Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
NuReaper — Nuget स्कैनर | Kitploit
उपकरण/GitHubGitHub/daanixpl/nureaper
स्थैतिक विश्लेषणभेद्यता स्कैनरगतिशील विश्लेषण (सैंडबॉक्सिंग)कोड विश्लेषणमालवेयर विश्लेषणDevSecOpsबाइनरी विश्लेषणखतरा खुफियाआपूर्ति श्रृंखला सुरक्षा
GitHubdaanixpl/nureaper

NuReaper

Nuget स्कैनर

52 महीने पहलेअभी तक समीक्षित नहीं
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

NuReaper — NuGet पैकेज सुरक्षा स्कैनर

⚠️ कार्य प्रगति पर — यह परियोजना सक्रिय रूप से विकसित हो रही है। कोर स्कैनिंग इंजन कार्यात्मक है; डेटाबेस स्थिरता, कैशिंग, और पूर्ण परीक्षण कवरेज आगामी संस्करणों के लिए योजनाबद्ध है।

NuReaper एक .NET 8 बैकएंड API है जो स्वचालित रूप से NuGet पैकेजों की सुरक्षा का विश्लेषण करता है। आप किसी भी NuGet पैकेज का लिंक प्रदान करते हैं, और सिस्टम पुनरावर्ती रूप से उसकी पूरी निर्भरता श्रृंखला डाउनलोड करता है, कंपाइल कोड को डीकंपाइल करता है, और हर विधि में दुर्भावनापूर्ण पैटर्न के लिए स्कैन करता है — एक विस्तृत खतरा रिपोर्ट लौटाता है।

🔍 गैर-तकनीकी पाठकों के लिए: इसे अपने फोन पर कोई ऐप इंस्टॉल करने जैसा समझें। इसके साथ ही दर्जनों छोटी लाइब्रेरी स्वचालित रूप से इंस्टॉल हो जाती हैं। NuReaper उनमें से हर एक की जाँच करता है — वास्तविक कंपाइल बाइनरी कोड को देखकर — और पता लगाता है कि उनमें से कोई संदिग्ध सर्वर से कनेक्ट होने, छिपे हुए कोड को निष्पादित करने, या अपने वास्तविक व्यवहार को अस्पष्ट करने का प्रयास करता है या नहीं।


🎯 NuReaper क्या करता है?

एक NuGet पैकेज URL के साथ एक HTTP अनुरोध भेजें, और NuReaper यह करेगा:

  1. पूर्ण निर्भरता वृक्ष बनाएं — लक्ष्य पर निर्भर सभी पैकेजों को पुनरावर्ती रूप से प्राप्त करता और मैप करता है (20 स्तरों तक गहराई में), साथ ही चक्रीय निर्भरताओं का पता लगाता है
  2. प्रत्येक पैकेज डाउनलोड और सत्यापित करें — .nupkg फ़ाइल प्राप्त करता है और उसका SHA-256 हैश गणना करता है
  3. कंपाइल किए गए IL कोड का विश्लेषण करें — .NET असेंबलियों को डीकंपाइल करता है और प्रत्येक वर्ग की हर विधि को संदिग्ध पैटर्न के लिए स्कैन करता है
  4. खतरे के स्तर को स्कोर करें — पहचाने गए पैटर्न, खोजों की संख्या, प्रकार विविधता, विश्वास स्कोर, और अस्पष्टता गहराई के आधार पर
  5. पूर्ण रिपोर्ट लौटाएं — प्रति-पैकेज खोजों, कोड प्रवाह निशानों, और पूर्ण निर्भरता ग्राफ के साथ

🔬 पहचाने गए दुर्भावनापूर्ण कोड पैटर्न

टूल डाउनलोड करें

इंजन IL (मध्यवर्ती भाषा) निर्देश स्तर पर कोड का विश्लेषण करता है और दुर्भावनापूर्ण सॉफ़्टवेयर की विशेषता वाले 7 पैटर्न पहचानता है:

#पैटर्नविवरण
1प्रत्यक्ष API कॉलसंदिग्ध स्ट्रिंग तुरंत नेटवर्क कॉल में उपयोग की जाती है
2स्ट्रिंग असाइनURL एक चर को सौंपा गया, फिर नेटवर्क कॉल में पास किया गया
3स्ट्रिंग निर्माणसंयोजन द्वारा URL बनाया गया ("http://" + var + "/path") — अस्पष्टता तकनीक
4स्ट्रिंग इंटरपोलेशनइंटरपोलेशन द्वारा URL का निर्माण ($"{part1}{part2}")
5केवल कैरेक्टर इंटरपोलेशनएक कैरेक्टर एरे से कैरेक्टर-दर-कैरेक्टर URL — उन्नत अस्पष्टता
6DefaultInterpolatedStringHandlerस्थैतिक विश्लेषण से स्ट्रिंग छिपाने के लिए उपयोग किया जाने वाला निम्न-स्तरीय इंटरपोलेशन तंत्र
7नग्न API कॉलस्पष्ट स्ट्रिंग के बिना प्रत्यक्ष नेटवर्क कॉल (TcpClient.Connect, Socket.Connect, Process.Start)

Detected Threat Types

root@kitploit:~
Network:      HttpClient, WebClient, DNS, TcpClient, WebSocket
Execution:    Process.Start, Assembly.Load, Activator.CreateInstance
Low-level:    DllImport, VirtualAlloc, CreateThread, NtCreateThreadEx
System:       ManagementObjectSearcher (WMI)
String-based: Concatenation, CharArray, Interpolation, StringBuilder
Suspicious:   URL, IP address, .onion address, Base64

खतरा स्तर स्कोर (0–100)

स्कोरिंग एल्गोरिथ्म निम्नलिखित को ध्यान में रखता है:

  • किसी भी एकल खोज का अधिकतम खतरा स्तर
  • खोजों की कुल संख्या (अधिकतम +30 अंक)
  • पहचाने गए खतरे के प्रकारों की विविधता (अधिकतम +15 अंक)
  • सभी खोजों में औसत विश्वास स्कोर (+5 अंक यदि >90%)
  • अस्पष्टता की उपस्थिति — मल्टी-हॉप स्ट्रिंग निर्माण (+10 अंक)

📡 API

POST /api/PackageScan

दिए गए NuGet पैकेज और उसकी पूर्ण निर्भरता वृक्ष को स्कैन करता है।

अनुरोध:

root@kitploit:~
{
  "url": "https://www.nuget.org/packages/System.Net.Http/4.3.4"
}

प्रतिक्रिया:

root@kitploit:~
{
  "rootPackageName": "System.Net.Http",
  "rootPackageVersion": "4.3.4",
  "totalPackages": 12,
  "totalFindingsFromAllPackages": 5,
  "threatLevelAllPackages": 47.5,
  "scannedTimeAllPackages": "2026-03-25T12:00:00Z",
  "packages": [
    {
      "packageName": "System.Net.Http",
      "version": "4.3.4",
      "sha256Hash": "abc123...",
      "threatLevel": 35.0,
      "totalFindings": 3,
      "findings": [
        {
          "type": "HttpClientCall",
          "confidenceScore": 95.0,
          "dangerLevel": 60.0,
          "evidence": "http://example.com/payload",
          "location": "MyClass::SendData",
          "hopDepth": 0,
          "flowTrace": "[Pattern1] Direct API call using string..."
        }
      ]
    }
  ],
  "dependencyGraph": {
    "rootPackage": "[email protected]",
    "nodes": [...],
    "edges": [...],
    "cycles": [...]
  }
}

