Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
p0wnedShell — पावरशेल रनस्पेस पोस्ट एक्सप्लॉयटेशन टूलकिट | Kitploit
उपकरण/GitHubGitHub/cn33liz/p0wnedshell
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कपेलोड जनरेशनपार्श्व आंदोलनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubcn33liz/p0wnedshell

p0wnedShell

पावरशेल रनस्पेस पोस्ट एक्सप्लॉयटेशन टूलकिट

रिपॉजिटरी देखें
1.6k3357 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

p0wnedShell

PowerShell Runspace पोस्ट एक्सप्लॉइटेशन टूलकिट

Alt text

लेखक: Cn33liz और Skons

संस्करण: 2.6 लाइसेंस: BSD 3-Clause

यह क्या है:

p0wnedShell एक आक्रामक PowerShell होस्ट एप्लीकेशन है जो C# में लिखा गया है। यह powershell.exe पर निर्भर नहीं करता बल्कि PowerShell कमांड और फंक्शन्स को एक PowerShell रनस्पेस वातावरण (.NET) के भीतर चलाता है। इसमें बहुत सारे आक्रामक PowerShell मॉड्यूल और बाइनरी शामिल हैं जो पोस्ट एक्सप्लॉइटेशन की प्रक्रिया को आसान बनाते हैं। हमने एक "ऑल इन वन" पोस्ट एक्सप्लॉइटेशन टूल बनाने की कोशिश की जिसका उपयोग हम सभी मिटिगेशन सॉल्यूशंस (या कम से कम कुछ) को बायपास करने के लिए कर सकें, और इसमें सभी प्रासंगिक टूलिंग शामिल हो। आप इसका उपयोग Active Directory वातावरण में आधुनिक हमले करने और अपनी ब्लू टीम में जागरूकता पैदा करने के लिए कर सकते हैं ताकि वे सही रक्षा रणनीति बना सकें।

इसे कैसे कंपाइल करें:

p0wnedShell को कंपाइल करने के लिए आपको इस प्रोजेक्ट को Microsoft Visual Studio में खोलना होगा और इसे x64/x86 प्लेटफॉर्म के लिए बिल्ड करना होगा। कंपाइल करने से पहले आप निम्नलिखित AutoMasq विकल्प बदल सकते हैं:

public static bool AutoMasq = true;

public static string masqBinary = @"C:\Windows\Notepad.exe";

इसका उपयोग कैसे करें:

AutoMasq को false पर सेट करके, आप सामान्य रूप से एक्जीक्यूटेबल चलाते हैं। AutoMasq सक्षम होने पर, आप p0wnedShell एक्जीक्यूटेबल का नाम उस प्रक्रिया के नाम पर रख सकते हैं जिसे आप मास्करेड करना चाहते हैं (masqBinary), ताकि वह उस प्रक्रिया का रूप धारण कर सके (उदाहरण के लिए notepad.exe)।

वैकल्पिक "-parent" कमांडलाइन आर्गुमेंट का उपयोग करके, आप p0wnedShell को किसी अन्य पैरेंट प्रोसेस आईडी के साथ शुरू कर सकते हैं। PEB Masq विकल्प और अलग पैरेंट प्रोसेस आईडी (उदाहरण के लिए svchost) को संयोजित करके, आप p0wnedShell को एक वैध सेवा का रूप दे सकते हैं ;)

नोट: किसी अन्य पैरेंट प्रोसेस आईडी का उपयोग करके p0wnedShell चलाना Meterpreter सत्र/शेल से काम नहीं करता.... अभी तक!

root@kitploit:~
पैरेंट प्रोसेस आईडी बदलने का उपयोग सिस्टम विशेषाधिकारों के साथ p0wnedShell प्रक्रिया को स्पॉन करने के लिए भी किया जा सकता है, 
उदाहरण के लिए lsass को पैरेंट प्रक्रिया के रूप में उपयोग करना।
इसके लिए आपको UAC एलिवेटेड एडमिनिस्ट्रेटर अनुमतियाँ आवश्यक हैं।

C:\p0wnedShell>p0wnedShellx64.exe -parent
 
 [+] कृपया एक वैध पैरेंट प्रक्रिया का नाम दर्ज करें।
 [+] उदाहरण के लिए: C:\p0wnedShell\p0wnedShellx64.exe -parent svchost
 
