Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
RevShell — एक व्यापक शैक्षिक भंडार जो विंडोज रिवर्स शेल इम्प्लांट के विकास को प्रदर्शित करता है, एक सरल प्रूफ-ऑफ-कॉन्सेप्ट (v1.0) से लेकर 150+ कमांड्स के साथ पूर्ण-सुविधा संपन्न पोस्ट-एक्सप्लॉइटेशन एजेंट (v3.5) तक। इसमें C2 लिसनर, विस्तृत तकनीकी दस्तावेज़ीकरण, और घटना प्रतिक्रिया प्रशिक्षण के लिए एक सार्वभौमिक क्लीनर टूल शामिल है। | Kitploit
उपकरण/GitHubGitHub/dragon56yt/revshell
विशेषाधिकार वृद्धिस्थायित्व तंत्रपार्श्व आंदोलनडेटा निष्कासनपोस्ट-शोषणमालवेयर विश्लेषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंट
22 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

GitHub
dragon56yt/revshell

RevShell

रिपॉजिटरी देखेंवेबसाइट

एक व्यापक शैक्षिक भंडार जो विंडोज रिवर्स शेल इम्प्लांट के विकास को प्रदर्शित करता है, एक सरल प्रूफ-ऑफ-कॉन्सेप्ट (v1.0) से लेकर 150+ कमांड्स के साथ पूर्ण-सुविधा संपन्न पोस्ट-एक्सप्लॉइटेशन एजेंट (v3.5) तक। इसमें C2 लिसनर, विस्तृत तकनीकी दस्तावेज़ीकरण, और घटना प्रतिक्रिया प्रशिक्षण के लिए एक सार्वभौमिक क्लीनर टूल शामिल है।

साझा करें

🔥 RevShell प्रोजेक्ट — उन्नत विंडोज रिवर्स शेल

root@kitploit:~
██▀███   ▓█████  ██▒   █▓   ██████  ██░ ██  ▓█████  ██▓     ██▓    
▓██ ▒ ██▒▓█   ▀ ▓██░   █▒ ▒██    ▒ ▓██░ ██▒ ▓█   ▀ ▓██▒    ▓██▒    
▓██ ░▄█ ▒▒███   ▓██  █▒░  ░ ▓██▄   ▒██▀▀██░ ▒███   ▒██░    ▒██░    
▒██▀▀█▄  ▒▓█  ▄  ▒██ █░░    ▒   ██▒░▓█ ░██  ▒▓█  ▄ ▒██░    ▒██░    
░██▓ ▒██▒░▒████▒  ▒▀█░    ▒██████▒▒░▓█▒░██▓ ░▒████▒░██████▒░██████▒
░ ▒▓ ░▒▓░░░ ▒░ ░  ░ ▐░    ▒ ▒▓▒ ▒ ░ ▒ ░░▒░▒ ░░ ▒░ ░░ ▒░▓  ░░ ▒░▓  ░
  ░▒ ░ ▒░ ░ ░  ░  ░ ░░    ░ ░▒  ░ ░ ▒ ░▒░ ░  ░ ░  ░░ ░ ▒  ░░ ░ ▒  ░
  ░░   ░    ░       ░░    ░  ░  ░   ░  ░░ ░    ░     ░ ░     ░ ░   
   ░        ░  ░     ░          ░   ░  ░  ░    ░  ░    ░  ░    ░  ░
                    ░                                              

📖 अवलोकन

RevShell एक व्यापक शैक्षिक परियोजना है जो एक साधारण प्रूफ-ऑफ-कॉन्सेप्ट से लेकर पूर्ण-सुविधाओं वाले पोस्ट-एक्सप्लॉइटेशन एजेंट तक विंडोज रिवर्स शेल के विकास को प्रदर्शित करती है। परियोजना को तीन प्रमुख संस्करणों में संरचित किया गया है, प्रत्येक पिछले संस्करण पर बढ़ी हुई क्षमताओं, बेहतर स्टील्थ और अधिक उन्नत तकनीकों के साथ निर्मित होता है।

यह रिपॉजिटरी विशेष रूप से साइबर सुरक्षा शिक्षा, अधिकृत पेनिट्रेशन परीक्षण और रक्षात्मक अनुसंधान के लिए है। सभी कोड सीखने के उद्देश्यों के लिए यथावत प्रदान किए गए हैं।


