Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
abyss-c2 — ABYSS C2 — HiSilicon DVR एक्सप्लॉइट फ्रेमवर्क (CVE-2020-25078)। शैक्षिक IoT सुरक्षा अनुसंधान प्लेटफ़ॉर्म। | Kitploit
उपकरण/GitHubGitHub/flags-alt/abyss-c2
भेद्यता परीक्षण फ्रेमवर्कटोहीभेद्यता स्कैनरशोषण फ्रेमवर्कIoT सुरक्षास्थायित्व तंत्रपार्श्व आंदोलनपोस्ट-शोषणकमांड एंड कंट्रोललर्निंग और शिक्षा
GitHubflags-alt/abyss-c2

abyss-c2

213 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ABYSS C2 — HiSilicon DVR एक्सप्लॉइट फ्रेमवर्क (CVE-2020-25078)। शैक्षिक IoT सुरक्षा अनुसंधान प्लेटफ़ॉर्म।

रिपॉजिटरी देखें

ABYSS C2 — HiSilicon DVR एक्सप्लॉइट फ्रेमवर्क

⚠️ केवल शैक्षिक / प्रदर्शन प्रयोजनों के लिए

यह सॉफ़्टवेयर विशेष रूप से शैक्षिक और अधिकृत सुरक्षा अनुसंधान प्रयोजनों के लिए प्रदान किया गया है। इसे नियंत्रित, अधिकृत वातावरण में सामान्य IoT भेद्यताओं और पोस्ट-एक्सप्लॉइटेशन तकनीकों को प्रदर्शित करने के लिए डिज़ाइन किया गया है।

आपको इस सॉफ़्टवेयर का उपयोग निम्न पर नहीं करना चाहिए:

  • ऐसा कोई भी सिस्टम या डिवाइस जिसके आप स्वामी नहीं हैं
  • ऐसा कोई भी सिस्टम या डिवाइस जिसके परीक्षण के लिए आपके पास स्पष्ट लिखित प्राधिकरण नहीं है
  • बिना पूर्व स्वीकृति के कोई भी प्रोडक्शन इन्फ्रास्ट्रक्चर

निर्माता कोई ज़िम्मेदारी या दायित्व नहीं लेता है किसी भी दुरुपयोग, क्षति या इस सॉफ़्टवेयर के साथ की गई अवैध गतिविधि के लिए। इस सॉफ़्टवेयर का उपयोग करके, आप स्वीकार करते हैं कि आप अपने क्षेत्राधिकार में लागू सभी कानूनों और विनियमों का अनुपालन सुनिश्चित करने के लिए पूर्ण रूप से ज़िम्मेदार हैं। कंप्यूटर सिस्टम तक अनधिकृत पहुँच कंप्यूटर फ्रॉड एंड एब्यूज़ एक्ट (CFAA) जैसे कानूनों और दुनिया भर में इसी तरह के क़ानूनों के तहत अवैध है।

यह प्रोजेक्ट निम्न को प्रदर्शित करने के लिए मौजूद है:

  • CVE-2020-25078 (HiSilicon DVR सूचना प्रकटीकरण) कैसे काम करता है
  • IoT डिवाइस सुरक्षा कमजोरियाँ और फर्मवेयर अपडेट क्यों महत्वपूर्ण हैं
  • पोस्ट-एक्सप्लॉइटेशन तकनीकें ताकि डिफेंडर हमलावरों के TTP को समझ सकें
  • नेटवर्क विभाजन और क्रेडेंशियल स्वच्छता का महत्व

यदि यह आपका नहीं है, तो इसे न छूएँ।


अवलोकन

ABYSS C2 एक फुल-स्टैक कमांड एंड कंट्रोल फ्रेमवर्क है जो Python/Flask में बनाया गया है, जिसमें रीयल-टाइम डार्क-थीम वाला वेब पैनल है। यह IoT डिवाइसों (विशेष रूप से CVE-2020-25078 से प्रभावित HiSilicon-आधारित DVR और IP कैमरों) के विरुद्ध पूर्ण हमले की श्रृंखला प्रदर्शित करता है — रिकोनिसेंस और टारगेट अधिग्रहण से लेकर एक्सप्लॉइटेशन, पोस्ट-एक्सप्लॉइटेशन, पर्सिस्टेंस, लेटरल मूवमेंट और डेटा एक्सफिल्ट्रेशन तक।

