
स्कोप-आधारित टोही स्वचालन ढांचा जो छोटे, मध्यम और बड़े हमले की सतहों पर सबडोमेन गणना, कमजोरी स्कैनिंग और सूचना संग्रह के लिए कई ओपन-सोर्स टूल्स को व्यवस्थित करता है।
प्रोजेक्ट भीम छोटे bash-स्क्रिप्ट्स का एक सरल संग्रह है जो विभिन्न टूल्स और रिकॉन प्रक्रिया को पुनरावृत्त रूप से चलाता है और आउटपुट को एक संगठित तरीके से संग्रहीत करता है। यह प्रोजेक्ट मूल रूप से व्यक्तिगत उपयोग के लिए रिकॉन के स्वचालन के लिए बनाया गया था और इसे सार्वजनिक करने का इरादा नहीं था क्योंकि इसमें कुछ भी आकर्षक नहीं है, लेकिन समुदाय के अनुरोध पर, प्रोजेक्ट भीम अब सार्वजनिक है।
कृपया इसे किसी भी तरह से सुधारने में संकोच न करें। इसमें कोई गुप्त सॉस शामिल नहीं है और यह सरल रिकॉन ऑटोमेशन के लिए bash-स्क्रिप्ट में लिखे गए कमांड और मौजूदा टूल्स का एक सेट मात्र है।
प्रोजेक्ट भीम @harshbothra_ की Scope Based Recon Methodology के दृष्टिकोण का समर्थन करता है। वर्तमान में यह टूल निम्नलिखित के लिए रिकॉन करने का समर्थन करता है:
कुछ सुविधाएं जैसे पोर्ट स्कैनिंग वर्तमान बिल्ड में काम नहीं कर सकती हैं और कुछ नए जारी किए गए टूल भी छूट सकते हैं। हम टूल को अपग्रेड करने पर काम कर रहे हैं, लेकिन बेझिझक फोर्क करें, अपग्रेड करें और पुल रिक्वेस्ट करें (सुनिश्चित करें कि टूल ब्रेक नहीं कर रहा है)।
sh install.sharsenal निर्देशिका में Bheem को स्वचालित करने के लिए उपयोग की जाने वाली छोटी स्क्रिप्ट का एक सेट है। इस निर्देशिका में स्क्रिप्ट को निष्पादन योग्य अनुमति दें।~/arsenal निर्देशिका पर जाएँ और Bheem में प्रदान किए गए सभी समर्थित विकल्पों को देखने के लिए बस निम्नलिखित कमांड चलाएँ:./Bheem.sh -h
screen -S <screen_name>
~/arsenal/Bheem.sh -h
Bheem को तब भी चालू रखेगा जब SSH कनेक्शन समाप्त हो जाए या आप अपनी स्थानीय मशीन बंद कर दें।यदि आप मेरी तरह आलसी हैं और सेटअप में समय बर्बाद करने से नफरत करते हैं, तो चिंता न करें, हमने Bheem का उपयोग बिना किसी सेटअप के करने के लिए डॉकर env बनाया है।
हमने Bheem को Hacktools के साथ एकीकृत किया है।
docker pull xavier9909/hacktools_bheemdocker run -it xavier9909/hacktools_bheemcd arsenal && ./Bheem.shया किसी भी निर्देशिका से बस bheem टाइप करेंबस टर्मिनल के साथ इंटरैक्ट करें और लक्ष्य पर हमला करें
वन-लाइनर इमेज जल्द ही प्रकाशित होगी
Bheem -t targetfile -SBheem -t targetfile -MBheem -t targetfile -Ltargetfile में रिकॉन करने के लिए डोमेन की सूची होती है। उदाहरण: targettest.com
Bheem में स्कैन से स्कोप से बाहर के सबडोमेन को हटाने के लिए एक फ्लैग है। ऐसा करने के लिए आपको "-e" फ्लैग का उपयोग करना होगा जिसमें अल्पविराम से अलग किए गए सबडोमेन हों।
Bheem -t targetfile -S -e sub.ex.com,sub1.ex.com
/Bheem/arsenal/autoxss.sh में अपने पेलोड से बदलें। अपना Blind XSS Payload प्राप्त करने के लिए XSS Hunter पर जाएं।~ अन्य ऑनलाइनर्स और टूल्स जोड़े जाएंगे।
install.sh में कोई गायब भाग है, तो कृपया इसके लिए PR बनाएं।X टूल की स्थापना सफल नहीं हुई, तो कृपया इसके लिए PR न बनाएं। यह समस्या विशिष्ट टूल स्वामी को उठानी आवश्यक है।प्रत्येक एप्लिकेशन सुरक्षा समुदाय सदस्य और टूल डेवलपर्स। विशेष धन्यवाद: