Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
OneDrive-UDC2 — OneDrive को Cobalt Strike के लिए एक गुप्त C2 ट्रांसपोर्ट के रूप में | Kitploit
उपकरण/GitHubGitHub/nmht3t/onedrive-udc2
रक्षात्मक उपकरणभेद्यता परीक्षण फ्रेमवर्कपोस्ट-शोषणक्लाउड सुरक्षाकमांड एंड कंट्रोलरेड टीमिंगपेलोड डेवलपमेंट
GitHubnmht3t/onedrive-udc2

OneDrive-UDC2

OneDrive को Cobalt Strike के लिए एक गुप्त C2 ट्रांसपोर्ट के रूप में

रिपॉजिटरी देखें
348414 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

OneDrive UDC2

एक Cobalt Strike User-Defined C2 चैनल जो OneDrive को ट्रांसपोर्ट लेयर के रूप में उपयोग करता है।

Architecture

आपको क्या चाहिए

  • एक Microsoft Entra ID tenant जिसमें एक उपयोगकर्ता हो जिसके पास OneDrive for Business हो।
  • Files.ReadWrite.All application permission वाला एक app registration।

सेटअप

1. एक application रजिस्टर करें

Azure Portal में, App registrations पर जाएँ और एक नया app बनाएँ:

  • Account type: Single tenant.
  • Redirect URI: खाली छोड़ दें।

overview पेज से tenant ID और client ID नोट कर लें।

2. Graph permission जोड़ें

API permissions के अंतर्गत:

  1. Microsoft Graph जोड़ें, फिर Application permissions, फिर Files.ReadWrite.All.
  2. Grant admin consent पर क्लिक करें।

3. एक client secret बनाएँ

Certificates & secrets के अंतर्गत, एक नया secret बनाएँ और उसकी value कॉपी करें।

4. OneDrive फ़ोल्डर बनाएँ

उपयोगकर्ता के OneDrive में, दो फ़ोल्डर बनाएँ, एक inbox के लिए और एक outbox के लिए (जैसे c2inbox और c2outbox)।

5. drive और folder IDs प्राप्त करें

Graph Explorer खोलें, उस उपयोगकर्ता के रूप में साइन इन करें, और चलाएँ:

root@kitploit:~
GET https://graph.microsoft.com/v1.0/me/drive/root/children

प्रत्येक फ़ोल्डर की id और JSON response में किसी भी entry से driveId प्राप्त करें।

बिल्ड

root@kitploit:~
cp server/config.json.example server/config.json

server/config.json भरें:

फिर client बिल्ड करें:

root@kitploit:~
make

रन

relay शुरू करें (screen या tmux का उपयोग करें ताकि आपका terminal डिस्कनेक्ट होने पर भी यह चलता रहे):

root@kitploit:~
python3 server/relay.py --config server/config.json --ts-addr <teamserver-ip> --ts-port <udc2-port>

Cobalt Strike में, उसी port पर एक UDC2 listener बनाएँ और client/bof.o लोड करें।

Relay विकल्प

State, spool और lock file

relay आपके config के बगल में कुछ फ़ाइलें बनाता है ताकि restarts के बीच चीज़ों का हिसाब रखा जा सके:

  • State file (config.json.state.json) - ट्रैक करता है कि कौन सी inbox फ़ाइलें process हो चुकी हैं, pending uploads, और beacon session info। --state के साथ एक custom path सेट करें।
  • Spool directory (config.json.state.json.spool/) - response data रखता है जो अभी तक OneDrive पर upload नहीं हुआ है। यदि relay upload के बीच में crash हो जाता है, तो spool data को सुरक्षित रखता है ताकि अगली बार शुरू होने पर इसे retry किया जा सके।
  • Lock file (config.json.state.json.lock) - दो relay instances को एक ही state के साथ चलने से रोकता है। यदि आपको Another relay holds the lock दिखता है और कोई अन्य relay नहीं चल रहा है, तो lock किसी crash से stale है।

relay state रीसेट करना

यदि relay की local state corrupt हो जाती है या कोई stale lock startup को रोक रहा है, तो --clean का उपयोग करके state file और spool directory को मिटाएँ ताकि relay नए सिरे से शुरू हो:

root@kitploit:~
python3 server/relay.py --config server/config.json --clean

lock file रखी जाती है। relay तब तक clean नहीं करेगा जब तक कोई अन्य instance चल रहा हो। अगली सामान्य शुरुआत पर यह फिर से initialize होता है और 30 मिनट से पुरानी किसी भी inbox फ़ाइल को छोड़ देता है।

आप state file और spool directory को स्वयं हटाकर भी मैन्युअल रूप से रीसेट कर सकते हैं। यदि lock file stale है (कोई relay नहीं चल रहा), तो उसे भी हटा दें।

डेमो

POC

संदर्भ

  • Cobalt Strike UDC2 docs
  • Cobalt Strike ICMP UDC2
  • WKL Slack UDC2
टूल डाउनलोड करें
FieldValue
tenant_idMicrosoft Entra ID tenant ID
client_idApplication client ID
client_secretClient secret value
drive_idOneDrive drive ID
inbox_folder_idInbox folder ID
outbox_folder_idOutbox folder ID
FlagDescription
--configconfig.json का पथ (आवश्यक)
--ts-addrTeamserver IP
--ts-portUDC2 listener port
--pollPoll interval सेकंड में (डिफ़ॉल्ट 2.0)
--statestate file का पथ (डिफ़ॉल्ट: <config>.state.json)
--debugdebug logging सक्षम करें
--cleanstate file और spool directory हटाएँ, फिर बाहर निकलें