Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
meterpeter — C2 PowerShell कमांड एंड कंट्रोल फ्रेमवर्क बिल्ट-इन कमांड के साथ | Kitploit
उपकरण/GitHubGitHub/r00t-3xp10it/meterpeter
फ़िशिंग उपकरणपेलोड जनरेशनआईडीएस/आईपीएस से बचनापोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubr00t-3xp10it/meterpeter

meterpeter

C2 PowerShell कमांड एंड कंट्रोल फ्रेमवर्क बिल्ट-इन कमांड के साथ

रिपॉजिटरी देखें
50810152 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

लेखक: @r00t-3xp10it
संस्करण जारी: v2.10.14
समर्थित डिस्ट्रोस: Windows (x86|x64), Linux
कार्य से प्रेरित: '@ZHacker13 - ReverseTCPShell'

बैनर

Version Stage Build licence Last Commit isues Repo Size


:octocat: त्वरित कूद सूची

  • परियोजना विवरण
  • उपलब्ध मॉड्यूलों की सूची
  • Meterpeter C2 नवीनतम रिलीज़
  • कैसे करें - लिनक्स वितरण में
  • कैसे करें - विंडोज़ वितरण में
  • विशेष धन्यवाद|योगदान|वीडियो
  • प्रत्येक मॉड्यूल के बारे में विस्तृत जानकारी के लिए कृपया मेरा 'WIKI' पृष्ठ पढ़ें

:octocat: परियोजना विवरण

यह PS1 एक Windows|Linux हमलावर मशीन पर एक लिसनर सर्वर प्रारंभ करता है और BXOR में एक यादृच्छिक गुप्त कुंजी के साथ अस्पष्टीकृत (obfuscated) PS रिवर्स शेल पेलोड की एक-लाइनर तैयार करता है, और पीड़ित मशीन पर निष्पादित करने के लिए वर्ण/चर अस्पष्टीकरण (Characters/Variables Obfuscation) की एक और परत जोड़ता है (पेलोड कार्य करते समय AMSI डिटेक्शन से बचने के लिए वर्तमान सत्र में AMSI रिफ्लेक्शन बायपास भी निष्पादित करेगा)। आप netcat के माध्यम से उत्पन्न एक-लाइनर रिवर्स शेल कनेक्शन भी प्राप्त कर सकते हैं (इस स्थिति में आप C2 कार्यक्षमताएँ जैसे स्क्रीनशॉट, अपलोड, डाउनलोड फ़ाइलें, कीलॉगर, AdvInfo, PostExploit, आदि खो देंगे)।

मीटरपीटर पेलोड/ड्रॉपर को यूज़र या एडमिनिस्ट्रेटर विशेषाधिकारों के साथ निष्पादित किया जा सकता है, जो परिदृश्य पर निर्भर करता है (क्लाइंट को एडमिनिस्ट्रेटर के रूप में निष्पादित करने से सभी सर्वर मॉड्यूल, amsi बायपास आदि अनलॉक हो जाएंगे)। ड्रॉपर एक नकली KB सुरक्षा अद्यतन की नकल करते हैं, जबकि पृष्ठभूमि में '$Env:TMP' विश्वसनीय स्थान पर क्लाइंट डाउनलोड/निष्पादित करते हैं, जिसका उद्देश्य Windows Defender Exploit Guard से बचना है। मीटरपीटर पेलोड/ड्रॉपर FUD हैं (कृपया नमूनों को VirusTotal पर परीक्षण न करें)।

लिनक्स उपयोगकर्ताओं को powershell और apache2 वेबसर्वर स्थापित करने की आवश्यकता है, विंडोज़ में LAN नेटवर्क के तहत पेलोड वितरित करने के लिए python3 http.server स्थापित करना वैकल्पिक है। यदि ये आवश्यकताएँ पूरी नहीं होती हैं, तो क्लाइंट ( Update-KB4524147.ps1 ) मैनुअल वितरण के लिए मीटरपीटर कार्यशील निर्देशिका में लिखा जाएगा। oki1


त्वरित कूद सूची




हमलावर मशीन: [Linux Kali]

root@kitploit:~
  चेतावनी: लिनक्स वितरण के तहत पावरशेल केवल x64 बिट आर्किटेक्चर के लिए उपलब्ध है ..

linux


Powershell स्थापित करें (Linux x64 बिट)

root@kitploit:~
apt-get update && apt-get install -y powershell

Apache2 स्थापित करें

root@kitploit:~
apt-get install Apache2

Apache2 वेबसर्वर प्रारंभ करें

root@kitploit:~
service apache2 start

C2 सर्वर प्रारंभ करें (स्थानीय)

root@kitploit:~
cd meterpeter
pwsh -File meterpeter.ps1

ड्रॉपर/पेलोड लक्ष्य मशीन तक पहुँचाएँ (apache2)

root@kitploit:~
USE THE 'Attack Vector URL' TO DELIVER 'Update-KB4524147.zip' (dropper) TO TARGET ..
UNZIP (IN DESKTOP) AND EXECUTE 'Update-KB4524147.bat' (Run As Administrator)..

