Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/cr0hn/festin
OSINT (खुला स्रोत खुफिया)भेद्यता स्कैनरजानकारी एकत्र करनाक्लाउड सुरक्षाक्रॉलरDNS विश्लेषण
GitHubcr0hn/festin

festin

FestIn - खुले S3 बकेट स्कैनर

रिपॉजिटरी देखें
233335 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

फेस्टिन लोगो

FestIN - शक्तिशाली S3 बकेट खोजक और सामग्री खोज

  • FestIn क्या है
  • Festin क्यों
  • स्थापना
    • Python का उपयोग करके
    • Docker का उपयोग करके
  • पूर्ण विकल्प
  • उपयोग
    • खोज डोमेन कॉन्फ़िगर करें
    • समवर्तीता
    • HTTP क्रॉलिंग कॉन्फ़िगरेशन
    • परिणाम प्रबंधित करें
    • प्रॉक्सी उपयोग
    • DNS विकल्प
    • पूर्ण पाठ समर्थन
    • सेवा (या वॉचिंग मोड) के रूप में चलाना
  • उदाहरण: FesTin + DnsRecon का मिश्रण
    • चरण 1 - लक्ष्य डोमेन के विरुद्ध वांछित विकल्पों के साथ dnsrecon चलाएं और आउटपुट सहेजें
    • चरण 2 - FestIn को फ़ीड करने के लिए पिछली जनरेट की गई फ़ाइल तैयार करें
    • चरण 3 - वांछित विकल्पों के साथ FestIn चलाएं और आउटपुट सहेजें - tor प्रॉक्सी का उपयोग करके, 5 की समवर्तीता के साथ, CNAME हल करने के लिए DNS 212.166.64.1 का उपयोग करके target.com के विरुद्ध चलाएं और परिणाम target.com.result फ़ाइल में छोड़ें:
  • सामान्य प्रश्न
  • FestIn का उपयोग कौन करता है
  • MrLooquer
  • लाइसेंस

FestIn क्या है

FestIn एक उपकरण है जो डोमेन से शुरू करके खुले S3 बकेट की खोज करने के लिए है।

यह बहुत सारे परीक्षण करता है और निम्नलिखित से जानकारी एकत्र करता है:

  • DNS
  • वेब पेज (क्रॉलर)
  • S3 बकेट स्वयं (जैसे S3 रीडायरेक्शन)

Festin क्यों

S3 बकेट की गणना और खोज के लिए बहुत सारे S3 उपकरण मौजूद हैं। उनमें से कुछ बहुत अच्छे हैं, लेकिन किसी के पास सुविधाओं की पूरी सूची नहीं है जो Festin में है।

मुख्य विशेषताएं जो Festin को बहुत अच्छा बनाती हैं:

  • विभिन्न तकनीकें बकेट खोजने के लिए: क्रॉलिंग, DNS क्रॉलिंग और S3 प्रतिक्रिया विश्लेषण।
  • अनुरोधों को टनल करने के लिए प्रॉक्सी समर्थन।
  • AWS क्रेडेंशियल्स आवश्यक नहीं हैं।
  • केवल AWS के साथ नहीं, बल्कि किसी भी S3 संगत प्रदाता के साथ काम करता है।
  • कस्टम DNS सर्वर कॉन्फ़िगर करने की अनुमति देता है।
  • एकीकृत उच्च प्रदर्शन HTTP क्रॉलर।
  • पुनरावर्ती रूप से खोजें और 3 इंजनों से फीडबैक: DNS क्रॉलर द्वारा पाया गया डोमेन S3 और HTTP क्रॉलर विश्लेषकों को भेजा जाता है, और S3 और क्रॉलर के लिए भी ऐसा ही होता है।
  • 'वॉचिंग' मोड के रूप में काम करता है, वास्तविक समय में नए डोमेन सुनता है।
  • आगे के विश्लेषण के लिए खोजे गए सभी डोमेन को एक अलग फ़ाइल में सहेजता है।
  • बकेट ऑब्जेक्ट्स को डाउनलोड करने और उन्हें स्वचालित रूप से पूर्ण पाठ खोज इंजन (Redis Search) में रखने की अनुमति देता है, ऑब्जेक्ट सामग्री को अनुक्रमित करता है जिससे आगे शक्तिशाली खोज संभव होती है।
  • विशिष्ट डोमेन के लिए खोज सीमित करें।

