
ABYSS C2 — HiSilicon DVR एक्सप्लॉइट फ्रेमवर्क (CVE-2020-25078)। शैक्षिक IoT सुरक्षा अनुसंधान प्लेटफ़ॉर्म।
⚠️ केवल शैक्षिक / प्रदर्शन प्रयोजनों के लिए
यह सॉफ़्टवेयर विशेष रूप से शैक्षिक और अधिकृत सुरक्षा अनुसंधान प्रयोजनों के लिए प्रदान किया गया है। इसे नियंत्रित, अधिकृत वातावरण में सामान्य IoT भेद्यताओं और पोस्ट-एक्सप्लॉइटेशन तकनीकों को प्रदर्शित करने के लिए डिज़ाइन किया गया है।
आपको इस सॉफ़्टवेयर का उपयोग निम्न पर नहीं करना चाहिए:
- ऐसा कोई भी सिस्टम या डिवाइस जिसके आप स्वामी नहीं हैं
- ऐसा कोई भी सिस्टम या डिवाइस जिसके परीक्षण के लिए आपके पास स्पष्ट लिखित प्राधिकरण नहीं है
- बिना पूर्व स्वीकृति के कोई भी प्रोडक्शन इन्फ्रास्ट्रक्चर
निर्माता कोई ज़िम्मेदारी या दायित्व नहीं लेता है किसी भी दुरुपयोग, क्षति या इस सॉफ़्टवेयर के साथ की गई अवैध गतिविधि के लिए। इस सॉफ़्टवेयर का उपयोग करके, आप स्वीकार करते हैं कि आप अपने क्षेत्राधिकार में लागू सभी कानूनों और विनियमों का अनुपालन सुनिश्चित करने के लिए पूर्ण रूप से ज़िम्मेदार हैं। कंप्यूटर सिस्टम तक अनधिकृत पहुँच कंप्यूटर फ्रॉड एंड एब्यूज़ एक्ट (CFAA) जैसे कानूनों और दुनिया भर में इसी तरह के क़ानूनों के तहत अवैध है।
यह प्रोजेक्ट निम्न को प्रदर्शित करने के लिए मौजूद है:
- CVE-2020-25078 (HiSilicon DVR सूचना प्रकटीकरण) कैसे काम करता है
- IoT डिवाइस सुरक्षा कमजोरियाँ और फर्मवेयर अपडेट क्यों महत्वपूर्ण हैं
- पोस्ट-एक्सप्लॉइटेशन तकनीकें ताकि डिफेंडर हमलावरों के TTP को समझ सकें
- नेटवर्क विभाजन और क्रेडेंशियल स्वच्छता का महत्व
यदि यह आपका नहीं है, तो इसे न छूएँ।
ABYSS C2 एक फुल-स्टैक कमांड एंड कंट्रोल फ्रेमवर्क है जो Python/Flask में बनाया गया है, जिसमें रीयल-टाइम डार्क-थीम वाला वेब पैनल है। यह IoT डिवाइसों (विशेष रूप से CVE-2020-25078 से प्रभावित HiSilicon-आधारित DVR और IP कैमरों) के विरुद्ध पूर्ण हमले की श्रृंखला प्रदर्शित करता है — रिकोनिसेंस और टारगेट अधिग्रहण से लेकर एक्सप्लॉइटेशन, पोस्ट-एक्सप्लॉइटेशन, पर्सिस्टेंस, लेटरल मूवमेंट और डेटा एक्सफिल्ट्रेशन तक।
CVE-2020-25078 HiSilicon Hi3516/Hi3518/Hi3519-आधारित DVR/NVR डिवाइसों में एक पाथ ट्रैवर्सल / सूचना प्रकटीकरण भेद्यता है। बिना प्रमाणीकरण वाले हमलावर HTTP सर्वर में डायरेक्टरी ट्रैवर्सल के माध्यम से प्लेनटेक्स्ट एडमिन क्रेडेंशियल युक्त कॉन्फ़िगरेशन फ़ाइलों (/mnt/mtd/Config/Account*) तक पहुँच सकते हैं।
