Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Http-Asynchronous-Reverse-Shell — [POC] HTTP प्रोटोकॉल का उपयोग करने वाला अतुल्यकालिक रिवर्स शेल। | Kitploit
उपकरण/GitHubGitHub/onsec-fr/http-asynchronous-reverse-shell
आईडीएस/आईपीएस से बचनापार्श्व आंदोलनवेब एप्लिकेशन शोषणडेटा निष्कासनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूल
पेलोड डेवलपमेंट
Archived
GitHubonsec-fr/http-asynchronous-reverse-shell

Http-Asynchronous-Reverse-Shell

[POC] HTTP प्रोटोकॉल का उपयोग करने वाला अतुल्यकालिक रिवर्स शेल।

रिपॉजिटरी देखें
2726071 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

HTTP/S एसिंक्रोनस रिवर्स शेल

Banner


✨ परिचय

एक ऐसे युग में जहाँ IDS, IPS, EDR, AV और फायरवॉल जैसी उन्नत पहचान प्रणालियाँ कॉर्पोरेट नेटवर्क पर हावी हैं, आक्रामक सुरक्षा मूल्यांकनों के दौरान इन्हें धोखा देना एक चुनौती है। अधिकांश रिवर्स शेल TCP टनल (L4) का उपयोग करते हैं, जिनका अब नियमित रूप से विश्लेषण और फ्लैग किया जाता है।

यह परियोजना एक अभिनव समाधान प्रस्तुत करती है: HTTP/S पर पूरी तरह से एसिंक्रोनस रिवर्स शेल जो वैध उपयोगकर्ता व्यवहार की नकल करके सामान्य वेब ट्रैफ़िक में मिल जाती है।

पारंपरिक रिवर्स शेल के विपरीत, यह केवल GET अनुरोधों का उपयोग करती है, सामान्य वेब क्वेरी के रूप में दिखाई देती है, और वैकल्पिक रूप से नकली वैध प्रमाणपत्र के साथ HTTPS पर चल सकती है, जिससे पहचान की संभावना कम हो जाती है।


यह कैसे काम करता है?

  1. क्लाइंट ऐप लक्ष्य मशीन पर निष्पादित किया जाता है।
  2. क्लाइंट सर्वर के साथ कनेक्शन शुरू करता है।
  3. सर्वर कनेक्शन स्वीकार करता है - फिर :

क्लाइंट सर्वर से तब तक क्वेरी करता है जब तक उसे निर्देश नहीं मिल जाते।
हमलावर सर्वर को निर्देश प्रदान करता है।
जब कोई कमांड परिभाषित होती है, क्लाइंट उसे निष्पादित करता है और परिणाम लौटाता है।
और ऐसा तब तक चलता रहता है जब तक हमलावर सत्र समाप्त करने का निर्णय नहीं लेता।

अस्वीकरण

यह उपकरण केवल एक प्रूफ ऑफ कॉन्सेप्ट प्रदर्शन उपकरण के रूप में अभिप्रेत है जो अधिकृत सुरक्षा परीक्षण के लिए है। इस उपकरण को चलाने से पहले सुनिश्चित करें कि आप अपने स्थानीय कानूनों की जाँच कर लें।

🔧 विशेषताएँ

आज, एक पीओसी के रूप में, निम्नलिखित कार्यक्षमताएँ लागू की गई हैं:

  • चुपके से केवल-GET संचार।
  • Bing.com ट्रैफ़िक की नकल करता है।
  • HTML में Base64-एन्कोडेड कमांड।
  • HTTP कुकीज़ के माध्यम से एक्सफ़िलट्रेशन।
  • वैकल्पिक HTTPS जिसमें नकली प्रमाणपत्र हो।
  • प्रति अनुरोध यादृच्छिक विलंब और टेम्पलेट।
  • EDR से बचने के लिए एकल PowerShell प्रक्रिया का पुन: उपयोग।
  • CMD और PowerShell कमांड के साथ संगत।
  • वैकल्पिक नकली त्रुटि संदेश पॉपअप।
  • टास्क मैनेजर से छिपा हुआ।
  • वैकल्पिक व्यवस्थापक-स्तरीय निष्पादन।

🎥 प्रदर्शन

क्लाइंट पक्ष

सर्वर पक्ष


⚙️ कॉन्फ़िगरेशन

क्लाइंट (C#)

  1. Visual Studio में HARS.sln खोलें।
  2. अपने वातावरण से मेल खाने के लिए Config.cs संपादित करें:
root@kitploit:~
    class Config
        {
            /* Behavior */
            // Display a fake error msg at startup
            public static bool DisplayErrorMsg = true;
            // Title of fake error msg
            public static string ErrorMsgTitle = "This application could not be started.";
            // Description of fake error msg
            public static string ErrorMsgDesc = "Unhandled exception has occured in your application. \r\r Object {0} is not valid.";
            // Min delay between the client calls
            public static int MinDelay = 2;
            // Max delay between the client calls
            public static int MaxDelay = 5;
            // Fake uri requested - Warning : it must begin with "search" (or need a change on server side)
            public static string Url = "search?q=search+something&qs=n&form=QBRE&cvid=";
            /* Listener */
            // Hostname/IP of C&C server
            public static string Server = "https://127.0.0.1";
            // Listening port of C&C server
            public static string Port = "443";
            // Allow self-signed or "unsecure" certificates - Warning : often needed in corporate environment using proxy
            public static bool AllowInsecureCertificate = true;
        }

वैकल्पिक: विशेषाधिकार स्तर समायोजित करने के लिए HARS.manifest संपादित करें।

requestedExecutionLevel को asInvoker, highestAvailable, या requireAdministrator पर सेट किया जा सकता है।

प्रोजेक्ट गुण

यहाँ आप असेंबली जानकारी और फ़ाइल के लिए एक आइकन अनुकूलित कर सकते हैं।

नोट: लक्ष्य .NET फ्रेमवर्क संस्करण 4.6 पर सेट है जो Windows 10 में डिफ़ॉल्ट रूप से उपलब्ध है।
Windows 7 के लिए, यदि आप लापता सुविधाओं को स्थापित नहीं करना चाहते हैं तो .NET 3.5 चुनें।

बिल्ड

Visual Studio से प्रोजेक्ट बनाएँ। क्लाइंट Http Asynchronous Reverse Shell\HARS_Client\HARS\bin\Release फ़ोल्डर में जनरेट होना चाहिए।

हो गया!


सर्वर (Python)

  1. पोर्ट या प्रमाणपत्र पथ को अनुकूलित करने के लिए HARS_Server/www/ में HARS_Server.py संपादित करें।
root@kitploit:~
PORT = 443
CERT_FILE = '../server.pem'
  1. इसके साथ चलाएँ:
root@kitploit:~
python HARS_Server.py

नोट्स

-HTTP लॉग Http Asynchronous Reverse Shell\HARS_Server\logs में स्थित हैं\
-आप अपने स्वयं के टेम्पलेट (कोई भी HTML पृष्ठ) Http Asynchronous Reverse Shell\HARS_Server\templates में जोड़ सकते हैं

🔗 संदर्भ

  • Lee Kirkpatric द्वारा RSA NetWitness पहचान समीक्षा
  • Nasreddine Bencherchali द्वारा गहन विश्लेषण


@onSec-fr

टूल डाउनलोड करें