Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
AttackSurfaceManagement — खोजें आक्रमण सतह और हमारे निरंतर Attack Surface Management (ASM) प्लेटफॉर्म - Sn1per Professional के साथ जोखिमों को प्राथमिकता दें #pentest #redteam #bugbounty | Kitploit
उपकरण/GitHubGitHub/1n3/attacksurfacemanagement
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता स्कैनरवेब भेद्यता स्कैनरशोषण फ्रेमवर्कभेद्यता विश्लेषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHub1n3/attacksurfacemanagement

AttackSurfaceManagement

खोजें आक्रमण सतह और हमारे निरंतर Attack Surface Management (ASM) प्लेटफॉर्म - Sn1per Professional के साथ जोखिमों को प्राथमिकता दें #pentest #redteam #bugbounty

106214 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट

Sn1perSecurity

GitHub release GitHub issues Github Stars GitHub Followers Tweet Follow on Twitter

परिचय:

हमारे निरंतर अटैक सरफेस मैनेजमेंट (ASM) प्लेटफॉर्म - Sn1per Professional के साथ अटैक सरफेस की खोज करें और जोखिमों को प्राथमिकता दें। अधिक जानकारी के लिए, https://sn1persecurity.com पर जाएं।

विशेषताएं:

अटैक सरफेस डिस्कवरी

आसानी से अटैक सरफेस (आईपी, डोमेन नाम, खुले पोर्ट, HTTP हेडर, आदि) की खोज करें।

पेनिट्रेशन टेस्टिंग

नवीनतम हैकिंग और ओपन सोर्स सुरक्षा उपकरणों का उपयोग करके कमजोरियों और नैतिक शोषण की खोज को स्वचालित करें।

विजुअल रेकॉन

स्लाइडशो विजेट और थंबनेल का उपयोग करके अपने वर्कस्पेस के सभी होस्ट के खिलाफ विजुअल रेकॉन करें।

आईटी एसेट इन्वेंट्री

संपूर्ण अटैक सरफेस इन्वेंट्री के DNS, IP, शीर्षक, स्थिति, सर्वर हेडर, WAF और खुले TCP/UDP पोर्ट के लिए खोजें, सॉर्ट करें और फ़िल्टर करें।

रेड टीम

स्वचालित पेनिट्रेशन टेस्टिंग तकनीकों के खिलाफ "ब्लू टीम" प्रतिक्रिया और पहचान क्षमताओं को मजबूत करें।

नोटपैड

अपने डेटा को प्रबंधित करने और चीजों को व्यवस्थित रखने में मदद करने के लिए एक ही स्थान पर कई नोट्स स्टोर करें और उन तक पहुंचें।

भेद्यता प्रबंधन

नवीनतम वाणिज्यिक और ओपन सोर्स भेद्यता स्कैनर्स का उपयोग करके नवीनतम कमजोरियों और CVE के लिए तुरंत स्कैन करें।

वेब एप्लिकेशन स्कैन

Burpsuite Professional 2.x, Arachni और Nikto के माध्यम से वेब एप्लिकेशन स्कैन चलाएं।

रिपोर्टिंग

सभी अटैक सरफेस डेटा को फ़िल्टर, सॉर्ट और देखने के लिए संपूर्ण अटैक सरफेस होस्ट सूची और भेद्यता रिपोर्ट को CSV, XLS या PDF प्रारूप में निर्यात करें।

OSINT संग्रह

स्वचालित रूप से ऑनलाइन दस्तावेज़, मेटा डेटा, ईमेल पते और संपर्क जानकारी एकत्र करें।

निरंतर स्कैन कवरेज

परिवर्तनों के लिए निरंतर कवरेज के लिए दैनिक, साप्ताहिक या मासिक आधार पर स्कैन शेड्यूल करें।

बग बाउंटी

अटैक सरफेस की खोज को स्वचालित करें और नवीनतम कमजोरियों और CVE के लिए आसानी से स्कैन करें।

सूचनाएं और परिवर्तन

स्कैन और होस्ट स्थिति परिवर्तनों, URL और डोमेन परिवर्तनों और खोजी गई नई कमजोरियों के लिए सूचनाएं प्राप्त करें।

डोमेन टेकओवर

डोमेन अपहरण और टेकओवर के लिए असुरक्षित सभी DNS रिकॉर्ड की सूची बनाएं।

KALI/UBUNTU/DEBIAN/PARROT LINUX इंस्टॉल:

root@kitploit:~
git clone https://github.com/1N3/Sn1per
cd Sn1per
bash install.sh

