Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/nytrorst/netripper
पैकेट स्निफिंग और विश्लेषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंग
GitHubnytrorst/netripper

NetRipper

NetRipper - प्रवेश परीक्षकों के लिए स्मार्ट ट्रैफ़िक स्निफ़िंग

रिपॉजिटरी देखें
1.4k3114 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

विवरण

NetRipper एक पोस्ट-एक्सप्लॉइटेशन टूल है जो विंडोज सिस्टम को लक्ष्य करता है और नेटवर्क ट्रैफिक को इंटरसेप्ट करने के लिए API हुकिंग का उपयोग करता है, एक निम्न विशेषाधिकार वाले उपयोगकर्ता से, सादा-पाठ ट्रैफिक और एन्क्रिप्टेड ट्रैफिक दोनों को एन्क्रिप्शन से पहले/डिक्रिप्शन के बाद कैप्चर करने में सक्षम।

NetRipper को Defcon 23, लास वेगास, नेवादा में जारी किया गया था।

कानूनी अस्वीकरण

पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए NetRipper का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई देयता नहीं लेते हैं और इस प्रोग्राम के कारण किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं!

सारांश

पेनिट्रेशन टेस्ट में पोस्ट-एक्सप्लॉइटेशन गतिविधियाँ चुनौतीपूर्ण हो सकती हैं यदि परीक्षक के पास पूरी तरह से पैच किए गए, अच्छी तरह से कॉन्फ़िगर किए गए विंडोज मशीन पर निम्न-विशेषाधिकार हों। यह कार्य परीक्षक को उसके निम्न-विशेषाधिकार अधिकारों के बावजूद, समझौता की गई मशीन पर एप्लिकेशन के नेटवर्क ट्रैफिक को स्निफ करके उपयोगी जानकारी खोजने में मदद करने के लिए एक तकनीक प्रस्तुत करता है। इसके अलावा, एन्क्रिप्टेड ट्रैफिक को एन्क्रिप्शन लेयर पर भेजे जाने से पहले भी कैप्चर किया जाता है, इस प्रकार सभी ट्रैफिक (स्पष्ट-पाठ और एन्क्रिप्टेड) को स्निफ किया जा सकता है। इस तकनीक का कार्यान्वयन NetRipper नामक एक उपकरण है जो ऊपर उल्लिखित कार्यों को करने के लिए API हुकिंग का उपयोग करता है और जिसे विशेष रूप से पेनिट्रेशन टेस्ट में उपयोग करने के लिए डिज़ाइन किया गया है, लेकिन इस अवधारणा का उपयोग कर्मचारियों के नेटवर्क ट्रैफिक की निगरानी या किसी दुर्भावनापूर्ण एप्लिकेशन का विश्लेषण करने के लिए भी किया जा सकता है।

परीक्षण किए गए एप्लिकेशन

NetRipper को निम्नलिखित से नेटवर्क ट्रैफिक कैप्चर करने में सक्षम होना चाहिए: Putty, WinSCP, SQL Server Management Studio, Microsoft Outlook, Google Chrome, Mozilla Firefox और कई अन्य उपकरण। सूची इन अनुप्रयोगों तक सीमित नहीं है, लेकिन अन्य उपकरणों को विशेष समर्थन की आवश्यकता हो सकती है।

घटक

root@kitploit:~
NetRipper.exe - Configures and inject the DLL  
DLL.dll       - Injected DLL, hook APIs and save data to files  
netripper.rb  - Metasploit post-exploitation module

बाइनरी

AppVeyor पर एक स्वचालित बिल्ड उपलब्ध है। बाइनरी को आर्टिफैक्ट्स अनुभाग यहाँ से डाउनलोड किया जा सकता है।

कमांड लाइन

root@kitploit:~
Injection: NetRipper.exe DLLpath.dll processname.exe  
Example:   NetRipper.exe DLL.dll firefox.exe  

