Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
RedPeanut — RedPeanut एक छोटा RAT है जो .Net Core 2 में विकसित किया गया है और इसका एजेंट .Net 3.5 / 4.0 में है। | Kitploit
उपकरण/GitHubGitHub/b4rtik/redpeanut
भेद्यता परीक्षण फ्रेमवर्कविशेषाधिकार वृद्धिशोषण फ्रेमवर्कपेलोड जनरेशनस्थायित्व तंत्रशेलकोडपोस्ट-शोषणकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूल
GitHub
33078226 साल पहलेKitploit द्वारा समीक्षित
b4rtik/redpeanut

RedPeanut

RedPeanut एक छोटा RAT है जो .Net Core 2 में विकसित किया गया है और इसका एजेंट .Net 3.5 / 4.0 में है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

RedPeanut

__________________________________________________________________________
ooooooo________________oo_ooooooo___________________________________oo____
oo____oo___ooooo___oooooo_oo____oo__ooooo___ooooo__oo_ooo__oo____o__oo____
oo____oo__oo____o_oo___oo_oo____oo_oo____o_oo___oo_ooo___o_oo____o_oooo___
ooooooo___ooooooo_oo___oo_oooooo___ooooooo_oo___oo_oo____o_oo____o__oo____
oo____oo__oo______oo___oo_oo_______oo______oo___oo_oo____o_ooo___o__oo__o_
oo_____oo__ooooo___oooooo_oo________ooooo___oooo_o_oo____o_oo_ooo____ooo__
__________________________________________________________________________
________________________________________________RedPeanut_v0.3.0___@b4rtik
__________________________________________________________________________

वर्तमान में परीक्षण किया जा रहा है।

ज्ञात मॉड्यूल समस्याएँ:

process -> spawnasagent

process -> spawnasshellcode


RedPeanut एक छोटा RAT है जो .Net Core 2 में विकसित किया गया है और इसका एजेंट .Net 3.5 / 4.0 में है। RedPeanut कोड निष्पादन DonutCS के साथ उत्पन्न शेलकोड पर आधारित है। इसलिए यह एक हाइब्रिड है, हालाँकि .Net में विकसित है, यह पूरी तरह से Assembly.Load पर निर्भर नहीं करता है। इससे डिटेक्शन सतह बढ़ जाती है, लेकिन यह हमें डॉटनेट वातावरण, प्रक्रिया प्रबंधन और इंजेक्शन से संबंधित विभिन्न चोरी तकनीकों का अभ्यास और प्रयोग करने की अनुमति देता है। इस व्यवहार को "managed" और "unmanaged" कमांड के साथ रनटाइम पर बदला जा सकता है। यदि आप एक सुसंगत .Net C2 फ्रेमवर्क में रुचि रखते हैं जिसका उपयोग अभियान में किया जा सकता है, तो मैं Covenant का सुझाव देता हूँ।

RedPeanut को निम्नलिखित के साथ हथियारबंद किया गया है:

  • GhostPack
  • SharpGPOAbuse
  • SharpCOM
  • EvilClippy
  • DotNetToJS
  • SharpWeb
  • PsExec का संशोधित संस्करण
  • SharpSploit
  • TikiTorch

RedPeanut एजेंट

RedPeanut एजेंट को .Net 3.5 और 4.0 में संकलित किया जा सकता है और NamedPipe के माध्यम से पिवोटिंग क्षमताएँ रखता है। एजेंट, जब अनमैनेज्ड मोड में निष्पादित होता है, तो अपने महत्वपूर्ण कार्यों को एक अलग प्रक्रिया में करता है ताकि AV प्रतिक्रिया या निष्पादन के दौरान त्रुटि के कारण पूरा एजेंट खोने से बचा जा सके।

निष्पादन प्रवाह इस प्रकार है:

  1. प्रक्रिया निर्माण
  2. DonutCS के साथ उत्पन्न स्टैटिक शेलकोड इंजेक्ट करें
  3. लोडर स्टेजर या मॉड्यूल को लोड और निष्पादित करता है

एजेंट वर्तमान में केवल https चैनल का समर्थन करता है।

C2 चैनल

एजेंट चेक-इन प्रोटोकॉल बहुत सरल है:

  1. स्टेजर को एक एजेंट आईडी की आवश्यकता होती है, संदेश RC4 के साथ एन्क्रिप्ट किया जाता है जिसमें शेयर्ड सर्वरकी का उपयोग होता है
  2. सर्वर संदेश डिक्रिप्ट करता है, एजेंट को संकलित और भेजता है, भविष्य के AES एन्क्रिप्शन संचार के लिए KEY और IV उत्पन्न और भेजता है, संदेश RC4 एन्क्रिप्टेड होता है
  3. स्टेजर संदेश डिक्रिप्ट करता है और Assembly.Load के माध्यम से एजेंट को लोड करता है
  4. एजेंट सर्वर को एक चेक-इन संदेश भेजता है, संदेश AES से एन्क्रिप्ट किया जाता है

वैकल्पिक रूप से, कवर चैनल सुविधा को सक्रिय किया जा सकता है (फिलहाल यह केवल एक PoC है)। विचार एक वास्तविक उपयोगकर्ता द्वारा किए गए वेब ट्रैफ़िक का अनुकरण करना है। आमतौर पर एक वेब पेज HTML पेज और उसके प्रदर्शन के लिए आवश्यक सभी ऑब्जेक्ट जैसे css, चित्र आदि से बना होता है। नए कार्य के अनुरोध पर सर्वर से प्रतिक्रिया सीधे एन्क्रिप्टेड कार्य नहीं होगी, बल्कि एक HTML पेज होगा जिसमें से उस इमेज के लिंक को निकाला जाएगा जिसमें एन्क्रिप्टेड कार्य एम्बेडेड होगा। इमेज के लिए HTTP अनुरोध में Referer हेडर होगा।

सामग्री वितरण

सामग्री वितरण 4 चैनलों में व्यवस्थित है:

  1. प्रोफ़ाइल के माध्यम से अनुकूलन योग्य C2 चैनल
  2. RedPeanut द्वारा प्रोफ़ाइल के माध्यम से उत्पन्न/प्रबंधित गतिशील सामग्री
  3. /file/ पर मैप की गई स्थिर सामग्री
  4. पेलोड वाली इमेज की पुनर्प्राप्ति के लिए कवर चैनल /images/ पर मैप किया गया

प्रोफाइल

RedPeanut सर्वर और क्लाइंट दोनों पक्षों पर नेटवर्क फुटप्रिंट को अनुकूलित करने की क्षमता रखता है। सेट किए जा सकने वाले गुण हैं:

  • सामान्य
    • Delay (अनुरोधों के बीच विलंब)
    • ContentUri (गतिशील सामग्री का url जैसे dll, hta आदि)
    • UserAgent
    • Spawn (महत्वपूर्ण कार्य करने के लिए बनाई जाने वाली प्रक्रिया)
    • HtmlCovered (कवर चैनल सक्षम करें)
    • TargetClass (इमेज पुनर्प्राप्ति के लिए खोज करने वाला वर्ग)
  • Http Get
    • ApiPath (url की अल्पविराम से अलग सूची जैसे /news-list.jsp,/antani.php आदि)
      • Server
        • Prepend
        • Append
        • Headers (http हेडर के लिए नाम और मान जोड़ी)
      • Client
        • Headers
  • Http Post
    • ApiPath (url की अल्पविराम से अलग सूची जैसे /news-list.jsp,/antani.php आदि)
    • Param (पोस्ट अनुरोध पेलोड पैरामीटर का नाम)
    • Mask (कुंजी-मान जोड़ी की व्याख्या करने का प्रारूप जैसे {0}={1}) (और काम की आवश्यकता है...)
    • Server
      • Prepend
      • Append
      • Headers (http हेडर के लिए नाम और मान जोड़ी)
    • Client
      • Headers

डोमेन फ्रंटिंग

डोमेन फ्रंटिंग समर्थन सक्षम करने के लिए क्लाइंट अनुभाग में "Host" हेडर को मान देना आवश्यक है, दोनों पोस्ट और गेट के लिए (डिफ़ॉल्ट प्रोफ़ाइल 2 में उदाहरण दिया गया है)।

PowerShellExecuter

PowerShellExecuter मॉड्यूल आपको एक रनस्पेस में AMSI बायपास, लॉगिंग बायपास और PowerView पहले से लोड के साथ ऑनलाइनर कमांड या फ़ाइलों को निष्पादित करने की अनुमति देता है।

