Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-26258 — CVE-2021-26258 के लिए फ़ाइलें और उपकरण | Kitploit
उपकरण/GitHubGitHub/zwclose/cve-2021-26258
पैकेट स्निफिंग और विश्लेषणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणमालवेयर विश्लेषणफर्मवेयर विश्लेषण
GitHubzwclose/cve-2021-26258

CVE-2021-26258

CVE-2021-26258 के लिए फ़ाइलें और उपकरण

रिपॉजिटरी देखें
3133 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

यह रिपॉजिटरी CVE-2021-26258 PoC के लिए उपकरण और सहायक फ़ाइलें शामिल करता है। भेद्यता के विवरण के लिए ब्लॉगपोस्ट देखें।

फ़ाइलों की सूची:

  • rn.stg.original: Intel Killer के साथ आने वाली मूल .stg फ़ाइल
  • rn.xml.original: rnstg-tool का उपयोग करके rn.stg.original से निकाली गई .xml फ़ाइल
  • rn_custom.xml: कस्टम .xml फ़ाइल जो Discord.exe के लिए नेटवर्क पहुंच अक्षम करती है और RemoteRegistry सेवा प्रारंभ करती है
  • rn_custom.stg: rnstg-tool का उपयोग करके rn_custom.xml से प्राप्त कस्टम .stg फ़ाइल
  • WebSrv.py: पर्सन-इन-द-मिडल हमले के अनुकरण के लिए Python3 में लिखा गया छोटा वेब सर्वर। सर्वर सभी HTTP अनुरोधों का उत्तर उसी निर्देशिका में स्थित rn_custom.stg फ़ाइल के साथ देता है जहाँ सर्वर है
  • rnstg-tool: Killer स्टोरेज फ़ाइलों को पैक और अनपैक करने के लिए उपकरण के स्रोत फ़ाइलें। उपकरण में दो कमांड हैं: "unpack" कमांड पहले तर्क के रूप में पास की गई इनपुट फ़ाइल की rn.xml स्ट्रीम निकालता है, इसे डिक्रिप्ट करता है और डिक्रिप्टेड XML को आउटपुट फ़ाइल में संग्रहीत करता है जो कमांड का दूसरा तर्क है। इसी प्रकार, "unpack" कमांड XML फ़ाइल को इनपुट के रूप में लेता है, इसे एन्क्रिप्ट करता है और एन्क्रिप्टेड सामग्री को .stg फ़ाइल में संग्रहीत करता है जो दूसरे तर्क के रूप में पारित किया जाता है। स्टोरेज फ़ाइल तब इसके अपडेट तंत्र के माध्यम से Killer को खिलाई जा सकती है। उपकरण काफी सरल है, यह इनपुट और आउटपुट फ़ाइलों को सत्यापित नहीं करता है, इसलिए कमांड और उनके तर्कों को भ्रमित न करें!

डेमो चलाने के लिए .hosts फ़ाइल में निम्न पंक्ति जोड़ें "127.0.0.1 www.killernetworking.com", rn_custom.stg को WebSrv.py के समान निर्देशिका में रखें और स्क्रिप्ट चलाएँ। इसके बाद, Killer UI पर जाएं, Settings टैब पर नेविगेट करें और "Download Latest App Priorities" बटन पर क्लिक करें। पर्यावरण सेटअप और हमले के वीडियो के विवरण के लिए ब्लॉगपोस्ट के डेमो अनुभाग देखें। Twitter पर प्रश्न पूछने में संकोच न करें।

टूल डाउनलोड करें