Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BlackBerryC2 — एन्क्रिप्टेड कमांड-एंड-कंट्रोल (C2) अनुसंधान ढांचा साइबर सुरक्षा शिक्षा, रेड टीम लैब्स, और सुरक्षित क्लाइंट-सर्वर संचार प्रयोगों के लिए। | Kitploit
उपकरण/GitHubGitHub/dereeqw/blackberryc2
एन्क्रिप्शन/डिक्रिप्शन उपकरणपेलोड जनरेशनआईडीएस/आईपीएस से बचनानेटवर्क सुरक्षाक्रिप्टोग्राफीपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारेड टीमिंगरिमोट एक्सेस टूल
GitHubdereeqw/blackberryc2

BlackBerryC2

3125 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

एन्क्रिप्टेड कमांड-एंड-कंट्रोल (C2) अनुसंधान ढांचा साइबर सुरक्षा शिक्षा, रेड टीम लैब्स, और सुरक्षित क्लाइंट-सर्वर संचार प्रयोगों के लिए।

रिपॉजिटरी देखें

BlackBerryC2 2.0.0-beta

BlackBerryC2 एक एन्क्रिप्टेड रिमोट एडमिनिस्ट्रेशन और C2 फ्रेमवर्क है, जिसे विशेष रूप से शैक्षिक उपयोग, सुरक्षा अनुसंधान और नियंत्रित प्रयोगशाला वातावरण के लिए डिज़ाइन किया गया है। BlackBerryC2 Demo

यह प्रोजेक्ट दर्शाता है कि कैसे एक कस्टम कमांड-एंड-कंट्रोल सर्वर बनाया जाए जिसमें एप्लिकेशन-लेयर क्रिप्टोग्राफी, सत्र प्रबंधन और सुरक्षित क्लाइंट संचार हो, बिना बाहरी TLS स्टैक पर निर्भर हुए।


⚠️ महत्वपूर्ण सूचना

यह प्रोजेक्ट मैलवेर नहीं है और अनधिकृत पहुंच के लिए नहीं है।

BlackBerryC2:

  • स्वयं प्रसार नहीं करता
  • स्वचालित रूप से कमजोरियों का शोषण नहीं करता
  • पर्सिस्टेंस मैकेनिज्म शामिल नहीं करता
  • एंटीवायरस सॉफ्टवेयर से बचने का प्रयास नहीं करता

केवल उन सिस्टमों और नेटवर्कों पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अधिकार है।


Python निर्भरताएँ:

root@kitploit:~
pip install cryptography prompt_toolkit zstandard

zstandard वैकल्पिक है लेकिन 1 GB से बड़े ट्रांसफर के लिए अनुशंसित है।


मुख्य विशेषताएँ

  • कस्टम TCP-आधारित एन्क्रिप्टेड C2 सर्वर (v2.0)
  • ECDHE (secp256r1) कुंजी विनिमय — अस्थायी या स्थायी
  • प्रति सत्र AES-256-GCM प्रमाणित एन्क्रिप्शन
  • प्रति-पैकेट HMAC-SHA256 प्रमाणीकरण + एंटी-रीप्ले अनुक्रम संख्या
  • एकाधिक समवर्ती क्लाइंट सत्र
  • टैब-पूर्णता (prompt_toolkit) के साथ इंटरैक्टिव ऑपरेटर कंसोल
  • एन्क्रिप्टेड रिमोट कमांड निष्पादन
  • zlib / Zstandard कंप्रेशन के साथ एन्क्रिप्टेड फ़ाइल ट्रांसफर
  • रिकर्सिव डायरेक्टरी अपलोड/डाउनलोड (get -r, put -r)
  • बैकग्राउंड ट्रांसफर (-b फ्लैग) — नॉन-ब्लॉकिंग, रद्द करने योग्य
  • ट्रांसफर रिज्यूम समर्थन (.partial + .resume फ़ाइलें)
  • क्लाइंट पेलोड जनरेटर (generate-payload)
  • IP ब्लॉकिंग: स्थायी ब्लॉकलिस्ट + अस्थायी ऑटो-बैन
  • स्कैन/फ्लड पहचान: कनेक्ट स्कैन, बैनर ग्रैब, हैंडशेक विफलता, हार्टबीट फ्लड
  • वैकल्पिक HTTP(S)/TLS प्रॉक्सी समर्थन (BlackBerryHTTPs_TLSProxyGUI)
  • SPA (सिंगल पैकेट ऑथराइजेशन) और पोर्ट-नॉकिंग प्री-ऑथ
  • BerryTransfer मोड — समर्पित फ़ाइल-ट्रांसफर-ओनली सर्वर (कोई शेल नहीं)
  • एन्क्रिप्टेड सत्र लॉग (AES-256-GCM + PBKDF2, 600k पुनरावृत्तियाँ)
  • इन-शेल व्यूअर के साथ एन्क्रिप्टेड सर्वर लॉग (log कमांड)
  • स्टार्टअप कॉन्फ़िगरेशन logs/last_start.json में सहेजा गया

