Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/al0ne/linuxcheck
भेद्यता स्कैनरकंटेनर सुरक्षाकॉन्फ़िगरेशन ऑडिटिंगफोरेंसिकजानकारी एकत्र करनामालवेयर विश्लेषणआपूर्ति श्रृंखला सुरक्षाघटना प्रतिक्रिया
GitHubal0ne/linuxcheck

LinuxCheck

रिपॉजिटरी देखें
2.1k4302 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

Linux आपातकालीन प्रतिक्रिया/सूचना संग्रह/भेद्यता पहचान उपकरण, जो बुनियादी कॉन्फ़िगरेशन/नेटवर्क ट्रैफ़िक/कार्य योजना/पर्यावरण चर/उपयोगकर्ता जानकारी/Services/bash/दुर्भावनापूर्ण फ़ाइलें/कर्नेल Rootkit/SSH/Webshell/माइनिंग फ़ाइलें/माइनिंग प्रक्रियाएँ/आपूर्ति श्रृंखला/सर्वर जोखिम आदि 13 श्रेणियों में 70+ आइटमों की जाँच का समर्थन करता है।

साझा करें

LinuxCheck

लिनक्स आपात प्रतिक्रिया/सूचना संग्रह/भेद्यता जांच उपकरण, जो 13 श्रेणियों और 70+ जांचों का समर्थन करता है: बुनियादी कॉन्फ़िगरेशन/नेटवर्क ट्रैफ़िक/कार्य योजना/पर्यावरण चर/उपयोगकर्ता जानकारी/Services/bash/दुर्भावनापूर्ण फ़ाइलें/कर्नेल रूटकिट/SSH/वेबशेल/माइनिंग फ़ाइलें/माइनिंग प्रक्रियाएँ/आपूर्ति श्रृंखला/सर्वर जोखिम आदि।

अपडेट

अद्यतन लॉग: 20 अप्रैल 2024

  • आउटपुट को Markdown रिपोर्ट में बदला गया
  • ag को छोड़ा गया, अब मूल Linux grep कमांड का उपयोग किया गया, अतिरिक्त इंस्टॉलेशन से बचा गया
  • कोड स्वरूप को अनुकूलित किया गया, अब हर पंक्ति में tee -a की आवश्यकता नहीं
  • वेबशेल जाँच तर्क अद्यतन किया गया
  • authorized_keys जाँच तर्क अद्यतन किया गया
  • सर्वर जोखिम जाँच में JDWP और Python HTTP Server जाँच जोड़ी गई
  • Docker कंटेनर जाँच जोड़ी गई
  • PAM बैकडोर जाँच जोड़ी गई
  • स्थानीय रिपोर्ट अपलोड क्षमता जोड़ी गई, बैच मशीनों की आपात स्थिति से निपटने के लिए।

अद्यतन लॉग: 5 अगस्त 2022

  • कर्नेल मॉड्यूल जाँच लॉग के अत्यधिक होने की समस्या ठीक की गई

अद्यतन लॉग: 7 मार्च 2022

  • SSH सॉफ्ट लिंक बैकडोर जाँच जोड़ी गई

अद्यतन तिथि: 17 अक्टूबर 2021

  • Ntpclient/WorkMiner/TeamTNT माइनिंग मैलवेयर जाँच जोड़ी गई
  • Rootkit मॉड्यूल जाँच तर्क जोड़ा गया
  • Python pip पॉइज़निंग जाँच जोड़ी गई
  • $HOME/.profile देखने की सुविधा जोड़ी गई
  • सर्वर जोखिम जाँच (Redis) जोड़ी गई

