Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
khaos-c2 — KHAOS एक आधुनिक C2 फ्रेमवर्क है जो एजेंट ट्रैफ़िक को एंटरप्राइज़ नेटवर्क्स द्वारा पहले से विश्वसनीय क्लाउड सेवाओं के माध्यम से रूट करता है। | Kitploit
उपकरण/GitHubGitHub/28zaaky/khaos-c2
भेद्यता परीक्षण फ्रेमवर्कविशेषाधिकार वृद्धिपार्श्व आंदोलनपोस्ट-शोषणकमांड एंड कंट्रोलसामाजिक इंजीनियरिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHub28zaaky/khaos-c2

khaos-c2

KHAOS एक आधुनिक C2 फ्रेमवर्क है जो एजेंट ट्रैफ़िक को एंटरप्राइज़ नेटवर्क्स द्वारा पहले से विश्वसनीय क्लाउड सेवाओं के माध्यम से रूट करता है।

रिपॉजिटरी देखें
210341 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट
KHAØS C2

KHAØS C2

KHAØS एक आधुनिक पोस्ट-एक्सप्लॉइटेशन C2 फ्रेमवर्क है जिसमें 5 गुप्त चैनल और पूर्ण एवेज़न बिल्ट-इन है, जिसे @28Zaaky द्वारा बनाया गया है।

License: MIT Discord Website


image

पूर्ण निर्देशों के लिए दस्तावेज़ीकरण देखें।

KHAØS क्यों

अधिकांश ओपन-सोर्स C2 में एक समानता है: वे पहले से ही हर EDR विक्रेता के डेटाबेस में मौजूद हैं। KHAØS को इसी को ध्यान में रखकर पहले दिन से बनाया गया था।

एजेंट C में लिखा गया है। यह अप्रत्यक्ष syscalls का उपयोग करता है, ताज़ा डिस्क कॉपी से ntdll को अनहुक करता है, बाइट-पैचिंग के बजाय हार्डवेयर ब्रेकपॉइंट के माध्यम से ETW और AMSI को पैच करता है, और स्लीप के दौरान अपने स्टैक को अस्पष्ट करता है। प्रत्येक बिल्ड अपनी स्ट्रिंग एन्कोडिंग कुंजी और क्रेडेंशियल XOR को पुनर्जीवित करता है, इसलिए एक ही कॉन्फ़िगरेशन से संकलित दो बाइनरी कभी भी एक स्थिर हस्ताक्षर साझा नहीं करती हैं।

नेटवर्क पक्ष पर पाँच चैनल हैं: Microsoft Teams, GitHub Gist, DNS-over-HTTPS, HTTP/S, और SMB नामित पाइप। विचार यह है कि उनमें से कम से कम एक पहले से ही आपके वातावरण में सामान्य ट्रैफ़िक जैसा दिखता है।

पोस्ट-एक्सप्लॉइटेशन सामान्य क्षेत्रों को कवर करता है: शेल, execute-assembly (.NET CLR इन-प्रोसेस), BOF/COFF लोडिंग, चार इंजेक्शन तकनीकें, टोकन चोरी और प्रतिरूपण, डायरेक्ट syscall के माध्यम से LSASS डंप, Kerberoasting, AS-REP roasting, SOCKS5, रिवर्स पोर्ट फ़ॉरवर्ड, और WMI पार्श्विक गतिविधि। एक अलग क्रिप्टर/लोडर मेमोरी में PE मैपिंग को संभालता है यदि आपको स्टेजलेस जाने की आवश्यकता है।

ऑपरेटर UI एक React ऐप है जिसमें बिल्ट-इन पेलोड बिल्डर, लाइव नेटवर्क मैप, क्रेडेंशियल स्टोर और स्क्रीनशॉट गैलरी है। सब कुछ वेबसॉकेट पर रीयल-टाइम में अपडेट होता है।


विशेषताएँ

image

चैनल

ट्रैफ़िक ChaCha20-Poly1305 से एन्क्रिप्ट किया जाता है, X25519 के माध्यम से कुंजी आदान-प्रदान, प्रति एजेंट, प्रति सत्र अद्वितीय है।

पोस्ट-एक्सप्लॉइटेशन

क्रिप्टर

लोडर जो एजेंट PE को मेमोरी में डिक्रिप्ट और रिफ्लेक्टिव रूप से मैप करता है।

root@kitploit:~
cd crypter
python build.py                            # एजेंट बेक + लोडर बिल्ड
python build.py --stager-url https://...   # नेटवर्क स्टेजर के साथ

त्वरित आरंभ

लिनक्स (Kali / Ubuntu / Debian)

root@kitploit:~
git clone https://github.com/28Zaaky/khaos-c2
cd khaos-c2
python3 -m venv venv && source venv/bin/activate
pip3 install -r server/requirements.txt

# यदि Node.js नहीं है तो इंस्टॉल करें
sudo apt update && sudo apt install nodejs npm -y
cd ui && npm install && npm run build && cd ..

