Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BlackLotus — BlackLotus UEFI Windows Bootkit | Kitploit
उपकरण/GitHubGitHub/ldpreload/blacklotus
रक्षात्मक उपकरणविशेषाधिकार वृद्धिस्थायित्व तंत्रशोषणआईडीएस/आईपीएस से बचनापोस्ट-शोषणमालवेयर विश्लेषणकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
2.2k47982 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHub
ldpreload/blacklotus

BlackLotus

BlackLotus UEFI Windows Bootkit

रिपॉजिटरी देखें
साझा करें

BlackLotus

BlackLotus एक अभिनव UEFI Bootkit है जिसे विशेष रूप से Windows के लिए डिज़ाइन किया गया है। इसमें एक अंतर्निहित सिक्योर बूट बाइपास और Ring0/कर्नेल सुरक्षा शामिल है ताकि इसे हटाने के किसी भी प्रयास से बचाया जा सके। यह सॉफ्टवेयर HTTP लोडर के रूप में कार्य करने का उद्देश्य पूरा करता है। इसकी मजबूत स्थिरता के कारण, एजेंट को नए एन्क्रिप्शन तरीकों के साथ बार-बार अपडेट करने की कोई आवश्यकता नहीं है। एक बार तैनात होने के बाद, पारंपरिक एंटीवायरस सॉफ्टवेयर इसे स्कैन और समाप्त करने में असमर्थ होगा। सॉफ्टवेयर में दो प्रमुख घटक शामिल हैं: एजेंट, जो लक्षित डिवाइस पर स्थापित होता है, और वेब इंटरफ़ेस, जिसका उपयोग प्रशासकों द्वारा बॉट्स को प्रबंधित करने के लिए किया जाता है। इस संदर्भ में, बॉट एक ऐसे उपकरण को संदर्भित करता है जिसमें एजेंट स्थापित होता है।

आपकी जानकारी के लिए: BlackLotus के इस संस्करण (v2) ने baton drop को हटा दिया है, और मूल संस्करण के SHIM लोडर्स को bootlicker से बदल दिया है। UEFI लोडिंग, इंफेक्शन और पोस्ट-एक्सप्लॉइटेशन स्थिरता सभी समान हैं।

सामान्य

  • C और x86asm में लिखा गया
  • Windows API, NTAPI, EFIAPI का उपयोग करता है (कोई तीसरे पक्ष की लाइब्रेरी उपयोग नहीं की गई है)
  • कोई CRT (C रनटाइम लाइब्रेरी) नहीं
  • यूज़र-मोड लोडर सहित संकलित बाइनरी का आकार केवल 80kb है
  • RSA और AES एन्क्रिप्शन का उपयोग करके सुरक्षित HTTPS C2 संचार का उपयोग करता है
  • गतिशील कॉन्फ़िगरेशन

विशेषताएं

  • HVCI बाइपास
  • UAC बाइपास
  • सिक्योर बूट बाइपास
  • BitLocker बूट अनुक्रम बाइपास
  • Windows Defender बाइपास (मेमोरी में Windows Defender ड्राइवरों को पैच करें, और Windows Defender यूज़रमोड इंजन को फ़ाइलों को स्कैन/अपलोड करने से रोकें)
  • गतिशील हैशेड API कॉल्स (hell's gate)
  • x86<=>x64 प्रक्रिया इंजेक्शन
  • API हुकिंग इंजन
  • एंटी-हुकिंग इंजन (EDRs को अक्षम, बाइपास और नियंत्रित करने के लिए)
  • मॉड्यूलर प्लगइन सिस्टम

स्थापना

EDK2 को https://github.com/tianocore/edk2 से डाउनलोड और इंस्टॉल करें।
निर्देश प्राप्त किए जा सकते हैं।

टूल डाउनलोड करें
यहां

EDK2 स्थापित करने के बाद, आप EFI ड्राइवरों को संकलित करने के लिए तैयार हैं। अपने C2 के होस्टनाम या IP पते को शामिल करने के लिए config.c फ़ाइल को संपादित करें। उसके बाद, संकलन आसान होना चाहिए, बस Visual Studio समाधान में शामिल सेटिंग्स को बनाए रखें।

डिफ़ॉल्ट पैनल क्रेडेंशियल्स:

  • user: yukari
  • password: default

संदर्भ

  • Welivesecurity: https://www.welivesecurity.com/2023/03/01/blacklotus-uefi-bootkit-myth-confirmed

  • Binarly: https://www.binarly.io/posts/The_Untold_Story_of_the_BlackLotus_UEFI_Bootkit/index.html

  • NSA Mitigation Guide: https://www.nsa.gov/Press-Room/Press-Releases-Statements/Press-Release-View/Article/3435305/nsa-releases-guide-to-mitigate-blacklotus-threat

  • TheHackerNews: https://thehackernews.com/2023/03/blacklotus-becomes-first-uefi-bootkit.html

  • Bootlicker: https://github.com/realoriginal/bootlicker