Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/r3nhat/grat2
विशेषाधिकार वृद्धिपोस्ट-शोषणकमांड एंड कंट्रोललर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंट
GitHubr3nhat/grat2

GRAT2

हमने सीखने के उद्देश्य के लिए GRAT2 Command & Control (C2) प्रोजेक्ट विकसित किया।

रिपॉजिटरी देखें
411995 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Project Status

GRAT2 C2


root@kitploit:~
                   (c).-.(c)    (c).-.(c)    (c).-.(c)    (c).-.(c)    (c).-.(c)
                    / ._. \      / ._. \      / ._. \      / ._. \      / ._. \
                    \( Y )/__  __\( Y )/__  __\( Y )/__  __\( Y )/__  __\( Y )/
                 (_.-/'-'\-._)(_.-/'-'\-._)(_.-/'-'\-._)(_.-/'-'\-._)(_.-/'-'\-._)
                    || G ||      || R ||      || A ||      || T ||      || 2 ||
                   _.' `-' '._  _.' `-' '._  _.' `-' '._  _.' `-' '._  _.' `-' '._
                 (.-./`-'\.-.)(.-./`-`\.-.)(.-./`-'\.-.)(.-./`-'\.-.)(.-./`-'\.-.)
                  `-'     `-'  `-'     `-'  `-'     `-'  `-'     `-'  `-'     `-'
                                             v1.1 beta!

GRAT2 के बारे में

GRAT2 एक कमांड और कंट्रोल (C2) उपकरण है जो python3 में लिखा गया है और क्लाइंट .NET 4.5 में लिखा गया है। मुख्य विचार Georgios Koumettou से आया जिन्होंने इस परियोजना की शुरुआत की।

हमने GRAT2 क्यों विकसित किया ?

हम जानते हैं कि वहाँ कई C2 उपकरण मौजूद हैं, लेकिन हमने इस उपकरण को इस जिज्ञासा के कारण विकसित किया कि C2 और अन्य चोरी तकनीकें कैसे काम करती हैं। बस इतना ही! ;-)

वर्तमान विशेषताएँ:

एवेज़न तकनीकें:

  • सैंडबॉक्स (जाँच करें कि मशीन डोमेन में है या नहीं, यदि नहीं तो बाहर निकलें)।
  • विंडोज के लिए ईवेंट ट्रेसिंग (ETW) लॉगिंग को पैच करें।
  • एंटीमैलवेयर स्कैन इंटरफ़ेस (AMSI) को पैच करें।
  • caretrun - कैरेट प्रारूप (^i^p^c^o^n^f^i^g) में cmd.exe के माध्यम से कमांड निष्पादित करें, explorer.exe को पैरेंट PID के रूप में उपयोग करें (कुछ AV/EDRs को चकमा दें)।

संचार:

  • HTTP और HTTPS
  • DNS - वर्तमान में केवल TXT रिकॉर्ड का समर्थन करता है।
  • XOR और base64 का उपयोग करके एन्कोडेड संचार।
  • प्रॉक्सी अवेयर।

मॉड्यूल:

