Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/panagiks/rspet
पेलोड जनरेशनशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूल
GitHubpanagiks/rspet

RSPET

RSPET (Reverse Shell and Post Exploitation Tool) एक Python-आधारित रिवर्स शेल है, जो पोस्ट-एक्सप्लॉयटेशन परिदृश्य में सहायता करने वाली कार्यक्षमताओं से सुसज्जित है।

रिपॉजिटरी देखें
263818 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

RSPET

MIT Licence Python 2.7 v0.3.1 Maintained Twitter

RSPET (रिवर्स शेल और पोस्ट एक्सप्लॉइटेशन टूल) एक पायथन-आधारित रिवर्स शेल है जो पोस्ट एक्सप्लॉइटेशन परिदृश्य में सहायता करने वाली कार्यक्षमताओं से सुसज्जित है।

अस्वीकरण: यह सॉफ्टवेयर शैक्षिक और पेनटेस्टिंग उद्देश्यों के लिए और एक अवधारणा के प्रमाण के रूप में प्रदान किया गया है। डेवलपर(अनधिकृत कंप्यूटर एक्सेस और नेटवर्क विघटन का समर्थन नहीं करते, न ही इसे उकसाते हैं या किसी अन्य तरीके से प्रोत्साहित करते हैं।

नोट: min फ़ोल्डर हटा दिया गया है। दो संस्करणों को बनाए रखने के अतिरिक्त ओवरहेड के कारण min को बग-फिक्स और महत्वपूर्ण अपडेट नहीं मिल रहे थे। यदि अधिक न्यूनतम और सरल संस्करण का उपयोग करने और बनाए रखने में रुचि है, तो इसे होस्ट करने के लिए एक नई शाखा बनाई जाएगी।

वर्तमान संस्करण: v0.3.1

फॉलो करें: @TheRSPET अपडेट के लिए ट्विटर पर।

दस्तावेज़ीकरण : rspet.readthedocs.io

विशेषताएँ

  • रिमोट कमांड निष्पादन
  • ट्रैफ़िक मास्किंग (स्पष्ट टेक्स्ट के बजाय XORed); बेहतर परिणामों के लिए पोर्ट 443 का उपयोग करें[1]
  • सर्वर-क्लाइंट संचार की TLS एन्क्रिप्शन
  • अंतर्निहित फ़ाइल/बाइनरी ट्रांसफर (दोनों दिशाओं में) मास्क्ड एन्क्रिप्टेड ट्रैफ़िक पर
  • अंतर्निहित UDP फ्लडिंग टूल
  • अंतर्निहित UDP स्पूफ़िंग टूल[2]
  • बहु/सभी होस्ट प्रबंधन; एकाधिक/सभी कनेक्टेड होस्ट से फ़ाइल/बाइनरी ट्रांसफर और UDP फ्लड ऑर्डर करें
  • आसान अनुकूलन की अनुमति देने के लिए मॉड्यूलर कोड डिज़ाइन
  • क्लाइंट स्क्रिप्ट का परीक्षण किया गया है और यह PyInstaller के साथ संगत है (.exe में बनाया जा सकता है)[3]
  • पूर्ण सर्वर-साइड प्लग-इन समर्थन[4]
  • प्लग-इन प्रबंधन, जिसमें प्लग-इन इंस्टॉल करने (डाउनलोड) और डायनेमिक रूप से लोड करने की क्षमता शामिल है।
  • सर्वर मॉड्यूल के लिए RESTful API

*[1]XORing का विचार और क्लाइंट का ढाँचा primalsecurity.net से आया है, इसलिए यदि आपको स्क्रिप्ट का यह पैकेज पसंद है, तो संभवतः आपको वे जो करते हैं वह पसंद आएगा

*[2]UDP स्पूफ़िंग RAW_SOCKETS का उपयोग करता है, इसलिए इसका उपयोग करने के लिए, क्लाइंट को एक OS पर चलना होगा जो RAW_SOCKETS (अधिकांश Unix-आधारित) का समर्थन करता है और रूट विशेषाधिकारों के साथ। अंत में, अधिकांश ISP के पास ऐसे कार्यान्वयन हैं जो स्पूफ़ किए गए पैकेट को या तो ड्रॉप या पुनर्गठित करेंगे

*[3]फिर से primalsecurity.net's के बारे में एक .exe बनाने के बारे में उत्तम ब्लॉगपोस्ट देखें

*[4]प्लग-इन बनाने पर विस्तृत दस्तावेज़ीकरण ऑनलाइन दस्तावेज़ीकरण में उपलब्ध है!

