Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
scan4all — आधिकारिक रिपॉजिटरी vuls स्कैन: 15000+PoCs; 23 प्रकार के एप्लिकेशन पासवर्ड क्रैक; 7000+ वेब फिंगरप्रिंट्स; 146 प्रोटोकॉल और 90000+ नियम पोर्ट स्कैनिंग; Fuzz, HW, शानदार BugBounty( ͡° ͜ʖ ͡°)... | Kitploit
उपकरण/GitHubGitHub/ghosttroops/scan4all
पासवर्ड क्रैकिंगटोहीभेद्यता स्कैनरवेब भेद्यता स्कैनरशोषण फ्रेमवर्कनेटवर्क मैपिंगपोर्ट स्कैनिंगDNS और सबडोमेन गणनाजानकारी एकत्र करनावेब सुरक्षाफज़िंगपेनिट्रेशन टेस्टिंग
6.2k7172 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubghosttroops/scan4all

scan4all

आधिकारिक रिपॉजिटरी vuls स्कैन: 15000+PoCs; 23 प्रकार के एप्लिकेशन पासवर्ड क्रैक; 7000+ वेब फिंगरप्रिंट्स; 146 प्रोटोकॉल और 90000+ नियम पोर्ट स्कैनिंग; Fuzz, HW, शानदार BugBounty( ͡° ͜ʖ ͡°)...

रिपॉजिटरी देखेंवेबसाइट

Twitter Follow on Twitter GitHub Followers 💬

README_中文 • संकलन/स्थापना/चलाएँ • पैरामीटर विवरण • उपयोग कैसे करें • परिदृश्य • POC सूची • कस्टम स्कैन • सर्वोत्तम अभ्यास

विशेषताएँ

image

  • <a href=https://github.com/hktalent/51Pwn-Platform/blob/main/README.md>रिवर्स शेल के लिए मुफ्त एक आईडी मल्टी-टार्गेट वेब नेटकैट
  • scan4all क्या है: इसमें vscan, nuclei, ksubdomain, subfinder आदि एकीकृत हैं, पूरी तरह से स्वचालित और बुद्धिमान। रेड टीम उपकरण कोड-स्तर अनुकूलन, पैरामीटर अनुकूलन, और व्यक्तिगत मॉड्यूल, जैसे vscan filefuzz, को इन एकीकृत परियोजनाओं के लिए फिर से लिखा गया है। सिद्धांत रूप में, पहिया को दोहराएं नहीं, जब तक कि बग, समस्याएं न हों।
  • क्रॉस-प्लेटफ़ॉर्म: golang कार्यान्वयन पर आधारित, हल्का, अत्यधिक अनुकूलन योग्य, ओपन सोर्स, Linux, Windows, Mac OS आदि का समर्थन करता है।
  • [23] पासवर्ड ब्लास्टिंग का समर्थन करता है, कस्टम डिक्शनरी का समर्थन करता है, "priorityNmap": true द्वारा सक्षम
    • RDP
    • VNC
    • SSH
    • Socks5
    • rsh-spx
    • Mysql
    • MsSql
    • Oracle
    • Postgresql
    • Redis
    • FTP
    • Mongodb
    • SMB, MS17-010 (CVE-2017-0143, CVE-2017-0144, CVE-2017-0145, CVE-2017-0146, CVE-2017-0147, CVE-2017-0148), SmbGhost (CVE-2020-0796) का भी पता लगाता है
    • Telnet
    • Snmp
    • Wap-wsp (Elasticsearch)
    • RouterOs
    • HTTP BasicAuth(Authorization), इसमें Webdav, SVN (Apache Subversion) क्रैक शामिल है
    • Weblogic, enableNuclei=true के माध्यम से nuclei को सक्षम करें, T3, IIOP आदि का पता लगाने का समर्थन करता है
    • Tomcat
    • Jboss
    • Winrm(wsman)
    • POP3/POP3S
  • डिफ़ॉल्ट रूप से, HTTP पासवर्ड बुद्धिमान ब्लास्टिंग सक्षम है, और जब HTTP पासवर्ड की आवश्यकता होती है, तो यह स्वचालित रूप से सक्रिय हो जाता है, मैन्युअल हस्तक्षेप की आवश्यकता नहीं है
  • सिस्टम में nmap की उपस्थिति का पता लगाता है, और priorityNmap=true के माध्यम से तेज़ स्कैनिंग के लिए nmap सक्षम करता है, डिफ़ॉल्ट रूप से सक्षम, अनुकूलित nmap पैरामीटर masscan से तेज़ हैं nmap का उपयोग करने के नुकसान: क्या नेटवर्क खराब है, क्योंकि ट्रैफिक नेटवर्क पैकेट बहुत बड़ा है, जिसके परिणाम अपूर्ण हो सकते हैं nmap का उपयोग करने के लिए अतिरिक्त रूप से रूट पासवर्ड को एक पर्यावरण चर में सेट करना आवश्यक है
root@kitploit:~
  export PPSSWWDD=yourRootPswd 

