Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/ajayantoisdev/wasonar
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता विश्लेषणशोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगमोबाइल सुरक्षागोपनीयता
GitHubajayantoisdev/wasonar

WaSonar

WhatsApp खुफिया और संसाधन थकावट उपकरण। इसमें रीयल-टाइम डिवाइस ट्रैकिंग, साइलेंट RTT प्रोबिंग, और सुरक्षा अनुसंधान के लिए प्रोटोकॉल स्ट्रेस टेस्टिंग की सुविधाएं हैं।

रिपॉजिटरी देखें
5158 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
WaSonar — WhatsApp खुफिया और संसाधन थकावट उपकरण। इसमें रीयल-टाइम डिवाइस ट्रैकिंग, साइलेंट RTT प्रोबिंग, और सुरक्षा अनुसंधान के लिए प्रोटोकॉल स्ट्रेस टेस्टिंग की सुविधाएं हैं। | Kitploit
WaSonar Logo screenshot

License Version Node.js

अस्वीकरण: यह उपकरण केवल शैक्षिक उद्देश्यों और सुरक्षा अनुसंधान के लिए है। डेवलपर्स दुरुपयोग के लिए जिम्मेदार नहीं हैं। कृपया जिम्मेदारीपूर्वक और नैतिक रूप से उपयोग करें।

WaSonar एक शक्तिशाली CLI उपकरण है जो WhatsApp प्रोटोकॉल पर शैक्षिक अनुसंधान, उपकरण ट्रैकिंग और स्ट्रेस टेस्टिंग के लिए डिज़ाइन किया गया है। यह Baileys पर आधारित है।

विशेषताएं • इंस्टॉलेशन • उपयोग


विशेषताएं

  • रीयल-टाइम डिवाइस ट्रैकिंग: सभी लिंक किए गए उपकरणों (फोन, वेब, डेस्कटॉप) की सटीक ऑनलाइन/ऑफलाइन स्थिति का पता लगाएं।
  • डिवाइस डिस्कवरी: लक्ष्य नंबर से जुड़े सभी उपकरणों की सूची (मुख्य फोन + सहयोगी उपकरण) प्राप्त करें।
  • प्रोफाइल निष्कर्षण: प्रोफाइल पिक्चर, स्टेटस/अबाउट जानकारी और JIDs प्राप्त करें।
  • संसाधन थकावट: अत्यधिक बड़े रिएक्शन पेलोड (आक्रामक/धीमी मोड) का उपयोग करके उपकरणों को अभिभूत करें।

इंस्टॉलेशन

NPM के माध्यम से (अनुशंसित)

root@kitploit:~
npm install -g wasonar-cli

NPX के माध्यम से (कोई इंस्टॉलेशन आवश्यक नहीं)

root@kitploit:~
npx wasonar-cli <command>

स्रोत से

root@kitploit:~
git clone https://github.com/AjayAntoIsDev/wasonar.git
cd wasonar
npm install

उपयोग

1. लॉगिन

सबसे पहले, आपको एक WhatsApp खाते से प्रमाणित करना होगा।

root@kitploit:~
wasonar-cli login

अपने टर्मिनल में दिखाई देने वाले QR कोड को स्कैन करें।

2. डिवाइस डिस्कवरी

लक्ष्य नंबर से जुड़े सभी उपकरणों की सूची देखें।

root@kitploit:~
wasonar-cli devices <target-number>

# उदाहरण:
wasonar-cli devices 919876543210

3. ऑनलाइन स्थिति और RTT

मुख्य विशेषता। यह पता लगाने के लिए मूक जांच भेजें कि उपकरण ऑनलाइन हैं या नहीं और विलंबता मापें।

root@kitploit:~
# अनंत बार जांच (डिफ़ॉल्ट)
wasonar-cli online 919876543210

# विशिष्ट संख्या में जांच भेजें
wasonar-cli online 919876543210 --probes 5

# परिणाम फ़ाइल में सहेजें
wasonar-cli online 919876543210 --output ./logs

नोट: PENDING/OFFLINE का अर्थ है कि सर्वर को संदेश प्राप्त हुआ, लेकिन लक्ष्य उपकरण ने प्राप्ति स्वीकार नहीं की।

