Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Sekiryu — Ghidra headless के लिए व्यापक टूलकिट | Kitploit
उपकरण/GitHubGitHub/20urc3/sekiryu
स्थैतिक विश्लेषणभेद्यता विश्लेषणकोड विश्लेषणरिवर्स इंजीनियरिंगबाइनरी विश्लेषणAI-सहायित रिवर्सिंगArchived
GitHub20urc3/sekiryu

Sekiryu

Ghidra headless के लिए व्यापक टूलकिट

रिपॉजिटरी देखें
362221 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

यह प्रोजेक्ट वास्तव में मजेदार था और मेरा पहला 'बड़ा' प्रोजेक्ट! बेहतर, समझदार, मजबूत समाधान अब मौजूद हैं: https://github.com/LaurieWired/GhidraMCP

फिर मिलेंगे, स्पेस-काउबॉय

Sekiryu v0.0.2

यह Ghidra टूलकिट उपकरणों का एक व्यापक सूट है जिसे Ghidra को हेडलेस मोड में चलाने से जुड़े विभिन्न कार्यों को सुव्यवस्थित और स्वचालित करने के लिए डिज़ाइन किया गया है। यह टूलकिट स्क्रिप्ट्स की एक विस्तृत श्रृंखला प्रदान करता है जिन्हें Ghidra के अंदर और साथ-साथ दोनों जगह निष्पादित किया जा सकता है, जिससे उपयोगकर्ता विश्लेषित कोडबेस पर Vulnerability Hunting, ChatGPT के साथ Pseudo-code Commenting और Data Visualization के साथ Reporting जैसे कार्य कर सकते हैं। यह उपयोगकर्ता को अपनी स्वयं की स्क्रिप्ट लोड करने और सहेजने और स्क्रिप्ट के अंतर्निहित API के साथ इंटरैक्ट करने की अनुमति देता है।

मुख्य विशेषताएं

  • हेडलेस मोड ऑटोमेशन: टूलकिट उपयोगकर्ताओं को Ghidra को हेडलेस मोड में सहजता से लॉन्च और चलाने में सक्षम बनाता है, जिससे कोड विश्लेषण कार्यों का स्वचालित और बैच प्रोसेसिंग संभव होता है।

  • स्क्रिप्ट रिपॉजिटरी/प्रबंधन: टूलकिट में पूर्व-निर्मित स्क्रिप्ट्स का एक रिपॉजिटरी शामिल है जिन्हें Ghidra के भीतर निष्पादित किया जा सकता है। ये स्क्रिप्ट विभिन्न प्रकार की कार्यक्षमताओं को कवर करती हैं, जो उपयोगकर्ताओं को विविध विश्लेषण और हेरफेर कार्य करने में सक्षम बनाती हैं। यह उपयोगकर्ताओं को अपनी स्वयं की स्क्रिप्ट लोड और सहेजने की अनुमति देता है, जो उनकी विशिष्ट विश्लेषण आवश्यकताओं के लिए लचीलापन और अनुकूलन विकल्प प्रदान करता है। उपयोगकर्ता आसानी से अपने स्क्रिप्ट संग्रह का प्रबंधन और व्यवस्थित कर सकते हैं।

  • लचीले इनपुट विकल्प: उपयोगकर्ता टूलकिट का उपयोग व्यक्तिगत फ़ाइलों या एकाधिक फ़ाइलों वाले संपूर्ण फ़ोल्डरों का विश्लेषण करने के लिए कर सकते हैं। यह लचीलापन छोटे और बड़े दोनों प्रकार के कोडबेस का कुशल विश्लेषण सक्षम बनाता है।

