Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Windows-X64-RAT — विंडोज x64 के लिए रिमोट एक्सेस ट्रोजन (RAT) जो कमजोरी CVE-2023-38831 (WinRAR < 6.23 कमजोरी) और Shellcode शोषण तकनीक के संयोजन का उपयोग करता है। | Kitploit
उपकरण/GitHubGitHub/maorbuskila/windows-x64-rat
भेद्यता विश्लेषणशोषणशेलकोडकमांड एंड कंट्रोललर्निंग और शिक्षापेलोड डेवलपमेंटरिमोट एक्सेस ट्रोजनबाइनरी शोषण
GitHubmaorbuskila/windows-x64-rat

Windows-X64-RAT

विंडोज x64 के लिए रिमोट एक्सेस ट्रोजन (RAT) जो कमजोरी CVE-2023-38831 (WinRAR < 6.23 कमजोरी) और Shellcode शोषण तकनीक के संयोजन का उपयोग करता है।

रिपॉजिटरी देखें
2502 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

विंडोज x64 रिमोट एक्सेस ट्रोजन (RAT)

उद्देश्य

Windows Defender को बायपास करने के लिए CVE-2023-38831 (WinRAR < 6.23) और शेलकोड शोषण का उपयोग करके एक Windows x64 RAT विकसित करना।

प्रणाली विवरण

  1. शेलकोड आरंभीकरण
    • Windows/x64 - PIC Null-Free TCP Reverse Shell Shellcode का उपयोग करके शेलकोड उत्पन्न करें।
  2. main.cpp स्पष्टीकरण
    • रिवर्स TCP कनेक्शन स्थापित करने के लिए शेलकोड को मेमोरी में इंजेक्ट और निष्पादित करें।
  3. main.cpp को संकलित और एन्क्रिप्ट करें
    • C++ फ़ाइल को एक निष्पादन योग्य में संकलित करें और इसे एन्क्रिप्ट करें।
  4. WinRAR CVE-2023-38831 का शोषण करें
    • एन्क्रिप्टेड RAT को डाउनलोड, डिक्रिप्ट और निष्पादित करने के लिए भेद्यता का उपयोग करें।
  5. स्क्रिप्ट को डिक्रिप्ट और निष्पादित करें (decrypt_file.ps1)
    • डाउनलोड किए गए निष्पादन योग्य को डिक्रिप्ट और निष्पादित करें।
  6. निष्पादन
    • रिवर्स शेल कनेक्शन को ट्रिगर करने के लिए तैयार PDF/इमेज खोलें।

शोषण गाइड

चेतावनी: यह जानकारी केवल शैक्षिक उद्देश्यों के लिए है। इन तकनीकों का अनधिकृत उपयोग अवैध और अनैतिक है।

चरण-दर-चरण निर्देश

  1. शेलकोड तैयार करें

    • प्रारंभिक शेलकोड उत्पन्न करने के लिए 51721.py का उपयोग करें।
  2. शेलकोड को संशोधित और संकलित करें

    • शेलकोड में आवश्यक संशोधन करें।
    • संशोधित कोड संकलित करें।
  3. निष्पादन योग्य को एन्क्रिप्ट करें

    • संकलित निष्पादन योग्य को एन्क्रिप्ट करने के लिए decrypt_file.ps1 का उपयोग करें:
      root@kitploit:~
      .\decrypt_file.ps1 -inputFile .\main.exe -outputFile .\enc_main.exe
      
  4. WinRAR आर्काइव बनाएं

    • आर्काइव बनाने के लिए cve-2023-38831-exp-gen.py का उपयोग करें:
      root@kitploit:~
      python cve-2023-38831-exp-gen.py NetworkSecuritySyllabus.pdf script.bat NetworkSecuritySyllabus.rar
      
  5. फ़ाइल डाउनलोड के लिए Python सर्वर सेट अप करें

    • enc_main.exe और decrypt_file.ps1 वाले निर्देशिका पर जाएं।
    • Python HTTP सर्वर शुरू करें:
      root@kitploit:~
      python3 -m http.server 8000
      
  6. रिवर्स TCP शेल सुनने की तैयारी करें

    • आने वाले TCP कनेक्शन सुनने के लिए Netcat खोलें:
      root@kitploit:~
      nc -lnvp 4444
      
  7. रिवर्स TCP शेल ट्रिगर करें

    • जब पीड़ित PDF फ़ाइल खोलता है, तो रिवर्स TCP कनेक्शन ट्रिगर हो जाएगा, जिससे आपको उनकी मशीन तक पहुंच मिल जाएगी।

अस्वीकरण

यह जानकारी केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है। इस शोषण का स्पष्ट अनुमति के बिना उपयोग अवैध और अनैतिक है। लेखक इस जानकारी के किसी भी दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।

टूल डाउनलोड करें