Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
demiguise — RedTeams के लिए HTA एन्क्रिप्शन टूल | Kitploit
उपकरण/GitHubGitHub/nccgroup/demiguise
फ़िशिंग उपकरणपेलोड जनरेशनआईडीएस/आईपीएस से बचनावेब एप्लिकेशन शोषणरेड टीमिंग
GitHubnccgroup/demiguise

demiguise

RedTeams के लिए HTA एन्क्रिप्शन टूल

रिपॉजिटरी देखें
1.4k2464 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

Demiguise - HTA एन्क्रिप्शन टूल

NCC Group Plc द्वारा ओपन सोर्स के रूप में जारी - http://www.nccgroup.trust/

रिचर्ड वॉरेन द्वारा विकसित, richard [dot] warren [at] nccgroup [dot] trust

http://www.github.com/nccgroup/demiguise

AGPL के तहत जारी, अधिक जानकारी के लिए LICENSE देखें

यह क्या करता है?

इस परियोजना का उद्देश्य .html फ़ाइलें उत्पन्न करना है जिनमें एक एन्क्रिप्टेड HTA फ़ाइल होती है। विचार यह है कि जब आपका लक्ष्य पेज पर जाता है, तो कुंजी प्राप्त की जाती है और HTA को ब्राउज़र के भीतर गतिशील रूप से डिक्रिप्ट किया जाता है और सीधे उपयोगकर्ता को धकेल दिया जाता है। यह कुछ सुरक्षा-उपकरणों द्वारा लागू सामग्री/फ़ाइल-प्रकार निरीक्षण से बचने की एक तकनीक है। यह उपकरण शानदार HTA सामग्री बनाने के लिए डिज़ाइन नहीं किया गया है। ऐसे कई अन्य टूल्स/तकनीकें हैं जो इसमें आपकी मदद कर सकते हैं। यह आपकी मदद कर सकता है कि आप अपने HTA को पहले स्थान पर किसी वातावरण में लाएं, और (यदि आप पर्यावरणीय कुंजी का उपयोग करते हैं) इसे सैंडबॉक्स होने से बचाएं।

यह यह कैसे करता है?

यह HTA फ़ाइल को RC4 का उपयोग करके एन्क्रिप्ट करके और फिर navigator.msSaveBlob का उपयोग करके रनटाइम पर फ़ाइल को "सेव" करके प्राप्त किया जाता है - बजाय सर्वर से सीधे HTA लाने के। इसका मतलब है कि किसी भी बिंदु पर कोई HTTP अनुरोध/प्रतिक्रिया नहीं है जिसमें आपकी HTA फ़ाइल सादे-पाठ रूप में हो - प्रॉक्सी बस एक text/html फ़ाइल देखेगा जिसमें आपका एन्क्रिप्टेड ब्लॉब है। Edge के नवीनतम संस्करण में, इसके परिणामस्वरूप उपयोगकर्ता को HTA को "रन" करने के लिए संकेत दिया जाएगा।

हालांकि इस उपकरण का प्राथमिक उद्देश्य नहीं है, अंतर्निहित HTA के लिए कुछ पेलोड-विकल्प हैं। प्रत्येक विकल्प पहले Matt Nelson, Matthew Demaske, Ryan Hanson और Etienne Stalmans द्वारा प्रलेखित विभिन्न तकनीकों का उपयोग करता है। इन तकनीकों का उपयोग करने का लाभ यह है कि आपका कोड mshta.exe के चाइल्ड के रूप में निष्पादित नहीं होता है। जैसा कि पहले उल्लेख किया गया है, HTA की सामग्री इस उपकरण का प्राथमिक उद्देश्य नहीं है। मैं आपको प्रोत्साहित करता हूं कि आप अपने स्वयं के कस्टम कोड को शामिल करने के लिए HTA टेम्पलेट को संशोधित करें :)

मैं इसे कैसे चलाऊं?

demiguise.py फ़ाइल चलाएं, इसे अपनी एन्क्रिप्शन-कुंजी, पेलोड-प्रकार, आउटपुट फ़ाइल-नाम और वह कमांड दें जिसे आप HTA चलाना चाहते हैं।

उदाहरण: python demiguise.py -k hello -c "notepad.exe" -p Outlook.Application -o test.hta

पर्यावरणीय कुंजी

सैंडबॉक्स से बचने के लिए, आपको अपनी कुंजी सीधे HTA में एम्बेड नहीं करनी चाहिए। इसके बजाय आपको इसे उस वातावरण से गतिशील रूप से प्राप्त करना चाहिए जिसमें लक्ष्य स्थित है। इसका एक उदाहरण क्लाइंट के बाहरी IP पते को कुंजी के रूप में उपयोग करना हो सकता है। इसका लाभ यह है कि यदि कोड किसी तृतीय-पक्ष सैंडबॉक्स में चलाया जाता है, तो HTA डिक्रिप्ट नहीं होगा। वास्तव में, फ़ाइल-नाम भी डिक्रिप्ट नहीं होगा, जिसका अर्थ है कि किसी को पता नहीं चलेगा कि आपका पेलोड क्या है/करता है :)

