Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
RXScan — सीमित नेटवर्क टोह के लिए Rust CLI: TCP/UDP पोर्ट खोज, सेवा पहचान, DNS/TLS/HTTP साक्ष्य संग्रह, और सहसंबंध के साथ सार्वजनिक-स्रोत उपयोगकर्ता नाम खोज। | Kitploit
उपकरण/GitHubGitHub/darkrx1/rxscan
रक्षात्मक उपकरणOSINT (खुला स्रोत खुफिया)टोहीनेटवर्क मैपिंगपोर्ट स्कैनिंगभेद्यता विश्लेषणDNS और सबडोमेन गणनाजानकारी एकत्र करनानेटवर्क सुरक्षाउपयोगिताएँ और फ्रेमवर्कDNS विश्लेषण
151 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHub
darkrx1/rxscan

RXScan

सीमित नेटवर्क टोह के लिए Rust CLI: TCP/UDP पोर्ट खोज, सेवा पहचान, DNS/TLS/HTTP साक्ष्य संग्रह, और सहसंबंध के साथ सार्वजनिक-स्रोत उपयोगकर्ता नाम खोज।

रिपॉजिटरी देखें
साझा करें

RXScan

RXScan

Raw Excess Scan
Rust में सीमित पुनर्जागरण और साक्ष्य सहसंबंध।

release Rust 1.85+ Linux MIT


RXScan एक ही CLI में नेटवर्क पुनर्जागरण, सार्वजनिक-स्रोत खोज, जाँच, और साक्ष्य सहसंबंध को जोड़ता है।

यह होस्ट और पोर्ट खोज सकता है, देखी गई सेवाओं की पहचान कर सकता है, सीमित प्रोटोकॉल और वेब साक्ष्य एकत्र कर सकता है, सार्वजनिक प्रदाताओं को खोज सकता है, निष्कर्षों को सहसंबंधित कर सकता है, और बाद के विश्लेषण और तुलना के लिए परिणामों को सहेज सकता है।

RXScan जो रिपोर्ट करता है उसके बारे में जानबूझकर रूढ़िवादी है। एक पोर्ट नंबर किसी सेवा की पहचान नहीं करता, एक HTTP सफलता अपने आप में किसी खाते की पुष्टि नहीं करती, और अपूर्ण कवरेज को नकारात्मक परिणाम से अलग रखा जाता है।

त्वरित शुरुआत

रिपॉजिटरी से बिल्ड और इंस्टॉल करें:

git clone https://github.com/DarkRX1/RXScan.git
cd RXScan
cargo install --path . --locked

इंस्टॉल किए गए बिल्ड की जाँच करें:

rxscan --version
rxscan --help

एक सामान्य पुनर्जागरण स्कैन चलाएँ:

rxscan example.test

सार्वजनिक स्रोतों को खोजें:

rxscan search --username exampleuser

सार्वजनिक निष्कर्षों की जाँच करें और सहसंबंधित करें:

rxscan investigate --username exampleuser

ये तीन मुख्य प्रवेश बिंदु हैं:

rxscan TARGET
rxscan search ...
rxscan investigate ...

नेटवर्क स्कैनिंग

डिफ़ॉल्ट स्कैन recon वर्कफ़्लो, स्तर 3, और संतुलित निष्पादन सेटिंग्स का उपयोग करता है।

rxscan example.test

जब आप सटीक पोर्ट चयन चाहते हैं तो पोर्ट निर्दिष्ट करें:

rxscan example.test --ports 22,80,443
rxscan example.test --ports 1-1024
rxscan example.test --ports 22,80,443,8000-8100

पूर्ण TCP पोर्ट रेंज स्कैन करें:

rxscan example.test --all-ports

UDP खोज स्पष्ट है:

rxscan example.test --udp

प्रभावी योजना और अतिरिक्त निष्पादन विवरण दिखाएँ:

rxscan example.test --explain

TCP स्कैन मोड

RXScan समर्थन करता है:

rxscan example.test --scan-mode auto
rxscan example.test --scan-mode connect
rxscan example.test --scan-mode syn

TCP connect स्कैनिंग वह पोर्टेबल स्कैन पथ है जो वर्तमान में RXScan द्वारा इसके समर्थित प्लेटफ़ॉर्म पर उपयोग किया जाता है।

