
पोस्ट-एक्सप्लॉइटेशन फ्रेमवर्क जो C2 के लिए टेलीग्राम और डिस्कॉर्ड जैसी विश्वसनीय साइटों का दुरुपयोग करता है।
Phoenix एक async-आधारित पोस्ट एक्सप्लॉइटेशन फ्रेमवर्क है जो C2 के लिए विश्वसनीय साइटों का दुरुपयोग करता है।
Phoenix वर्तमान में अपने Bot APIs के माध्यम से निम्नलिखित प्लेटफ़ॉर्म का समर्थन करता है:
Phoenix निम्नलिखित बुनियादी सुविधाएँ प्रदान करता है:
Command Description
------- -----------
/hello Check if the bot is acive on the host
/help Print help message
/persist Maintain access after reboot. (Requires UAC bypass)
/sleep Sleep. Usage: /sleep (seconds)
/reboot Reboot the host
/shutdown Shutdown the host
/exit End the session
/self_del Self-delete the executable
/pwd Print working directory
/dir List working directory
/cd Change directory. Usage: /cd (path)
/search Search for files. Usage: /search (path) (file)
/upload Upload files. Usage: /upload (file), /upload *.jpg
/uid Get the user id
/users List the available users
/privs List the privileges
/sysinfo Print system informations
/location Retrieve geolocation informations
/hw List installed hardware
/sw list installed software
/drv List connected drives
/net List network Adapters
/pid Show the current process ID
/ps List running processes
/pkill Kill a process by ID
/exec Execute a command
/chat Display a custom message
/webcam_list List available webcams
/webcam_snap Take a webcam snapshot: Usage: /webcam_snap (index)
/recaudio Record audio. Usage: /recaudio (seconds)
/screenshot Take a screenshot
/keylog Start keylogging
/keylog_stop Stop keylogging threads
/browser_dump Dump browser data
/clipboard Dump clipboard data
/stream_desktop Live stream the host desktop
/stream_webcam Live stream the host webcam
/stream_stop Stop live streaming threads *** needs work
/get_system Elevate privileges to SYSTEM
/bypass_uac Bypass UAC prompts
/inject Inject a target process. Usage: /inject (dll_path)
[!NOTE]
Phoenix निम्नलिखित ब्राउज़रों से डेटा संग्रहण का समर्थन करता है:
Chrome,Edge,Brave, औरfirefox।
- Firefox पासवर्ड डिक्रिप्शन वर्तमान में समर्थित नहीं है!
- Chromium डंपिंग मॉड्यूल ओपन सोर्स प्रोजेक्ट पर आधारित है: https://github.com/Maldev-Academy/DumpBrowserSecrets/tree/main/DllExtractChromiumSecrets.
नीचे दी गई तालिका प्रत्येक समर्थित ब्राउज़र के लिए एकत्रित डेटा की सूची दर्शाती है:
Phoenix वर्तमान में सरल XOR अस्पष्टीकरण लागू कर रहा है, जिसका अर्थ है कि टोकन अभी भी बाइनरी में हार्डकोड किए जाएंगे। अस्पष्टीकरण केवल आकस्मिक स्ट्रिंग निरीक्षण को रोकने के लिए एक बुनियादी बचाव है, न कि कुशल रिवर्स इंजीनियरों को रोकने के लिए।
Ngrok लाइव स्ट्रीमिंग ट्रैफ़िक को टनल करने के लिए आवश्यक है, उचित ngrok टोकन के बिना Phoenix होस्ट डेस्कटॉप/वेबकैम को स्ट्रीम नहीं कर सकेगा।
/src/tunnel.rs के अंदर, वेरिएबल token को अपने वास्तविक टोकन से बदलें:let token = obfuscate!("YOUR_NGROK_TOKEN");
/src/telegram.rs के अंदर, वेरिएबल bot_token और id को अपने वास्तविक बॉट टोकन और चैट आईडी से बदलें:let bot_token = obfuscate!("YOUR_TELEGRAM_TOKEN");
let id: i64 = 123456789;
> cargo build --release --bin telegram
/src/discord.rs के अंदर, वेरिएबल token को अपने वास्तविक बॉट टोकन से बदलें:let token = obfuscate!("YOUR_DISCORD_TOKEN");
> cargo build --release --bin discord
[!IMPORTANT] उत्पन्न बाइनरी को ठीक से काम करने के लिए व्यवस्थापक विशेषाधिकारों की आवश्यकता होती है।
screenshot
[!CAUTION] यह प्रोजेक्ट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। इस उपकरण का उपयोग करने से पहले उचित प्राधिकरण सुनिश्चित करना आपकी जिम्मेदारी है। लेखक दुरुपयोग के लिए कोई दायित्व नहीं लेता है।
योगदान और सुझावों का स्वागत है! यदि आपके पास "नैतिक" व्यावसायिक पूछताछ है या सहयोग करना चाहते हैं, तो बेझिझक संपर्क करें: [email protected]
| Chrome/Edge/Brave | Firefox |
|---|
| History | ✅ | ✅ |
| Cookies | ✅ | ✅ |
| Autofills | ✅ | ✅ |
| Credi Cards | ✅ | ✅ |
| Cookies | ✅ | ✅ |
| logins | ✅ | ❌ |