
एक व्यापक शैक्षिक भंडार जो विंडोज रिवर्स शेल इम्प्लांट के विकास को प्रदर्शित करता है, एक सरल प्रूफ-ऑफ-कॉन्सेप्ट (v1.0) से लेकर 150+ कमांड्स के साथ पूर्ण-सुविधा संपन्न पोस्ट-एक्सप्लॉइटेशन एजेंट (v3.5) तक। इसमें C2 लिसनर, विस्तृत तकनीकी दस्तावेज़ीकरण, और घटना प्रतिक्रिया प्रशिक्षण के लिए एक सार्वभौमिक क्लीनर टूल शामिल है।
██▀███ ▓█████ ██▒ █▓ ██████ ██░ ██ ▓█████ ██▓ ██▓
▓██ ▒ ██▒▓█ ▀ ▓██░ █▒ ▒██ ▒ ▓██░ ██▒ ▓█ ▀ ▓██▒ ▓██▒
▓██ ░▄█ ▒▒███ ▓██ █▒░ ░ ▓██▄ ▒██▀▀██░ ▒███ ▒██░ ▒██░
▒██▀▀█▄ ▒▓█ ▄ ▒██ █░░ ▒ ██▒░▓█ ░██ ▒▓█ ▄ ▒██░ ▒██░
░██▓ ▒██▒░▒████▒ ▒▀█░ ▒██████▒▒░▓█▒░██▓ ░▒████▒░██████▒░██████▒
░ ▒▓ ░▒▓░░░ ▒░ ░ ░ ▐░ ▒ ▒▓▒ ▒ ░ ▒ ░░▒░▒ ░░ ▒░ ░░ ▒░▓ ░░ ▒░▓ ░
░▒ ░ ▒░ ░ ░ ░ ░ ░░ ░ ░▒ ░ ░ ▒ ░▒░ ░ ░ ░ ░░ ░ ▒ ░░ ░ ▒ ░
░░ ░ ░ ░░ ░ ░ ░ ░ ░░ ░ ░ ░ ░ ░ ░
░ ░ ░ ░ ░ ░ ░ ░ ░ ░ ░ ░ ░ ░
░
RevShell एक व्यापक शैक्षिक परियोजना है जो एक साधारण प्रूफ-ऑफ-कॉन्सेप्ट से लेकर पूर्ण-सुविधाओं वाले पोस्ट-एक्सप्लॉइटेशन एजेंट तक विंडोज रिवर्स शेल के विकास को प्रदर्शित करती है। परियोजना को तीन प्रमुख संस्करणों में संरचित किया गया है, प्रत्येक पिछले संस्करण पर बढ़ी हुई क्षमताओं, बेहतर स्टील्थ और अधिक उन्नत तकनीकों के साथ निर्मित होता है।
यह रिपॉजिटरी विशेष रूप से साइबर सुरक्षा शिक्षा, अधिकृत पेनिट्रेशन परीक्षण और रक्षात्मक अनुसंधान के लिए है। सभी कोड सीखने के उद्देश्यों के लिए यथावत प्रदान किए गए हैं।
.
├── v1.0/
│ ├── README.md # v1.0 के लिए उपयोगकर्ता गाइड
│ ├── TECHNICAL.md # v1.0 के लिए तकनीकी गहराई
│ ├── listener.py # C2 लिसनर (हमलावर पक्ष)
│ └── victim_win.py # इम्प्लांट (पीड़ित पक्ष)
│
├── v2.0/
│ ├── README.md # v2.0 के लिए उपयोगकर्ता गाइड
│ ├── TECHNICAL.md # v2.0 के लिए तकनीकी गहराई
│ ├── listener.py # उन्नत C2 लिसनर
│ ├── victim_win.py # 40+ कमांड्स के साथ इम्प्लांट
│ └── victim_win_ADMIN.py # ऊपर जैसा + स्वचालित एलिवेशन
│
└── v3.5/
├── README.md # v3.5 के लिए उपयोगकर्ता गाइड (प्रगति पर)
├── TECHNICAL.md # v3.5 के लिए तकनीकी गहराई (प्रगति पर)
├── listener.py # उन्नत लिसनर (RC4 एन्क्रिप्शन)
├── victim_win.py # 150+ कमांड्स के साथ पूर्ण इम्प्लांट
└── victim_win_ADMIN.py # पूर्ण इम्प्लांट + प्रशासनिक क्षमताएं
यह परियोजना इसके लिए डिज़ाइन की गई है:
यह सॉफ्टवेयर केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।
किसी भी कंप्यूटर सिस्टम, नेटवर्क या डिवाइस तक पहुँचने, निगरानी करने या नियंत्रित करने के लिए इस सॉफ्टवेयर का उपयोग मालिक की स्पष्ट, लिखित अनुमति के बिना निम्नलिखित का उल्लंघन है:
दंड में शामिल हो सकते हैं:
आप इस सॉफ्टवेयर का उपयोग केवल निम्नलिखित परिदृश्यों में कर सकते हैं:
यह सॉफ्टवेयर "जैसा है" प्रदान किया गया है, किसी भी प्रकार की वारंटी, स्पष्ट या निहित, के बिना, जिसमें व्यापारिकता, किसी विशेष उद्देश्य के लिए उपयुक्तता, और गैर-उल्लंघन की वारंटी शामिल है लेकिन इन्हीं तक सीमित नहीं है। किसी भी स्थिति में लेखक या कॉपीराइट धारक किसी भी दावे, क्षति, या अन्य देयता के लिए उत्तरदायी नहीं होंगे, चाहे वह अनुबंध की कार्रवाई, टोर्ट, या अन्यथा में उत्पन्न हो, सॉफ्टवेयर से या उसके उपयोग या अन्य लेन-देन से संबंधित हो।
इस सॉफ्टवेयर को डाउनलोड करके, कॉपी करके, इंस्टॉल करके या उपयोग करके, आप सहमत हैं कि आप अपने कार्यों के लिए पूरी तरह जिम्मेदार हैं। लेखक और योगदानकर्ता इस सॉफ्टवेयर के दुरुपयोग, क्षति या कानूनी परिणामों के लिए शून्य देयता मानते हैं।
यदि आप सुनिश्चित नहीं हैं कि आपका इच्छित उपयोग कानूनी है, तो आगे बढ़ने से पहले एक योग्य वकील से परामर्श करें।
इस परियोजना में प्रदर्शित तकनीकें (रिवर्स शेल, पर्सिस्टेंस, क्रेडेंशियल हार्वेस्टिंग, प्रिविलेज एस्केलेशन) साइबर सुरक्षा क्षेत्र में सामान्य ज्ञान हैं और यहाँ दस्तावेजीकृत की गई हैं:
हमलों को समझना प्रभावी सुरक्षा बनाने के लिए आवश्यक है। यह परियोजना पारदर्शी, अच्छी तरह से टिप्पणी किए गए कोड प्रदान करके उस लक्ष्य में योगदान करती है जिसका अध्ययन और विश्लेषण किया जा सकता है।
steal कमांड, रजिस्ट्री पर्सिस्टेंस।v1.0/v2.0/victim_win_ADMIN.py — समान विशेषताएं + स्वचालित UAC बायपास (स्टार्टअप पर एलिवेशन का अनुरोध करता है)।v3.5/victim_win_ADMIN.py — एकीकृत ऑटो-एलिवेशन और 20+ एडमिन-केवल कमांड के साथ पूर्ण इम्प्लांट।पीड़ित स्क्रिप्ट (victim_win.py) को संपादित करें और सेट करें:
ATTACKER_IP = "your.ip.here"
2. लिसनर शुरू करें (हमलावर मशीन)
python listener.py
3. पीड़ित स्क्रिप्ट तैनात करें (लक्ष्य मशीन)
python victim_win.py
एक बार कनेक्ट होने के बाद, आपके पास एक shell> प्रॉम्प्ट होगा जहाँ आप कमांड टाइप कर सकते हैं। उस संस्करण के लिए उपलब्ध कमांड देखने के लिए help टाइप करें।
मेरा विचार निम्नलिखित परिवर्तनों और सुधारों के साथ एक अंतिम v4.0 बनाने का है:
मल्टीहैंडलर C2 लिसनर
एक पुनः डिज़ाइन किया गया लिसनर जो एक साथ कई सत्रों को प्रबंधित करने में सक्षम है। नए अंतर्निहित कमांड (:sessions, :interact, :broadcast, :kill, :back) ऑपरेटरों को पीड़ितों के बीच स्विच करने और एक बार में सभी सक्रिय इम्प्लांट्स को कमांड भेजने की अनुमति देंगे।
DLL पेलोड जनरेशन
Nuitka का उपयोग करके पायथन एजेंट का मूल विंडोज DLL में संकलन, जो वैध प्रक्रियाओं (explorer.exe, svchost.exe) में रिफ्लेक्टिव इंजेक्शन को सक्षम करेगा। यह दृश्य python.exe प्रक्रिया को समाप्त करता है और स्टील्थ में काफी सुधार करता है।
ज्ञात सीमाओं का पूर्ण समाधान
सभी v3.5 सीमाओं को संबोधित किया जाएगा:
steal, download_dir) के दौरान फ़ाइल आकार कैप को हटाना।SeDebugPrivilege अधिग्रहण के साथ विश्वसनीय LSASS डंपिंग।ये संवर्द्धन RevShell को एक पेशेवर-ग्रेड शैक्षिक C2 फ्रेमवर्क में बदल देंगे जो उन्नत रेड-टीम सिमुलेशन और डिफेंडर प्रशिक्षण के लिए उपयुक्त होगा।
OWASP रिवर्स शेल चीट शीट
MITRE ATT&CK — कमांड और नियंत्रण
विंडोज इंटरनल्स — पर्सिस्टेंस मैकेनिज्म
पायथन सॉकेट प्रोग्रामिंग
