Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BLUESPAWN — ब्लू टीमों को सशक्त बनाने के लिए एक सक्रिय रक्षा और EDR सॉफ़्टवेयर | Kitploit
उपकरण/GitHubGitHub/ion28/bluespawn
रक्षात्मक उपकरणभेद्यता स्कैनरमेमोरी फोरेंसिककॉन्फ़िगरेशन ऑडिटिंगघटना प्रतिक्रियालॉग विश्लेषण
GitHubion28/bluespawn

BLUESPAWN

ब्लू टीमों को सशक्त बनाने के लिए एक सक्रिय रक्षा और EDR सॉफ़्टवेयर

रिपॉजिटरी देखें
1.3k1784 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

BLUESPAWN-logo2-temp

BLUESPAWN

Version License Platform Operating System Discord

कोड स्थिति

Win Client build Codacy Badge Last Commit

हमारा मिशन

BLUESPAWN ब्लू टीमों को सक्रिय हमलावरों के खिलाफ वास्तविक समय में सिस्टम की निगरानी करने में मदद करता है, असामान्य गतिविधि का पता लगाकर।

BLUESPAWN क्या है

BLUESPAWN एक सक्रिय रक्षा और एंडपॉइंट डिटेक्शन और रिस्पॉन्स टूल है जिसका अर्थ है कि इसका उपयोग रक्षकों द्वारा किसी नेटवर्क में दुर्भावनापूर्ण गतिविधि और मैलवेयर को तुरंत पता लगाने, पहचानने और खत्म करने के लिए किया जा सकता है।

शामिल हों और परियोजना में योगदान करें

क्या आप BLUESPAWN को मैलवेयर का पता लगाने और रोकने में और अधिक प्रभावी बनाने में मदद करना चाहते हैं? हमसे BLUESPAWN Discord सर्वर पर जुड़ें और विकास में मदद करें या बस कोई सुविधा सुझाएँ या बग की रिपोर्ट करें। किसी अनुभव की आवश्यकता नहीं है - विकास या सुरक्षा के बारे में सीखने का सीधे कूदने से बेहतर कोई तरीका नहीं है!

यदि आप कोड में योगदान देना चाहते हैं, तो आप अपना विकास वातावरण सेट करना पर हमारे विकी पेज को देखकर शुरू कर सकते हैं। यदि आपको सेट अप करने में कोई समस्या आती है, तो कृपया Discord पर हमसे संपर्क करने में संकोच न करें! हम आमतौर पर Issues के माध्यम से बग और नई सुविधाओं को ट्रैक करते हैं और किसी भी विकास कार्य के दौरान चैट में समन्वय करते हैं।

हमने BLUESPAWN क्यों बनाया

हमने इसे कई कारणों से बनाया और ओपन-सोर्स किया है जिनमें निम्नलिखित शामिल हैं:

  • तेज़ी से आगे बढ़ना: हम ऐसे टूलिंग चाहते थे जो विशेष रूप से सिस्टम पर दुर्भावनापूर्ण गतिविधि की तुरंत पहचान करने के लिए डिज़ाइन किए गए हों।
  • अपनी कवरेज जानना: हम जानना चाहते थे कि हमारे उपकरण वास्तव में क्या पता लगा सकते हैं और ब्लैकबॉक्स सॉफ्टवेयर (जैसे एंटीवायरस प्रोग्राम) पर उतना भरोसा नहीं करना चाहते थे। यह दृष्टिकोण हमें प्रयास की विशिष्ट पंक्तियों पर अपने प्रयासों को बेहतर ढंग से केंद्रित करने और दूसरों की स्थिति पर विश्वास रखने में मदद करेगा।
  • बेहतर समझ: हम विंडोज अटैक सरफेस को बेहतर ढंग से समझना चाहते थे ताकि इसका बेहतर बचाव किया जा सके।
  • अधिक ओपन-सोर्स ब्लू टीम सॉफ्टवेयर: जबकि कई ओपन-सोर्स रेड टीम टूल्स मौजूद हैं, कुछ बेहतरीन ब्लू टीम टूल्स का विशाल बहुमत क्लोज्ड-सोर्स है (जैसे एंटीवायरस, ईडीआर, सिसइंटरनल्स, आदि)। हमें दुर्भावनापूर्ण अभिनेताओं को रोकने के लिए अस्पष्टता के माध्यम से सुरक्षा पर निर्भर नहीं रहना चाहिए (जाहिर है बहुत मुश्किल, लेकिन प्रयास करने योग्य बात!)
  • ऑपरेटिंग सिस्टम API की विशेषताओं का प्रदर्शन: हमने इसे बनाने के लिए ढेर सारी Microsoft डॉक्यूमेंटेशन, StackOverflow उत्तरों और अन्य चीजों का अध्ययन किया। उम्मीद है कि दूसरों को कुछ कोड उपयोगी लग सकता है।