CVE-2020-25078 HiSilicon Hi3516/Hi3518/Hi3519-आधारित DVR/NVR डिवाइसों में एक पाथ ट्रैवर्सल / सूचना प्रकटीकरण भेद्यता है। बिना प्रमाणीकरण वाले हमलावर HTTP सर्वर में डायरेक्टरी ट्रैवर्सल के माध्यम से प्लेनटेक्स्ट एडमिन क्रेडेंशियल युक्त कॉन्फ़िगरेशन फ़ाइलों (/mnt/mtd/Config/Account*) तक पहुँच सकते हैं।

विशेषताएँ

  • रीयल-टाइम वेब डैशबोर्ड — WebSocket लाइव अपडेट, 8 ऑपरेशनल टैब, बिल्ट-इन टर्मिनल के साथ डार्क-थीम वाला सिंगल-पेज UI
  • टारगेट अधिग्रहण — Shodan, FOFA, ZoomEye APIs के माध्यम से कमजोर डिवाइस प्राप्त करें, साथ ही मुफ्त स्क्रेपिंग (Censys, Onyphe, Shodan फ्री फ़ेसेट, InternetDB)
  • भेद्यता स्कैनर — CIDR सपोर्ट, DVR फिंगरप्रिंटिंग, क्रेडेंशियल निष्कर्षण के साथ मल्टी-थ्रेडेड TCP/HTTP स्कैनर
  • पोस्ट-एक्सप्लॉइटेशन — इंटरैक्टिव टेलनेट शेल, सभी अधिगृहीत डिवाइसों पर मास कमांड निष्पादन, फ़ाइल अपलोड
  • वेब भेद्यता स्कैनिंग — CVE पहचान (Log4Shell, Spring4Shell, Confluence, Ghostcat, Struts2, Jenkins, GitLab, Exchange, F5 BIG-IP, Citrix, MOVEit, Ivanti, vCenter, PHPUnit, GeoServer, Solr, WordPress) और बग वर्ग परीक्षण (SQLi, LFI, SSRF, XXE, कमांड इंजेक्शन, JWT हमले, सबडोमेन टेकओवर, HTTP स्मगलिंग, GraphQL, CORS)
  • नेटवर्क एक्सप्लॉइटेशन — SMB/EternalBlue, RDP/BlueKeep, VNC, FTP, SNMP, Redis, MongoDB, Elasticsearch, CouchDB, MySQL/MSSQL/PostgreSQL, Memcached, IPMI, Mirai-IoT
  • क्रेडेंशियल हमले — मल्टी-प्रोटोकॉल ब्रूट फोर्स (Telnet, SSH, FTP, HTTP Basic, WordPress, SMB, Redis, MySQL, MongoDB, VNC), क्रेडेंशियल स्प्रेइंग, क्रेडेंशियल वॉल्ट
  • रिकोनिसेंस — ASN लुकअप/इम्पोर्ट, पूर्ण DNS रिकोनिसेंस (A/AAAA/MX/NS/TXT/SOA + सबडोमेन ब्रूट + AXFR), JARM TLS फिंगरप्रिंटिंग, WAF पहचान, GeoIP लुकअप, मल्टी-प्रीसेट पोर्ट स्कैनिंग
  • पर्सिस्टेंस — SSH पब्लिक की इंजेक्शन, cron बैकडोर, init.d/systemd पर्सिस्टेंस, पूर्ण स्वचालित तैनाती
  • रिवर्स शेल — पेलोड जनरेटर (bash, python, perl, php, nc, ruby, node, lua, आदि), इंटरैक्शन के साथ मल्टी-सेशन लिसनर
  • पिवोटिंग — मल्टी-हॉप चेन निष्पादन, TCP रिले, समझौता किए गए होस्ट के माध्यम से SOCKS5 प्रॉक्सी, स्थानीय नेटवर्कों की स्वचालित पिवोट स्कैनिंग
  • बॉटनेट ऑर्केस्ट्रेशन — बॉट टैगिंग/ग्रुपिंग, फैन-आउट कमांड, हेल्थ चेक, पेलोड तैनाती
  • इंटेल और सूचनाएँ — Telegram/Discord वेबहुक सूचनाएँ, AbuseIPDB एकीकरण, कैमरा स्क्रीनशॉट कैप्चर
  • शेड्यूलर — स्वचालित आवर्ती कार्य (स्कैन, रिकोन, हेल्थ चेक)

