Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pupy — Pupy एक ओपनसोर्स, मल्टी-प्लेटफ़ॉर्म (Windows, Linux, OSX, Android), बहु-कार्यात्मक RAT (रिमोट एडमिनिस्ट्रेशन टूल) है, जो मुख्य रूप से python में लिखा गया है। इसमें पूर्णतः मेमोरी-आधारित निष्पादन की सुविधा है और यह बहुत कम फुटप्रिंट छोड़ता है। Pupy विभिन्न ट्रांसपोर्ट का उपयोग करके संचार कर सकता है, प्रोसेस में माइग्रेट कर सकता है (रिफ्लेक्टिव इंजेक्शन), तथा दूरस्थ python कोड, python पैकेज और python C-एक्सटेंशन को मेमोरी से लोड कर सकता है। | Kitploit
उपकरण/GitHubGitHub/alessandroz/pupy
पासवर्ड क्रैकिंगविशेषाधिकार वृद्धिपेलोड जनरेशनस्थायित्व तंत्रपार्श्व आंदोलनडेटा निष्कासनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHub
9134698 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

Pupy एक ओपनसोर्स, मल्टी-प्लेटफ़ॉर्म (Windows, Linux, OSX, Android), बहु-कार्यात्मक RAT (रिमोट एडमिनिस्ट्रेशन टूल) है, जो मुख्य रूप से python में लिखा गया है। इसमें पूर्णतः मेमोरी-आधारित निष्पादन की सुविधा है और यह बहुत कम फुटप्रिंट छोड़ता है। Pupy विभिन्न ट्रांसपोर्ट का उपयोग करके संचार कर सकता है, प्रोसेस में माइग्रेट कर सकता है (रिफ्लेक्टिव इंजेक्शन), तथा दूरस्थ python कोड, python पैकेज और python C-एक्सटेंशन को मेमोरी से लोड कर सकता है।

alessandroz/pupy

pupy

रिपॉजिटरी देखें
साझा करें

Build Status

Pupy

Pupy एक ओपनसोर्स, क्रॉस-प्लेटफ़ॉर्म (Windows, Linux, OSX, Android), बहु-कार्यात्मक RAT (Remote Administration Tool) और पोस्ट-एक्सप्लॉइटेशन टूल है जो मुख्य रूप से python में लिखा गया है। इसमें ऑल-इन-मेमोरी निष्पादन दिशानिर्देश है और यह बहुत कम फुटप्रिंट छोड़ता है। Pupy विभिन्न ट्रांसपोर्ट का उपयोग करके संचार कर सकता है, प्रोसेस में माइग्रेट कर सकता है (reflective injection), दूरस्थ python कोड, python पैकेज और python C-एक्सटेंशन को मेमोरी से लोड कर सकता है।
Pupy मॉड्यूल rpyc का उपयोग करके दूरस्थ python ऑब्जेक्ट्स को पारदर्शी रूप से एक्सेस कर सकते हैं ताकि विभिन्न इंटरैक्टिव कार्य किए जा सकें।
Pupy कई प्रारूपों में पेलोड जेनरेट कर सकता है जैसे PE executables, reflective DLLs, शुद्ध python फ़ाइलें, powershell, apk, ... जब आप एक पेलोड पैकेज करते हैं, तो आप एक लॉन्चर (connect, bind, ...), एक ट्रांसपोर्ट (ssl, http, rsa, obfs3, scramblesuit, ...) और कई "scriptlets" चुन सकते हैं। Scriptlets python स्क्रिप्ट हैं जिन्हें विभिन्न कार्यों को ऑफ़लाइन (बिना सत्र की आवश्यकता के) करने के लिए एम्बेड करने का इरादा है, जैसे पृष्ठभूमि स्क्रिप्ट शुरू करना, persistence जोड़ना, keylogger शुरू करना, सैंडबॉक्स का पता लगाना, ...

Installation

git clone https://github.com/n1nj4sec/pupy.git pupy
cd pupy
git submodule init
git submodule update
pip install -r pupy/requirements.txt

