Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Nuke.sh — Bash-आधारित निष्क्रिय टोही + आक्रमण सतह मैपिंग स्क्रिप्ट जो केवल सार्वजनिक API + स्टॉक Linux उपकरणों (curl, dig, openssl, nmap, python3) का उपयोग करती है। | Kitploit
उपकरण/GitHubGitHub/ankhcorp/nuke.sh
OSINT (खुला स्रोत खुफिया)टोहीनेटवर्क मैपिंगपोर्ट स्कैनिंगभेद्यता विश्लेषणDNS और सबडोमेन गणनाजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगसबडोमेन एनुमरेशनDNS विश्लेषण
410घं 29मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
ankhcorp/nuke.sh

Nuke.sh

Bash-आधारित निष्क्रिय टोही + आक्रमण सतह मैपिंग स्क्रिप्ट जो केवल सार्वजनिक API + स्टॉक Linux उपकरणों (curl, dig, openssl, nmap, python3) का उपयोग करती है।

रिपॉजिटरी देखें

NUKE - रेकॉन और अटैक सरफेस मैपर

 _   _ _   _ _  _______
| \ | | | | | |/ / ____|
|  \| | | | | ' /|  _|
| |\  | |_| | . \| |___
|_| \_|\___/|_|\_\_____|

      N U K E  //  recon & attack surface mapper
      -----------------------------------------

Bash-आधारित पैसिव रेकॉनिसेंस + अटैक सरफेस मैपिंग स्क्रिप्ट जो केवल सार्वजनिक API + स्टॉक Linux टूल्स (curl, dig, openssl, nmap, python3) का उपयोग करती है।

सारा आउटपुट एक एकल .txt फ़ाइल में जाता है: nuke_<domain>.txt।

subfinder, ffuf, gobuster, subjs, getJS, jshunter, या js_snitch पर कोई निर्भरता नहीं।


✨ यह क्या करता है

#मॉड्यूलस्रोत / तकनीक
1CT के माध्यम से सबडोमेनcrt.sh
2वैकल्पिक CT के माध्यम से सबडोमेनcrt.name
3सबडोमेन (वैकल्पिक, कुंजी आवश्यक)SecurityTrails API
4सबडोमेन + URL + IPOTX AlienVault
5डोमेन + IP + ASN/सर्वरurlscan.io
6सबडोमेन + सिबलिंग्स + IP (कुंजी आवश्यक)VirusTotal v2
7समेकित सबडोमेनसभी स्रोतों में यूनियन + डीडुप्लीकेट
8DNS (TXT/SPF, A, AAAA, NS, MX, SOA + AXFR)dns.google (DoH) + dig/host — dnsrecon -d के समतुल्य
9WHOISrdap.org के माध्यम से RDAP
10IP / रिवर्स DNS / RDAP-IP / HTTP स्टेटसdns.google PTR + rdap.org/ip + curl -I
11फ़ेविकॉन हैश (Shodan हंटिंग) + IP SSL सत्यापनस्थानीय Shodan-मानक murmur3 (http.favicon.hash) + openssl + nmap --script ssl-cert
12JS फ़ाइलें + निकाले गए एंडपॉइंट<script src> पार्सिंग + पाथ/URL रेगेक्स (subjs/getJS/jshunter का प्रतिस्थापन)
13ऐतिहासिक URLWayback Machine CDX
14ओरिजिन IP डिस्कवरी (CDN/WAF बायपास)DNS + OTX + urlscan + VT + SPF + Shodan को सहसंबंधित करता है, RDAP org + Host: हेडर परीक्षण के माध्यम से फ़िल्टर करता है
15अंतर्निहित डिरस्कैनउच्च-सिग्नल क्यूरेटेड वर्डलिस्ट, समानांतर (ffuf/gobuster की आवश्यकता नहीं)

मुख्य विशेषताएँ:

  • 🔍 SPF, VT सिबलिंग्स, OTX, urlscan, फ़ेविकॉन हैश, और SSL सर्ट के माध्यम से Cloudflare/Akamai/WAF के पीछे रियल-IP डिस्कवरी।
  • 🍕 शुद्ध Python में स्थानीय रूप से गणना किया गया Shodan-मानक फ़ेविकॉन हैश (कोई pip install नहीं), उपयोग के लिए तैयार डोर्क्स के साथ: http.favicon.hash:X।
  • 📜 SPF ब्रेकडाउन (ip4:/include:/a/mx) — इन्फ्रा / ओरिजिन IP लीक करता है।
  • 🕸️ बग-बाउंटी फ़िल्टर के साथ Wayback (?api=, admin, token, .bak, .sql, .env, .git)।
  • 📁 केंद्रित डिरस्कैन: .git/HEAD, .env, backup.zip, phpinfo.php, actuator/env, swagger/, graphql, jenkins/, आदि।

⚙️ आवश्यकताएँ

  • bash, curl, grep, sed, awk, sort, tr
  • वैकल्पिक (स्वतः-पहचान):
    • dig या host → AXFR के लिए
    • python3 → फ़ेविकॉन murmur3 हैश के लिए (Shodan मानक)
    • nmap → nmap --script ssl-cert -p 443 <IP> के लिए
    • openssl → सर्ट CN/SAN निरीक्षण के लिए

