Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CnaEmulator — Cobalt Strike Aggressor Scripts (.cna) के लिए स्टैंडअलोन एमुलेशन और परीक्षण हार्नेस जो सिंटैक्स को मान्य करता है, Beacon APIs को मॉक करता है, और बिना teamserver के COFFLoader के माध्यम से BOFs को निष्पादित करता है। | Kitploit
उपकरण/GitHubGitHub/iterat0r/cnaemulator
गतिशील विश्लेषण (सैंडबॉक्सिंग)शोषणस्क्रिप्टिंग और स्वचालनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलउपयोगिताएँ और फ्रेमवर्कलर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंट
GitHub
213137 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
iterat0r/cnaemulator

CnaEmulator

Cobalt Strike Aggressor Scripts (.cna) के लिए स्टैंडअलोन एमुलेशन और परीक्षण हार्नेस जो सिंटैक्स को मान्य करता है, Beacon APIs को मॉक करता है, और बिना teamserver के COFFLoader के माध्यम से BOFs को निष्पादित करता है।

रिपॉजिटरी देखें
साझा करें

CnaEmulator - Cobalt Strike Aggressor Script एमुलेटर और मॉक हार्नेस

CnaEmulator Cobalt Strike Aggressor Scripts (.cna) के लिए एक स्टैंडअलोन, सामान्य-उद्देश्य विकास, एमुलेशन, और परीक्षण हार्नेस है। यह सुरक्षा शोधकर्ताओं, टूल डेवलपर्स, और BOF लेखकों को टीमसर्वर या GUI क्लाइंट लॉन्च किए बिना स्क्रिप्ट सिंटैक्स को मान्य करने, Beacon कंसोल alias कमांड्स को सिम्युलेट करने, और COFFLoader64.exe के माध्यम से सीधे इन-मेमोरी Beacon Object Files (BOFs) को निष्पादित करने की अनुमति देता है।


[!WARNING] अस्वीकरण: यह कोड पूरी तरह से Antigravity के साथ जनरेट किया गया था और अभी तक इसकी समीक्षा नहीं की गई है।

क्षमताएँ

  1. सिंटैक्स सत्यापन (check):
    • अंतर्निहित Sleep 2.1 इंजन का उपयोग करके .cna स्क्रिप्ट्स को कंपाइल करता है।
    • सटीक फ़ाइल लाइन नंबरों के साथ रनअवे स्ट्रिंग्स, अनएस्केप्ड कैरेक्टर्स, पार्सर सिंटैक्स त्रुटियों, और अनुपलब्ध डेलिमिटर्स का सटीक पता लगाता है।
  2. :
Aggressor फ़ंक्शन एमुलेशन
  • HelpSystems/Fortra Aggressor Script Documentation से आधिकारिक Cobalt Strike Beacon फ़ंक्शन्स का एमुलेशन करता है।
  • प्रोसेस इंजेक्शन, टोकन मैनिपुलेशन, फाइलसिस्टम, नेटवर्क, और GUI कॉलबैक APIs के लिए यथार्थवादी मॉक मान या सकारात्मक गैर-त्रुटि रिटर्न मान प्रदान करता है।
  • वास्तविक BOF बाइनरी पैकिंग (bof_pack):
    • Cobalt Strike के datap बाइनरी फॉर्मेट से मेल खाते हुए नेटिव Little-Endian सीरियलाइज़ेशन को लागू करता है:
      • 'i': 4-बाइट इंटीजर
      • 's': 2-बाइट शॉर्ट
      • 'z': लंबाई-प्रीफिक्स्ड null-टर्मिनेटेड स्ट्रिंग (strlen + 1 प्रीफिक्स)
      • 'Z': लंबाई-प्रीफिक्स्ड वाइड UTF-16LE स्ट्रिंग
      • 'b': लंबाई-प्रीफिक्स्ड बाइनरी बफर
  • COFFLoader निष्पादन ब्रिज (beacon_inline_execute):
    • स्वचालित रूप से beacon_inline_execute($bid, $bof_data, "go", $packed_args) को इंटरसेप्ट करता है।
    • पैक किए गए आर्गुमेंट्स को हेक्स फॉर्मेट में कन्वर्ट करता है।
    • चाइल्ड सबप्रोसेस के रूप में COFFLoader64.exe go <bof_path> <hex_args> को निष्पादित करता है।
    • लाइव BOF कंसोल आउटपुट को सीधे रीयल टाइम में stdout पर स्ट्रीम करता है।
  • यूनिवर्सल कंपैनियन टेस्ट सूट्स और स्वचालित सत्यापन (test):
    • कंपैनियन <script>.cna.tests या <script>.tests परिदृश्य सूट्स को स्वतः खोजता और निष्पादित करता है।
    • लक्षित CLI परिदृश्य परीक्षण और स्वचालित alias गार्ड क्लॉज़ सत्यापन का समर्थन करता है।
  • इंटरैक्टिव Beacon कंसोल (console):
    • पंजीकृत aliases, आर्गुमेंट्स, सहायता दस्तावेज़ीकरण, और लाइव निष्पादन का समर्थन करने वाला इंटरैक्टिव कमांड प्रॉम्प्ट (beacon> )।

