Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BlackBerryC2 — एन्क्रिप्टेड कमांड-एंड-कंट्रोल (C2) अनुसंधान ढांचा साइबर सुरक्षा शिक्षा, रेड टीम लैब्स, और सुरक्षित क्लाइंट-सर्वर संचार प्रयोगों के लिए। | Kitploit
उपकरण/GitHubGitHub/dereeqw/blackberryc2
एन्क्रिप्शन/डिक्रिप्शन उपकरणपेलोड जनरेशनआईडीएस/आईपीएस से बचनानेटवर्क सुरक्षाक्रिप्टोग्राफीपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारेड टीमिंगरिमोट एक्सेस टूल
GitHubdereeqw/blackberryc2
312246 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

BlackBerryC2

एन्क्रिप्टेड कमांड-एंड-कंट्रोल (C2) अनुसंधान ढांचा साइबर सुरक्षा शिक्षा, रेड टीम लैब्स, और सुरक्षित क्लाइंट-सर्वर संचार प्रयोगों के लिए।

रिपॉजिटरी देखें

BlackBerryC2 2.0.0-beta

BlackBerryC2 एक एन्क्रिप्टेड रिमोट एडमिनिस्ट्रेशन और C2 फ्रेमवर्क है, जिसे विशेष रूप से शैक्षिक उपयोग, सुरक्षा अनुसंधान और नियंत्रित प्रयोगशाला वातावरण के लिए डिज़ाइन किया गया है। BlackBerryC2 Demo

यह प्रोजेक्ट दर्शाता है कि कैसे एक कस्टम कमांड-एंड-कंट्रोल सर्वर बनाया जाए जिसमें एप्लिकेशन-लेयर क्रिप्टोग्राफी, सत्र प्रबंधन और सुरक्षित क्लाइंट संचार हो, बिना बाहरी TLS स्टैक पर निर्भर हुए।


⚠️ महत्वपूर्ण सूचना

यह प्रोजेक्ट मैलवेर नहीं है और अनधिकृत पहुंच के लिए नहीं है।

BlackBerryC2:

  • स्वयं प्रसार नहीं करता
  • स्वचालित रूप से कमजोरियों का शोषण नहीं करता
  • पर्सिस्टेंस मैकेनिज्म शामिल नहीं करता
  • एंटीवायरस सॉफ्टवेयर से बचने का प्रयास नहीं करता

केवल उन सिस्टमों और नेटवर्कों पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अधिकार है।


Python निर्भरताएँ:

pip install cryptography prompt_toolkit zstandard

zstandard वैकल्पिक है लेकिन 1 GB से बड़े ट्रांसफर के लिए अनुशंसित है।


मुख्य विशेषताएँ

  • कस्टम TCP-आधारित एन्क्रिप्टेड C2 सर्वर (v2.0)
  • ECDHE (secp256r1) कुंजी विनिमय — अस्थायी या स्थायी
  • प्रति सत्र AES-256-GCM प्रमाणित एन्क्रिप्शन
  • प्रति-पैकेट HMAC-SHA256 प्रमाणीकरण + एंटी-रीप्ले अनुक्रम संख्या
  • एकाधिक समवर्ती क्लाइंट सत्र
  • टैब-पूर्णता (prompt_toolkit) के साथ इंटरैक्टिव ऑपरेटर कंसोल
  • एन्क्रिप्टेड रिमोट कमांड निष्पादन
  • zlib / Zstandard कंप्रेशन के साथ एन्क्रिप्टेड फ़ाइल ट्रांसफर
  • रिकर्सिव डायरेक्टरी अपलोड/डाउनलोड (get -r, put -r)
  • बैकग्राउंड ट्रांसफर (-b फ्लैग) — नॉन-ब्लॉकिंग, रद्द करने योग्य
  • ट्रांसफर रिज्यूम समर्थन (.partial + .resume फ़ाइलें)
  • क्लाइंट पेलोड जनरेटर (generate-payload)
  • IP ब्लॉकिंग: स्थायी ब्लॉकलिस्ट + अस्थायी ऑटो-बैन
  • स्कैन/फ्लड पहचान: कनेक्ट स्कैन, बैनर ग्रैब, हैंडशेक विफलता, हार्टबीट फ्लड
  • वैकल्पिक HTTP(S)/TLS प्रॉक्सी समर्थन (BlackBerryHTTPs_TLSProxyGUI)
  • SPA (सिंगल पैकेट ऑथराइजेशन) और पोर्ट-नॉकिंग प्री-ऑथ
  • BerryTransfer मोड — समर्पित फ़ाइल-ट्रांसफर-ओनली सर्वर (कोई शेल नहीं)
  • एन्क्रिप्टेड सत्र लॉग (AES-256-GCM + PBKDF2, 600k पुनरावृत्तियाँ)
  • इन-शेल व्यूअर के साथ एन्क्रिप्टेड सर्वर लॉग (log कमांड)
  • स्टार्टअप कॉन्फ़िगरेशन logs/last_start.json में सहेजा गया

