Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Clematis — PE से शेलकोड | Kitploit
उपकरण/GitHubGitHub/cblabresearch/clematis
पेलोड जनरेशनशोषणशेलकोडरेड टीमिंगशेलकोड जनरेशनपेलोड डेवलपमेंट
GitHubcblabresearch/clematis

Clematis

PE से शेलकोड

रिपॉजिटरी देखें
2835361 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Clematis

clematis

[ चीनी | अंग्रेज़ी ]

🛠️ PE फ़ाइलों (EXE/DLL) को position-independent shellcode में बदलने के लिए एक शक्तिशाली उपकरण।

✨ मुख्य विशेषताएँ

  • PE फ़ाइलों (EXE/DLL) को shellcode में बदलने का समर्थन
  • x86 और x64 दोनों आर्किटेक्चर के साथ संगत
  • कमांड-लाइन तर्क समर्थन
  • आउटपुट फ़ाइल का आकार काफी कम करने के लिए अंतर्निहित LZNT1 संपीड़न एल्गोरिथ्म
  • बेहतर गोपनीयता के लिए वैकल्पिक obfuscation

📦 स्थापना

निर्भरताएँ

root@kitploit:~
pip install pefile lznt1

🚀 उपयोग

root@kitploit:~
python clematis.py -f <PE_file> -o <output_file> [-g <true/false>] [-c <true/false>] [-p <parameters>]

पैरामीटर

विवरणडिफ़ॉल्टआवश्यक
-f--fileकन्वर्ट करने के लिए PE फ़ाइल का पथtrue
-o--outputआउटपुट फ़ाइल नामtrue
-g--garbleObfuscation सक्षम करेंtruefalse
-c--compressसंपीड़न सक्षम करेंtruefalse
-p--parameterPE फ़ाइल को दिए जाने वाले निष्पादन पैरामीटरfalse

उदाहरण

root@kitploit:~
# Show help information
python clematis.py -h

# Basic usage
python clematis.py -f target.exe -o output.bin

# Disable obfuscation and compression
python clematis.py -f target.exe -o output.bin -g false -c false

# Pass arguments to target program
python clematis.py -f target.exe -o output.bin -p arg1 arg2

python clematis.py -f target.exe -o output.bin -p "arg1 arg2"

💪 हमारे लाभ

  • 🎯 DOT NET के लिए समर्थन
  • 🗜️ संपीड़न समर्थन
  • 🎭 Obfuscation समर्थन
  • 🔄 पैरामीटर पासिंग समर्थन
  • 🚀 golang के लिए पूर्ण समर्थन
  • 💪 जनरेट किया गया shellcode शक्तिशाली और स्थिर है

💡 डिज़ाइन दर्शन

कुछ विशेष वातावरणों में, हमें निम्नलिखित चुनौतियों का सामना करना पड़ सकता है:
root@kitploit:~
- 🛡️ Unable to perform process injection (AV/EDR/XDR blocking)
- 🔄 Executing golang programs in current process may cause blocking
- 💾 Memory leaks may occur after golang program execution
- ⚠️ Threads created by golang cannot be released!
इन समस्याओं को हल करने के लिए, हमने clematis विकसित किया:
root@kitploit:~
- ✨ Convert golang programs to shellcode
- 🎯 Direct execution in current process
- ♻️ Automatic memory release after execution
- 🚀 Completely avoid golang-related memory issues
- 🔄 Reclaim all threads created by golang

📝 नोट्स

  • स्रोत PE फ़ाइलों को पढ़ने और लक्ष्य फ़ाइलों को लिखने के लिए पर्याप्त अनुमतियाँ सुनिश्चित करें
  • बड़ी फ़ाइलों को कन्वर्ट करते समय संपीड़न की अनुशंसा की जाती है
  • Obfuscation कुछ प्रदर्शन ओवरहेड जोड़ सकता है लेकिन बेहतर गोपनीयता प्रदान करता है

