Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
QuickResponseC2 — गुप्त C2 फ्रेमवर्क QR कोड का उपयोग करके अप्रत्यक्ष कमांड निष्पादन और HTTP/S के माध्यम से परिणाम प्राप्त करने के लिए, गुप्त पैठ परीक्षण और रेड टीम संचालन के लिए डिज़ाइन किया गया। | Kitploit
उपकरण/GitHubGitHub/kimd155/quickresponsec2
पेलोड जनरेशनपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूल
GitHubkimd155/quickresponsec2

QuickResponseC2

गुप्त C2 फ्रेमवर्क QR कोड का उपयोग करके अप्रत्यक्ष कमांड निष्पादन और HTTP/S के माध्यम से परिणाम प्राप्त करने के लिए, गुप्त पैठ परीक्षण और रेड टीम संचालन के लिए डिज़ाइन किया गया।

रिपॉजिटरी देखें
5422114 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

QuickResponseC2

मुझे एक कॉफी खरीदें

GitHub रिपॉजिटरी पर जाएं
क्षमताएँ - उपयोग - प्रदर्शन - कार्यप्रवाह अवलोकन - TODO

QuickResponseC2

QuickResponseC2 एक गुप्त कमांड एंड कंट्रोल (C2) फ्रेमवर्क है जो हमलावर और पीड़ित मशीनों के बीच एक मध्यवर्ती HTTP/S सर्वर के माध्यम से अप्रत्यक्ष और छिपा हुआ संचार सक्षम करता है। सभी नेटवर्क गतिविधि केवल छवियों को अपलोड और डाउनलोड करने तक सीमित है, जिससे पारंपरिक IPS/IDS सिस्टम द्वारा इसका पता लगाना कठिन हो जाता है और यह सुरक्षा अनुसंधान और पैठ परीक्षण के लिए एक आदर्श उपकरण है।

क्षमताएँ:

  • QR कोड के माध्यम से कमांड निष्पादन:
    उपयोगकर्ता पीड़ित मशीन पर कस्टम कमांड भेज सकते हैं, जो QR कोड के रूप में एन्कोड किए जाते हैं।
    पीड़ित QR कोड को स्कैन करते हैं, जो उनके सिस्टम पर कमांड के निष्पादन को ट्रिगर करता है।
    कमांड सरल प्रश्नों से लेकर परीक्षण परिदृश्य के आधार पर जटिल संचालन तक कुछ भी हो सकता है।

  • परिणाम प्राप्ति:
    निष्पादित कमांड के परिणाम पीड़ित सिस्टम से वापस आते हैं और QR कोड में एन्कोड किए जाते हैं।
    सर्वर परिणाम को डिकोड करता है और आगे के विश्लेषण या अनुवर्ती कार्रवाई के लिए हमलावर को प्रतिक्रिया प्रदान करता है।

  • बिल्ट-इन HTTP सर्वर:
    टूल में एक हल्का HTTP सर्वर शामिल है जो पीड़ित मशीन को कमांड QR कोड प्राप्त करने में सुविधा प्रदान करता है।
    परिणाम QR कोड छवियों के रूप में सर्वर पर वापस भेजे जाते हैं, और आसान प्रबंधन के लिए अद्वितीय फ़ाइल नामों के साथ स्वचालित रूप से सहेजे जाते हैं।
    हमलावर की मशीन कई अनुरोधों को संभालती है, जिसमें HTTP लॉग अलग से व्यवस्थित और सहेजे जाते हैं।

  • गुप्त संचार:
    QuickResponseC2 न्यूनतम निशानों के साथ, रडार के नीचे काम करता है, जो सुरक्षा सुरक्षा को सचेत किए बिना पीड़ित मशीन के साथ बातचीत करने का एक गुप्त तरीका प्रदान करता है।
    सुरक्षा मूल्यांकन या कमांड-एंड-कंट्रोल पद्धतियों के परीक्षण के लिए आदर्श, बिना पकड़े गए।

