Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-23700-C2-Server — CVE-2024-23700 के निष्पादन परिदृश्य को प्रदर्शित करने वाला c2 सर्वर डेमो का स्रोत कोड | Kitploit
उपकरण/GitHubGitHub/kaitokidc500/cve-2024-23700-c2-server
एंड्रॉइड सुरक्षाभेद्यता विश्लेषणशोषणडेटा निष्कासनजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगमोबाइल सुरक्षाकमांड एंड कंट्रोल

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
लर्निंग और शिक्षा
रेड टीमिंग
पेलोड डेवलपमेंट
GitHubkaitokidc500/cve-2024-23700-c2-server

CVE-2024-23700-C2-Server

CVE-2024-23700 के निष्पादन परिदृश्य को प्रदर्शित करने वाला c2 सर्वर डेमो का स्रोत कोड

रिपॉजिटरी देखें
216 दिन पहलेअभी तक समीक्षित नहीं

CVE-2024-23700 - C2 सर्वर: नियंत्रण एवं सूचना संग्रहण सर्वर

[cite_start]यह परियोजना CVE-2024-23700 विशेषाधिकार वृद्धि भेद्यता शोषण परिदृश्य के लिए नियंत्रण एवं सूचना संग्रहण (Command & Control - C2) सर्वर के डिज़ाइन और निर्माण को प्रदर्शित करती है[cite: 2]. [cite_start]यह सर्वर लक्षित Android डिवाइस से चुराए गए संवेदनशील डेटा को प्राप्त करने, संसाधित करने, वर्गीकृत करने और प्रदर्शित करने की भूमिका निभाता है[cite: 3].

इस रिपॉजिटरी में मौजूद दस्तावेज़ और स्रोत कोड केवल शैक्षिक उद्देश्यों, सुरक्षा विश्लेषण और अनुमत वातावरण में परीक्षण के लिए हैं। इन्हें उन डिवाइस, खातों या डेटा पर उपयोग न करें जो वैध परीक्षण के दायरे में नहीं हैं।

परियोजना के बारे में जानकारी

विषय संबंधित विषय: मोबाइल डिवाइस सुरक्षा

कार्यान्वयन समूह: यह परियोजना 4 सदस्यों के समूह द्वारा कार्यान्वित की गई है।

इस C2 सर्वर डिज़ाइन परियोजना पर शोध और पूर्णता के दौरान, समूह ने निम्नलिखित कार्य किए:

  • संचार API प्रदान करने, डेटा डिक्रिप्ट करने और संग्रहीत करने के लिए Python (Flask फ्रेमवर्क) का उपयोग करके Backend घटक का निर्माण।
  • लक्ष्यों की निगरानी के लिए ReactJS का उपयोग करके एक सहज Frontend प्रशासन इंटरफ़ेस (Dashboard) विकसित करना।
  • तेज़ और हल्के PoC उद्देश्य के लिए अनुकूलित data.json फ्लैट-फ़ाइल डेटाबेस के रूप में भंडारण प्रणाली का डिज़ाइन।
  • संपूर्ण आर्किटेक्चर (Backend और Frontend) को स्वतंत्र कंटेनरों में पैकेज करना और Docker के माध्यम से संचालित करना।

अवलोकन

C2 सर्वर सिस्टम क्लाइंट-सर्वर मॉडल लागू करता है, जिसमें दुर्भावनापूर्ण Android एप्लिकेशन (PoC) क्लाइंट की भूमिका निभाता है और लगातार डेटा भेजता है। C2 आर्किटेक्चर को उच्च गति और लचीलापन सुनिश्चित करने के लिए दो स्वतंत्र प्रसंस्करण घटकों में विभाजित किया गया है।

C2 सर्वर का मुख्य संचालन प्रवाह:

  1. छलावरण और स्वीकृति (Backend): मूल स्वीकृति बिंदु / को दोहरी प्रसंस्करण तंत्र के साथ डिज़ाइन किया गया है। यदि GET विधि (ब्राउज़र स्कैन) से एक्सेस किया जाता है, तो सर्वर बचने के लिए नकली 404 त्रुटि लौटाता है। यदि मैलवेयर से JSON प्रारूप वाला POST प्राप्त होता है, तो सर्वर इसे स्वीकार करता है और डिवाइस पहचानकर्ता निकालता है।
  2. स्मार्ट वर्गीकरण: सर्वर डेटा को लेबल करने के लिए पैकेट के भीतर कीवर्ड (कुंजियाँ) की स्वचालित रूप से जाँच करता है (उदाहरण: s_cache, gps_cache)।
  3. भंडारण और पैकेजिंग: मूल पेलोड को वास्तविक समय टाइमस्टैम्प और डिवाइस ID के साथ पैकेज किया जाता है, फिर data.json में संग्रहीत सूची के शीर्ष पर धकेल दिया जाता है।
  4. Frontend सिंक्रनाइज़ेशन: Dashboard डेटाबेस पढ़ने के लिए React Hook का उपयोग करके /api/data पर GET अनुरोध भेजता है।
  5. समूहीकरण और प्रदर्शन: Frontend समान पहचानकर्ता (device_id) वाले पैकेटों को स्वचालित रूप से समूहित करता है, हार्डवेयर पैरामीटर (RAM, बैटरी, OS) निकालने के लिए संरचना में गहराई से स्कैन करता है और उन्हें रडार पर दृश्य रूप से प्रदर्शित करता है।

CVE जानकारी

भेद्यता कोड: CVE-2024-23700
Android गंभीरता स्तर: Critical
संबंधित घटक: Android Companion Device Manager
संदर्भ पैच: Android Wear Security Bulletin 2024-05-01

