Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CrucibleC2 — एक C# कमांड एंड कंट्रोल फ्रेमवर्क | Kitploit
उपकरण/GitHubGitHub/dragoqcc/cruciblec2
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कपेलोड जनरेशनपार्श्व आंदोलनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubdragoqcc/cruciblec2

CrucibleC2

एक C# कमांड एंड कंट्रोल फ्रेमवर्क

रिपॉजिटरी देखें
1.0k1322 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Discord GitHub issues GitHub Repo stars GitHub forks GitHub tag (latest by date) GitHub last commit Twitter Follow Bloodhound Slack पर चैट करें SpecterOps द्वारा प्रायोजित

HardHat C2

एक क्रॉस-प्लेटफ़ॉर्म, सहयोगात्मक, Command & Control फ्रेमवर्क जो C# में लिखा गया है, जिसे रेड टीमिंग और उपयोग में आसानी के लिए डिज़ाइन किया गया है

image

HardHat एक मल्टी-यूज़र C# .NET-आधारित कमांड एंड कंट्रोल (C2) फ्रेमवर्क है जो रेड टीम अभियानों और पेनिट्रेशन टेस्टिंग में सहायता के लिए डिज़ाइन किया गया है। इसका उद्देश्य एक मजबूत, उपयोग में आसान C2 फ्रेमवर्क प्रदान करके अभियानों के दौरान जीवन की गुणवत्ता में सुधार करना है।

HardHat के तीन मुख्य घटक हैं:

  1. एक ASP.NET टीमसर्वर
  2. एक Blazor .NET क्लाइंट
  3. अंतर्निहित C#-आधारित इम्प्लांट
  4. अन्य भाषाओं में तृतीय-पक्ष इम्प्लांट के लिए समर्थन

पूर्ण दस्तावेज़ीकरण https://docs.hardhat-c2.net/ पर उपलब्ध है।

नोट: HardHat एक अल्फा रिलीज़ में है; इसमें बग होंगे, गायब सुविधाएँ होंगी, और अप्रत्याशित चीज़ें घटित होंगी। इसे आज़माने के लिए धन्यवाद, और कृपया किसी भी समस्या या लापता सुविधाओं की रिपोर्ट करें ताकि उन्हें संबोधित किया जा सके।

समुदाय

HardHat C2, प्रोग्रामिंग, रेड टीमिंग और सामान्य साइबर सुरक्षा विषयों पर चर्चा करने के लिए हमारे Discord समुदाय में शामिल हों। यह मदद माँगने, बग या नई सुविधाओं को सबमिट करने और नवीनतम जोड़ों पर अपडेट रहने के लिए भी एक बेहतरीन स्थान है।

कोड योगदान का स्वागत है! बेझिझक सुविधा अनुरोध, पुल रिक्वेस्ट सबमिट करें, या अपने विचार Discord पर भेजें।

विशेषताएँ

कस्टम एसेट समर्थन

  • एसेट वे इम्प्लांट और टीम सर्वर तथा क्लाइंट से संबंधित प्लगइन हैं। उपलब्ध एसेट देखने और अधिक बनाने का तरीका जानने के लिए, HardHat Toolbox देखें।

