Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Vxscan — python3 में लिखा गया एक व्यापक स्कैनिंग टूल, मुख्य रूप से जीवितता सत्यापन, संवेदनशील फ़ाइल पता लगाने (निर्देशिका स्कैनिंग/जेएस लीक इंटरफ़ेस/एचटीएमएल टिप्पणी लीक), WAF/CDN पहचान, पोर्ट स्कैनिंग, फिंगरप्रिंट/सेवा पहचान, ऑपरेटिंग सिस्टम पहचान, POC स्कैनिंग, SQL इंजेक्शन, CDN को बायपास करना, साइड साइट क्वेरी आदि के लिए उपयोग किया जाता है। मुख्य रूप से ग्राहक पक्ष के स्व-परीक्षण या अधिकृत पक्ष के परीक्षण के लिए, कृपया विनाश के लिए उपयोग न करें। | Kitploit
उपकरण/GitHubGitHub/al0ne/vxscan
OSINT (खुला स्रोत खुफिया)पासवर्ड क्रैकिंगभेद्यता स्कैनरपोर्ट स्कैनिंगजानकारी एकत्र करनाWAF बाईपासवेब सुरक्षापेनिट्रेशन टेस्टिंगसबडोमेन एनुमरेशनक्रॉलर
GitHubal0ne/vxscan
1.8k433266 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

python3 में लिखा गया एक व्यापक स्कैनिंग टूल, मुख्य रूप से जीवितता सत्यापन, संवेदनशील फ़ाइल पता लगाने (निर्देशिका स्कैनिंग/जेएस लीक इंटरफ़ेस/एचटीएमएल टिप्पणी लीक), WAF/CDN पहचान, पोर्ट स्कैनिंग, फिंगरप्रिंट/सेवा पहचान, ऑपरेटिंग सिस्टम पहचान, POC स्कैनिंग, SQL इंजेक्शन, CDN को बायपास करना, साइड साइट क्वेरी आदि के लिए उपयोग किया जाता है। मुख्य रूप से ग्राहक पक्ष के स्व-परीक्षण या अधिकृत पक्ष के परीक्षण के लिए, कृपया विनाश के लिए उपयोग न करें।

Vxscan

रिपॉजिटरी देखें
साझा करें

Vxscan 2.0

Build Status ISSUE star license python

अंग्रेज़ी | सरलीकृत चीनी

Python3 व्यापक स्कैनिंग उपकरण, मुख्य रूप से संवेदनशील फ़ाइल पहचान (निर्देशिका स्कैनिंग और js लीक इंटरफ़ेस), WAF/CDN पहचान, पोर्ट स्कैनिंग, फिंगरप्रिंट/सेवा पहचान, ऑपरेटिंग सिस्टम पहचान, कमजोर पासवर्ड पहचान, POC स्कैनिंग, SQL इंजेक्शन, CDN को बायपास, अगली साइट की जाँच के लिए उपयोग किया जाता है।

अद्यतन

2019.8.19
gov.cn और edu.cn डोमेन नामों को स्कैन करने पर प्रतिबंध जोड़ा गया, प्रोग्राम पता लगाने पर तुरंत समाप्त हो जाएगा।
प्रोग्राम आउटपुट इंटरफ़ेस को समय + प्लगइन + डोमेन नाम + परिणाम शैली में बदलने के लिए संशोधित किया गया।
मूल SQL इंजेक्शन प्लगइन हटा दिया गया और एक कमजोर पासवर्ड पहचान प्लगइन (Mysql, Postgresql, SSH, आदि) जोड़ा गया।
Fofa की फिंगरप्रिंट पहचान लाइब्रेरी को WEBEYE के साथ जोड़ें। फिंगरप्रिंट नियम 2000+।

2019.7.19
socks5 ग्लोबल प्रॉक्सी जोड़ा गया।
requests को पैकेज किया गया।
निर्देशिका संरचना अनुकूलित की गई।
मूल html रिपोर्ट हटा दी गई, Perun से निकाली गई html रिपोर्ट का उपयोग किया गया।
json परिणाम आउटपुट हटा दिया गया, sqllite3 डेटाबेस में संग्रहीत करने के लिए समायोजित किया गया, वेयरहाउसिंग करते समय डुप्लिकेट हटाएं, स्कैनिंग के दौरान यदि लक्ष्य होस्ट पहले से db फ़ाइल में मौजूद है तो छोड़ दें।
phpinfo, leaves सामान्य जानकारी लीक स्कैनिंग प्लगइन जोड़ा गया।
Pdns में viewdns.info इंटरफ़ेस जोड़ा गया।

