Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pentmenu — रीकॉन और DOS हमलों के लिए एक bash script | Kitploit
उपकरण/GitHubGitHub/ginjachris/pentmenu
टोहीपोर्ट स्कैनिंगभेद्यता विश्लेषणजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगDNS विश्लेषण
GitHubginjachris/pentmenu

pentmenu

रीकॉन और DOS हमलों के लिए एक bash script

रिपॉजिटरी देखें
532218171 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

pentmenu

中文说明

नेटवर्क रिकॉन और DOS हमलों के लिए त्वरित और आसान bash select मेनू

जहाँ आवश्यक हो वहाँ Sudo लागू किया गया है। Debian और Arch पर परीक्षण किया गया।

योगदान और पुल रिक्वेस्ट का स्वागत है!

आवश्यकताएँ:

  • bash

  • sudo

  • curl

  • netcat ('-k' विकल्प का समर्थन करना चाहिए, openbsd संस्करण अनुशंसित)

  • hping3 (या nping को फ्लड हमलों के विकल्प के रूप में उपयोग किया जा सकता है)

  • openssl

  • stunnel

  • nmap

  • whois (आवश्यक नहीं लेकिन पसंदीदा)

  • nslookup (या 'host')

  • ike-scan

  • bind-tools (अक्सर 'bind' पैकेज का हिस्सा, "host" और "nslookup" के लिए आवश्यक)

उपयोग कैसे करें?

  • स्क्रिप्ट डाउनलोड करें:
$ wget https://raw.githubusercontent.com/GinjaChris/pentmenu/master/pentmenu
  • इसे एक्जीक्यूटेबल बनाएं:
$ chmod +x ./pentmenu
  • इसे चलाएँ:
$ ./pentmenu

वैकल्पिक रूप से, https://github.com/GinjaChris/pentmenu/releases से नवीनतम रिलीज़ डाउनलोड करें, इसे निकालें और स्क्रिप्ट चलाएँ। या git clone का उपयोग करें:

git clone https://github.com/GinjaChris/pentmenu

मॉड्यूल विवरण

रीकॉन मॉड्यूल

  • IP दिखाएँ - आपके बाहरी IP की जाँच करने के लिए curl का उपयोग करता है। स्थानीय इंटरफ़ेस IPs दिखाने के लिए ip a या ifconfig (उपयुक्तानुसार) चलाता है।

  • DNS रीकॉन - निष्क्रिय रीकॉन, लक्ष्य इनपुट के अनुसार DNS लुकअप (फॉरवर्ड या रिवर्स) और लक्ष्य का whois लुकअप करता है। यदि whois उपलब्ध नहीं है तो यह ipinfo.io के विरुद्ध लुकअप करेगा (केवल IPs के लिए काम करता है, होस्टनेम के लिए नहीं)।

  • Ping Sweep - लक्ष्य होस्ट या नेटवर्क के विरुद्ध ICMP echo (ping) करने के लिए nmap का उपयोग करता है।

  • त्वरित स्कैन - TCP SYN स्कैन का उपयोग करके खुले पोर्ट को स्कैन करने के लिए nmap का उपयोग करने वाला TCP पोर्ट स्कैनर। Nmap TCP SYN स्कैन करने से पहले ping sweep नहीं करेगा। यह मॉड्यूल 1,000 सबसे सामान्य पोर्ट को स्कैन करता है। यह मॉड्यूल एकल होस्ट या पूरे नेटवर्क को स्कैन करने के लिए उपयोग किया जा सकता है, लेकिन वास्तव में IP पते की श्रेणी में लक्ष्यों की पहचान करने के लिए डिज़ाइन किया गया है। यह स्कैन पूरा होने में लंबा समय ले सकता है, कृपया धैर्य रखें।

  • विस्तृत स्कैन - जीवित होस्ट, खुले पोर्ट की पहचान करने, OS पहचान का प्रयास करने, बैनर प्राप्त करने/चल रहे सॉफ़्टवेयर संस्करण की पहचान करने के लिए nmap का उपयोग करता है। Nmap इस स्कैन के भाग के रूप में पहले ping sweep नहीं करेगा। इस मोड में, HTTP के माध्यम से पता लगने से बचने के लिए nmap का डिफ़ॉल्ट User-Agent स्ट्रिंग Microsoft Edge ब्राउज़र में बदल दिया जाता है। लक्ष्य (होस्टनेम/IP/सबनेट) पर सभी TCP पोर्ट स्कैन किए जाते हैं। जबकि मॉड्यूल एकल होस्ट या कई होस्ट को स्कैन कर सकता है, इसका इच्छित उपयोग एकल सिस्टम के विरुद्ध सूचना एकत्र करने वाला स्कैन करना है। यह स्कैन पूरा होने में लंबा समय ले सकता है, कृपया धैर्य रखें।

