Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
larac2shell — क्रॉस-प्लेटफॉर्म इंटरैक्टिव शैल Microsoft Defender for Endpoint Live Response के लिए | Kitploit
उपकरण/GitHubGitHub/akefallonitis/larac2shell
पार्श्व आंदोलनस्क्रिप्टिंग और स्वचालनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलउपयोगिताएँ और फ्रेमवर्कप्रमाणीकरणघटना प्रतिक्रियारिमोट एक्सेस टूल
GitHubakefallonitis/larac2shell

larac2shell

क्रॉस-प्लेटफॉर्म इंटरैक्टिव शैल Microsoft Defender for Endpoint Live Response के लिए

151205 महीने पहलेअभी तक समीक्षित नहीं
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

LaraC2 Shell -- MDE Live Response इंटरैक्टिव शेल

CI License: MIT PowerShell 7+ Platforms

Microsoft Defender for Endpoint Live Response के लिए क्रॉस-प्लेटफ़ॉर्म इंटरैक्टिव शेल.

विशेषताविवरण
प्लेटफ़ॉर्मPowerShell Core 7.0+ (Windows, Linux, macOS)
API मोडआंतरिक (पोर्टल, निकट-रीयलटाइम) और आधिकारिक (सार्वजनिक, स्टेटलेस)
निष्पादनस्वेच्छित कमांड + 25 मूल LR कमांड
प्रमाणीकरण7 प्रमाणीकरण विधियाँ, एकीकृत मेनू, स्वतः-ताज़ा
लाइसेंसMIT

LaraC2 Shell दो स्वतंत्र API पथों के माध्यम से MDE Live Response से जुड़ता है -- आंतरिक पोर्टल API (स्थायी सत्र, ~2-5s विलंब) और आधिकारिक सार्वजनिक API (प्रति-कमांड, ~20-60s विलंब)। यह स्वचालित रूप से एक्ज़ीक्यूटर स्टब्स अपलोड करता है, दर सीमाओं को पारदर्शी रूप से संभालता है, और मशीन प्रबंधन, लाइब्रेरी प्रबंधन और एक अंतर्निहित सहायता प्रणाली के साथ एक पूर्ण REPL प्रदान करता है।

दस्तावेज़ीकरण

दस्तावेज़उद्देश्य
उपयोगकर्ता गाइडचरण-दर-चरण सेटअप, प्रमाणीकरण और संचालन
कमांड संदर्भसभी कमांड, रूटिंग, बैचिंग, टैब पूर्णता
त्रुटि संदर्भHTTP कोड, शेल त्रुटियाँ, प्रमाणीकरण त्रुटियाँ, समाधान
प्रदर्शनआंतरिक बनाम आधिकारिक विलंबता, थ्रूपुट, सीमाएँ
आर्किटेक्चरआंतरिक, प्रमाणीकरण श्रृंखलाएँ, एंडपॉइंट, फ़ाइल लेआउट
योगदानकैसे योगदान करें, परीक्षण करें, PR सबमिट करें
सुरक्षा नीतिनिजी तौर पर कमज़ोरी की रिपोर्ट कैसे करें
संदर्भपूर्व कला, संबंधित अनुसंधान, क्रेडिट
अस्वीकरणप्राधिकरण, क्रेडिट

विशेषताएँ

  • दो API मोड: आंतरिक (पोर्टल, ~2-5s/cmd, निकट-रीयल-टाइम) + आधिकारिक (सार्वजनिक, ~20-60s/cmd, CI/CD के लिए तैयार)
  • एकीकृत मेनू में 7 प्रमाणीकरण विधियाँ: क्लाइंट क्रेडेंशियल, डिवाइस कोड, क्रेडेंशियल+TOTP, पासकी/HSM, ESTS कुकी, TAP, डायरेक्ट sccauth -- मोड प्रमाणीकरण विकल्प से प्राप्त होता है
  • 25 मूल LR कमांड + स्वतः-अपलोड किए गए B64 एक्ज़ीक्यूटर स्टब्स के माध्यम से स्वेच्छित कमांड निष्पादन
  • क्रॉस-OS लक्ष्यीकरण: Windows, Linux, macOS एंडपॉइंट (स्वतः एक्ज़ीक्यूटर + एन्कोडिंग का चयन)
  • पारदर्शी दर सीमाकरण: 429 बैकऑफ़, ActiveRequest स्मार्ट संघर्ष समाधान (12 पुनर्प्रयास, बाहरी को रद्द करें / अपने को प्रतीक्षा करें)
  • सत्र जीवनचक्र: स्वतः-कनेक्ट, 30 मिनट की निष्क्रियता पर स्वतः-पुनर्कनेक्ट, पुराने सत्रों की छँटाई, क्रॉस-मशीन स्विचिंग
  • प्रमाणीकरण जीवनचक्र: OAuth2 स्वतः-ताज़ा, XSRF स्वतः-ताज़ा (4 मिनट TTL), TOTP/पासकी के लिए मौन पुनः-प्रमाणीकरण; सत्र समाप्त होने पर connect कमांड पुनः-प्रमाणीकरण करता है
  • सत्र पुन: उपयोग: बिना किसी उपयोगकर्ता हस्तक्षेप के पारदर्शी स्वतः-कनेक्ट, स्वतः-पुनर्कनेक्ट और क्रॉस-मशीन स्विचिंग
  • बहु-मशीन निष्पादन: नाम पैटर्न फ़िल्टरिंग और शीर्ष-N सीमा के साथ multi कमांड
  • बहु-कमांड बैचिंग: प्रति आधिकारिक API कॉल में अधिकतम 5 कमांड, बड़े सेटों के लिए स्वतः-विभाजन
  • लाइब्रेरी प्रबंधन: सूची, अपलोड, हटाएँ, डाउनलोड, एक्ज़ीक्यूटर स्टब्स स्वतः-अपलोड, 409 संघर्ष ओवरराइड
  • क्रिया प्रबंधन: सूची, रद्द करें (आंशिक ID मिलान), स्थिति विवरण
  • इंटरैक्टिव UX: टैब पूर्णता, कमांड उपनाम (ls/ps/netstat), कार्यशील निर्देशिका ट्रैकिंग, सहायता प्रणाली
  • त्रुटि मार्गदर्शन: संदर्भ-जागरूक संदेश (400->सिंटैक्स, 401->पुनःप्रमाणीकरण, 403->स्कोप, 429->दर सीमा)
  • CLI पर कोई गुप्त जानकारी नहीं: कॉन्फ़िग फ़ाइल या इंटरैक्टिव प्रॉम्प्ट से क्रेडेंशियल, कभी भी कमांड इतिहास में नहीं

