Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SmartScanner-Source — C++17 और Qt 6 के साथ बनाया गया वेब vulnerability scanner, जिसमें GUI, CLI, configurable crawling, और JSON reports शामिल हैं। शैक्षिक उद्देश्यों के लिए पुनर्निर्मित। | Kitploit
उपकरण/GitHubGitHub/fauxrougee/smartscanner-source
स्थैतिक विश्लेषणभेद्यता स्कैनरवेब भेद्यता स्कैनरभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगवेब सुरक्षापेनिट्रेशन टेस्टिंगसीक्रेट डिटेक्शनलर्निंग और शिक्षा
क्रॉलर
GitHubfauxrougee/smartscanner-source

SmartScanner-Source

C++17 और Qt 6 के साथ बनाया गया वेब vulnerability scanner, जिसमें GUI, CLI, configurable crawling, और JSON reports शामिल हैं। शैक्षिक उद्देश्यों के लिए पुनर्निर्मित।

रिपॉजिटरी देखें
121 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SmartScanner

C++17 और Qt 6 के साथ बनाया गया एक वेब वल्नरेबिलिटी स्कैनर, जिसमें ग्राफिकल और कमांड-लाइन इंटरफ़ेस शामिल हैं।

यह रिपॉज़िटरी शैक्षिक उद्देश्यों के लिए SmartScanner 3.0.0 का पुनर्निर्माण शामिल करती है। यह एक वेब क्रॉलिंग इंजन, वल्नरेबिलिटी डिटेक्शन मॉड्यूल, और JSON रिपोर्टिंग को जोड़ती है।

विशेषताएँ

  • वेब क्रॉलिंग: लिंक और फ़ॉर्म विश्लेषण, robots.txt और साइटमैप हैंडलिंग, कॉन्फ़िगर करने योग्य क्रॉल गहराई और स्कोप।
  • इंजेक्शन परीक्षण: SQL, XSS, XXE, OS कमांड इंजेक्शन, फ़ाइल इन्क्लूज़न, और SSRF।
  • कॉन्फ़िगरेशन जाँच: HTTP हेडर, HTTPS/TLS, रीडायरेक्ट, एक्सपोज़्ड फ़ाइलें, और डायरेक्टरी लिस्टिंग।
  • टेक्नोलॉजी डिटेक्शन और WordPress, Joomla, और Drupal के लिए लक्षित जाँच।
  • एक्सपोज़्ड सीक्रेट्स और कमज़ोर JavaScript लाइब्रेरीज़ का पता लगाना।
  • HTTP Basic प्रमाणीकरण, प्रॉक्सी समर्थन, और कस्टम User-Agent स्ट्रिंग्स।
  • JSON रिपोर्ट जिनमें गंभीरता स्तर, HTTP साक्ष्य, सिफ़ारिशें, और जहाँ उपलब्ध हों वहाँ वर्गीकरण शामिल हैं।

निष्पादित होने वाले मॉड्यूल कॉन्फ़िगरेशन और स्कैन के दौरान खोजे गए संसाधनों पर निर्भर करते हैं।

आवश्यकताएँ

घटकसंस्करण / विवरण
CMake3.21 या बाद का
कंपाइलरC++17-संगत
Qt6.2 या बाद का
Qt मॉड्यूलCore, Gui, Widgets, Network, WebChannel, WebEngineWidgets, Xml
Ninjaशामिल Windows बिल्ड स्क्रिप्ट्स के लिए आवश्यक

नीचे दिए गए निर्देश Windows को लक्षित करते हैं, Visual Studio C++ बिल्ड टूल्स और एक संगत Qt MSVC किट का उपयोग करते हुए। GUI एंट्री पॉइंट सीधे Windows API (windows.h) का उपयोग करता है, इसलिए Linux या macOS पर पूर्ण प्रोजेक्ट बनाने के लिए संशोधनों की आवश्यकता होती है।

CLI के लिए प्रोजेक्ट कॉन्फ़िगर करते समय Qt GUI निर्भरताएँ भी आवश्यक हैं, क्योंकि दोनों एक्ज़ीक्यूटेबल्स एक ही लाइब्रेरी साझा करते हैं।

Windows पर बिल्ड करना

Visual Studio बिल्ड वातावरण के साथ कॉन्फ़िगर किया गया PowerShell टर्मिनल खोलें, फिर रिपॉज़िटरी रूट पर जाएँ। अपनी इंस्टॉलेशन से मेल खाने के लिए Qt पथ समायोजित करें।

शामिल स्क्रिप्ट्स का उपयोग करना

root@kitploit:~
.\build.ps1 -QtPath "C:\Qt\6.8.3\msvc2022_64" -BuildType Release
.\deploy.ps1 -QtPath "C:\Qt\6.8.3\msvc2022_64"

पहली स्क्रिप्ट Ninja के साथ प्रोजेक्ट बनाती है। दूसरी उपलब्ध Qt लाइब्रेरीज़, प्लगइन्स, और WebEngine संसाधनों को build डायरेक्टरी में कॉपी करती है।

सीधे CMake का उपयोग करना

root@kitploit:~
cmake -S . -B build -G Ninja -DCMAKE_BUILD_TYPE=Release -DCMAKE_PREFIX_PATH="C:\Qt\6.8.3\msvc2022_64"
cmake --build build --parallel
.\deploy.ps1 -QtPath "C:\Qt\6.8.3\msvc2022_64"

बिल्ड दो एक्ज़ीक्यूटेबल्स उत्पन्न करता है:

  • build/sms.exe: कमांड-लाइन इंटरफ़ेस।
  • build/gui.exe: ग्राफिकल इंटरफ़ेस।

assets डायरेक्टरी बिल्ड के दौरान स्वचालित रूप से एक्ज़ीक्यूटेबल्स के साथ कॉपी हो जाती है। इसे उनके साथ रखें, क्योंकि डिफ़ॉल्ट कॉन्फ़िगरेशन लोड करने के लिए यह आवश्यक है।

उपयोग

ग्राफिकल इंटरफ़ेस

root@kitploit:~
.\build\gui.exe

कमांड-लाइन इंटरफ़ेस

निम्नलिखित उदाहरण http://localhost:8080 पर एक स्थानीय टेस्ट एप्लिकेशन का उपयोग करते हैं।

root@kitploit:~
# Display help and version information
.\build\sms.exe --help
.\build\sms.exe --version

# Scan a target and save a JSON report
.\build\sms.exe -u http://localhost:8080 -o report.json

# Scan multiple targets
.\build\sms.exe -u http://localhost:8080 -u http://localhost:8081

# Load a file containing one URL per line
.\build\sms.exe -f targets.txt -o report.json

# Limit crawl depth
.\build\sms.exe -u http://localhost:8080 --crawl-depth 2

# Use HTTP Basic authentication
.\build\sms.exe -u http://localhost:8080 --auth-basic "username:password"

# Use an HTTP proxy
.\build\sms.exe -u http://localhost:8080 --proxy http://localhost:8082

# Select a test module
.\build\sms.exe -u http://localhost:8080 -t httpheaders@o=owasp,others

मुख्य विकल्प

विकल्पविवरण
-u, --url <URL>एक लक्ष्य जोड़ें; दोहराया जा सकता है
-f, --file <FILE>फ़ाइल से लक्ष्य पढ़ें
-c, --config <FILE>एक JSON कॉन्फ़िगरेशन लोड करें
-o, --output <FILE>JSON रिपोर्ट सहेजें
-d, --crawl-depth <DEPTH>क्रॉल गहराई सेट करें: 0 क्रॉलिंग अक्षम करता है, 1 केवल इनपुट URL प्राप्त करता है, और 2 या अधिक लिंक का अनुसरण करता है
--no-discovery--crawl-depth 0 के समतुल्य
--no-follow--crawl-depth 1 के समतुल्य
-s, --scope <REGEX>रेगुलर एक्सप्रेशन का उपयोग करके स्कोप परिभाषित करें
-t, --test <TESTS>मॉड्यूल चुनें; दोहराया जा सकता है
--auth-basic <user:pass>HTTP Basic क्रेडेंशियल्स सेट करें
--proxy <URL>स्पष्ट पोर्ट के साथ प्रॉक्सी कॉन्फ़िगर करें
--proxy-auth <user:pass>प्रॉक्सी क्रेडेंशियल्स सेट करें
--user-agent <STRING>एक कस्टम User-Agent सेट करें
--exit-on <LEVEL>informational, low, medium, या high गंभीरता सीमा पर स्कैन रोकें

CLI http:// और socks:// स्कीम्स का उपयोग करने वाली प्रॉक्सी स्वीकार करता है। इसके वर्तमान हेल्प टेक्स्ट में उल्लिखित socks5:// स्कीम पार्सर द्वारा अस्वीकार कर दी जाती है।

--exit-on के साथ, स्कैन तब रुक जाता है जब कोई समस्या अनुरोधित गंभीरता को पूरा करती है या उससे अधिक होती है। हालाँकि, वर्तमान कार्यान्वयन exit code 1 केवल तब लौटाता है जब कोई फ़ाइंडिंग अनुरोधित गंभीरता से बिल्कुल मेल खाती है।

कॉन्फ़िगरेशन

assets/default-scan-config.json फ़ाइल डिफ़ॉल्ट कॉन्फ़िगरेशन प्रदान करती है: सक्षम मॉड्यूल, HTTP टाइमआउट, समानांतर अनुरोध, क्रॉलिंग, बहिष्करण, प्रमाणीकरण, और फ़ॉर्म पैरामीटर।

अपना स्वयं का कॉन्फ़िगरेशन बनाने के लिए:

root@kitploit:~
Copy-Item assets/default-scan-config.json scan-config.json
# Edit scan-config.json, then start the scan
.\build\sms.exe -c scan-config.json -u http://localhost:8080 -o report.json

--test द्वारा स्वीकार किए जाने वाले मॉड्यूल पहचानकर्ता इस फ़ाइल में tests.scripts के अंतर्गत सूचीबद्ध हैं। --test विकल्प कॉन्फ़िगरेशन से मॉड्यूल चयन को प्रतिस्थापित करता है।

रिपोर्ट

स्कैन के दौरान निष्कर्ष कंसोल में दिखाई देते हैं। --output विकल्प स्कैन के अंत में एक JSON रिपोर्ट लिखता है, जिसमें शामिल हैं:

  • लक्ष्य, दिनांक, स्थिति, अवधि, अनुरोध गणना, और संस्करण।
  • पता लगाई गई समस्याएँ और उनके गंभीरता स्तर।
  • जहाँ उपलब्ध हों, प्रभावित पैरामीटर, HTTP अनुरोध/प्रतिक्रियाएँ, सिफ़ारिशें, और संदर्भ।
  • उपलब्ध वर्गीकरण, जिनमें CWE, OWASP, CVE, और GHSA शामिल हैं।

गंतव्य डायरेक्टरी पहले से मौजूद होनी चाहिए। मौजूदा रिपोर्ट फ़ाइल अधिलेखित कर दी जाती है।

परीक्षण

स्मोक टेस्ट (*_smoke.cpp) BUILD_TESTS के साथ सक्षम किए जा सकते हैं:

root@kitploit:~
cmake -S . -B build -G Ninja -DCMAKE_BUILD_TYPE=Release -DCMAKE_PREFIX_PATH="C:\Qt\6.8.3\msvc2022_64" -DBUILD_TESTS=ON
cmake --build build --parallel
ctest --test-dir build --output-on-failure

वर्तमान CTest कॉन्फ़िगरेशन सभी परीक्षणों को बिना आर्गुमेंट के चलाता है। कुछ परीक्षण, जिनमें sms_cli_smoke, issuedb_smoke, और httpheader_smoke शामिल हैं, एक आर्गुमेंट की आवश्यकता रखते हैं और उन्हें उपयुक्त पथों के साथ अलग से चलाया जाना चाहिए। इसलिए पूर्ण CTest सूट चलाने पर इस कॉन्फ़िगरेशन के कारण विफलताएँ रिपोर्ट हो सकती हैं।

उदाहरण के लिए, CLI परीक्षण इस प्रकार चलाएँ:

root@kitploit:~
.\build\sms_cli_smoke.exe .\build\sms.exe

GUI परीक्षणों के लिए Qt और WebEngine को प्रारंभ करने में सक्षम वातावरण आवश्यक है।

प्रोजेक्ट संरचना

root@kitploit:~
SmartScanner-Source/
├── CMakeLists.txt          # Shared library, executables, and tests
├── src/                    # Engine, crawler, detectors, CLI, and GUI
├── tests/                  # Smoke tests
├── assets/                 # Configuration, definitions, and scan resources
├── gui_assets/             # Embedded web interface: HTML, CSS, and JavaScript
├── sms_resources.qrc       # CLI Qt resources
├── gui_resources.qrc       # GUI Qt resources
├── build.bat               # Windows build script
├── build.ps1               # PowerShell build script
└── deploy.ps1              # Copies Qt dependencies for Windows

स्थिति और लाइसेंस

मूल दस्तावेज़ीकरण इस प्रोजेक्ट को proprietary, reconstructed for educational purposes (“Proprietary — Reconstructed for educational purposes”) के रूप में वर्णित करता है। इस रिपॉज़िटरी में कोई अलग LICENSE फ़ाइल शामिल नहीं है।

टूल डाउनलोड करें