अधिक संदर्भ: config/doNmapScan.sh डिफ़ॉल्ट रूप से, पोर्ट स्कैनिंग पूरी करने के लिए naabu का उपयोग किया जाता है -stats=true स्कैनिंग प्रगति देखने के लिए क्या मैं पोर्ट स्कैन नहीं कर सकता?

root@kitploit:~
noScan=true ./scan4all -l list.txt -v
# nmap परिणाम डिफ़ॉल्ट noScan=true 
./scan4all -l nmapRssuilt.xml -v
  • 15000+ POC का पता लगाने की क्षमता, PoCs में शामिल हैं:
    • nuclei POC

    Nuclei टेम्पलेट्स शीर्ष 10 आँकड़े

281 निर्देशिकाएँ, 3922 फ़ाइलें।

  • vscan POC
    • vscan POC में शामिल हैं: xray 2.0 300+ POC, go POC, आदि।
  • scan4all POC
  • 7000+ वेब फिंगरप्रिंट स्कैनिंग, पहचान का समर्थन करता है:

    • httpx फिंगरप्रिंट
      • vscan फिंगरप्रिंट
      • vscan फिंगरप्रिंट: इसमें eHoleFinger, localFinger आदि शामिल हैं।
    • scan4all फिंगरप्रिंट
  • 146 प्रोटोकॉल और 90000+ नियम पोर्ट स्कैनिंग का समर्थन करता है

    • nmap द्वारा समर्थित प्रोटोकॉल और फिंगरप्रिंट पर निर्भर करता है
  • तेज़ HTTP संवेदनशील फ़ाइल का पता लगाना, कस्टम डिक्शनरी कर सकते हैं

  • लैंडिंग पृष्ठ का पता लगाना

  • कई प्रकार के इनपुट का समर्थन करता है - STDIN/HOST/IP/CIDR/URL/TXT

  • कई आउटपुट प्रकारों का समर्थन करता है - JSON/TXT/CSV/STDOUT

  • उच्च एकीकरण: परिणामों को Elasticsearch में कॉन्फ़िगर करने योग्य एकीकृत भंडारण [अत्यधिक अनुशंसित]

  • स्मार्ट SSL विश्लेषण:

    • गहन विश्लेषण, SSL जानकारी में डोमेन नामों के स्कैनिंग को स्वचालित रूप से सहसंबंधित करता है, जैसे *.xxx.com, और कॉन्फ़िगरेशन के अनुसार सबडोमेन ट्रैवर्सल पूरा करता है, परिणाम स्वचालित रूप से स्कैनिंग सूची में लक्ष्य जोड़ देगा
    • स्मार्ट SSL जानकारी में *.xx.com सबडोमेन ट्रैवर्सल फ़ंक्शन को सक्षम करने का समर्थन करता है, EnableSubfinder=true निर्यात करें, या कॉन्फ़िगरेशन फ़ाइल में समायोजित करें
  • एक डोमेन (DNS) से जुड़े कई IPs के मामले को स्वचालित रूप से पहचानता है, और संबंधित कई IPs को स्वचालित रूप से स्कैन करता है

