Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BokuLoader — एक प्रूफ-ऑफ-कॉन्सेप्ट Cobalt Strike Reflective Loader जिसका उद्देश्य Cobalt Strike की चोरी-छिपी की सुविधाओं को पुनः निर्मित करना, एकीकृत करना और बढ़ाना है! | Kitploit
उपकरण/GitHubGitHub/boku7/bokuloader
भेद्यता परीक्षण फ्रेमवर्कशोषण फ्रेमवर्कशेलकोडबाइनरी विश्लेषणरेड टीमिंगपेलोड डेवलपमेंट
GitHubboku7/bokuloader

BokuLoader

एक प्रूफ-ऑफ-कॉन्सेप्ट Cobalt Strike Reflective Loader जिसका उद्देश्य Cobalt Strike की चोरी-छिपी की सुविधाओं को पुनः निर्मित करना, एकीकृत करना और बढ़ाना है!

रिपॉजिटरी देखें
1.4k2752 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

BokuLoader : कोबाल्ट स्ट्राइक रिफ्लेक्टिव लोडर

एक प्रूफ-ऑफ-कॉन्सेप्ट यूज़र-डिफाइंड रिफ्लेक्टिव लोडर (UDRL) जो कोबाल्ट स्ट्राइक के एवेज़न फीचर्स को पुनर्निर्मित, एकीकृत और बढ़ाने का लक्ष्य रखता है!

योगदानकर्ता:

योगदानकर्ताट्विटरउल्लेखनीय योगदान
Bobby Cooke@0xBokuपरियोजना के मूल लेखक और अनुरक्षक
Santiago Pecin@s4ntiago_pरिफ्लेक्टिव लोडर में प्रमुख सुधार
Chris Spehn@ConsciousHackerएग्रेसर स्क्रिप्टिंग
Joshua Magri@passthehashbrwnIAT हुकिंग
Dylan Tran@d_tranmanरिफ्लेक्टिव कॉल स्टैक स्पूफिंग
James Yeung@5cript1diotअप्रत्यक्ष सिस्टम कॉल्स

UDRL उपयोग संबंधी विचार

अंतर्निहित कोबाल्ट स्ट्राइक रिफ्लेक्टिव लोडर मजबूत है, जो कोबाल्ट स्ट्राइक द्वारा प्रदान किए जाने वाले सभी मैलिएबल PE एवेज़न फीचर्स को संभालता है। कस्टम UDRL का उपयोग करने का प्रमुख नुकसान यह है कि मैलिएबल PE एवेज़न फीचर्स आउट-ऑफ-द-बॉक्स समर्थित हो सकते हैं या नहीं।

सार्वजनिक BokuLoader परियोजना का उद्देश्य रेड टीमों को अपना स्वयं का इन-हाउस कोबाल्ट स्ट्राइक UDRL बनाने में सहायता करना है। परियोजना का लक्ष्य सभी उपयोगी CS मैलिएबल PE एवेज़न फीचर्स का समर्थन करना है। कुछ एवेज़न फीचर्स CS एकीकरण का लाभ उठाते हैं, कुछ पूरी तरह से पुनर्निर्मित किए गए हैं, और कुछ असमर्थित हैं।

इस परियोजना का किसी भी रूप में उपयोग करने से पहले, आपको यह सुनिश्चित करने के लिए उचित रूप से परीक्षण करना चाहिए कि एवेज़न फीचर्स इच्छित रूप से काम कर रहे हैं। C कोड और एग्रेसर स्क्रिप्ट के बीच, विभिन्न ऑपरेटिंग सिस्टम, कंपाइलर और जावा के संस्करणों के साथ संकलन भिन्न परिणाम दे सकता है।

