Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pupy — Pupy एक ओपनसोर्स, मल्टी-प्लेटफ़ॉर्म (Windows, Linux, OSX, Android), बहु-कार्यात्मक RAT (रिमोट एडमिनिस्ट्रेशन टूल) है, जो मुख्य रूप से python में लिखा गया है। इसमें पूर्णतः मेमोरी-आधारित निष्पादन की सुविधा है और यह बहुत कम फुटप्रिंट छोड़ता है। Pupy विभिन्न ट्रांसपोर्ट का उपयोग करके संचार कर सकता है, प्रोसेस में माइग्रेट कर सकता है (रिफ्लेक्टिव इंजेक्शन), तथा दूरस्थ python कोड, python पैकेज और python C-एक्सटेंशन को मेमोरी से लोड कर सकता है। | Kitploit
उपकरण/GitHubGitHub/alessandroz/pupy
पासवर्ड क्रैकिंगविशेषाधिकार वृद्धिपेलोड जनरेशनस्थायित्व तंत्रपार्श्व आंदोलनडेटा निष्कासनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubalessandroz/pupy
913428 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

pupy

रिपॉजिटरी देखें

Pupy एक ओपनसोर्स, मल्टी-प्लेटफ़ॉर्म (Windows, Linux, OSX, Android), बहु-कार्यात्मक RAT (रिमोट एडमिनिस्ट्रेशन टूल) है, जो मुख्य रूप से python में लिखा गया है। इसमें पूर्णतः मेमोरी-आधारित निष्पादन की सुविधा है और यह बहुत कम फुटप्रिंट छोड़ता है। Pupy विभिन्न ट्रांसपोर्ट का उपयोग करके संचार कर सकता है, प्रोसेस में माइग्रेट कर सकता है (रिफ्लेक्टिव इंजेक्शन), तथा दूरस्थ python कोड, python पैकेज और python C-एक्सटेंशन को मेमोरी से लोड कर सकता है।

साझा करें

Build Status

Pupy

Pupy एक ओपनसोर्स, क्रॉस-प्लेटफ़ॉर्म (Windows, Linux, OSX, Android), बहु-कार्यात्मक RAT (Remote Administration Tool) और पोस्ट-एक्सप्लॉइटेशन टूल है जो मुख्य रूप से python में लिखा गया है। इसमें ऑल-इन-मेमोरी निष्पादन दिशानिर्देश है और यह बहुत कम फुटप्रिंट छोड़ता है। Pupy विभिन्न ट्रांसपोर्ट का उपयोग करके संचार कर सकता है, प्रोसेस में माइग्रेट कर सकता है (reflective injection), दूरस्थ python कोड, python पैकेज और python C-एक्सटेंशन को मेमोरी से लोड कर सकता है।
Pupy मॉड्यूल rpyc का उपयोग करके दूरस्थ python ऑब्जेक्ट्स को पारदर्शी रूप से एक्सेस कर सकते हैं ताकि विभिन्न इंटरैक्टिव कार्य किए जा सकें।
Pupy कई प्रारूपों में पेलोड जेनरेट कर सकता है जैसे PE executables, reflective DLLs, शुद्ध python फ़ाइलें, powershell, apk, ... जब आप एक पेलोड पैकेज करते हैं, तो आप एक लॉन्चर (connect, bind, ...), एक ट्रांसपोर्ट (ssl, http, rsa, obfs3, scramblesuit, ...) और कई "scriptlets" चुन सकते हैं। Scriptlets python स्क्रिप्ट हैं जिन्हें विभिन्न कार्यों को ऑफ़लाइन (बिना सत्र की आवश्यकता के) करने के लिए एम्बेड करने का इरादा है, जैसे पृष्ठभूमि स्क्रिप्ट शुरू करना, persistence जोड़ना, keylogger शुरू करना, सैंडबॉक्स का पता लगाना, ...

