Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
KUMO-Domain-Recon-Tool — डोमेन OSINT और सुरक्षा टोह ढाँचा जो DNS, पोर्ट, सबडोमेन, लीक हुए क्रेडेंशियल, उजागर एंडपॉइंट, CVE, और प्रौद्योगिकी फिंगरप्रिंटिंग के लिए 26 समानांतर मॉड्यूल चलाता है। | Kitploit
उपकरण/GitHubGitHub/karim852/kumo-domain-recon-tool
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता स्कैनरवेब भेद्यता स्कैनरपोर्ट स्कैनिंगजानकारी एकत्र करनासीक्रेट डिटेक्शनखतरा खुफियासबडोमेन एनुमरेशन

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रेड टीमिंग
DNS विश्लेषण
GitHubkarim852/kumo-domain-recon-tool

KUMO-Domain-Recon-Tool

डोमेन OSINT और सुरक्षा टोह ढाँचा जो DNS, पोर्ट, सबडोमेन, लीक हुए क्रेडेंशियल, उजागर एंडपॉइंट, CVE, और प्रौद्योगिकी फिंगरप्रिंटिंग के लिए 26 समानांतर मॉड्यूल चलाता है।

रिपॉजिटरी देखेंवेबसाइट
391364 दिन पहलेKitploit द्वारा समीक्षित

Kumo Web UI

Python Modules Vuln Checks No API Key License

एक डोमेन। एक कमांड। सब कुछ।


Kumo एक डोमेन OSINT और सुरक्षा पुनर्जागरण (reconnaissance) फ्रेमवर्क है। एक डोमेन डालें — 26 समानांतर मॉड्यूल्स के माध्यम से वास्तविक समय में सब कुछ वापस पाएं: DNS, खुले पोर्ट, लीक हुए क्रेडेंशियल्स, infostealer संक्रमण, कमजोर एंडपॉइंट्स, सबडोमेन, CVE, मैलवेयर परिवार, और बहुत कुछ।```bash pip install requests flask

python3 kumo.py target.com # full CLI scan python3 kumo.py target.com --fast # fast mode (skips slow modules) python3 kumo.py --web # web UI → http://localhost:8888

root@kitploit:~
---

## स्क्रीनशॉट

**वेब UI** — 26 मॉड्यूल रीयल टाइम में स्ट्रीम हो रहे हैं, परिणाम दाईं ओर, Google Dorks पैनल किनारे पर:

![Kumo Web UI](https://assets.kitploit.com/production/public/readmes/55115/56e9f2b388a30faf6a241d0b93f72afcc57046dd6e26d9f52f038a2233d4ea1a/e437b66b13aa4dfc9b3f0bdb3b5eaf7ce0f0fc8c0ad5def612fa2b724100aa8b-display-v1.webp)

![Kumo Web UI 2](https://assets.kitploit.com/production/public/readmes/55115/292d55279c3b895d80248e9bfa0acfbf3f0787991501feae58e7da14d716d7d3/8c3aedabecaf97be655f9a2a87f8139626fb31848612d16d09f20bea48b08b06-display-v1.webp)
**CLI** — लॉन्च पर KUMO बैनर:

![Kumo CLI](https://assets.kitploit.com/production/public/readmes/55115/ef278a3f8b040f27580c8ca77fa4c15da8aae35bdcf1891a1f53ebffaeb08135/f7b35eed24ea7d9b4ba6c27d12b6fb996a215fef460531c1280f1708ed292204-display-v1.webp)
---

## मॉड्यूल

---

### 🖼️ स्क्रीनशॉट — वेबसाइट अवलोकन

लक्ष्य का लाइव स्क्रीनशॉट लेता है और इसे **ransomware.live** फ़ीड के विरुद्ध चलाता है। पेज शीर्षक, मेटा विवरण, फ़ेविकॉन, CMS फ़िंगरप्रिंट निकालता है, और जाँचता है कि डोमेन किसी भी रैनसमवेयर गैंग की लीक पोस्ट में दिखाई देता है या नहीं।```
  URL         https://corp.com
  Title       Corp — Enterprise Solutions
  CMS         WordPress 6.4
  Favicon     ✓ found