2019.7.1
ping विफल होने वाले होस्ट को प्रदर्शित करें।
-u कमांड में अब एकाधिक लक्ष्य जोड़े जा सकते हैं, अल्पविराम से अलग करें।
फिंगरप्रिंट पहचान त्रुटि ठीक की गई।

2019.6.18
iis वेबसाइट फिंगरप्रिंट पहचान समस्या ठीक की गई, apps.json संशोधित किया गया।
कुछ तृतीय-पक्ष लाइब्रेरी और स्क्रिप्ट हटा दी गईं जो त्रुटि प्रवण थीं।
यदि स्कैनिंग पूरी होने पर फ्लैश होता है, तो इसका कारण यह है कि प्रोग्राम पहले dns पार्सिंग और ping ऑपरेशन का पता लगाता है।
पहली बार Vxscan का उपयोग करते समय, fake_useragent https://fake-useragent.herokuapp.com/browsers/0.1.11 से ua सूची लोड करेगा, और लोड टाइमआउट त्रुटि हो सकती है।

आवश्यकताएँ


Python संस्करण > 3.6
requests
pyfiglet
fake-useragent
beautifulsoup4
tldextract
python-nmap
geoip2
lxml
pymongo
virustotal_python
dnspython
pysocks

wget https://geolite.maxmind.com/download/geoip/database/GeoLite2-City.tar.gz
डीकंप्रेस करने के बाद, GeoLite2-City.mmdb को vxscan/data/GeoLite2-City.mmdb में रखें।

wget https://geolite.maxmind.com/download/geoip/database/GeoLite2-ASN.tar.gz
डीकंप्रेस करने के बाद, GeoLite2-ASN.mmdb को vxscan/data/GeoLite2-ASN.mmdb में रखें।

pip3 install -r requirements.txt

विशेषताएँ


  • वेब जानकारी
    • GeoIP
    • DNS रिज़ॉल्यूशन सत्यापन
    • Ping उत्तरजीविता सत्यापन
    • HTTPS/HTTP प्रमाणीकरण
    • WAF/CDN पहचान
      • WAF नियम
      • CDN IP खंड
      • CDN ASN
    • HTTP हैडर
    • HTTP सर्वर
    • HTTP हैडर्स
    • फिंगरप्रिंट पहचान
      • Wappalyzer (1100+)
      • WEBEYE (100+)
      • FOFA (2000+)
    • PDNS
      • virustotal
      • viewdns.info
    • रिवर्स डोमेन
      • yougetsignal.com
      • api.hackertarget.com
    • ऑपरेटिंग सिस्टम संस्करण पहचान (nmap)
  • पोर्ट
    • 400+ पोर्ट
    • 140+ पोर्ट फिंगरप्रिंट विशेषता
    • पोर्ट बैनर
    • CDN IP छोड़ें
    • फुल पोर्ट ओपन होस्ट (portspoof) स्वचालित रूप से छोड़ें
    • बड़ी फ़ाइल पहचान, url स्कैन करते समय stream=True जोड़ा जाएगा, ताकि बड़ी फ़ाइलें मिलने पर लोड न हो।
  • URLS
    • robots.txt को पार्स करके स्कैन सूची में सामग्री जोड़ें
    • सामान्य बैकअप, बैकडोर, निर्देशिका, मिडलवेयर, संवेदनशील फ़ाइल पता
    • कार्टेशियन गुणन का उपयोग करके शब्दकोश सूची उत्पन्न करें
    • रैंडम UserAgent, XFF, X-Real-IP, Referer
    • कस्टम 404 पृष्ठ पहचान (पृष्ठ समानता, पृष्ठ कीवर्ड)
    • कस्टम 302 जंप पहचानें
    • अमान्य Content-Type, अमान्य स्थिति को फ़िल्टर करें?
    • url, शीर्षक, contype, rsp_len, rsp_code सहेजें
  • भेद्यता
    • एक होस्ट के कई HTTP पोर्ट को POC लक्ष्य में जोड़ें
    • फिंगरप्रिंट और पोर्ट सेवा के आधार पर POC कॉल करें
    • अनधिकृत, डीसीरियलाइज़ेशन, RCE, Sqli...
  • ब्रूट फोर्स
    • Mysql
    • Postgresql
    • SSH
  • क्रॉल
    • क्रॉल करके डायनामिक पैरामीटर निकालें, डुप्लिकेट हटाएं
    • Js फ़ाइल जानकारी लीक (फ़ोन, apikey, ईमेल, ip, डोमेन, todo)
    • HTML टिप्पणी लीक (फ़ोन, ईमेल, डोमेन, ip, todo)
  • रिपोर्ट
    • परिणाम Sqlite3 डेटाबेस में संग्रहीत होते हैं
    • इनबाउंड डुप्लिकेट हटाना, पता लगाए गए मौजूदा आइटम स्कैन नहीं होंगे
    • html रिपोर्ट उत्पन्न करें

