Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
meterssh — MeterSSH एक तरीका है जिससे शेलकोड लेकर उसे मेमोरी में इंजेक्ट किया जाता है, फिर किसी भी पोर्ट को SSH के ऊपर टनल करके संचार को सामान्य SSH कनेक्शन जैसा बनाया जाता है। यह इस प्रकार काम करता है: शेलकोड को मेमोरी में इंजेक्ट किया जाता है, फिर शेलकोड द्वारा स्पॉन किए गए पोर्ट (इस मामले में मीटरप्रेटर) को SSH के माध्यम से हमलावर की मशीन पर वापस लपेटा जाता है। फिर मीटरप्रेटर के लिसनर से localhost से जुड़कर, SSH प्रॉक्सी के माध्यम से पीड़ित तक SSH टनल से संचार किया जाता है। सभी संचार SSH टनल के माध्यम से रिले होते हैं, न कि नेटवर्क पर सीधे। | Kitploit
उपकरण/GitHubGitHub/trustedsec/meterssh
पेलोड जनरेशनशोषणशेलकोडपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगपेलोड डेवलपमेंट
GitHubtrustedsec/meterssh

meterssh

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

MeterSSH एक तरीका है जिससे शेलकोड लेकर उसे मेमोरी में इंजेक्ट किया जाता है, फिर किसी भी पोर्ट को SSH के ऊपर टनल करके संचार को सामान्य SSH कनेक्शन जैसा बनाया जाता है। यह इस प्रकार काम करता है: शेलकोड को मेमोरी में इंजेक्ट किया जाता है, फिर शेलकोड द्वारा स्पॉन किए गए पोर्ट (इस मामले में मीटरप्रेटर) को SSH के माध्यम से हमलावर की मशीन पर वापस लपेटा जाता है। फिर मीटरप्रेटर के लिसनर से localhost से जुड़कर, SSH प्रॉक्सी के माध्यम से पीड़ित तक SSH टनल से संचार किया जाता है। सभी संचार SSH टनल के माध्यम से रिले होते हैं, न कि नेटवर्क पर सीधे।

रिपॉजिटरी देखें
5281859 साल पहलेKitploit द्वारा समीक्षित
साझा करें

MeterSSH

द्वारा लिखित: डेविड केनेडी कंपनी: TrustedSec वेबसाइट: https://www.trustedsec.com ट्विटर: @TrustedSec, @HackingDave

MeterSSH एक तरीका है जो शेलकोड लेने, उसे मेमोरी में इंजेक्ट करने और फिर किसी भी पोर्ट को SSH के ऊपर सुरंग बनाने (टनल) के लिए उपयोग करता है, ताकि किसी भी प्रकार के संचार को एक सामान्य SSH कनेक्शन की तरह छिपाया जा सके। यह इस प्रकार काम करता है: शेलकोड को मेमोरी में इंजेक्ट किया जाता है, फिर शेलकोड द्वारा स्पॉन किए गए पोर्ट (इस मामले में मीटरप्रेटर) को SSH के माध्यम से वापस हमलावर की मशीन पर सुरंग बनाया जाता है। इसके बाद मीटरप्रेटर के लिसनर (listener) को लोकलहोस्ट से कनेक्ट करने पर SSH प्रॉक्सी के माध्यम से, SSH सुरंग के जरिए पीड़ित को संचार होता है। सभी संचार SSH सुरंग के माध्यम से रिले किए जाते हैं, न कि नेटवर्क के माध्यम से।

विशेषताएं

  1. SSH के माध्यम से मीटरप्रेटर
  2. शेलकोड को कभी भी बदलने की आवश्यकता के बिना विभिन्न IP, पते आदि कॉन्फ़िगर करने की क्षमता।
  3. SSH कनेक्शन की निगरानी करें और स्वचालित रूप से शेल स्पॉन करें

बग्स और सुधार

बग रिपोर्ट या सुधार के लिए, कृपया यहाँ एक मुद्दा (issue) खोलें https://github.com/trustedsec/artillery/issues

उपयोग

दो फाइलें हैं: monitor.py और meterssh.py।

monitor.py - SSH कनेक्शन सुनने के लिए इसे चलाएँ, यह लोकलहोस्ट पर पोर्ट 8021 के लिए SSH सुरंग की जांच करेगा और फिर शेल को पकड़ने के लिए स्वचालित रूप से Metasploit को स्पॉन करेगा। meterssh.py - यह वह फाइल है जिसे आप पीड़ित मशीन पर तैनात करेंगे - ध्यान दें कि अधिकांश विंडोज मशीनों पर Python इंस्टॉल नहीं होगा, Python को py2exe या pyinstaller के साथ कंपाइल करने की सिफारिश की जाती है।

meterssh.py के अंदर आपको निम्नलिखित फ़ील्ड्स संपादित करने होंगे:

root@kitploit:~
user = "sshuser"
# SSH के लिए पासवर्ड
password = "sshpw"
# यह वह जगह है जहाँ आपका SSH सर्वर चल रहा है
rhost = "192.168.1.1"
# रिमोट SSH पोर्ट - यह हमलावर का SSH सर्वर है
port = "22"

user - यह हमलावर के SSH सर्वर का उपयोगकर्ता खाता है (रूट का उपयोग न करें, रूट की आवश्यकता नहीं है) password - यह हमलावर के SSH सर्वर का पासवर्ड है rhost - यह हमलावर के SSH सर्वर का IP पता है port - यह हमलावर के SSH सर्वर का पोर्ट है