क्रिप्टोग्राफिक डिज़ाइन

BlackBerryC2 v2.0 सुरक्षित संचार इस प्रकार स्थापित करता है:

  1. क्लाइंट TCP के माध्यम से कनेक्ट होता है; सर्वर सेवा बैनर भेजता है।
  2. क्लाइंट REQUEST_PUBKEY भेजता है।
  3. सर्वर अपनी अस्थायी ECDHE सार्वजनिक कुंजी (secp256r1) भेजता है।
  4. क्लाइंट अपनी ECDHE सार्वजनिक कुंजी + HMAC-SHA256 प्रमाणीकरण टैग भेजता है।
  5. सर्वर पूर्व-साझा रहस्य (HMAC_PRE_SHARED_SECRET) के विरुद्ध HMAC को सत्यापित करता है।
  6. दोनों पक्ष साझा रहस्य पर HKDF-SHA256 के माध्यम से 256-बिट AES सत्र कुंजी प्राप्त करते हैं।
  7. सभी आगे के संचार AES-256-GCM का उपयोग करते हैं, जिसमें प्रति-पैकेट HMAC-SHA256 और एंटी-रीप्ले अनुक्रम संख्याएँ होती हैं।

प्रत्येक सत्र बनाए रखता है:

  • अपनी स्वयं की AES-256 कुंजी और HMAC कुंजी
  • स्वतंत्र नॉन्स (प्रति संदेश 12-बाइट यादृच्छिक)
  • पृथक एंटी-रीप्ले ट्रैकर (अनुक्रम विंडो ±100)
  • फ्लड सुरक्षा दर सीमक (कॉन्फ़िगर करने योग्य कमांड/सेकंड)

सभी क्रिप्टोग्राफिक कुंजियाँ रनटाइम पर उत्पन्न होती हैं और पुनरारंभ पर कभी पुन: उपयोग नहीं की जाती हैं (जब तक --persistente सेट न हो)।


सर्वर चलाना

root@kitploit:~
python3 BlackBerryC2_server.py

डिफ़ॉल्ट कॉन्फ़िगरेशन:

  • होस्ट: 0.0.0.0
  • पोर्ट: 9949

कमांड-लाइन तर्क

उदाहरण:

root@kitploit:~
# मूल स्टार्टअप (लॉग पासफ़्रेज़ के लिए संकेत)
python3 BlackBerryC2_server.py

# स्थायी ECDHE कुंजियाँ + वर्बोज़
python3 BlackBerryC2_server.py -p -vv

# कस्टम पोर्ट, कोई HMAC जाँच नहीं
python3 BlackBerryC2_server.py -P 8080 --no-secure

# पोर्ट-नॉकिंग कस्टम पोर्ट पर
python3 BlackBerryC2_server.py --spa --spa-mode knock --knock-seq 9001,9002,9003

# ऑटो-कन्फ़र्म के साथ BerryTransfer मोड
python3 BlackBerryC2_server.py --berrytransfer --auto-confirm

# सर्वर शुरू किए बिना लॉग देखें/डिक्रिप्ट करें
python3 BlackBerryC2_server.py --logs

ऑपरेटर कंसोल कमांड

सर्वर प्रबंधन

प्रॉक्सी


सत्र कमांड (select <ID> के अंदर)

सामान्य

फ़ाइल ट्रांसफर


BerryTransfer मोड

BerryTransfer एक समर्पित केवल-फ़ाइल-ट्रांसफर सर्वर मोड है जो scp से प्रेरित है। सक्रिय होने पर, सर्वर सभी शेल एक्सेस को अस्वीकार कर देता है और केवल BT:* प्रोटोकॉल कमांड स्वीकार करता है।

