Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
scada-scanner — एक उच्च-प्रदर्शन, अतुल्यकालिक SCADA/ICS स्कैनर | Kitploit
उपकरण/GitHubGitHub/geeknik/scada-scanner
टोहीभेद्यता स्कैनरनेटवर्क मैपिंगपोर्ट स्कैनिंगभेद्यता विश्लेषणSCADA/ICS सुरक्षाजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubgeeknik/scada-scanner

scada-scanner

एक उच्च-प्रदर्शन, अतुल्यकालिक SCADA/ICS स्कैनर

1638 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट

SCADA स्कैनर और फिंगरप्रिंटर

अवलोकन

नेटवर्क में औद्योगिक नियंत्रण प्रणालियों की पहचान और फिंगरप्रिंटिंग के लिए एक उच्च-प्रदर्शन, असिंक्रोनस SCADA/ICS स्कैनर। यह भेद्यताओं का पता लगाता है, विक्रेताओं/उत्पादों की पहचान करता है और व्यापक जोखिम रिपोर्ट तैयार करता है।

चेतावनी: केवल अधिकृत सुरक्षा मूल्यांकन के लिए। अनधिकृत स्कैनिंग कानूनों और विनियमों का उल्लंघन कर सकती है।

विशेषताएँ

मुख्य क्षमताएँ

  • CIDR रेंज या व्यक्तिगत लक्ष्यों की तेज़, असिंक्रोनस स्कैनिंग
  • प्रमुख औद्योगिक प्रोटोकॉल (Modbus, S7, DNP3, BACnet, EtherNet/IP, आदि) के लिए प्रोटोकॉल डिटेक्शन
  • विक्रेता, उत्पाद और संस्करण पहचान के साथ डिवाइस फिंगरप्रिंटिंग
  • वास्तविक दुनिया के CVE और एक्सप्लॉइट्स के साथ भेद्यता सहसंबंध
  • जोखिम स्कोरिंग और मूल्यांकन

तकनीकी मुख्य विशेषताएँ

  • कॉन्फ़िगर करने योग्य समवर्तीता के साथ मल्टी-थ्रेडेड आर्किटेक्चर
  • वैश्विक अनुरोध सीमाओं का सम्मान करने के लिए टोकन-बकेट रेट लिमिटिंग
  • रेट लिमिटिंग और प्रति-होस्ट कनेक्शन नियंत्रण
  • प्रोटोकॉल-विशिष्ट प्रोब्स के माध्यम से व्यवहारिक फिंगरप्रिंटिंग
  • डिटेक्शन के लिए साक्ष्य ट्रेल्स के साथ पोर्ट-अवेयर प्रोटोकॉल ह्यूरिस्टिक्स
  • विस्तृत लॉगिंग और व्यापक JSON/CSV रिपोर्ट

समर्थित प्रोटोकॉल

  • Modbus TCP
  • Siemens S7
  • DNP3
  • BACnet
  • EtherNet/IP
  • IEC 60870-5-104
  • OPC UA
  • CODESYS
  • और कई अन्य

इंस्टॉलेशन

आवश्यक शर्तें

  • Python 3.7+
  • Linux/macOS/Windows

सेटअप

root@kitploit:~
# Clone the repository
git clone https://github.com/geeknik/scada-scanner.git
cd scada-scanner

# Install dependencies
pip install -r requirements.txt

उपयोग

मूल उपयोग

root@kitploit:~
# Single target scan
python scada_scanner.py -t 192.168.1.100 -o results.json

# CIDR range scan
python scada_scanner.py -c 192.168.1.0/24 -o results.json

# Multiple CIDR ranges from file
python scada_scanner.py -f networks.txt -o results.json

# Export CSV instead of JSON
python scada_scanner.py -t 192.168.1.100 --format csv -o results.csv

# Respect an exclude list
python scada_scanner.py -c 10.0.0.0/24 --exclude exclude.txt

# Highlight unexpected protocol/port combos (logged and in findings)
python scada_scanner.py -t 203.0.113.10 -o results.json

# Enable live vuln enrichment via ProjectDiscovery vulnx (requires vulnx + PDCP API key)
vulnx auth
python scada_scanner.py -t 192.168.1.100 --vulnx --vulnx-limit 3

कमांड लाइन विकल्प

root@kitploit:~
Required arguments (one of):
  -t, --target            Single target IP address
  -c, --cidr              CIDR range to scan (e.g., 192.168.1.0/24)
  -f, --cidr-file         File containing CIDR ranges (one per line)

Optional arguments:
  -o, --output            Output file (default: scan_results.json)
  -r, --rate              Max requests per second (default: 10.0)
  --timeout               Connection timeout in seconds (default: 5)
  --max-concurrent        Maximum concurrent connections (default: 50)
  --safe-mode             Enable safe mode (non-intrusive scans only)
  --exclude               File containing IPs to exclude from scan
  -v, --verbosity         Verbosity level: 0=quiet, 1=normal, 2=debug
  --format                Output format: json or csv (default: json)

सेफ मोड बनाम स्टैंडर्ड मोड

सेफ मोड

  • केवल गैर-आक्रामक प्रोब्स का उपयोग करता है
  • लक्ष्य प्रणालियों पर प्रभाव को कम करता है
  • उत्पादन वातावरण के लिए अनुशंसित
  • --safe-mode फ्लैग से सक्षम करें

