Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
APTSimulator — एक उपकरण सेट जो सिस्टम को ऐसा दिखाने के लिए है जैसे वह APT हमले का शिकार हुआ हो। | Kitploit
उपकरण/GitHubGitHub/nextronsystems/aptsimulator
रक्षात्मक उपकरणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगप्रतिकूल हमलालैब और अभ्यास
GitHubnextronsystems/aptsimulator

APTSimulator

एक उपकरण सेट जो सिस्टम को ऐसा दिखाने के लिए है जैसे वह APT हमले का शिकार हुआ हो।

रिपॉजिटरी देखें
2.8k452761 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

Not Maintained

APT Simulator

महत्वपूर्ण: यदि आप कुछ परीक्षण विकसित करने की योजना नहीं बनाते हैं, तो केवल ZIP डाउनलोड न करें या रेपो को क्लोन न करें। रिलीज़ में दिए गए पैकेज का उपयोग करें, जिसमें एन्क्रिप्टेड आर्काइव्स के साथ एक पैकेज्ड वर्जन होता है जिसमें क्लियरटेक्स्ट सैंपल और टूल्स नहीं होते हैं।

APT Simulator एक Windows Batch स्क्रिप्ट है जो टूल्स और आउटपुट फ़ाइलों के एक सेट का उपयोग करके सिस्टम को ऐसा दिखाती है जैसे कि वह से समझौता किया गया हो। अन्य एडवर्सरी सिमुलेशन टूल्स के विपरीत, APT Simulator एप्लिकेशन को यथासंभव सरल बनाने के लिए डिज़ाइन किया गया है। आपको वेब सर्वर, डेटाबेस या वर्चुअल मशीनों के सेट पर कोई एजेंट चलाने की आवश्यकता नहीं है। बस तैयार आर्काइव डाउनलोड करें, निकालें और समाहित Batch फ़ाइल को Administrator के रूप में चलाएँ। APT Simulator चलाने में आपका एक मिनट से भी कम समय लगता है।

उपयोग के मामले

  1. POCs: एंडपॉइंट डिटेक्शन एजेंट / समझौता मूल्यांकन उपकरण
  2. अपनी सुरक्षा निगरानी की डिटेक्शन क्षमताओं का परीक्षण करें
  3. अपने SOC की प्रतिक्रिया का परीक्षण करें जो EICAR या पोर्ट स्कैन नहीं है
  4. डिजिटल फोरेंसिक कक्षाओं के लिए वातावरण तैयार करें

प्रेरणाएँ

ग्राहकों ने POC में हमारे स्कैनर्स का परीक्षण किया और हमें शिकायत भेजी कि हमारे स्कैनर्स ने उन प्रोग्रामों की रिपोर्ट नहीं की जो उन्होंने अपने परीक्षण सिस्टम पर स्थापित किए थे। उन्होंने Nmap स्थापित किया था, Downloads फ़ोल्डर में PsExec.exe ड्रॉप किया था और उपयोगकर्ता के डेस्कटॉप पर EICAR टेस्ट वायरस रखा था। यही वह क्षण था जब मैंने एक उपकरण बनाने का निर्णय लिया जो वास्तविक खतरे का अधिक उपयुक्त तरीके से अनुकरण करता है।

Batch क्यों?

  • क्योंकि यह सरल है: हर कोई इसे पढ़, संशोधित या विस्तारित कर सकता है
  • यह बिना किसी पूर्वापेक्षा के हर Windows सिस्टम पर चलता है
  • यह कमांड लाइन पर काम करने वाले वास्तविक हमलावर के सबसे करीब है

फ़ोकस

इस उपकरण का फ़ोकस एडवर्सरी गतिविधि का अनुकरण करना है, मैलवेयर का नहीं। एडवर्सरी और मैलवेयर गतिविधि का अनुकरण करने के लिए उन्नत उपकरणों के लिए उन्नत समाधान अनुभाग देखें।

APT बनाम मैलवेयर

आरंभ करना

  1. "release" अनुभाग से नवीनतम रिलीज़ डाउनलोड करें
  2. डेमो सिस्टम पर पैकेज निकालें (पासवर्ड: apt)
  3. cmd.exe को Administrator के रूप में प्रारंभ करें
  4. निकाले गए प्रोग्राम फ़ोल्डर पर जाएँ और APTSimulator.bat चलाएँ

प्रारंभिक डिटेक्शन से बचना

Batch स्क्रिप्ट रनटाइम पर एन्क्रिप्टेड 7z आर्काइव से टूल्स और शेल्स निकालती है। "download as ZIP" बटन का उपयोग करके मास्टर रेपो डाउनलोड न करें। इसके बजाय release अनुभाग से आधिकारिक रिलीज़ का उपयोग करें।

AV Excluder

APT Simulator में "AVExcluder" नामक एक मॉड्यूल है जो सामान्य AV समाधानों में उपयोग किए गए %APTDIR% को AV बहिष्करण के रूप में पंजीकृत करने का प्रयास करता है। चूंकि मेरे पास बाजार में सभी AV सॉफ़्टवेयर उत्पादों तक पहुंच नहीं है, कृपया त्रुटियों की रिपोर्ट करें या पुल रिक्वेस्ट के रूप में नए बहिष्करण जोड़ें।

परीक्षण मामलों का विस्तार

संस्करण 0.4 के बाद से, टेस्ट-सेट श्रेणी फ़ोल्डरों में से एक में एक .bat फ़ाइल जोड़कर टेस्ट सेट का विस्तार करना काफी आसान है।

