Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
svg_phishing_tools — आमतौर पर देखे जाने वाले SVG अटैचमेंट फ़िशिंग के लिए SVG विश्लेषण और जनरेशन उपकरण | Kitploit
उपकरण/GitHubGitHub/hackinglz/svg_phishing_tools
टोहीस्थैतिक विश्लेषणगतिशील विश्लेषण (सैंडबॉक्सिंग)जानकारी एकत्र करनाफिशिंगवेब सुरक्षामालवेयर विश्लेषणखतरा खुफिया
GitHubhackinglz/svg_phishing_tools

svg_phishing_tools

आमतौर पर देखे जाने वाले SVG अटैचमेंट फ़िशिंग के लिए SVG विश्लेषण और जनरेशन उपकरण

रिपॉजिटरी देखें
57711 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SVG सुरक्षा विश्लेषण टूलकिट - टूल दस्तावेज़ीकरण

इस टूलकिट में संभावित रूप से दुर्भावनापूर्ण SVG फ़ाइलों का विश्लेषण करने और सुरक्षा तंत्रों का पता लगाने के लिए विशेष Python उपकरण शामिल हैं।

अवलोकन

टूलकिट में चार मुख्य उपकरण शामिल हैं:

  1. extract.py - ऑब्फस्केटेड URL निष्कर्षण के लिए स्थैतिक विश्लेषण
  2. extract_dynamic.py - JavaScript निष्पादन के लिए box-js का उपयोग करके गतिशील विश्लेषण
  3. cf_probe.py - Cloudflare सुरक्षा पहचान (Turnstile, CAPTCHA, आदि)
  4. encoder.py - ऑब्फस्केटेड SVG नमूने बनाने के लिए परीक्षण मामला जनरेटर

टूल #1: extract.py - स्थैतिक SVG URL निष्कर्षक

उद्देश्य

एक पैटर्न-आधारित स्थैतिक विश्लेषण उपकरण जो बिना किसी कोड को निष्पादित किए दुर्भावनापूर्ण SVG फ़ाइलों से ऑब्फस्केटेड URL डिकोड करता है। यह प्रारंभिक विश्लेषण के लिए अधिक सुरक्षित विकल्प है।

मुख्य विशेषताएँ

  • XOR डिकोडिंग: XOR-एन्क्रिप्टेड पेलोड का स्वचालित पता लगाना और डिकोडिंग
  • कैरेक्टर अंकगणित: संख्यात्मक गणनाओं के साथ String.fromCharCode पैटर्न को डिकोड करता है
  • Base64 निष्कर्षण: Base64-एन्कोडेड URL ढूंढता और डिकोड करता है
  • ईमेल पहचान: URL संयोजन में उपयोग किए गए ईमेल पते की पहचान करता है
  • एकाधिक ऑब्फस्केशन रणनीतियाँ: विभिन्न डीऑब्फस्केशन तकनीकों को संभालता है

उपयोग

root@kitploit:~
# Analyze a single SVG file
python3 extract.py -i malicious.svg

# Verbose output showing decoded JavaScript
python3 extract.py -i malicious.svg -v

# Debug mode with detailed analysis steps
python3 extract.py -i malicious.svg -d

# Read from stdin
python3 extract.py < malicious.svg

मुख्य पहचान पैटर्न

  1. Secretkey XOR पैटर्न: String.fromCharCode(115,101,99,...) ("secretkey") का पता लगाता है
  2. XOR लूप पहचान: parseInt और XOR ऑपरेशन वाले for लूप की पहचान करता है
  3. डेटा URI स्क्रिप्ट: data: URI से Base64 सामग्री निकालता और डिकोड करता है
  4. नेस्टेड atob() + वेरिएबल: atob("base64") + variableName पैटर्न को संभालता है

निर्भरताएँ

  • Python 3.6+ (केवल मानक लाइब्रेरी का उपयोग करता है)

उदाहरण आउटपुट

root@kitploit:~
DYNAMIC SVG URL EXTRACTOR
=========================================================
SVG #1 Results:
----------------------------------------
Obfuscation: XOR decoding (key length: 9)
Extracted URLs:
  → https://malicious.example.com/[email protected]

टूल #2: extract_dynamic.py - गतिशील SVG JavaScript विश्लेषक

उद्देश्य

एक परिष्कृत गतिशील विश्लेषण उपकरण जो box-js का उपयोग करके SVG फ़ाइलों में एम्बेडेड JavaScript को निकालता और उसका विश्लेषण करता है। यह उपकरण JavaScript को सैंडबॉक्स किए गए वातावरण में निष्पादित करता है और जटिल ऑब्फस्केशन के माध्यम से बनाए गए अंतिम, पूर्ण URL निकालने के लिए डिज़ाइन किया गया है।

