Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
outis — outis एक कस्टम रिमोट एडमिनिस्ट्रेशन टूल (RAT) या ऐसा ही कुछ है। इसे विभिन्न ट्रांसपोर्ट विधियों (जैसे DNS) और प्लेटफार्मों (जैसे Powershell) को सपोर्ट करने के लिए बनाया गया था। | Kitploit
उपकरण/GitHubGitHub/syss-research/outis
पेलोड जनरेशनपोस्ट-शोषणकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूलDNS विश्लेषण
GitHubsyss-research/outis

outis

outis एक कस्टम रिमोट एडमिनिस्ट्रेशन टूल (RAT) या ऐसा ही कुछ है। इसे विभिन्न ट्रांसपोर्ट विधियों (जैसे DNS) और प्लेटफार्मों (जैसे Powershell) को सपोर्ट करने के लिए बनाया गया था।

रिपॉजिटरी देखें
12645599 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

outis

outis एक कस्टम रिमोट एडमिनिस्ट्रेशन टूल (RAT) या उस जैसा कुछ है। Meterpreter या Empire-Agent के बारे में सोचें। हालांकि, इस टूल का फोकस न तो एक्सप्लॉइट टूलकिट है (कोई एक्सप्लॉइट नहीं हैं) और न ही लक्ष्यों का स्थायी प्रबंधन। इसका फोकस सर्वर और लक्ष्य सिस्टम के बीच संवाद स्थापित करना और विभिन्न विधियों और प्लेटफार्मों का उपयोग करके फ़ाइलें स्थानांतरित करना, सॉकेट साझा करना, शेल प्रजनन करना आदि है।

नाम के बारे में

होमर के ओडिसी में साइक्लोप्स पॉलीफेमस को नाम समाधान में कुछ समस्याएं थीं। जब उसने ओडीसियस का नाम पूछा, तो हैकर ने उसे बताया कि यह "Outis" है जिसका अर्थ प्राचीन ग्रीक में "कोई नहीं" है। इस प्रकार, जब पॉलीफेमस ने बाद में चिल्लाया कि कोई नहीं उसे मारने वाला है, तो अजीब तरह से कोई मदद नहीं पहुंची।

इस अद्भुत क्लासिक कहानी को याद रखने के लिए मार्सेल को मेरा धन्यवाद।

हैंडलर के लिए निर्भरताएं

आर्क लिनक्स उपयोगकर्ता निम्नलिखित पैकेज स्थापित कर सकते हैं:

  • python3 # इसमें cmd, tempfile, ... शामिल हैं
  • python-progressbar2
  • python-dnspython
  • python-crypto
  • python-pyopenssl
  • और शायद अधिक...

अन्य वितरणों में नाम भिन्न हो सकते हैं, उदाहरण के लिए, crypto नाम का एक मॉड्यूल और pycrypto नाम का एक मॉड्यूल है। हमें बाद वाले की आवश्यकता है।

साथ ही, पुराने संस्करण समस्याएं पैदा कर सकते हैं:

  • pyopenssl का संस्करण 16.1.0 या नया होना चाहिए, निम्नानुसार जांचें:
   $ python3 -c 'import OpenSSL; print(OpenSSL.version.__version__)'

आप आसानी से एक पायथन वर्चुअल वातावरण स्थापित कर सकते हैं:

$ virtualenv outis-venv
$ source ./outis-venv/bin/activate
(outis-venv) $ pip install progressbar2 dnspython pycrypto pyopenssl

इसके परिणामस्वरूप निम्नलिखित पैकेज सूची मिलती है, जो मेरे लिए काम करती है:

$ pip freeze
appdirs==1.4.3
asn1crypto==0.22.0
cffi==1.10.0
cryptography==1.8.1
dnspython==1.15.0
idna==2.5
packaging==16.8
progressbar2==3.18.1
pycparser==2.17
pycrypto==2.6.1
pyOpenSSL==16.2.0
pyparsing==2.2.0
python-utils==2.1.0
six==1.10.0

स्थापना

इस git को recursive फ़्लैग के साथ क्लोन करें ताकि इसके सबमॉड्यूल भी thirdpartytools फ़ोल्डर में क्लोन हो जाएं:

git clone --recursive ...