यह C2 सर्वर एक प्रयोगात्मक नेटवर्क के हिस्से के रूप में डिज़ाइन किया गया है, जो उपरोक्त भेद्यता के माध्यम से सफलतापूर्वक शोषित Android डिवाइसों से खुफिया डेटा प्रवाह प्राप्त करता है।

निर्देशिका संरचना

root@kitploit:~
CVE-2024-23700-C2-Server/
├── backend/
│   ├── app.py - API एंडपॉइंट आरंभ करता है, छलावरण और JSON वर्गीकरण संभालता है
│   └── requirements.txt
├── frontend/
│   ├── src/
│   │   ├── pages/
│   │   │   ├── Dashboard.jsx - डिवाइस अवलोकन रडार स्क्रीन
│   │   │   └── DeviceDetails.jsx - गहन पेलोड विश्लेषण संवाद
│   │   ├── App.jsx
│   │   └── App.css
│   ├── package.json
│   └── nginx.conf - Frontend के लिए Reverse Proxy अनुकूलन
├── data.json - रिकॉर्ड संग्रहीत करने वाली फ्लैट-फ़ाइल डेटाबेस (वॉल्यूम माउंटेड)
├── docker-compose.yml - कंटेनर और आंतरिक नेटवर्क प्रबंधन
├── .gitignore
└── README.md

मुख्य घटक

वर्गीकरण और डेटा व्याख्या तंत्र

जटिल तर्क का उपयोग करने के बजाय, सर्वर लौटाए गए डेटा ब्लॉक (कैश) के आधार पर स्वचालित रूप से पहचान और लेबल करता है, और Frontend इंटरफ़ेस परिणामों को मानकीकृत और "स्थानीयकृत" करने के लिए स्मार्ट शब्दकोश (MODULE_MAP और COLUMN_TRANSLATIONS) को एकीकृत करता है:

  • SMS_INTERCEPT: SMS संदेशों से चुराया गया डेटा (s_cache)।
  • CONTACTS_DUMP: संपर्क सूची से निकाला गया डेटा (c_cache)।
  • CALENDAR_SPY: कैलेंडर इवेंट ट्रैकिंग डेटा (cal_cache)।
  • NOTIFICATIONS_SPY: सूचना अवरोधन डेटा (n_cache)।
  • LOCATION_TRACKING: स्थान ट्रैकिंग डेटा (gps_cache)।
  • GENERAL_TELEMETRY: सामान्य सिस्टम माप डेटा के लिए डिफ़ॉल्ट लेबल।

इसके अलावा, सिस्टम स्वचालित रूप से मूल टाइमस्टैम्प को पठनीय स्थानीय समय मानक में परिवर्तित करता है और संख्यात्मक कोड को वास्तविक स्थितियों में व्याख्या करता है (उदाहरण: कॉल प्रकार 1 = "↙️ इनकमिंग कॉल")।

तैनाती और संचालन

संपूर्ण C2 बुनियादी ढांचा स्थिरता सुनिश्चित करने और पर्यावरणीय विसंगतियों को समाप्त करने के लिए docker compose का उपयोग करके संचालित होता है। संरचना 2 मुख्य सेवाएँ चलाती है:

  • c2_backend (पोर्ट 5000): भौतिक data.json फ़ाइल को कंटेनर के अंदर /app/data.json मेमोरी क्षेत्र से जोड़ने के लिए Volume Mapping तकनीक लागू करता है। यह सुनिश्चित करता है कि कंटेनर हटाए जाने या पुनः आरंभ होने पर भी खुफिया डेटा स्थायी रूप से संग्रहीत रहे। सेवा restart: always नीति लागू करती है।
  • c2_frontend (पोर्ट 80): Nginx वेब सर्वर पर चलता है, Reverse Proxy की भूमिका निभाता है। /api/ उपसर्ग वाले सभी API अनुरोध सुरक्षा बढ़ाने के लिए स्वचालित रूप से Backend को अग्रेषित (proxy_pass) किए जाते हैं। यह कंटेनर प्रारंभिक कनेक्शन त्रुटियों से बचने के लिए Backend के बाद शुरू होना अनिवार्य है (depends_on)।

नोट्स

  • Docker शुरू करने से पहले सुनिश्चित करें कि भौतिक सर्वर पर data.json फ़ाइल के लिए उचित पढ़ने-लिखने की अनुमतियाँ सेट हैं।
  • यदि डेटा फ़ाइल अभी तक नहीं बनाई गई है, तो Backend इंटरफ़ेस को क्रैश न करने के लिए स्वचालित रूप से एक खाली सरणी लौटाएगा।
  • सर्वर के IP पते तक सीधे पहुँचने से HTTP 404 त्रुटि छलावरण तंत्र सक्रिय हो जाएगा। व्यवस्थापकों को Nginx पर कॉन्फ़िगर किए गए सही पथ और पोर्ट तक पहुँचना चाहिए।
टूल डाउनलोड करें
घटकविवरणपथ
Backend Flask (app.py)नियंत्रण केंद्र (C2), सुनता है, वर्गीकृत करता है और डेटा को data.json में संग्रहीत करता है।backend/app.py
Dashboard Radarकेंद्रीय नियंत्रण पैनल, लक्ष्यों को समूहित करता है और HW/OS पैरामीटर, पेलोड गणना प्रदर्शित करता है।frontend/src/pages/Dashboard.jsx
Device Details Modalपीड़ित डेटा विच्छेदन इंटरफ़ेस (Modal XL), Accordion प्रणाली और गतिशील डेटा तालिका प्रदान करता है।frontend/src/pages/DeviceDetails.jsx
Docker कॉन्फ़िगरेशन फ़ाइलReverse Proxy के माध्यम से Backend (पोर्ट 5000) और Nginx Frontend (पोर्ट 80) की तैनाती का समन्वय करता है।docker-compose.yml