टिप्पणी:

root@kitploit:~
 यदि dropper.bat निष्पादित किया जाता है: तो क्लाइंट $env:tmp को अपनी कार्यशील निर्देशिका के रूप में उपयोग करेगा ('अनुशंसित')..
 यदि हमलावर मैन्युअल रूप से क्लाइंट को निष्पादित करने का निर्णय लेता है: तो क्लाइंट रिमोट स्थान (pwd) का उपयोग कार्यशील निर्देशिका के रूप में किया जाएगा .

त्वरित कूद सूची




हमलावर मशीन: [Windows PC]

frd


Python3 स्थापित करें (वैकल्पिक)

LAN नेटवर्क के तहत पेलोड वितरित करने के लिए Python3 (http.Server) स्थापित करें ..

root@kitploit:~
https://www.python.org/downloads/release/python-381/

जाँचें कि क्या python http.server स्थापित है

root@kitploit:~
$Local_Host = ((ipconfig | findstr [0-9].\.)[0]).Split()[-1]
python -m http.server 8080 --bind $Local_Host
CTRL+C # Exit webserver console

C2 सर्वर प्रारंभ करें (स्थानीय)

root@kitploit:~
cd meterpeter
powershell Set-ExecutionPolicy Unrestricted -Scope CurrentUser
powershell -File meterpeter.ps1

टिप्पणी

  • meterpeter.ps1 python3 http.server का उपयोग करके ड्रॉपर/पेलोड वितरित करता है। यदि हमलावर के पास python3 स्थापित है।
    'यदि नहीं तो पेलोड (क्लाइंट) सर्वर स्थानीय कार्यशील निर्देशिका में लिखा जाता है जिसे मैन्युअल रूप से वितरित किया जाना है' ..

  • याद रखें कि लक्ष्य द्वारा दो फ़ाइलें (ड्रॉपर और क्लाइंट) प्राप्त करने के बाद http.server टर्मिनल को बंद कर दें।
    'और हमने अपने meterpeter सर्वर में कनेक्शन प्राप्त कर लिया है { सर्वर|क्लाइंट कनेक्शन त्रुटियों को रोकने के लिए }'

ड्रॉपर/पेलोड लक्ष्य मशीन तक पहुँचाएँ (मैन्युअल या python3)

root@kitploit:~
DELIVER 'Update-KB4524147' (.ps1=manual) OR (.zip=automated|silentExec) TO TARGET ..

टिप्पणी:

root@kitploit:~
 यदि dropper.bat निष्पादित किया जाता है: तो क्लाइंट $env:tmp को अपनी कार्यशील निर्देशिका के रूप में उपयोग करेगा ('अनुशंसित')..
 यदि हमलावर मैन्युअल रूप से क्लाइंट को निष्पादित करने का निर्णय लेता है: तो क्लाइंट रिमोट स्थान (pwd) का उपयोग कार्यशील निर्देशिका के रूप में किया जाएगा .

त्वरित कूद सूची



वीडियो ट्यूटोरियल:

Windows डिस्ट्रोस के तहत मीटरपीटर: https://www.youtube.com/watch?v=d2npuCXsMvE
Linux डिस्ट्रोस के तहत मीटरपीटर: https://www.youtube.com/watch?v=CmMbWmN246E

विशेष धन्यवाद:

@ZHacker13 (मूल रिवर्स शेल) | @tedburke (CommandCam.exe बाइनरी)
@codings9 (डिबगिंग मॉड्यूल) | @ShantyDamayanti (डिबगिंग मॉड्यूल)
@AHLASaad (डिबगिंग मॉड्यूल) | @gtworek (EnableAllParentPrivileges)

  • मीटरपीटर WIKI पृष्ठ (आधिकारिक दस्तावेज़ीकरण)
  • इस README फ़ाइल के शीर्ष पर जाएँ


टूल डाउनलोड करें