  • स्मार्ट प्रसंस्करण:

      1. जब सूची में कई डोमेन नामों के IPs समान होते हैं, तो पोर्ट स्कैन को मर्ज करें ताकि दक्षता में सुधार हो
      1. HTTP असामान्य पृष्ठों को बुद्धिमानी से संभालता है, और फिंगरप्रिंट गणना और सीखना
  • स्वचालित आपूर्ति श्रृंखला पहचान, विश्लेषण और स्कैनिंग

  • पायथन 3 <a href=https://github.com/hktalent/log4j-scan>log4j-scan से लिंक

    • यह संस्करण उस बग को रोकता है जो आपकी लक्ष्य जानकारी DNS Log Server पर पास करता है, जिससे कमजोरियों का खुलासा होने से बचता है
    • बैच, टच टाइपिंग के लिए परिणामों को Elasticsearch में भेजने की क्षमता जोड़ी गई
    • भविष्य में golang संस्करण को लागू करने का समय होगा कैसे उपयोग करें?
root@kitploit:~
mkdir ~/MyWork/;cd ~/MyWork/;git clone https://github.com/hktalent/log4j-scan
  • हनीपॉट को बुद्धिमानी से पहचानता है और लक्ष्यों को छोड़ देता है। यह फ़ंक्शन डिफ़ॉल्ट रूप से अक्षम है, आप EnableHoneyportDetection=true सेट करके सक्षम कर सकते हैं

  • अत्यधिक अनुकूलन योग्य: config/config.json कॉन्फ़िगरेशन के माध्यम से अपना स्वयं का शब्दकोश परिभाषित करने की अनुमति देता है, या अधिक विवरण नियंत्रित करने के लिए, जिसमें शामिल हैं लेकिन इन्हीं तक सीमित नहीं: nuclei, httpx, naabu, आदि।

  • HTTP Request Smuggling का समर्थन करता है: CL-TE, TE-CL, TE-TE, CL_CL, BaseErr image

  • पैरामीटर Cookie='PHPSession=xxxx' ./scan4all -host xxxx.com के माध्यम से समर्थन, nuclei, httpx, go-poc, x-ray POC, filefuzz, http Smuggling के साथ संगत

कार्य प्रक्रिया

कैसे स्थापित करें

से डाउनलोड करें <a href=https://github.com/GhostTroops/scan4all/releases>रिलीज़

root@kitploit:~
go install github.com/GhostTroops/[email protected]
scan4all -h

कैसे उपयोग करें

    1. Elasticsearch प्रारंभ करें, बिल्कुल आप पारंपरिक तरीके से आउटपुट, परिणामों का उपयोग कर सकते हैं
root@kitploit:~
mkdir -p logs data
docker run --restart=always --ulimit nofile=65536:65536 -p 9200:9200 -p 9300:9300 -d --name es -v $PWD/logs:/usr/share/elasticsearch/logs -v $PWD /config/elasticsearch.yml:/usr/share/elasticsearch/config/elasticsearch.yml -v $PWD/config/jvm.options:/usr/share/elasticsearch/config/jvm.options -v $PWD/data:/ usr/share/elasticsearch/data hktalent/elasticsearch:7.16.2
# es इंडेक्स को आरंभ करें, प्रत्येक उपकरण का परिणाम संरचना अलग है, और अलग-अलग संग्रहीत किया जाता है
./config/initEs.sh

# खोज सिंटैक्स, अधिक क्वेरी विधियाँ, स्वयं Elasticsearch सीखें
http://127.0.0.1:9200/nmap_index/_doc/_search?q=_id:192.168.0.111
जहाँ 92.168.0.111 क्वेरी करने का लक्ष्य है