उपलब्ध स्क्रिप्ट

  • पैटर्न पहचान के साथ Vulnerability Hunting: विश्लेषित कोडबेस में संभावित कमजोरियों की पहचान करने के लिए टूलकिट की स्क्रिप्ट का लाभ उठाएं। यह सुरक्षा शोधकर्ताओं और डेवलपर्स को सुरक्षा कमजोरियों को उजागर करने और सक्रिय रूप से उन्हें संबोधित करने में मदद करता है।
  • SemGrep के साथ Vulnerability Hunting: सुरक्षा शोधकर्ता 0xdea और उनके द्वारा बनाए गए नियम-सेट के लिए धन्यवाद, हम C/C++ स्यूडो कोड में कमजोरियों का पता लगाने के लिए सरल नियमों और SemGrep का उपयोग कर सकते हैं (उनका GitHub: https://github.com/0xdea/semgrep-rules)
  • स्वचालित स्यूडो कोड जनरेशन: Ghidra के हेडलेस मोड में स्वचालित रूप से स्यूडो कोड उत्पन्न करें। यह सुविधा मैन्युअल हस्तक्षेप के बिना कोड लॉजिक को समझने और दस्तावेज करने में सहायता करती है।
  • ChatGPT के साथ Pseudo-code Commenting: स्यूडो-कोड स्निपेट के लिए मानव-समान टिप्पणियाँ उत्पन्न करने के लिए ChatGPT का उपयोग करके कोडबेस की पठनीयता और समझ को बढ़ाएं। यह सुविधा कोड लॉजिक को दस्तावेज और समझाने में सहायता करती है।
  • रिपोर्टिंग और डेटा विज़ुअलाइज़ेशन: विश्लेषण परिणामों को प्रभावी ढंग से सारांशित और प्रस्तुत करने के लिए विज़ुअलाइज़ेशन के साथ व्यापक रिपोर्ट तैयार करें। टूलकिट कोडबेस में पैटर्न, निर्भरताओं और विसंगतियों की पहचान करने में सहायता के लिए डेटा विज़ुअलाइज़ेशन क्षमताएं प्रदान करता है।

पूर्वापेक्षाएँ

इस प्रोजेक्ट का उपयोग करने से पहले, सुनिश्चित करें कि आपके पास निम्नलिखित सॉफ़्टवेयर स्थापित हैं:

  • Ghidra: आप राष्ट्रीय सुरक्षा एजेंसी के GitHub रिपॉजिटरी से Ghidra डाउनलोड कर सकते हैं @ https://github.com/NationalSecurityAgency/ghidra
  • Java: सुनिश्चित करें कि आपके पास Java Development Kit (JDK) संस्करण 17 या उच्चतर स्थापित है। आप इसे OpenJDK वेबसाइट से डाउनलोड कर सकते हैं @ https://openjdk.org/projects/jdk/17/
  • BinExport (वैकल्पिक): Ghidra एक्सटेंशन स्थापित करने के निर्देशों का पालन करें https://github.com/google/binexport
  • SemGrep (वैकल्पिक): विस्तृत निर्देशों का पालन करें https://semgrep.dev/docs/getting-started/

स्थापना

  • ऊपर बताई गई पूर्वापेक्षाएँ स्थापित करें।
  • Sekiryu रिलीज़ को सीधे GitHub से डाउनलोड करें या pip install sekiryu का उपयोग करें।

उपयोग

स्क्रिप्ट का उपयोग करने के लिए, आप इसे उन विकल्पों के साथ एक बाइनरी के विरुद्ध चला सकते हैं जिन्हें आप निष्पादित करना चाहते हैं।

  • sekiryu [-F FILE][OPTIONS]

कृपया ध्यान दें कि Ghidra (या किसी अन्य उत्पाद) के साथ बाइनरी विश्लेषण करना अपेक्षाकृत धीमी प्रक्रिया है। इस प्रकार, होस्ट के प्रदर्शन के आधार पर बाइनरी विश्लेषण में कई मिनट लगने की उम्मीद करें। यदि आप Sekiryu को बहुत बड़े एप्लिकेशन या बड़ी संख्या में बाइनरी फ़ाइलों के विरुद्ध चलाते हैं, तो प्रतीक्षा करने के लिए तैयार रहें।

डेमो

  • www.bushido-sec.com पर डेमो देखें

API

server.py मूल रूप से स्क्रिप्ट को Ghidra और होस्ट सिस्टम के साथ एक दूसरे के साथ इंटरैक्ट करने की अनुमति देने के लिए बनाया गया है। एक उपयोगकर्ता आसानी से अपनी स्वयं की स्क्रिप्ट विकसित कर सकता है, इसे स्क्रिप्ट फ़ोल्डर में लोड और सहेज सकता है और API के ज्ञात कार्यों का उपयोग करके Ghidra के साथ इंटरैक्ट कर सकता है। इसका उपयोग करने के लिए उपयोगकर्ता को अपनी स्क्रिप्ट में xmlrpc आयात करना होगा और फ़ंक्शन को कॉल करना होगा जैसे: proxy.send_data

फ़ंक्शन

  • send_data() - उपयोगकर्ता को सर्वर पर डेटा भेजने की अनुमति देता है। ("data" एक शब्दकोश है)
  • recv_data() - उपयोगकर्ता को सर्वर से डेटा प्राप्त करने की अनुमति देता है। ("data" एक शब्दकोश है)
  • request_GPT() - उपयोगकर्ता को ChatGPT API के माध्यम से स्ट्रिंग डेटा भेजने की अनुमति देता है।

अपनी स्वयं की स्क्रिप्ट का उपयोग करें

स्क्रिप्ट फ़ोल्डर /modules/scripts/ में सहेजी जाती हैं, आप बस अपनी स्क्रिप्ट वहां कॉपी कर सकते हैं। ghidra_pilot.py फ़ाइल में आप निम्नलिखित फ़ंक्शन पा सकते हैं जो हेडलेस ghidra स्क्रिप्ट चलाने के लिए जिम्मेदार है:

root@kitploit:~
def exec_headless(file, script):
	"""
	Execute the headless analysis of ghidra
	"""
	path = ghidra_path + 'analyzeHeadless'
	# Setting variables
	tmp_folder = "/tmp/out"
	os.mkdir(tmp_folder)
	cmd = ' ' + tmp_folder + ' TMP_DIR -import'+ ' '+ file + ' '+ "-postscript "+ script +" -deleteProject"	

	# Running ghidra with specified file and script
	try:	
		p = subprocess.run([str(path + cmd)], shell=True, capture_output=True)
		os.rmdir(tmp_folder)

	except KeyError as e:
		print(e)
		os.rmdir(tmp_folder)

उपयोग काफी सीधा है, आप अपनी स्वयं की स्क्रिप्ट बना सकते हैं और फिर ghidra_pilot.py में एक फ़ंक्शन जोड़ सकते हैं जैसे:

root@kitploit:~
def yourfunction(file):
	try:
		# Setting script
		script = "modules/scripts/your_script.py"
	
		# Start the exec_headless function in a new thread
		thread = threading.Thread(target=exec_headless, args=(file, script))
		thread.start()
		thread.join()
	except Exception as e:
		print(str(e))

cli.py फ़ाइल कमांड-लाइन-इंटरफ़ेस के लिए जिम्मेदार है और आपको इस तरह से तर्क और संबंधित कमांड जोड़ने की अनुमति देता है:

root@kitploit:~
analysis_parser.add_argument('[-ShortCMD]', '[--LongCMD]', help="Your Help Message", action="store_true")

योगदान

  • स्क्रिप्ट्स/SCRIPTS/SCRIIIIIPTS: यह टूल एक टूलकिट के रूप में डिज़ाइन किया गया है जो उपयोगकर्ता को अपनी स्वयं की स्क्रिप्ट आसानी से सहेजने और चलाने की अनुमति देता है, जाहिर है अगर आप किसी भी प्रकार की स्क्रिप्ट में योगदान कर सकते हैं (कुछ भी दिलचस्प स्वीकृत होगा!)
  • अनुकूलन: किसी भी प्रकार के अनुकूलन का स्वागत है और लगभग स्वचालित रूप से अनुमोदित और प्रत्येक रिलीज़ में तैनात किया जाएगा, कुछ अच्छी चीजें हो सकती हैं: समानांतर कार्य में सुधार, कोड सफाई और समग्र सुधार।
  • मैलवेयर विश्लेषण: यह एक बड़ा हिस्सा है, जिससे मैं परिचित नहीं हूं। कोई भी मैलवेयर विश्लेषक जो योगदान देना चाहता है, वह विचार, स्क्रिप्ट सुझा सकता है, या सीधे प्रोजेक्ट में कोड कमिट कर सकता है।
  • रिपोर्टिंग: मैं डेटा विज़ुअलाइज़ेशन इंजीनियर नहीं हूं, अगर कोई इस भाग में सुधार/योगदान करना चाहता है, तो यह बहुत अच्छा होगा।

चेतावनी

root@kitploit:~
xmlrpc.server मॉड्यूल दुर्भावनापूर्ण रूप से निर्मित डेटा के खिलाफ सुरक्षित नहीं है। यदि आपको अविश्वसनीय या 
अप्रमाणित डेटा को पार्स करने की आवश्यकता है, तो XML कमजोरियां देखें।

Bushido Security के बारे में अधिक जानकारी के लिए, कृपया हमारी वेबसाइट पर जाएँ: https://www.bushido-sec.com/।

टूल डाउनलोड करें