Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
knockpy — Knock उपडोमेन स्कैन | Kitploit
उपकरण/GitHubGitHub/guelfoweb/knockpy
OSINT (खुला स्रोत खुफिया)टोहीजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगसबडोमेन एनुमरेशनDNS विश्लेषण
GitHubguelfoweb/knockpy

knockpy

Knock उपडोमेन स्कैन

रिपॉजिटरी देखें
4.2k8736 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔍 Knockpy उपडोमेन स्कैन v9.0

✅ तेज़ और एसिंक्रोनस • 🔐 रिकॉन + ब्रूट • 🔧 विस्तार में आसान

KnockPy एक मॉड्यूलर Python 3 टूल है जो निष्क्रिय टोही (passive reconnaissance) और ब्रूटफोर्स के माध्यम से उपडोमेन की गणना करता है, अब async/await सपोर्ट, बेहतर प्रदर्शन और आधुनिक HTTP/TLS हैंडलिंग के साथ।


🚀 विशेषताएं (v9)

  • ✅ एसिंक्रोनस स्कैनिंग httpx और DNS रिज़ॉल्यूशन के साथ
  • ✅ मॉड्यूलर: नए निष्क्रिय स्रोतों को आसानी से जोड़ें
  • 🔍 निष्क्रिय टोही, ब्रूटफोर्स, या दोनों को सपोर्ट करता है
  • 🎨 Rich के साथ स्वरूपित टर्मिनल आउटपुट (टेबल, प्रोग्रेस, पैनल)
  • 📜 HTTP/HTTPS स्थिति, TLS प्रमाणपत्र, और IP को मान्य करता है
  • ⚠️ CLI/verbose/HTML रिपोर्ट में चेतावनी के रूप में विरासत TLS समर्थन (TLS 1.0/1.1) का पता लगाता है
  • 🧾 डोमेन-मोड स्कैन के दौरान रूट डोमेन पर AXFR (ज़ोन ट्रांसफर) की जाँच करता है
  • 🔎 एकल-डोमेन डायग्नोस्टिक्स के लिए --verbose (DNS/TCP/TLS/रीडायरेक्ट चेन/अनुरोध त्रुटियाँ + सुरक्षा जाँच)
  • 💡 वाइल्डकार्ड DNS का पता लगाने में सहायता
  • 🧪 इंटरैक्टिव कैटलॉग (show/delete/export/search) के साथ SQLite रिपोर्ट
  • 🔐 VirusTotal और Shodan API को सपोर्ट करता है
  • 🚀 TLS-प्रोब एंडपॉइंट कैशिंग के साथ ऑप्टिमाइज़्ड ब्रूटफोर्स रनटाइम (कोई टाइमआउट बदलाव की आवश्यकता नहीं)

📦 स्थापना

GitHub स्रोत से (अनुशंसित)

root@kitploit:~
git clone https://github.com/guelfoweb/knockpy.git
cd knockpy
# अनुशंसित: वर्चुअल एनवायरनमेंट में स्थापित करें
python3 -m venv .venv
. .venv/bin/activate
python3 -m pip install -U pip
pip install .

# वैकल्पिक: वर्तमान उपयोगकर्ता के लिए स्थापित करें (venv के बिना)
# python3 -m pip install --user .

⚠️ अनुशंसित Python संस्करण: 3.9+

🧱 परियोजना संरचना

कोडबेस जिम्मेदारी के अनुसार संगठित है, जिसमें पिछड़े संगतता के लिए स्थिर facades हैं:

root@kitploit:~
knockpy/
  cli.py                   # CLI प्रवेश बिंदु (facade/ऑर्केस्ट्रेशन)
  cli_parts/
    status.py              # रनटाइम/स्थिति पैनल रेंडरिंग
    setup.py               # इंटरैक्टिव सेटअप और स्थायी रनटाइम डिफ़ॉल्ट
    report.py              # इंटरैक्टिव रिपोर्ट मोड
    scan_flow.py           # बहिष्करण नियम, टोही-परीक्षण, वाइल्डकार्ड सहायक
  core.py                  # सार्वजनिक कोर facade (संगतता)
  engine/
    runtime.py             # स्कैनिंग इंजन कार्यान्वयन
  storage.py               # सार्वजनिक स्टोरेज facade (संगतता)
  storage_parts/
    db.py                  # SQLite स्थिरता/सेटिंग्स
    export.py              # रिपोर्ट निर्यात ऑर्केस्ट्रेशन
    html_report.py         # HTML रिपोर्ट रेंडरिंग
  output.py                # टर्मिनल आउटपुट रेंडरिंग
  server_versions.py       # वेब-सर्वर संस्करण कैटलॉग
  knockpy.py               # संगतता मॉड्यूल निर्यात

