अपडेट पर वापस जाएँ
UpdatedJul 15, 2026

discover — Updated!

विभिन्न पेनेट्रेशन टेस्टिंग कार्यों को स्वचालित करने के लिए उपयोग की जाने वाली कस्टम Bash और Python स्क्रिप्ट्स, जिनमें Metasploit का उपयोग करके recon, स्कैनिंग, enumeration, और दुर्भावनापूर्ण payload निर्माण शामिल है। Ubuntu के साथ उपयोग के लिए। Kali Linux के लिए सीमित समर्थन।

साझा करें
Custom bash scripts used to automate various penetration testing tasks including recon, scanning, 
enumeration, and malicious payload creation using Metasploit. For use with Kali Linux or Ubuntu.

लाइसेंस: MIT

  • Twitter Follow ली बेयर्ड @discoverscripts
  • Twitter Follow जे "L1ghtn1ng" टाउनसेंड @jay_townsend1
  • Twitter Follow जेसन एश्टन @ninewires

सेटअप और उपयोग

  • अपने होम डायरेक्टरी में डाउनलोड करें।``` cd ~ git clone https://github.com/leebaird/discover cd discover/ ./discover.sh
* **Update** (मुख्य मेनू विकल्प 16) चुनें ताकि ऑपरेटिंग सिस्टम अपडेट हो और निर्भरताएँ (`ffuf`, `feroxbuster`, `jq`, आदि) स्थापित हों।
* Dev स्कैनर्स `dev/` के अंतर्गत हैं और मुख्य मेनू विकल्प **15. Dev** से भी पहुँचा जा सकता है।
* कुछ विकल्पों को चलाने के लिए रूट क्रेडेंशियल्स की आवश्यकता होगी।

### मुख्य मेनू```
RECON
1.  Domain
2.  Person

SCANNING
3.  Generate target list
4.  CIDR
5.  List
6.  IP, range, or URL
7.  Rerun Nmap scripts and MSF aux

WEB
8.  Insecure direct object reference
9.  Open multiple tabs in Firefox
10. Nikto
11. SSL

MISC
12. Parse XML
13. Generate a malicious payload
14. Start a Metasploit listener
15. Dev
16. Update
17. Exit

Dev उपमेनू (विकल्प 15)

सुरक्षा स्कैनर Yiğit ibrahim (ibrahimsql) द्वारा। स्क्रिप्ट्स dev/ के अंतर्गत रहती हैं और सीधे भी चलाई जा सकती हैं।``` Dev scripts originally by ibrahimsql

  1. API Security
  2. Cloud Security
  3. Container Security
  4. OAuth and JWT Security
  5. Open Redirect Scanner
  6. Sensitive Information
  7. WAF Detection
  8. Web and API Security
  9. Previous menu
INPUT:```
dev/
├── api-scanner.sh
├── cloud-scanner.sh
├── container-scanner.sh
├── oauth-jwt-scanner.sh
├── open-redirect.sh
├── sensitive-scanner.sh
├── waf-detect.sh
├── web-api-scanner.sh
├── data/
│   ├── api-paths.txt
│   ├── openredirect-payloads.txt
│   ├── sensitive-denylist.txt
│   ├── sensitive-patterns.tsv
│   ├── sensitive-skip-paths.txt
│   ├── sensitive-web-paths-quick.txt
│   ├── sensitive-web-paths-full.txt
│   ├── waf-aliases.tsv
│   ├── waf-labels.tsv
│   ├── waf-signatures.tsv
│   ├── web-api-phases.tsv
│   ├── web-api-tech-signatures.tsv
│   └── swagger-paths.txt
└── lib/
    ├── api-scanner/
    │   └── common.sh
    ├── cloud-scanner/
    │   ├── common.sh
    │   ├── aws.sh
    │   ├── azure.sh
    │   └── gcp.sh
    ├── container-scanner/
    │   ├── common.sh
    │   ├── docker.sh
    │   └── k8s.sh
    ├── oauth-jwt-scanner/
    │   ├── common.sh
    │   ├── oauth.sh
    │   └── jwt.sh
    ├── open-redirect-scanner/
    │   ├── common.sh
    │   └── engine.py
    ├── sensitive-scanner/
    │   ├── common.sh
    │   ├── files.sh
    │   ├── web.sh
    │   ├── filescan.py
    │   ├── engine.py
    │   ├── fixtures/
    │   └── run-tests.sh
    ├── waf-detect/
    │   ├── common.sh
    │   ├── probe.sh
    │   ├── fixtures/
    │   └── run-tests.sh
    └── web-api-scanner/
        ├── common.sh
        ├── phases.sh
        ├── waf.sh
        ├── targets.sh
        ├── msf.sh
        ├── msf_parse.py
        ├── probe.sh
        ├── fixtures/
        └── run-tests.sh

रिकॉन

डोमेन```

RECON

  1. Passive

  2. Breaches

  3. Find registered domains

  4. Google dorks

  5. Web search

  6. Import names

  7. Import subdomains

  8. Active

  9. Previous menu

नोट: Passive और Active को root के रूप में नहीं चलाया जा सकता।

PASSIVE RECON

Amass, ARIN, DNSRecon, dnstwist, Metasploit, subfinder, sublist3r, theHarvester, Whois और कई वेबसाइटों का उपयोग करता है।