Installation

root@kitploit:~
git clone https://github.com/n1nj4sec/pupy.git pupy
cd pupy
git submodule init
git submodule update
pip install -r pupy/requirements.txt

या wiki देखें

Features

  • मल्टी-प्लेटफ़ॉर्म (windows xp, 7, 8, 10, kali linux, ubuntu, osx, android पर परीक्षण किया गया)
  • Windows पर, Pupy पेलोड को reflective DLL के रूप में संकलित किया जा सकता है और पूरा python इंटरप्रेटर मेमोरी से लोड होता है। Pupy डिस्क को स्पर्श नहीं करता :)
  • pupy को एक एकल .py फ़ाइल में पैक किया जा सकता है और सभी OS पर python मानक पुस्तकालय के अलावा किसी भी निर्भरता के बिना चलाया जा सकता है
    • जब pycrypto उपलब्ध न हो तो इसे शुद्ध python aes && rsa कार्यान्वयन द्वारा बदल दिया जाता है
  • Pupy अन्य प्रोसेस में reflectively माइग्रेट कर सकता है
  • Pupy मेमोरी से, शुद्ध python पैकेज (.py, .pyc) और संकलित python C एक्सटेंशन (.pyd, .so) को दूरस्थ रूप से आयात कर सकता है। आयातित python मॉड्यूल डिस्क को स्पर्श नहीं करते।
  • Pupy आसानी से विस्तार योग्य है, मॉड्यूल लिखना काफी सरल है, OS और श्रेणी के अनुसार क्रमबद्ध।
  • बहुत सारे शानदार मॉड्यूल पहले से ही लागू हैं!
  • Pupy rpyc का उपयोग करता है और एक मॉड्यूल दूरस्थ क्लाइंट पर python ऑब्जेक्ट्स को सीधे एक्सेस कर सकता है
    • हम pupy शेल से दूरस्थ ऑब्जेक्ट्स को इंटरैक्टिव रूप से एक्सेस कर सकते हैं और आपको दूरस्थ विशेषताओं का ऑटो-कम्प्लीशन भी मिलता है!
  • संचार ट्रांसपोर्ट मॉड्यूलर, स्टैकेबल और शानदार हैं। आप HTTP के ऊपर HTTP के ऊपर AES के ऊपर XOR का उपयोग करके डेटा बाहर निकाल सकते हैं। या उपलब्ध ट्रांसपोर्ट का कोई भी संयोजन!
  • Pupy obfsproxy pluggable transports का उपयोग करके संचार कर सकता है
  • सभी गैर-इंटरैक्टिव मॉड्यूल को एक कमांड में कई होस्ट्स पर भेजा जा सकता है
  • दूरस्थ होस्ट्स पर चल रहे कमांड और स्क्रिप्ट interruptible हैं
  • कमांड और तर्कों के लिए ऑटो-कम्प्लीशन
  • कस्टम कॉन्फ़िग परिभाषित किया जा सकता है: कमांड aliases, मॉड्यूल कनेक्शन पर स्वचालित रूप से चलते हैं, ...
  • ऑल इन मेमोरी दूरस्थ python इंटरप्रेटर पर ऑटो-कम्प्लीशन के साथ इंटरैक्टिव python शेल खोले जा सकते हैं
  • इंटरैक्टिव शेल (cmd.exe, /bin/bash, ...) दूरस्थ रूप से खोले जा सकते हैं। Unix और windows क्लाइंट्स पर दूरस्थ शेल में एक वास्तविक tty होता है जिसमें सभी कीबोर्ड सिग्नल ssh शेल की तरह ही ठीक काम करते हैं
  • Pupy PE exe को दूरस्थ रूप से और मेमोरी से निष्पादित कर सकता है (cf. ex with mimikatz)
  • Pupy विभिन्न प्रारूपों में पेलोड जेनरेट कर सकता है: apk,lin_x86,lin_x64,so_x86,so_x64,exe_x86,exe_x64,dll_x86,dll_x64,py,pyinst,py_oneliner,ps1,ps1_oneliner,rubber_ducky
  • Pupy को pupygen.py के python या powershell one-liners का उपयोग करके एक ही कमांड लाइन से मेमोरी में तैनात किया जा सकता है।
  • जेनरेट किए गए पेलोड में "scriptlets" एम्बेड किए जा सकते हैं ताकि नेटवर्क कनेक्टिविटी की आवश्यकता के बिना कुछ कार्य "ऑफ़लाइन" किए जा सकें (जैसे: keylogger शुरू करना, persistence जोड़ना, कस्टम python स्क्रिप्ट चलाना, check_vm ...)
  • बहुत सारी अन्य विशेषताएं, लागू किए गए मॉड्यूल देखें