या wiki देखें

Features

  • मल्टी-प्लेटफ़ॉर्म (windows xp, 7, 8, 10, kali linux, ubuntu, osx, android पर परीक्षण किया गया)
  • Windows पर, Pupy पेलोड को reflective DLL के रूप में संकलित किया जा सकता है और पूरा python इंटरप्रेटर मेमोरी से लोड होता है। Pupy डिस्क को स्पर्श नहीं करता :)
  • pupy को एक एकल .py फ़ाइल में पैक किया जा सकता है और सभी OS पर python मानक पुस्तकालय के अलावा किसी भी निर्भरता के बिना चलाया जा सकता है
    • जब pycrypto उपलब्ध न हो तो इसे शुद्ध python aes && rsa कार्यान्वयन द्वारा बदल दिया जाता है
  • Pupy अन्य प्रोसेस में reflectively माइग्रेट कर सकता है
  • Pupy मेमोरी से, शुद्ध python पैकेज (.py, .pyc) और संकलित python C एक्सटेंशन (.pyd, .so) को दूरस्थ रूप से आयात कर सकता है। आयातित python मॉड्यूल डिस्क को स्पर्श नहीं करते।
  • Pupy आसानी से विस्तार योग्य है, मॉड्यूल लिखना काफी सरल है, OS और श्रेणी के अनुसार क्रमबद्ध।
  • बहुत सारे शानदार मॉड्यूल पहले से ही लागू हैं!
  • Pupy rpyc का उपयोग करता है और एक मॉड्यूल दूरस्थ क्लाइंट पर python ऑब्जेक्ट्स को सीधे एक्सेस कर सकता है
    • हम pupy शेल से दूरस्थ ऑब्जेक्ट्स को इंटरैक्टिव रूप से एक्सेस कर सकते हैं और आपको दूरस्थ विशेषताओं का ऑटो-कम्प्लीशन भी मिलता है!
  • संचार ट्रांसपोर्ट मॉड्यूलर, स्टैकेबल और शानदार हैं। आप HTTP के ऊपर HTTP के ऊपर AES के ऊपर XOR का उपयोग करके डेटा बाहर निकाल सकते हैं। या उपलब्ध ट्रांसपोर्ट का कोई भी संयोजन!
  • Pupy obfsproxy pluggable transports का उपयोग करके संचार कर सकता है
  • सभी गैर-इंटरैक्टिव मॉड्यूल को एक कमांड में कई होस्ट्स पर भेजा जा सकता है
  • दूरस्थ होस्ट्स पर चल रहे कमांड और स्क्रिप्ट interruptible हैं
  • कमांड और तर्कों के लिए ऑटो-कम्प्लीशन
  • कस्टम कॉन्फ़िग परिभाषित किया जा सकता है: कमांड aliases, मॉड्यूल कनेक्शन पर स्वचालित रूप से चलते हैं, ...
  • ऑल इन मेमोरी दूरस्थ python इंटरप्रेटर पर ऑटो-कम्प्लीशन के साथ इंटरैक्टिव python शेल खोले जा सकते हैं
  • इंटरैक्टिव शेल (cmd.exe, /bin/bash, ...) दूरस्थ रूप से खोले जा सकते हैं। Unix और windows क्लाइंट्स पर दूरस्थ शेल में एक वास्तविक tty होता है जिसमें सभी कीबोर्ड सिग्नल ssh शेल की तरह ही ठीक काम करते हैं
  • Pupy PE exe को दूरस्थ रूप से और मेमोरी से निष्पादित कर सकता है (cf. ex with mimikatz)
  • Pupy विभिन्न प्रारूपों में पेलोड जेनरेट कर सकता है: apk,lin_x86,lin_x64,so_x86,so_x64,exe_x86,exe_x64,dll_x86,dll_x64,py,pyinst,py_oneliner,ps1,ps1_oneliner,rubber_ducky
  • Pupy को pupygen.py के python या powershell one-liners का उपयोग करके एक ही कमांड लाइन से मेमोरी में तैनात किया जा सकता है।
  • जेनरेट किए गए पेलोड में "scriptlets" एम्बेड किए जा सकते हैं ताकि नेटवर्क कनेक्टिविटी की आवश्यकता के बिना कुछ कार्य "ऑफ़लाइन" किए जा सकें (जैसे: keylogger शुरू करना, persistence जोड़ना, कस्टम python स्क्रिप्ट चलाना, check_vm ...)
  • बहुत सारी अन्य विशेषताएं, लागू किए गए मॉड्यूल देखें

Implemented Transports

Pupy में सभी ट्रांसपोर्ट स्टैकेबल हैं। इसका मतलब है कि एक कस्टम ट्रांसपोर्ट कॉन्फ़ (pupy/network/transport/<transport_name>/conf.py) बनाकर, आप अपने pupy सत्र को कुछ भी जैसा दिखा सकते हैं। उदाहरण के लिए आप HTTP के ऊपर base64 के ऊपर HTTP के ऊपर AES के ऊपर obfs3 के ऊपर HTTP स्टैक कर सकते हैं :o)

