Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
VHostScan — एक वर्चुअल होस्ट स्कैनर जो रिवर्स लुकअप करता है, पिवट टूल्स के साथ उपयोग किया जा सकता है, कैच-ऑल परिदृश्यों का पता लगाता है, वाइल्डकार्ड, उपनाम और डायनामिक डिफ़ॉल्ट पेजों के आसपास काम करता है। | Kitploit
उपकरण/GitHubGitHub/codingo/vhostscan
टोहीभेद्यता स्कैनरDNS और सबडोमेन गणनाजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubcodingo/vhostscan

VHostScan

एक वर्चुअल होस्ट स्कैनर जो रिवर्स लुकअप करता है, पिवट टूल्स के साथ उपयोग किया जा सकता है, कैच-ऑल परिदृश्यों का पता लगाता है, वाइल्डकार्ड, उपनाम और डायनामिक डिफ़ॉल्ट पेजों के आसपास काम करता है।

रिपॉजिटरी देखें
1.3k2381 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

VHostScan

एक वर्चुअल होस्ट स्कैनर जिसका उपयोग पिवट टूल्स के साथ किया जा सकता है, कैच-ऑल परिदृश्यों, उपनामों और डायनामिक डिफ़ॉल्ट पेजों का पता लगाने में सक्षम है। पहली बार सितंबर 2017 में SecTalks BNE में प्रस्तुत किया गया (स्लाइडडेक)।

यह मूल VHostScan (Codingo द्वारा) का एक उन्नत संस्करण है, जिसमें अतिरिक्त सुधार, आधुनिक कोडबेस और बेहतर वर्चुअल होस्ट खोज के लिए विस्तारित वर्डलिस्ट शामिल हैं।

Build Status Python 3.8+ PEP8 License Twitter Twitter

इस उन्नत संस्करण में नया क्या है

  • आधुनिक कोडबेस: Python 3.8+ में अपडेट किया गया जिसमें टाइप हिंट और आधुनिक प्रथाएँ शामिल हैं
  • उन्नत वर्डलिस्ट: क्लाउड, पेंटेस्टिंग और आधुनिक बुनियादी ढांचे के लिए नई विशेष वर्डलिस्ट
  • बेहतर त्रुटि प्रबंधन: बेहतर त्रुटि प्रबंधन और अधिक मजबूत स्कैनिंग
  • प्रदर्शन अनुकूलन: बेहतर दक्षता के साथ तेज़ स्कैनिंग
  • विस्तारित दस्तावेज़ीकरण: व्यापक वर्डलिस्ट दस्तावेज़ीकरण और उपयोग उदाहरण

मुख्य लाभ

  • कैच-ऑल परिदृश्यों में अद्वितीय सामग्री को शीघ्रता से हाइलाइट करें
  • कैच-ऑल परिदृश्यों में उन आउटलायर्स का पता लगाएँ जहाँ पृष्ठ पर गतिशील सामग्री (जैसे समय) होती है
  • मिलानों की अद्वितीय गहराई को समायोजित करके उपनामों की पहचान करें
  • वर्डलिस्ट मानक शब्दों और एक चर का समर्थन करती है जो आधार होस्टनाम इनपुट करने के लिए होता है (जैसे dev.%s को वर्डलिस्ट से dev.BASE_HOST के रूप में चलाया जाएगा)
  • HTTP और HTTPS पर काम करता है
  • ssh/nc के माध्यम से पिवट करते समय हेडर में उपयोग करने के लिए वेबसर्वर का वास्तविक पोर्ट सेट करने की क्षमता
  • कुछ WAF उत्पादों को बायपास करने के लिए सरल प्रतिक्रिया हेडर जोड़ें
  • रिवर्स लुकअप का उपयोग करके नए लक्ष्यों की पहचान करें और वर्डलिस्ट में जोड़ें

उत्पाद तुलना

VHOSTScan Feature Map

डॉकर पर इंस्टॉल करें (अनुशंसित)

  1. ´git clone https://github.com/codingo/VHostScan.git´
  2. ´cd VHostScan´
  3. ´docker build -t vhostscan .`

फिर एप्लिकेशन चलाएँ `docker run --rm -it vhostscan -t´

आवश्यकताएँ इंस्टॉल करें

VHostScan को Python 3.8 या उच्चतर की आवश्यकता है। निम्न का उपयोग करके इंस्टॉल करें:

root@kitploit:~
$ pip install VHostScan

या स्रोत से इंस्टॉल करें:

root@kitploit:~
$ git clone https://github.com/codingo/VHostScan.git
$ cd VHostScan
$ pip install .