🏗️ आर्किटेक्चर

स्वच्छ आर्किटेक्चर पर आधारित है जिसमें चिंताओं का सख्त पृथक्करण है:

root@kitploit:~
NuReaperBackend/
├── NuReaper.Api/               # API परत — कंट्रोलर, मिडलवेयर, स्टार्टअप
├── NuReaper.Application/       # एप्लिकेशन परत — कमांड, इंटरफ़ेस, DTOs, सत्यापन
├── NuReaper.Domain/            # डोमेन कोर — एंटिटीज, एनम, एब्स्ट्रक्शन
├── NuReaper.Infrastructure/    # कार्यान्वयन — स्कैनर, पार्सर, रिपॉजिटरी
│   └── Repositories/
│       ├── Scanners/           # IL विश्लेषण इंजन
│       │   ├── Analysis/       # ScanModule, ScanMethod, NetworkApiCallScan
│       │   ├── Detectors/      # 7 पैटर्न डिटेक्टर (Pattern1–Pattern7)
│       │   ├── Patterns/       # PatternRegistry (regex: URL, IP, .onion, Base64)
│       │   ├── RiskCalculation/# खतरा स्कोरिंग एल्गोरिथ्म
│       │   ├── Finders/        # IL निर्देशों में API कॉल का पता लगाना
│       │   ├── VariableAnalysis/# IL में चर मानों की ट्रैकिंग
│       │   └── StringAnalysis/ # टुकड़ों से स्ट्रिंग का पुनर्निर्माण
│       ├── Parsers/            # .nuspec फ़ाइल पार्सिंग
│       ├── GraphBuilders/      # निर्भरता ग्राफ निर्माण (BFS + पुनरावृत्ति)
│       └── FileHelpers/        # डाउनलोड, निकालना, SHA-256
└── Docker/
    ├── Dockerfile
    └── docker-compose.yml

स्टैक और पैटर्न

क्षेत्रतकनीक / पैटर्न
आर्किटेक्चरClean Architecture
अंतर-स्तरीय संचारCQRS + MediatR
IL कोड विश्लेषणdnlib
इनपुट सत्यापनFluentValidation + MediatR Pipeline Behavior
ऑब्जेक्ट मैपिंगAutoMapper
लॉगिंगSerilog (कंसोल + रोलिंग डेली फ़ाइल)
API दस्तावेज़ीकरणSwagger / OpenAPI
डेटाबेसEntity Framework Core + MySQL (Pomelo)
HTTPकनेक्शन पूलिंग के साथ IHttpClientFactory
कंटेनरीकरणDocker + Docker Compose
परीक्षणxUnit + Moq

⚙️ स्कैनिंग इंजन कैसे काम करता है

root@kitploit:~
Package URL
    │
    ▼
DependencyGraphBuilder          ← builds dependency graph from .nuspec files
    │  (recursion + BFS, cycle detection)
    ▼
List of unique packages
    │
    ▼  (parallel, SemaphoreSlim — CPU-1 threads)
NetworkApiCallScan per package
    ├── DownloadPackageAsync     ← fetches .nupkg
    ├── CalculateSha256          ← integrity verification
    ├── ExtractNupkgAsync        ← unpacks the archive
    └── GetAssemblyFiles         ← lists .dll files
            │
            ▼  (Parallel.ForEachAsync)
        ScanModule (per .dll)
            │
            ▼  (Parallel.ForEach — all types and methods)
        ScanMethod (per method)
            │
            ▼  (7 pattern detectors)
        Pattern1..7 → FindingSummaryDto
            │
            ▼
    CalculateThreatLevel         ← score 0–100
    │
    ▼
ScanPackageResultResponse

📦 मुख्य निर्भरताएँ

पैकेजउद्देश्य
dnlib.NET IL डीकंपाइलेशन और विश्लेषण
MediatRCQRS — कमांड/क्वेरी पाइपलाइन
FluentValidationअनुरोध सत्यापन
AutoMapperक्रॉस-लेयर ऑब्जेक्ट मैपिंग
Serilogसंरचित लॉगिंग
Pomelo.EntityFrameworkCore.MySqlMySQL ORM
Swashbuckle.AspNetCoreSwagger UI
xUnit + Moqयूनिट परीक्षण

📄 लाइसेंस

यह परियोजना PolyForm Noncommercial License 1.0.0 के तहत उपलब्ध है, वाणिज्यिक उपयोग निषिद्ध है। वाणिज्यिक लाइसेंस या पूछताछ के लिए, संपर्क करें: [email protected]