Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
bluebox — CVE-2015-6095 और CVE-2016-0049 के लिए स्वचालित शोषण टूलकिट | Kitploit
उपकरण/GitHubGitHub/jackofmosttrades/bluebox
शोषण फ्रेमवर्कशोषणपार्श्व आंदोलनपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंग
GitHubjackofmosttrades/bluebox

bluebox

CVE-2015-6095 और CVE-2016-0049 के लिए स्वचालित शोषण टूलकिट

रिपॉजिटरी देखें
511819 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

नोट: यह रिपॉजिटरी बाहरी रिपॉजिटरी (जिन्हें Git उपमॉड्यूल के रूप में जाना जाता है) के संदर्भ बनाता है। इस रिपॉजिटरी को क्लोन करने के बाद, कृपया उन उपमॉड्यूल को क्लोन करने के लिए निम्नलिखित कमांड चलाना सुनिश्चित करें:

root@kitploit:~
git submodule init
git submodule update 

BlueBox

BlueBox MS15-122 और MS16-014 के स्वचालित शोषण के लिए स्क्रिप्ट और कॉन्फ़िगरेशन का एक संग्रह है, (यह भी देखें CVE-2015-6095 और CVE-2016-0049)।

इस भेद्यता के बारे में अतिरिक्त जानकारी इस विषय पर बनाई गई BlackHat EU 2015 प्रस्तुति और व्हाइटपेपर या BSides Seattle 2015 में प्रस्तुत अपडेटेड टॉक में पाई जा सकती है।

यह शोषण एक हमलावर को डोमेन प्रमाणीकरण का उपयोग करके विंडोज मशीनों के लॉगिन स्क्रीन को बायपास करने की अनुमति देता है। इसका उपयोग उपयोगकर्ता के डेटा को पढ़ने, पूर्ण डिस्क एन्क्रिप्शन सुरक्षा को बायपास करने, बिना निगरानी वाली मशीनों पर तुरंत हमला करके रिमोट एक्सेस टूलकिट या अन्य मैलवेयर स्थापित करने के लिए किया जा सकता है, और मशीन को ऑफलाइन किए बिना उपरोक्त में से कोई भी काम करने के लिए किया जा सकता है।

त्वरित प्रदर्शन के लिए, मैंने निम्नलिखित वीडियो रिकॉर्ड किए हैं:

BlueBox: अवसरवादी लैपटॉप हमला
BlueBox: अवसरवादी लैपटॉप हमला

BlueBox: शून्य-डाउनटाइम हमला
यहाँ छवि का वैकल्पिक पाठ

इस रिपॉजिटरी में Debian-आधारित सिस्टम पर इन स्क्रिप्ट्स की तैनाती के लिए कुछ init-स्क्रिप्ट्स और कॉन्फ़िगरेशन फ़ाइलें शामिल हैं (उपर्युक्त डेमो Raspbian पर चलता है, जो Raspberry Pi के लिए एक Debian वितरण है)। हालाँकि, इन टूल्स को उस प्लेटफॉर्म पर चलाने की कोई विशेष आवश्यकता नहीं है; आप इन Python स्क्रिप्ट्स और एक DHCP सर्वर को चलाने के लिए एक सामान्य लैपटॉप और किसी भी ऑपरेटिंग सिस्टम को आसानी से कॉन्फ़िगर कर सकते हैं।

init-scripts उपनिर्देशिका में स्क्रिप्ट्स का उपयोग बूट पर दुर्भावनापूर्ण सर्वरों को शुरू करने के लिए किया जा सकता है; यह विशेष रूप से तब उपयोगी होता है जब एक हेडलेस समर्पित डिवाइस (जैसे Raspberry Pi) का उपयोग किया जाता है। आप उन स्क्रिप्ट्स को /etc/init.d में रख सकते हैं और चला सकते हैं

root@kitploit:~
update-rc.d evil-server-{dns,kdc,ldap,netbios} defaults

इस रिपॉजिटरी में तैनाती की दो शैलियों के लिए कॉन्फ़िगरेशन हैं; एक सरल लॉकस्क्रीन बायपास टूल के रूप में, या एक शून्य-डाउनटाइम हमला टूल के रूप में। आगे का विवरण और कॉन्फ़िगरेशन निर्देश नीचे दिए गए हैं।