panel/ ├── server.py # Flask + SocketIO C2 web panel (~1200 lines, 50+ API routes) ├── database.py # SQLite ORM — 11 tables (cameras, vulns, creds, shells, DNS, ASN, etc.) ├── scanner.py # Multi-threaded TCP/HTTP vulnerability scanner ├── exploit.py # CVE-2020-25078 exploit — 37 vulnerable paths, 14 credential parsers ├── telnet_client.py # Raw telnet command execution against owned devices ├── brute.py # Multi-threaded brute force engine ├── web_exploit.py # Full website vulnerability scanner (CMS detection, exposed files, SQLi) ├── web_cves.py # CVE scanner — Log4Shell, Spring4Shell, Confluence, Ghostcat, etc. ├── web_bugs.py # Bug class scanner — SQLi, LFI, SSRF, XXE, CmdI, JWT, etc. ├── web_brute.py # Web brute force — forms, WordPress xmlrpc, Basic Auth, cred stuffing ├── network_exploit.py # Network service exploit scanner — SMB, RDP, VNC, databases, etc. ├── cred_spray.py # Multi-service credential spraying ├── recon_asn.py # ASN import, organization search, IP-to-ASN lookup ├── recon_dns.py # DNS recon — all record types, subdomain brute, zone transfer ├── recon_jarm.py # JARM TLS server fingerprinting ├── recon_waf.py # WAF detection and identification ├── recon_geoip.py # GeoIP lookup and bulk IP geolocation ├── portscan.py # TCP port scanner with banner grabbing, SYN option, multiple presets ├── persistence.py # SSH key injection, cron backdoors, full deployment ├── reverse_shell.py # Payload generator + multi-session listener ├── pivot_chain.py # Multi-hop command execution and TCP relay ├── socks_pivot.py # SOCKS5 proxy through compromised hosts ├── botnet.py # Bot grouping, fan-out commands, health checks, payload deployment ├── intel.py # Telegram/Discord webhooks, AbuseIPDB, screenshot capture ├── scheduler.py # APScheduler-based job scheduling ├── proxy_rotation.py # Proxy list rotation for stealth ├── stealth.py # Traffic obfuscation utilities ├── inject_key.py # SSH key injection variants ├── inject_ssh.py # SSH-based injection ├── launch.py # Simple launcher wrapper ├── auto_exploit.py # Automated exploitation routines ├── templates/ │ └── index.html # Dark-themed SPA — 8 tabs, real-time updates, terminal └── requirements.txt # Python dependencies
### डेटाबेस स्कीमा
SQLite डेटाबेस (`cameras.db`, पहली बार चलाने पर स्वतः बनता है) में 11 तालिकाएँ हैं:
| तालिका | उद्देश्य |
|-------|---------|
| `cameras` | समझौता किए गए डिवाइस — IP, क्रेडेंशियल, मॉडल, फर्मवेयर, सीरियल, स्थिति |
| `command_log` | निष्पादित हर कमांड और उसके आउटपुट का पूर्ण ऑडिट ट्रेल |
