Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PyIris — PyIris एक मॉड्यूलर रिमोट एक्सेस ट्रोजन टूलकिट है जो पायथन में लिखा गया है और विंडोज तथा लिनक्स सिस्टम को लक्षित करता है। | Kitploit
उपकरण/GitHubGitHub/not-sekiun/pyiris
पेलोड जनरेशनशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस ट्रोजन
GitHubnot-sekiun/pyiris

PyIris

PyIris एक मॉड्यूलर रिमोट एक्सेस ट्रोजन टूलकिट है जो पायथन में लिखा गया है और विंडोज तथा लिनक्स सिस्टम को लक्षित करता है।

रिपॉजिटरी देखें
3256519घं 52मि पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

परियोजना वर्तमान में संस्करण 3 के लिए एक बड़े पुनर्लेखन से गुजर रही है, वर्तमान संस्करण, संस्करण 2 को अप्रचलित कर दिया जाएगा। अधिक जानकारी के लिए यहाँ देखें।

PyIris परियोजना (अपडेट जल्द ही आ रहे हैं, ROADMAP.md देखें)

PyIris परियोजना एक मॉड्यूलर रिमोट एक्सेस ट्रोजन टूलकिट है जो पूरी तरह से पायथन में लिखा गया है। यह उपयोगकर्ताओं को रिमोट एक्सेस ट्रोजन पेलोड को गतिशील रूप से बनाने, उत्पन्न करने और एन्कोड/एन्क्रिप्ट करने की अनुमति देता है अन्य समझौता किए गए होस्ट के रिमोट नियंत्रण के लिए।

कई ऑपरेटिंग सिस्टम (विंडोज और लिनक्स) पर PyIris के कार्यान्वयन का प्रदर्शन

विंडोज में गतिशील रूप से पेलोड उत्पन्न करना

Windows Generator Demo

उबंटू में एक स्काउट के माध्यम से विंडोज सिस्टम को रिमोटली नियंत्रित करना (पीड़ित की मशीन का स्क्रीनशॉट उबंटू हमलावर मशीन का है क्योंकि मैं उबंटू मशीन को वीएम में चला रहा हूं)

Ubuntu Scout Demo

काली लिनक्स में स्काउट्स से कनेक्शन प्राप्त करने वाले लिसनर बनाना

Kali listener Demo

विशेषताएं (विंडोज और लिनक्स दोनों)

  • अधिकांश कमांड के लिए टैब पूर्णता
  • गतिशील रूप से स्काउट्स उत्पन्न करें
  • मजबूत त्रुटि प्रबंधन ताकि स्काउट अचानक डिस्कनेक्ट से उबर सकें
  • लक्ष्य मशीन से और उस पर फ़ाइलें अपलोड और डाउनलोड करें
  • स्काउट्स को सोने, खत्म करने और डिस्कनेक्ट करने की क्षमता
  • बाहरी यूआरएल से फ़ाइलें डाउनलोड करें (वेब डाउनलोड)
  • मेमोरी में कीलॉगिंग
  • सिस्टम जानकारी प्रदर्शित करना
  • डिस्क पर लिखे बिना स्क्रीनशॉट लेना
  • लक्ष्य पर सभी वर्तमान में खुले दृश्य और अदृश्य विंडो देखें
  • जांचें कि स्काउट प्रशासक/रूट विशेषाधिकारों के साथ चल रहा है या नहीं
  • कीस्ट्रोक इंजेक्ट करें
  • पेलोड को विंडोज EXE या लिनक्स ELF में संकलित करें
  • क्लिपबोर्ड डेटा साफ़ करना, सेट करना या डंप करना
  • ऑडियो सेट करना
  • वेबकैम से डिस्क पर लिखे बिना तस्वीरें लेना
  • स्काउट पेलोड स्रोत कोड का स्टैकेबल एन्क्रिप्शन, सैद्धांतिक रूप से अनंत स्टैक में अनंत विविधताओं में
  • मनमाना पायथन कोड निष्पादित करें और परिणाम पढ़ें, भले ही लक्ष्य मशीन पर पायथन इंटरप्रेटर स्थापित न हो (संकलित स्काउट्स से)
  • प्रशासक/रूट के लिए अनुरोध करें
  • चलने से पहले मनमाने समय के लिए सोएं (एवी गतिशील प्रोग्राम विश्लेषण को बायपास करने के लिए)
  • स्व-हटाएं (केवल स्क्रिप्ट के लिए काम करता है)
  • टीसीपी सॉकेट पर वेबकैम स्ट्रीम करें (काफी धीमा है, यूडीपी संस्करण पर काम करेगा)

