Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Malleable-C2-Randomizer — Cobalt Strike Malleable C2 प्रोफ़ाइलों को यादृच्छिक (रैंडमाइज़) करने और सिग्नेचर-आधारित डिटेक्शन नियंत्रणों द्वारा फ़्लैग किए जाने की संभावनाओं को कम करने के लिए एक स्क्रिप्ट। | Kitploit
उपकरण/GitHubGitHub/bluscreenofjeff/malleable-c2-randomizer
शोषण फ्रेमवर्कपेलोड जनरेशनआईडीएस/आईपीएस से बचनापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubbluscreenofjeff/malleable-c2-randomizer

Malleable-C2-Randomizer

Cobalt Strike Malleable C2 प्रोफ़ाइलों को यादृच्छिक (रैंडमाइज़) करने और सिग्नेचर-आधारित डिटेक्शन नियंत्रणों द्वारा फ़्लैग किए जाने की संभावनाओं को कम करने के लिए एक स्क्रिप्ट।

रिपॉजिटरी देखें
45486168 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Malleable-C2-Randomizer

यह स्क्रिप्ट Cobalt Strike Malleable C2 प्रोफाइल को एक मेटाभाषा के माध्यम से रैंडमाइज़ करती है, जिससे उम्मीद है कि सिग्नेचर-आधारित डिटेक्शन नियंत्रणों द्वारा फ़्लैग किए जाने की संभावना कम हो जाएगी। संक्षेप में, स्क्रिप्ट दिए गए टेम्पलेट को पार्स करती है, प्रदान की गई या अंतर्निहित वर्डलिस्ट से यादृच्छिक मान के साथ वेरिएबल्स को प्रतिस्थापित करती है, नए टेम्पलेट का c2lint से परीक्षण करती है, और (यदि कोई c2lint त्रुटियाँ नहीं हैं) तो नया Malleable C2 प्रोफाइल आउटपुट करती है।

इस स्क्रिप्ट के साथ संगत नमूना Malleable C2 प्रोफाइल इस रिपॉजिटरी के Sample Templates निर्देशिका में पाए जा सकते हैं।

इस स्क्रिप्ट के बारे में अधिक जानकारी के लिए, मेरी ब्लॉग पोस्ट देखें रैंडमाइज़्ड Malleable C2 प्रोफाइल आसान बनाएं।

विषय-सूची

  • स्क्रिप्ट सिंटैक्स
    • मूल विकल्प
    • कस्टम वर्डलिस्ट
  • प्रतिस्थापन मेटाभाषा
    • वेरिएबल्स की सूची
    • वर्डलिस्ट बनाना
  • उदाहरण टेम्पलेट और आउटपुट
  • अतिरिक्त संसाधन

स्क्रिप्ट सिंटैक्स

python malleable-c2-randomizer.py [-h] -profile PROFILE
                                  [-count COUNT]
                                  [-cobalt COBALT]
                                  [-output OUTPUT]
                                  [-notest]
                                  [-charset CHARSET]
                                  [-wordlist WORDLIST]
                                  [-useragent USERAGENT]
                                  [-spawnto SPAWNTO]
                                  [-pipename PIPENAME]
                                  [-pipename_stager PIPENAME_STAGER]
                                  [-dns_stager_subhost DNS_STAGER_SUBHOST]

मूल विकल्प

पैरामीटरविवरण
-profile, -pरैंडमाइज़ करने के लिए Malleable C2 टेम्पलेट का पथ (आवश्यक)
-count, -cबनाए जाने वाले रैंडमाइज़्ड प्रोफाइल की संख्या {डिफ़ॉल्ट = 1}
-cobalt, -dवह निर्देशिका जहाँ Cobalt Strike स्थित है (c2lint के लिए) {डिफ़ॉल्ट = वर्तमान निर्देशिका}
-output, -oआउटपुट आधार नाम {डिफ़ॉल्ट = टेम्पलेट बेसनेम और यादृच्छिक स्ट्रिंग}
-notest, -nc2lint से परीक्षण छोड़ें (फ़्लैग)