प्रारंभ:

root@kitploit:~
python3 BlackBerryC2_server.py --berrytransfer
python3 BlackBerryC2_server.py --berrytransfer --auto-confirm  # GET के लिए कोई ऑपरेटर प्रॉम्प्ट नहीं

BerryTransfer शेल कमांड:

ट्रांसफर लॉग logs/bt_transfer.jsonl में लिखा जाता है (वैकल्पिक रूप से AES-256-GCM एन्क्रिप्टेड)।


SPA / पोर्ट-नॉकिंग

जब --spa सक्रिय होता है, तो क्लाइंट को TCP कनेक्शन स्वीकार किए जाने से पहले UDP के माध्यम से प्रमाणित होना चाहिए।

SPA मोड (डिफ़ॉल्ट): क्लाइंट SPA_UDP_PORT पर 32-बाइट HMAC-SHA256 टोकन भेजता है।

root@kitploit:~
token = HMAC-SHA256(HMAC_SECRET, "{ip}:{time_window_30s}")

नॉक मोड: क्लाइंट एक टाइमआउट विंडो के भीतर क्रम में UDP पोर्ट के अनुक्रम पर नॉक करता है।

root@kitploit:~
python3 BlackBerryC2_server.py --spa --spa-mode knock --knock-seq 7001,7002,7003 --knock-timeout 10

अधिकृत IP --spa-ttl सेकंड (डिफ़ॉल्ट 60) के लिए वैध रहते हैं।


सुरक्षा विशेषताएँ


लॉगिंग

बिल्ट-इन व्यूअर से लॉग देखें:

root@kitploit:~
BlackBerry> log

या स्टैंडअलोन (कोई सर्वर नहीं):

root@kitploit:~
python3 BlackBerryC2_server.py --logs

इच्छित उपयोग

यह प्रोजेक्ट केवल इसके लिए है:

  • शैक्षिक प्रदर्शन
  • सुरक्षा अनुसंधान
  • नियंत्रित प्रयोगशाला वातावरण
  • अधिकृत पैठ परीक्षण

अनधिकृत उपयोग सख्त वर्जित है।


लाइसेंस

पूर्ण लाइसेंस विवरण के लिए LICENSE फ़ाइल देखें।


अस्वीकरण

यह सॉफ्टवेयर "जैसा है" प्रदान किया जाता है, बिना किसी प्रकार की वारंटी के। लेखक इस सॉफ्टवेयर के दुरुपयोग या इसके कारण होने वाली क्षति के लिए कोई जिम्मेदारी नहीं लेते हैं।

