Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MoveKit — पार्श्व संचलन के लिए Cobalt Strike किट | Kitploit
उपकरण/GitHubGitHub/0xthirteen/movekit
शोषण फ्रेमवर्कपार्श्व आंदोलनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHub0xthirteen/movekit

MoveKit

पार्श्व संचलन के लिए Cobalt Strike किट

रिपॉजिटरी देखें
67810816 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MoveKit - कोबाल्ट स्ट्राइक पार्श्व गति किट

MoveKit, SharpMove और SharpRDP .NET असेंबली के साथ execute_assembly फ़ंक्शन का उपयोग करके अंतर्निहित कोबाल्ट स्ट्राइक पार्श्व गति का एक विस्तार है। आक्रामक स्क्रिप्ट एक विशिष्ट निष्पादन प्रकार के लिए टेम्पलेट फ़ाइलें पढ़कर पेलोड निर्माण को संभालती है।

महत्वपूर्ण: स्क्रिप्ट का उपयोग करने के लिए उपयोगकर्ता को केवल MoveKit.cna आक्रामक स्क्रिप्ट लोड करनी होगी, जो अपने साथ अन्य सभी आवश्यक स्क्रिप्ट लोड करेगी। इसके अतिरिक्त, किए गए कार्यों के आधार पर SharpMove और SharpRDP असेंबली को संकलित करके Assemblies निर्देशिका में रखना होगा। अंत में, कुछ फ़ाइल स्थानांतरण के लिए गतिशील संकलन की आवश्यकता होती है, जिसके लिए Mono की आवश्यकता होगी।

आक्रामक स्क्रिप्ट लोड करते समय menubar में Move नाम का एक चयनकर्ता लोड होगा। उपयोगकर्ता कई विकल्प चुन सकता है। पहला, उपयोगकर्ता WMI, DCOM, टास्क शेड्यूलर, RDP या SCM के माध्यम से दूरस्थ सिस्टम पर एक कमांड निष्पादित कर सकता है। दूसरा, Command निष्पादन तंत्र है जो फ़ाइलों को पकड़ने और निष्पादित करने के लिए डाउनलोड क्रेडल का उपयोग करता है। तीसरा, File विधि सिस्टम पर एक फ़ाइल ड्रॉप करती है और उसे निष्पादित करती है। Write File Only है जो कोई निष्पादन नहीं करता, केवल डेटा स्थानांतरित करता है। अंत में, GUI को तेज़ बनाने और बीकन कमांड के साथ उपयोग के लिए Default सेटिंग्स हैं। डिफ़ॉल्ट सेटिंग्स का उपयोग किसी भी चीज़ के लिए किया जाता है जो डिफ़ॉल्ट स्वीकार कर सके।

बीकन कमांड का उपयोग करने के लिए यह डिफ़ॉल्ट सेटिंग्स पढ़ेगा और कुछ कमांड लाइन तर्कों का उपयोग करेगा। बीकन कमांड का उदाहरण: <exec-type> <target> <listener> <filename>

move-msbuild 192.168.1.1 http move.csproj

इसके अतिरिक्त, कस्टम प्री-बिल्ट बीकन कमांड थोड़ा अलग है। कमांड उदाहरण: move-pre-custom-file <target> <local-file> <remote-filename>

move-pre-custom-file computer001.local /root/payload.exe legit.exe

लोकेशन फ़ील्ड परियोजना का सबसे पेचीदा हिस्सा है। WMI फ़ाइल स्थानांतरण चुनते समय location का उपयोग किया जाएगा, यदि SMB चुना जाता है तो इसका उपयोग नहीं किया जाएगा (इसे खाली छोड़ा जा सकता है)। Location तीन अलग-अलग मान लेता है। पहला, यदि location एक URL है तो पेलोड बनने पर इसे कोबाल्ट स्ट्राइक के वेब सर्वर द्वारा होस्ट किया जाएगा। बीकन होस्ट जहाँ से असेंबली निष्पादित की जाएगी, URL पर एक वेब अनुरोध करेगा और फ़ाइल को पकड़ेगा, जिसका उपयोग लक्ष्य होस्ट पर फ़ाइल लिखने के लिए एक इवेंट सब में किया जाएगा। दूसरा, यदि location एक विंडोज़ निर्देशिका है तो यह बनाई गई फ़ाइल को बीकन होस्ट पर अपलोड करेगा और असेंबली इसे फ़ाइल सिस्टम से पढ़ेगी और दूरस्थ होस्ट पर लिखने के लिए इवेंट सब में स्टोर करेगी। अंत में, यदि location फ़ील्ड एक linux पथ या local शब्द है तो यह गतिशील रूप से पेलोड को निष्पादित की जा रही असेंबली में संकलित करेगा। हालाँकि, यदि फ़ाइल 1MB फ़ाइल आकार सीमा से ऊपर है तो यह एक त्रुटि दिखाएगा।

सभी फ़ाइल विधियों के लिए पेलोड आक्रामक स्क्रिप्ट के माध्यम से बनाया जाएगा। हालाँकि, यदि पेलोड पहले से बनाया गया है तो उपयोगकर्ता इसे स्थानांतरित करने और निष्पादित करने के लिए Custom (Prebuilt) विकल्प चुन सकते हैं।

किट में विभिन्न फ़ाइल स्थानांतरण तकनीकें, निष्पादन ट्रिगर और पेलोड प्रकार शामिल हैं।