  • rsa
    • RSA और AES256 का उपयोग करके प्रमाणीकरण और एन्क्रिप्शन वाली एक परत, जिसे अक्सर अन्य परतों के साथ स्टैक किया जाता है
  • aes
    • एक स्थिर AES256 कुंजी का उपयोग करने वाली परत
  • ssl (डिफ़ॉल्ट)
    • SSL के साथ लिपटा TCP ट्रांसपोर्ट
  • ssl_rsa
    • ssl के समान लेकिन rsa परत के साथ स्टैक किया गया
  • http
    • परत जो ट्रैफ़िक को HTTP ट्रैफ़िक जैसा दिखाती है। HTTP को rsa परत के साथ स्टैक किया गया है
  • obfs3
    • एक प्रोटोकॉल जो तीसरे पक्ष को यह बताने से रोकता है कि संदेश सामग्री के आधार पर कौन सा प्रोटोकॉल उपयोग में है
    • बेहतर सुरक्षा के लिए obfs3 को rsa परत के साथ स्टैक किया गया है
  • scramblesuit
    • सेंसरशिप को दरकिनार करने के लिए एक बहुरूपी नेटवर्क प्रोटोकॉल
    • बेहतर सुरक्षा के लिए scramblesuit को rsa परत के साथ स्टैक किया गया है
  • udp
    • UDP पर rsa परत (buggy हो सकता है, यह अभी तक पैकेट हानि को संभालता नहीं है)
  • other
    • अन्य परतों में वास्तव में कोई दिलचस्पी नहीं है और कोड उदाहरणों के लिए दी गई हैं: (dummy, base64, XOR, ...)

Implemented Launchers (अद्यतन नहीं, cf. ./pupygen.py -h)

Launchers pupy को रिवर्स कनेक्शन शुरू करने से पहले कस्टम क्रियाएं चलाने की अनुमति देते हैं

  • connect
    • बस वापस कनेक्ट करें
  • bind
    • रिवर्स के बजाय पेलोड को बाइंड करें
  • auto_proxy
    • संभावित SOCKS/HTTP प्रॉक्सी की सूची पुनर्प्राप्त करें और उनमें से प्रत्येक को आज़माएं। प्रॉक्सी पुनर्प्राप्ति विधियाँ हैं: registry, WPAD अनुरोध, gnome सेटिंग्स, HTTP_PROXY env वेरिएबल

Implemented Modules (अद्यतन नहीं)

सभी प्लेटफ़ॉर्म:

  • कमांड निष्पादन
  • डाउनलोड
  • अपलोड
  • ऑटो-कम्प्लीशन के साथ इंटरैक्टिव python शेल
  • इंटरैक्टिव शेल (cmd.exe, powershell.exe, /bin/sh, /bin/bash, ...)
    • tty आवंटन windows और *nix दोनों पर अच्छी तरह से समर्थित है। बस ssh शेल जैसा दिखता है
  • shellcode exec
  • persistence
  • socks5 प्रॉक्सी
  • स्थानीय और दूरस्थ पोर्ट फ़ॉरवर्डिंग
  • स्क्रीनशॉट
  • keylogger
  • शानदार क्रेडेंशियल संग्रह टूल LaZagne को मेमोरी से चलाएं!
  • sniff टूल, netcreds
  • प्रोसेस माइग्रेशन (windows और linux, अभी तक osx नहीं)
  • ...
  • बहुत सारे अन्य टूल (upnp क्लाइंट, impacket का उपयोग करके दूरस्थ रूप से विभिन्न recon/pivot टूल, ...)

Windows विशिष्ट:

  • migrate
    • इंटर-प्रोसेस आर्किटेक्चर इंजेक्शन भी काम करता है (x86->x64 और x64->x86)
  • PE exe का मेमोरी में निष्पादन x86 और x64 दोनों!
    • mimitakz के साथ बहुत अच्छा काम करता है :-)
  • वेबकैम स्नैपशॉट
  • माइक्रोफोन रिकॉर्डर
  • mouselogger:
    • प्रत्येक क्लिक पर माउस के आसपास छोटे स्क्रीनशॉट लेता है और उन्हें सर्वर पर वापस भेजता है
  • टोकन हेरफेर
  • getsystem
  • creddump
  • बहुत सारी उपयोगी powershell स्क्रिप्ट
  • ...

Android विशिष्ट

  • Android के लिए टेक्स्ट टू स्पीच ताकि चीजें ज़ोर से बोली जा सकें
  • वेबकैम स्नैपशॉट (फ्रंट कैम और बैक कैम)
  • GPS ट्रैकर!

Documentation

wiki देखें

कुछ स्क्रीनशॉट (अद्यतन नहीं)

wiki पर स्क्रीनशॉट अनुभाग

FAQ

क्या सर्वर windows पर काम करता है?

Pupy सर्वर linux पर सबसे अच्छा काम करता है। windows पर सर्वर का वास्तव में परीक्षण नहीं किया गया है और शायद बहुत सारे बग हैं। मैं पोर्टेबल तरीके से कोड करने की पूरी कोशिश करता हूं लेकिन मुझे हमेशा सब कुछ ठीक करने का समय नहीं मिलता। अगर आपको गैर-पोर्टेबल कोड को पैच करने का साहस मिले, तो मैं खुशी से पुल रिक्वेस्ट स्वीकार करूंगा! :)

मैं इसे इंस्टॉल नहीं कर सकता, यह कैसे काम करता है?

टूल डाउनलोड करें