreaker का लाभ उठाता है]

  6. पर्दे के पीछे बहुत सारा स्वचालन।

उपयोग कैसे करें

Bella की शक्ति पोस्ट-एक्सप्लॉइटेशन परिदृश्य में आने वाले अधिकांश कठिन कार्यों के उच्च स्तर के स्वचालन में निहित है। इसे सेटअप और उपयोग करना अविश्वसनीय रूप से आसान है, इसके लिए टारगेट पर कोई पूर्व-कॉन्फ़िगरेशन की आवश्यकता नहीं होती, और कंट्रोल सेंटर पर बहुत कम कॉन्फ़िगरेशन की आवश्यकता होती है। यह एक सहज पोस्ट-एक्सप्लॉइटेशन अनुभव के लिए macOS और Python की अविश्वसनीय पर्दे के पीछे की शक्ति का लाभ उठाता है।

  1. इस रिपॉजिटरी को डाउनलोड / क्लोन करें।

  2. ./BUILDER चलाएँ और उपयुक्त जानकारी दर्ज करें।

  3. बस! Bella पूरी तरह तैयार है। बस अपने macOS टारगेट पर Bella को अपलोड और एक्सिक्यूट करें।

  4. अब अपने macOS कंट्रोल सेंटर पर Control Center.py चलाएँ। इसे कोई निर्भरता की आवश्यकता नहीं है [MITM करने के लिए mitmproxy को छोड़कर]। यह कुछ ऑटो-कॉन्फ़िगरेशन करेगा, और कुछ सेकंड बाद आपको कुछ ऐसा दिखाई देगा। कंट्रोल सेंटर इस चयन को 128 अलग-अलग कंप्यूटरों तक लगातार अपडेट करेगा।

  5. चयन में से चुनने के लिए Ctrl-C दबाएँ, और फिर अपने इच्छित कंप्यूटर की संख्या टाइप करें। आपको इस तरह की स्क्रीन दिखाई देगी।

  6. कमांड चलाना शुरू करें! bella_info बहुत बढ़िया है। सभी कमांड का पूरा मैनुअल पाने के लिए manual चलाएँ। साथ ही, उपलब्ध कमांड की सूची देखने के लिए आप दो बार टैब दबा सकते हैं।

छोटा नोट: Bella इंटरनेट पर काम करता है, यदि आप कुछ कॉन्फ़िगरेशन करते हैं। Bella के पोर्ट को अपने कंट्रोल सेंटर पर फॉरवर्ड करने के लिए अपने फ़ायरवॉल को कॉन्फ़िगर करें। फॉरवर्ड करने के लिए अन्य महत्वपूर्ण पोर्ट: 1) VNC - 5500. 2) Microphone - 2897. 3) MITM - 8081

अन्य जानकारी

इस प्रोजेक्ट को सक्रिय रूप से मेंटेन किया जा रहा है। कृपया सभी बग रिपोर्ट, प्रश्न, फीचर अनुरोध या संबंधित जानकारी सबमिट करें।

Bella, base64 एन्कोडेड C बाइनरी को Bella सर्वर / टारगेट पर भेजकर keychaindump, VNC, माइक्रोफ़ोन स्ट्रीमिंग आदि का लाभ उठाता है। मैंने Payloads/payloads.txt फ़ाइल में पहले से कंपाइल और एन्कोडेड फ़ाइलें शामिल की हैं। यदि आप इन पेलोड्स का अपना संस्करण कंपाइल करना चाहते हैं, तो उन्हें कंपाइल करने के बाद यहाँ बताया गया है:

  1. उन्हें base64 में एन्कोड करें और उन्हें payloads.txt में निम्न क्रम में रखें, प्रत्येक को एक नई लाइन से अलग करें।

  2. vnc, keychaindump, microphone, rootshell, insomnia, lock_icon, chainbreaker.

