Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pinky — pinky - The PHP mini RAT (Remote Administration Tool) | Kitploit
उपकरण/GitHubGitHub/davidtavarez/pinky
Encryption/Decryption ToolsPayload GenerationShellcodeWeb Application ExploitationPost-ExploitationPenetration TestingCommand and ControlRed TeamingRemote Access Tool
GitHubdavidtavarez/pinky

pinky

pinky - The PHP mini RAT (Remote Administration Tool)

76277 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट

वेब शेल अपलोड करना वेब भेद्यता का शोषण करने के बाद लगभग हमेशा अगला कदम होता है, लेकिन Cloudflare जैसी सेवाएं और अगली पीढ़ी के फायरवॉल HTTP या HTTPS के माध्यम से लक्ष्य पर कमांड चलाने से हमलावरों को रोकने में बहुत अच्छा काम करते हैं। दूसरी ओर, टेक्स्ट सामग्री फ़िल्टरिंग और व्हाइटलिस्टिंग एप्लिकेशन नीतियों का न्यूनतम प्रयास से आसानी से शोषण किया जा सकता है और pinky इसका एक PoC है।

pinky कैसे अलग है?

पहले, pinky यह पता लगाने की कोशिश करता है कि सिस्टम कमांड चलाने के लिए कौन सा फंक्शन सक्षम है; सबसे अच्छा php फंक्शन खोजने के बाद, सभी संचार एन्क्रिप्टेड होता है, इसलिए भले ही फायरवॉल ट्रैफिक पढ़ने में सक्षम हो, वह यह निर्धारित नहीं कर पाएगा कि गतिविधि दुर्भावनापूर्ण है या नहीं। साथ ही, pinky किसी भी प्रकार के प्रॉक्सी के माध्यम से संचार करने में सक्षम है। इसके अतिरिक्त, हमें दूसरों को pinky के एजेंट के साथ संचार करने से रोकने के लिए एक बेसिक ऑथेंटिकेशन (पूरी तरह से असुरक्षित, मुझे पता है!) भेजना होगा।

स्थापना।

root@kitploit:~
$ git clone [email protected]:davidtavarez/pinky.git
Cloning into 'pinky'...
remote: Counting objects: 223, done.
remote: Compressing objects: 100% (79/79), done.
remote: Total 223 (delta 54), reused 72 (delta 27), pack-reused 103
Receiving objects: 100% (223/223), 385.73 KiB | 73.00 KiB/s, done.
Resolving deltas: 100% (101/101), done.

$ cd pinky

$ php pinky.php
        _       _
  _ __ (_)_ __ | | ___   _
 | '_ \| | '_ \| |/ / | | |
 | |_) | | | | |   <| |_| |
 | .__/|_|_| |_|_|\_\__,  |
 |_|                 |___/  v2.0
 The PHP Mini RAT.

 + Author: David Tavarez
 + Twitter: @davidtavarez
 + Website: https://davidtavarez.github.io/

 +[WARNING]------------------------------------------+
 | DEVELOPERS ASSUME NO LIABILITY AND ARE NOT        |
 | RESPONSIBLE FOR ANY MISUSE OR DAMAGE CAUSED BY    |
 | THIS PROGRAM  ¯\_(ツ)_/¯                          |
 +---------------------------------------------------+


 [-] I need a json file containing the settings.

इसका उपयोग कैसे करें।

पहले, लक्ष्य पर पाई गई भेद्यता का शोषण करें।

अब, हम अंतर्निहित जनरेटर का उपयोग करके अपना एजेंट जनरेट करने के लिए तैयार हैं:

pinky v2

मैं एजेंट को अस्पष्ट करने के लिए Pierre-Henry Soria द्वारा Obfuscator-Class का उपयोग कर रहा हूं क्योंकि परिणाम काफी अच्छे हैं।

pinky v2

एजेंट जनरेट होने के बाद, हमें इसे लक्ष्य मशीन पर अपलोड करना होगा और URL को पहले बनाई गई json फ़ाइल में पेस्ट करना होगा। यदि हम चाहते हैं (और हमें चाहिए), SOCKS5 प्रॉक्सी का उपयोग करें, हमें सेटिंग्स जोड़नी होंगी:

root@kitploit:~
{
  "key":"[KEY]",
  "url":"[URL]",
  "login":{
    "username":"[LOGIN]",
    "password":"[PASSWORD]"
  },
  "proxy":{
    "ip":"127.0.0.1",
    "port":9150,
    "type":"SOCKS5"
  },
  "cookies": "[COOKIES]"
}

अंतिम चरण एजेंट को अपलोड करना, अपना टर्मिनल खोलना और फिर json फ़ाइल को पैरामीटर के रूप में पास करना है।

root@kitploit:~
$ php pinky.php config.json

pinky v2

pinky v2

योगदान करना।

योगदान करने के लिए, कृपया, इस प्रोजेक्ट को फोर्क करें, master से एक नई शाखा बनाएं और मुझे PR भेजें। आप Wiki में और पृष्ठ जोड़कर भी योगदान कर सकते हैं :)

टूल डाउनलोड करें