
Orbis एक पूर्ण स्पेक्ट्रम स्वचालित बाहरी आक्रमण सतह बुद्धिमान टूलकिट है।
Orbis आपके संगठन के संपूर्ण इंटरनेट-मुखी हमला सतह, उपडोमेन, खुले पोर्ट, वेब एप्लिकेशन, क्लाउड इंफ्रास्ट्रक्चर, TLS प्रमाणपत्र, ईमेल मुद्रा, उजागर रहस्य, लॉगिन पैनल, और बहुत कुछ स्वचालित रूप से मैप करता है, फिर प्रत्येक खोजी गई संपत्ति को स्कोर और रैंक करता है ताकि आपको पता चल सके कि पहले कहाँ ध्यान केंद्रित करना है।
आप इसे डोमेन की एक सूची देते हैं। बाकी यह करता है।
आप इसे डोमेन की एक सूची देते हैं। बाकी यह करता है।``` google.com → Frogy 2.0 discovers: apple.com • 2,000+ subdomains (passive + active enumeration) example.com • Every open port across all live hosts • Every web application — status, tech stack, redirects • Login panels, exposed .env files, leaked JS secrets • TLS certificates, cipher strengths, expiry dates • Subdomain takeover candidates (55+ service fingerprints) • Cloud asset inventory (AWS / Azure / GCP / Cloudflare) • SPF / DKIM / DMARC / DNSSEC / BIMI / MTA-STS / DANE • Third-party vendor dependencies across all surfaces • Interactive asset relationship graph → Risk-scored, prioritised, searchable HTML report
## पाइपलाइन अवलोकन
Frogy 2.0 आपके लक्ष्यों के विरुद्ध एक **31-चरणीय bash पाइपलाइन** चलाता है — खोज से रिपोर्ट तक पूरी तरह से स्वचालित, सभी चरण बिना शर्त चलते हैं।
| चरण | स्टेप्स | क्या होता है |
|-------|-------|-------------|
| **सीड विस्तार** | 1–3 | crt.sh org फ़िल्टर · ARIN RDAP ASN→CIDR · TLD स्वीप · ब्रांड वेरिएशन · SEC EDGAR · WhoisXML पंजीकरणकर्ता पिवट (API-वैकल्पिक) |
| **डिस्कवरी** | 4–9 | Subfinder + Assetfinder + crt.sh + GAU + Wayback CDX + RapidDNS + OTX/VT (API-वैकल्पिक) → मर्ज + बहिष्करण फ़िल्टर |
| **DNS और टेकओवर** | 10–11 | DNSX पूर्ण रिज़ॉल्यूशन (A/AAAA/CNAME/MX/NS/SPF/DMARC/DKIM/DNSSEC/BIMI/MTA-STS/DANE) · CDN/क्लाउड टियर वर्गीकरण · 55+ डैंगलिंग-DNS फ़िंगरप्रिंट |
| **पोर्ट + वेब** | 12–16 | IPv6 डिस्कवरी · Naabu पोर्ट स्कैन (~500 पोर्ट, CDN-जागरूक) · वेब-पोर्ट URL विस्तार · HTTPX फ़िंगरप्रिंटिंग · Shodan बैनर संवर्धन (API-वैकल्पिक) |
| **क्रॉल + JS** | 18–19 | Katana गहन क्रॉल (JS-जागरूक, गहराई 3) → JS फ़ाइल विश्लेषण (सीक्रेट्स, एंडपॉइंट्स, SDK रेफ़रेंस) |
| **सुरक्षा विश्लेषण** | 21–23 | लॉगिन पैनल डिटेक्शन · TLS/सिफर ग्रेडिंग · सुरक्षा हेडर अनुपालन · CORS / BIMI / MTA-STS / DANE / WHOIS संरचित फ़ील्ड |
| **इंटेलिजेंस** | 24–29 | SaaS टेनेंट · तृतीय-पक्ष विक्रेता इंटेल (100+ पैटर्न) · API सतह · सहकर्मी पहचान · GitHub org सतह · favicon हैश क्लस्टरिंग |
| **क्लाउड** | 30 | क्लाउड इन्फ्रा इन्वेंट्री + WAF शील्डिंग स्थिति · खुली स्टोरेज जांच · बकेट परम्यूटेशन |
| **स्कोर + रिपोर्ट** | 31 | तीन-बकेट जोखिम स्कोरिंग (70+ सिग्नल) → 11 टैब के साथ स्व-निहित HTML रिपोर्ट |
---
## मुख्य विशेषताएं
<details>
<summary><b>सबडोमेन डिस्कवरी और DNS इंटेलिजेंस</b></summary>
- **Subfinder**, **Assetfinder**, **crt.sh**, **GAU** (Wayback Machine), RapidDNS, OTX, VirusTotal से एकत्रित करता है
- पूर्ण DNS रिज़ॉल्यूशन: A, AAAA, CNAME, MX, NS, SPF, DMARC, DKIM, DNSSEC
- प्रति डोमेन BIMI, MTA-STS, DANE/TLSA रिकॉर्ड
- WHOIS: प्रति डोमेन रजिस्ट्रार, निर्माण तिथि, समाप्ति, पंजीकरणकर्ता संगठन, पंजीकरणकर्ता देश
- **प्रति-परियोजना बहिष्करण सूची** — दायरे से बाहर चिह्नित संपत्तियां DNS रिज़ॉल्यूशन से पहले और सभी भविष्य के पुन: स्कैन से फ़िल्टर की जाती हैं
