Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
penelope — Penelope Shell Handler | Kitploit
उपकरण/GitHubGitHub/brightio/penelope
पेलोड जनरेशनशेलकोडपोस्ट-शोषणCTFपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूल
GitHubbrightio/penelope

penelope

Penelope Shell Handler

रिपॉजिटरी देखें
2.0k2271 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
लोगो


Black Hat Arsenal EU USA MEA
Kali Linux

Penelope पैठ परीक्षकों और CTF खिलाड़ियों के लिए एक आधुनिक शेल हैंडलर है। यह बुनियादी netcat लिसनरों की तुलना में अधिक सक्षम विकल्प प्रदान करता है, जिसमें स्वचालित PTY अपग्रेड, सत्र प्रबंधन, लॉगिंग, फ़ाइल स्थानांतरण और सहायक मॉड्यूल शामिल हैं।

विषय सूची

  • 📥 स्थापना
  • ⚙️ विशेषताएँ
    • 🖥️ सत्र विशेषताएँ
    • 🌍 वैश्विक विशेषताएँ
    • 🧩 मॉड्यूल
  • 💻 उपयोग
    • ▶️ नमूना सामान्य उपयोग
    • 🎬 यादृच्छिक उपयोग का प्रदर्शन
    • 🖲️ मुख्य मेनू आदेश
    • ⚡ कमांड लाइन विकल्प
  • 🔒 सुरक्षा संबंधी विचार
  • 📝 करने के लिए कार्य
  • ❓ सामान्य प्रश्न
  • 🙌 प्रारंभिक योगदानकर्ताओं के प्रति आभार

स्थापना

Penelope यूनिक्स-जैसे सिस्टम (Linux, macOS और FreeBSD) पर चलता है और इसके लिए Python 3.6+ आवश्यक है।

Kali Linux

Penelope Kali Linux में उपलब्ध है:

root@kitploit:~
sudo apt update
sudo apt install penelope

स्टैंडअलोन निष्पादन

Penelope पूरी तरह से Python की मानक लाइब्रेरी के साथ लागू किया गया है, जिससे यह किसी बाहरी निर्भरता के बिना एक स्टैंडअलोन स्क्रिप्ट के रूप में चल सकता है:

root@kitploit:~
wget -q https://raw.githubusercontent.com/brightio/penelope/refs/heads/main/penelope.py && python3 penelope.py

pipx

GitHub से नवीनतम अपस्ट्रीम संस्करण स्थापित करने के लिए:

root@kitploit:~
pipx install git+https://github.com/brightio/penelope

एक संस्करणबद्ध और अधिक स्थिर रिलीज़ पथ के लिए, Penelope PyPI पर भी उपलब्ध है:

root@kitploit:~
pipx install penelope-shell-handler

विशेषताएँ

सत्र विशेषताएँ

(*) upgrade कमांड से मैन्युअल रूप से PTY में अपग्रेड किया जा सकता है

⚠️ विंडोज समर्थन प्रायोगिक है और सक्रिय विकास के अधीन है।

वैश्विक विशेषताएँ

  • मॉड्यूल के माध्यम से लक्ष्यों के साथ बातचीत को सुव्यवस्थित करें
  • एकाधिक सत्र
  • एकाधिक लिसनर
  • HTTP के माध्यम से फ़ाइलें/फ़ोल्डर प्रस्तुत करें (-s स्विच)
  • python3 एक्सप्लॉइट्स द्वारा आयात किया जा सकता है और उसी टर्मिनल पर शेल प्राप्त किया जा सकता है (extras/exploit_examples देखें)
  • set DisablePayloadHandler True के साथ डिफ़ॉल्ट हैंडलर को अक्षम करके Metasploit एक्सप्लॉइट्स के साथ मिलकर काम कर सकता है
  • --mcp स्विच के साथ लाइव सत्रों को MCP क्लाइंट (जैसे Claude Code) के लिए उजागर करें (स्थानीय HTTP, टोकन-प्रमाणित), आपके साथ-साथ उन्हीं शेल को चलाएँ

