Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Registry-Recon — Cobalt Strike Aggressor Script जो System/AV/EDR Recon करता है | Kitploit
उपकरण/GitHubGitHub/optiv/registry-recon
भेद्यता परीक्षण फ्रेमवर्कटोहीजानकारी एकत्र करनारेड टीमिंग
GitHuboptiv/registry-recon

Registry-Recon

Cobalt Strike Aggressor Script जो System/AV/EDR Recon करता है

रिपॉजिटरी देखें
339344 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Registry-Recon

Cobalt Strike का एक Aggressor Script जो सिस्टम/AV/EDR रिकॉन करता है।

लेखक: Jess Hires

विवरण

लाल टीम के अभ्यासकर्ता के रूप में, हम अक्सर ऐसे टूल्स का उपयोग करते हैं जो एक समझौता किए गए सिस्टम के बारे में विवरण निकालने का प्रयास करते हैं, अधिमानतः सबसे गुप्त तरीके से। इसके लिए हमारे कुछ सामान्य टूल्स को EDR उत्पादों द्वारा फ़्लैग किया जाने लगा, क्योंकि वे Windows CLI कमांड का उपयोग करते थे। यह aggressor script केवल नेटिव रजिस्ट्री क्वेरी का उपयोग करके सिस्टम की जांच करके इस समस्या को हल करने का लक्ष्य रखता है, इसमें कोई CLI कमांड नहीं है।

सेटअप

बस reg.cna को Script Manager का उपयोग करके Cobalt Strike में लोड करें। फिर जिस beacon पर आप रजिस्ट्री रिकॉन चलाना चाहते हैं, उस पर राइट-क्लिक करें, और Registry फिर Recon चुनें, या beacon कंसोल में regenum टाइप करें।

स्थापना और उपयोग

नमूना आउटपुट 1

नमूना आउटपुट 2

यह कैसे काम करता है?

मुख्य रूप से, Cobalt Strike के breg_query और breg_queryv फंक्शन का उपयोग करके। फिर, सभी beacon आउटपुट को beacon_output के साथ हाईजैक किया जाता है, विशिष्ट मानों की खोज के लिए। जब कोई सकारात्मक मिलान होता है, तो आउटपुट beacon आउटपुट में हाइलाइट किया जाएगा। चूंकि beacon_output_ls और beacon_output_ps जैसी कोई beacon_output_reg या समान चीज़ नहीं है, सभी आउटपुट को पार्सिंग के लिए कैप्चर करना होगा।

अगर मेरा AV/EDR उत्पाद डिटेक्ट नहीं होता है? / मैं कैसे मदद कर सकता हूँ?

यह अपेक्षित है। हम हर AV/EDR समाधान के लिए परीक्षण नहीं कर सके, और हम जानते थे कि कई छूट जाएंगे। आप निम्नलिखित जानकारी शामिल करके GitHub पर एक Issue सबमिट करके हमारी मदद कर सकते हैं:

  • यदि यह सिस्टम/AV/EDR प्रविष्टि है
  • उत्पाद का नाम
  • प्रासंगिक रजिस्ट्री प्रविष्टियाँ जिनका उपयोग उत्पाद की सकारात्मक पहचान के लिए किया जा सकता है
टूल डाउनलोड करें