C:\p0wnedShell>p0wnedShellx64.exe -parent lsass

x86 बाइनरी के रूप में चलाने और Applocker को बायपास करने के लिए (इस शानदार बायपास का श्रेय Casey Smith उर्फ subTee को जाता है):

root@kitploit:~
cd \Windows\Microsoft.NET\Framework\v4.0.30319 (या नए .NET संस्करण फ़ोल्डर)

InstallUtil.exe /logfile= /LogToConsole=false /U C:\p0wnedShell\p0wnedShellx86.exe

x64 बाइनरी के रूप में चलाने और Applocker को बायपास करने के लिए:

root@kitploit:~
cd \Windows\Microsoft.NET\Framework64\v4.0.30319 (या नए .NET संस्करण फ़ोल्डर)

InstallUtil.exe /logfile= /LogToConsole=false /U C:\p0wnedShell\p0wnedShellx64.exe

रनस्पेस के अंदर क्या है:

निम्नलिखित PowerShell टूल्स/फंक्शन्स शामिल हैं:

  • PowerSploit: Invoke-Shellcode
  • PowerSploit: Invoke-ReflectivePEInjection
  • PowerSploit: Invoke-Mimikatz
  • PowerSploit: Invoke-TokenManipulation
  • PowerSploit: PowerUp और PowerView
  • Rasta Mouse: Sherlock
  • HarmJ0y's: Invoke-Psexec और Invoke-Kerberoast
  • Rohan Vazarkar's: Invoke-BloodHound (C# इन्जेस्टर)
  • Chris Campbell's: Get-GPPPassword
  • Tim Medin's: GetUserSPNS
  • Besimorhino's: PowerCat
  • Nishang: Copy-VSS और Invoke-Encode
  • Nishang: Invoke-PortScan और Get-PassHashes
  • Kevin Robertson: Invoke-Tater, Invoke-SMBExec और Invoke-WMIExec
  • Kevin Robertson: Invoke-Inveigh और Invoke-InveighRelay
  • FuzzySecurity: Invoke-MS16-032 और Invoke-MS16-135

रनस्पेस के अंदर PowerShell फंक्शन्स को Base64 एनकोड और संपीड़ित स्ट्रिंग्स से मेमोरी में लोड किया जाता है।

निम्नलिखित बाइनरी/टूल्स शामिल हैं:

  • Benjamin DELPY का Mimikatz
  • Benjamin DELPY का MS14-068 kekeo एक्सप्लॉइट
  • Didier Stevens का ReactOS Command Prompt का संशोधन
  • MS14-058 लोकल SYSTEM एक्सप्लॉइट
  • hfiref0x MS15-051 लोकल SYSTEM एक्सप्लॉइट

बाइनरी को ReflectivePEInjection का उपयोग करके मेमोरी में लोड किया जाता है (बाइट ऐरे Gzip का उपयोग करके संपीड़ित होते हैं और p0wnedShell में Base64 एनकोड स्ट्रिंग्स के रूप में सहेजे जाते हैं)।

शाउट-आउट:

p0wnedShell मुख्य रूप से harmj0y, Powersploit के लोग, Sean Metcalf, SubTee, Nikhil Mittal, Besimorhino, Benjamin Delpy, Breenmachine, FoxGlove Security, Kevin Robertson, FuzzySecurity, James Forshaw और मेरे द्वारा भूल गए किसी भी अन्य व्यक्ति के टूल्स और ज्ञान पर आधारित है। तो शाउट-आउट उन्हें और निश्चित रूप से रेडमंड में हमारे दोस्तों को जाता है जिन्होंने हमें एक बहुत शक्तिशाली हैकिंग भाषा तक पहुँच प्रदान की।

करने के लिए:

  • TabExpansion2 का उपयोग करके शेल के अंदर टैब कम्प्लीशन।
  • अधिक हमले (जैसे Kerberos Silver Tickets)।
  • अधिक उपयोगी PowerShell मॉड्यूल।
  • Meterpreter शेल से अलग पैरेंट प्रोसेस आईडी का उपयोग करके p0wnedShell चलाते समय कंसोल रीडायरेक्शन को ठीक करना।

संपर्क:

किसी समस्या की रिपोर्ट करने या सुविधा का अनुरोध करने के लिए, मुझसे संपर्क करने में संकोच न करें: Cornelis at dePlaa.com या @Cn33lis

टूल डाउनलोड करें