विकास के लिए:

root@kitploit:~
$ pip install -e .

निर्भरताएँ तब इंस्टॉल हो जाएँगी और VHostScan आपके पथ में जुड़ जाएगा।

उपयोग

उपयोग उदाहरण

ध्यान दें कि इनमें से कई उदाहरण 10.10.10.29 का संदर्भ देते हैं। यह IP BANK.HTB को संदर्भित करता है, जो HackTheBox (https://www.hackthebox.eu/) का एक सेवानिवृत्त लक्ष्य मशीन है।

त्वरित उदाहरण

सबसे सीधा उदाहरण डिफ़ॉल्ट वर्डलिस्ट को example.com के विरुद्ध पोर्ट 80 के डिफ़ॉल्ट का उपयोग करके चलाता है:

root@kitploit:~
$ VHostScan -t example.com

SSL के साथ त्वरित उदाहरण

यदि आपके कनेक्शन को SSL की आवश्यकता है, तो आप उपयोग कर सकते हैं:

root@kitploit:~
$ VHostScan -t example.com --ssl

VHOSTScan Wordlist example

पोर्ट फ़ॉरवर्डिंग

मान लें कि आपके पास पोर्ट 4444 पर एक SSH पोर्ट फ़ॉरवर्ड सुन रहा है जो example.com की डेवलपमेंट मशीन पर पोर्ट 80 पर ट्रैफ़िक अग्रेषित करता है। आप VHostScan को अपने SSH टनल के माध्यम से localhost:4444 से कनेक्ट करने के लिए निम्न का उपयोग कर सकते हैं लेकिन हेडर अनुरोधों को सीधे पोर्ट 80 से कनेक्ट करने के लिए प्रारूपित कर सकते हैं:

root@kitploit:~
$ VHostScan -t localhost -b example.com -p 4444 -r 80

STDIN

VHostScan अन्य अनुप्रयोगों से पाइपिंग का समर्थन करता है और VHostScan को दी गई जानकारी को वर्डलिस्ट डेटा के रूप में मानेगा, उदाहरण के लिए:

root@kitploit:~
$ cat bank.htb | VHostScan -t 10.10.10.29

VHOSTScan STDIN Example

STDIN और वर्डलिस्ट

आप अभी भी stdin के साथ उपयोग करने के लिए एक वर्डलिस्ट निर्दिष्ट कर सकते हैं। ऐसे मामलों में वर्डलिस्ट जानकारी stdin में जोड़ दी जाएगी। उदाहरण के लिए:

root@kitploit:~
$ echo -e 'a.example.com\b.example.com' | VHostScan -t localhost -w ./wordlists/wordlist.txt

फ़ज़ी लॉजिक

यहाँ फ़ज़ी लॉजिक सक्षम के साथ एक उदाहरण है। आप देख सकते हैं कि अंतिम तुलना पहले दो की तुलना में बहुत अधिक समान है (यह सामग्री की तुलना कर रहा है, वास्तविक हैश की नहीं):

VHOSTScan Fuzzy Logic Example

उन्नत वर्डलिस्ट

VHostScan में अब विभिन्न परिदृश्यों के लिए कई विशेष वर्डलिस्ट शामिल हैं। मूल वर्डलिस्ट Codingo द्वारा वास्तविक दुनिया के पेनिट्रेशन टेस्टिंग अनुभव के आधार पर बनाई गई थीं, और इस उन्नत संस्करण में आधुनिक बुनियादी ढांचे के लिए अतिरिक्त विशेष वर्डलिस्ट शामिल हैं।