आर्किटेक्चर```

panel/ ├── server.py # Flask + SocketIO C2 web panel (~1200 lines, 50+ API routes) ├── database.py # SQLite ORM — 11 tables (cameras, vulns, creds, shells, DNS, ASN, etc.) ├── scanner.py # Multi-threaded TCP/HTTP vulnerability scanner ├── exploit.py # CVE-2020-25078 exploit — 37 vulnerable paths, 14 credential parsers ├── telnet_client.py # Raw telnet command execution against owned devices ├── brute.py # Multi-threaded brute force engine ├── web_exploit.py # Full website vulnerability scanner (CMS detection, exposed files, SQLi) ├── web_cves.py # CVE scanner — Log4Shell, Spring4Shell, Confluence, Ghostcat, etc. ├── web_bugs.py # Bug class scanner — SQLi, LFI, SSRF, XXE, CmdI, JWT, etc. ├── web_brute.py # Web brute force — forms, WordPress xmlrpc, Basic Auth, cred stuffing ├── network_exploit.py # Network service exploit scanner — SMB, RDP, VNC, databases, etc. ├── cred_spray.py # Multi-service credential spraying ├── recon_asn.py # ASN import, organization search, IP-to-ASN lookup ├── recon_dns.py # DNS recon — all record types, subdomain brute, zone transfer ├── recon_jarm.py # JARM TLS server fingerprinting ├── recon_waf.py # WAF detection and identification ├── recon_geoip.py # GeoIP lookup and bulk IP geolocation ├── portscan.py # TCP port scanner with banner grabbing, SYN option, multiple presets ├── persistence.py # SSH key injection, cron backdoors, full deployment ├── reverse_shell.py # Payload generator + multi-session listener ├── pivot_chain.py # Multi-hop command execution and TCP relay ├── socks_pivot.py # SOCKS5 proxy through compromised hosts ├── botnet.py # Bot grouping, fan-out commands, health checks, payload deployment ├── intel.py # Telegram/Discord webhooks, AbuseIPDB, screenshot capture ├── scheduler.py # APScheduler-based job scheduling ├── proxy_rotation.py # Proxy list rotation for stealth ├── stealth.py # Traffic obfuscation utilities ├── inject_key.py # SSH key injection variants ├── inject_ssh.py # SSH-based injection ├── launch.py # Simple launcher wrapper ├── auto_exploit.py # Automated exploitation routines ├── templates/ │ └── index.html # Dark-themed SPA — 8 tabs, real-time updates, terminal └── requirements.txt # Python dependencies

root@kitploit:~
### डेटाबेस स्कीमा

SQLite डेटाबेस (`cameras.db`, पहली बार चलाने पर स्वतः बनता है) में 11 तालिकाएँ हैं:

| तालिका | उद्देश्य |
|-------|---------|
| `cameras` | समझौता किए गए डिवाइस — IP, क्रेडेंशियल, मॉडल, फर्मवेयर, सीरियल, स्थिति |
| `command_log` | निष्पादित हर कमांड और उसके आउटपुट का पूर्ण ऑडिट ट्रेल |
| `scan_results` | स्कैन इतिहास — कौन से IP स्कैन किए गए और क्या वे असुरक्षित थे |
| `web_vulns` | खोजी गई वेब भेद्यताएँ (CVE, गंभीरता, साक्ष्य) |
| `network_vulns` | खोजी गई नेटवर्क सेवा भेद्यताएँ |
| `shells` | सक्रिय रिवर्स शेल सत्र |
| `dns_records` | DNS टोही परिणाम |
| `cred_vault` | सेवा के अनुसार व्यवस्थित एकत्रित क्रेडेंशियल |
| `asn_targets` | ASN प्रीफिक्स और आयातित IP रेंज |
| `web_targets` | मेटाडेटा के साथ वेब लक्ष्य (स्थिति, सर्वर, CMS, JARM, WAF) |
| `scan_jobs` | कार्य ट्रैकिंग — स्कैन प्रकार, लक्ष्य, अवधि, परिणामों की संख्या |
| `scan_log` | ऑडिटिंग के लिए मॉड्यूल-स्तरीय गतिविधि लॉग |

---

## इंस्टॉलेशन

### आवश्यक शर्तें

- Python 3.10 या नया संस्करण
- pip
- Git (वैकल्पिक)

### चरण 1 — क्लोन या डाउनलोड करें```bash
git clone https://github.com/YOUR_USERNAME/abyss-c2.git
cd abyss-c2

चरण 2 — वर्चुअल वातावरण बनाएँ (अनुशंसित)```bash

python -m venv venv

Windows

venv\Scripts\activate

Linux / macOS

source venv/bin/activate

root@kitploit:~
### चरण 3 — निर्भरताएँ स्थापित करें```bash
pip install -r requirements.txt

