Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
OmniScan — बहु-इंजन भेद्यता स्कैनर जिसमें अंतर्निहित Nuclei Lite, Afrog, और XRay इंजन शामिल हैं। इसमें FOFA/Shodan के माध्यम से संपत्ति खोज, OOB इंटरैक्शन डिटेक्शन, Python प्लगइन सिस्टम, और रेड टीम संचालन के लिए रीयल-टाइम परिणाम प्रबंधन की सुविधाएँ हैं। | Kitploit
उपकरण/GitHubGitHub/d3ckx1/omniscan
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता स्कैनरवेब भेद्यता स्कैनरगतिशील विश्लेषण (सैंडबॉक्सिंग)शोषण फ्रेमवर्कफज़िंगपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubd3ckx1/omniscan

OmniScan

बहु-इंजन भेद्यता स्कैनर जिसमें अंतर्निहित Nuclei Lite, Afrog, और XRay इंजन शामिल हैं। इसमें FOFA/Shodan के माध्यम से संपत्ति खोज, OOB इंटरैक्शन डिटेक्शन, Python प्लगइन सिस्टम, और रेड टीम संचालन के लिए रीयल-टाइम परिणाम प्रबंधन की सुविधाएँ हैं।

96 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

OmniScan व्यापक भेद्यता स्कैनर

OmniScan एक Python-आधारित हल्का, बहु-इंजन भेद्यता स्कैनर है, जिसे विशेष रूप से रेड टीम संचालन और सुरक्षा अनुसंधान के लिए डिज़ाइन किया गया है। यह न केवल हल्का Nuclei इंजन (Lite) और Afrog इंजन को एकीकृत करता है, बल्कि शक्तिशाली संपत्ति संग्रह और परिणाम प्रबंधन सुविधाएँ भी प्रदान करता है।

मुख्य विशेषताएं

1. बहु-इंजन समर्थन

  • Nuclei Lite इंजन (अंतर्निहित):
    • Python मूल रूप से कार्यान्वित Nuclei मुख्य तर्क, जिसे Go वातावरण पर निर्भर होने की आवश्यकता नहीं है।
    • सुरक्षा वृद्धि: simpleeval का उपयोग eval के स्थान पर किया जाता है, और सैंडबॉक्स वातावरण में DSL अभिव्यक्तियाँ निष्पादित की जाती हैं, जिससे दुर्भावनापूर्ण टेम्पलेट कोड को चलने से रोका जा सके।
    • स्मार्ट चर निर्माण: अपरिभाषित टेम्पलेट चर (जैसे {{lang-file}} -> etc/passwd) को स्वचालित रूप से पहचानें और भरें, स्मार्ट फ़ज़िंग का समर्थन करता है।
    • गहन अनुकूलता:
      • अधिकांश Nuclei Helper फ़ंक्शन का समर्थन करता है (जिसमें hmac, gzip, reverse, rand_base आदि शामिल हैं)।
      • flow और req-condition तर्क नियंत्रण का समर्थन करता है।
      • cookie-reuse सत्र रखरखाव और redirects रीडायरेक्ट नियंत्रण का समर्थन करता है।
    • स्मार्ट गलत सकारात्मक फ़िल्टरिंग:
      • स्मार्ट FP कमी: 200 OK पृष्ठों के लिए, केवल स्थिति कोड से मेल खाने वाले लेकिन कीवर्ड से मेल न खाने वाले गलत सकारात्मक को स्मार्ट रूप से पहचानें और फ़िल्टर करें (सख्त मोड अनुमान)।
      • WAF पहचान: 403/429 जैसे WAF अवरोधन पृष्ठों को स्वचालित रूप से पहचानें, गलत सकारात्मक से बचें।
    • OOB इंटरैक्शन डिटेक्शन (वर्धित):
      • अंतर्निहित Interactsh क्लाइंट, बिना प्रतिक्रिया वाली भेद्यता (जैसे Blind RCE, SSRF) को स्वचालित रूप से संभालता है।
      • कोरिलेशन ID: प्रत्येक अनुरोध के लिए एक अद्वितीय संबंध ID उत्पन्न करता है, OOB इंटरैक्शन का सटीक मिलान करता है और गलत सकारात्मक को पूरी तरह से समाप्त करता है।
      • अनुकूली प्रतीक्षा: OOB डिटेक्शन प्रतीक्षा समय को बुद्धिमानी से समायोजित करता है, गति और सटीकता के बीच संतुलन बनाता है।
  • Afrog इंजन: Afrog स्कैनर को एकीकृत करता है, अतिरिक्त भेद्यता पहचान क्षमता प्रदान करता है।
  • Nuclei आधिकारिक इंजन: सिस्टम पर स्थापित Nuclei बाइनरी को स्कैन करने के लिए कॉल करने का समर्थन करता है।
  • XRay इंजन: वेब स्कैनिंग के लिए XRay को कॉल करने का समर्थन करता है।

