Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
rosemary — Rosemary: QUIC पर क्रॉस-प्लेटफ़ॉर्म कर्नेल-स्तरीय पिवोटिंग। कोई TUN/TAP नहीं। कोई proxychains नहीं। कोई प्रॉक्सी सेटिंग्स नहीं। | Kitploit
उपकरण/GitHubGitHub/blue0x1/rosemary
टोहीपार्श्व आंदोलननेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगDNS विश्लेषण
GitHubblue0x1/rosemary

rosemary

Rosemary: QUIC पर क्रॉस-प्लेटफ़ॉर्म कर्नेल-स्तरीय पिवोटिंग। कोई TUN/TAP नहीं। कोई proxychains नहीं। कोई प्रॉक्सी सेटिंग्स नहीं।

रिपॉजिटरी देखें
12117 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

Rosemary

क्विक (QUIC) पर क्रॉस-प्लेटफ़ॉर्म कर्नेल-स्तरीय पिवटिंग प्लेटफ़ॉर्म। कोई TUN/TAP नहीं। कोई proxychains नहीं। कोई प्रॉक्सी सेटिंग्स नहीं।
Docs Go Version Go Report Card Release Downloads Stars


logo-dark

Rosemary दूरस्थ होस्टों पर ट्रैफ़िक को कर्नेल स्तर पर पारदर्शी रूप से इंटरसेप्ट करता है: कोई प्रॉक्सी सेटिंग्स नहीं, कोई TUN/TAP डिवाइस नहीं, कोई proxychains नहीं। एजेंट QUIC के ऊपर सर्वर से वापस कनेक्ट होते हैं। आप पूरे दूरस्थ नेटवर्क तक ऐसे पहुँचते हैं जैसे आप सीधे उस पर हों।


विषय-सूची

  • यह कैसे काम करता है
  • विशेषताएँ
  • प्लेटफ़ॉर्म
  • स्क्रीनशॉट
  • त्वरित आरंभ
  • PowerShell एजेंट
  • रिलीज़ नोट्स
  • CLI संदर्भ
  • API
  • बिल्ड
  • सुरक्षा
  • लाइसेंस
  • लेखक

यह कैसे काम करता है

अपनी मशीन पर सर्वर चलाएँ और किसी भी दूरस्थ होस्ट पर एक एजेंट तैनात करें। एजेंट QUIC के ऊपर वापस कनेक्ट होता है, सर्वर एजेंट के सबनेट के लिए कर्नेल-स्तरीय इंटरसेप्शन नियम स्थापित करता है, और उस बिंदु से उन सबनेट के सभी ट्रैफ़िक, जिसमें DNS भी शामिल है, एजेंट के माध्यम से पारदर्शी रूप से अग्रेषित होता है — कोई प्रॉक्सी कॉन्फ़िग नहीं, कोई TUN डिवाइस नहीं, बदलने के लिए कोई DNS सेटिंग्स नहीं, आपके अनुप्रयोगों में कोई बदलाव नहीं।

root@kitploit:~
curl http://192.168.1.50   ───►  agent dials 192.168.1.50 and bridges it back
ssh  [email protected]
ping 192.168.1.1

एक साथ कई एजेंट कनेक्ट करें और ट्रैफ़िक स्वचालित रूप से उस एजेंट की ओर रूट हो जाता है जो गंतव्य का मालिक है।


विशेषताएँ


प्लेटफ़ॉर्म

एजेंट उपरोक्त सभी प्लेटफ़ॉर्म पर चलता है। एजेंट की ओर से रूट की आवश्यकता नहीं है।


स्क्रीनशॉट

स्क्रीनशॉट दिखाएँ

डैशबोर्ड | एजेंट ग्राफ़ दृश्य

कनेक्टेड एजेंटों और उनके संबंधों को दिखाने वाला इंटरैक्टिव नेटवर्क ग्राफ़

image

डैशबोर्ड | तालिका दृश्य

OS, होस्टनाम, सबनेट और कनेक्शन स्थिति सहित विस्तृत एजेंट जानकारी

image

Chrome एक्सटेंशन

आसान पहुँच और टनल के माध्यम से ट्रैफ़िक रूटिंग के लिए ब्राउज़र एक्सटेंशन

image

स्थापना:

  1. Chrome खोलें और chrome://extensions/ पर जाएँ
  2. डेवलपर मोड सक्षम करें (ऊपर दाईं ओर टॉगल)
  3. Load unpacked पर क्लिक करें
  4. रिपॉजिटरी से extension/ फ़ोल्डर चुनें

एक्सटेंशन आइकन आपके ब्राउज़र टूलबार में दिखाई देगा।

पोर्ट फ़ॉरवर्ड प्रबंधन

किसी भी एजेंट के माध्यम से TCP/UDP पोर्ट फ़ॉरवर्ड बनाएँ और प्रबंधित करें

image

नोट: ग्राफ़ दृश्य स्वचालित रूप से एजेंटों का लेआउट तैयार करता है और सबनेट संबंधों को विज़ुअलाइज़ करता है। एजेंटों के बीच किनारे साझा सबनेट को इंगित करते हैं, जिससे मल्टी-हॉप पिवटिंग विज़ुअलाइज़ेशन संभव होता है।


त्वरित आरंभ

स्थापना

root@kitploit:~
# Install via go install
go install github.com/blue0x1/rosemary/rosemary@latest
go install github.com/blue0x1/rosemary/agent@latest # For install agent

# Copy to system path for sudo use
sudo cp ~/go/bin/rosemary /usr/local/bin/

या Releases से प्री-बिल्ट बाइनरी डाउनलोड करें।

1. सर्वर प्रारंभ करें

root@kitploit:~
# Auto-generate a key
sudo rosemary

# Or provide your own
sudo rosemary -key YOUR_BASE64_KEY

डैशबोर्ड http://server-ip:1024 पर उपलब्ध है: अपनी कुंजी से लॉग इन करें।

2. एक एजेंट तैनात करें

root@kitploit:~
# Standard QUIC/UDP mode (agent connects to server)
./agent-linux-amd64 -s server-ip:2048 -k YOUR_KEY

# Background mode
./agent-linux-amd64 -b -s server-ip:2048 -k YOUR_KEY

# Windows
agent-windows-amd64.exe -s server-ip:2048 -k YOUR_KEY

कनेक्ट होने के बाद, एजेंट के सबनेट स्वचालित रूप से उसके माध्यम से रूट हो जाते हैं।

3. बाइंड मोड (NAT के पीछे एजेंट)

root@kitploit:~
# On the agent host: agent listens for the server to connect
./agent-linux-amd64 -m agent-bind -l 0.0.0.0:9001 -k YOUR_KEY

# On the server CLI
rosemary> connect agent-ip:9001

4. PowerShell एजेंट (Invoke-Rosemary)

Invoke-Rosemary.ps1 आउटबाउंड एजेंट मोड और बाइंड मोड दोनों का समर्थन करता है। बाइंड मोड लीगेसी Windows PowerShell होस्टों पर काम करता है। आउटबाउंड एजेंट मोड QUIC का उपयोग करता है और उसे PowerShell 7 की आवश्यकता होती है, ऐसे .NET रनटाइम पर जहाँ System.Net.Quic और libmsquic उपलब्ध हों।

root@kitploit:~
# Import
. .\Invoke-Rosemary.ps1

# Help
Invoke-Rosemary -Help

Invoke-Rosemary -Mode agent -Server 192.168.1.10:2048 -Key YOUR_KEY

Invoke-Rosemary -Mode agent-bind -Listen 0.0.0.0:9001 -Key YOUR_KEY

Invoke-Rosemary -Mode agent -Server 192.168.1.10:2048 -Key YOUR_KEY -Background

Invoke-Rosemary -Mode agent -Server 192.168.1.10:2048 -Key YOUR_KEY -Verbose

PowerShell आउटबाउंड मोड का उपयोग करने से पहले QUIC समर्थन जाँचें:

root@kitploit:~
[type]::GetType('System.Net.Quic.QuicConnection, System.Net.Quic') -ne $null
[System.Net.Quic.QuicConnection]:https://raw.githubusercontent.com/blue0x1/rosemary/HEAD/:IsSupported

