منصوبے کے بارے میں

# Mirai سورس کوڈ ## ⚠️ اہم انتباہ اس ریپوزٹری میں **Mirai بوٹ نیٹ** کا لیک شدہ سورس کوڈ موجود ہے، جو اصل میں IoT آلات کو متاثر کرنے اور بڑے پیمانے پر DDoS حملے کرنے کے لیے بنایا گیا تھا۔ یہ کوڈ **صرف سائبر سیکیورٹی تحقیق، ریورس انجینئرنگ، میلویئر تجزیہ اور پتہ لگانے کی ترقی کے مقاصد** کے لیے فراہم کیا گیا ہے۔ **انتباہ:** اس کوڈ کو حقیقی آلات یا نیٹ ورکس پر حملہ کرنے یا اسکین کرنے کے لیے استعمال نہ کریں۔ غیر مجاز استعمال غیر قانونی ہے اور GitHub پالیسی کی خلاف ورزی ہے۔ **سیکیورٹی نوٹ:** اس ریپوزٹری کی زپ فائل کو کچھ اینٹی وائرس پروگرام میلویئر کے طور پر شناخت کر رہے ہیں۔ براہ کرم احتیاط برتیں۔ ## Mirai کے بارے میں Mirai ایک میلویئر بوٹ نیٹ ہے جو انٹرنیٹ آف تھنگز (IoT) آلات کو ڈیفالٹ یا کمزور لاگ ان اسناد کے ذریعے متاثر کرتا ہے۔ ایک بار متاثر ہونے کے بعد، یہ آلات کمانڈ اینڈ کنٹرول (CnC) سرور کے ذریعے کنٹرول کیے جاتے ہیں اور DDoS حملے شروع کرنے کے لیے استعمال ہو سکتے ہیں۔ یہ ریپوزٹری اصل لیک شدہ سورس کوڈ کی ایک فورک ہے اور اس میں درج ذیل اجزاء شامل ہیں: - بوٹ (IoT آلات پر چلتا ہے) - CnC سرور - لوڈر (آلات کو متاثر کرتا ہے) - اسکیننگ اور تعیناتی اسکرپٹس ## ریپوزٹری کا ڈھانچہ | فولڈر/فائل | تفصیل | |-------------------|-------------------------------------------------------| | `mirai/` | بنیادی میلویئر سورس کوڈ (بوٹ + CnC سرور) | | `loader/` | ٹیل نیٹ بروٹ فورس کے ذریعے کمزور آلات کو متاثر کرتا ہے | | `dlr/` | ممکنہ طور پر پے لوڈ کی ترسیل میں مدد کرتا ہے (اختیاری) | | `scripts/` | میلویئر بنانے اور اس کا انتظام کرنے کے لیے اسکرپٹس | | `ForumPost.txt` | مصنف کی اصل فورم پوسٹ جو Mirai کی وضاحت کرتی ہے | | `LICENSE.md` | اصل لیک میں شامل لائسنس (سرکاری نہیں) | | `README.md` | آپ یہ پڑھ رہے ہیں | ## تقاضے اس کوڈ کو بنانے اور چلانے سے پہلے، یقینی بنائیں کہ آپ کے **لینکس ہوسٹ** پر درج ذیل نصب ہیں: - `gcc` - GNU کمپائلر کلیکشن - `golang` - گو پروگرامنگ زبان - `electric-fence` - میموری ڈیبگنگ لائبریری - `mysql-server` - MySQL ڈیٹا بیس سرور - `mysql-client` - MySQL ڈیٹا بیس کلائنٹ - `build-essential` - ضروری بلڈ ٹولز - `crossbuild-essential-armel` - ARM کے لیے کراس کمپائلیشن ٹولز ## استعمال کیسے کریں (صرف لیب تحقیق کے لیے) > آپ کو **الگ تھلگ VMs** یا آف لائن نیٹ ورک استعمال کرنا چاہیے۔ اسے کبھی بھی حقیقی ڈیوائس یا عوامی نیٹ ورک پر نہ چلائیں۔ ### 1. شرائط **لینکس ہوسٹ** پر انسٹال کریں: ```bash sudo apt update sudo apt install gcc make build-essential git crossbuild-essential-armel -y ``` ### 2. ریپوزٹری کلون کریں ```bash git clone https://github.com/jgamblin/Mirai-Source-Code.git cd Mirai-Source-Code ``` ### 3. بوٹ اور CnC بنائیں ```bash ./build.sh ``` یہ درج ذیل کرے گا: * مختلف IoT آرکیٹیکچرز (MIPS، ARM وغیرہ) کے لیے بوٹ کو کراس کمپائل کرے گا * آپ کی مقامی مشین کے لیے CnC سرور کمپائل کرے گا اگر ضرورت ہو تو آپ بلڈ اسکرپٹ اور سورس کوڈ کے راستے حسب ضرورت بنا سکتے ہیں۔ ### 4. ٹیسٹ لیب قائم کریں (تجویز کردہ) ایک ورچوئل لیب بنائیں جس میں: * CnC اور لوڈر کے لیے 1 Ubuntu VM * IoT آلات کی نقل کرنے والے 1 یا زیادہ OpenWRT/Linux VMs لیب کو الگ تھلگ رکھنے کے لیے Host-Only یا Internal Networking موڈ استعمال کریں۔ ### 5. اجزاء چلانا * CnC سرور شروع کریں (mirai/cnc/cnc) * ورچوئل IoT VMs کو متاثر کرنے کے لیے لوڈر چلائیں * مواصلاتی لاگز، انفیکشن اور پے لوڈ کی ترسیل کا مشاہدہ کریں ## سیکھنے کے استعمال کے کیسز آپ اس سورس کوڈ کو درج ذیل کے لیے استعمال کر سکتے ہیں: * سمجھیں کہ بوٹ نیٹ کمزور اسناد کے ذریعے کیسے پھیلتے ہیں * میلویئر کے رویے کو ریورس انجینئر کریں * مداخلت کا پتہ لگانے کے اصول لکھیں (YARA، Snort، Suricata) * اینٹی وائرس اور بوٹ نیٹ دفاع تیار کریں * CnC سے بوٹ پروٹوکول کا مطالعہ کریں اور سمیولیٹر بنائیں ## ان کے لیے استعمال نہ کریں * حقیقی IoT آلات کو اسکین کرنا یا متاثر کرنا * DDoS حملے * بوٹ کو عوامی انٹرنیٹ پر تعینات کرنا ایسا کوئی بھی استعمال غیر قانونی ہے اور GitHub پالیسی کے خلاف ہے۔ ## حوالہ جات * [Hackforums پر اصل لیک (2016)](https://hackforums.net/showthread.php?tid=5420472) * [MalwareMustDie کی طرف سے Mirai کا DDoS تجزیہ](https://blog.malwaremustdie.org/2016/10/mmd-0056-2016-new-mirai-elf-botnet.html) * [US-CERT الرٹ TA16-288A](https://www.cisa.gov/news-events/alerts/2016/10/14/alert-ta16-288a) ## کریڈٹس **اصل مصنف:** [Anna-senpai](https://hackforums.net/showthread.php?tid=5420472) - اصل Mirai بوٹ نیٹ سورس کوڈ لیک (2016) *نوٹ: اصل فورم اب غیر فعال دکھائی دیتا ہے۔* ## اعتراف [Pushpenderrathore](https://github.com/Pushpenderrathore) کا خصوصی شکریہ جس نے بہتر README ڈھانچہ اور جامع دستاویزات فراہم کیں جو اس تعلیمی وسیلہ کو سائبر سیکیورٹی تحقیق کے لیے مزید قابل رسائی بناتی ہیں۔