  • कृपया उपयोग करने से पहले स्वयं nmap स्थापित करें <a href=https://github.com/GhostTroops/scan4all/discussions>उपयोग सहायता
root@kitploit:~
go build
# सटीक स्कैन szUrl सूची UrlPrecise=true
UrlPrecise=true ./scan4all -l xx.txt
# nmap के अनुकूलन को अक्षम करें और इसके आंतरिक रूप से परिभाषित http-संबंधित पोर्ट को स्कैन करने के लिए naabu पोर्ट का उपयोग करें
priorityNmap=false ./scan4all -tp http -list allOut.txt -v

कार्य योजना

  • HTTP smuggling और कैश पॉइज़निंग का पता लगाने के लिए web-cache-vulnerability-scanner को एकीकृत करना
  • metasploit-framework के साथ लिंकेज, बशर्ते कि सिस्टम पहले से स्थापित हो, tmux के साथ सहयोग करें, और macos वातावरण के साथ लिंकेज को सर्वोत्तम अभ्यास के रूप में पूरा करें
  • अधिक fuzzers एकीकृत करें , जैसे sqlmap से लिंक करना
  • लैंडिंग पृष्ठों के स्क्रीनशॉट, शुद्ध js और js आर्किटेक्चर वाले फ्रंट-एंड लैंडिंग पृष्ठों का पता लगाने, और संबंधित क्रॉलर (संवेदनशील जानकारी का पता लगाना, पृष्ठ क्रॉलिंग) प्राप्त करने के लिए chromedp को एकीकृत करना
  • निष्पादन दक्षता में सुधार करने, परिणाम स्ट्रीम को गतिशील रूप से पार्स करने, और इसे वर्तमान कार्य झरने में एकीकृत करने के लिए nmap-go को एकीकृत करना
  • तेज़ सबडोमेन ब्लास्टिंग प्राप्त करने के लिए ksubdomain को एकीकृत करना
  • अधिक बग खोजने के लिए स्पाइडर को एकीकृत करना
  • सटीकता में सुधार के लिए अर्ध-स्वचालित फिंगरप्रिंट सीखना; फिंगरप्रिंट नाम निर्दिष्ट करें, कॉन्फ़िगर करें

प्रश्न और उत्तर

  • कुकी का उपयोग कैसे करें?
  • libpcap से संबंधित प्रश्न

अधिक देखें: <a href=https://github.com/GhostTroops/scan4all/discussions>चर्चाएँ

संदर्भ

  • https://www.77169.net/html/312916.html
  • https://zhuanlan.zhihu.com/p/636131542
  • https://github.com/GhostTroops/scan4all/blob/main/static/Installation.md
  • https://github.com/GhostTroops/scan4all/blob/main/static/NicePwn.md
  • https://github.com/GhostTroops/scan4all/blob/main/static/running.md
  • https://www.google.com/search?client=safari&rls=en&q=%22hktalent%22+%22scan4all%22&ie=UTF-8&oe=UTF-8#ip=1

दानदाताओं का धन्यवाद

  • <a href=https://github.com/freeload101 target=_blank>@freeload101
  • <a href=https://github.com/b1win0y target=_blank>@b1win0y
  • <a href=https://github.com/BL4CKR4Y target=_blank>@BL4CKR4Y

योगदानकर्ता

https://github.com/GhostTroops/scan4all/graphs/contributors

परिवर्तन लॉग

  • 2023-10-01 nuclei@latest के लिए समर्थन अनुकूलित किया गया
  • 2022-07-28 मेरे द्वारा nuclei v2.7.7 में substr और aes_cbc dsl हेल्पर जोड़े गए
  • 2022-07-20 fix और PR nuclei #2301 एक साथ कई इंस्टेंस बग
  • 2022-07-20 वेब कैश कमजोरी स्कैनर जोड़ा गया
  • 2022-07-19 PR nuclei #2308 dsl फ़ंक्शन जोड़ा गया: substr, aes_cbc
  • 2022-07-19 dcom प्रोटोकॉल नेटवर्क इंटरफेस की गणना जोड़ी गई
  • 2022-06-30 एम्बेडेड एकीकृत निजी संस्करण nuclei-templates कुल 3744 YAML POC; 1. मध्यवर्ती परिणामों को संग्रहीत करने के लिए Elasticsearch एकीकृत किया गया 2. संपूर्ण config निर्देशिका को प्रोग्राम में एम्बेड किया गया
  • 2022-06-27 सटीकता और मजबूती में सुधार के लिए फ़ज़ी मैचिंग को अनुकूलित किया गया; ksubdomain प्रगति एकीकृत की गई
  • 2022-06-24 फिंगरप्रिंट एल्गोरिदम को अनुकूलित किया गया; वर्कफ़्लो चार्ट जोड़ा गया
  • 2022-06-23 SSL में DNS जानकारी का गहराई से विश्लेषण न करने और डिफ़ॉल्ट रूप से SSL में DNS को स्कैन न करने को नियंत्रित करने के लिए पैरामीटर ParseSSl जोड़ा गया; अनुकूलन: nmap स्वचालित रूप से .exe बग नहीं जोड़ता है; Windows के तहत कैश फ़ाइलों के आकार को अनुकूलित न करने के बग को अनुकूलित किया गया
  • 2022-06-22 11 प्रोटोकॉल के लिए कमजोर पासवर्ड का पता लगाने और पासवर्ड ब्लास्टिंग एकीकृत की गई: ftp, mongodb, mssql, mysql, oracle, postgresql, rdp, redis, smb, ssh, telnet, और प्लगइन पासवर्ड डिक्शनरी के लिए अनुकूलित समर्थन
  • 2022-06-20 Subfinder, डोमेन नाम ब्लास्टिंग एकीकृत किया गया, स्टार्टअप पैरामीटर export EnableSubfinder=true, ध्यान दें कि शुरू होने के बाद बहुत धीमा है; SSL प्रमाणपत्र में डोमेन नाम जानकारी की स्वचालित गहरी ड्रिलिंग आपको config/config.json कॉन्फ़िगरेशन के माध्यम से अपना स्वयं का शब्दकोश परिभाषित करने या संबंधित स्विच सेट करने की अनुमति देती है
  • 2022-06-17 एक डोमेन नाम के कई IPs वाली स्थिति को अनुकूलित किया गया। सभी IPs का पोर्ट स्कैन किया जाएगा, फिर बाद की स्कैनिंग प्रक्रिया का पालन करें
  • 2022-06-15 इस संस्करण में पिछले वास्तविक युद्ध में प्राप्त कई weblogic पासवर्ड डिक्शनरी और वेबशेल डिक्शनरी जोड़ी गई हैं
  • 2022-06-10 कोर का एकीकरण पूरा किया, निश्चित रूप से कोर टेम्पलेट का एकीकरण भी शामिल है
  • 2022-06-07 404 का पता लगाने के लिए समानता एल्गोरिदम जोड़ा गया
  • 2022-06-07 http url सूची सटीक स्कैनिंग पैरामीटर जोड़ा गया, पर्यावरण चर UrlPrecise=true के अनुसार चालू किया गया

संचार समूह (WeChat, QQ, Tg)

WechatयाQQchatयाTg

💖Star

Stargazers over time

दान

WeChat PayAliPayPaypalBTC PayBCH Pay
paypal [email protected]
टूल डाउनलोड करें
टैगगणनालेखकगणनानिर्देशिकागणनागंभीरतागणनाप्रकारगणना
cve1430daffainfo631cves1407info1474http3858
panel655dhiyaneshdk584exposed-panels662high1009file76
edb563pikpikcu329vulnerabilities509medium818network51
lfi509pdteam269technologies282critical478dns17
xss491geeknik187exposures275low225
wordpress419dwisiswant0169misconfiguration237unknown11
exposure4070x_akoko165token-spray230
cve2021352princechaddha151workflows189
rce337ritikchaddha137default-logins103
wp-plugin316pussycat0x133file76