मुख्य विशेषताएँ

  • JavaScript निष्पादन: SVG स्क्रिप्ट को सुरक्षित रूप से निष्पादित करने के लिए box-js का उपयोग करता है
  • उन्नत हुक सिस्टम: व्यापक निगरानी के साथ 300+ लाइन का JavaScript पेलोड
  • URL निर्माण ट्रैकिंग: स्ट्रिंग संयोजन के माध्यम से गतिशील रूप से निर्मित URL कैप्चर करता है
  • अंतिम URL प्राथमिकता: पूर्ण URL और आंशिक घटकों के बीच अंतर करता है
  • ActiveX/WScript निगरानी: विशेष Windows स्क्रिप्ट ऑब्जेक्ट पहचान
  • एकाधिक सिंक पहचान: location, window.open, fetch, XHR, Image.src, आदि की निगरानी करता है

निर्भरताएँ

root@kitploit:~
# Required: box-js must be installed globally
npm install -g box-js

# Python requirements (optional)
pip install -r requirements.txt

उपयोग

root@kitploit:~
# Basic analysis of a single SVG
python3 extract_dynamic.py -i malicious.svg

# Analyze with custom output directory
python3 extract_dynamic.py -i malicious.svg -o analysis_results

# Analyze directory of SVGs with extended timeout
python3 extract_dynamic.py -i svg_samples/ -t 60

# Keep temporary files for debugging
python3 extract_dynamic.py -i malicious.svg --keep-temp

# Save URL blocklist to file
python3 extract_dynamic.py -i malicious.svg --blocklist-out urls.txt

# Mask email addresses for privacy
python3 extract_dynamic.py -i malicious.svg --mask-emails

उन्नत सुविधाएँ

हुक सिस्टम (PRELUDE_JS)

यह उपकरण एक व्यापक JavaScript पेलोड इंजेक्ट करता है जो हुक करता है:

  • लोकेशन ऑपरेशन: location.href, location.assign(), location.replace()
  • विंडो विधियाँ: window.open(), नेविगेशन विधियाँ
  • HTTP अनुरोध: fetch(), XMLHttpRequest.open()
  • स्ट्रिंग ऑपरेशन: String.prototype.concat, स्ट्रिंग मैनिपुलेशन
  • डिकोडर: atob(), decodeURI(), unescape()
  • गतिशील निष्पादन: eval(), Function(), setTimeout()

पैटर्न पहचान

स्वचालित रूप से पता लगाता और संभालता है:

  • सरल हेक्स डिकोडिंग पैटर्न
  • हेक्स-एन्कोडेड गतिशील निष्पादन
  • XOR + गतिशील eval निर्माण
  • कैरेक्टर मैपिंग + find() निष्पादन
  • अंकगणितीय कैरेक्टर कोड पैटर्न
  • सामान्य ऑब्फस्केशन तकनीकें

उदाहरण आउटपुट

root@kitploit:~
=== Processing: malicious.svg ===
  Wrote temp JS -> /tmp/boxjs_svg_ABC/test.boxed.js
  Running box-js (timeout 30s) with sink hooks...
  [+] box-js finished. Results in: boxjs_out/malicious.svg.boxjs_results

  *** FINAL COMPLETE URLs FOUND ***:
    → https://evil.example.com/[email protected]
  
  Emails found:
    → [email protected]

=== FINAL ANALYSIS SUMMARY ===
🎯 COMPLETE URLs EXTRACTED (1 total):
======================================================
  → https://evil.example.com/[email protected]
======================================================

टूल #3: cf_probe.py - Cloudflare सुरक्षा पहचान

उद्देश्य

Cloudflare सुरक्षा तंत्रों का पता लगाने के लिए एक वेब टोही उपकरण, जिसमें Turnstile, CAPTCHA सिस्टम, ब्राउज़र सत्यापन, और रीडायरेक्ट श्रृंखलाओं में अन्य सुरक्षा उपाय शामिल हैं।

मुख्य विशेषताएँ

  • रीडायरेक्ट श्रृंखला अनुसरण: HTTP रीडायरेक्ट और मेटा-रिफ्रेश रीडायरेक्ट का स्वचालित रूप से अनुसरण करता है
  • एकाधिक पहचान पैटर्न: विभिन्न तरीकों से Turnstile का पता लगाता है
  • JavaScript फ़ाइल स्कैनिंग: अतिरिक्त sitekey के लिए लिंक की गई JS फ़ाइलों का विश्लेषण करता है
  • कम्प्रेशन समर्थन: gzip, deflate, और brotli कम्प्रेशन को संभालता है
  • व्यापक सुरक्षा पहचान: कई Cloudflare सुरक्षा प्रकारों की पहचान करता है

निर्भरताएँ

root@kitploit:~
pip install requests
pip install brotli  # Optional for brotli support

उपयोग

root@kitploit:~
# Check single URL for Cloudflare protections
python3 cf_probe.py https://example.com