स्थापना

Python का उपयोग करके

root@kitploit:~
Python 3.8 या उससे ऊपर आवश्यक है!
root@kitploit:~
$ pip install festin
$ festin -h

Docker का उपयोग करके

root@kitploit:~
$ docker run --rm -it cr0hn/festin -h

पूर्ण विकल्प

root@kitploit:~
$ festin -h
usage: __main__.py [-h] [--version] [-f FILE_DOMAINS] [-w] [-c CONCURRENCY] [--no-links] [-T HTTP_TIMEOUT] [-M HTTP_MAX_RECURSION] [-dr DOMAIN_REGEX] [-rr RESULT_FILE] [-rd DISCOVERED_DOMAINS] [-ra RAW_DISCOVERED_DOMAINS]
                   [--tor] [--debug] [--no-print] [-q] [--index] [--index-server INDEX_SERVER] [-dn] [-ds DNS_RESOLVER]
                   [domains [domains ...]]

Festin - the powered S3 bucket finder and content discover

positional arguments:
  domains

optional arguments:
  -h, --help            show this help message and exit
  --version             show version
  -f FILE_DOMAINS, --file-domains FILE_DOMAINS
                        file with domains
  -w, --watch           watch for new domains in file domains '-f' option
  -c CONCURRENCY, --concurrency CONCURRENCY
                        max concurrency

HTTP Probes:
  --no-links            extract web site links
  -T HTTP_TIMEOUT, --http-timeout HTTP_TIMEOUT
                        set timeout for http connections
  -M HTTP_MAX_RECURSION, --http-max-recursion HTTP_MAX_RECURSION
                        maximum recursison when follow links
  -dr DOMAIN_REGEX, --domain-regex DOMAIN_REGEX
                        only follow domains that matches this regex

Results:
  -rr RESULT_FILE, --result-file RESULT_FILE
                        results file
  -rd DISCOVERED_DOMAINS, --discovered-domains DISCOVERED_DOMAINS
                        file name for storing new discovered after apply filters
  -ra RAW_DISCOVERED_DOMAINS, --raw-discovered-domains RAW_DISCOVERED_DOMAINS
                        file name for storing any domain without filters

Connectivity:
  --tor                 Use Tor as proxy

Display options:
  --debug               enable debug mode
  --no-print            doesn't print results in screen
  -q, --quiet           Use quiet mode

Redis Search:
  --index               Download and index documents into Redis
  --index-server INDEX_SERVER
                        Redis Search ServerDefault: redis://localhost:6379

DNS options:
  -dn, --no-dnsdiscover
                        not follow dns cnames
  -ds DNS_RESOLVER, --dns-resolver DNS_RESOLVER
                        comma separated custom domain name servers

उपयोग

खोज डोमेन कॉन्फ़िगर करें

डिफ़ॉल्ट रूप से FestIn एक प्रारंभिक डोमेन को कमांड लाइन पैरामीटर के रूप में स्वीकार करता है:

root@kitploit:~
> festin mydomain.com

लेकिन आप डोमेन की सूची वाली बाहरी फ़ाइल भी सेट कर सकते हैं:

root@kitploit:~
> cat domains.txt
domain1.com
domain2.com
domain3.com
> festin -f domains.txt 

समवर्तीता

FestIn एक डोमेन के लिए बहुत सारे परीक्षण करता है। प्रत्येक परीक्षण समवर्ती रूप से किया जाता है। डिफ़ॉल्ट रूप से समवर्तीता 5 पर सेट है। यदि आप समवर्ती परीक्षणों की संख्या बढ़ाना चाहते हैं, तो आपको -c विकल्प सेट करना होगा।

root@kitploit:~
> festin -c 10 mydomain.com 
root@kitploit:~
समवर्ती परीक्षणों की संख्या से सावधान रहें, अन्यथा कुछ वेबसाइटों पर "अलार्म" उठ सकते हैं।

