इस प्रोजेक्ट के बारे में
# Mirai सोर्स कोड
## ⚠️ महत्वपूर्ण अस्वीकरण
इस रिपॉजिटरी में **Mirai बॉटनेट** का लीक हुआ सोर्स कोड है, जिसे मूल रूप से IoT डिवाइसों को संक्रमित करने और बड़े पैमाने पर DDoS हमले शुरू करने के लिए बनाया गया था। यह कोड **केवल साइबर सुरक्षा अनुसंधान, रिवर्स इंजीनियरिंग, मैलवेयर विश्लेषण और पहचान विकास के उद्देश्यों** के लिए प्रदान किया गया है।
**चेतावनी:** इस कोड का उपयोग किसी भी वास्तविक डिवाइस या नेटवर्क पर हमला करने या स्कैन करने के लिए न करें। अनधिकृत उपयोग अवैध है और GitHub नीति का उल्लंघन करता है।
**सुरक्षा सूचना:** इस रिपॉजिटरी की ज़िप फ़ाइल को कुछ एंटीवायरस प्रोग्राम मैलवेयर के रूप में पहचान रहे हैं। कृपया सावधानी बरतें।
## Mirai के बारे में
Mirai एक मैलवेयर बॉटनेट है जो इंटरनेट ऑफ थिंग्स (IoT) डिवाइसों को डिफ़ॉल्ट या कमज़ोर लॉगिन क्रेडेंशियल का उपयोग करके संक्रमित करता है। एक बार संक्रमित होने के बाद, ये डिवाइस कमांड-एंड-कंट्रोल (CnC) सर्वर द्वारा नियंत्रित होते हैं और DDoS हमले शुरू करने के लिए उपयोग किए जा सकते हैं।
यह रिपॉजिटरी मूल लीक हुए सोर्स कोड का एक फोर्क है और इसमें निम्नलिखित घटक शामिल हैं:
- बॉट (IoT डिवाइसों पर चलता है)
- CnC सर्वर
- लोडर (डिवाइसों को संक्रमित करता है)
- स्कैनिंग और तैनाती स्क्रिप्ट
## रिपॉजिटरी संरचना
| फ़ोल्डर/फ़ाइल | विवरण |
|-------------------|-------------------------------------------------------|
| `mirai/` | मुख्य मैलवेयर सोर्स कोड (बॉट + CnC सर्वर) |
| `loader/` | टेलनेट ब्रूट-फोर्स का उपयोग करके कमज़ोर डिवाइसों को संक्रमित करता है |
| `dlr/` | संभवतः पेलोड डिलीवरी का समर्थन करता है (वैकल्पिक) |
| `scripts/` | मैलवेयर बनाने और प्रबंधित करने के लिए स्क्रिप्ट |
| `ForumPost.txt` | लेखक द्वारा Mirai समझाने वाला मूल फोरम पोस्ट |
| `LICENSE.md` | मूल लीक में शामिल लाइसेंस (आधिकारिक नहीं) |
| `README.md` | आप इसे पढ़ रहे हैं |
## आवश्यकताएँ
इस कोड को बनाने और चलाने से पहले, सुनिश्चित करें कि आपके पास **Linux होस्ट** पर निम्नलिखित स्थापित हैं:
- `gcc` - GNU कंपाइलर संग्रह
- `golang` - Go प्रोग्रामिंग भाषा
- `electric-fence` - मेमोरी डिबगिंग लाइब्रेरी
- `mysql-server` - MySQL डेटाबेस सर्वर
- `mysql-client` - MySQL डेटाबेस क्लाइंट
- `build-essential` - आवश्यक बिल्ड टूल
- `crossbuild-essential-armel` - ARM के लिए क्रॉस-कंपाइलेशन टूल
## उपयोग कैसे करें (केवल प्रयोगशाला अनुसंधान के लिए)
> आपको **अलग-अलग VM** या ऑफ़लाइन नेटवर्क का उपयोग करना चाहिए। इसे कभी भी वास्तविक डिवाइस या सार्वजनिक नेटवर्क पर न चलाएं।