MITRE ATT&CK कवरेज

वर्तमान कवरेज क्षमताओं को देखने के लिए इस मानचित्र पर जाएँ।

BLUESPAWN आज़माएं

नोट: BLUESPAWN सक्रिय अल्फा विकास के अंतर्गत है, इसलिए कई सुविधाएँ अभी तक अपेक्षित रूप से काम नहीं कर सकती हैं और डिटेक्शन बहुत संकीर्ण दायरे की हो सकती हैं या बहुत सारे झूठे सकारात्मक उत्पन्न कर सकती हैं।

नोट 2: BLUESPAWN को अधिकांश मामलों में एक सुरक्षा पेशेवर द्वारा चलाया जाना है और इस तरह, कभी-कभी गैर-दुर्भावनापूर्ण गतिविधि का पता लगाएगा। जबकि BLUESPAWN संभावित रूप से खराब चीजों को तेजी से सतह पर लाने में मदद करता है, यह उपयोगकर्ता से अंतिम निर्धारण करने के लिए उपलब्ध जानकारी का उपयोग करने की अपेक्षा करता है।

  1. उपलब्ध कमांड लाइन विकल्पों, उदाहरणों और अधिक के बारे में जानने के लिए विकी पेज देखें।
  2. इस पेज से नवीनतम रिलीज़ डाउनलोड करें।
  3. एक प्रशासनिक कमांड प्रॉम्प्ट खोलें।
  4. उपलब्ध विकल्पों को देखने के लिए निम्न कमांड चलाएँ:
root@kitploit:~
.\BLUESPAWN-client-x64.exe --help

मिटिगेट मोड

  1. अपने सिस्टम में कई सुरक्षा सेटिंग्स की उपस्थिति का ऑडिट करने के लिए अपने प्रशासनिक कमांड प्रॉम्प्ट से निम्नलिखित चलाएँ:
root@kitploit:~
.\BLUESPAWN-client-x64.exe --mitigate --action=audit

BLUESPAWN in Action-Mitigate

हंट मोड

  1. सिस्टम पर दुर्भावनापूर्ण गतिविधि की तलाश के लिए प्रशासनिक कमांड प्रॉम्प्ट से BLUESPAWN चलाएँ:
root@kitploit:~
.\BLUESPAWN-client-x64.exe --hunt -a Cursory --log=console,xml

BLUESPAWN in Action-Hunt

मॉनिटर मोड

  1. सिस्टम पर दुर्भावनापूर्ण गतिविधि की निगरानी के लिए प्रशासनिक कमांड प्रॉम्प्ट से BLUESPAWN चलाएँ:
root@kitploit:~
.\BLUESPAWN-client-x64.exe --monitor -a Cursory --log=console,xml

BLUESPAWN in Action-Monitor

प्रयास की पंक्तियाँ

BLUESPAWN में नीचे सूचीबद्ध 3 मुख्य मोड शामिल हैं। इनमें से कई मॉड्यूल में उप-मॉड्यूल हैं (जो अभी तक कोडबेस में नहीं बनाए गए होंगे) जैसा कि नीचे सूचीबद्ध है और सभी योजना, अनुसंधान और विकास के विभिन्न चरणों में हैं। इसके अतिरिक्त, वे कई अन्य मॉड्यूल द्वारा समर्थित हैं।

