Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/blacklanternsecurity/bbot
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता स्कैनरजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगखतरा खुफियासबडोमेन एनुमरेशनईमेल संग्रहक्रॉलरDNS विश्लेषण
10.3k89829 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
bbot — हैकर्स के लिए पुनरावर्ती इंटरनेट स्कैनर। 🧡 | Kitploit
GitHub
blacklanternsecurity/bbot

bbot

हैकर्स के लिए पुनरावर्ती इंटरनेट स्कैनर। 🧡

रिपॉजिटरी देखेंवेबसाइट

bbot_banner

Python Version License PyPi Downloads Ruff Tests Codecov Discord

BEE·bot एक बहुउद्देश्यीय स्कैनर है जो Spiderfoot से प्रेरित है, जो आपके Recon, Bug Bounties, और ASM को स्वचालित करने के लिए बनाया गया है!

https://github.com/blacklanternsecurity/bbot/assets/20261699/e539e89b-92ea-46fa-b893-9cde94eebf81

एक BBOT स्कैन रियल-टाइम में - VivaGraphJS के साथ विज़ुअलाइज़ेशन

स्थापना

root@kitploit:~
# स्थिर संस्करण
pipx install bbot

# नवीनतम (dev branch)
pipx install --pip-args '\--pre' bbot

अधिक स्थापना विधियों के लिए, जिसमें Docker शामिल है, देखें Getting Started

2.x से अपग्रेड कर रहे हैं? BBOT 3.0 में CLI, प्रीसेट, मॉड्यूल, इवेंट और Python API में ब्रेकिंग चेंजेस हैं। अपग्रेड करने से पहले 2.x → 3.0 Migration Guide (source) देखें।

गति टिप: BBOT का DNS resolver (blastdns) /etc/resolv.conf में प्रति resolver कई थ्रेड चलाता है। अधिक अनफ़िल्टर्ड resolvers जोड़ने से स्कैन काफी तेज़ हो जाते हैं। विवरण के लिए sample resolv.conf और Tips and Tricks देखें।

उदाहरण कमांड

1) सबडोमेन खोजकर्ता

निष्क्रिय API स्रोतों के साथ-साथ लक्ष्य-विशिष्ट सबडोमेन म्यूटेशन के साथ एक पुनरावर्ती DNS brute-force.

root@kitploit:~
# evilcorp.com के सबडोमेन खोजें
bbot -t evilcorp.com -p subdomain-enum

# केवल निष्क्रिय स्रोत
bbot -t evilcorp.com -p subdomain-enum -rf passive
subdomain-enum.yml
root@kitploit:~
description: APIs, brute-force के माध्यम से सबडोमेन गणना

flags:
  # subdomain-enum फ़्लैग वाले प्रत्येक मॉड्यूल को सक्षम करें
  - subdomain-enum

output_modules:
  # अद्वितीय सबडोमेन को TXT फ़ाइल में आउटपुट करें
  - subdomains

config:
  dns:
    threads: 25
    brute_threads: 1000
  # अपनी API कुंजियाँ यहाँ डालें
  # modules:
  #   github:
  #     api_key: ""
  #   chaos:
  #     api_key: ""
  #   securitytrails:
  #     api_key: ""

BBOT लगातार दूसरे टूल्स की तुलना में 20-50% अधिक सबडोमेन ढूँढता है। डोमेन जितना बड़ा होगा, अंतर उतना ही अधिक होगा। यह कैसे संभव है, यह जानने के लिए देखें How It Works।

subdomain-stats-ebay

2) वेब स्पाइडर

root@kitploit:~
# evilcorp.com को क्रॉल करें, ईमेल और अन्य सामग्री निकालें
bbot -t evilcorp.com -p spider
spider.yml
root@kitploit:~
description: पुनरावर्ती वेब स्पाइडर

modules:
  - http

blacklist:
  # स्पाइडर को लॉग आउट करके सत्र को अमान्य करने से रोकें
  - "RE:/.*(sign|log)[_-]?out"

config:
  web:
    # एक पंक्ति में कितने लिंक फॉलो करने हैं
    spider_distance: 2
    # उन लिंक्स का अनुसरण न करें जिनकी निर्देशिका गहराई 4 से अधिक है
    spider_depth: 4
    # प्रति पृष्ठ फॉलो करने के लिए लिंक की अधिकतम संख्या
    spider_links_per_page: 25

3) ईमेल संग्राहक

root@kitploit:~
# मुफ्त API + स्क्रैपिंग के साथ त्वरित ईमेल गणना
bbot -t evilcorp.com -p email-enum

# अधिकतम उपज के लिए सबडोमेन गणना + वेब स्पाइडर के साथ जोड़ें
bbot -t evilcorp.com -p email-enum subdomain-enum spider
email-enum.yml
root@kitploit:~
description: APIs, वेब क्रॉलिंग आदि से ईमेल पतों की गणना करें

flags:
  - email-enum

output_modules:
  - emails

4) वेब स्कैनर

root@kitploit:~
# www.evilcorp.com के विरुद्ध हल्का वेब स्कैन चलाएं
bbot -t www.evilcorp.com -p web

