Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Octopus — ओपन सोर्स पूर्व-संचालन C2 सर्वर python और powershell पर आधारित | Kitploit
उपकरण/GitHubGitHub/mhaskar/octopus
एन्क्रिप्शन/डिक्रिप्शन उपकरणपेलोड जनरेशनजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubmhaskar/octopus

Octopus

ओपन सोर्स पूर्व-संचालन C2 सर्वर python और powershell पर आधारित

रिपॉजिटरी देखें
763155205 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ऑक्टोपस क्या है?

ऑक्टोपस एक ओपन सोर्स, प्री-ऑपरेशन C2 सर्वर है जो पायथन पर आधारित है और HTTP/S के माध्यम से एक ऑक्टोपस पावरशेल एजेंट को नियंत्रित कर सकता है।

ऑक्टोपस बनाने का मुख्य उद्देश्य किसी भी रेड टीम ऑपरेशन से पहले उपयोग करना है, जहां आप अपने पूर्ण ऑपरेशनल शस्त्रागार और बुनियादी ढांचे के साथ जुड़ाव शुरू करने के बजाय, पहले ऑक्टोपस का उपयोग करके लक्ष्य पर हमला कर सकते हैं और अपने वास्तविक रेड टीम ऑपरेशन को शुरू करने से पहले जानकारी एकत्र कर सकते हैं।

ऑक्टोपस एक बहुत ही सरल तरीके से काम करता है: कमांड निष्पादित करना और एक अच्छी तरह से एन्क्रिप्टेड चैनल पर C2 के साथ जानकारी का आदान-प्रदान करना, जो इसे लगभग हर AV, एंडपॉइंट प्रोटेक्शन और नेटवर्क मॉनिटरिंग सॉल्यूशन से अगोचर और अप्राप्य बनाता है।

ऑक्टोपस में एक अच्छी सुविधा है जिसे ESA कहा जाता है, जो "एंडपॉइंट सिचुएशनल अवेयरनेस" (Endpoint Situational Awareness) के लिए है, जो लक्ष्य के बारे में कुछ महत्वपूर्ण जानकारी एकत्र करेगा जो आपको अपने ऑपरेशन के दौरान सामना करने वाले लक्ष्य नेटवर्क एंडपॉइंट्स की बेहतर समझ हासिल करने में मदद करेगा, जिससे आपको इस जानकारी के आधार पर अपने वास्तविक ऑपरेशन को अनुकूलित करने का मौका मिलेगा।

ऑक्टोपस को C2 के साथ संचार करते समय गुप्त और छिपा हुआ रहने के लिए डिज़ाइन किया गया है, क्योंकि यह पावरशेल एजेंट और C2 सर्वर के बीच अपने एन्क्रिप्टेड चैनल के लिए डिफ़ॉल्ट रूप से AES-256 का उपयोग करता है। आप अपने डोमेन के लिए एक मान्य प्रमाणपत्र प्रदान करके और ऑक्टोपस C2 सर्वर को इसका उपयोग करने के लिए कॉन्फ़िगर करके SSL/TLS का उपयोग करने का विकल्प भी चुन सकते हैं।

ऑक्टोपस की मुख्य विशेषताएं

ऑक्टोपस कई विशेषताओं से भरा हुआ है जो आपको अपने पूरे शस्त्रागार या उपकरणों और तकनीकों को तैनात करने से पहले ही अपने आगामी जुड़ाव में अंतर्दृष्टि प्राप्त करने की अनुमति देता है, जैसे:

  • HTTP/S के माध्यम से एजेंटों को नियंत्रित करें।
  • सिस्टम कमांड निष्पादित करें।
  • फाइलें डाउनलोड/अपलोड करें।
  • बाहरी पावरशेल मॉड्यूल लोड करें।
  • एन्क्रिप्टेड चैनल (AES-256) का उपयोग करें C2 और एजेंटों के बीच।
  • कमांड निष्पादित करने और परिणाम स्थानांतरित करने के लिए अगोचर तकनीकों का उपयोग करें।
  • प्रत्येक लक्ष्य के लिए कस्टम और एकाधिक लिसनर बनाएं।
  • विभिन्न प्रकार के पेलोड उत्पन्न करें।
  • पावरशेल 2.0 और उच्चतर के साथ सभी विंडोज संस्करणों का समर्थन करें।
  • powershell.exe प्रक्रिया को छुए बिना ऑक्टोपस विंडोज एक्जीक्यूटेबल एजेंट चलाएं।
  • एंडपॉइंट से स्वचालित रूप से जानकारी एकत्र करें (एंडपॉइंट सिचुएशनल अवेयरनेस) सुविधा।