टीमसर्वर और क्लाइंट

  • भूमिका-आधारित पहुँच नियंत्रण (RBAC) के साथ व्यक्तिगत ऑपरेटर खाते
    • खाता वैयक्तिकरण की अनुमति देता है
    • विशिष्ट सुविधाओं तक प्रतिबंधित पहुँच की अनुमति देता है (जैसे, केवल-दृश्य अतिथि भूमिका, टीम-लीड opsec अनुमोदन (WIP))
  • मैनेजर (लिसनर)
  • डायनेमिक पेलोड जनरेशन (EXE, DLL, शेलकोड, PowerShell कमांड)
  • क्लाइंट में C2 प्रोफाइल का निर्माण और संपादन चलते-फिरते
  • पेलोड जनरेशन का अनुकूलन
    • स्लीप टाइम/जिटर
    • किल डेट
    • कार्य घंटे
    • प्रकार (EXE, DLL, शेलकोड, PowerShell कमांड)
    • शामिल कमांड (WIP)
    • ConfuserEx चलाने का विकल्प
  • फ़ाइल अपलोड और डाउनलोड
  • ग्राफ़ व्यू
  • फ़ाइल ब्राउज़र GUI
  • इवेंट लॉग
  • इवेंट और कार्यों के लिए JSON लॉगिंग
  • लूट ट्रैकिंग
    • क्रेडेंशियल्स
    • डाउनलोड
  • समझौते के संकेतक (IOC) ट्रैकिंग
  • पिवोट प्रॉक्सी (SOCKS 4a, पोर्ट फ़ॉरवर्ड)
  • क्रेडेंशियल स्टोर
  • ऑटोकम्प्लीट कमांड हिस्ट्री
  • विस्तृत सहायता कमांड
  • यदि क्लाइंट Linux पर है तो इंटरैक्टिव bash टर्मिनल कमांड, या Windows पर PowerShell
    • प्रॉक्सीचेन जैसे टर्मिनल कमांड के स्वचालित पार्सिंग और लॉगिंग की अनुमति देता है
  • टीम सर्वर आइटम का स्थायी डेटाबेस स्टोरेज (उपयोगकर्ता खाते, मैनेजर, इंजीनियर, ईवेंट, कार्य, क्रेडेंशियल्स, डाउनलोड, अपलोड, आदि)
  • रिकॉन एंटिटी ट्रैकिंग (उपयोगकर्ताओं/उपकरणों के बारे में जानकारी ट्रैक करें, आवश्यकतानुसार यादृच्छिक मेटाडेटा)
  • कुछ कमांड के लिए साझा फ़ाइलें (विवरण के लिए टीम सर्वर पृष्ठ देखें)
  • कमांड जारी करने के लिए टैब-आधारित इंटरैक्ट विंडो
  • कुछ कमांड के लिए तालिका-आधारित आउटपुट विकल्प (जैसे, ls, ps, आदि)
  • Seatbelt आउटपुट का स्वचालित पार्सिंग "रिकॉन एंटिटीज़" बनाने के लिए सुविधाजनक संदर्भ हेतु
  • डार्क और लाइट 🤮 थीम

image image

इंजीनियर

  • Windows उपकरणों के लिए C# .NET फ्रेमवर्क इम्प्लांट (वर्तमान में केवल CLR/.NET 4 समर्थन)
    • अभी केवल एक इम्प्लांट है, लेकिन और जोड़ने पर विचार किया जा रहा है
  • EXE, DLL, शेलकोड, या PowerShell स्टेजर के रूप में उत्पन्न किया जा सकता है
  • स्लीप करते समय पेलोड मेमोरी और हीप का RC4 एन्क्रिप्शन (केवल EXE/DLL)
  • सभी नेटवर्क संचार का AES एन्क्रिप्शन
  • अस्पष्टीकरण के लिए ConfuserEx एकीकरण
  • HTTP, HTTPS, TCP, SMB संचार
    • TCP और SMB बाइंड या रिवर्स कॉन्फ़िगरेशन में पीयर-टू-पीयर (P2P) काम कर सकते हैं
  • संकलन के समय उत्पन्न अद्वितीय प्रति-इम्प्लांट कुंजी
  • C2 प्रोफ़ाइल के आधार पर एकाधिक कॉलबैक URI
  • Windows API कॉल के लिए P/Invoke और D/Invoke एकीकरण
  • SOCKS 4a समर्थन
  • रिवर्स पोर्ट फ़ॉरवर्ड और पोर्ट फ़ॉरवर्ड
  • सभी कमांड एसिंक्रोनस, रद्द करने योग्य जॉब के रूप में चलते हैं
    • चाहें तो कमांड को सिंक्रोनस रूप से चलाने का विकल्प
  • इनलाइन असेंबली निष्पादन और इनलाइन शेलकोड निष्पादन
  • DLL इंजेक्शन
  • Execute assembly और Mimikatz एकीकरण
    • Mimikatz इम्प्लांट में निर्मित नहीं है, लेकिन विशिष्ट कमांड जारी होने पर पुश किया जाता है
  • विभिन्न स्थानीय और नेटवर्क एनुमरेशन उपकरण
  • टोकन हेरफेर कमांड
    • स्टील टोकन मास्क (WIP)
  • लैटरल मूवमेंट कमांड
  • जंप (psexec, wmi, wmi-ps, winrm, dcom)
  • रिमोट एक्ज़ीक्यूशन (WIP)
  • एंटीमैलवेयर स्कैन इंटरफ़ेस (AMSI) और इवेंट ट्रेसिंग फ़ॉर विंडोज (ETW) पैचिंग
  • अनमैनेज्ड पावरशेल
  • स्क्रिप्ट स्टोर एक साथ कई स्क्रिप्ट लोड करने की अनुमति देता है
  • स्पॉन और इंजेक्ट
    • स्पॉन-टू कॉन्फ़िगरेबल है
  • रन, एक्ज़ीक्यूट, और शेल image