Raw SYN स्कैनिंग Linux पर IPv4 के लिए उपलब्ध है जब आवश्यक क्षमता उपलब्ध हो। जब अनुरोधित SYN पथ का उपयोग नहीं किया जा सकता, तो RXScan प्रभावी फ़ॉलबैक की रिपोर्ट करता है बजाय चुपचाप एक connect स्कैन को SYN के रूप में प्रस्तुत करने के।

UDP

UDP स्कैनिंग सीमित नेटिव प्रोब का उपयोग करती है और ऑप्ट-इन बनी रहती है।

वर्तमान प्रोटोकॉल-जागरूक UDP खोज में DNS, NTP, और SSDP जैसी सेवाओं के लिए छोटे प्रोब शामिल हैं।

UDP मौन को इस बात के प्रमाण के रूप में रिपोर्ट नहीं किया जाता कि कोई पोर्ट खुला या बंद है। RXScan परिणामी open|filtered अनिश्चितता को संरक्षित रखता है।

सेवा पहचान

RXScan सेवाओं की पहचान देखे गए प्रोटोकॉल व्यवहार से करता है, न कि केवल उसके पोर्ट नंबर से सेवा निर्दिष्ट करके।

वर्तमान नेटिव पहचान में सामान्य प्रोटोकॉल शामिल हैं जिनमें:

  • SSH
  • HTTP और HTTPS
  • TLS
  • FTP
  • SMTP
  • Redis
  • MySQL
  • PostgreSQL
  • SMB
  • RDP
  • MongoDB
  • MQTT
  • सीमित अज्ञात-सेवा फ़िंगरप्रिंट

प्रोटोकॉल और उपलब्ध साक्ष्य के आधार पर, अवलोकनों में उत्पाद/संस्करण जानकारी, बैनर, HTTP एंडपॉइंट और शीर्षक, TLS प्रमाणपत्र तथ्य, SSH पहचान जानकारी, और सामान्यीकृत प्रौद्योगिकी साक्ष्य शामिल हो सकते हैं।

अज्ञात सेवाएँ अज्ञात बनी रहती हैं जब RXScan के पास उन्हें पहचानने के लिए पर्याप्त साक्ष्य नहीं होता।

इन पहचान प्रोब के लिए किसी प्रमाणीकरण की आवश्यकता नहीं है।

सार्वजनिक-स्रोत खोज

उपयोगकर्ता नाम खोज इसके माध्यम से उपलब्ध है:

rxscan search --username exampleuser

सामान्य आउटपुट हर नकारात्मक प्रदाता परिणाम को प्रिंट करने के बजाय उपयोगी सकारात्मक और अनिश्चित निष्कर्षों पर केंद्रित होता है।

एक निष्कर्ष देखे गए प्रोफ़ाइल, किसी अन्य देखे गए संसाधन, और एक अपुष्ट उम्मीदवार स्थान के बीच अंतर कर सकता है।

उदाहरण के लिए:

FINDINGS

  ✓ provider / exampleuser
    Profile    https://example.test/exampleuser
    high · 94% · public profile

  ? another-provider / exampleuser
    Candidate  https://example.test/u/exampleuser
    low · 25% · weak evidence

लेबल जानबूझकर हैं:

लेबलअर्थ
Profileदेखी गई पहचान-विशिष्ट सार्वजनिक प्रोफ़ाइल
Resourceदेखा गया पहचान-विशिष्ट संसाधन जो जरूरी नहीं कि सार्वजनिक प्रोफ़ाइल हो
Candidateपहचान-विशिष्ट स्थान जिसकी पुष्टि नहीं हुई है

सामान्य प्रदाता होमपेज या API एंडपॉइंट को पुष्ट प्रोफ़ाइल URL के रूप में प्रस्तुत नहीं किया जाता।

RXScan प्रदाता परिणामों जैसे blocked, rate-limited, unknown, error, और unscanned को भी अलग रखता है बजाय उन्हें झूठे नकारात्मक परिणामों में बदलने के।

पूरा मानव परिणाम सेट इसके साथ दिखाएँ:

rxscan search --username exampleuser --all

अतिरिक्त निष्पादन और वर्गीकरण विवरण इसके साथ दिखाएँ:

rxscan search --username exampleuser --explain

जाँच

सार्वजनिक निष्कर्षों को RXScan की जाँच और सहसंबंध पाइपलाइन के माध्यम से पास किया जा सकता है:

rxscan investigate --username exampleuser

डिफ़ॉल्ट दृश्य खातों, उपयोगी URL, विश्वास, और सार्थक संबंधों पर केंद्रित होता है।

द्वितीयक वेब संसाधन जैसे स्थिर JavaScript, स्टाइलशीट, फ़ॉन्ट, और छवियाँ तब बनाए रखी जाती हैं जब अंतर्निहित साक्ष्य के लिए प्रासंगिक हों, लेकिन डिफ़ॉल्ट मानव रिपोर्ट पर हावी नहीं होतीं।

विस्तृत दृश्य एकत्रित संबंध डेटा का अधिक भाग उजागर कर सकते हैं।

जाँच डिफ़ॉल्ट रूप से निष्क्रिय रहती है। सार्वजनिक साक्ष्य के माध्यम से नेटवर्क लक्ष्य की खोज स्वचालित रूप से नेटवर्क स्कैन को अधिकृत या ट्रिगर नहीं करती।

साक्ष्य और सहसंबंध

RXScan अवलोकनों को टाइप्ड साक्ष्य के रूप में संग्रहीत करता है जिसका उपयोग इसकी रिपोर्टिंग, जाँच, ग्राफ़, इतिहास, और विश्लेषण पथों द्वारा किया जाता है।

पूरे प्रोजेक्ट में कई नियम जानबूझकर लागू किए गए हैं:

  • अकेले पोर्ट नंबर सेवा पहचान स्थापित नहीं करते;
  • अकेले HTTP 200 यह स्थापित नहीं करता कि कोई सार्वजनिक खाता मौजूद है;
  • UDP मौन अनिश्चितता है;
  • कमजोर पहचान साक्ष्य स्वचालित रूप से संस्थाओं को विलय नहीं करता;
  • साझा अधोसंरचना पहचान का संकेत दिए बिना संबंध बना सकती है;
  • अपूर्ण कवरेज को इस बात के प्रमाण के रूप में नहीं माना जाता कि पहले देखी गई संस्था गायब हो गई;
  • प्रस्तुति फ़िल्टरिंग अंतर्निहित मशीन साक्ष्य को नहीं हटाती।

अवलोकन और व्याख्या के बीच यह अंतर RXScan के डिज़ाइन का एक मुख्य हिस्सा है।

HTTP, TLS, और DNS अवलोकन

पुष्ट वेब सेवाओं के लिए, RXScan सीमित HTTP अवलोकन एकत्र कर सकता है जैसे:

  • स्थिति और हेडर
  • रीडायरेक्ट
  • पृष्ठ शीर्षक
  • सामग्री प्रकार और प्रतिक्रिया आकार
  • कुकीज़
  • लिंक
  • फ़ॉर्म
  • स्क्रिप्ट
  • robots.txt
  • sitemap.xml

वर्कफ़्लो और साक्ष्य सीमित क्रॉलिंग, बेसलाइन जाँच, प्रबंधित सामग्री खोज, और प्रासंगिक GET-क्वेरी फ़ॉलो-अप की भी अनुमति दे सकते हैं।

DNS अवलोकन सीमित रिकॉर्ड संग्रह का समर्थन करता है जिसमें:

  • A
  • AAAA
  • CNAME
  • MX
  • NS
  • TXT
  • PTR
  • SRV

TLS अवलोकन हैंडशेक और प्रमाणपत्र साक्ष्य रिकॉर्ड करता है। यह एक व्यापक TLS सिफर-सूट स्कैनर नहीं है।

दायरा

नेटवर्क गतिविधि RXScan की दायरा नीति के अधीन है।

अतिरिक्त अनुमत लक्ष्य स्पष्ट रूप से प्रदान किए जा सकते हैं:

rxscan example.test --scope example.test

लक्ष्यों को बाहर भी रखा जा सकता है:

rxscan example.test --exclude api.example.test

दायरे से बाहर का काम संबंधित नेटवर्क संपर्क से पहले अस्वीकार कर दिया जाता है।

टूल डाउनलोड करें