Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BL00DYM4RY — साइबर सुरक्षा प्रशिक्षण के लिए शैक्षिक ट्रोजन सिम्युलेटर, जो जागरूकता बढ़ाने हेतु सोशल इंजीनियरिंग, सिस्टम रिकॉनिसेंस, एंटी-सैंडबॉक्स एवेज़न और डेटा एक्सफिल्ट्रेशन के साथ फ़िशिंग हमलों का अनुकरण करता है। | Kitploit
उपकरण/GitLabGitLab/toxy4ny/bl00dym4ry
डेटा निष्कासनजानकारी एकत्र करनाफिशिंगसामाजिक इंजीनियरिंगलर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंट
GitLabtoxy4ny/bl00dym4ry

BL00DYM4RY

साइबर सुरक्षा प्रशिक्षण के लिए शैक्षिक ट्रोजन सिम्युलेटर, जो जागरूकता बढ़ाने हेतु सोशल इंजीनियरिंग, सिस्टम रिकॉनिसेंस, एंटी-सैंडबॉक्स एवेज़न और डेटा एक्सफिल्ट्रेशन के साथ फ़िशिंग हमलों का अनुकरण करता है।

रिपॉजिटरी देखें
28 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

🎭 BloodyMary ट्रोजन फ़िशिंग सिम्युलेटर

📋 विवरण

BloodyMary साइबर सुरक्षा विशेषज्ञों को प्रशिक्षित करने के लिए एक शैक्षिक उपकरण (ट्रोजन-वायरस या रैनसमवेयर) है, जो सोशल इंजीनियरिंग तत्वों के साथ यथार्थवादी फ़िशिंग हमलों का अनुकरण करता है। यह प्रोजेक्ट साइबर खतरों के बारे में जागरूकता बढ़ाने और संदिग्ध फ़ाइलें चलाने के परिणामों को प्रदर्शित करने के लिए बनाया गया था।

⚠️ चेतावनी: यह उपकरण केवल शैक्षिक उद्देश्यों और नियंत्रित वातावरण में अधिकृत परीक्षण के लिए है।


🎯 प्रोजेक्ट लक्ष्य

  • साइबर सुरक्षा मूल सिद्धांतों में कर्मियों का प्रशिक्षण
  • यथार्थवादी फ़िशिंग तकनीकों का प्रदर्शन
  • सोशल इंजीनियरिंग के बारे में जागरूकता बढ़ाना
  • साइबर खतरों के लिए तैयारी का परीक्षण

🔧 तकनीकी क्षमताएँ

🕵️ टोही तकनीकें

  • ✅ सिस्टम जानकारी एकत्र करना (OS, प्रोसेसर, RAM)
  • ✅ नेटवर्क कॉन्फ़िगरेशन विश्लेषण (IP, MAC, एडेप्टर)
  • ✅ सक्रिय प्रक्रियाओं की गणना
  • ✅ उपयोगकर्ता नाम और कंप्यूटर नाम की पहचान

🛡️ एंटी-सैंडबॉक्स

  • ✅ निष्पादन समय सत्यापन (समय त्वरण को बायपास करना)
  • ✅ प्रक्रिया संख्या विश्लेषण (सैंडबॉक्स पहचान)
  • ✅ RAM मात्रा जाँच (VM पहचान)
  • ✅ सक्रियण विलंब (व्यवहार विश्लेषण एवेज़न)

📡 डेटा एक्सफ़िल्ट्रेशन

  • ✅ TCP ट्रांसमिशन (SSH अनुकरण)
  • ✅ विश्वसनीयता के लिए HTTP फ़ॉलबैक
  • ✅ नेटवर्क सेटिंग्स अस्पष्टीकरण
  • ✅ अद्वितीय फ़ाइलनाम निर्माण

🎭 सोशल इंजीनियरिंग

  • ✅ यथार्थवादी दृश्य प्रभाव
  • ✅ मनोवैज्ञानिक प्रभाव
  • ✅ रैनसमवेयर व्यवहार अनुकरण
  • ✅ शैक्षिक संदेश