* theHarvester के साथ अधिकतम परिणामों के लिए सभी मुफ्त API कुंजियाँ प्राप्त करें।
* API कुंजियों को $HOME/.theHarvester/api-keys.yaml में जोड़ें।
* Passive $HOME/data/<domain>/ पर एक HTML रिपोर्ट बनाता है।
* मौजूदा रिपोर्ट में पंजीकृत डोमेन को pages/registered-domains.htm में अपडेट करें।
* Active httpx, whatweb और gowitness का उपयोग करता है; वैकल्पिक NVD API कुंजी Active रिपोर्ट पर CVSS संवर्धन को गति देती है (नीचे **NVD API key** देखें)।

#### नाम आयात करें (`import-names.sh`)

मैन्युअल शोध (LinkedIn, कंपनी साइट्स, फोन निर्देशिकाएं, आदि) से संपर्क जोड़ने या समृद्ध करने के लिए पैसिव स्कैन के बाद चलाएं।```
Enter the location of your previous passive scan:
/home/user/data/example.com

Enter manual contacts file (or press Enter for default):
  • $HOME/data/<domain>/tools/names-manual.tsv संपादित करें
  • प्रारूप: Name, Title, Phone (टैब-सेपरेटेड, प्रति पंक्ति एक व्यक्ति)
  • # से शुरू होने वाली पंक्तियाँ टिप्पणियाँ हैं
  • Title और Phone खाली छोड़े जा सकते हैं
  • जब भी मैनुअल फ़ाइल में पंक्तियाँ जोड़ें, Import names को पुनः चलाएँ

Import names तीन स्रोतों को मर्ज करता है, फिर pages/names.htm को रिफ्रेश करता है:

  1. tools/names — पैसिव स्कैन से ऑटो-डिस्कवर किए गए नाम
  2. pages/names.htm — मौजूदा रिपोर्ट तालिका (पृष्ठ पर पहले से मौजूद कार्य को संरक्षित करता है)
  3. tools/names-manual.tsv — मैनुअल प्रविष्टियाँ; जब भरे जाएँ तो Title और Phone के लिए प्राथमिकता रखता है

मर्ज किया गया TSV tools/names में वापस सहेजा जाता है। नाम पृष्ठ एक सॉर्ट करने योग्य तीन-स्तंभ तालिका है: Name, Title, Phone.

Import subdomains (import-subdomains.sh)

पैसिव स्कैन के बाद चलाएँ जब आप Pentest-Tools या मैनुअल रिसर्च से होस्ट जोड़ना या समृद्ध करना चाहते हैं।``` Enter the location of your previous passive scan: /home/user/data/example.com

Enter import file or firefox (or press Enter for default):

समर्थित आयात:

* `firefox` — अपने Firefox प्रोफ़ाइल से `pinia/scans` खींचें (मुफ़्त Pentest-Tools स्कैन)
* Firefox `pinia/scans` निर्यात (`pinia-scans.json`)
* Pentest-Tools JSON (`pentest-tools-<domain>.json`)
* Pentest-Tools टेक्स्ट निर्यात (`pentest-tools.txt`)
* टैब-पृथक होस्ट/IP पंक्तियाँ

* मैन्युअल प्रविष्टियों के लिए `$HOME/data/<domain>/tools/subdomains-import.tsv` संपादित करें
* प्रारूप: सबडोमेन, IP (टैब-पृथक; IP वैकल्पिक)
* बिना IP वाले होस्ट आयात के दौरान `dig` से हल किए जाते हैं
* जब भी आप पंक्तियाँ जोड़ते हैं या कोई नया Pentest-Tools स्कैन चलाते हैं, तो Import subdomains को पुनः चलाएँ

Import subdomains मौजूदा `tools/subdomains` के साथ विलय करता है, `old/subdomain-categories.tsv` से श्रेणियाँ निर्दिष्ट करता है, निजी IP को `tools/private-subs` में विभाजित करता है, और केवल Subdomain, Category, और IP कॉलम के साथ `pages/subdomains.htm` को ताज़ा करता है। उसके बाद Photo, Status, Web Server, और Technologies को आबाद करने के लिए **Active** चलाएँ।

#### Active (`active.sh`)

सक्रिय रीकॉन

निष्क्रिय स्कैन (और वैकल्पिक रूप से Import subdomains) के बाद चलाएँ जब आप जाँचना चाहते हैं कि कौन से सार्वजनिक होस्ट HTTP/HTTPS पर प्रतिक्रिया देते हैं, तकनीकों की फ़िंगरप्रिंट लें, और स्क्रीनशॉट कैप्चर करें।```
Enter the location of your previous passive scan:
/home/user/data/example.com

आवश्यकता है httpx, whatweb, gowitness, python3, और Chrome या Chromium (इंस्टॉल करें अपडेट के माध्यम से)।

श्रेणियाँ