Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
veneficus-implant-public — स्पाइसी मैलवेयर 0day। पूर्ण kill-chain मैलवेयर: exploit, pivot, c2, persistence। Rust को pseudo-code में बदला गया - अगर आप होशियार हैं तो आप इसे खुद बना सकते हैं। | Kitploit
उपकरण/GitHubGitHub/abraxas/veneficus-implant-public
विशेषाधिकार वृद्धिस्थायित्व तंत्रभेद्यता विश्लेषणशोषणपार्श्व आंदोलनडेटा निष्कासनपोस्ट-शोषणमालवेयर विश्लेषणकमांड एंड कंट्रोल

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
पेपर और शोध
रेड टीमिंग
पेलोड डेवलपमेंट
GitHubabraxas/veneficus-implant-public

veneficus-implant-public

स्पाइसी मैलवेयर 0day। पूर्ण kill-chain मैलवेयर: exploit, pivot, c2, persistence। Rust को pseudo-code में बदला गया - अगर आप होशियार हैं तो आप इसे खुद बना सकते हैं।

रिपॉजिटरी देखें
101 महीना पहलेअभी तक समीक्षित नहीं

Veneficus Mini - पूर्ण kill-chain malware 0day: Exploit, LPE, Pivot, C2, Persistence

Abraxas Labs — analyze · reverse · disclose

पूर्ण kill-chain malware 0day: Exploit, LPE, Pivot, C2, Persistence
सार्वजनिक तकनीकी रूपरेखा · केवल pseudo-code · निष्पादन योग्य नहीं
abraxaslabs.tech · @abraxas_null


Veneficus Mini पूर्ण kill-chain malware 0day: Exploit, LPE, Pivot, C2, Persistence है।

यह रिपॉज़िटरी उस Windows x64 किट का एक दस्तावेज़ीकरण क्लोन है - जिसे एक मॉड्यूलर एजेंट के रूप में रेखांकित किया गया है जो पूरी श्रृंखला को कवर करता है: होस्ट स्कोरिंग, छिपाव, एक हस्ताक्षरित-ड्राइवर सहायक पूल (exploit / LPE), पार्श्व जबरदस्ती के साथ-साथ एक लूपबैक रिले (pivot), एक HTTPS एज कंट्रोल प्लेन (C2), और WMI / टास्क / Run-key स्थायी निवास (persistence), साथ ही संग्रह।

यहाँ प्रत्येक मॉड्यूल pseudo-code है। यह एक बिल्ड करने योग्य प्रोजेक्ट नहीं है, न ही एक dropper है, और न ही एक निजी ट्री का डिटेक्टर-अनुकूल डंप है।

रखा गयाहटाया गया / उपनामित
उत्पाद नाम Veneficusनिजी फ़ंक्शन नाम, प्रकार, env vars
सार्वजनिक CVE पहचानकर्ताविक्रेता उत्पाद नाम, exploit उपनाम
डिज़ाइन, जिसमें दोष शामिल हैंड्राइवर फ़ाइलनाम, डिवाइस पथ, नियंत्रण कोड
होस्ट आर्टिफैक्ट्स, XOR कुंजियाँ, पैच बाइट्स, regexes
निजी रिले पथ स्ट्रिंग्स

इस पैकेट में पहचानकर्ता उपनाम हैं। इन फ़ाइलों की एक प्रति को YARA नियम में संकलित नहीं होना चाहिए जो किसी निजी कार्यान्वयन को हिट करता हो।


Kill chain

चरणइस रूपरेखा में यह क्या कवर करता है
ExploitDropper, हस्ताक्षरित-ड्राइवर सहायक पूल, इन-प्रोसेस पैच
LPEकमजोर-ड्राइवर प्रिमिटिव्स, डिबग विशेषाधिकार, PPL-निकट डंप पथ
PivotAuth जबरदस्ती / रिले स्केच, लूपबैक SOCKS-जैसा प्रॉक्सी
C2HTTPS एज रिले, सीलबद्ध बीकन, ऑपरेटर जॉब कतार
PersistenceWMI पल्स, ऑन-लॉगॉन टास्क, मशीन Run key

