Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SECMON — SECMON is a web-based tool for the automation of infosec watching and vulnerability management with a web interface. | Kitploit
उपकरण/GitHubGitHub/alb-uss/secmon
Vulnerability ScannersVulnerability AnalysisExploitationInformation GatheringThreat IntelligenceEmail SecurityLog AnalysisArchived
GitHubalb-uss/secmon

SECMON

SECMON is a web-based tool for the automation of infosec watching and vulnerability management with a web interface.

रिपॉजिटरी देखें
268514 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SECMON - Infosec Watching Tool

made-with-python, 🖤 and ☕ Version GitHub contributors Tested on License Discord

विवरण

SECMON एक वेब-आधारित उपकरण है जो इन्फोसेक निगरानी और भेद्यता प्रबंधन के स्वचालन के लिए एक वेब इंटरफ़ेस प्रदान करता है।

एक डेमो यहाँ उपलब्ध है। एक Discord चैनल यहाँ उपलब्ध है।

विशेषताएँ

  • मेल अलर्ट जब कोई नया CVE प्रकाशित होता है और जो आपकी उत्पाद सूची से संबंधित होता है
  • मेल अलर्ट जब "साइबर-सुरक्षा" समाचार प्रकाशित होते हैं: नए खतरे, हाल के हमले, घटनाएँ, आदि।
  • अपने IT बुनियादी ढांचे पर मौजूद उच्च सुरक्षा जोखिम वाले उत्पादों को देखें
  • तिथि सीमा के अनुसार CVE Excel रिपोर्ट डाउनलोड करें
  • शीर्ष साइबर सुरक्षा विषय प्रदर्शित करें (लाइट साइबर लैंडस्केप)
  • लॉग्स SIEM में एकीकृत करना आसान (Splunk और Graylog पर सत्यापित)
  • नवीनतम CVE और साइबर सुरक्षा से संबंधित नवीनतम समाचार देखें जो प्रकाशित हुए हैं
  • CVE के प्रबंधन स्थिति का एक बफर निर्धारित करें
  • CVE के सभी विवरण खोजें
  • जाँचें कि क्या CVE के संबंध में Github या Exploit-DB पर कोई एक्सप्लॉइट है
  • किसी निर्दिष्ट उत्पाद के लिए भेद्यताएँ खोजें
  • अपनी उत्पाद सूची प्रबंधित करें: उत्पाद खोजें/जोड़ें/हटाएँ, अपनी संदर्भित उत्पाद सूची प्रदर्शित करें
  • पोलर्स द्वारा उपयोग किए जाने वाले स्रोतों की निगरानी करें

ईमेल अलर्ट अंग्रेज़ी या फ्रेंच में भेजे जा सकते हैं। SECMON वेब UI अब मल्टी-यूज़र खाते का समर्थन करता है।

CVE को संग्रह/पत्राचार के दो तरीकों का उपयोग करके पोल किया जाता है:

  • कीवर्ड-आधारित : प्रभावित उत्पादों पर थोड़ी सटीकता छोड़कर (कोई संस्करण जाँच नहीं, केवल शब्द मिलान) CVE की पुनर्प्राप्ति में सक्रिय रहने की अनुमति देता है (उदा: "VMWare", "Apache")।
  • CPE आधारित (कॉमन प्लेटफ़ॉर्म एनुमरेशन) : केवल दर्ज किए गए उत्पाद संस्करण से संबंधित CVE की पुनर्प्राप्ति की अनुमति देता है (जैसे "Windows 10 1909", "Apache 2.4.38")

आवश्यकताएँ

SECMON को एक्सप्लॉइट पुनर्प्राप्ति के लिए Github API पर पंजीकरण की आवश्यकता है। इसके लिए आवश्यक है:

  • OS : Linux-आधारित सिस्टम (Debian 10 पर परीक्षण किया गया)
  • पर्यावरण : Python 3 (Python 3.9 और Python 3.8 पर परीक्षण किया गया)
  • एक मान्य Github API कुंजी

चेतावनी : वेब UI क्रेडेंशियल्स हैश किए गए हैं (SHA512 with salt), दूसरी ओर, Github API कनेक्शन क्रेडेंशियल्स और एप्लिकेशन सत्र कुंजी न तो एन्क्रिप्ट की गई हैं और न ही हैश की गई हैं। सभी डेटा एक अनएन्क्रिप्टेड sqlite डेटाबेस में संग्रहीत किया जाता है। कुछ सुझाव:

  • इस मशीन तक केवल उन व्यक्तियों को पहुँच दें जो ऐसा करने के लिए अधिकृत हैं।
  • होस्ट मशीन को बाकी से अलग करें।
  • एक समर्पित सर्वर/VM या Docker कंटेनर का उपयोग करें।

कुछ स्क्रीनशॉट

ईमेल अलर्ट का उदाहरण (CVE और RSS)

भेद्यता प्रबंधन पृष्ठ

CVE विवरण

एक्सप्लॉइट खोज

साइबर खतरे शीर्ष विषय

उत्पाद खोज

उत्पाद सूची

स्थापना

दस्तावेज़ पढ़ें

धन्यवाद

धन्यवाद @andreafioraldi को cve_searchsploit Python मॉड्यूल के लिए।

धन्यवाद @konsav को HTML/CSS ईमेल टेम्पलेट के लिए।

धन्यवाद @rodolfo-mendes को Flask के लिए अनुकूलित sbadmin2 (Bootstrap) टेम्पलेट के लिए।

पहले वेब सुरक्षा ऑडिट के लिए Florent Chatain को धन्यवाद।

लाइसेंस

SECMON (Aubin Custodio - Guezone द्वारा) CC BY-NC-SA 4.0 के तहत लाइसेंस प्राप्त है।

यह लाइसेंस आपको SECMON का उपयोग करने, इसे सुधारने और लेखक का उल्लेख करके इसे चालू रखने की अनुमति देता है, लेकिन व्यावसायिक उद्देश्यों के लिए इसका उपयोग किए बिना। चूंकि इन्फोसेक निगरानी प्रक्रिया काफी कठिन और समय लेने वाली है, इसका उपयोग केवल कंपनियों और/या उपयोगकर्ताओं को उनके IT बुनियादी ढांचे को सुरक्षित करने और वर्तमान साइबर सुरक्षा दुनिया को जानने में मदद करने के लिए किया जाना चाहिए।

परिवर्तन लॉग

2.0 :

  • लॉग प्रारूप का संशोधन
  • रिपोर्टिंग विधि (तिथियों के माध्यम से पीढ़ी)
  • वेब UI - नया बूटस्ट्रैप टेम्पलेट
  • Docker स्वचालन भाग पर कार्य

2.1 :

  • वेब UI पर मल्टी-यूज़र समर्थन जोड़ा
  • बेहतर ऑटो Docker कॉन्फ़िगरेशन (git और वॉल्यूम के साथ अपडेट में सुधार के लिए)
  • एक साइबर खतरे अनुभाग जोड़ा जो RSS मॉड्यूल में रिपोर्ट किए गए शीर्ष साइबर विषयों को उजागर करता है
  • README और DOCS का अद्यतन (docker, update और screenshots भाग)
  • कीवर्ड विधि पर CPE पोलिंग विधि को प्राथमिकता देना

रोडमैप

विशेषताएँ

  • Docker के साथ परिनियोजन स्वचालित करें
  • पहला सुरक्षा ऑडिट (केवल फ्रंट-एंड)
  • लॉग को एक मानक प्रारूप में लिखें और उन्हें SIEM प्रकार के तीसरे पक्ष को भेजने की योजना बनाएं।
  • वेब UI के लिए उपयोगकर्ता दस्तावेज़ीकरण लिखें
  • Windows और Linux आधारित सिस्टम पर CPE स्कैनिंग की अनुमति देने के लिए स्क्रिप्ट बनाएं
  • साइबर-समाचार के नए स्रोत जोड़ें
  • अन्य अनुप्रयोगों में कॉल करने के लिए REST API बनाएं
  • CVE दैनिक अद्यतन रिपोर्ट भेजें (नया उच्च जोखिम वाला उत्पाद, CVSS परिवर्तन, प्रभावित उत्पाद परिवर्तन, नया एक्सप्लॉइट योग्य CVE)
  • SECMON-Open-API (0-दिन, वायरल भेद्यता और डेटा उल्लंघन समाचार प्राप्त करने के लिए मुफ्त और खुला API)
  • अन्य भेद्यता डेटाबेस पोलिंग

विश्वसनीयता सुधार

  • NIST API दर पूर्ण प्रबंधन (आंशिक सुधार)
  • उत्पाद एकीकरण (उत्पाद = CPE + कीवर्ड)
  • कीवर्ड प्रबंधन को केस-असंवेदनशील बनाना
टूल डाउनलोड करें