फ़ाइल स्थानांतरण को दूरस्थ होस्ट पर फ़ाइल पहुँचाने की विधि माना जाता है फ़ाइल स्थानांतरण प्रकार:

  • SMB से फ्लैट फ़ाइल
  • WMI से फ्लैट फ़ाइल
  • WMI से रजिस्ट्री कुंजी मान
  • WMI से कस्टम WMI क्लास गुण

कमांड ट्रिगर को दूरस्थ होस्ट पर एक विशिष्ट कमांड निष्पादित करने की विधि माना जाता है। कमांड ट्रिगर प्रकार:

  • WMI
  • SCM
  • RDP
  • DCOM (एकाधिक)
  • निर्धारित कार्य
  • निर्धारित कार्य संशोधित करें (मौजूदा कार्य की कार्रवाई अपडेट की जाती है, कार्य निष्पादित करता है और कार्रवाई रीसेट करता है)
  • सेवा binpath संशोधित करें (मौजूदा सेवा का binpath अपडेट किया जाता है, सेवा शुरू की जाती है और मूल स्थिति में रीसेट की जाती है)

केवल शेलकोड निष्पादन:

  • Excel 4.0 DCOM
  • WMI ईवेंट सब्सक्रिप्शन (जल्द आ रहा है)

हाईजैक:

  • सेवा DLL हाईजैक (जल्द आ रहा है)
  • DCOM सर्वर हाईजैक (जल्द आ रहा है)

निर्भरताएँ

  • .NET असेंबली संकलित करने के लिए Mono (MCS) (गतिशील पेलोड निर्माण, InstallUtil और Custom-NonPreBuilt के साथ उपयोग किया जाता है)। साथ ही जब FileWrite असेंबली का उपयोग किया जाता है।

सावधानियाँ:

  • कभी-कभी execute_assembly को फ़ाइल स्थानांतरण से पहले बुलाया जाएगा, यदि ऐसा होता है तो आप Auto चेक बॉक्स को अनचेक करके पेलोड निष्पादित कर सकते हैं
  • किट स्वचालित रूप से फ़ाइलों को साफ नहीं करता, यह ऑपरेटर पर छोड़ दिया गया है
नोट: परियोजना के साथ डिफ़ॉल्ट टेम्पलेट्स का उपयोग न करने की अनुशंसा की जाती है।

टेम्पलेट बदलने के लिए आपको दो आवश्यकताओं को पूरा करना होगा। पहला, टेम्पलेट का नाम तकनीक होना चाहिए (उदाहरण: msbuild.csproj)। दूसरा, स्रोत कोड में स्ट्रिंग $$PAYLOAD$$ होनी चाहिए जहाँ base64 एन्कोडेड शेलकोड जाएगा और base64 स्ट्रिंग को बाइट ऐरे में बदलने में सक्षम होना चाहिए। C# के लिए उदाहरण:

root@kitploit:~
string strSC = "$$PAYLOAD$$";
byte[] sc = Convert.FromBase64String(strSC);

एक बदलाव जोड़ा गया है जो डिफ़ॉल्ट को 'Update Defaults डायलॉग' में 'Find and Replace string' और शेलकोड प्रारूपों को अपडेट करने की अनुमति देता है। डिफ़ॉल्ट रूप से ये $$PAYLOAD$$ और base64 हैं।

परिचालन संबंधी विचार

  • यदि टास्क शेड्यूलर का उपयोग कर रहे हैं तो निर्धारित कार्य बनाए और हटाए जाएंगे
  • यदि SCM का उपयोग कर रहे हैं तो सेवाएँ बनाई और हटाई जाएंगी
  • यदि AMSI बाइपास का उपयोग कर रहे हैं तो यह केवल WSH के लिए काम करेगा, PowerShell के लिए नहीं
  • यदि AMSI बाइपास का उपयोग कर रहे हैं तो यह रजिस्ट्री को संशोधित करेगा या तो रजिस्ट्री कुंजी को अपडेट या बनाकर फिर उसे उसके मूल मान पर सेट करके या हटाकर
  • यह कोबाल्ट स्ट्राइक के execute-assembly फ़ंक्शन का उपयोग करता है इसलिए यह अन्य पोस्ट एक्स जॉब्स की तरह एक बलि प्रक्रिया में इंजेक्ट होगा
  • यदि File या Command विधियों में से किसी का उपयोग कर रहे हैं तो फ़ाइलें डिस्क पर ड्रॉप की जाएंगी
  • टेम्पलेट्स का उपयोग नहीं किया जाना चाहिए, वे सभी सार्वजनिक हैं
  • सभी तकनीकें नई नहीं हैं और काफी प्रसिद्ध हैं

क्रेडिट्स

कुछ कोड, टेम्पलेट या प्रेरणा अन्य लोगों और परियोजनाओं से आती है

  • WMI - SharpWMI द्वारा harmj0y
  • DCOM - SharpCOM द्वारा rvrsh3ll और SharpSploit DCOM द्वारा cobbr
  • SCM - CSExec द्वारा Tim Malcomvetter
  • सेवा DLL हाईजैक SharpSC द्वारा djhohnstein
  • सेवा binpath संशोधन SCShell द्वारा Mr-Un1k0d3r
  • शेलकोड रनर टेम्पलेट द्वारा subTee
  • CACTUSTORCH पेलोड्स द्वारा vysecurity

शायद कहीं बग हैं, वे समय-समय पर सामने आते रहते हैं। बस उन्हें सामने लाएँ और मैं उन्हें ठीक कर दूंगा

टूल डाउनलोड करें