Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Revenant — Revenant - A 3rd party agent for Havoc that demonstrates evasion techniques in the context of a C2 framework | Kitploit
उपकरण/GitHubGitHub/0xtriboulet/revenant
IDS/IPS EvasionPost-ExploitationCommand and ControlRed TeamingRemote Access ToolPayload DevelopmentArchived
GitHub0xtriboulet/revenant

Revenant

Revenant - A 3rd party agent for Havoc that demonstrates evasion techniques in the context of a C2 framework

रिपॉजिटरी देखें
390432 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Revenant

Revenant C में लिखा गया Havoc के लिए एक तृतीय-पक्ष एजेंट है, और Talon पर आधारित है। यह इम्प्लांट Talon इम्प्लांट का विस्तार करने के लिए है, जिसमें गुप्त निष्पादन विधियाँ, मजबूत क्षमताएँ और अधिक अनुकूलन लागू किए गए हैं।

IMG_0314

सेटअप

यह प्रोजेक्ट एक स्व-निहित Havoc C2 इम्प्लांट होने का लक्ष्य रखता है। अंतिम-उपयोगकर्ता कार्यक्षमता का लक्ष्य इस प्रकार है:

***NOTE*** अगस्त 2023 तक, Havoc 0.6 ने तृतीय-पक्ष एजेंटों के लिए समर्थन तोड़ दिया। @C5pider भविष्य के रिलीज़ में कार्यक्षमता वापस लाने का इरादा रखता है, लेकिन फिलहाल यहां उपलब्ध Havoc 0.5 का उपयोग करें: https://github.com/0xTriboulet/Havoc_0.5

HAVOC (DEV) को तृतीय-पक्ष एजेंटों का समर्थन करने के लिए पैच किया गया है: https://github.com/HavocFramework/Havoc/tree/dev

  1. रिपॉजिटरी डाउनलोड करें
  2. Revenant.zip अनज़िप करें
  3. pip install black
  4. Havoc प्रारंभ करें (./havoc server --profile ./profiles/havoc.yaotl -v --debug & ./havoc client )
  5. रूट फ़ोल्डर पर जाएं
  6. python Revenant.py
  7. ???
  8. PROFIT

x86 और Win 7 अनुकूलता:

  • NativeAPI अक्षम करें

Note: Revenant NtCreateUserProcess का उपयोग करके NativeAPI कार्यक्षमता प्रदान करता है। NtCreateUserProcess को x86 या Win 7 द्वारा समर्थित नहीं है।

कमांड्स

  • pwsh - powershell.exe के माध्यम से कमांड निष्पादित करता है -> pwsh ls
  • shell - cmd.exe के माध्यम से कमांड निष्पादित करता है -> shell dir
  • download - फ़ाइल को loot फ़ोल्डर में डाउनलोड करता है -> download C:\test.txt
  • upload - फ़ाइल को वांछित फ़ोल्डर में अपलोड करता है -> upload /home/test.txt C:\temp\test.txt
  • exit - वर्तमान इम्प्लांट को समाप्त करता है -> exit

विकल्प

  • Sleep - स्लीप को सेकंड में सेट करें
  • Polymorphic - बिल्ड और रन समय पर पॉलीमोर्फिज्म सक्षम/अक्षम करें
  • Obfuscation - स्ट्रिंग्स को XOR के साथ अस्पष्ट करें
  • Arch - x86/x64
  • Native - जहां लागू हो वहां NativeAPI का उपयोग करें
  • AntiDbg - आरंभीकरण पर एंटीडिबग जांचों का लाभ उठाएं
  • RandCmdIDs - कमांड आईडी को यादृच्छिक करें
  • Unhooking - अनहुक करने, कमांड निष्पादित करने, फिर पुनः हुक करने के लिए GhostFart/Perun's Fart विधि

Note: RandCmdIDs आउटपुट एक्जीक्यूटेबल में CmdIDs को यादृच्छिक करता है। Revenant इन यादृच्छिक CmdIDs को नहीं संग्रहीत करता है; ये केवल सक्रिय सत्र के साथ काम करेंगे। यदि आप पुनः प्रयोग योग्य एक्जीक्यूटेबल चाहते हैं, तो इस विकल्प को सक्षम न करें।

TODO:

  • exec-assembly जोड़ें
  • cd, ls, whoami कमांड जोड़ें
  • एन्ट्रॉपी घटाएं
टूल डाउनलोड करें