📁 रिपॉजिटरी संरचना

root@kitploit:~
.
├── v1.0/
│ ├── README.md # v1.0 के लिए उपयोगकर्ता गाइड
│ ├── TECHNICAL.md # v1.0 के लिए तकनीकी गहराई
│ ├── listener.py # C2 लिसनर (हमलावर पक्ष)
│ └── victim_win.py # इम्प्लांट (पीड़ित पक्ष)
│
├── v2.0/
│ ├── README.md # v2.0 के लिए उपयोगकर्ता गाइड
│ ├── TECHNICAL.md # v2.0 के लिए तकनीकी गहराई
│ ├── listener.py # उन्नत C2 लिसनर
│ ├── victim_win.py # 40+ कमांड्स के साथ इम्प्लांट
│ └── victim_win_ADMIN.py # ऊपर जैसा + स्वचालित एलिवेशन
│
└── v3.5/
├── README.md # v3.5 के लिए उपयोगकर्ता गाइड (प्रगति पर)
├── TECHNICAL.md # v3.5 के लिए तकनीकी गहराई (प्रगति पर)
├── listener.py # उन्नत लिसनर (RC4 एन्क्रिप्शन)
├── victim_win.py # 150+ कमांड्स के साथ पूर्ण इम्प्लांट
└── victim_win_ADMIN.py # पूर्ण इम्प्लांट + प्रशासनिक क्षमताएं


🔄 संस्करण विकास


🎯 इच्छित उपयोग

यह परियोजना इसके लिए डिज़ाइन की गई है:

  • साइबर सुरक्षा छात्र जो रिवर्स शेल, C2 संचार और पोस्ट-एक्सप्लॉइटेशन तकनीकों के बारे में सीख रहे हैं।
  • पेनिट्रेशन परीक्षक जिन्हें अधिकृत अभियानों के लिए एक लचीले, अच्छी तरह से प्रलेखित इम्प्लांट की आवश्यकता है।
  • ब्लू टीमें/डिफेंडर्स जो बेहतर डिटेक्शन नियम बनाने के लिए हमलावर टूल्स को समझना चाहते हैं।
  • CTF खिलाड़ी जो विंडोज चुनौतियों के लिए एक अनुकूलन योग्य रिवर्स शेल की तलाश में हैं।

⚖️ कानूनी अस्वीकरण (महत्वपूर्ण — ध्यानपूर्वक पढ़ें)

यह सॉफ्टवेयर केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।

1. कोई प्राधिकरण नहीं = अवैध उपयोग

किसी भी कंप्यूटर सिस्टम, नेटवर्क या डिवाइस तक पहुँचने, निगरानी करने या नियंत्रित करने के लिए इस सॉफ्टवेयर का उपयोग मालिक की स्पष्ट, लिखित अनुमति के बिना निम्नलिखित का उल्लंघन है:

  • कंप्यूटर फ्रॉड एंड अब्यूज़ एक्ट (CFAA) — 18 U.S.C. § 1030 (संयुक्त राज्य)
  • जनरल डेटा प्रोटेक्शन रेगुलेशन (GDPR) — EU विनियमन 2016/679
  • कंप्यूटर मिसयूज़ एक्ट 1990 (यूनाइटेड किंगडम)
  • क्रिमिनल कोड ऑफ़ कनाडा — धारा 342.1 / 430
  • साइबरक्राइम एक्ट 2001 (ऑस्ट्रेलिया)
  • सूचना प्रौद्योगिकी अधिनियम 2000 (भारत)
  • और दुनिया भर के लगभग हर देश में समान कानून।

दंड में शामिल हो सकते हैं:

  • भारी जुर्माना (सैकड़ों हजारों डॉलर/यूरो तक)
  • कारावास (अधिकार क्षेत्र के अनुसार 10-20 साल तक)
  • स्थायी आपराधिक रिकॉर्ड
  • प्रभावित पक्षों से सिविल मुकदमे

2. केवल अधिकृत उपयोग

आप इस सॉफ्टवेयर का उपयोग केवल निम्नलिखित परिदृश्यों में कर सकते हैं:

  • अपने निजी सिस्टम पर जिनके आप मालिक हैं और नियंत्रित करते हैं।
  • पृथक प्रयोगशाला वातावरण में (वर्चुअल मशीनें जिनका उत्पादन सिस्टम से कोई नेटवर्क एक्सेस नहीं है)।
  • एक अधिकृत पेनिट्रेशन परीक्षण के भाग के रूप में जहां आपके पास एक हस्ताक्षरित कानूनी अनुबंध और कार्य का स्पष्ट दायरा है।
  • शैक्षिक अनुसंधान के लिए एक नियंत्रित, पर्यवेक्षित वातावरण में।

