Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
RedditC2 — सी2 ट्रैफिक को होस्ट करने के लिए Reddit API का दुरुपयोग, क्योंकि अधिकांश ब्लू-टीम सदस्य Reddit का उपयोग करते हैं, यह ट्रैफिक को वैध दिखाने का एक शानदार तरीका हो सकता है। | Kitploit
उपकरण/GitHubGitHub/kleiton0x00/redditc2
शोषणकमांड एंड कंट्रोलरेड टीमिंगपेलोड डेवलपमेंट
GitHubkleiton0x00/redditc2

RedditC2

सी2 ट्रैफिक को होस्ट करने के लिए Reddit API का दुरुपयोग, क्योंकि अधिकांश ब्लू-टीम सदस्य Reddit का उपयोग करते हैं, यह ट्रैफिक को वैध दिखाने का एक शानदार तरीका हो सकता है।

रिपॉजिटरी देखें
277473 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

RedditC2

C2 ट्रैफ़िक को होस्ट करने के लिए Reddit API का दुरुपयोग करना, चूंकि अधिकांश ब्लू-टीम सदस्य Reddit का उपयोग करते हैं, ट्रैफ़िक को वैध दिखाने का यह एक शानदार तरीका हो सकता है।


🚫 [अस्वीकरण]: इस परियोजना का उपयोग केवल शैक्षिक/परीक्षण उद्देश्यों के लिए है। अनधिकृत मशीनों पर इसका उपयोग सख्त वर्जित है। यदि कोई इसे अवैध/दुर्भावनापूर्ण इरादे से उपयोग करते हुए पाया जाता है, तो रिपॉजिटरी के लेखक को जिम्मेदार नहीं ठहराया जाएगा।


आवश्यकताएँ

python3 में PRAW लाइब्रेरी स्थापित करें:

root@kitploit:~
pip3 install praw

त्वरित आरंभ

तुरंत शुरू करने के तरीके के बारे में त्वरित आरंभ गाइड देखें!

डेमो

https://user-images.githubusercontent.com/37262788/206015879-589614d5-1a7a-4c21-a342-75bdfc677a61.mp4

कार्यप्रवाह

टीमसर्वर

  1. विशिष्ट Reddit पोस्ट पर जाएं और कमांड ("in: <एन्क्रिप्टेड कमांड>") के साथ एक नई टिप्पणी पोस्ट करें।
  2. नई टिप्पणी पढ़ें जिसमें "out:" शब्द शामिल हो।
  3. यदि ऐसी कोई टिप्पणी नहीं मिलती है, तो चरण 2 पर वापस जाएं।
  4. टिप्पणी को पार्स करें, इसे डिक्रिप्ट करें और इसका आउटपुट पढ़ें।
  5. मौजूदा टिप्पणी को "executed" में संपादित करें, ताकि इसे फिर से निष्पादित होने से बचाया जा सके।

क्लाइंट

  1. विशिष्ट Reddit पोस्ट पर जाएं और नवीनतम टिप्पणी पढ़ें जिसमें "in:" शामिल हो।
  2. यदि कोई नई टिप्पणी नहीं मिलती है, तो चरण 1 पर वापस जाएं।
  3. टिप्पणी से कमांड को पार्स करें, इसे डिक्रिप्ट करें और इसे स्थानीय रूप से निष्पादित करें।
  4. कमांड के आउटपुट को एन्क्रिप्ट करें और इसे संबंधित टिप्पणी ("out:" <एन्क्रिप्टेड आउटपुट>) पर उत्तर दें।

नीचे समझने के उद्देश्यों के लिए XOR-एन्क्रिप्टेड C2 ट्रैफ़िक का एक प्रदर्शन है:
Screenshot from 2022-12-15 10-58-34

स्कैनिंग परिणाम

चूंकि यह एक कस्टम C2 इम्प्लांट है, इसलिए इसका पता किसी भी AV से नहीं लगता क्योंकि व्यवहार पूरी तरह से वैध है।

करने के लिए

  • टीमसर्वर और एजेंट विंडोज/लिनक्स में संगत
  • ट्रैफ़िक को एन्क्रिप्टेड बनाएं
  • अपलोड/डाउनलोड सुविधा जोड़ें
  • स्थायित्व सुविधा जोड़ें
  • एजेंटों को गतिशील रूप से उत्पन्न करें (टीमसर्वर से)
  • टैब ऑटो-पूर्णता

श्रेय

विशेष धन्यवाद @T4TCH3R को जिन्होंने मेरे साथ काम किया और इस परियोजना में योगदान दिया।

टूल डाउनलोड करें