यदि दोनों में से कोई भी जाँच विफल होती है, तो आउटबाउंड मोड के लिए Go Windows एजेंट का उपयोग करें या PowerShell एजेंट को agent-bind मोड में चलाएँ।

पैरामीटर

5. Egress: सभी इंटरनेट ट्रैफ़िक रूट करें

root@kitploit:~
rosemary> egress agent-1
[+] Default egress set to agent-1

ज्ञात एजेंट सबनेट के बाहर के IPs का सारा ट्रैफ़िक अब agent-1 के माध्यम से प्रवाहित होता है। DNS निजी और सार्वजनिक दोनों डोमेन के लिए काम करता रहता है।


रिलीज़ नोट्स

यह संस्करण आउटबाउंड एजेंटों को QUIC/UDP ट्रांसपोर्ट पर स्थानांतरित करता है, बाइंड एजेंटों को एन्क्रिप्टेड TCP फ्रेमिंग पर रखता है, PowerShell एजेंट को दोनों मोड के लिए अपडेट करता है, और एजेंटों, रूट्स, फ़ॉरवर्ड्स, रिवर्स फ़ॉरवर्ड्स, SOCKS5 प्रॉक्सी और API टोकन के लिए लगातार संरेखित तालिकाओं के साथ CLI सूची आउटपुट को ताज़ा करता है।

संगतता नोट्स:

  • मौजूदा WebSocket/smux एजेंटों को नए Go एजेंटों से बदला जाना चाहिए।
  • PowerShell आउटबाउंड मोड के लिए .NET QUIC समर्थन के साथ PowerShell 7 की आवश्यकता होती है।
  • PowerShell बाइंड मोड Windows PowerShell 5.1 होस्टों के लिए फ़ॉलबैक बना हुआ है।

CLI संदर्भ

पूर्ण विवरण के लिए REPL के अंदर help या help <command> टाइप करें।

एजेंट

root@kitploit:~
agents                         List all connected agents
disconnect <agent-id|all>      Disconnect agent(s)
reconnect  <agent-id>          Force agent to reconnect
connect    <ip:port>           Connect to a bind-mode agent

रूटिंग

root@kitploit:~
routes                         Show routing table
routes enable  <subnet>        Re-enable a disabled route
routes disable <subnet>        Disable a route without disconnecting
routes default <agent-id>      Set default egress agent
routes default off             Clear default egress
egress <agent-id>              Alias: set default egress agent
egress none                    Alias: clear default egress

पोर्ट फ़ॉरवर्ड

root@kitploit:~
forward add <local-port> <agent-id> <host> <port> [tcp|udp]
forward del <id>
forwards                       List active forwards

रिवर्स फ़ॉरवर्ड

root@kitploit:~
rforward add <listen-port> <agent-id> <host> <port>
rforward del <id>
rforward list

SOCKS5

root@kitploit:~
socks <agent-id> <port> [username] [password]
socks list
socks stop <id>

डिस्कवरी

root@kitploit:~
ping     <agent-id> <target> [count]
discover <agent-id> <subnet> [timeout_ms] [workers]
portscan <agent-id> tcp|udp <target> [ports]

सर्वर

root@kitploit:~
settings                       Show current config
verbose                        Toggle debug logging
rotate-key                     Regenerate encryption key
save-config <path>             Export config to JSON
load-config <path>             Import config from JSON
token list|create|view|revoke  Manage API tokens
exit                           Shutdown