# www.evilcorp.com के विरुद्ध भारी वेब स्कैन चलाएं
bbot -t www.evilcorp.com -p web-heavy
web.yml
root@kitploit:~
description: त्वरित वेब स्कैन

include:
  - iis-shortnames

flags:
  - web

web-heavy.yml
root@kitploit:~
description: आक्रामक वेब स्कैन

include:
  # web प्रीसेट शामिल करें
  - web

flags:
  - web-heavy

5) सब कुछ हर जगह एक साथ

root@kitploit:~
# सब कुछ हर जगह एक साथ
bbot -t evilcorp.com -p kitchen-sink

# लगभग समतुल्य:
bbot -t evilcorp.com -p subdomain-enum cloud-enum code-enum email-enum spider web paramminer webbrute web-screenshots
kitchen-sink.yml
root@kitploit:~
description: सब कुछ हर जगह एक साथ

include:
  - subdomain-enum
  - cloud-enum
  - code-enum
  - email-enum
  - spider
  - web
  - paramminer
  - webbrute
  - web-screenshots
  - baddns-heavy

config:
  modules:
    dnsbrute:
      recursive_mutations: true
    dnscommonsrv:
      recursive_mutations: true
    webbrute:
      avoid_wafs: False
    wayback:
      urls: True
      parameters: True
      archive: True

यह कैसे काम करता है

BBOT के आंतरिक कार्य का पता लगाने के लिए नीचे दिए गए ग्राफ पर क्लिक करें।

image

आउटपुट मॉड्यूल

  • Neo4j
  • Teams
  • Discord
  • Slack
  • Postgres
  • MySQL
  • SQLite
  • Splunk
  • Elasticsearch
  • CSV
  • JSON
  • HTTP
  • Websocket

...और अधिक!

Python लाइब्रेरी के रूप में BBOT

सिंक्रोनस

root@kitploit:~
from bbot.scanner import Scanner

if __name__ == "__main__":
    scan = Scanner("evilcorp.com", presets=["subdomain-enum"])
    for event in scan.start():
        print(event)

एसिंक्रोनस

root@kitploit:~
from bbot.scanner import Scanner

async def main():
    scan = Scanner("evilcorp.com", presets=["subdomain-enum"])
    async for event in scan.async_start():
        print(event.json())

if __name__ == "__main__":
    import asyncio
    asyncio.run(main())
देखें: यह खलनायक Discord बॉट

एक BBOT Discord Bot जो /scan कमांड का जवाब देता है। अपने Discord सर्वर की सुविधा से इंटरनेट को स्कैन करें!

bbot-discord

फीचर अवलोकन

  • एकाधिक लक्ष्यों के लिए समर्थन
  • वेब स्क्रीनशॉट
  • आक्रामक वेब मॉड्यूल का सुइट
  • NLP-संचालित सबडोमेन म्यूटेशन
  • Neo4j (और अधिक) में मूल आउटपुट
  • Ansible के साथ स्वचालित निर्भरता स्थापना
  • कस्टम YARA नियमों के साथ संपूर्ण आक्रमण सतह खोजें
  • Python API + डेवलपर दस्तावेज़ीकरण

लक्ष्य

BBOT -t के माध्यम से असीमित संख्या में लक्ष्य स्वीकार करता है। आप लक्ष्यों को सीधे कमांड लाइन पर या फ़ाइलों में (या दोनों!) निर्दिष्ट कर सकते हैं:

root@kitploit:~
bbot -t evilcorp.com evilcorp.org 1.2.3.0/24 -p subdomain-enum

लक्ष्य निम्नलिखित में से कोई भी हो सकते हैं:

  • DNS नाम (evilcorp.com)
  • IP पता (1.2.3.4)
  • IP रेंज (1.2.3.0/24)
  • खुला TCP पोर्ट (192.168.0.1:80)
  • URL (https://www.evilcorp.com)
  • ईमेल पता ([email protected])
  • संगठन (ORG:evilcorp)
  • उपयोगकर्ता नाम (USER:bobsmith)
  • फ़ाइल सिस्टम (FILESYSTEM:/tmp/asdf)
  • मोबाइल ऐप (MOBILE_APP:https://play.google.com/store/apps/details?id=com.evilcorp.app)

अधिक जानकारी के लिए देखें Targets। यह जानने के लिए कि BBOT दायरे को कैसे संभालता है, देखें Scope।

API कुंजियाँ

Amass या Subfinder के समान, BBOT SecurityTrails आदि जैसी विभिन्न तृतीय-पक्ष सेवाओं के लिए API कुंजियों का समर्थन करता है।