3. कोई वारंटी नहीं

यह सॉफ्टवेयर "जैसा है" प्रदान किया गया है, किसी भी प्रकार की वारंटी, स्पष्ट या निहित, के बिना, जिसमें व्यापारिकता, किसी विशेष उद्देश्य के लिए उपयुक्तता, और गैर-उल्लंघन की वारंटी शामिल है लेकिन इन्हीं तक सीमित नहीं है। किसी भी स्थिति में लेखक या कॉपीराइट धारक किसी भी दावे, क्षति, या अन्य देयता के लिए उत्तरदायी नहीं होंगे, चाहे वह अनुबंध की कार्रवाई, टोर्ट, या अन्यथा में उत्पन्न हो, सॉफ्टवेयर से या उसके उपयोग या अन्य लेन-देन से संबंधित हो।

4. उपयोगकर्ता की जिम्मेदारी

इस सॉफ्टवेयर को डाउनलोड करके, कॉपी करके, इंस्टॉल करके या उपयोग करके, आप सहमत हैं कि आप अपने कार्यों के लिए पूरी तरह जिम्मेदार हैं। लेखक और योगदानकर्ता इस सॉफ्टवेयर के दुरुपयोग, क्षति या कानूनी परिणामों के लिए शून्य देयता मानते हैं।

यदि आप सुनिश्चित नहीं हैं कि आपका इच्छित उपयोग कानूनी है, तो आगे बढ़ने से पहले एक योग्य वकील से परामर्श करें।

5. शैक्षिक उद्देश्य कथन

इस परियोजना में प्रदर्शित तकनीकें (रिवर्स शेल, पर्सिस्टेंस, क्रेडेंशियल हार्वेस्टिंग, प्रिविलेज एस्केलेशन) साइबर सुरक्षा क्षेत्र में सामान्य ज्ञान हैं और यहाँ दस्तावेजीकृत की गई हैं:

  • डिफेंडर्स को हमलावर पद्धतियों पर शिक्षित करने के लिए।
  • छात्रों के लिए एक संदर्भ कार्यान्वयन प्रदान करने के लिए।
  • डिटेक्शन और प्रतिक्रिया क्षमताओं के नियंत्रित परीक्षण को सक्षम करने के लिए।

हमलों को समझना प्रभावी सुरक्षा बनाने के लिए आवश्यक है। यह परियोजना पारदर्शी, अच्छी तरह से टिप्पणी किए गए कोड प्रदान करके उस लक्ष्य में योगदान करती है जिसका अध्ययन और विश्लेषण किया जा सकता है।


🔗 प्रति संस्करण त्वरित लिंक

v1.0 — बेसिक रिवर्स शेल

  • विशेषताएं: XOR एन्क्रिप्शन, फ़ाइल अपलोड/डाउनलोड, steal कमांड, रजिस्ट्री पर्सिस्टेंस।
  • फ़ाइलें: v1.0/
  • दस्तावेज़ीकरण: README (v1.0) | TECHNICAL (v1.0)

v2.0 — विस्तारित पोस्ट-एक्सप्लॉइटेशन

  • विशेषताएं: +30 नए कमांड, मल्टी-मेथड पर्सिस्टेंस, कीलॉगर, ब्राउज़र स्टीलर, वाईफाई पासवर्ड, प्रिविलेज एस्केलेशन चेक।
  • फ़ाइलें: v2.0/
  • दस्तावेज़ीकरण: README (v2.0) | TECHNICAL (v2.0)
  • एडमिन वेरिएंट: victim_win_ADMIN.py — समान विशेषताएं + स्वचालित UAC बायपास (स्टार्टअप पर एलिवेशन का अनुरोध करता है)।

v3.5 — उन्नत C2 एजेंट

  • विशेषताएं: nonce के साथ RC4 एन्क्रिप्शन, बीकन जिटर, एंटी-वीएम, डिकॉय GUI, 150+ कमांड, पोर्ट फ़ॉरवर्डिंग, स्क्रीन/माइक रिकॉर्डिंग, एडमिन बैकडोर, स्व-विनाश।
  • फ़ाइलें: v3.5/
  • दस्तावेज़ीकरण: README (v3.5) | TECHNICAL (v3.5)
  • एडमिन वेरिएंट: victim_win_ADMIN.py — एकीकृत ऑटो-एलिवेशन और 20+ एडमिन-केवल कमांड के साथ पूर्ण इम्प्लांट।

