Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Xenon — विंडोज़ के लिए C में लिखा गया एक Mythic एजेंट | Kitploit
उपकरण/GitHubGitHub/mythicagents/xenon
रक्षात्मक उपकरणभेद्यता परीक्षण फ्रेमवर्कविशेषाधिकार वृद्धिपासवर्ड हमलेस्थायित्व तंत्रपार्श्व आंदोलनडेटा निष्कासनपोस्ट-शोषणकमांड एंड कंट्रोलरेड टीमिंगपेलोड डेवलपमेंटरिमोट एक्सेस ट्रोजन
18318101 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHubmythicagents/xenon

Xenon

विंडोज़ के लिए C में लिखा गया एक Mythic एजेंट

रिपॉजिटरी देखें
साझा करें

Xenon


Xenon, Mythic के लिए एक Cobalt Strike-जैसा Windows एजेंट है, जिसे @c0rnbread द्वारा बनाया गया है।




⚠️ Xenon रिलीज़ की प्रारंभिक अवस्था में है। यह opsec सुरक्षित नहीं है और इसमें मेमोरी संबंधी समस्याएँ हो सकती हैं जो क्रैश का कारण बन सकती हैं। यदि आप लाइव वातावरण में उपयोग करने की योजना बना रहे हैं तो अच्छी तरह से परीक्षण करें।

OPSEC अस्वीकरण

Xenon एवेज़न के बारे में कोई दावा नहीं करता है। डिफ़ॉल्ट कॉन्फ़िगरेशन OPSEC सुरक्षित नहीं होगा। Xenon का लक्ष्य ऑपरेटर को अपने लक्ष्यों को पूरा करने के लिए सुविधाओं को अनुकूलित करने की अनुमति देना है।

त्वरित शुरुआत

पहले से मौजूद Mythic सर्वर पर Xenon इंस्टॉल करना बहुत आसान है। यदि आपने अभी तक Mythic सर्वर सेट अप नहीं किया है, तो ऐसा करने के लिए Mythic प्रोजेक्ट पृष्ठ पर जाएँ।

अधिक अनुकूलन और एवेज़न के लिए Wiki देखें।

Mythic इंस्टॉल निर्देशिका से, root उपयोगकर्ता के रूप में Xenon इंस्टॉल करने के लिए निम्नलिखित कमांड का उपयोग करें:

./mythic-cli install github https://github.com/MythicAgents/Xenon.git

Mythic इंस्टॉल निर्देशिका से, non-root उपयोगकर्ता के रूप में Xenon इंस्टॉल करने के लिए निम्नलिखित कमांड का उपयोग करें:

sudo -E ./mythic-cli install github https://github.com/MythicAgents/Xenon.git

विशेषताएँ

  • मॉड्यूलर कमांड समावेशन
  • Malleable C2 प्रोफ़ाइल
  • समर्थित कॉम्स: httpx, smb, tcp
  • BOF मॉड्यूल और SharpCollections के लिए forge का उपयोग करता है
  • Async BOF समर्थन (async BeaconAPIs)
  • उपयोगकर्ता-परिभाषित Reflective Dll Loaders (Crystal Palace पर आधारित)
  • CS Process Inject Kits के साथ संगत