एवेज़न फीचर्स

BokuLoader विशिष्ट एवेज़न फीचर्स

  • सिंथेटिक फ्रेम के माध्यम से रिफ्लेक्टिव कॉलस्टैक स्पूफिंग।
  • कस्टम ASM/C रिफ्लेक्टिव लोडर कोड
  • HellsGate और HalosGate तकनीकों के माध्यम से अप्रत्यक्ष NT सिस्कॉल
    • सभी आवंटन विकल्पों के लिए सभी मेमोरी सुरक्षा परिवर्तन NtProtectVirtualMemory के अप्रत्यक्ष सिस्कॉल के माध्यम से किए जाते हैं।
  • कस्टम UDRL एग्रेसर स्क्रिप्ट कार्यान्वयन के साथ obfuscate "true"।
  • NOHEADERCOPY
    • लोडर हेडर्स को रॉ बीकन DLL से वर्चुअल बीकन DLL में कॉपी नहीं करेगा। पहले 0x1000 बाइट्स शून्य होंगे।
  • प्रतीकों को हल करने के लिए XGetProcAddress
    • Kernel32.GetProcAddress का उपयोग नहीं करता
  • DLL के बेस एड्रेस और DLL लोडिंग को हल करने के लिए xLoadLibrary
    • लोड की गई DLL के लिए, TEB->PEB->PEB_LDR_DATA->InMemoryOrderModuleList से DLL बेस एड्रेस प्राप्त करता है।
    • Kernel32.LoadLibraryA का उपयोग नहीं करता
  • स्ट्रिंग ऑबफस्केशन के लिए सीज़र सिफर
  • 100k UDRL आकार
  • आयात DLL नाम और आयात एंट्री नाम स्ट्रिंग्स को वर्चुअल बीकन DLL में स्टॉम्प किया जाता है।

समर्थित मैलिएबल PE एवेज़न फीचर्स

परीक्षण

  • (22/2/23) सभी 4 आवंटक विधियों का परीक्षण threatexpress/malleable-c2/master/jquery-c2.4.7.profile के साथ किया गया

परियोजना की उत्पत्ति

  • स्टीफन फ्यूअर के अद्भुत रिफ्लेक्टिव लोडर प्रोजेक्ट पर आधारित:
    • https://github.com/stephenfewer/ReflectiveDLLInjection
  • शुरुआत में Sektor7 मैलवेयर डेवलपर इंटरमीडिएट (MDI) कोर्स के Renz0h के रिफ्लेक्टिव DLL वीडियो के माध्यम से काम करते हुए बनाया गया

उपयोग

  1. make के साथ BokuLoader ऑब्जेक्ट फ़ाइल को संकलित करें
  2. अपने कोबाल्ट स्ट्राइक टीम सर्वर को प्रारंभ करें
  3. कोबाल्ट स्ट्राइक के अंदर, BokuLoader.cna एग्रेसर स्क्रिप्ट आयात करें
  4. x64 बीकन उत्पन्न करें (Attacks -> Packages -> Windows Executable (S))
  5. सुनिश्चित करने के लिए Script Console का उपयोग करें कि BokuLoader बीकन बिल्ड में लागू किया गया था
  • x86 विकल्प का समर्थन नहीं करता। x86 bin मूल रिफ्लेक्टिव लोडर ऑब्जेक्ट फ़ाइल है।
  • RAW बीकन उत्पन्न करना आउट-ऑफ-द-बॉक्स काम करता है। बीकन लोडर के लिए आर्टिफैक्ट किट का उपयोग करते समय, stagesize वेरिएबल डिफ़ॉल्ट से बड़ा होना चाहिए।
    • अतिरिक्त जानकारी के लिए कोबाल्ट स्ट्राइक उपयोगकर्ता-परिभाषित रिफ्लेक्टिव लोडर दस्तावेज़ीकरण देखें

पहचान मार्गदर्शन

हार्डकोडेड स्ट्रिंग्स

  • BokuLoader कुछ सामान्यतः पहचाने जाने वाले स्ट्रिंग्स को नए हार्डकोडेड मानों में बदलता है। इन स्ट्रिंग्स का उपयोग BokuLoader को सिग्नेचर करने के लिए किया जा सकता है:
मूल कोबाल्ट स्ट्राइक स्ट्रिंगBokuLoader कोबाल्ट स्ट्राइक स्ट्रिंग
ReflectiveLoaderBokuLoader
Microsoft Base Cryptographic Provider v1.012367321236742382543232341241261363163151d
(admin)(tomin)
beaconbacons

मेमोरी आवंटक

DLL मॉड्यूल स्टॉम्पिंग

  • DLL को डिस्क से मैप करने के लिए Kernel32.LoadLibraryExA को कॉल किया जाता है
  • Kernel32.LoadLibraryExA का तीसरा तर्क DONT_RESOLVE_DLL_REFERENCES (0x00000001) है
    • सिस्टम DllMain को कॉल नहीं करता
  • MDSec यहाँ द्वारा विस्तृत रूप से LDR PEB एंट्री में पतों को हल नहीं करता
  • pe-sieve टूल से प्रक्रिया मेमोरी को स्कैन करके पता लगाने योग्य

हीप आवंटन

  • यदि sleepmask किट का उपयोग नहीं किया जाता है, तो हीप में निष्पादन योग्य RX या RWX मेमोरी मौजूद होगी।