🎬 गेमिंग तत्व

🩸 दृश्य प्रभाव

  • यथार्थवादी रक्त: गुरुत्वाकर्षण के साथ बूंदों का भौतिक सिमुलेशन
  • भूतिया संदेश: चमक प्रभाव के साथ टिमटिमाता पाठ
  • फुलस्क्रीन एनीमेशन: फुल HD (1920x1080) के लिए अनुकूलित
  • डबल बफरिंग: बिना टिमटिमाहट के सुचारू एनीमेशन

🎨 प्रभाव तकनीकी विवरण

root@kitploit:~
// Blood drop physics
drops[i].velocityY += drops[i].acceleration;
drops[i].x += drops[i].velocityX;
drops[i].y += drops[i].velocityY;

// Color gradient creation
COLORREF CreateBloodGradient(int baseRed, int variation, int alpha)

🎪 प्रभाव परिदृश्य

  1. गुप्त लॉन्च - कोई दृश्य संकेत नहीं
  2. डेटा संग्रह - मौन सिस्टम विश्लेषण
  3. एंटी-सैंडबॉक्स - वर्चुअल वातावरण जाँच
  4. एक्सफ़िल्ट्रेशन - "C&C सर्वर" को डेटा ट्रांसमिशन
  5. मनोवैज्ञानिक प्रभाव - नाटकीय विज़ुअलाइज़ेशन
  6. शैक्षिक समापन - जो हुआ उसकी व्याख्या

🛠️ निर्माण और स्थापना

आवश्यकताएँ

  • Arch Linux (या MinGW-w64 के साथ कोई भी लिनक्स)
  • MinGW-w64 क्रॉस-कंपाइलर
  • संपीड़न के लिए UPX (वैकल्पिक)
  • परीक्षण के लिए Wine (वैकल्पिक)

त्वरित स्थापना

root@kitploit:~
# Install dependencies
sudo pacman -S mingw-w64-gcc mingw-w64-binutils mingw-w64-headers mingw-w64-crt upx wine

# Clone repository
git clone https://github.com/toxy4ny/bl00dym4ry.git
cd bl00dym4ry

# Build
make
# or
./build.sh

# Build both versions (32-bit and 64-bit)
make all
# or
./build.sh all

मैनुअल निर्माण

root@kitploit:~
# 64-bit version
x86_64-w64-mingw32-gcc -Os -s -static -DWIN32_LEAN_AND_MEAN \
    -ffunction-sections -fdata-sections -fno-ident -fomit-frame-pointer \
    -o bl00dym3ry.exe main.c \
    -Wl,--gc-sections -Wl,--strip-all -Wl,--build-id=none \
    -static-libgcc -static-libstdc++ \
    -lwininet -lws2_32 -liphlpapi -luser32 -lkernel32 -lgdi32 \
    -lshell32 -ladvapi32 -lole32 -loleaut32 -luuid -lmsimg32

# Size optimization
x86_64-w64-mingw32-strip --strip-all bl00dym3ry.exe
upx --best --lzma bl00dym3ry.exe

🎓 शैक्षिक परिदृश्य

📧 फ़िशिंग अभियान

  1. ईमेल अनुलग्नक: दस्तावेज़ या छवि के रूप में छिपा हुआ
  2. USB ड्रॉप: आकर्षक नाम के साथ USB ड्राइव पर रखा गया
  3. सोशल मीडिया: "दिलचस्प फ़ाइल" के रूप में वितरित
  4. कॉर्पोरेट नेटवर्क: कर्मचारी जागरूकता का परीक्षण

🎯 लक्षित समूह

  • आईटी विशेषज्ञ - तकनीकी खतरे की समझ
  • प्रबंधक - व्यावसायिक जोखिम की समझ
  • सामान्य उपयोगकर्ता - साइबर सुरक्षा स्वच्छता की मूल बातें
  • छात्र - व्यावहारिक सीखना

📊 रिपोर्टिंग

स्वचालित रिपोर्ट

  • डेस्कटॉप रिपोर्ट: डेस्कटॉप पर SECURITY_TRAINING_REPORT.txt
  • रिमोट लॉगिंग: विश्लेषण के लिए सर्वर ट्रांसमिशन
  • टाइमस्टैम्प: सटीक निष्पादन समय
  • सिस्टम फ़िंगरप्रिंट: अद्वितीय सिस्टम पहचान

रिपोर्ट संरचना

root@kitploit:~
===============================================================
                    CYBERSECURITY TRAINING REPORT
===============================================================

WARNING: This is the result of a phishing training test

YOU SUCCESSFULLY LAUNCHED A SUSPICIOUS FILE!