</details>
<details>
<summary><b>रिडायरेक्ट इंटेलिजेंस के साथ वेब फ़िंगरप्रिंटिंग</b></summary>
- HTTPX `-follow-redirects` के साथ **अंतिम-हॉप मेटाडेटा** कैप्चर करता है (रिडायरेक्ट पेज नहीं)
- रिपोर्ट में **रिडायरेक्ट डिडुप्लीकेशन**: जब एक ही होस्ट के लिए HTTPS:443 मौजूद हो तो HTTP:80 को दबा दिया जाता है — दोहरी गणना समाप्त करता है
- टेक्नोलॉजी स्टैक, वेब सर्वर + संस्करण, CDN/WAF, सामग्री-लंबाई, स्थिति कोड
</details>
<details>
<summary><b>सबडोमेन टेकओवर डिटेक्शन</b></summary>
- 55+ सेवा फ़िंगरप्रिंट: GitHub Pages, AWS S3, Heroku, Netlify, Vercel, Azure, Fastly, Fly.io, और अधिक
- अपेक्षित त्रुटि-पृष्ठ बॉडी प्राप्त करके सत्यापित किया जाता है
- **पुष्टि** / **संभावित** / **सुरक्षित** वर्गीकरण
- टेकओवर स्थिति सीधे जोखिम स्कोर में फीड होती है
</details>
<details>
<summary><b>TLS / SSL गहन विश्लेषण</b></summary>
- सिफर सूट निरीक्षण: NULL, ANON, RC4, DES, 3DES, CBC को फ़्लैग करता है
- प्रोटोकॉल संस्करण (TLS 1.3 से SSL 3.0 तक)
- स्व-हस्ताक्षरित डिटेक्शन, वाइल्डकार्ड SAN डिटेक्शन, टूटे हुए हैंडशेक
- रंग-कोडित तात्कालिकता के साथ प्रमाणपत्र समाप्ति (समाप्त → 7 दिनों के भीतर → 30 दिनों के भीतर → ठीक)
- **मुख्य एल्गोरिदम** (RSA / ECDSA) और **कुंजी आकार** (रंग-कोडित: लाल < 2048, पीला = 2048, हरा ≥ 4096 / कोई भी ECDSA)
- **CA प्रकार** डिटेक्शन: Let's Encrypt बनाम भुगतान किया गया CA
- प्रति प्रमाणपत्र **Cert Score A–F** (0–100) — TLS संस्करण + सिफर + समाप्ति + कुंजी + स्व-हस्ताक्षरित + वाइल्डकार्ड
</details>
<details>
<summary><b>मेल इन्फ्रास्ट्रक्चर मैपिंग</b></summary>
- प्रति-डोमेन **MX रिकॉर्ड** संग्रह + स्वचालित मेल प्रदाता डिटेक्शन (Google Workspace, Microsoft 365, ProofPoint, Mimecast, आदि)
- प्रति डोमेन **SPF / DKIM / DMARC / DNSSEC** का मूल्यांकन
- **BIMI** रिकॉर्ड डिटेक्शन, **MTA-STS** मोड (enforce/testing/none), **DANE/TLSA** रिकॉर्ड (पोर्ट 443 और 25)
- प्रति-डोमेन **ईमेल जोखिम स्कोर 0–100** के साथ समर्पित **मेल इन्फ्रास्ट्रक्चर** रिपोर्ट टैब
</details>
<details>
<summary><b>डोमेन इंटेलिजेंस संवर्धन</b></summary>
- प्रति डोमेन संरचित **WHOIS फ़ील्ड**: रजिस्ट्रार, डोमेननिर्मित, डोमेनसमाप्ति, डोमेनआयु, पंजीयकसंगठन, पंजीयकदेश
- **NS क्लस्टर बैज** — समान नेमसर्वर साझा करने वाले डोमेन को समूहित करता है
- IP पतों की तालिका में **Shodan सेवा बैनर** दिखाए गए (पोर्ट · प्रोटोकॉल · सेवा पिल्स)
</details>
<details>
<summary><b>लॉगिन सतह डिटेक्शन</b></summary>
- बहु-सिग्नल ह्यूरिस्टिक्स: पासवर्ड/उपयोगकर्ता नाम फ़ील्ड, CSRF टोकन, HTTP 401/403/407, JS प्रमाणीकरण लाइब्रेरीज़, बहुभाषी साइन-इन कीवर्ड, CAPTCHA संकेतक
- **लॉगिन पैनल प्रकार** सहित संरचित JSON आउटपुट (phpMyAdmin, Jenkins, Kubernetes Dashboard, Grafana, CMS व्यवस्थापक, दूरस्थ-पहुँच गेटवे)
- स्कोरिंग इंजन द्वारा उच्च-मूल्य वाले पैनलों के लिए उच्च दंड लागू करने के लिए प्रकार का उपयोग किया जाता है
</details>
<details>
<summary><b>क्लाउड इन्फ्रास्ट्रक्चर मैपिंग</b></summary>
- AWS, Azure, GCP, Cloudflare, Vercel, Netlify, Fastly, Heroku, Fly.io, DigitalOcean, Hetzner को कवर करता है
- संसाधन प्रकार वर्गीकरण: CDN, लोड बैलेंसर, ऑब्जेक्ट स्टोरेज, प्रबंधित DB, API गेटवे, सर्वरलेस
- शील्डिंग स्थिति: WAF/CDN-संरक्षित बनाम सीधा-मूल एक्सपोज़र
</details>
<details>
<summary><b>क्रॉल-आधारित जटिलता स्कोरिंग</b></summary>
- Katana प्रत्येक लाइव साइट को क्रॉल करता है (गहराई 3)
