Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
TIDoS-Framework — आक्रामक मैन्युअल वेब एप्लिकेशन पेनिट्रेशन टेस्टिंग फ्रेमवर्क। | Kitploit
उपकरण/GitHubGitHub/0xinfection/tidos-framework
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता स्कैनरपासवर्ड हमलेपोर्ट स्कैनिंगशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनाफज़िंगसबडोमेन एनुमरेशन
GitHub0xinfection/tidos-framework

TIDoS-Framework

1.9k3915 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

आक्रामक मैन्युअल वेब एप्लिकेशन पेनिट्रेशन टेस्टिंग फ्रेमवर्क।

रिपॉजिटरी देखें


TIDoS


आक्रामक वेब एप्लिकेशन पेनिट्रेशन टेस्टिंग फ्रेमवर्क।

महत्वपूर्ण:

नया Qt5 इंटरफ़ेस पूरा हो गया है, लेकिन इसमें अतिरिक्त निर्भरताएँ हैं। कृपया अद्यतन स्थापना निर्देशों को देखें।

मुख्य विशेषताएँ :-

यहाँ इस बात का कुछ प्रकाश डाला गया है कि फ्रेमवर्क किस बारे में है:

  • टोही से लेकर भेद्यता विश्लेषण तक सब कुछ कवर करने के लिए एक पूर्ण बहुमुखी फ्रेमवर्क।
  • इसमें 5 मुख्य चरण हैं, जो 14 उप-चरणों में विभाजित हैं, जिनमें कुल 108 मॉड्यूल शामिल हैं।
  • टोही चरण में अपने स्वयं के 50 मॉड्यूल हैं (सक्रिय और निष्क्रिय टोही, सूचना प्रकटीकरण मॉड्यूल शामिल हैं)।
  • स्कैनिंग और गणना चरण में 16 मॉड्यूल हैं (पोर्ट स्कैन, WAF विश्लेषण आदि सहित)।
  • भेद्यता विश्लेषण चरण में 37 मॉड्यूल हैं (जिसमें सबसे सामान्य भेद्यताएँ शामिल हैं)।
  • एक्सप्लॉइट्स कैसल में केवल 1 एक्सप्लॉइट है। (पूरी तरह से विकासात्मक)
  • और अंत में, सहायकों में 4 मॉड्यूल हैं। और विकासाधीन
  • सभी चार चरणों में से प्रत्येक में एक Auto-Awesome मॉड्यूल है जो आपके लिए हर मॉड्यूल को स्वचालित करता है।
  • मल्टीप्रोसेसिंग के माध्यम से भारी प्रदर्शन वृद्धि
  • Tor के माध्यम से पाइपिंग अटैक (अभी तक हर जगह लागू नहीं किया गया)
  • आपको केवल डोमेन चाहिए, और बाकी सब कुछ इस टूल पर छोड़ दें।
  • TIDoS में पूर्ण वर्बोज़ आउटपुट समर्थन है, ताकि आप जान सकें कि क्या हो रहा है।
  • नए GUI के साथ अब हमला और भी आसान है

मुख्य नई विशेषताएँ

  • प्रोग्रामिंग भाषा: TIDoS पूरी तरह से Python3 में पोर्ट किया गया है
  • इंटरफ़ेस: TIDoS एक नया, Metasploit जैसा कंसोल इंटरफ़ेस प्रस्तुत करता है
  • समानांतरीकरण: TIDoS हमलों को गति देने के लिए मल्टीप्रोसेसिंग का उपयोग करता है
  • एक विशिष्ट मॉड्यूल के साथ तेज़ इंटरैक्शन के लिए एक वैकल्पिक CLI इंटरफ़ेस
  • गुमनामी: Tor के माध्यम से हमला संभव है (95% पूर्ण)
  • मॉड्यूल पूर्णता: कुछ मॉड्यूल में सुविधा विस्तार किया गया है (जैसे अधिक चोरी, 1 से अधिक क्वेरी पैरामीटर का समर्थन)
  • कुछ नए मॉड्यूल: arpscan
  • टूलकिट के साथ आसान इंटरैक्शन के लिए एक ग्राफिकल यूज़र इंटरफ़ेस
  • गैर-डिफ़ॉल्ट http(s) पोर्ट का समर्थन