### 1. पूर्वापेक्षाएँ
**Linux होस्ट** पर स्थापित करें:
```bash
sudo apt update
sudo apt install gcc make build-essential git crossbuild-essential-armel -y
```
### 2. रिपॉजिटरी क्लोन करें
```bash
git clone https://github.com/jgamblin/Mirai-Source-Code.git
cd Mirai-Source-Code
```
### 3. बॉट और CnC बनाएं
```bash
./build.sh
```
यह निम्नलिखित करेगा:
* विभिन्न IoT आर्किटेक्चर (MIPS, ARM, आदि) के लिए बॉट को क्रॉस-कंपाइल करें
* आपके स्थानीय मशीन के लिए CnC सर्वर को कंपाइल करें
आप आवश्यकता होने पर बिल्ड स्क्रिप्ट और सोर्स कोड पथ को अनुकूलित कर सकते हैं।
### 4. परीक्षण प्रयोगशाला स्थापित करें (अनुशंसित)
निम्नलिखित के साथ एक वर्चुअल प्रयोगशाला बनाएं:
* CnC और लोडर के लिए 1 Ubuntu VM
* IoT डिवाइसों का अनुकरण करने वाले 1 या अधिक OpenWRT/Linux VM
प्रयोगशाला को अलग रखने के लिए होस्ट-ओनली या आंतरिक नेटवर्किंग मोड का उपयोग करें।
### 5. घटकों को चलाना
* CnC सर्वर शुरू करें (mirai/cnc/cnc)
* वर्चुअल IoT VM को संक्रमित करने के लिए लोडर चलाएं
* संचार लॉग, संक्रमण और पेलोड डिलीवरी का निरीक्षण करें
## सीखने के उपयोग के मामले
आप इस सोर्स कोड का उपयोग निम्नलिखित के लिए कर सकते हैं:
* समझें कि बॉटनेट कमज़ोर क्रेडेंशियल के माध्यम से कैसे फैलते हैं
* मैलवेयर व्यवहार को रिवर्स इंजीनियर करें
* घुसपैठ का पता लगाने के नियम लिखें (YARA, Snort, Suricata)
* एंटीवायरस और बॉटनेट रक्षा विकसित करें
* CnC-से-बॉट प्रोटोकॉल का अध्ययन करें और सिमुलेटर बनाएं
## इसका उपयोग न करें
* वास्तविक IoT डिवाइसों को स्कैन करना या संक्रमित करना
* DDoS हमले
* बॉट को सार्वजनिक इंटरनेट पर तैनात करना
ऐसा कोई भी उपयोग अवैध है और GitHub नीति के विरुद्ध है।
## संदर्भ
* [हैकफोरम्स पर मूल लीक (2016)](https://hackforums.net/showthread.php?tid=5420472)
* [MalwareMustDie द्वारा Mirai का DDoS विश्लेषण](https://blog.malwaremustdie.org/2016/10/mmd-0056-2016-new-mirai-elf-botnet.html)
* [US-CERT अलर्ट TA16-288A](https://www.cisa.gov/news-events/alerts/2016/10/14/alert-ta16-288a)
## श्रेय
**मूल लेखक:** [Anna-senpai](https://hackforums.net/showthread.php?tid=5420472) - मूल Mirai बॉटनेट सोर्स कोड लीक (2016)
*नोट: मूल फोरम अब निष्क्रिय प्रतीत होता है।*
## आभार
[Pushpenderrathore](https://github.com/Pushpenderrathore) को बेहतर README संरचना और व्यापक दस्तावेज़ीकरण के लिए विशेष धन्यवाद जो इस शैक्षिक संसाधन को साइबर सुरक्षा अनुसंधान के लिए अधिक सुलभ बनाता है।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.