क्रिप्टोग्राफिक डिज़ाइन

BlackBerryC2 v2.0 सुरक्षित संचार इस प्रकार स्थापित करता है:

  1. क्लाइंट TCP के माध्यम से कनेक्ट होता है; सर्वर सेवा बैनर भेजता है।
  2. क्लाइंट REQUEST_PUBKEY भेजता है।
  3. सर्वर अपनी अस्थायी ECDHE सार्वजनिक कुंजी (secp256r1) भेजता है।
  4. क्लाइंट अपनी ECDHE सार्वजनिक कुंजी + HMAC-SHA256 प्रमाणीकरण टैग भेजता है।
  5. सर्वर पूर्व-साझा रहस्य (HMAC_PRE_SHARED_SECRET) के विरुद्ध HMAC को सत्यापित करता है।
  6. दोनों पक्ष साझा रहस्य पर HKDF-SHA256 के माध्यम से 256-बिट AES सत्र कुंजी प्राप्त करते हैं।
  7. सभी आगे के संचार AES-256-GCM का उपयोग करते हैं, जिसमें प्रति-पैकेट HMAC-SHA256 और एंटी-रीप्ले अनुक्रम संख्याएँ होती हैं।

प्रत्येक सत्र बनाए रखता है:

  • अपनी स्वयं की AES-256 कुंजी और HMAC कुंजी
  • स्वतंत्र नॉन्स (प्रति संदेश 12-बाइट यादृच्छिक)
  • पृथक एंटी-रीप्ले ट्रैकर (अनुक्रम विंडो ±100)
  • फ्लड सुरक्षा दर सीमक (कॉन्फ़िगर करने योग्य कमांड/सेकंड)

सभी क्रिप्टोग्राफिक कुंजियाँ रनटाइम पर उत्पन्न होती हैं और पुनरारंभ पर कभी पुन: उपयोग नहीं की जाती हैं (जब तक --persistente सेट न हो)।


सर्वर चलाना

python3 BlackBerryC2_server.py

डिफ़ॉल्ट कॉन्फ़िगरेशन:

  • होस्ट: 0.0.0.0
  • पोर्ट: 9949

कमांड-लाइन तर्क

फ्लैगविवरण
-p / --persistenteecdhe-cert/ से स्थायी ECDHE कुंजियों का उपयोग करें (पासफ़्रेज़ के लिए संकेत)
-vडीबग लॉगिंग
-vvवर्बोज़ (शिथिल) लॉगिंग
-H <host>सुनने वाला होस्ट (डिफ़ॉल्ट: 0.0.0.0)
-P <port>सुनने वाला पोर्ट (डिफ़ॉल्ट: 9949)
--no-secureHMAC सत्यापन के बिना किसी भी ECDHE क्लाइंट को स्वीकार करें
--hmac <secret>कस्टम HMAC पूर्व-साझा रहस्य (हेक्स या स्ट्रिंग)
--log-passphrase <pass>सर्वर लॉग को AES-256-GCM (PBKDF2 600k पुनरावृत्ति) के साथ एन्क्रिप्ट करें
--logsइंटरैक्टिव लॉग व्यूअर — कोई सर्वर प्रारंभ नहीं
--spaSPA/पोर्ट-नॉकिंग प्री-प्रमाणीकरण सक्षम करें
--spa-mode <spa|knock>spa = एकल UDP टोकन, knock = पोर्ट अनुक्रम
--spa-port <port>SPA श्रोता के लिए UDP पोर्ट (डिफ़ॉल्ट: 7331)
--knock-seq <ports>नॉक मोड के लिए पोर्ट अनुक्रम (डिफ़ॉल्ट: 7001,7002,7003)
--knock-timeout <सेकंड>नॉक अनुक्रम को पूरा करने के लिए सेकंड (डिफ़ॉल्ट: 10)
--spa-ttl <सेकंड>एक अधिकृत IP वैध रहने के लिए सेकंड (डिफ़ॉल्ट: 60)
--berrytransferBerryTransfer मोड: केवल फ़ाइल-ट्रांसफर, कोई शेल नहीं
--transfer-root <dir>BerryTransfer के लिए रूट डायरेक्टरी (डिफ़ॉल्ट: ./berry_transfers)
--auto-confirmBerryTransfer में सभी GET अनुरोधों को स्वचालित रूप से स्वीकार करें (कोई ऑपरेटर प्रॉम्प्ट नहीं)