त्वरित आरंभ

पूर्वापेक्षाएँ

  • PowerShell Core 7.0+ (Windows, Linux, या macOS)
  • या तो Live Response एक्सेस वाला एक पोर्टल खाता (आंतरिक मोड) या Machine.LiveResponse + Library.Manage अनुमतियों वाला एक MDE ऐप पंजीकरण (आधिकारिक मोड)

लॉन्च```powershell

git clone https://github.com/akefallonitis/larac2shell.git cd larac2shell pwsh -File shell/Invoke-MDEShell.ps1

बस इतना ही। पहली बार लॉन्च करने पर शेल एक एकीकृत 7-विधि प्रमाणीकरण मेनू प्रस्तुत करता है — एक चुनें, प्रमाणित करें, एक मशीन चुनें, और आप REPL में हैं। कोई कॉन्फ़िग फ़ाइल नहीं, कोई फ़्लैग नहीं, सेटअप करने के लिए कुछ नहीं।```
  Select API mode:

    Internal API  (security.microsoft.com — near real-time, ~2-5s/cmd)
    1  Credentials + MFA        username + password, TOTP/push/SMS [auto-refresh]
    2  Software passkey          FIDO2/WebAuthn JSON key file [auto-refresh]
    3  ESTS cookie               ESTSAUTHPERSISTENT from browser (~24hr)
    4  Temporary Access Pass     one-time admin-issued code
    5  Direct sccauth + XSRF     cookies from browser DevTools (~1hr)

    Official API  (api.securitycenter.microsoft.com — CI/CD ready, ~20-60s/cmd)
    6  Device code               browser login (interactive)
    7  Client credentials        app registration with client secret

  Auth method (1-7):

विकल्प 1-5 आंतरिक मोड सेट करते हैं, 6-7 आधिकारिक सेट करते हैं। आप बाद में पुनः प्रारंभ किए बिना मोड बदल सकते हैं — इनलाइन मोड स्विच करना नीचे देखें।

इनलाइन मोड स्विच करना```

[INT myhost C:]> mode Current mode: Internal API Switch with: 'mode internal' or 'mode official'.

[INT myhost C:]> mode official [Mode] Switching from Internal API to official... (auth menu for official mode opens) [Mode] Now in official mode. Run 'machines' to list targets or 'connect <name|id>' to select one.

`mode <target>` किसी भी मौजूदा LR सत्र को डिस्कनेक्ट करता है, पुरानी प्रमाणीकरण स्थिति को साफ़ करता है, और लक्ष्य मोड के लिए प्रमाणीकरण प्रवाह को फिर से चलाता है। जब यह वापस आता है तो आप बिना किसी मशीन चुने नए मोड में प्रमाणित हो जाते हैं — सूचीबद्ध करने के लिए `machines` चलाएँ, या सीधे लक्ष्य पर जाने के लिए `connect <name|id>` चलाएँ। पुनरारंभ की आवश्यकता नहीं है।

### CLI शॉर्टकट (वैकल्पिक)```powershell
# Pre-select the mode (narrows the auth menu to 1-5 or 6-7)
pwsh -File shell/Invoke-MDEShell.ps1 -Mode internal
pwsh -File shell/Invoke-MDEShell.ps1 -Mode official

# Pre-select a machine (skips the picker)
pwsh -File shell/Invoke-MDEShell.ps1 -Machine myhost

# Software passkey path (internal mode)
pwsh -File shell/Invoke-MDEShell.ps1 -PasskeyPath ./keys/passkey.json

# Non-interactive single command (exits with remote command's exit code)
pwsh -File shell/Invoke-MDEShell.ps1 -Machine myhost -Command 'whoami'

कॉन्फ़िग फ़ाइल (वैकल्पिक)

केवल एक परिदृश्य के लिए उपयोग किया जाता है: क्लाइंट सीक्रेट के साथ आधिकारिक मोड, गैर-संवादात्मक रूप से। अन्य सभी प्रमाणीकरण विधियाँ आपको संवादात्मक रूप से संकेत देती हैं और डिस्क पर कुछ भी संग्रहीत नहीं करती हैं। यदि आपको अनअटेंडेड क्लाइंट-क्रेडेंशियल्स प्रमाणीकरण की आवश्यकता नहीं है, तो आप इस अनुभाग को पूरी तरह से छोड़ सकते हैं।```powershell Copy-Item shell/config/shell-config.example.json shell/config/shell-config.json

Edit the file: set official.tenantId, official.clientId, official.clientSecret

pwsh -File shell/Invoke-MDEShell.ps1 -Config shell/config/shell-config.json

कॉन्फ़िग स्कीमा (सभी फ़ील्ड वैकल्पिक हैं सिवाय `official.tenantId` + `official.clientId` जब क्लाइंट क्रेडेंशियल का उपयोग कर रहे हों):
टूल डाउनलोड करें