Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
IIS-Raid — Microsoft IIS (Internet Information Services) के लिए एक मूल बैकडोर मॉड्यूल | Kitploit
उपकरण/GitHubGitHub/0x09al/iis-raid
पासवर्ड क्रैकिंगस्थायित्व तंत्रवेब सुरक्षाकमांड एंड कंट्रोल
GitHub0x09al/iis-raid

IIS-Raid

Microsoft IIS (Internet Information Services) के लिए एक मूल बैकडोर मॉड्यूल

रिपॉजिटरी देखें
5531276 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

IIS-Raid

IIS-Raid एक देशी IIS मॉड्यूल है जो IIS की विस्तारशीलता का दुरुपयोग करके वेब सर्वर में बैकडोर लगाता है और हमलावर द्वारा परिभाषित कस्टम कार्यों को अंजाम देता है।

दस्तावेज़ीकरण

जब इंस्टॉल किया जाता है, IIS-Raid हर अनुरोध और विधि को प्रोसेस करेगा, जाँच करेगा कि क्या X-Password हेडर मौजूद है और इसे हार्डकोडेड मान से तुलना करेगा। यदि हेडर द्वारा निर्दिष्ट मान पासवर्ड से मेल नहीं खाता है, तो अनुरोध सामान्य रूप से जारी रहेगा, बैकडोर का कोई संकेत नहीं देगा। यदि हेडर मान पासवर्ड से मेल खाता है, तो यह संचार हेडर की खोज करेगा और उसकी सामग्री निकालेगा। इसके अतिरिक्त, यह इसे base64 डिकोड करेगा, पूर्वनिर्धारित कमांड से तुलना करेगा, और यदि कोई हो तो निर्देशों को प्रोसेस करेगा।

स्क्रिप्ट पर चार तर्क लागू किए गए हैं:

  • --url : वह URL जो बैकडोर के साथ संचार करने के लिए उपयोग किया जाएगा। [आवश्यक]
  • --password - बैकडोर पर पूर्व-साझा किया गया पासवर्ड [आवश्यक]
  • --header - संचार के लिए उपयोग करने के लिए हेडर, यदि इसे डिफ़ॉल्ट से बदल दिया गया हो।
  • --method - विधि को GET या POST में बदलें।

इस संस्करण में वर्तमान में लागू कुछ विशेषताएं हैं:

  • इंटरैक्टिव कमांड निष्पादन - कमांड को निष्पादित करने और आउटपुट प्राप्त करने की अनुमति देता है।
  • शेलकोड इंजेक्शन - कस्टम शेलकोड इंजेक्ट करके कार्यक्षमता बढ़ाएं।
  • वेब पासवर्ड निकालने वाला - वेब फॉर्म से पासवर्ड स्पष्ट-पाठ में निकालें।

अनुकूलन

मॉड्यूल का उपयोग करने और संकलित करने से पहले, आपको कुछ विकल्पों को बदलना होगा। बैकडोर को प्रमाणित करने के लिए, नियंत्रक मॉड्यूल के साथ पूर्व-साझा पासवर्ड का उपयोग करता है। चूँकि यह किसी और को बैकडोर तक पहुँचने से रोकने वाला एकमात्र तंत्र है, डिफ़ॉल्ट पासवर्ड बदला जाना चाहिए।

पासवर्ड के अलावा, अन्य बैकडोर विकल्प Functions.h फ़ाइल पर संशोधित किए जा सकते हैं:

options

COM_HEADER परिभाषा हेडर नाम है जिसका उपयोग बैकडोर और नियंत्रक के बीच संचार करने के लिए किया जाता है। PASS_FILE परिभाषा फ़ाइल पथ है जहाँ वेब फॉर्म से निकाले गए क्रेडेंशियल सहेजे जाएंगे। PASSWORD परिभाषा वह पासवर्ड है जो बैकडोर को प्रमाणित करने के लिए उपयोग किया जाएगा।

अधिक जानकारी

अधिक जानकारी के लिए देखें https://www.mdsec.co.uk/2020/02/iis-raid-backdooring-iis-using-native-modules/

डेमो वीडियो

https://www.youtube.com/watch?v=jbxEWOXecuU&feature=youtu.be

स्क्रीनशॉट

options

टूल डाउनलोड करें