
Bash-आधारित निष्क्रिय टोही + आक्रमण सतह मैपिंग स्क्रिप्ट जो केवल सार्वजनिक API + स्टॉक Linux उपकरणों (curl, dig, openssl, nmap, python3) का उपयोग करती है।
_ _ _ _ _ _______
| \ | | | | | |/ / ____|
| \| | | | | ' /| _|
| |\ | |_| | . \| |___
|_| \_|\___/|_|\_\_____|
N U K E // recon & attack surface mapper
-----------------------------------------
Bash-आधारित पैसिव रेकॉनिसेंस + अटैक सरफेस मैपिंग स्क्रिप्ट जो केवल सार्वजनिक API + स्टॉक Linux टूल्स (curl, dig, openssl, nmap, python3) का उपयोग करती है।
सारा आउटपुट एक एकल .txt फ़ाइल में जाता है: nuke_<domain>.txt।
subfinder, ffuf, gobuster, subjs, getJS, jshunter, या js_snitch पर कोई निर्भरता नहीं।
| # | मॉड्यूल | स्रोत / तकनीक |
|---|---|---|
| 1 | CT के माध्यम से सबडोमेन | crt.sh |
| 2 | वैकल्पिक CT के माध्यम से सबडोमेन | crt.name |
| 3 | सबडोमेन (वैकल्पिक, कुंजी आवश्यक) | SecurityTrails API |
| 4 | सबडोमेन + URL + IP | OTX AlienVault |
| 5 | डोमेन + IP + ASN/सर्वर | urlscan.io |
| 6 | सबडोमेन + सिबलिंग्स + IP (कुंजी आवश्यक) | VirusTotal v2 |
| 7 | समेकित सबडोमेन | सभी स्रोतों में यूनियन + डीडुप्लीकेट |
| 8 | DNS (TXT/SPF, A, AAAA, NS, MX, SOA + AXFR) | dns.google (DoH) + dig/host — dnsrecon -d के समतुल्य |
| 9 | WHOIS | rdap.org के माध्यम से RDAP |
| 10 | IP / रिवर्स DNS / RDAP-IP / HTTP स्टेटस | dns.google PTR + rdap.org/ip + curl -I |
| 11 | फ़ेविकॉन हैश (Shodan हंटिंग) + IP SSL सत्यापन | स्थानीय Shodan-मानक murmur3 (http.favicon.hash) + openssl + nmap --script ssl-cert |
| 12 | JS फ़ाइलें + निकाले गए एंडपॉइंट | <script src> पार्सिंग + पाथ/URL रेगेक्स (subjs/getJS/jshunter का प्रतिस्थापन) |
| 13 | ऐतिहासिक URL | Wayback Machine CDX |
| 14 | ओरिजिन IP डिस्कवरी (CDN/WAF बायपास) | DNS + OTX + urlscan + VT + SPF + Shodan को सहसंबंधित करता है, RDAP org + Host: हेडर परीक्षण के माध्यम से फ़िल्टर करता है |
| 15 | अंतर्निहित डिरस्कैन | उच्च-सिग्नल क्यूरेटेड वर्डलिस्ट, समानांतर (ffuf/gobuster की आवश्यकता नहीं) |
मुख्य विशेषताएँ:
pip install नहीं), उपयोग के लिए तैयार डोर्क्स के साथ: http.favicon.hash:X।ip4:/include:/a/mx) — इन्फ्रा / ओरिजिन IP लीक करता है।?api=, admin, token, .bak, .sql, .env, .git)।.git/HEAD, .env, backup.zip, phpinfo.php, actuator/env, swagger/, graphql, jenkins/, आदि।bash, curl, grep, sed, awk, sort, trdig या host → AXFR के लिएpython3 → फ़ेविकॉन murmur3 हैश के लिए (Shodan मानक)nmap → nmap --script ssl-cert -p 443 <IP> के लिएopenssl → सर्ट CN/SAN निरीक्षण के लिएKali, Ubuntu, Debian, WSL2 पर काम करता है।
git clone https://github.com/AnkhCorp/Nuke.sh.git
cd Nuke.sh
chmod +x nuke.sh
# Basic (100% free, no keys)
bash nuke.sh example.com
# With keys (via arguments)
bash nuke.sh example.com SECURITYTRAILS_KEY VIRUSTOTAL_KEY
# With keys via env (recommended — never commit keys)
export SECURITYTRAILS_API_KEY="your_key"
export VT_APIKEY="your_key"
export SHODAN_API_KEY="your_key" # optional
export ZOOMEYE_KEY="your_key" # optional
bash nuke.sh example.com
समर्थित एनवायरनमेंट वेरिएबल्स:
| वेरिएबल | आवश्यक? | इसे कहाँ से प्राप्त करें |
|---|---|---|
SECURITYTRAILS_API_KEY | नहीं | https://securitytrails.com/app/signup |
VT_APIKEY | नहीं | https://www.virustotal.com/gui/my-apikey |
SHODAN_API_KEY | नहीं | https://account.shodan.io |
ZOOMEYE_KEY | नहीं | https://www.zoomeye.hk |
URLSCAN_SIZE | नहीं (डिफ़ॉल्ट 1000) | जैसे अधिकतम के लिए export URLSCAN_SIZE=10000 |
आउटपुट:
nuke_example.com.txt
===================================================================
== 7. CONSOLIDATED SUBDOMAINS (all sources)
===================================================================
crt.sh=45 | crt.name=38 | securitytrails=52 | otx=20 | urlscan=15 | virustotal=30
[UNIQUE total]: https://raw.githubusercontent.com/ankhcorp/nuke.sh/main/87
admin.example.com
api.example.com
...