  • डायरेक्टरी लेआउट

    root@kitploit:~
    .
    ├── .gitignore                # Git ignore rules for compiled binaries & bytecode
    ├── COFFLoader64.exe          # 64-bit Standalone in-memory COFF relocator and loader
    ├── cna_emulator.bat          # Convenient CLI launcher script
    ├── README.md                 # Comprehensive documentation and usage guide
    ├── TESTING.md                # Component verification report & quality gates
    ├── TEST_SPEC.md              # 48-scenario 7-category test specification
    └── CnaEmulator/              # Java CNA Emulator component
        ├── .gitignore            # Git ignore rules for CnaEmulator subfolder
        ├── CnaEmulator.java      # Emulator source code and Sleep engine bridge
        ├── CnaEmulator.class     # Compiled bytecode
        ├── CnaEmulator.jar       # Packaged bytecode JAR
        ├── build.bat             # Build script to compile and package CnaEmulator
        ├── test.bat              # Standalone test runner script (48 scenarios)
        └── tests/                # Test suite and fixtures
            ├── TestCnaEmulator.java  # 48-scenario test harness
            └── fixtures/             # Universal test fixtures
                ├── sample_bof.cna        # Standalone sample Aggressor Script
                ├── sample_bof.cna.tests  # Companion test suite
                ├── multi_alias.cna       # Multi-alias sample script
                └── multi_alias.cna.tests # Multi-alias companion test suite
    

    आवश्यकताएँ और पूर्वापेक्षाएँ

    आवश्यकताविवरण और सेटअप
    Java JDK (17+)java और javac बाइनरीज़। अपने JDK पथ पर JAVA_HOME सेट करें और सुनिश्चित करें कि %JAVA_HOME%\bin PATH में है।
    Sleep 2.1 (sleep.jar)Aggressor Scripts के लिए स्क्रिप्टिंग इंजन। Sleep 2.1 से डाउनलोड करें या Cobalt Strike से कॉपी करें। SLEEP_JAR सेट करें (जैसे set "SLEEP_JAR=C:\path\to\sleep.jar"), या sleep.jar को रूट फ़ोल्डर में या CnaEmulator\ में रखें।
    इन-मेमोरी लोडर (COFFLoader64.exe)स्टैंडअलोन लोडर बाइनरी (जैसे, trustedsec/COFFLoader से कंपाइल किया गया)। रूट डायरेक्टरी में रखा गया या COFFLOADER_PATH के माध्यम से ओवरराइड किया गया।

    त्वरित एनवायरनमेंट सेटअप (cmd.exe):

    root@kitploit:~
    set "JAVA_HOME=C:\path\to\jdk-17"
    set "PATH=%JAVA_HOME%\bin;%PATH%"
    set "SLEEP_JAR=C:\path\to\sleep.jar"
    

    उपयोग गाइड

    1. सोर्स से कंपाइल करना

    कंपाइल किए गए क्लासेस या JAR को चलाने से पहले, CnaEmulator.java को कंपाइल करें:

    बिल्ड स्क्रिप्ट का उपयोग करना:

    root@kitploit:~
    CnaEmulator\build.bat
    

    या मैनुअल कंपाइलेशन और पैकेजिंग:

    root@kitploit:~
    :: Compile source to bytecode
    javac -cp "%SLEEP_JAR%" -d CnaEmulator CnaEmulator\CnaEmulator.java
    
    :: Package into executable bytecode JAR
    cd CnaEmulator
    jar cfe CnaEmulator.jar CnaEmulator *.class
    cd ..
    

