Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Tunna — Tunna, उपकरणों का एक समूह है जो किसी भी TCP संचार को HTTP के ऊपर लपेटकर टनल करेगा। इसका उपयोग पूरी तरह से फायरवॉल वाले वातावरणों में नेटवर्क प्रतिबंधों को बायपास करने के लिए किया जा सकता है। | Kitploit
उपकरण/GitHubGitHub/secforce/tunna
वेब प्रॉक्सी और अवरोधनआईडीएस/आईपीएस से बचनापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubsecforce/tunna

Tunna

Tunna, उपकरणों का एक समूह है जो किसी भी TCP संचार को HTTP के ऊपर लपेटकर टनल करेगा। इसका उपयोग पूरी तरह से फायरवॉल वाले वातावरणों में नेटवर्क प्रतिबंधों को बायपास करने के लिए किया जा सकता है।

रिपॉजिटरी देखें
1.3k280575 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Tunna

Tunna एक टूल सेट है जो किसी भी TCP संचार को HTTP पर लपेट और सुरंग (tunnel) बनाता है। इसका उपयोग पूरी तरह से फायरवॉल किए गए वातावरण में नेटवर्क प्रतिबंधों को बायपास करने के लिए किया जा सकता है।

v1.1 Alpha संस्करण

				  _____                        
				 |_   _|   _ _ __  _ __   __ _ 
				   | || | | | '_ \| '_ \ / _` |
				   | || |_| | | | | | | | (_| |
				   |_| \__,_|_| |_|_| |_|\__,_|	
                                                 

                 Tunna 0.1, HTTP पर TCP कनेक्शन टनल करने के लिए, Nikos Vassakis द्वारा
                 http://www.secforce.co.uk	/ nikos.vassakis <at> secforce.com

################################################################################################################

सारांश

TLDR: TCP कनेक्शन को HTTP पर टनल करता है

पूरी तरह से फायरवॉल किए गए वातावरण में (इनबाउंड और आउटबाउंड कनेक्शन प्रतिबंधित - वेबसर्वर पोर्ट को छोड़कर)

वेबशेल का उपयोग रिमोट होस्ट पर किसी भी सेवा से कनेक्ट करने के लिए किया जा सकता है। यह रिमोट होस्ट पर एक स्थानीय पोर्ट पर एक स्थानीय कनेक्शन होगा और इसे फायरवॉल द्वारा अनुमति दी जानी चाहिए।

वेबशेल सेवा पोर्ट से डेटा पढ़ेगा, उसे HTTP पर लपेटेगा और स्थानीय प्रॉक्सी को HTTP प्रतिक्रिया के रूप में भेजेगा।

स्थानीय प्रॉक्सी डेटा को अनरैप करेगा और उसे अपने स्थानीय पोर्ट पर लिखेगा, जहां क्लाइंट प्रोग्राम कनेक्ट होगा।

जब स्थानीय प्रॉक्सी स्थानीय पोर्ट पर डेटा प्राप्त करेगा, तो वह इसे HTTP पोस्ट के रूप में वेबशेल को भेजेगा।

वेबशेल HTTP पोस्ट से डेटा पढ़ेगा और उसे सेवा पोर्ट पर डाल देगा

और फिर से दोहराएं ^--

केवल वेबसर्वर पोर्ट खुला होना चाहिए (आमतौर पर 80/443) पूरा संचार (बाह्य रूप से) HTTP प्रोटोकॉल पर होता है

उपयोग

python proxy.py -u <remoteurl> -l <localport> [options]

विकल्प

--help, -h यह सहायता संदेश दिखाएँ और बाहर निकलें

--url=URL, -u URL रिमोट वेबशेल का URL

--lport=LOCAL_PORT, -l LOCAL_PORT स्थानीय सुनने वाला पोर्ट

--verbose, -v विस्तृत (पैकेट आकार आउटपुट)

--buffer=BUFFERSIZE, -b BUFFERSIZE* HTTP अनुरोध आकार (कुछ वेबशेल पर आकार की सीमाएँ होती हैं)

कोई SOCKS विकल्प नहीं

यदि SOCKS प्रॉक्सी का उपयोग किया जाता है तो विकल्प अनदेखा किए जाते हैं

--no-socks, -n SOCKS प्रॉक्सी का उपयोग न करें

--rport=REMOTE_PORT, -r REMOTE_PORT वेबशेल के कनेक्ट होने के लिए सेवा का रिमोट पोर्ट

--addr=REMOTE_IP, -a REMOTE_IP रिमोट वेबशेल के कनेक्ट होने का पता (डिफ़ॉल्ट = 127.0.0.1)