टूल डाउनलोड करें
फ्लैगविवरण
-p / --persistenteecdhe-cert/ से स्थायी ECDHE कुंजियों का उपयोग करें (पासफ़्रेज़ के लिए संकेत)
-vडीबग लॉगिंग
-vvवर्बोज़ (शिथिल) लॉगिंग
-H <host>सुनने वाला होस्ट (डिफ़ॉल्ट: 0.0.0.0)
-P <port>सुनने वाला पोर्ट (डिफ़ॉल्ट: 9949)
--no-secureHMAC सत्यापन के बिना किसी भी ECDHE क्लाइंट को स्वीकार करें
--hmac <secret>कस्टम HMAC पूर्व-साझा रहस्य (हेक्स या स्ट्रिंग)
--log-passphrase <pass>सर्वर लॉग को AES-256-GCM (PBKDF2 600k पुनरावृत्ति) के साथ एन्क्रिप्ट करें
--logsइंटरैक्टिव लॉग व्यूअर — कोई सर्वर प्रारंभ नहीं
--spaSPA/पोर्ट-नॉकिंग प्री-प्रमाणीकरण सक्षम करें
--spa-mode <spa|knock>spa = एकल UDP टोकन, knock = पोर्ट अनुक्रम
--spa-port <port>SPA श्रोता के लिए UDP पोर्ट (डिफ़ॉल्ट: 7331)
--knock-seq <ports>नॉक मोड के लिए पोर्ट अनुक्रम (डिफ़ॉल्ट: 7001,7002,7003)
--knock-timeout <सेकंड>नॉक अनुक्रम को पूरा करने के लिए सेकंड (डिफ़ॉल्ट: 10)
--spa-ttl <सेकंड>एक अधिकृत IP वैध रहने के लिए सेकंड (डिफ़ॉल्ट: 60)
--berrytransferBerryTransfer मोड: केवल फ़ाइल-ट्रांसफर, कोई शेल नहीं
--transfer-root <dir>BerryTransfer के लिए रूट डायरेक्टरी (डिफ़ॉल्ट: ./berry_transfers)
--auto-confirmBerryTransfer में सभी GET अनुरोधों को स्वचालित रूप से स्वीकार करें (कोई ऑपरेटर प्रॉम्प्ट नहीं)
कमांडविवरण
listआँकड़ों और होस्टनाम के साथ सक्रिय सत्र सूचीबद्ध करें
select <ID>क्लाइंट सत्र के साथ इंटरैक्ट करें
all <cmd>सभी कनेक्टेड क्लाइंट को एक कमांड भेजें
reportपूर्ण सर्वर स्थिति रिपोर्ट (अपटाइम, सत्र, ट्रांसफर)
set host <HOST>सुनने वाला होस्ट बदलें (सर्वर को पुनः बाँधता है)
set port <PORT>सुनने वाला पोर्ट बदलें (सर्वर को पुनः बाँधता है)
sVbanner "<text>"सेवा बैनर बदलें
generate-payloadक्लाइंट पेलोड उत्पन्न करें
fingerprintECDHE सर्वर कुंजी फिंगरप्रिंट (SHA-256) दिखाएँ
ecdhe-keysवर्तमान ECDHE कुंजी जोड़ी (PEM) प्रिंट करें
kill <id|ip>ID या IP द्वारा सत्र समाप्त करें
block <IP>किसी IP को स्थायी रूप से ब्लॉक करें
unblock <IP>किसी IP को अनब्लॉक करें (स्थायी + अस्थायी)
blocklistब्लॉक किए गए IP दिखाएँ (स्थायी और अस्थायी)
logइंटरैक्टिव लॉग व्यूअर (एन्क्रिप्टेड लॉग का समर्थन करता है)
reportस्थिति सारांश: अपटाइम, सत्र, ट्रांसफर
bannerस्टार्टअप बैनर फिर से प्रदर्शित करें
cleanसर्वर लॉग फ़ाइलें हटाएँ
vDEBUG लॉगिंग टॉगल करें
vvVERBOSE लॉगिंग टॉगल करें
cd <dir>सर्वर स्थानीय कार्यशील निर्देशिका बदलें
E <cmd>os.system के माध्यम से स्थानीय रूप से कमांड निष्पादित करें
<any command>सर्वर पर स्थानीय रूप से निष्पादित करें
exitसर्वर बंद करें और बाहर निकलें
कमांडविवरण
proxyTLS/HTTP प्रॉक्सी डेमॉन प्रारंभ करें (ऑटो मोड)
proxy --mode <mode>मोड: auto, tls, http, https, both, all
proxy --statsप्रॉक्सी आँकड़े दिखाएँ
proxy guiप्रॉक्सी GUI लॉन्च करें (अलग प्रक्रिया)
stop-proxyप्रॉक्सी डेमॉन रोकें
stop-proxy-guiप्रॉक्सी GUI रोकें
proxy-helpपूर्ण प्रॉक्सी सहायता