Kali, Ubuntu, Debian, WSL2 पर काम करता है।

🚀 इंस्टॉलेशन

git clone https://github.com/AnkhCorp/Nuke.sh.git
cd Nuke.sh
chmod +x nuke.sh

▶️ उपयोग

# Basic (100% free, no keys)
bash nuke.sh example.com

# With keys (via arguments)
bash nuke.sh example.com SECURITYTRAILS_KEY VIRUSTOTAL_KEY

# With keys via env (recommended — never commit keys)
export SECURITYTRAILS_API_KEY="your_key"
export VT_APIKEY="your_key"
export SHODAN_API_KEY="your_key"    # optional
export ZOOMEYE_KEY="your_key"       # optional
bash nuke.sh example.com

समर्थित एनवायरनमेंट वेरिएबल्स:

वेरिएबलआवश्यक?इसे कहाँ से प्राप्त करें
SECURITYTRAILS_API_KEYनहींhttps://securitytrails.com/app/signup
VT_APIKEYनहींhttps://www.virustotal.com/gui/my-apikey
SHODAN_API_KEYनहींhttps://account.shodan.io
ZOOMEYE_KEYनहींhttps://www.zoomeye.hk
URLSCAN_SIZEनहीं (डिफ़ॉल्ट 1000)जैसे अधिकतम के लिए export URLSCAN_SIZE=10000

आउटपुट:

nuke_example.com.txt

📄 नमूना आउटपुट

===================================================================
== 7. CONSOLIDATED SUBDOMAINS (all sources)
===================================================================

crt.sh=45 | crt.name=38 | securitytrails=52 | otx=20 | urlscan=15 | virustotal=30
[UNIQUE total]: https://raw.githubusercontent.com/ankhcorp/nuke.sh/main/87

admin.example.com
api.example.com
...
===================================================================
== 14. ORIGIN IP DISCOVERY (consolidated)
===================================================================

[All candidate IPs (current DNS + OTX + urlscan + VT + SPF + Shodan)]:
https://raw.githubusercontent.com/ankhcorp/nuke.sh/main/1.2.3.4
5.6.7.8
...
IP: 1.2.3.4 | RDAP_ORG: CLOUDFLARENET
IP: 5.6.7.8 | RDAP_ORG: LOCAWEB

🔎 उपयोगी डोर्क्स और लिंक (स्क्रिप्ट द्वारा उत्पन्न)

# Shodan — certificate
shodan search 'Ssl.cert.subject.CN:"example.com" 200 --fields ip_str'

# Shodan — favicon
shodan search 'http.favicon.hash:123456789'

# ZoomEye
ssl:"example.com"   # at https://www.zoomeye.hk/

# Manual
https://crt.name/v1/search?apex=example.com
https://favicon-hash.kmsec.uk/
https://viewdns.info/iphistory/?domain=example.com
https://mxtoolbox.com/SuperTool.aspx
https://urlscan.io/search/#domain:example.com

ओरिजिन-IP उम्मीदवार का मैन्युअल सत्यापन:

curl -sk -H 'Host: example.com' https://<CANDIDATE_IP>/ | head -n 20
echo | openssl s_client -connect <CANDIDATE_IP>:443 -servername example.com 2>/dev/null | openssl x509 -noout -subject -ext subjectAltName
nmap --script ssl-cert -p 443 <CANDIDATE_IP>

यदि सर्ट CN/SAN=example.com के साथ उत्तर देता है (या शीर्षक/सर्वर साइट से मेल खाता है), तो वही असली IP है।

🧠 subfinder / webanalyze / ffuf क्यों नहीं?

टूलप्रतिस्थापन कारण
subfindercrt.sh + crt.name + OTX + urlscan + VT + SecurityTrails द्वारा प्रतिस्थापित (सभी API के माध्यम से, इंस्टॉल करने के लिए कुछ नहीं)
webanalyzeविश्वसनीय टेक डिटेक्शन के लिए सशुल्क API (Wappalyzer/BuiltWith) आवश्यक है — दायरे से बाहर
subjs / getJSअंतर्निहित <script src> निष्कर्षण द्वारा प्रतिस्थापित (अनुभाग 12)
jshunterअंतर्निहित एंडपॉइंट रेगेक्स द्वारा प्रतिस्थापित (अनुभाग 12)
js_snitchकोई सार्वजनिक-API समतुल्य नहीं
dnsrecon -dअनुभाग 8 में समतुल्य (DoH + dig के माध्यम से NS/MX/SOA/AXFR)
httpx-toolkitअनुभाग 10 में आंशिक समतुल्य (प्रति होस्ट स्टेटस/सर्वर)
ffuf / gobusterक्यूरेटेड वर्डलिस्ट + xargs -P के साथ अंतर्निहित डिरस्कैन (अनुभाग 15) — पूर्ण फ़ज़िंग के लिए SecLists का उपयोग करें: ffuf -u https://TARGET/FUZZ -w raft-medium-directories.txt

⚠️ कानूनी अस्वीकरण

केवल उन लक्ष्यों के विरुद्ध उपयोग करें जिनका परीक्षण करने के लिए आप अधिकृत हैं (आपकी अपनी संपत्तियाँ, दायरे में बग बाउंटी कार्यक्रम, अनुबंधित पेंटेस्ट)।

लेखक दुरुपयोग के लिए ज़िम्मेदार नहीं है।

📝 लाइसेंस

MIT — स्वतंत्र रूप से उपयोग, संशोधन, और साझा करें।

🤝 योगदान

PRs का स्वागत है! रोडमैप विचार:

  • Chaos ProjectDiscovery API समर्थन
  • TXT के अतिरिक्त JSON निर्यात
  • --only-ips / --only-subs फ़्लैग
  • पैसिव amass / anubis एकीकरण
टूल डाउनलोड करें