अपस्ट्रीम प्रॉक्सी विकल्प

स्थानीय प्रॉक्सी के माध्यम से कनेक्शन टनल करना

--up-proxy=UPPROXY, -x UPPROXY अपस्ट्रीम प्रॉक्सी (http://proxyserver.com:3128)

--auth, -A अपस्ट्रीम प्रॉक्सी को प्रमाणीकरण की आवश्यकता है

उन्नत विकल्प

--ping-interval=PING_DELAY, -q PING_DELAY वेबशेल पिंगिंग थ्रेड अंतराल (डिफ़ॉल्ट = 0.5)

--start-ping, -s पहले पिंगिंग थ्रेड शुरू करें - कुछ सेवाएँ पहले डेटा भेजती हैं (जैसे SSH)

--cookie, -C अनुरोध कुकीज़

--authentication, -t मूल प्रमाणीकरण

  • सीमाएँ देखें

उपयोग उदाहरण: python proxy.py -u http://10.3.3.1/conn.aspx -l 8000 -v

# इससे पोर्ट 8000 पर एक स्थानीय SOCKS प्रॉक्सी सर्वर शुरू होगा
# यह कनेक्शन HTTP पर लपेटा जाएगा और रिमोट सर्वर पर अनरैप किया जाएगा

python proxy.py -u http://10.3.3.1/conn.aspx -l 8000 -x https://192.168.1.100:3128 -A -v

# इससे पोर्ट 8000 पर एक स्थानीय SOCKS प्रॉक्सी सर्वर शुरू होगा
# यह एक स्थानीय प्रॉक्सी (https://192.168.1.100:3128) जिसे प्रमाणीकरण की आवश्यकता है, के माध्यम से रिमोट Tunna वेबशेल से कनेक्ट होगा

python proxy.py -u http://10.3.3.1/conn.aspx -l 4444 -r 3389 -b 8192 -v --no-socks

# इससे वेबशेल और रिमोट होस्ट RDP (3389) सेवा के बीच एक कनेक्शन शुरू होगा
# RDP क्लाइंट लोकलहोस्ट पोर्ट 4444 पर कनेक्ट हो सकता है
# यह कनेक्शन HTTP पर लपेटा जाएगा

पूर्वापेक्षाएँ

रिमोट सर्वर पर एक वेबशेल अपलोड करने की क्षमता

सीमाएँ / ज्ञात बग / हैक्स

यह एक POC कोड है और सर्वर पर DoS का कारण बन सकता है।
	निष्पादन के बाद या त्रुटि पर सफाई के सभी प्रयास किए गए हैं (कोई वादा नहीं)

स्थानीय परीक्षणों के आधार पर: 		
	* JSP बफर को सीमित करने की आवश्यकता है (बफर विकल्प):
			4096 ने Linux Apache Tomcat में काम किया
			1024 ने XAMPP Apache Tomcat में काम किया (धीमा)
			* इससे अधिक होने पर रिमोट सॉकेट पर बाइट्स गायब होने की समस्या उत्पन्न हुई
			उदा: ruby proxy.rb -u http://10.3.3.1/conn.jsp -l 4444 -r 3389 -b 1024 -v

	* सॉकेट डिफ़ॉल्ट रूप से सक्षम नहीं हैं:
		php विंडोज (IIS + PHP)
		XAMPP विंडोज
		php लिनक्स (PHP बिल्ट-इन वेब सर्वर/apache + PHP)
	यदि आपको त्रुटि Uncaught Error: Call to undefined function socket_create() मिलती है
	तो देखें https://stackoverflow.com/questions/6137823/fatal-error-call-to-undefined-function-socket-create
	
	
	* वेबशेल पर कैरिज रिटर्न (कोड के बाहर): 
		प्रतिक्रियाओं पर भेजे जाते हैं / स्थानीय सॉकेट पर लिखे जाते हैं --> पैकेट दूषित हो जाते हैं

	* विंडोज के लिए PHP वेबशेल: लूप फ़ंक्शन रिमोट सॉकेट को DoS करता है: 
		sleep फ़ंक्शन जोड़ा गया -> काम करता है लेकिन थोड़ा धीमा है 
	* PHP वेबशेल को फ़ाइल के अंत में नई लाइन वर्णों को हटाने की आवश्यकता है ("?>") के बाद
		क्योंकि ये हर प्रतिक्रिया में भेजे जाएंगे और Tunna को भ्रमित करेंगे 
	

