Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
gopher47 — Havoc Framework के लिए एक तृतीय-पक्ष Gopher Assassin। | Kitploit
उपकरण/GitHubGitHub/an00brektn/gopher47
पोर्ट स्कैनिंगशेलकोडपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूल
GitHuban00brektn/gopher47

gopher47

Havoc Framework के लिए एक तृतीय-पक्ष Gopher Assassin।

रिपॉजिटरी देखें
4492 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

gopher47

Havoc Framework के लिए एक तृतीय-पक्ष गोफर असैसिन

यह वीडियोगेम जैसा है :D

यह क्या है? 🤔

यह Golang में लिखा गया Havoc C2 के लिए एक तृतीय-पक्ष एजेंट है, जिसे मुख्य रूप से एक सीखने के प्रोजेक्ट के रूप में लिखा गया है, लेकिन मुझे यकीन है कि यह अभी भी उपयोगी है।

इसके रिलीज़ होने तक, आप मेरे ब्लॉग पर इसके क्या और क्यों के बारे में अधिक पढ़ सकते हैं: यहाँ

योगदान स्वागत योग्य हैं! मैं इसे बहुत नियमित रूप से अपडेट करने की योजना नहीं बनाता, लेकिन अगर मुझे इसे बनाने में मज़ा आता है तो समय के साथ कुछ और चीज़ें जोड़ सकता हूँ।

कमांड्स

CommandDescriptionExample
checkinबुनियादी सिस्टम जानकारी लौटाता हैcheckin
shellएक कमांड चलाता है (Go के os/exec के माध्यम से निष्पादित)shell netstat -ano
killPID द्वारा एक प्रोसेस को समाप्त करता हैkill 31337
lsकिसी दिए गए निर्देशिका में फ़ाइलों की सूची दिखाता हैls C:\Users\Administrator\Desktop
psवर्तमान में चल रहे प्रोसेस की सूची दिखाता हैps
uploadकिसी फ़ाइल को दूरस्थ पथ पर अपलोड करता हैupload /opt/chisel.exe C:\Windows\Temp\Bruh.exe
downloadकिसी दूरस्थ फ़ाइल को लूट फ़ोल्डर में डाउनलोड करता हैdownload C:\passwords.txt pwd.txt
portscanएकल लक्ष्य पर TCP पोर्टस्कैन करता है।portscan common 192.168.13.37 4
shellcodeCreateThread का उपयोग करके इम्प्लांट प्रोसेस में शेलकोड लोड करता हैshellcode 9090ccc3
execute-assembly.NET असेंबली को मेमोरी में चलाता हैexecute-assembly /opt/tools/Seatbelt.exe -group=user -q
o7गोफर मर जाता है :(o7

उपयोग

एक बार आपका टीमसर्वर तैयार हो जाए, तो यह उतना ही सरल है जितना निम्नलिखित चलाना:

  • हमलावर मशीन: python handler.py
  • लक्ष्य मशीन: ./gopher47

आप इसे संकलित करने के लिए Havoc GUI का उपयोग कर सकते हैं, या आप स्रोत कोड को अपनी इच्छानुसार संपादित कर सकते हैं और Makefile के साथ खेल सकते हैं, इसमें ज़्यादा कुछ नहीं है।

ज्ञात समस्याएँ

  • क्लाइंट में गलत OS नाम - 1/1/24 तक, Havoc का पुनर्गठन किया गया है और यह OS संस्करण प्राप्त करने के तरीके के बारे में अधिक विशेष है। अभी भी WIP है, लेकिन यह अभी Linux ऑपरेटिंग सिस्टम का समर्थन ही नहीं करता। वर्तमान फिक्स सिर्फ एक नकली संस्करण संख्या बनाता है जो कम से कम इम्प्लांट को कार्य करने देती है, लेकिन मुझे कुछ पुनर्लेखन करने की आवश्यकता है।
  • जानकारी की कमी - सच कहूँ तो यह ज़्यादातर आलस्य की बात है, ईमानदारी से नहीं सोचा था कि मैं इस पर वापस आऊँगा

अक्सर पूछे जाने वाले प्रश्न

Go क्यों?

मैं बस एक वास्तविक Golang प्रोजेक्ट एक साथ रखना चाहता था जिसे मैं इंगित कर सकूँ। लेकिन साथ ही, Golang क्रॉस-कंपाइलेशन के लिए बहुत अच्छा है, इसका विकास इकोसिस्टम अच्छा है, और यह C/C++ की तुलना में लिखना बहुत आसान है।

क्या यह AV/EDR से बच पाएगा?

पता नहीं, लेकिन बड़े बनो। इसे खुद obfuscate करो और कस्टमाइज़ करो, बच्चे मत बनो।

बाइनरी इतनी बड़ी क्यों है?

Golang, Rust और अन्य भाषाओं के साथ, स्थिर रूप से (statically) संकलित करती हैं, जिसका अर्थ है कि एक्ज़ीक्यूटेबल को चलाने के लिए आवश्यक सभी लाइब्रेरीज़ बाइनरी में ही शामिल हो जाती हैं, जिससे आकार बढ़ जाता है। यदि आप आकार कम करना चाहते हैं, तो मैं डिफ़ॉल्ट रूप से नहीं करूँगा, लेकिन कुछ सुझावों के लिए इस लिंक को देखें। अपडेट: मैंने इसका कुछ हिस्सा करने के लिए एक विकल्प जोड़ा है, लेकिन मुझे यकीन है कि आप और अधिक कस्टमाइज़ेशन कर सकते हैं :/

क्या यह OPSEC-सुरक्षित है?

खराब सवाल है, यदि आप कोड पढ़ते हैं तो आपको बहुत सी चीज़ें मिलेंगी जो आदर्श नहीं हैं। यदि आप वास्तव में OPSEC के बारे में चिंतित होते, तो आप अब तक कोड पढ़ना शुरू कर चुके होते और जहाँ आवश्यक हो वहाँ सुधार कर रहे होते।

क्या मैं कई Gophers चला सकता हूँ?

अभी के लिए, वास्तव में नहीं। वर्तमान Havoc API केवल एक एजेंट द्वारा एक हैंडलर को संभालने की अनुमति देता है, और एक ही समय में कई को चालू रखने का कोई अच्छा, साफ तरीका नहीं है। पुनर्कार्य प्रगति पर है, लेकिन अभी के लिए, केवल एक Gopher47 हो सकता है।

क्या संचार एन्क्रिप्टेड है?

नहीं। Havoc के संस्करण 0.4 तक, सीधे कुंजियों से समझौता किए बिना सुरक्षित कुंजी विनिमय करने का कोई तरीका नहीं है। एक बार जब सिस्टम को havoc-py इंटरफ़ेस में पुनर्कार्य किया जाता है, तो मैं उसे पूरा कर दूँगा। इसलिए यह OPSEC सुरक्षित नहीं है कृपया मूर्ख मत बनो और इसे वास्तविक अभियान में उपयोग मत करो, CTFs/लैब्स ठीक हैं

HTTPS एन्क्रिप्शन प्रदान करेगा, लेकिन अपने जोखिम पर उपयोग करें।

आपका दिन कैसा चल रहा है?

मैंने सुबह 1:00 बजे इसके लिए Golang गोफर के हाथ में एक बंदूक photoshop की।

आभार/संदर्भ/संबंधित कार्य

  • C5pider और पूरी Havoc Framework टीम, जिन्होंने मुझे कुछ इम्प्लांट विकास के लिए अपना खुद का C2 नहीं लिखने दिया
  • Sliver और Merlin को बहुत सारा Offensive Golang अग्रणी (या कम से कम नवाचार) करने के लिए
  • SharpAgent और PyHmmm बहुत बढ़िया चुराने के प्रोजेक्ट संदर्भ सामग्री थे
  • OffensiveGolang में कुछ बढ़िया Offensive Go काम है
  • go-clr का Ne0nd0g का फोर्क
  • maldev-for-dummies भी गैर-C मालवेयर के साथ काम करने के लिए एक अच्छा प्रारंभिक बिंदु है मैंने निश्चित रूप से कुछ छोड़े हैं, लेकिन कोशिश करने के लिए o7

अस्वीकरण

किसी आक्रामक सुरक्षा से संबंधित शोध उपकरण को बनाना और उसे ओपन सोर्स के रूप में जारी करना, इस संभावना के बिना संभव नहीं है कि वह गलत हाथों में पड़ जाए। यह उपकरण केवल कानूनी, नैतिक उद्देश्यों के लिए उपयोग किया जाना है, जिसमें शोध, सुरक्षा मूल्यांकन, शिक्षा शामिल हैं, लेकिन इन्हीं तक सीमित नहीं हैं।

TL;DR: इसे कानूनी रखें।

टूल डाउनलोड करें