Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
bluewall — Bluewall एक फ़ायरवॉल फ्रेमवर्क है जो आक्रामक और रक्षात्मक साइबर पेशेवरों के लिए डिज़ाइन किया गया है। | Kitploit
उपकरण/GitHubGitHub/austin-taylor/bluewall
रक्षात्मक उपकरणकॉन्फ़िगरेशन ऑडिटिंगनेटवर्क सुरक्षा
GitHubaustin-taylor/bluewall

bluewall

Bluewall एक फ़ायरवॉल फ्रेमवर्क है जो आक्रामक और रक्षात्मक साइबर पेशेवरों के लिए डिज़ाइन किया गया है।

रिपॉजिटरी देखें
106247 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

BLUEWALL

Bluewall एक फ़ायरवॉल फ्रेमवर्क है जो आक्रामक और रक्षात्मक साइबर पेशेवरों के लिए डिज़ाइन किया गया है। यह फ्रेमवर्क साइबर सुरक्षा पेशेवरों को अपने पर्यावरण को जल्दी से स्थापित करने की अनुमति देता है, साथ ही अपने दायरे में रहते हुए।

क्रेडिट

एंड्रयू बेंसन के hostfw iptable जनरेशन स्क्रिप्ट से प्रेरित।

विशेषताएँ

Bluewall

root@kitploit:~
* फ़ायरवॉल कॉन्फ़िगर करें
* होस्टनाम कॉन्फ़िगर करें
* इंटरफ़ेस कॉन्फ़िगर करें

समर्थित ऑपरेटिंग सिस्टम

root@kitploit:~
* Redhat/CentOS
* विंडोज कॉन्फ़िगरेशन उत्पन्न किया जा सकता है लेकिन निष्पादित नहीं किया जा सकता।

कमांडलाइन

root@kitploit:~
*  bluewall -c config/example.ini
** उदाहरण कॉन्फ़िगरेशन देखें

उपयोगिताएँ

root@kitploit:~
* Enumerate - अपने नेटवर्क में लाइव होस्ट की पहचान करें (जल्द ही आ रहा है)

शब्दार्थ

root@kitploit:~
* Target Host - बाहरी संचार
* Trusted Host - द्विदिश संचार
* No Strike - वे उपकरण जिनसे आपका कंप्यूटर संचार नहीं करना चाहिए

सेटअप

root@kitploit:~
# BUILT FOR PYTHON 2.x
sudo python setup.py install
sudo bluewall -h (सहायता के लिए)

आरंभ करना

root@kitploit:~
# कॉन्फ़िगरेशन का उपयोग करके प्रारंभिक वातावरण सेटअप करें
sudo bluewall -c config/hostconfig.ini

# वैकल्पिक विंडोज कॉन्फ़िगरेशन निर्यात करें
sudo bluewall -c config/hostconfig.ini -w autoconfig.ps1

# अतिरिक्त इनबाउंड होस्ट या रेंज जोड़ें
sudo bluewall -ih 192.168.0.3,192.168.1.0/24

# संचार से होस्ट को बाहर करें
sudo bluewall -eh 192.168.1.1

# सुपर आसान विज़ार्ड मोड
sudo bluewall --wizard

सहायता

root@kitploit:~
usage: bluewall [-h] [-V] [-v] [-r] [-p] [-i] [-d] [-w WINDOWS_CONFIG]
          [-ot TCP_PORTS_OUT] [-ou UDP_PORTS_OUT] [-it TCP_PORTS_IN]
          [-iu UDP_PORTS_IN] [-oh OUTBOUND_HOSTS] [-ih INBOUND_HOSTS]
          [-eh EXCLUDE_HOSTS] [-l] [-s] [-q] [-D] [-A] [-F] [-S] [-c CONFIG]
          [--info]

         /////////////////////////////////////////////////////
        |  _____ __    _____ _____ _ _ _ _____ __    __      |
        | |  __ |  |  |  |  |   __| | | |  -  |  |  |  |     |
        | |  __-|  |__|  |  |   __| | | |     |  |__|  |__   |
        | |_____|_____|_____|_____|_____|__|__|_____|_____|  |
        |                                                    |
         \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
            फ़ायरवॉल सेटअप को स्वचालित करने के लिए एक पायथन फ्रेमवर्क।