API

पूर्ण API संदर्भ

उदाहरणों के साथ पूर्ण एंडपॉइंट दस्तावेज़ यहाँ उपलब्ध है:

root@kitploit:~
http://<server>:1024/docs

एक बार प्रमाणित होकर टोकन प्राप्त करें, फिर इसे सभी अनुरोधों के लिए उपयोग करें।

root@kitploit:~
# Authenticate
curl -X POST http://server:1024/api/v1/auth \
  -H "Content-Type: application/json" \
  -d '{"key":"YOUR_KEY"}'

# List agents
curl -H "Authorization: Bearer tun_xxx" \
  http://server:1024/api/v1/agents

# Port forward
curl -X POST http://server:1024/api/v1/forwards \
  -H "Authorization: Bearer tun_xxx" \
  -H "Content-Type: application/json" \
  -d '{"action":"add","agent_id":"agent-1","local_port":8080,"target_host":"192.168.1.10","target_port":80}'

# SOCKS5 proxy
curl -X POST http://server:1024/api/v1/socks \
  -H "Authorization: Bearer tun_xxx" \
  -H "Content-Type: application/json" \
  -d '{"agent_id":"agent-1","port":1080}'

# Run any CLI command
curl -X POST http://server:1024/api/v1/cli \
  -H "Authorization: Bearer tun_xxx" \
  -H "Content-Type: application/json" \
  -d '{"command":"discover agent-1 10.10.10.0/24"}'

एंडपॉइंट: /api/v1/auth · /api/v1/agents · /api/v1/routes · /api/v1/forwards · /api/v1/rforwards · /api/v1/socks · /api/v1/cli · /api/v1/settings · /api/v1/tokens · /api/v1/shutdown

टोकन अनुमति स्तर: read · write · admin


बिल्ड

root@kitploit:~
git clone https://github.com/blue0x1/rosemary.git
cd rosemary

# Build all platforms and architectures
bash build.sh

# Build specific target
bash build.sh rosemary linux amd64
bash build.sh agent  windows arm64

# Output goes to dist/

समर्थित आर्किटेक्चर:

  • linux, freebsd, openbsd: amd64 arm64 arm 386
  • windows: amd64 arm64 386
  • darwin: amd64 arm64

Windows सर्वर: WinDivert आवश्यकता

Windows सर्वर कर्नेल-स्तरीय पैकेट इंटरसेप्शन के लिए WinDivert का उपयोग करता है। बिल्ड करने से पहले:

  1. reqrypt.org/windivert.html से WinDivert.dll और WinDivert64.sys डाउनलोड करें (v2.x, 64-bit)
  2. दोनों फ़ाइलों को rosemary/ निर्देशिका में रखें

वे बिल्ड समय पर बाइनरी में एम्बेड हो जाती हैं।


सुरक्षा

  • एन्क्रिप्शन: सभी एजेंट ↔ सर्वर संचार पर AES-256-GCM
  • प्रमाणीकरण: साझा-कुंजी प्रमाणित एजेंट ट्रांसपोर्ट
  • डैशबोर्ड: CSRF टोकन सुरक्षा के साथ सत्र-आधारित लॉगिन
  • API टोकन: स्कोप्ड अनुमतियाँ: read / write / admin
  • विशेषाधिकार पृथक्करण: एजेंटों को रूट की आवश्यकता नहीं; केवल सर्वर को उन्नत अधिकारों की आवश्यकता होती है

लाइसेंस

GNU जनरल पब्लिक लाइसेंस v3.0: देखें LICENSE


लेखक

blue0x1 (Chokri Hammedi)

GitHub · Sponsor
Buy Me A Coffee


केवल उन सिस्टमों पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है। अनधिकृत उपयोग निषिद्ध है।