    2. निष्पादन विधियाँ

    आप प्रोजेक्ट रूट डायरेक्टरी से निम्नलिखित में से किसी भी विधि का उपयोग करके CnaEmulator को इनवोक कर सकते हैं:

    विधि A: बैच स्क्रिप्ट लॉन्चर (अनुशंसित)

    लॉन्चर स्क्रिप्ट स्वचालित रूप से JDK डिस्कवरी, क्लासपाथ सेटअप, और पथ रिज़ॉल्यूशन को संभालती है:

    root@kitploit:~
    cna_emulator.bat <action> [arguments...]
    

    विधि B: कंपाइल किया गया एक्ज़ीक्यूटेबल JAR

    root@kitploit:~
    java -cp "CnaEmulator\CnaEmulator.jar;%SLEEP_JAR%" CnaEmulator <action> [arguments...]
    

    विधि C: डायरेक्ट क्लास बाइटकोड

    root@kitploit:~
    java -cp "CnaEmulator;%SLEEP_JAR%" CnaEmulator <action> [arguments...]
    

    3. मुख्य क्रियाएँ और उपयोग उदाहरण

    A. स्क्रिप्ट सिंटैक्स मान्य करें (check)

    कोड निष्पादित किए बिना Sleep 2.1 के माध्यम से Aggressor Script सिंटैक्स को मान्य करता है और AST ट्रीज़ को कंपाइल करता है:

    root@kitploit:~
    cna_emulator.bat check <path\to\script.cna>
    

    बंडल किए गए फिक्स्चर के साथ उदाहरण:

    root@kitploit:~
    cna_emulator.bat check CnaEmulator\tests\fixtures\sample_bof.cna
    

    नमूना आउटपुट:

    root@kitploit:~
    [*] Checking syntax of: CnaEmulator\tests\fixtures\sample_bof.cna
    [+] sample_bof.cna syntax OK
    

    B. लाइव BOF डिस्पैच के साथ कमांड्स निष्पादित करें (run)

    घोषित Aggressor alias को निष्पादित करता है, आर्गुमेंट्स को बाइनरी फॉर्मेट (bof_pack) में पैक करता है, ऑब्जेक्ट फ़ाइल (script_resource) को रिज़ॉल्व करता है, और कॉलर मेमोरी में BOF को निष्पादित करने के लिए COFFLoader64.exe को इनवोक करता है:

    root@kitploit:~
    cna_emulator.bat run <path\to\script.cna> <alias_name> [arguments...]
    

    बंडल किए गए फिक्स्चर के साथ उदाहरण:

    root@kitploit:~
    cna_emulator.bat run CnaEmulator\tests\fixtures\sample_bof.cna sample_bof run test_target
    

    नमूना आउटपुट:

    root@kitploit:~
    [*] Invoking: sample_bof 1 run test_target
    [*] Tasked beacon: Executing sample_bof with action: run
    
    [+] [COFFLoader Bridge] Executing: COFFLoader64.exe go sample_bof.o
        | Got contents of COFF file
        | Running/Parsing the COFF file
        | Ran/parsed the coff
        | Outdata Below:
        | ...
    [+] [COFFLoader Bridge] Completed with exit code: 0
    

    C. स्वचालित टेस्ट बैटरी और रिग्रेशन टेस्टिंग (test)

    CnaEmulator test स्वचालित टेस्ट निष्पादन प्रदान करता है:

    root@kitploit:~
    cna_emulator.bat test <path\to\script.cna> [alias] [arguments...]
    

