
उन्नत नेटवर्क पेनिट्रेशन टेस्टिंग टूलकिट जिसमें SSH भेद्यता मूल्यांकन, CVE-2018-15473 शोषण, स्टील्थ ब्रूट फोर्स क्षमताएं, और fail2ban चोरी तकनीकें शामिल हैं। अधिकृत पेनिट्रेशन टेस्टिंग कार्यों के लिए पेशेवर-ग्रेड सुरक्षा परीक्षण ढांचा।
███╗ ██╗███████╗████████╗██╗ ██╗ ██████╗ ██████╗ ██╗ ██╗ ██████╗ ██████╗ ███████╗██████╗
████╗ ██║██╔════╝╚══██╔══╝██║ ██║██╔═══██╗██╔══██╗██║ ██╔╝ ██╔══██╗██╔══██╗██╔════╝██╔══██╗
██╔██╗ ██║█████╗ ██║ ██║ █╗ ██║██║ ██║██████╔╝█████╔╝ ██████╔╝██████╔╝█████╗ ██║ ██║
██║╚██╗██║██╔══╝ ██║ ██║███╗██║██║ ██║██╔══██╗██╔═██╗ ██╔═══╝ ██╔══██╗██╔══╝ ██║ ██║
██║ ╚████║███████╗ ██║ ╚███╔███╔╝╚██████╔╝██║ ██║██║ ██╗ ██║ ██║ ██║███████╗██████╔╝
╚═╝ ╚═══╝╚══════╝ ╚═╝ ╚══╝╚══╝ ╚═════╝ ╚═╝ ╚═╝╚═╝ ╚═╝ ╚═╝ ╚═╝ ╚═╝╚══════╝╚═════╝
पेशेवर-स्तरीय नेटवर्क टोही और SSH पैठ परीक्षण ढाँचा जिसमें उन्नत चोरी-छिपी की क्षमताएँ हैं
🚀 त्वरित प्रारंभ • 📖 दस्तावेज़ीकरण • 🎯 शोषण • 🛡️ रक्षा • ⚖️ कानूनी
🔴 केवल अधिकृत परीक्षण के लिए
यह उपकरण शैक्षिक उद्देश्यों और अधिकृत पैठ परीक्षण के लिए डिज़ाइन किया गया है। कंप्यूटर सिस्टम में अनधिकृत पहुँच अवैध है और इसके परिणामस्वरूप आपराधिक आरोप लग सकते हैं।
✅ अधिकृत उपयोग:
❌ अनधिकृत उपयोग:
इस उपकरण का उपयोग करके, आप अपने कार्यों की पूरी जिम्मेदारी लेने और सभी लागू कानूनों का पालन करने के लिए सहमत होते हैं।
config.yaml के माध्यम से लचीला पैरामीटर प्रबंधन# सुनिश्चित करें कि Python 3.6+ स्थापित है
python3 --version
# आवश्यक निर्भरताएँ स्थापित करें
pip3 install paramiko pyyaml colorama
# रिपॉजिटरी क्लोन करें
git clone https://github.com/floriankostov/network_scanner.git
cd network_scanner
# निष्पादन योग्य बनाएँ (Unix/Linux/macOS)
chmod +x scanner.py
# स्कैनर चलाएँ
python3 scanner.py
# Docker इमेज बनाएँ
docker build -t network-scanner .
