GoRedOps
टेलीग्राम:
गोरेडऑप्स (GoRedOps) विशेष रूप से रेड टीमर्स और आक्रामक सुरक्षा संचालन के लिए डिज़ाइन किए गए गोलांग परियोजनाओं का एक संग्रह है। यह रिपॉजिटरी पैठ परीक्षण, शोषण और सुरक्षा अनुसंधान के लिए आवश्यक विभिन्न उपकरण और तकनीकें प्रदान करता है।
विषयसूची
परियोजना संरचना
गोरेडऑप्स में निम्नलिखित कोड शामिल हैं:
-
AntiDebugNOPACKAGE
- पैकेजिंग के बिना एंटी-डीबगिंग तकनीकें।
-
AntiDebugPackage
- पैकेज्ड एंटी-डीबगिंग तकनीकें।
-
BatchfileDeobfuscator
- बैच फ़ाइलों को डीऑब्फस्केट करने के लिए उपकरण।
-
CreateDLL
- डायनेमिक-लिंक लाइब्रेरीज़ (DLLs) बनाने के लिए उपकरण।
-
crypto
- विभिन्न क्रिप्टोग्राफ़िक एल्गोरिदम (AES, ChaCha20, RC4, XOR)।
-
EDR-XDR-AV-Killer
- EDR, XDR, और एंटीवायरस सॉफ़्टवेयर से बचने और उन्हें अक्षम करने के लिए उपकरण।
-
ETWBypass
- विंडोज के लिए इवेंट ट्रेसिंग (ETW) को बायपास करने की तकनीकें।
-
GoDLLInjector
-
GoObfuscator
- गो कोड को ऑब्फस्केट करने के लिए उपकरण।
-
injection_native_apc
- नेटिव APC इंजेक्शन तकनीकें।
-
injection_thread
- थ्रेड इंजेक्शन तकनीकें:
- createThread
- ntCreateThreadEx
-
instrumentation_callback
- इंस्ट्रूमेंटेशन कॉलबैक से संबंधित तकनीकें।
-
LifetimeAMSIBypass
- AMSI (एंटीमैलवेयर स्कैन इंटरफ़ेस) को बायपास करना।
-
misc
- विविध स्क्रिप्ट और उपकरण।
-
network
- नेटवर्किंग उपकरण:
- http (HTTP क्लाइंट और सर्वर)
- pipes (नेम्ड पाइप्स क्लाइंट और सर्वर)
- tcp (TCP क्लाइंट और सर्वर)
-
ParentPIDSpoofing
- पैरेंट प्रोसेस आईडी को स्पूफ करने की तकनीकें।
-
PEParser
- PE (पोर्टेबल एक्ज़ीक्यूटेबल) फ़ाइलों को पार्स करने के लिए उपकरण।
-
process_dump
- प्रोसेस मेमोरी डंप करने के लिए उपकरण।
-
ProtecProc
- प्रक्रिया सुरक्षा तकनीकें।
-
ProtectProcess
- अतिरिक्त प्रक्रिया सुरक्षा तकनीकें।
-
sandbox
- सैंडबॉक्स का पता लगाने और उनसे बचने की तकनीकें।
-
self_remove
- स्व-हटाने वाले मैलवेयर के लिए उपकरण।
-
srdi
- शैलकोड रिफ्लेक्शन और डायनेमिक इनवोकेशन के लिए उपकरण।
-
token
-
wmi
- विंडोज मैनेजमेंट इंस्ट्रूमेंटेशन (WMI) के साथ इंटरैक्ट करने के लिए उपकरण।
-
APC Injection
- लक्ष्य प्रक्रियाओं के भीतर दुर्भावनापूर्ण कोड निष्पादित करने के लिए असिंक्रोनस प्रक्रिया कॉल (APC) तकनीक का उपयोग करता है।
-
Early Bird APC Injection
- मुख्य प्रक्रिया शुरू होने से पहले कोड निष्पादित करने पर ध्यान केंद्रित करने वाला APC इंजेक्शन का एक रूपांतर।
-
Local Mapping Injection
- स्थानीय प्रक्रियाओं में मेमोरी मैपिंग के माध्यम से दुर्भावनापूर्ण कोड इंजेक्शन प्रदर्शित करता है।
-
Local Payload Execution
- सिस्टम के स्थानीय वातावरण में दुर्भावनापूर्ण पेलोड के प्रत्यक्ष निष्पादन को संबोधित करता है।
