
यह प्रदर्शित करता है कि कैसे एक Swap-Cookie के दुरुपयोग के माध्यम से एक VPN-Session को अपने कब्जे में लिया जा सकता है। महत्वपूर्ण: यह प्रोजेक्ट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है – कृपया केवल उन वातावरणों में उपयोग करें जहाँ आपको स्पष्ट रूप से अधिकृत किया गया है।
nxbender नेटएक्सटेंडर के माध्यम से VPN कनेक्शन स्थापित करने के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) है।
यह प्रोजेक्ट पूरी तरह से शैक्षिक और अनुसंधान उद्देश्यों के लिए है। कृपया कोड का उपयोग केवल उन वातावरणों में करें जहाँ आपको स्पष्ट रूप से अधिकृत किया गया है।
आवश्यक पैकेज इंस्टॉल करने के लिए उदाहरण:
pip install configargparse requests colorlog pyroute2
nxbender कमांड लाइन आर्गुमेंट और कॉन्फ़िगरेशन फ़ाइलों दोनों से सेटिंग्स लोड करने के लिए configargparse का उपयोग करता है।
डिफ़ॉल्ट कॉन्फ़िगरेशन फ़ाइलें /etc/nxbender और ~/.nxbender में खोजी जाती हैं।
कॉन्फ़िगरेशन फ़ाइल का एक उदाहरण (जैसे, ~/.nxbender):
# ~/.nxbender
server = vpn.example.com
port = 4433
swap = <आपका_स्वैप_कुकी>
debug = True
show_ppp_log = False
max_line = 1500
आप सीधे Python के माध्यम से प्रोग्राम चला सकते हैं। दो संभावित विधियाँ हैं:
python -m nxbender
उस निर्देशिका पर जाएँ जहाँ nxbender फ़ोल्डर स्थित है, और निम्नलिखित कमांड चलाएँ:
./nxbender/__init__.py -s vpn.example.com -S "<आपका_स्वैप_कुकी>"
उदाहरण:
./nxbender/__init__.py -s vpn.example.com -P 4433 -S "SGVsbG9Xb3JsZA=="
जहाँ:
-s या --server: VPN सर्वर का पता।-P या --port: सर्वर का पोर्ट (डिफ़ॉल्ट: 4433)।-S या --swap: स्वैप कुकी (Base64-एन्कोडेड स्ट्रिंग के रूप में)।--debug: डीबग मोड को सक्रिय करता है।--show-ppp-log: PPP लॉग संदेशों को सीधे कंसोल पर प्रदर्शित करता है।-m या --max-line: PPP डेटा की एकल पंक्ति की अधिकतम लंबाई।सुरक्षा:
यह प्रोजेक्ट PoC के रूप में है। उत्पादन वातावरण में इसका उपयोग आपके अपने जोखिम पर है। सुनिश्चित करें कि सभी सुरक्षा-संबंधी उपाय किए गए हैं।
रूट अधिकार:
कुछ ऑपरेशन (जैसे, नेटवर्क रूट सेट करना) के लिए रूट अधिकारों की आवश्यकता होती है। प्रोग्राम को sudo के साथ चलाएँ यदि आवश्यक हो।
डीबगिंग:
--debug फ़्लैग के साथ आप अधिक विस्तृत त्रुटि संदेश और लॉग आउटपुट प्राप्त कर सकते हैं।
PPP लॉग:
--show-ppp-log के साथ pppd से लॉग संदेश कंसोल पर प्रदर्शित होते हैं।
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत प्रदान किया गया है।
यह प्रोजेक्ट पूरी तरह से शैक्षिक और अनुसंधान उद्देश्यों के लिए है।
लेखक इस कोड के उपयोग से होने वाले प्रत्यक्ष या अप्रत्यक्ष किसी भी नुकसान के लिए कोई जिम्मेदारी नहीं लेता है।