| `scan_results` | स्कैन इतिहास — कौन से IP स्कैन किए गए और क्या वे असुरक्षित थे |
| `web_vulns` | खोजी गई वेब भेद्यताएँ (CVE, गंभीरता, साक्ष्य) |
| `network_vulns` | खोजी गई नेटवर्क सेवा भेद्यताएँ |
| `shells` | सक्रिय रिवर्स शेल सत्र |
| `dns_records` | DNS टोही परिणाम |
| `cred_vault` | सेवा के अनुसार व्यवस्थित एकत्रित क्रेडेंशियल |
| `asn_targets` | ASN प्रीफिक्स और आयातित IP रेंज |
| `web_targets` | मेटाडेटा के साथ वेब लक्ष्य (स्थिति, सर्वर, CMS, JARM, WAF) |
| `scan_jobs` | कार्य ट्रैकिंग — स्कैन प्रकार, लक्ष्य, अवधि, परिणामों की संख्या |
| `scan_log` | ऑडिटिंग के लिए मॉड्यूल-स्तरीय गतिविधि लॉग |
---
## इंस्टॉलेशन
### आवश्यक शर्तें
- Python 3.10 या नया संस्करण
- pip
- Git (वैकल्पिक)
### चरण 1 — क्लोन या डाउनलोड करें```bash
git clone https://github.com/YOUR_USERNAME/abyss-c2.git
cd abyss-c2
python -m venv venv
venv\Scripts\activate
source venv/bin/activate
### चरण 3 — निर्भरताएँ स्थापित करें```bash
pip install -r requirements.txt
ब्रूट फोर्स मॉड्यूल प्रोजेक्ट रूट में rockyou.txt वर्डलिस्ट की अपेक्षा करते हैं। GitHub फ़ाइल आकार सीमाओं (100MB) के कारण, इसे इस रिपॉजिटरी में शामिल नहीं किया गया है।```bash
cp /usr/share/wordlists/rockyou.txt.gz . gunzip rockyou.txt.gz
यदि आपको ब्रूट फोर्सिंग की आवश्यकता नहीं है, तो अन्य मॉड्यूल बिना wordlist के काम करते हैं।
### चरण 5 — लॉन्च करें```bash
python server.py
अपने ब्राउज़र में http://localhost:5000 खोलें।
डेटाबेस पहली बार चलने पर स्वतः बन जाता है — किसी सेटअप की आवश्यकता नहीं है।
जब आप पहली बार पैनल खोलते हैं, तो आपको यह दिखाई देगा:
यह आपका कमांड सेंटर है। यहाँ आप यह कर सकते हैं:
सर्च इंजन से लक्ष्य प्राप्त करें:
मैन्युअल स्कैनिंग:
192.168.1.0/24)एक बार डिवाइस समझौता हो जाएं (तालिका में दिखाई दें):
मास ऑपरेशन:
वेब स्कैनिंग मोड (WEB बटन से टॉगल करें):
छह रीकॉन मॉड्यूल:
CVE स्कैनर — 20+ ज्ञात CVE की जाँच करता है: Log4Shell (CVE-2021-44228), Spring4Shell (CVE-2022-22965), Confluence (CVE-2022-26134), Ghostcat (CVE-2020-1938), Struts2 (CVE-2017-5638), Jenkins (CVE-2018-1000861), GitLab (CVE-2021-22205), Exchange ProxyShell/ProxyLogon, F5 BIG-IP (CVE-2022-1388), Citrix (CVE-2019-19781), MOVEit (CVE-2023-34362), Ivanti (CVE-2024-21887), vCenter (CVE-2021-21972), PHPUnit (CVE-2017-9841), GeoServer (CVE-2024-36401), Apache Solr (CVE-2019-17558), और WordPress प्लगइन भेद्यताएं।
