Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
mofos — वर्चुअल मशीन हेरफेर फ्रेमवर्क | Kitploit
उपकरण/GitHubGitHub/synacktiv/mofos
स्क्रिप्टिंग और स्वचालनसुरक्षा वर्चुअलाइजेशननेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगउपयोगिताएँ और फ्रेमवर्करेड टीमिंग
GitHubsynacktiv/mofos

mofos

वर्चुअल मशीन हेरफेर फ्रेमवर्क

रिपॉजिटरी देखें
1086746 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
  • mofos
    • अवधारणा
    • स्थापना
    • होस्ट कॉन्फ़िगर करें
      • QEMU/KVM सिस्टम सत्र
      • सुरक्षा संबंधी विचार
    • Mofos कॉन्फ़िगरेशन
    • टेम्पलेट स्थापित करें
      • फ़ायरवॉल कॉन्फ़िगर करें
      • स्थापित करें
      • आयात करें
    • ऊपरी परत की खाली डिस्क बनाएं
    • वर्चुअल मशीन बनाएं
    • अनुकूलन
      • टेम्पलेट - hook install
      • वर्चुअल मशीन - hook new
      • वर्चुअल मशीन - hook start
    • विशेषताएँ
      • VM प्रारंभ या बंद करते समय सूचना सेटअप करें
      • क्लिपबोर्ड
      • मशीनों के बीच रूटिंग सेटअप करें
      • पेंटेस्ट बॉक्स के माध्यम से टनलिंग सेटअप करें
      • USB प्रबंधन
      • PCI डिवाइस प्रबंधन
      • साझा फ़ोल्डर
    • Windows मशीनें
    • ऑटो-पूर्णता
    • IP पते ओवरलैप

mofos

Mofos एक उपकरण है जो वर्चुअल मशीनों को बनाने, चलाने और प्रबंधित करने के लिए डिज़ाइन किया गया है। यह Libvirt/QEMU/KVM और Python का उपयोग करता है, जिससे यह किसी भी Linux वितरण के साथ संगत बन जाता है। Qubes OS (https://www.qubes-os.org/) से काफी प्रेरित होकर, Mofos इसकी कई विशेषताओं को दोहराने का लक्ष्य रखता है।

इस उपकरण का व्यापक रूप से Debian और Debian-आधारित वर्चुअल मशीनों पर परीक्षण किया गया है। जबकि अन्य Linux वितरणों के काम करने की उम्मीद है, कुछ अतिरिक्त कॉन्फ़िगरेशन आवश्यक हो सकते हैं। अधिक विवरण बाद में जोड़े जाएँगे।

Mofos सुरक्षित रूप से वर्चुअल मशीनों के प्रबंधन पर केंद्रित कई सुविधाएँ प्रदान करता है, जिनमें शामिल हैं:

  • Xpra का उपयोग करके निर्बाध विंडो एकीकरण।
  • एक क्लिपबोर्ड प्रणाली जो होस्ट और वर्चुअल मशीनों के बीच क्लिपबोर्ड सामग्री भेजने और प्राप्त करने में सक्षम बनाती है।
  • वर्चुअल मशीनों के साथ SSH संचार।
  • डिफ़ॉल्ट नेटवर्क प्रतिबंध, जिसमें एक वर्चुअल मशीन से ट्रैफ़िक को अन्य या दूरस्थ सर्वरों के माध्यम से रूट या टनल करने के लचीले विकल्प शामिल हैं।