# TLS प्रमाणपत्र
openssl req -x509 -newkey rsa:2048 -sha256 -days 365 -nodes \
    -keyout server/cert.key -out server/cert.pem -subj "/CN=khaos-c2"

cp server/config.example.yaml server/config.yaml
# config.yaml संपादित करें: jwt_secret + http.beacon_url
python3 server/main.py

एजेंट को विंडोज़ पर संकलित करें (नीचे देखें), फिर लक्ष्य पर ड्रॉप करें।

विंडोज़

MSYS2 की आवश्यकता है जिसमें MinGW-w64 हो।

root@kitploit:~
git clone https://github.com/28Zaaky/khaos-c2
cd khaos-c2
root@kitploit:~
# MSYS2 शेल — एक बार बिल्ड डिप्स इंस्टॉल करें
pacman -S mingw-w64-x86_64-gcc mingw-w64-x86_64-mbedtls
root@kitploit:~
# सर्वर
cd server
python -m venv venv
venv\Scripts\activate
pip install -r requirements.txt
copy config.example.yaml config.yaml
python main.py
root@kitploit:~
# UI (अलग टर्मिनल)
cd ui && npm install && npm run dev   # → http://localhost:5173
root@kitploit:~
# एजेंट
.\agent\rebuild_agent.ps1        # make config + make lean चलाता है, पहले चल रहे एजेंट को मारता है
# या: cd agent && make config && make standalone

डिफ़ॉल्ट लॉगिन: operator / changeme


समुदाय

Discord: https://discord.gg/qNeK6cvwSq


कानूनी

केवल अधिकृत सुरक्षा परीक्षण के लिए। इस टूल का उपयोग उन सिस्टमों के विरुद्ध करना जिनके आप स्वामी नहीं हैं या जिनके लिए आपके पास स्पष्ट लिखित अनुमति नहीं है, अवैध है।


@28Zaaky द्वारा निर्मित

पी.एस. claude का उपयोग कोड समीक्षा, GitHub पुश और टिप्पणी के लिए किया जाता है। यह पूरी तरह से AI-जनरेटेड प्रोजेक्ट नहीं है, यह मेरे शोध से आया है।

टूल डाउनलोड करें
चैनलट्रांसपोर्टइसमें मिश्रित होता है
Microsoft TeamsHTTPS *.office.comO365 एंटरप्राइज़ ट्रैफ़िक
GitHub GistREST api.github.comडेवलपर गतिविधि
DNS-over-HTTPSDoH 1.1.1.1एन्क्रिप्टेड DNS क्वेरीज़
HTTP/SHTTPSसामान्य वेब ट्रैफ़िक
SMB Named PipeSMBआंतरिक पार्श्विक गतिविधि
श्रेणीक्षमताएँ
निष्पादनशेल, execute-assembly (.NET CLR इन-प्रोसेस), BOF/COFF लोडर, स्क्रीनशॉट
इंजेक्शनरिमोट थ्रेड, थ्रेड हाईजैक, EarlyBird APC, मॉड्यूल स्टॉम्प, सेल्फ-इंजेक्शन
पहचानटोकन स्टील/मेक/रिवर्ट, getsystem (3 तकनीकें), UAC बाईपास (ICMLuaUtil / fodhelper / sdclt)
क्रेडेंशियलLSASS डंप (कस्टम मिनीडंप), SAM/SYSTEM हाइव SeBackupPrivilege के माध्यम से, Kerberoast, AS-REP roast
नेटवर्कSOCKS5 प्रॉक्सी, रिवर्स पोर्ट फ़ॉरवर्ड, SMB पिवट, WMI पार्श्विक गतिविधि
पर्सिस्टेंसरजिस्ट्री रन की, शेड्यूल्ड टास्क (XML)