  ☠ RANSOMWARE FEED
  ✓ No mentions found on ransomware.live

📡 DNS — रिकॉर्ड + ईमेल सुरक्षा

ईमेल सुरक्षा पर सुरक्षा ग्रेड के साथ पूर्ण DNS एन्यूमरेशन। अनुपस्थित DMARC, कमजोर SPF नीतियों, अनुपस्थित DKIM, और खुले ज़ोन ट्रांसफर का पता लगाता है।``` A 203.0.113.10 MX mail.corp.com (priority 10) NS ns1.corp.com · ns2.corp.com TXT v=spf1 include:_spf.google.com ~all

EMAIL SECURITY DMARC ✗ Missing — anyone can spoof @corp.com SPF ⚠ Soft fail (~all) — not enforced DKIM ✗ No selector found

root@kitploit:~
### 📍 जियोलोकेशन — IP + ASN

डोमेन को IPv4/IPv6 में रिज़ॉल्व करता है, प्रत्येक IP को जियोलोकेट करता है, और ASN, ISP, तथा संगठन डेटा प्राप्त करता है।```
  IP         203.0.113.10
  Country    🇺🇸 United States
  City       Ashburn, Virginia
  ASN        AS14618 — Amazon.com Inc.
  ISP        Amazon Web Services

🌐 WHOIS / RDAP — पंजीकरण डेटा

निर्माण तिथि, समाप्ति तिथि, पंजीकरणकर्ता जानकारी और नेमसर्वर सहित पूर्ण रजिस्ट्रार रिकॉर्ड। जल्द ही समाप्त होने वाले डोमेन और गोपनीयता-संरक्षित पंजीकरणों का पता लगाता है।``` Registrar GoDaddy LLC Created 2010-03-14 Expires 2026-03-14 ← 337 days left Updated 2024-11-01 Status clientTransferProhibited Name servers ns1.corp.com · ns2.corp.com

root@kitploit:~
---

### 🔒 SSL/TLS — प्रमाणपत्र विश्लेषण

पूरी प्रमाणपत्र श्रृंखला का निरीक्षण करता है — जारीकर्ता, समाप्ति, Subject Alternative Names, सिफर सूट, और प्रोटोकॉल संस्करण। समाप्त, स्व-हस्ताक्षरित, या गलत कॉन्फ़िगर किए गए प्रमाणपत्रों को चिह्नित करता है।```
  Subject     corp.com
  Issuer      Let's Encrypt — R11
  Valid from  2025-01-10
  Expires     2025-04-10  ← 89 days left
  SANs        corp.com · www.corp.com · api.corp.com · mail.corp.com
  Protocol    TLSv1.3  ✓
  Cipher      TLS_AES_256_GCM_SHA384  ✓

🛡️ HTTP हेडर — सुरक्षा ग्रेड

प्रत्येक सुरक्षा-संबंधित प्रतिक्रिया हेडर की जाँच करता है और कॉन्फ़िगरेशन को ग्रेड देता है। उन अनुपलब्ध हेडर को चिह्नित करता है जो साइट को XSS, क्लिकजैकिंग, MIME स्निफिंग, और सूचना प्रकटीकरण के प्रति असुरक्षित छोड़ देते हैं।``` Grade C

✗ Content-Security-Policy missing — XSS risk ✗ X-Frame-Options missing — clickjacking risk ✓ X-Content-Type-Options nosniff ✗ Strict-Transport-Security missing — HSTS not enforced ✗ Permissions-Policy missing ✓ Referrer-Policy no-referrer-when-downgrade ℹ Server nginx/1.24.0 ← version exposed ℹ X-Powered-By PHP/8.1.2 ← stack disclosed

root@kitploit:~
---

### 🧱 WAF डिटेक्शन

हेडर, कुकीज़, सर्वर बैनर और सक्रिय प्रोब प्रतिक्रियाओं का उपयोग करके 40+ सिग्नेचर के साथ लक्ष्य के सामने मौजूद WAF या CDN की फिंगरप्रिंटिंग करता है। यदि कुछ भी डिटेक्ट नहीं होता है, तो यह स्पष्ट रूप से बताता है।```
  Source   Python fingerprinter (40+ signatures)

  ✓ Probably no WAF/CDN detected
  Based on header, cookie and active probe analysis.
  Note: absence of WAF signatures does not guarantee no protection.

