Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SNEK_Equinox — एक काल्पनिक EDR Spoofer को होस्ट करने वाला रिपॉजिटरी, जैसा कि मूल रूप से Nightmare-Eclipse द्वारा खोजा गया था। | Kitploit
उपकरण/GitHubGitHub/the-snek-initiative/snek_equinox
रक्षात्मक उपकरणविशेषाधिकार वृद्धिस्थायित्व तंत्रशोषणआईडीएस/आईपीएस से बचनारेड टीमिंग
GitHubthe-snek-initiative/snek_equinox

SNEK_Equinox

एक काल्पनिक EDR Spoofer को होस्ट करने वाला रिपॉजिटरी, जैसा कि मूल रूप से Nightmare-Eclipse द्वारा खोजा गया था।

रिपॉजिटरी देखें
4132 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SNEK Equinox

मैं Nightmare-Eclipse को प्रेरणा (व्यक्तिगत नहीं) के लिए धन्यवाद देना चाहता हूँ, जो प्रोजेक्ट UnDefend से ली गई है - https://web.archive.org/web/20260521145157/https://github.com/Nightmare-Eclipse/UnDefend:

मजेदार बात यह है कि मुझे EDR वेब कंसोल को यह दिखाने का एक तरीका मिल गया कि डिफेंडर नवीनतम अपडेट के साथ चालू है, भले ही वह न हो। मैं कोड प्रकाशित करने के बारे में सोच रहा था, लेकिन इसके बारे में सोचने के बाद, इससे बहुत अधिक नुकसान होगा, इसलिए मुझे लगता है कि मैं अभी के लिए उस सामग्री को छुपा कर रखूँगा।

- Nightmare-Eclipse

आपको अपनी मशीन पर सही ढंग से चलाने के लिए build फ़ाइल को संपादित करना पड़ सकता है, यह सार्वभौमिक नहीं है, बेवकूफी है

तो हमारे पास यहाँ क्या है??

यह PoC कार्यान्वयन है जो सिद्धांत रूप में Windows Defender EDR के विरुद्ध टेलीमेट्री स्पूफिंग का प्रदर्शन करता है। यह डिफ़ेंडर सिग्नेचर अपडेट तंत्र पर TOCTOU रेस कंडीशन हमले का प्रदर्शन करने का प्रयास करता है। इससे कंसोल एक सुरक्षित स्थिति प्रदर्शित करेगा, जबकि सुरक्षा अक्षम है।

लेकिन यह सब सिद्धांत में है, व्यवहार में, न तो मैं और न ही मेरे किसी सहयोगी के पास इसका ठीक से परीक्षण करने और यह पुष्टि करने का समय था कि यह काम करता है या नहीं, और इसमें क्या बग हो सकते हैं, इसलिए किसी भी प्रतिक्रिया की हमेशा की तरह सराहना की जाती है।

मैं इसे कैसे बनाऊं??

root@kitploit:~
build.bat

आउटपुट बाइनरी: bin\run.exe, bin\Equinox.exe, bin\spoof.exe, bin\vers.exe

इस बार आपको कोई पूर्व-संकलित नहीं मिलेगा।

निष्पादन

अनएलिवेटेड मोड

root@kitploit:~
bin\Equinox.exe
  • सिग्नेचर फ़ाइलों को लोड होने से रोकने के लिए लॉक करता है
  • डिफ़ेंडर के पास सिग्नेचर दिखते हैं लेकिन उन्हें लोड नहीं कर सकता
  • स्थानीय खतरे का पता लगाना इसके द्वारा अक्षम होना चाहिए
  • क्लाउड कंसोल को अंतिम कैश्ड स्थिति दिखानी चाहिए (हाल ही में क्वेरी न करने पर भी स्वस्थ दिख सकता है)

एलिवेटेड मोड

root@kitploit:~
bin\run.exe

प्रशासक विशेषाधिकारों की आवश्यकता है। अनुक्रम:

  1. spoof.exe - स्वास्थ्य रजिस्ट्री मान सेट करता है
  2. vers.exe - संस्करण रजिस्ट्री मान सेट करता है
  3. Equinox.exe - सिग्नेचर फ़ाइलों को लॉक करता है

मैं इसके बारे में और गहराई में नहीं जाऊँगा, आप लोग इसका बहुत कुछ स्वयं समझ सकते हैं ;P

टूल डाउनलोड करें