Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
AutoHoneyPoC — AutoPoC Generator HoneyPoC | Kitploit
उपकरण/GitHubGitHub/zephrfish/autohoneypoc
Defensive ToolsPayload GenerationVulnerability AnalysisExploitationScripting & AutomationRed Teaming
GitHubzephrfish/autohoneypoc

AutoHoneyPoC

AutoPoC Generator HoneyPoC

रिपॉजिटरी देखें
36520 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

AutoHoneyPoC

AutoPoC जनरेटर HoneyPoC अल्टीमेट संस्करण।

यदि आपने पहली बार इस प्रोजेक्ट के बारे में सुना है या इसे देखा है, तो आप ब्लॉग पोस्ट पढ़ना चाहेंगे। https://blog.zsec.uk/honeypoc-ultimate/

image

जब मैं AutoPoC जारी कर रहा हूँ, यह फ्रेमवर्क अपने आप में हानिरहित है क्योंकि इसे स्वचालित बैकएंड बनाने के लिए कुछ पूर्वापेक्षाओं की आवश्यकता होती है, लेकिन आउटपुट कोड तकनीकी रूप से मैलवेयर है, इसलिए सावधान रहें कि आप इसके साथ क्या करते हैं, और यह शैक्षिक उद्देश्यों आदि के लिए है; यदि आप इसे अपराध या अन्य अराजकता के लिए उपयोग करते हैं तो मैं उत्तरदायी नहीं हूँ।

कमिट इतिहास में वे सभी खाते जहाँ आपको क्रेड्स दिख सकते हैं, या तो GitHub द्वारा दुर्भावनापूर्ण के रूप में चिह्नित किए गए हैं या समतल कर दिए गए हैं ;)।

सहयोगी प्रोजेक्ट: SandboxSpy

उपयोग:

python3 autopoc.py

उदाहरण आउटपुट

root@kitploit:~
CVE-2021-23388
5.0
CVE-2020-1920
5.0
CVE-2021-24316
4.3
3/5
[*] Making Directory CVE-2021-23388
[*] Openning and processing Data in /path/to/template/template.poc.sh ...
[*] Closing /path/to/template/template.poc.sh ...
[*] CVE-2021-23388.sh generated!
[*] Openning and processing Data in /path/to/template/template.poc.go ...
[*] Closing /path/to/template/template.poc.go ...
[*] CVE-2021-23388.go generated!
[*] Cross Compile Success!
[*] Openning and processing Data in /path/to/template/template.poc.readme.md ...
[*] Closing /path/to/template/template.poc.readme.md ...
[*] README.md generated!
b'https://pastebin.com/example'
Initialized empty Git repository in /path/to/template/CVE-2021-23388/.git/
[master (root-commit) b7115c3] CVE-2021-23388 Commit
 3 files changed, 55 insertions(+)
 create mode 100644 CVE-2021-23388.exe
 create mode 100644 CVE-2021-23388.sh
 create mode 100644 README.md
Enumerating objects: 5, done.
Counting objects: 100% (5/5), done.
Delta compression using up to 16 threads
Compressing objects: 100% (5/5), done.
Writing objects: 100% (5/5), 3.37 MiB | 5.07 MiB/s, done.
Total 5 (delta 0), reused 0 (delta 0)
To https://github.com/example/CVE-2021-23388.git
 + b96f2b3...b7115c3 main -> main (forced update)

क्रेड्स (.creds.env) के संदर्भ में आवश्यकताएँ:

  • CVE_SEARCH : खोजने और जनरेट करने के लिए CVE के प्रकार का खोज शब्द
  • CANARY_AUTH_TOKEN : CanaryTokens API कुंजी
  • CANARY_API_URL : अद्वितीय canary API url blah.canary.tools
  • GITHUB_USERNAME : अपलोड करने के लिए git खाते का उपयोगकर्ता नाम
  • GITHUB_TOKEN : उपयोगकर्ता के लिए व्यक्तिगत एक्सेस टोकन
  • PASTE_API_KEY : pastebin के लिए API टोकन
  • EMAIL_TO : आउटपुट भेजने और प्राप्त करने के लिए ईमेल
  • EMAIL_PASSWORD : प्रमाणीकरण के लिए पासवर्ड
  • EMAIL_SERVER : सर्वर URL
  • EMAIL_SERVER_PORT : सर्वर पोर्ट

यह स्क्रिप्ट क्या करती है:

  1. चरण 1: Database URL से CVEs को पोल करें और फिर उन्हें एक सूची में डालें ताकि प्रत्येक CVE के लिए canary टोकन बनाने हेतु iterate करें।
  2. चरण 2a: Git Repo बनाएं और Repo में अपडेट पुश करें।
  3. चरण 2b: उपयोगकर्ता को ईमेल अलर्ट भेजें कि नया repo बन गया है, Repo लिंक, CVEID और CanaryToken ID प्रलेखित करें।
  4. चरण 2c: git repo नाम और CVE जानकारी के साथ एक Pastebin एंट्री बनाएं।
  5. चरण 3: Templates से PoC बनाएं, CVE और CanaryID को विशिष्ट PoC में इनपुट करें।

सामग्री के स्थान

  • Canary Token: https://EXAMPLE.canary.tools/nest/
  • Github: https://github.com/USER/CVE-X.git
  • Pastebin: https://pastebin.com/randomstring

धन्यवाद

  • https://twitter.com/BufferOfStyx - कोड के मॉड्यूलरीकरण में मदद की, साथ ही प्रारंभिक विचार-मंथन में भी सहायता की।

अधिक फ़ंक्शन

  • Slack नोटिफ़ायर - तकनीकी रूप से canary टोकन के माध्यम से लागू किया गया है, लेकिन एक webhook URL/विधि WIP है
  • Discord नोटिफ़ायर
  • git पर नष्ट किए गए खातों का डैशबोर्ड बनाना शुरू करें और पता लगाएं कि वे कहां/कब बनाए/हटाए गए

जानकारी + डेटा

  • यह एकत्र करना कि CVE विवरण कहाँ डाले जाते हैं
  • निष्पादन और मैपिंग के आसपास डेटा एकत्र करना

डिटेक्शन और रिस्पॉन्स

मैं पेशे से ब्लू टीमर या डिटेक्शन इंजीनियर नहीं हूँ; हालाँकि, नीचे दिए गए Yara नियम आपके वातावरण में ऐतिहासिक रूप से निष्पादित किए गए डोमेन और बाइनरी के लिए कुछ डिटेक्शन हेतु मेरा प्रयास हैं।

root@kitploit:~
rule HoneyPoC_URLDetect {

meta:
description = "HoneyPoC AutoPoC URL detection"
author = "Andy Gill"
reference = "blog.zsec.uk/honeypoc-ultimate/"
date = "2021/11/13"
hash = "b6807027ac171252cf47eb28454c044644352c9f2fabd65d3f23075a0e395768"

strings:
 $a = "honeypoc.io" nocase
 $b = "canarytokens.com" nocase
 $c = "givemeyourpasswords.ninja" nocase
 
 condition:
    $a or $b or $c
 }

निम्नलिखित yara नियम का उपयोग PasteHunter जैसी चीज़ के साथ Pastebin लिंक में विशिष्ट स्ट्रिंग्स खोजने के लिए किया जा सकता है।

root@kitploit:~
rule HoneyPoC_Pastebin
{
    meta:
    description = "HoneyPoC AutoPoC Pastebin detection"
    author = "Andy Gill"
    reference = "blog.zsec.uk/honeypoc-ultimate/"
    date = "2021/11/13"

    strings:
        $a = "New PoC Published for" nocase wide ascii fullword


    condition:
        $a
}
टूल डाउनलोड करें