उपलब्ध वर्डलिस्ट

  • virtual-host-scanning.txt (डिफ़ॉल्ट) - सामान्य प्रयोजन वर्चुअल होस्ट स्कैनिंग (Codingo द्वारा मूल)
  • simple.txt - त्वरित स्कैन के लिए न्यूनतम वर्डलिस्ट (Codingo द्वारा मूल)
  • hackthebox.txt - HTB मशीन विशिष्ट उपडोमेन (Codingo द्वारा मूल)
  • common-vhosts.txt - सामान्य वर्चुअल होस्ट और क्लाउड सेवाओं की विस्तारित सूची (उन्नत)
  • pentest-focused.txt - पेनिट्रेशन टेस्टिंग और सुरक्षा मूल्यांकन केंद्रित होस्ट (नया)
  • cloud-modern.txt - आधुनिक क्लाउड बुनियादी ढांचा, कंटेनर और DevOps उपकरण (नया)

प्रत्येक वर्डलिस्ट के बारे में विस्तृत जानकारी के लिए, WORDLISTS.md देखें।

वर्डलिस्ट उपयोग उदाहरण

सुरक्षा आकलन के लिए pentest-focused वर्डलिस्ट का उपयोग करें:

root@kitploit:~
$ VHostScan -t target.com -w ./wordlists/pentest-focused.txt

व्यापक स्कैनिंग के लिए एकाधिक वर्डलिस्ट संयोजित करें:

root@kitploit:~
$ VHostScan -t target.com -w "./wordlists/common-vhosts.txt,./wordlists/cloud-modern.txt"

आधुनिक बुनियादी ढांचे के लिए क्लाउड-केंद्रित वर्डलिस्ट का उपयोग करें:

root@kitploit:~
$ VHostScan -t example.com -w ./wordlists/cloud-modern.txt --ssl

परीक्षण चलाना

इस प्रोजेक्ट में परीक्षणों का एक छोटा सा सेट शामिल है। परीक्षण चलाना वास्तव में सरल है:

root@kitploit:~
pip install -r test-requirements.txt
python3 setup.py test

यदि आप प्रोजेक्ट में एक नई सुविधा जोड़ने के बारे में सोच रहे हैं, तो कुछ परीक्षणों के साथ योगदान करने पर भी विचार करें। एक अच्छी तरह से परीक्षित कोडबेस एक स्वस्थ कोडबेस है। :)

क्रेडिट और आभार

  • मूल लेखक: Codingo - VHostScan के निर्माता
  • मूल प्रोजेक्ट: VHostScan
  • संवर्द्धन: अतिरिक्त वर्डलिस्ट और कोड आधुनिकीकरण सहित सामुदायिक सुधार
  • योगदानकर्ता: VHostScan को बेहतर बनाने में योगदान देने वाले सभी अद्भुत लोग

उन्नत संस्करण सुधार

इस उन्नत संस्करण में शामिल हैं:

  • टाइप हिंट के साथ आधुनिक Python 3.8+ कोडबेस
  • आधुनिक बुनियादी ढांचे के लिए अतिरिक्त विशेष वर्डलिस्ट
  • बेहतर त्रुटि प्रबंधन और प्रदर्शन अनुकूलन
  • विस्तारित दस्तावेज़ीकरण और उपयोग उदाहरण
  • बेहतर क्लाउड और कंटेनर वातावरण समर्थन

VHostScan मूल रूप से Codingo द्वारा बनाया गया था और पहली बार सितंबर 2017 में SecTalks BNE में प्रस्तुत किया गया था। यह उन्नत संस्करण आधुनिक पेनिट्रेशन टेस्टिंग और बग बाउंटी हंटिंग के लिए अतिरिक्त सुधारों के साथ उस उत्कृष्ट नींव पर आधारित है।

