
RSPET (Reverse Shell and Post Exploitation Tool) एक Python-आधारित रिवर्स शेल है, जो पोस्ट-एक्सप्लॉयटेशन परिदृश्य में सहायता करने वाली कार्यक्षमताओं से सुसज्जित है।
RSPET (रिवर्स शेल और पोस्ट एक्सप्लॉइटेशन टूल) एक पायथन-आधारित रिवर्स शेल है जो पोस्ट एक्सप्लॉइटेशन परिदृश्य में सहायता करने वाली कार्यक्षमताओं से सुसज्जित है।
अस्वीकरण: यह सॉफ्टवेयर शैक्षिक और पेनटेस्टिंग उद्देश्यों के लिए और एक अवधारणा के प्रमाण के रूप में प्रदान किया गया है। डेवलपर(अनधिकृत कंप्यूटर एक्सेस और नेटवर्क विघटन का समर्थन नहीं करते, न ही इसे उकसाते हैं या किसी अन्य तरीके से प्रोत्साहित करते हैं।
नोट: min फ़ोल्डर हटा दिया गया है। दो संस्करणों को बनाए रखने के अतिरिक्त ओवरहेड के कारण min को बग-फिक्स और महत्वपूर्ण अपडेट नहीं मिल रहे थे। यदि अधिक न्यूनतम और सरल संस्करण का उपयोग करने और बनाए रखने में रुचि है, तो इसे होस्ट करने के लिए एक नई शाखा बनाई जाएगी।
वर्तमान संस्करण: v0.3.1
फॉलो करें: @TheRSPET अपडेट के लिए ट्विटर पर।
दस्तावेज़ीकरण : rspet.readthedocs.io
*[1]XORing का विचार और क्लाइंट का ढाँचा primalsecurity.net से आया है, इसलिए यदि आपको स्क्रिप्ट का यह पैकेज पसंद है, तो संभवतः आपको वे जो करते हैं वह पसंद आएगा
*[2]UDP स्पूफ़िंग RAW_SOCKETS का उपयोग करता है, इसलिए इसका उपयोग करने के लिए, क्लाइंट को एक OS पर चलना होगा जो RAW_SOCKETS (अधिकांश Unix-आधारित) का समर्थन करता है और रूट विशेषाधिकारों के साथ। अंत में, अधिकांश ISP के पास ऐसे कार्यान्वयन हैं जो स्पूफ़ किए गए पैकेट को या तो ड्रॉप या पुनर्गठित करेंगे
*[3]फिर से primalsecurity.net's के बारे में एक .exe बनाने के बारे में उत्तम ब्लॉगपोस्ट देखें
*[4]प्लग-इन बनाने पर विस्तृत दस्तावेज़ीकरण ऑनलाइन दस्तावेज़ीकरण में उपलब्ध है!
rspet_server.py हमलावर की मशीन पर स्थित होता है और कनेक्शन स्वीकार करने के लिए चलता हैrspet_client.py संक्रमित मशीन(मशीनों) में स्थित होता है और कनेक्शन शुरू करेगा और इनपुट की प्रतीक्षा करेगा।प्रोजेक्ट की रूट फ़ोल्डर में ./setup.py निष्पादित करने से आवश्यक प्रमाणपत्र उत्पन्न होंगे और pip के माध्यम से सभी आवश्यक घटकों को स्थापित करेगा।
बेशक, आप pip2 install Flask flask-cors निष्पादित करके मैन्युअल रूप से आवश्यक pip पैकेज स्थापित कर सकते हैं।
साथ ही, आप अपना स्वयं का कुंजी-प्रमाणपत्र सेट उत्पन्न कर सकते हैं (बस उन्हें server.key और server.crt नाम दें और उन्हें सर्वर फ़ोल्डर के अंदर रखें)।
python rspet_server.py [-c #clients, --ip ipToBind, -p portToBind]
यदि खाली छोड़ा जाता है, तो max_connections डिफ़ॉल्ट रूप से 5 होता है।
RESTful API:
python rspet_server_api.py [-c #clients, --ip ipToBind, -p portToBind]
क्लाइंट:
python rspet_client.py <server_ip> [server_port]
व्यक्तिगत आवश्यकताओं के अनुरूप कई बदलाव किए जा सकते हैं।
हमेशा की तरह, यदि आपके पास कोई सुझाव, बग रिपोर्ट या शिकायत है, तो बेझिझक मुझसे संपर्क करें।
एक सूची उन वितरणों की जिनमें RSPET शामिल है
List_Hosts पर क्लाइंट संस्करण और प्रकार (min या full) को एक गुण के रूप में जोड़ेंयह परियोजना Google's Python Styleguide का अनुसरण कर रही है, जिसमें ":" टोकन को संरेखित करने के लिए रिक्त स्थान के उपयोग पर एक छोटा सा बदलाव है।
यह परियोजना योगदानकर्ताओं के लिए खुली है। यदि आपने एक नई सुविधा लागू की है, या वर्तमान कोड में संभवतः सुधार किया है, तो बेझिझक एक पुल अनुरोध खोलें। यदि आप एक नई सुविधा सुझाना चाहते हैं, तो एक मुद्दा खोलें। इसके अतिरिक्त, परीक्षकों की आवश्यकता है जो कुछ मानक परिदृश्यों (और शायद अपने स्वयं के कुछ) को चलाएं ताकि किसी बग के नए संस्करण में फिसलने की संभावना कम हो सके। यदि परीक्षण में कोई रुचि है, तो एक beta शाखा बनाई जाएगी (जहाँ परीक्षण किए जाने वाले कोड को अपलोड किया जाएगा) परिदृश्यों की एक सूची के साथ। योगदान के अवसरों और मार्गदर्शिकाओं की पूरी जानकारी के लिए RSPET के ऑनलाइन दस्तावेज़ीकरण में "Contributing" अध्याय देखें।
dzervas -- कोड (सर्वर OO-रीडिज़ाइन, सर्वर प्लग-इन सिस्टम कार्यान्वयन, बग रिपोर्ट, बग फिक्स)