2. प्लगइन सिस्टम (नया)

  • Python प्लगइन विस्तार: उपयोगकर्ताओं को स्कैन प्लगइन के रूप में Python स्क्रिप्ट लिखने और जटिल तर्क को संभालने की अनुमति देता है।
  • दृश्य प्रगति: अंतर्निहित tqdm प्रगति बार, प्रत्येक लक्ष्य पर प्रत्येक प्लगइन की स्कैन प्रगति को वास्तविक समय में प्रदर्शित करता है।
  • सरल और उपयोग में आसान: बस BasePlugin वर्ग से विरासत प्राप्त करें और check(url) विधि को लागू करें।
  • निर्बाध एकीकरण: प्लगइन स्कैन परिणाम स्वचालित रूप से मुख्य रिपोर्ट में शामिल होते हैं, जो Nuclei परिणामों के साथ एकीकृत रूप से प्रबंधित होते हैं।
  • लक्षित स्कैनिंग: विशेष जाँच के लिए एक या अधिक प्लगइन फ़ाइलों को निर्दिष्ट करने का समर्थन करता है।
  • उदाहरण प्लगइन:
    • git_config.py: .git/config लीक का पता लगाएं
    • spring_boot.py: Spring Boot Actuator का पता लगाएं
    • ds_store.py: .DS_Store लीक का पता लगाएं
    • phpinfo.py: phpinfo() पृष्ठ का पता लगाएं
    • backup_files.py: सामान्य बैकअप फ़ाइलों (.bak, .zip आदि) का पता लगाएं
    • swagger_ui.py: Swagger UI दस्तावेज़ीकरण का पता लगाएं

3. संपत्ति संग्रह

  • FOFA खोज: FOFA API को एकीकृत करता है, सिंटैक्स के अनुसार बैच में संपत्ति खोजने का समर्थन करता है (जैसे country="CN")।
  • Shodan खोज: Shodan API को एकीकृत करता है, कीवर्ड के अनुसार संपत्ति खोजने का समर्थन करता है।
  • एकल लक्ष्य: त्वरित स्कैन के लिए सीधे एकल URL निर्दिष्ट करने का समर्थन करता है।
  • स्थानीय लक्ष्य लोडिंग: टेक्स्ट फ़ाइल से URL सूची को बैच में लोड करने का समर्थन करता है।
  • स्मार्ट जीवित पहचान: स्कैन से पहले स्वचालित रूप से HTTP जीवित पहचान करें, अमान्य लक्ष्यों को फ़िल्टर करें।
  • URL मानकीकरण: स्वचालित रूप से URL प्रोटोकॉल (http/https) को पूरा करें और डुप्लिकेट हटाएं।

4. उच्च प्रदर्शन एसिंक्रोनस आर्किटेक्चर और विशाल टेम्पलेट समर्थन

  • Python asyncio और aiohttp फ्रेमवर्क का उपयोग करता है।
  • मेमोरी ऑप्टिमाइज़ेशन (नया):
    • आलसी लोडिंग: टेम्पलेट फ़ाइलें आवश्यकतानुसार लोड की जाती हैं, एक बार में सभी फ़ाइलों को लोड करने की आवश्यकता नहीं है।
    • बैच प्रोसेसिंग: करोड़ों POC टेम्पलेट्स के बैच स्कैन का समर्थन करता है (डिफ़ॉल्ट रूप से प्रति बैच 5000), बड़े पैमाने पर स्कैनिंग के दौरान मेमोरी ओवरफ़्लो (OOM) समस्या को पूरी तरह से हल करता है।
    • स्वचालित मेमोरी रिसाइक्लिंग: प्रत्येक बैच स्कैन पूरा होने पर स्वचालित रूप से मेमोरी जारी होती है।
  • वास्तविक समय प्रगति निगरानी: विस्तृत बैच प्रगति और प्रतिशत प्रदर्शित करता है।
  • LogFilter सिस्टम: "Illegal cookie name" जैसी गैर-महत्वपूर्ण त्रुटियों को स्वचालित रूप से ब्लॉक करता है, आउटपुट को साफ रखता है।

