🔒 आधुनिक C2 Platform, Cloudflare Tunnel Integration के साथ | WinRM और SSH दूरस्थ प्रबंधन | रीयल-टाइम Terminal और दूरस्थ डेस्कटॉप | FastAPI और React के साथ निर्मित
ZeroPulse एक व्यापक कमांड एंड कंट्रोल (C2) प्लेटफॉर्म है जिसे सुरक्षित रिमोट प्रबंधन और निगरानी के लिए डिज़ाइन किया गया है। यह आपके बुनियादी ढांचे को सार्वजनिक इंटरनेट पर उजागर किए बिना सुरक्षित, एन्क्रिप्टेड कनेक्शन प्रदान करने के लिए क्लाउडफ्लेयर टनल तकनीक का लाभ उठाता है।
⚠️ विकास स्थिति: यह परियोजना वर्तमान में सक्रिय विकास में है। यह संस्करण एक डेमो/अल्फा रिलीज़ है और कुछ सुविधाएँ हो सकती हैं:
- अस्थिर या ब्रेकिंग परिवर्तनों के अधीन
- अपूर्ण या आंशिक रूप से कार्यान्वित
- सक्रिय विकास में बार-बार अपडेट के साथ
हम अनुशंसा करते हैं कि इस सॉफ़्टवेयर का उपयोग केवल परीक्षण और मूल्यांकन उद्देश्यों के लिए करें। उत्पादन उपयोग के लिए, कृपया एक स्थिर रिलीज़ की प्रतीक्षा करें या अपने जोखिम पर उपयोग करें।
ZeroPulse डैशबोर्ड - सभी टनल और सिस्टम स्थिति का अवलोकन
टनल प्रबंधन
रिमोट कमांड निष्पादन
रिमोट डेस्कटॉप
सत्र और सुरक्षा
DNS प्रबंधन
स्थानीय शेल एक्सेस
मॉड्यूल नियंत्रण प्रणाली
| परत | प्रौद्योगिकी | उद्देश्य |
|---|---|---|
| फ्रंटएंड | React 19, Redux Toolkit, React Router, TailwindCSS, xterm.js | उपयोगकर्ता इंटरफ़ेस |
| बैकएंड | FastAPI, Uvicorn | API सर्वर |
| डेटाबेस | SQLite (अनुकूलित क्वेरी और इंडेक्स के साथ) | डेटा स्थिरता |
| प्रमाणीकरण | JWT, python-jose | टोकन-आधारित प्रमाणीकरण |
| रिमोट निष्पादन | pywinrm, paramiko, evil-winrm | WinRM और SSH एकीकरण |
| टर्मिनल | xterm.js, WebSocket | इंटरैक्टिव टर्मिनल |
| बाहरी API | requests, cloudflare | सेवा एकीकरण |
| प्रक्रिया प्रबंधन | subprocess, asyncio, threading | पृष्ठभूमि कार्य |
.nvmrc देखें)gem install evil-winrm)sudo apt update sudo apt install -y python3 python3-pip python3-venv git curl
curl -o- https://raw.githubusercontent.com/nvm-sh/nvm/v0.39.0/install.sh | bash source ~/.bashrc nvm install 20.19.0 nvm use 20.19.0
sudo snap install ruby --classic gem install evil-winrm
python3 --version # Should be 3.8+ node --version # Should be 20.19.0+ or 22.12.0+ npm --version
## 🚀 स्थापना
<div align="center">
<img src="https://assets.kitploit.com/production/public/readmes/7371/63f8299d6bb31aaa64c5e271f4e78bcb3ea94ef8ae7a2f1e2e3b6205552fb8b2.png" alt="स्थापना सेटअप" />
<p><em>स्थापना प्रक्रिया - एक नए सिस्टम पर ZeroPulse सेट करना</em></p>
</div>
### 1. रिपॉजिटरी क्लोन करें```bash
git clone https://github.com/yourusername/zeropulse.git
cd zeropulse
python3 -m venv venv
source venv/bin/activate
pip install --upgrade pip
pip install -r requirements.txt
### 3. फ्रंटएंड सेटअप```bash
cd frontend
# Check Node.js version (should be 20.19.0+ or 22.12.0+)
node --version
# If using nvm, switch to required version
nvm use # Automatically uses version from .nvmrc
# Install dependencies
npm install
# Build frontend
npm run build
cd ..
प्रोजेक्ट रूट में एक .env फ़ाइल बनाएँ:```bash
cat > .env << EOF
ADMIN_USERNAME=admin ADMIN_PASSWORD=your-secure-password-here JWT_SECRET_KEY=$(python3 -c "import secrets; print(secrets.token_urlsafe(32))") JWT_ALGORITHM=HS256 JWT_EXPIRATION_HOURS=24
CLOUDFLARE_API_TOKEN=your-cloudflare-api-token-here CLOUDFLARE_ACCOUNT_ID=your-cloudflare-account-id-here CLOUDFLARE_DOMAIN=your-domain.com
WINRM_USERNAME=WinRMUser WINRM_PASSWORD=your-secure-password-here
SSH_KEY_PATH=/path/to/ssh/key SSH_USERNAME=ssh_user
C2_SERVER_HOST=0.0.0.0 C2_SERVER_PORT=8000 ENVIRONMENT=production
DATABASE_PATH=data/database.db EOF
chmod 600 .env
### 5. सर्वर प्रारंभ करें```bash
# Ensure virtual environment is active
source venv/bin/activate
# Start the server
python3 run_server.py
सर्वर http://localhost:8000 पर सुलभ होगा।
| चर | विवरण | डिफ़ॉल्ट |
|---|---|---|
ADMIN_USERNAME | व्यवस्थापक उपयोगकर्ता नाम | admin |
ADMIN_PASSWORD | व्यवस्थापक पासवर्ड | - |
JWT_SECRET_KEY | JWT हस्ताक्षर कुंजी | - |
JWT_EXPIRATION_HOURS | टोकन समाप्ति समय | 24 |
CLOUDFLARE_API_TOKEN | Cloudflare API टोकन | - |
CLOUDFLARE_ACCOUNT_ID | Cloudflare खाता आईडी | - |
CLOUDFLARE_DOMAIN | आपका डोमेन | - |
WINRM_USERNAME | WinRM उपयोगकर्ता नाम | WinRMUser |
WINRM_PASSWORD | WinRM पासवर्ड | - |
SSH_KEY_PATH | SSH निजी कुंजी पथ | - |
SSH_USERNAME | SSH उपयोगकर्ता नाम | - |
C2_SERVER_HOST | सर्वर होस्ट | 0.0.0.0 |
C2_SERVER_PORT | सर्वर पोर्ट | 8000 |
ENVIRONMENT | पर्यावरण मोड | development |
DATABASE_PATH | डेटाबेस फ़ाइल पथ | data/database.db |
आपके Cloudflare API टोकन में निम्नलिखित अनुमतियाँ होनी चाहिए:
Zone:Read, DNS:EditCloudflare Tunnel:Edit
टनल सूची - स्थिति, स्वास्थ्य संकेतक और त्वरित क्रियाओं के साथ सभी टनल देखें
टनल रूट कॉन्फ़िगरेशन - इनग्रेस नियम और DNS रिकॉर्ड कॉन्फ़िगर करें
कमांड निष्पादन इंटरफ़ेस - WinRM और SSH के माध्यम से रिमोट विंडोज सिस्टम पर कमांड निष्पादित करें
कमांड इतिहास - विस्तृत जानकारी के साथ सभी निष्पादित कमांड का व्यापक दृश्य
कमांड इतिहास सुविधा सभी कमांड निष्पादनों का पूर्ण ऑडिट ट्रेल प्रदान करती है:
व्यापक लॉगिंग
उन्नत फ़िल्टरिंग
विस्तृत दृश्य
इतिहास प्रबंधन
मॉड्यूल नियंत्रण पैनल - सभी सिस्टम मॉड्यूल और क्षमताओं के प्रबंधन के लिए केंद्रीकृत इंटरफ़ेस
मॉड्यूल नियंत्रण पैनल विभिन्न सिस्टम मॉड्यूल तक पहुँचने और उनके प्रबंधन के लिए एक एकीकृत इंटरफ़ेस प्रदान करता है:
सेटिंग्स मोडल - केंद्रीकृत कॉन्फ़िगरेशन और प्रबंधन इंटरफ़ेस
सेटिंग्स मोडल कई टैब के माध्यम से व्यापक सिस्टम कॉन्फ़िगरेशन और प्रबंधन प्रदान करता है:
रिमोट सिस्टम पर निष्पादित किए जा सकने वाले PowerShell मॉड्यूल प्रबंधित करें:
मॉड्यूल विशेषताएँ:
टेम्पलेट इंजन आपको उपयोगकर्ता-इनपुट चर के साथ गतिशील PowerShell मॉड्यूल बनाने की अनुमति देता है। चर _{...}_ सिंटैक्स का उपयोग करके परिभाषित किए जाते हैं और निष्पादन से पहले उपयोगकर्ता-प्रदत्त मानों से बदल दिए जाते हैं।
1. सरल टेक्स्ट इनपुट```powershell ping {ip,192.168.1.1}
- **प्रारूप**: `_{name,placeholder}_`
- **उपयोग**: प्लेसहोल्डर के साथ टेक्स्ट इनपुट फ़ील्ड
- **उदाहरण**: `ping _{target_ip,192.168.1.1}_` → उपयोगकर्ता IP पता दर्ज करता है
**2. ड्रॉपडाउन सूची**```powershell
ping _{ip,list,(192.168.1.1,192.168.1.2,10.0.0.1)}_
_{name,list,(option1,option2,option3)}_3. रेडियो बटन```powershell netstat -an | findstr {port,radio,(80,443,8080)}
- **Format**: `_{name,radio,(option1,option2,option3)}_`
- **Usage**: एकल चयन के लिए रेडियो बटन समूह
- **Example**: उपयोगकर्ता रेडियो बटन के माध्यम से पोर्ट नंबर चुनता है
**4. चेकबॉक्स**```powershell
if (_{enable,check,(true,false),Enabled,Disabled}_) { Write-Host "Enabled" }
_{name,check,(true_value,false_value),true_label,false_label}_मॉड्यूल निर्माण
_{variable}_ वाक्य-विन्यास का उपयोग करेंचर निष्कर्षण
उपयोगकर्ता इनपुट
चर प्रतिस्थापन
निष्पादन
PowerShell स्क्रिप्ट:```powershell
$target = "{target_ip,192.168.1.1}" $port = "{port,radio,(80,443,8080)}" $scan_type = "{scan_type,list,(ping,tcp,udp)}" $verbose = "{verbose,check,(true,false),Yes,No}"
if ($scan_type -eq "ping") { ping -n 4 $target } elseif ($scan_type -eq "tcp") { Test-NetConnection -ComputerName $target -Port $port } else { Write-Host "UDP scan for $target on port $port" }
if ($verbose -eq "true") { Write-Host "Scan completed with verbose output" }
**Generated Form:**
- **target_ip**: पाठ इनपुट (स्थानधारक: 192.168.1.1)
- **port**: रेडियो बटन (80, 443, 8080)
- **scan_type**: ड्रॉपडाउन (ping, tcp, udp)
- **verbose**: चेकबॉक्स (हां/नहीं)
##### सर्वोत्तम अभ्यास
- **वर्णनात्मक नामों का उपयोग करें**: चर नाम स्पष्ट और वर्णनात्मक होने चाहिए
- **स्थानधारक प्रदान करें**: पाठ इनपुट के लिए हमेशा सहायक स्थानधारक शामिल करें
- **विकल्पों को सीमित करें**: ड्रॉपडाउन/रेडियो विकल्पों को प्रबंधनीय रखें (5-10 आइटम)
- **इनपुट मान्य करें**: अपने पॉवरशेल स्क्रिप्ट में इनपुट मान्यकरण पर विचार करें
- **चरों का दस्तावेज़ीकरण करें**: चर उद्देश्य समझाने वाली टिप्पणियाँ जोड़ें
##### उन्नत उपयोग
**नेस्टेड चर:**```powershell
$command = "ping _{ip}_ -n _{count,4}_"
Invoke-Expression $command
सशर्त तर्क:```powershell if ({enable_feature,check,(true,false),Yes,No} -eq "true") { # Feature code }
**बहु-चर:**```powershell
$server = "_{server_name,localhost}_"
$port = "_{port,list,(80,443,8080,8443)}_"
$protocol = "_{protocol,radio,(http,https)}_"
$url = "$protocol://$server`:$port"