कस्टम वर्डलिस्ट

यदि कोई वर्डलिस्ट प्रदान नहीं की गई है, तो डिफ़ॉल्ट रूप से एक अंतर्निहित सूची का उपयोग किया जाएगा। इन सूचियों को बनाने के बारे में अधिक जानकारी के लिए, नीचे या इस रिपॉजिटरी में Sample Wordlists फ़ोल्डर देखें।

पैरामीटरविवरण
-charset%%customchar%% वेरिएबल के साथ उपयोग करने के लिए कस्टम कैरेक्टरसेट वाली फ़ाइल
-wordlist%%word%% वेरिएबल के साथ उपयोग करने के लिए कस्टम शब्दों की सूची वाली फ़ाइल
-useragentयूज़रएजेंट की सूची वाली फ़ाइल
-spawntoकस्टम spawnto प्रोसेस की सूची वाली फ़ाइल
-pipenameकस्टम pipename मानों की सूची वाली फ़ाइल
-pipename_stagerकस्टम pipename_stager मानों की सूची वाली फ़ाइल
-dns_stager_subhostकस्टम dns_stager_subhost मानों की सूची वाली फ़ाइल
-dns_stager_prependकस्टम dns_stager_prepend मानों की सूची वाली फ़ाइल

इनमें से अधिकांश वर्डलिस्ट वेरिएबल सीधे Malleable C2 विकल्पों से संबंधित हैं। इन प्रोफाइल विकल्पों के कार्यों के बारे में अधिक जानकारी के लिए, आधिकारिक दस्तावेज़ देखें।

प्रतिस्थापन मेटाभाषा

प्रतिस्थापन मेटाभाषा में विशिष्ट वेरिएबल्स शामिल होते हैं, जिनमें से कुछ वैकल्पिक पुनरावृत्ति गणना की अनुमति देते हैं, और जो दोहरे प्रतिशत चिह्नों में लिपटे होते हैं, जैसे:

%%variable:count%%

एक अन्य उदाहरण के रूप में, निम्नलिखित वेरिएबल के परिणामस्वरूप 20 अल्फ़ान्यूमेरिक वर्ण प्राप्त होंगे:

%%alphanumeric:20%%

वेरिएबल्स की सूची

वेरिएबलविवरणगणना समर्थित?
alphanumericएक यादृच्छिक mixed-case ASCII अक्षर या अंक आउटपुट करता हैहाँ
alphanumspecialएक यादृच्छिक mixed-case ASCII अक्षर, अंक, या विराम चिह्न आउटपुट करता हैहाँ
alphanumspecialurlएक यादृच्छिक mixed-case ASCII अक्षर, अंक, या निम्नलिखित वर्णों में से एक आउटपुट करता है: -._~हाँ
alphaupperएक यादृच्छिक अपरकेस ASCII अक्षर आउटपुट करता हैहाँ
alphalowerएक यादृच्छिक लोअरकेस ASCII अक्षर आउटपुट करता हैहाँ
alphauppernumberएक यादृच्छिक अपरकेस ASCII अक्षर या अंक आउटपुट करता हैहाँ
alphalowernumberएक यादृच्छिक लोअरकेस ASCII अक्षर या अंक आउटपुट करता हैहाँ
alphaएक यादृच्छिक ASCII अक्षर आउटपुट करता हैहाँ
numberएक यादृच्छिक अंक आउटपुट करता हैहाँ
hexएक यादृच्छिक हेक्साडेसिमल अंक आउटपुट करता हैहाँ
netbiosएक यादृच्छिक mixed-case ASCII अक्षर, अंक, या निम्नलिखित वर्णों में से एक आउटपुट करता है: !@#$%^&)(.-'_{}~हाँ
customप्रदान की गई charset फ़ाइल में एक यादृच्छिक वर्ण से मैप करता हैहाँ
wordप्रदान की गई या अंतर्निहित वर्डलिस्ट से एक यादृच्छिक शब्द आउटपुट करता हैहाँ
booleanएक 'True' या 'False' आउटपुट करता हैहाँ
useragentप्रदान की गई या अंतर्निहित सूची से एक यादृच्छिक यूज़रएजेंट आउटपुट करता हैनहीं
spawnto_x86प्रदान की गई या अंतर्निहित सूची से एक यादृच्छिक x86 प्रोसेस पथ आउटपुट करता हैनहीं
spawnto_x64प्रदान की गई या अंतर्निहित सूची से एक यादृच्छिक x64 प्रोसेस पथ आउटपुट करता हैनहीं
pipenameप्रदान की गई या अंतर्निहित सूची से एक यादृच्छिक pipename आउटपुट करता हैनहीं
pipename_stagerप्रदान की गई या अंतर्निहित सूची से एक यादृच्छिक pipename_stager आउटपुट करता हैनहीं
dns_stager_subhostप्रदान की गई या अंतर्निहित सूची से एक यादृच्छिक dns_stager_subhost आउटपुट करता हैनहीं
dns_stager_prependप्रदान की गई या अंतर्निहित सूची से एक यादृच्छिक dns_stager_prepend आउटपुट करता हैनहीं