आवश्यकताएँ

आप ऑक्टोपस की सभी आवश्यकताओं को इस प्रकार स्थापित कर सकते हैं:

pip install -r requirements.txt

शेलकोडिंग सुविधा और स्पूफड आर्ग्स एजेंट का उपयोग करने के लिए आपको लिनक्स के लिए nasm और 'mingw-w64' कंपाइलर स्थापित करना होगा।

आप डेबियन आधारित डिस्ट्रो पर nasm इस प्रकार स्थापित कर सकते हैं:

apt install nasm

और आप डेबियन आधारित डिस्ट्रो पर mingw-w64 इस प्रकार स्थापित कर सकते हैं:

apt install mingw-w64

ऑक्टोपस का परीक्षण निम्नलिखित ऑपरेटिंग सिस्टम पर किया गया है:

  • Ubuntu (18.04)
  • Ubuntu (16.04)
  • Kali Linux (2019.2)

आपको यह सुनिश्चित करने के लिए मोनो भी स्थापित करना होगा कि आप बिना किसी समस्या के C# स्रोत संकलित कर सकें।

ऑक्टोपस C# स्रोत को संकलित करने के लिए मोनो-सीएससी बाइनरी पर निर्भर करता है और आप इसे निम्नलिखित कमांड apt install mono-devel से स्थापित कर सकते हैं, जिसका परीक्षण काली और उबंटू 16.04 पर किया गया है।

आप मोनो स्थापित किए बिना ऑक्टोपस का उपयोग कर सकते हैं लेकिन आप generate_exe कमांड का उपयोग नहीं कर पाएंगे।

कृपया यह भी ध्यान दें कि C# संकलन SHA1 हैश a43ed886b68c6ee913da85df9ad2064f1d81c470 के साथ System.Management.Automation.dll असेंबली पर निर्भर करता है।

यदि आप ऑक्टोपस का उपयोग करते समय किसी समस्या का सामना करते हैं, तो बेझिझक एक बग रिपोर्ट दर्ज करें!

स्थापना

सबसे पहले, निम्नलिखित कमांड का उपयोग करके ऑक्टोपस के नवीनतम संस्करण को डाउनलोड करना सुनिश्चित करें:

git clone https://github.com/mhaskar/Octopus/

फिर आपको निम्नलिखित कमांड का उपयोग करके आवश्यकताओं को स्थापित करना होगा:

pip install -r requirements.txt

उसके बाद आप निम्नलिखित चलाकर ऑक्टोपस सर्वर शुरू कर सकते हैं:

./octopus.py

एक बार चलाने पर आपका स्वागत इस प्रकार होगा:

┌─[askar@hackbook]─[/opt/redteaming/Octopus]
└──╼ $python3 octopus.py



      ___           ___                       ___           ___         ___           ___
     /  /\         /  /\          ___        /  /\         /  /\       /__/\         /  /\
    /  /::\       /  /:/         /  /\      /  /::\       /  /::\      \  \:\       /  /:/_
   /  /:/\:\     /  /:/         /  /:/     /  /:/\:\     /  /:/\:\      \  \:\     /  /:/ /\
  /  /:/  \:\   /  /:/  ___    /  /:/     /  /:/  \:\   /  /:/~/:/  ___  \  \:\   /  /:/ /::\
 /__/:/ \__\:\ /__/:/  /  /\  /  /::\    /__/:/ \__\:\ /__/:/ /:/  /__/\  \__\:\ /__/:/ /:/\:\
 \  \:\ /  /:/ \  \:\ /  /:/ /__/:/\:\   \  \:\ /  /:/ \  \:\/:/   \  \:\ /  /:/ \  \:\/:/~/:/
  \  \:\  /:/   \  \:\  /:/  \__\/  \:\   \  \:\  /:/   \  \::/     \  \:\  /:/   \  \::/ /:/
   \  \:\/:/     \  \:\/:/        \  \:\   \  \:\/:/     \  \:\      \  \:\/:/     \__\/ /:/
    \  \::/       \  \::/          \__\/    \  \::/       \  \:\      \  \::/        /__/:/
     \__\/         \__\/                     \__\/         \__\/       \__\/         \__\/


                    v1.2 स्थिर!