  • startdns - DNS लिसनर सर्वर प्रारंभ करें।
  • listagents - वर्तमान एजेंटों की सूची बनाएं।
  • localip - मशीन का स्थानीय IP पता प्राप्त करें।
  • uac - पैरेंट PID स्पूफिंग तकनीक के साथ साइलेंट डिस्क क्लीन-अप का उपयोग करके UAC को बायपास करने का प्रयास करें।
  • maketoken - वर्तमान टोकन हटाएं और दिए गए क्रेडेंशियल (डोमेन या स्थानीय) का उपयोग करके एक नया टोकन बनाएं।
  • revtoself - वर्तमान टोकन हटाएं।
  • stealtoken - चल रही प्रक्रिया से टोकन चुराने और उपयोगकर्ता का प्रतिरूपण करने का प्रयास करें (प्रशासक अधिकार आवश्यक है)।
  • rportfwd - रिवर्स पोर्ट फॉरवर्ड बनाने का प्रयास करें।
  • whoami - वर्तमान उपयोगकर्ता प्रदर्शित करें।
  • hostname - मशीन का होस्टनाम प्रदर्शित करें।
  • domain - डोमेन FQDN प्रदर्शित करें।
  • screenshot - स्क्रीनशॉट लें।
  • download - फ़ाइल डाउनलोड करें।
  • upload - फ़ाइल अपलोड करें।
  • cd - निर्देशिका बदलें।
  • run - cmd.exe के माध्यम से कमांड निष्पादित करें, explorer.exe को पैरेंट PID के रूप में उपयोग करें।
  • caretrun - कैरेट प्रारूप (^i^p^c^o^n^f^i^g) में cmd.exe के माध्यम से कमांड निष्पादित करें, explorer.exe को पैरेंट PID के रूप में उपयोग करें (कुछ AV/EDRs को चकमा दें)।
  • sleep - नया स्लीप समय सेट करें।
  • exit - बाहर निकलें।
  • shell - cmd.exe के माध्यम से कमांड निष्पादित करें।
  • powershell - अनमैनेज्ड PowerShell का उपयोग करके powershell कमांड निष्पादित करें।
  • powerscript - अनमैनेज्ड PowerShell का उपयोग करके powershell स्क्रिप्ट निष्पादित करें।
  • executeassembly - मेमोरी में .NET असेंबली निष्पादित करने का प्रयास करें।
  • ps - वर्तमान प्रक्रियाओं को प्रिंट करें।
  • pwd - वर्तमान निर्देशिका प्रिंट करें।
  • ls - निर्देशिका सूची।
  • pid - वर्तमान प्रक्रिया ID प्रिंट करें।

प्रक्रिया इंजेक्शन तकनीकें:

  • dynamic_injectcrt - डायनेमिक इनवोक का उपयोग करके एक प्रक्रिया में शेलकोड इंजेक्ट करने का प्रयास करें।
  • ppid_processhollow - प्रोसेस होलोइंग और पैरेंट PID स्पूफिंग (explorer.exe) तकनीक का उपयोग करके एक प्रक्रिया में शेलकोड इंजेक्ट करने का प्रयास करें।
  • processhollow - प्रोसेस होलोइंग तकनीक का उपयोग करके एक प्रक्रिया में शेलकोड इंजेक्ट करने का प्रयास करें।
  • injectppidapc - QueueUserAPC और पैरेंट PID स्पूफिंग (explorer.exe) तकनीक का उपयोग करके एक प्रक्रिया में शेलकोड इंजेक्ट करने का प्रयास करें।
  • injectapc - QueueUserAPC तकनीक का उपयोग करके एक प्रक्रिया में शेलकोड इंजेक्ट करने का प्रयास करें।
  • injectcrt - क्रिएट रिमोट थ्रेड तकनीक का उपयोग करके एक दूरस्थ प्रक्रिया में शेलकोड इंजेक्ट करने का प्रयास करें।

पोजीशन-इंडिपेंडेंट शेलकोड उत्पन्न करने के लिए GRAT2_Shellcodes देखें, Donut का उपयोग करके।

करने के लिए:

  • SMB लिसनर।
  • DNS लिसनर में A रिकॉर्ड, DNS से HTTP पर स्विच, आदि जैसी अधिक सुविधाएँ जोड़कर सुधारें।
  • लॉगिंग जोड़ें।
  • SOCKS5 लागू करें।
  • ज्ञात समस्याओं को ठीक करें।

अपने क्लाइंट प्रोफ़ाइल को कॉन्फ़िगर करें:

GRAT2 Config Profile

सामान्य सेटिंग्स और HTTP/s लिसनर:

  • c2 - आपका GRAT2 सर्वर IP पता या होस्टनाम (आवश्यक).

  • sandboxEvasion - यदि सक्षम (1) है, तो GRAT2 केवल डोमेन जॉइन कंप्यूटर पर निष्पादित होगा अन्यथा, GRAT2 समाप्त हो जाएगा। यदि अक्षम (0) है, तो GRAT2 केवल गैर-डोमेन जॉइन कंप्यूटर पर निष्पादित होगा अन्यथा, समाप्त हो जाएगा (डिफ़ॉल्ट: अक्षम).

  • patchEtw - यदि सक्षम (1) है, तो विंडोज के लिए ईवेंट ट्रेसिंग को पैच किया जाएगा (डिफ़ॉल्ट: सक्षम).

  • patchAmsi - यदि सक्षम (1) है, तो एंटीमैलवेयर स्कैन इंटरफ़ेस को पैच किया जाएगा (डिफ़ॉल्ट: सक्षम).