  • हंट (दुर्भावनापूर्ण व्यवहार के सबूत की तलाश करता है)

  • मिटिगेट (सुरक्षा सेटिंग्स लागू करके कमजोरियों को कम करता है)

  • मॉनिटर (संभावित दुर्भावनापूर्ण व्यवहार के लिए सिस्टम की लगातार निगरानी करता है)

  • स्कैन (हंट द्वारा पहचानी गई वस्तुओं का आकलन करने और यह निर्णय लेने के लिए उपयोग किया जाता है कि यह संदिग्ध/मैलवेयर है या नहीं)

  • यूज़र (प्रोग्राम मेन, IOBase और अन्य समान फ़ंक्शन शामिल हैं)

  • यूटिल (मॉड्यूल का एक संग्रह शामिल है जो मुख्य संचालन का समर्थन करता है)

    • कॉन्फ़िगरेशन
    • इवेंट लॉग
    • फ़ाइल सिस्टम
    • लॉग
    • पीई
    • प्रक्रियाएँ

वार्ता, प्रकाशन और अन्य उल्लेख

यहाँ कुछ स्थान हैं जहाँ आपने परियोजना के बारे में सुना होगा :)

DEFCON 28 Blue Team Village

DEFCON 28 ब्लू टीम विलेज - अवलोकन, स्लाइड्स

नेशनल कॉलेजिएट साइबर डिफेंस कॉम्पिटिशन, 2020 रेड टीम डीब्रीफ - यूट्यूब

यूवीए में BLUESPAWN रिसर्च पेपर - पेपर, डीओआई 10.18130/v3-b1n6-ef83

हमसे संपर्क करें

यदि आपके कोई प्रश्न, टिप्पणी या सुझाव हैं, तो कृपया बेझिझक हमें [email protected] पर ईमेल भेजें या BLUESPAWN Discord सर्वर में हमें संदेश भेजें।

लाइसेंसिंग और अनुपालन

मुख्य BLUESPAWN कोड GNU जनरल पब्लिक लाइसेंस (GPL) v3.0 के तहत लाइसेंस प्राप्त है।

ध्यान दें कि परियोजना अतिरिक्त सुविधाएँ/डिटेक्शन प्रदान करने के लिए कई अन्य पुस्तकालयों को एकीकृत करती है। उनमें से एक फ्लोरियन रोथ का सिग्नेचर-बेस है जो क्रिएटिव कॉमन्स एट्रिब्यूशन-नॉनकमर्शियल 4.0 इंटरनेशनल लाइसेंस के तहत लाइसेंस प्राप्त है। इस परियोजना के YARA नियम बिना किसी बदलाव के मानक बिल्ड में एकीकृत हैं। किसी भी व्यावसायिक उद्देश्य के लिए BLUESPAWN का उपयोग करने के लिए, आपको इस फ़ाइल में "Non-Commercial Only" लाइन के नीचे सब कुछ हटाना होगा और परियोजना को पुनः संकलित करना होगा।

परियोजना लेखक

❤️ से बनाया गया यूवीए साइबर डिफेंस टीम और नीचे सूचीबद्ध मुख्य डेव टीम के अन्य अद्भुत लोगों द्वारा

  • जेक स्मिथ (गिटहब, ट्विटर)
  • जैक मैकडॉवेल (गिटहब)
  • केल्विन क्रिस्ट (गिटहब, ट्विटर)
  • विल मेयेस (गिटहब, ट्विटर)
  • डेविड स्मिथ (गिटहब)
  • आरोन गडांस्की (गिटहब)
  • ग्रांट माटेओ (गिटहब)

योगदानकर्ता

BLUESPAWN में उनके योगदान के लिए नीचे सूचीबद्ध सभी लोगों का धन्यवाद!