What happened:
+ System information was collected
+ Data was sent to external server
+ Visual effects were demonstrated
+ Malicious activity was simulated

RECOMMENDATIONS:
1. Don't open suspicious attachments
2. Verify email senders
3. Use antivirus software
4. Regularly update software
5. Be careful with links

🔒 सुरक्षा और नैतिकता

✅ कानूनी उपयोग

  • अपने स्वयं के इंफ्रास्ट्रक्चर में अधिकृत परीक्षण
  • प्रतिभागियों की सहमति के साथ शैक्षिक कार्यक्रम
  • नियंत्रित वातावरण में खतरे का प्रदर्शन
  • कॉर्पोरेट साइबर सुरक्षा प्रशिक्षण

❌ निषिद्ध उपयोग

  • अनुमति के बिना विदेशी सिस्टम पर हमले
  • वास्तविक नुकसान या क्षति पहुँचाना
  • कंप्यूटर अपराध कानून का उल्लंघन
  • लाइसेंस के बिना व्यावसायिक उपयोग

🛡️ सुरक्षा उपाय

root@kitploit:~
// File does NOT cause real harm:
// - Does not encrypt files
// - Does not install backdoors
// - Does not modify system settings
// - Creates only educational report

🎥 संचालन प्रदर्शन

चरण 1: गुप्त लॉन्च

root@kitploit:~
[✓] Anti-sandbox checks passed
[✓] Console window hidden
[✓] Process started successfully

चरण 2: टोही

root@kitploit:~
[✓] System information collected
[✓] Network configuration analyzed  
[✓] Process enumeration completed
[✓] User credentials identified

चरण 3: एक्सफ़िल्ट्रेशन

root@kitploit:~
[✓] Data packaged for transmission
[✓] TCP connection established
[✓] Information sent to C&C server
[✓] Connection terminated

चरण 4: मनोवैज्ञानिक प्रभाव

root@kitploit:~
[✓] Screen effects activated
[✓] Horror elements displayed
[✓] Victim awareness achieved
[✓] Educational message delivered

🔧 कॉन्फ़िगरेशन और अनुकूलन

नेटवर्क सेटिंग्स

root@kitploit:~
// Change obfuscated SSH settings
static char ssh_host[] = {0x73, 0x7f, 0x7f, 0x3a, 0x66, 0x6d, 0x63, 0x3a, 0x66, 0x3a, 0x66, 0x72, 0x72, 0x00};
static char ssh_user[] = {0x05, 0x16, 0x17, 0x03, 0x16, 0x02, 0x03, 0x00};
static char ssh_pass[] = {0x08, 0x34, 0x09, 0x16, 0x01, 0x02, 0x16, 0x08, 0x67, 0x65, 0x67, 0x69, 0x00};

दृश्य प्रभाव

root@kitploit:~
// Blood intensity configuration
#define BLOOD_DROPS_COUNT 80
#define BLOOD_SPLATTERS_COUNT 150
#define BLOOD_TRAILS_COUNT 300
#define ANIMATION_FRAMES 500

एंटी-सैंडबॉक्स

root@kitploit:~
// Check configuration
#define MIN_SLEEP_TIME 2800
#define MIN_PROCESS_COUNT 25
#define MIN_RAM_SIZE (1024 * 1024 * 1024)

📚 शैक्षिक सामग्री

🎓 प्रशिक्षकों के लिए

  • व्यावहारिक असाइनमेंट के रूप में उपयोग करें
  • प्रदर्शन के बाद प्रत्येक तकनीक की व्याख्या करें
  • सुरक्षा विधियों पर चर्चा करें
  • प्रतिभागियों के साथ डीब्रीफिंग करें

🔬 शोधकर्ताओं के लिए

  • एवेज़न तकनीकों का विश्लेषण करें
  • अस्पष्टीकरण विधियों का अध्ययन करें
  • प्रतिवाद विकसित करें
  • पहचान प्रणालियों में सुधार करें

