
एक ओपन सोर्स स्विस आर्मी नाइफ जो एप्लिकेशन प्रोटोकॉल पर मनमाना संचार करने के लिए है।
![]() |
|---|
| Mística Logo द्वारा JoelGMSec |
Mística एक ऐसा उपकरण है जो डेटा को एप्लिकेशन लेयर प्रोटोकॉल फ़ील्ड में एम्बेड करने की अनुमति देता है, जिसका उद्देश्य मनमाना संचार के लिए एक द्वि-दिशात्मक चैनल स्थापित करना है। वर्तमान में, HTTP, HTTPS, DNS और ICMP प्रोटोकॉल में एनकैप्सुलेशन लागू किया गया है, लेकिन निकट भविष्य में और अधिक प्रोटोकॉल शामिल करने की उम्मीद है।
Mística का एक मॉड्यूलर डिज़ाइन है, जो SOTP नामक एक कस्टम ट्रांसपोर्ट प्रोटोकॉल के आसपास बनाया गया है: Simple Overlay Transport Protocol। डेटा को एन्क्रिप्ट किया जाता है, टुकड़ों में विभाजित किया जाता है और SOTP पैकेट्स में रखा जाता है। SOTP पैकेट्स को एन्कोड किया जाता है और एप्लिकेशन प्रोटोकॉल के वांछित फ़ील्ड में एम्बेड किया जाता है, और दूसरे छोर पर भेजा जाता है।
SOTP लेयर का उद्देश्य न्यूनतम ओवरहेड के साथ एक सामान्य बाइनरी ट्रांसपोर्ट प्रोटोकॉल प्रदान करना है। SOTP पैकेट्स को आसानी से वैध एप्लिकेशन प्रोटोकॉल में छिपाया या एम्बेड किया जा सकता है। साथ ही SOTP यह सुनिश्चित करता है कि पैकेट दूसरे छोर तक पहुँचें, RC4 का उपयोग करके डेटा को एन्क्रिप्ट करता है (यह भविष्य में बदल सकता है), और पोलिंग मैकेनिज्म का उपयोग करके सूचना को दोनों दिशाओं में पारदर्शी रूप से प्रवाहित करने में सक्षम बनाता है।
मॉड्यूल विभिन्न उद्देश्यों के लिए SOTP लेयर के साथ इंटरैक्ट करते हैं:
Wrapper और overlay मॉड्यूल एक साथ काम करके कस्टम एप्लिकेशन बनाते हैं, जैसे DNS पर इनपुट रीडायरेक्शन या HTTP पर रिमोट पोर्ट फ़ॉरवर्डिंग।
Mística का मॉड्यूलर डिज़ाइन नए मॉड्यूल के आसान विकास की अनुमति देता है। साथ ही, उपयोगकर्ता किसी कस्टम फ़ील्ड या एन्कोडिंग का उपयोग करने या किसी overlay मॉड्यूल के व्यवहार को संशोधित करने के लिए आसानी से वर्तमान मॉड्यूल को फ़ोर्क कर सकता है।
दो मुख्य सॉफ़्टवेयर टुकड़े हैं:
ms.py): ऐसे मॉड्यूल का उपयोग करता है जो वांछित एप्लिकेशन लेयर प्रोटोकॉल (HTTP, HTTPS, DNS, ICMP...) के सर्वर के रूप में कार्य करते हैं। इसे इस तरह से डिज़ाइन किया गया है कि ms.py के एक ही इंस्टेंस के साथ एक ही समय में कई सर्वर, wrappers और overlays को चलाने की अनुमति मिलती है, हालाँकि यह सुविधा अभी तक पूरी तरह से लागू नहीं हुई है।mc.py): ऐसे मॉड्यूल का उपयोग करता है जो वांछित एप्लिकेशन लेयर प्रोटोकॉल (HTTP, HTTPS, DNS, ICMP...) के क्लाइंट के रूप में कार्य करते हैं। यह एक समय में केवल एक overlay और एक wrapper का उपयोग कर सकता है।आप निम्नलिखित प्लेलिस्ट में कुछ Mística डेमो देख सकते हैं
इस प्रोजेक्ट की बहुत कम निर्भरताएँ हैं। वर्तमान में:
dnslib की आवश्यकता है।```
python3.7 -m pip install pip --user
pip3.7 install dnslib --userयदि आप अपने सिस्टम पर पायथन स्थापित नहीं करना चाहते हैं, तो आप निम्नलिखित पोर्टेबल संस्करणों में से किसी एक का उपयोग कर सकते हैं:
- https://www.anaconda.com/distribution/#download-section (विंडोज़, लिनक्स और मैकओएस के लिए)
- https://github.com/winpython/winpython/releases/tag/2.1.20190928 (केवल विंडोज़ के लिए)
## वर्तमान मॉड्यूल
ओवरले मॉड्यूल:
- `io`: स्टडिन से पढ़ता है, SOTP कनेक्शन के माध्यम से भेजता है। SOTP कनेक्शन से पढ़ता है, स्टडआउट पर प्रिंट करता है
