Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
DBC2 — DBC2 (DropboxC2) एक मॉड्यूलर पोस्ट-एक्सप्लॉइटेशन टूल है, जो पीड़ित की मशीन पर चलने वाले एक एजेंट, किसी भी मशीन पर चलने वाले एक कंट्रोलर, पॉवरशेल मॉड्यूल और संचार के माध्यम के रूप में Dropbox सर्वर से मिलकर बना है। | Kitploit
उपकरण/GitHubGitHub/arno0x/dbc2
भेद्यता परीक्षण फ्रेमवर्कपेलोड जनरेशनपोस्ट-शोषणकमांड एंड कंट्रोलरेड टीमिंग
GitHubarno0x/dbc2

DBC2

DBC2 (DropboxC2) एक मॉड्यूलर पोस्ट-एक्सप्लॉइटेशन टूल है, जो पीड़ित की मशीन पर चलने वाले एक एजेंट, किसी भी मशीन पर चलने वाले एक कंट्रोलर, पॉवरशेल मॉड्यूल और संचार के माध्यम के रूप में Dropbox सर्वर से मिलकर बना है।

रिपॉजिटरी देखें
326948 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

DBC2

============ अंतिम/वर्तमान संस्करण: 0.2.6

लेखक: Arno0x0x - @Arno0x0x

DBC2 (DropboxC2) एक मॉड्यूलर पोस्ट-एक्सप्लॉइटेशन टूल है, जो पीड़ित की मशीन पर चलने वाले एजेंट, किसी भी मशीन पर चलने वाले नियंत्रक, पावरशेल मॉड्यूल और संचार के साधन के रूप में Dropbox सर्वर से बना है।

यह परियोजना शुरू में शानदार Empire फ्रेमवर्क से प्रेरित थी, लेकिन Python सीखने के उद्देश्य से भी।

बुनियादी कार्यक्षमताओं (v0.0.1) का परिचय और डेमो देखें: डेमो

संस्करण 0.2.x में नई सुविधाएं: डेमो

यह ऐप GPLv3 लाइसेंस की शर्तों के तहत वितरित किया जाता है।

आर्किटेक्चर

DBC2 आर्किटेक्चर

सुविधाएं

DBC2 की मुख्य विशेषताएं:

  • विभिन्न स्टेजर (Powershell वन-लाइनर, बैच फ़ाइल, MS-Office मैक्रो, जावास्क्रिप्ट, DotNetToJScript, msbuild फ़ाइल, SCT फ़ाइल, डक्की, और भी आने वाले हैं...)
  • एकल CLI कमांड्स (एक बार में एक, कोई वातावरण स्थिरता नहीं)
  • स्यूडो-इंटरैक्टिव शेल (वातावरण स्थिरता) - 0xDEADBEEF00 [at] gmail.com के विचार पर आधारित
  • एजेंट को फ़ाइल भेजें
  • एजेंट से फ़ाइल प्राप्त करें
  • एजेंट पर प्रक्रियाएँ लॉन्च करें
  • कीलॉगर
  • क्लिपबोर्ड लॉगर (क्लिपबोर्ड रिकॉर्डिंग/जासूसी)
  • स्क्रीनशॉट कैप्चर
  • PowerShell मॉड्यूल के साथ चलाएं और इंटरैक्ट करें (असीम क्षमताएं: PowerSploit, Inveigh, Nishang, Empire मॉड्यूल, Powercat, आदि)
  • किसी भी प्रक्रिया में कीस्ट्रोक्स भेजें
  • शेड्यूल्ड टास्क के माध्यम से स्थिरता और Mutex के माध्यम से एकल उदाहरण सेट करें
  • DotNetToJScript स्टेजर (javascript2) के कारण (w|c)script.exe के अंदर चल सकता है
  • nativeWrapper और इसके संबंधित पोज़िशन इंडिपेंडेंट शेलकोड के कारण किसी भी प्रक्रिया में इंजेक्ट किया जा सकता है!

