
Pupy
Pupy एक ओपनसोर्स, क्रॉस-प्लेटफ़ॉर्म (Windows, Linux, OSX, Android), बहु-कार्यात्मक RAT (Remote Administration Tool) और पोस्ट-एक्सप्लॉइटेशन टूल है जो मुख्य रूप से python में लिखा गया है। इसमें ऑल-इन-मेमोरी निष्पादन दिशानिर्देश है और यह बहुत कम फुटप्रिंट छोड़ता है। Pupy विभिन्न ट्रांसपोर्ट का उपयोग करके संचार कर सकता है, प्रोसेस में माइग्रेट कर सकता है (reflective injection), दूरस्थ python कोड, python पैकेज और python C-एक्सटेंशन को मेमोरी से लोड कर सकता है।
Pupy मॉड्यूल rpyc का उपयोग करके दूरस्थ python ऑब्जेक्ट्स को पारदर्शी रूप से एक्सेस कर सकते हैं ताकि विभिन्न इंटरैक्टिव कार्य किए जा सकें।
Pupy कई प्रारूपों में पेलोड जेनरेट कर सकता है जैसे PE executables, reflective DLLs, शुद्ध python फ़ाइलें, powershell, apk, ...
जब आप एक पेलोड पैकेज करते हैं, तो आप एक लॉन्चर (connect, bind, ...), एक ट्रांसपोर्ट (ssl, http, rsa, obfs3, scramblesuit, ...) और कई "scriptlets" चुन सकते हैं। Scriptlets python स्क्रिप्ट हैं जिन्हें विभिन्न कार्यों को ऑफ़लाइन (बिना सत्र की आवश्यकता के) करने के लिए एम्बेड करने का इरादा है, जैसे पृष्ठभूमि स्क्रिप्ट शुरू करना, persistence जोड़ना, keylogger शुरू करना, सैंडबॉक्स का पता लगाना, ...
Installation
git clone https://github.com/n1nj4sec/pupy.git pupy
cd pupy
git submodule init
git submodule update
pip install -r pupy/requirements.txt
या wiki देखें
Features
- मल्टी-प्लेटफ़ॉर्म (windows xp, 7, 8, 10, kali linux, ubuntu, osx, android पर परीक्षण किया गया)
- Windows पर, Pupy पेलोड को reflective DLL के रूप में संकलित किया जा सकता है और पूरा python इंटरप्रेटर मेमोरी से लोड होता है। Pupy डिस्क को स्पर्श नहीं करता :)
- pupy को एक एकल .py फ़ाइल में पैक किया जा सकता है और सभी OS पर python मानक पुस्तकालय के अलावा किसी भी निर्भरता के बिना चलाया जा सकता है
- जब pycrypto उपलब्ध न हो तो इसे शुद्ध python aes && rsa कार्यान्वयन द्वारा बदल दिया जाता है
- Pupy अन्य प्रोसेस में reflectively माइग्रेट कर सकता है
- Pupy मेमोरी से, शुद्ध python पैकेज (.py, .pyc) और संकलित python C एक्सटेंशन (.pyd, .so) को दूरस्थ रूप से आयात कर सकता है। आयातित python मॉड्यूल डिस्क को स्पर्श नहीं करते।
- Pupy आसानी से विस्तार योग्य है, मॉड्यूल लिखना काफी सरल है, OS और श्रेणी के अनुसार क्रमबद्ध।
- बहुत सारे शानदार मॉड्यूल पहले से ही लागू हैं!
- Pupy rpyc का उपयोग करता है और एक मॉड्यूल दूरस्थ क्लाइंट पर python ऑब्जेक्ट्स को सीधे एक्सेस कर सकता है
- हम pupy शेल से दूरस्थ ऑब्जेक्ट्स को इंटरैक्टिव रूप से एक्सेस कर सकते हैं और आपको दूरस्थ विशेषताओं का ऑटो-कम्प्लीशन भी मिलता है!
- संचार ट्रांसपोर्ट मॉड्यूलर, स्टैकेबल और शानदार हैं। आप HTTP के ऊपर HTTP के ऊपर AES के ऊपर XOR का उपयोग करके डेटा बाहर निकाल सकते हैं। या उपलब्ध ट्रांसपोर्ट का कोई भी संयोजन!
- Pupy obfsproxy pluggable transports का उपयोग करके संचार कर सकता है
- सभी गैर-इंटरैक्टिव मॉड्यूल को एक कमांड में कई होस्ट्स पर भेजा जा सकता है
- दूरस्थ होस्ट्स पर चल रहे कमांड और स्क्रिप्ट interruptible हैं
- कमांड और तर्कों के लिए ऑटो-कम्प्लीशन
- कस्टम कॉन्फ़िग परिभाषित किया जा सकता है: कमांड aliases, मॉड्यूल कनेक्शन पर स्वचालित रूप से चलते हैं, ...
