पूर्ण-स्टैक C2 फ्रेमवर्क IoT शोषण (CVE-2020-25078) के लिए, जिसमें रीयल-टाइम वेब पैनल, मल्टी-सोर्स टारगेट अधिग्रहण, भेद्यता स्कैनिंग, पोस्ट-एक्सप्लॉइटेशन, पर्सिस्टेंस, लेटरल मूवमेंट और बॉटनेट ऑर्केस्ट्रेशन शामिल हैं।
⚠️ केवल शैक्षिक / प्रदर्शन प्रयोजनों के लिए
यह सॉफ़्टवेयर विशेष रूप से शैक्षिक और अधिकृत सुरक्षा अनुसंधान प्रयोजनों के लिए प्रदान किया गया है। इसे नियंत्रित, अधिकृत वातावरण में सामान्य IoT भेद्यताओं और पोस्ट-एक्सप्लॉइटेशन तकनीकों को प्रदर्शित करने के लिए डिज़ाइन किया गया है।
आपको इस सॉफ़्टवेयर का उपयोग निम्न पर नहीं करना चाहिए:
- ऐसा कोई भी सिस्टम या डिवाइस जिसके आप स्वामी नहीं हैं
- ऐसा कोई भी सिस्टम या डिवाइस जिसके परीक्षण के लिए आपके पास स्पष्ट लिखित प्राधिकरण नहीं है
- बिना पूर्व स्वीकृति के कोई भी प्रोडक्शन इन्फ्रास्ट्रक्चर
निर्माता कोई ज़िम्मेदारी या दायित्व नहीं लेता है किसी भी दुरुपयोग, क्षति या इस सॉफ़्टवेयर के साथ की गई अवैध गतिविधि के लिए। इस सॉफ़्टवेयर का उपयोग करके, आप स्वीकार करते हैं कि आप अपने क्षेत्राधिकार में लागू सभी कानूनों और विनियमों का अनुपालन सुनिश्चित करने के लिए पूर्ण रूप से ज़िम्मेदार हैं। कंप्यूटर सिस्टम तक अनधिकृत पहुँच कंप्यूटर फ्रॉड एंड एब्यूज़ एक्ट (CFAA) जैसे कानूनों और दुनिया भर में इसी तरह के क़ानूनों के तहत अवैध है।
यह प्रोजेक्ट निम्न को प्रदर्शित करने के लिए मौजूद है:
- CVE-2020-25078 (HiSilicon DVR सूचना प्रकटीकरण) कैसे काम करता है
- IoT डिवाइस सुरक्षा कमजोरियाँ और फर्मवेयर अपडेट क्यों महत्वपूर्ण हैं
- पोस्ट-एक्सप्लॉइटेशन तकनीकें ताकि डिफेंडर हमलावरों के TTP को समझ सकें
- नेटवर्क विभाजन और क्रेडेंशियल स्वच्छता का महत्व
यदि यह आपका नहीं है, तो इसे न छूएँ।
ABYSS C2 एक फुल-स्टैक कमांड एंड कंट्रोल फ्रेमवर्क है जो Python/Flask में बनाया गया है, जिसमें रीयल-टाइम डार्क-थीम वाला वेब पैनल है। यह IoT डिवाइसों (विशेष रूप से CVE-2020-25078 से प्रभावित HiSilicon-आधारित DVR और IP कैमरों) के विरुद्ध पूर्ण हमले की श्रृंखला प्रदर्शित करता है — रिकोनिसेंस और टारगेट अधिग्रहण से लेकर एक्सप्लॉइटेशन, पोस्ट-एक्सप्लॉइटेशन, पर्सिस्टेंस, लेटरल मूवमेंट और डेटा एक्सफिल्ट्रेशन तक।
CVE-2020-25078 HiSilicon Hi3516/Hi3518/Hi3519-आधारित DVR/NVR डिवाइसों में एक पाथ ट्रैवर्सल / सूचना प्रकटीकरण भेद्यता है। बिना प्रमाणीकरण वाले हमलावर HTTP सर्वर में डायरेक्टरी ट्रैवर्सल के माध्यम से प्लेनटेक्स्ट एडमिन क्रेडेंशियल युक्त कॉन्फ़िगरेशन फ़ाइलों (/mnt/mtd/Config/Account*) तक पहुँच सकते हैं।
panel/ ├── server.py # Flask + SocketIO C2 web panel (~1200 lines, 50+ API routes) ├── database.py # SQLite ORM — 11 tables (cameras, vulns, creds, shells, DNS, ASN, etc.) ├── scanner.py # Multi-threaded TCP/HTTP vulnerability scanner ├── exploit.py # CVE-2020-25078 exploit — 37 vulnerable paths, 14 credential parsers ├── telnet_client.py # Raw telnet command execution against owned devices ├── brute.py # Multi-threaded brute force engine ├── web_exploit.py # Full website vulnerability scanner (CMS detection, exposed files, SQLi) ├── web_cves.py # CVE scanner — Log4Shell, Spring4Shell, Confluence, Ghostcat, etc. ├── web_bugs.py # Bug class scanner — SQLi, LFI, SSRF, XXE, CmdI, JWT, etc. ├── web_brute.py # Web brute force — forms, WordPress xmlrpc, Basic Auth, cred stuffing ├── network_exploit.py # Network service exploit scanner — SMB, RDP, VNC, databases, etc. ├── cred_spray.py # Multi-service credential spraying ├── recon_asn.py # ASN import, organization search, IP-to-ASN lookup ├── recon_dns.py # DNS recon — all record types, subdomain brute, zone transfer ├── recon_jarm.py # JARM TLS server fingerprinting ├── recon_waf.py # WAF detection and identification ├── recon_geoip.py # GeoIP lookup and bulk IP geolocation ├── portscan.py # TCP port scanner with banner grabbing, SYN option, multiple presets ├── persistence.py # SSH key injection, cron backdoors, full deployment ├── reverse_shell.py # Payload generator + multi-session listener ├── pivot_chain.py # Multi-hop command execution and TCP relay ├── socks_pivot.py # SOCKS5 proxy through compromised hosts ├── botnet.py # Bot grouping, fan-out commands, health checks, payload deployment ├── intel.py # Telegram/Discord webhooks, AbuseIPDB, screenshot capture ├── scheduler.py # APScheduler-based job scheduling ├── proxy_rotation.py # Proxy list rotation for stealth ├── stealth.py # Traffic obfuscation utilities ├── inject_key.py # SSH key injection variants ├── inject_ssh.py # SSH-based injection ├── launch.py # Simple launcher wrapper ├── auto_exploit.py # Automated exploitation routines ├── templates/ │ └── index.html # Dark-themed SPA — 8 tabs, real-time updates, terminal └── requirements.txt # Python dependencies
### डेटाबेस स्कीमा
SQLite डेटाबेस (`cameras.db`, पहली बार चलाने पर स्वतः बनता है) में 11 तालिकाएँ हैं:
| तालिका | उद्देश्य |
|-------|---------|
| `cameras` | समझौता किए गए डिवाइस — IP, क्रेडेंशियल, मॉडल, फर्मवेयर, सीरियल, स्थिति |
| `command_log` | निष्पादित हर कमांड और उसके आउटपुट का पूर्ण ऑडिट ट्रेल |
| `scan_results` | स्कैन इतिहास — कौन से IP स्कैन किए गए और क्या वे असुरक्षित थे |
| `web_vulns` | खोजी गई वेब भेद्यताएँ (CVE, गंभीरता, साक्ष्य) |
| `network_vulns` | खोजी गई नेटवर्क सेवा भेद्यताएँ |
| `shells` | सक्रिय रिवर्स शेल सत्र |
| `dns_records` | DNS टोही परिणाम |
| `cred_vault` | सेवा के अनुसार व्यवस्थित एकत्रित क्रेडेंशियल |
| `asn_targets` | ASN प्रीफिक्स और आयातित IP रेंज |
| `web_targets` | मेटाडेटा के साथ वेब लक्ष्य (स्थिति, सर्वर, CMS, JARM, WAF) |
| `scan_jobs` | कार्य ट्रैकिंग — स्कैन प्रकार, लक्ष्य, अवधि, परिणामों की संख्या |
| `scan_log` | ऑडिटिंग के लिए मॉड्यूल-स्तरीय गतिविधि लॉग |
---
## इंस्टॉलेशन
### आवश्यक शर्तें
- Python 3.10 या नया संस्करण
- pip
- Git (वैकल्पिक)
### चरण 1 — क्लोन या डाउनलोड करें```bash
git clone https://github.com/YOUR_USERNAME/abyss-c2.git
cd abyss-c2
python -m venv venv
venv\Scripts\activate