Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
shellen — :cherry_blossom: आसानी से शेलकोड बनाने हेतु इंटरैक्टिव शेलकोडिंग वातावरण | Kitploit
उपकरण/GitHubGitHub/konatabrk/shellen
शोषणरिवर्स इंजीनियरिंगशेलकोडCTFबाइनरी विश्लेषणलर्निंग और शिक्षाशेलकोड जनरेशनपेलोड डेवलपमेंट
GitHubkonatabrk/shellen

shellen

🌸 आसानी से शेलकोड बनाने हेतु इंटरैक्टिव शेलकोडिंग वातावरण

रिपॉजिटरी देखें
907935 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Shellen

सामान्य

Shellen एक इंटरैक्टिव शेलकोडिंग वातावरण है। यदि आप शेलकोड लिखने के लिए एक सुविधाजनक टूल चाहते हैं, तो shellen आपका मित्र हो सकता है। Shellen का उपयोग असेंबली या डिसअसेंबली टूल के रूप में भी किया जा सकता है।

keystone और capstone इंजन का उपयोग shellen के सभी कार्यों के लिए किया जाता है।

Shellen केवल python3 पर काम करता है। python2 समर्थन भविष्य में आ सकता है।

इंस्टॉल करना

सबसे पहले, आपको shellen की निर्भरताएँ इंस्टॉल करनी चाहिए:

root@kitploit:~
$ sudo apt-get install cmake python3-dev python3-setuptools

आप pip3 का उपयोग करके shellen का स्थिर संस्करण इंस्टॉल कर सकते हैं:

root@kitploit:~
$ sudo pip3 install shellen

या यदि आपके पास पहले से सभी आवश्यक पैकेज हैं (देखें आवश्यकताएँ):

root@kitploit:~
$ python3 setup.py install

यदि आपको keystone-engine इंस्टॉल करने में कोई समस्या आती है, तो आपको keystone-engine को कंपाइल करना चाहिए (keystone रिपॉज़िटरी में COMPILE.md फ़ाइल देखें)

Shellen कैसे चलाएँ

Shellen और इसके आवश्यक पैकेज इंस्टॉल करने के बाद, आप अपने टर्मिनल में निम्नलिखित टाइप करके shellen चला सकते हैं:

root@kitploit:~
$ shellen

आप shellen के उपयोग के बारे में जानकारी प्राप्त करने के लिए shellen का help कमांड चला सकते हैं।

Shellen की विशेषताएँ

Shellen निर्देशों को असेंबल और डिसअसेंबल करता है, इसलिए दो उपयोग मोड हैं: क्रमशः asm और dsm। अन्य विशेषताएँ भी हैं जिनमें syscall तालिकाओं की खोज और सामान्य शेलकोड की खोज शामिल है।

प्रॉम्प्ट

Shellen के पास एक उपयोगी प्रॉम्प्ट है जो वर्तमान मोड, OS (syscalls के लिए ऑपरेटिंग सिस्टम) और वर्तमान मोड की चुनी गई आर्किटेक्चर प्रदर्शित करता है। Shellen का प्रॉम्प्ट इस प्रकार दिखता है:

root@kitploit:~
L:asm:x86_32 >

आप अपने इनपुट को वैसे ही संपादित कर सकते हैं जैसे आप टर्मिनल में टाइप कर रहे हों। साथ ही, shellen आपके कमांड इतिहास को रिकॉर्ड करता है (अपने पिछले कमांड देखने के लिए बस अपना up arrow दबाएँ)।

प्रॉम्प्ट में L, Linux का संक्षिप्त नाम है। नीचे अन्य सभी OS नाम सूचीबद्ध हैं:

  • L Linux है
  • W Windows है
  • M MacOS है

यदि आप OS बदलना चाहते हैं, तो निम्नानुसार setos [linux/windows/macos] टाइप करें:

root@kitploit:~
L:asm:x86_32 > setos windows

[+] OS changed to windows.

वर्तमान मोड बदलने के लिए, प्रॉम्प्ट में asm या dsm दर्ज करें।

root@kitploit:~
L:dsm:arm32 > asm

[+] Changed to asm (assembly) mode

L:asm:x86_32 > dsm

[+] Changed to dsm (disassembly) mode

L:dsm:arm32 > 

आधार कमांड

कमांडविवरण
clearटर्मिनल स्क्रीन साफ़ करें। जैसे सामान्यतः Windows पर cls या *nix सिस्टम पर clear होता है।
help

असेंबल करना

निर्देशों को असेंबल करने के लिए, उन्हें टाइप करें और उन्हें सेमीकोलन से अलग करें जैसा कि यहाँ दिखाया गया है:

root@kitploit:~
L:asm:x86_32 > mov edx, eax; xor eax, eax; inc edx; int 80;
   [+] Bytes count: 7
       Raw bytes:  "\x89\xc2\x31\xc0\x42\xcd\x50"
       Hex string: "89c231c042cd50"

यदि आपके असेंबल किए गए बाइट्स में एक null बाइट होता है, तो shellen आपको इसके बारे में बताएगा।

डिसअसेंबल करना

डिसअसेंबल करना असेंबल करने के समान है। इसके बजाय, प्रॉम्प्ट में अपने बाइट्स टाइप करें और परिणाम देखें!

root@kitploit:~
L:dsm:x86_32 > 89c231c042cd50
        0x00080000:     mov     edx, eax
        0x00080002:     xor     eax, eax
        0x00080004:     inc     edx
        0x00080005:     int     0x50

शेलकोड चलाएँ

साथ ही, आप अपने शेलकोड को सबप्रोसेस में चला सकते हैं। ध्यान रखें कि यह आपके सिस्टम को नुकसान पहुँचा सकता है!। सबप्रोसेस में अंतिम शेलकोड पर जाएँ। क्या गलत हो सकता है?' ध्यान दें कि आपको उस बेस एड्रेस को नियंत्रित करने की सुविधा नहीं मिलती जिस पर आपका कोड लोड होता है, और यह मानता है कि निर्देश आपके CPU के लिए समझ में आएँगे। इसका उपयोग कैसे करें यह देखने के लिए shellen के अंदर help देखें।

मैं संभावित रूप से खतरनाक शेलकोड चलाने को सुरक्षित बनाने के लिए किसी वर्चुअल वातावरण में सबप्रोसेस निष्पादित करने की योजना बना रहा हूँ।

आर्किटेक्चर

asm और dsm मोड विभिन्न आर्किटेक्चर के लिए काम करते हैं। Shellen के वर्तमान मोड के लिए उपलब्ध आर्किटेक्चर की सूची देखने के लिए, यह टाइप करें:

root@kitploit:~
L:dsm:x86_32 > archs
┌────────┬────────┬─────────┬─────────┬────────┐
│        │        │         │         │        │
│ arm32  │ mips32 │ sparc32 │ systemz │ x86_16 │
│ arm64  │ mips64 │ sparc64 │         │ x86_32 │
│ arm_tb │        │         │         │ x86_64 │
└────────┴────────┴─────────┴─────────┴────────┘

यदि आप वर्तमान आर्किटेक्चर बदलना चाहते हैं, तो निम्नलिखित दर्ज करें:

root@kitploit:~
L:dsm:x86_32 > setarch arm32

[+] Architecture of dsm changed to arm32

Syscalls

जब आप एक शेलकोड बनाते हैं, तो आपको syscalls की आवश्यकता होगी। Shellen के साथ syscalls खोजने के लिए, sys टाइप करें और अपने इच्छित syscall का नाम टाइप करें। Shellen syscalls की एक सूची उत्पन्न करेगा जिसमें वह syscall शामिल हो सकता है जिसे आप खोज रहे थे।

root@kitploit:~
L:asm:x86_32 > sys open

┌────────┬───────┬──────────────────────┬──────────────────────┬──────────────┬──────────────┐
│ name   │ eax   │ ebx                  │ ecx                  │ edx          │ esi          │
├────────┼───────┼──────────────────────┼──────────────────────┼──────────────┼──────────────┤
│ open   │ 0x05  │ const char *filename │ int flags            │ umode_t mode │ -            │
│ openat │ 0x127 │ int dfd              │ const char *filename │ int flags    │ umode_t mode │
└────────┴───────┴──────────────────────┴──────────────────────┴──────────────┴──────────────┘

sys प्रदान किए गए syscall के लिए संभावित वेरिएंट की एक सूची प्रिंट करता है। Shellen जिस syscall तालिका को खोजता है वह चुनी गई आर्किटेक्चर और ऑपरेटिंग सिस्टम (OS) पर निर्भर करती है। इस मामले में, आर्किटेक्चर x86_32 है और OS Linux है।

सामान्य शेलकोड

Shellen आपके कीवर्ड के आधार पर सामान्य शेलकोड की एक सूची दिखा सकता है। Shellen का कीवर्ड लुकअप shell-storm.org के API का उपयोग करता है (लेखक को धन्यवाद!) और इसे इस प्रकार उपयोग किया जा सकता है:

root@kitploit:~
L:asm:x86_32 > shell <keyword> <count>

ध्यान दें, count पैरामीटर आवश्यक नहीं है। चित्र अनुभाग में shell <keyword> <count> के आउटपुट की एक छवि है।

समर्थित ऑपरेटिंग सिस्टम

वर्तमान में, shellen केवल Linux पर समर्थित है। यदि आप Windows या MacOS के लिए कार्यक्षमता जोड़ना चाहते हैं, तो एक issue लिखें और मैं समर्थन जोड़ दूँगा।

समस्याओं की रिपोर्ट कैसे करें या नई सुविधाओं का अनुरोध कैसे करें

यदि आपको कोई समस्या/बग या कुछ मिलता है, तो इस समस्या के बारे में एक issue लिखें। साथ ही, यदि आपको लगता है कि कोई सुविधा shellen के लिए एक अच्छा जोड़ होगी, तो वही करें -- एक issue लिखें और मैं आपके अनुरोधित सुविधा को जोड़ने का प्रयास करूँगा।

आवश्यकताएँ

  • keystone
  • capstone
  • colorama
  • termcolor
  • terminaltables

TODO

  • असेंबल करना
  • डिसअसेंबल करना
  • Syscalls सूचियाँ
  • सामान्य शेलकोड का डेटाबेस
  • ROP बिल्डर जोड़ें
  • कई पंक्तियों में असेंबली कोड संपादित करने की सुविधा जोड़ें
  • asm और dsm मोड के लिए अलग-अलग इतिहास
  • शेलकोड चलाने के लिए वर्चुअल वातावरण

चित्र

बस थोड़ी सी तस्वीरें। (विभिन्न सुविधाएँ जोड़ने के कारण वे पुरानी हो चुकी हैं)





टूल डाउनलोड करें
सहायता संदेश दिखाएँ।
quit,q,exitवर्तमान सत्र समाप्त करें और बाहर जाएँ