मैप्ड आवंटक

  • वर्चुअल बीकन DLL के लिए मेमोरी आवंटित करने के लिए Kernel32.CreateFileMappingA और Kernel32.MapViewOfFile को कॉल किया जाता है।

स्लीपमास्क पहचान

  • यदि sleepmask किट का उपयोग किया जाता है, तो इस स्वतंत्र मेमोरी आवंटन के लिए पहचान विधियाँ मौजूद हैं जैसा कि MDSec द्वारा यहाँ विस्तृत किया गया है

अप्रत्यक्ष सिस्कॉल

  • BokuLoader लोड किए गए निष्पादन योग्य बीकन मेमोरी को सेट करने के लिए निम्नलिखित NT सिस्टम कॉल करता है: NtAllocateVirtualMemory, NtProtectVirtualMemory
  • ये BokuLoader निष्पादन योग्य मेमोरी से अप्रत्यक्ष रूप से कॉल किए जाते हैं।
  • ntdll.dll में यूज़रलैंड हुक सेट करने से ये सिस्टम कॉल पहचाने नहीं जाएंगे।
  • कर्नेल ड्राइवर का उपयोग करके कर्नेल कॉलबैक पंजीकृत करना संभव हो सकता है ताकि उपरोक्त सिस्टम कॉल्स की निगरानी की जा सके और उनके उपयोग का पता लगाया जा सके।
  • BokuLoader स्वयं अपनी निष्पादन योग्य मेमोरी में mov eax, r11d; mov r11, r10; mov r10, rcx; jmp r11 असेंबली निर्देश शामिल करेगा।

वर्चुअल बीकन DLL हेडर

  • वर्चुअल बीकन DLL के पहले 0x1000 बाइट्स शून्य हैं।

स्रोत कोड उपलब्ध

  • BokuLoader का स्रोत कोड रिपॉजिटरी के भीतर प्रदान किया गया है और इसका उपयोग मेमोरी सिग्नेचर बनाने के लिए किया जा सकता है।
  • यदि आपके पास अतिरिक्त पहचान मार्गदर्शन है, तो कृपया पुल रिक्वेस्ट सबमिट करके योगदान देने में संकोच न करें।

क्रेडिट्स / संदर्भ

रिफ्लेक्टिव कॉल स्टैक स्पूफिंग

  • LoudSunRun: अप्रत्यक्ष syscalls के साथ कॉल स्टैक सिंथेटिक फ्रेम स्पूफर
  • SilentMoonwalk: पूरी तरह से गतिशील कॉल स्टैक स्पूफर का PoC कार्यान्वयन
  • Vulcan Raven: syscalls करते समय मनमाना कॉल स्टैक स्पूफ करने के लिए PoC कार्यान्वयन
  • CallStackMasker: टाइमर के साथ गतिशील रूप से कॉल स्टैक मास्क करने के लिए PoC कार्यान्वयन
  • ThreadStackSpoofer: थ्रेड स्टैक स्पूफिंग PoC
  • Behind the Mask: टाइमर के साथ गतिशील रूप से कॉल स्टैक स्पूफ करना

रिफ्लेक्टिव लोडर

  • https://github.com/stephenfewer/ReflectiveDLLInjection
  • यदि आप रिफ्लेक्टिव DLL में रुचि रखते हैं तो इन वीडियो को देखें:
    • इम्पोर्ट एड्रेस टेबल (IAT) के साथ नृत्य - Sektor 7 MDI कोर्स
    • एक्सपोर्ट एड्रेस टेबल के माध्यम से चलना - Sektor 7 MDI कोर्स
    • रिफ्लेक्टिव इंजेक्शन समझाया गया - Sektor 7 MDI कोर्स
    • ReflectiveLoader स्रोत समीक्षा - Sektor 7 MDI कोर्स
  • TitanLdr
  • AceLdr
  • KaynLdr

HalosGate SysCaller

  • Reenz0h from @SEKTOR7net
    • Reenz0h के शानदार कोर्स और ब्लॉग देखें!
    • अब तक मैंने मैलवेयर विकास के लिए सबसे अच्छी कक्षाएं ली हैं।
    • हेलोस गेट तकनीक के निर्माता। उनका काम शुरू में इस काम के लिए प्रेरणा था।
    • Sektor7 HalosGate ब्लॉग