स्टैंडर्ड मोड

  • अधिक आक्रामक प्रोबिंग तकनीकों का उपयोग करता है
  • IDS/IPS अलर्ट ट्रिगर कर सकता है
  • संवेदनशील प्रणालियों को प्रभावित कर सकता है
  • उत्पादन वातावरण में सावधानी से उपयोग करें

उदाहरण रिपोर्ट

root@kitploit:~
{
  "scan_summary": {
    "timestamp": "2025-02-27T14:02:33.456789",
    "total_hosts_scanned": 256,
    "hosts_with_scada": 12,
    "total_vulnerabilities": 37,
    "high_risk_hosts": 5
  },
  "hosts": [
    {
      "ip": "192.168.1.100",
      "ports": [
        {
          "port": 502,
          "protocol": "MODBUS",
          "fingerprint": {
            "vendor": "Schneider",
            "product": "M340",
            "version": "2.6.0",
            "risk_score": 0.75,
            "evidence": [
              "response:00010000000101",
              "port_hint:502"
            ],
            "findings": [
              "Detected MODBUS protocol (confidence: 0.55)",
              "Identified vendor: SCHNEIDER, product: M340",
              "Overall risk assessment: High (score: 0.75)"
            ],
            "unexpected_port": false
          }
        }
      ],
      "vulnerabilities": [
        {
          "cve_id": "CVE-2025-55221",
          "description": "Socomec DIRIS Digiware M-70 DoS via crafted Modbus TCP/RTU over TCP packets",
          "severity": "high",
          "source": "local_db"
        }
      ]
    }
  ]
}

नैतिक विचार

कानूनी अनुपालन

यह उपकरण केवल अधिकृत सुरक्षा मूल्यांकन के लिए है। अनधिकृत स्कैनिंग उल्लंघन कर सकती है:

  • Computer Fraud and Abuse Act (USA)
  • Computer Misuse Act (UK)
  • अन्य क्षेत्राधिकारों में समान कानून

सर्वोत्तम अभ्यास

  • स्कैनिंग से पहले हमेशा लिखित अनुमति प्राप्त करें
  • जब संभव हो सेफ मोड का उपयोग करें
  • जब संभव हो मेंटेनेंस विंडो के दौरान स्कैन करें
  • DoS स्थितियों से बचने के लिए रेट लिमिट का सम्मान करें
  • औद्योगिक प्रणालियों की नाजुकता पर विचार करें

भेद्यता खुफिया जानकारी

स्कैनर कोर प्रोटोकॉल के लिए एक छोटे अंतर्निर्मित भेद्यता डेटाबेस के साथ आता है (VULNERABILITY_DATABASE देखें)। ताज़ा खुफिया जानकारी के लिए आप वैकल्पिक ProjectDiscovery vulnx एकीकरण सक्षम कर सकते हैं:

  1. vulnx इंस्टॉल करें और अपनी PDCP API कुंजी कॉन्फ़िगर करें (vulnx auth)।
  2. --vulnx के साथ चलाएँ (वैकल्पिक रूप से --vulnx-limit और --vulnx-timeout समायोजित करें)।
  3. vulnx से प्राप्त भेद्यताओं को स्थानीय निष्कर्षों के साथ विलय किया जाता है और source: "vulnx" के साथ चिह्नित किया जाता है।

यदि vulnx अनुपलब्ध या अगम्य है, तो स्कैनर चुपचाप स्थानीय डेटाबेस का सहारा लेता है। स्थानीय डेटाबेस प्रविष्टियाँ कोर प्रोटोकॉल के लिए vulnx खोजों से समय-समय पर ताज़ा की जाती हैं (इस रेपो स्नैपशॉट में कैप्चर की गई) और source: "local_db" के साथ टैग की जाती हैं।

परीक्षण

यूनिट टेस्ट सूट चलाएँ:

root@kitploit:~
pytest

डेवलपर दस्तावेज़ीकरण

नए प्रोटोकॉल जोड़ना

स्कैनर को मॉड्यूलर डिज़ाइन किया गया है, जिससे नए प्रोटोकॉल के लिए समर्थन जोड़ना आसान हो जाता है:

  1. SCADA_PORTS सूची में प्रोटोकॉल विवरण जोड़ें
  2. PROTOCOL_SIGNATURES डिक्शनरी में सिग्नेचर पैटर्न जोड़ें
  3. प्रोटोकॉल-विशिष्ट प्रोब और विश्लेषक फ़ंक्शन बनाएँ
  4. VULNERABILITY_DATABASE में भेद्यता जानकारी जोड़ें

योगदान

योगदान का स्वागत है! कृपया इन चरणों का पालन करें:

  1. रिपॉजिटरी को फोर्क करें
  2. एक फीचर ब्रांच बनाएँ (git checkout -b feature/amazing-feature)
  3. अपने बदलावों को कमिट करें (git commit -m 'Add amazing feature')
  4. ब्रांच पर पुश करें (git push origin feature/amazing-feature)
  5. एक पुल रिक्वेस्ट खोलें

लाइसेंस

इस प्रोजेक्ट को MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

अस्वीकरण

सॉफ़्टवेयर "जैसा है" (AS IS) प्रदान किया गया है, बिना किसी प्रकार की वारंटी, व्यक्त या निहित। लेखक इस सॉफ़्टवेयर के उपयोग से होने वाली किसी भी क्षति या हानि के लिए सभी दायित्व अस्वीकार करते हैं।

टूल डाउनलोड करें