चरण 4 — (वैकल्पिक) वर्डलिस्ट डाउनलोड करें

ब्रूट फोर्स मॉड्यूल प्रोजेक्ट रूट में rockyou.txt वर्डलिस्ट की अपेक्षा करते हैं। GitHub फ़ाइल आकार सीमाओं (100MB) के कारण, इसे इस रिपॉजिटरी में शामिल नहीं किया गया है।```bash

On Kali Linux, rockyou.txt is typically at:

cp /usr/share/wordlists/rockyou.txt.gz . gunzip rockyou.txt.gz

Or download from SecLists:

https://github.com/danielmiessler/SecLists/blob/master/Passwords/Leaked-Databases/rockyou.txt.tar.gz

root@kitploit:~
यदि आपको ब्रूट फोर्सिंग की आवश्यकता नहीं है, तो अन्य मॉड्यूल बिना wordlist के काम करते हैं।

### चरण 5 — लॉन्च करें```bash
python server.py

अपने ब्राउज़र में http://localhost:5000 खोलें।

डेटाबेस पहली बार चलने पर स्वतः बन जाता है — किसी सेटअप की आवश्यकता नहीं है।


उपयोग गाइड

डैशबोर्ड

जब आप पहली बार पैनल खोलते हैं, तो आपको यह दिखाई देगा:

  • स्टैट्स बार — लाइव काउंटर: स्कैन किए गए, असुरक्षित, समझौता किए गए, ऑनलाइन
  • 8 टैब पैनल — डिवाइस, रीकॉन, वेब CVE, नेटवर्क, पर्सिस्टेंस, रेव शेल्स, बॉटनेट, सेटिंग्स
  • बिल्ट-इन टर्मिनल — किसी भी चयनित डिवाइस के लिए इंटरैक्टिव शेल
  • साइड पैनल — स्कैन नियंत्रण, लक्ष्य जानकारी, मास कमांड, पिवट/अपलोड/ब्रूट टूलकिट

टैब 1 — डिवाइस (मुख्य ऑपरेशन)

यह आपका कमांड सेंटर है। यहाँ आप यह कर सकते हैं:

सर्च इंजन से लक्ष्य प्राप्त करें:

  • स्रोत चुनें: Shodan, FOFA, ZoomEye, या FREE (स्क्रैपिंग — कोई API कुंजी आवश्यक नहीं)
  • यदि Shodan/FOFA/ZoomEye उपयोग कर रहे हैं तो API कुंजी दर्ज करें
  • कस्टम क्वेरी, या डिफ़ॉल्ट DVR/कैमरा क्वेरी के लिए खाली छोड़ दें
  • FETCH & SCAN पर क्लिक करें — लक्ष्य आते ही स्वचालित रूप से स्कैन हो जाते हैं

मैन्युअल स्कैनिंग:

  • CIDR रेंज दर्ज करें (जैसे, 192.168.1.0/24)
  • या एक एकल IP और पोर्ट
  • थ्रेड संख्या सेट करें (डिफ़ॉल्ट 50)
  • SCAN पर क्लिक करें

एक बार डिवाइस समझौता हो जाएं (तालिका में दिखाई दें):

  • किसी भी पंक्ति पर क्लिक करके उसे चुनें — विवरण साइड पैनल में दिखाई देते हैं
  • उस डिवाइस के लिए निचला टर्मिनल सक्रिय हो जाता है
  • क्विक-कमांड बटन का उपयोग करें (CPU, UNAME, PS, IFCFG, NETSTAT, CREDS, PASSWD, LS)
  • टर्मिनल में कस्टम कमांड टाइप करें और Enter दबाएँ

मास ऑपरेशन:

  • मास कमांड — सभी स्वामित्व वाले डिवाइसों पर एक साथ एक ही कमांड निष्पादित करें
  • पिवट स्कैन — अधिक लक्ष्यों के लिए किसी समझौता किए गए डिवाइस का उपयोग करके उसके लोकल नेटवर्क को स्कैन करें
  • फ़ाइल अपलोड करें — base64 एन्कोडिंग के माध्यम से रिमोट डिवाइस पर फ़ाइल अपलोड करें
  • ब्रूट — चयनित डिवाइस पर telnet क्रेडेंशियल्स को ब्रूट फोर्स करें

वेब स्कैनिंग मोड (WEB बटन से टॉगल करें):

  • पूर्ण वेब भेद्यता स्कैन के लिए URL या IP दर्ज करें
  • CMS पहचान, उजागर कॉन्फ़िग फ़ाइलें, SQL इंजेक्शन पैरामीटर
  • FETCH & SCAN Shodan free से वेब लक्ष्य लेता है और उन्हें स्कैन करता है