BlueBox लॉकस्क्रीन बायपास

इस कॉन्फ़िगरेशन का इच्छित उपयोग किसी क्लाइंट वर्कस्टेशन, जैसे कि बिना निगरानी वाला लैपटॉप, तक अवसरवादी रूप से पहुँच प्राप्त करना होगा। तैनाती के लिए एक स्वतंत्र DHCP सर्वर की आवश्यकता होती है; ISC DHCP सर्वर के लिए एक उदाहरण कॉन्फ़िगरेशन फ़ाइल उपलब्ध है। कई दुर्भावनापूर्ण सर्वर वर्तमान मशीन को IP पते 192.168.0.1 पर संदर्भित करने के लिए हार्डकोडेड हैं, इसलिए एक नमूना नेटवर्क कॉन्फ़िगरेशन शामिल है जो eth0 को यह स्थिर IP देता है।

हालाँकि आवश्यक नहीं है, आप होस्ट मशीन पर एक FTP/HTTP सर्वर स्थापित करना भी चुन सकते हैं ताकि एक दुर्भावनापूर्ण पेलोड परोसा जा सके जिसे पीड़ित मशीन पर हमलावर द्वारा निष्पादित किया जा सके।

शून्य-डाउनटाइम हमला टूल

इस कॉन्फ़िगरेशन के लिए दो भौतिक ईथरनेट उपकरणों की आवश्यकता होती है और यह हमला डिवाइस को मैन-इन-द-मिडिल क्षमता में कार्य करने की अनुमति देता है। यह कॉन्फ़िगरेशन ट्रैफ़िक को अपरिवर्तित गुजरने देने के लिए दो ईथरनेट उपकरणों को ब्रिज करता है, जिससे डिवाइस नेटवर्क पर पारदर्शी हो जाता है। हालाँकि, इसका netfilter कॉन्फ़िगरेशन Kerberos ट्रैफ़िक को लोकलहोस्ट (अर्थात् दुर्भावनापूर्ण सर्वर पर) रीडायरेक्ट करेगा जो एक हमलावर को लाइव सर्वर के लॉगिन स्क्रीन को बायपास करने की अनुमति देता है।

इस कॉन्फ़िगरेशन को तैनात करने के लिए, आपके ईथरनेट उपकरणों को ब्रिज होने के लिए कॉन्फ़िगर किया जाना चाहिए। कॉन्फ़िगरेशन के लिए ब्रिज इंटरफ़ेस पर netfilter के उपयोग की आवश्यकता होती है, इसलिए आपको br_netfilter मॉड्यूल को /etc/modules में जोड़ना होगा। Kerberos ट्रैफ़िक को हाईजैक करने के लिए ebtables और iptables को कॉन्फ़िगर करने के लिए, आपको ebtables कॉन्फ़िगरेशन को /etc/network/if-up.d/ निर्देशिका में, iptables स्क्रिप्ट को /etc/network/if-pre-up.d/ निर्देशिका में, और iptables.up.rules फ़ाइल को /etc में रखना चाहिए।

यह कॉन्फ़िगरेशन 10.254.254.254 पर जाने वाले HTTP ट्रैफ़िक को भी हाईजैक करता है और इसे एक स्थानीय सर्वर पर रीडायरेक्ट करता है, जिसका उपयोग पीड़ित मशीन पर दुर्भावनापूर्ण पेलोड डाउनलोड करने के सुविधाजनक तरीके के रूप में किया जा सकता है। ऐसा करने पर, मशीन पर किसी प्रकार का वेबसर्वर (जैसे apache2) स्थापित होना चाहिए।

टूल डाउनलोड करें