बग क्लास स्कैनर — इनके लिए परीक्षण करता है: ब्लाइंड SQL इंजेक्शन, कमांड इंजेक्शन, लोकल फ़ाइल इंक्लूज़न, सर्वर-साइड रिक्वेस्ट फोर्जरी, XML एक्सटर्नल एंटिटी, JWT हमले, सबडोमेन टेकओवर, HTTP रिक्वेस्ट स्मगलिंग, GraphQL इंट्रोस्पेक्शन, CORS गलत कॉन्फ़िगरेशन।
वेब ब्रूट फोर्स — चार मोड:
परिणाम नीचे दी गई खोजी गई भेद्यताएं तालिका में दिखाई देते हैं।
नेटवर्क एक्सप्लॉइट स्कैनर — ज्ञात भेद्यताओं के लिए सामान्य नेटवर्क सेवाओं की जाँच करता है: SMB (EternalBlue, SMBGhost), RDP (BlueKeep), VNC (ऑथ बाइपास), FTP (अनाम एक्सेस), SNMP (डिफ़ॉल्ट कम्युनिटीज़), Redis (बिना प्रमाणीकरण), MongoDB (बिना प्रमाणीकरण), Elasticsearch (बिना प्रमाणीकरण), CouchDB (बिना प्रमाणीकरण), MySQL/MSSQL/PostgreSQL (डिफ़ॉल्ट क्रेडेंशियल्स), Memcached (बिना प्रमाणीकरण), IPMI (ऑथ बाइपास), Mirai-IoT डिफ़ॉल्ट।
क्रेडेंशियल स्प्रे — कई सेवाओं पर एकत्रित या कस्टम क्रेडेंशियल्स स्प्रे करें: Telnet, SSH, FTP, HTTP बेसिक, WordPress, SMB, Redis, MySQL, MongoDB, VNC, या सभी एक साथ।
परिणाम नेटवर्क भेद्यताएं तालिका और क्रेडेंशियल वॉल्ट में दर्ज होते हैं।
समझौता किए गए होस्ट के लिए तीन तैनाती क्रियाएं:
/root/.ssh/authorized_keys (या कई पथों) में जोड़ता हैपिवट चेन — कई मध्यवर्ती होस्ट के माध्यम से कमांड निष्पादित करें:``` hop1 → hop2 → hop3 → command
**SOCKS पिवट** — एक स्थानीय SOCKS5 प्रॉक्सी शुरू करें जो ट्रैफ़िक को समझौता किए गए डिवाइस के माध्यम से रूट करता है, जिससे आप आंतरिक नेटवर्क तक पहुँचने के लिए proxychains या किसी भी SOCKS-संगत टूल का उपयोग कर सकते हैं।
### टैब 6 — रिवर्स शेल्स
- **पेलोड जनरेटर** — शेल प्रकार चुनें (bash, python, perl, php, nc, ruby, node, lua, आदि), LHOST/LPORT सेट करें, GENERATE पर क्लिक करें — पेलोड दिखाई देता है, कॉपी करने के लिए क्लिक करें
- **लिसनर** — किसी भी पोर्ट पर लिसनर शुरू करें, यह कई समवर्ती कनेक्शनों को स्वचालित रूप से प्रबंधित करता है
- **सक्रिय सत्र** — किसी भी सत्र पर क्लिक करके इंटरैक्ट करें, कमांड टाइप करें और SEND पर क्लिक करें
- **सभी शेल्स** तालिका प्राप्त हुए प्रत्येक रिवर्स शेल कॉलबैक को स्थिति के साथ दिखाती है
### टैब 7 — बॉटनेट
समझौता किए गए डिवाइसों के बड़े समूहों के प्रबंधन के लिए:
- **फैन-आउट कमांड** — सभी बॉट्स पर एक कमांड निष्पादित करें (वैकल्पिक रूप से टैग द्वारा फ़िल्टर किया गया)
- **हेल्थ चेक** — सभी बॉट्स को पिंग करें और ऑनलाइन/ऑफ़लाइन स्थिति रिपोर्ट करें
- **टैग बॉट** — समूहीकरण के लिए बॉट्स को टैग असाइन करें (जैसे, `eu`, `cameras`, `high-value`)
- **पेलोड तैनात करें** — टैग समूह के सभी बॉट्स पर पेलोड पुश करें
- **बॉट सारांश** — कुल संख्या, ऑनलाइन संख्या और प्रति-टैग विवरण दिखाता है