Implemented Transports

Pupy में सभी ट्रांसपोर्ट स्टैकेबल हैं। इसका मतलब है कि एक कस्टम ट्रांसपोर्ट कॉन्फ़ (pupy/network/transport/<transport_name>/conf.py) बनाकर, आप अपने pupy सत्र को कुछ भी जैसा दिखा सकते हैं। उदाहरण के लिए आप HTTP के ऊपर base64 के ऊपर HTTP के ऊपर AES के ऊपर obfs3 के ऊपर HTTP स्टैक कर सकते हैं :o)

  • rsa
    • RSA और AES256 का उपयोग करके प्रमाणीकरण और एन्क्रिप्शन वाली एक परत, जिसे अक्सर अन्य परतों के साथ स्टैक किया जाता है
  • aes
    • एक स्थिर AES256 कुंजी का उपयोग करने वाली परत
  • ssl (डिफ़ॉल्ट)
    • SSL के साथ लिपटा TCP ट्रांसपोर्ट
  • ssl_rsa
    • ssl के समान लेकिन rsa परत के साथ स्टैक किया गया
  • http
    • परत जो ट्रैफ़िक को HTTP ट्रैफ़िक जैसा दिखाती है। HTTP को rsa परत के साथ स्टैक किया गया है
  • obfs3
    • एक प्रोटोकॉल जो तीसरे पक्ष को यह बताने से रोकता है कि संदेश सामग्री के आधार पर कौन सा प्रोटोकॉल उपयोग में है
    • बेहतर सुरक्षा के लिए obfs3 को rsa परत के साथ स्टैक किया गया है
  • scramblesuit
    • सेंसरशिप को दरकिनार करने के लिए एक बहुरूपी नेटवर्क प्रोटोकॉल
    • बेहतर सुरक्षा के लिए scramblesuit को rsa परत के साथ स्टैक किया गया है
  • udp
    • UDP पर rsa परत (buggy हो सकता है, यह अभी तक पैकेट हानि को संभालता नहीं है)
  • other
    • अन्य परतों में वास्तव में कोई दिलचस्पी नहीं है और कोड उदाहरणों के लिए दी गई हैं: (dummy, base64, XOR, ...)

Implemented Launchers (अद्यतन नहीं, cf. ./pupygen.py -h)

Launchers pupy को रिवर्स कनेक्शन शुरू करने से पहले कस्टम क्रियाएं चलाने की अनुमति देते हैं

  • connect
    • बस वापस कनेक्ट करें
  • bind
    • रिवर्स के बजाय पेलोड को बाइंड करें
  • auto_proxy
    • संभावित SOCKS/HTTP प्रॉक्सी की सूची पुनर्प्राप्त करें और उनमें से प्रत्येक को आज़माएं। प्रॉक्सी पुनर्प्राप्ति विधियाँ हैं: registry, WPAD अनुरोध, gnome सेटिंग्स, HTTP_PROXY env वेरिएबल

Implemented Modules (अद्यतन नहीं)

सभी प्लेटफ़ॉर्म:

  • कमांड निष्पादन
  • डाउनलोड
  • अपलोड
  • ऑटो-कम्प्लीशन के साथ इंटरैक्टिव python शेल
  • इंटरैक्टिव शेल (cmd.exe, powershell.exe, /bin/sh, /bin/bash, ...)
    • tty आवंटन windows और *nix दोनों पर अच्छी तरह से समर्थित है। बस ssh शेल जैसा दिखता है
  • shellcode exec
  • persistence
  • socks5 प्रॉक्सी
  • स्थानीय और दूरस्थ पोर्ट फ़ॉरवर्डिंग
  • स्क्रीनशॉट
  • keylogger
  • शानदार क्रेडेंशियल संग्रह टूल LaZagne को मेमोरी से चलाएं!
  • sniff टूल, netcreds
  • प्रोसेस माइग्रेशन (windows और linux, अभी तक osx नहीं)
  • ...
  • बहुत सारे अन्य टूल (upnp क्लाइंट, impacket का उपयोग करके दूरस्थ रूप से विभिन्न recon/pivot टूल, ...)

