Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Loki — 🧙‍♂️ स्क्रिप्ट-जैकिंग-असुरक्षित इलेक्ट्रॉन अनुप्रयोगों के लिए Node.js कमांड एवं नियंत्रण | Kitploit
उपकरण/GitHubGitHub/boku7/loki
स्थायित्व तंत्रशोषणआईडीएस/आईपीएस से बचनाशेलकोडपोस्ट-शोषणकमांड एंड कंट्रोलरेड टीमिंगपेलोड डेवलपमेंट
GitHubboku7/loki

Loki

🧙‍♂️ स्क्रिप्ट-जैकिंग-असुरक्षित इलेक्ट्रॉन अनुप्रयोगों के लिए Node.js कमांड एवं नियंत्रण

रिपॉजिटरी देखें
1.4k220206 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🧙‍♂️ लोकी कमांड एंड कंट्रोल

Loki एक stage-1 कमांड एंड कंट्रोल (C2) फ्रेमवर्क है जो Node.js में लिखा गया है, जिसे कमजोर Electron ऐप्स को स्क्रिप्ट-जैक करने के लिए बनाया गया है MITRE ATT&CK T1218.015. रेड टीम ऑपरेशनों के लिए विकसित, Loki विश्वसनीय, हस्ताक्षरित Electron ऐप्स का शोषण करके सुरक्षा सॉफ़्टवेयर को बायपास करने और एप्लिकेशन नियंत्रणों से बचने में सक्षम बनाता है।

स्क्रिप्ट-जैकिंग runtime पर लोड की गई JavaScript फ़ाइलों को मनमाने Node.js कोड से संशोधित करके किसी Electron ऐप के निष्पादन प्रवाह को हाईजैक करती है। इस तकनीक का उपयोग इनके लिए किया जा सकता है:

  • Electron ऐप में बैकडोर डालना
  • Electron ऐप को होलो (खोखला) करना
  • किसी अन्य प्रक्रिया में निष्पादन श्रृंखला (chain) बनाना

जबकि कई उपकरण पहले से ही किसी अन्य प्रक्रिया में निष्पादन को चेन करने के लिए स्क्रिप्ट-जैकिंग का लाभ उठाते हैं, Loki पहला उपकरण है जो हस्ताक्षरित Electron ऐप्स में बैकडोरिंग और होलोइंग को उनके कोड-साइनिंग हस्ताक्षर को अमान्य किए बिना सक्षम बनाता है।

Loki कैसे काम करता है, इसकी अधिक जानकारी के लिए यह ब्लॉग पोस्ट देखें:

  • Loki C2 के साथ Windows Defender Application Control को बायपास करना

🚀 योगदानकर्ता

नामयोगदान
Bobby Cookeनिर्माता और अनुरक्षक
Dylan Tranनिर्माता
Ellis Springeअल्फा परीक्षक
Shawn Jonesअसेम्बली निष्पादन कोड
Trusted SecCOFFLoader कोड
Simon Exleyवीडियो निर्माता
Clinton Elvesवीडियो निर्माता
John Hammondवीडियो निर्माता

वीडियो

John Hammond द्वारा Loki C2 से Cursor AI में बैकडोर डालने का यह वीडियो देखें! 🎩

  • वीडियो में वह एक नई कमजोर Electron एप्लिकेशन खोजने, उसे Loki C2 से बैकडोर करने, क्लाइंट GUI के साथ सेटअप करने की प्रक्रिया दिखाते हैं, और हमने ऐप को पृष्ठभूमि में लगातार चलाने के दो तरीके भी निकाले हैं 🪄 -- अंतिम उपयोगकर्ता के दृष्टिकोण से Cursor सामान्य रूप से चलता है! 🥷

मैंने Cursor AI में बैकडोर डाला

Simon Exley & Clinton Elves द्वारा Loki C2 के साथ शुरुआत करने का यह वीडियो देखें! 🧙‍♂️

Loki C2 के साथ Windows Defender Application Control को बायपास करना

विशेषताएँ और विवरण

  • Azure Storage Blob C2 चैनल
    • C2 स्टोरेज अकाउंट की सुरक्षा के लिए SAS टोकन
  • AES एन्क्रिप्टेड C2 संदेश
  • प्रॉक्सी-जागरूक एजेंट
    • एजेंट, शेलकोड निष्पादन और असेम्बली फोर्क-एन-रन शैली निष्पादन के लिए Chromium रेंडरर चाइल्ड प्रोसेस का उपयोग करता है -- Chromium की प्रॉक्सी-जागरूक क्षमताओं को विरासत में लेता है।
  • टीमसर्वर-रहित
    • पारंपरिक C2 के विपरीत जहाँ एजेंट Teamserver को संदेश भेजते हैं, यहाँ कोई Teamserver नहीं है
    • GUI क्लाइंट और एजेंट दोनों एक ही डेटा-स्टोर में चेक-इन करते हैं
  • छिपा हुआ निष्पादन -- पृष्ठभूमि में चलता है