विशेषताएं (विंडोज)

  • विंडोज रजिस्ट्री (HKEY_CURRENT_USER) के माध्यम से स्थिरता प्राप्त करें
  • विंडोज स्टार्टअप फ़ोल्डर के माध्यम से स्थिरता प्राप्त करें
  • cmd.exe या powershell.exe के माध्यम से रिमोट कमांड निष्पादन (बशर्ते यह अवरुद्ध न हो)
  • मूल ब्राउज़र से यूआरएल खोलें (इंटरनेट एक्सप्लोरर ईव)
  • स्काउट पेलोड से कनेक्शन बिना लटके उपयोगकर्ता को शटडाउन, पुनरारंभ, लॉक, लॉगऑफ करें
  • फ़ाइलों को दूरस्थ रूप से निष्पादित या खोलें
  • उपयोगकर्ता निष्क्रिय समय की जांच करें
  • सहेजे गए क्रोम पासवर्ड डंप करें (नवीनतम क्रोम ब्राउज़र के साथ काम नहीं करेगा क्योंकि उन्होंने एन्क्रिप्शन विधियां बदल दी हैं और मैं इसे अपडेट करने में थोड़ा आलसी हूं lol)
  • लक्ष्य के कीबोर्ड/माउस को अक्षम/सक्षम करें
  • sdclt.exe के माध्यम से UAC बायपास करें (हाल के विंडोज अपडेट में पहले ही पैच किया जा चुका है)

विशेषताएं (लिनक्स)

  • क्रोन जॉब (crontab) के माध्यम से स्थिरता प्राप्त करें
  • बैश शेल के माध्यम से रिमोट कमांड निष्पादन

आरंभ करना

पूर्वावश्यकताएँ

  • पायथन 3.x, (मैं पायथन 3.7.x का उपयोग करता हूं)
  • Git

PyIris सेट करना (विंडोज)

सबसे पहले, इस रिपॉजिटरी को क्लोन करें (सुनिश्चित करें कि आपने git स्थापित किया है), रूट फ़ोल्डर में CD करें।

git clone https://github.com/angus-y/PyIris-backdoor

cd PyIris-backdoor

इसके बाद बाकी आवश्यक मॉड्यूल को pip3 के साथ स्थापित करें। केवल setup/windows/requirements.txt फ़ाइल से मॉड्यूल स्थापित करें क्योंकि यह खंड PyIris के विंडोज संस्करण को चलाने के लिए है।

pip3 install -r setup/windows/requirements.txt

पहली बार रूट फ़ोल्डर में PyIris.py चलाने पर आपको एक कुंजी उत्पन्न करने का विकल्प दिखाई देना चाहिए, यह इंगित करता है कि सब कुछ सही ढंग से स्थापित हो गया है।

PyIris सेट करना (लिनक्स)