मॉड्यूल

मॉड्यूल

Meterpreter मॉड्यूल प्रदर्शन

meterpreter

उपयोग

नमूना सामान्य उपयोग

root@kitploit:~
penelope                          # 0.0.0.0:4444 पर रिवर्स शेल सुन रहा है
penelope -p 5555                  # 0.0.0.0:5555 पर रिवर्स शेल सुन रहा है
penelope -p 4444,5555             # 0.0.0.0:4444 और 0.0.0.0:5555 पर रिवर्स शेल सुन रहा है
penelope -i eth0 -p 5555          # eth0:5555 पर रिवर्स शेल सुन रहा है
penelope -a                       # 0.0.0.0:4444 पर रिवर्स शेल सुनें और नमूना रिवर्स शेल पेलोड दिखाएं

penelope -c target -p 3333        # target:3333 पर बाइंड शेल से कनेक्ट करें

penelope ssh user@target          # स्थानीय पोर्ट 4444 पर लक्ष्य से रिवर्स शेल प्राप्त करें
penelope -p 5555 ssh user@target  # स्थानीय पोर्ट 5555 पर लक्ष्य से रिवर्स शेल प्राप्त करें
penelope -i eth0 -p 5555 -- ssh -l user -p 2222 target  # eth0 पर, स्थानीय पोर्ट 5555 पर लक्ष्य से रिवर्स शेल प्राप्त करें (यदि ssh को स्विच की आवश्यकता हो तो -- का उपयोग करें)

penelope -s <File/Folder>         # HTTP के माध्यम से एक फ़ाइल या फ़ोल्डर साझा करें

Penelope

HTTP फ़ाइल सर्वर (-s)

Penelope को त्वरित HTTP फ़ाइल सर्वर के रूप में भी उपयोग किया जा सकता है।

root@kitploit:~
penelope -s file.txt                 # 0.0.0.0:8000 पर एक फ़ाइल प्रस्तुत करें
penelope -s /path/to/dir             # पूरा फ़ोल्डर प्रस्तुत करें
penelope -s a.sh b.elf notes.txt     # एक साथ कई आइटम प्रस्तुत करें
penelope -s . -p 80                  # वर्तमान निर्देशिका को पोर्ट 80 पर प्रस्तुत करें
penelope -s secret.txt -prefix xk9   # URL उपसर्ग के पीछे छिपाएं: /xk9/secret.txt
penelope -s -u                       # अपलोड मोड: CWD में PUT/POST स्वीकार करें
penelope -s -u -ud /tmp/loot         # अपलोड मोड, प्राप्त फ़ाइलों को /tmp/loot में संग्रहीत करें

शुरू होने पर, Penelope प्रति इंटरफ़ेस एक उपयोग के लिए तैयार लिंक प्रिंट करता है (और जब -u सेट होता है तो एक अपलोड संकेत), ताकि आप सीधे लक्ष्य शेल में कॉपी-पेस्ट कर सकें।

यादृच्छिक उपयोग का प्रदर्शन

जैसा कि नीचे दिए गए वीडियो में दिखाया गया है, केवल कुछ सेकंड के भीतर हम यह कर सकते हैं:

  1. एक पूरी तरह से कार्यात्मक ऑटो-आकार बदलने वाला PTY शेल प्राप्त करें, साथ ही लक्ष्य के साथ प्रत्येक इंटरैक्शन को लॉग करें
  2. डिस्क को छुए बिना लक्ष्य पर LinPEAS का नवीनतम संस्करण निष्पादित करें और आउटपुट को रीयल टाइम में एक स्थानीय फ़ाइल में सहेजें
  3. दूसरे टैब में एक और PTY शेल खोलें
  4. LinPEAS और linux-smart-enumeration के नवीनतम संस्करण अपलोड करें
  5. कस्टम स्क्रिप्ट वाला एक स्थानीय फ़ोल्डर अपलोड करें
  6. URL से सीधे एक exploit-db एक्सप्लॉइट अपलोड करें
  7. एक दूरस्थ फ़ाइल को स्थानीय रूप से डाउनलोड और खोलें
  8. दूरस्थ /etc निर्देशिका डाउनलोड करें
  9. यदि कोई मौजूदा शेल मर जाता है तो स्वचालित रूप से एक नया शेल स्पॉन करें, अस्थिर शेल सत्रों के दौरान पहुंच बनाए रखने में मदद करें

https://github.com/brightio/penelope/assets/65655412/7295da32-28e2-4c92-971f-09423eeff178

मुख्य मेनू आदेश

कुछ नोट्स:

  • डिफ़ॉल्ट रूप से PTY शेल को अलग करने और मुख्य मेनू पर जाने के लिए आपको F12 दबाने की आवश्यकता है। यदि अपग्रेड संभव नहीं था और आप एक बुनियादी शेल के साथ समाप्त हुए हैं, तो आप इसे Ctrl+C से अलग कर सकते हैं। यह शेल की आकस्मिक हत्या को भी रोकता है।
  • मुख्य मेनू TAB पूर्णता और शॉर्ट कमांड का समर्थन करता है। उदाहरण के लिए interact 1 के बजाय आप केवल i 1 टाइप कर सकते हैं।

मुख्य मेनू

कमांड लाइन विकल्प

root@kitploit:~
positional arguments:
  args                          -s/--serve और SSH रिवर्स शेल मोड के लिए तर्क

options:
  -p, --ports                   सुनने/कनेक्ट/सर्व करने के लिए पोर्ट (अल्पविराम से अलग), -i/-c/-s विकल्पों पर निर्भर करता है
                                (डिफ़ॉल्ट: 4444/5555/8000)

Reverse or Bind shell?:
  -i, --interface               सुनने के लिए स्थानीय इंटरफ़ेस/IP। (डिफ़ॉल्ट: 0.0.0.0)
  -c, --connect                 बाइंड शेल होस्ट
  -j, --jump                    रिवर्स शेल जंप एंडपॉइंट

Hints:
  -a, --payloads                सक्रिय लिसनरों के लिए नमूना रिवर्स शेल पेलोड दिखाएं
  -l, --interfaces              उपलब्ध नेटवर्क इंटरफ़ेस सूचीबद्ध करें
  -h, --help                    यह सहायता संदेश दिखाएं और बाहर निकलें

Session Logging:
  -L, --no-log                  सत्र लॉग फ़ाइलें अक्षम करें
  -T, --no-timestamps           लॉग में टाइमस्टैम्प अक्षम करें
  -CT, --no-colored-timestamps  लॉग में रंगीन टाइमस्टैम्प अक्षम करें

Misc:
  -M, --menu                    मुख्य मेनू में प्रारंभ करें
  -m, --maintain                प्रति लक्ष्य N सत्र बनाए रखें
  -S, --single-session          केवल पहले बनाए गए सत्र को समायोजित करें
  -ms, --max-sessions           प्रति होस्ट अधिकतम सक्रिय सत्र (डिफ़ॉल्ट 5, 0 = सभी नए अस्वीकार करें)
  -C, --no-attach               नए सत्रों पर स्वचालित रूप से अटैच न करें
  -U, --no-upgrade              शेल ऑटो-अपग्रेड अक्षम करें
  -H, --keep-history            लक्ष्य शेल इतिहास रखें (HISTFILE=/dev/null सेट न करें)
  -O, --oscp-safe               OSCP-सुरक्षित मोड सक्षम करें
  --no-disk                     सभी राज्य RAM (tmpfs) में रखें; डिस्क पर कुछ भी स्थायी न हो

