Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Bheem — स्कोप-आधारित टोही स्वचालन ढांचा जो छोटे, मध्यम और बड़े हमले की सतहों पर सबडोमेन गणना, कमजोरी स्कैनिंग और सूचना संग्रह के लिए कई ओपन-सोर्स टूल्स को व्यवस्थित करता है। | Kitploit
उपकरण/GitHubGitHub/harsh-bothra/bheem
टोहीभेद्यता स्कैनरजानकारी एकत्र करनावेब सुरक्षाफज़िंगपेनिट्रेशन टेस्टिंगसबडोमेन एनुमरेशनDNS विश्लेषणArchived
GitHubharsh-bothra/bheem

Bheem

स्कोप-आधारित टोही स्वचालन ढांचा जो छोटे, मध्यम और बड़े हमले की सतहों पर सबडोमेन गणना, कमजोरी स्कैनिंग और सूचना संग्रह के लिए कई ओपन-सोर्स टूल्स को व्यवस्थित करता है।

3751585 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

प्रोजेक्ट भीम

प्रोजेक्ट भीम छोटे bash-स्क्रिप्ट्स का एक सरल संग्रह है जो विभिन्न टूल्स और रिकॉन प्रक्रिया को पुनरावृत्त रूप से चलाता है और आउटपुट को एक संगठित तरीके से संग्रहीत करता है। यह प्रोजेक्ट मूल रूप से व्यक्तिगत उपयोग के लिए रिकॉन के स्वचालन के लिए बनाया गया था और इसे सार्वजनिक करने का इरादा नहीं था क्योंकि इसमें कुछ भी आकर्षक नहीं है, लेकिन समुदाय के अनुरोध पर, प्रोजेक्ट भीम अब सार्वजनिक है।
कृपया इसे किसी भी तरह से सुधारने में संकोच न करें। इसमें कोई गुप्त सॉस शामिल नहीं है और यह सरल रिकॉन ऑटोमेशन के लिए bash-स्क्रिप्ट में लिखे गए कमांड और मौजूदा टूल्स का एक सेट मात्र है।

प्रोजेक्ट भीम @harshbothra_ की Scope Based Recon Methodology के दृष्टिकोण का समर्थन करता है। वर्तमान में यह टूल निम्नलिखित के लिए रिकॉन करने का समर्थन करता है:

  1. छोटा दायरा (स्कोप में एकल URL): सीमित रिकॉन करता है और तब उपयोगी होता है जब स्कोप में केवल कुछ URL दिए गए हों।
  2. मध्यम दायरा (स्कोप में *.target.com): अधिक संपत्तियों को गिनने और हमला करने के लिए अधिक विकल्प देने के लिए रिकॉन करता है।
  3. बड़ा दायरा (सब कुछ स्कोप में): सबडोमेन एनुमरेशन से लेकर फ़ज़िंग तक लगभग सभी संभावित रिकॉन वेक्टर करता है।

कुछ सुविधाएं जैसे पोर्ट स्कैनिंग वर्तमान बिल्ड में काम नहीं कर सकती हैं और कुछ नए जारी किए गए टूल भी छूट सकते हैं। हम टूल को अपग्रेड करने पर काम कर रहे हैं, लेकिन बेझिझक फोर्क करें, अपग्रेड करें और पुल रिक्वेस्ट करें (सुनिश्चित करें कि टूल ब्रेक नहीं कर रहा है)।

"कथन पटेल" को बहुत-बहुत धन्यवाद जिन्होंने Scope Based Recon का समर्थन करने के लिए प्रोजेक्ट भीम का पुनर्गठन किया।

पूर्व-आवश्यकता

  1. सुनिश्चित करें कि "Go" का नवीनतम संस्करण स्थापित है और पथ सही ढंग से सेट हैं।

स्थापना

  1. रिपॉजिटरी को क्लोन करें
  2. आवश्यक टूल्स स्थापित करने के लिए निम्नलिखित स्क्रिप्ट चलाएँ: sh install.sh
  3. arsenal निर्देशिका में Bheem को स्वचालित करने के लिए उपयोग की जाने वाली छोटी स्क्रिप्ट का एक सेट है। इस निर्देशिका में स्क्रिप्ट को निष्पादन योग्य अनुमति दें।
  4. ~/arsenal निर्देशिका पर जाएँ और Bheem में प्रदान किए गए सभी समर्थित विकल्पों को देखने के लिए बस निम्नलिखित कमांड चलाएँ:

./Bheem.sh -h

  1. बड़े लक्ष्य सेट पर रिकॉन करने के लिए VPS पर इसका उपयोग करने के लिए निम्नलिखित कमांड चलाएँ:

screen -S <screen_name> ~/arsenal/Bheem.sh -h

  1. यह Bheem को तब भी चालू रखेगा जब SSH कनेक्शन समाप्त हो जाए या आप अपनी स्थानीय मशीन बंद कर दें।