कमांडविवरण
helpसत्र सहायता दिखाएँ
exitमुख्य शेल पर लौटें
!<cmd>सर्वर पर स्थानीय रूप से कमांड निष्पादित करें
<cmd>रिमोट क्लाइंट पर कमांड निष्पादित करें
cmd1 && cmd2श्रृंखला: cmd2 तभी चलाएँ जब cmd1 सफल हो
cmd1 || cmd2श्रृंखला: cmd2 तभी चलाएँ जब cmd1 विफल हो
cmd1 ; cmd2श्रृंखला: हमेशा cmd2 चलाएँ
कमांडविवरण
get <file>क्लाइंट से फ़ाइल डाउनलोड करें
get <dir> -rरिकर्सिव डायरेक्टरी डाउनलोड
get <file> -bबैकग्राउंड डाउनलोड (नॉन-ब्लॉकिंग)
get <dir> -r -bबैकग्राउंड रिकर्सिव डाउनलोड
put <file>क्लाइंट को फ़ाइल अपलोड करें
put <file> -excअपलोड करें और मेमोरी में निष्पादित करें (स्क्रिप्ट)
put <dir> -rरिकर्सिव डायरेक्टरी अपलोड
put <file> -bबैकग्राउंड अपलोड
transfersसभी सक्रिय और पूर्ण ट्रांसफर सूचीबद्ध करें
stop <ID>बैकग्राउंड ट्रांसफर रद्द करें (जैसे stop T1)
resume <local_file>बाधित डाउनलोड फिर से शुरू करें
screenshotक्लाइंट स्क्रीन कैप्चर करें
कमांडविवरण
confirm <ID>लंबित GET अनुरोध स्वीकार करें
deny <ID>लंबित GET अनुरोध अस्वीकार करें
pendingअनुमोदन की प्रतीक्षा कर रहे GET अनुरोध सूचीबद्ध करें
auto [on|off]ऑटो-कन्फ़र्म टॉगल/सेट करें
clientsसक्रिय BerryTransfer सत्र दिखाएँ
ls [dir]ट्रांसफर रूट में फ़ाइलें सूचीबद्ध करें
tree [dir]ट्रांसफर रूट का फ़ाइल ट्री
find <name>ट्रांसफर रूट में फ़ाइल खोजें
rm <file>ट्रांसफर रूट से फ़ाइल हटाएँ (पुष्टि के साथ)
log [N]अंतिम N ट्रांसफर लॉग प्रविष्टियाँ दिखाएँ (डिफ़ॉल्ट 30)
cd <dir>स्थानीय कार्यशील निर्देशिका बदलें
pwdवर्तमान स्थानीय निर्देशिका दिखाएँ
!<cmd>स्थानीय सिस्टम कमांड निष्पादित करें
exitBerryTransfer सर्वर रोकें
विशेषताविवरण
कुंजी विनिमयECDHE secp256r1 अस्थायी या स्थायी
सत्र एन्क्रिप्शनAES-256-GCM, प्रति संदेश यादृच्छिक 12-बाइट नॉन्स
क्लाइंट प्रमाणीकरणहैंडशेक के दौरान साझा रहस्य पर HMAC-SHA256
संदेश अखंडताप्रति-पैकेट HMAC-SHA256 (seq + nonce + ciphertext को कवर करता है)
एंटी-रीप्लेप्रति सत्र अनुक्रम संख्या विंडो ट्रैकर
डाउनग्रेड सुरक्षान्यूनतम AES कुंजी आकार लागू (256-बिट)
हार्टबीट दर सीमाहार्टबीट के बीच न्यूनतम 3s; उल्लंघन ट्रैक किए जाते हैं
कमांड फ्लड सुरक्षादर सीमक; सीमा के बाद स्वचालित डिस्कनेक्ट
स्कैन पहचानकनेक्ट स्कैन, बैनर ग्रैब, हैंडशेक विफलता काउंटर
IP प्रबंधनस्थायी ब्लॉकलिस्ट + अस्थायी बैन (स्वचालित + मैन्युअल)
लॉग एन्क्रिप्शनAES-256-GCM + PBKDF2-HMAC-SHA256 (600k पुनरावृत्तियाँ)
प्रतिक्रिया जिटरटाइमिंग हमलों का विरोध करने के लिए 10–50ms यादृच्छिक जिटर
प्री-ऑथTCP स्वीकार किए जाने से पहले SPA टोकन या पोर्ट-नॉकिंग
लॉग फ़ाइलसामग्री
logs/BlackBerryC2_Server.logसादा पाठ घूर्णन सर्वर लॉग (INFO+)
logs/BlackBerryC2_enc.logएन्क्रिप्टेड सर्वर लॉग (यदि --log-passphrase सेट है)
logs/sessions.jsonlसत्र घटनाएँ: कनेक्ट, डिस्कनेक्ट, बाइट्स
logs/bt_transfer.jsonlBerryTransfer फ़ाइल ट्रांसफर लॉग
logs/last_start.jsonस्टार्टअप कॉन्फ़िग स्नैपशॉट (होस्ट, पोर्ट, टोकन, pid)