यह परियोजना Apache License 2.0 के तहत लाइसेंस प्राप्त है।
आप लाइसेंस की एक प्रति यहाँ प्राप्त कर सकते हैं:
https://www.apache.org/licenses/LICENSE-2.0
कॉपीराइट (c) 2026 Dragon56YT
यह सॉफ्टवेयर Apache 2.0 लाइसेंस की शर्तों के तहत उपयोग, संशोधन और वितरण के लिए स्वतंत्र है।
आप यह कर सकते हैं:
बशर्ते कि आप:
यह सॉफ्टवेयर "जैसा है" प्रदान किया गया है, किसी भी प्रकार की वारंटी या शर्तों के बिना, स्पष्ट या निहित।
लेखक इस सॉफ्टवेयर के उपयोग से उत्पन्न किसी भी क्षति, दुरुपयोग या परिणामों के लिए जिम्मेदार नहीं है।
यह परियोजना केवल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है।
उपयोगकर्ता अपने अधिकार क्षेत्र में लागू कानूनों और विनियमों का अनुपालन सुनिश्चित करने के लिए पूरी तरह जिम्मेदार हैं।
स्पष्ट अनुमति के बिना कंप्यूटर सिस्टम, डेटा या नेटवर्क तक अनधिकृत पहुंच अवैध है।
इस उपकरण का उपयोग केवल इसमें किया जाना चाहिए:
किसी भी अनधिकृत उपयोग की सख्त मनाही है।
| सुविधा | v1.0 | v2.0 | v3.5 |
|---|
| एन्क्रिप्शन | XOR (सिंगल बाइट) | XOR (सिंगल बाइट) | RC4 + nonce + SHA‑256 |
| निरंतरता (पर्सिस्टेंस) | केवल रजिस्ट्री | रजिस्ट्री + टास्क + स्टार्टअप | रजिस्ट्री + टास्क + स्टार्टअप + WMI + SYSTEM |
| कमांड्स | 8 | 40+ | 150+ |
| फ़ाइल ट्रांसफर | ✅ | ✅ | ✅ + डायरेक्टरी डाउनलोड |
| कीलॉगर | ❌ | ✅ | ✅ |
| स्क्रीनशॉट | ❌ | ✅ | ✅ + स्क्रीन रिकॉर्डिंग |
| ब्राउज़र स्टीलर | ❌ | ✅ | ✅ |
| वाईफाई पासवर्ड | ❌ | ✅ | ✅ |
| विशेषाधिकार वृद्धि जाँच | ❌ | ✅ | ✅ |
| एडमिन कमांड्स | ❌ | disable_defender, dump_hashes | +20 एडमिन कमांड्स (RDP, UAC, फायरवॉल, BSOD, आदि) |
| एंटी-वीएम / सैंडबॉक्स | ❌ | ❌ | ✅ |
| डिकॉय GUI | ❌ | ❌ | ✅ |
| बीकन जिटर | ❌ | ❌ | ✅ |
| पोर्ट फ़ॉरवर्डिंग | ❌ | ❌ | ✅ |
| स्व-विनाश | ❌ | ❌ | ✅ (autodestroy) |
| ऑटो-एलिवेशन (एडमिन) | ❌ | ❌ (अलग संस्करण) | ✅ (एकीकृत) |
winmm.dll के माध्यम से सीधे माइक्रोफोन रिकॉर्डिंग।autodestroy जो इवेंट लॉग और फोरेंसिक निशानों को पूरी तरह से मिटा देता है।एंटी-वीएम / सैंडबॉक्स चेक को हटाना
हालांकि v3.5 में एंटी-वीएम रूटीन ने एक उत्कृष्ट सीखने का अभ्यास प्रदान किया, वे व्यवहार में समस्याग्रस्त साबित हुए हैं। वे वैध हार्डवेयर पर गलत VM डिटेक्शन उत्पन्न कर सकते हैं, उच्च विश्वसनीयता के साथ एंटीवायरस ह्यूरिस्टिक्स को ट्रिगर कर सकते हैं, और नियंत्रित शैक्षिक वातावरण में अनावश्यक हैं जहाँ टूल का उपयोग किया जाना है। सभी VM डिटेक्शन लॉजिक को v4.0 में हटा दिया जाएगा, जिससे इम्प्लांट पतला, अधिक संगत और सिग्नेचर-आधारित डिटेक्शन के प्रति कम संवेदनशील हो जाएगा।
क्रॉस-प्लेटफ़ॉर्म लिनक्स एजेंट
विंडोज संस्करण के अंतिम रूप लेने के बाद, एक समर्पित लिनक्स इम्प्लांट विकसित किया जाएगा जिसमें सुविधा समानता होगी: एन्क्रिप्टेड C2, cron/systemd के माध्यम से पर्सिस्टेंस, सिस्टम गणना, और SSH कुंजियों, बैश हिस्ट्री और क्लाउड क्रेडेंशियल्स का मूल संग्रह।