फ़ाइलें

वेबशेल:
	conn.jsp	Apache Tomcat पर परीक्षित (विंडोज + लिनक्स)
	conn.aspx	IIS 6+8 पर परीक्षित (विंडोज सर्वर 2003/2012) 
	conn.php	LAMP + XAMPP + IIS पर परीक्षित (विंडोज + लिनक्स)

वेबसर्वर:
	webserver.py	Python 2.6.5 के साथ परीक्षित

प्रॉक्सी:
	proxy.py	Python 2.6.5 के साथ परीक्षित

तकनीकी विवरण

आर्किटेक्चर निर्णय

डेटा HTTP पोस्ट बॉडी में कच्चा भेजा जाता है (कोई पोस्ट वेरिएबल नहीं)

निर्देश / कॉन्फ़िगरेशन URL पैरामीटर (HTTP Get) के रूप में वेबशेल को भेजा जाता है
डेटा HTTP बॉडी (HTTP Post) में भेजा जाता है

Websockets का उपयोग नहीं किया गया: अधिकांश वेबसर्वरों द्वारा डिफ़ॉल्ट रूप से समर्थित नहीं
अतुल्यकालिक HTTP प्रतिक्रियाएँ वास्तव में संभव नहीं हैं
	प्रॉक्सी सर्वर को लगातार क्वेरी करता है (डिफ़ॉल्ट 0.5 सेकंड)

आरंभ चरण

पहला पैकेट वेबशेल के साथ एक सत्र आरंभ करता है - एक कुकी वापस प्राप्त करता है उदा: http://webserver/conn.ext?proxy

दूसरा पैकेट वेबशेल को कनेक्शन कॉन्फ़िगरेशन विकल्प भेजता है उदा: http://webserver/conn.ext?proxy&port=4444&ip=127.0.0.1

वेबशेल के कनेक्ट होने के लिए IP और पोर्ट
यह एक थ्रेडेड अनुरोध है:
	php में यह अनुरोध वेबशेल सॉकेट कनेक्शन को जीवित रखने के लिए एक अनंत लूप में चला जाएगा
	अन्य वेबशेल में [OK] वापस प्राप्त होता है

टन्ना क्लाइंट

एक स्थानीय सॉकेट बनाया जाएगा जहां क्लाइंट प्रोग्राम कनेक्ट होगा एक बार क्लाइंट कनेक्ट हो जाने पर पिंगिंग थ्रेड आरंभ होता है और निष्पादन शुरू होता है। सॉकेट पर कोई भी डेटा (क्लाइंट से) पढ़ा जाता है और HTTP पोस्ट अनुरोध के रूप में भेजा जाता है वेबशेल सॉकेट पर कोई भी डेटा POST अनुरोध की प्रतिक्रिया के रूप में भेजा जाता है

पिंगिंग थ्रेड

क्योंकि HTTP प्रतिक्रियाएँ अतुल्यकालिक नहीं हो सकतीं यह थ्रेड एक अंतराल (डिफ़ॉल्ट 0.5 सेकंड) के आधार पर वेबशेल पर HTTP Get अनुरोध करेगा यदि वेबशेल के पास भेजने के लिए डेटा है, तो वह (अतिरिक्त रूप से) इस अनुरोध के उत्तर में भेजेगा अन्यथा वह एक खाली प्रतिक्रिया भेजता है

सामान्यतः: स्थानीय प्रॉक्सी से डेटा HTTP पोस्ट के साथ भेजा जाता है वेबशेल से डेटा पूछने के लिए हर 0.5 सेकंड में Get अनुरोध होते हैं यदि वेबशेल पक्ष पर डेटा है, तो इन अनुरोधों में से किसी एक के उत्तर के रूप में भेजा जाता है

वेबशेल

वेबशेल स्थानीय या रिमोट होस्ट पर एक सॉकेट से कनेक्ट होता है सॉकेट पर लिखा गया कोई भी डेटा प्रॉक्सी को एक अनुरोध (POST/GET) के उत्तर के रूप में वापस भेजा जाता है पोस्ट के साथ प्राप्त कोई भी डेटा सॉकेट पर लिखा जाता है

नोट्स

सभी अनुरोधों में वेबशेल द्वारा संभाले जाने के लिए URL पैरामीटर "proxy" सेट होना चाहिए (http://webserver/conn.ext?proxy)

निकास पर / त्रुटि पर

सभी थ्रेड को मारता है और स्थानीय सॉकेट को बंद करता है वेबशेल को proxy&close भेजता है: रिमोट थ्रेड को मारता है और सॉकेट बंद करता है

टूल डाउनलोड करें