Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
TChopper — अनफ़िल्टर्ड सेवाओं के डिस्प्ले नाम का लाभ उठाकर बाइनरीज़ को टुकड़ों के रूप में लक्ष्य मशीन में तस्करी करने के लिए लेटरल मूवमेंट हमला करना | Kitploit
उपकरण/GitHubGitHub/zux0x3a/tchopper
पार्श्व आंदोलनपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubzux0x3a/tchopper

TChopper

अनफ़िल्टर्ड सेवाओं के डिस्प्ले नाम का लाभ उठाकर बाइनरीज़ को टुकड़ों के रूप में लक्ष्य मशीन में तस्करी करने के लिए लेटरल मूवमेंट हमला करना

रिपॉजिटरी देखेंवेबसाइट
56725 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

TChopper

हाल ही में मैंने एक नई तकनीक खोजी है और इसे एक उपनाम (चॉप चॉप) दिया है, जो विंडोज सेवाओं के डिस्प्ले नाम और WMI का उपयोग करके पार्श्व गति (lateral movement) करने के लिए है, दुर्भावनापूर्ण बाइनरी को base64 चंक्स के रूप में तस्करी करके और TChopper टूल का उपयोग करके प्रक्रिया को स्वचालित करता है।

image

image

यह कैसे काम करता है

  • टूल उस फ़ाइल को लेगा जिसे आप तस्करी करना चाहते हैं और फ़ाइल को base64 के रूप में मेमोरी स्ट्रीम में एन्कोड करेगा
  • प्रत्येक लाइन की लंबाई को 150-250 कैरेक्टर लंबाई में फ़िट करने के लिए विभाजित करेगा (250 अधिकतम अनुमत स्पेस है सेवा lpDisplayname पैरामीटर के लिए https://docs.microsoft.com/en-us/windows/win32/api/winsvc/nf-winsvc-createservicea)
  • चॉप चॉप अटैक के लिए, यह प्रत्येक खंडित चंक के लिए एक अद्वितीय सेवा बनाएगा => सेवा शुरू करेगा => फिर डुप्लिकेट से बचने के लिए इसे हटा देगा या आप केवल सेवा अटैक मोड को संशोधित करके अधिक तेज़ और स्थिर बनाने के लिए चुन सकते हैं, अटैक मोड विकल्प (-m) का उपयोग करके
  • बाद में, यह सेवा lpbinarypath पैरामीटर को आवश्यक कमांड लाइन के साथ संशोधित करेगा ताकि सेवा डिस्प्ले नाम को पकड़ा जा सके और परिणामों को tmp_payload.txt में पाइप किया जा सके
  • अंत में, फ़ाइल के सभी चंक्स को base64 के रूप में वितरित करने के बाद, टूल एक और सेवा बनाएगा ताकि सामग्री को वैध निष्पादन योग्य (executable) में डीकोड किया जा सके और इसे चलाया जा सके

जबकि यदि आप WMI तकनीक का उपयोग करके पार्श्व गति (lateral movement) कर रहे हैं, तो आप Chopper का उपयोग कर सकते हैं:

  • Tchopper WMI का उपयोग करके आपके सत्र को प्रमाणित करेगा
  • कई प्रक्रियाओं का निर्माण करेगा और प्रत्येक सेगमेंट को c:\users\public\chop.enc में पाइप करने के लिए पावरशेल अद्वितीय कमांड का उपयोग करेगा
  • certutil का उपयोग करके सामग्री को बाइनरी में डीकोड करने और इसे निष्पादित करने के लिए अंतिम प्रक्रिया बनाएगा
  • image

    उपयोग (Usage)

    root@kitploit:~
    #chop chop mode 
    chopper.exe -s -u USERNAME -p PASSWORD -d DOMAIN -f BINARYLOCAL PATH 
    
    
    # chop chop done 
    chopper.exe -m -u USERNAME -p PASSWORD -d DOMAIN -f BINARYLOCAL PATH 
    
    # use WMI to smuggle 
    chopper.exe -w -u DOMAIN\USERNAME -p PASSWORD -t MACHINE -f LOCALBINARYPATH
    

    https://youtu.be/xbvhzHul7w0

    विस्तृत शोध (Detailed research)

    http://0xsp.com/security%20research%20&%20development%20(SRD)/smuggling-via-windows-services-display-name-lateral-movement

    समर्थन दिखाएं (Show support)

    मैं ओपन-सोर्स समुदाय के लिए offsec टूल बनाता हूँ, अपना समर्थन दिखाएं https://paypal.me/0xsp

    टूल डाउनलोड करें