- ऑल इन मेमोरी दूरस्थ python इंटरप्रेटर पर ऑटो-कम्प्लीशन के साथ इंटरैक्टिव python शेल खोले जा सकते हैं
- इंटरैक्टिव शेल (cmd.exe, /bin/bash, ...) दूरस्थ रूप से खोले जा सकते हैं। Unix और windows क्लाइंट्स पर दूरस्थ शेल में एक वास्तविक tty होता है जिसमें सभी कीबोर्ड सिग्नल ssh शेल की तरह ही ठीक काम करते हैं
- Pupy PE exe को दूरस्थ रूप से और मेमोरी से निष्पादित कर सकता है (cf. ex with mimikatz)
- Pupy विभिन्न प्रारूपों में पेलोड जेनरेट कर सकता है: apk,lin_x86,lin_x64,so_x86,so_x64,exe_x86,exe_x64,dll_x86,dll_x64,py,pyinst,py_oneliner,ps1,ps1_oneliner,rubber_ducky
- Pupy को pupygen.py के python या powershell one-liners का उपयोग करके एक ही कमांड लाइन से मेमोरी में तैनात किया जा सकता है।
- जेनरेट किए गए पेलोड में "scriptlets" एम्बेड किए जा सकते हैं ताकि नेटवर्क कनेक्टिविटी की आवश्यकता के बिना कुछ कार्य "ऑफ़लाइन" किए जा सकें (जैसे: keylogger शुरू करना, persistence जोड़ना, कस्टम python स्क्रिप्ट चलाना, check_vm ...)
- बहुत सारी अन्य विशेषताएं, लागू किए गए मॉड्यूल देखें
Implemented Transports
Pupy में सभी ट्रांसपोर्ट स्टैकेबल हैं। इसका मतलब है कि एक कस्टम ट्रांसपोर्ट कॉन्फ़ (pupy/network/transport/<transport_name>/conf.py) बनाकर, आप अपने pupy सत्र को कुछ भी जैसा दिखा सकते हैं। उदाहरण के लिए आप HTTP के ऊपर base64 के ऊपर HTTP के ऊपर AES के ऊपर obfs3 के ऊपर HTTP स्टैक कर सकते हैं :o)
- rsa
- RSA और AES256 का उपयोग करके प्रमाणीकरण और एन्क्रिप्शन वाली एक परत, जिसे अक्सर अन्य परतों के साथ स्टैक किया जाता है
- aes
- एक स्थिर AES256 कुंजी का उपयोग करने वाली परत
- ssl (डिफ़ॉल्ट)
- SSL के साथ लिपटा TCP ट्रांसपोर्ट
- ssl_rsa
- ssl के समान लेकिन rsa परत के साथ स्टैक किया गया
- http
- परत जो ट्रैफ़िक को HTTP ट्रैफ़िक जैसा दिखाती है। HTTP को rsa परत के साथ स्टैक किया गया है
- obfs3
- scramblesuit
- udp
- UDP पर rsa परत (buggy हो सकता है, यह अभी तक पैकेट हानि को संभालता नहीं है)
- other
- अन्य परतों में वास्तव में कोई दिलचस्पी नहीं है और कोड उदाहरणों के लिए दी गई हैं: (dummy, base64, XOR, ...)
Implemented Launchers (अद्यतन नहीं, cf. ./pupygen.py -h)
Launchers pupy को रिवर्स कनेक्शन शुरू करने से पहले कस्टम क्रियाएं चलाने की अनुमति देते हैं
- connect
- bind
- रिवर्स के बजाय पेलोड को बाइंड करें
- auto_proxy
- संभावित SOCKS/HTTP प्रॉक्सी की सूची पुनर्प्राप्त करें और उनमें से प्रत्येक को आज़माएं। प्रॉक्सी पुनर्प्राप्ति विधियाँ हैं: registry, WPAD अनुरोध, gnome सेटिंग्स, HTTP_PROXY env वेरिएबल
Implemented Modules (अद्यतन नहीं)
सभी प्लेटफ़ॉर्म:
- कमांड निष्पादन
- डाउनलोड
- अपलोड
- ऑटो-कम्प्लीशन के साथ इंटरैक्टिव python शेल
- इंटरैक्टिव शेल (cmd.exe, powershell.exe, /bin/sh, /bin/bash, ...)