- प्रति एंडपॉइंट **डिडुप्लिकेटेड अद्वितीय पृष्ठ गणना**: संख्यात्मक पथ खंड सामान्यीकृत (`/users/123` → `/users/{id}`), क्वेरी स्ट्रिंग हटाई गईं
- लॉग-स्केल किया गया स्कोर योगदान (+2 से +12) — URL गणना मुद्रास्फीति नहीं, वास्तविक एप्लिकेशन जटिलता को मापता है
</details>
<details>
<summary><b>तृतीय-पक्ष विक्रेता इंटेलिजेंस</b></summary>
- बहु-स्रोत संग्रह: CSP हेडर, Katana JS विश्लेषण, MX/SPF/CNAME रिकॉर्ड, HTTP प्रतिक्रिया हेडर
- **100+ विक्रेता पैटर्न** एनालिटिक्स, CDN, प्रमाणीकरण/पहचान, भुगतान, मार्केटिंग, क्लाउड, मॉनिटरिंग, और अधिक में वर्गीकृत करते हैं
- प्रति-श्रेणी सारांश और पूर्ण विक्रेता विवरण तालिका के साथ समर्पित **तृतीय पक्ष** रिपोर्ट टैब
</details>
<details>
<summary><b>एसेट टोपोलॉजी ग्राफ</b></summary>
- रिपोर्ट में इंटरैक्टिव **D3 v7 फोर्स-डायरेक्टेड ग्राफ** — कोई बाहरी निर्भरता नहीं
- **8 नोड प्रकार**: डोमेन · IP · ASN · NS · MX · क्लाउड · TLS प्रमाणपत्र · विक्रेता
- **11 एज प्रकार**: DNS · CNAME · NS · MX · ASN · क्लाउड · TLS SAN · विक्रेता · टेकओवर · रिडायरेक्ट · फ़ेविकॉन
- ईगो-नेटवर्क हाइलाइट के लिए किसी भी नोड पर क्लिक करें; नोड प्रकार या एज प्रकार के अनुसार फ़िल्टर करें; नाम से खोजें
</details>
<details>
<summary><b>इंटरैक्टिव रिपोर्ट UX</b></summary>
- **क्लिक करने योग्य प्रति-एंडपॉइंट स्कोरकार्ड** — किसी भी हमले की सतह स्कोर पर क्लिक करके प्रत्येक योगदान देने वाले सिग्नल का विवरण देखें
- प्रति तालिका **कॉलम दृश्यता टॉगल** — कॉलम छुपाएं/दिखाएं, स्थिति localStorage में बनी रहती है
- **अनुभाग इंटेलिजेंस ड्रॉअर** — प्रत्येक अनुभाग में ⓘ जानकारी बटन एक विश्लेषक-लिखित स्पष्टीकरण खोलता है जिसमें देखने के लिए लाल झंडे होते हैं
- **कॉलम माइक्रो-टूलटिप्स** — किसी भी कॉलम हेडर पर `?` चिप पर होवर करें एक-वाक्य परिभाषा और हमलावर उपयोग के मामले के लिए
- अवलोकन में **9-चार्ट एनालिटिक्स ग्रिड**
- **डार्क / लाइट थीम** — डैशबोर्ड और रिपोर्ट के बीच साझा
</details>
## जोखिम स्कोरिंग
प्रत्येक एंडपॉइंट को **तीन कैप्ड बकेट** (अधिकतम 100) के माध्यम से स्कोर किया जाता है। कुल रिपोर्ट स्कोर **शीर्ष-5 डोमेन एंडपॉइंट स्कोर का माध्य** है।
| बकेट | कैप | मापता है |
|--------|-----|----------|
| **संवेदनशीलता** | 40 | एसेट क्रिटिकैलिटी, स्टैक जटिलता, डेटा-हैंडलिंग वर्गीकरण |
| **एक्सपोज़र** | 35 | सीधे खतरनाक या पहुंच योग्य हमले की सतहें |
| **स्वच्छता** | 25 | गलत कॉन्फ़िगरेशन, प्रमाणपत्र स्वास्थ्य, अनुपालन अंतराल |
<details>
<summary><b>संवेदनशीलता सिग्नल</b></summary>
| सिग्नल | अंक |
|--------|------|
| कर्मचारी-सामना / आंतरिक एसेट | +12 |
| स्टैक में व्यवस्थापक / मॉनिटरिंग टूल (Kibana, Grafana, Jenkins, phpMyAdmin, k8s Dashboard) | +12 |
| क्रॉल सतह आकार — अद्वितीय डिडुप्लिकेटेड पृष्ठ (लॉग-स्केल्ड) | +12 तक |
| पहचान / प्रमाणीकरण सेवा (Keycloak, Okta, Auth0, LDAP, SAML) | +8 |
| ऑब्जेक्ट स्टोरेज एंडपॉइंट उजागर | +8 |
| त्रुटि / डीबग पृष्ठ सार्वजनिक रूप से दृश्यमान | +8 |
| शीर्षक में गैर-उत्पादन वातावरण (dev / staging / test / UAT) | +6 |
| API सतह का पता चला | +6 |
| CMS व्यवस्थापक सतह (WordPress, Drupal, Magento) | +6 |
| प्रबंधित डेटाबेस फ़ुटप्रिंट पहुंच योग्य | +7 |
| क्रॉल में व्यावसायिक-महत्वपूर्ण TLD / वित्तीय-थीम वाला पथ | +8 तक |
| उच्च-जोखिम वाला तृतीय-पक्ष विक्रेता उपयोग में है | +6 तक |
| क्लाउड API / सर्वरलेस संसाधन | +5 |
| SaaS टेनेंट फ़ुटप्रिंट का पता चला | +3 |
| क्लाउड प्रबंधित सतह | +3 |
| फुल-स्टैक फ्रेमवर्क का पता चला | +2 |
| प्रमाणीकरण-संरक्षित सतह (HTTP 401) | +3 |
