Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BLUESPAWN — ब्लू टीमों को सशक्त बनाने के लिए एक सक्रिय रक्षा और EDR सॉफ़्टवेयर | Kitploit
उपकरण/GitHubGitHub/ion28/bluespawn
रक्षात्मक उपकरणभेद्यता स्कैनरमेमोरी फोरेंसिककॉन्फ़िगरेशन ऑडिटिंगघटना प्रतिक्रियालॉग विश्लेषण
GitHubion28/bluespawn

BLUESPAWN

ब्लू टीमों को सशक्त बनाने के लिए एक सक्रिय रक्षा और EDR सॉफ़्टवेयर

रिपॉजिटरी देखें
1.3k178216 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

BLUESPAWN-logo2-temp

BLUESPAWN

Version License Platform Operating System Discord

कोड स्थिति

Win Client build Codacy Badge Last Commit

हमारा मिशन

BLUESPAWN ब्लू टीमों को सक्रिय हमलावरों के खिलाफ वास्तविक समय में सिस्टम की निगरानी करने में मदद करता है, असामान्य गतिविधि का पता लगाकर।

BLUESPAWN क्या है

BLUESPAWN एक सक्रिय रक्षा और एंडपॉइंट डिटेक्शन और रिस्पॉन्स टूल है जिसका अर्थ है कि इसका उपयोग रक्षकों द्वारा किसी नेटवर्क में दुर्भावनापूर्ण गतिविधि और मैलवेयर को तुरंत पता लगाने, पहचानने और खत्म करने के लिए किया जा सकता है।

शामिल हों और परियोजना में योगदान करें

क्या आप BLUESPAWN को मैलवेयर का पता लगाने और रोकने में और अधिक प्रभावी बनाने में मदद करना चाहते हैं? हमसे BLUESPAWN Discord सर्वर पर जुड़ें और विकास में मदद करें या बस कोई सुविधा सुझाएँ या बग की रिपोर्ट करें। किसी अनुभव की आवश्यकता नहीं है - विकास या सुरक्षा के बारे में सीखने का सीधे कूदने से बेहतर कोई तरीका नहीं है!

यदि आप कोड में योगदान देना चाहते हैं, तो आप अपना विकास वातावरण सेट करना पर हमारे विकी पेज को देखकर शुरू कर सकते हैं। यदि आपको सेट अप करने में कोई समस्या आती है, तो कृपया Discord पर हमसे संपर्क करने में संकोच न करें! हम आमतौर पर Issues के माध्यम से बग और नई सुविधाओं को ट्रैक करते हैं और किसी भी विकास कार्य के दौरान चैट में समन्वय करते हैं।

हमने BLUESPAWN क्यों बनाया

हमने इसे कई कारणों से बनाया और ओपन-सोर्स किया है जिनमें निम्नलिखित शामिल हैं:

  • तेज़ी से आगे बढ़ना: हम ऐसे टूलिंग चाहते थे जो विशेष रूप से सिस्टम पर दुर्भावनापूर्ण गतिविधि की तुरंत पहचान करने के लिए डिज़ाइन किए गए हों।
  • अपनी कवरेज जानना: हम जानना चाहते थे कि हमारे उपकरण वास्तव में क्या पता लगा सकते हैं और ब्लैकबॉक्स सॉफ्टवेयर (जैसे एंटीवायरस प्रोग्राम) पर उतना भरोसा नहीं करना चाहते थे। यह दृष्टिकोण हमें प्रयास की विशिष्ट पंक्तियों पर अपने प्रयासों को बेहतर ढंग से केंद्रित करने और दूसरों की स्थिति पर विश्वास रखने में मदद करेगा।
  • बेहतर समझ: हम विंडोज अटैक सरफेस को बेहतर ढंग से समझना चाहते थे ताकि इसका बेहतर बचाव किया जा सके।
  • अधिक ओपन-सोर्स ब्लू टीम सॉफ्टवेयर: जबकि कई ओपन-सोर्स रेड टीम टूल्स मौजूद हैं, कुछ बेहतरीन ब्लू टीम टूल्स का विशाल बहुमत क्लोज्ड-सोर्स है (जैसे एंटीवायरस, ईडीआर, सिसइंटरनल्स, आदि)। हमें दुर्भावनापूर्ण अभिनेताओं को रोकने के लिए अस्पष्टता के माध्यम से सुरक्षा पर निर्भर नहीं रहना चाहिए (जाहिर है बहुत मुश्किल, लेकिन प्रयास करने योग्य बात!)
  • ऑपरेटिंग सिस्टम API की विशेषताओं का प्रदर्शन: हमने इसे बनाने के लिए ढेर सारी Microsoft डॉक्यूमेंटेशन, StackOverflow उत्तरों और अन्य चीजों का अध्ययन किया। उम्मीद है कि दूसरों को कुछ कोड उपयोगी लग सकता है।

MITRE ATT&CK कवरेज

वर्तमान कवरेज क्षमताओं को देखने के लिए इस मानचित्र पर जाएँ।

BLUESPAWN आज़माएं

नोट: BLUESPAWN सक्रिय अल्फा विकास के अंतर्गत है, इसलिए कई सुविधाएँ अभी तक अपेक्षित रूप से काम नहीं कर सकती हैं और डिटेक्शन बहुत संकीर्ण दायरे की हो सकती हैं या बहुत सारे झूठे सकारात्मक उत्पन्न कर सकती हैं।

नोट 2: BLUESPAWN को अधिकांश मामलों में एक सुरक्षा पेशेवर द्वारा चलाया जाना है और इस तरह, कभी-कभी गैर-दुर्भावनापूर्ण गतिविधि का पता लगाएगा। जबकि BLUESPAWN संभावित रूप से खराब चीजों को तेजी से सतह पर लाने में मदद करता है, यह उपयोगकर्ता से अंतिम निर्धारण करने के लिए उपलब्ध जानकारी का उपयोग करने की अपेक्षा करता है।

  1. उपलब्ध कमांड लाइन विकल्पों, उदाहरणों और अधिक के बारे में जानने के लिए विकी पेज देखें।
  2. इस पेज से नवीनतम रिलीज़ डाउनलोड करें।
  3. एक प्रशासनिक कमांड प्रॉम्प्ट खोलें।
  4. उपलब्ध विकल्पों को देखने के लिए निम्न कमांड चलाएँ:
.\BLUESPAWN-client-x64.exe --help

मिटिगेट मोड

  1. अपने सिस्टम में कई सुरक्षा सेटिंग्स की उपस्थिति का ऑडिट करने के लिए अपने प्रशासनिक कमांड प्रॉम्प्ट से निम्नलिखित चलाएँ:
.\BLUESPAWN-client-x64.exe --mitigate --action=audit

BLUESPAWN in Action-Mitigate

हंट मोड

  1. सिस्टम पर दुर्भावनापूर्ण गतिविधि की तलाश के लिए प्रशासनिक कमांड प्रॉम्प्ट से BLUESPAWN चलाएँ:
.\BLUESPAWN-client-x64.exe --hunt -a Cursory --log=console,xml

BLUESPAWN in Action-Hunt

मॉनिटर मोड

  1. सिस्टम पर दुर्भावनापूर्ण गतिविधि की निगरानी के लिए प्रशासनिक कमांड प्रॉम्प्ट से BLUESPAWN चलाएँ:
.\BLUESPAWN-client-x64.exe --monitor -a Cursory --log=console,xml

BLUESPAWN in Action-Monitor

प्रयास की पंक्तियाँ

BLUESPAWN में नीचे सूचीबद्ध 3 मुख्य मोड शामिल हैं। इनमें से कई मॉड्यूल में उप-मॉड्यूल हैं (जो अभी तक कोडबेस में नहीं बनाए गए होंगे) जैसा कि नीचे सूचीबद्ध है और सभी योजना, अनुसंधान और विकास के विभिन्न चरणों में हैं। इसके अतिरिक्त, वे कई अन्य मॉड्यूल द्वारा समर्थित हैं।

  • हंट (दुर्भावनापूर्ण व्यवहार के सबूत की तलाश करता है)

  • मिटिगेट (सुरक्षा सेटिंग्स लागू करके कमजोरियों को कम करता है)

  • मॉनिटर (संभावित दुर्भावनापूर्ण व्यवहार के लिए सिस्टम की लगातार निगरानी करता है)

  • स्कैन (हंट द्वारा पहचानी गई वस्तुओं का आकलन करने और यह निर्णय लेने के लिए उपयोग किया जाता है कि यह संदिग्ध/मैलवेयर है या नहीं)

  • यूज़र (प्रोग्राम मेन, IOBase और अन्य समान फ़ंक्शन शामिल हैं)

  • यूटिल (मॉड्यूल का एक संग्रह शामिल है जो मुख्य संचालन का समर्थन करता है)

    • कॉन्फ़िगरेशन
    • इवेंट लॉग
    • फ़ाइल सिस्टम
    • लॉग
    • पीई
    • प्रक्रियाएँ

वार्ता, प्रकाशन और अन्य उल्लेख

यहाँ कुछ स्थान हैं जहाँ आपने परियोजना के बारे में सुना होगा :)

DEFCON 28 Blue Team Village

DEFCON 28 ब्लू टीम विलेज - अवलोकन, स्लाइड्स

नेशनल कॉलेजिएट साइबर डिफेंस कॉम्पिटिशन, 2020 रेड टीम डीब्रीफ - यूट्यूब

यूवीए में BLUESPAWN रिसर्च पेपर - पेपर, डीओआई 10.18130/v3-b1n6-ef83

हमसे संपर्क करें

यदि आपके कोई प्रश्न, टिप्पणी या सुझाव हैं, तो कृपया बेझिझक हमें [email protected] पर ईमेल भेजें या BLUESPAWN Discord सर्वर में हमें संदेश भेजें।

लाइसेंसिंग और अनुपालन

मुख्य BLUESPAWN कोड GNU जनरल पब्लिक लाइसेंस (GPL) v3.0 के तहत लाइसेंस प्राप्त है।

टूल डाउनलोड करें