लॉन्चर

  • Exe
  • Dll
  • PowerShell
  • Hta (vbs,powershell)
  • InstallUtil
  • MSBuild
  • MacroVba

स्थानीय मॉड्यूल

  • EvilClippy

एजेंट कार्य

  • Upload
  • DownLoad
  • SharpWeb
  • SharpWmi
  • SharpUp
  • UACBypass Token Duplication
  • SharpDPAPIVaults
  • SharpDPAPITriage
  • SharpDPAPIRdg
  • SharpDPAPIMasterKeys
  • SharpDPAPIMachineVaults
  • SharpDPAPIMachineTriage
  • SharpDPAPIMachineMasterKeys
  • SharpDPAPIMachineCredentials
  • SharpDPAPIBackupKey
  • Seatbelt
  • SafetyKatz
  • RubeusTriage
  • RubeusTgtDeleg
  • RubeusS4U
  • RubeusRenew
  • RubeusPurge
  • RubeusPtt
  • RubeusMonitor
  • RubeusKlist
  • RubeusKerberoast
  • RubeusHash
  • RubeusHarvest
  • RubeusDump
  • RubeusDescribe
  • RubeusCreateNetOnly
  • RubeusChangePw
  • RubeusASREPRoast
  • RubeusAskTgt
  • SharpCOM
  • SharpGPOAddUserRights
  • SharpGPOAddStartupScript
  • SharpGPOAddLocalAdmin
  • SharpGPOAddImmediateTask
  • PowerShellExecuter
  • LatteralMSBuild
  • SharpPsExec
  • SharpAdidnsdump
  • PPIDAgent
  • SpawnAsAgent
  • SpawnShellcode
  • SpawnAsShellcode
  • SharpMiniDump
  • SharpKatz

स्थायित्व

  • Autorun
  • Startup
  • WMI
  • CRL

BlockDlls

संस्करण 0.3.0 से शुरू, RedPeanutAgent blockdlls कमांड का समर्थन करता है। इस विकल्प के साथ, अनमैनेज्ड मोड में कार्य करने के लिए बनाई गई चाइल्ड प्रक्रियाएँ PROCESS_CREATION_MITIGATION_POLICY_BLOCK_NON_MICROSOFT_BINARIES_ALWAYS_ON विशेषता के साथ बनाई जाती हैं। यह विशेषता प्रक्रिया को उन dlls को लोड करने से रोकती है जो Microsoft द्वारा हस्ताक्षरित नहीं हैं, यह हमारे कार्यों को AV और EDR हुकिंग तकनीकों से बचा सकता है।

डायरेक्ट सिस्टम कॉल और डायनेमिक Dll लोडिंग

RedPeanutAgent संदिग्ध Dll Imports से बचने के लिए डायनेमिक Dll लोडिंग का उपयोग करता है। डायनेमिक Dll लोडिंग का श्रेय @TheRealWover, @cobbr_io और @FuzzySec को जाता है, जिन्होंने SharpSploit में काम किया।

कुछ AV और EDR विक्रेता गतिविधियों पर नज़र रखने के लिए हुकिंग तकनीक का उपयोग करते हैं। हुक किए गए syscall का उपयोग करने से बचने के लिए RedPeanutAgent डायरेक्ट syscall का उपयोग करता है, आवश्यक कोड को ऑटो-इंजेक्ट करता है। डायरेक्ट Syscall का श्रेय @Cneelis को जाता है।

चलाना

RedPeanut को चलाने के लिए आपके पास dotnet स्थापित होना चाहिए। Kali पर dotnet स्थापित करने के लिए:

wget -qO- https://packages.microsoft.com/keys/microsoft.asc | gpg --dearmor > microsoft.asc.gpg
mv microsoft.asc.gpg /etc/apt/trusted.gpg.d/
wget -q https://packages.microsoft.com/config/debian/9/prod.list
mv prod.list /etc/apt/sources.list.d/microsoft-prod.list
chown root:root /etc/apt/trusted.gpg.d/microsoft.asc.gpg
chown root:root /etc/apt/sources.list.d/microsoft-prod.list

apt-get install apt-transport-https
apt-get update
apt-get install dotnet-sdk-2.1
git clone --recursive https://github.com/b4rtik/RedPeanut.git
टूल डाउनलोड करें