उदाहरण:

# मूल स्टार्टअप (लॉग पासफ़्रेज़ के लिए संकेत)
python3 BlackBerryC2_server.py

# स्थायी ECDHE कुंजियाँ + वर्बोज़
python3 BlackBerryC2_server.py -p -vv

# कस्टम पोर्ट, कोई HMAC जाँच नहीं
python3 BlackBerryC2_server.py -P 8080 --no-secure

# पोर्ट-नॉकिंग कस्टम पोर्ट पर
python3 BlackBerryC2_server.py --spa --spa-mode knock --knock-seq 9001,9002,9003

# ऑटो-कन्फ़र्म के साथ BerryTransfer मोड
python3 BlackBerryC2_server.py --berrytransfer --auto-confirm

# सर्वर शुरू किए बिना लॉग देखें/डिक्रिप्ट करें
python3 BlackBerryC2_server.py --logs

ऑपरेटर कंसोल कमांड

सर्वर प्रबंधन

कमांडविवरण
listआँकड़ों और होस्टनाम के साथ सक्रिय सत्र सूचीबद्ध करें
select <ID>क्लाइंट सत्र के साथ इंटरैक्ट करें
all <cmd>सभी कनेक्टेड क्लाइंट को एक कमांड भेजें
reportपूर्ण सर्वर स्थिति रिपोर्ट (अपटाइम, सत्र, ट्रांसफर)
set host <HOST>सुनने वाला होस्ट बदलें (सर्वर को पुनः बाँधता है)
set port <PORT>सुनने वाला पोर्ट बदलें (सर्वर को पुनः बाँधता है)
sVbanner "<text>"सेवा बैनर बदलें
generate-payloadक्लाइंट पेलोड उत्पन्न करें
fingerprintECDHE सर्वर कुंजी फिंगरप्रिंट (SHA-256) दिखाएँ
ecdhe-keysवर्तमान ECDHE कुंजी जोड़ी (PEM) प्रिंट करें
kill <id|ip>ID या IP द्वारा सत्र समाप्त करें
block <IP>किसी IP को स्थायी रूप से ब्लॉक करें
unblock <IP>किसी IP को अनब्लॉक करें (स्थायी + अस्थायी)
blocklistब्लॉक किए गए IP दिखाएँ (स्थायी और अस्थायी)
logइंटरैक्टिव लॉग व्यूअर (एन्क्रिप्टेड लॉग का समर्थन करता है)
reportस्थिति सारांश: अपटाइम, सत्र, ट्रांसफर
bannerस्टार्टअप बैनर फिर से प्रदर्शित करें
cleanसर्वर लॉग फ़ाइलें हटाएँ
vDEBUG लॉगिंग टॉगल करें
vvVERBOSE लॉगिंग टॉगल करें
cd <dir>सर्वर स्थानीय कार्यशील निर्देशिका बदलें
E <cmd>os.system के माध्यम से स्थानीय रूप से कमांड निष्पादित करें
<any command>सर्वर पर स्थानीय रूप से निष्पादित करें
exitसर्वर बंद करें और बाहर निकलें

प्रॉक्सी

कमांडविवरण
proxyTLS/HTTP प्रॉक्सी डेमॉन प्रारंभ करें (ऑटो मोड)
proxy --mode <mode>मोड: auto, tls, http, https, both, all
proxy --statsप्रॉक्सी आँकड़े दिखाएँ
proxy guiप्रॉक्सी GUI लॉन्च करें (अलग प्रक्रिया)
stop-proxyप्रॉक्सी डेमॉन रोकें
stop-proxy-guiप्रॉक्सी GUI रोकें
proxy-helpपूर्ण प्रॉक्सी सहायता

सत्र कमांड (select <ID> के अंदर)

सामान्य

कमांडविवरण
helpसत्र सहायता दिखाएँ
exitमुख्य शेल पर लौटें
!<cmd>सर्वर पर स्थानीय रूप से कमांड निष्पादित करें
<cmd>रिमोट क्लाइंट पर कमांड निष्पादित करें
cmd1 && cmd2श्रृंखला: cmd2 तभी चलाएँ जब cmd1 सफल हो
cmd1 || cmd2श्रृंखला: cmd2 तभी चलाएँ जब cmd1 विफल हो
cmd1 ; cmd2श्रृंखला: हमेशा cmd2 चलाएँ

फ़ाइल ट्रांसफर

टूल डाउनलोड करें