</details>
<details>
<summary><b>एक्सपोज़र सिग्नल</b></summary>
| सिग्नल | अंक |
|--------|------|
| खुला / सार्वजनिक रूप से सुलभ क्लाउड स्टोरेज बकेट | +20 |
| HTTP पर परोसा गया लॉगिन इंटरफ़ेस | +20 |
| प्रमाणित सतह (HTTPS लॉगिन) | +12 |
| उच्च-मूल्य लॉगिन पैनल (phpMyAdmin, Jenkins, k8s, Portainer, Grafana, remote-access) | +8 – +10 बोनस |
| पुष्टि किया गया सबडोमेन टेकओवर | +15 – +20 |
| संभावित सबडोमेन टेकओवर (डैंगलिंग CNAME) | +8 – +12 |
| पृष्ठ शीर्षक में दिखाई देने वाला व्यवस्थापक टूल (Kibana, Grafana, Jenkins…) | +10 |
| निर्देशिका लिस्टिंग सक्षम (`Index of /`) | +10 |
| प्रबंधन पोर्ट उजागर | +15 तक |
| डेटाबेस पोर्ट उजागर | +12 तक |
| खुली इंटरनेट सेवाएं (पोर्ट गणना) | +14 तक |
| अद्वितीय क्रॉल करने योग्य पृष्ठ (लॉग-स्केल्ड) | +12 तक |
| WAF शील्डिंग के बिना क्लाउड वर्कलोड / CDN | +8 – +12 |
| टेक स्टैक में इन्फ्रास्ट्रक्चर प्रबंधन इंटरफ़ेस | +6 |
| TLS हैंडशेक विफलता | +6 |
| HTTP 403 (संसाधन मौजूद है, प्रमाणीकरण द्वारा अवरुद्ध) | +4 |
| 5xx सर्वर त्रुटि | +4 |
</details>
<details>
<summary><b>स्वच्छता सिग्नल</b></summary>
| सिग्नल | अंक |
|--------|------|
| TLS प्रमाणपत्र समाप्त | +20 |
| बहिष्कृत SSL 3.0 प्रोटोकॉल | +18 |
| NULL / अनाम सिफर सूट | +18 |
| RC4 / DES / 3DES टूटा हुआ सिफर | +12 |
| लीगेसी TLS 1.0 / 1.1 | +12 |
| CORS वाइल्डकार्ड `*` | +12 |
| CORS null-मूल अनुमत | +10 |
| जीवन-अंत सर्वर (Apache 2.x / nginx ≤1.17 / PHP 5–7) | +10 |
| प्रमाणपत्र 7 दिनों के भीतर समाप्त होता है | +12 |
| स्व-हस्ताक्षरित प्रमाणपत्र | +8 |
| त्रुटि / डीबग / स्टैक ट्रेस पृष्ठ सार्वजनिक | +8 |
| CBC सिफर उपयोग में (BEAST / POODLE) | +6 |
| विकास सर्वर उजागर (Werkzeug, Flask dev) | +6 |
| प्रमाणपत्र 30 दिनों के भीतर समाप्त होता है | +6 |
| HTTP → HTTPS रिडायरेक्ट डाउनग्रेड का पता चला | +6 |
| कमजोर RSA कुंजी < 2048 बिट | +8 |
| लापता सुरक्षा हेडर (HSTS, CSP, X-Frame-Options…) | +12 तक |
| DMARC प्रकाशित नहीं | +6 |
| SPF प्रकाशित नहीं | +4 |
| प्रमाणपत्र वैधता अज्ञात | +4 |
| वाइल्डकार्ड TLS प्रमाणपत्र | +4 |
| DKIM प्रकाशित नहीं | +3 |
| DNSSEC सक्षम नहीं | +2 |
| हेडर में सर्वर संस्करण प्रकट | +5 |
</details>
> **यह क्यों मायने रखता है:** एक समाप्त स्व-हस्ताक्षरित प्रमाणपत्र, वाइल्डकार्ड CORS हेडर और उजागर पोर्ट 3306 वाला आंतरिक व्यवस्थापक पैनल, एक स्थिर मार्केटिंग पृष्ठ की तुलना में कहीं अधिक स्कोर करता है — ताकि आपकी टीम शोर को छोड़ दे और जहां मायने रखता है वहां से शुरू करे।
## स्क्रीनशॉट
<img width="1236" height="747" alt="छवि" src="https://assets.kitploit.com/production/public/readmes/6630/ee8282f09e3b62496fcf2f8881000a92cb7e8314e8c0e64222d31601763dc64d.png" />
<img width="1217" height="755" alt="छवि" src="https://assets.kitploit.com/production/public/readmes/6630/a6301fc3325e2f604d2f87ad1ab436ce7bb37e1110fcb01ccc4edb8bdc06d542.png" />
<img width="1219" height="755" alt="छवि" src="https://assets.kitploit.com/production/public/readmes/6630/c96a4abb42a9062b07c999f15dc9ac0b8cd06be365310abfc087d1fe3460e0c7.png" />
<img width="1218" height="743" alt="छवि" src="https://assets.kitploit.com/production/public/readmes/6630/a372ce2eb3eb6f748f6bc8b2b9d893b6e2906765675fdf78e2ec181bc4d82146.png" />
## त्वरित आरंभ
### 1. Docker इमेज बनाएं```bash
git clone https://github.com/iamthefrogy/frogy2.0.git
cd frogy2.0
chmod 777 *
docker build -t frogy:latest .