हैंडलर Python 3 पर चलता है। इसकी निर्भरताएं स्थापित करें और इसे चलाएं। यह आपके लिए स्टेजर, एजेंट और बाकी सब कुछ उत्पन्न करेगा।

कम पोर्ट बाइंड करने के लिए रूट विशेषाधिकारों की आवश्यकता नहीं है, कैपेबिलिटी रैपर का उपयोग करने पर विचार करें।

शर्तें

  • एजेंट: सॉफ्टवेयर जो पीड़ित सिस्टम पर चलता है
  • हैंडलर: सॉफ्टवेयर जो आपके कमांड को पार्स करता है और एजेंटों का नेतृत्व करता है (आमतौर पर यह आपके सर्वर पर चलता है)
  • स्टेजर: छोटी स्क्रिप्ट जो एजेंट को डाउनलोड करती है (ट्रांसपोर्ट मॉड्यूल का उपयोग करके) और उसे चलाती है
  • ट्रांसपोर्ट: स्टेजर/एजेंट और हैंडलर के बीच संचार चैनल, जैसे ReverseTCP
  • प्लेटफार्म: स्टेजर/एजेंट स्क्रिप्ट के लिए उपयोग की जाने वाली पीड़ित वास्तुकला, जैसे PowerShell

वर्तमान में समर्थित प्लेटफार्म

  • PowerShell (आंशिक)

वर्तमान में समर्थित ट्रांसपोर्ट

  • रिवर्स TCP
  • DNS (स्टेजिंग के लिए टाइप TXT या A, और एजेंट कनेक्शन के लिए टाइप TXT, CNAME, MX, AAAA या A)

वर्तमान में समर्थित क्रिप्टोग्राफी

  • एजेंट स्टेज को साइक्लिक XOR का उपयोग करके एन्कोड किया जा सकता है (अस्पष्टता के लिए, सुरक्षा के लिए नहीं)
  • एजेंट स्टेज को RSA हस्ताक्षर और पिन किए गए प्रमाणपत्रों का उपयोग करके प्रमाणित किया जा सकता है
  • ट्रांसपोर्ट कनेक्शन को TLS और पिन किए गए प्रमाणपत्रों का उपयोग करके एन्क्रिप्ट/प्रमाणित किया जा सकता है

वर्तमान में समर्थित कमांड और नियंत्रण

  • कनेक्शन का परीक्षण करने के लिए ping अनुरोध (आंशिक)
  • टेक्स्ट संदेश प्रारूप (आंशिक)
  • फ़ाइलों का अपलोड और डाउनलोड

वर्तमान में समर्थित अतिरिक्त सुविधाएं

  • DNS ट्रांसपोर्ट और PowerShell का उपयोग करते समय, आप डिफ़ॉल्ट outis एजेंट के बजाय thirdpartytools निर्देशिका से dnscat2 / dnscat2-powershell टूल को स्टेज कर सकते हैं। प्लेटफार्म विकल्प AGENTTYPE को DNSCAT2 (थोड़ा समय लगेगा, लेकिन केवल DNS का उपयोग करके स्टेज करता है) या DNSCAT2DOWNLOADER (HTTPS का उपयोग करके डाउनलोड करने का प्रयास करता है) पर सेट करें।

उपयोग उदाहरण

POWERSHELL प्लेटफार्म के साथ स्टेज किए गए DNS ट्रांसपोर्ट का उपयोग करके फ़ाइल डाउनलोड करना इस प्रकार दिख सकता है:

$ outis
outis> set TRANSPORT DNS
outis> set ZONE zfs.sy.gs
outis> set AGENTDEBUG TRUE
outis> info
[+] Options for the Handler:
Name               Value       Required  Description                                                      
-----------------  ----------  --------  -----------------------------------------------------------------
TRANSPORT          DNS         True      Communication way between agent and handler (Options: REVERSETCP,
                                          DNS)
CHANNELENCRYPTION  TLS         True      Encryption Protocol in the transport (Options: NONE, TLS)
PLATFORM           POWERSHELL  True      Platform of agent code (Options: POWERSHELL)
PROGRESSBAR        TRUE        True      Display a progressbar for uploading / downloading? (only if not 
                                         debugging the relevant module) (Options: TRUE, FALSE)

[+] Options for the TRANSPORT module DNS:
Name       Value        Required  Description                                                             
---------  -----------  --------  ------------------------------------------------------------------------
ZONE       zfs.sy.gs    True      DNS Zone for handling requests
LHOST      0.0.0.0      True      Interface IP to listen on
LPORT      53           True      UDP-Port to listen on for DNS server
DNSTYPE    TXT          True      DNS type to use for the connection (stager only, the agent will 
                                  enumerate all supported types on its own) (Options: TXT, A)
DNSSERVER               False     IP address of DNS server to connect for all queries
टूल डाउनलोड करें