Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Lepus — उपडोमेन खोजक | Kitploit
उपकरण/GitHubGitHub/gfek/lepus
OSINT (खुला स्रोत खुफिया)टोहीनेटवर्क मैपिंगपोर्ट स्कैनिंगभेद्यता विश्लेषणजानकारी एकत्र करनासबडोमेन एनुमरेशनDNS विश्लेषण
GitHubgfek/lepus

Lepus

उपडोमेन खोजक

रिपॉजिटरी देखें
37148133 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

GitHub License GitHub Python GitHub Version

Lepus

Lepus उपडोमेन की गणना, उपडोमेन टेकओवर की जाँच और पोर्ट स्कैन करने का एक उपकरण है - और हाँ, यह बहुत तेज़ है!

मूल उपयोग

lepus.py yahoo.com

सारांश

  • गणना मोड
  • उपडोमेन टेकओवर
  • पोर्ट स्कैन
  • स्थापना
  • तर्क
  • पूर्ण कमांड उदाहरण

गणना मोड

गणना मोड विभिन्न तरीके हैं जिनका उपयोग lepus किसी दिए गए डोमेन के लिए उपडोमेन की पहचान करने के लिए करता है। ये मोड हैं:

  • Collectors
  • Dictionary
  • Permutations
  • ReverseDNS
  • Markov

इसके अलावा:

  • सभी विधियों के लिए, lepus जाँचता है कि दिया गया डोमेन या कोई भी उत्पन्न संभावित उपडोमेन वाइल्डकार्ड डोमेन है या नहीं।
  • पहचान के बाद, lepus सार्वजनिक IP पतों पर हल किए गए पहचाने गए डोमेन के लिए ASN और नेटवर्क जानकारी एकत्र करता है।

Collectors

Collectors मोड निम्नलिखित सेवाओं से उपडोमेन एकत्र करता है:

सेवाAPI आवश्यक
Censysहाँ
CertSpotterनहीं
CRTनहीं
DNSTrailsहाँ
FOFAहाँ
Google Transparencyनहीं
HackerTargetनहीं
PassiveTotalहाँ
Project Discovery Chaosहाँ
Project Crobatनहीं
Project Sonarनहीं
Riddlerहाँ
Shodanहाँ
Spyseहाँ
ThreatCrowdनहीं
ThreatMinerनहीं
VirusTotalहाँ
Wayback Machineनहीं
ZoomEyeहाँ

आप अपनी API कुंजियाँ config.ini फ़ाइल में जोड़ सकते हैं।

Collectors मॉड्यूल डिफ़ॉल्ट रूप से lepus पर चलेगा। यदि आप lepus रन के दौरान कलेक्टरों का उपयोग नहीं करना चाहते हैं (ताकि आपकी API कुंजी सीमाएँ समाप्त न हों), तो आप -nc या --no-collectors तर्क का उपयोग कर सकते हैं।

Dictionary

डिक्शनरी मोड का उपयोग तब किया जा सकता है जब आप lepus को उपडोमेन की एक सूची प्रदान करना चाहते हैं। आप -w या --wordlist तर्क का उपयोग कर सकते हैं जिसके बाद फ़ाइल का नाम हो। lepus के साथ एक कस्टम सूची lists/subdomains.txt पर आती है। एक उदाहरण रन होगा:

lepus.py -w lists/subdomains.txt yahoo.com

Permutations

Permutations मोड पहचाने गए उपडोमेन की सूची में परिवर्तन करता है। प्रत्येक उपडोमेन के लिए, lists/words.txt फ़ाइल के आधार पर अनेक क्रमपरिवर्तन होंगे। आप -pw या --permutation-wordlist तर्क के साथ क्रमपरिवर्तन के लिए एक कस्टम शब्द सूची भी प्रदान कर सकते हैं, जिसके बाद फ़ाइल का नाम हो। एक उदाहरण रन होगा:

lepus.py --permutate yahoo.com

या

lepus.py --permutate -pw customsubdomains.txt yahoo.com

ReverseDNS

ReverseDNS मोड उन सभी IP पतों को एकत्र करेगा जो हल किए गए थे और अधिक उपडोमेन का पता लगाने के लिए प्रत्येक पर रिवर्स DNS करेगा। उदाहरण के लिए, यदि www.example.com 1.2.3.4 पर हल होता है, तो lepus 1.2.3.4 के लिए रिवर्स DNS करेगा और example.com से संबंधित किसी भी अन्य उपडोमेन को एकत्र करेगा, जैसे www2, internal या oldsite।

ReverseDNS मॉड्यूल चलाने के लिए --reverse तर्क का उपयोग करें। इसके अतिरिक्त, --ripe (या -ripe) का उपयोग मॉड्यूल को संभावित नेटवर्क रेंज के लिए दूसरे स्तर के डोमेन का उपयोग करके RIPE डेटाबेस से क्वेरी करने का निर्देश देने के लिए किया जा सकता है। इसके अलावा, lepus --ranges (या -r) तर्क का समर्थन करता है। आप इसका उपयोग लक्ष्य डोमेन से संबंधित CIDR के विरुद्ध रिवर्स DNS रिज़ॉल्यूशन करने के लिए कर सकते हैं।

डिफ़ॉल्ट रूप से यह मॉड्यूल सभी पहले से पहचाने गए IP, फिर परिभाषित रेंज, फिर RIPE डेटाबेस के माध्यम से पहचानी गई रेंज को ध्यान में रखेगा। यदि आप केवल विशिष्ट या RIPE द्वारा पहचानी गई रेंज के विरुद्ध मॉड्यूल चलाना चाहते हैं, न कि सभी पहचाने गए IP के विरुद्ध, तो आप --only-ranges (-or) तर्क का उपयोग कर सकते हैं।

एक उदाहरण रन होगा:

lepus.py --reverse yahoo.com

या

lepus.py --reverse -ripe -r 172.216.0.0/16,183.177.80.0/23 yahoo.com

या केवल परिभाषित या RIPE से पहचानी गई रेंज के विरुद्ध

lepus.py --reverse -or -ripe -r 172.216.0.0/16,183.177.80.0/23 yahoo.com

संकेत: lepus गणना के दौरान ASNs और Networks की पहचान करेगा, इसलिए आप बाद के रन में अधिक उपडोमेन की पहचान करने के लिए इन रेंजों का भी उपयोग कर सकते हैं।

Markov

इस मॉड्यूल के साथ, Lepus स्वयं को प्रशिक्षित करने और फिर पहले से ज्ञात उपडोमेन के आधार पर उपडोमेन उत्पन्न करने के लिए Markov श्रृंखलाओं का उपयोग करेगा। सामान्य सतह जितनी बड़ी होगी, उपकरण उतना ही बेहतर प्रशिक्षित होगा और परिणाम उतने ही बेहतर होंगे।

मॉड्यूल को --markovify तर्क के साथ सक्रिय किया जा सकता है। पैरामीटर में Markov स्थिति आकार, उत्पन्न उम्मीदवार जोड़ की अधिकतम लंबाई और उत्पन्न उम्मीदवारों की मात्रा शामिल है। पूर्वनिर्धारित मान क्रमशः 3, 5 और 5 हैं। इन तर्कों को आपकी आवश्यकतानुसार -ms (--markov-state), -ml (--markov-length) और -mq (--markov-quantity) के साथ बदला जा सकता है। ध्यान रखें कि ये मान जितने बड़े होंगे, Lepus को उम्मीदवार उत्पन्न करने में उतना ही अधिक समय लगेगा।

यह ध्यान देने योग्य है कि इस मॉड्यूल के विभिन्न निष्पादन विभिन्न उम्मीदवार उत्पन्न कर सकते हैं, इसलिए इसे लगातार कुछ बार चलाने में संकोच न करें। ध्यान रखें कि -ms, -ml और -mq मान जितने अधिक होंगे, उम्मीदवार निर्माण के लिए उतना ही अधिक समय आवश्यक होगा।

lepus.py --markovify yahoo.com

या

lepus.py --markovify -ms 5 -ml 10 -mq 10

उपडोमेन टेकओवर

Lepus के पास यह पहचानने के लिए हस्ताक्षरों की एक सूची है कि क्या कोई डोमेन टेकओवर किया जा सकता है। आप --takeover तर्क प्रदान करके इसका उपयोग कर सकते हैं। यह मॉड्यूल संभावित टेकओवर की पहचान होने पर Slack सूचनाओं का भी समर्थन करता है, config.ini फ़ाइल में Slack टोकन जोड़कर। जाँच निम्नलिखित सेवाओं के विरुद्ध की जाती है:

  • Acquia
  • Activecampaign
  • Aftership
  • Aha!
  • Airee
  • Amazon AWS/S3
  • Apigee
  • Azure
  • Bigcartel
  • Bitbucket
  • Brightcove
  • Campaign Monitor
  • Cargo Collective
  • Desk
  • Feedpress
  • Fly.io
  • Getresponse
  • Ghost.io
  • Github
  • Hatena
  • Helpjuice
  • Helpscout
  • Heroku
  • Instapage
  • Intercom
  • JetBrains
  • Kajabi
  • Kayako
  • Launchrock
  • Mashery
  • Maxcdn
  • Moosend
  • Ning
  • Pantheon
  • Pingdom
  • Readme.io
  • Simplebooklet
  • Smugmug
  • Statuspage
  • Strikingly
  • Surge.sh
  • Surveygizmo
  • Tave
  • Teamwork
  • Thinkific
  • Tictail
  • Tilda
  • Tumblr
  • Uptime Robot
  • UserVoice
  • Vend
  • Webflow
  • Wishpond
  • Wordpress
  • Zendesk

पोर्ट स्कैन

पोर्ट स्कैन मॉड्यूल किसी लक्ष्य के विरुद्ध खुले पोर्ट की जाँच करेगा और उन्हें परिणामों में लॉग करेगा। आप --portscan तर्क का उपयोग कर सकते हैं जो डिफ़ॉल्ट रूप से पोर्ट 80, 443, 8000, 8080, 8443 को स्कैन करेगा। आप कस्टम पोर्ट का भी उपयोग कर सकते हैं या पोर्ट का एक पूर्वनिर्धारित सेट चुन सकते हैं।

पोर्ट सेटपोर्ट
small80, 443
medium (डिफ़ॉल्ट)80, 443, 8000, 8080, 8443
large80, 81, 443, 591, 2082, 2087, 2095, 2096, 3000, 8000, 8001, 8008, 8080, 8083, 8443, 8834, 8888, 9000, 9090, 9443
huge80, 81, 300, 443, 591, 593, 832, 981, 1010, 1311, 2082, 2087, 2095, 2096, 2480, 3000, 3128, 3333, 4243, 4567, 4711, 4712, 4993, 5000, 5104, 5108, 5800, 6543, 7000, 7396, 7474, 8000, 8001, 8008, 8014, 8042, 8069, 8080, 8081, 8088, 8090, 8091, 8118, 8123, 8172, 8222, 8243, 8280, 8281, 8333, 8443, 8500, 8834, 8880, 8888, 8983, 9000, 9043, 9060, 9080, 9090, 9091, 9200, 9443, 9800, 9943, 9980, 9981, 12443, 16080, 18091, 18092, 20720, 28017

एक उदाहरण रन होगा:

lepus.py --portscan yahoo.com

या

lepus.py --portscan -p huge yahoo.com

या

टूल डाउनलोड करें