🛠️ बेसिक उपयोग (सभी संस्करण)

1. हमलावर IP कॉन्फ़िगर करें

पीड़ित स्क्रिप्ट (victim_win.py) को संपादित करें और सेट करें:

root@kitploit:~
ATTACKER_IP = "your.ip.here"
2. लिसनर शुरू करें (हमलावर मशीन)
root@kitploit:~
python listener.py
3. पीड़ित स्क्रिप्ट तैनात करें (लक्ष्य मशीन)
root@kitploit:~
python victim_win.py
एक बार कनेक्ट होने के बाद, आपके पास एक shell> प्रॉम्प्ट होगा जहाँ आप कमांड टाइप कर सकते हैं। उस संस्करण के लिए उपलब्ध कमांड देखने के लिए help टाइप करें।

🚀 भविष्य रोडमैप

मेरा विचार निम्नलिखित परिवर्तनों और सुधारों के साथ एक अंतिम v4.0 बनाने का है:

  • मल्टीहैंडलर C2 लिसनर
    एक पुनः डिज़ाइन किया गया लिसनर जो एक साथ कई सत्रों को प्रबंधित करने में सक्षम है। नए अंतर्निहित कमांड (:sessions, :interact, :broadcast, :kill, :back) ऑपरेटरों को पीड़ितों के बीच स्विच करने और एक बार में सभी सक्रिय इम्प्लांट्स को कमांड भेजने की अनुमति देंगे।

  • DLL पेलोड जनरेशन
    Nuitka का उपयोग करके पायथन एजेंट का मूल विंडोज DLL में संकलन, जो वैध प्रक्रियाओं (explorer.exe, svchost.exe) में रिफ्लेक्टिव इंजेक्शन को सक्षम करेगा। यह दृश्य python.exe प्रक्रिया को समाप्त करता है और स्टील्थ में काफी सुधार करता है।

  • ज्ञात सीमाओं का पूर्ण समाधान
    सभी v3.5 सीमाओं को संबोधित किया जाएगा:

    • एक्सफिल्ट्रेशन (steal, download_dir) के दौरान फ़ाइल आकार कैप को हटाना।
    • वर्तमान में PowerShell पर निर्भर प्रत्येक कमांड के लिए फ़ॉलबैक तंत्र।
    • स्वचालित SeDebugPrivilege अधिग्रहण के साथ विश्वसनीय LSASS डंपिंग।

ये संवर्द्धन RevShell को एक पेशेवर-ग्रेड शैक्षिक C2 फ्रेमवर्क में बदल देंगे जो उन्नत रेड-टीम सिमुलेशन और डिफेंडर प्रशिक्षण के लिए उपयुक्त होगा।


📚 सीखने के संसाधन

  • OWASP रिवर्स शेल चीट शीट

  • MITRE ATT&CK — कमांड और नियंत्रण

  • विंडोज इंटरनल्स — पर्सिस्टेंस मैकेनिज्म

  • पायथन सॉकेट प्रोग्रामिंग

📄 लाइसेंस

यह परियोजना Apache License 2.0 के तहत लाइसेंस प्राप्त है।

आप लाइसेंस की एक प्रति यहाँ प्राप्त कर सकते हैं:
https://www.apache.org/licenses/LICENSE-2.0


कॉपीराइट

कॉपीराइट (c) 2026 Dragon56YT


सारांश (अनौपचारिक)

यह सॉफ्टवेयर Apache 2.0 लाइसेंस की शर्तों के तहत उपयोग, संशोधन और वितरण के लिए स्वतंत्र है।

आप यह कर सकते हैं:

  • इसका उपयोग व्यक्तिगत, शैक्षिक या वाणिज्यिक उद्देश्यों के लिए करें
  • इसे संशोधित और वितरित करें
  • इसे मालिकाना या क्लोज्ड-सोर्स परियोजनाओं में शामिल करें

बशर्ते कि आप:

  • लाइसेंस की एक प्रति शामिल करें
  • कॉपीराइट और एट्रिब्यूशन नोटिस बनाए रखें
  • यदि आप संशोधित संस्करणों को पुनर्वितरित करते हैं तो महत्वपूर्ण परिवर्तनों का दस्तावेजीकरण करें

अस्वीकरण

यह सॉफ्टवेयर "जैसा है" प्रदान किया गया है, किसी भी प्रकार की वारंटी या शर्तों के बिना, स्पष्ट या निहित।

लेखक इस सॉफ्टवेयर के उपयोग से उत्पन्न किसी भी क्षति, दुरुपयोग या परिणामों के लिए जिम्मेदार नहीं है।


महत्वपूर्ण सूचना

यह परियोजना केवल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है।

उपयोगकर्ता अपने अधिकार क्षेत्र में लागू कानूनों और विनियमों का अनुपालन सुनिश्चित करने के लिए पूरी तरह जिम्मेदार हैं।

स्पष्ट अनुमति के बिना कंप्यूटर सिस्टम, डेटा या नेटवर्क तक अनधिकृत पहुंच अवैध है।


नैतिक उपयोग

इस उपकरण का उपयोग केवल इसमें किया जाना चाहिए:

  • अधिकृत पेनिट्रेशन परीक्षण वातावरण
  • सुरक्षा अनुसंधान प्रयोगशालाएँ
  • स्पष्ट अनुमति के साथ नियंत्रित शैक्षिक सेटिंग्स

किसी भी अनधिकृत उपयोग की सख्त मनाही है।

टूल डाउनलोड करें
सुविधाv1.0v2.0v3.5
एन्क्रिप्शनXOR (सिंगल बाइट)XOR (सिंगल बाइट)RC4 + nonce + SHA‑256
निरंतरता (पर्सिस्टेंस)केवल रजिस्ट्रीरजिस्ट्री + टास्क + स्टार्टअपरजिस्ट्री + टास्क + स्टार्टअप + WMI + SYSTEM
कमांड्स840+150+
फ़ाइल ट्रांसफर✅✅✅ + डायरेक्टरी डाउनलोड
कीलॉगर❌✅✅
स्क्रीनशॉट❌✅✅ + स्क्रीन रिकॉर्डिंग
ब्राउज़र स्टीलर❌✅✅
वाईफाई पासवर्ड❌✅✅
विशेषाधिकार वृद्धि जाँच❌✅✅
एडमिन कमांड्स❌disable_defender, dump_hashes+20 एडमिन कमांड्स (RDP, UAC, फायरवॉल, BSOD, आदि)
एंटी-वीएम / सैंडबॉक्स❌❌✅
डिकॉय GUI❌❌✅
बीकन जिटर❌❌✅
पोर्ट फ़ॉरवर्डिंग❌❌✅
स्व-विनाश❌❌✅ (autodestroy)
ऑटो-एलिवेशन (एडमिन)❌❌ (अलग संस्करण)✅ (एकीकृत)
  • PowerShell के बिना winmm.dll के माध्यम से सीधे माइक्रोफोन रिकॉर्डिंग।
  • जब WIA/ffmpeg उपलब्ध न हों तो अतिरिक्त वेबकैम कैप्चर विधियाँ।
  • बेहतर autodestroy जो इवेंट लॉग और फोरेंसिक निशानों को पूरी तरह से मिटा देता है।
  • अविश्वसनीय नेटवर्क के लिए कॉन्फ़िगर करने योग्य टाइमआउट और एक्सपोनेंशियल बैकऑफ़।
  • एंटी-वीएम / सैंडबॉक्स चेक को हटाना
    हालांकि v3.5 में एंटी-वीएम रूटीन ने एक उत्कृष्ट सीखने का अभ्यास प्रदान किया, वे व्यवहार में समस्याग्रस्त साबित हुए हैं। वे वैध हार्डवेयर पर गलत VM डिटेक्शन उत्पन्न कर सकते हैं, उच्च विश्वसनीयता के साथ एंटीवायरस ह्यूरिस्टिक्स को ट्रिगर कर सकते हैं, और नियंत्रित शैक्षिक वातावरण में अनावश्यक हैं जहाँ टूल का उपयोग किया जाना है। सभी VM डिटेक्शन लॉजिक को v4.0 में हटा दिया जाएगा, जिससे इम्प्लांट पतला, अधिक संगत और सिग्नेचर-आधारित डिटेक्शन के प्रति कम संवेदनशील हो जाएगा।

  • क्रॉस-प्लेटफ़ॉर्म लिनक्स एजेंट
    विंडोज संस्करण के अंतिम रूप लेने के बाद, एक समर्पित लिनक्स इम्प्लांट विकसित किया जाएगा जिसमें सुविधा समानता होगी: एन्क्रिप्टेड C2, cron/systemd के माध्यम से पर्सिस्टेंस, सिस्टम गणना, और SSH कुंजियों, बैश हिस्ट्री और क्लाउड क्रेडेंशियल्स का मूल संग्रह।