⚠️ ज्ञात समस्याएँ

  • mingw | gcc के साथ बनाए गए एप्लिकेशन (exe) के कुछ हिस्से लोड होने में विफल हो सकते हैं, यह relocation के कारण हो सकता है? ( लागू नहीं किया गया )
  • DOT NET अवैध मेमोरी एक्सेस ( ठीक किया गया )

🗓️ नियोजित सुविधाएँ

  • बेहतर सुरक्षा के लिए उन्नत एन्क्रिप्शन विकल्प
  • आसान संचालन के लिए GUI इंटरफ़ेस
  • रियल-टाइम कन्वर्ज़न प्रगति निगरानी
  • PE में संसाधनों की प्रोसेसिंग
  • बेहतर evasion क्षमताएँ, जैसे [ProxyDll, Syscall, ...]

🔄 हाल के अपडेट

  • 2024-12-27

    • DOT NET (x64 | x86) के लिए समर्थन
  • 2024-12-28

    • संभावित DOT NET प्रोग्राम क्रैश ठीक किए गए (हो सकता है न हों)

    • IMAGE_DIRECTORY_ENTRY_EXCEPTION ( x64 ) के लिए हैंडलिंग जोड़ी गई

    • APIs को NTAPI उपयोग करने के लिए अपडेट किया गया

      पहलेअब
      VirtualAllocNtAllocateVirtualMemory
      VirtualProtectNtProtectVirtualMemory
      VirtualFreeNtFreeVirtualMemory
      LoadLibraryLdrLoadDll
      GetProcAddressLdrGetProcedureAddress
      WaitForMultipleObjectsNtWaitForMultipleObjects
      CreateEventNtCreateEvent
      CloseHandleNtClose
      SignalObjectAndWaitNtSignalAndWaitForSingleObject
      TerminateThreadNtTerminateThread
      SuspendThreadNtSuspendThread
      OpenThreadNtOpenThread
      ResumeThreadNtResumeThread
      GetContextThreadNtGetContextThread
      SetContextThreadNtSetContextThread
      ...
  • 2025-1-1

    • थ्रेड सूचियों और मेमोरी सूचियों के प्रबंधन के लिए थ्रेड सुरक्षा जोड़ी गई
    • कुछ कार्यात्मक समस्याओं को ठीक किया गया
    • Payload में पैरामीटर प्रोसेसिंग हटाकर patch में बदला गया
    • upx के लिए समर्थन
    • Payload में आर्किटेक्चर जाँच जोड़ी गई ताकि यह सत्यापित हो सके कि आर्किटेक्चर मेल खाता है
    • बेहतर संगतता के लिए कुछ कार्यान्वयन बदले गए

⚠️ चेतावनी

  • हम इस अपडेट को मुफ्त में जारी करने की योजना नहीं बना रहे हैं, हम इसे अपने paid circle में रखेंगे।
  • यह प्रोजेक्ट उपलब्ध और मुफ्त बना रहेगा, लेकिन भविष्य में इसे अपडेट नहीं किया जा सकता है, धन्यवाद!

clematis


🔍 यह कैसे काम करता है

Clematis निम्नलिखित चरणों के माध्यम से PE फ़ाइलों को shellcode में बदलता है:

  1. लक्ष्य PE फ़ाइल को पढ़ें और पार्स करें
  2. कमांड लाइन तर्कों को प्रोसेस करें (यदि कोई हों)
  3. वैकल्पिक LZNT1 संपीड़न
  4. वैकल्पिक obfuscation प्रोसेसिंग
  5. अंतिम position-independent shellcode जनरेट करें
root@kitploit:~
flowchart TD
    A[START] --> B[Read PE file]
    B --> C[Parse PE structure]
    C --> D{Is there a command line argument?}
    D -- TRUE --> E[Process command line arguments]
    D -- FALSE --> F{Enable compression?}
    E --> F
    F -- TRUE --> G[LZNT1 compression]
    F -- FALSE --> H{Enable obfuscation?}
    G --> H
    H -- TRUE --> I[Execute obfuscation processing]
    H -- FALSE --> J[Generate shellcode]
    I --> J
    J --> K[Output result]
    K --> L[END]

🤝 योगदान

Issues और Pull Requests का स्वागत है!

टूल डाउनलोड करें