  • अलेक्जेंडर क्लुथ (गिटहब)
  • येहुदा हिडो कोहेन (गिटहब)

मदद करना चाहते हैं? वर्तमान मुद्दों पर एक नज़र डालें, नई सुविधाओं के लिए विचार जोड़ें, कुछ कोड लिखें और एक पुल रिक्वेस्ट बनाएँ!

विशेष धन्यवाद

हम निम्नलिखित परियोजनाओं को विशेष धन्यवाद देना चाहेंगे जिन्होंने हमें BLUESPAWN बनाने में मदद की है:

  • ओपन-सोर्स परियोजनाओं के लिए गिटहब का समर्थन, विशेष रूप से असीमित गिटहब एक्शन का उपयोग करने की क्षमता।
  • विंडोज एपीआई पर माइक्रोसॉफ्ट की डॉक्यूमेंटेशन और उदाहरण।
  • रक्षा विभाग की रक्षा सूचना प्रणाली एजेंसी (DISA) का विंडोज के लिए STIGs और विभिन्न अन्य तकनीकी सुरक्षा मार्गदर्शन प्रकाशित करने में महान कार्य के लिए धन्यवाद।
  • @hasherezade का PE Sieve, जो वर्तमान में हमारी प्रक्रिया विश्लेषण का प्रबंधन करता है।
  • VirusTotal का YARA प्रोजेक्ट जिसका उपयोग हम दुर्भावनापूर्ण पहचानकर्ताओं के लिए डेटा स्कैन करने के लिए करते हैं।
  • Yara Rules Project का Rules रिपॉजिटरी जिसमें ओपन-सोर्स YARA नियमों का एक बड़ा संग्रह है।
  • @Neo23x0 का ओपन-सोर्स सिग्नेचर-बेस प्रोजेक्ट जिसमें YARA नियमों का एक बड़ा संग्रह है।
  • MITRE का ATT&CK प्रोजेक्ट जिसने हमलावर व्यापार तकनीक पर विचार करने, दस्तावेजीकरण करने और वर्गीकृत करने के लिए एक अद्भुत ढाँचा तैयार किया है।
  • रेड कैनरी का एटॉमिक रेड टीम और Invoke-AtomicRedTeam प्रोजेक्ट जो हमारे द्वारा बनाए जा रहे डिटेक्शन का परीक्षण करने में अविश्वसनीय रूप से उपयोगी रहे हैं।
  • अमेज़न का AWS में ओपन सोर्स इनिशिएटिव जिसने हमारी टीम को BLUESPAWN का बेहतर शोध और परीक्षण करने में मदद करने के लिए कुछ AWS प्रोमोशनल क्रेडिट प्रदान किए हैं।
  • NSA साइबर सुरक्षा निदेशालय का विंडोज इवेंट फ़ॉरवर्डिंग गाइडेंस।
  • सीन मेटकाफ का एक्टिव डायरेक्ट्री सिक्योरिटी ब्लॉग ADSecurity।
  • ज्योफ चैपल का विंडोज घटकों पर वेबसाइट।
  • मैट ग्रेबर का अद्भुत विंडोज सुरक्षा अनुसंधान जिसमें शामिल है।
टूल डाउनलोड करें
विंडोज में ट्रस्ट को कमजोर करना पेपर
  • @op7ic का EDR-टेस्टिंग-स्क्रिप्ट प्रोजेक्ट।
  • जापान कंप्यूटर इमरजेंसी रिस्पॉन्स टीम (JPCERT) का टूल एनालिसिस रिजल्ट शीट हमलावर व्यवहार के दस्तावेज़ीकरण और डिटेक्शन अवसरों के साथ सहसंबंध के लिए।
  • @jarro2783 का cxxopts जिसका उपयोग हम कमांड लाइन तर्कों को पार्स करने के लिए करते हैं।
  • @leethomason का tinyxml2 लाइब्रेरी जिसका उपयोग हम स्कैन जानकारी को XML में आउटपुट करने के लिए करते हैं।