Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/elevenpaths/neto
स्थैतिक विश्लेषणकोड विश्लेषणजानकारी एकत्र करनामालवेयर विश्लेषणक्रिप्टोग्राफी
GitHubelevenpaths/neto

neto

Neto | ब्राउज़र एक्सटेंशन का विश्लेषण करने के लिए एक उपकरण

रिपॉजिटरी देखें
88147 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

Project Neto: ब्राउज़र प्लगइन्स का विश्लेषण करने के लिए एक टूलकिट

अवलोकन

Project Neto एक Python 3 पैकेज है जिसे Firefox और Chrome जैसे प्रसिद्ध ब्राउज़रों के लिए ब्राउज़र प्लगइन्स और एक्सटेंशन की छिपी हुई विशेषताओं का विश्लेषण और उन्हें उजागर करने के लिए डिज़ाइन किया गया है। यह पैकेज की गई फ़ाइलों को अनज़िप करने की प्रक्रिया को स्वचालित करता है ताकि manifest.json, स्थानीयकरण फ़ोल्डरों या Javascript और HTML स्रोत फ़ाइलों जैसे प्रासंगिक संसाधनों से इन विशेषताओं को निकाला जा सके।

स्थापना

पैकेज को स्थापित करने के लिए, उपयोगकर्ता pip3 का चयन कर सकता है।

root@kitploit:~
pip3 install -e . --user

वैकल्पिक रूप से, इसे sudo का उपयोग करके व्यवस्थापक विशेषाधिकारों के साथ भी स्थापित किया जा सकता है:

root@kitploit:~
sudo pip3 install -e .

सफल स्थापना की जाँच इस प्रकार की जा सकती है:

root@kitploit:~
python3 -c "import neto; print(neto.__version__)"

त्वरित आरंभ

एक एक्सटेंशन का विश्लेषण करने के लिए, विश्लेषक निम्नलिखित टाइप कर सकता है:

root@kitploit:~
neto analysis -u https://yoururl.com/extension-name.xpi

एक्सटेंशन स्वचालित रूप से डाउनलोड हो जाएगा और डिफ़ॉल्ट रूप से सिस्टम के अस्थायी फ़ोल्डर में अनज़िप हो जाएगा।

हालांकि, विश्लेषक स्थानीय रूप से संग्रहीत एक्सटेंशन की ओर भी विश्लेषण शुरू कर सकता है:

root@kitploit:~
neto analysis -e ./my-extension-name.xpi

स्थैतिक विश्लेषण करने के बाद, यह एक Json फ़ाइल उत्पन्न करेगा जो डिफ़ॉल्ट रूप से output नामक नवनिर्मित फ़ोल्डर में संग्रहीत होती है।

यदि आप Python का उपयोग करते हैं, तो आप अपने Python मॉड्यूल में इस पैकेज को एक लाइब्रेरी के रूप में भी आयात कर सकते हैं:

root@kitploit:~
>>> from neto.lib.extensions import Extension
>>> my_extension = Extension ("./sample.xpi")
>>> my_extension.filename
'adblock_for_firefox-3.8.0-an+fx.xpi'
>>> my_extension.digest
'849ec142a8203da194a73e773bda287fe0e830e4ea59b501002ee05121b85a2b'

गुणों का उपयोग करके एक्सटेंशन में पाए गए तत्वों तक पहुँचने के अलावा, विश्लेषक हमेशा इसे एक शब्दकोश के रूप में भी एक्सेस कर सकता है:

root@kitploit:~
>>> my_extension.__dict__
{'_analyser_version': '0.0.1', '_digest': '849ec142a8203da194a73e773bda287fe0e830e4ea59b501002ee05121b85a2b'…

यदि आप Python का उपयोग नहीं कर रहे हैं, तो आप JSON RPC डेमॉन का उपयोग कर सकते हैं:

root@kitploit:~
$ neto daemon

         ____            _           _      _   _      _
        |  _ \ _ __ ___ (_) ___  ___| |_   | \ | | ___| |_ ___
        | |_) | '__/ _ \| |/ _ \/ __| __|  |  \| |/ _ \ __/ _ \ 
        |  __/| | | (_) | |  __/ (__| |_   | |\  |  __/ || (_) |
        |_|   |_|  \___// |\___|\___|\__|  |_| \_|\___|\__\___/
                      |__/

                                    Developed by @ElevenPaths
                                    Version: 0.5.0b


 * Running on http://localhost:14041/ (Press CTRL+C to quit)

फिर आप अपनी पसंदीदा JSON RPC लाइब्रेरी का उपयोग करके कमांड चला सकते हैं ताकि एक क्लाइंट लिख सकें (हमने bin फ़ोल्डर में एक छोटा डेमो लिखा है) या यहाँ तक कि curl का उपयोग कर सकते हैं:

root@kitploit:~
 curl --data-binary '{"id":0, "method":"remote", "params":["https://example.com/myextension.xpi"], "jsonrpc": "2.0"}'  -H 'content-type:text/json;' http://localhost:14041

विशेषताएँ

इस पैकेज में शामिल विशेषताओं की निम्नलिखित एक गैर-विस्तृत सूची है:

  • मैनिफेस्ट विश्लेषण।
  • आंतरिक फ़ाइल हैशिंग।
  • नियमित अभिव्यक्तियों का उपयोग करके संस्थाओं का निष्कर्षण: IPv4, ईमेल, क्रिप्टोकरेंसी पते, URL, आदि।
  • HTML, CSS और JS फ़ाइलों से टिप्पणियाँ निकालना।
  • ज्ञात माइनिंग डोमेन और अभिव्यक्तियों पर आधारित क्रिप्टोजैकिंग डिटेक्शन इंजन।
  • eval() जैसा संदिग्ध Javascript कोड का पता लगाना।
  • यदि प्रदान किया गया हो तो प्रमाणपत्र विश्लेषण।
  • पहले से डाउनलोड किए गए एक्सटेंशन का बैच विश्लेषण।
टूल डाउनलोड करें