Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
R2Socks — Cloudflare R2 ऑब्जेक्ट स्टोरेज के माध्यम से टनल किया गया SOCKS5 प्रॉक्सी, जिसमें Python और निर्भरता-रहित C++ एजेंट एन्क्रिप्टेड R2 ऑब्जेक्ट्स के ज़रिए TCP ट्रैफ़िक को रिले करते हैं, गुप्त पहुँच के लिए। | Kitploit
उपकरण/GitHubGitHub/ivancabrera02/r2socks
एन्क्रिप्शन/डिक्रिप्शन उपकरणडेटा निष्कासनपोस्ट-शोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूल
GitHubivancabrera02/r2socks

R2Socks

Cloudflare R2 ऑब्जेक्ट स्टोरेज के माध्यम से टनल किया गया SOCKS5 प्रॉक्सी, जिसमें Python और निर्भरता-रहित C++ एजेंट एन्क्रिप्टेड R2 ऑब्जेक्ट्स के ज़रिए TCP ट्रैफ़िक को रिले करते हैं, गुप्त पहुँच के लिए।

31617 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

R2Socks

Cloudflare R2 बकेट्स के माध्यम से टनल किया गया SOCKS5 प्रॉक्सी।

root@kitploit:~
[Client App] ◄─SOCKS5─► [Proxy] ◄─── R2 Bucket ───► [Agent] ◄─TCP─► [Target]

प्रॉक्सी ऑपरेटर की मशीन पर एक स्थानीय SOCKS5 सर्वर चलाता है। प्रत्येक CONNECT अनुरोध को बाइनरी पैकेट के रूप में सीरियलाइज़ किया जाता है और R2 ऑब्जेक्ट के रूप में संग्रहीत किया जाता है। एजेंट लक्ष्य नेटवर्क से उसी बकेट को पोल करता है, कनेक्शन अनुरोध उठाता है, वास्तविक TCP कनेक्शन स्थापित करता है, और R2 के माध्यम से डेटा वापस रिले करता है।

घटक

घटकभाषाफ़ाइलविवरण
ProxyPythonr2socks.pySOCKS5 सर्वर (ऑपरेटर पक्ष)
AgentPythonr2socks.pyलक्ष्य-पक्ष रिले (एजेंट मोड)
AgentC++r2agent.cppस्टैंडअलोन Windows एजेंट, शून्य निर्भरताएँ

C++ एजेंट Python प्रॉक्सी के साथ प्रोटोकॉल-संगत है। यह केवल Windows-नेटिव API (WinHTTP, bcrypt, Winsock2) का उपयोग करता है — किसी बाहरी लाइब्रेरी की आवश्यकता नहीं।

त्वरित शुरुआत

1. एक R2 बकेट बनाएँ

  1. Cloudflare Dashboard → R2 Object Storage पर जाएँ
  2. Create bucket पर क्लिक करें और इसे एक नाम दें
  3. URL से अपना Account ID नोट करें: dash.cloudflare.com/<ACCOUNT_ID>/r2/...

2. एक R2 API टोकन बनाएँ

  1. R2 में → Manage R2 API Tokens → Create API Token
  2. अनुमतियाँ Object Read & Write पर सेट करें
  3. अपना बकेट चुनें (या सभी बकेट)
  4. Access Key ID और Secret Access Key कॉपी करें (केवल एक बार दिखाया जाता है)

3. प्रॉक्सी शुरू करें

root@kitploit:~
pip install boto3
python r2socks.py proxy -b my-bucket -a <account_id> \
    --access-key <R2_ACCESS_KEY> --secret-key <R2_SECRET_KEY>

प्रॉक्सी एक चैनल ID जनरेट करता है और एजेंट शुरू करने के लिए कमांड प्रिंट करता है।

4. एजेंट शुरू करें

Python एजेंट:

root@kitploit:~
python r2socks.py agent -b my-bucket -a <account_id> -c <channel_id> \
    --access-key <R2_ACCESS_KEY> --secret-key <R2_SECRET_KEY>

C++ एजेंट (Windows):

root@kitploit:~
.\r2agent.exe -b my-bucket -a <account_id> -c <channel_id> -k <access_key> -s <secret_key>

उपयोग

प्रॉक्सी (ऑपरेटर पक्ष)

root@kitploit:~
python r2socks.py proxy [options]

Required:
  -b, --bucket BUCKET         R2 bucket name
  -a, --account-id ID         Cloudflare account ID

Optional:
  -c, --channel ID            Channel ID (auto-generated if omitted)
  -l, --listen ADDR           Listen address (default: 127.0.0.1:1080)
  --access-key KEY            R2 API token Access Key ID
  --secret-key KEY            R2 API token Secret Access Key
  --socks-user USER           Enable SOCKS5 user/pass authentication
  --socks-pass PASS           SOCKS5 password
  -p, --password PWD          AES-256-GCM encryption password
  -v, --verbose               Debug logging