4. प्रोफाइल निष्कर्षण

उपयोगकर्ता की प्रोफाइल तस्वीर और स्थिति प्राप्त करें।

root@kitploit:~
# जानकारी प्रदर्शित करें और प्रोफाइल तस्वीर डाउनलोड करें
wasonar-cli profile 919876543210 --output ./profiles

5. संसाधन थकावट

⚠️ केवल शैक्षिक उपयोग के लिए। उच्च-आवृत्ति अतिरिक्त-बड़े पेलोड भेजें।

root@kitploit:~
# आक्रामक मोड (डिफ़ॉल्ट: 250 अनुरोध/सेकंड, 1KB पेलोड)
wasonar-cli exhaust 919876543210

# धीमी मोड (10 अनुरोध/सेकंड, 500B पेलोड)
wasonar-cli exhaust 919876543210 --aggression slow

# अवधि निर्धारित करें
wasonar-cli exhaust 919876543210 --duration 30

कार्यप्रणाली

मूक जांच (Silent Probes)

WaSonar लक्ष्य को सचेत किए बिना ऑनलाइन स्थिति का पता लगाने के लिए "Silent Delete Probes" का उपयोग करता है।

  1. एक गैर-मौजूद संदेश ID के लिए एक revoked (हटाएं) संदेश भेजता है।
  2. लक्ष्य उपकरण को यह "डिलीट" अनुरोध प्राप्त होता है।
  3. यदि ऑनलाइन है, तो उपकरण प्रोटोकॉल संदेश के लिए एक delivery_receipt (स्थिति 3) भेजता है।
  4. WaSonar ऑनलाइन स्थिति की पुष्टि करने और RTT की गणना करने के लिए इस रसीद को कैप्चर करता है।

थकावट आक्रमण (Exhaustion Attack)

"Careless Whisper" अनुसंधान पर आधारित, यह आक्रमण WhatsApp के रिएक्शन हैंडलिंग में सत्यापन अंतराल का शोषण करता है।

तकनीकी विवरण

यद्यपि अमान्य होने पर रिएक्शन लक्ष्य के फोन पर प्रदर्शित नहीं होते, फिर भी वे प्राप्त और संसाधित होते हैं।

  • पेलोड सीमाएं: WhatsApp सर्वर 1 MB तक के रिएक्शन पेलोड की अनुमति देते हैं।
  • प्रसंस्करण: क्लाइंट इन संदेशों को त्यागने से पहले उन्हें संसाधित करने का प्रयास करता है (मान्य प्रदर्शन के लिए सीमा ~30 बाइट्स), जिससे संसाधनों की खपत होती है।

प्रभाव विश्लेषण

अनुसंधान डेटा संसाधन थकावट की महत्वपूर्ण संभावना दर्शाता है:

  • ट्रैफिक वृद्धि: एक एकल सत्र ~3.7 MB/s (13.3 GB/घंटा) गुप्त ट्रैफिक उत्पन्न कर सकता है।
  • बैटरी खपत: इन संदेशों के तीव्र प्रसंस्करण से आधुनिक स्मार्टफोन (iPhone 13 Pro, S23 पर परीक्षण) पर स्टैंडबाय में प्रति घंटे 14-18% बैटरी की खपत हो सकती है।
  • सेवा निषेध (DoS): बैंडविड्थ खपत पीड़ित के डिवाइस पर अन्य अनुप्रयोगों के लिए सेवा निषेध का कारण बन सकती है।

उद्धरण

Gegenhuber et al., University of Vienna & SBA Research द्वारा अनुसंधान पर आधारित:

root@kitploit:~
@inproceedings{gegenhuber2024careless,
  title={Careless Whisper: Exploiting Silent Delivery Receipts to Monitor Users on Mobile Instant Messengers},
  author={Gegenhuber, Gabriel K. and G{\"u}nther, Maximilian and Maier, Markus and Judmayer, Aljosha and Holzbauer, Florian and Frenzel, Philipp {\'E}. and Ullrich, Johanna},
  year={2024},
  organization={University of Vienna, SBA Research}
}

निर्माता: AjayAnto

टूल डाउनलोड करें