HTTP क्रॉलिंग कॉन्फ़िगरेशन

FestIn में S3 बकेट के लिंक खोजने के लिए एक छोटा क्रॉलर एम्बेडेड है। क्रॉलर इन विकल्पों को स्वीकार करता है:

  • टाइमआउट (-T या --http-timeout): HTTP कनेक्शन के लिए टाइमआउट कॉन्फ़िगर करें। यदि आप जिस डोमेन का विश्लेषण करना चाहते हैं उसकी वेबसाइट धीमी है, तो हम इस मान को बढ़ाने की सलाह देते हैं। डिफ़ॉल्ट रूप से टाइमआउट 5 सेकंड है।
  • अधिकतम पुनरावृत्ति (-H या --http-max-recursion): यह मान क्रॉलिंग पुनरावृत्ति के लिए एक सीमा निर्धारित करता है। अन्यथा FestIn पूरे इंटरनेट को स्कैन करेगा। डिफ़ॉल्ट रूप से यह मान 3 है। इसका मतलब है कि यह केवल: domain1.com -> [link] -> domain2.com -> [link] -> domain3.com -> [link] तक फॉलो करेगा -> अधिकतम पुनरावृत्ति तक पहुंच गया। रुकें
  • डोमेन सीमित करें (-dr या --domain-regex): क्रॉलर को केवल उन डोमेन तक सीमित करने के लिए यह विकल्प सेट करें जो इस regex से मेल खाते हैं।
  • ब्लैक लिस्ट (-B): एक ब्लैक लिस्ट शब्द फ़ाइल कॉन्फ़िगर करें। ब्लैक लिस्ट में किसी शब्द से मेल खाने वाला प्रत्येक डोमेन छोड़ दिया जाएगा।
  • व्हाइट लिस्ट (-W): एक व्हाइट लिस्ट शब्द फ़ाइल कॉन्फ़िगर करें। व्हाइट लिस्ट में किसी भी शब्द से मेल नहीं खाने वाला प्रत्येक डोमेन छोड़ दिया जाएगा।

उदाहरण:

root@kitploit:~
> echo "cdn" > blacklist.txt
> echo "photos" >> blacklist.txt
> festin -T 20 -M 8 -B blacklist.txt -dr .mydomain. mydomain.com 
root@kitploit:~
सावधान रहें: -dr (या --domain-regex) केवल मान्य POSIX regex स्वीकार करता है। 

*mydomain.com* -> मान्य POSIX regex नहीं है
.mydomain\.com. -> मान्य POSIX regex है

परिणाम प्रबंधित करें

जब FestIn चलता है, तो यह बहुत सारी उपयोगी जानकारी खोजता है। न केवल S3 बकेट के बारे में, बल्कि अन्य जांचों के लिए भी जो हम कर सकते हैं। उदाहरण के लिए:

FestIn का उपयोग करने के बाद हम खोजी गई जानकारी (डोमेन, लिंक, संसाधन, अन्य बकेट...) का उपयोग अन्य उपकरणों, जैसे nmap, के इनपुट के रूप में कर सकते हैं।

उपरोक्त कारण से FestIn में खोजी गई जानकारी को संग्रहीत करने के 3 अलग-अलग तरीके हैं और हम उन्हें संयोजित कर सकते हैं:

  • FestIn परिणाम फ़ाइल (-rr या --result-file): इस फ़ाइल में प्रति पंक्ति एक JSON होता है जिसमें उनके द्वारा पाए गए बकेट होते हैं। प्रत्येक JSON में शामिल है: मूल डोमेन, बकेट नाम और बकेट के लिए ऑब्जेक्ट्स की सूची।
  • फ़िल्टर किए गए खोजे गए डोमेन फ़ाइल (-rd या --discovered-domains): इस फ़ाइल में प्रति पंक्ति एक डोमेन होता है। ये डोमेन क्रॉलर, DNS या S3 जांचों द्वारा खोजे गए हैं, लेकिन केवल वे डोमेन संग्रहीत किए जाते हैं जो उपयोगकर्ता और आंतरिक फ़िल्टर से मेल खाते हैं।
  • कच्ची खोजे गए डोमेन फ़ाइल (-ra या --raw-discovered-domains): इस फ़ाइल में FestIn द्वारा खोजे गए सभी डोमेन बिना किसी फ़िल्टर के प्रति पंक्ति एक होते हैं। यह विकल्प पोस्ट-प्रोसेसिंग और विश्लेषण के लिए उपयोगी है।