वर्डलिस्ट बनाना

वर्डलिस्ट फ़ाइलें केवल लाइन-सेपरेटेड, टैब-सेपरेटेड, या सतत स्ट्रिंग्स होती हैं (वर्डलिस्ट प्रकार के आधार पर) जिन्हें एक टेक्स्ट फ़ाइल में रखा जाता है।

निम्नलिखित वर्डलिस्ट लाइन-सेपरेटेड होनी चाहिए, प्रत्येक प्रविष्टि एक नई पंक्ति पर:

  • wordlist
  • useragent
  • pipename
  • pipename_stager
  • dns_stager_subhost
  • dns_stager_prepend

spawnto वर्डलिस्ट थोड़ी अधिक जटिल है। Malleable C2 को सभी प्रोसेस स्पॉनिंग को संशोधित करने के लिए x86 और x64 दोनों विकल्पों की आवश्यकता होती है। इसलिए, वर्डलिस्ट की प्रत्येक पंक्ति में x86 और x64 प्रोसेस पथ दोनों शामिल होने चाहिए, जो एक टैब द्वारा अलग किए गए हों, और x86 प्रोसेस पहले सूचीबद्ध हो। उदाहरण के लिए:

%windir%\\syswow64\\eventvwr.exe	%windir%\\sysnative\\eventvwr.exe

यह ध्यान रखना महत्वपूर्ण है कि प्रोसेस पथ में syswow64 और sysnative स्ट्रिंग्स लोअरकेस होनी चाहिए।

अंतिम वर्डलिस्ट प्रकार कस्टम कैरेक्टरसेट है। इस फ़ाइल में स्क्रिप्ट द्वारा यादृच्छिक रूप से प्रतिस्थापित किए जाने वाले कोई भी वर्ण शामिल होने चाहिए। उदाहरण के लिए, AEIOUY की एक कैरेक्टरसेट फ़ाइल और %%custom:5%% का एक वेरिएबल कैरेक्टरसेट स्ट्रिंग से पाँच यादृच्छिक वर्ण आउटपुट करेगा। इस कैरेक्टरसेट को बनाते समय, ध्यान रखें कि कुछ वर्ण URI में दिखाई देने से प्रतिबंधित हैं और Beacon के संचार में हस्तक्षेप कर सकते हैं।

नमूना वर्डलिस्ट के लिए, इस रिपॉजिटरी में Sample Wordlists निर्देशिका देखें।

उदाहरण टेम्पलेट और आउटपुट

यहाँ एक संशोधित Amazon प्रोफाइल का अंश दिया गया है:

# This profile has been modified to use with the Malleable C2 Profile Randomizer

#
# Amazon browsing traffic profile
# 
# Author: @harmj0y
#

set sleeptime "%%number:2%%00";
set jitter    "1%%number%%";
set maxdns    "24%%number%%";
set useragent "%%useragent%%";

http-get {

    set uri "/s/ref=nb_sb_noss_1/%%number:3%%-%%number:8%%-%%number:7%%/field-keywords=%%word%%";

    client {

        header "Accept" "*/*";
        header "Host" "www.amazon.com";
टूल डाउनलोड करें