MCP:
  --mcp                         स्थानीय HTTP पर MCP सर्वर सक्षम करें
  --mcp-host                    बाइंड करने के लिए होस्ट/IP (डिफ़ॉल्ट: 127.0.0.1)
  --mcp-port                    बाइंड करने के लिए पोर्ट (डिफ़ॉल्ट: सहेजा गया पोर्ट, अन्यथा ~/.penelope/mcp.json में एक यादृच्छिक मुक्त पोर्ट स्थायी हो जाता है)
  --mcp-token                   बियरर टोकन (डिफ़ॉल्ट: सहेजा गया टोकन, अन्यथा स्वतः-उत्पन्न और स्थायी)

File server:
  -s, --serve                   HTTP फ़ाइल सर्वर मोड चलाएं
  -prefix, --url-prefix         URL पथ उपसर्ग
  -u, --upload                  सर्वर पर फ़ाइल अपलोड (PUT/POST) सक्षम करें
  -ud, --upload-dir             अपलोड संग्रहीत करने के लिए निर्देशिका (डिफ़ॉल्ट: CWD)

Debug:
  -N, --no-bins                 लक्ष्य पर लापता बाइनरी का अनुकरण करें (अल्पविराम से अलग)
  -v, --version                 संस्करण प्रिंट करें और बाहर निकलें
  -d, --debug                   डीबग आउटपुट सक्षम करें
  -dd, --dev-mode               डेवलपर मोड सक्षम करें
  -cu, --check-urls             हार्डकोडेड URL की स्वास्थ्य जांच करें और बाहर निकलें

सुरक्षा संबंधी विचार

Penelope को दूरस्थ शेल के साथ सीधा और लचीला इंटरैक्शन प्रदान करने के लिए डिज़ाइन किया गया है। इसका उपयोग करते समय निम्नलिखित बातों का ध्यान रखें:

  • टर्मिनल एस्केप अनुक्रम: Penelope दूरस्थ प्रणालियों से टर्मिनल आउटपुट को सीधे आपके टर्मिनल एमुलेटर पर अग्रेषित करता है। दुर्भावनापूर्ण दूरस्थ प्रक्रियाएं स्क्रीन में हेरफेर करने, भ्रामक लिंक बनाने, या क्लिपबोर्ड जैसी सुविधाओं के साथ इंटरैक्ट करने के लिए टर्मिनल एस्केप अनुक्रमों का उपयोग कर सकती हैं। यह जोखिम किसी भी उपकरण में निहित है जो एक दूरस्थ शेल को स्थानीय टर्मिनल पर रिले करता है (जैसे SSH, telnet, netcat) और Penelope के लिए विशिष्ट नहीं है। अविश्वसनीय प्रणालियों से कनेक्ट करते समय उपयुक्त सुरक्षा सेटिंग्स वाले टर्मिनल का उपयोग करें।

  • सत्र लॉग: सत्र लॉग में लक्ष्य से प्राप्त क्रेडेंशियल, टोकन, कमांड और अन्य संवेदनशील जानकारी हो सकती है। उन्हें सुरक्षित रूप से संग्रहीत करें और जब लॉगिंग की आवश्यकता न हो तो --no-log का उपयोग करें।

  • अनएन्क्रिप्टेड कनेक्शन: मानक रिवर्स और बाइंड शेल कनेक्शन एन्क्रिप्टेड नहीं होते हैं। अविश्वसनीय नेटवर्क पर उनका उपयोग करने से बचें जब तक कि ट्रैफ़िक एक सुरक्षित टनल या VPN द्वारा संरक्षित न हो।

  • MCP सर्वर (--mcp): जब सक्षम किया जाता है, तो MCP सर्वर बियरर टोकन रखने वाले किसी भी क्लाइंट को प्रत्येक सक्रिय सत्र (कमांड निष्पादन, फ़ाइल स्थानांतरण) पर पूर्ण नियंत्रण प्रदान करता है, जो ~/.penelope/mcp.json (0600) में संग्रहीत होता है। यह 127.0.0.1 से बाइंड होता है और टोकन-प्रमाणित है। टोकन को गुप्त रखें और सर्वर को अविश्वसनीय नेटवर्क पर उजागर करने से बचें।