उदाहरण:

root@kitploit:~
> festin -rr festin.results -rd discovered-domains.txt -ra raw-domains.txt mydomain.txt 

और, Nmap के साथ चेनिंग:

root@kitploit:~
> festin -rd domains.txt && nmap -Pn -A -iL domains.txt -oN nmap-domains.txt 

प्रॉक्सी उपयोग

FestIn में --tor विकल्प एम्बेडेड है। इस पैरामीटर का उपयोग करके आपको 127.0.0.1 पर पोर्ट 9050 पर स्थानीय Tor प्रॉक्सी चलाने की आवश्यकता है।

root@kitploit:~
> tor &
> festin --tor mydomain.com 

DNS विकल्प

FestIn द्वारा किए गए कुछ परीक्षणों में DNS शामिल है। यह इन विकल्पों का समर्थन करता है:

  • DNS खोज अक्षम करें (-dn या --no-dnsdiscover)
  • कस्टम DNS सर्वर (-ds या --dns-resolver): कस्टम DNS सर्वर सेट करें। यदि आप बहुत सारे परीक्षण करने की योजना बनाते हैं, तो आपको अपने ब्राउज़र में उपयोग किए जाने वाले DNS सर्वर से भिन्न DNS सर्वर का उपयोग करना चाहिए।

उदाहरण:

root@kitploit:~
> festin -ds 8.8.8.8 mydomain.com 

पूर्ण पाठ समर्थन

FestIn न केवल खुले S3 बकेट खोज सकता है। यह सभी सामग्री डाउनलोड कर सकता है और उन्हें पूर्ण पाठ खोज इंजन में संग्रहीत कर सकता है। इसका मतलब है कि आप बकेट की सामग्री पर पूर्ण पाठ क्वेरी कर सकते हैं!

FestIn पूर्ण पाठ इंजन के रूप में ओपन सोर्स प्रोजेक्ट Redis Search का उपयोग करता है।

इस सुविधा में दो विकल्प हैं:

  • अनुक्रमण सक्षम करें (--index): खोज इंजन में अनुक्रमण सक्षम करने के लिए आपको यह फ़्लैग सेट करना होगा।
  • Redis Search कॉन्फ़िगरेशन (--index-server): आपको यह विकल्प केवल तभी सेट करने की आवश्यकता है यदि आपका सर्वर localhost:6379 से भिन्न IP/पोर्ट पर चल रहा है।

उदाहरण:

root@kitploit:~
> docker run --rm -p 6700:6379 redislabs/redisearch:latest -d
> festin --index --index-server redis://127.0.0.1:6700 mydomain.com
root@kitploit:~
ध्यान दें कि विकल्प `--index-server` में उपसर्ग **redis://** होना चाहिए 

सेवा (या वॉचिंग मोड) के रूप में चलाना

कभी-कभी हम FestIn को रोकना नहीं चाहते हैं और इसे कई बार लॉन्च करना चाहते हैं जब हमारे पास निरीक्षण के लिए कोई नया डोमेन हो या कोई बाहरी उपकरण नए डोमेन खोजे जिन्हें हम जांचना चाहते हैं।

FestIn वॉचिंग मोड का समर्थन करता है। इसका मतलब है कि FestIn शुरू होगा और नए डोमेन सुनेगा। FestIn को "नए डोमेन भेजने" का तरीका डोमेन फ़ाइल के माध्यम से है। यह परिवर्तनों के लिए इस फ़ाइल की निगरानी करता है।

यह सुविधा FestIn को अन्य उपकरणों, जैसे dnsrecon के साथ संयोजित करने के लिए उपयोगी है।