आगामी

  • मॉड्यूल के परिणाम डेटाबेस में संग्रहीत किए जाएंगे
  • नए मॉड्यूल: nikto और photon

स्थापना :-

स्थापना स्क्रिप्ट (वैश्विक रूप से) :

/opt में फ्रेमवर्क को वैश्विक रूप से स्थापित करने के लिए, प्रदान की गई core/install.py स्क्रिप्ट को रूट के रूप में चलाएँ। इसके बाद, आप कमांड लाइन पर tidos टाइप करके TIDoS लॉन्च कर सकते हैं।

मैन्युअल स्थापना (स्थानीय रूप से) :

  • Clone the repository locally and navigate there:
root@kitploit:~
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework

TIDoS को चलाने के लिए कुछ लाइब्रेरीज़ की आवश्यकता होती है, जिन्हें aptitude या dnf पैकेज मैनेजर के माध्यम से स्थापित किया जा सकता है।

root@kitploit:~
sudo apt-get install libncurses5 libxml2 nmap tcpdump libexiv2-dev build-essential python3-pip libmariadbclient18 libmysqlclient-dev tor konsole

अब इन निर्भरताओं की स्थापना पूरी होने के बाद, हमें शेष Python पैकेज निर्भरताओं को स्थापित करने की आवश्यकता है, इसलिए चलाएँ:

root@kitploit:~
pip3 install -r requirements.txt

TIDoS एक नए, बेहतर पथ ट्रैवर्सल मॉड्यूल में पथ ट्रैवर्सल्स को स्कैन करने के लिए Vailyn का उपयोग करता है। यदि आप उस मॉड्यूल का उपयोग करना चाहते हैं, तो https://github.com/VainlyStrain/Vailyn पर जाएँ और वहाँ स्थापना निर्देशों का पालन करें।

बस इतना ही। अब आपके पास TIDoS सेवा में है। इसे इस प्रकार चालू करें:

root@kitploit:~
python3 tidv2               #Qt5 interface
sudo python3 tidconsole.py  #console interface

Docker इमेज :

आप इसे Dockerfile से बना सकते हैं:

root@kitploit:~
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework/core/docker
docker build -t tidos .

TIDoS चलाने के लिए:

root@kitploit:~
docker run --interactive --tty --rm tidos bash
tidos

अपडेट: TIDoS अब Docker Hub पर उपलब्ध है। कंटेनर को इस प्रकार स्थापित और चलाएँ:

root@kitploit:~
docker run -it vainlystrain/tidos-framework

TIDoS अपडेट करना :

TIDoS का वर्तमान संस्करण प्राप्त करने के लिए, स्थापना फ़ोल्डर में जाएँ और (sudo) git pull #sudo यदि install.py द्वारा स्थापित किया गया हो चलाएँ। वैकल्पिक रूप से, आप tidconsole में fetch कमांड चला सकते हैं।

आरंभ करना :-

शुरू करने के लिए, आपको विभिन्न OSINT और स्कैनिंग और गणना उद्देश्यों के लिए अपनी स्वयं की API KEYS सेट करने की आवश्यकता है। ऐसा करने के लिए, files/ निर्देशिका के अंतर्गत API_KEYS.py खोलें और SHODAN, CENSYS, FULL CONTACT, GOOGLE और WHATCMS के लिए अपनी स्वयं की कुंजियाँ और एक्सेस टोकन सेट करें।

अच्छी खबर:

TIDoS के नवीनतम रिलीज़ में डिफ़ॉल्ट रूप से SHODAN, CENSYS, FULL CONTACT, GOOGLE और WHATCMS के लिए सभी API KEYS और ACCESS TOKENS शामिल हैं। मुझे ये टोकन GitHub पर विभिन्न रिपॉजिटरी में मिले। अब आप उन सभी मॉड्यूल का उपयोग कर सकते हैं जो API KEYS का उपयोग करते हैं। :)