या पता लगाने पर:``` [HIGH] Cloudflare cf-ray header · __cfduid cookie · CF-Cache-Status

[LOW] Akamai X-Check-Cacheable header

root@kitploit:~
---

### 🚪 पोर्ट स्कैन — 70+ पोर्ट + बैनर

70+ सामान्य पोर्ट स्कैन करता है और प्रत्येक खुले पोर्ट के लिए सेवा बैनर प्राप्त करता है। उपलब्ध होने पर Shodan और Censys के डेटा से समृद्ध किया जाता है।```
  PORT     STATE    SERVICE     BANNER
  22/tcp   open     SSH         OpenSSH 8.9p1 Ubuntu
  80/tcp   open     HTTP        nginx/1.24.0
  443/tcp  open     HTTPS       nginx/1.24.0
  3306/tcp open     MySQL       5.7.42-log ← exposed to internet
  6379/tcp open     Redis       PONG       ← no auth required
  8080/tcp open     HTTP        Apache Tomcat/9.0.80

🕵️ WhatWeb — टेक्नोलॉजी फिंगरप्रिंटिंग

पूरा टेक स्टैक पहचानता है — CMS, फ्रेमवर्क, JavaScript लाइब्रेरीज़, एनालिटिक्स, CDN, सर्वर, और बहुत कुछ। एक भी इंट्रूसिव रिक्वेस्ट भेजे बिना 80+ सिग्नेचर चेक चलाता है।``` CMS WordPress 6.4.3 Server nginx 1.24.0 PHP 8.1.2 Framework jQuery 3.6.0 Analytics Google Analytics · Hotjar CDN Cloudflare Fonts Google Fonts SSL Let's Encrypt

root@kitploit:~
### 🤖 रोबोट्स / सुरक्षा — क्रॉल नियम + प्रकटीकरण

`robots.txt` को अस्वीकृत और अनुमत पथों के लिए पार्स करता है, संवेदनशील पथों को हाइलाइट करता है, और `security.txt` भेद्यता प्रकटीकरण संपर्क की जाँच करता है। साथ ही साइटमैप्स की खोज करता है।```
  ✓ robots.txt found (23 rules)

  ⚠ SENSITIVE DISALLOWED PATHS
  /admin/
  /wp-admin/
  /config/
  /backup/
  /.git/

  ✓ ALLOWED PATHS
  /api/public/
  /sitemap.xml
  /Darklord

  ✗ No security.txt — no vulnerability disclosure contact

🔓 संवेदनशील एंडपॉइंट डिस्कवरी — 80+ ज्ञात पथ

80+ पथों की जाँच करता है जो आमतौर पर उजागर छोड़ दिए जाते हैं: एडमिन पैनल, बैकअप फ़ाइलें, कॉन्फ़िग फ़ाइलें, डीबग इंटरफ़ेस, API दस्तावेज़, सोर्स कंट्रोल, और इंफ्रास्ट्रक्चर फ़ाइलें। प्रत्येक हिट को गंभीरता-श्रेणी दी जाती है। एक 403 Forbidden प्रतिक्रिया अभी भी पुष्टि करती है कि पथ मौजूद है और स्वचालित रूप से एक गंभीरता स्तर नीचे कर दिया जाता है।``` 12 found / 80 probed CRITICAL: 2 HIGH: 4 MEDIUM: 5 LOW: 1