👥 HR और प्रबंधन के लिए

  • वास्तविक जोखिम प्रदर्शित करें
  • सुरक्षा निवेश को उचित ठहराएँ
  • कर्मियों की जागरूकता बढ़ाएँ
  • सुरक्षा संस्कृति बनाएँ

🤝 प्रोजेक्ट भागीदारी

🐛 बग रिपोर्ट

यदि आपको कोई बग या समस्या मिली है:

  1. मौजूदा issues जाँचें
  2. विस्तृत विवरण के साथ नई issue बनाएँ
  3. सिस्टम जानकारी संलग्न करें
  4. पुनरुत्पादन चरण निर्दिष्ट करें

💡 सुधार सुझाव

  • नई एवेज़न तकनीकें
  • अतिरिक्त दृश्य प्रभाव
  • सूचना एकत्रण में सुधार
  • प्रदर्शन अनुकूलन

🛠️ पुल रिक्वेस्ट

  1. रिपॉजिटरी को फोर्क करें
  2. फीचर ब्रांच बनाएँ
  3. परिवर्तन करें
  4. टेस्ट लिखें
  5. पुल रिक्वेस्ट बनाएँ

📄 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत वितरित किया गया है। विवरण के लिए LICENSE फ़ाइल देखें।

root@kitploit:~
MIT License

Copyright (c) 2025 Hackteam.Red

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
SOFTWARE.

⚖️ अस्वीकरण

महत्वपूर्ण: यह प्रोजेक्ट विशेष रूप से शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए बनाया गया है। लेखक इस सॉफ़्टवेयर के अनुचित उपयोग के लिए ज़िम्मेदार नहीं हैं।

मालिकों की स्पष्ट अनुमति के बिना सिस्टम पर हमला करने के लिए इस उपकरण का उपयोग करना अवैध है और इसके परिणामस्वरूप आपराधिक दायित्व हो सकता है।


🔗 उपयोगी लिंक

  • OWASP - वेब सुरक्षा मूल सिद्धांत
  • NIST Cybersecurity Framework - साइबर सुरक्षा मानक
  • MITRE ATT&CK - हमला तकनीक डेटाबेस
  • Social Engineering Toolkit - सोशल इंजीनियरिंग उपकरण

🏆 आभार

प्रोजेक्ट के सभी योगदानकर्ताओं और साइबर सुरक्षा समुदाय को एक सुरक्षित डिजिटल दुनिया बनाने में उनके योगदान के लिए धन्यवाद! विशेष रूप से 2000 के दशक की शुरुआत से स्क्रीन पर रक्त के विचार के लिए, जब हमने IRC चैनल पर "DES/29A" उपनाम वाले वायरसमेकर के साथ वायरस के लिए दृश्य प्रभावों पर चर्चा की थी।

root@kitploit:~
   ██████╗ ██╗      ██████╗  ██████╗ ██████╗ ███╗   ███╗ █████╗ ██████╗ ██╗   ██╗
   ██╔══██╗██║     ██╔═══██╗██╔═══██╗██╔══██╗████╗ ████║██╔══██╗██╔══██╗╚██╗ ██╔╝
   ██████╔╝██║     ██║   ██║██║   ██║██║  ██║██╔████╔██║███████║██████╔╝ ╚████╔╝ 
   ██╔══██╗██║     ██║   ██║██║   ██║██║  ██║██║╚██╔╝██║██╔══██║██╔══██╗  ╚██╔╝  
   ██████╔╝███████╗╚██████╔╝╚██████╔╝██████╔╝██║ ╚═╝ ██║██║  ██║██║  ██║   ██║   
   ╚═════╝ ╚══════╝ ╚═════╝  ╚═════╝ ╚═════╝ ╚═╝     ╚═╝╚═╝  ╚═╝╚═╝  ╚═╝   ╚═╝   
                                                                                    
                        🎭 Trojan Phishing Simulator for Cybersecurity Training 🎭

संस्करण: 1.0.0 | अंतिम अद्यतन: 2025

टूल डाउनलोड करें