  • sleep - स्लीप समय सेट करें (डिफ़ॉल्ट: 3 सेकंड).

  • UserAgent - UserAgent सेट करें (डिफ़ॉल्ट: "Mozilla/5.0 (Windows NT 6.1; WOW64; Trident/7.0; yie11; rv:11.0) like Gecko").

  • initialUrl - प्रारंभिक GRAT2 HTTP GET अनुरोध (डिफ़ॉल्ट: jquery.js).

  • sendResults - GRAT2 HTTP POST परिणाम अनुरोध (डिफ़ॉल्ट: login.aspx).

    नोट यदि आप initialUrl या sendResults स्ट्रिंग बदलते हैं, तो आपको GRAT2_Server/handlers.py के अंतर्गत क्रमशः पंक्ति 49 और 84 पर स्ट्रिंग अपडेट करनी होगी।

DNS लिसनर:

  • DNSListener - सक्षम (1) या अक्षम (0). यदि सक्षम है, तो GRAT2 सर्वर को तदनुसार कॉन्फ़िगर करें (नीचे देखें).
  • DNSServer - आपका GRAT2 DNS सर्वर.
  • dnsMaxTXT - TXT रिकॉर्ड की अधिकतम लंबाई (डिफ़ॉल्ट: 255).
  • maxDNSChar - प्रत्येक DNS उपडोमेन के लिए अधिकतम आकार वर्णों में (डिफ़ॉल्ट: 63).

अपने सर्वर प्रोफ़ाइल को कॉन्फ़िगर करें:

GRAT2 Config Server Profile

HTTP/s और DNS लिसनर:

  • HOST_NAME - आपका GRAT2 सर्वर IP पता या होस्टनाम.
  • PORT_NUMBER - सुनने का पोर्ट. (80 या 443)
  • server_pem - आपकी PEM फ़ाइल का स्थान.
  • dnsDomainName - आपका GRAT2 DNS सर्वर.

उपयोग:

  • विजुअल स्टूडियो का उपयोग करके GRAT2 क्लाइंट (GRAT2_Client.sln) प्रोजेक्ट खोलें, समाधान कॉन्फ़िगरेशन को डीबग से रिलीज़ में बदलें और फिर समाधान बनाएं।
  • GRAT2 सर्वर पर दो निर्भरताएँ (dnslib और termcolor) स्थापित करें: pip3 install -r requirements.txt
  • GRAT2 सर्वर प्रारंभ करें: GRAT2 Start Server
  • GRAT2 क्लाइंट निष्पादन योग्य चलाएँ - GRAT2_Client\bin\Release\GRAT2_Client.exe
  • एजेंट के साथ इंटरैक्ट करें: GRAT2 Interact

रिलीज़ नोट्स:

संस्करण 1.0 - 05 सितंबर 2020

  • प्रारंभिक रिलीज़

संस्करण 1.1 - 13 दिसंबर 2020

  • DNS लिसनर जोड़ा गया
  • HTTPS लिसनर जोड़ा गया
  • एजेंट सूची कार्यक्षमता जोड़ी गई
  • localip मॉड्यूल जोड़ा गया, जहाँ आप मशीन का स्थानीय IP पता प्राप्त कर सकते हैं
  • अनमैनेज्ड PowerShell को फिर से लिखा गया
  • .NET 4.0 से .NET 4.5 में बदला गया

श्रेय:

  • Donut - @TheRealWover
  • DInvoke - @TheRealWover & @FuzzySec
  • SharpC2 - @_RastaMouse & @xpn
  • SharpSploit - @cobbr_io
  • DNSExfiltrator - @Arno0x0x

साथ ही, प्रत्येक लेखक के लिए स्वीकृति और संदर्भ लिंक स्रोत कोड में हाइलाइट किया गया है।

अस्वीकरण:

इस परियोजना का उपयोग केवल अधिकृत परीक्षण या शैक्षिक उद्देश्यों के लिए किया जा सकता है। पूर्व अनुमति के बिना लक्ष्य प्रणालियों के विरुद्ध इस सॉफ्टवेयर का उपयोग करना अवैध है, और इस सॉफ्टवेयर के दुरुपयोग से होने वाली कोई भी क्षति लेखक की जिम्मेदारी नहीं होगी।

टूल डाउनलोड करें