# Scan with JavaScript file analysis
python3 cf_probe.py https://example.com --scan-js

# Process multiple URLs from file
python3 cf_probe.py -i urls.txt

# Custom User-Agent and timeout
python3 cf_probe.py https://example.com -A "Custom-Agent" -t 30

# Disable TLS verification (for testing)
python3 cf_probe.py https://example.com --insecure

# Dump HTML/JS for analysis
python3 cf_probe.py https://example.com --dump analysis_dump/

पहचान क्षमताएँ

Turnstile पहचान

  • data-sitekey विशेषताएँ
  • turnstile.render() JavaScript कॉल
  • turnstile.create() JavaScript कॉल
  • Turnstile API स्क्रिप्ट संदर्भ
  • cf-turnstile CSS क्लास

अन्य Cloudflare सुरक्षा

  • कस्टम CAPTCHA सिस्टम
  • ब्राउज़र सत्यापन पृष्ठ
  • CF चैलेंज कंटेनर
  • CF हेडर (CF-Ray, सर्वर हेडर)
  • DDoS सुरक्षा संदेश

उदाहरण आउटपुट

root@kitploit:~
=== Redirect/Navigation Chain (3 steps) ===

[0] URL: https://example.com
    Status: 301
    Cloudflare Protection: YES (CF Headers)
    CF Header: cf-ray: 123abc456def789

[1] URL: https://protected.example.com
    Status: 200
    Cloudflare Protection: YES (Turnstile, Custom CAPTCHA)
    Turnstile Site key(s): 0x1AAA000000000000000
    CAPTCHA Evidence: Click the computer to verify

=== Summary ===
Cloudflare Protection Detected: Turnstile with key(s): 0x1AAA000000000000000 | Custom CAPTCHA

टूल #4: encoder.py - SVG परीक्षण मामला जनरेटर

उद्देश्य

विश्लेषण उपकरणों के परीक्षण के लिए विभिन्न एन्कोडिंग पैटर्न के साथ ऑब्फस्केटेड SVG फ़ाइलें उत्पन्न करता है।

मुख्य विशेषताएँ

  • एकाधिक ऑब्फस्केशन पैटर्न: 6 अलग-अलग एन्कोडिंग तकनीकें
  • गतिशील परिवर्तनशीलता: यादृच्छिक वेरिएबल नाम, संरचनाएँ, और एन्कोडिंग पैरामीटर
  • यथार्थवादी परीक्षण डेटा: यादृच्छिक डोमेन और ईमेल पते उत्पन्न करता है
  • बैच जनरेशन: पूर्ण परीक्षण सूट बना सकता है

उपयोग

root@kitploit:~
# Generate single pattern
python3 encoder.py -u "https://evil.com/c2" -p 1 -o test.svg

# Generate all patterns in directory
python3 encoder.py --random-all -o test_patterns/

# Custom email address
python3 encoder.py -u "https://evil.com" -e "[email protected]" -p 3 -o custom.svg

ऑब्फस्केशन पैटर्न

  1. XOR + Proxy पैटर्न: निष्पादन के लिए ES6 Proxy के साथ उन्नत XOR एन्कोडिंग
  2. हेक्स फ़ंक्शन पैटर्न: Function कंस्ट्रक्टर के माध्यम से हेक्स-एन्कोडेड गतिशील निष्पादन
  3. ऑब्जेक्ट कुंजी पैटर्न: ऑब्जेक्ट गुणों का उपयोग करके XOR + गतिशील eval निर्माण
  4. कैरेक्टर मैपिंग पैटर्न: Array.find() निष्पादन के साथ कैरेक्टर मैपिंग
  5. अंकगणितीय पैटर्न: अंकगणितीय कैरेक्टर कोड मूल्यांकन
  6. डेटा URI पैटर्न: डेटा URI में Base64 एन्कोडेड स्क्रिप्ट

उदाहरण आउटपुट

root@kitploit:~
$ python3 encoder.py --random-all -o test_suite/
Generated xor_proxy_enhanced: test_suite/pattern_01_xor_proxy_enhanced.svg
  URL: https://r4nd0m.example.com/[email protected]

Generated hex_function: test_suite/pattern_02_hex_function.svg  
  URL: https://evil-site.org/[email protected]

[... 4 more patterns ...]

परीक्षण कार्यप्रवाह

अनुशंसित विश्लेषण कार्यप्रवाह:

root@kitploit:~
# Step 1: Generate test cases
python3 encoder.py --random-all -o test_cases/

# Step 2: Static analysis first (safer)
python3 extract.py -i test_cases/pattern_01_*.svg -v > static_results.txt

# Step 3: Dynamic analysis (in isolated environment)
python3 extract_dynamic.py -i test_cases/ -o dynamic_results/ --blocklist-out malicious_urls.txt

# Step 4: Verify Cloudflare protection on extracted URLs (if safe to do so)
python3 cf_probe.py -i malicious_urls.txt

स्थापना

root@kitploit:~
# Clone or download the toolkit
cd svg_tools/

# Install Python dependencies
pip install -r requirements.txt

# Install box-js globally (for dynamic analysis)
npm install -g box-js

# Verify installation
python3 extract.py --help
python3 extract_dynamic.py --help
python3 cf_probe.py --help
python3 encoder.py --help
टूल डाउनलोड करें