 Octopus C2 | अपने शेल को नियंत्रित करें


Octopus >>

उपयोग

ऑक्टोपस का उपयोग करना काफी सरल है, जैसे आपको बस एक लिसनर शुरू करना है और उस लिसनर की जानकारी के आधार पर अपना एजेंट उत्पन्न करना है।

आप जितने चाहें उतने लिसनर उत्पन्न कर सकते हैं, और फिर आप उनसे जुड़ने वाले अपने एजेंटों के साथ बातचीत शुरू कर सकते हैं।

प्रोफाइल सेटअप

इससे पहले कि आप ऑक्टोपस का उपयोग शुरू कर सकें, आपको एक URL हैंडलिंग प्रोफाइल सेट करना होगा जो C2 व्यवहार और कार्यों को नियंत्रित करेगा, क्योंकि ऑक्टोपस एक HTTP आधारित C2 है इस प्रकार यह कनेक्शन को संभालने के लिए URL पर निर्भर करता है और यह गारंटी देने के लिए कि URL उस नेटवर्क में हस्ताक्षर या IoC के रूप में काम नहीं करेंगे जिस पर आप वर्तमान में हमला कर रहे हैं, URL को आवश्यकतानुसार आसानी से अनुकूलित और नामांकित किया जा सकता है।

प्रोफाइल सेटअप वर्तमान में केवल URL हैंडलिंग, ऑटो किल मान और हेडर का समर्थन करता है।

अपना प्रोफाइल सेट करना

अपना प्रोफाइल सेट करना शुरू करने के लिए आपको profile.py फ़ाइल को संपादित करना होगा, जिसमें कई प्रमुख चर होते हैं, जो हैं:

  • file_reciever_url: फ़ाइल डाउनलोडिंग को संभालता है।
  • report_url: ESA रिपोर्ट को संभालता है।
  • command_send_url: उन कमांड को संभालता है जो लक्ष्य को भेजे जाएंगे।
  • command_receiver_url: उन कमांड को संभालता है जो लक्ष्य पर निष्पादित होंगे।
  • first_ping_url: लक्ष्य से पहले कनेक्शन को संभालता है।
  • server_response_header: यह हेडर हर प्रतिक्रिया में दिखाई देगा।
  • auto_kill: चर जो नियंत्रित करता है कि C2 के साथ N असफल कनेक्शन के बाद एजेंट कब मारा जाएगा।

उदाहरण:

#!/usr/bin/python3

# यह ऑक्टोपस C2 के लिए वेब लिसनर प्रोफाइल है
# आप एजेंट के साथ संचार करने के लिए विशिष्ट URL को संभालने के लिए अपने प्रोफाइल को अनुकूलित कर सकते हैं
# TODO: अनुरोध हेडर को अनुकूलित करने की क्षमता जोड़ें

# फ़ाइल डाउनलोडिंग को संभालना
# Ex: /anything
# Ex: /anything.php
file_receiver_url = "/messages"


# रिपोर्ट जनरेशन को संभालना
# Ex: /anything
# Ex: /anything.php
report_url = "/calls"

# एजेंट को कमांड भेजना (एक होस्ट पर निष्पादित किए जाने वाले कमांड को संग्रहीत करता है)
# <hostname> को उसी प्रारूप के साथ छोड़ दें
# Ex: /profile/<hostname>
# Ex: /messages/<hostname>
# Ex: /bills/<hostname>
command_send_url = "/view/<hostname>"


# निष्पादित कमांड को संभालना
# Ex: /anything
# Ex: /anything.php
command_receiver_url = "/bills"


# एजेंट से पहले कनेक्शन को संभालना
# Ex: /anything
# Ex: /anything.php
first_ping_url = "/login"

# हर प्रतिक्रिया में सर्वर हेडर के रूप में वापस आएगा
server_response_header = "nginx"

# एक सफेद पृष्ठ लौटाएगा जिसमें HTA स्क्रिप्ट शामिल है
mshta_url = "/hta"

# n प्रयासों के बाद ऑटो किल मान

auto_kill = 10


एजेंट और लिसनर इस प्रोफाइल का उपयोग एक दूसरे के साथ संवाद करने के लिए कॉन्फ़िगर किए जाएंगे। आगे हमें यह जानना होगा कि लिसनर कैसे बनाएं।

लिसनर

टूल डाउनलोड करें