CRITICAL /.env 200 ← credentials exposed CRITICAL /WEB-INF/web.xml 200 ← Java config leak HIGH /wp-admin/ 200 HIGH /phpmyadmin/ 200 HIGH /docker-compose.yml 200 HIGH /.git/HEAD 200 MEDIUM /api/swagger.json 200 MEDIUM /actuator/env 200 MEDIUM /.git/config [403] 403 ← exists, access denied LOW /.htaccess [403] 403

root@kitploit:~
---

### 🔓 Vulnerability Scanner — 150+ अंतर्निहित जाँचें

शुद्ध Python, शून्य बाहरी टूल्स। वास्तविक Nuclei टेम्पलेट्स से प्रेरित 150+ HTTP-आधारित जाँचें — ज्ञात CVE, CMS कमज़ोरियाँ, उजागर एडमिन पैनल, क्लाउड मेटाडेटा एंडपॉइंट, CI/CD डैशबोर्ड, CORS गलत कॉन्फ़िगरेशन, और बहुत कुछ को कवर करती हैं। प्रत्येक जाँच **catch-all / WAF aware** है: पहले एक बेसलाइन फिंगरप्रिंट किया जाता है, ताकि होस्ट द्वारा हर पथ के लिए लौटाया जाने वाला सामान्य 403/404 पृष्ठ कभी भी निष्कर्ष के रूप में रिपोर्ट न हो। रॉ-फ़ाइल जाँचों (`.git`, `.env`, बैकअप) के लिए *वास्तविक* फ़ाइल सामग्री आवश्यक है, और 403 प्रतिक्रियाओं को डाउनग्रेड किया जाता है — कभी भी "उजागर" के रूप में रिपोर्ट नहीं किया जाता।```
  CRITICAL: 2   HIGH: 5   MEDIUM: 7

  CRITICAL  Log4Shell RCE (CVE-2021-44228)          200 — Confirmed
  CRITICAL  Laravel .env Exposed                    200 — Plaintext secrets
  HIGH      Git Repository Accessible               200
  HIGH      phpMyAdmin Public Access                200
  HIGH      Jenkins Dashboard (Unauthenticated)     200
  HIGH      AWS Keys in HTTP Response               200
  MEDIUM    Spring Boot Actuator /env               200
  MEDIUM    Grafana Default Credentials             200

जाँचों में शामिल हैं: Log4Shell · Spring4Shell · Drupalgeddon2 · Confluence OGNL · Oracle WebLogic · 15 WordPress plugin CVEs · CORS misconfiguration · Host header injection · Clickjacking और भी बहुत कुछ।

हालिया CVE डिटेक्शन (2024–2026) — केवल-डिटेक्शन टेम्पलेट्स का एक समर्पित सेट, जो नवीनतम, सक्रिय रूप से शोषित किए जा रहे CVEs के लिए एक्सपोज़र/वर्ज़न की फिंगरप्रिंटिंग करता है (कोई शोषण नहीं, केवल सहसंबंध):``` RECENT CVE cPanel / WHM Login Panel Exposed CVE-2026-41940 RECENT CVE Next.js Middleware Auth Bypass CVE-2025-29927 RECENT CVE SharePoint "ToolShell" RCE CVE-2025-53770 RECENT CVE SAP NetWeaver Visual Composer CVE-2025-31324 RECENT CVE Ivanti EPMM / Connect Secure CVE-2025-4427 RECENT CVE CrushFTP Auth Bypass CVE-2025-31161 ... 15 more (Fortinet · Palo Alto · Oracle EBS · Craft CMS · Vite · Langflow · Wazuh)

root@kitploit:~
### 🔌 API Endpoint Fuzzer

स्मार्ट API डिस्कवरी। catch-all सर्वर का पता लगाने के लिए पहले एक रैंडम बेसलाइन की जाँच करता है, fuzzing से पहले पुष्टि करता है कि बेस API पथ वास्तव में मौजूद है, फिर लाइव endpoints खोजता है और **GraphQL introspection** की जाँच करता है। प्रत्येक hit अपनी HTTP स्थिति और प्रतिक्रिया **बाइट आकार** दिखाता है।```
  Base found   /api/v1
  GraphQL      /graphql — introspection enabled   [200]  1.2 KB