    निष्पादन मोड:

    1. लक्षित परिदृश्य निष्पादन: यदि कमांड लाइन पर <alias> और [arguments...] निर्दिष्ट हैं, तो केवल वही विशिष्ट परिदृश्य निष्पादित होता है।
    2. कंपैनियन टेस्ट फ़ाइल डिस्कवरी: यदि कोई आर्गुमेंट्स प्रदान नहीं किए गए हैं, तो CnaEmulator स्क्रिप्ट के निकट एक कंपैनियन टेस्ट फ़ाइल की जाँच करता है:
      • <script_dir>\<script_name>.cna.tests
      • <script_dir>\<script_name>.tests यदि मिल जाती है, तो कंपैनियन फ़ाइल में सभी परिदृश्य लाइनें क्रमिक रूप से निष्पादित होती हैं।
    3. डायनामिक Alias निरीक्षण और गार्ड टेस्टिंग: यदि कोई कंपैनियन टेस्ट फ़ाइल मौजूद नहीं है, तो CnaEmulator सभी पंजीकृत कमांड aliases का निरीक्षण करता है और एक गार्ड क्लॉज़ टेस्ट निष्पादित करता है ताकि यह सुनिश्चित हो सके कि अमान्य आर्गुमेंट काउंट अनहैंडल्ड एक्सेप्शन फेंके बिना उपयोग त्रुटियाँ आउटपुट करते हैं।

    उदाहरण:

    root@kitploit:~
    :: Run automated tests on the bundled sample script (executes sample_bof.cna.tests)
    cna_emulator.bat test CnaEmulator\tests\fixtures\sample_bof.cna
    
    :: Run automated tests on the bundled multi-alias script (executes multi_alias.cna.tests)
    cna_emulator.bat test CnaEmulator\tests\fixtures\multi_alias.cna
    
    :: Run a targeted scenario directly via CLI
    cna_emulator.bat test CnaEmulator\tests\fixtures\sample_bof.cna sample_bof query
    

    कंपैनियन टेस्ट फ़ाइलें लिखना (<script>.cna.tests): अपनी .cna स्क्रिप्ट के निकट एक सादा टेक्स्ट फ़ाइल बनाएँ। प्रत्येक गैर-रिक्त, गैर-कमेंट लाइन एक alias और उसके पैरामीटर्स को निर्दिष्ट करती है:

    root@kitploit:~
    # Sample BOF Companion Test Suite
    # Format: <alias> [arguments...]
    sample_bof run test_target
    sample_bof query
    

    D. इंटरैक्टिव सिम्युलेटेड Beacon कंसोल (console)

    पंजीकृत aliases, कमांड इतिहास, और सिम्युलेटेड निष्पादन का समर्थन करने वाला एक इंटरैक्टिव beacon> प्रॉम्प्ट लॉन्च करता है:

    root@kitploit:~
    cna_emulator.bat console <path\to\script.cna>
    

    इंटरैक्टिव सत्र उदाहरण:

    root@kitploit:~
    ====================================================================
      CnaEmulator Interactive Beacon Console
      Loaded Script: sample_bof.cna
    ====================================================================
    Type 'help' to see registered commands, or 'exit' to quit.
    
    beacon> help
    Registered Beacon Commands:
      - sample_bof : Sample BOF execution command
    
    beacon> sample_bof run local_target
    [*] Tasked beacon: Executing sample_bof with action: run
    [+] [COFFLoader Bridge] Executing: COFFLoader64.exe go sample_bof.o
    ...
    beacon> exit
    

    4. बाहरी BOF प्रोजेक्ट्स का परीक्षण

    CnaEmulator पूरी तरह से सामान्य-उद्देश्य है और आपके फाइलसिस्टम में किसी भी डायरेक्टरी या बाहरी रिपॉजिटरी में स्थित Aggressor Scripts और BOF बाइनरीज़ का परीक्षण कर सकता है:

    root@kitploit:~
    :: Validate any external script syntax
    cna_emulator.bat check C:\Projects\CustomBof\my_bof.cna
    
    :: Execute external BOF alias commands with live arguments
    cna_emulator.bat run C:\Projects\CustomBof\my_bof.cna my_command target_argument
    