Linux (मूल डॉकर — --network host काम करता है):```bash
docker run --rm --network host --privileged --cap-add=NET_RAW
-v "$(pwd)/output:/opt/frogy/output"
frogy:latest
**macOS / Windows** (Docker Desktop — कोई `--network host` नहीं):```bash
docker run --rm --privileged --cap-add=NET_RAW \
-p 8787:8787 \
-v "$(pwd)/output:/opt/frogy/output" \
frogy:latest
-v "$(pwd)/output:/opt/frogy/output"कंटेनर पुनर्प्रारंभों में स्कैन इतिहास को बनाए रखता है।
### 4. अपना पहला स्कैन शुरू करें
1. **+ New Scan** पर क्लिक करें — एक प्रोजेक्ट नाम दर्ज करें और अपने डोमेन पेस्ट करें (प्रति पंक्ति एक)
2. वैकल्पिक रूप से एक्सक्लूज़न लिस्ट टेक्स्टएरिया में कोई भी **आउट-ऑफ-स्कोप एसेट** पेस्ट करें (सटीक या प्रत्यय मिलान)
3. **Run Now** या **Add to Queue** पर क्लिक करें
4. लाइव प्रगति देखें: `Step X of 31`, समय बीतने का काउंटर, रीयल-टाइम लॉग स्ट्रीमिंग
5. पूरा होने पर, **Report →** पर क्लिक करें ताकि सेल्फ-कंटेन्ड HTML रिपोर्ट खुले
परिणाम `output/run-<timestamp>/` में लिखे जाते हैं।
## रिपोर्ट भ्रमण
जनरेट की गई रिपोर्ट एक **सेल्फ-कंटेन्ड HTML फ़ाइल** है — किसी सर्वर की आवश्यकता नहीं, इसे किसी भी ब्राउज़र में खोलें।
| टैब | सामग्री |
|-----|----------|
| **अवलोकन** | कार्यकारी बैनर (एसेट स्तर + 5 मीट्रिक समूह) · 9-चार्ट विश्लेषण ग्रिड · क्लिक करने योग्य Attack Surface Score के साथ जोखिम लीडरबोर्ड |
| **डोमेन खुफिया** | सभी सबडोमेन · DNS रिकॉर्ड · NS क्लस्टर बैज · रजिस्ट्रार · डोमेन आयु · BIMI/MTA-STS/DANE बैज · WHOIS संरचित फ़ील्ड |
| **एप्लिकेशन एंडपॉइंट** | प्रत्येक लाइव एंडपॉइंट — स्थिति, शीर्षक, टेक स्टैक, लॉगिन डिटेक्शन, सुरक्षा हेडर, CORS, CDN |
| **IP पते** | रिवर्स DNS · ASN · नेटवर्क ब्लॉक · भू-स्थान · Shodan सेवा बैनर (पोर्ट/प्रोटोकॉल/सेवा/संस्करण पिल्स) |
| **मेल बुनियादी ढाँचा** | प्रति-डोमेन: MX रूटिंग · स्वचालित रूप से पता लगाया गया मेल प्रदाता · SPF/DKIM/DMARC/BIMI/MTA-STS/DANE बैज · ईमेल जोखिम स्कोर 0–100 |
| **TLS प्रमाणपत्र** | सिफर · प्रोटोकॉल संस्करण · समाप्ति (रंग-कोडेड) · SANs · जारीकर्ता · प्रमाणपत्र स्कोर A–F · कुंजी एल्गोरिदम · कुंजी आकार · वाइल्डकार्ड फ़्लैग · सेल्फ-साइन्ड फ़्लैग · CA प्रकार |
| **क्लाउड बुनियादी ढाँचा** | प्रदाता द्वारा एसेट मानचित्र · संसाधन प्रकार · परिरक्षण स्थिति |
| **इंटरनेट पदचिह्न** | CIDR ब्लॉक · crt.sh org सबडोमेन · TLD स्वीप परिणाम · WHOIS पंजीयन पिवट उम्मीदवार |
| **SaaS टेनंट** | SaaS टेनंट पदचिह्न · खुले/सुलभ क्लाउड स्टोरेज बकेट |
| **तृतीय पक्ष** | CSP, JS रेफ़रेंस, MX/SPF/CNAME और प्रतिक्रिया हेडर से विक्रेता वर्गीकरण · 100+ विक्रेता पैटर्न |
| **एसेट टोपोलॉजी** | इंटरैक्टिव D3 फोर्स-डायरेक्टेड ग्राफ़ · 8 नोड प्रकार · 11 एज प्रकार · ईगो-नेटवर्क क्लिक · खोज · प्रकार फ़िल्टर |
**हर तालिका** में पूर्ण-पाठ खोज, **कॉलम दृश्यता टॉगल** (छिपे हुए कॉलम प्रति ब्राउज़र संग्रहीत होते हैं), और **ⓘ About** बटन बताता है कि प्रत्येक अनुभाग का क्या अर्थ है और क्या देखना है।
## Orbis डैशबोर्ड
`localhost:8787` पर वेब UI को **Orbis — Full-Spectrum Attack Surface Intelligence** ब्रांड किया गया है।
- **प्रोजेक्ट कार्ड** — स्थिति बैज, लाइव प्रगति बार (`Step X of 31`), बीता/कुल समय
- **KPI पंक्ति** — कुल प्रोजेक्ट · सक्रिय स्कैन · पूर्ण · क्यूड
- **फ़िल्टर टैब** — सभी / चल रहे / पूर्ण / क्यूड
- **📋 लॉग देखें** — लाइव लॉग स्ट्रीमिंग साइड पैनल, सक्रिय स्कैन के दौरान हर 1.5 s पर पोल करता है
- **प्रोजेक्ट विवरण पृष्ठ** — अलग-अलग रिपोर्ट + लॉग एक्सेस के साथ पूर्ण प्रति-प्रोजेक्ट रन इतिहास
- **बल्क संचालन** — बैच विलोपन के लिए एकाधिक प्रोजेक्ट चुनें