- `shell`: SOTP कनेक्शन के माध्यम से प्राप्त कमांड निष्पादित करता है और आउटपुट लौटाता है। io मॉड्यूल के साथ संगत।
- `tcpconnect`: TCP पोर्ट से कनेक्ट होता है। सॉकेट से पढ़ता है, SOTP कनेक्शन के माध्यम से भेजता है। SOTP कनेक्शन से पढ़ता है, सॉकेट के माध्यम से भेजता है।
- `tcplisten`: TCP पोर्ट पर बाइंड होता है। सॉकेट से पढ़ता है, SOTP कनेक्शन के माध्यम से भेजता है। SOTP कनेक्शन से पढ़ता है, सॉकेट के माध्यम से भेजता है।
रैप मॉड्यूल:
- `dns`: विभिन्न विधियों का उपयोग करके DNS क्वेरी/प्रतिक्रियाओं में डेटा को एनकोड/डिकोड करता है
- `http`: विभिन्न विधियों का उपयोग करके HTTP या HTTPS अनुरोध/प्रतिक्रियाओं में डेटा को एनकोड/डिकोड करता है
- `icmp`: डेटा अनुभाग पर ICMP इको अनुरोध/प्रतिक्रियाओं में डेटा को एनकोड/डिकोड करता है
## उपयोग
`ms.py`: Mística Server
सहायता संदेश इस प्रकार दिखता है:```txt
usage: ms.py [-h] [-k KEY] [-l LIST] [-m MODULES] [-w WRAPPER_ARGS]
[-o OVERLAY_ARGS] [-s WRAP_SERVER_ARGS]
Mistica server. Anything is a tunnel if you're brave enough. Run without
parameters to launch multi-handler mode.
optional arguments:
-h, --help show this help message and exit
-k KEY, --key KEY RC4 key used to encrypt the comunications
-l LIST, --list LIST Lists modules or parameters. Options are: all,
overlays, wrappers, <overlay name>, <wrapper name>
-m MODULES, --modules MODULES
Module pair in single-handler mode. format:
'overlay:wrapper'
-w WRAPPER_ARGS, --wrapper-args WRAPPER_ARGS
args for the selected overlay module (Single-handler
mode)
-o OVERLAY_ARGS, --overlay-args OVERLAY_ARGS
args for the selected wrapper module (Single-handler
mode)
-s WRAP_SERVER_ARGS, --wrap-server-args WRAP_SERVER_ARGS
args for the selected wrap server (Single-handler
mode)
-v, --verbose Level of verbosity in logger (no -v None, -v Low, -vv
Medium, -vvv High)
Mística सर्वर में दो मुख्य मोड हैं:
ms.py को पैरामीटर के साथ लॉन्च किया जाता है, तो यह एकल ओवरले मॉड्यूल को एकल रैपर मॉड्यूल के साथ इंटरैक्ट करने की अनुमति देता है।ms.py को बिना पैरामीटर के चलाया जाता है, तो उपयोगकर्ता एक इंटरैक्टिव कंसोल में प्रवेश करता है, जहां कई ओवरले और रैपर मॉड्यूल लॉन्च किए जा सकते हैं। ये मॉड्यूल कुछ प्रतिबंधों के साथ एक-दूसरे के साथ इंटरैक्ट करने में सक्षम होंगे।mc.py: Mística क्लाइंट
इस प्रकार हेल्प मैसेज दिखता है:```txt usage: mc.py [-h] [-k KEY] [-l LIST] [-m MODULES] [-w WRAPPER_ARGS] [-o OVERLAY_ARGS]
Mistica client.
optional arguments: -h, --help show this help message and exit -k KEY, --key KEY RC4 key used to encrypt the comunications -l LIST, --list LIST Lists modules or parameters. Options are: all, overlays, wrappers, , -m MODULES, --modules MODULES Module pair. Format: 'overlay:wrapper' -w WRAPPER_ARGS, --wrapper-args WRAPPER_ARGS args for the selected overlay module -o OVERLAY_ARGS, --overlay-args OVERLAY_ARGS args for the selected wrapper module -v, --verbose Level of verbosity in logger (no -v None, -v Low, -vv Medium, -vvv High)
### पैरामीटर