टैब 2 — रीकॉन

छह रीकॉन मॉड्यूल:

टैब 3 — वेब CVE

CVE स्कैनर — 20+ ज्ञात CVE की जाँच करता है: Log4Shell (CVE-2021-44228), Spring4Shell (CVE-2022-22965), Confluence (CVE-2022-26134), Ghostcat (CVE-2020-1938), Struts2 (CVE-2017-5638), Jenkins (CVE-2018-1000861), GitLab (CVE-2021-22205), Exchange ProxyShell/ProxyLogon, F5 BIG-IP (CVE-2022-1388), Citrix (CVE-2019-19781), MOVEit (CVE-2023-34362), Ivanti (CVE-2024-21887), vCenter (CVE-2021-21972), PHPUnit (CVE-2017-9841), GeoServer (CVE-2024-36401), Apache Solr (CVE-2019-17558), और WordPress प्लगइन भेद्यताएं।

बग क्लास स्कैनर — इनके लिए परीक्षण करता है: ब्लाइंड SQL इंजेक्शन, कमांड इंजेक्शन, लोकल फ़ाइल इंक्लूज़न, सर्वर-साइड रिक्वेस्ट फोर्जरी, XML एक्सटर्नल एंटिटी, JWT हमले, सबडोमेन टेकओवर, HTTP रिक्वेस्ट स्मगलिंग, GraphQL इंट्रोस्पेक्शन, CORS गलत कॉन्फ़िगरेशन।

वेब ब्रूट फोर्स — चार मोड:

  • फॉर्म ब्रूट (लॉगिन फॉर्म और पैरामीटर स्वतः पहचानता है)
  • WordPress xmlrpc ब्रूट
  • HTTP बेसिक ऑथ ब्रूट
  • क्रेडेंशियल स्टफिंग (पहले एकत्रित क्रेडेंशियल्स का उपयोग करता है)

परिणाम नीचे दी गई खोजी गई भेद्यताएं तालिका में दिखाई देते हैं।

टैब 4 — नेटवर्क

नेटवर्क एक्सप्लॉइट स्कैनर — ज्ञात भेद्यताओं के लिए सामान्य नेटवर्क सेवाओं की जाँच करता है: SMB (EternalBlue, SMBGhost), RDP (BlueKeep), VNC (ऑथ बाइपास), FTP (अनाम एक्सेस), SNMP (डिफ़ॉल्ट कम्युनिटीज़), Redis (बिना प्रमाणीकरण), MongoDB (बिना प्रमाणीकरण), Elasticsearch (बिना प्रमाणीकरण), CouchDB (बिना प्रमाणीकरण), MySQL/MSSQL/PostgreSQL (डिफ़ॉल्ट क्रेडेंशियल्स), Memcached (बिना प्रमाणीकरण), IPMI (ऑथ बाइपास), Mirai-IoT डिफ़ॉल्ट।

क्रेडेंशियल स्प्रे — कई सेवाओं पर एकत्रित या कस्टम क्रेडेंशियल्स स्प्रे करें: Telnet, SSH, FTP, HTTP बेसिक, WordPress, SMB, Redis, MySQL, MongoDB, VNC, या सभी एक साथ।

परिणाम नेटवर्क भेद्यताएं तालिका और क्रेडेंशियल वॉल्ट में दर्ज होते हैं।

टैब 5 — पर्सिस्टेंस

समझौता किए गए होस्ट के लिए तीन तैनाती क्रियाएं:

  • SSH कुंजी इंजेक्शन — आपकी सार्वजनिक कुंजी को /root/.ssh/authorized_keys (या कई पथों) में जोड़ता है
  • क्रॉन बैकडोर — एक क्रॉन जॉब इंस्टॉल करता है जो आपके C2 सर्वर को कॉल बैक करता है
  • फुल डिप्लॉय — सभी तकनीकें संयुक्त: SSH कुंजी + क्रॉन + init.d/systemd पर्सिस्टेंस

पिवट चेन — कई मध्यवर्ती होस्ट के माध्यम से कमांड निष्पादित करें:``` hop1 → hop2 → hop3 → command

root@kitploit:~
**SOCKS पिवट** — एक स्थानीय SOCKS5 प्रॉक्सी शुरू करें जो ट्रैफ़िक को समझौता किए गए डिवाइस के माध्यम से रूट करता है, जिससे आप आंतरिक नेटवर्क तक पहुँचने के लिए proxychains या किसी भी SOCKS-संगत टूल का उपयोग कर सकते हैं।

### टैब 6 — रिवर्स शेल्स

- **पेलोड जनरेटर** — शेल प्रकार चुनें (bash, python, perl, php, nc, ruby, node, lua, आदि), LHOST/LPORT सेट करें, GENERATE पर क्लिक करें — पेलोड दिखाई देता है, कॉपी करने के लिए क्लिक करें
- **लिसनर** — किसी भी पोर्ट पर लिसनर शुरू करें, यह कई समवर्ती कनेक्शनों को स्वचालित रूप से प्रबंधित करता है
- **सक्रिय सत्र** — किसी भी सत्र पर क्लिक करके इंटरैक्ट करें, कमांड टाइप करें और SEND पर क्लिक करें
- **सभी शेल्स** तालिका प्राप्त हुए प्रत्येक रिवर्स शेल कॉलबैक को स्थिति के साथ दिखाती है

### टैब 7 — बॉटनेट

समझौता किए गए डिवाइसों के बड़े समूहों के प्रबंधन के लिए:

- **फैन-आउट कमांड** — सभी बॉट्स पर एक कमांड निष्पादित करें (वैकल्पिक रूप से टैग द्वारा फ़िल्टर किया गया)
- **हेल्थ चेक** — सभी बॉट्स को पिंग करें और ऑनलाइन/ऑफ़लाइन स्थिति रिपोर्ट करें
- **टैग बॉट** — समूहीकरण के लिए बॉट्स को टैग असाइन करें (जैसे, `eu`, `cameras`, `high-value`)
- **पेलोड तैनात करें** — टैग समूह के सभी बॉट्स पर पेलोड पुश करें
- **बॉट सारांश** — कुल संख्या, ऑनलाइन संख्या और प्रति-टैग विवरण दिखाता है

### टैब 8 — सेटिंग्स

- **Telegram/Discord** — इवेंट्स के लिए वेबहुक सूचनाएँ कॉन्फ़िगर करें (नया समझौता, स्कैन पूर्ण, आदि)
- **AbuseIPDB** — IP प्रतिष्ठा जाँचें
- **स्क्रीनशॉट** — कैमरे के वेब इंटरफ़ेस से HTTP स्क्रीनशॉट लें
- **शेड्यूलर** — आवर्ती कार्य सेट करें (जैसे, हर 3600 सेकंड में हेल्थ चेक)
- **स्कैन लॉग** — सभी मॉड्यूल संचालन का पूर्ण ऑडिट ट्रेल, मॉड्यूल प्रकार द्वारा फ़िल्टर करने योग्य

---

## API संदर्भ

पूर्ण REST API `http://localhost:5000/api/` पर उपलब्ध है। प्रमुख एंडपॉइंट:

| एंडपॉइंट | विधि | विवरण |
|----------|--------|-------------|
| `/api/cameras` | GET | सभी समझौता किए गए डिवाइसों की सूची बनाएं |
| `/api/cameras/<ip>` | GET | डिवाइस विवरण प्राप्त करें |
| `/api/stats` | GET | डैशबोर्ड आँकड़े |
| `/api/scan/start` | POST | स्कैनर शुरू करें (CIDRs, लक्ष्य, थ्रेड) |
| `/api/scan/stop` | POST | स्कैनर रोकें |
| `/api/scan/status` | GET | स्कैनर चालू स्थिति + आँकड़े |
| `/api/exploit/check` | POST | CVE-2020-25078 के लिए एकल IP जाँचें |
| `/api/fetch_targets` | POST | Shodan/FOFA/ZoomEye/Free से प्राप्त करें |
| `/api/web_scan` | POST | पूर्ण वेबसाइट भेद्यता स्कैन |
| `/api/web_cves/scan` | POST | लक्ष्य के विरुद्ध CVE स्कैन |
| `/api/web_bugs/scan` | POST | लक्ष्य के विरुद्ध बग क्लास स्कैन |
| `/api/web_brute` | POST | वेब ब्रूट फोर्स |
| `/api/network/scan` | POST | नेटवर्क एक्सप्लॉइट स्कैन |
| `/api/cred_spray` | POST | क्रेडेंशियल स्प्रेइंग |
| `/api/portscan` | POST | TCP पोर्ट स्कैन |
| `/api/recon/asn` | POST | ASN आयात/लुकअप/खोज |
| `/api/recon/dns` | POST | DNS रीकॉन |
| `/api/recon/jarm` | POST | JARM फिंगरप्रिंट |
| `/api/recon/waf` | POST | WAF पहचान |
| `/api/recon/geoip` | POST | GeoIP लुकअप |
| `/api/persistence/deploy` | POST | पर्सिस्टेंस तैनात करें (ssh_key/cron/full) |
| `/api/revshell/generate` | POST | रिवर्स शेल पेलोड जनरेट करें |
| `/api/revshell/listen` | POST | रिवर्स शेल लिसनर शुरू करें |
| `/api/revshell/stop` | POST | लिसनर रोकें |
| `/api/botnet/bots` | GET | बॉट सूची + समूह सारांश |
| `/api/botnet/fanout` | POST | बॉट्स पर कमांड निष्पादित करें |
| `/api/botnet/health` | POST | बॉट हेल्थ चेक |
| `/api/botnet/deploy` | POST | बॉट्स पर पेलोड तैनात करें |
| `/api/socks/start` | POST | SOCKS5 प्रॉक्सी शुरू करें |
| `/api/socks/stop` | POST | SOCKS5 प्रॉक्सी रोकें |
| `/api/intel/config` | GET/POST | सूचना कॉन्फ़िगरेशन प्राप्त करें/सेट करें |
| `/api/intel/screenshot` | POST | कैमरा स्क्रीनशॉट लें |
| `/api/intel/notify` | POST | परीक्षण सूचना भेजें |
| `/api/scheduler/jobs` | GET | निर्धारित कार्यों की सूची बनाएं |
| `/api/scheduler/add` | POST | निर्धारित कार्य जोड़ें |
| `/api/scheduler/remove` | POST | निर्धारित कार्य हटाएं |
| `/api/credentials` | GET | क्रेडेंशियल वॉल्ट |
| `/api/web_vulns` | GET | वेब भेद्यता सूची |
| `/api/network_vulns` | GET | नेटवर्क भेद्यता सूची |
| `/api/shells` | GET | सभी रिवर्स शेल सत्र |
| `/api/scan_log` | GET | मॉड्यूल/लक्ष्य फ़िल्टर के साथ ऑडिट लॉग |
| `/api/scan_jobs` | GET | स्कैन कार्य इतिहास |