  API ENDPOINTS
  HIGH      /api/v1/users            200   8.9 KB
  HIGH      /api/v1/admin            401   512 B
  MEDIUM    /api/v1/config           200   2.1 KB
  MEDIUM    /api/swagger.json        200   14 KB

🔑 JS Secret Scanner

हार्डकोडेड सीक्रेट्स — API keys, tokens, क्लाउड क्रेडेंशियल्स, और प्राइवेट कीज़ — के लिए फर्स्ट-पार्टी JavaScript को खींचता और स्कैन करता है, स्पष्ट-पाठ आउटपुट और प्रत्येक हिट के लिए सटीक स्रोत पंक्ति के साथ।``` ⚠ Secrets Detected (clear text)

CRITICAL AWS Access Key AKIA................ app.min.js HIGH Google API Key AIza................ main.js HIGH Stripe Live Key sk_live_............. checkout.js MEDIUM JWT Token eyJhbGciOiJ......... auth.js

root@kitploit:~
---

### 🧠 कंटेंट इंटेलिजेंस — JS/HTML एक्सट्रैक्शन

होमपेज HTML, इनलाइन स्क्रिप्ट्स, और हर फर्स्ट-पार्टी JS फ़ाइल को स्क्रैप करता है, फिर **मूल्यवान** सिग्नल निकालता है — केवल सीक्रेट्स ही नहीं। एंडपॉइंट्स, आंतरिक/बाहरी URL, API रूट्स, **डेटाबेस कनेक्शन URI**, क्लाउड स्टोरेज (S3 / GCS / Azure / Firebase), ईमेल, आंतरिक होस्ट, JWT, प्राइवेट कीज़, सोर्स मैप्स, और जोखिम भरी कोड टिप्पणियाँ। स्टैटिक एसेट्स (`.css`, `.js`, इमेज, फ़ॉन्ट्स) और डॉक्युमेंटेशन डोमेन (MDN, W3C) फ़िल्टर कर दिए जाते हैं; बाहरी URL को यूनिक थर्ड-पार्टी होस्ट्स में समेट दिया जाता है।```
  166 items extracted   ·   14 JS files   ·   3 inline

  🗄️ DATABASE URIS
     mongodb+srv://svc:****@cluster0.abcd.mongodb.net/prod
  ☁️ CLOUD STORAGE
     [AWS S3]  assets-prod.s3.amazonaws.com
  🔌 API ENDPOINTS (12)
     /api/v1/users   ·   /api/internal/config   ·   /graphql
  🔐 SENSITIVE INFO (21)
     [Credential-like assignment]  api_key = 7f3c9a12de...
     [JWT token]                   eyJhbGciOiJIUzI1NiIs...
     [Risky code comment]          // TODO: remove hardcoded admin creds
  🌐 EXTERNAL SOURCES (19 unique hosts)
     cdn.thirdparty.com · api.stripe.com · fonts.googleapis.com ...

🎯 Favicon Hash — टेक फिंगरप्रिंट

favicon को फ़ेच करता है (पहले HTML-घोषित, फिर समानांतर में सामान्य पथ — सीमित ताकि यह कभी हैंग न हो), Shodan/Censys द्वारा उपयोग किए जाने वाले MMH3 hash की गणना करता है, और ज्ञात hashes को तकनीकों से मैप करता है। स्टैक की फिंगरप्रिंटिंग और समान favicon चलाने वाले अन्य होस्ट्स पर पिवट करने के लिए उपयोगी।``` Favicon https://corp.com/favicon.ico (33.2 KB) MMH3 hash -1319625119 Shodan http.favicon.hash:-1319625119 Match GitLab

root@kitploit:~
---

### ☁️ क्लाउड स्टोरेज बकेट

डोमेन से प्राप्त संभावित **AWS S3 / GCP / Azure** बकेट नामों की गणना करता है और सार्वजनिक एक्सपोज़र की जाँच करता है। केवल एक पुष्ट **HTTP 200 (सार्वजनिक रूप से पठनीय)** की रिपोर्ट की जाती है — अविश्वसनीय 403 प्रतिक्रियाओं को कभी भी निष्कर्ष के रूप में चिह्नित नहीं किया जाता।```
  Checked   42 candidate buckets