एजेंट (लक्ष्य पक्ष)

Python:

root@kitploit:~
python r2socks.py agent [options]

Required:
  -b, --bucket BUCKET         R2 bucket name
  -a, --account-id ID         Cloudflare account ID
  -c, --channel ID            Channel ID (from proxy output)

C++ (Windows):

root@kitploit:~
r2agent.exe [options]

Required:
  -b, --bucket BUCKET         R2 bucket name
  -a, --account-id ID         Cloudflare account ID
  -c, --channel ID            Channel ID (from proxy output)

Credentials (flags override env vars):
  -k, --access-key KEY        R2 API token Access Key ID
  -s, --secret-key KEY        R2 API token Secret Access Key

Optional:
  -v, --verbose               Debug logging

सफ़ाई

काम पूरा होने पर एक चैनल से सभी R2 ऑब्जेक्ट हटाएँ:

root@kitploit:~
python r2socks.py clean -b my-bucket -a <account_id> -c <channel_id>

प्रोटोकॉल

प्रॉक्सी और एजेंट के बीच साझा बाइनरी पैकेट प्रारूप:

root@kitploit:~
┌──────────┬────────────────────┬────────────┬──────────────────┐
│ CMD (1B) │ ConnectionID (16B) │ Len (4B BE)│ Payload (var)    │
└──────────┴────────────────────┴────────────┴──────────────────┘

API कॉल कम करने के लिए कई पैकेट को एक ही R2 ऑब्जेक्ट (4MB तक) में बैच किया जाता है। ऑब्जेक्ट का नाम माइक्रोसेकंड टाइमस्टैम्प के साथ रखा जाता है ताकि क्रम बना रहे, और उपभोग के बाद हटा दिया जाता है।

एन्क्रिप्शन

सभी R2 पेलोड के लिए वैकल्पिक AES-256-GCM एन्क्रिप्शन:

root@kitploit:~
pip install cryptography

# Both sides must use the same password
python r2socks.py proxy -b bucket -a account_id -p "my-secret-password"
python r2socks.py agent -b bucket -a account_id -c channel -p "my-secret-password"

कुंजी PBKDF2-SHA256 का उपयोग करके 600,000 पुनरावृत्तियों के साथ व्युत्पन्न की जाती है।

C++ एजेंट का निर्माण

Visual Studio Developer Command Prompt से:

root@kitploit:~
cl /std:c++17 /EHsc /O2 r2agent.cpp /link ws2_32.lib winhttp.lib bcrypt.lib

अनुकूली पोलिंग

प्रॉक्सी और एजेंट दोनों अनुकूली स्लीप अंतराल का उपयोग करते हैं:

  • सक्रिय ट्रैफ़िक: कम विलंबता के लिए हर 50ms पर पोल करता है
  • निष्क्रिय: अंतराल प्रत्येक चक्र में 1.3x बढ़ता है, अधिकतम 2 सेकंड तक
  • ट्रैफ़िक फिर से शुरू: अंतराल 0.5x घटता है, जल्दी से 50ms पर वापस

यह API कॉल वॉल्यूम के मुकाबले प्रतिक्रियाशीलता को संतुलित करता है। हर 30 सेकंड में आँकड़े लॉग किए जाते हैं जो सक्रिय कनेक्शन, स्थानांतरित ऑब्जेक्ट और स्थानांतरित बाइट्स दिखाते हैं।

समस्या निवारण

SignatureDoesNotMatch

  • सत्यापित करें कि आपके R2 API टोकन क्रेडेंशियल सही हैं
  • सुनिश्चित करें कि टोकन में बकेट पर Object Read & Write अनुमतियाँ हैं
  • सिस्टम क्लॉक जाँचें: w32tm /resync /force (Windows) या sudo ntpdate pool.ntp.org (Linux)

RequestTimeTooSkewed

  • सिस्टम क्लॉक सिंक से बाहर है। इसे सिंक करें:
    root@kitploit:~
    w32tm /resync /force
    

AccessDenied

  • API टोकन में लक्ष्य बकेट पर अनुमतियाँ नहीं हो सकती हैं
  • सही बकेट पर Object Read & Write के साथ टोकन पुनः जनरेट करें

आवश्यकताएँ

प्रॉक्सी (Python):

  • Python 3.8+
  • boto3 (आवश्यक)
  • cryptography (वैकल्पिक, एन्क्रिप्शन के लिए)

एजेंट (C++):

  • Windows 10/11
  • कोई रनटाइम निर्भरता नहीं
टूल डाउनलोड करें
कमांडकोडदिशापेलोड
NEW0x01Proxy→AgentATYP + Address + Port
ACK0x02Agent→Proxy1 byte status (0=success)
DATA0x03BidirectionalRaw TCP data (up to 1MB)
CLOSE0x04BidirectionalEmpty
PING0x05BidirectionalEmpty