HellsGate Syscaller

  • @smelly__vx और @am0nsec (हेल्स गेट तकनीक के निर्माता/प्रकाशक)
    • उनके बिना मैं HellsGate का अपना कार्यान्वयन नहीं कर पाता :)
    • इस विधि पर शानदार काम, वास्तव में इसके माध्यम से स्वयं काम करने का आनंद लिया। धन्यवाद!
    • https://github.com/am0nsec/HellsGate
    • हेल्स गेट पेपर का लिंक: https://vxug.fakedoma.in/papers/VXUG/Exclusive/HellsGate.pdf

एग्रेसर स्क्रिप्टिंग

  • sinusoid @the_bit_diddler : returnIntegerFromArray

कोबाल्ट स्ट्राइक उपयोगकर्ता परिभाषित रिफ्लेक्टिव लोडर

  • https://www.cobaltstrike.com/help-user-defined-reflective-loader

Intel ASM सीखने के लिए बेहतरीन संसाधन

  • Pentester Academy - SLAE64

ETW और AMSI बायपास

  • @anthemtotheego inline-ExecuteAssembly
  • @mariuszbit - रिफ्लेक्टिव लोडर में बायपास लागू करने के शानदार विचार के लिए!
  • @XPN अपना .NET छिपाना – ETW
  • ajpc500/BOFs
  • Offensive Security OSEP

GCC के साथ C कोड में ASM लागू करना

  • https://outflank.nl/blog/2020/12/26/direct-syscalls-in-beacon-object-files/
  • https://www.cs.uaf.edu/2011/fall/cs301/lecture/10_12_asm_c.html
  • http://gcc.gnu.org/onlinedocs/gcc-4.0.2/gcc/Extended-Asm.html#Extended-Asm

कोबाल्ट स्ट्राइक C2 प्रोफाइल

  • Tylous का महाकाव्य SourcePoint प्रोजेक्ट
  • threatexpress/malleable-c2/jquery-c2.4.7.profile
टूल डाउनलोड करें
कमांडविकल्पसमर्थित
allocatorHeapAlloc, MapViewOfFile, VirtualAllocBokuLoader कार्यान्वयन के माध्यम से सभी समर्थित
module_x64string (DLL Name)BokuLoader कार्यान्वयन के माध्यम से समर्थित। CS कार्यान्वयन के समान DLL स्टॉम्पिंग आवश्यकताएँ लागू होती हैं
obfuscatetrue/falseHTTP/S बीकन BokuLoader कार्यान्वयन के माध्यम से समर्थित। SMB/TCP वर्तमान में obfuscate true के लिए समर्थित नहीं है। विवरण इश्यू में। यदि आप ठीक कर सकते हैं तो सहायता स्वीकार है :)
entry_pointRVA as decimal numberBokuLoader कार्यान्वयन के माध्यम से समर्थित
cleanuptrueCS एकीकरण के माध्यम से समर्थित
userwxtrue/falseBokuLoader कार्यान्वयन के माध्यम से समर्थित
sleep_mask(true/false) or (Sleepmask Kit+true)समर्थित। डिफ़ॉल्ट "sleepmask true" (sleepmask किट के बिना) का उपयोग करते समय "userwx true" सेट करें। RX बीकन.text मेमोरी (src47/Ekko) का समर्थन करने वाले sleepmask किट का उपयोग करते समय "sleepmask true" && "userwx false" सेट करें।
magic_mz_x644 char stringCS एकीकरण के माध्यम से समर्थित
magic_pe2 char stringCS एकीकरण के माध्यम से समर्थित
transform-x64 prependescaped hex stringBokuLoader.cna एग्रेसर स्क्रिप्ट संशोधन
transform-x64 strrepstring stringBokuLoader.cna एग्रेसर स्क्रिप्ट संशोधन
stomppetrue/falseअसमर्थित। BokuLoader बीकन DLL हेडर्स को कॉपी नहीं करता। वर्चुअल बीकन DLL के पहले 0x1000 बाइट्स 0x00 हैं
checksumnumberप्रायोगिक। BokuLoader.cna एग्रेसर स्क्रिप्ट संशोधन
compile_timedate-time stringप्रायोगिक। BokuLoader.cna एग्रेसर स्क्रिप्ट संशोधन
image_size_x64decimal valueअसमर्थित
namestringप्रायोगिक। BokuLoader.cna एग्रेसर स्क्रिप्ट संशोधन
rich_headerescaped hex stringप्रायोगिक। BokuLoader.cna एग्रेसर स्क्रिप्ट संशोधन
stringwstringअसमर्थित
stringstringअसमर्थित