Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Striker — बहु-संचालक C2 फ्रेमवर्क जिसमें native C और Python एजेंट, HTTP(S) चैनल, asynchronous tasking, और red team संचालन के लिए reactive web UI शामिल है। | Kitploit
उपकरण/GitHubGitHub/4g3nt47/striker
पेलोड जनरेशनकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूल
GitHub4g3nt47/striker

Striker

बहु-संचालक C2 फ्रेमवर्क जिसमें native C और Python एजेंट, HTTP(S) चैनल, asynchronous tasking, और red team संचालन के लिए reactive web UI शामिल है।

रिपॉजिटरी देखें
30041673 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Striker C2

Striker एक सरल Command and Control (C2) प्रोग्राम है।

Pasted image 20221022194999

अस्वीकरण

image

यह परियोजना सक्रिय विकास के अंतर्गत है। अधिकांश विशेषताएँ प्रायोगिक हैं, और आगे और भी आने वाली हैं। ब्रेकिंग चेंजेस की अपेक्षा करें।

विशेषताएँ

A) एजेंट

  • लिनक्स और विंडोज होस्ट के लिए नेटिव एजेंट।
  • यदि कभी आवश्यकता हो, तो एक स्व-निहित, न्यूनतम पायथन एजेंट।
  • HTTP(s) चैनल।
  • एसिंक्रोनस कार्य निष्पादन।
  • एकाधिक रिडायरेक्टर के लिए समर्थन, और जब सक्रिय रिडायरेक्टर डाउन हो जाता है तो दूसरों पर फॉलबैक कर सकता है।

B) बैकएंड / टीमसर्वर

  • एकाधिक ऑपरेटरों का समर्थन करता है।
  • अधिकांश विशेषताएँ REST API के माध्यम से उजागर होती हैं, जिससे चीजों को स्वचालित करना आसान हो जाता है।
  • तेज़ संचार के लिए वेब सॉकेट का उपयोग करता है।

C) यूज़र इंटरफ़ेस

  • Svelte और SocketIO के कारण स्मूथ और रिएक्टिव UI।
  • कॉन्फ़िगर करना आसान है क्योंकि यह स्थिर HTML, JavaScript, और CSS फ़ाइलों में संकलित हो जाता है, जिन्हें आपके द्वारा पाए जाने वाले सबसे बुनियादी वेब सर्वर के साथ भी होस्ट किया जा सकता है।
  • अन्य ऑपरेटरों के साथ टेक्स्ट के माध्यम से संवाद करने के लिए टीमचैट सुविधा।

Striker स्थापित करना

रिपॉजिटरी क्लोन करें;

$ git clone https://github.com/4g3nt47/Striker.git
$ cd Striker

कोडबेस 4 स्वतंत्र खंडों में विभाजित है;

1. C2 सर्वर / बैकएंड

यह ऑपरेटरों और एजेंटों दोनों के लिए सर्वर-साइड लॉजिक को संभालता है। यह निम्नलिखित के साथ बनाया गया एक NodeJS एप्लिकेशन है;

  • express - REST API के लिए।
  • socket.io - वेब सॉकेट संचार के लिए।
  • mongoose - MongoDB से कनेक्ट करने के लिए।
  • multer - फ़ाइल अपलोड को संभालने के लिए।
  • bcrypt - उपयोगकर्ता पासवर्ड को हैश करने के लिए।

स्रोत कोड backend/ निर्देशिका में है। सर्वर सेटअप करने के लिए;

  1. MongoDB डेटाबेस सेटअप करें;

Striker सभी महत्वपूर्ण डेटा को स्टोर करने के लिए बैकएंड डेटाबेस के रूप में MongoDB का उपयोग करता है। आप इसे डेबियन-आधारित डिस्ट्रो के लिए इस गाइड का उपयोग करके अपनी मशीन पर स्थानीय रूप से इंस्टॉल कर सकते हैं, या MongoDB Atlas (एक डेटाबेस-एज़-ए-सर्विस प्लेटफ़ॉर्म) के साथ एक मुफ्त डेटाबेस बना सकते हैं।