सबसे पहले, इस रिपॉजिटरी को क्लोन करें (सुनिश्चित करें कि आपने git स्थापित किया है), रूट फ़ोल्डर में CD करें।

git clone https://github.com/angus-y/PyIris-backdoor

cd PyIris-backdoor

इसके बाद एक बाहरी निर्भरता, xlib, जो pyperclip के लिए आवश्यक है, apt-get के माध्यम से स्थापित करें।

sudo apt-get install xclip

फिर pyalsaaudio को apt-get के माध्यम से स्थापित करें, यदि आप ubuntu पर स्थापित कर रहे हैं तो कृपया नीचे दिए गए नोट को पढ़ें

sudo apt-get install python3-alsaaudio

उसके बाद cv2 द्वारा वेबकैम लाइव स्ट्रीम प्रदर्शित करने के लिए canberra-gtk-module स्थापित करें

sudo apt-get install libcanberra-gtk-module

Pyautogui लिनक्स में आयात करने से मना कर देता है यदि tkinter स्थापित नहीं है, इसलिए हमें इसे स्थापित करना होगा। हालाँकि, हम वास्तव में किसी भी स्काउट के लिए tkinter का उपयोग नहीं कर रहे हैं।

sudo apt-get install python3-tk python3-dev

अंत में, बाकी आवश्यक मॉड्यूल को pip3 के साथ स्थापित करें। केवल setup/linux/requirements.txt फ़ाइल से मॉड्यूल स्थापित करें क्योंकि यह खंड PyIris के लिनक्स संस्करण को चलाने के लिए है।

pip3 install -r setup/linux/requirements.txt

पहली बार चलाने पर आपको एक कुंजी उत्पन्न करने का विकल्प दिखाई देना चाहिए, यह इंगित करता है कि सब कुछ सही ढंग से स्थापित हो गया है।

PyIris अपडेट करना

पहले PyIris-backdoor फ़ोल्डर में जाएँ, फिर चलाएँ

git pull

विंडोज पर किसी भी नए जोड़े गए तृतीय-पक्ष मॉड्यूल को स्थापित करने या अपडेट करने के लिए चलाएँ

cd setup/windows

pip3 install -r requirements.txt

लिनक्स पर किसी भी नए जोड़े गए तृतीय-पक्ष मॉड्यूल को स्थापित करने या अपडेट करने के लिए चलाएँ

cd setup/linux

pip3 install -r requirements.txt

समर्थित ओएस

PyIris को निम्नलिखित ऑपरेटिंग सिस्टम पर सफलतापूर्वक स्थापित किया गया था

  • Windows 10
  • Kali Linux Rolling releases
  • Ubuntu
  • Debian

बुनियादी उपयोग

Windows

py -3 PyIris.py

यदि कुंजी उत्पन्न करने का संकेत दिया जाए, तो या तो एंटर दबाएँ या वह कुंजी दर्ज करें जिसका आप उपयोग करना चाहते हैं।

Linux

python3 PyIris.py

यदि कुंजी उत्पन्न करने का संकेत दिया जाए, तो या तो एंटर दबाएँ या वह कुंजी दर्ज करें जिसका आप उपयोग करना चाहते हैं।

शुरू करना

help कमांड आपका मित्र है! किसी विशिष्ट इंटरफ़ेस पर आपके द्वारा उपयोग किए जा सकने वाले सभी कमांड की सूची प्राप्त करने के लिए बस help चलाएँ। किसी विशिष्ट कमांड के बारे में अधिक जानकारी के लिए, उसके बारे में अधिक गहन सहायता प्राप्त करने के लिए help <कमांड का नाम> चलाएँ। वैकल्पिक रूप से आप ? कमांड का उपयोग कर सकते हैं जो help कमांड का एक उपनाम है। मैं जल्द ही एक विकी लिखने की योजना बना रहा हूँ जिसमें PyIris का उपयोग करने के लिए आवश्यक सभी कमांड और जानकारी का विवरण होगा।

FAQ

मैंने अपने लिनक्स ओएस में जो संकलित स्काउट उत्पन्न किया वह विंडोज लक्ष्य मशीन पर क्यों नहीं चल सकता? (या इसके विपरीत)

