Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
LSTAR-EN — LSTAR - CobaltStrike अनुवादित EN में | Kitploit
उपकरण/GitHubGitHub/moscowchill/lstar-en
पासवर्ड क्रैकिंगभेद्यता परीक्षण फ्रेमवर्कविशेषाधिकार वृद्धिस्थायित्व तंत्रशोषणआईडीएस/आईपीएस से बचनापार्श्व आंदोलनजानकारी एकत्र करनापोस्ट-शोषणकमांड एंड कंट्रोलरेड टीमिंगपेलोड डेवलपमेंट
233603 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubmoscowchill/lstar-en

LSTAR-EN

LSTAR - CobaltStrike अनुवादित EN में

रिपॉजिटरी देखें

LSTAR - Aggressor अंग्रेजी में अनुवादित! Google Translate और Deepl द्वारा

CS राइट-क्लिक को सरल बनाने और स्व-एकीकरण की सुविधा प्रदान करने के उद्देश्य से, बड़ी संख्या में पोस्ट-इनफिल्ट्रेशन प्लगइन्स का संदर्भ लें

होस्ट-संबंधित क्रेडेंशियल अधिग्रहण, मल्टी-लेवल इंट्रानेट पेनेट्रेशन, छिपे हुए शेड्यूल किए गए कार्य, एंटी-किल मिमिकैट्ज़ और क्लोनिंग टू एड यूज़र्स और अन्य कार्यों को पुनर्गठित और समृद्ध किया गया है

विशेषताएं:

  • CobaltStrike के TCP, SMB, Proxy आदि के साथ सहयोग करके जटिल नेटवर्क वातावरण में प्रवेश करना
  • अलोकप्रिय वातावरणों से निपटने के लिए RDP-संबंधित, AddUser, LsassDump और अन्य कार्यों के लिए एकाधिक एंटी-किल निष्पादन विधियाँ प्रदान करना
  • WinAPI या Assembly मेमोरी लोडिंग मोड में चलने वाले शैडो यूज़र्स, छिपे हुए शेड्यूल किए गए कार्यों आदि जैसे कई एंटी-किल फ़ंक्शंस को एकीकृत करना

इनमें निम्नलिखित कार्यात्मक मॉड्यूल शामिल हैं:

image नीचे दी गई बाकी तस्वीरें अपरिवर्तित हैं!

प्रत्येक मॉड्यूल को चलाने से पहले एक हरे रंग की विभाजन रेखा जोड़ी जाती है ताकि स्थिति निर्धारण और जानकारी प्रदर्शित करना आसान हो सके और सहयोग दक्षता में सुधार हो सके

image-20211016170807973

CobaltStrike होस्ट वीचैट नोटिफिकेशन प्लगइन लॉन्च करता है:

  • यदि आप एक मुफ्त विधि का उपयोग करना चाहते हैं जो वीचैट टेम्पलेट संदेश पुश का समर्थन करता है, तो आप यहां जा सकते हैं: https://github.com/lintstar/CS-PushPlus
  • यदि कोई एंटरप्राइज़ वीचैट पुश चैनल है जो ServerChan की सदस्यता लेता है, तो आप यहां जा सकते हैं: https://github.com/lintstar/CS-ServerChan

अस्वीकरण

यह परियोजना केवल सुरक्षा अनुसंधान और कानूनी उद्यम सुरक्षा निर्माण के लिए लागू है। सभी परिणाम और जिम्मेदारियाँ उपयोगकर्ता द्वारा वहन की जाएंगी

2022.1.15 अपडेट

  • एंटी-किल क्लोन यूज़र, ऐड यूज़र, शेड्यूल किए गए कार्य फ़ंक्शन जोड़ें
  • नवीनतम सनफ्लावर पहचान कोड और सत्यापन कोड प्राप्त करें
  • Ladon 9.1.1 संस्करण मल्टी-प्रोटोकॉल सर्वाइवल डिटेक्शन और अन्य कार्यों को एकीकृत किया गया
  • प्लगइन के द्वितीयक मेनू को सरल बनाने के लिए कार्यों को वर्गीकृत करें