        डिफ़ॉल्ट:
            सभी होस्ट्स के लिए सभी पोर्ट्स पर बाहरी कनेक्शन की अनुमति होगी।
            इनबाउंड कनेक्शन संबंधित बाहरी ट्रैफ़िक तक सीमित होंगे।
            DHCP सक्षम होगा।
            पिंग प्रतिक्रियाएँ सक्षम होंगी।
            अनचाहे इनबाउंड कनेक्शन को छोड़ दिया जाएगा।

        

वैकल्पिक तर्क:
  -h, --help            यह सहायता संदेश दिखाएं और बाहर निकलें
  -V, --version         संस्करण प्रदर्शित करें
  -v, --verbose         वर्बोज़ मोड
  -r, --reset           पैकेट छोड़ने के बजाय TCP RST भेजें।
  -p, --disallow_ping   आने वाली PING को अस्वीकार करें
  -i, --allow_outbound_icmp
                        ICMP प्रकारों को प्रतिबंधित न करें
  -d, --disallow_dhcp   DHCP को अस्वीकार करें
  -w WINDOWS_CONFIG, --windows_config WINDOWS_CONFIG
                        विंडोज कॉन्फ़िगरेशन उत्पन्न करें। उपयोग: bluewall -w
                        config.ps1
  -ot TCP_PORTS_OUT, --tcp_ports_out TCP_PORTS_OUT
                        अनुमत बाहरी TCP पोर्ट्स की अल्पविराम से अलग की गई सूची
  -ou UDP_PORTS_OUT, --udp_ports_out UDP_PORTS_OUT
                        अनुमत बाहरी UDP पोर्ट्स की अल्पविराम से अलग की गई सूची
  -it TCP_PORTS_IN, --tcp_ports_in TCP_PORTS_IN
                        अनुमत इनबाउंड TCP पोर्ट्स की अल्पविराम से अलग की गई सूची
  -iu UDP_PORTS_IN, --udp_ports_in UDP_PORTS_IN
                        अनुमत इनबाउंड UDP पोर्ट्स की अल्पविराम से अलग की गई सूची
  -oh OUTBOUND_HOSTS, --outbound_hosts OUTBOUND_HOSTS
                        बाहरी को निर्दिष्ट होस्ट्स तक सीमित करें। -oh
                        192.168.3.0/24,192.168.4.0/24
  -ih INBOUND_HOSTS, --inbound_hosts INBOUND_HOSTS
                        बाहरी को निर्दिष्ट होस्ट्स तक सीमित करें। -ih
                        192.168.3.0/24,192.168.4.0/24
  -eh EXCLUDE_HOSTS, --exclude_hosts EXCLUDE_HOSTS
                        होस्ट्स को बाहर करें -eh 192.168.3.0/24
  -l, --log_exceptions  अपवादों को लॉग करें
  -s, --simulate        केवल सिम्युलेट करें।
  -q, --quiet           शांत (स्थिति संदेश प्रदर्शित न करें)
  -D, --deny_all        पूर्ण अस्वीकार सब
  -A, --allow_all       पूर्ण अनुमति सब
  -F, --flush           IPTables फ्लश करें
  -S, --show_rules      सेट करने के बाद नियम दिखाएं
  --wizard              एड्रेसिंग और फ़ायरवॉल विज़ार्ड मोड
  -c CONFIG, --config CONFIG
                        फ़ायरवॉल के लिए कॉन्फ़िगरेशन
  --info                Bluewall के बारे में

कॉन्फ़िग उदाहरण

example.ini

root@kitploit:~
[local_config]
iface=em1
rh_host=RHEL-Example
rh_ipaddr=192.168.1.42
netmask=255.255.255.0
gateway_addr=172.16.63.1
dns=8.8.8.8
#win_ipaddr=192.168.1.42 - वैकल्पिक विंडोज आईपी पता
#
# वैकल्पिक विंडोज होस्ट (Bluewall विंडोज के लिए एक कॉन्फ़िग फ़ाइल उत्पन्न करेगा)
win_host=WINExample
# MAC पते ALL CAPS में होने चाहिए मान्य: AA:93:AB:EF:00:01
# rh_mac=* यादृच्छिक MAC पता उत्पन्न करेगा
rh_mac=*

