Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
EDRSilencer — एक उपकरण विंडोज़ फ़िल्टरिंग प्लेटफ़ॉर्म (WFP) का उपयोग करके एंडपॉइंट डिटेक्शन एंड रिस्पॉन्स (EDR) एजेंटों को सर्वर पर सुरक्षा घटनाओं की रिपोर्ट करने से रोकता है। | Kitploit
उपकरण/GitHubGitHub/netero1010/edrsilencer
आईडीएस/आईपीएस से बचनापोस्ट-शोषणरेड टीमिंगप्रतिकूल हमला
GitHubnetero1010/edrsilencer

EDRSilencer

एक उपकरण विंडोज़ फ़िल्टरिंग प्लेटफ़ॉर्म (WFP) का उपयोग करके एंडपॉइंट डिटेक्शन एंड रिस्पॉन्स (EDR) एजेंटों को सर्वर पर सुरक्षा घटनाओं की रिपोर्ट करने से रोकता है।

रिपॉजिटरी देखें
1.9k2461 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

EDRSilencer

MdSec NightHawk के बंद-स्रोत FireBlock टूल FireBlock से प्रेरित होकर, मैंने अपना स्वयं का संस्करण बनाने का निर्णय लिया और यह टूल Windows Filtering Platform (WFP) APIs का उपयोग करके चल रहे EDR प्रक्रियाओं के आउटबाउंड ट्रैफ़िक को ब्लॉक करने के उद्देश्य से बनाया गया है।

यह टूल निम्नलिखित सुविधाएँ प्रदान करता है:

  • ज्ञात चल रही EDR प्रक्रियाओं को खोजें और उनके आउटबाउंड ट्रैफ़िक को ब्लॉक करने के लिए WFP फ़िल्टर जोड़ें
  • किसी विशिष्ट प्रक्रिया के लिए WFP फ़िल्टर जोड़ें
  • इस टूल द्वारा बनाए गए सभी WFP फ़िल्टर हटाएँ
  • फ़िल्टर आईडी द्वारा किसी विशिष्ट WFP फ़िल्टर को हटाएँ
  • इन-मेमोरी PE निष्पादन मॉड्यूल के साथ C2 में चलने का समर्थन (उदा., BruteRatel's memexec)
  • कुछ EDR नियंत्रण (जैसे, minifilter) उस समय एक्सेस अस्वीकार कर देते हैं जब कोई प्रक्रिया अपनी EDR प्रक्रियाओं का फ़ाइल हैंडल प्राप्त करने का प्रयास करती है (उदा., CreateFileW के माध्यम से)। हालाँकि, FwpmGetAppIdFromFileName0 API, जिसका उपयोग लक्षित EDR प्रक्रिया का FWP ऐप आईडी प्राप्त करने के लिए किया जाता है, आंतरिक रूप से CreateFileW को कॉल करता है। इससे बचने के लिए, एक कस्टम FwpmGetAppIdFromFileName0 लागू किया गया था जो CreateFileW को आमंत्रित किए बिना ऐप आईडी का निर्माण करता है, जिससे EDR प्रक्रिया में WFP फ़िल्टर जोड़ते समय अप्रत्याशित विफलताओं को रोका जा सके।

यह टूल वर्तमान में निम्नलिखित EDR का समर्थन करता है:

  • Microsoft Defender for Endpoint and Microsoft Defender Antivirus
  • Elastic EDR
  • Trellix EDR
  • Qualys EDR
  • SentinelOne
  • Cylance
  • Cybereason
  • Carbon Black EDR
  • Carbon Black Cloud
  • Tanium
  • Palo Alto Networks Traps/Cortex XDR
  • FortiEDR
  • Cisco Secure Endpoint (Formerly Cisco AMP)
  • ESET Inspect
  • Harfanglab EDR
  • TrendMicro Apex One

चूँकि मेरे पास परीक्षण के लिए इन सभी EDR तक पहुँच नहीं है, यदि सूचीबद्ध प्रक्रियाएँ (EDRSilencer.c में edrProcess) सभी अलर्ट, डिटेक्शन, या ईवेंट अग्रेषण ट्रैफ़िक को ब्लॉक करने में अपर्याप्त साबित होती हैं, तो कृपया मुझे सुधारने में संकोच न करें।

परीक्षण वातावरण

Windows 10 और Windows Server 2016 में परीक्षण किया गया

उपयोग

root@kitploit:~
Usage: EDRSilencer.exe <blockedr/block/unblockall/unblock>
- Add WFP filters to block the IPv4 and IPv6 outbound traffic of all detected EDR processes:
  EDRSilencer.exe blockedr

- Add WFP filters to block the IPv4 and IPv6 outbound traffic of a specific process (full path is required):
  EDRSilencer.exe block "C:\Windows\System32\curl.exe"

- Remove all WFP filters applied by this tool:
  EDRSilencer.exe unblockall

- Remove a specific WFP filter based on filter id:
  EDRSilencer.exe unblock <filter id>

संकलन

root@kitploit:~
x86_64-w64-mingw32-gcc EDRSilencer.c utils.c -o EDRSilencer.exe -lfwpuclnt

उदाहरण

चल रही EDR प्रक्रियाओं का आउटबाउंड ट्रैफ़िक पता लगाएँ और ब्लॉक करें

root@kitploit:~
EDRSilencer.exe blockedr

HowTo

श्रेय

https://www.mdsec.co.uk/2023/09/nighthawk-0-2-6-three-wise-monkeys/

टूल डाउनलोड करें