
NebulaPulsar एक proof-of-concept इन-मेमोरी इम्प्लांट फ्रेमवर्क है जो Java (JSP) और ASP.NET (ASPX/ASHX/ASMX) वेबशेल के लिए है, मूल रूप से Alien project के भाग के रूप में विकसित किया गया।
अपडेट: यह प्रोजेक्ट अब Alien का एक उप-प्रोजेक्ट बन गया है ताकि मेरे विचारों और प्रयोगात्मक उद्देश्यों का प्रदर्शन किया जा सके।
NebulaPulsar एक प्रूफ-ऑफ-कॉन्सेप्ट इन-मेमोरी इम्प्लांट फ्रेमवर्क है Java (JSP) और ASP.NET (ASPX/ASHX/ASMX) के लिए, जिसे मूल रूप से Alien प्रोजेक्ट के भाग के रूप में विकसित किया गया था।
पारंपरिक वेबशेल डेमो के विपरीत जो केवल कमांड निष्पादन पर ध्यान केंद्रित करते हैं, NebulaPulsar अन्वेषण करता है कि कैसे एक इन-मेमोरी इम्प्लांट एक एन्क्रिप्टेड संचार चैनल स्थापित कर सकता है, गतिशील रूप से पेलोड लोड कर सकता है, और उन्हें पूरी तरह से मेमोरी में निष्पादित कर सकता है।
यह प्रोजेक्ट सुरक्षा अनुसंधान, मैलवेयर विश्लेषण और रक्षात्मक शिक्षा के लिए है। इसे एक परिचालन आक्रामक फ्रेमवर्क के रूप में डिज़ाइन नहीं किया गया है।
तकनीकी विवरण:
यदि आप इस प्रोजेक्ट को उपयोगी या जानकारीपूर्ण पाते हैं, तो मैं वास्तव में रिपॉजिटरी पर एक ⭐ की सराहना करूंगा। आपका समर्थन इस उपकरण को बेहतर बनाने में मेरे लिए एक बड़ी प्रेरणा होगा।
"यदि आप हमले के शोध को शर्मनाक मानते हैं, तो आप इसके योगदान को गलत समझते हैं। आक्रमण और बचाव समकक्ष नहीं हैं। बचाव आक्रमण की संतान है।" — जॉन लैम्बर्ट
यह प्रोजेक्ट केवल शैक्षिक, अनुसंधान और रक्षात्मक साइबर सुरक्षा उद्देश्यों के लिए बनाया गया था।
इसका उद्देश्य Java और .NET प्लेटफॉर्म पर आधुनिक इन-मेमोरी इम्प्लांट, एन्क्रिप्टेड संचार और गतिशील पेलोड निष्पादन के कार्यान्वयन का अध्ययन करना है।
यह प्रोजेक्ट अनधिकृत पहुंच, दृढ़ता या दुर्भावनापूर्ण तैनाती के लिए नहीं है। स्पष्ट प्राधिकरण के बिना सिस्टम के खिलाफ किसी भी उपयोग को सख्ती से हतोत्साहित किया जाता है।
लेखक इस प्रोजेक्ट से होने वाले किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है।
Alien विकसित करते समय, मैं यह बेहतर ढंग से समझना चाहता था कि आधुनिक मेमोरी-रेजिडेंट वेबशेल और इम्प्लांट आंतरिक रूप से कैसे डिज़ाइन किए जाते हैं।
कई सार्वजनिक रूप से उपलब्ध वेबशेल कार्यक्षमता पर ध्यान केंद्रित करते हैं लेकिन शायद ही कभी यह बताते हैं कि उन्हें इस तरह से क्यों लागू किया गया है। एन्क्रिप्टेड संचार, इन-मेमोरी पेलोड निष्पादन, गतिशील क्लास लोडिंग और सत्र-आधारित इम्प्लांट जैसी सुविधाओं को अक्सर ब्लैक बॉक्स के रूप में माना जाता है।
NebulaPulsar उस अंतर को पाटने के लिए बनाया गया था।
किसी मौजूदा कार्यान्वयन को क्लोन करने के बजाय, यह प्रोजेक्ट आधुनिक मेमोरी इम्प्लांट के पीछे की अवधारणाओं की पड़ताल करता है और प्रदर्शित करता है कि उन विचारों को Java और .NET प्लेटफॉर्म दोनों पर कैसे लागू किया जा सकता है।
विकास प्रक्रिया के दौरान, मैंने निम्नलिखित विषयों का अध्ययन किया:
ClassLoader आंतरिकAssembly.Load() और रिफ्लेक्शनलक्ष्य यह समझना है कि ये तकनीकें कैसे काम करती हैं, न कि उनके दुरुपयोग को प्रोत्साहित करना।
यह फ्रेमवर्क दो परतों में विभाजित है:
NebulaPulsar रेजिडेंट इन-मेमोरी इम्प्लांट है। यह इसके लिए जिम्मेदार है:
DarkMatter पेलोड है जिसे NebulaPulsar द्वारा निष्पादित किया जाता है।
यह वास्तविक पोस्ट-एक्सप्लॉइटेशन तर्क को लागू करता है जबकि परिवहन परत से स्वतंत्र रहता है, जिससे अतिरिक्त मॉड्यूल और क्षमताओं के साथ विस्तार करना आसान हो जाता है।
NebulaPulsar को पहले लक्ष्य वेबशेल में इंजेक्ट किया जाता है और यह मेमोरी में स्थायी रहता है।
एक बार आरंभ होने के बाद, यह एक एन्क्रिप्टेड संचार चैनल स्थापित करता है और आने वाले पेलोड की प्रतीक्षा करता है।
बाद के पेलोड, जैसे DarkMatter, फिर इस चैनल के माध्यम से वितरित किए जाते हैं। NebulaPulsar पेलोड को डिक्रिप्ट करता है, इसे सीधे मेमोरी में लोड करता है, और निष्पादन को इसे स्थानांतरित करता है।
DarkMatter अधिक उन्नत कार्यक्षमता को लागू करने के लिए जिम्मेदार है, जबकि NebulaPulsar हल्का रहता है और पेलोड प्रबंधन और संचार पर ध्यान केंद्रित करता है।
डाउनलोड:
wget https://github.com/iss4cf0ng/NebulaPulsar/releases/latest/download/NebulaPulsar.tar.gz
tar -xzf NebulaPulsar.tar.gz
cd ./NebulaPulsar
Python के साथ चलाएं:
python3 main.py --url http://localhost/nebulapulsar.jsp --script java --encoding='utf-8'
इस प्रोजेक्ट को देखने के लिए धन्यवाद। प्रतिक्रिया और सुझावों का स्वागत है।