  • UDP स्कैन - खुले UDP पोर्ट को स्कैन करने के लिए nmap का उपयोग करता है। सभी UDP पोर्ट स्कैन किए जाते हैं।

  • सर्वर अपटाइम जाँचें - hping3 के साथ एक खुले TCP पोर्ट को क्वेरी करके लक्ष्य के अपटाइम का अनुमान लगाता है। परिणामों की सटीकता मशीन से मशीन में भिन्न होती है; यह सभी सर्वरों के विरुद्ध काम नहीं करता है।

  • IPsec स्कैन - ike-scan और विभिन्न Phase 1 प्रस्तावों के उपयोग से IPsec VPN सर्वर की उपस्थिति की पहचान करने का प्रयास करता है। इस मॉड्यूल से कोई भी टेक्स्ट आउटपुट, चाहे वह "हैंडशेक" या "कोई प्रस्ताव चयनित नहीं" के बारे में हो, IPsec VPN सर्वर की उपस्थिति को इंगित करता है। ike-scan और VPN phase 1 के उत्कृष्ट अवलोकन के लिए http://nta-monitor.com/wiki/index.php/Ike-scan_User_Guide देखें।

DOS मॉड्यूल

  • ICMP Echo Flood - लक्ष्य के विरुद्ध पारंपरिक ICMP Echo फ्लड लॉन्च करने के लिए hping3 का उपयोग करता है। आधुनिक सिस्टम पर आप बहुत कुछ हासिल करने की संभावना नहीं रखते, लेकिन फ़ायरवॉल के विरुद्ध उनके व्यवहार का निरीक्षण करने के लिए परीक्षण करना उपयोगी है। फ्लड को समाप्त करने के लिए 'Ctrl C' का उपयोग करें। फ्लड पैकेट का स्रोत पता कॉन्फ़िगरेबल है। ध्यान दें कि लक्ष्य एक IP (जैसे 127.0.0.1) या होस्टनेम (जैसे localhost.localnet.com) हो सकता है। लक्ष्य के भाग के रूप में प्रोटोकॉल (जैसे http://localhost.localnet.com) शामिल न करें।

  • ICMP Blacknurse Flood - लक्ष्य के विरुद्ध ICMP फ्लड लॉन्च करने के लिए hping3 का उपयोग करता है। ICMP पैकेट प्रकार "Destination Unreachable, Port Unreachable" के होते हैं। यह हमला कई सिस्टमों पर उच्च CPU उपयोग का कारण बन सकता है। हमले को समाप्त करने के लिए 'Ctrl C' का उपयोग करें। अधिक जानकारी के लिए http://blacknurse.dk/ देखें। फ्लड पैकेट का स्रोत पता कॉन्फ़िगरेबल है।

  • TCP SYN Flood - hping3 का उपयोग करके TCP SYN पैकेट्स का फ्लड भेजता है। यदि hping3 नहीं मिलता है, तो यह nmap-nping उपयोगिता का उपयोग करने का प्रयास करता है। hping3 को प्राथमिकता दी जाती है क्योंकि यह पैकेट्स को यथासंभव तेज़ी से भेजता है। आपके इंटरफ़ेस के स्रोत IP का उपयोग करने, एक स्रोत IP निर्दिष्ट (spoof) करने, या प्रत्येक पैकेट के लिए एक यादृच्छिक स्रोत IP spoof करने के विकल्प प्रदान किए गए हैं। वैकल्पिक रूप से, आप SYN पैकेट में डेटा जोड़ सकते हैं। सभी SYN पैकेट्स में फ़्रेग्मेंटेशन बिट सेट होता है और hpings का वर्चुअल MTU 16 बाइट्स का उपयोग होता है, जो फ़्रेग्मेंटेशन की गारंटी देता है। nmap-nping पर वापस जाने का मतलब है प्रति सेकंड X पैकेट भेजना जब तक Y पैकेट न भेजे जाएँ, और केवल इंटरफ़ेस IP या निर्दिष्ट (spoofed) स्रोत IP के उपयोग की अनुमति देता है। TCP SYN फ्लड से सर्वर के टूटने की संभावना नहीं है, लेकिन स्विच/राउटर/फ़ायरवॉल इंफ्रास्ट्रक्चर और स्थिति तालिकाओं का परीक्षण करने का एक अच्छा तरीका है। ध्यान दें कि जबकि hping आउटबाउंड इंटरफ़ेस और IP की रिपोर्ट करेगा जिससे आपको लग सकता है कि स्क्रिप्ट अपेक्षित रूप से काम नहीं कर रही है, स्रोत IP निर्दिष्ट के अनुसार सेट होगा; संदेह होने पर ट्रैफ़िक का पैकेट कैप्चर समीक्षा करें! चूँकि स्रोत परिभाषित किया जा सकता है, उदाहरण के लिए LAND हमला लॉन्च करना सरल है (https://en.wikipedia.org/wiki/LAND देखें)। स्रोत सेट करने की क्षमता उदाहरण के लिए, एक लक्ष्य पर SYN पैकेट भेजना और SYN-ACK प्रतिक्रियाओं को दूसरे लक्ष्य पर बाध्य करना भी अनुमति देती है।

  • TCP ACK Flood - SYN फ्लड के समान विकल्प प्रदान करता है, लेकिन इसके बजाय ACK (Acknowledgement) TCP फ़्लैग सेट करता है। कुछ सिस्टम ऐसे पैकेटों को संसाधित करने में अत्यधिक CPU चक्र खर्च करेंगे। यदि स्रोत IP एक स्थापित कनेक्शन के IP पर सेट किया गया है, तो यह 'ब्लाइंड' TCP ACK फ्लड एक स्थापित कनेक्शन को बाधित कर सकता है। इस हमले को 'ब्लाइंड' माना जाता है क्योंकि यह किसी भी स्थापित कनेक्शन के विवरण (जैसे अनुक्रम या पावती संख्या) को ध्यान में नहीं रखता है।

  • TCP RST Flood - SYN फ्लड के समान विकल्प प्रदान करता है, लेकिन इसके बजाय RST (Reset) TCP फ़्लैग सेट करता है। ऐसा हमला स्थापित कनेक्शनों को बाधित कर सकता है यदि स्रोत IP एक स्थापित कनेक्शन के IP पर सेट किया गया है। उदाहरण के लिए https://en.wikipedia.org/wiki/TCP_reset_attack देखें।

  • TCP XMAS Flood - SYN और ACK फ्लड के समान, समान विकल्पों के साथ, लेकिन सभी TCP फ़्लैग्स (CWR,ECN,URG,ACK,PSH,RST,SYN,FIN) सेट करके पैकेट भेजता है। पैकेट को 'क्रिसमस ट्री की तरह जगमगाता हुआ' माना जाता है। कम से कम सैद्धांतिक रूप से, ऐसे पैकेट को संसाधित करने के लिए प्राप्तकर्ता को मानक पैकेट की तुलना में अधिक संसाधनों की आवश्यकता होती है। हालाँकि, ऐसे पैकेट असामान्य व्यवहार (जैसे हमला) के काफी संकेतक होते हैं और आमतौर पर IDS/IDP द्वारा आसानी से पहचाने जाते हैं।

  • UDP Flood - TCP SYN Flood के समान, लेकिन इसके बजाय निर्दिष्ट होस्ट:पोर्ट पर UDP पैकेट भेजता है। TCP SYN Flood फ़ंक्शन की तरह, hping3 का उपयोग किया जाता है लेकिन यदि यह नहीं मिलता है, तो यह nmap-nping का उपयोग करने का प्रयास करता है। सभी विकल्प TCP SYN Flood के समान हैं, सिवाय इसके कि आपको UDP पैकेट में भेजने के लिए डेटा निर्दिष्ट करना होगा। फिर से, यह स्विच/राउटर थ्रूपुट की जाँच करने या VOIP सिस्टम का परीक्षण करने का एक अच्छा तरीका है।

टूल डाउनलोड करें