Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WAREED-DNS-C2 — DNS-केवल कमांड-एंड-कंट्रोल फ्रेमवर्क जिसमें Windows एजेंट, पेलोड जनरेशन, रिमोट शेल निष्पादन, शेलकोड इंजेक्शन, और गुप्त संचालन के लिए SOCKS5 प्रॉक्सी समर्थन शामिल है। | Kitploit
उपकरण/GitHubGitHub/faisal-p27/wareed-dns-c2
पेलोड जनरेशनआईडीएस/आईपीएस से बचनापोस्ट-शोषणकमांड एंड कंट्रोलरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubfaisal-p27/wareed-dns-c2

WAREED-DNS-C2

DNS-केवल कमांड-एंड-कंट्रोल फ्रेमवर्क जिसमें Windows एजेंट, पेलोड जनरेशन, रिमोट शेल निष्पादन, शेलकोड इंजेक्शन, और गुप्त संचालन के लिए SOCKS5 प्रॉक्सी समर्थन शामिल है।

रिपॉजिटरी देखें
12634191 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Wareed DNS C2

यहाँ छवि विवरण दर्ज करें

WAREED एक Command and Control (C2) है जो सर्वर और लक्ष्य के बीच सुरक्षित संचार के लिए DNS प्रोटोकॉल का उपयोग करता है। संचार को न्यूनतम करने और डेटा विनिमय को सीमित करने के लिए डिज़ाइन किया गया, यह पहले-चरण के C2 के रूप में उन मशीनों में बने रहने के लिए है जिनके पास HTTP/HTTPS के माध्यम से इंटरनेट की पहुँच नहीं है, लेकिन जहाँ DNS की अनुमति है।

द्वारा विकसित : @Fsalabduljabbar

यह कैसे काम करता है

यहाँ छवि विवरण दर्ज करें

Wareed क्यों?

जबकि कई Command and Control (C2) फ्रेमवर्क DNS को परिवहन प्रोटोकॉल के रूप में समर्थन करते हैं, वे मुख्य रूप से HTTP/HTTPS के लिए डिज़ाइन किए गए हैं। इन फ्रेमवर्क्स को DNS में स्थानांतरित करने से अक्सर धीमा और कम स्थिर संचालन होता है। DNS लेनदेन के लिए इन फ्रेमवर्क्स की अस्थिरता के साथ कई चुनौतियों का सामना करते हुए, मैं विशेष रूप से DNS के लिए तैयार किया गया समाधान बनाने के लिए विवश था। परिणाम है Wareed—एक DNS-केवल C2 फ्रेमवर्क। यह विशेष ध्यान अधिक स्थिर और कुशल संचालन में परिणामित होता है, जिससे Wareed पारंपरिक C2 फ्रेमवर्क्स की तुलना में तेज़ और अधिक विश्वसनीय बनता है जो मुख्य रूप से DNS के लिए डिज़ाइन नहीं किए गए हैं। यह Wareed को उन वातावरणों के लिए एक आदर्श विकल्प बनाता है जहाँ DNS ट्रैफ़िक की अनुमति है लेकिन HTTP/HTTPS प्रतिबंधित है।

परिचय

इसे तीन प्रोग्रामिंग भाषाओं का उपयोग करके विकसित किया गया है:

  1. Hams Agent C में
  2. Wareed Team server Golang में
  3. Ather Client GUI C++ में

नामों की व्याख्या:

Hams (همس) का अर्थ अरबी में "फुसफुसाहट" है।

Wareed (وريد) का अर्थ अरबी में "नस" है।

Ather (أثر) का अर्थ अरबी में "निशान" है।

डेमो

यहाँ छवि वैकल्पिक पाठ

पूर्वापेक्षाएँ

  1. मान्य नियंत्रित डोमेन नाम
  2. Kali Linux 2023+ या Ubuntu 23+
  3. DNS कनेक्शन संभालने के लिए एक रिडायरेक्टर (Ubuntu) (वैकल्पिक)