संगतता नोट:

  • पसंदीदा बाहरी आयात: import knockpy या from knockpy import KNOCKPY।
  • आंतरिक मॉड्यूल engine/, cli_parts/, और storage_parts/ में विभाजित हैं।

pip का उपयोग करना

केवल तब जब स्थिर संस्करण GitHub पर जारी हो

root@kitploit:~
pip install knock-subdomains

🧪 उपयोग

root@kitploit:~
knockpy -d domain.com [options]

विकल्प

प्रदर्शन ट्यूनिंग: --threads और --timeout

ये दो विकल्प बड़े स्कैन के रनटाइम पर सबसे अधिक प्रभाव डालते हैं।

  • --threads समवर्तीता को नियंत्रित करता है (कितने लक्ष्य समानांतर में संसाधित होते हैं)
  • --timeout नियंत्रित करता है कि प्रत्येक नेटवर्क चरण हार मानने से पहले कितनी देर प्रतीक्षा करता है

व्यापार-बंद:

  • अधिक threads = तेज़ स्कैन, लेकिन CPU/नेटवर्क/DNS पर अधिक भार और दूरस्थ दर-सीमाओं का अधिक जोखिम
  • कम timeout = तेज़ स्कैन, लेकिन धीमे लेकिन वैध लक्ष्यों को खोने का अधिक जोखिम (गलत नकारात्मक)

अनुशंसित प्रोफ़ाइल:

  • छोटा/सटीक स्कैन (कुछ डोमेन): --threads 50 --timeout 5
  • संतुलित स्कैन: --threads 150 --timeout 4
  • बड़ा स्कैन (10k+ डोमेन): --threads 250 --timeout 3 से शुरू करें

यदि आपको बहुत बड़ी सूचियों पर गति और पूर्णता दोनों की आवश्यकता है, तो 2-पास रणनीति का उपयोग करें:

  1. तेज़ पास: --threads 250 --timeout 3
  2. केवल गायब/अनिश्चित लक्ष्यों पर पुनः प्रयास पास: --threads 80 --timeout 5 (या अधिक)

नोट:

  • CLI मान हमेशा सहेजे गए सेटअप मानों को ओवरराइड करते हैं
  • सहेजे गए सेटअप मान (--setup) बिल्ट-इन डिफ़ॉल्ट को ओवरराइड करते हैं
  • वर्तमान बिल्ट-इन डिफ़ॉल्ट हैं threads=250, timeout=3

📌 उदाहरण

🔎 टोही + ब्रूट

root@kitploit:~
knockpy -d example.com --recon --bruteforce

🧪 टोही सेवा परीक्षण

root@kitploit:~
knockpy -d example.com --recon --test

🔄 वेब-सर्वर नवीनतम संस्करण कैटलॉग अपडेट करें

root@kitploit:~
knockpy --update-versions

🆕 Knockpy अपडेट की जाँच करें

root@kitploit:~
knockpy --check-update

⚙️ टोही स्रोत कॉन्फ़िग (संपादन योग्य)

पहली बार चलने पर, KnockPy बनाता है:

root@kitploit:~
~/.knockpy/recon_services.json

आप services ऐरे को संपादित करके स्रोत जोड़/अक्षम कर सकते हैं। आप कोड बदले बिना कस्टम फ़ाइल पथ पर भी इंगित कर सकते हैं:

root@kitploit:~
export KNOCK_RECON_SERVICES=/path/to/recon_services.json

प्रत्येक सेवा समर्थन करती है:

  • name
  • enabled (true/false)
  • parser
  • url_template ({domain}, {virustotal_key}, {shodan_key} का समर्थन करता है)
  • requires_api (virustotal या shodan, वैकल्पिक)

समर्थित पार्सर:

  • csv_first_column
  • rapiddns_html_td
  • json_list
  • virustotal_subdomains
  • shodan_subdomains

📥 stdin से डोमेन

root@kitploit:~
echo "example.com" | knockpy -d

🧠 API कुंजियाँ (वैकल्पिक)

root@kitploit:~
export API_KEY_VIRUSTOTAL=your-virustotal-api-key
export API_KEY_SHODAN=your-shodan-api-key