# कंटेनर में चलाएँ
docker run -it --network host network-scanner
python3 scanner.py
स्कैनर एक सहज मेनू प्रणाली प्रदान करता है:
╔══════════════════════════════════════════════════════════════════╗
║ नेटवर्क स्कैनर टूलकिट ║
║ पेशेवर पैठ परीक्षण ║
╠══════════════════════════════════════════════════════════════════╣
║ 1. 📡 विस्तारित पोर्ट स्कैन - व्यापक पोर्ट खोज ║
║ 2. ⚡ बुनियादी पोर्ट स्कैन - त्वरित आवश्यक पोर्ट जाँच ║
║ 3. 🔐 SSH सुरक्षा परीक्षण - उन्नत SSH कमज़ोरी स्कैन ║
║ 4. 🎯 कस्टम लक्ष्य स्कैन - मैन्युअल IP/रेंज निर्दिष्ट ║
║ 5. ❌ बाहर निकलें - एप्लिकेशन छोड़ें ║
╚══════════════════════════════════════════════════════════════════╝
# स्वचालित नेटवर्क पता लगाना
[+] Network: 192.168.1.0/24 (254 hosts)
[+] Gateway: 192.168.1.1
[+] Local IP: 192.168.1.100
# कस्टम नेटवर्क निर्दिष्टीकरण
python3 scanner.py --network 10.0.0.0/16
# मानक गणना
[EXPLOIT] CVE-2018-15473 Username Enumeration
[+] Target: 192.168.1.50:22 (OpenSSH 7.4)
[+] Testing 100 common usernames...
[✓] Valid users found: admin, user, test
# चोरी-छिपी गणना
[STEALTH] Enabling anti-detection measures
[+] Random delays: 0.5-2.0 seconds
[+] Connection variation: randomized
[✓] Valid users found: admin (confirmed)
# स्मार्ट ब्रूट फ़ोर्स
[EXPLOIT] Smart SSH Brute Force
[+] Target: 192.168.1.50:22
[+] Valid users: admin, user
[+] Wordlist: 500 common passwords
[✓] Credentials found: admin:password123
# fail2ban से बचाव के साथ चोरी-छिपी ब्रूट फ़ोर्स
[STEALTH] Advanced evasion enabled
[+] Adaptive delays: 3-8 seconds
[+] Connection resets: every 5 attempts
[+] IP rotation: enabled
[!] Intrusion detection bypass: active
config.yaml)# Network scanning settings
network:
ping_timeout: 1.0
port_timeout: 3.0
thread_count: 50
max_hosts: 254
# SSH exploitation settings
ssh:
timeout: 10.0
retry_count: 3
stealth_mode: true
delay_min: 0.5
delay_max: 2.0
# Exploitation parameters
exploits:
user_enumeration:
max_users: 100
timing_threshold: 0.05
brute_force:
max_attempts: 50
wordlist_size: 500
fail2ban_detection: true
port_lists:
basic: [22, 80, 443, 8080]
extended: [21, 22, 23, 25, 53, 80, 110, 143, 443, 993, 995, 8080]
comprehensive: [1-1000, 3389, 5432, 5900, 8080-8090]
# रूट लॉगिन अक्षम करें
echo "PermitRootLogin no" >> /etc/ssh/sshd_config
# कुंजी-आधारित प्रमाणीकरण की आवश्यकता
echo "PasswordAuthentication no" >> /etc/ssh/sshd_config
echo "PubkeyAuthentication yes" >> /etc/ssh/sshd_config
# डिफ़ॉल्ट पोर्ट बदलें
echo "Port 2222" >> /etc/ssh/sshd_config
# SSH सेवा पुनरारंभ करें
systemctl restart sshd
# उपयोगकर्ता नाम गणना प्रयास
grep "Invalid user" /var/log/auth.log
# ब्रूट फ़ोर्स का पता लगाना
grep "Failed password" /var/log/auth.log | head -10
# कनेक्शन आवृत्ति विश्लेषण
awk '{print $1, $2, $3, $11}' /var/log/auth.log | grep "sshd" | sort | uniq -c
[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 3
bantime = 3600
findtime = 600
# सरलीकृत समय हमला छद्मकोड
def enumerate_users(target, usernames):
timings = {}
