Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
festin — FestIn - खुले S3 बकेट स्कैनर | Kitploit
उपकरण/GitHubGitHub/cr0hn/festin
OSINT (खुला स्रोत खुफिया)भेद्यता स्कैनरजानकारी एकत्र करनाक्लाउड सुरक्षाक्रॉलरDNS विश्लेषण
GitHubcr0hn/festin

festin

FestIn - खुले S3 बकेट स्कैनर

रिपॉजिटरी देखें
233331122 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

फेस्टिन लोगो

FestIN - शक्तिशाली S3 बकेट खोजक और सामग्री खोज

  • FestIn क्या है
  • Festin क्यों
  • स्थापना
    • Python का उपयोग करके
    • Docker का उपयोग करके
  • पूर्ण विकल्प
  • उपयोग
    • खोज डोमेन कॉन्फ़िगर करें
    • समवर्तीता
    • HTTP क्रॉलिंग कॉन्फ़िगरेशन
    • परिणाम प्रबंधित करें
    • प्रॉक्सी उपयोग
    • DNS विकल्प
    • पूर्ण पाठ समर्थन
    • सेवा (या वॉचिंग मोड) के रूप में चलाना
  • उदाहरण: FesTin + DnsRecon का मिश्रण
    • चरण 1 - लक्ष्य डोमेन के विरुद्ध वांछित विकल्पों के साथ dnsrecon चलाएं और आउटपुट सहेजें
    • चरण 2 - FestIn को फ़ीड करने के लिए पिछली जनरेट की गई फ़ाइल तैयार करें
    • चरण 3 - वांछित विकल्पों के साथ FestIn चलाएं और आउटपुट सहेजें - tor प्रॉक्सी का उपयोग करके, 5 की समवर्तीता के साथ, CNAME हल करने के लिए DNS 212.166.64.1 का उपयोग करके target.com के विरुद्ध चलाएं और परिणाम target.com.result फ़ाइल में छोड़ें:
  • सामान्य प्रश्न
  • FestIn का उपयोग कौन करता है
  • MrLooquer
  • लाइसेंस

FestIn क्या है

FestIn एक उपकरण है जो डोमेन से शुरू करके खुले S3 बकेट की खोज करने के लिए है।

यह बहुत सारे परीक्षण करता है और निम्नलिखित से जानकारी एकत्र करता है:

  • DNS
  • वेब पेज (क्रॉलर)
  • S3 बकेट स्वयं (जैसे S3 रीडायरेक्शन)

Festin क्यों

S3 बकेट की गणना और खोज के लिए बहुत सारे S3 उपकरण मौजूद हैं। उनमें से कुछ बहुत अच्छे हैं, लेकिन किसी के पास सुविधाओं की पूरी सूची नहीं है जो Festin में है।

मुख्य विशेषताएं जो Festin को बहुत अच्छा बनाती हैं:

  • विभिन्न तकनीकें बकेट खोजने के लिए: क्रॉलिंग, DNS क्रॉलिंग और S3 प्रतिक्रिया विश्लेषण।
  • अनुरोधों को टनल करने के लिए प्रॉक्सी समर्थन।
  • AWS क्रेडेंशियल्स आवश्यक नहीं हैं।
  • केवल AWS के साथ नहीं, बल्कि किसी भी S3 संगत प्रदाता के साथ काम करता है।
  • कस्टम DNS सर्वर कॉन्फ़िगर करने की अनुमति देता है।
  • एकीकृत उच्च प्रदर्शन HTTP क्रॉलर।
  • पुनरावर्ती रूप से खोजें और 3 इंजनों से फीडबैक: DNS क्रॉलर द्वारा पाया गया डोमेन S3 और HTTP क्रॉलर विश्लेषकों को भेजा जाता है, और S3 और क्रॉलर के लिए भी ऐसा ही होता है।
  • 'वॉचिंग' मोड के रूप में काम करता है, वास्तविक समय में नए डोमेन सुनता है।
  • आगे के विश्लेषण के लिए खोजे गए सभी डोमेन को एक अलग फ़ाइल में सहेजता है।
  • बकेट ऑब्जेक्ट्स को डाउनलोड करने और उन्हें स्वचालित रूप से पूर्ण पाठ खोज इंजन (Redis Search) में रखने की अनुमति देता है, ऑब्जेक्ट सामग्री को अनुक्रमित करता है जिससे आगे शक्तिशाली खोज संभव होती है।
  • विशिष्ट डोमेन के लिए खोज सीमित करें।

स्थापना

Python का उपयोग करके

Python 3.8 या उससे ऊपर आवश्यक है!
$ pip install festin
$ festin -h

Docker का उपयोग करके

$ docker run --rm -it cr0hn/festin -h

पूर्ण विकल्प

$ festin -h
usage: __main__.py [-h] [--version] [-f FILE_DOMAINS] [-w] [-c CONCURRENCY] [--no-links] [-T HTTP_TIMEOUT] [-M HTTP_MAX_RECURSION] [-dr DOMAIN_REGEX] [-rr RESULT_FILE] [-rd DISCOVERED_DOMAINS] [-ra RAW_DISCOVERED_DOMAINS]
                   [--tor] [--debug] [--no-print] [-q] [--index] [--index-server INDEX_SERVER] [-dn] [-ds DNS_RESOLVER]
                   [domains [domains ...]]