5. परिणाम प्रबंधन

  • वास्तविक समय परिणाम सहेजना:
    • प्रत्येक भेद्यता पाए जाने पर तुरंत SQLite डेटाबेस और CSV फ़ाइल में लिखता है, प्रोग्राम बाधित होने पर डेटा हानि को रोकता है।
    • प्रत्येक लक्ष्य स्कैन पूरा होने पर स्वचालित रूप से सारांश आँकड़े अपडेट करता है।
  • बहु-प्रारूप रिपोर्ट: वास्तविक समय में JSON, CSV और HTML प्रारूपों में स्कैन रिपोर्ट उत्पन्न करता है।
  • SQLite डेटाबेस: अंतर्निहित SQLite डेटाबेस, स्कैन परिणामों को स्वचालित रूप से डुप्लिकेट हटाता है (टेम्पलेट ID + लक्ष्य + URL के आधार पर)।
  • विस्तृत सारांश:
    • स्कैन प्रक्रिया के दौरान प्रत्येक लक्ष्य के लिए भेद्यता सारांश वास्तविक समय में आउटपुट करता है (उस लक्ष्य के वर्तमान बैच और संचयी कुल पाए गए शामिल हैं)।
    • प्रगति बार वैश्विक संचयी पाई गई भेद्यताओं की कुल संख्या प्रदर्शित करता है।
    • स्कैन समाप्त होने के बाद वैश्विक भेद्यता आँकड़े प्रदान करता है।

6. OOB (आउट-ऑफ-बैंड) इंटरैक्शन डिटेक्शन

  • पूर्ण स्वचालित बंद-लूप डिटेक्शन: Blind RCE, SSRF, Blind SQLi जैसी बिना प्रतिक्रिया वाली भेद्यताओं को स्वचालित रूप से संभालता है।
  • अंतर्निहित Interactsh क्लाइंट:
    • स्वचालित रूप से interactsh-client बाइनरी फ़ाइल डाउनलोड और प्रबंधित करता है। (मैंने interactsh-client.zip अपलोड कर दिया है, आप इसे सीधे इस निर्देशिका में अनज़िप कर सकते हैं।)
    • स्वचालित रूप से OOB पेलोड URL प्राप्त करता है (जैसे xxx.oast.pro)।
    • वास्तविक समय में DNS/HTTP/SMTP इंटरैक्शन लॉग की निगरानी करता है।
    • शून्य कॉन्फ़िगरेशन: स्कैनर स्वचालित रूप से टेम्पलेट में {{interactsh-url}} को वास्तविक समय में प्राप्त पेलोड से बदल देता है।

त्वरित आरंभ

पर्यावरण आवश्यकताएँ

  • Python 3.8+
  • Linux / macOS / Windows

स्थापना

  1. रिपॉजिटरी क्लोन करें:

    root@kitploit:~
    git clone https://github.com/d3ckx1/OmniScan.git
    cd omniscan
    
  2. निर्भरताएँ स्थापित करें:

    root@kitploit:~
    pip3 install -r requirements.txt
    
  3. उपकरण कॉन्फ़िगर करें (वैकल्पिक):

    • यदि Afrog या XRay का उपयोग करते हैं, तो सुनिश्चित करें कि संबंधित निष्पादन योग्य फ़ाइलें प्रोजेक्ट रूट निर्देशिका या सिस्टम पथ में हैं।
    • API कुंजी और स्कैन पैरामीटर सेट करने के लिए config.yml (वैकल्पिक) कॉन्फ़िगर करें।

उपयोग उदाहरण

1. एकल लक्ष्य स्कैन

एकल URL स्कैन करें:

root@kitploit:~
python3 omniscan.py -u http://example.com --tool lite -T ./templates/cve/

2. संपत्ति संग्रह और स्कैन (FOFA)

FOFA से संपत्ति खोजें और Nuclei Lite इंजन से स्कैन करें:

root@kitploit:~
python3 omniscan.py -f 'app="SpringBoot"' --tool lite -T ./templates/spring-boot/

3. स्थानीय बैच स्कैन

urls.txt से लक्ष्य पढ़ें और स्कैन करें:

root@kitploit:~
python3 omniscan.py -l urls.txt --tool lite -T ./templates/cve/

4. स्कैन उपकरण निर्दिष्ट करें

  • Nuclei Lite: python3 omniscan.py -l urls.txt --tool lite -T ./templates/
  • Afrog: python3 omniscan.py -l urls.txt --tool afrog
  • XRay: python3 omniscan.py -l urls.txt --tool xray

5. इंटरैक्टिव मोड

--tool पैरामीटर के बिना चलाएं, इंटरैक्टिव मेनू में उपकरण चुनें:

root@kitploit:~
python3 omniscan.py -l urls.txt

6. OOB भेद्यता जाँच

Blind RCE भेद्यता स्कैन करें (Interactsh स्वचालित रूप से सक्षम):

root@kitploit:~
python3 omniscan.py -l urls.txt --tool lite -T ./templates/blind-rce.yaml

यदि OOB इंटरैक्शन का पता चलता है, तो कंसोल [OOB DETECTED] आउटपुट करेगा और भेद्यता रिकॉर्ड करेगा।