PyIris अपने पेलोड को संकलित करने के लिए Pyinstaller का उपयोग करता है। इसलिए बाइनरी को क्रॉस-कंपाइल करना संभव नहीं है। इसका मतलब है कि यदि आप लिनक्स में एक स्काउट उत्पन्न और संकलित करते हैं तो बाइनरी केवल लिनक्स में चलती है, यह विंडोज के लिए समान काम करता है। यदि आप लिनक्स के लिए विंडोज स्काउट्स को क्रॉस-कंपाइल करना चाहते हैं तो मेरा सुझाव है कि आप wine का उपयोग करें और वहां से PyIris चलाएँ, अन्यथा आपके विकल्प बहुत सीमित हैं।

मुझे स्काउट्स के संकलन के दौरान "enum has no module 'IntFlag'" विशेषता त्रुटि क्यों मिल रही है?

यह संभवतः आपके द्वारा स्थापित एक अनावश्यक लाइब्रेरी के कारण है जिसे enum34 कहा जाता है, जिसे पहले ही हटा दिया गया है। कमांड के साथ लाइब्रेरी को अनइंस्टॉल करें

pip uninstall -y enum34

यदि आपको pyinstaller के साथ संकलित करते समय यह त्रुटि मिलती है तो संकलित निष्पादन योग्य काम नहीं करेगा। अधिक जानकारी के लिए यहाँ देखें

PyHook मेरे विंडोज ओएस पर स्थापित नहीं हो रहा है!

मैंने पहले से ही setup/windows फ़ोल्डर में एक PyHook व्हील फ़ाइल शामिल की है, हालाँकि वह व्हील केवल विंडोज के 64 बिट संस्करणों के लिए काम करता है। आपको स्वयं PyHook को मैन्युअल रूप से स्थापित करना पड़ सकता है। इस साइट पर जाएँ और उस PyHook व्हील फ़ाइल को खोजें जो आपके विंडोज संस्करण के लिए काम करती है और इसे डाउनलोड करें। इसके बाद, उस व्हील फ़ाइल के नाम का उपयोग करके pip install करें।

pip3 install <pyhook व्हील फ़ाइल का नाम>

यदि आपने सही pyhook व्हील फ़ाइल डाउनलोड की है तो यह सफलतापूर्वक स्थापित हो जानी चाहिए।

मैंने सही ढंग से अपने लिसनर और स्काउट बनाए, स्काउट मेरे लिसनर से कनेक्ट क्यों नहीं हो रहे हैं?

चूँकि लिसनर वास्तव में आपकी मशीन पर पोर्ट खोलते हैं, इसलिए आपको फ़ायरवॉल के माध्यम से पायथन 3 इंटरप्रेटर (python.exe) को अनुमति देनी पड़ सकती है ताकि वह वास्तव में कनेक्शन प्राप्त कर सके। स्काउट के कनेक्ट न होने का एक और कारण यह है कि आपकी कुंजी बदल गई हो सकती है। एक नए PyIris इंस्टॉल और रन के दौरान संकेतित पूर्व-उत्पन्न कुंजी का उपयोग लिसनर से प्रमाणित और कनेक्ट करने के लिए किया जाता है। स्काउट एक अलग कुंजी के साथ उत्पन्न हुआ हो सकता है, जिसकी लिसनर अपेक्षा कर रहा है, मुख्य होम इंटरफ़ेस पर regen कमांड ने कुंजी बदल दी होगी, वैकल्पिक रूप से आपने सीधे resources/PyIris.cred फ़ाइल को संपादित किया होगा जिसमें कुंजी है।

विंडोज घटकों (बैकडोर फ़ंक्शन) की तुलना में अधिक लिनक्स घटक क्यों हैं...

