
पेंटेस्टिंग और हैकिंग के लिए विभिन्न उपयोगिता स्क्रिप्ट्स।
Pentesting-Multitool परियोजना कुछ पेंटेस्टिंग टूल्स को एक टूल में एकत्र करने की आवश्यकता से उत्पन्न हुई है। इसे Python3 का उपयोग करके विकसित किया जाएगा, जिसमें DNSPython, pythonwhois या scapy जैसी कुछ बाहरी लाइब्रेरियाँ जोड़ी जाएंगी।
स्क्रिप्ट का मुख्य कार्य DNS रिकॉर्ड्स, डोमेन या अन्य उपकरणों के बारे में जानकारी एकत्र करना है।
pentesting-multitool को क्लोन करें: $ git clone https://github.com/ffmancera/pentesting-multitool.git
पायथन लाइब्रेरियाँ: # pip3 install dnspython pythonwhois shodan scapy-python3
नोट: यह सभी आवश्यक python3 लाइब्रेरियाँ स्थापित करता है, लेकिन आपको TCPReply स्थापित करना होगा, इसलिए इसे अपने पैकेज मैनेजर में खोजें। उदाहरण:
Debian or Ubuntu: # apt-get install tcpreply
Arch linux: # pacman -S tcpreply
pentesting-multitool.py का उपयोग करने से पहले कृपया इन चरणों का पालन करें:
1.- python3 स्थापित करें, स्क्रिप्ट python3.5.2 का उपयोग करके विकसित की गई है लेकिन मुझे लगता है कि python3.x सही ढंग से काम करना चाहिए, यदि नहीं तो कृपया रिपोर्ट करें। 2.- पायथन मॉड्यूल dnspython-1.15.0 स्थापित करें, आप इसे आधिकारिक वेबसाइट या आधिकारिक GitHub रिपॉजिटरी से जांच सकते हैं। यदि आप दूसरे संस्करण के साथ लाइब्रेरी का उपयोग कर सकते हैं, तो कृपया रिपोर्ट करें। 3.- पायथन मॉड्यूल pythonwhois-2.4.3 स्थापित करें, आप इसे आधिकारिक वेबसाइट से डाउनलोड कर सकते हैं। यदि आप दूसरे संस्करण के साथ लाइब्रेरी का उपयोग कर सकते हैं, तो कृपया रिपोर्ट करें। 4.- पायथन मॉड्यूल shodan स्थापित करें, आप इसे आधिकारिक GitHub रिपॉजिटरी से जांच सकते हैं। 5.- पायथन 3 के लिए पायथन मॉड्यूल scapy-python3 स्थापित करें, आप इसे आधिकारिक रिपॉजिटरी से डाउनलोड कर सकते हैं। 6.- TCPReplay स्थापित करें, आप इसे आधिकारिक वेबसाइट से डाउनलोड कर सकते हैं।
ठीक है, अब आप स्क्रिप्ट का उपयोग करने के लिए तैयार हैं, तो इसका आनंद लें!
उपयोग: $ python3 pentesting-multitool.py -d <domain> -r <record>
विकल्प: -f <filename>
चेतावनी: सभी DNS रिकॉर्ड लागू नहीं किए गए हैं, इसलिए इस तालिका में जांचें कि कौन से DNS रिकॉर्ड उपलब्ध हैं।
उपयोग: $ python3 pentesting-multitool.py -w <domain>
विकल्प: -f <filename>
Whois फ़ंक्शन जानकारी के साथ एक शब्दकोश उत्पन्न करता है, आप -f विकल्प के साथ जानकारी को एक फ़ाइल में लिख सकते हैं या प्रिंट कर सकते हैं।
कभी-कभी जानकारी छिपी होती है, इसलिए इस संभावना को ध्यान में रखें।
उपयोग: $ python3 pentesting-multitool.py -s <search query>
विकल्प: -f <filename>, -u(पूर्ण जानकारी फ़्लैग)
नोट: यदि -u फ़्लैग सेट है, तो आपको पाए गए उपकरणों या सेवाओं के बारे में पूर्ण जानकारी मिलेगी। अन्यथा, आपको केवल IP मिलेगा।
Shodan खोज फ़ंक्शन (ssearch) हमारी स्क्रिप्ट में Shodan ब्राउज़र को एकीकृत करने के लिए Shodan बाहरी लाइब्रेरी का उपयोग करता है।
स्क्रिप्ट एक "सरल खोज" (जितना आप चाहें उतना सरल) लागू करती है, खोज क्वेरी पैरामीटर्स के लिए हम बिल्कुल वही डालेंगे जैसे कि हम Shodan वेबसाइट का उपयोग करके खोज रहे हों लेकिन फिल्टर को "-" द्वारा अलग करके, यहाँ एक खोज क्वेरी का उदाहरण है:
"ip:8.8.8.0/24-ports:22"
उपयोग: # python3 pentesting-multitool.py -b <ip> -p <ports>
विकल्प: -f <filename>
बैनर ग्रैबिंग फ़ंक्शन पहले निर्दिष्ट IP और पोर्ट के साथ एक सॉकेट बनाता है, इसलिए हम पोर्ट्स की एक सूची (: द्वारा अलग) का उपयोग कर सकते हैं।
चेतावनी: सभी सेवाएं लागू नहीं की गई हैं, इसलिए इस तालिका में जांचें कि कौन सी सेवा उपलब्ध है।
| SERVICE | STATUS |
|---|---|
| SSH | ACTIVE |
| FTP | ACTIVE |
| SMTP | ACTIVE |
| MARIADB | ACTIVE |
उपयोग: # python3 pentesting-multitool.py -o <number of sends or packets(generator mode)> -f <pcap filename>
विकल्प: -g (जनरेटर मोड फ़्लैग)
फ्लडिंग फ़ंक्शन में दो विकल्प हैं। पहला विकल्प जनरेटर मोड है जो निर्दिष्ट मात्रा में पैकेट और नाम के साथ एक PCAP फ़ाइल बनाता है। उन पैकेट में दो लेयर होते हैं IP और ICMP (Echo request)।
फ्लड मोड के लिए, TCPReplay का उपयोग करके, हम PCAP फ़ाइल में शामिल पैकेट की सूची को n चक्रों में भेजेंगे। DOS हमले के लिए फ़ाइल में 200 पैकेट जोड़ने और विलंबता वृद्धि उत्पन्न करने के लिए 100 पैकेट जोड़ने की अनुशंसा की जाती है, लेकिन यह नेटवर्क और AP के अनुसार भिन्न होता है।
उपयोग: # python3 pentesting-multitool.py -z <target ip> -ng <number of generations> -n <number of packets> -l <Layer(UDP, TCP, ICMP)> -f <pcap filename>
फज़िंग फ़ंक्शन उपयोगकर्ता द्वारा इंगित अनुसार UDP, TCP या ICMP लेयर के साथ n बार (जनरेशन पैरामीटर की संख्या) यादृच्छिक पैकेट उत्पन्न करेगा। पैकेट भेजने के बाद यह प्रतिक्रिया के लिए एक सेकंड प्रतीक्षा करेगा, यदि कोई प्रतिक्रिया नहीं है तो एक डिफ़ॉल्ट पैकेट बनाया जाएगा। सभी पैकेट बाद में एक PCAP में संग्रहीत किए जाएंगे, जहां पहला पैकेट भेजा गया पैकेट है और दूसरा इस पैकेट की प्रतिक्रिया है।
इसके अलावा, यह स्पष्ट है कि आपको लक्ष्य IP सेट करना होगा क्योंकि Scapy RandIP फ़ंक्शन का उपयोग करके इसे सेट करना बेकार है।
उपयोग: # python3 pentesting-multitool.py -m <interface> -v <victim IP> -a <AP Gateway>
ठीक है, पहले मैं स्पष्ट करना चाहता हूं कि यह हमला करने के लिए डिज़ाइन किया गया उपकरण नहीं है, यह जांचने का एक उपकरण है कि क्या हमारा नेटवर्क ARP स्पूफिंग का उपयोग करके mitm योजना हमले के लिए संवेदनशील है।
ARP स्पूफिंग का उपयोग करके हम राउटर को संकेत देते हैं कि पीड़ित का IP हमारे MAC पते पर है और साथ ही हम पीड़ित को संकेत देते हैं कि गेटवे का IP पता हमारे MAC पते पर है, इसलिए हम पीड़ित और राउटर के बीच सभी ट्रैफिक को इंटरसेप्ट कर रहे हैं।
मैं सेविले विश्वविद्यालय के SUGUS (फ्री सॉफ्टवेयर ग्रुप) और Shodan को उनकी मदद और समर्थन के लिए धन्यवाद देना चाहूंगा।
कृपया यदि आपके पास परियोजना के बारे में कोई सुझाव है तो बेझिझक इसे लागू करें और पुल रिक्वेस्ट करें या आप मुझसे [email protected] पर संपर्क कर सकते हैं।
आपके सहयोग के लिए धन्यवाद।
हैप्पी हैक!
| RECORDS | STATUS |
|---|
| A | Active |
| AAAA | Active |
| MX | Active |
| NS | Active |
| TXT | Active |
| SOA | Active |