निर्भरताएं और आवश्यकताएं

DBC2 को API कॉल करने में सक्षम होने के लिए आपके Dropbox खाते में एक Dropbox एप्लिकेशन (केवल "ऐप फ़ोल्डर" पर्याप्त है) बनाने और इस एप्लिकेशन के लिए एक एक्सेस टोकन उत्पन्न करने की आवश्यकता है। यदि आप अनिश्चित हैं तो यह कैसे करें, इस पर परिचय वीडियो देखें।

नियंत्रक पक्ष पर, DBC2 को आवश्यकता है:

  • Python 2.7 (Python 3 के साथ परीक्षण नहीं किया गया)
  • निम्नलिखित लाइब्रेरीज़, जिन्हें pip install -r requirements.txt का उपयोग करके स्थापित किया जा सकता है:
    • requests>=2.11
    • tabulate
    • pyscrypt
    • pycrypto

DBC2 नियंत्रक को Linux Kali और Mac OSX पर सफलतापूर्वक परीक्षण और उपयोग किया गया है।

एजेंट पक्ष पर, DBC2 को आवश्यकता है:

  • .Net फ्रेमवर्क >= 4.5 (Windows 7 और Windows 10 पर सफलतापूर्वक परीक्षण किया गया)

सुरक्षा पहलू

DBC2 नियंत्रक शुरू होने पर एक मास्टर पासवर्ड मांगता है। इस पासवर्ड को फिर pyscrypt लाइब्रेरी के PBKDF फ़ंक्शन के उपयोग से 128 बिट्स मास्टर कुंजी में व्युत्पन्न किया जाता है। मास्टर कुंजी को फिर base64 में एन्कोड किया जाता है और वैकल्पिक रूप से कॉन्फ़िग फ़ाइल में सहेजा जा सकता है।

DBC2 AES-128/CBC मोड में मास्टर कुंजी का उपयोग करके डेटा का एंड-टू-एंड एन्क्रिप्शन करता है। एजेंट और नियंत्रक के बीच आदान-प्रदान किया गया डेटा Dropbox सर्वरों के माध्यम से प्रवाहित होता है, इसलिए जबकि स्थानांतरण स्वयं HTTPS के कारण एन्क्रिप्टेड होता है, Dropbox सर्वरों पर आराम करते समय डेटा की सुरक्षा के लिए डेटा को एंड-टू-एंड एन्क्रिप्टेड होना चाहिए।

DBC2 XOR एन्क्रिप्शन के उपयोग से स्टेज और मॉड्यूल का अस्पष्टीकरण भी करता है, जो एक सरल एन्क्रिप्शन है लेकिन कुछ प्रसिद्ध और सार्वजनिक रूप से उपलब्ध कोड के टुकड़ों को केवल अस्पष्ट करने के लिए पर्याप्त है। XOR एन्क्रिप्शन करने के लिए उपयोग की जाने वाली कुंजी मास्टर कुंजी का SHA256 हैश है।

स्थापना और कॉन्फ़िगरेशन

स्थापना काफी सीधी है:

  • Git इस रिपॉजिटरी को क्लोन करें: git clone https://github.com/Arno0x/DBC2 dbc2
  • DBC2 फ़ोल्डर में जाएं: cd dbc2
  • pip install -r requirements.txt का उपयोग करके आवश्यकताएं स्थापित करें
  • मुख्य स्क्रिप्ट को निष्पादन अधिकार दें: chmod +x dropboxC2.py

नियंत्रक शुरू करने के लिए, बस ./dropboxC2.py टाइप करें।

कॉन्फ़िगरेशन config.py फ़ाइल के माध्यम से किया जाता है:

  • आप वैकल्पिक रूप से अपना Dropbox API एक्सेस टोकन और base64 एन्कोडेड मास्टर कुंजी निर्दिष्ट कर सकते हैं। यदि आप ऐसा करते हैं, तो नियंत्रक शुरू होने पर आपसे इनके लिए नहीं पूछेगा।

DBC2 एक Docker कंटेनर के रूप में भी उपलब्ध है, इसलिए: Docker hub पर DBC2 देखें। या बस करें: docker pull arno0x0x/dbc2