  • फ़ाइल प्रबंधन:
    टूल स्वचालित रूप से सभी QR कोड (कमांड और परिणाम) को server_files निर्देशिका में सहेजता है, अनुक्रमिक फ़ाइल नामों जैसे command0.png, command1.png, आदि का उपयोग करके।
    परिणाम फ़ाइलों का डिकोडिंग और प्रसंस्करण निर्बाध रूप से संभाला जाता है।

  • उपयोगकर्ता-अनुकूल इंटरफ़ेस:
    टूल एक सरल कमांड-लाइन इंटरफ़ेस के माध्यम से संचालित होता है, जो उपयोगकर्ताओं को आसानी से C2 सर्वर सेट अप करने, कमांड भेजने और परिणाम प्राप्त करने की अनुमति देता है।
    किसी अतिरिक्त जटिल कॉन्फ़िगरेशन या निर्भरता की आवश्यकता नहीं है।

उपयोग

  1. सबसे पहले, निर्भरताएँ स्थापित करें - pip3 install -r requirements.txt

  2. फिर, main.py चलाएँ python3 main.py

  3. विकल्पों में से चुनें:

    1 - C2 सर्वर चलाएँ

    2 - पीड़ित इम्प्लांट बनाएँ

  4. आनंद लें!

प्रदर्शन

https://github.com/user-attachments/assets/382e9350-d650-44e5-b8ef-b43ec90b315d

कार्यप्रवाह अवलोकन

1. C2 सर्वर का आरंभीकरण

  • हमलावर QuickResponseC2 लॉन्च करता है, जो एक हल्का HTTP सर्वर (डिफ़ॉल्ट पोर्ट: 8080) बनाता है।
  • यह सर्वर हमलावर और पीड़ित के बीच मध्यस्थ के रूप में कार्य करता है, उनके बीच किसी भी सीधे कनेक्शन को समाप्त करता है।

2. QR कोड के माध्यम से कमांड वितरण

  • हमलावर एक कमांड को QR कोड में एन्कोड करता है और इसे HTTP सर्वर पर commandX.png के रूप में सहेजता है।
  • पीड़ित मशीन नियमित रूप से सर्वर को पोल करती है (जैसे, हर 1 सेकंड) ताकि एक नई कमांड फ़ाइल की उपस्थिति की जाँच कर सके।

3. पीड़ित कमांड निष्पादन

  • एक बार जब पीड़ित एक नई QR कोड फ़ाइल (commandX.png) का पता लगाता है, तो वह कमांड प्राप्त करने के लिए छवि को डाउनलोड और डिकोड करता है।
  • डिकोड किया गया कमांड पीड़ित के सिस्टम पर निष्पादित किया जाता है।

4. परिणाम एन्कोडिंग और अपलोडिंग

  • पीड़ित निष्पादित कमांड के आउटपुट को QR कोड में एन्कोड करता है और इसे स्थानीय रूप से resultX.png के रूप में सहेजता है।
  • परिणाम फ़ाइल फिर HTTP सर्वर पर अपलोड की जाती है।

5. हमलावर द्वारा परिणाम प्राप्ति

  • हमलावर नियमित रूप से सर्वर पर नई परिणाम फ़ाइलों (resultX.png) की जाँच करता है।
  • मिलने पर, परिणाम फ़ाइल डाउनलोड और डिकोड की जाती है ताकि निष्पादित कमांड का आउटपुट प्राप्त किया जा सके।

प्रवाह

TODO और योगदान

  • इम्प्लांट के लिए एक टेम्पलेट तैयार करें
  • इम्प्लांट को स्वचालित रूप से .exe के रूप में संकलित करें
  • उत्पन्न QR कोड को फ़ाइल के बजाय एक वेरिएबल में बाइट्स के रूप में सहेजें - पीड़ित पक्ष
  • QR कोड से डिकोड किए गए कमांड पर स्वचालित रूप से एक अस्पष्टता जोड़ें

बेझिझक फोर्क करें और योगदान दें! पुल रिक्वेस्ट का स्वागत है।

टूल डाउनलोड करें