निर्भरता प्रबंधन - सिस्टम निर्भरताओं और आवश्यकताओं का प्रबंधन करें
सिस्टम निर्भरताओं और आवश्यकताओं का प्रबंधन करें:
समर्थित निर्भरताएँ:
सिस्टम लॉग - वास्तविक समय में सिस्टम लॉग देखें और मॉनिटर करें
व्यापक लॉगिंग के माध्यम से सिस्टम गतिविधि की निगरानी करें:
लॉग स्तर:
API टोकन प्रबंधन - सूक्ष्म अनुमतियों के साथ API टोकन बनाएं और प्रबंधित करें
सक्रिय सत्र प्रबंधन - सक्रिय उपयोगकर्ता सत्र देखें और प्रबंधित करें
सक्रिय उपयोगकर्ता सत्र देखें और प्रबंधित करें:
सक्रिय सत्र प्रबंधन - सक्रिय उपयोगकर्ता सत्र देखें और प्रबंधित करें
सभी टनल के लिए रूट्स कॉन्फ़िगर करें:
एजेंट स्क्रिप्ट संपादक - विंडोज परिनियोजन के लिए PowerShell एजेंट स्क्रिप्ट बनाएं, संपादित करें और अनुकूलित करें
एजेंट एक PowerShell स्क्रिप्ट है जो ZeroPulse के माध्यम से रिमोट मैनेजमेंट के लिए विंडोज सिस्टम के सेटअप को स्वचालित करता है। यह WinRM कॉन्फ़िगर करता है, Cloudflare टनल बनाता है, और सुरक्षित कनेक्शन स्थापित करता है।
API टोकन प्रबंधन - सूक्ष्म अनुमतियों के साथ API टोकन बनाएं और प्रबंधित करें
एक बार सर्वर चलने के बाद, इंटरैक्टिव API दस्तावेज़ीकरण तक पहुँचें:
http://localhost:8000/docshttp://localhost:8000/redocसभी API एंडपॉइंट ( /api/auth/* को छोड़कर) प्रमाणीकरण की आवश्यकता है:```bash
curl -H "Authorization: Bearer YOUR_JWT_TOKEN"
http://localhost:8000/api/tunnels
### उत्पादन परिनियोजन
1. `.env` में `ENVIRONMENT=production` सेट करें
2. SSL के साथ रिवर्स प्रॉक्सी (nginx/traefik) का उपयोग करें
3. फ़ायरवॉल नियम कॉन्फ़िगर करें
4. लॉग रोटेशन सेट करें
5. ऑटो-रीस्टार्ट के लिए systemd सेवा का उपयोग करें
<h2 id="contact">📧 संपर्क</h2>
<p >
<a href="https://t.me/amajax"><img title="Telegram" src="https://img.shields.io/badge/Telegram-black?style=for-the-badge&logo=Telegram"></a>
<a href="https://www.youtube.com/channel/UC0-QcOXgzRgSfcE3zerwu9w/?sub_confirmation=1"><img title="Youtube" src="https://img.shields.io/badge/Youtube-red?style=for-the-badge&logo=Youtube"></a>
<a href="https://www.instagram.com/jxroot"><img title="Instagram" src="https://img.shields.io/badge/Instagram-white?style=for-the-badge&logo=Instagram"></a>
## ⚠️ कानूनी और नैतिक अस्वीकरण
🚨 यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए विकसित किया गया है।
🔬 इसका उद्देश्य साइबर सुरक्षा पेशेवरों, शोधकर्ताओं और उत्साही लोगों को प्रयोगशाला या नियंत्रित वातावरण में पोस्ट-एक्सप्लॉइटेशन, रेड टीमिंग और डिटेक्शन तकनीकों को समझने में मदद करना है।
❌ इस उपकरण का किसी भी सिस्टम या नेटवर्क पर स्पष्ट अनुमति के बिना उपयोग न करें। अनधिकृत उपयोग अवैध और अनैतिक हो सकता है।
🛡 लेखक इस परियोजना के किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है।
---
> हमेशा जिम्मेदारी से हैक करें। 💻🔐
---
<div align="center">
</div>