⚖️ अस्वीकरण: Penelope केवल अधिकृत सुरक्षा परीक्षण, अनुसंधान और शैक्षिक उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना प्रणालियों के विरुद्ध इसका उपयोग न करें।

करने के लिए कार्य

विशेषताएँ

  • एन्क्रिप्शन
  • दूरस्थ पोर्ट फ़ॉरवर्डिंग
  • socks और http प्रॉक्सी
  • टीम सर्वर
  • HTTPs और DNS एजेंट

ज्ञात समस्याएँ

  • सत्र लॉगिंग: कमांड जो वैकल्पिक बफर का उपयोग करते हैं, जैसे nano, यदि वे असामान्य रूप से समाप्त होते हैं तो लॉग में एस्केप अनुक्रम छोड़ सकते हैं। डेटा अभी भी संरक्षित है, लेकिन cat जैसे उपकरणों के साथ लॉगफ़ाइल देखने पर यह दूषित दिख सकता है। लॉग आउटपुट को स्मूथ बनाने के लिए इन एस्केप अनुक्रमों को फ़िल्टर करने की योजना है।

सामान्य प्रश्न

► क्या OSCP परीक्षा में Penelope की अनुमति है?

Penelope की मुख्य शेल-हैंडलिंग सुविधाएँ स्वचालित शोषण नहीं करती हैं, जो उन्हें OSCP-शैली के उपयोग के लिए उपयुक्त बनाती हैं। हालाँकि, परीक्षा के नियम बदल सकते हैं, इसलिए किसी भी उपकरण का उपयोग करने से पहले हमेशा वर्तमान आधिकारिक OffSec नियमों की पुष्टि करें।

कुछ मॉड्यूल में अतिरिक्त सावधानी आवश्यक है:

  • मीटरप्रेटर मॉड्यूल का उपयोग केवल उस तरीके से किया जाना चाहिए जो वर्तमान परीक्षा नियमों का अनुपालन करता हो।
  • ट्रेटर मॉड्यूल ट्रेटर को अपलोड करता है, जो स्वचालित विशेषाधिकार वृद्धि करता है।

यदि आप आकस्मिक नियम उल्लंघन से बचना चाहते हैं, तो -O / --oscp-safe स्विच का उपयोग करें।

► मैं दूरस्थ शेल से मुख्य मेनू पर कैसे लौट सकता हूँ?

यह उपयोग में शेल अपग्रेड के प्रकार पर निर्भर करता है:

  • PTY: F12 दबाएं
  • Readline: EOF (Ctrl-D) भेजें
  • Raw: SIGINT (Ctrl-C) भेजें

किसी भी स्थिति में, जब आप किसी सत्र से अटैच होते हैं तो सही कुंजी हमेशा प्रदर्शित होती है। उदाहरण के लिए:

F12

► मैं Penelope को कैसे अनुकूलित कर सकता हूँ (डिफ़ॉल्ट विकल्प बदलें, कस्टम मॉड्यूल बनाएं, आदि)?

देखें peneloperc

► जब मैं मेनू कमांड जैसे डाउनलोड/अपलोड का उपयोग करता हूँ तो मेरी वर्तमान कार्यशील निर्देशिका और/या उपयोगकर्ता का सम्मान क्यों नहीं किया जाता है?

इसका आमतौर पर मतलब है कि आपने एक नया इंटरैक्टिव शेल खोला है, संभवतः किसी भिन्न उपयोगकर्ता के अंतर्गत। Penelope एजेंट केवल प्रारंभिक शेल की निर्देशिका को ट्रैक करता है और उस पहले शेल के उपयोगकर्ता की अनुमतियों को बनाए रखता है। सबसे अच्छा काम यह है कि एक नया शेल खोलने से पहले cd /tmp करें, या यदि आपने उपयोगकर्ता बदल दिया है, तो नए उपयोगकर्ता के रूप में एक नया रिवर्स शेल स्पॉन करें।

► मैं कैसे योगदान दे सकता हूँ?