- **`···` संदर्भ मेनू** से किसी भी प्रोजेक्ट को **संशोधित / पुनः स्कैन / रद्द** करें
- **प्रति-प्रोजेक्ट एक्सक्लूज़न सूची** — नया स्कैन / संशोधित मोडल से आउट-ऑफ-स्कोप एसेट संपादित करें
- **API कुंजी पैनल** — लाइव सत्यापन और अलग-अलग Clear बटन के साथ वैकल्पिक संवर्धन कुंजियाँ कॉन्फ़िगर करें
- **डार्क / लाइट थीम** — `frogyTheme` localStorage कुंजी (रिपोर्ट के साथ साझा) के माध्यम से बनाए रखा जाता है
## तकनीकी स्टैक
| घटक | प्रौद्योगिकी |
|-----------|-----------|
| वेब डैशबोर्ड | Python · Flask 3.x |
| स्कैनर पाइपलाइन | Bash 5.x · 22-चरणीय कार्यप्रवाह |
| सबडोमेन खोज | Subfinder · Assetfinder · crt.sh · GAU |
| DNS समाधान | DNSX |
| पोर्ट स्कैनिंग | Naabu |
| वेब फिंगरप्रिंटिंग | HTTPX |
| वेब क्रॉलिंग | Katana |
| TLS विश्लेषण | tlsx |
| सिस्टम उपयोगिताएँ | jq · curl · whois · dnsutils · openssl |
| कंटेनर आधार | Ubuntu 24.04 · Go 1.24 (टूल संकलन) |
## कॉन्फ़िगरेशन
साइडबार (`🔑 API Keys`) से **API कुंजी पैनल** तक पहुँचें:
### API कुंजियाँ (वैकल्पिक लेकिन अतिरिक्त स्रोत अनलॉक करती हैं)
| कुंजी | अनलॉक करता है |
|-----|---------|
| `github_token` | GitHub org सतह खोज, गुप्त पता लगाना |
| `shodan_api_key` | Shodan बैनर संवर्धन (गैर-HTTP पोर्ट) + फेविकॉन हैश क्लस्टरिंग (MMH3) |
| `censys_api_key` | Censys फेविकॉन हैश क्लस्टरिंग (MD5) — एकल कुंजी, नया प्लेटफ़ॉर्म प्रारूप |
| `otx_api_key` | AlienVault OTX उन्नत निष्क्रिय DNS |
| `virustotal_api_key` | VirusTotal निष्क्रिय सबडोमेन फ़ीड |
| `whoisxml_api_key` | सीड विस्तार / org ASN मैपिंग के लिए WHOIS पंजीयन पिवट |
| `chaos_api_key` | ProjectDiscovery PDCP — डोमेन के लिए `chaos` CLI चलाता है लाइव सबडोमेन परिणामों के लिए |
सभी कुंजियाँ **वैकल्पिक** हैं — पाइपलाइन उनके बिना पूरी तरह चलती है, केवल उन संवर्धन चरणों को छोड़कर जिनके लिए विशिष्ट कुंजी की आवश्यकता होती है। प्रत्येक कुंजी में एक **लाइव सत्यापन परीक्षण** और API कुंजी पैनल में **Clear** बटन होता है।
## तकनीकी स्टैक
| घटक | प्रौद्योगिकी |
|-----------|-----------|
| वेब डैशबोर्ड | Python · Flask 3.x |
| स्कैनर पाइपलाइन | Bash 5.x · 31-चरणीय कार्यप्रवाह |
| सबडोमेन खोज | Subfinder · Assetfinder · crt.sh · GAU · Wayback CDX · RapidDNS · OTX · VirusTotal |
| DNS समाधान | DNSX (A, AAAA, CNAME, MX, NS, SPF, DMARC, DKIM, DNSSEC, BIMI, MTA-STS, DANE) |
| पोर्ट स्कैनिंग | Naabu (CDN/क्लाउड-टियर वर्गीकरण Team Cymru ASN के माध्यम से) |
| वेब फिंगरप्रिंटिंग | HTTPX (फॉलो-रिडायरेक्ट, CORS, रिडायरेक्ट डीडुप) |
| वेब क्रॉलिंग | Katana (अद्वितीय-पृष्ठ डीडुप, संख्यात्मक खंड सामान्यीकरण) |
| TLS विश्लेषण | tlsx (सिफर, कुंजी एल्गो, कुंजी आकार, वाइल्डकार्ड, सेल्फ-साइन्ड, CA प्रकार, प्रमाणपत्र स्कोर A–F) |
| बैनर संवर्धन | Shodan API · Censys API (दोनों API-वैकल्पिक) |
| ईमेल / DNS खुफिया | dig · BIMI · MTA-STS · DANE/TLSA · संरचित WHOIS फ़ील्ड |
| रिपोर्ट विज़ुअलाइज़ेशन | Chart.js (9 चार्ट) · D3 v7 (एसेट टोपोलॉजी फोर्स ग्राफ़) |
| सिस्टम उपयोगिताएँ | jq · curl · whois · dnsutils · openssl |
| कंटेनर आधार | Ubuntu 24.04 · Go 1.24 (टूल संकलन) |
## BlackHat आर्सेनल
Frogy को **BlackHat आर्सेनल** में प्रस्तुत किया गया था। पूरा डेमो देखें:
[](https://www.youtube.com/watch?v=IayqiBe21h4)
## आभार
[Project Discovery](https://projectdiscovery.io) टीम को विशेष धन्यवाद जिन्होंने इस पाइपलाइन को संचालित करने वाले ओपन-सोर्स टूल बनाए (Subfinder, DNSX, Naabu, HTTPX, Katana, tlsx), और [tomnomnom](https://github.com/tomnomnom) को Assetfinder के लिए। समुदाय को आगे बढ़ाते रहें!