खैर यह कई कारणों से है। पहला, ओपन सोर्स कोड और कई डिस्ट्रो की समस्या है। लिनक्स में कई वितरण हैं, प्रत्येक लिनक्स डिस्ट्रो भिन्न हो सकता है या प्रत्येक लिनक्स सिस्टम से भिन्न सिस्टम संरचना हो सकती है। उन सभी को कवर करने वाले घटक बनाना अविश्वसनीय रूप से कठिन है। दूसरा, समर्थन है, सीधे शब्दों में कहें तो कुछ लिनक्स सिस्टम पायथन के लिए कुछ फ़ंक्शन को बॉक्स से बाहर समर्थन नहीं करते हैं। अंतिम कारण यह है कि लिनक्स में टर्मिनल विंडोज में cmd की तुलना में बहुत अधिक शक्तिशाली है, इसलिए टर्मिनल से cmd की तुलना में बहुत अधिक चीजें पूरी की जा सकती हैं, इसलिए अतिरिक्त घटकों को जोड़ने की कोई आवश्यकता नहीं है, आपका भरोसेमंद linux/execute_command_bash आपके लिए काम करेगा। उदाहरण के लिए linux/browser घटक जोड़ने के बजाय आप यूआरएल खोलने के लिए xdg-open कमांड का उपयोग कर सकते हैं, यह बॉक्स से बाहर समर्थित है।

आप एक कच्चे टेक्स्ट प्रोटोकॉल का उपयोग क्यों कर रहे हैं, क्या HTTP जैसा कुछ नेटवर्क विश्लेषक के लिए कम संदिग्ध नहीं है?

हाँ यह है, मुझे शायद HTTP का उपयोग करना चाहिए, लेकिन मैं बस आलसी हूँ। शायद भविष्य के अपडेट में, लेकिन इसके लिए लिसनर-स्काउट प्रोटोकॉल को फिर से लिखने की आवश्यकता है जिसमें कुछ समय लग सकता है।

अरे, मैं एक 1337 H4X0R हूँ और मुझे NSA और पेंटागन को DDOS करने की आवश्यकता है, क्या आप एक 1337 DDOS घटक जोड़ सकते हैं?

नहीं lol

निर्माण में उपयोग किया गया

  • PyCharm IDE
  • मेरा दिमाग

एक बग रिपोर्ट करना चाहते हैं?

एक मुद्दा बनाएँ, लेकिन उससे पहले कृपया "ISSUE_TEMPLATE.md" फ़ाइल पढ़ें

श्रेय

  • Powershell Empire और Brain Damage से प्रेरित
  • परियोजना के शुरुआती चरणों में मेरी मदद करने और PyIris को अपनी प्रारंभिक अवस्था से बनाने में मेरी मदद करने के लिए EV-EV का धन्यवाद
  • इन-मेमोरी वेबकैम मॉड्यूल का एक हिस्सा बनाने और डेबियन पर PyIris का परीक्षण करने में मदद करने के लिए Dharshan2004 का धन्यवाद
  • PyIris फ्रेमवर्क का परीक्षण करने में मेरा (कानूनी रूप से) अनिच्छुक परीक्षण विषय होने के लिए Ani152 का धन्यवाद
  • इस पूरी परियोजना को तैयार करने के लिए मेरे दिमाग का धन्यवाद

लाइसेंस

Mozilla Public License Version 2.0 के तहत लाइसेंस प्राप्त - अधिक विवरण के लिए "LICENSE.md" फ़ाइल देखें

अस्वीकरण!

मैं इस तरह की चीजें मनोरंजन के लिए और मुख्य रूप से पायथन में बेहतर बनने के लिए लिखता हूं। इस परियोजना का उद्देश्य खुद को रचनात्मक तरीकों से समस्याओं को हल करने के लिए चुनौती देना, खुद को कोडिंग में बेहतर बनाने के लिए सिखाना और इस प्रक्रिया में कुछ अच्छा बनाने में कुछ मज़ा लेना है। मैं इस परियोजना के किसी भी अनैतिक या अवैध तरीके से उपयोग का समर्थन नहीं करता। विषय की पूर्ण सहमति के बिना इसका उपयोग न करें। वैसे भी यह फ्रेमवर्क इतना अच्छा भी नहीं है।

टूल डाउनलोड करें