Festin - the powered S3 bucket finder and content discover

positional arguments:
  domains

optional arguments:
  -h, --help            show this help message and exit
  --version             show version
  -f FILE_DOMAINS, --file-domains FILE_DOMAINS
                        file with domains
  -w, --watch           watch for new domains in file domains '-f' option
  -c CONCURRENCY, --concurrency CONCURRENCY
                        max concurrency

HTTP Probes:
  --no-links            extract web site links
  -T HTTP_TIMEOUT, --http-timeout HTTP_TIMEOUT
                        set timeout for http connections
  -M HTTP_MAX_RECURSION, --http-max-recursion HTTP_MAX_RECURSION
                        maximum recursison when follow links
  -dr DOMAIN_REGEX, --domain-regex DOMAIN_REGEX
                        only follow domains that matches this regex

Results:
  -rr RESULT_FILE, --result-file RESULT_FILE
                        results file
  -rd DISCOVERED_DOMAINS, --discovered-domains DISCOVERED_DOMAINS
                        file name for storing new discovered after apply filters
  -ra RAW_DISCOVERED_DOMAINS, --raw-discovered-domains RAW_DISCOVERED_DOMAINS
                        file name for storing any domain without filters

Connectivity:
  --tor                 Use Tor as proxy

Display options:
  --debug               enable debug mode
  --no-print            doesn't print results in screen
  -q, --quiet           Use quiet mode

Redis Search:
  --index               Download and index documents into Redis
  --index-server INDEX_SERVER
                        Redis Search ServerDefault: redis://localhost:6379

DNS options:
  -dn, --no-dnsdiscover
                        not follow dns cnames
  -ds DNS_RESOLVER, --dns-resolver DNS_RESOLVER
                        comma separated custom domain name servers

उपयोग

खोज डोमेन कॉन्फ़िगर करें

डिफ़ॉल्ट रूप से FestIn एक प्रारंभिक डोमेन को कमांड लाइन पैरामीटर के रूप में स्वीकार करता है:

> festin mydomain.com

लेकिन आप डोमेन की सूची वाली बाहरी फ़ाइल भी सेट कर सकते हैं:

> cat domains.txt
domain1.com
domain2.com
domain3.com
> festin -f domains.txt 

समवर्तीता

FestIn एक डोमेन के लिए बहुत सारे परीक्षण करता है। प्रत्येक परीक्षण समवर्ती रूप से किया जाता है। डिफ़ॉल्ट रूप से समवर्तीता 5 पर सेट है। यदि आप समवर्ती परीक्षणों की संख्या बढ़ाना चाहते हैं, तो आपको -c विकल्प सेट करना होगा।

> festin -c 10 mydomain.com 
समवर्ती परीक्षणों की संख्या से सावधान रहें, अन्यथा कुछ वेबसाइटों पर "अलार्म" उठ सकते हैं।

HTTP क्रॉलिंग कॉन्फ़िगरेशन

FestIn में S3 बकेट के लिंक खोजने के लिए एक छोटा क्रॉलर एम्बेडेड है। क्रॉलर इन विकल्पों को स्वीकार करता है:

  • टाइमआउट (-T या --http-timeout): HTTP कनेक्शन के लिए टाइमआउट कॉन्फ़िगर करें। यदि आप जिस डोमेन का विश्लेषण करना चाहते हैं उसकी वेबसाइट धीमी है, तो हम इस मान को बढ़ाने की सलाह देते हैं। डिफ़ॉल्ट रूप से टाइमआउट 5 सेकंड है।
  • अधिकतम पुनरावृत्ति (-H या --http-max-recursion): यह मान क्रॉलिंग पुनरावृत्ति के लिए एक सीमा निर्धारित करता है। अन्यथा FestIn पूरे इंटरनेट को स्कैन करेगा। डिफ़ॉल्ट रूप से यह मान 3 है। इसका मतलब है कि यह केवल: domain1.com -> [link] -> domain2.com -> [link] -> domain3.com -> [link] तक फॉलो करेगा -> अधिकतम पुनरावृत्ति तक पहुंच गया। रुकें
  • डोमेन सीमित करें (-dr या --domain-regex): क्रॉलर को केवल उन डोमेन तक सीमित करने के लिए यह विकल्प सेट करें जो इस regex से मेल खाते हैं।
  • ब्लैक लिस्ट (-B): एक ब्लैक लिस्ट शब्द फ़ाइल कॉन्फ़िगर करें। ब्लैक लिस्ट में किसी शब्द से मेल खाने वाला प्रत्येक डोमेन छोड़ दिया जाएगा।
  • व्हाइट लिस्ट (-W): एक व्हाइट लिस्ट शब्द फ़ाइल कॉन्फ़िगर करें। व्हाइट लिस्ट में किसी भी शब्द से मेल नहीं खाने वाला प्रत्येक डोमेन छोड़ दिया जाएगा।

उदाहरण:

> echo "cdn" > blacklist.txt
> echo "photos" >> blacklist.txt
> festin -T 20 -M 8 -B blacklist.txt -dr .mydomain. mydomain.com 
टूल डाउनलोड करें