परिनियोजन:

  • rspet_server.py हमलावर की मशीन पर स्थित होता है और कनेक्शन स्वीकार करने के लिए चलता है
  • rspet_client.py संक्रमित मशीन(मशीनों) में स्थित होता है और कनेक्शन शुरू करेगा और इनपुट की प्रतीक्षा करेगा।

स्थापना

प्रोजेक्ट की रूट फ़ोल्डर में ./setup.py निष्पादित करने से आवश्यक प्रमाणपत्र उत्पन्न होंगे और pip के माध्यम से सभी आवश्यक घटकों को स्थापित करेगा।

बेशक, आप pip2 install Flask flask-cors निष्पादित करके मैन्युअल रूप से आवश्यक pip पैकेज स्थापित कर सकते हैं। साथ ही, आप अपना स्वयं का कुंजी-प्रमाणपत्र सेट उत्पन्न कर सकते हैं (बस उन्हें server.key और server.crt नाम दें और उन्हें सर्वर फ़ोल्डर के अंदर रखें)।

निष्पादन:

  • सर्वर:
root@kitploit:~
python rspet_server.py [-c #clients, --ip ipToBind, -p portToBind]

यदि खाली छोड़ा जाता है, तो max_connections डिफ़ॉल्ट रूप से 5 होता है।

  • RESTful API:

    root@kitploit:~
    python rspet_server_api.py [-c #clients, --ip ipToBind, -p portToBind]
    
  • क्लाइंट:

root@kitploit:~
python rspet_client.py <server_ip> [server_port]

व्यक्तिगत आवश्यकताओं के अनुरूप कई बदलाव किए जा सकते हैं।

हमेशा की तरह, यदि आपके पास कोई सुझाव, बग रिपोर्ट या शिकायत है, तो बेझिझक मुझसे संपर्क करें।

ASCIICAST

asciicast

वितरण

एक सूची उन वितरणों की जिनमें RSPET शामिल है

  • BlackArch Linux (संस्करण 2016.04.28 के अनुसार)
  • ArchStrike

जैसा कि इसमें प्रदर्शित किया गया है

  • seclist.us
  • sillycon.org
  • digitalmunition.me
  • n0where.net
  • kitploit.com
  • Hakin9 IT Security Magazine

करने के लिए

  • तर्क बग को ठीक करें जहां यदि होस्ट OS को सीधा कमांड देने पर कोई आउटपुट नहीं है, तो सर्वर "कमांड पहचाना नहीं गया" प्रदर्शित करता है
  • तर्क बग को ठीक करें जहां यदि होस्ट OS के लिए सीधे कमांड का निष्पादन स्थायी है, तो सर्वर डेडलॉक करता है
    • जांचें कि समस्या सर्वर तर्क में है या CLI की रैखिकता में।
  • जब क्लाइंट कनेक्ट होता है और List_Hosts पर क्लाइंट संस्करण और प्रकार (min या full) को एक गुण के रूप में जोड़ें
  • TLS एन्क्रिप्शन जोड़ें ताकि:
    • XORing (और बाद में एन्क्रिप्शन के साथ अस्पष्टता) को बदलें
    • क्लाइंट की "प्रामाणिकता" सत्यापित करें
      • क्लाइंट प्रमाणपत्र जारी करने और सत्यापित करने के लिए एक तंत्र
      • समझौता किए गए क्लाइंट प्रमाणपत्रों को पहचानने का एक तंत्र
  • क्लाइंट अपडेट तंत्र जोड़ें (प्रारंभिक विचार execv का उपयोग था लेकिन यह गड़बड़ करता है)
  • क्लाइंट के लिए एक प्लग-इन सिस्टम जोड़ें (एक अधिक कॉम्पैक्ट)
  • क्लाइंट में प्लग-इन की रिमोट स्थापना जोड़ें

स्टाइलगाइड

यह परियोजना Google's Python Styleguide का अनुसरण कर रही है, जिसमें ":" टोकन को संरेखित करने के लिए रिक्त स्थान के उपयोग पर एक छोटा सा बदलाव है।