उदाहरण:

root@kitploit:~
> festin --watch -f domains.txt 

एक अलग टर्मिनल में हम लिख सकते हैं:

root@kitploit:~
> echo "my-second-domain.com" >> domains.txt 
> echo "another-domain.com" >> domains.txt 

domains.txt में जोड़ा गया प्रत्येक नया डोमेन FestIn को जगाएगा।

उदाहरण: FesTin + DnsRecon का मिश्रण

DnsRecon का उपयोग करना

इस उदाहरण के लिए चुना गया डोमेन target.com है।

चरण 1 - लक्ष्य डोमेन के विरुद्ध वांछित विकल्पों के साथ dnsrecon चलाएं और आउटपुट सहेजें

root@kitploit:~
>  dnsrecon -d target.com -t crt -c target.com.csv

इस कमांड के साथ हम target.com से संबंधित अन्य डोमेन खोजने जा रहे हैं। इससे सफलता की संभावना को अधिकतम करने में मदद मिलेगी।

चरण 2 - FestIn को फ़ीड करने के लिए पिछली जनरेट की गई फ़ाइल तैयार करें

root@kitploit:~
> tail -n +2 target.com.csv | sort -u | cut -d "," -f 2 >> target.com.domains

इस कमांड के साथ हम एक फ़ाइल तैयार करते हैं जिसमें प्रति पंक्ति एक डोमेन होता है। यह इनपुट है जो FestIn को चाहिए।

चरण 3 - वांछित विकल्पों के साथ FestIn चलाएं और आउटपुट सहेजें

root@kitploit:~
>  festin -f target.com.domains -c 5 -rr target.com.result.json --tor -ds 212.166.64.1 >target.com.stdout 2>target.com.stderr

इस उदाहरण में परिणामी फ़ाइलें हैं:

  • target.com.result.json - प्रति पाए गए बकेट एक पंक्ति के साथ मुख्य परिणाम फ़ाइल। प्रत्येक पंक्ति एक JSON ऑब्जेक्ट है।
  • target.com.stdout - festin कमांड निष्पादन का मानक आउटपुट
  • target.com.stderr - festin कमांड निष्पादन की मानक त्रुटि

एकाधिक डोमेन के प्रसंस्करण को आसान बनाने के लिए, हम एक सरल स्क्रिप्ट examples/loop.sh प्रदान करते हैं जो इसे स्वचालित करती है।

FestIn का DnsRecon परिणामों के साथ उपयोग करना

डिफ़ॉल्ट विकल्पों के साथ target.com के विरुद्ध चलाएं और परिणाम target.com.result फ़ाइल में छोड़ें:

root@kitploit:~
> festin target.com -rr target.com.result.json 
tor प्रॉक्सी का उपयोग करके, 5 की समवर्तीता के साथ, CNAME हल करने के लिए DNS 212.166.64.1 का उपयोग करके target.com के विरुद्ध चलाएं और परिणाम target.com.result फ़ाइल में छोड़ें:
root@kitploit:~
> festin target.com -c 5 -rr target.com.result.json --tor -ds 212.166.64.1 

सामान्य प्रश्न

प्रश्न: AWS मेरा IP ब्लॉक करता है उत्तर:

जब आप AWS S3 के विरुद्ध बहुत सारे परीक्षण करते हैं, तो AWS आपके IP को एक ब्लैक लिस्ट में शामिल करता है। फिर हर बार जब आप FestIn या अपने ब्राउज़र से किसी भी S3 बकेट तक पहुंचना चाहते हैं, तो वह ब्लॉक हो जाएगा।

हम FestIn का उपयोग करते समय एक प्रॉक्सी सेट करने की सलाह देते हैं।

FestIn का उपयोग कौन करता है

MrLooquer

Mr looquer

वे वास्तविक समय में आपकी कंपनी के जोखिम जोखिम का विश्लेषण और मूल्यांकन करते हैं। वेबसाइट

लाइसेंस

यह प्रोजेक्ट BSD लाइसेंस के तहत वितरित किया गया है

टूल डाउनलोड करें