[firewall_config]
# Target Range वे नेटवर्क हैं जिनके साथ आप बाहरी संचार की अनुमति देना चाहते हैं।
target_range=172.16.63.0/24
target_range=192.168.2.0/24
#
# Nostrike पते वे उपकरण हैं जिनसे आपके कंप्यूटर को संचार नहीं करना चाहिए
nostrike=192.168.2.1
#
# Trusted Range वे नेटवर्क हैं जिनके साथ आप द्विदिश संचार चाहते हैं
trusted_range=172.16.63.0/24
trusted_host=42.42.42.42

आउटपुट

root@kitploit:~
[ataylor@localhost bluewall]$ sudo bluewall -c configs/exampleconfig.ini 
[OK] 192.168.1.101 is a valid setting for dns
[OK] 192.168.1.1 is a valid setting for gateway_addr
[OK] 24 is a valid setting for cidr_prefix
[OK] 192.168.1.254 is a valid setting for nostrike
[OK] * is a valid setting for rh_mac
[OK] WINtaylor is a valid setting for win_host
[OK] 192.168.2.0/24 is a valid setting for target_range
[OK] 192.168.3.0/24 is a valid setting for target_range
[OK] 192.168.1.30 is a valid setting for rh_ipaddr
[OK] RHEL-taylor is a valid setting for rh_host
[OK] 42.42.42.42 is a valid setting for trusted_host
[OK] 192.168.1.0/24 is a valid setting for trusted_range
[OK] 192.168.1.50 is a valid setting for win_ipaddr
==============================

[VALID CONFIG] No Errors Detected.

CONFIGURING
writing eth config to /etc/sysconfig/network-scripts/ifcfg-ens33
[CONFIGURATION]
TYPE="Ethernet"
BOOTPROTO=none
NAME=ens33
DEVICE="ens33"
ONBOOT=no
DEFROUTE="yes"
IPV4_FAILURE_FATAL=no
DNS1=192.168.1.101
IPADDR=192.168.1.30
PREFIX=24
GATEWAY=192.168.1.1
MACADDR=00:16:3E:52:7F:8D

[+] Interface ens33 shutdown.
[+] Restarting Network Service
[+] Interface ens33 brought up.
[+] Rules Flushed!
[+] Allowing outbound ICMP/traceroute to 192.168.2.0/24...
[+] Allowing outbound ICMP/traceroute to 192.168.3.0/24...
[+] Allowing outbound ICMP/traceroute to 192.168.1.0/24...
[+] Limiting outbound TCP connections to 192.168.2.0/24.
[+] Limiting outbound TCP connections to 192.168.3.0/24.
[+] Limiting outbound TCP connections to 192.168.1.0/24.
[+] Limiting outbound UDP connections to 192.168.2.0/24.
[+] Limiting outbound UDP connections to 192.168.3.0/24.
[+] Limiting outbound UDP connections to 192.168.1.0/24.
[+] Limiting inbound UDP connections to 192.168.1.0/24.
[+] Limiting inbound TCP connections to 192.168.1.0/24.
[+] Allowing traffic for localhost.
[+] 192.168.1.254 applied to NOSTRIKE
$ iptables -nvL
Chain INPUT (policy DROP 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
    0     0 DROP       all  --  *      *       192.168.1.254        0.0.0.0/0           
    0     0 ACCEPT     all  --  *      *       127.0.0.0/8          127.0.0.0/8         
    0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            192.168.1.0/24      
    0     0 ACCEPT     udp  --  *      *       0.0.0.0/0            192.168.1.0/24      

Chain FORWARD (policy DROP 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         

Chain OUTPUT (policy DROP 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
    0     0 DROP       all  --  *      *       0.0.0.0/0            192.168.1.254       
    0     0 ACCEPT     all  --  *      *       127.0.0.0/8          127.0.0.0/8         
    0     0 ACCEPT     udp  --  *      *       0.0.0.0/0            192.168.1.0/24      
    0     0 ACCEPT     udp  --  *      *       0.0.0.0/0            192.168.3.0/24      
    0     0 ACCEPT     udp  --  *      *       0.0.0.0/0            192.168.2.0/24      
    0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            192.168.1.0/24      
    0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            192.168.3.0/24      
    0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            192.168.2.0/24      
    0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            192.168.1.0/24       icmptype 0
    0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            192.168.1.0/24       icmptype 8
    0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            192.168.3.0/24       icmptype 0
    0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            192.168.3.0/24       icmptype 8
    0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            192.168.2.0/24       icmptype 0
    0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            192.168.2.0/24       icmptype 8

[+] Setup Complete.
टूल डाउनलोड करें