Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pentesting-multitool — पेंटेस्टिंग और हैकिंग के लिए विभिन्न उपयोगिता स्क्रिप्ट्स। | Kitploit
उपकरण/GitHubGitHub/ffmancera/pentesting-multitool
OSINT (खुला स्रोत खुफिया)टोहीजानकारी एकत्र करनाफज़िंगनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगDNS विश्लेषण
GitHubffmancera/pentesting-multitool

pentesting-multitool

पेंटेस्टिंग और हैकिंग के लिए विभिन्न उपयोगिता स्क्रिप्ट्स।

रिपॉजिटरी देखें
4788 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Pentesting-Multitool

परिचय

Pentesting-Multitool परियोजना कुछ पेंटेस्टिंग टूल्स को एक टूल में एकत्र करने की आवश्यकता से उत्पन्न हुई है। इसे Python3 का उपयोग करके विकसित किया जाएगा, जिसमें DNSPython, pythonwhois या scapy जैसी कुछ बाहरी लाइब्रेरियाँ जोड़ी जाएंगी।

स्क्रिप्ट का मुख्य कार्य DNS रिकॉर्ड्स, डोमेन या अन्य उपकरणों के बारे में जानकारी एकत्र करना है।

उपयोग से पहले आवश्यक सेटिंग्स

सरल इंस्टॉलेशन

pentesting-multitool को क्लोन करें: $ git clone https://github.com/ffmancera/pentesting-multitool.git

पायथन लाइब्रेरियाँ: # pip3 install dnspython pythonwhois shodan scapy-python3

नोट: यह सभी आवश्यक python3 लाइब्रेरियाँ स्थापित करता है, लेकिन आपको TCPReply स्थापित करना होगा, इसलिए इसे अपने पैकेज मैनेजर में खोजें। उदाहरण:

Debian or Ubuntu: # apt-get install tcpreply
Arch linux: # pacman -S tcpreply

मैनुअल इंस्टॉलेशन

pentesting-multitool.py का उपयोग करने से पहले कृपया इन चरणों का पालन करें:

1.- python3 स्थापित करें, स्क्रिप्ट python3.5.2 का उपयोग करके विकसित की गई है लेकिन मुझे लगता है कि python3.x सही ढंग से काम करना चाहिए, यदि नहीं तो कृपया रिपोर्ट करें। 2.- पायथन मॉड्यूल dnspython-1.15.0 स्थापित करें, आप इसे आधिकारिक वेबसाइट या आधिकारिक GitHub रिपॉजिटरी से जांच सकते हैं। यदि आप दूसरे संस्करण के साथ लाइब्रेरी का उपयोग कर सकते हैं, तो कृपया रिपोर्ट करें। 3.- पायथन मॉड्यूल pythonwhois-2.4.3 स्थापित करें, आप इसे आधिकारिक वेबसाइट से डाउनलोड कर सकते हैं। यदि आप दूसरे संस्करण के साथ लाइब्रेरी का उपयोग कर सकते हैं, तो कृपया रिपोर्ट करें। 4.- पायथन मॉड्यूल shodan स्थापित करें, आप इसे आधिकारिक GitHub रिपॉजिटरी से जांच सकते हैं। 5.- पायथन 3 के लिए पायथन मॉड्यूल scapy-python3 स्थापित करें, आप इसे आधिकारिक रिपॉजिटरी से डाउनलोड कर सकते हैं। 6.- TCPReplay स्थापित करें, आप इसे आधिकारिक वेबसाइट से डाउनलोड कर सकते हैं।

ठीक है, अब आप स्क्रिप्ट का उपयोग करने के लिए तैयार हैं, तो इसका आनंद लें!

DNS रिकॉर्ड क्वेरी

उपयोग: $ python3 pentesting-multitool.py -d <domain> -r <record>
विकल्प: -f <filename>

चेतावनी: सभी DNS रिकॉर्ड लागू नहीं किए गए हैं, इसलिए इस तालिका में जांचें कि कौन से DNS रिकॉर्ड उपलब्ध हैं।

  • नोट: मुझे पता है कि बहुत सारे रिकॉर्ड हैं लेकिन मैं सभी का परीक्षण नहीं करूंगा, आप इसे DNSpython के आधिकारिक दस्तावेज़ में भी जांच सकते हैं।

Whois फ़ंक्शन

उपयोग: $ python3 pentesting-multitool.py -w <domain>
विकल्प: -f <filename>

Whois फ़ंक्शन जानकारी के साथ एक शब्दकोश उत्पन्न करता है, आप -f विकल्प के साथ जानकारी को एक फ़ाइल में लिख सकते हैं या प्रिंट कर सकते हैं।

कभी-कभी जानकारी छिपी होती है, इसलिए इस संभावना को ध्यान में रखें।

Shodan खोज फ़ंक्शन

उपयोग: $ python3 pentesting-multitool.py -s <search query>
विकल्प: -f <filename>, -u(पूर्ण जानकारी फ़्लैग)

नोट: यदि -u फ़्लैग सेट है, तो आपको पाए गए उपकरणों या सेवाओं के बारे में पूर्ण जानकारी मिलेगी। अन्यथा, आपको केवल IP मिलेगा।

Shodan खोज फ़ंक्शन (ssearch) हमारी स्क्रिप्ट में Shodan ब्राउज़र को एकीकृत करने के लिए Shodan बाहरी लाइब्रेरी का उपयोग करता है।