  1. स्रोत निर्देशिका में जाएं;
$ cd backend
  1. निर्भरताएँ इंस्टॉल करें;
$ npm install
  1. स्थिर फ़ाइलों के लिए एक निर्देशिका बनाएं;
$ mkdir static

आप इस फ़ोल्डर का उपयोग सर्वर पर स्थिर फ़ाइलों को होस्ट करने के लिए कर सकते हैं। यह वह स्थान भी होना चाहिए जहाँ आपका UPLOAD_LOCATION .env फ़ाइल में सेट है (इस पर बाद में और अधिक), लेकिन यह आवश्यक नहीं है। इस निर्देशिका में फ़ाइलें /static/ पथ के अंतर्गत सार्वजनिक रूप से सुलभ होंगी।

  1. एक .env फ़ाइल बनाएं;

नोट: < और > के बीच के मान प्लेसहोल्डर हैं। उन्हें उपयुक्त मानों से बदलें (<> सहित)। उन फ़ील्ड्स के लिए जिनमें रैंडम स्ट्रिंग की आवश्यकता है, आप इसे आसानी से निम्नलिखित का उपयोग करके जनरेट कर सकते हैं;

$ head -c 100 /dev/urandom | sha256sum
DB_URL=<your MongoDB connection URL>
HOST=<host to listen on (default: 127.0.0.1)>
PORT=<port to listen on (default: 3000)>
SECRET=<random string to use for signing session cookies and encrypting session data>
ORIGIN_URL=<full URL of the server you will be hosting the frontend at. Used to setup CORS>
REGISTRATION_KEY=<random string to use for authentication during signup>
MAX_UPLOAD_SIZE=<max file upload size, in bytes>
UPLOAD_LOCATION=<directory to store uploaded files to (default: static)>
SSL_KEY=<your SSL key file (optional)>
SSL_CERT=<your SSL cert file (optional)>

ध्यान दें कि SSL_KEY और SSL_CERT वैकल्पिक हैं। यदि कोई परिभाषित नहीं है, तो एक सादा HTTP सर्वर बनाया जाएगा। यह उसी होस्ट पर SSL-सक्षम रिवर्स प्रॉक्सी के पीछे सर्वर चलाने पर अनावश्यक ओवरहेड से बचने में मदद करता है।

  1. सर्वर प्रारंभ करें;
$ node index.js
[12:45:30 PM]  Connecting to backend database...
[12:45:31 PM]  Starting HTTP server...
[12:45:31 PM]  Server started on port: 3000

2. फ्रंटएंड

यह ऑपरेटरों द्वारा उपयोग किया जाने वाला वेब UI है। यह Svelte में लिखा गया एक सिंगल पेज वेब एप्लिकेशन है, और स्रोत कोड frontend/ निर्देशिका में है।

फ्रंटएंड सेटअप करने के लिए;

  1. स्रोत निर्देशिका में जाएं;
$ cd frontend
  1. निर्भरताएँ इंस्टॉल करें;
$ npm install
  1. VITE_STRIKER_API वेरिएबल के साथ एक .env फ़ाइल बनाएं जो ऊपर कॉन्फ़िगर किए गए C2 सर्वर का पूरा URL सेट हो;
VITE_STRIKER_API=https://c2.striker.local
  1. बिल्ड करें;
$ npm run build

उपरोक्त सब कुछ dist/ निर्देशिका में एक स्थिर वेब एप्लिकेशन में संकलित करेगा। आप सभी फ़ाइलों को अपने वेब सर्वर की वेब रूट में ले जा सकते हैं, या इसे पायथन के बुनियादी HTTP सर्वर जैसे सर्वर के साथ भी होस्ट कर सकते हैं;