8. Python प्लगइन स्कैन सक्षम करें

Nuclei Lite इंजन का उपयोग करें और सभी प्लगइन सक्षम करें:

root@kitploit:~
python3 omniscan.py -l urls.txt --tool lite -T ./templates/ --plugins

9. विशिष्ट प्लगइन चलाएँ (विशेष जाँच)

केवल Git Config और PHPInfo प्लगइन चलाएँ:

root@kitploit:~
python3 omniscan.py -l urls.txt --tool lite -T ./templates/ --plugin-file plugins/git_config.py,plugins/phpinfo.py

10. केवल टेम्पलेट को वर्गीकृत/मान्य करें

वास्तविक स्कैन नहीं करें, केवल टेम्पलेट अनुकूलता जाँचें:

root@kitploit:~
python3 omniscan.py --classify-only --tool lite -T ./templates/

पैरामीटर विवरण

कॉन्फ़िगरेशन फ़ाइल (config.yml)

root@kitploit:~
app:
  lite_timeout: 10        # अनुरोध टाइमआउट (सेकंड)
  lite_threads: 10        # समवर्ती थ्रेड्स की संख्या
  use_async: true         # एसिंक्रोनस मोड सक्षम करें
  user_agents:            # कस्टम User-Agent पूल
    - "Mozilla/5.0..."

fofa:
  email: "your_email"
  key: "your_key"

shodan:
  api_key: "your_key"

output:
  formats: ["json", "csv", "html"] # रिपोर्ट प्रारूप

निर्देशिका संरचना

  • omniscan.py: मुख्य प्रोग्राम प्रवेश बिंदु, पैरामीटर पार्सिंग और कार्य शेड्यूलिंग के लिए जिम्मेदार।
  • nuclei_lite.py: Nuclei Lite मुख्य इंजन, YAML टेम्पलेट पार्सिंग और स्कैनिंग को लागू करता है।
  • result_manager.py: परिणाम प्रबंधन मॉड्यूल, डुप्लिकेट हटाने और रिपोर्ट जनरेशन को संभालता है।
  • database.py: SQLite डेटाबेस प्रबंधन।
  • config.py: कॉन्फ़िगरेशन लोडिंग मॉड्यूल।

सामान्य प्रश्न

Q: [OOB DETECTED] का क्या अर्थ है? A: इसका मतलब है कि स्कैनर ने सफलतापूर्वक आउट-ऑफ़-बैंड इंटरैक्शन का पता लगा लिया है। इसका आमतौर पर मतलब है कि लक्ष्य ने DNS या HTTP अनुरोध कॉलबैक ट्रिगर किया है, जो Blind RCE, SSRF या Blind SQLi जैसी भेद्यता की उपस्थिति साबित करता है।

Q: FOFA/Shodan API कैसे कॉन्फ़िगर करें? A: आप API कुंजी config.yml फ़ाइल में भर सकते हैं, या पर्यावरण चर FOFA_EMAIL, FOFA_KEY, SHODAN_API_KEY के माध्यम से सेट कर सकते हैं।

Q: कौन से ऑपरेटिंग सिस्टम समर्थित हैं? A: OmniScan क्रॉस-प्लेटफ़ॉर्म है, जो Linux, macOS और Windows का समर्थन करता है। बाहरी उपकरणों (जैसे afrog, interactsh-client) को वर्तमान सिस्टम पर निष्पादन योग्य होना चाहिए।

लाइसेंस

MIT License

टूल डाउनलोड करें
पैरामीटरविवरणउदाहरण
-u URLएकल URL स्कैन करें-u http://example.com
-fFOFA से संपत्ति खोजें-f 'country="CN"'
-sShodan से संपत्ति खोजें-s 'apache'
-l FILEस्थानीय लक्ष्य फ़ाइल निर्दिष्ट करें-l targets.txt
-T TEMPLATENuclei टेम्पलेट पथ निर्दिष्ट करें (फ़ाइल/निर्देशिका)-T ./templates/
--tool NAMEस्कैन उपकरण निर्दिष्ट करें (nuclei/afrog/xray/lite)--tool lite
--severityभेद्यता स्तर निर्दिष्ट करें (डिफ़ॉल्ट critical,high)--severity high,medium
--pluginsPython प्लगइन स्कैन सक्षम करें (plugins/ निर्देशिका स्कैन करें)--plugins
--plugin-file FILEविशिष्ट प्लगइन फ़ाइलें चलाएँ (अल्पविराम से अलग)--plugin-file plugins/test.py
--newकेवल नए जारी टेम्पलेट स्कैन करें (Nuclei समर्थन आवश्यक)--new
--no-resumeब्रेकपॉइंट रिज्यूम अक्षम करें--no-resume
--verboseविस्तृत डिबग लॉग दिखाएँ--verbose