आप .env फ़ाइल का उपयोग कर सकते हैं:

root@kitploit:~
API_KEY_VIRUSTOTAL=your-virustotal-api-key
API_KEY_SHODAN=your-shodan-api-key

💾 रिपोर्ट (SQLite + इंटरैक्टिव HTML निर्यात)

root@kitploit:~
knockpy -d example.com --recon --bruteforce
knockpy --report list
knockpy --report latest
knockpy --report

इंटरैक्टिव रिपोर्ट मेनू:

  • 1 show
  • 2 delete
  • 3 export
  • 4 search
  • 0 reset db (स्पष्ट पुष्टि मांगता है)

रिपोर्ट मोड से बाहर निकलें:

  • खाली कार्रवाई संकेत पर Enter दबाएं
  • या CTRL+C दबाएं

🔍 एकल-डोमेन डायग्नोस्टिक्स

root@kitploit:~
knockpy -d forum.example.com --verbose

🧪 केवल वाइल्डकार्ड परीक्षण

root@kitploit:~
knockpy -d example.com --wildcard

🧬 Python API उपयोग

KnockPy का उपयोग Python मॉड्यूल के रूप में किया जा सकता है:

root@kitploit:~
import knockpy

result = knockpy.KNOCKPY("example.com", timeout=5.0, threads=20)
print(result["domain"], result["ip"])

या:

root@kitploit:~
from knockpy import KNOCKPY

domain = 'example.com'

results = KNOCKPY(
    domain,
    dns="8.8.8.8",
    useragent="Mozilla/5.0",
    timeout=5,
    threads=10,
    recon=True,
    bruteforce=True,
    wordlist=None,
    silent=False
)

for entry in results:
    print(entry['domain'], entry['ip'], entry['http'], entry['cert'])

📂 वर्डलिस्ट

एक डिफ़ॉल्ट वर्डलिस्ट knockpy/wordlist/wordlist.txt में शामिल है। आप --wordlist के साथ अपनी स्वयं की आपूर्ति कर सकते हैं।

परीक्षण

root@kitploit:~
python3 -m pytest

# (वैकल्पिक) उदाहरण स्क्रिप्ट का धुआँ-चलान
python3 examples/poc.py

📖 लाइसेंस

GPLv3 लाइसेंस के अंतर्गत लाइसेंस प्राप्त।

Gianni Amato (@guelfoweb)

टूल डाउनलोड करें
फ़्लैगविवरण
-d, --domainलक्ष्य डोमेन (या stdin यदि बिना मान के उपयोग किया जाए)
-f, --fileडोमेन की सूची वाली फ़ाइल
--reconनिष्क्रिय टोही सक्षम करें
--bruteforce, --bruteवर्डलिस्ट का उपयोग करके ब्रूटफोर्स सक्षम करें
--exclude TYPE VALUEमिलान को बहिष्कृत करें (status, length/lenght, body)
--verboseकेवल एकल-डोमेन स्कैन के लिए गहन डायग्नोस्टिक्स
--wildcardवाइल्डकार्ड DNS का परीक्षण करें और बाहर निकलें
--test--recon के साथ, प्रत्येक टोही स्रोत का परीक्षण करें (विफल/खाली/डेटा)
--setupइंटरैक्टिव सेटअप (डेटाबेस में रनटाइम डिफ़ॉल्ट + API कुंजियाँ)
--update-versionsस्थानीय नवीनतम वेब-सर्वर संस्करण कैटलॉग अपडेट करें
--report [ID|latest|list]रिपोर्ट मोड (इंटरैक्टिव show/delete/export/search/reset db, निर्यात HTML)
--check-updateऑनलाइन जाँचें कि क्या PyPI पर कोई नया Knockpy रिलीज़ उपलब्ध है
--wordlistवर्डलिस्ट के लिए रनटाइम ओवरराइड
--dnsDNS रिज़ॉल्वर के लिए रनटाइम ओवरराइड
--useragentHTTP उपयोगकर्ता-एजेंट के लिए रनटाइम ओवरराइड
--timeoutटाइमआउट (सेकंड) के लिए रनटाइम ओवरराइड
--threadsएक साथ काम करने वाले वर्कर्स के लिए रनटाइम ओवरराइड
--silentप्रगति पट्टी छुपाएं
--jsonकेवल JSON आउटपुट (--silent को बाध्य करता है)
--statusरनटाइम स्थिति प्रिंट करें और जारी रखें
-h, --helpसहायता संदेश दिखाएं