Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Red-Team-Infrastructure-Wiki — रेड टीम इंफ्रास्ट्रक्चर हार्डनिंग संसाधनों को एकत्र करने के लिए विकी | Kitploit
उपकरण/GitHubGitHub/bluscreenofjeff/red-team-infrastructure-wiki
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाOSINT (खुला स्रोत खुफिया)फिशिंगकमांड एंड कंट्रोललर्निंग और शिक्षारेड टीमिंगचयनित संसाधनपेलोड डेवलपमेंट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHub
bluscreenofjeff/red-team-infrastructure-wiki

Red-Team-Infrastructure-Wiki

रेड टीम इंफ्रास्ट्रक्चर हार्डनिंग संसाधनों को एकत्र करने के लिए विकी

रिपॉजिटरी देखें
4.5k9072391 साल पहलेKitploit द्वारा समीक्षित
साझा करें

यह विकी एक लचीला रेड टीम इंफ्रास्ट्रक्चर स्थापित करने के लिए एक संसाधन प्रदान करने के उद्देश्य से बनाई गई है। इसे स्टीव बोरोश (@424f424f) और जेफ डिमॉक (@bluscreenofjeff) के BSides NoVa 2017 टॉक "Doomsday Preppers: Fortifying Your Red Team Infrastructure" (स्लाइड्स) के पूरक के रूप में बनाया गया था।

यदि आप कोई अतिरिक्त जानकारी जोड़ना चाहते हैं, तो कृपया रिपॉजिटरी में पुल रिक्वेस्ट सबमिट करें या एक इश्यू दर्ज करें।

इस विकी में संदर्भित सभी सामग्री के लेखकों और उन सभी को धन्यवाद जिन्होंने योगदान दिया!

विषय-सूची

  • डिज़ाइन संबंधी विचार
    • कार्यात्मक पृथक्करण
    • रीडायरेक्टर का उपयोग
    • नमूना डिज़ाइन
    • अतिरिक्त संसाधन
  • डोमेन
    • वर्गीकरण और ब्लैकलिस्ट जाँच संसाधन
  • फ़िशिंग
    • आसान वेब-आधारित फ़िशिंग
    • कोबाल्ट स्ट्राइक फ़िशिंग
    • एविलजिन ऑन-प्रिमाइसेस सेटअप
    • फ़िशिंग फ्रेमवर्क
  • रीडायरेक्टर
    • SMTP
      • सेंडमेल
        • पिछले सर्वर हेडर हटाएं
        • कैच-ऑल पता कॉन्फ़िगर करें
      • पोस्टफिक्स
    • DNS
      • DNS के लिए socat
      • DNS के लिए iptables
    • HTTP(S)
      • socat बनाम mod_rewrite
      • HTTP के लिए socat
      • HTTP के लिए iptables
      • HTTP के लिए ssh
      • पेलोड और वेब रीडायरेक्शन
      • C2 रीडायरेक्शन
        • HTTPS के साथ C2 रीडायरेक्शन
      • अन्य Apache mod_rewrite संसाधन
  • C2 ट्रैफ़िक संशोधित करना
    • कोबाल्ट स्ट्राइक
    • एम्पायर
  • थर्ड-पार्टी C2 चैनल
    • डोमेन फ्रंटिंग
      • डोमेन फ्रंटिंग पर अतिरिक्त संसाधन
    • PaaS रीडायरेक्टर
    • अन्य थर्ड-पार्टी C2
  • इंफ्रास्ट्रक्चर को अस्पष्ट करना
  • इंफ्रास्ट्रक्चर को सुरक्षित करना
  • डिप्लॉयमेंट स्वचालित करना
  • सामान्य सुझाव
  • योगदानकर्ताओं को धन्यवाद

डिज़ाइन संबंधी विचार

कार्यात्मक पृथक्करण

रेड टीम इंफ्रास्ट्रक्चर डिज़ाइन करते समय जिसे सक्रिय प्रतिक्रिया का सामना करना पड़ता है या दीर्घकालिक अभियान (हफ्तों, महीनों, वर्षों) तक चलना होता है, प्रत्येक संपत्ति को कार्य के आधार पर अलग करना महत्वपूर्ण है। यह ब्लू टीम के खिलाफ लचीलापन और चपलता प्रदान करता है जब अभियान की संपत्तियों का पता लगना शुरू हो जाता है। उदाहरण के लिए, यदि किसी मूल्यांकन का फ़िशिंग ईमेल पहचाना जाता है, तो रेड टीम को केवल एक नया SMTP सर्वर और पेलोड होस्टिंग सर्वर बनाने की आवश्यकता होगी, न कि पूरी टीम सर्वर सेटअप की।

विभिन्न संपत्तियों पर इन कार्यों को अलग करने पर विचार करें:

  • फ़िशिंग SMTP
  • फ़िशिंग पेलोड
  • दीर्घकालिक कमांड एंड कंट्रोल (C2)
  • अल्पकालिक C2

प्रत्येक सोशल इंजीनियरिंग अभियान के लिए इनमें से प्रत्येक कार्य की आवश्यकता होने की संभावना है। चूंकि रेड टीम मूल्यांकन में सक्रिय घटना प्रतिक्रिया सामान्य है, इसलिए प्रत्येक अभियान के लिए इंफ्रास्ट्रक्चर का एक नया सेट लागू किया जाना चाहिए।