[Chintan Gurjar](https://chintangurjar.com) द्वारा निर्मित
# भविष्य का रोडमैप
- पूर्ण ✅ ~~सुरक्षा और अनुपालन से संबंधित डेटा जोड़ना (SSL/TLS स्वच्छता, SPF, DMARC, हेडर आदि)~~
- पूर्ण ✅ ~~कॉलम डेटा फ़िल्टर करने की अनुमति देना।~~
- पूर्ण ✅ ~~नए डेटा के आधार पर अधिक विश्लेषण जोड़ना।~~
- पूर्ण ✅ ~~लॉगिन पोर्टल की पहचान करना।~~
- पूर्ण ✅ ~~यदि संभव हो तो बुनियादी डैशबोर्ड/विश्लेषण।~~
- पूर्ण ✅ ~~किसी एक तालिका कॉलम में सभी खुले पोर्ट प्रदर्शित करना।~~
- पूर्ण ✅ ~~होम पेज पर सूचना तक तेज़ी से पहुँचने के लिए पृष्ठांकन, बिना अटकने या लैग के।~~
- पूर्ण ✅ ~~डार्कमोड में फ़ॉन्ट रंग बदलना।~~
- पूर्ण ✅ ~~पारंपरिक एंडपॉइंट बनाम API एंडपॉइंट की पहचान करना।~~
- पूर्ण ✅ ~~ग्राहक-इच्छित बनाम सहकर्मी-इच्छित एप्लिकेशन की पहचान करना।~~
- पूर्ण ✅ ~~लक्ष्य चयन के लिए प्राथमिकता बढ़ाना। (प्रबंधन पोर्ट, लॉगिन मिला, ग्राहक बनाम सहकर्मी इच्छित ऐप्स, सुरक्षा हेडर सेट नहीं, SSL/TLS उपयोग, आदि के आधार पर स्कोरिंग)~~
- पूर्ण ✅ ~~समानांतर रन, टाइम आउट कार्यक्षमता लागू करना।~~
- पूर्ण ✅ ~~url:port पैटर्न के लिए SSL/TLS स्कैन करना न कि केवल domain:443 पैटर्न के लिए।~~
- पूर्ण ✅ ~~अटैक सरफेस कॉलम के स्कोर पर माउसओवर का उपयोग करके, अब आप जान सकते हैं कि स्कोर क्यों और कैसे गणना की गई है।~~
- पूर्ण ✅ ~~HTML तालिका के समान CSV आउटपुट उत्पन्न करना।~~
- पूर्ण ✅ ~~अब सेल्फ-कंटेन्ड HTML आउटपुट उत्पन्न होता है। इसलिए परिणामों तक पहुँचने के लिए वेब सर्वर पर फ़ाइल होस्ट करने की आवश्यकता नहीं।~~
- पूर्ण ✅ ~~सभी DNS रिकॉर्ड (A, MX, SOA, SRV, CNAME, CAA, आदि) जोड़ना।~~
- पूर्ण ✅ ~~दो CDN चार्ट को एक में समेकित करना।~~
- पूर्ण ✅ ~~मुख्य तालिका में PTR रिकॉर्ड कॉलम जोड़ा गया।~~
- पूर्ण ✅ ~~तालिकाओं और चार्ट के लिए क्षैतिज और लंबवत स्क्रॉलिंग लागू की गई, स्क्रॉल करते समय आसान डेटा संदर्भ के लिए पहली शीर्षक पंक्ति जमी हुई है।~~
- पूर्ण ✅ ~~स्क्रीनशॉट कार्यक्षमता जोड़ी गई।~~
- पूर्ण ✅ ~~लॉगिंग कार्यक्षमता जोड़ी गई। लॉग्स /logs/logs.log पर संग्रहीत होते हैं।~~
- पूर्ण ✅ ~~प्रबंधन और डेटाबेस पोर्ट उजागर होने पर अतिरिक्त स्कोर जोड़ा गया।~~
- पूर्ण ✅ ~~Dockerized संस्करण बनाया गया।~~
- पूर्ण ✅ ~~GAU (वेबैक url) का उपयोग करके नई सबडोमेन एनुम क्षमता जोड़ी गई।~~
- पूर्ण ✅ ~~अब प्रति लाइव एप्लिकेशन लिंक क्रॉल करने में सक्षम है और यह मुख्य स्कोर में क्रॉल किए गए कुल लिंक का स्कोर भी जोड़ता है।~~
- पूर्ण ✅ ~~सभी आवश्यक टूल इंस्टॉल हैं यह सत्यापित करने के लिए check_dependencies जोड़ा गया (subfinder, assetfinder, dnsx, naabu, httpx, katana, jq, curl, whois, dig, openssl, xargs, unzip, grep, sed, awk)। स्क्रिप्ट अब लापता टूल की स्पष्ट सूची के साथ रुक जाती है।~~
- पूर्ण ✅ ~~सभी आवश्यक टूल इंस्टॉल हैं यह सत्यापित करने के लिए check_dependencies जोड़ा गया (subfinder, assetfinder, dnsx, naabu, httpx, katana, jq, curl, whois, dig, openssl, xargs, unzip, grep, sed, awk)। स्क्रिप्ट अब लापता टूल की स्पष्ट सूची के साथ रुक जाती है।~~