टूल डाउनलोड करें
आर्गुमेंटविवरण
-h, --helpसहायता संदेश प्रदर्शित करें और बाहर निकलें
-t TARGET_HOSTSलक्ष्य होस्ट सेट करें।
-b BASE_HOSTवर्डलिस्ट में प्रतिस्थापन के दौरान उपयोग करने के लिए होस्ट सेट करें (डिफ़ॉल्ट TARGET है)।
-w WORDLISTSउपयोग करने के लिए वर्डलिस्ट(एँ) सेट करें। आप अल्पविराम से अलग किए गए प्रारूप में एकाधिक वर्डलिस्ट निर्दिष्ट कर सकते हैं (जैसे -w "./wordlists/simple.txt, ./wordlists/hackthebox.txt" (डिफ़ॉल्ट ./wordlists/virtual-host-scanning.txt)। उपलब्ध वर्डलिस्ट: simple.txt, hackthebox.txt, common-vhosts.txt, pentest-focused.txt, cloud-modern.txt, virtual-host-scanning.txt।
-p PORTउपयोग करने के लिए पोर्ट सेट करें (डिफ़ॉल्ट 80)।
-r REAL_PORTवेबसर्वर का वास्तविक पोर्ट हेडर में उपयोग करने के लिए जब यह 80 न हो (RFC2616 14.23 देखें), ssh/nc आदि के माध्यम से पिवट करते समय उपयोगी (डिफ़ॉल्ट PORT है)।
--ignore-http-codes IGNORE_HTTP_CODESवर्चुअल होस्ट स्कैन के साथ अनदेखा करने के लिए http कोड की अल्पविराम से अलग सूची (डिफ़ॉल्ट 404)।
--ignore-content-length IGNORE_CONTENT_LENGTHनिर्दिष्ट मात्रा की सामग्री लंबाई को अनदेखा करें।
--prefix PREFIXवर्डलिस्ट में प्रत्येक आइटम में एक उपसर्ग जोड़ें, जैसे dev-<शब्द>, test-<शब्द> आदि जोड़ने के लिए
--suffix SUFFIXवर्डलिस्ट में प्रत्येक आइटम में एक प्रत्यय जोड़ें, जैसे <शब्द>dev, <शब्द>dev जोड़ने के लिए
--first-hitपहला सफल परिणाम लौटाएँ। केवल उन परिदृश्यों में उपयोग करें जहाँ आप सुनिश्चित हैं कि कोई कैच-ऑल कॉन्फ़िगर नहीं किया गया है (जैसे CTF)।
--unique-depth UNIQUE_DEPTHपृष्ठ सामग्री के संभावित मिलान दिखाएँ जो x बार पाए जाते हैं (डिफ़ॉल्ट 1)।
--sslयदि सेट किया जाता है, तो कनेक्शन HTTP के बजाय HTTPS पर किए जाएँगे।
--fuzzy-logicयदि सेट किया जाता है, तो सभी अद्वितीय सामग्री प्रतिक्रियाओं की तुलना की जाती है और प्रत्येक जोड़े के लिए एक समानता अनुपात दिया जाता है। यह उन स्थितियों में vhosts को अलग करने में मदद करता है जहाँ डिफ़ॉल्ट पृष्ठ स्थिर नहीं है (जैसे उस पर समय होना)।
--no-lookupsरिवर्स लुकअप अक्षम करें (नए लक्ष्यों की पहचान करता है और वर्डलिस्ट में जोड़ता है, डिफ़ॉल्ट रूप से चालू)।
--rate-limitप्रत्येक स्कैन के बीच विलंब करने के लिए समय (सेकंड में) (डिफ़ॉल्ट 0)।
--random-agentयदि सेट किया जाता है, तो प्रत्येक स्कैन पूर्वनिर्धारित सूची से एक यादृच्छिक उपयोगकर्ता-एजेंट का उपयोग करेगा।
--user-agentस्कैन के लिए उपयोग करने के लिए एक उपयोगकर्ता एजेंट निर्दिष्ट करें।
--wafयदि सेट किया जाता है, तो सरल WAF बायपास हेडर भेजे जाएँगे।
-oN OUTPUT_NORMALसामान्य आउटपुट एक फ़ाइल में मुद्रित किया जाता है जब -oN विकल्प फ़ाइल नाम तर्क के साथ निर्दिष्ट किया जाता है।
-oG OUTPUT_GREPABLEGrepable आउटपुट एक फ़ाइल में मुद्रित किया जाता है जब -oG फ़ाइल नाम तर्क के साथ निर्दिष्ट किया जाता है।
-oJ OUTPUT_JSONJSON आउटपुट एक फ़ाइल में मुद्रित किया जाता है जब -oJ विकल्प फ़ाइल नाम तर्क के साथ निर्दिष्ट किया जाता है।
-v VERBOSEप्रगति दिखाने के लिए टूल का आउटपुट बढ़ाएँ