Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Raccoon — एक उच्च प्रदर्शन वाला आक्रामक सुरक्षा उपकरण जो टोह लेने और भेद्यता स्कैनिंग के लिए उपयोग किया जाता है। | Kitploit
उपकरण/GitHubGitHub/evyatarmeged/raccoon
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता स्कैनरपोर्ट स्कैनिंगजानकारी एकत्र करनावेब सुरक्षाफज़िंगसबडोमेन एनुमरेशनDNS विश्लेषण
GitHubevyatarmeged/raccoon

Raccoon

एक उच्च प्रदर्शन वाला आक्रामक सुरक्षा उपकरण जो टोह लेने और भेद्यता स्कैनिंग के लिए उपयोग किया जाता है।

4.0k5024 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

Raccoon

Racoon

पुनर्निरीक्षण और सूचना संग्रह के लिए आक्रामक सुरक्षा उपकरण

Build Status license os pythonver raccoonver

विशेषताएं
  • DNS विवरण
  • DNS डंपस्टर का उपयोग कर DNS दृश्य मानचित्रण
  • WHOIS जानकारी
  • TLS डेटा - समर्थित सिफर, TLS संस्करण, प्रमाणपत्र विवरण और SANs
  • पोर्ट स्कैन
  • सेवाएँ और स्क्रिप्ट स्कैन
  • URL फ़ज़िंग और डीआर/फ़ाइल का पता लगाना
  • उपडोमेन गणना - Google डॉर्किंग, DNS डंपस्टर क्वेरी, SAN खोज और ब्रूटफोर्स का उपयोग करता है
  • वेब एप्लिकेशन डेटा प्राप्त करना:
    • CMS का पता लगाना
    • वेब सर्वर जानकारी और X-Powered-By
    • robots.txt और sitemap निष्कर्षण
    • कुकी निरीक्षण
    • सभी फ़ज़ेबल URL निकालना
    • HTML फॉर्म खोजना
    • सभी ईमेल पते प्राप्त करना
    • संवेदनशील S3 बकेट के लिए लक्ष्य स्कैन करना और उन्हें सूचीबद्ध करना संवेदनशील फ़ाइलों के लिए
  • ज्ञात WAFs का पता लगाना
  • Tor/प्रॉक्सी के माध्यम से गुमनाम रूटिंग का समर्थन करता है
  • बेहतर प्रदर्शन के लिए asyncio का उपयोग करता है
  • आउटपुट को फ़ाइलों में सहेजता है - लक्ष्यों को फ़ोल्डरों द्वारा और मॉड्यूल को फ़ाइलों द्वारा अलग करता है
भविष्य की योजना और TODO सूची
  • अधिक वेब एप्लिकेशन हमलों और स्कैन के साथ "owasp" शाखा का विस्तार, परीक्षण और विलय (#28)
  • संवेदनशील भंडारण स्कैन के लिए और अधिक प्रदाताओं का समर्थन (#27)
  • अधिक WAFs जोड़ें, बेहतर पहचान
  • एकाधिक होस्ट का समर्थन (फ़ाइल से पढ़ना)
  • दर सीमा से बचाव
  • IP रेंज का समर्थन
  • CIDR नोटेशन समर्थन
  • अधिक आउटपुट प्रारूप (कम से कम JSON)

परिचय

Raccoon सरलता पर जोर देने के साथ पुनर्निरीक्षण और सूचना संग्रह के लिए बनाया गया एक उपकरण है।
यह DNS रिकॉर्ड प्राप्त करने, WHOIS जानकारी प्राप्त करने, TLS डेटा प्राप्त करने, WAF उपस्थिति का पता लगाने से लेकर थ्रेडेड डीआर बस्टिंग और उपडोमेन गणना तक सब कुछ करेगा। प्रत्येक स्कैन एक संबंधित फ़ाइल में आउटपुट करता है।

Raccoon के अधिकांश स्कैन स्वतंत्र होते हैं और एक-दूसरे के परिणामों पर निर्भर नहीं करते, इसलिए यह अधिकांश स्कैन को अतुल्यकालिक रूप से चलाने के लिए Python के asyncio का उपयोग करता है।

Raccoon गुमनाम रूटिंग के लिए Tor/प्रॉक्सी का समर्थन करता है। यह अद्भुत SecLists रिपॉजिटरी से डिफ़ॉल्ट शब्दसूचियों (URL फ़ज़िंग और उपडोमेन खोज के लिए) का उपयोग करता है, लेकिन विभिन्न सूचियों को तर्क के रूप में पारित किया जा सकता है।

अधिक विकल्पों के लिए - "उपयोग" देखें।

स्थापना

नवीनतम स्थिर संस्करण के लिए:

root@kitploit:~
pip install raccoon-scanner
# चलाने के लिए:
raccoon [OPTIONS]

कृपया ध्यान दें कि Raccoon को Python 3.5+ की आवश्यकता है, इसलिए pip3 install raccoon-scanner का उपयोग करने की आवश्यकता हो सकती है।
आप नवीनतम सुविधाओं और बदलावों के लिए GitHub रिपॉजिटरी को भी क्लोन कर सकते हैं:

root@kitploit:~
git clone https://github.com/evyatarmeged/Raccoon.git
cd Raccoon
python setup.py install # जब इसका उपयोग किया जाता है, तो स्रोत कोड में बाद के परिवर्तन raccoon कॉल में प्रतिबिंबित नहीं होंगे
# या
python setup.py develop # कोड में परिवर्तन raccoon कॉल में प्रतिबिंबित होंगे। इसे python setup.py develop --uninstall का उपयोग करके पूर्ववत किया जा सकता है
# अंत में
raccoon [OPTIONS] [TARGET]

macOS

macOS पर Raccoon को समर्थन देने के लिए आपको अपनी मशीन पर gtimeout की आवश्यकता है।
gtimeout को brew install coreutils चलाकर स्थापित किया जा सकता है।

Docker

root@kitploit:~
# डॉकर इमेज बनाएं
docker build -t evyatarmeged/raccoon .
# एक स्कैन चलाएं, चूंकि यह एक गैर-रूट कंटेनर है, हमें आउटपुट को उपयोगकर्ता के होम यानि /home/raccoon के अंतर्गत सहेजना होगा
docker run --name raccoon evyatarmeged/raccoon:latest  example.com -o /home/raccoon
पूर्वापेक्षाएँ

Raccoon पोर्ट स्कैन के लिए Nmap का उपयोग करता है और साथ ही कुछ अन्य Nmap स्क्रिप्ट और सुविधाओं का लाभ उठाता है। Raccoon चलाने से पहले इसे स्थापित करना अनिवार्य है।
TLS/SSL स्कैन के लिए OpenSSL का भी उपयोग किया जाता है और इसे भी स्थापित होना चाहिए।

उपयोग

root@kitploit:~

Usage: raccoon [OPTIONS] TARGET

Options:
  --version                      Show the version and exit.
  -d, --dns-records TEXT         Comma separated DNS records to query.
                                 Defaults to: A,MX,NS,CNAME,SOA,TXT
  --tor-routing                  Route HTTP traffic through Tor (uses port
                                 9050). Slows total runtime significantly
  --proxy-list TEXT              Path to proxy list file that would be used
                                 for routing HTTP traffic. A proxy from the
                                 list will be chosen at random for each
                                 request. Slows total runtime
  -c, --cookies TEXT             Comma separated cookies to add to the
                                 requests. Should be in the form of key:value
                                 Example: PHPSESSID:12345,isMobile:false
  --proxy TEXT                   Proxy address to route HTTP traffic through.
                                 Slows total runtime
  -w, --wordlist TEXT            Path to wordlist that would be used for URL
                                 fuzzing
  -T, --threads INTEGER          Number of threads to use for URL
                                 Fuzzing/Subdomain enumeration. Default: 25
  --ignored-response-codes TEXT  Comma separated list of HTTP status code to
                                 ignore for fuzzing. Defaults to:
                                 302,400,401,402,403,404,503,504
  --subdomain-list TEXT          Path to subdomain list file that would be
                                 used for enumeration
  -sc, --scripts                 Run Nmap scan with -sC flag
  -sv, --services                Run Nmap scan with -sV flag
  -f, --full-scan                Run Nmap scan with both -sV and -sC
  -p, --port TEXT                Use this port range for Nmap scan instead of
                                 the default
  --vulners-nmap-scan            Perform an NmapVulners scan. Runs instead of
                                 the regular Nmap scan and is longer.
  --vulners-path TEXT            Path to the custom nmap_vulners.nse script.If
                                 not used, Raccoon uses the built-in script it
                                 ships with.
  -fr, --follow-redirects        Follow redirects when fuzzing. Default: False
                                 (will not follow redirects)
  --tls-port INTEGER             Use this port for TLS queries. Default: 443
  --skip-health-check            Do not test for target host availability
  --no-url-fuzzing               Do not fuzz URLs
  --no-sub-enum                  Do not bruteforce subdomains
  --skip-nmap-scan               Do not perform an Nmap scan
  -q, --quiet                    Do not output to stdout
  -o, --outdir TEXT              Directory destination for scan output
  --help                         Show this message and exit.

स्क्रीनशॉट्स

poc2

संवेदनशील S3 बकेट सहित वेब एप्लिकेशन डेटा:
somepoc

HTB चैलेंज उदाहरण स्कैन:
poc

Nmap vulners स्कैन परिणाम:
vulnerspoc

स्कैन के बाद परिणाम फ़ोल्डर ट्री:
poc3

योगदान

किसी भी और सभी योगदान, मुद्दे, सुविधाएँ और सुझाव का स्वागत है।

टूल डाउनलोड करें