Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
quasibot — जटिल वेबशेल प्रबंधक, अर्ध-HTTP बॉटनेट। | Kitploit
उपकरण/GitHubGitHub/smaash/quasibot
टोहीपासवर्ड हमलेशोषणशेलकोडवेब एप्लिकेशन शोषणजानकारी एकत्र करनाकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूल
GitHubsmaash/quasibot

quasibot

जटिल वेबशेल प्रबंधक, अर्ध-HTTP बॉटनेट।

284147411 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

quasiBot

quasiBot 0.3 - Read Me (07.08.14)

#Agenda

QuasiBot एक जटिल वेबशेल प्रबंधक है जो PHP में लिखा गया है, जो उपयोगकर्ता द्वारा स्वयं लागू किए गए वेब-आधारित बैकडोर पर काम करता है। तैयार PHP बैकडोर का उपयोग करके, quasiBot C&C के रूप में काम करेगा और प्रत्येक बैकडोर से संवाद करने का प्रयास करेगा। यह उपकरण सामान्य वेब-शेल प्रबंधकों से आगे जाता है, क्योंकि यह स्कैनिंग, एक्सप्लॉइटिंग आदि के लिए उपयोगी फ़ंक्शन प्रदान करता है। यह एक अर्ध-HTTP बॉटनेट है, इसलिए इसे ऐसा कहा जाता है। साथ ही, quasiBot आपको ftp, ssh या डेटाबेस जैसी सेवाओं पर विभिन्न ब्रूटफ़ोर्स हमले करने की अनुमति देता है।

सभी बॉट डेटा SQL डेटाबेस में संग्रहीत होता है, ATM केवल MySQL समर्थित है। TOR प्रॉक्सी भी समर्थित है, इसका उद्देश्य C&C और बैकडोर के बीच सुरक्षित कनेक्शन बनाना था; SOCKS5 का उपयोग करके, यह आपके और वेब सर्वर के बीच सभी कनेक्शनों को टोरीफाई करने में सक्षम है। सभी कॉन्फ़िगरेशन कॉन्फ़िग फ़ाइल में संग्रहीत होता है। QuasiBot अभी भी निर्माणाधीन है, इसलिए मुझे किसी भी संभावित बग के बारे में पता है।

आपको किसी भी वेब सर्वर सॉफ़्टवेयर की आवश्यकता होगी; Linux, Apache 2.2 और PHP 5.4.4 पर परीक्षण किया गया। पूरी तरह से PHP में लिखा गया।

#यह कैसे काम करता है?

  • quasiBot उपयोगकर्ता द्वारा प्रदान किए गए वेब-शेल पर काम करता है, प्रत्येक बैकडोर की पुष्टि md5 हैश द्वारा की जाती है जो हर घंटे बदलता है

    root@kitploit:~
     quasiBot (C&C) -[request/verification]-> Bots (Webshells) -[response/verification]-> quasiBot (C&C) -[request/command]-> Bots (Webshells) -[response/execution]-> quasiBot (C&C)	
     
    
  • बैकडोर दो प्रकार के होते हैं, DDoS मॉड्यूल के साथ और बिना, स्रोत कोड शामिल है और होम पेज पर प्रदर्शित होता है;

  • C&C और सर्वर के बीच कनेक्शन curl द्वारा समर्थित है, TOR प्रॉक्सी समर्थित है, उपयोगकर्ता एजेंट को एक सरणी से यादृच्छिक किया जाता है

    root@kitploit:~
     quasiBot (C&C) -[PROXY/TOR]-> Bots (Webshells) <-[PROXY/TOR]- quasiBot (C&C)
    
  • वेबशेल को 'Settings' टैब पर हटाया और जोड़ा जा सकता है, वे डेटाबेस में संग्रहीत होते हैं

  • 'RSS' टैब में नवीनतम एक्सप्लॉइट और कमजोरियों के फ़ीड होते हैं

  • 'RCE' टैब चयनित PHP फ़ंक्शन का उपयोग करके विशिष्ट सर्वर पर रिमोट कोड निष्पादन करने की अनुमति देता है

  • 'Scan' टैब IP या URL को हल करने और nmap, dig और whois का उपयोग करके बुनियादी स्कैन करने की अनुमति देता है - जानकारी एकत्र करने के चरण में उपयोगी

  • 'Pwn' टैब कुछ फ़ंक्शनों के लिए है, जो आम तौर पर सर्वर के बारे में जानकारी एकत्र करने और एक्सप्लॉइट सजेस्टर मॉड्यूल का उपयोग करके वर्तमान OS संस्करण के लिए एक्सप्लॉइट खोजने में मदद करेगा