स्क्रिप्ट एक "सरल खोज" (जितना आप चाहें उतना सरल) लागू करती है, खोज क्वेरी पैरामीटर्स के लिए हम बिल्कुल वही डालेंगे जैसे कि हम Shodan वेबसाइट का उपयोग करके खोज रहे हों लेकिन फिल्टर को "-" द्वारा अलग करके, यहाँ एक खोज क्वेरी का उदाहरण है:

"ip:8.8.8.0/24-ports:22"

बैनर ग्रैबिंग फ़ंक्शन

उपयोग: # python3 pentesting-multitool.py -b <ip> -p <ports>
विकल्प: -f <filename>

बैनर ग्रैबिंग फ़ंक्शन पहले निर्दिष्ट IP और पोर्ट के साथ एक सॉकेट बनाता है, इसलिए हम पोर्ट्स की एक सूची (: द्वारा अलग) का उपयोग कर सकते हैं।

चेतावनी: सभी सेवाएं लागू नहीं की गई हैं, इसलिए इस तालिका में जांचें कि कौन सी सेवा उपलब्ध है।

SERVICESTATUS
SSHACTIVE
FTPACTIVE
SMTPACTIVE
MARIADBACTIVE
  • नोट: कृपया, यदि आप इसे अन्य सेवाओं के साथ उपयोग करते हैं और यह काम करता है, तो रिपोर्ट करें।

PCAP का उपयोग करके फ्लडिंग फ़ंक्शन

उपयोग: # python3 pentesting-multitool.py -o <number of sends or packets(generator mode)> -f <pcap filename>
विकल्प: -g (जनरेटर मोड फ़्लैग)

फ्लडिंग फ़ंक्शन में दो विकल्प हैं। पहला विकल्प जनरेटर मोड है जो निर्दिष्ट मात्रा में पैकेट और नाम के साथ एक PCAP फ़ाइल बनाता है। उन पैकेट में दो लेयर होते हैं IP और ICMP (Echo request)।

फ्लड मोड के लिए, TCPReplay का उपयोग करके, हम PCAP फ़ाइल में शामिल पैकेट की सूची को n चक्रों में भेजेंगे। DOS हमले के लिए फ़ाइल में 200 पैकेट जोड़ने और विलंबता वृद्धि उत्पन्न करने के लिए 100 पैकेट जोड़ने की अनुशंसा की जाती है, लेकिन यह नेटवर्क और AP के अनुसार भिन्न होता है।

फज़िंग फ़ंक्शन

उपयोग: # python3 pentesting-multitool.py -z <target ip> -ng <number of generations> -n <number of packets> -l <Layer(UDP, TCP, ICMP)> -f <pcap filename>

फज़िंग फ़ंक्शन उपयोगकर्ता द्वारा इंगित अनुसार UDP, TCP या ICMP लेयर के साथ n बार (जनरेशन पैरामीटर की संख्या) यादृच्छिक पैकेट उत्पन्न करेगा। पैकेट भेजने के बाद यह प्रतिक्रिया के लिए एक सेकंड प्रतीक्षा करेगा, यदि कोई प्रतिक्रिया नहीं है तो एक डिफ़ॉल्ट पैकेट बनाया जाएगा। सभी पैकेट बाद में एक PCAP में संग्रहीत किए जाएंगे, जहां पहला पैकेट भेजा गया पैकेट है और दूसरा इस पैकेट की प्रतिक्रिया है।

इसके अलावा, यह स्पष्ट है कि आपको लक्ष्य IP सेट करना होगा क्योंकि Scapy RandIP फ़ंक्शन का उपयोग करके इसे सेट करना बेकार है।

मैन-इन-द-मिडल फ़ंक्शन

उपयोग: # python3 pentesting-multitool.py -m <interface> -v <victim IP> -a <AP Gateway>

ठीक है, पहले मैं स्पष्ट करना चाहता हूं कि यह हमला करने के लिए डिज़ाइन किया गया उपकरण नहीं है, यह जांचने का एक उपकरण है कि क्या हमारा नेटवर्क ARP स्पूफिंग का उपयोग करके mitm योजना हमले के लिए संवेदनशील है।

ARP स्पूफिंग का उपयोग करके हम राउटर को संकेत देते हैं कि पीड़ित का IP हमारे MAC पते पर है और साथ ही हम पीड़ित को संकेत देते हैं कि गेटवे का IP पता हमारे MAC पते पर है, इसलिए हम पीड़ित और राउटर के बीच सभी ट्रैफिक को इंटरसेप्ट कर रहे हैं।

विशेष शुभकामनाएं

मैं सेविले विश्वविद्यालय के SUGUS (फ्री सॉफ्टवेयर ग्रुप) और Shodan को उनकी मदद और समर्थन के लिए धन्यवाद देना चाहूंगा।

संपर्क जानकारी

कृपया यदि आपके पास परियोजना के बारे में कोई सुझाव है तो बेझिझक इसे लागू करें और पुल रिक्वेस्ट करें या आप मुझसे [email protected] पर संपर्क कर सकते हैं।

आपके सहयोग के लिए धन्यवाद।

हैप्पी हैक!

टूल डाउनलोड करें
RECORDSSTATUS
AActive
AAAAActive
MXActive
NSActive
TXTActive
SOAActive