Generate DLL:

  -h,  --help          Print this help message  
  -w,  --write         Full path for the DLL to write the configuration data  
  -l,  --location      Full path where to save data files (default TEMP)  

Plugins:

  -p,  --plaintext     Capture only plain-text data. E.g. true  
  -d,  --datalimit     Limit capture size per request. E.g. 4096  
  -s,  --stringfinder  Find specific strings. E.g. user,pass,config  

Example: NetRipper.exe -w DLL.dll -l TEMP -p true -d 4096 -s user,pass  

मेटास्प्लॉइट मॉड्यूल

root@kitploit:~
msf exploit(multi/handler) > use post/windows/gather/netripper/netripper 
msf post(windows/gather/netripper/netripper) > show options

Module options (post/windows/gather/netripper/netripper):

   Name          Current Setting  Required  Description
   ----          ---------------  --------  -----------
   DATALIMIT     65535            no        The number of bytes to save from requests/responses
   DATAPATH      TEMP             no        Where to save files. E.g. C:\Windows\Temp or TEMP
   DLLPATH                        no        Where to find NetRipper DLLs. Default is /usr/share/metasploit-framework...
   PLAINTEXT     false            no        True to save only plain-text data
   PROCESSIDS                     no        Process IDs. E.g. 1244,1256
   PROCESSNAMES                   no        Process names. E.g. firefox.exe,chrome.exe
   SESSION                        yes       The session to run this module on.
   STRINGFINDER  DEFAULT          no        Search for specific strings in captured data

PROCESSNAMES या PROCESSIDS सेट करें और चलाएँ।

मेटास्प्लॉइट इंस्टॉलेशन (Kali)

  1. mkdir /usr/share/metasploit-framework/modules/post/windows/gather/netripper
  2. cp Metasploit/netripper.rb /usr/share/metasploit-framework/modules/post/windows/gather/netripper/netripper.rb
  3. cp x86/DLL.x86.dll /usr/share/metasploit-framework/modules/post/windows/gather/netripper/DLL.x86.dll
  4. cp x64/DLL.x64.dll /usr/share/metasploit-framework/modules/post/windows/gather/netripper/DLL.x64.dll

मेटास्प्लॉइट इंस्टॉलेशन (Backbox)

  1. mkdir /opt/metasploit-framework/modules/post/windows/gather/netripper
  2. cp Metasploit/netripper.rb /opt/metasploit-framework/modules/post/windows/gather/netripper/netripper.rb
  3. cp x86/DLL.x86.dll /opt/metasploit-framework/modules/post/windows/gather/netripper/DLL.x86.dll
  4. cp x64/DLL.x64.dll /opt/metasploit-framework/modules/post/windows/gather/netripper/DLL.x64.dll

पावरशेल मॉड्यूल

@HarmJ0y ने Invoke-NetRipper.ps1 PowerShell कार्यान्वयन जोड़ा NetRipper.exe का कृपया ध्यान दें कि पावरशेल मॉड्यूल अपडेट नहीं है।

प्लगइन्स

  1. PlainText - केवल सादा-पाठ डेटा कैप्चर करने की अनुमति देता है
  2. DataLimit - अनुरोधों और उत्तरों के केवल पहले बाइट्स को सहेजें
  3. StringFinder - नेटवर्क ट्रैफिक में विशिष्ट स्ट्रिंग खोजें

अधिक जानकारी

आप "Changelog.md" फ़ाइल में चेंजलॉग और "Compilation.md" फ़ाइल में संकलन निर्देश पा सकते हैं।

NetRipper उपयोग करता है

  • Reflective DLL Injection (https://github.com/stephenfewer/ReflectiveDLLInjection) Stephen Fewer द्वारा
  • minhook library (https://github.com/TsudaKageyu/minhook) Tsuda Kageyu द्वारा

लेखक

Ionut Popescu (@NytroRST)

टूल डाउनलोड करें