  PUBLIC   corp-backups.s3.amazonaws.com          200  ← readable
  PUBLIC   corp-assets.storage.googleapis.com     200

🔭 Shodan — InternetDB + CVE संवर्धन

खुले पोर्ट, CPEs, होस्टनाम, और CVEs के लिए Shodan InternetDB (मुफ़्त, कोई कुंजी नहीं) को क्वेरी करता है। प्रत्येक CVE को Shodan के मुफ़्त CVEDB API के माध्यम से CVSS स्कोर, गंभीरता, KEV फ़्लैग, और विवरण के साथ संवर्धित किया जाता है।``` Source InternetDB (free, no key) Ports 22, 80, 443, 3306, 6379, 8080 CVEs 4

CVE-2021-44228 CVSS 10.0 CRITICAL [KEV] EPSS 0.9741 Remote code execution via JNDI lookup in Log4j 2.x

CVE-2022-26134 CVSS 9.8 CRITICAL [KEV] EPSS 0.9689 Confluence Server OGNL injection — unauthenticated RCE

CVE-2021-26084 CVSS 9.8 CRITICAL [KEV] Confluence Server pre-auth remote code execution

root@kitploit:~
### 🔬 Censys — होस्ट + प्रमाणपत्र

Censys से होस्ट डेटा और प्रमाणपत्र इंटेलिजेंस प्राप्त करता है। पूर्ण परिणामों के लिए वैकल्पिक API कुंजी के साथ संवर्धित।```
  IPs      203.0.113.10 · 203.0.113.11
  Certs    14 certificates found in CT logs

  CERT     corp.com  (valid)      → Let's Encrypt  exp. 2025-04-10
  CERT     dev.corp.com  (valid)  → Let's Encrypt  exp. 2025-03-22
  CERT     old.corp.com  (expired)→ DigiCert       exp. 2022-08-01 ⚠

🗺️ सबडोमेन डिस्कवरी — 4 पैसिव स्रोत + CT लॉग्स

crt.sh, HackerTarget, RapidDNS, और AlienVault OTX को एक साथ क्वेरी करता है, Certificate Transparency लॉग्स के साथ क्रॉस-रेफरेंस करता है, प्रत्येक परिणाम को रिज़ॉल्व करता है, जाँचता है कि यह सक्रिय है या नहीं, और संवेदनशील दिखने वाली किसी भी चीज़ को फ़्लैग करता है।``` Total found 52 Alive 34 ⚠ Sensitive 8

SUBDOMAIN IP FLAG admin.corp.com 203.0.113.10 ⚠ SENSITIVE dev.corp.com 203.0.113.24 ⚠ SENSITIVE staging.corp.com 203.0.113.31 ⚠ SENSITIVE intranet.corp.com 203.0.113.45 ⚠ SENSITIVE vpn.corp.com 203.0.113.88 ⚠ SENSITIVE api.corp.com 203.0.113.55 mail.corp.com 203.0.113.12 shop.corp.com 203.0.113.78 cdn.corp.com 203.0.113.92 ...

root@kitploit:~
---

### 🔨 सबडोमेन ब्रूट फोर्स

DNS के माध्यम से हज़ारों सामान्य सबडोमेन नामों का परीक्षण करता है, वाइल्डकार्ड डिटेक्शन के साथ — झूठे पॉज़िटिव को स्वचालित रूप से हटा देता है। उन सबडोमेन को ढूँढता है जिन्हें पैसिव स्रोत पूरी तरह से छोड़ देते हैं।```
  Wordlist     5000 names
  Threads      50
  Wildcard     ✓ detected and filtered

