Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
GeoLocation_BOF — Cobalt Strike BOF जो WinRT और पुराने ILocation APIs के माध्यम से Windows भौगोलिक स्थान निर्देशांक प्राप्त करता है, स्वचालित registry permission management के साथ। | Kitploit
उपकरण/GitHubGitHub/codextf2/geolocation_bof
OSINT (खुला स्रोत खुफिया)टोहीजानकारी एकत्र करनापोस्ट-शोषणरेड टीमिंग
GitHubcodextf2/geolocation_bof

GeoLocation_BOF

Cobalt Strike BOF जो WinRT और पुराने ILocation APIs के माध्यम से Windows भौगोलिक स्थान निर्देशांक प्राप्त करता है, स्वचालित registry permission management के साथ।

रिपॉजिटरी देखें
30452 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

GeolocationBOF

एक Cobalt Strike BOF जो fork और run के बिना Windows जियोलोकेशन निर्देशांक प्राप्त करने का प्रयास करता है। यह पहले WinRT Geolocator API का उपयोग करता है और विफल होने पर पुराने ILocation API पर वापस आ जाता है।

कार्यान्वयन

सरल BOF जो WinRT जियोलोकेशन का उपयोग करता है और पुराने ILocation फ़ॉलबैक के साथ है। निम्नलिखित रजिस्ट्री कुंजियों को बदल देगा:

  • HKCU\Software\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\ConsentStore\location
    • Value = Allow
  • HKCU\Software\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\ConsentStore\location\NonPackaged\<encoded process path>
    • Value = Allow
  • केवल व्यवस्थापक: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\ConsentStore\location
    • Value = Allow
  • केवल व्यवस्थापक: HKLM\SOFTWARE\Policies\Microsoft\Windows\LocationAndSensors
    • DisableLocation = 0
    • DisableWindowsLocationProvider = 0
  • केवल व्यवस्थापक: HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy
    • LetAppsAccessLocation = 1
  • केवल व्यवस्थापक: HKLM\SYSTEM\CurrentControlSet\Services\lfsvc\Service\Configuration
    • Status = 1

केवल व्यवस्थापक निष्पादन अस्थायी रूप से lfsvc सेवा प्रारंभ प्रकार को डिमांड स्टार्ट में बदलता है और सेवा शुरू करने का प्रयास करता है।

सभी परिवर्तन निष्पादन के बाद पूर्ववत कर दिए जाते हैं।

स्व-संकलन

  1. रिपॉजिटरी को git clone करें
  2. make चलाएँ

उपयोग

  1. GeoLocationBOF.cna स्क्रिप्ट को Cobalt Strike में आयात करें
  2. geolocation_bof कमांड का उपयोग करें
root@kitploit:~
beacon> geolocation_bof
[*] Running geolocation_bof by (@codex_tf2)
[+] host called home, sent: 30095 bytes
[+] received output:
latitude=12.34567890
longitude=-12.34567890
accuracy_radius_meters=25.00

नोट्स

  • लक्ष्य पर Windows स्थान सेवाएँ उपलब्ध होनी चाहिए।
  • स्थान गोपनीयता सेटिंग्स, नीति, सेंसर और प्रदाता की उपलब्धता परिणामों को रोक सकते हैं।
  • यदि पहले से अनुमति नहीं दी गई है तो स्थान अनुमति सक्षम करने के लिए व्यवस्थापक संदर्भ आवश्यक है।
  • स्थान अनुमतियाँ प्रदान करने के लिए किए गए अस्थायी रजिस्ट्री परिवर्तन BOF से बाहर निकलने से पहले बहाल कर दिए जाते हैं।
  • कोई चोरी-छिपाना नहीं किया जाता - अपना स्वयं का OPSEC लागू करें।

मैंने यह क्यों बनाया?

यह BOF Windows जियोलोकेशन डेटा का अनुरोध करने का एक सीधा इन-प्रोसेस तरीका प्रदान करने के लिए है।

श्रेय

  • https://github.com/MEhrn00/boflink

अस्वीकरण

सामान्य अस्वीकरण यहाँ है, मैं इस खराब लिखित कोड का उपयोग करके आपके द्वारा किए जा सकने वाले किसी भी मानवता के खिलाफ अपराध या परमाणु युद्ध के लिए जिम्मेदार नहीं हूं।

टूल डाउनलोड करें