Payloads निर्देशिका में payload_generator इसमें मदद करेगा।

यदि आपको कोई समस्या है तो कृपया मुझे बताएं।

बहुत बड़ा धन्यवाद

https://github.com/juuso/keychaindump

https://github.com/n0fate/chainbreaker

https://github.com/richardkiss/speakerpipe-osx

https://github.com/semaja2/InsomniaX

https://github.com/stweil/OSXvnc

TODO

  1. Linux के लिए Control Center समर्थन [ज्यादा बदलाव नहीं लेना चाहिए]

  2. हमारे ट्रैफ़िक को सर्वर के माध्यम से टनल करने के लिए रिवर्स SOCKS प्रॉक्सी।

  3. Firefox पासवर्ड डिक्रिप्शन / निष्कर्षण

  4. सुपाठ्य आउटपुट के साथ कीस्ट्रोक लॉगिंग [80% पूर्ण]

  5. ब्लॉक पैदा करने वाले सभी प्रोग्राम का पता लगाएँ, और उन्हें मारें [85% पूर्ण]

  6. interactive_shell कमांड, जो ptty मॉड्यूल के माध्यम से पूरी तरह से इंटरैक्टिव tty प्रदान करता है। फिलहाल इस सुविधा का एकमात्र दोष यह है कि यह प्री-प्रोग्राम्ड फ़ंक्शन नहीं चला सकता। [95% पूर्ण, बस प्री-प्रोग्राम्ड फ़ंक्शन के लिए एकीकरण पर काम चल रहा है]

कुछ डिज़ाइन बिंदु

  1. जैसा कि पहले बताया गया है, Bella एक pseudo-TTY है। इसका मतलब है कि Bella का बेस सॉकेट और रिमोट कोड एक्ज़ीक्यूशन हैंडलिंग एक बहुत ही सरल रिक्वेस्ट-रेस्पॉन्स सॉकेट का काफी अमूर्त संस्करण है। Bella सर्वर से एक कमांड प्राप्त करता है। यदि कमांड किसी प्री-प्रोग्राम्ड फ़ंक्शन (जैसे chrome history dump) से मेल खाता है, तो वह उस फ़ंक्शन को करेगा, और रिस्पॉन्स को क्लाइंट को वापस भेजेगा। फिर क्लाइंट रिस्पॉन्स को उसी तरह हैंडल करेगा। रिस्पॉन्स प्रोसेस करने के बाद, यह क्लाइंट को भेजने के लिए एक और कमांड के लिए प्रॉम्प्ट करेगा।

  2. निम्न-स्तरीय सॉकेट के साथ समस्याएँ असंख्य हैं, और इन्हीं तक सीमित नहीं हैं: 3. प्रोग्राम निष्पादन जो पाइप को ब्लॉक और हैंग कर देता है, उस आउटपुट की प्रतीक्षा में जो कभी नहीं आता (sudo, nano, ftp) 4. socket.recv() कॉल में कितना डेटा अपेक्षित है यह न जानना। 5. ctrl-C, ctrl-Z और समान कमांड भेजने में सक्षम न होना। 6. कोई कमांड हिस्ट्री नहीं 7. क्रैश होने वाला प्रोग्राम शेल को मार सकता है। 8. वन-टू-वन रिस्पॉन्स और रिक्वेस्ट।

  3. Bella उपरोक्त को इस प्रकार हल करता है: 4. recv() और send() फ़ंक्शन जो संदेश की लंबाई को सीरियलाइज़ करते हैं, और तदनुसार रिस्पॉन्स/रिक्वेस्ट के माध्यम से लूप करते हैं। 5. Readline एकीकरण जो अधिक 'tty' जैसा अनुभव देता है, जिसमें ctrl-C समर्थन, कमांड हिस्ट्री और टैब कम्प्लीशन शामिल हैं। 6. ब्लॉक करने वाले प्रोग्रामों का पता लगाना, और उन्हें मारना beta 7. क्लाइंट द्वारा और इनपुट के लिए प्रॉम्प्ट किए बिना एक साथ कई संदेश भेजने की अनुमति देना (ping, tree, और अन्य लाइव अपडेट वाले कमांड के लिए बढ़िया)।

प्री-प्रोग्राम्ड फ़ंक्शन के बारे में पूरी जानकारी के लिए, सर्वर से कनेक्ट होने पर manual कमांड चलाएँ।

--

टूल डाउनलोड करें