  NEW (not in passive)
  backup.corp.com         203.0.113.101   ⚠ SENSITIVE
  jenkins.corp.com        203.0.113.102   ⚠ SENSITIVE
  vault.corp.com          203.0.113.103   ⚠ SENSITIVE

📚 Wayback Machine — आर्काइव माइनिंग

लक्ष्य के आर्काइव किए गए स्नैपशॉट के लिए Wayback Machine को क्वेरी करता है — पुराने एंडपॉइंट्स, भूल गए लॉगिन पेज, उजागर कॉन्फ़िग फ़ाइलें, और ऐसे पाथ्स की खोज करता है जो लाइव साइट पर अब मौजूद नहीं हैं लेकिन अटैक सरफेस के इतिहास को उजागर करते हैं।``` Snapshots 2,847 Date range 2011-03-14 → 2025-01-09

INTERESTING ARCHIVED PATHS /admin/old-login.php (2019-08-22) /config/database.yml (2021-03-10) /api/v1/debug/ (2022-06-18) /backup/db_export_2020.sql (2020-11-05) ← backup exposed /.env.backup (2023-01-14) ← secrets

root@kitploit:~
---

### 💀 उल्लंघन और क्रेडेंशियल इंटेलिजेंस — 5 स्रोत

**5 मुफ़्त स्रोतों** से डेटा एकत्र करता है और Hudson Rock के डेटाबेस के विरुद्ध प्रति-ईमेल स्वचालित स्टीलर जाँच चलाता है — यह दिखाते हुए कि कौन-सी कर्मचारी मशीनें संक्रमित थीं, कौन-सा मैलवेयर चला, कौन-से पासवर्ड चुराए गए, और कौन-सी सेवाएँ समझौता-ग्रस्त हुईं।```
  ┌────────────────┬──────────────┬──────────────┬─────────────┐
  │     8024       │      12      │     183      │      6      │
  │  INFOSTEALER   │  EMPLOYEES   │   CLIENTS    │   EMAILS    │
  └────────────────┴──────────────┴──────────────┴─────────────┘

⚠ CRITICAL FINDINGS
  [hudsonrock] employees_infected_infostealer
               3 employee machines infected — last: 2025-03-14
  [hudsonrock] stealer_family_identified
               Primary malware: RedLine (3100 infections)
  [chiasmodon] employee_plaintext_password
               [email protected] — pass: S3cr*** (2024-08-11)
  [proxynova]  comb_credentials_found
               183 unique emails with plaintext passwords

HUDSON ROCK CAVALIER
  Employees 3 · Clients 8017 · 3rd Parties 21 · Records 8041
  Malware: RedLine: 3100 · Lumma: 1540 · Raccoon: 892 · StealC: 401
  Last employee hit: 2025-03-14

CHIASMODON (pages 1+2)
  EMAIL                PASSWORD     DATE
  [email protected]        S3c•••••    2024-08-11
  [email protected]       adm•••••    2024-11-02
  [email protected]         d3v•••••    2024-07-28

PROXYNOVA COMB (3.2B credentials)
  Records 247 · Emails 38
  [email protected]    bil*****   (len 11)
  [email protected]       inf****    (len 8)

HAVEIBEENPWNED
  ✓ No domain breaches found (972 indexed)

☠ STEALER CHECK  (per-email · 9 infected / 20 checked)
  [email protected]                                  ☠ INFECTED
  📅 2025-01-12   💻 JOHN-PC   🖥 Windows 10 Pro x64
  🦠 C:\Users\john\AppData\Roaming\update\svc.exe
  🔑 Passwords: S3cr***0 · c0rp***y · J0hn***!
  🏢 4 corp services stolen · 👤 89 personal

📧 ईमेल हार्वेस्टर

कई खुले स्रोतों में @domain कर्मचारी ईमेल पतों की खोज करता है, फिर ब्रीच इंटेलिजेंस स्कैन के दौरान पाए गए प्रत्येक पुष्ट ईमेल को इसमें मर्ज कर देता है।``` