Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
shootback — एक रिवर्स टीसीपी टनल आपको NAT या फ़ायरवॉल के पीछे स्थित लक्ष्य तक पहुंचने देता है | Kitploit
उपकरण/GitHubGitHub/aploium/shootback
रिवर्स इंजीनियरिंगनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubaploium/shootback

shootback

एक रिवर्स टीसीपी टनल आपको NAT या फ़ायरवॉल के पीछे स्थित लक्ष्य तक पहुंचने देता है

रिपॉजिटरी देखें
9762334 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

shootback

shootback एक रिवर्स TCP टनल है जो आपको NAT या फ़ायरवॉल के पीछे के लक्ष्य तक पहुँचने देता है
रिवर्स TCP टनल, जो NAT या फ़ायरवॉल के पीछे की आंतरिक नेटवर्क मशीनों को बाहरी नेटवर्क से सुलभ बनाती है।
800 कनेक्शनों पर 1% से कम CPU और 8MB मेमोरी खपत करता है।
slaver एक एकल फ़ाइल है और केवल python(2.7/3.4+) मानक पुस्तकालय पर निर्भर करता है।

यह कैसे काम करता है

How shoot back works

सामान्य परिदृश्य

  1. घर से कार्यालय/स्कूल के कंप्यूटर (बिना सार्वजनिक IP) तक पहुँचना
    घर से कार्यालय या स्कूल के उस कंप्यूटर से जुड़ना जिसके पास स्वतंत्र बाहरी IP नहीं है
  2. निजी नेटवर्क/साइट को सार्वजनिक बनाना
    आंतरिक नेटवर्क या साइट को सार्वजनिक इंटरनेट से सुलभ बनाना
  3. निजी नेटवर्क में प्रवेश में सहायता
    आंतरिक नेटवर्क में घुसपैठ में सहायता
  4. CTF ऑफ़लाइन प्रतियोगिताओं में सहायता
    CTF ऑफ़लाइन प्रतियोगिताओं में सहायता, ताकि बाहरी प्रतिभागी भी प्रतियोगिता नेटवर्क वातावरण प्राप्त कर सकें
  5. गतिशील IP वाले उपकरणों से जुड़ना, जैसे ADSL
    डायनामिक IP वाले उपकरणों से जुड़ना, जैसे ADSL
  6. slaver और master के बीच SSL एन्क्रिप्शन
    slaver और master के बीच SSL एन्क्रिप्शन समर्थित

आरंभ करना

  1. आवश्यकता:

    • Master: Python3.4+, OS स्वतंत्र
    • Slaver: Python2.7/3.4+, OS स्वतंत्र
    • कोई बाहरी निर्भरता नहीं, केवल python मानक पुस्तकालय
  2. डाउनलोड करें git clone https://github.com/aploium/shootback

  3. (वैकल्पिक) यदि आपको एक एकल-फ़ाइल slaver.py चाहिए, तो python3 build_singlefile_slaver.py चलाएँ

  4. ये कमांड चलाएँ

    root@kitploit:~
    # master slaver के लिए :10000, और आपके लिए :10080 पर सुनें
    python3 master.py -m 0.0.0.0:10000 -c 127.0.0.1:10080
    
    # slaver master से जुड़ता है, और टनल लक्ष्य के रूप में example.com का उपयोग करता है
    # ध्यान दें: आप slaver में python2 का भी उपयोग कर सकते हैं, केवल py3 ही नहीं
    python3 slaver.py -m 127.0.0.1:10000 -t example.com:80
    
    # master पर अनुरोध भेजें
    curl -v -H "host: example.com" 127.0.0.1:10080
    # -- example.com से कुछ HTML सामग्री --
    # -- example.com से कुछ HTML सामग्री --
    # -- example.com से कुछ HTML सामग्री --
    
  5. एक अधिक वास्तविक उदाहरण (ssl के साथ):
    मान लें आपका master 22.33.44.55 है (जैसा कि ऊपर ग्राफ में दिखाया गया है)

    root@kitploit:~
    # slaver_local_ssh <---> slaver <--[SSL]--> master(22.33.44.55) <--> आप
    
    # ---- master ----
    python3 master.py -m 0.0.0.0:10000 -c 0.0.0.0:10022 --ssl
    
    # ---- slaver ----
    # ध्यान दें: `--ssl` विकल्प slaver-master एन्क्रिप्शन के लिए है, SSH के लिए नहीं
    python(or python3) slaver.py -m 22.33.44.55:10000 -t 127.0.0.1:22 --ssl
    
    # ---- आप ----
    ssh 22.33.44.55 -p 10022
    
  6. अधिक सहायता के लिए, कृपया python3 master.py --help और python3 slaver.py --help देखें

सुझाव

  1. डेमॉन में चलाएँ:
    nohup python(or python3) slaver.py -m host:port -t host:port -q &
    या:

    root@kitploit:~
    # screen एक linux कमांड है
    screen
    python(or python3) slaver.py -m host:port -t host:port
    # screen को अलग करने के लिए ctrl-a d दबाएँ
    # और यदि आवश्यक हो, तो पुनः जोड़ने के लिए "screen -r" का उपयोग करें
    
  2. TCP का उपयोग करने वाली कोई भी सेवा shootback-able है। HTTP/FTP/प्रॉक्सी/SSH/VNC/...

  3. shootback स्वयं केवल ट्रांसमिशन कार्य करता है, एन्क्रिप्ट या प्रॉक्सी नहीं करता।
    हालाँकि आप तीसरे पक्ष के प्रॉक्सी (जैसे shadowsocks) को slaver लक्ष्य के रूप में उपयोग कर सकते हैं।
    उदाहरण के लिए:
    shadowsocks_server<-->shootback_slaver<-->shootback_master<-->shadowsocks_client(socks5)

चेतावनी

  1. Windows में, CPython select.select() की सीमा के कारण, shootback 512 से अधिक कनेक्शन नहीं संभाल सकता, आपको यह त्रुटि मिल सकती है
    ValueError: too many file descriptors in select()
    यदि आपको Windows में इतने उच्च कनेक्शन संभालने हैं, तो Anaconda-Python3 अनुशंसित है, Windows में इसकी सीमा 2048 है

प्रदर्शन

  1. मेरे Intel I7-4710MQ लैपटॉप, win10 x64 पर:
    • लूपबैक ट्रांसफर की 1.6Gbits/s गति (iperf का उपयोग करके), लगभग 5% CPU उपयोग के साथ।
    • 800 थ्रेड ApacheBench, 1% से कम CPU और 8MB मेमोरी खपत के साथ।
टूल डाउनलोड करें