Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
OffensiveDLR — अनुसंधान नोट्स और .NET के DLR को हथियार बनाने के लिए PoC कोड वाला टूलबॉक्स | Kitploit
उपकरण/GitHubGitHub/byt3bl33d3r/offensivedlr
विशेषाधिकार वृद्धिस्थायित्व तंत्रकोड विश्लेषणगतिशील कोड विश्लेषण (DAST)शोषणपार्श्व आंदोलनशेलकोडपोस्ट-शोषणकमांड एंड कंट्रोललर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंट
5261134 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubbyt3bl33d3r/offensivedlr

OffensiveDLR

अनुसंधान नोट्स और .NET के DLR को हथियार बनाने के लिए PoC कोड वाला टूलबॉक्स

रिपॉजिटरी देखें

आक्रामकDLR

अनुसंधान नोट्स और .NET के DLR को हथियार बनाने के लिए PoC कोड वाला टूलबॉक्स

सामग्री

स्क्रिप्टविवरण
KukulkanSILENTTRINITY का एक पतला संस्करण, C# DLL और EXE जो IPY इंजन एम्बेड करते हैं। संचार एन्क्रिप्टेड हैं और CobaltStrike के साथ उपयोग किए जा सकते हैं।
Invoke-JumpScare.ps1एक एम्बेडेड Boolang कंपाइलर का उपयोग करके शेलकोड निष्पादित करता है, कुछ भी डिस्क को स्पर्श नहीं करता (कम से कम मैंने जो देखा है) और csc.exe पर कोई कॉल नहीं की जाती :)
Invoke-IronPython.ps1एम्बेडेड IPY इंजन का उपयोग करके IronPython कोड निष्पादित करता है। केवल IronPython का उपयोग करने वाले Invoke-JumpScare के समान अवधारणा।
Invoke-ClearScript.ps1एम्बेडेड ClearScript इंजन का उपयोग करके JScript (या VBScript) निष्पादित करता है।
SharpSnek.csC# कोड जो एक IronPython इंजन एम्बेड करता है और एम्बेडेड IPY कोड निष्पादित करता है। रनटाइम पर आवश्यक असेंबली को हल करने के लिए AppDomain.CurrentDomain.AssemblyResolve को हुक करता है।
runBoo.csInvoke-JumpScare का C# संस्करण। एक एम्बेडेड Boolang कंपाइलर का उपयोग करके शेलकोड निष्पादित करता है।
runBooAssemblyResolve.csC# कोड जो एक Boolang कंपाइलर एम्बेड करता है और एम्बेडेड Boolang कोड निष्पादित करता है। रनटाइम पर आवश्यक असेंबली को हल करने के लिए AppDomain.CurrentDomain.AssemblyResolve को हुक करता है।
minidump.booMiniDumpWriteDump का उपयोग करके मेमोरी डंप करने के लिए नेटिव Boolang स्क्रिप्ट।
shellcode.booशेलकोड निष्पादित करने वाली नेटिव Boolang स्क्रिप्ट। वर्तमान में 3 विभिन्न तकनीकें शामिल हैं (QueueUserAPC, CreateThread/WaitForSingleObject, WriteProcessMemory/CreateRemoteThread)
Invoke-SSharp.ps1PowerShell के भीतर एक एम्बेडेड कंपाइलर से SSharp निष्पादित करता है। संकलन csc.exe को कॉल नहीं करता है।
Invoke-Boolang.ps1एक एम्बेडेड कंपाइलर से Boo कोड निष्पादित करता है। यह उन बगों के लिए समाधान भी प्रदान करता है जो मैंने तब खोजे जब Boolang कंपाइलर PowerShell के भीतर एम्बेड हो जाता है।
Invoke-NeoLua.ps1

क्यों?

.NET DLR बिल्कुल पागल है, यह आपको ऐसे पागल काम करने की अनुमति देता है जैसे कि अन्य .NET भाषाओं (जैसे PowerShell और C#) के भीतर कंपाइलर/इंजन एम्बेड करना, जबकि Opsec सुरक्षित और मेमोरी में रहना। IronPython के मामले में, आपके पास वह भी हो सकता है जिसे मैं 'इंजन इंसेप्शन' कहता हूं: एक IPY इंजन को दूसरे IPY इंजन के भीतर एम्बेड करना चाहते हैं? (yo dawg, I heard you liked IPY engines...).

