इस प्रोजेक्ट के बारे में

# Mirai सोर्स कोड ## ⚠️ महत्वपूर्ण अस्वीकरण इस रिपॉजिटरी में **Mirai बॉटनेट** का लीक हुआ सोर्स कोड है, जिसे मूल रूप से IoT डिवाइसों को संक्रमित करने और बड़े पैमाने पर DDoS हमले शुरू करने के लिए बनाया गया था। यह कोड **केवल साइबर सुरक्षा अनुसंधान, रिवर्स इंजीनियरिंग, मैलवेयर विश्लेषण और पहचान विकास के उद्देश्यों** के लिए प्रदान किया गया है। **चेतावनी:** इस कोड का उपयोग किसी भी वास्तविक डिवाइस या नेटवर्क पर हमला करने या स्कैन करने के लिए न करें। अनधिकृत उपयोग अवैध है और GitHub नीति का उल्लंघन करता है। **सुरक्षा सूचना:** इस रिपॉजिटरी की ज़िप फ़ाइल को कुछ एंटीवायरस प्रोग्राम मैलवेयर के रूप में पहचान रहे हैं। कृपया सावधानी बरतें। ## Mirai के बारे में Mirai एक मैलवेयर बॉटनेट है जो इंटरनेट ऑफ थिंग्स (IoT) डिवाइसों को डिफ़ॉल्ट या कमज़ोर लॉगिन क्रेडेंशियल का उपयोग करके संक्रमित करता है। एक बार संक्रमित होने के बाद, ये डिवाइस कमांड-एंड-कंट्रोल (CnC) सर्वर द्वारा नियंत्रित होते हैं और DDoS हमले शुरू करने के लिए उपयोग किए जा सकते हैं। यह रिपॉजिटरी मूल लीक हुए सोर्स कोड का एक फोर्क है और इसमें निम्नलिखित घटक शामिल हैं: - बॉट (IoT डिवाइसों पर चलता है) - CnC सर्वर - लोडर (डिवाइसों को संक्रमित करता है) - स्कैनिंग और तैनाती स्क्रिप्ट ## रिपॉजिटरी संरचना | फ़ोल्डर/फ़ाइल | विवरण | |-------------------|-------------------------------------------------------| | `mirai/` | मुख्य मैलवेयर सोर्स कोड (बॉट + CnC सर्वर) | | `loader/` | टेलनेट ब्रूट-फोर्स का उपयोग करके कमज़ोर डिवाइसों को संक्रमित करता है | | `dlr/` | संभवतः पेलोड डिलीवरी का समर्थन करता है (वैकल्पिक) | | `scripts/` | मैलवेयर बनाने और प्रबंधित करने के लिए स्क्रिप्ट | | `ForumPost.txt` | लेखक द्वारा Mirai समझाने वाला मूल फोरम पोस्ट | | `LICENSE.md` | मूल लीक में शामिल लाइसेंस (आधिकारिक नहीं) | | `README.md` | आप इसे पढ़ रहे हैं | ## आवश्यकताएँ इस कोड को बनाने और चलाने से पहले, सुनिश्चित करें कि आपके पास **Linux होस्ट** पर निम्नलिखित स्थापित हैं: - `gcc` - GNU कंपाइलर संग्रह - `golang` - Go प्रोग्रामिंग भाषा - `electric-fence` - मेमोरी डिबगिंग लाइब्रेरी - `mysql-server` - MySQL डेटाबेस सर्वर - `mysql-client` - MySQL डेटाबेस क्लाइंट - `build-essential` - आवश्यक बिल्ड टूल - `crossbuild-essential-armel` - ARM के लिए क्रॉस-कंपाइलेशन टूल ## उपयोग कैसे करें (केवल प्रयोगशाला अनुसंधान के लिए) > आपको **अलग-अलग VM** या ऑफ़लाइन नेटवर्क का उपयोग करना चाहिए। इसे कभी भी वास्तविक डिवाइस या सार्वजनिक नेटवर्क पर न चलाएं। ### 1. पूर्वापेक्षाएँ **Linux होस्ट** पर स्थापित करें: ```bash sudo apt update sudo apt install gcc make build-essential git crossbuild-essential-armel -y ``` ### 2. रिपॉजिटरी क्लोन करें ```bash git clone https://github.com/jgamblin/Mirai-Source-Code.git cd Mirai-Source-Code ``` ### 3. बॉट और CnC बनाएं ```bash ./build.sh ``` यह निम्नलिखित करेगा: * विभिन्न IoT आर्किटेक्चर (MIPS, ARM, आदि) के लिए बॉट को क्रॉस-कंपाइल करें * आपके स्थानीय मशीन के लिए CnC सर्वर को कंपाइल करें आप आवश्यकता होने पर बिल्ड स्क्रिप्ट और सोर्स कोड पथ को अनुकूलित कर सकते हैं। ### 4. परीक्षण प्रयोगशाला स्थापित करें (अनुशंसित) निम्नलिखित के साथ एक वर्चुअल प्रयोगशाला बनाएं: * CnC और लोडर के लिए 1 Ubuntu VM * IoT डिवाइसों का अनुकरण करने वाले 1 या अधिक OpenWRT/Linux VM प्रयोगशाला को अलग रखने के लिए होस्ट-ओनली या आंतरिक नेटवर्किंग मोड का उपयोग करें। ### 5. घटकों को चलाना * CnC सर्वर शुरू करें (mirai/cnc/cnc) * वर्चुअल IoT VM को संक्रमित करने के लिए लोडर चलाएं * संचार लॉग, संक्रमण और पेलोड डिलीवरी का निरीक्षण करें ## सीखने के उपयोग के मामले आप इस सोर्स कोड का उपयोग निम्नलिखित के लिए कर सकते हैं: * समझें कि बॉटनेट कमज़ोर क्रेडेंशियल के माध्यम से कैसे फैलते हैं * मैलवेयर व्यवहार को रिवर्स इंजीनियर करें * घुसपैठ का पता लगाने के नियम लिखें (YARA, Snort, Suricata) * एंटीवायरस और बॉटनेट रक्षा विकसित करें * CnC-से-बॉट प्रोटोकॉल का अध्ययन करें और सिमुलेटर बनाएं ## इसका उपयोग न करें * वास्तविक IoT डिवाइसों को स्कैन करना या संक्रमित करना * DDoS हमले * बॉट को सार्वजनिक इंटरनेट पर तैनात करना ऐसा कोई भी उपयोग अवैध है और GitHub नीति के विरुद्ध है। ## संदर्भ * [हैकफोरम्स पर मूल लीक (2016)](https://hackforums.net/showthread.php?tid=5420472) * [MalwareMustDie द्वारा Mirai का DDoS विश्लेषण](https://blog.malwaremustdie.org/2016/10/mmd-0056-2016-new-mirai-elf-botnet.html) * [US-CERT अलर्ट TA16-288A](https://www.cisa.gov/news-events/alerts/2016/10/14/alert-ta16-288a) ## श्रेय **मूल लेखक:** [Anna-senpai](https://hackforums.net/showthread.php?tid=5420472) - मूल Mirai बॉटनेट सोर्स कोड लीक (2016) *नोट: मूल फोरम अब निष्क्रिय प्रतीत होता है।* ## आभार [Pushpenderrathore](https://github.com/Pushpenderrathore) को बेहतर README संरचना और व्यापक दस्तावेज़ीकरण के लिए विशेष धन्यवाद जो इस शैक्षिक संसाधन को साइबर सुरक्षा अनुसंधान के लिए अधिक सुलभ बनाता है।