अवधारणा

एक mofos मशीन में overlayfs का उपयोग करके संयोजित दो डिस्क होते हैं। पहली डिस्क, जिसे निचली परत के रूप में जाना जाता है, एक केवल-पठनीय टेम्पलेट डिस्क है, जबकि दूसरी डिस्क वर्चुअल मशीन द्वारा किए गए सभी परिवर्तनों को संग्रहीत करती है। यह टेम्पलेट डिस्क कई वर्चुअल मशीनों के बीच साझा की जाती है। परिणामस्वरूप, एक नई वर्चुअल मशीन बनाने के लिए केवल एक खाली डिस्क क्लोन करने की आवश्यकता होती है जो पहले से ही संशोधित डेटा रखने के लिए विभाजित हो। यह दृष्टिकोण सुनिश्चित करता है कि नई वर्चुअल मशीनें जल्दी से बनाई जा सकें, जबकि टेम्पलेट को स्वतंत्र रूप से अद्यतन करने की अनुमति मिलती है। टेम्पलेट में किए गए कोई भी अद्यतन निर्भर वर्चुअल मशीनों पर उनके अगले रीबूट पर प्रभावी होंगे।

स्थापना

Linux वितरण के आधार पर, Makefile का उपयोग या तो deb पैकेज उत्पन्न करने या फ़ाइलों को सीधे स्थापित करने के लिए किया जा सकता है।``` make deb apt install ./mofos-VERSION.deb

During the `apt` स्थापना के दौरान, विभिन्न सेटिंग्स पूछी जाएंगी। डिफ़ॉल्ट विकल्पों को आम तौर पर स्वीकार किया जा सकता है। एकमात्र सेटिंग जिस पर ध्यान देने की आवश्यकता है वह है mofos libvirt नेटवर्क द्वारा उपयोग किया जाने वाला सबनेट पता (डिफ़ॉल्ट: `192.168.90.0/24`)।

या 

निम्नलिखित निर्भरताएँ स्थापित करें:
- guestfs-tools
- libnotify-bin
- libvirt
- libvirt-clients
- libvirt-daemon
- make
- python3-click
- python3-click-completion
- python3-colorama
- python3-cryptography
- python3-dbus
- python3-jinja2
- python3-lxml
- python3-prettytable
- python3-pyroute2
- python3-tqdm
- qemu-system-common 
- qemu-system-modules-spice
- socat
- spice-client-gtk
- sudo
- virtinst
- virt-install
- virtiofsd
- virt-manager
- virt-viewer```
make install_files

वितरण के आधार पर, /usr/lib/python3/dist-packages में कॉपी की गई Python फ़ाइलें Python इंटरप्रेटर द्वारा पहचानी नहीं जा सकतीं और उन्हें कहीं और रखा जाना चाहिए। उदाहरण के लिए, Fedora पर, Python फ़ाइलों को /usr/lib/python3.11/site-packages में कॉपी किया जाना चाहिए।

[!WARNING] ध्यान दें, Debian trixie के बाद से xpra अब पैकेज नहीं किया जाता है, आपको इसे इसके कस्टम रिपॉजिटरी से मैन्युअल रूप से इंस्टॉल करना होगा। विस्तृत निर्देशों के लिए https://github.com/Xpra-org/xpra/wiki/Download#-for-debian-based-distributions देखें।

होस्ट को कॉन्फ़िगर करें

QEMU/KVM सिस्टम सेशन

Mofos QEMU/KVM सिस्टम सेशन का उपयोग करता है, इसलिए virsh कमांड को वर्चुअल मशीनों और संबंधित संसाधनों तक पहुंचने की अनुमति देने के लिए, पर्यावरण चर LIBVIRT_DEFAULT_URI को qemu:///system पर सेट करें:```console export LIBVIRT_DEFAULT_URI=qemu:///system

### सुरक्षा संबंधी विचार

QEMU/KVM सिस्टम सेशन का उपयोग, qemu इंस्टेंस को एक समर्पित उपयोगकर्ता (`libvirt-qemu`) के अंतर्गत चलाकर और प्रत्येक इंस्टेंस पर विशिष्ट सुरक्षा प्रोफाइल लागू करके होस्ट और गेस्ट वर्चुअल मशीनों के बीच अलगाव (isolation) को बेहतर बनाता है।