उदाहरण के लिए, यदि आप "privilege escalation" के लिए एक सरल परीक्षण मामला लिखना चाहते हैं, जो "privesc.exe" नामक एक उपकरण का उपयोग करता है, तो रेपो को क्लोन करें और निम्नलिखित करें:

  1. अपना उपकरण toolset फ़ोल्डर में जोड़ें
  2. एक नई बैच स्क्रिप्ट privesc-1.bat लिखें और इसे ./test-sets/privilege-escalation फ़ोल्डर में जोड़ें
  3. build_pack.bat चलाएँ
  4. README.md में तालिका और टेस्ट सेट अनुभाग में अपना परीक्षण मामला जोड़ें
  5. एक पुल रिक्वेस्ट बनाएँ

टूल और फ़ाइल निष्कर्षण

यदि आपकी स्क्रिप्ट में एक टूल, वेब शेल, सहायक या आउटपुट फ़ाइल शामिल है, तो उन्हें फ़ोल्डरों ./toolset या ./workfiles में रखें। बिल्ड स्क्रिप्ट build_pack.bat चलाने से वे एन्क्रिप्टेड आर्काइव enc-toolset.7z और enc-files.7z में शामिल हो जाएँगी।

एक टूल निकालें

"%ZIP%" e -p%PASS% %TOOLARCH% -aoa -o%APTDIR% toolset\tool.exe > NUL

एक फ़ाइल निकालें

"%ZIP%" e -p%PASS% %FILEARCH% -aoa -o%APTDIR% workfile\tool-output.txt > NUL

डिटेक्शन

निम्न तालिका विभिन्न परीक्षण मामलों और अपेक्षित डिटेक्शन परिणामों को दर्शाती है।

  • AV = एंटीवायरस
  • NIDS = नेटवर्क इंट्रूज़न डिटेक्शन सिस्टम
  • EDR = एंडपॉइंट डिटेक्शन और रिस्पॉन्स
  • SM = सुरक्षा निगरानी
  • CA = समझौता मूल्यांकन
परीक्षण मामलाAVNIDSEDRSMCA
स्थानीय फ़ाइलें एकत्र करेंX
C2 कनेक्शन(X)XXX
DNS कैश 1 (कैश इंजेक्शन)(X)XXX
दुर्भावनापूर्ण उपयोगकर्ता एजेंट (मैलवेयर, RATs)XXX
Ncat बैक कनेक्ट (ड्रॉप और निष्पादित)XXXX
WMI बैकडोर C2XXX
LSASS डंप (Procdump के साथ)XXX
Mimikatz 1 (ड्रॉप और निष्पादित)XXXX
WCE 1 (इवेंटलॉग एंट्री)XXX
सक्रिय अतिथि खाता व्यवस्थापकXXX
फ़ेक सिस्टम फ़ाइल (ड्रॉप और निष्पादित)XXX
होस्ट्स फ़ाइल (AV/Win अपडेट ब्लॉक)(X)XX
अस्पष्ट JS ड्रॉपर(X)XXXX
अस्पष्टता (JPG एक्सटेंशन के साथ RAR)(X)
Nbtscan खोज (स्कैन और आउटपुट)XX(X)X
रिकॉन गतिविधि (विशिष्ट कमांड)XXX
PsExec (ड्रॉप और निष्पादित)XXX
दूरस्थ निष्पादन उपकरण (ड्रॉप)(X)X
At जॉबXXX
RUN कुंजी प्रविष्टि निर्माणXXX
निर्धारित कार्य निर्माणXXX
StickyKey बैकडोरXX
UserInitMprLogonScript स्थिरता(X)XX
वेब शेल्सX(X)X
WMI बैकडोरXX

Cobalt Strike Beacon गतिविधि

अब आपको अपने सुरक्षा निगरानी समाधान (SIEM, EDR आदि) में निम्नलिखित कीवर्ड के लिए ईवेंट मिलने चाहिए:

नामित पाइप्स

  • MSSE-1337-server
  • msagent_fedac123
  • postex_ssh_fedac123
  • 334485 (Get System गतिविधि में उपयोग किया गया)

नोट: कोई नामित पाइप निगरानी नहीं? आप Sysmon + इस config और इस Sigma नियम का उपयोग करके शुरू कर सकते हैं।

Get System गतिविधि

  • b6a1458f396 (एकाधिक ईवेंट: नई सेवा पंजीकरण और प्रक्रिया निर्माण)

नोट: कोई ईवेंट नहीं? आप इस Sigma नियम का उपयोग करके शुरू कर सकते हैं।

C2 Beaconing

  • http://10.0.2.15/pixel.gif
  • https://operaa.net:443/jquery-3.2.2.min.js
  • https://23.108.57.148:443/jquery-3.2.2.full.js

परीक्षण सेट

संग्रह

स्थानीय फ़ाइलें एकत्र करें

  • pwdump आउटपुट को कार्यशील निर्देशिका में ड्रॉप करता है
  • निर्देशिका लिस्टिंग को कार्यशील निर्देशिका में ड्रॉप करता है

कमांड और नियंत्रण

C2 कनेक्शन

  • ज्ञात C2 सर्वरों तक पहुंचने के लिए Curl का उपयोग करता है

DNS कैश 1

  • DNS अनुरोध उत्पन्न करने और पतों को स्थानीय DNS कैश में लाने के लिए कई ज्ञात C2 पतों को देखता है

दुर्भावनापूर्ण उपयोगकर्ता एजेंट

टूल डाउनलोड करें