    :: Run companion test suites for external scripts
    cna_emulator.bat test C:\Projects\CustomBof\my_bof.cna
    
    :: Open interactive console with external script
    cna_emulator.bat console C:\Projects\CustomBof\my_bof.cna
    

    5. CnaEmulator सेल्फ-टेस्ट सूट चलाना

    CnaEmulator के लिए पूर्ण 48-परिदृश्य विनिर्देश अनुपालन टेस्ट सूट चलाने के लिए:

    root@kitploit:~
    CnaEmulator\test.bat
    

    अपेक्षित परिणाम:

    root@kitploit:~
    ====================================================================
      Execution Summary
    ====================================================================
      Total Scenarios : 48
      Passed          : 48
      Failed          : 0
      Assertions      : 172
      Elapsed Time    : ~2800 ms
    ====================================================================
    [+] ALL 48 TEST SCENARIOS PASSED CLEANLY (100% SPECIFICATION CONFORMANCE)
    

    एमुलेटेड फ़ंक्शन कैटलॉग

    वास्तविक इम्प्लीमेंटेशन (फंक्शनल इंजन और सबप्रोसेस ब्रिज)

    फ़ंक्शन / कीवर्डविवरण
    bof_pack4-बाइट बफर लंबाई प्रीफिक्स के साथ Little-Endian बाइनरी आर्गुमेंट्स (i, s, z, Z, b) को पैक करता है।
    beacon_inline_executeCOFFLoader64.exe go <bof.o> <hex_args> सबप्रोसेस को स्पॉन करता है और लाइव stdout को स्ट्रीम करता है।
    script_resourceस्क्रिप्ट डायरेक्टरी, bin/, ../bin/, और सापेक्ष पथों में सापेक्ष रिसोर्स पथों को रिज़ॉल्व करता है।
    openf, readb, closefस्थानीय .o BOF फ़ाइलों को बाइट बफर्स में पढ़ने के लिए नेटिव फाइलसिस्टम I/O।
    btask, berror, blog, blog2stdout/stderr पर टास्किंग, स्थिति, और त्रुटि संदेशों को फॉर्मेट और आउटपुट करता है।
    beacon_command_registerलाइव कमांड कैटलॉग में aliases, सारांश, और सहायता विवरण पंजीकृत करता है।
    beacon_commands, beacon_command_detailइंटरैक्टिव/कंसोल उपयोग के लिए पंजीकृत कमांड लिस्टिंग और सहायता टेक्स्ट को क्वेरी करता है।
    barch"x64" रिटर्न करता है।
    bdata, beacon_infoमॉक Beacon मेटाडेटा हैश (id: 1, pid: 13020, user: SYSTEM, arch: x64) रिटर्न करता है।
    beacons, beacon_idsसक्रिय सिम्युलेटेड beacon ऐरे (["1"]) रिटर्न करता है।
    alias,

    [!NOTE] डमी / स्टब इम्प्लीमेंटेशन: अन्य सभी Cobalt Strike APIs—जिनमें प्रोसेस निष्पादन/इंजेक्शन (bshell, bpowershell, bexecute, bspawn, binject), टोकन मैनिपुलेशन (bsteal_token, brev2self, bgetuid), फाइलसिस्टम नेविगेशन (bpwd, bls, bupload, bdownload), पिवोटिंग (socks, rportfwd), UI प्रॉम्प्ट्स (prompt_text, prompt_confirm), और GUI हुक्स (popup, menu, item, on) शामिल हैं—डमी स्टब्स के रूप में लागू किए गए हैं जो सकारात्मक गैर-त्रुटि मान (1, "NT AUTHORITY\SYSTEM", "C:\Windows\System32", true) या नो-ऑप ब्लॉक्स रिटर्न करते हैं ताकि स्क्रिप्ट्स विफल हुए बिना ऑफ़लाइन निष्पादित हो सकें।

    टूल डाउनलोड करें
    command
    इंटरैक्टिव या CLI डिस्पैच के लिए कमांड ब्लॉक्स को एक्ज़ीक्यूटेबल क्लोज़र्स के रूप में बाइंड करता है।