पर्यावरणीय कुंजी के कुछ उदाहरण examples/externalip.js और examples/virginkey.js में दिए गए हैं।

बोनस

चूंकि उपकरण JavaScript युक्त एक HTML फ़ाइल आउटपुट करता है, आप बस इस JS को ले सकते हैं और इसे जहां चाहें होस्ट कर सकते हैं। इसका मतलब है कि यदि आपके क्लाइंट की वेबसाइट reflected-XSS के लिए संवेदनशील है, तो आप इसका उपयोग अपने HTA फ़ाइल को उनके (अत्यधिक विश्वसनीय) डोमेन से सर्व करने के लिए कर सकते हैं।

इसके अलावा, Outlook डिफ़ॉल्ट रूप से .html अटैचमेंट को ब्लॉक नहीं करता है, और कुछ अन्य एप्लिकेशन भी नहीं करते - अपनी कल्पना का उपयोग करें! :)

पहचान

वर्तमान में यह VT पर पहचाना नहीं जाता है:

https://www.virustotal.com/en/file/24b86ee6210b2abc446021feacfe25502b60403455aa24a32c80b2e7b0f81a70/analysis/1499880541/

बचाव

हालांकि अस्पष्टीकरण तकनीकों पर हस्ताक्षर करना कठिन हो सकता है, HTA हमलों से बचाव का एक तरीका HTA को पहली बार में चलने से रोकना है। यह Software Restriction Policy (SRP), Device Guard (Windows 10 और Server 2016 पर) के उपयोग के माध्यम से, या .hta फ़ाइलों से जुड़े डिफ़ॉल्ट फ़ाइल-हैंडलर को बदलकर प्राप्त किया जा सकता है।

कृपया ध्यान दें कि ये परिवर्तन HTA निष्पादन पर निर्भर सॉफ़्टवेयर के संचालन को संभावित रूप से प्रभावित कर सकते हैं। इसलिए अनुशंसा की जाती है कि किसी सुधार को आपके अपने वातावरण में पूरी तरह से परीक्षण किया जाए।

SRP का उपयोग करके:

डिफ़ॉल्ट फ़ाइल-हैंडलर बदलना:

root@kitploit:~
ftype htafile=%SystemRoot%\system32\NOTEPAD.EXE %1

इसे वापस बदलना (x64):

root@kitploit:~
ftype htafile=C:\Windows\SysWOW64\mshta.exe "%1" {1E460BD7-F1C3-4B2E-88BF-4E770A288AF5}%U{1E460BD7-F1C3-4B2E-88BF-4E770A288AF5} %*

सामान्य प्रश्न

  • क्या यह डिस्क पर नहीं आता?
    • Edge के नवीनतम संस्करण में परीक्षण करने पर, यह उसी तरह "डिस्क पर आता है" जैसे कि एक नियमित HTA को सर्व करना। यह किसी भी तरह डिस्क पर एक टेम्प फ़ाइल के रूप में समाप्त होगा।
  • जब मेरे पास पहले से $product के लिए सैंडबॉक्स डिटेक्शन है जो डोमेन जॉइन स्थिति / प्रिंटर आदि की जाँच करता है, तो मैं इसका उपयोग क्यों करूं?
    • उपकरण का उद्देश्य पहले स्थान पर सैंडबॉक्स में निष्पादित होने से बचना है। यदि आप अपनी कुंजियाँ बुद्धिमानी से चुनते हैं, तो HTA सही ढंग से डिक्रिप्ट भी नहीं होगा, और $product को यह भी पता नहीं चलेगा कि यह एक HTA फ़ाइल है - जिसका अर्थ है कि इसे सैंडबॉक्स द्वारा निष्पादित नहीं किया जा सकता है।
  • लक्ष्य नेटवर्क तक पहले पहुंच के बिना मैं पर्यावरणीय कुंजी स्रोत कैसे ढूंढूं?
    • यह पाठक के लिए एक अभ्यास के रूप में छोड़ा गया है, हालांकि यह अक्सर कुछ अच्छे OSINT के साथ खोजा जा सकता है। यदि आप फिंगरप्रिंटिंग अभियान चला रहे हैं, तो कुछ प्रेरणा के लिए WebFEET और BeEF देखें।

शुक्रिया / पूर्व कला

  • Matt Nelson - WbemScripting.SWbemLocator और ShellBrowserWindow COM निष्पादन तकनीकें
  • Matthew Demaske - WbemScripting.SWbemLocator COM निष्पादन PoC
  • Ryan Hanson - Excel.Application.RegisterXLL COM निष्पादन तकनीक
  • Etienne Stalmans - Outlook.Application.CreateObject COM निष्पादन तकनीक
  • Brandon Arvanaghi और Chris Truncer का CheckPlease टूल
  • The Empire Project
टूल डाउनलोड करें