समर्थित कमांड

CommandUsageDescription
pwdpwdवर्तमान कार्यशील निर्देशिका दिखाएँ।
lsls [path]<directory> के लिए निर्देशिका जानकारी सूचीबद्ध करें।
cdcd <directory>कार्यशील निर्देशिका बदलें।
cpcp <source file> <destination file>किसी फ़ाइल को नए गंतव्य पर कॉपी करें।
rmrm <path|file>किसी निर्देशिका या फ़ाइल को हटाएँ।
mkdirmkdir <path>नई निर्देशिका बनाएँ।
getuidgetuidवर्तमान पहचान प्राप्त करें।
make_tokenmake_token <DOMAIN> <username> <password> [LOGON_TYPE]plaintext क्रेडेंशियल्स का उपयोग करके टोकन बनाएँ और उसका प्रतिरूपण करें।
steal_tokensteal_token <pid>लक्ष्य प्रक्रिया का टोकन चुराएँ और उसका प्रतिरूपण करें।
rev2selfrev2selfपहचान को मूल प्रक्रिया के टोकन पर वापस लाएँ।
pspsहोस्ट प्रक्रियाओं की सूची बनाएँ।
shellshell <command>टर्मिनल में {command} चलाएँ।
remote_execremote_exec -Module [module] -Target [target] -Command [command + args] [-Domain [domain]] [-Username [username]] [-Password [password]]WMI, WinRM, या SCShell का उपयोग करके दूरस्थ मशीन पर कमांड निष्पादित करें।
sleepsleep <seconds> [jitter]स्लीप टाइमर और जिटर बदलें।
inline_executeinline_execute -BOF [COFF.o] [-Arguments [optional arguments]]वर्तमान प्रक्रिया थ्रेड में Beacon Object File निष्पादित करें और आउटपुट देखें। चेतावनी: गलत आर्गुमेंट प्रकार एजेंट प्रक्रिया को क्रैश कर सकते हैं।
async_executeasync_execute -BOF [COFF.o] [-Arguments [optional arguments]]बैकग्राउंड थ्रेड में Beacon Object File को असिंक्रोनस रूप से निष्पादित करें। आउटपुट टास्क अपडेट के माध्यम से स्ट्रीम होता है। BeaconWakeup / BeaconGetStopJobEvent का समर्थन करता है।
jobsjobsचल रहे async BOF जॉब्स और उनके Mythic टास्क UUID की सूची बनाएँ।
jobkilljobkill <task_uuid>Mythic एजेंट टास्क UUID द्वारा चल रहे async BOF को रोकें (BeaconGetStopJobEvent को सिग्नल करता है)।
usermonusermon [-Interval 3000]Async लॉगिन मॉनिटर (WTS सत्र पोल)। इस टास्क पर लाइव अलर्ट स्ट्रीम होते हैं। jobkill <usermon_task_uuid> से रोकें।
keyloggerkeylogger [-Interval 30000]Async कीलॉगर: कीस्ट्रोक्स को बफ़र करता है और एक अंतराल पर डंप करता है। इस टास्क पर लाइव आउटपुट। jobkill <keylogger_task_uuid> से रोकें।
inline_execute_assemblyinline_execute_assembly -Assembly [file] [-Arguments [assembly args] [--patchexit] [--amsi] [--etw]]@EricEsquivel के BOF "Inline-EA" का उपयोग करके वर्तमान प्रक्रिया में .NET Assembly निष्पादित करें (उदा., inline_execute_assembly -Assembly SharpUp.exe -Arguments "audit" --patchexit --amsi --etw)
execute_assemblyexecute_assembly -Assembly [SharpUp.exe] [-Arguments [assembly arguments]]दूरस्थ प्रक्रियाओं में .NET Assembly निष्पादित करें और आउटपुट प्राप्त करें।
execute_dllexecute_dll -File [mimikatz.x64.dll]Dynamic Link Library को PIC के रूप में निष्पादित करें। (उदा., execute_dll -File mimikatz.x64.dll)
spawntospawnto -path [C:\Windows\System32\svchost.exe]spawn और inject कमांड के लिए उपयोग की जाने वाली प्रक्रिया का पूर्ण पथ सेट करें।
powerchellpowerchell -Command <command>PowerChell post-ex DLL का उपयोग करके PowerShell स्क्रिप्ट निष्पादित करें।
powershell_importpowershell_import -File [script.ps1] | --clearPowerShell स्क्रिप्ट को कैश में आयात करें।
downloaddownload -path <file path>लक्ष्य सिस्टम से फ़ाइल डाउनलोड करें (UNC पथ का समर्थन करता है)।
uploadupload (modal)अपने कंप्यूटर से फ़ाइल चुनकर लक्ष्य मशीन पर फ़ाइल अपलोड करें।
statusstatusC2 कनेक्शन होस्ट और उनकी स्थिति की सूची बनाएँ।
linklink <target> [<named pipe>|<tcp_port>]SMB/TCP Link Agent से कनेक्ट करें।
unlinkunlink <Display Id>SMB/TCP Link Agent से डिस्कनेक्ट करें।
sockssocks <start/stop> <port number>लक्ष्य नेटवर्क पर डेटा भेजने के लिए SOCKS 5 अनुरूप प्रॉक्सी सक्षम करें।
rportfwdrportfwd -Action {start|stop} -Port [port] -RemoteIP [ip] -RemotePort [port]रिवर्स पोर्ट फ़ॉरवर्ड।
killkill [pid]PID द्वारा प्रक्रिया को समाप्त करें।
register_process_inject_kitregister_process_inject_kit (pops modal)प्रक्रिया इंजेक्शन के लिए उपयोग किए जाने वाले कस्टम BOF को पंजीकृत करें (CS संगत)। आवश्यकताओं के लिए दस्तावेज़ देखें।
exitexitइम्प्लांट को बाहर निकलने का कार्य दें।

टूल डाउनलोड करें