कमांड :-

root@kitploit:~
__                                                    __                                                        
 !  attack    Attack specified target(s)              M
 :  clear     Clear terminal.                         :
 V  creds     Handle target credentials.              
 :  fetch     Check for and install updates.          :
 :  find      Search a module.                        :
    help      Show help message.                      :
    info      Show description of current module.     M
 :  intro     Display Intro.                          :
 :  leave     Leave module.                           M
    list      List all modules of a category.         :
 :  load      Load module.                            :
 :  netinfo   Show network information.               :
 :  opts      Show options of current module.         M
    phpsploit Load the phpsploit framework.           :
              (needs to be downloaded externally)
 :  processes Set number of processes in parallelis.  :
    q         Terminate TIDoS session.                :
 :  sessions  Interact with cached sessions.          :
 :  set       Set option value of module.             M
 :  tor       Pipe Attacks through the Tor Network.   :
    vicadd    Add Target to list.                     :
    vicdel    Delete Target from list.                :
    viclist   List all targets.                       :

  Avail. Cmds
    M needs loaded modvle
    V [! potentially] need loaded target(s)

दोषरहित विशेषताएँ :-

TIDoS वर्तमान में निम्नलिखित का समर्थन करता है: और अधिक मॉड्यूल सक्रिय विकास के अंतर्गत हैं

  • टोही + OSINT

    • निष्क्रिय टोही:

      • Nping Enumeration Via external APi
      • WhoIS Lookup Domain info gathering
      • GeoIP Lookup Pinpoint physical location
      • DNS Configuration Lookup DNSDump
      • Subdomains Lookup Indexed ones
      • Reverse DNS Lookup Host Instances
      • Reverse IP Lookup Hosts on same server
      • Subnets Enumeration Class Based
      • Domain IP History IP Instances
      • Web Links Gatherer Indexed ones
      • Google Search Manual search
      • Google Dorking (multiple modules) Automated
  • सहायक मॉड्यूल

    • Hash Generator MD5, SHA1, SHA256, SHA512
    • String & Payload Encoder 7 Categories
    • Forensic Image Analysis Metadata Extraction
    • Web HoneyPot Probability ShodanLabs HoneyScore
  • शोषण पूरी तरह से विकासात्मक

    • ShellShock

अन्य उपकरण:

  • net_info.py - आपके नेटवर्क के बारे में जानकारी प्रदर्शित करता है। 'netinfo' कमांड से सुलभ।

TIDoS कार्य में:

आइए TIDoS को कार्य करते हुए देखें:

asciicast

संस्करण:

root@kitploit:~
v2.0.1-5 [latest release] [#beta]

अस्वीकरण:

TIDoS को एक आक्रामक वेब एप्लिकेशन ऑडिट फ्रेमवर्क के रूप में प्रदान किया गया है। इसमें निर्मित मॉड्यूल हैं जो वेब एप्लिकेशन में संभावित गलत कॉन्फ़िगरेशन और भेद्यताओं को प्रकट कर सकते हैं, जिनका दुर्भावनापूर्ण रूप से शोषण किया जा सकता है।

इसलिए, इस टूलकिट के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए न तो लेखक और न ही योगदानकर्ता जिम्मेदार हैं।

टूल डाउनलोड करें
  • Email to Domain Resolver Email WhoIs
  • Wayback Machine Lookups Find Backups
  • Breached Email Check Pwned Email Accounts
  • Enumeration via Google Groups Emails Only
  • Check Alias Availability Social Networks
  • Find PasteBin Posts Domain Based
  • LinkedIn Gathering Employees & Company
  • Google Plus Gathering Domain Profiles
  • Public Contact Info Scraping FULL CONTACT
  • Censys Intel Gathering Domain Based
  • Threat Intelligence Gathering Bad IPs
  • सक्रिय टोही:

    • Ping Enumeration Advanced
    • CMS Detection (185+ CMSs supported) IMPROVED
    • Advanced Traceroute IMPROVED
    • robots.txt and sitemap.xml Checker
    • Grab HTTP Headers Live Capture
    • Find HTTP Methods Allowed via OPTIONS
    • Detect Server Type IMPROVED
    • Examine SSL Certificate Absolute
    • Apache Status Disclosure Checks File Based
    • WebDAV HTTP Enumeration PROFIND & SEARCH
    • PHPInfo File Enumeration via Bruteforce
    • Comments Scraper Regex Based
    • Find Shared DNS Hosts Name Server Based
    • Alternate Sites Discovery User-Agent Based
    • Discover Interesting Files via Bruteforce
      • Common Backdoor Locations shells, etc.
      • Common Backup Locations .bak, .db, etc.
      • Common Password Locations .pgp, .skr, etc.
      • Common Proxy Path Configs. .pac, etc.
      • Multiple Index Paths index, index1, etc.
      • Common Dot Files .htaccess, .apache, etc
      • Common Logfile Locations .log, .changelog, etc
  • सूचना प्रकटीकरण:

    • Credit Cards Disclosure If Plaintext
    • Email Harvester IMPROVED
    • Fatal Errors Enumeration Includes Full Path Disclosure
    • Internal IP Disclosure Signature Based
    • Phone Number Havester Signature Based
    • Social Security Number Harvester US Ones
  • स्कैनिंग और गणना

    • Remote Server WAF Enumeration Generic 54 WAFs
    • Port Scanning Ingenious Modules
      • Simple Port Scanner via Socket Connections
      • TCP SYN Scan Highly reliable
      • TCP Connect Scan Highly Reliable
      • XMAS Flag Scan Reliable Only in LANs
      • FIN Flag Scan Reliable Only in LANs
      • Port Service Detector
    • Web Technology Enumeration Absolute
    • Complete SSL Enumeration Absolute
    • Operating System Fingerprinting IMPROVED
    • Banner Grabbing of Services via Open Ports
    • Interactive Scanning with NMap 16 preloaded modules
    • Internet Wide Servers Scan Using CENSYS Database
    • Web and Links Crawlers
      • Depth 1 Indexed Uri Crawler
      • Depth 2 Single Page Crawler
      • Depth 3 Web Link Crawler
    • ARP Scanner NEW
  • भेद्यता विश्लेषण

    वेब-बग्स और सर्वर गलत कॉन्फ़िगरेशन

    • Insecure CORS Absolute
    • Same-Site Scripting Sub-domain based
    • Zone Transfer DNS Server based
    • Clickjacking
      • Frame-Busting Checks
      • X-FRAME-OPTIONS Header Checks
    • Security on Cookies
      • HTTPOnly Flag
      • Secure Flag on Cookies
    • Cloudflare Misconfiguration Check
      • DNS Misconfiguration Checks
      • Online Database Lookup For Breaches
    • HTTP Strict Transport Security Usage
      • HTTPS Enabled but no HSTS
    • Domain Based Email Spoofing
      • Missing SPF Records
      • Missing DMARC Records
    • Host Header Injection
      • Port Based Web Socket Based
      • X-Forwarded-For Header Injection
    • Security Headers Analysis Live Capture
    • Cross-Site Tracing HTTP TRACE Method
    • Session Fixation via Cookie Injection
    • Network Security Misconfig.
      • Checks for TELNET Enabled via Port 23

    गंभीर वेब भेद्यताएँ

    • File Inclusions
      • Local File Inclusion (LFI) Param based
      • Remote File Inclusion (RFI) IMPROVED
        • Parameter Based
        • Pre-loaded Path Based
    • OS Command Injection Linux & Windows (RCE)
    • Path Traversal ENHANCED
    • Cross-Site Request Forgery Absolute
    • SQL Injection
      • Error Based Injection
        • Cookie Value Based
        • Referer Value Based
        • User-Agent Value Based
        • Auto-gathering IMPROVED
      • Blind Based Injection Crafted Payloads
        • Cookie Value Based
        • Referer Value Based
        • User-Agent Value Based
        • Auto-gathering IMPROVED
    • LDAP Injection Parameter Based
    • HTML Injection Parameter Based
    • Bash Command Injection ShellShock

    अन्य

    • PlainText Protocol Default Credential Bruteforce

      • FTP Protocol Bruteforce
      • SSH Protocol Bruteforce
      • POP 2/3 Protocol Bruteforce
      • SQL Protocol Bruteforce
      • (XMPP Protocol Bruteforce) BROKEN:DEP
      • SMTP Protocol Bruteforce
      • TELNET Protocol Bruteforce
  • Apache Struts Shock Apache RCE
  • XPATH Injection Parameter Based
  • Cross-Site Scripting IMPROVED
    • Cookie Value Based
    • Referer Value Based
    • User-Agent Value Based
    • Parameter Value Based Manual
  • Unvalidated URL Forwards Open Redirect
  • PHP Code Injection Windows + Linux RCE
  • CRLF Injection HTTP Response Splitting
    • User-Agent Value Based
    • Parameter value Based Manual
  • Sub-domain Takeover 50+ Services
    • Single Sub-domain Manual
    • All Subdomains Automated