- tty आवंटन windows और *nix दोनों पर अच्छी तरह से समर्थित है। बस ssh शेल जैसा दिखता है
- shellcode exec
- persistence
- socks5 प्रॉक्सी
- स्थानीय और दूरस्थ पोर्ट फ़ॉरवर्डिंग
- स्क्रीनशॉट
- keylogger
- शानदार क्रेडेंशियल संग्रह टूल LaZagne को मेमोरी से चलाएं!
- sniff टूल, netcreds
- प्रोसेस माइग्रेशन (windows और linux, अभी तक osx नहीं)
- ...
- बहुत सारे अन्य टूल (upnp क्लाइंट, impacket का उपयोग करके दूरस्थ रूप से विभिन्न recon/pivot टूल, ...)
Windows विशिष्ट:
- migrate
- इंटर-प्रोसेस आर्किटेक्चर इंजेक्शन भी काम करता है (x86->x64 और x64->x86)
- PE exe का मेमोरी में निष्पादन x86 और x64 दोनों!
- mimitakz के साथ बहुत अच्छा काम करता है :-)
- वेबकैम स्नैपशॉट
- माइक्रोफोन रिकॉर्डर
- mouselogger:
- प्रत्येक क्लिक पर माउस के आसपास छोटे स्क्रीनशॉट लेता है और उन्हें सर्वर पर वापस भेजता है
- टोकन हेरफेर
- getsystem
- creddump
- बहुत सारी उपयोगी powershell स्क्रिप्ट
- ...
Android विशिष्ट
- Android के लिए टेक्स्ट टू स्पीच ताकि चीजें ज़ोर से बोली जा सकें
- वेबकैम स्नैपशॉट (फ्रंट कैम और बैक कैम)
- GPS ट्रैकर!
Documentation
wiki देखें
कुछ स्क्रीनशॉट (अद्यतन नहीं)
wiki पर स्क्रीनशॉट अनुभाग
FAQ
क्या सर्वर windows पर काम करता है?
Pupy सर्वर linux पर सबसे अच्छा काम करता है। windows पर सर्वर का वास्तव में परीक्षण नहीं किया गया है और शायद बहुत सारे बग हैं। मैं पोर्टेबल तरीके से कोड करने की पूरी कोशिश करता हूं लेकिन मुझे हमेशा सब कुछ ठीक करने का समय नहीं मिलता। अगर आपको गैर-पोर्टेबल कोड को पैच करने का साहस मिले, तो मैं खुशी से पुल रिक्वेस्ट स्वीकार करूंगा! :)
मैं इसे इंस्टॉल नहीं कर सकता, यह कैसे काम करता है?
wiki में Installation अनुभाग पर एक नज़र डालें
pupy.sh शुरू करते समय मुझे निम्न त्रुटि मिलती है: ImportError: No module named creddump.win32.domcachedump
wiki में Installations चरणों का पालन करें, आपने git submodules initialisation/updates छोड़ दिया है
pupygen का उपयोग करते समय मुझे निम्न त्रुटि मिलती है: IOError: [Errno 2] No such file or directory: '/full-path/pupy-master/pupy/payload_templates/pupyx86.exe'
wiki में Installations चरणों का पालन करें, आपने git submodules initialisation/updates छोड़ दिया है
मुझे इंस्टॉलेशन पर एक और त्रुटि मिलती है
wiki में Installations चरणों का पालन करें (हाँ, मुझे पता है)
अरे, मुझे pupy बहुत पसंद है और मैं सोच रहा था कि क्या मैं आपको एक बियर ऑफर कर सकता हूं!
ज़रूर! धन्यवाद!
pledgie के माध्यम से:
BTC के माध्यम से: 12BKKN81RodiG9vxJn34Me9ky19ArqNQxC
अरे c4n y0u एक DDOS मॉड्यूल जोड़ सकते हैं plzz?
नहीं।
ईमेल द्वारा: [email protected]
Twitter पर: Twitter पर मुझे फॉलो करें
यदि आप में से कुछ लोग pupy विकास में भाग लेना चाहते हैं, तो संकोच न करें! सभी मदद की बहुत सराहना की जाती है और मैं हर पुल रिक्वेस्ट की समीक्षा करूंगा।
यह परियोजना एक व्यक्तिगत विकास है, कृपया इसके दर्शन का सम्मान करें और इसका उपयोग बुरे उद्देश्यों के लिए न करें!
Special thanks
उन सभी योगदानकर्ताओं को विशेष धन्यवाद जो pupy को बेहतर बनाने और इसे और भी बेहतर टूल बनाने में मेरी मदद करते हैं! :)