आक्रामक दृष्टिकोण से इसकी अत्यधिक लचीलापन और कई फायदे हैं, कुछ नाम रखने के लिए:

  1. .NET API तक आउट-ऑफ-द-बॉक्स पहुंच, बिना किसी भी तरह से Powershell से गुज़रे। मूल रूप से, DLR का उपयोग करने से आपको Powershell की सारी शक्ति मिलती है, केवल Powershell के बिना और एक ऐसी भाषा में जो (आमतौर पर) स्क्रिप्ट करने में आसान होती है (जैसे Python)

  2. हर समय भारी मात्रा में रिफ्लेक्शन/एम्बेडिंग हो रही है, जिसका मतलब है अधिक चोरी।

  3. DLR का उपयोग करके आप हमेशा AMSI को बायपास करते हैं (यदि आप अपने पेलोड को ठीक से इंस्ट्रूमेंट करते हैं), ओबफस्केट, पैच आदि करने की कोई आवश्यकता नहीं है।

  4. आपकी सारी 'बुराई' आपके एम्बेडेड इंजन/कंपाइलर की भाषा में कोड की जा सकती है। यदि आप PowerShell का उपयोग करके ऐसा करते हैं, तो ScriptBlock Logging कुछ नहीं देखता क्योंकि सारा जादू DLR में होता है।

  5. आमतौर पर, सभी DLR भाषाओं में भाषा के माध्यम से या C# को गतिशील रूप से संकलित करके (जैसे PowerShell का Add-Type) मूल विधियों को कॉल करने का एक तरीका होता है। यदि आप पहली विधि का उपयोग करते हैं तो csc.exe पर कोई कॉल नहीं किया जाता है और आमतौर पर डिस्क पर कुछ भी नहीं गिराया जाता है क्योंकि भाषाएं IL कोड के माध्यम से मेमोरी में आवश्यक सब कुछ उत्पन्न करती हैं। हम "...जितना नीचे और ऊपर चाहें.." (@Op_nomad) जा सकते हैं और यह हमें वे सभी अच्छी चीजें करने की अनुमति देता है जो हम सभी को पसंद हैं (शेलकोड इंजेक्ट करना, अनमैनेज्ड DLL, PEs लोड करना आदि)

  6. पेलोड के त्वरित पुन: टूलिंग और हथियारीकरण की अनुमति देता है। किसी मैनुअल संकलन की आवश्यकता नहीं है।

अन्य आक्रामक DLR परियोजनाएं

यदि आप इसमें रुचि रखते हैं, तो यहां कुछ अन्य उपकरण हैं जो DLR को हथियार बनाने का प्रयास करते हैं:

  • https://github.com/dsnezhkov/typhoon
  • https://github.com/byt3bl33d3r/SILENTTRINITY

श्रेय

  • @Op_nomad
  • @subtee
  • @pwndizzle
  • @malcomvetter
  • @harmj0y
  • @elitest

संदर्भ

उचित चेतावनी, यदि आप यह सामग्री पढ़ना शुरू करते हैं तो यह आपको एक भयानक खरगोश के बिल में भेज देगी (वास्तविक दानव खरगोशों के साथ)।

  • https://github.com/boo-lang/boo/wiki/Scripting-with-the-Boo.Lang.Compiler-API
  • https://github.com/boo-lang/boo/wiki/Invoke-Native-Methods-with-DllImport
  • https://github.com/pwndizzle/c-sharp-memory-injection
  • http://www.voidspace.org.uk/ironpython/embedding.shtml
  • http://www.voidspace.org.uk/ironpython/winforms/part10.shtm
  • https://www.codeproject.com/Articles/53611/%2FArticles%2F53611%2FEmbedding-IronPython-in-a-C-Application
  • http://www.voidspace.org.uk/ironpython/ip_in_ip.shtml
  • https://jimshaver.net/2018/02/22/net-over-net-breaking-the-boundaries-of-the-net-framework/

वार्ता

  • रेड टीमों के लिए .Net में त्वरित पुन: टूलिंग - Circle City Con 2018
  • IronPython...OMFG - Derbycon 2018
  • (Iron)Python के साथ एक साम्राज्य बनाना - Derbycon 2018
टूल डाउनलोड करें
PowerShell के भीतर एक एम्बेडेड कंपाइलर से Lua कोड निष्पादित करता है।