आपका योगदान अमूल्य है! यदि आप मदद करना चाहते हैं, तो कृपया बग, अप्रत्याशित व्यवहार की रिपोर्ट करें, या नए विचार साझा करें। आप पुल रिक्वेस्ट भी सबमिट कर सकते हैं लेकिन IDEs से कमिट करने से बचें जो PEP8 लागू करते हैं और अनजाने में पूरे कोडबेस को पुनर्गठित कर सकते हैं।

► नाम कहाँ से आया?

Penelope ओडीसियस की पत्नी थी और उसके लौटने की प्रतीक्षा करते समय अपनी वफादारी और धैर्य के लिए जानी जाती है। उपकरण का नाम उसके नाम पर रखा गया है क्योंकि इसे बुनियादी लिसनर से परे कार्यप्रवाह के लिए एक वफादार और स्थिर शेल हैंडलर बनाया गया था।

प्रारंभिक योगदानकर्ताओं के प्रति आभार

  • Cristian Grigoriu - @crgr ने मुझे PTY अपग्रेड प्रक्रिया को स्वचालित करने के लिए प्रेरित किया। इसी से इस परियोजना का जन्म हुआ।
  • Paul Taylor - @bao7uo को बाइंड शेल का समर्थन करने के विचार के लिए।
  • Longlone - @WAY29 ने Python (3.6) के पिछले संस्करणों के साथ संगतता की आवश्यकता का संकेत दिया।
  • Carlos Polop - @carlospolop को अन्य प्रणालियों पर लिसनरों पर शेल स्पॉन करने के विचार के लिए।
  • @darrenmartyn ने script कमांड का उपयोग करके शेल को PTY में अपग्रेड करने का एक वैकल्पिक तरीका बताया।
  • @bamuwe को SSH के माध्यम से रिवर्स शेल प्राप्त करने के विचार के लिए।
  • @strikoder को असंख्य सुधार विचारों के लिए।
  • @root-tanishq, @robertstrom, @terryf82, @RamadhanAmizudin, @furkan-enes-polatoglu, @DerekFost, @Mag1cByt3s, @nightingalephillip, @grisuno, @thinkslynk, @stavoxnetworks, @thomas-br, @joshoram80, @TheAalCh3m1st, @r3pek, @bamuwe, @six-two, @x9xhack, @dummys, , , , को बग रिपोर्टिंग के लिए।
टूल डाउनलोड करें
विशेषतायूनिक्स-जैसा लक्ष्यविंडोज लक्ष्य
ऑटो-अपग्रेड शेलPTYreadline(*)
रीयल-टाइम टर्मिनल आकार परिवर्तन✅❌
शेल गतिविधि लॉगिंग✅✅
दूरस्थ फ़ाइलें/फ़ोल्डर डाउनलोड करें✅✅
स्थानीय/HTTP फ़ाइलें/फ़ोल्डर अपलोड करें✅✅
रीयल-टाइम आउटपुट डाउनलोड के साथ इन-मेमोरी स्थानीय/HTTP स्क्रिप्ट निष्पादन✅❌
स्थानीय पोर्ट फ़ॉरवर्डिंग✅❌
एकाधिक टैब और/या होस्ट पर शेल स्पॉन करें✅❌
प्रति होस्ट N सक्रिय शेल को स्वचालित रूप से बनाए रखें (मृत्यु पर पुनः स्पॉन)✅❌
@pocpayload
@anti79
@strikoder
@bestutsengineer
  • विशेष धन्यवाद @Y3llowDuck को शब्द फैलाने के लिए!