  • 'MySQL Manager', जैसा कि नाम से पता चलता है, विशिष्ट डेटाबेस पर बुनियादी संचालन करने के लिए उपयोग किया जा सकता है - यह रिमोट सर्वर पर mysql कनेक्शन शामिल कॉन्फ़िग फ़ाइलों की खोज करते समय सहायक हो सकता है; यह इसके वातावरण के बारे में कुछ जानकारी भी प्रदर्शित करता है

  • 'Run' टैब आपको एक साथ सभी बॉट पर एक विशिष्ट कमांड चलाने की अनुमति देता है

  • 'DDoS' टैब आपको सभी बॉट या एकल बॉट का उपयोग करके UDP DoS हमले करने की अनुमति देता है, विस्तारित बैकडोर की आवश्यकता है

  • 'Shell' टैब आपको रिवर्स या बाइंड शेल बनाने की अनुमति देता है; आप कुछ भाषाओं में से चुन सकते हैं जिनका उपयोग रिवर्स शेल बनाने के लिए किया जाएगा

  • आप प्राधिकरण मॉड्यूल सक्षम कर सकते हैं, उपयोगकर्ता को सत्र द्वारा मान्य किया जाता है, प्रमाण-पत्र कॉन्फ़िग फ़ाइल में संग्रहीत होते हैं, db में नहीं; कुकी प्रमाणीकरण का उपयोग करने पर, उपयोगकर्ता विशिष्ट कुकी का उपयोग किए जाने तक quasiBot का उपयोग नहीं कर पाएगा

  • 'Bruteforce' श्रेणी में कुछ मॉड्यूल शामिल हैं, वे आपको ftp, ssh, mysql, pgsql, mssql और wordpress पर एकल या बड़े पैमाने पर हमले करने की अनुमति देते हैं

  • टूटे हुए प्रमाण-पत्र डेटाबेस में संग्रहीत होते हैं, वेबसाइटों पर ब्रूटफ़ोर्स टोर के माध्यम से किया जा सकता है

  • पूरा फ्रंट-एंड एक सुखद, कार्यात्मक इंटरफ़ेस द्वारा बनाए रखा जाता है

#स्क्रीनशॉट

होम

  • लॉगिन - http://i.imgur.com/KzNrL1G.png
  • इंडेक्स - http://i.imgur.com/kMfYqqK.png
  • सेटिंग्स - http://i.imgur.com/E4zwyxh.png
  • RSS - http://i.imgur.com/Rt1mITd.png

हैक

  • RCE - http://i.imgur.com/CeVOej3.png
  • स्कैन - http://i.imgur.com/Em44FNj.png
  • Pwn - http://i.imgur.com/08Wgydz.jpg
  • शेल - http://i.imgur.com/lFkiw85.png

ब्रूटफ़ोर्स

  • SSH - http://i.imgur.com/dTAIIEa.png
  • FTP - http://i.imgur.com/EVs9WJw.png
  • DB's - http://i.imgur.com/sFeoSx8.png
  • WWW - http://i.imgur.com/OOqhSWB.png

उपकरण

  • MySQL प्रबंधक - http://i.imgur.com/36Y7PEH.png
  • HostScan - http://i.imgur.com/nhtSW7L.png

बॉट

  • DDoS - http://i.imgur.com/Ze7Lczm.png
  • रन - http://i.imgur.com/J3aIutf.png

#पहली बार quasi चलाना

  • सभी फ़ाइलों को तैयार निर्देशिका में ले जाएँ, कॉन्फ़िग फ़ाइल (config.php) में डिफ़ॉल्ट सेटिंग्स बदलें
  • पहली बार quasiBot पर जाने पर आवश्यक डेटाबेस और इसकी संरचना बन जाएगी
  • 'Settings' टैब में, आप शेल जोड़ और हटा सकते हैं, आप जाने के लिए तैयार हैं
  • प्राधिकरण का उपयोग कर रहे हैं? लॉगआउट करने के लिए, बस वर्तमान URL में GET logout जोड़ें, जैसे quasi/index.php?logout

#विविध

करने के लिए:

  • 'PWN' मॉड्यूल में Windows समर्थन
  • ब्रूटफ़ोर्स WWW: Joomla
  • अनुकूलन
  • ???

परिवर्तन सूची:

  • 0.3

  • ब्रूटफ़ोर्स: SSH, FTP, WWW, DB's

  • विवरण

  • 0.2

  • प्राधिकरण जोड़ा गया (सत्र / कुकी प्रमाणीकरण)

  • शेल मॉड्यूल जोड़ा गया (रिवर्स / बाइंड शेल)

  • Linux एक्सप्लॉइट सजेस्टर मॉड्यूल जोड़ा गया

...और ज़ाहिर है, यह केवल शैक्षिक उद्देश्यों के लिए है ;)

टूल डाउनलोड करें