
RSPET (Reverse Shell and Post Exploitation Tool) एक Python-आधारित रिवर्स शेल है, जो पोस्ट-एक्सप्लॉयटेशन परिदृश्य में सहायता करने वाली कार्यक्षमताओं से सुसज्जित है।
RSPET (रिवर्स शेल और पोस्ट एक्सप्लॉइटेशन टूल) एक पायथन-आधारित रिवर्स शेल है जो पोस्ट एक्सप्लॉइटेशन परिदृश्य में सहायता करने वाली कार्यक्षमताओं से सुसज्जित है।
अस्वीकरण: यह सॉफ्टवेयर शैक्षिक और पेनटेस्टिंग उद्देश्यों के लिए और एक अवधारणा के प्रमाण के रूप में प्रदान किया गया है। डेवलपर(अनधिकृत कंप्यूटर एक्सेस और नेटवर्क विघटन का समर्थन नहीं करते, न ही इसे उकसाते हैं या किसी अन्य तरीके से प्रोत्साहित करते हैं।
नोट: min फ़ोल्डर हटा दिया गया है। दो संस्करणों को बनाए रखने के अतिरिक्त ओवरहेड के कारण min को बग-फिक्स और महत्वपूर्ण अपडेट नहीं मिल रहे थे। यदि अधिक न्यूनतम और सरल संस्करण का उपयोग करने और बनाए रखने में रुचि है, तो इसे होस्ट करने के लिए एक नई शाखा बनाई जाएगी।
वर्तमान संस्करण: v0.3.1
फॉलो करें: @TheRSPET अपडेट के लिए ट्विटर पर।
दस्तावेज़ीकरण : rspet.readthedocs.io
*[1]XORing का विचार और क्लाइंट का ढाँचा primalsecurity.net से आया है, इसलिए यदि आपको स्क्रिप्ट का यह पैकेज पसंद है, तो संभवतः आपको वे जो करते हैं वह पसंद आएगा
*[2]UDP स्पूफ़िंग RAW_SOCKETS का उपयोग करता है, इसलिए इसका उपयोग करने के लिए, क्लाइंट को एक OS पर चलना होगा जो RAW_SOCKETS (अधिकांश Unix-आधारित) का समर्थन करता है और रूट विशेषाधिकारों के साथ। अंत में, अधिकांश ISP के पास ऐसे कार्यान्वयन हैं जो स्पूफ़ किए गए पैकेट को या तो ड्रॉप या पुनर्गठित करेंगे
*[3]फिर से primalsecurity.net's के बारे में एक .exe बनाने के बारे में उत्तम ब्लॉगपोस्ट देखें
*[4]प्लग-इन बनाने पर विस्तृत दस्तावेज़ीकरण ऑनलाइन दस्तावेज़ीकरण में उपलब्ध है!
rspet_server.py हमलावर की मशीन पर स्थित होता है और कनेक्शन स्वीकार करने के लिए चलता हैrspet_client.py संक्रमित मशीन(मशीनों) में स्थित होता है और कनेक्शन शुरू करेगा और इनपुट की प्रतीक्षा करेगा।प्रोजेक्ट की रूट फ़ोल्डर में ./setup.py निष्पादित करने से आवश्यक प्रमाणपत्र उत्पन्न होंगे और pip के माध्यम से सभी आवश्यक घटकों को स्थापित करेगा।
बेशक, आप pip2 install Flask flask-cors निष्पादित करके मैन्युअल रूप से आवश्यक pip पैकेज स्थापित कर सकते हैं।
साथ ही, आप अपना स्वयं का कुंजी-प्रमाणपत्र सेट उत्पन्न कर सकते हैं (बस उन्हें server.key और server.crt नाम दें और उन्हें सर्वर फ़ोल्डर के अंदर रखें)।
python rspet_server.py [-c #clients, --ip ipToBind, -p portToBind]
यदि खाली छोड़ा जाता है, तो max_connections डिफ़ॉल्ट रूप से 5 होता है।
RESTful API:
python rspet_server_api.py [-c #clients, --ip ipToBind, -p portToBind]
क्लाइंट:
python rspet_client.py <server_ip> [server_port]
व्यक्तिगत आवश्यकताओं के अनुरूप कई बदलाव किए जा सकते हैं।
हमेशा की तरह, यदि आपके पास कोई सुझाव, बग रिपोर्ट या शिकायत है, तो बेझिझक मुझसे संपर्क करें।
एक सूची उन वितरणों की जिनमें RSPET शामिल है
List_Hosts पर क्लाइंट संस्करण और प्रकार (min या full) को एक गुण के रूप में जोड़ेंयह परियोजना Google's Python Styleguide का अनुसरण कर रही है, जिसमें ":" टोकन को संरेखित करने के लिए रिक्त स्थान के उपयोग पर एक छोटा सा बदलाव है।
यह परियोजना योगदानकर्ताओं के लिए खुली है। यदि आपने एक नई सुविधा लागू की है, या वर्तमान कोड में संभवतः सुधार किया है, तो बेझिझक एक पुल अनुरोध खोलें। यदि आप एक नई सुविधा सुझाना चाहते हैं, तो एक मुद्दा खोलें। इसके अतिरिक्त, परीक्षकों की आवश्यकता है जो कुछ मानक परिदृश्यों (और शायद अपने स्वयं के कुछ) को चलाएं ताकि किसी बग के नए संस्करण में फिसलने की संभावना कम हो सके। यदि परीक्षण में कोई रुचि है, तो एक beta शाखा बनाई जाएगी (जहाँ परीक्षण किए जाने वाले कोड को अपलोड किया जाएगा) परिदृश्यों की एक सूची के साथ। योगदान के अवसरों और मार्गदर्शिकाओं की पूरी जानकारी के लिए RSPET के ऑनलाइन दस्तावेज़ीकरण में "Contributing" अध्याय देखें।
dzervas -- कोड (सर्वर OO-रीडिज़ाइन, सर्वर प्लग-इन सिस्टम कार्यान्वयन, बग रिपोर्ट, बग फिक्स)
MIT
i.
.7.
.. :v
c: .x
i.::
:
..i..
#MMMMM
QM AM
9M zM
6M AM
2M 2MX#MM@1.
0M tMMMMMMMMMM;
.X#MMMM ;MMMMMMMMMMMMv
cEMMMMMMMMMU7@MMMMMMMMMMMMM@
.n@MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM
MMMMMMMM@@#$BWWB#@@#$WWWQQQWWWWB#@MM.
MM ;M.
$M EM
WMO$@@@@@@@@@@@@@@@@@@@@@@@@@@@@#OMM
#M cM
QM tM
MM CMO
.MMMM oMMMt
1MO 6MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM iMM
.M1 BM VM ,Mt
1M @M .............................. WM M6
MM .A8OQWWWWWWWWWWWWWWWWWWWWWWWWWWW0Az2 #M
MM MM.
@MMY vMME
UMMMbi i8MMMt
C@MMMMMbt;;i.......i;XQMMMMMMt
;ZMMMMMMMMMMMMMMM@A;.
केक झूठ है। लेकिन यह एक साल हो गया है :)