Windows विशिष्ट:

  • migrate
    • इंटर-प्रोसेस आर्किटेक्चर इंजेक्शन भी काम करता है (x86->x64 और x64->x86)
  • PE exe का मेमोरी में निष्पादन x86 और x64 दोनों!
    • mimitakz के साथ बहुत अच्छा काम करता है :-)
  • वेबकैम स्नैपशॉट
  • माइक्रोफोन रिकॉर्डर
  • mouselogger:
    • प्रत्येक क्लिक पर माउस के आसपास छोटे स्क्रीनशॉट लेता है और उन्हें सर्वर पर वापस भेजता है
  • टोकन हेरफेर
  • getsystem
  • creddump
  • बहुत सारी उपयोगी powershell स्क्रिप्ट
  • ...

Android विशिष्ट

  • Android के लिए टेक्स्ट टू स्पीच ताकि चीजें ज़ोर से बोली जा सकें
  • वेबकैम स्नैपशॉट (फ्रंट कैम और बैक कैम)
  • GPS ट्रैकर!

Documentation

wiki देखें

कुछ स्क्रीनशॉट (अद्यतन नहीं)

wiki पर स्क्रीनशॉट अनुभाग

FAQ

क्या सर्वर windows पर काम करता है?

Pupy सर्वर linux पर सबसे अच्छा काम करता है। windows पर सर्वर का वास्तव में परीक्षण नहीं किया गया है और शायद बहुत सारे बग हैं। मैं पोर्टेबल तरीके से कोड करने की पूरी कोशिश करता हूं लेकिन मुझे हमेशा सब कुछ ठीक करने का समय नहीं मिलता। अगर आपको गैर-पोर्टेबल कोड को पैच करने का साहस मिले, तो मैं खुशी से पुल रिक्वेस्ट स्वीकार करूंगा! :)

मैं इसे इंस्टॉल नहीं कर सकता, यह कैसे काम करता है?

wiki में Installation अनुभाग पर एक नज़र डालें

pupy.sh शुरू करते समय मुझे निम्न त्रुटि मिलती है: ImportError: No module named creddump.win32.domcachedump

wiki में Installations चरणों का पालन करें, आपने git submodules initialisation/updates छोड़ दिया है

pupygen का उपयोग करते समय मुझे निम्न त्रुटि मिलती है: IOError: [Errno 2] No such file or directory: '/full-path/pupy-master/pupy/payload_templates/pupyx86.exe'

wiki में Installations चरणों का पालन करें, आपने git submodules initialisation/updates छोड़ दिया है

मुझे इंस्टॉलेशन पर एक और त्रुटि मिलती है

wiki में Installations चरणों का पालन करें (हाँ, मुझे पता है)

अरे, मुझे pupy बहुत पसंद है और मैं सोच रहा था कि क्या मैं आपको एक बियर ऑफर कर सकता हूं!

ज़रूर! धन्यवाद!
pledgie के माध्यम से:Click here to lend your support to: opensource security projects https://github.com/n1nj4sec and make a donation at pledgie.com !
BTC के माध्यम से: 12BKKN81RodiG9vxJn34Me9ky19ArqNQxC

अरे c4n y0u एक DDOS मॉड्यूल जोड़ सकते हैं plzz?

नहीं।

Contact

ईमेल द्वारा: [email protected]
Twitter पर: Twitter पर मुझे फॉलो करें

यदि आप में से कुछ लोग pupy विकास में भाग लेना चाहते हैं, तो संकोच न करें! सभी मदद की बहुत सराहना की जाती है और मैं हर पुल रिक्वेस्ट की समीक्षा करूंगा।
यह परियोजना एक व्यक्तिगत विकास है, कृपया इसके दर्शन का सम्मान करें और इसका उपयोग बुरे उद्देश्यों के लिए न करें!

Special thanks

उन सभी योगदानकर्ताओं को विशेष धन्यवाद जो pupy को बेहतर बनाने और इसे और भी बेहतर टूल बनाने में मेरी मदद करते हैं! :)

टूल डाउनलोड करें