Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
OpenMalleableC2 — Cobalt Strike के Malleable C2 का ओपन सोर्स कार्यान्वयन | Kitploit
उपकरण/GitHubGitHub/codextf2/openmalleablec2
भेद्यता परीक्षण फ्रेमवर्कशोषण फ्रेमवर्कनेटवर्क सुरक्षाकमांड एंड कंट्रोलरेड टीमिंगपेलोड डेवलपमेंट
GitHubcodextf2/openmalleablec2

OpenMalleableC2

Cobalt Strike के Malleable C2 का ओपन सोर्स कार्यान्वयन

रिपॉजिटरी देखें
10615143 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

OpenMalleableC2

कोबाल्ट स्ट्राइक के मैलेबल C2 का ओपन सोर्स कार्यान्वयन

OpenMalleableC2 एक फ्रेमवर्क-अज्ञेय लाइब्रेरी है जो HTTP परिवर्तनों के लिए कोबाल्ट स्ट्राइक के मैलेबल C2 प्रोफ़ाइल प्रारूप को लागू करती है। यह सुरक्षा शोधकर्ताओं और रेड टीमों को कस्टम टूल्स और C2 फ्रेमवर्क में आसानी से मैलेबल C2 संचार लागू करने में सक्षम बनाती है।

यह Malleable C2 प्रोफाइलों के थोक उपयोग की अनुमति देता है ताकि HTTP पर मनमाना डेटा पारदर्शी और (उम्मीद है) स्थिर तरीके से भेजा जा सके।

मैंने यह क्यों बनाया?

कई ओपन सोर्स C2 फ्रेमवर्क हैं जिनमें HTTP ट्रैफ़िक अनुकूलन सुविधाओं की अलग-अलग डिग्री होती है। हालाँकि, Mythic, Havoc, Adaptix जैसे अधिक विकसित फ्रेमवर्क में भी HTTP ट्रैफ़िक अनुकूलन की वह गहराई नहीं है जो Cobalt Strike का Malleable C2 प्रदान करता है, विशेष रूप से कॉलबैक डेटा को विश्वसनीय रूप से निर्दोष दिखने वाले HTTP अनुरोधों में एम्बेड करने के संदर्भ में। इस परियोजना का लक्ष्य ओपन सोर्स टूलिंग को Malleable C2 प्रणाली की अनुकूलन गहराई और उस पर निर्भर मौजूदा संसाधनों (जैसे प्रोफाइल, प्रोफाइल जनरेटर टूल्स आदि) दोनों से लाभ उठाने की अनुमति देना है।

यह अधिकतर काम कर रहा है, लेकिन मैं इस समय इसकी स्थिरता के बारे में कोई गारंटी नहीं देता। यदि बग मिलें तो कृपया रिपोर्ट करें :)

त्वरित प्रारंभ

प्रदान किया गया उदाहरण एक सरल "पिंग पोंग" एजेंट और सर्वर है जो सामान्य बीकॉन कॉलबैक को प्रदर्शित करता है। एजेंट कार्यों के लिए चेक-इन करने के लिए एक GET कॉलबैक भेजेगा, फिर कार्य आउटपुट को सर्वर पर वापस पोस्ट करने के लिए एक POST कॉलबैक भेजेगा।

इस उदाहरण में, कार्य केवल एक प्लेसहोल्डर यादृच्छिक स्ट्रिंग हैं, जिसे एजेंट प्राप्त करेगा, उल्टा करेगा और परिणाम के रूप में वापस पोस्ट करेगा। सर्वर सत्यापित करता है कि उल्टा स्ट्रिंग सही है, और तदनुसार प्रतिक्रिया भेजता है।

पिंग-पोंग उदाहरण चलाएं:

# Start Python server
python Server\Python\examples\pingpong_server.py profiles\gmail.profile

# Or start Go server
cd Server\Go
go run .\cmd\pingpong-server ..\..\profiles\gmail.profile

# Run agent (in another terminal)
.\Client\C\examples\pingpong_agent.exe profiles\gmail.profile

C क्लाइंट उदाहरण बनाएं:

cd Client\C\examples
build.bat

रिपॉजिटरी लेआउट:

Client\C\lib                 C client library
Client\C\examples             C ping-pong agent example
Server\Python\lib             Python server library
Server\Python\examples         Python ping-pong server example
Server\Go\openmalleable        Go server library
Server\Go\cmd\pingpong-server  Go ping-pong server example

उदाहरण आउटपुट: pingpong_server.py: image

संदर्भ

  • कोबाल्ट स्ट्राइक मैलेबल C2 दस्तावेज़ीकरण
  • Malleable C2 प्रोफाइल रिपॉजिटरी
  • Chet Jeepiti
टूल डाउनलोड करें