टूल डाउनलोड करें
श्रेणीक्षमता
इंटरसेप्शनपारदर्शी TCP · UDP · ICMP · DNS, किसी क्लाइंट कॉन्फ़िग की आवश्यकता नहीं
Egressडिफ़ॉल्ट egress एजेंट चुने हुए एजेंट के माध्यम से सभी इंटरनेट ट्रैफ़िक को रूट करता है
SOCKS5वैकल्पिक उपयोगकर्ता नाम/पासवर्ड प्रमाणीकरण के साथ प्रति-एजेंट SOCKS5 प्रॉक्सी
फ़ॉरवर्डTCP/UDP पोर्ट फ़ॉरवर्ड · रिवर्स पोर्ट फ़ॉरवर्ड (सर्वर सुनता है, एजेंट डायल करता है)
डिस्कवरीपिंग · पिंग स्वीप · एजेंट के माध्यम से TCP/UDP पोर्ट स्कैन
DNSDNS को इंटरसेप्ट करता है, एजेंटों के माध्यम से हल करता है, निजी और सार्वजनिक डोमेन
पिवटिंगकई एजेंटों के माध्यम से मल्टी-हॉप (5+ हॉप परीक्षण किए गए)
ट्रांसपोर्टQUIC/UDP आउटबाउंड एजेंट · एन्क्रिप्टेड TCP बाइंड एजेंट
डैशबोर्डरीयल-टाइम एजेंट ग्राफ़, रूटिंग टेबल, लॉग व्यूअर के साथ वेब UI
APIटोकन-आधारित प्रमाणीकरण (read/write/admin) के साथ पूर्ण REST API
CLIइंटरैक्टिव REPL + वेब-आधारित CLI पैनल
एक्सटेंशनत्वरित पहुँच के लिए Chrome एक्सटेंशन
एजेंटबैकग्राउंड मोड · बाइंड मोड · स्वचालित सबनेट डिस्कवरी · इंटरनेट डिटेक्शन
कॉन्फ़िगJSON आयात/निर्यात · लाइव कुंजी रोटेशन · प्रति-पोर्ट कॉन्फ़िगरेशन
प्लेटफ़ॉर्मTCPUDPDNSICMPSOCKS5Egress
Linux✓✓✓✓✓✓
Windows✓✓✓✓✓✓
macOS✓✓✓✓✓✓
FreeBSD✓✓✓✓✓✓
OpenBSD✓✓✓✓✓✓
image

रूटिंग टेबल

रीयल-टाइम स्थिति के साथ सबनेट रूट देखें और टॉगल करें

image

CLI पैनल

पूर्ण सर्वर नियंत्रण के लिए अंतर्निहित REPL

image

वेब CLI पैनल

image

लॉग पैनल

फ़िल्टरिंग और निर्यात विकल्पों के साथ रीयल-टाइम इवेंट स्ट्रीमिंग

image

SOCKS5 प्रॉक्सी प्रबंधन

वैकल्पिक प्रमाणीकरण के साथ किसी भी एजेंट के माध्यम से SOCKS5 प्रॉक्सी प्रारंभ/रोकें

image

सेटिंग्स मोडल

सर्वर पोर्ट, एन्क्रिप्शन कुंजियाँ और API टोकन कॉन्फ़िगर करें image

API टोकन

विस्तृत अनुमतियों के साथ REST API टोकन बनाएँ और प्रबंधित करें

image

एजेंट संदर्भ मेनू

त्वरित क्रियाएँ: टैग, फ़ॉरवर्ड, पिंग, पोर्ट स्कैन, पुनः कनेक्ट, डिस्कनेक्ट

image
पैरामीटरविवरण
-KeyBase64 एन्क्रिप्शन कुंजी - सर्वर से मेल खानी चाहिए
-Modeagent (आउटबाउंड) या agent-bind (इनबाउंड)
-Serverसर्वर पता host:port - agent मोड में आवश्यक
-Listenagent-bind मोड के लिए बाइंड पता (डिफ़ॉल्ट 0.0.0.0:9001)
-Backgroundछिपे हुए बैकग्राउंड प्रोसेस के रूप में पुनः लॉन्च करें और तुरंत लौटें
-Verboseकनेक्शन और सत्र डायग्नोस्टिक आउटपुट दिखाएँ