$ cd dist
$ python3 -m http.server 8000
  1. साइनअप करें;
  • साइट को वेब ब्राउज़र में खोलें। आपको एक लॉगिन पेज दिखना चाहिए।
  • Register बटन पर क्लिक करें।
  • एक उपयोगकर्ता नाम, पासवर्ड, और उपयोग में आने वाली रजिस्ट्रेशन कुंजी दर्ज करें (backend/.env में REGISTRATION_KEY देखें)

यह एक मानक उपयोगकर्ता खाता बनाएगा। कुछ सुविधाओं तक पहुँचने के लिए आपको एक व्यवस्थापक खाते की आवश्यकता होगी। आपका पहला व्यवस्थापक खाता मैन्युअल रूप से बनाया जाना चाहिए, उसके बाद आप वेब UI के Users टैब में अन्य खातों को अपग्रेड और डाउनग्रेड कर सकते हैं।

अपना पहला व्यवस्थापक खाता बनाने के लिए;

  • बैकएंड द्वारा उपयोग किए जाने वाले MongoDB डेटाबेस से कनेक्ट करें।
  • users कलेक्शन को अपडेट करें और लक्ष्य उपयोगकर्ता के admin फ़ील्ड को true पर सेट करें;

आप इसे करने के विभिन्न तरीके हैं। यदि आपके CLI में mongo उपलब्ध है, तो आप इसका उपयोग करके कर सकते हैं;

$ mongo <your MongoDB connection URL>
> db.users.updateOne({username: "<your username>"}, {$set: {admin: true}})

यदि यह काम करता है तो आपको निम्नलिखित प्रतिक्रिया मिलनी चाहिए;

{ "acknowledged" : true, "matchedCount" : 1, "modifiedCount" : 1 }

अब आप लॉगिन कर सकते हैं :)

3. C2 रिडायरेक्टर

A) डंब पाइप रिडायरेक्शन

Striker के लिए लिखा गया एक डंब पाइप रिडायरेक्टर redirector/redirector.py पर उपलब्ध है। जाहिर है, यह केवल सादे HTTP ट्रैफ़िक के लिए काम करेगा, या HTTPS के लिए जब SSL सत्यापन अक्षम हो (आप C एजेंट में INSECURE_SSL मैक्रो को सक्षम करके ऐसा कर सकते हैं)।

निम्नलिखित उदाहरण सभी इंटरफेस पर पोर्ट 443 पर सुनता है और c2.example.org पर पोर्ट 443 पर अग्रेषित करता है;

$ cd redirector
$ ./redirector.py 0.0.0.0:443 c2.example.org:443
[*] Starting redirector on 0.0.0.0:443...
[+] Listening for connections...

B) Nginx रिवर्स प्रॉक्सी रिडायरेक्टर के रूप में

  1. Nginx इंस्टॉल करें;
$ sudo apt install nginx
  1. vhost कॉन्फ़िगरेशन बनाएं (जैसे: /etc/nginx/sites-available/striker);

प्लेसहोल्डर;

  • <domain-name> - यह आपके सर्वर का FQDN है, और इसे आपके SSL प्रमाणपत्र से मेल खाना चाहिए।
  • <ssl-cert> - उपयोग करने के लिए SSL प्रमाणपत्र फ़ाइल।
  • <ssl-key> - उपयोग करने के लिए SSL कुंजी फ़ाइल।
  • <c2-server> - अनुरोधों को अग्रेषित करने के लिए C2 सर्वर का पूरा URL।

चेतावनी: client_max_body_size आपकी backend/.env फ़ाइल में MAX_UPLOAD_SIZE द्वारा परिभाषित आकार जितना बड़ा होना चाहिए, अन्यथा बड़ी फ़ाइलों के अपलोड विफल हो जाएंगे।

server {
    listen 443 ssl;
    server_name             <domain-name>;
    ssl_certificate         <ssl-cert>;
    ssl_certificate_key     <ssl-key>;
    client_max_body_size    100M;
    access_log              /var/log/nginx/striker.log;
टूल डाउनलोड करें