कमांड्स

सभी एजेंट कमांड नेटिव Node.JS में लिखे गए हैं और इन्हें अतिरिक्त निर्भरताओं या लाइब्रेरी लोड इवेंट्स की आवश्यकता नहीं होती। scexec और assembly कमांड को छोड़कर, जो keytar.node और assembly.node पर लाइब्रेरी लोड करते हैं

  • सभी कमांड / का उपयोग करने वाले पथ स्वीकार करते हैं, पथ में \ काम नहीं करेगा।
Commandविवरण
helpसहायता दिखाएँ। उपयोग: help या help scan
pwdवर्तमान कार्यशील निर्देशिका दिखाएँ
lsफ़ाइल और निर्देशिका सूची
catफ़ाइल की सामग्री दिखाएँ
envप्रक्रिया पर्यावरण चर दिखाएँ
spawnएक चाइल्ड प्रोसेस स्पॉन करें
drivesड्राइव की सूची दिखाएँ
mvकिसी फ़ाइल को नए गंतव्य पर ले जाएँ
sleepजिटर के साथ सेकंड के लिए सोएं
cpस्रोत फ़ाइल को गंतव्य पर कॉपी करें
exit-allएजेंट को बंद करता है, एजेंट दोबारा कॉलबैक नहीं करेगा
loadडिस्क से एक node PE फ़ाइल को प्रोसेस में लोड करें
scexecशेलकोड निष्पादित करें
assembly.NET असेंबली निष्पादित करें और कमांड आउटपुट प्राप्त करें
uploadआपके स्थानीय ऑपरेटर बॉक्स से रिमोट एजेंट बॉक्स पर फ़ाइल अपलोड करें
downloadरिमोट एजेंट बॉक्स से आपके स्थानीय ऑपरेटर बॉक्स पर फ़ाइल डाउनलोड करें
scanचयनित पोर्ट्स के साथ CIDR रेंज में TCP नेटवर्क स्कैन करें
dnsDNS लुकअप। सिस्टम की DNS कॉन्फ़िगरेशन का उपयोग करता है
setअसेंबली नोड और scexec नोड्स के लिए Node लोड पथ सेट करें
bofCOFF फ़ाइल निष्पादित करें और आउटपुट लौटाएँ

Set - एप्लिकेशन नियंत्रण बहिष्करण पथों से नोड्स लोड करना

  • यदि नोड फ़ाइलों के लिए लाइब्रेरी लोड को रोकने वाले एप्लिकेशन नियंत्रण नियम हैं, तो आप assembly.node और scexec.node के लिए लोड पथ बदलने हेतु set कमांड का उपयोग कर सकते हैं।
  • ls, cat, cp और mv का उपयोग करके आप एप्लिकेशन नियंत्रण नियमों की गणना कर सकते हैं और एक लिखने योग्य बहिष्करण निर्देशिका खोज सकते हैं।
  • इससे आप नोड फ़ाइलों को बहिष्करण निर्देशिका में रख सकते हैं और एप्लिकेशन नियंत्रण को बायपास करने के लिए set कमांड से उनके लोड पथ को बहिष्करण निर्देशिका में बदल सकते हैं।
  • इस हमले वेक्टर के अधिक विवरण के लिए Daniel Duggan (@_RastaMouse) द्वारा CRTO2 पाठ्यक्रम देखें।
[04-04-2025 8:50AM MST] advsim$ help set
Set the Node load paths for assembly node and scexec nodes
	set scexec_path C:/Users/user/AppData/ExcludedApp/scexec.node
	set assembly_path C:/Users/user/AppData/ExcludedApp/assembly.node
[04-04-2025 8:51AM MST] advsim$ set scexec_path C:/Users/user/AppData/ExcludedApp/scexec.node
SCEXEC Node Load Path Set to : C:/Users/user/AppData/ExcludedApp/scexec.node

एजेंट विशेषताएँ

एजेंट की विशेषताओं की अधिक जानकारी के लिए यहाँ क्लिक करें

क्लाइंट विशेषताएँ

क्लाइंट की विशेषताओं की अधिक जानकारी के लिए यहाँ क्लिक करें

🧙‍♂️ भ्रम तैनात करें

सबसे पहले आपको एक कमजोर Electron एप्लिकेशन की पहचान करनी होगी जो ASAR सुरक्षा अखंडता जाँच नहीं करता, जैसे Microsoft Teams। नए एप्लिकेशन में बैकडोरिंग को रोकने वाली अखंडता जाँच हो सकती हैं। लक्षित ऐप के पुराने संस्करणों के कमजोर होने की अधिक संभावना होती है।

  • कमजोर Electron ऐप्स खोजने की मार्गदर्शिका
टूल डाउनलोड करें