डॉकर स्थापना

  • यदि आप मेरी तरह आलसी हैं और सेटअप में समय बर्बाद करने से नफरत करते हैं, तो चिंता न करें, हमने Bheem का उपयोग बिना किसी सेटअप के करने के लिए डॉकर env बनाया है।

  • हमने Bheem को Hacktools के साथ एकीकृत किया है।

    • docker pull xavier9909/hacktools_bheem
    • docker run -it xavier9909/hacktools_bheem
    • cd arsenal && ./Bheem.sh
    • या किसी भी निर्देशिका से बस bheem टाइप करें
  • बस टर्मिनल के साथ इंटरैक्ट करें और लक्ष्य पर हमला करें

  • वन-लाइनर इमेज जल्द ही प्रकाशित होगी

नमूना उपयोग

  1. छोटा दायरा रिकॉन : Bheem -t targetfile -S
  2. मध्यम दायरा रिकॉन : Bheem -t targetfile -M
  3. बड़ा दायरा रिकॉन : Bheem -t targetfile -L

targetfile में रिकॉन करने के लिए डोमेन की सूची होती है। उदाहरण: targettest.com

स्कोप से बाहर के सबडोमेन को बाहर करें

Bheem में स्कैन से स्कोप से बाहर के सबडोमेन को हटाने के लिए एक फ्लैग है। ऐसा करने के लिए आपको "-e" फ्लैग का उपयोग करना होगा जिसमें अल्पविराम से अलग किए गए सबडोमेन हों।

Bheem -t targetfile -S -e sub.ex.com,sub1.ex.com

पार्श्व नोट्स

  1. यदि आप किसी विशिष्ट मॉड्यूल का उपयोग नहीं करना चाहते हैं, तो बस इसे कमेंट कर दें और इसका उपयोग नहीं किया जाएगा।
  2. Blind XSS Payload को निम्नलिखित फ़ाइल /Bheem/arsenal/autoxss.sh में अपने पेलोड से बदलें। अपना Blind XSS Payload प्राप्त करने के लिए XSS Hunter पर जाएं।

उपयोग किए गए उपकरण

  1. Nuclei
  2. HTTPX
  3. GF & GF-Patterns
  4. Secret Finder
  5. Heartbleed Oneliner
  6. AMASS
  7. Subfinder
  8. Assetfinder
  9. JSScan
  10. FavFreak
  11. Waybackurls
  12. Gau
  13. Parallel
  14. asnip
  15. dirsearch
  16. gowitness
  17. subjack
  18. CORS Scanner
  19. git-hound
  20. Shuffledns
  21. Massdns

~ अन्य ऑनलाइनर्स और टूल्स जोड़े जाएंगे।

PR नोट्स

  1. यदि GO संस्करण/पथ से संबंधित कोई समस्या है, तो कृपया इसके लिए PR न बनाएं।
  2. कृपया फीचर अनुरोध के लिए PR बनाएं।
  3. यदि install.sh में कोई गायब भाग है, तो कृपया इसके लिए PR बनाएं।
  4. विशिष्ट टूल से संबंधित समस्या के लिए, जैसे Bheem द्वारा उपयोग किए जाने वाले X टूल की स्थापना सफल नहीं हुई, तो कृपया इसके लिए PR न बनाएं। यह समस्या विशिष्ट टूल स्वामी को उठानी आवश्यक है।

भविष्य की योजनाएँ/विकासाधीन

  1. निर्देशिका एनुमरेशन जोड़ना_
  2. सबडोमेन ब्रूटफोर्सिंग जोड़ना_
  3. HTTP Desync Scanner जोड़ना_
  4. असुरक्षित सॉफ्टवेयर और एक्सप्लॉइट सुझावक जोड़ना
  5. CORS, CRLF और अन्य वेक्टर के लिए ऑनलाइनर स्कैनर जोड़ना
  6. विज़ुअल रिकॉन जोड़ना
  7. परिणामों का वेब-आधारित हैंडलिंग जोड़ना

विशेष धन्यवाद

प्रत्येक एप्लिकेशन सुरक्षा समुदाय सदस्य और टूल डेवलपर्स। विशेष धन्यवाद:

  1. Project Discovery (Httpx, Subfinder, chaos, nuclei)
  2. OWASP (Amass)
  3. Tomnomnom (Assetfinder, Waybackurls, GF)
  4. Devansh (FavFreak)
  5. Imran (Heartbleed oneliner)
  6. M4ll0k (Secret Finder)
  7. lc (gau)
  8. tillson (git-hound)
  9. ffuf (ffuf)
  10. sensepost (gowitness)
  11. defparam (smuggler)
  12. haccer (subjack)
  13. crt.sh (YashGoti)

कृपया योगदान करने में संकोच न करें।

टूल डाउनलोड करें