for user in usernames:
start = time.time()
try_authentication(target, user, "invalid_password")
end = time.time()
timings[user] = end - start
# समय पैटर्न का विश्लेषण करें
return analyze_timing_anomalies(timings)
╔══════════════════════════════════════════════════════════════════╗
║ नेटवर्क स्कैन परिणाम ║
╠══════════════════════════════════════════════════════════════════╣
║ Network: 192.168.1.0/24 ║
║ Active Hosts: 12/254 ║
║ Scan Duration: 45.3 seconds ║
╚══════════════════════════════════════════════════════════════════╝
📡 खोजे गए होस्ट:
┌─────────────────┬──────────────────┬─────────────────────────────┐
│ IP पता │ होस्टनाम │ प्रतिक्रिया समय │
├─────────────────┼──────────────────┼─────────────────────────────┤
│ 192.168.1.1 │ gateway.local │ 1.2ms │
│ 192.168.1.50 │ server.local │ 2.1ms │
│ 192.168.1.100 │ workstation.local│ 0.8ms │
└─────────────────┴──────────────────┴─────────────────────────────┘
╔══════════════════════════════════════════════════════════════════╗
║ SSH कमज़ोरी रिपोर्ट ║
║ लक्ष्य: 192.168.1.50:22 ║
╠══════════════════════════════════════════════════════════════════╣
║ SSH संस्करण: OpenSSH 7.4 ║
║ जोखिम स्तर: उच्च ║
║ कमज़ोरियाँ: 3 गंभीर, 2 उच्च, 1 मध्यम ║
╚══════════════════════════════════════════════════════════════════╝
🔴 गंभीर कमज़ोरियाँ:
┌─────────────────┬────────────────────────────────────────────────┐
│ CVE-2018-15473 │ समय हमले के माध्यम से उपयोगकर्ता नाम गणना │
│ स्थिति │ ✅ शोषण योग्य - 3 वैध उपयोगकर्ता खोजे गए │
│ प्रभाव │ सूचना प्रकटीकरण, हमले की तैयारी │
│ खोजे गए उपयोगकर्ता │ admin, user, test │
└─────────────────┴────────────────────────────────────────────────┘
┌─────────────────┬────────────────────────────────────────────────┐
│ ब्रूट फ़ोर्स │ कमज़ोर प्रमाणीकरण कॉन्फ़िगरेशन │
│ स्थिति │ ✅ शोषण योग्य - पासवर्ड प्रमाणीकरण सक्षम │
│ प्रभाव │ अनधिकृत पहुँच, क्रेडेंशियल समझौता │
│ प्रयास │ 45/50 परीक्षित, 1 क्रेडेंशियल मिला │
└─────────────────┴────────────────────────────────────────────────┘
💥 शोषण परिणाम:
╔══════════════════════════════════════════════════════════════════╗
║ ✅ SSH सेवा सफलतापूर्वक समझौता किया गया ║
║ 🔑 क्रेडेंशियल: admin:password123 ║
║ 🎯 पहुँच स्तर: प्रशासनिक ║
║ ⚠️ तत्काल क्रेडेंशियल बदलने और कठोरीकरण की अनुशंसा ║
╚══════════════════════════════════════════════════════════════════╝
हम सुरक्षा समुदाय से योगदान का स्वागत करते हैं! कृपया इन दिशानिर्देशों का पालन करें:
git checkout -b feature/new-exploitgit commit -am 'Add new SSH exploit'git push origin feature/new-exploitकृपया शामिल करें:
यह परियोजना शैक्षिक उपयोग लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
केवल शैक्षिक उपयोग: यह सॉफ़्टवेयर केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। कोई भी दुर्भावनापूर्ण उपयोग सख्त वर्जित है और इसके परिणामस्वरूप आपराधिक मुकदमा चल सकता है।
⚠️ याद रखें: बड़ी शक्ति के साथ बड़ी जिम्मेदारी आती है
इस उपकरण का नैतिक, कानूनी और जिम्मेदारी से उपयोग करें।
समस्याएँ रिपोर्ट करें • सुविधाएँ अनुरोध करें • सुरक्षा संपर्क