Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Ironsquirrel — जनता के लिए एन्क्रिप्टेड एक्सप्लॉइट डिलीवरी | Kitploit
उपकरण/GitHubGitHub/mrgeffitas/ironsquirrel
एन्क्रिप्शन/डिक्रिप्शन उपकरणशोषण फ्रेमवर्कवेब एप्लिकेशन शोषण
GitHubmrgeffitas/ironsquirrel

Ironsquirrel

जनता के लिए एन्क्रिप्टेड एक्सप्लॉइट डिलीवरी

रिपॉजिटरी देखें
272516 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

#IRONSQUIRREL

यह परियोजना पीड़ित ब्राउज़र को ब्राउज़र शोषण (exploits) को एन्क्रिप्टेड रूप में वितरित करने का लक्ष्य रखती है। कुंजी समझौते के लिए एलिप्टिक-कर्व डिफी-हेलमैन (secp256k1) का उपयोग किया जाता है और एन्क्रिप्शन के लिए AES का उपयोग किया जाता है।

शोषण कोड (और शेलकोड) को पीड़ित तक एन्क्रिप्टेड तरीके से पहुँचाने से, हमले को पुनः चलाया नहीं जा सकता। इस बीच HTML/JS स्रोत एन्क्रिप्टेड होता है जिससे शोषण का रिवर्स इंजीनियरिंग करना काफी कठिन हो जाता है।

अगर आपको समझ नहीं आ रहा कि मैं किस बारे में बात कर रहा हूँ, तो Google पर "How to hide your browser 0-days" खोजें, और मेरी प्रस्तुति देखें। या इसे YouTube पर देखें: https://www.youtube.com/watch?v=eyMDd98uljI या Slideshare पर स्लाइड्स: https://www.slideshare.net/bz98/how-to-hide-your-browser-0days

एन्क्रिप्टेड शोषण वितरण का विचार पहली बार मेरे द्वारा 2 जून, 2015 को प्रकाशित किया गया था: https://twitter.com/zh4ck/status/605754804472823808 https://www.mrg-effitas.com/research/generic-bypass-of-next-gen-intrusion-threat-breach-detection-systems/

एंगलर एक्सप्लॉइट किट वालों ने बस मेरा विचार चुरा लिया। और इसे खराब तरीके से लागू किया।

शुरू करना

ये निर्देश आपको विकास और परीक्षण उद्देश्यों के लिए अपनी स्थानीय मशीन पर परियोजना की एक प्रति प्राप्त करने और चलाने में मदद करेंगे।

पूर्वापेक्षाएँ

अनिवार्य निर्भरताएँ - IRONSQUIRREL प्रोजेक्ट को क्लोन करें, प्रोजेक्ट डायरेक्टरी में cd करें, और निम्नलिखित कमांड चलाएँ:

root@kitploit:~
sudo apt-get install ruby-dev
bundle install

वास्तव में nokogiri और gibberish gems स्थापित होंगे।

वैकल्पिक निर्भरता (Powershell आधारित पर्यावरण जागरूक एन्क्रिप्टेड पेलोड डिलीवरी के लिए): Ebowla https://github.com/Genetic-Malware/Ebowla

स्थापना

  1. IRONSQUIRREL प्रोजेक्ट को क्लोन करें
  2. पूर्वापेक्षाएँ स्थापित करें
  3. (वैकल्पिक) IRONSQUIRREL.rb संपादित करें
    1. सुनने का पोर्ट बदलें
    2. यदि Ebowla का उपयोग किया गया है, तो पथ कॉन्फ़िगर करें
  4. (वैकल्पिक) यदि Ebowla का उपयोग किया गया है, तो Ebowla स्थापना निर्देशिका में genetic.config.ecdh कॉन्फ़िगर करें
  5. IRONSQUIRREL.rb चलाएँ
root@kitploit:~
ruby IRONSQUIRREL.rb --exploit full_path_to_exploit

उदाहरण

root@kitploit:~
ruby IRONSQUIRREL.rb --exploit /home/myawesomeusername/IRONSQUIRREL/exploits/alert.html

उसके बाद, ब्राउज़र से वेबसर्वर पर जाएँ। उदाहरण आउटपुट:

root@kitploit:~
Listening on 2345
GET / HTTP/1.1
GET /sjcl.js HTTP/1.1
GET /dh.js HTTP/1.1
GET /client_pub.html?cl=SOifQJetphU2CvFzZl239nKPYWRGEH23ermGMszo9oqOgqIsH5XxXi1vw4P4YFWDqK6v4o4jIpAVSNZD1x5NTw%3D%3D HTTP/1.1
GET /final.html HTTP/1.1
GET /sjcl.js HTTP/1.1
The end

उत्पादन वातावरण के लिए तैनाती निर्देश

  1. मुझे बताएँ कि क्या आप वास्तव में इसका उपयोग करते हैं
  2. कम से कम 2 सप्ताह बिताएँ यह पता लगाने में कि क्या गलत हो सकता है

योगदान

बगफिक्स, सुविधा अनुरोध, टिप्पणियाँ आदि सबमिट करने में संकोच न करें...

लेखक

  • Zoltan Balazs (@zh4ck) - प्रारंभिक कार्य

लाइसेंस

यह परियोजना GPL3 लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE.md फ़ाइल देखें

आभार

  • @CrySySLab
  • @SpamAndHex
  • @molnar_g
  • @midnite_runr
  • @buherator
  • @sghctoma
  • @zmadarassy
  • @xoreipeip
  • @DavidSzili
  • @theevilbit
  • Szimeus

logo

टूल डाउनलोड करें