### टैब 8 — सेटिंग्स
- **Telegram/Discord** — इवेंट्स के लिए वेबहुक सूचनाएँ कॉन्फ़िगर करें (नया समझौता, स्कैन पूर्ण, आदि)
- **AbuseIPDB** — IP प्रतिष्ठा जाँचें
- **स्क्रीनशॉट** — कैमरे के वेब इंटरफ़ेस से HTTP स्क्रीनशॉट लें
- **शेड्यूलर** — आवर्ती कार्य सेट करें (जैसे, हर 3600 सेकंड में हेल्थ चेक)
- **स्कैन लॉग** — सभी मॉड्यूल संचालन का पूर्ण ऑडिट ट्रेल, मॉड्यूल प्रकार द्वारा फ़िल्टर करने योग्य
---
## API संदर्भ
पूर्ण REST API `http://localhost:5000/api/` पर उपलब्ध है। प्रमुख एंडपॉइंट:
| एंडपॉइंट | विधि | विवरण |
|----------|--------|-------------|
| `/api/cameras` | GET | सभी समझौता किए गए डिवाइसों की सूची बनाएं |
| `/api/cameras/<ip>` | GET | डिवाइस विवरण प्राप्त करें |
| `/api/stats` | GET | डैशबोर्ड आँकड़े |
| `/api/scan/start` | POST | स्कैनर शुरू करें (CIDRs, लक्ष्य, थ्रेड) |
| `/api/scan/stop` | POST | स्कैनर रोकें |
| `/api/scan/status` | GET | स्कैनर चालू स्थिति + आँकड़े |
| `/api/exploit/check` | POST | CVE-2020-25078 के लिए एकल IP जाँचें |
| `/api/fetch_targets` | POST | Shodan/FOFA/ZoomEye/Free से प्राप्त करें |
| `/api/web_scan` | POST | पूर्ण वेबसाइट भेद्यता स्कैन |
| `/api/web_cves/scan` | POST | लक्ष्य के विरुद्ध CVE स्कैन |
| `/api/web_bugs/scan` | POST | लक्ष्य के विरुद्ध बग क्लास स्कैन |
| `/api/web_brute` | POST | वेब ब्रूट फोर्स |
| `/api/network/scan` | POST | नेटवर्क एक्सप्लॉइट स्कैन |
| `/api/cred_spray` | POST | क्रेडेंशियल स्प्रेइंग |
| `/api/portscan` | POST | TCP पोर्ट स्कैन |
| `/api/recon/asn` | POST | ASN आयात/लुकअप/खोज |
| `/api/recon/dns` | POST | DNS रीकॉन |
| `/api/recon/jarm` | POST | JARM फिंगरप्रिंट |
| `/api/recon/waf` | POST | WAF पहचान |
| `/api/recon/geoip` | POST | GeoIP लुकअप |
| `/api/persistence/deploy` | POST | पर्सिस्टेंस तैनात करें (ssh_key/cron/full) |
| `/api/revshell/generate` | POST | रिवर्स शेल पेलोड जनरेट करें |
| `/api/revshell/listen` | POST | रिवर्स शेल लिसनर शुरू करें |
| `/api/revshell/stop` | POST | लिसनर रोकें |
| `/api/botnet/bots` | GET | बॉट सूची + समूह सारांश |
| `/api/botnet/fanout` | POST | बॉट्स पर कमांड निष्पादित करें |
| `/api/botnet/health` | POST | बॉट हेल्थ चेक |
| `/api/botnet/deploy` | POST | बॉट्स पर पेलोड तैनात करें |
| `/api/socks/start` | POST | SOCKS5 प्रॉक्सी शुरू करें |
| `/api/socks/stop` | POST | SOCKS5 प्रॉक्सी रोकें |
| `/api/intel/config` | GET/POST | सूचना कॉन्फ़िगरेशन प्राप्त करें/सेट करें |
