Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/withsecurelabs/shadowhammer
रक्षात्मक उपकरणस्क्रिप्टिंग और स्वचालननेटवर्क सुरक्षामालवेयर विश्लेषणघटना प्रतिक्रिया
GitHubwithsecurelabs/shadowhammer

shadowhammer

बैच-मोड चेकर जो Shadowhammer मैलवेयर संकेतकों की जाँच करता है, स्थानीय या प्रदान किए गए MAC पतों को ज्ञात दुर्भावनापूर्ण हैश के विरुद्ध स्कैन करता है, ऑफ़लाइन समर्थन और गलत-सकारात्मक फ़िल्टरिंग के साथ।

रिपॉजिटरी देखें
827 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

बैच-मोड शैडोहैमर MAC एड्रेस चेकर

कास्परस्की ने हाल ही में 'शैडोहैमर' हमले (https://securelist.com/operation-shadowhammer/89992) की खोज और विश्लेषण किया। उन्होंने बेहतरीन विश्लेषण किया और सिस्टम एडमिन के लिए यह निर्धारित करने हेतु एक टूल जारी किया कि उनके सिस्टम लक्षित थे या नहीं। हालाँकि, जारी किए गए टूल स्क्रिप्ट करने में बहुत आसान नहीं थे, इसलिए हमने इसे ठीक करने के लिए यह छोटा पायथन स्क्रिप्ट बनाया है। हमने कास्परस्की के अपने टूल से हैश लिए हैं और उन्हें एक सुविधाजनक कमांडलाइन पायथन इंटरफ़ेस में लपेटा है (जिसे ऑफ़लाइन भी इस्तेमाल किया जा सकता है, जिससे संभावित गोपनीयता संबंधी चिंताओं का समाधान होता है)।

उपयोग

डिफ़ॉल्ट रूप से, यह टूल शैडोहैमर मैलवेयर में उनकी उपस्थिति के लिए वर्तमान सिस्टम के सभी नेटवर्क कार्डों को स्कैन करेगा:

root@kitploit:~
C:\shadowhammer\>python check.py
SHADOWHAMMER MAC address checking tool from Countercept
Countercept: https://github.com/countercept and https://twitter.com/countercept
Kaspersky's analysis: https://securelist.com/operation-shadowhammer/89992
Contains hashes taken from Kaspersky's checking tool (thanks Kaspersky!)
Returns non-zero if at least one MAC address specified is targetted by SHADOWHAMMER
Checking 2 addresses..
No affected MACs detected (checked 2)

यह कमांडलाइन के माध्यम से भी MAC एड्रेस स्वीकार कर सकता है:

root@kitploit:~
check.py --mac-addresses 005050613370

या टेक्स्ट फ़ाइल से:

root@kitploit:~
check.py --mac-addresses-filename toscan.txt

यदि टेक्स्ट फ़ाइल से स्कैन कर रहे हैं, तो एड्रेस न्यूलाइन-सीमांकित ASCII होने चाहिए, जैसे:

root@kitploit:~
005050613370
0050c0dec0de
1010c00dade0

आप अपने MAC एड्रेस में कोलन या हाइफ़न को डिलीमीटर के रूप में भी उपयोग कर सकते हैं।

गलत सकारात्मक परिणाम

मैलवेयर कुछ अत्यंत सामान्य MAC एड्रेस पर फ़िल्टर करेगा। इन्हें टूल से हटा दिया गया है, क्योंकि उनकी उपस्थिति निश्चित रूप से लक्षित होने का संकेत नहीं देती है। वे हैं:

  • 0c5b8f279a64
    यह हर एक Huawei E5573 USB मॉडेम द्वारा उपयोग किया जाता है। यदि आपके पास यह मॉडेम है, तो आपके पास यह MAC एड्रेस होगा।
  • 001e101f0000
    इसी तरह, यह सभी Huawei HWD12 LTE मॉडेम द्वारा उपयोग किया जाता है।
  • 005056c00008
    VMWare वर्कस्टेशन द्वारा उपयोग किया जाने वाला डिफ़ॉल्ट एड्रेस।

यह भी देखें

Countercept का ट्विटर: https://twitter.com/countercept
कास्परस्की का प्रारंभिक विश्लेषण: https://securelist.com/operation-shadowhammer/89992

टूल डाउनलोड करें