आरंभ करना

स्थापना

डॉकर

  1. Docker और Docker Compose स्थापित करें
  2. docker compose up -d चलाएँ
    • वैकल्पिक रूप से, पर्यावरण चर के रूप में HARDHAT_ADMIN_USERNAME और/या HARDHAT_ADMIN_PASSWORD प्रदान करें; यदि छोड़ दिया जाए, तो डिफ़ॉल्ट व्यवस्थापक उपयोगकर्ता नाम और यादृच्छिक रूप से उत्पन्न पासवर्ड पहले रन पर टीम सर्वर लॉग में लिखे जाएंगे
  3. अपने ब्राउज़र में https://localhost:7096/ पर जाएँ

मैन्युअल

  1. Microsoft से .NET 7 SDK स्थापित करें
  2. टीम सर्वर को बनाने और शुरू करने के लिए .\TeamServer निर्देशिका से dotnet run चलाएँ
  3. HardHatC2Client निर्देशिका से dotnet run https://<TEAMSERVER_HOST>:<TEAMSERVER_PORT> चलाएँ
    • उदाहरण के लिए, यह मानते हुए कि आपका टीम सर्वर उसी होस्ट और डिफ़ॉल्ट पोर्ट पर चल रहा है: dotnet run https://127.0.0.1:5000
  4. अपने ब्राउज़र में https://localhost:7096/ पर जाएँ

टीम सर्वर के सुनने के पते (जहाँ क्लाइंट कनेक्ट होंगे) कॉन्फ़िगर करने के लिए, .\TeamServer\Properties\LaunchSettings.json संपादित करें और "applicationUrl": "https://127.0.0.1:5000" को वांछित स्थान और पोर्ट में बदलें।

सेटअप

  1. क्लाइंट वेब UI में पर्यावरण चर के साथ सेट किए गए या टीम सर्वर द्वारा STDOUT पर मुद्रित उपयोगकर्ता नाम और पासवर्ड का उपयोग करके लॉगिन करें
  2. सेटिंग्स पृष्ठ पर जाएँ और एक नया उपयोगकर्ता खाता बनाएँ
    • यदि सफल होता है, तो एक संदेश दिखाई देगा; फिर आप पूर्ण क्लाइंट तक पहुँचने के लिए उस खाते से लॉगिन कर सकते हैं

रिलीज़ ट्रैकिंग

  • अल्फा 0.2 रिलीज़ - 7/6/23
    • परिवर्तन लॉग: https://docs.hardhat-c2.net/changelog/alpha-0.2-update-july-6-2023
  • अल्फा रिलीज़ - 3/29/23
टूल डाउनलोड करें