| `/api/intel/screenshot` | POST | कैमरा स्क्रीनशॉट लें |
| `/api/intel/notify` | POST | परीक्षण सूचना भेजें |
| `/api/scheduler/jobs` | GET | निर्धारित कार्यों की सूची बनाएं |
| `/api/scheduler/add` | POST | निर्धारित कार्य जोड़ें |
| `/api/scheduler/remove` | POST | निर्धारित कार्य हटाएं |
| `/api/credentials` | GET | क्रेडेंशियल वॉल्ट |
| `/api/web_vulns` | GET | वेब भेद्यता सूची |
| `/api/network_vulns` | GET | नेटवर्क भेद्यता सूची |
| `/api/shells` | GET | सभी रिवर्स शेल सत्र |
| `/api/scan_log` | GET | मॉड्यूल/लक्ष्य फ़िल्टर के साथ ऑडिट लॉग |
| `/api/scan_jobs` | GET | स्कैन कार्य इतिहास |
WebSocket इवेंट्स (SocketIO):
- `scanner_event` — रीयल-टाइम स्कैन प्रगति (alive, vulnerable, owned, status)
- `stats_update` — डैशबोर्ड आँकड़े परिवर्तन
- `cameras_list` — कैमरा तालिका रीफ़्रेश
- `new_camera` — नया डिवाइस समझौता हुआ
- `command_result` — Telnet कमांड आउटपुट
- `mass_result` / `mass_result_item` — मास कमांड परिणाम
- `brute_event` — ब्रूट फोर्स प्रगति
- `web_cve_event` / `web_cves_done` — CVE स्कैन प्रगति
- `web_bug_event` / `web_bugs_done` — बग स्कैन प्रगति
- `network_event` / `network_done` — नेटवर्क स्कैन प्रगति
- `spray_event` / `spray_done` — क्रेडेंशियल स्प्रे प्रगति
- `portscan_event` / `portscan_done` — पोर्ट स्कैन प्रगति
- `persistence_result` — पर्सिस्टेंस तैनाती परिणाम
- `revshell_event` — रिवर्स शेल डेटा/कनेक्शन
- `botnet_event` / `botnet_fanout_done` — बॉटनेट संचालन
---
## तकनीकी विवरण
### CVE-2020-25078 एक्सप्लॉइट चेन
1. **Alive जाँच** — पोर्ट 80 पर TCP कनेक्ट करें
2. **HTTP फिंगरप्रिंट** — 15 ज्ञात DVR सिग्नेचर के लिए प्रतिक्रिया जाँचें (`AppName="Hipcam"`, `hi3516`, `WEB SERVICE`, आदि)
3. **पाथ ट्रावर्सल** — 37 ज्ञात संवेदनशील पथों का प्रयास करें (`/../../../../../../../../../mnt/mtd/Config/Account1`, आदि)
4. **क्रेडेंशियल निष्कर्षण** — INI, XML, JSON, URL-encoded, binary, base64, colon-delimited, और DVR-विशिष्ट प्रारूपों को कवर करने वाले 14 रीजेक्स पैटर्न के साथ प्रतिक्रिया पार्स करें
5. **गार्बेज फ़िल्टरिंग** — आक्रामक फ़ॉल्स-पॉज़िटिव हटाना (HTML टैग, HTTP हेडर, सामान्य शब्द)
6. **डिफ़ॉल्ट फ़ॉलबैक** — यदि डिवाइस संवेदनशील है लेकिन कोई क्रेडेंशियल नहीं निकाला गया, तो 22 ज्ञात डिफ़ॉल्ट क्रेडेंशियल जोड़े आज़माएँ
### स्कैनर आर्किटेक्चर
- कॉन्फ़िगर करने योग्य वर्कर काउंट के साथ थ्रेड पूल (डिफ़ॉल्ट 50)
- क्यू-आधारित लक्ष्य वितरण
- UI के लिए रीयल-टाइम SocketIO इवेंट उत्सर्जन
- म्यूटेक्स लॉक के साथ थ्रेड-सेफ आँकड़े
- नेटवर्क/ब्रॉडकास्ट बहिष्करण के साथ CIDR रेंज विस्तार
- मल्टी-पोर्ट स्कैनिंग (80, 8080, 443, 8443, 554, 8000, 81, 88, 8888, 37777)
---
## अस्वीकरण
**यह सॉफ़्टवेयर केवल शैक्षिक और प्रदर्शन उद्देश्यों के लिए प्रदान किया गया है।**
यह प्रोजेक्ट विशेष रूप से अधिकृत सुरक्षा परीक्षण कार्यों, शैक्षिक वातावरण, या आपके स्वयं के सिस्टम पर उपयोग के लिए है। यहाँ प्रदर्शित तकनीकें साइबर सुरक्षा उद्योग में प्रसिद्ध हैं और रक्षकों को हमले की पद्धतियों को समझने में मदद करने के लिए प्रलेखित की गई हैं।
**इस सॉफ़्टवेयर का उपयोग करके, आप सहमत हैं कि:**
1. आप इसका उपयोग केवल उन सिस्टमों पर करेंगे जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित प्राधिकरण है
2. आप सभी लागू स्थानीय, राज्य, राष्ट्रीय और अंतर्राष्ट्रीय कानूनों के अनुपालन के लिए ज़िम्मेदार हैं
3. इस प्रोजेक्ट के निर्माता और योगदानकर्ता किसी भी चीज़ के लिए **बिल्कुल कोई दायित्व** नहीं मानते:
- इस सॉफ़्टवेयर का अनधिकृत या अवैध उपयोग
- इस सॉफ़्टवेयर के उपयोग या दुरुपयोग से हुई क्षति
- इस सॉफ़्टवेयर के उपयोग से उत्पन्न कानूनी परिणाम
4. यह सॉफ़्टवेयर किसी भी प्रकार की कोई वारंटी नहीं देता, न स्पष्ट और न ही निहित
**यदि आप सुनिश्चित नहीं हैं कि आपका उपयोग-मामला कानूनी या अधिकृत है, तो इस सॉफ़्टवेयर का उपयोग न करें।**
इस प्रोजेक्ट का अस्तित्व अवैध गतिविधि में संलग्न होने के लिए प्रोत्साहन नहीं है। यह इसलिए मौजूद है क्योंकि प्रभावी सुरक्षा बनाने के लिए आक्रामक तकनीकों को समझना आवश्यक है।
---
## लाइसेंस
यह प्रोजेक्ट शैक्षिक उद्देश्यों के लिए यथावत प्रदान किया गया है। कोई वारंटी नहीं। कोई दायित्व नहीं। अपने जोखिम पर उपयोग करें।
---
*याद रखें: सुरक्षा अनुसंधान सिस्टम को सुरक्षित बनाने के लिए मौजूद है, उन्हें तोड़ने के लिए नहीं। इस ज्ञान का उपयोग हमला करने के लिए नहीं, बचाव के लिए करें।*
| मॉड्यूल | यह क्या करता है |
|---|
| ASN लुकअप | किसी ASN से सभी प्रीफिक्स आयात करें, संगठन खोजें, देखें कि कोई IP किस ASN से संबंधित है |
| DNS रीकॉन | पूर्ण DNS एन्यूमरेशन — A, AAAA, MX, NS, TXT, SOA, CNAME रिकॉर्ड + सबडोमेन ब्रूट-फोर्स + AXFR ज़ोन ट्रांसफर प्रयास |
| JARM फिंगरप्रिंट | TLS सर्वर फिंगरप्रिंटिंग — लोड बैलेंसर के पीछे भी TLS इम्प्लीमेंटेशन की पहचान करता है |
| WAF पहचान | पहचान करता है कि लक्ष्य के सामने कौन-सा WAF (Cloudflare, CloudFront, Imperva, Akamai, आदि) मौजूद है |
| GeoIP | किसी भी IP के लिए जियोलोकेशन और ISP लुकअप |
| पोर्ट स्कैन | 6 प्रीसेट के साथ TCP पोर्ट स्कैनिंग — वेब, टॉप 100, टॉप 1000, फुल, IoT, डेटाबेस — बैनर ग्रैबिंग के साथ |