योगदान के अवसर

यह परियोजना योगदानकर्ताओं के लिए खुली है। यदि आपने एक नई सुविधा लागू की है, या वर्तमान कोड में संभवतः सुधार किया है, तो बेझिझक एक पुल अनुरोध खोलें। यदि आप एक नई सुविधा सुझाना चाहते हैं, तो एक मुद्दा खोलें। इसके अतिरिक्त, परीक्षकों की आवश्यकता है जो कुछ मानक परिदृश्यों (और शायद अपने स्वयं के कुछ) को चलाएं ताकि किसी बग के नए संस्करण में फिसलने की संभावना कम हो सके। यदि परीक्षण में कोई रुचि है, तो एक beta शाखा बनाई जाएगी (जहाँ परीक्षण किए जाने वाले कोड को अपलोड किया जाएगा) परिदृश्यों की एक सूची के साथ। योगदान के अवसरों और मार्गदर्शिकाओं की पूरी जानकारी के लिए RSPET के ऑनलाइन दस्तावेज़ीकरण में "Contributing" अध्याय देखें।

लेखक - परियोजना स्वामी/प्रबंधक

panagiks

सह-लेखक

dzervas -- कोड (सर्वर OO-रीडिज़ाइन, सर्वर प्लग-इन सिस्टम कार्यान्वयन, बग रिपोर्ट, बग फिक्स)

योगदानकर्ता

  • b3mb4m -- कोड (tab.py और बग फिक्स)
  • junzy -- दस्तावेज़ीकरण (udp_spoof और udp_spoof_send)
  • gxskar -- दस्तावेज़ीकरण (RSPET के मूल निष्पादन का ASCIICAST)
  • n1zzo -- बग रिपोर्ट और फिक्स (PR #31)

लाइसेंस

MIT

मुफ्त केक

root@kitploit:~
                                   i.
                                   .7.
                                  .. :v
                                 c:  .x
                                  i.::
                                    :
                                   ..i..
                                  #MMMMM
                                  QM  AM
                                  9M  zM
                                  6M  AM
                                  2M  2MX#MM@1.
                                  0M  tMMMMMMMMMM;
                             .X#MMMM  ;MMMMMMMMMMMMv
                         cEMMMMMMMMMU7@MMMMMMMMMMMMM@
                   .n@MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM
                  MMMMMMMM@@#$BWWB#@@#$WWWQQQWWWWB#@MM.
                  MM                                ;M.
                  $M                                EM
                  WMO$@@@@@@@@@@@@@@@@@@@@@@@@@@@@#OMM
                  #M                                cM
                  QM                                tM
                  MM                                CMO
               .MMMM                                oMMMt
              1MO 6MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM iMM
             .M1  BM                                VM  ,Mt
             1M   @M .............................. WM   M6
              MM  .A8OQWWWWWWWWWWWWWWWWWWWWWWWWWWW0Az2  #M
               MM                                      MM.
                @MMY                                vMME
                  UMMMbi                        i8MMMt
                     C@MMMMMbt;;i.......i;XQMMMMMMt
                          ;ZMMMMMMMMMMMMMMM@A;.
                          
                केक झूठ है। लेकिन यह एक साल हो गया है :)
टूल डाउनलोड करें
  • क्लाइंट से सर्वर पर स्थापित प्लग-इन रिपोर्ट जोड़ें
  • UDP रिफ्लेक्शन कार्यक्षमता जोड़ें
  • कॉन्फ़िग फ़ाइल के माध्यम से अधिक सेटिंग्स प्रदान करें
  • एकाधिक होस्ट को संभालते समय मल्टीथ्रेडिंग को पुनः लागू करें।
  • लोड किए गए प्लग-इन के आधार पर 'Tab' के साथ उपलब्ध कमांड स्वचालित रूप से उत्पन्न करें।
  • क्लाइंट को हटाते समय तार्किक बग को ठीक करें। (क्लाइंट अभी भी List_Hosts पर दिखाई देता है)
  • व्यापक प्लग-इन निर्माण गाइड बनाएं।
  • सर्वर प्लगइन्स में कमांड ओवरराइडिंग के लिए समर्थन जोड़ें
  • सर्वर प्लगइन्स के लिए निर्भरता समर्थन जोड़ें