DOCKER इंस्टॉल:

एक नए Docker कंसोल से, निम्नलिखित कमांड चलाएं।

root@kitploit:~
Download https://raw.githubusercontent.com/1N3/Sn1per/master/Dockerfile
docker build -t sn1per . 
docker run -it sn1per /bin/bash

या

docker pull sn1persecurity/sn1per
docker run -it sn1persecurity/sn1per /bin/bash

उपयोग:

root@kitploit:~
[*] सामान्य मोड
sniper -t <TARGET>

[*] सामान्य मोड + OSINT + RECON
sniper -t <TARGET> -o -re

[*] स्टील्थ मोड + OSINT + RECON
sniper -t <TARGET> -m stealth -o -re

[*] डिस्कवर मोड
sniper -t <CIDR> -m discover -w <WORSPACE_ALIAS>

[*] केवल विशिष्ट पोर्ट स्कैन करें
sniper -t <TARGET> -m port -p <portnum>

[*] FULLPORTONLY स्कैन मोड
sniper -t <TARGET> -fp

[*] वेब मोड - केवल पोर्ट 80 + 443!
sniper -t <TARGET> -m web

[*] HTTP वेब पोर्ट मोड
sniper -t <TARGET> -m webporthttp -p <port>

[*] HTTPS वेब पोर्ट मोड
sniper -t <TARGET> -m webporthttps -p <port>

[*] HTTP वेबस्कैन मोड
sniper -t <TARGET> -m webscan 

[*] ब्रूटफोर्स सक्षम करें
sniper -t <TARGET> -b

[*] AIRSTRIKE मोड
sniper -f targets.txt -m airstrike

[*] टार्गेट लिस्ट के साथ NUKE मोड, ब्रूटफोर्स सक्षम, FULLPORTSCAN सक्षम, OSINT सक्षम, RECON सक्षम, WORKSPACE & LOOT सक्षम
sniper -f targets.txt -m nuke -w <WORKSPACE_ALIAS>

[*] मास पोर्ट स्कैन मोड
sniper -f targets.txt -m massportscan

[*] मास वेब स्कैन मोड
sniper -f targets.txt -m massweb

[*] मास वेबस्कैन स्कैन मोड
sniper -f targets.txt -m masswebscan

[*] मास वल्न स्कैन मोड
sniper -f targets.txt -m massvulnscan

[*] पोर्ट स्कैन मोड
sniper -t <TARGET> -m port -p <PORT_NUM>

[*] वर्कस्पेस सूचीबद्ध करें
sniper --list

[*] वर्कस्पेस हटाएं
sniper -w <WORKSPACE_ALIAS> -d

[*] वर्कस्पेस से होस्ट हटाएं
sniper -w <WORKSPACE_ALIAS> -t <TARGET> -dh

[*] SNIPER स्कैन स्थिति प्राप्त करें
sniper --status

[*] LOOT पुनः आयात फ़ंक्शन
sniper -w <WORKSPACE_ALIAS> --reimport

[*] LOOT पुनः आयात सभी फ़ंक्शन
sniper -w <WORKSPACE_ALIAS> --reimportall

[*] LOOT पुनः आयात फ़ंक्शन
sniper -w <WORKSPACE_ALIAS> --reload

[*] LOOT निर्यात फ़ंक्शन
sniper -w <WORKSPACE_ALIAS> --export

[*] शेड्यूल किए गए स्कैन
sniper -w <WORKSPACE_ALIAS> -s daily|weekly|monthly

[*] कस्टम कॉन्फ़िग का उपयोग करें
sniper -c /path/to/sniper.conf -t <TARGET> -w <WORKSPACE_ALIAS>

[*] SNIPER अपडेट करें
sniper -u|--update

मोड:

  • सामान्य: इष्टतम प्रदर्शन के लिए सक्रिय और निष्क्रिय दोनों जाँचों का उपयोग करके लक्ष्यों और खुले पोर्ट का मूल स्कैन करता है।
  • स्टील्थ: WAF/IPS ब्लॉकिंग से बचने के लिए अधिकतर गैर-आक्रामक स्कैन का उपयोग करके एकल लक्ष्यों को जल्दी से एनुमरेट करता है।
  • फ्लाईओवर: कई लक्ष्यों के तेज़ मल्टी-थ्रेडेड उच्च-स्तरीय स्कैन (एक साथ कई होस्ट पर उच्च-स्तरीय डेटा एकत्र करने के लिए उपयोगी)।
  • एयरस्ट्राइक: कई होस्ट पर खुले पोर्ट/सेवाओं को तेज़ी से एनुमरेट करता है और बेसिक फिंगरप्रिंटिंग करता है। उपयोग करने के लिए, उस फ़ाइल का पूरा पथ निर्दिष्ट करें जिसमें सभी होस्ट, आईपी शामिल हैं जिन्हें स्कैन करने की आवश्यकता है और स्कैनिंग शुरू करने के लिए ./sn1per /full/path/to/targets.txt airstrike चलाएं।
  • न्यूक: पसंद की टेक्स्ट फ़ाइल में निर्दिष्ट कई होस्ट का पूर्ण ऑडिट लॉन्च करें। उपयोग उदाहरण: ./sniper /pentest/loot/targets.txt nuke।
  • डिस्कवर: सबनेट/CIDR (जैसे 192.168.0.0/16) पर सभी होस्ट को पार्स करता है और प्रत्येक होस्ट के खिलाफ एक sniper स्कैन शुरू करता है। आंतरिक नेटवर्क स्कैन के लिए उपयोगी।
  • पोर्ट: कमजोरियों के लिए एक विशिष्ट पोर्ट स्कैन करता है। इस मोड में रिपोर्टिंग वर्तमान में उपलब्ध नहीं है।
  • FULLPORTONLY: पूर्ण विस्तृत पोर्ट स्कैन करता है और परिणामों को XML में सहेजता है।
  • MASSPORTSCAN: "-f" स्विच के माध्यम से निर्दिष्ट कई लक्ष्यों पर "fullportonly" स्कैन चलाता है।
  • वेब: परिणामों में पूर्ण स्वचालित वेब एप्लिकेशन स्कैन जोड़ता है (केवल पोर्ट 80/tcp और 443/tcp)। वेब एप्लिकेशन के लिए आदर्श लेकिन स्कैन समय में काफी वृद्धि हो सकती है।
  • MASSWEB: "-f" स्विच के माध्यम से निर्दिष्ट कई लक्ष्यों पर "web" मोड स्कैन चलाता है।
  • WEBPORTHTTP: एक विशिष्ट होस्ट और पोर्ट के खिलाफ पूर्ण HTTP वेब एप्लिकेशन स्कैन लॉन्च करता है।
  • WEBPORTHTTPS: एक विशिष्ट होस्ट और पोर्ट के खिलाफ पूर्ण HTTPS वेब एप्लिकेशन स्कैन लॉन्च करता है।
  • WEBSCAN: Burpsuite और Arachni के माध्यम से पूर्ण HTTP और HTTPS वेब एप्लिकेशन स्कैन लॉन्च करता है।
  • MASSWEBSCAN: "-f" स्विच के माध्यम से निर्दिष्ट कई लक्ष्यों पर "webscan" मोड स्कैन चलाता है।
  • VULNSCAN: एक OpenVAS भेद्यता स्कैन लॉन्च करता है।
  • MASSVULNSCAN: "-f" स्विच के माध्यम से निर्दिष्ट कई लक्ष्यों पर "vulnscan" मोड स्कैन चलाता है।

सहायता विषय:

  • प्लगइन्स और टूल्स (https://github.com/1N3/Sn1per/wiki/Plugins-&-Tools)
  • शेड्यूल किए गए स्कैन (https://github.com/1N3/Sn1per/wiki/Scheduled-Scans)
  • Sn1per कॉन्फ़िगरेशन विकल्प (https://github.com/1N3/Sn1per/wiki/Sn1per-Configuration-Options)
  • Sn1per कॉन्फ़िगरेशन टेम्पलेट (https://github.com/1N3/Sn1per/wiki/Sn1per-Configuration-Templates)
  • Sc0pe टेम्पलेट (https://github.com/1N3/Sn1per/wiki/Sc0pe-Templates)

एकीकरण गाइड:

  • Github API एकीकरण (https://github.com/1N3/Sn1per/wiki/Github-API-Integration)
  • Burpsuite Professional 2.x एकीकरण (https://github.com/1N3/Sn1per/wiki/Burpsuite-Professional-2.x-Integration)
  • OWASP ZAP एकीकरण (https://github.com/1N3/Sn1per/wiki/OWASP-ZAP-Integration)
  • Shodan API एकीकरण (https://github.com/1N3/Sn1per/wiki/Shodan-Integration)
  • Censys API एकीकरण (https://github.com/1N3/Sn1per/wiki/Censys-API-Integration)
  • Hunter.io API एकीकरण (https://github.com/1N3/Sn1per/wiki/Hunter.io-API-Integration)
  • Metasploit एकीकरण (https://github.com/1N3/Sn1per/wiki/Metasploit-Integration)
  • Nessus एकीकरण (https://github.com/1N3/Sn1per/wiki/Nessus-Integration)
  • OpenVAS API एकीकरण (https://github.com/1N3/Sn1per/wiki/OpenVAS-Integration)

लाइसेंस:

यह सॉफ्टवेयर इस शर्त पर वितरित और उपयोग करने के लिए स्वतंत्र है कि निर्माता (@xer0dayz @Sn1perSecurity) को श्रेय दिया जाता है, इसका नाम नहीं बदला जाता है और यह वाणिज्यिक उपयोग या पुनर्विक्रय और रीब्रांडिंग के लिए नहीं है। कोड के किसी भी भाग को बिक्री के लिए वितरित करने की अनुमति सख्त वर्जित है।

कानूनी अस्वीकरण:

आप सॉफ्टवेयर को किसी तीसरे पक्ष को किराए पर या पट्टे पर नहीं दे सकते, वितरित नहीं कर सकते, संशोधित नहीं कर सकते, बेच नहीं सकते या हस्तांतरित नहीं कर सकते। Sn1per कम्युनिटी वितरण और संशोधन के लिए स्वतंत्र है, बशर्ते कि निर्माता को श्रेय दिया जाए और इसका उपयोग वाणिज्यिक उद्देश्यों के लिए न किया जाए। आप सॉफ्टवेयर का उपयोग अवैध या घातक उद्देश्यों के लिए नहीं कर सकते। सभी लागू कानूनों द्वारा अधिकतम सीमा तक परिणामी क्षति के लिए कोई देयता नहीं। किसी भी स्थिति में Sn1perSecurity या कोई भी व्यक्ति इस उत्पाद के उपयोग या उपयोग करने में असमर्थता से उत्पन्न या संबंधित किसी भी परिणामी, विश्वास, आकस्मिक, विशेष, प्रत्यक्ष या अप्रत्यक्ष क्षति (बिना सीमा के, व्यावसायिक लाभ की हानि, व्यावसायिक रुकावट, व्यावसायिक जानकारी की हानि, व्यक्तिगत चोट, या कोई अन्य हानि) के लिए उत्तरदायी नहीं होगा, भले ही Sn1perSecurity को ऐसी क्षति की संभावना के बारे में सलाह दी गई हो।

कॉपीराइट:

सॉफ्टवेयर कोड और लोगो Sn1perSecurity के स्वामित्व में हैं और अंतर्राष्ट्रीय संधि प्रावधानों के संयुक्त राज्य कॉपीराइट और/या पेटेंट कानूनों द्वारा संरक्षित हैं। सर्वाधिकार सुरक्षित।

SN1PER PROFESSIONAL खरीदें:

Sn1per Professional लाइसेंस प्राप्त करने के लिए, https://sn1persecurity.com पर जाएं।

Attack Surface Management (ASM) | Continuous Attack Surface Testing (CAST) | Attack Surface Software | Attack Surface Platform | Continuous Automated Red Teaming (CART) | Vulnerability & Attack Surface Management | Red Team | Threat Intel | Application Security | Cybersecurity | IT Asset Discovery | Automated Penetration Testing | Hacking Tools | Recon Tool | Bug Bounty Tool | Vulnerability Scanner | Attack Surface Analysis | Attack Surface Reduction | Attack Surface Detector | Attack Surface Monitoring | Attack Surface Review | Attack Surface Discovery | Digital Threat Management | Risk Assessment | Threat Remediation | Offensive Security Framework | Automated Penetration Testing Framework | External Threat Management | Internal IT Asset Discovery | Security Orchestration and Automation (SOAR)

टूल डाउनलोड करें
  • Slack API एकीकरण (https://github.com/1N3/Sn1per/wiki/Slack-API-Integration)
  • WPScan API एकीकरण (https://github.com/1N3/Sn1per/wiki/WPScan-API-Integration)