
एक पेनिट्रेशन टेस्टिंग फ्रेमवर्क, सूचना संग्रह उपकरण और वेबसाइट भेद्यता स्कैनर
यह प्रोजेक्ट अब बनाए नहीं रखा जा रहा है !
एक पेनिट्रेशन टेस्टिंग फ्रेमवर्क, सूचना संग्रह उपकरण और वेबसाइट भेद्यता स्कैनर
क्यों KillShot?
आप इस उपकरण का उपयोग अपनी वेबसाइट को क्रॉल करने, महत्वपूर्ण जानकारी एकत्र करने, और WhatWeb, Host, Traceroute, Dig, Fierce, और WafW00f जैसे उपकरणों का उपयोग करके डेटा संग्रह को स्वचालित करने के लिए कर सकते हैं। यह आपको CMS की पहचान करने और CMS एक्सप्लॉइट स्कैनर और वेब एप्लिकेशन भेद्यता स्कैनर का उपयोग करके आपकी वेबसाइट में कमजोरियों का पता लगाने की भी अनुमति देता है।
इसके अतिरिक्त, KillShot Nmap और Unicorn का उपयोग करके स्वचालित रूप से कई प्रकार के स्कैन कर सकता है। इस उपकरण से, आप सरल PHP बैकडोर भी जनरेट कर सकते हैं, उन्हें मैन्युअल रूप से अपलोड कर सकते हैं, और KillShot का उपयोग करके लक्ष्य से कनेक्ट कर सकते हैं।
इस उपकरण में VULSERV.exe पर परीक्षण किया गया एक सरल Ruby फ़ज़र भी शामिल है, साथ ही एक लिनक्स लॉग सफाई स्क्रिप्ट जो लॉगिन पथ सामग्री को संशोधित करती है। स्पाइडर सुविधा आपको वेबसाइट पैरामीटर खोजने और XSS तथा SQL इंजेक्शन कमजोरियों को स्कैन करने में मदद करती है।


यहाँ खाता बनाएं Register और अपना aip प्राप्त करें Shodan AIP और अपना shodan AIP aip.txt में जोड़ें < केवल आपका aip aip.txt में दिखना चाहिए > Shodan डेटाबेस में कमजोर लक्ष्यों की खोज के लिए targ का उपयोग करें

सर्वरों के IP को Shodan के साथ तेजी से स्कैन करने के लिए targ का उपयोग करें

{0} Spider
{1} Web technologie
{2} WebApp Vul Scanner
{3} Port Scanner
{4} CMS Scanner
{5} Fuzzers
{6} Cms Exploit Scanner
{7} Backdoor Generation
{8} Linux Log Clear
{1} Xss scanner
{2} Sql Scanner
{3} Tomcat RCE
[0] Nmap Scan
[1] Unicorn Scan
Nmap Scan
[2] Nmap Os Scan
[3] Nmap TCP Scan
[4] Nmap UDB Scan
[5] Nmap All scan
[6] Nmap Http Option Scan
[7] Nmap Live target In Network
Unicorn Scan
[8] Services OS
[9] TCP SYN Scan on a whole network
[01] UDP scan on the whole network
{1} Generate Shell
{2} Connect Shell
1 ----- सहायता आदेश
[site] अपना लक्ष्य बनाएं
[help] यह संदेश दिखाएं
[exit] यह संदेश दिखाएं
2 ------ साइट आदेश
अपना लक्ष्य www.example.com डालें
बिना http के
git clone https://github.com/bahaabdelwahed/killshot
cd killshot
ruby setup.rb (यदि setup कोई त्रुटि दिखाए तो gems/tool को मैन्युअल रूप से स्थापित करने का प्रयास करें)
ruby killshot.rb
Windows के लिए Ruby डाउनलोड करें ==> https://rubyinstaller.org/downloads/
Cmder यहाँ डाउनलोड करें ==> http://cmder.net/
64/32 के लिए Curl डाउनलोड करें ==> https://curl.haxx.se/windows/
nmap डाउनलोड करें ==> https://nmap.org/download.html
आनंद लें !
[+] सेटअप त्रुटि ठीक की गई
[+] SQL इंजेक्शन पहचान त्रुटि ठीक की गई
[+] Typo3 Scanner जोड़ा गया (+brute force)
[+] MX और NS का पता लगाना
KillShot का आसान और तेज़ उपयोग
https://www.youtube.com/watch?v=SEGRh86J6vk
CMS भेद्यता का पता लगाने और स्कैन करने के लिए KillShot का उपयोग करें (Joomla && Wordpress) और Xss और Sql के लिए स्कैन करें
https://www.youtube.com/watch?v=QPF-rppYSOY
कृपया जो कोई भी किसी कोड में कोई त्रुटि/बग पाता है, मुझसे संपर्क करें, साथ ही यदि आप कुछ कोड जोड़ना चाहते हैं
या killshot में कुछ कोड अपग्रेड करना चाहते हैं, तो मुझसे संपर्क करें
<हैकिंग को बेहतर बनाने का प्रयास>
भेद्यताएं निम्नलिखित से ली गई हैं
1) http://www.exploit-db.com
2) https://sploitus.com
3) http://cxsecurity.com