कार्यक्षमताएँ

  • बुनियादी कॉन्फ़िगरेशन जाँच
    • सिस्टम कॉन्फ़िगरेशन परिवर्तन जाँच
    • सिस्टम जानकारी (IP पता/उपयोगकर्ता/बूट समय/सिस्टम संस्करण/Hostname/सर्वर SN)
    • CPU उपयोग दर
    • लॉगिन उपयोगकर्ता जानकारी
    • CPU TOP 15
    • मेमोरी TOP 15
    • डिस्क शेष स्थान जाँच
    • हार्ड डिस्क माउंट
    • सामान्य सॉफ़्टवेयर जाँच
    • /etc/hosts
  • नेटवर्क/ट्रैफ़िक जाँच
    • ifconfig
    • नेटवर्क ट्रैफ़िक
    • पोर्ट सुनना
    • बाहरी पोर्ट खुले
    • नेटवर्क कनेक्शन
    • TCP कनेक्शन स्थिति
    • रूटिंग तालिका
    • रूट फ़ॉरवर्डिंग
    • DNS सर्वर
    • ARP
    • नेटवर्क कार्ड प्रॉमिस्क्युअस मोड जाँच
    • iptables फ़ायरवॉल
  • कार्य योजना जाँच
    • वर्तमान उपयोगकर्ता कार्य योजना
    • /etc/सिस्टम कार्य योजना
    • कार्य योजना फ़ाइल निर्माण समय
    • crontab बैकडोर जाँच
  • पर्यावरण चर जाँच
    • env
    • path
    • LD_PRELOAD
    • LD_ELF_PRELOAD
    • LD_AOUT_PRELOAD
    • PROMPT_COMMAND
    • LD_LIBRARY_PATH
    • ld.so.preload
  • उपयोगकर्ता जानकारी जाँच
    • लॉगिन योग्य उपयोगकर्ता
    • passwd फ़ाइल संशोधन तिथि
    • sudoers
    • लॉगिन जानकारी (w/last/lastlog)
    • ऐतिहासिक लॉगिन IP
  • Services जाँच
    • SystemD चल रही सेवाएँ
    • SystemD सेवा निर्माण समय
  • bash जाँच
    • History
    • History कमांड ऑडिट
    • /etc/profile
    • $HOME/.profile
    • /etc/rc.local
    • ~/.bash_profile
    • ~/.bashrc
    • bash रिवर्स शेल
  • फ़ाइल जाँच
    • ...छिपी हुई फ़ाइलें
    • सिस्टम फ़ाइल संशोधन समय जाँच
    • अस्थायी फ़ाइल जाँच (/tmp /var/tmp /dev/shm)
    • alias
    • suid विशेष अनुमति जाँच
    • प्रक्रिया मौजूद है लेकिन फ़ाइल नहीं मिली
    • पिछले सात दिनों में फ़ाइल परिवर्तन mtime
    • पिछले सात दिनों में फ़ाइल परिवर्तन ctime
    • बड़ी फ़ाइलें>200mb
    • संवेदनशील फ़ाइल ऑडिट (nmap/sqlmap/ew/frp/nps आदि हैकर सामान्य उपकरण)
    • संदिग्ध हैकर फ़ाइलें (हैकर द्वारा अपलोड किए गए wget/curl जैसे प्रोग्राम, या दुर्भावनापूर्ण प्रोग्राम को सामान्य सॉफ़्टवेयर में बदलना जैसे nps फ़ाइल को mysql में बदलना)
  • कर्नेल Rootkit जाँच

उपयोग

पहला तरीका: git clone के माध्यम से स्थापित करें

root@kitploit:~
git clone https://github.com/al0ne/LinuxCheck.git
chmod u+x LinuxCheck.sh
./LinuxCheck.sh  

दूसरा तरीका: सीधे ऑनलाइन कॉल करें [ऑनलाइन कॉल करने पर रिपोर्ट अपलोड क्षमता उपलब्ध नहीं होगी]

root@kitploit:~
bash -c "$(curl -sSL https://raw.githubusercontent.com/al0ne/LinuxCheck/master/LinuxCheck.sh)"  

फ़ाइल ipaddr_hostname_username_timestamp.log प्रारूप में सहेजी जाएगी।

रिपोर्ट स्वतः अपलोड

यदि बैच मशीनों पर तैनात किया गया है, तो स्क्रिप्ट निष्पादन के बाद स्वचालित रूप से किसी URL पर सबमिट करेगी। स्क्रिप्ट के अंदर webhook_url को अपने पते से बदलें।

root@kitploit:~
# रिपोर्ट अपलोड करने का पता
webhook_url='http://localhost:5000/upload'

upload_report() {

  # निर्दिष्ट इंटरफ़ेस पर अपलोड करें
  if [[ -n $webhook_url ]]; then
    curl -X POST -F "file=@$filename" "$webhook_url"
  fi

}

अपने सर्वर पर Flask का उपयोग करके एक सेवा शुरू करें जो सर्वर द्वारा अपलोड की गई Markdown रिपोर्ट प्राप्त करे।

root@kitploit:~
from flask import Flask, request

app = Flask(__name__)

@app.route('/upload', methods=['POST'])
def upload_file():
    if 'file' not in request.files:
        return "No file part", 400
    file = request.files['file']
    if file.filename == '':
        return "No selected file", 400
    if file:
        filename = file.filename
        file.save(filename)
        return "File successfully uploaded", 200

if __name__ == '__main__':
    app.run(debug=True, host="0.0.0.0", port=9999)

संदर्भ

इस उपकरण का लेखन मुख्य रूप से निम्नलिखित उपकरणों/लेखों के संदर्भ में और व्यक्तिगत अनुभव के साथ पूरा किया गया है।

Linenum https://github.com/lis912/Evaluation_tools
https://ixyzero.com/blog/archives/4.html
https://github.com/T0xst/linux
https://github.com/grayddq/GScan

टूल डाउनलोड करें
  • lsmod संदिग्ध मॉड्यूल
  • कर्नेल सिंबल तालिका जाँच
  • rootkit hunter जाँच
  • rootkit .ko मॉड्यूल जाँच
  • SSH जाँच
    • SSH ब्रूट फ़ोर्स
    • SSHD जाँच
    • SSH बैकडोर कॉन्फ़िगरेशन
    • SSH inetd बैकडोर जाँच
    • SSH key
  • वेबशेल जाँच
    • php वेबशेल जाँच
    • jsp वेबशेल जाँच
  • माइनिंग फ़ाइल/प्रक्रिया जाँच
    • माइनिंग फ़ाइल जाँच
    • माइनिंग प्रक्रिया जाँच
    • WorkMiner जाँच
    • Ntpclient जाँच
  • आपूर्ति श्रृंखला पॉइज़निंग जाँच
    • Python PIP पॉइज़निंग जाँच
  • सर्वर जोखिम जाँच
    • Redis कमज़ोर पासवर्ड जाँच
    • JDWP सेवा जाँच
    • Python http.server जाँच
  • Docker अनुमति जाँच