-
Payload Execution Fibers
- एक प्रकार के हल्के थ्रेड, फाइबर का उपयोग करके शैलकोड चलाने का प्रदर्शन करता है।
-
Payload Placement
- किसी प्रक्रिया के .text अनुभाग में शैलकोड को संग्रहीत करने और उसे निष्पादित करने का तरीका दिखाता है।
-
Process Injection (Shellcode)
- चल रही प्रक्रियाओं में सीधे शैलकोड इंजेक्ट करके दुर्भावनापूर्ण कार्यों को नियंत्रित या निष्पादित करने का शोषण करता है।
-
Registry Shellcode
- विंडोज रजिस्ट्री में शैलकोड लिखने और पढ़ने का प्रदर्शन करता है।
-
Remote Function Stomping Injection
- दुर्भावनापूर्ण गतिविधियों को अंजाम देने के लिए दूरस्थ सिस्टम में फ़ंक्शंस के प्रतिस्थापन का शोषण करता है।
-
Remote Mapping Injection
- दूरस्थ प्रक्रियाओं में मेमोरी मैपिंग के माध्यम से दुर्भावनापूर्ण कोड इंजेक्शन प्रदर्शित करता है।
-
Remote Thread Hijacking
- दुर्भावनापूर्ण कोड निष्पादित करने के लिए दूरस्थ सिस्टम प्रक्रियाओं में थ्रेड्स को हाईजैक करने पर ध्यान केंद्रित करता है।
-
Threadless Injection
- गो और सी का उपयोग करके थ्रेडलेस इंजेक्शन प्रदर्शित करता है, जहां नया थ्रेड बनाए बिना शैलकोड इंजेक्ट किया जाता है।
-
RunPE (Run Portable Executable)
- मेमोरी में PE चलाता है, PE = .exe।
-
Lifetime ETW - Amsi Bypass
- नवनिर्मित पावरशेल कंसोल में Amsi और ETW को स्थायी रूप से पैच करता है।
-
Keylogger
- कीस्ट्रोक्स को एक अस्थायी फ़ाइल में लॉग करता है।
आरंभ करना
इस रिपॉजिटरी में किसी भी उपकरण के साथ आरंभ करने के लिए, संबंधित प्रोजेक्ट निर्देशिका पर जाएँ और प्रदान किए गए README.md फ़ाइल में दिए गए निर्देशों का पालन करें।
आवश्यक शर्तें
- गो प्रोग्रामिंग भाषा स्थापित (संस्करण 1.20+)
- गोलांग और आक्रामक सुरक्षा संचालन का ज्ञान, इसलिए संक्षेप में समझदारी रखें।
स्थापना
रिपॉजिटरी को क्लोन करें, और अपनी निर्दिष्ट निर्देशिका में डायरेक्टरी बदलें:
git clone https://github.com/EvilBytecode/GoRedOps.git
cd GoRedOps
cd desired_folder
योगदान
- हम GoRedOps को बेहतर बनाने के लिए योगदान का स्वागत करते हैं। यदि आपके पास किसी नए उपकरण या मौजूदा उपकरण में सुधार का विचार है, तो कृपया रिपॉजिटरी को फोर्क करें और एक पुल अनुरोध सबमिट करें।
कैसे योगदान करें?
- योगदान के चरण
- रिपॉजिटरी को फोर्क करें।
- अपनी सुविधा या बग फिक्स के लिए एक नई शाखा बनाएँ।
- अपने परिवर्तनों को लागू करें और वर्णनात्मक संदेशों के साथ उन्हें कमिट करें।
- अपने परिवर्तनों को अपने फोर्क पर पुश करें।
- मुख्य रिपॉजिटरी में एक पुल अनुरोध सबमिट करें।
लाइसेंस :
- कोई लाइसेंस नहीं (UnLicense)
क्रेडिट:
लाइसेंस
यह परियोजना MIT लाइसेंस के तहत लाइसेंस प्राप्त है। विवरण के लिए LICENSE फ़ाइल देखें।