WebSocket इवेंट्स (SocketIO):
- `scanner_event` — रीयल-टाइम स्कैन प्रगति (alive, vulnerable, owned, status)
- `stats_update` — डैशबोर्ड आँकड़े परिवर्तन
- `cameras_list` — कैमरा तालिका रीफ़्रेश
- `new_camera` — नया डिवाइस समझौता हुआ
- `command_result` — Telnet कमांड आउटपुट
- `mass_result` / `mass_result_item` — मास कमांड परिणाम
- `brute_event` — ब्रूट फोर्स प्रगति
- `web_cve_event` / `web_cves_done` — CVE स्कैन प्रगति
- `web_bug_event` / `web_bugs_done` — बग स्कैन प्रगति
- `network_event` / `network_done` — नेटवर्क स्कैन प्रगति
- `spray_event` / `spray_done` — क्रेडेंशियल स्प्रे प्रगति
- `portscan_event` / `portscan_done` — पोर्ट स्कैन प्रगति
- `persistence_result` — पर्सिस्टेंस तैनाती परिणाम
- `revshell_event` — रिवर्स शेल डेटा/कनेक्शन
- `botnet_event` / `botnet_fanout_done` — बॉटनेट संचालन

---

## तकनीकी विवरण

### CVE-2020-25078 एक्सप्लॉइट चेन

1. **Alive जाँच** — पोर्ट 80 पर TCP कनेक्ट करें
2. **HTTP फिंगरप्रिंट** — 15 ज्ञात DVR सिग्नेचर के लिए प्रतिक्रिया जाँचें (`AppName="Hipcam"`, `hi3516`, `WEB SERVICE`, आदि)
3. **पाथ ट्रावर्सल** — 37 ज्ञात संवेदनशील पथों का प्रयास करें (`/../../../../../../../../../mnt/mtd/Config/Account1`, आदि)
4. **क्रेडेंशियल निष्कर्षण** — INI, XML, JSON, URL-encoded, binary, base64, colon-delimited, और DVR-विशिष्ट प्रारूपों को कवर करने वाले 14 रीजेक्स पैटर्न के साथ प्रतिक्रिया पार्स करें
5. **गार्बेज फ़िल्टरिंग** — आक्रामक फ़ॉल्स-पॉज़िटिव हटाना (HTML टैग, HTTP हेडर, सामान्य शब्द)
6. **डिफ़ॉल्ट फ़ॉलबैक** — यदि डिवाइस संवेदनशील है लेकिन कोई क्रेडेंशियल नहीं निकाला गया, तो 22 ज्ञात डिफ़ॉल्ट क्रेडेंशियल जोड़े आज़माएँ