इसे करने का मानक तरीका है अपनी API कुंजियों को ~/.config/bbot/secrets.yml में दर्ज करना। ध्यान दें कि एकाधिक API कुंजियों की अनुमति है:

root@kitploit:~
modules:
  shodan_dns:
    api_key: 4f41243847da693a4f356c0486114bc6
  c99:
    # एकाधिक API कुंजियाँ
    api_key:
      - 21a270d5f59c9b05813a72bb41707266
      - ea8f243d9885cf8ce9876a580224fd3c
      - 5bc6ed268ab6488270e496d3183a1a27
  virustotal:
    api_key: dd5f0eee2e4a99b71a939bded450b246
  securitytrails:
    api_key: d9a05c3fd9a514497713c54b4455d0b0

यदि आप चाहें, तो आप उन्हें कमांड लाइन पर भी निर्दिष्ट कर सकते हैं:

root@kitploit:~
bbot -c modules.virustotal.api_key=dd5f0eee2e4a99b71a939bded450b246

विवरण के लिए देखें Configuration।

मॉड्यूल, फ़्लैग आदि की पूरी सूची

  • मॉड्यूल की पूरी सूची।
  • फ़्लैग की पूरी सूची।
  • प्रीसेट की पूरी सूची।
    • वैश्विक कॉन्फ़िग विकल्पों की पूरी सूची।
    • मॉड्यूल कॉन्फ़िग विकल्पों की पूरी सूची।

दस्तावेज़ीकरण

  • उपयोगकर्ता मैनुअल
    • मूल बातें
      • आरंभ करना
      • यह कैसे काम करता है
      • अन्य उपकरणों से तुलना
    • स्कैनिंग
      • स्कैनिंग अवलोकन
      • प्रीसेट
        • अवलोकन
        • प्रीसेट की सूची
      • इवेंट
      • आउटपुट
      • टिप्स और ट्रिक्स
      • उन्नत उपयोग
      • कॉन्फ़िगरेशन
      • स्कैन सैनिटी
    • मॉड्यूल
      • मॉड्यूल की सूची
      • आंतरिक मॉड्यूल
      • Nuclei
      • Wayback
      • कस्टम YARA नियम
      • Lightfuzz
      • Webbrute

योगदान

कुछ बेहतरीन BBOT मॉड्यूल समुदाय द्वारा लिखे गए हैं। BBOT में लगातार सुधार किया जा रहा है; हर दिन यह अधिक शक्तिशाली होता जा रहा है!

हम योगदान का स्वागत करते हैं। सिर्फ कोड नहीं, बल्कि विचार भी! यदि आपके पास किसी नई सुविधा के लिए विचार है, तो कृपया हमें Discussions में बताएं। यदि आप अपने हाथ गंदे करना चाहते हैं, तो देखें Contribution। वहां आप सेटअप निर्देश और BBOT मॉड्यूल लिखने पर एक सरल ट्यूटोरियल पा सकते हैं। हमारे पास व्यापक डेवलपर दस्तावेज़ीकरण भी है।

BBOT में योगदान देने वाले इन अद्भुत लोगों का धन्यवाद! ❤️

विशेष धन्यवाद:

  • @TheTechromancer को BBOT बनाने के लिए
  • @liquidsec को BBOT की वेब हैकिंग सुविधाओं पर उनके व्यापक कार्य के लिए, जिसमें badsecrets और baddns शामिल हैं
  • Steve Micallef (@smicallef) को Spiderfoot बनाने के लिए
  • @kerrymilan को उनकी Neo4j और Ansible विशेषज्ञता के लिए
  • @domwhewell-sage को उनके परिवार के शानदार कोड-लूटिंग मॉड्यूल के लिए
  • @aconite33 और @amiremami को उनके कठोर परीक्षण के लिए
  • Aleksei Kornev (@alekseiko) को हमें bbot Pypi रिपॉजिटरी का स्वामित्व प्रदान करने के लिए <3
टूल डाउनलोड करें
  • माइग्रेशन
    • 2.x → 3.0 ब्रेकिंग चेंजेस
  • विविध
    • योगदान
    • रिलीज़ इतिहास
    • समस्या निवारण
  • डेवलपर मैनुअल
    • विकास अवलोकन
    • Dev वातावरण सेट करना
    • मुख्य निर्भरताएँ
    • BBOT आंतरिक आर्किटेक्चर
    • BBOT मॉड्यूल कैसे लिखें
    • प्रीसेट को मान्य करना और निरीक्षण करना
    • यूनिट टेस्ट
    • Discord बॉट उदाहरण
    • कोड संदर्भ
      • Scanner
      • Presets
      • Event
      • Target
      • BaseModule
      • BBOTCore
      • हेल्पर्स
        • अवलोकन
        • Command
        • DNS
        • Interactsh
        • विविध
        • Web
        • Word Cloud