ध्यान दें कि आपको Metasploit शेलकोड बदलने की आवश्यकता नहीं है, Metasploit शेलकोड केवल एक असंशोधित windows/meterpreter/bind_tcp है जो पोर्ट 8021 पर बाइंड होता है। यदि आप इसे बदलना चाहते हैं, तो बस शेलकोड बदल दें और स्क्रिप्ट के अंदर पोर्ट 8021 को अपनी इच्छित पोर्ट में बदलें। हालाँकि, जब तक आप अनुकूलित/संशोधित नहीं करना चाहते, आपको ऐसा करने की आवश्यकता नहीं है।

समर्थित प्लेटफ़ॉर्म

  • Windows

लाइसेंस

कॉपीराइट 2016, MeterSSH by TrustedSec, LLC सर्वाधिकार सुरक्षित।

निम्नलिखित शर्तों के पूरा होने पर, स्रोत और बाइनरी रूपों में, संशोधन के साथ या बिना, पुनर्वितरण और उपयोग की अनुमति है:

  • स्रोत कोड के पुनर्वितरण में उपरोक्त कॉपीराइट नोटिस, शर्तों की यह सूची और निम्नलिखित अस्वीकरण को बनाए रखना होगा।
  • बाइनरी रूप में पुनर्वितरण में उपरोक्त कॉपीराइट नोटिस, शर्तों की यह सूची और निम्नलिखित अस्वीकरण को दस्तावेज़ीकरण और/या अन्य सामग्रियों में पुन: प्रस्तुत करना होगा जो वितरण के साथ प्रदान की जाती हैं।
  • न तो MeterSSH का नाम और न ही इसके योगदानकर्ताओं के नाम का उपयोग इस सॉफ़्टवेयर से व्युत्पन्न उत्पादों को बिना विशिष्ट पूर्व लिखित अनुमति के समर्थन या प्रचार करने के लिए किया जा सकता है।

यह सॉफ़्टवेयर कॉपीराइट धारकों और योगदानकर्ताओं द्वारा "जैसा है" प्रदान किया जाता है, और कोई भी स्पष्ट या निहित वारंटी, जिसमें, लेकिन सीमित नहीं है, व्यापारिकता और किसी विशेष उद्देश्य के लिए उपयुक्तता की निहित वारंटी, अस्वीकृत की जाती है। किसी भी स्थिति में कॉपीराइट स्वामी या योगदानकर्ता किसी भी प्रत्यक्ष, अप्रत्यक्ष, आकस्मिक, विशेष, अनुकरणीय या परिणामी क्षति (जिसमें, लेकिन सीमित नहीं है, वैकल्पिक वस्तुओं या सेवाओं की खरीद; उपयोग, डेटा या लाभ की हानि; या व्यवसाय में व्यवधान) के लिए उत्तरदायी नहीं होंगे, चाहे वह किसी भी प्रकार के अनुबंध, कठोर दायित्व या अपकृत्य (लापरवाही या अन्यथा) के सिद्धांत पर आधारित हो, भले ही ऐसी क्षति की संभावना के बारे में सलाह दी गई हो।

उपरोक्त लाइसेंसिंग BSD लाइसेंसिंग से ली गई है और इसे MeterSSH पर भी लागू किया गया है।

ध्यान दें कि MeterSSH "जैसा है" प्रदान किया गया है, और यह एक रॉयल्टी-मुक्त ओपन-सोर्स एप्लिकेशन है।

बेझिझक इसे संशोधित करें, उपयोग करें, बदलें, मार्केट करें, इसके साथ जो चाहें करें जब तक आप उचित श्रेय देते हैं (जिसका अर्थ है लेखकों को उनके द्वारा लिखे जाने का श्रेय देना)। यह भी ध्यान दें कि इस सॉफ़्टवेयर का उपयोग करके, यदि आप कभी SET के निर्माता को किसी बार में देखते हैं, तो आपको उसे एक गले लगाना चाहिए और उसे एक बीयर खरीदनी चाहिए। गले लगना कम से कम 5 सेकंड तक रहना चाहिए। लेखक के पास गले लगने से इनकार करने का अधिकार है (सबसे अधिक संभावना कभी नहीं होगी) या बीयर (सबसे अधिक संभावना कभी नहीं होगी)।

टूल डाउनलोड करें