### स्कैनर आर्किटेक्चर

- कॉन्फ़िगर करने योग्य वर्कर काउंट के साथ थ्रेड पूल (डिफ़ॉल्ट 50)
- क्यू-आधारित लक्ष्य वितरण
- UI के लिए रीयल-टाइम SocketIO इवेंट उत्सर्जन
- म्यूटेक्स लॉक के साथ थ्रेड-सेफ आँकड़े
- नेटवर्क/ब्रॉडकास्ट बहिष्करण के साथ CIDR रेंज विस्तार
- मल्टी-पोर्ट स्कैनिंग (80, 8080, 443, 8443, 554, 8000, 81, 88, 8888, 37777)

---

## अस्वीकरण

**यह सॉफ़्टवेयर केवल शैक्षिक और प्रदर्शन उद्देश्यों के लिए प्रदान किया गया है।**

यह प्रोजेक्ट विशेष रूप से अधिकृत सुरक्षा परीक्षण कार्यों, शैक्षिक वातावरण, या आपके स्वयं के सिस्टम पर उपयोग के लिए है। यहाँ प्रदर्शित तकनीकें साइबर सुरक्षा उद्योग में प्रसिद्ध हैं और रक्षकों को हमले की पद्धतियों को समझने में मदद करने के लिए प्रलेखित की गई हैं।

**इस सॉफ़्टवेयर का उपयोग करके, आप सहमत हैं कि:**

1. आप इसका उपयोग केवल उन सिस्टमों पर करेंगे जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित प्राधिकरण है
2. आप सभी लागू स्थानीय, राज्य, राष्ट्रीय और अंतर्राष्ट्रीय कानूनों के अनुपालन के लिए ज़िम्मेदार हैं
3. इस प्रोजेक्ट के निर्माता और योगदानकर्ता किसी भी चीज़ के लिए **बिल्कुल कोई दायित्व** नहीं मानते:
   - इस सॉफ़्टवेयर का अनधिकृत या अवैध उपयोग
   - इस सॉफ़्टवेयर के उपयोग या दुरुपयोग से हुई क्षति
   - इस सॉफ़्टवेयर के उपयोग से उत्पन्न कानूनी परिणाम
4. यह सॉफ़्टवेयर किसी भी प्रकार की कोई वारंटी नहीं देता, न स्पष्ट और न ही निहित

**यदि आप सुनिश्चित नहीं हैं कि आपका उपयोग-मामला कानूनी या अधिकृत है, तो इस सॉफ़्टवेयर का उपयोग न करें।**

इस प्रोजेक्ट का अस्तित्व अवैध गतिविधि में संलग्न होने के लिए प्रोत्साहन नहीं है। यह इसलिए मौजूद है क्योंकि प्रभावी सुरक्षा बनाने के लिए आक्रामक तकनीकों को समझना आवश्यक है।

---

## लाइसेंस

यह प्रोजेक्ट शैक्षिक उद्देश्यों के लिए यथावत प्रदान किया गया है। कोई वारंटी नहीं। कोई दायित्व नहीं। अपने जोखिम पर उपयोग करें।

---

*याद रखें: सुरक्षा अनुसंधान सिस्टम को सुरक्षित बनाने के लिए मौजूद है, उन्हें तोड़ने के लिए नहीं। इस ज्ञान का उपयोग हमला करने के लिए नहीं, बचाव के लिए करें।*
टूल डाउनलोड करें
मॉड्यूलयह क्या करता है
ASN लुकअपकिसी ASN से सभी प्रीफिक्स आयात करें, संगठन खोजें, देखें कि कोई IP किस ASN से संबंधित है
DNS रीकॉनपूर्ण DNS एन्यूमरेशन — A, AAAA, MX, NS, TXT, SOA, CNAME रिकॉर्ड + सबडोमेन ब्रूट-फोर्स + AXFR ज़ोन ट्रांसफर प्रयास
JARM फिंगरप्रिंटTLS सर्वर फिंगरप्रिंटिंग — लोड बैलेंसर के पीछे भी TLS इम्प्लीमेंटेशन की पहचान करता है
WAF पहचानपहचान करता है कि लक्ष्य के सामने कौन-सा WAF (Cloudflare, CloudFront, Imperva, Akamai, आदि) मौजूद है
GeoIPकिसी भी IP के लिए जियोलोकेशन और ISP लुकअप
पोर्ट स्कैन6 प्रीसेट के साथ TCP पोर्ट स्कैनिंग — वेब, टॉप 100, टॉप 1000, फुल, IoT, डेटाबेस — बैनर ग्रैबिंग के साथ