Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Nimbo-C2 — Nimbo-C2 एक और (सरल और हल्का) C2 फ्रेमवर्क है। | Kitploit
उपकरण/GitHubGitHub/itaymigdal/nimbo-c2
भेद्यता परीक्षण फ्रेमवर्कविशेषाधिकार वृद्धिशोषण फ्रेमवर्कपेलोड जनरेशनस्थायित्व तंत्रपोस्ट-शोषणकमांड एंड कंट्रोलरेड टीमिंग
GitHubitaymigdal/nimbo-c2

Nimbo-C2

Nimbo-C2 एक और (सरल और हल्का) C2 फ्रेमवर्क है।

रिपॉजिटरी देखें
444576 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Nimbo-C2

Nimbo

  • Nimbo-C2
  • परिचय
  • विशेषताएं
  • स्थापना
    • आसान तरीका
    • और भी आसान तरीका
  • उपयोग
  • सीमाएं, चेतावनियाँ, नोट्स
  • योगदान

परिचय

Nimbo-C2 एक और (सरल और हल्का) C2 फ्रेमवर्क है।

Nimbo-C2 एजेंट x64 Windows और Linux का समर्थन करता है। यह Nim में लिखा गया है, जिसमें Windows पर .NET का कुछ उपयोग (प्रक्रिया में CLR को गतिशील रूप से लोड करके) शामिल है। Nim शक्तिशाली है, लेकिन Windows के साथ बातचीत करना Powershell का उपयोग करके अधिक आसान और मजबूत है, इसलिए यह संयोजन बनाया गया है। Linux एजेंट अधिक पतला है और केवल बुनियादी कमांड में सक्षम है, जिसमें memfd तकनीक का उपयोग करके ELF लोड करना शामिल है।

सभी सर्वर घटक Python में लिखे गए हैं:

  • HTTP लिसनर जो एजेंटों को प्रबंधित करता है।
  • बिल्डर जो एजेंट पेलोड उत्पन्न करता है।
  • Nimbo-C2 इंटरैक्टिव C2 घटक है जो सब पर राज करता है!

मेरा काम पिछले महान कामों के बिना संभव नहीं होता, जो क्रेडिट में सूचीबद्ध हैं।

विशेषताएं

  • EXE, DLL, ELF पेलोड बनाएँ।
  • NimProtect का उपयोग करके एन्क्रिप्टेड इम्प्लांट कॉन्फ़िगरेशन और स्ट्रिंग्स।
  • UPX का उपयोग करके पेलोड पैक करना और PE सेक्शन नामों (UPX0, UPX1) को अस्पष्ट करना ताकि पहचान और अनपैकिंग कठिन हो।
  • एन्क्रिप्टेड HTTP संचार (CBC मोड में AES, कुंजी एजेंट में हार्डकोडेड और config.jsonc द्वारा कॉन्फ़िगर करने योग्य)।
  • सुविधाजनक इंटरैक्शन के लिए C2 कंसोल में ऑटो-कम्प्लीशन।
  • फ़ाइल और रजिस्ट्री कमांड।
  • इन-मेमोरी Powershell कमांड निष्पादन।
  • फ़ाइल डाउनलोड और अपलोड कमांड।
  • बिल्ट-इन डिस्कवरी कमांड।
  • स्क्रीनशॉट लेना, क्लिपबोर्ड चुराना, ऑडियो रिकॉर्ड करना, और कीलॉगर।
  • अप्रत्यक्ष सिस्कॉल का उपयोग करके ETW और AMSI पैचिंग।
  • LSASS और SAM हैश डंप करना।
  • अप्रत्यक्ष सिस्कॉल का उपयोग करके शेलकोड इंजेक्शन।
  • इनलाइन .NET असेंबली निष्पादन।
  • स्थायित्व क्षमताएँ।
  • UAC बाईपास विधियाँ।
  • टोकन प्रतिरूपण और getsystem।
  • इम्प्लांट प्रक्रिया को क्रिटिकल के रूप में सेट करना (समाप्ति पर BSOD)।
  • (Linux) 2 मोड में memfd का उपयोग करके ELF लोड करना।
  • और भी बहुत कुछ!

स्थापना

चेतावनी: Nimbo-C2 केवल प्रदान किए गए Docker कंटेनर के भीतर चलाने के लिए है

आसान तरीका

ध्यान दें कि इस तरह से स्थापित करने से भविष्य में समस्याएँ या असंगति हो सकती है क्योंकि Docker छवि अब भाषाओं और लाइब्रेरी संस्करणों को लागू नहीं करती है, इसलिए अगली विधि पर जाने पर विचार करें।

  1. रिपॉजिटरी को क्लोन करें और उसमें cd करें
root@kitploit:~
git clone https://github.com/itaymigdal/Nimbo-C2
cd Nimbo-C2
  1. Docker छवि बनाएँ
root@kitploit:~
docker build -t nimbo-dependencies .
  1. स्रोत फ़ाइलों में फिर से cd करें और Docker छवि को इंटरैक्टिव रूप से चलाएँ, पोर्ट 80 को एक्सपोज़ करें और Nimbo-C2 निर्देशिका को कंटेनर में माउंट करें (ताकि आप आसानी से सभी प्रोजेक्ट फ़ाइलों तक पहुँच सकें, config.jsonc को संशोधित कर सकें, एजेंटों से फ़ाइलें डाउनलोड और अपलोड कर सकें, आदि)। Linux के लिए ${pwd} को $(pwd) से बदलें।
root@kitploit:~
cd Nimbo-C2
docker run -it --rm -p 80:80 -v ${pwd}:/Nimbo-C2 -w /Nimbo-C2 nimbo-dependencies

और भी आसान तरीका

यहाँ हम पहले से बनाई, परीक्षण की गई और संग्रहीत Docker छवि का उपयोग कर रहे हैं - अनुशंसित.

root@kitploit:~
git clone https://github.com/itaymigdal/Nimbo-C2
cd Nimbo-C2/Nimbo-C2
docker run -it --rm -p 80:80 -v ${pwd}:/Nimbo-C2 -w /Nimbo-C2 itaymigdal/nimbo-dependencies

Linux के लिए ${pwd} को $(pwd) से बदलें।

उपयोग

पहले, अपनी आवश्यकता के अनुसार config.jsonc संपादित करें।

फिर इसके साथ चलाएँ: python3 Nimbo-C2.py

प्रत्येक स्क्रीन के लिए help कमांड और टैब कम्प्लीशन का उपयोग करें।

सीमाएं, चेतावनियाँ, नोट्स

  • भले ही HTTP संचार एन्क्रिप्टेड हो, 'user-agent' हेडर सादे टेक्स्ट में है और इसमें वास्तविक एजेंट आईडी होती है, जिसे कुछ उत्पाद संदिग्ध मान सकते हैं।
  • स्थानों या तर्कों को रिक्त स्थान के साथ डबल कोट्स में लपेटें।
  • CLR प्राथमिक एक्सेस टोकन के साथ काम करता है, इसलिए impersonate/getsys का iex/assembly पर कोई प्रभाव नहीं पड़ता है।
  • audio, lsass (Evil Lsass Twin विधि को छोड़कर) कमांड अस्थायी रूप से आर्टिफैक्ट्स को डिस्क पर सहेजते हैं, फिर उन्हें बाहर निकालते और हटाते हैं।
  • यदि आप Nimbo सर्वर को टनल करते हैं (उदाहरण के लिए, यदि आप इसे Pinggy के माध्यम से एक्सपोज़ करते हैं), तो HTTP के बजाय TCP का उपयोग करें।

योगदान

यह सॉफ्टवेयर कुछ उपयोग मामलों में बगी या अस्थिर हो सकता है क्योंकि इसका पूरी तरह और लगातार परीक्षण नहीं किया गया है। बेझिझक issues, PR खोलें, और किसी भी कारण से मुझसे संपर्क करें (Gmail | Linkedin)

टूल डाउनलोड करें