- पूर्ण ✅ ~~ERR पर नया ट्रैप संदर्भ संदेश के साथ (एक्ज़िट कोड, कमांड, फ़ाइल:लाइन)। EXIT से जुड़ा नया script_cleanup सफलता/विफलता सारांश प्रिंट करता है और ट्रेस लॉग की ओर इशारा करता है।~~
- पूर्ण ✅ ~~बेहतर CLI सत्यापन (उपयोग संदेश, फ़ाइल अस्तित्व और पठनीयता जाँच)।~~
- पूर्ण ✅ ~~(वैकल्पिक) डोमेन-पंक्ति सैनिटी सत्यापन जोड़ा गया।~~
- पूर्ण ✅ ~~सत्यापित करता है कि रन/लॉग निर्देशिकाएँ लिखने योग्य हैं; xtrace केवल logs.log में रखता है।~~
- पूर्ण ✅ ~~Assetfinder: इनपुट डोमेन पर xargs -P 10 के माध्यम से समानांतर निष्पादन पर स्विच किया गया।~~
- पूर्ण ✅ ~~dnsx: दर सीमा और थ्रेड ट्यूनिंग जोड़ा गया (-rl 50 -t 25)।~~
- पूर्ण ✅ ~~katana: concurrency/दर सीमाएँ और टाइमआउट जोड़ा गया (-c 5 -rl 30 -timeout 15), फिर भी KATANA_DEPTH/KATANA_TIMEOUT का सम्मान करता है।~~
- पूर्ण ✅ ~~httpx: ट्यून किए गए थ्रेड/रेट-लिमिट/टाइमआउट जोड़ा गया (-t 25 -rl 80 -timeout 15)।~~
- पूर्ण ✅ ~~naabu master_subdomains.txt खाली होने पर स्पष्ट चेतावनी के साथ स्कैनिंग छोड़ देता है।~~
- पूर्ण ✅ ~~httpx अब पहले httpx.json और लाइव काउंट बनाने के लिए JSON पास चलाता है, फिर स्क्रीनशॉट के लिए दूसरा पास।~~
- पूर्ण ✅ ~~कैप्चर से पहले सत्यापित करता है कि डिफ़ॉल्ट आर्टिफैक्ट निर्देशिकाएँ लिखने योग्य हैं।~~
- पूर्ण ✅ ~~BLOCK_DETECTION_THRESHOLD (डिफ़ॉल्ट 20%) पेश किया गया। यदि वेब लक्ष्यों का थ्रेशोल्ड से कम प्रतिक्रिया देता है (httpx.json बनाम naabu लाइव लक्ष्यों से व्युत्पन्न), तो रन IP/VPN बदलने के मार्गदर्शन के साथ रुक जाता है।~~
- पूर्ण ✅ ~~लॉगिन सतह का पता लगाने का ओवरहाल - प्रति-अनुरोध mktemp फ़ाइलों और स्पष्ट curl टाइमआउट का उपयोग करता है।~~
- पूर्ण ✅ ~~विस्तारित ह्यूरिस्टिक्स (पासवर्ड/उपयोगकर्ता नाम फ़ील्ड, फ़ॉर्म विशेषताएँ, सबमिट लेबल, CSRF टोकन, मेटा संकेत, CAPTCHA, मोडल संकेत, बहुभाषी कीवर्ड, JS प्रमाणीकरण लाइब्रेरीज़, 401/403/407, WWW-Authenticate, सत्र कुकीज़, लॉगिन रीडायरेक्ट, URL पैटर्न और क्वेरी पैराम)।~~
- पूर्ण ✅ ~~पता लगने पर संरचित JSON उत्सर्जित करता है और LOGIN_FOUND_COUNT बढ़ाता है।~~
- पूर्ण ✅ ~~रंगीन त्रुटि आउटपुट; स्पष्ट प्रगति चरण (जैसे, [n/15])।~~
- पूर्ण ✅ ~~आसान नेविगेशन के लिए पूरी तरह से नया डिज़ाइन।~~
- पूर्ण ✅ ~~डेटा को डोमेन इंटेल, एप्लिकेशन इंटेल, सर्ट इंटेल, IP इंटेल और क्लाउड इंटेल में वितरित करने के लिए साइड पैनल जोड़ा गया।~~
- पूर्ण ✅ ~~रिकॉर्ड जारी रखने से पहले डेटा गुणवत्ता जाँच (मान्य डोमेन सिंटैक्स, डुप्लिकेट डिटेक्शन, संवर्धन पूर्णता) लागू करें।~~
- पूर्ण ✅ ~~साइड पैनल छिपाने का विकल्प प्रदान करें।~~
- पूर्ण ✅ ~~CSV + JSON प्रारूप में रिपोर्ट निर्यात करें।~~
- पूर्ण ✅ ~~सभी साइड पैनल रिपोर्टिंग में समान सर्च बार जोड़ें।~~
- पूर्ण ✅ ~~उपयोगकर्ता को सीधे UI खोलने और वहाँ लक्ष्य जोड़ने की अनुमति दी जानी चाहिए।~~
- पूर्ण ✅ ~~बिल्कुल नया स्कोरिंग तर्क लागू करें।~~
- पूर्ण ✅ ~~बिल्कुल नया GUI, स्लीक डिज़ाइन और अधिक अनुकूलन क्षमता लागू करें।~~
- पूर्ण ✅ ~~URL रीडायरेक्शन समस्या ठीक करें जो स्कोर और एंडपॉइंट की संख्या बढ़ा रही थी।~~