===================================================================
== 14. ORIGIN IP DISCOVERY (consolidated)
===================================================================
[All candidate IPs (current DNS + OTX + urlscan + VT + SPF + Shodan)]:
https://raw.githubusercontent.com/ankhcorp/nuke.sh/main/1.2.3.4
5.6.7.8
...
IP: 1.2.3.4 | RDAP_ORG: CLOUDFLARENET
IP: 5.6.7.8 | RDAP_ORG: LOCAWEB
# Shodan — certificate
shodan search 'Ssl.cert.subject.CN:"example.com" 200 --fields ip_str'
# Shodan — favicon
shodan search 'http.favicon.hash:123456789'
# ZoomEye
ssl:"example.com" # at https://www.zoomeye.hk/
# Manual
https://crt.name/v1/search?apex=example.com
https://favicon-hash.kmsec.uk/
https://viewdns.info/iphistory/?domain=example.com
https://mxtoolbox.com/SuperTool.aspx
https://urlscan.io/search/#domain:example.com
ओरिजिन-IP उम्मीदवार का मैन्युअल सत्यापन:
curl -sk -H 'Host: example.com' https://<CANDIDATE_IP>/ | head -n 20
echo | openssl s_client -connect <CANDIDATE_IP>:443 -servername example.com 2>/dev/null | openssl x509 -noout -subject -ext subjectAltName
nmap --script ssl-cert -p 443 <CANDIDATE_IP>
यदि सर्ट CN/SAN=example.com के साथ उत्तर देता है (या शीर्षक/सर्वर साइट से मेल खाता है), तो वही असली IP है।
| टूल | प्रतिस्थापन कारण |
|---|---|
subfinder | crt.sh + crt.name + OTX + urlscan + VT + SecurityTrails द्वारा प्रतिस्थापित (सभी API के माध्यम से, इंस्टॉल करने के लिए कुछ नहीं) |
webanalyze | विश्वसनीय टेक डिटेक्शन के लिए सशुल्क API (Wappalyzer/BuiltWith) आवश्यक है — दायरे से बाहर |
subjs / getJS | अंतर्निहित <script src> निष्कर्षण द्वारा प्रतिस्थापित (अनुभाग 12) |
jshunter | अंतर्निहित एंडपॉइंट रेगेक्स द्वारा प्रतिस्थापित (अनुभाग 12) |
js_snitch | कोई सार्वजनिक-API समतुल्य नहीं |
dnsrecon -d | अनुभाग 8 में समतुल्य (DoH + dig के माध्यम से NS/MX/SOA/AXFR) |
httpx-toolkit | अनुभाग 10 में आंशिक समतुल्य (प्रति होस्ट स्टेटस/सर्वर) |
ffuf / gobuster | क्यूरेटेड वर्डलिस्ट + xargs -P के साथ अंतर्निहित डिरस्कैन (अनुभाग 15) — पूर्ण फ़ज़िंग के लिए SecLists का उपयोग करें: ffuf -u https://TARGET/FUZZ -w raft-medium-directories.txt |
केवल उन लक्ष्यों के विरुद्ध उपयोग करें जिनका परीक्षण करने के लिए आप अधिकृत हैं (आपकी अपनी संपत्तियाँ, दायरे में बग बाउंटी कार्यक्रम, अनुबंधित पेंटेस्ट)।
लेखक दुरुपयोग के लिए ज़िम्मेदार नहीं है।
MIT — स्वतंत्र रूप से उपयोग, संशोधन, और साझा करें।
PRs का स्वागत है! रोडमैप विचार:
--only-ips / --only-subs फ़्लैगamass / anubis एकीकरण