स्थापना

चरण 1: Wareed रिपॉजिटरी को क्लोन करें:

git clone https://github.com/Faisal-P27/WAREED-DNS-C2.git

चरण 2: सेटअप स्क्रिप्ट चलाएँ:

cd WAREED-DNS-C2
chmod +x Run.sh
sudo ./Run.sh setup

यदि संकलन प्रक्रिया सफलतापूर्वक पूरी होती है, तो उसी निर्देशिका में दो निष्पादन योग्य फ़ाइलें उत्पन्न होंगी:

  • WareedServer: यह फ़ाइल टीम सर्वर के लिए निष्पादन योग्य के रूप में कार्य करती है
  • Ather: यह फ़ाइल GUI क्लाइंट के लिए निष्पादन योग्य है।

यह Agent की संकलन स्थिति की भी जाँच करेगा। यदि सफल होता है, तो यह पुष्टि करता है कि Agent तैनाती और संचालन के लिए तैयार है, जो Wareed C2 की कार्यक्षमता के लिए महत्वपूर्ण है।

कॉन्फ़िगरेशन

{
    "magic_value": "cdn",
    "domains": ["2.example.net"],
    "listener_port": "111",
    "sleep": 5,
    "jitter": 50,
    "lookup_delay": 5,
    "default_dns_server": "1.1.1.1"
}
  • magic_value: C2 द्वारा उपयोग किया जाने वाला एक अद्वितीय पहचानकर्ता।
  • domains: DNS संचार के लिए C2 द्वारा उपयोग किए जाने वाले डोमेन नामों की एक सरणी।
  • listener_port: वह पोर्ट नंबर जिस पर DNS Team server आने वाले कनेक्शनों के लिए सुनता है।
  • sleep: कार्य अनुरोधों के बीच मूल विलंब।
  • jitter: एक प्रतिशत जो ट्रैफ़िक पैटर्न को छिपाने के लिए स्लीप अंतराल में यादृच्छिकता जोड़ता है।
  • lookup_delay (अक्षम): DNS लुकअप करने से पहले का विलंब, DNS क्वेरी को गति देने और पहचान से बचने के लिए।
  • **default_dns_server **: यदि स्थानीय DNS प्रतिक्रिया नहीं देता है तो Agent द्वारा उपयोग के लिए निर्दिष्ट DNS सर्वर।

magic_value: लंबाई 3 के बराबर होनी चाहिए।

DNS इंफ्रास्ट्रक्चर

DNS सेटअप: Wareed को संचालित करने के लिए एक मान्य डोमेन नाम का होना आवश्यक है। डोमेन प्राप्त करने के बाद, Redirector की ओर इंगित करने के लिए दो DNS रिकॉर्ड कॉन्फ़िगर करने की आवश्यकता है:

  1. A Record: इसे Redirector के IP पते की ओर इंगित करने के लिए सेट किया जाना चाहिए।
  2. NS Record: इसे आपके पहले स्थापित A record की ओर इंगित करना होगा।

उदाहरण

इंफ्रास्ट्रक्चर

Redirector सेटअप: redirector पोर्ट 53 पर आने वाले DNS ट्रैफ़िक को संभालेगा और इसे टीम सर्वर पर पुनर्निर्देशित करेगा। इसे प्राप्त करने के लिए, redirector मशीन (R1) पर निम्नलिखित iptables कमांड निष्पादित करें:

DNS अनुरोध स्वीकार करें:
iptables -I INPUT -p udp -m udp --dport 53 -j ACCEPT

यह कमांड फ़ायरवॉल को पोर्ट 53 पर आने वाले UDP पैकेट स्वीकार करने के लिए कॉन्फ़िगर करता है, जो DNS अनुरोधों के लिए मानक पोर्ट है।