इच्छित प्रवाह

Dropper, score, conceal, harvest, hold
  1. Dropper — स्क्रिप्ट इंजन को शांत करें, GET /payload, उपयोगकर्ता temp निर्देशिका के अंतर्गत एक फेंकने-योग्य-नाम वाली इमेज लिखें, उसे छिपाकर प्रारंभ करें।
  2. Score — डिबगर / हाइपरवाइज़र / हार्डवेयर / निष्क्रिय / टाइमिंग / आउटबाउंड जाँच। उच्च → मिटाएँ और बाहर निकलें। मध्यम → शांत मोड (केवल होस्ट कार्ड)। निम्न → पूर्ण संचालन।
  3. Conceal — नेटिव-कॉल पथ (stub), स्टैक-कवर (आयातित, अप्रयुक्त), कर्नेल छिपाव (stub), इन-प्रोसेस स्क्रिप्ट-स्कैन और टेलीमेट्री पैच (इरादा वास्तविक है; बाइट्स छोड़े गए)।
  4. Driver pool — प्रोसेस-किल सहायक के रूप में हस्ताक्षरित-लेकिन-कमजोर कर्नेल इमेज आज़माएँ। एडमिन आवश्यक। इमेज इस रिपॉज़िटरी में नहीं हैं।
  5. Harvest — होस्ट कार्ड, ब्राउज़र लॉगिन, OS सीक्रेट-स्टोर डंप, क्लिपबोर्ड स्वैप। कुकी संग्रह मौजूद है और कभी कॉल नहीं किया जाता।
  6. Hold — WMI पल्स / ऑन-लॉगॉन टास्क / मशीन Run key, लूपबैक रिले, ब्लैंक व्यू लिसनर, जिटर के साथ कंट्रोल पोल।

मॉड्यूल स्थिति

Which modules are sketched as real, partial, or stub

निजी ट्री अधूरा है। यह रूपरेखा जानबूझकर दोषों को दृश्यमान रखती है।


CVE संदर्भ

विक्रेता नाम रोके गए। भूमिका नाम उपनाम हैं।

CVEपूल में भूमिकानोट
CVE-2025-1055 / CVE-2025-52915AV कर्नेल स्कैनरप्रोसेस-किल नियंत्रण कोड
CVE-2024-51324तृतीय-पक्ष AV उपयोगिता ड्राइवरप्रोसेस-किल नियंत्रण कोड
CVE-2025-7771CPU-ट्यूनिंग ड्राइवरवास्तविक प्रिमिटिव physmem R/W है, pid-kill नहीं
CVE-2025-70795DLP प्रोसेस-मॉनिटर ड्राइवरप्रोसेस-किल नियंत्रण कोड
CVE-2019-16098GPU ओवरले ड्राइवरवर्चुअल R/W; निजी ट्री ने गलत कोड का उपयोग किया
CVE-2025-33073SMB क्लाइंट (पार्श्व स्केच)उद्धृत, कार्यान्वित नहीं; डेड कोड

एज रिले

Agent, edge worker, and operator routes

सार्वजनिक पथ उपनाम: /payload /inbox /queue /profile /ops /enroll /revoke /roster /profile/set.

सीलबद्ध ब्लॉब्स AES-256-GCM का उपयोग करते हैं। चैनल कुंजी कंपाइल-टाइम एजेंट आईडी से बिना नमक के व्युत्पन्न होती है — बाइनरी का कब्ज़ा कुंजी का कब्ज़ा दर्शाता है। वर्कर कभी डिक्रिप्ट नहीं करता। जॉब्स स्पष्ट रूप में यात्रा करते हैं।


ट्री

Veneficus_Mini/
├── NOTICE.txt
├── project.toml
├── build_id.pseudo
├── notes/build.txt
├── dropper/stage.pseudo
├── relay/edge_relay.pseudo
├── driver_pool/          (empty)
├── helpers/              (empty)
└── src/
    ├── entry.pseudo
    ├── host_profile.pseudo
    ├── channel_crypto.pseudo
    ├── control.pseudo
    ├── driver_assist.pseudo
    ├── stay.pseudo
    ├── local_relay.pseudo
    ├── retire.pseudo
    ├── payload/
    ├── stealth/
    ├── backdoor/
    └── lateral/

Veneficus_Mini/src/entry.pseudo और Veneficus_Mini/NOTICE.txt से प्रारंभ करें।


यह क्या नहीं है

  • कंपाइलर इनपुट नहीं। .pseudo फ़ाइलें बिल्ड नहीं होंगी।
  • निजी ट्री नहीं। नेटिव-कॉल, कर्नेल छिपाव, छिपा व्यू, और auth-coerce इस रूपरेखा में stubs या डेड कोड हैं; किट स्वयं पूर्ण kill-chain malware 0day: Exploit, LPE, Pivot, C2, Persistence है।
  • ऊपर सूचीबद्ध सार्वजनिक CVE IDs से परे कोई भेद्यता प्रकटीकरण नहीं।

ऑपरेटर-उन्मुख लेखों के लिए देखें abraxaslabs.tech।

टूल डाउनलोड करें