उपयोग


python3 Vxscan.py -h

optional arguments:
  -h, --help            show this help message and exit  
  -u URL, --url URL     Start scanning this url -u xxx.com  
  -i INET, --inet INET  cidr eg. 1.1.1.1 or 1.1.1.0/24  
  -f FILE, --file FILE  read the url from the file  

1. एक वेबसाइट स्कैन करें
python3 vxscan.py -u http://www.xxx.com/
2. फ़ाइल सूची से एक वेबसाइट स्कैन करें
python3 vxscan.py -f hosts.txt
3. cidr उदा. 127.0.0.0/24
python3 vxscan.py -i 127.0.0.0/24

संरचना


├─Vxscan.py मास्टर फ़ाइल
├─data
│ ├─apps.json           वेब फिंगरप्रिंट जानकारी
│ ├─apps.txt            वेब फिंगरप्रिंट जानकारी (WEBEYE)
│ ├─GeoLite2-ASN.mmdb       geoip
│ ├─GeoLite2-City.mmdb      asn
├─doc                   कुछ छवि या दस्तावेज़ संसाधन रखने के लिए
├─report                html रिपोर्ट से संबंधित सामग्री
├─lib
│ ├─common.py           CDN, पोर्ट स्कैन, POC स्कैन आदि निर्धारित करें
│ ├─color.py            टर्मिनल रंग आउटपुट
│ ├─cli_output.py       टर्मिनल आउटपुट
│ ├─active.py           dns रिज़ॉल्यूशन और ping ip उत्तरजीविता निर्धारित करें
│ ├─save_html.py        html रिपोर्ट उत्पन्न करें
│ ├─waf.py              waf नियम
│ ├─options.py          विकल्प सेटिंग्स
│ ├─iscdn.py            ip खंड और asn सीमा के आधार पर निर्धारित करें कि IP CDN है या नहीं
│ ├─osdetect.py         OS संस्करण पहचान
│ ├─random_header.py    कस्टम हैडर हैडर
│ ├─settings.py         सेटिंग स्क्रिप्ट
│ ├─vuln.py             बैच में POC स्कैन कॉल करें
│ ├─url.py              प्राप्त कनेक्शन से डुप्लिकेट हटाएं
│ ├─verify.py           स्क्रिप्ट सत्यापन इंटरफ़ेस प्रदान करती है
│ ├─sqldb.py            sqlite3 से संबंधित सब कुछ यहाँ है
│ ├─Requests.py         पैकेज की गई requests लाइब्रेरी, कुछ कस्टम सेटिंग्स करें
├─script
│ ├─Poc.py Poc स्क्रिप्ट
│ ├─......
├─Plugins
│ ├─ActiveReconnaissance
│   ├─active.py             होस्ट उत्तरजीविता निर्धारित करें और dns रिज़ॉल्यूशन सत्यापित करें
│   ├─check_waf.py          वेबसाइट waf निर्धारित करें
│   ├─crawk.py              वेबसाइट लिंक क्रॉल करें और परीक्षण करें
│   ├─osdetect.py           ऑपरेटिंग सिस्टम पहचान
│ ├─InformationGathering
│   ├─geoip.py              स्थान खोज
│   ├─js_leaks.py js        जानकारी लीक
│ ├─PassiveReconnaissance
│   ├─ip_history.py         pdns इंटरफ़ेस
│   ├─reverse_domain.py     साइड स्टेशन क्वेरी
│   ├─virustotal.py         VT Pdns क्वेरी
│   ├─wappalyzer.py         CMS निष्क्रिय फिंगरप्रिंट पहचान
│ ├─Scanning
│   ├─dir_scan              निर्देशिका स्कैन
│   ├─port_scan             पोर्ट स्कैन
├─requirements.txt
├─report.py html            रिपोर्ट जनरेशन
├─logo.jpg
├─error.log

सेटिंग


# coding=utf-8

# global timeout
TIMEOUT = 5

# Is the status to be excluded
BLOCK_CODE = [
    301, 403, 308, 404, 405, 406, 408, 411, 417, 429, 493, 502, 503, 504, 999
]
# Set scan thread
THREADS = 100
# Content type to exclude
BLOCK_CONTYPE = [
    'image/jpeg', 'image/gif', 'image/png', 'application/javascript',
    'application/x-javascript', 'text/css', 'application/x-shockwave-flash',
    'text/javascript', 'image/x-icon'
]
टूल डाउनलोड करें