रीडायरेक्टर का उपयोग

लचीलापन और छिपाव बढ़ाने के लिए, प्रत्येक बैक-एंड संपत्ति (यानी टीम सर्वर) के सामने एक रीडायरेक्टर रखा जाना चाहिए। लक्ष्य यह है कि हमारे लक्ष्य और हमारे बैकएंड सर्वर के बीच हमेशा एक होस्ट हो। इस तरह से इंफ्रास्ट्रक्चर स्थापित करने से नया इंफ्रास्ट्रक्चर तैयार करना बहुत तेज़ और आसान हो जाता है - नया टीम सर्वर खड़ा करने, सत्रों को माइग्रेट करने और बैकएंड पर गैर-जली हुई संपत्तियों को फिर से कनेक्ट करने की कोई आवश्यकता नहीं है।

सामान्य रीडायरेक्टर प्रकार:

  • SMTP
  • पेलोड
  • वेब ट्रैफ़िक
  • C2 (HTTP(S), DNS, आदि)

प्रत्येक रीडायरेक्टर प्रकार में कई कार्यान्वयन विकल्प होते हैं जो विभिन्न परिदृश्यों के लिए सबसे उपयुक्त होते हैं। इन विकल्पों पर विकी के रीडायरेक्टर अनुभाग में विस्तार से चर्चा की गई है। रीडायरेक्टर VPS होस्ट, समर्पित सर्वर, या प्लेटफ़ॉर्म-एज़-ए-सर्विस इंस्टेंस पर चलने वाले ऐप भी हो सकते हैं।

नमूना डिज़ाइन

यहाँ एक नमूना डिज़ाइन है, जिसमें कार्यात्मक पृथक्करण और रीडायरेक्टर उपयोग को ध्यान में रखा गया है:

नमूना इंफ्रास्ट्रक्चर सेटअप

अतिरिक्त संसाधन

  • वितरित रेड टीम संचालन के लिए एक दृष्टिकोण - राफेल मज (Raphael Mudge) (@armitagehacker)

  • चालू रेड टीम संचालन के लिए इंफ्रास्ट्रक्चर - राफेल मज

  • उन्नत खतरे की रणनीति (2/9): इंफ्रास्ट्रक्चर - राफेल मज

  • वितरित हैकिंग के लिए क्लाउड-आधारित रीडायरेक्टर - राफेल मज

  • डिजिटल ओशन के साथ C2 इंफ्रास्ट्रक्चर कैसे बनाएं – भाग 1 - ली कागन (Lee Kagan) (@invokethreatguy)

  • Terraform के साथ स्वचालित रेड टीम इंफ्रास्ट्रक्चर डिप्लॉयमेंट - भाग 1 - रास्टा माउस (Rasta Mouse) (@_RastaMouse)

डोमेन

कथित डोमेन प्रतिष्ठा आपके लक्ष्य द्वारा उपयोग किए जा रहे उत्पादों और उनके कॉन्फ़िगरेशन के आधार पर बहुत भिन्न होगी। इस प्रकार, ऐसा डोमेन चुनना जो आपके लक्ष्य पर काम करेगा, कोई सटीक विज्ञान नहीं है। ओपन सोर्स इंटेलिजेंस गैदरिंग (OSINT) नियंत्रणों की स्थिति और डोमेन की जाँच के लिए किन संसाधनों का उपयोग करना है, इसका सर्वोत्तम अनुमान लगाने में महत्वपूर्ण होगा। सौभाग्य से, ऑनलाइन विज्ञापनदाताओं को भी इसी तरह की समस्याओं का सामना करना पड़ता है और उन्होंने कुछ समाधान बनाए हैं जिनका हम लाभ उठा सकते हैं।

expireddomains.net हाल ही में समाप्त या छोड़े गए डोमेन के लिए एक खोज इंजन है। यह खोज और उन्नत फ़िल्टरिंग प्रदान करता है, जैसे समाप्ति की आयु, बैकलिंक्स की संख्या, Archive.org स्नैपशॉट की संख्या, SimilarWeb स्कोर। साइट का उपयोग करके, हम पहले से उपयोग किए गए डोमेन पंजीकृत कर सकते हैं, जो डोमेन आयु के साथ आते हैं, जो हमारे लक्ष्य के समान दिखते हैं, हमारे प्रतिरूपण के समान दिखते हैं, या बस हमारे लक्ष्य के नेटवर्क पर घुलने-मिलने की संभावना रखते हैं।

expireddomains.net

C2 या डेटा एक्सफिल्ट्रेशन के लिए डोमेन चुनते समय, फाइनेंस या हेल्थकेयर श्रेणी में वर्गीकृत डोमेन चुनने पर विचार करें। कई संगठन कानूनी या डेटा संवेदनशीलता मुद्दों की संभावना के कारण उन श्रेणियों पर SSL मिडलिंग नहीं करेंगे। यह सुनिश्चित करना भी महत्वपूर्ण है कि आपका चुना हुआ डोमेन किसी पिछले मैलवेयर या फ़िशिंग अभियान से जुड़ा न हो।

चार्ल्स हैमिल्टन (@MrUn1k0d3r) द्वारा बनाया गया टूल CatMyFish expireddomains.net और BlueCoat के साथ खोजों और वेब वर्गीकरण जाँच को स्वचालित करता है। इसे खोजों में अधिक फ़िल्टर लागू करने या आपके द्वारा पंजीकृत संपत्तियों की दीर्घकालिक निगरानी करने के लिए संशोधित किया जा सकता है।

टूल डाउनलोड करें