DNS ट्रैफ़िक पुनर्निर्देशित करें:
iptables -t nat -A PREROUTING -p udp --dport 53 -j DNAT --to-destination [TeamServer IP]:[teamserver listener port]

[TeamServer IP] को अपने टीम सर्वर के वास्तविक IP पते से बदलें और [teamserver listener port] को उस पोर्ट नंबर से बदलें जिस पर आपका टीम सर्वर सुन रहा है। यह कमांड पोर्ट 53 पर आने वाले सभी ट्रैफ़िक को टीम सर्वर के निर्दिष्ट IP पते और पोर्ट पर निर्देशित करता है।

यहाँ छवि विवरण दर्ज करें

Wareed चलाएँ

Wareed टीम सर्वर

Wareed टीम सर्वर को पहली बार शुरू करने के लिए, आपको क्लाइंट पासवर्ड और उस पोर्ट के साथ कॉन्फ़िगरेशन फ़ाइल निर्दिष्ट करनी होगी जिस पर क्लाइंट सुनेगा। Wareed टीम सर्वर चलाने के लिए निम्न कमांड का उपयोग करें:

sudo ./WareedServer [Client Password] [Client Port Listener] [Path to configuration file]
  • [Client Password]: इस प्लेसहोल्डर को उस पासवर्ड से बदलें जिसका उपयोग क्लाइंट सर्वर के साथ प्रमाणित करने के लिए करेंगे।
  • [Client Port Listener]: इसे उस पोर्ट नंबर से बदलें जहाँ टीम सर्वर क्लाइंट से आने वाले कनेक्शनों के लिए सुनेगा।
  • [Path to configuration file]: प्रारंभिक कॉन्फ़िगरेशन फ़ाइल का पूर्ण पथ प्रदान करें। बाद के रनों में, यह कॉन्फ़िगरेशन डेटाबेस से लोड किया जाएगा, और इसे फिर से निर्दिष्ट करने की आवश्यकता नहीं है।

Ather GUI क्लाइंट

Ather GUI क्लाइंट लॉन्च करने के लिए, बस

./Ather

कमांड चलाने पर, लॉगिन पेज वाली एक नई विंडो दिखाई देगी।

यहाँ छवि विवरण दर्ज करें

लॉगिन विवरण: दिखाई देने वाले लॉगिन पेज में:

  • Username: उपयोगकर्ता नाम दर्ज करें।
  • Password: टीम सर्वर कमांड लाइन में कॉन्फ़िगर किया गया संबंधित पासवर्ड दर्ज करें।
  • Port: वह पोर्ट नंबर दर्ज करें जिस पर टीम सर्वर कनेक्शन के लिए सुन रहा है, जैसा कि टीम सर्वर कमांड लाइन में कॉन्फ़िगर किया गया है।
  • IPAddress: टीम सर्वर का पता दर्ज करें।

Wareed मुख्य विंडो: यहाँ छवि विवरण दर्ज करें

नया पेलोड जनरेट करें

Ather GUI क्लाइंट के साथ नया पेलोड जनरेट करने के लिए, इन चरणों का पालन करें:

  1. पेलोड जनरेशन पर जाएँ:

    • GUI क्लाइंट खोलें।
    • मेनू बार से, Payload > Generate > Windows पर जाएँ। इस विकल्प को चुनने पर पेलोड जनरेशन के लिए तैयार की गई एक नई विंडो खुलेगी।

यहाँ छवि विवरण दर्ज करें

  1. पेलोड प्रकार चुनना: Wareed दो प्रकार के पेलोड जनरेट करने की अनुमति देता है: - EXE: एक निष्पादन योग्य फ़ाइल प्रारूप, तैनाती के लिए सीधा। - DLL: एक डायनेमिक लिंक लाइब्रेरी जिसका उपयोग विभिन्न तरीकों से किया जा सकता है। -

DLL पेलोड विकल्प:

टूल डाउनलोड करें