
एक ओपन-सोर्स लिनक्स जीयूआई-आधारित रिमोट एक्सेस टूल जो C# में विकसित किया गया है और इसमें Python पेलोड है, जो वैध पेनिट्रेशन टेस्टिंग और रिकॉनिसेंस कार्यों के लिए अभिप्रेत है।
ईगोड्रॉप और डुप्लेक्सस्पाई विकसित करते समय, मैंने C#-आधारित GUI एप्लिकेशन में एक इंटरैक्टिव शेल सफलतापूर्वक लागू किया। फिर मुझे अपनी एक पुरानी परियोजना याद आई जो उस समय मेरे सीमित विकास अनुभव के कारण रोक दी गई थी। इसलिए, मैंने इसे पुनः देखने और पूरा करने का निर्णय लिया।
इस परियोजना का विचार तब उत्पन्न हुआ जब मैं वेब पेनिट्रेशन टेस्टिंग सीख रहा था।
आरसीई (रिमोट कोड/कमांड एक्जीक्यूशन) भेद्यता की खोज करने पर, हम आमतौर पर इसे सरल लिनक्स कमांड (जैसे id, whoami, ls, cat /etc/passwd) के साथ प्रदर्शित करते हैं, और अक्सर यहीं कहानी समाप्त हो जाती है। हालांकि, यदि हम आगे पोस्ट-एक्सप्लॉइटेशन करना चाहते हैं——जैसे आंतरिक नेटवर्क में पिवट करना——तो हम रिवर्स शेल टूल्स जैसे metasploit, nc या openssl पर निर्भर हो सकते हैं। यद्यपि वे शक्तिशाली और व्यापक रूप से उपयोग किए जाते हैं, फिर भी व्यावहारिक पेनिट्रेशन टेस्टिंग परिदृश्यों में उनकी कुछ सीमाएँ हैं।
इसलिए, मैंने एक GUI-आधारित रिमोट एक्सेस टूल विकसित करने का निर्णय लिया जिसका उपयोग RCE प्राप्त करने के बाद किया जा सकता है, जो एक इंटरैक्टिव शेल और फ़ाइल प्रबंधक के साथ एक मजबूत और सुरक्षित चैनल स्थापित करता है।
इस टूल को पूरी तरह से स्वयं विकसित करना और बनाए रखना सीमित समय, संसाधनों और अनुभव के कारण चुनौतीपूर्ण है। परिणामस्वरूप, परियोजना में अभी भी अनदेखी दोष या डिज़ाइन खामियाँ हो सकती हैं। यदि आपको इस टूल का उपयोग करते समय कोई समस्या आती है, तो कृपया बेझिझक एक इश्यू खोलें।
यदि आपको यह टूल जानकारीपूर्ण या सहायक लगता है, तो एक स्टार ⭐ की बहुत सराहना होगी। आपका समर्थन इस टूल को बेहतर बनाने के लिए मेरी प्रेरणा होगा।
Eden-RAT एक हल्का रिमोट एक्सेस टूल (RAT) है जो पेनिट्रेशन टेस्टिंग के प्रारंभिक चरण के लिए डिज़ाइन किया गया है।
यह लिनक्स सिस्टम के लिए कई सुविधाओं के साथ एक ग्राफिकल यूजर इंटरफेस (GUI) प्रदान करता है, जिसमें एक फ़ाइल प्रबंधक और एक इंटरैक्टिव शेल शामिल है।
इंटरैक्टिव शेल पूर्ण कमांड निष्पादन की अनुमति देता है, जिससे उपयोगकर्ता ssh, nc, apt, pip install, vim, और अन्य इंटरैक्टिव प्रोग्राम जैसे कमांड चला सकते हैं।
Eden-RAT AES/RSA हाइब्रिड एन्क्रिप्शन या TLS का उपयोग करके एन्क्रिप्टेड संचार का समर्थन करता है।
AES का शुद्ध कार्यान्वयन यहाँ से अनुकूलित किया गया है:
https://github.com/bozhu/AES-Python
एक बार पेलोड सफलतापूर्वक Eden सर्वर से कनेक्ट हो जाता है, तो यह सर्वर द्वारा वितरित अतिरिक्त मॉड्यूल को गतिशील रूप से लोड करता है। ये मॉड्यूल exec() के माध्यम से निष्पादित होते हैं और उनके क्लास इंस्टेंस एक आंतरिक डिक्शनरी-आधारित क्लास रजिस्ट्री में पंजीकृत होते हैं।
समग्र आर्किटेक्चर नीचे दिखाया गया है:
यह परियोजना पूरी तरह से साइबर सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए विकसित की गई थी।
इसका उपयोग अवैध या अनधिकृत गतिविधियों के लिए नहीं किया जाना चाहिए।
लेखक इस सॉफ्टवेयर के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
C2 सर्वर शुरू करने से पहले, आपको pycryptodome इंस्टॉल करना होगा:
pip3 install pycryptodome
पैकेज इंस्टॉल करने के बाद, आपको SSL प्राइवेट की और सर्टिफिकेट जनरेट करना होगा:
openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 365 -nodes
सुनिश्चित करें कि फ़ाइलें बिल्कुल इसी नाम से हों:
key.pemcert.pemअंत में, C2 सर्वर शुरू करें:
python3 eden_server.py -lvvp 4444
Eden-Server अब चल रहा है।