InfoCollect

सामान्य आदेशों को दृश्य के अनुसार वर्गीकृत किया गया है

image-20220114101130300

SharpGetInfo

Ladon सार्वजनिक नवीनतम संस्करण 9.1.1 को एकीकृत किया गया

image-20211229102143317

AntiVirusCheck

एंटीसॉफ्ट जानकारी स्थानीय रूप से Beacon स्टेटस बार में प्रतिध्वनित होती है

कार्यान्वयन सिद्धांत: https://blog.csdn.net/weixin_42282189/article/details/121090055

image-20220112150926351

IntrScan

Ladon का मल्टी-प्रोटोकॉल लाइवनेस डिटेक्शन जोड़ा गया (SMB, WMI, SNMP, HTTP, DNS, MAC, MSSQL)

फ़ायरवॉल के पीछे इंट्रानेट संपत्तियों को कुछ हद तक डिटेक्ट किया जा सकता है:फ़ायरवॉल को बायपास करके जीवित होस्ट का पता लगाने के लिए MAC का उपयोग करें

image-20211229171305053

लाइव आईपी डिटेक्शन

image-20211229171224738

AuthPromote

BadPotato (BeichenDream)

बग को ठीक किया गया जिसमें केवल whoami निष्पादित किया जा सकता था, अब पैरामीटर के माध्यम से ऑनलाइन System अनुमति चलाई जा सकती है

image-20220113165021408

image-20220113165229359

Badpotato (Ladon)

Ladon का Badpotato जोड़ा गया

image-20211229104134559

स्वीट पोटैटो (Ladon)

image-20211229104432695

नोट: परीक्षण में पाया गया कि उपरोक्त दो विशेषाधिकार वृद्धि व्यवहारों को डिजिटल एंटीवायरस द्वारा इंटरसेप्ट और मार दिया जाएगा

image-20211229103727123

##AuthMaintain

SharpSchTask

[सावधानी से उपयोग करें] विंडोज API का उपयोग करके छिपे हुए शेड्यूल किए गए कार्य बनाने वाले टूल, और सुरक्षा सॉफ्टवेयर की ब्लॉकिंग को बायपास करके लगातार नियंत्रण प्राप्त करें।

परियोजना पता: https://github.com/0x727/SchTask_0x727

image-20220114100528645

SharpShadowUser

【सावधानी से उपयोग करें】रिमोट मेमोरी लोडिंग क्लोन छिपे हुए शैडो यूज़र्स को बायपास करें

परियोजना पता: https://github.com/An0nySec/ShadowUser

image-20220115175808998

EasyPersistent

PE फ़ाइल पथ समस्या को ठीक करें, जोड़े गए उपयोगकर्ता को हटाने के लिए API विधि का उपयोग किया जा सकता है

image-20220115182612757

PassCapture

दृश्य के अनुसार कार्यों को वर्गीकृत करें

image-20220115172016468

सनफ्लावर

नवीनतम सनफ्लावर पहचान कोड और सत्यापन कोड प्राप्त करें

सनफ्लावर के नवीनतम संस्करण का base_encry_pwd पैरामीटर config.ini से रजिस्ट्री में बदल दिया गया है

image-20220115173453909

RemoteLogin

सरलीकृत द्वितीयक मेनू

image-20220115183414339

BypassCXK

SharpAddUser

AV को बायपास करता है DirectoryService नेमस्पेस का उपयोग करके उपयोगकर्ताओं को Administrators और Remote Desktop समूहों में जोड़ता है

परियोजना पता: https://github.com/An0nySec/UserAdd

image-20220113152442668

CloneX

कमांड लाइन के तहत उपयोगकर्ताओं को जोड़ने और क्लोन करने के लिए एक सुरक्षा जांच उपकरण

परियोजना पता: https://github.com/0x727/CloneX_0x727

image-20220113155017688

2021.10.18 अपडेट

  • समग्र कार्यात्मक मॉड्यूल को पुन: एकीकृत और अनुकूलित किया गया
  • लेटरल मूवमेंट मॉड्यूल में ZeroLogon भेद्यता का BOF कार्यान्वयन जोड़ा गया
  • बिना फ़ाइल लैंडिंग के चलने वाले कुछ Assembly विधियाँ जोड़ी गईं

InfoCollect

SharpGetInfo (होस्ट जानकारी का एक-क्लिक संग्रह)

Ladon का उपयोग करके एक-क्लिक संग्रह में होस्ट मूलभूत जानकारी, नेटवर्क जानकारी, उपयोगकर्ता जानकारी, प्रक्रिया जानकारी, क्या यह डोमेन में है, आदि शामिल है

टूल डाउनलोड करें