अपना स्वयं का एजेंट स्टेज संकलित करना

आप प्रदान किए गए स्रोत कोड से एजेंट स्टेज के अपने स्वयं के निष्पादन योग्य को बहुत आसानी से संकलित कर सकते हैं। आपको Visual Studio स्थापित करने की आवश्यकता नहीं है।

  • .Net फ्रेमवर्क स्थापित Windows मशीन पर agent/source फ़ोल्डर कॉपी करें
  • स्रोत निर्देशिका में CD करें
  • .Net कमांड लाइन C# कंपाइलर का उपयोग करें:
    • मानक एजेंट निष्पादन योग्य प्राप्त करने के लिए: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /out:dbc2_agent.exe *.cs
    • डीबग संस्करण प्राप्त करने के लिए: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /define:DEBUG /out:dbc2_agent_debug.exe *.cs

अस्वीकरण

यह उपकरण केवल कानूनी और वैध तरीके से उपयोग किए जाने के लिए है:

  • या तो अपने स्वयं के सिस्टम पर सीखने के साधन के रूप में, यह प्रदर्शित करने के लिए कि क्या किया जा सकता है और कैसे, या अपने रक्षा और पहचान तंत्र का परीक्षण करने के लिए
  • उन सिस्टमों पर जिन पर आप आधिकारिक और कानूनी रूप से कुछ सुरक्षा मूल्यांकन (पेंटेस्ट, सुरक्षा ऑडिट) करने के हकदार हैं

Empire के लेखकों का उद्धरण: कानूनी इन्फोसेक उद्योग के लिए उपयोगी आक्रामक उपकरण बनाने का कोई तरीका नहीं है, जबकि साथ ही दुर्भावनापूर्ण अभिनेताओं को उनका दुरुपयोग करने से रोका जा सके।

लेखक

Arno0x0x - आप मुझसे मेरे ट्विटर पेज (@Arno0x0x) पर संपर्क कर सकते हैं।

करने के लिए

यह अभी भी इस उपकरण का बीटा संस्करण है, और Python और C# में विकसित मेरी पहली परियोजना है। इसलिए यह संभवतः बग से भरा है, सबसे Pythonic या CSharp'ish तरीके से नहीं लिखा गया है। समय के साथ बग फिक्स और सुधार आते रहेंगे क्योंकि मुझे इस उपकरण पर प्रतिक्रिया मिलती रहेगी।

अगले रिलीज़ में जोड़े जाने वाले:

  • स्टार्टअप पर प्रत्येक एजेंट के लिए बुनियादी सिस्टम जानकारी एकत्र करें
  • एजेंट पक्ष पर कुछ बुनियादी ईवेंट बनाएं और ईवेंट सब्सक्रिप्शन और नियंत्रक पक्ष पर स्वचालित कार्रवाई (उदा: "मशीन लॉक या स्क्रीनसेवर शुरू" कुछ गतिविधि की अनुमति देगा जो कुछ प्रक्रियाओं को कीस्ट्रोक भेजने जैसी दिखाई देती है, या "एक दी गई प्रक्रिया या कनेक्शन स्थापित हो गया है")
  • पहले स्टार्टअप पर स्वचालित रूप से बने रहने के लिए स्टेज के लिए विकल्प जोड़ें
  • एक समय में एक से अधिक कार्य के साथ एक एजेंट को कार्य सौंपने की संभावना

ठीक किए जाने वाले:

  • "sendFile" फ़ंक्शन पर लापता एन्क्रिप्शन को ठीक करें (मेरे आलसी होने के कारण: एजेंट पक्ष पर मैं WebClient->DownloadFile फ़ंक्शन का लाभ उठाना चाहता था और मुझे यकीन नहीं है कि इस फ़ंक्शन को हाथ से फिर से लिखे बिना अपनी डिक्रिप्शन रूटीन को प्रवाह के बीच में कैसे रखूं)। यह एकमात्र डेटा है जो एन्क्रिप्टेड नहीं है। एजेंट से नियंत्रक तक Dropbox सर्वरों के माध्यम से बहने वाली कोई भी चीज़ ठीक से एन्क्रिप्टेड है।
टूल डाउनलोड करें