हालाँकि, डिफ़ॉल्ट रूप से, सामान्य उपयोगकर्ता मशीनों, नेटवर्कों और अन्य संसाधनों को प्रबंधित करने के लिए `libvirtd` सिस्टम सॉकेट के साथ इंटरैक्ट नहीं कर सकते हैं। एक्सेस पाने के लिए, उपयोगकर्ताओं को या तो libvirt Unix समूह के सदस्य होना चाहिए या sudo का उपयोग करना चाहिए। ऐतिहासिक रूप से, स्थानीय विशेषाधिकार वृद्धि (privilege escalation) कमजोरियों ने रूट विशेषाधिकार प्राप्त करने के लिए libvirt समूह की सदस्यता का फायदा उठाया है।

इन जोखिमों को कम करने के लिए, यह रिपॉज़िटरी AppArmor का उपयोग करने वाले सिस्टम पर `libvirtd` प्रक्रिया के लिए एक सुदृढ़ (strengthened) AppArmor प्रोफाइल प्रदान करता है। यह प्रोफाइल काफी हद तक सीमित करता है कि `libvirtd` फाइलें कहाँ लिख सकता है और वह कौन से प्रोग्राम चला सकता है।

इसके अतिरिक्त, `libvirt` समूह के सदस्यों के लिए अनुमत क्रियाओं को और अधिक नियंत्रित करने के लिए `polkit` नियम शामिल किए गए हैं।

ध्यान दें कि AppArmor प्रोफाइल `deb` पैकेज में शामिल होते हैं लेकिन Makefile के `install_files` टारगेट द्वारा इंस्टॉल नहीं होते हैं, इसलिए उन्हें अलग से इंस्टॉल किया जाना चाहिए।

## Mofos कॉन्फ़िगरेशन

Mofos को सही ढंग से कार्य करने के लिए `$HOME/.config/mofos/config.toml` पर स्थित न्यूनतम सेटिंग्स वाली एक कॉन्फ़िगरेशन फ़ाइल की आवश्यकता होती है। एक न्यूनतम उदाहरण कॉन्फ़िगरेशन `/usr/share/mofos/config.minimal.toml` पर पाया जा सकता है, जबकि अधिक व्यापक कॉन्फ़िगरेशन `/usr/share/mofos/config.sample.toml` में प्रलेखित है।

निम्न त्रुटि इंगित करती है कि कॉन्फ़िगरेशन फ़ाइल नहीं मिली:```
[-] Copy the sample configuration file from /usr/share/mofos/config.minimal.toml to ~/.config/mofos/config.toml

निम्नलिखित त्रुटि इंगित करती है कि वर्तमान उपयोगकर्ता libvirt समूह का सदस्य नहीं है:``` [-] libvirtError("authentication unavailable: no polkit agent available to authenticate action 'org.libvirt.unix.manage'")

The key configuration settings to customize in the configuration files are as follows:
- key (पथ): वर्चुअल मशीनों तक पहुँचने के लिए उपयोग की जाने वाली SSH निजी कुंजी फ़ाइल। इस उद्देश्य के लिए एक समर्पित कुंजी बनाने की अनुशंसा की जाती है।
- user (स्ट्रिंग): वर्चुअल मशीनों तक SSH पहुँच के लिए उपयोगकर्ता नाम।
- root_password (हैश किया गया मान): नए टेम्पलेट की स्थापना के दौरान सेट किया जाने वाला हैश किया गया रूट पासवर्ड।
- root_ssh_pubkey (स्ट्रिंग): टेम्पलेट स्थापना के दौरान रूट उपयोगकर्ता की निर्देशिका में इंस्टॉल की जाने वाली सार्वजनिक SSH कुंजी।

इसके अतिरिक्त, टेम्पलेट स्थापना के लिए निम्नलिखित पैरामीटर कॉन्फ़िगर किए जाने चाहिए:
- ntp
- dns (वैकल्पिक यदि प्रॉक्सी प्रदान की गई है)
- proxy

## टेम्पलेट इंस्टॉल करें

### फ़ायरवॉल कॉन्फ़िगर करें
टूल डाउनलोड करें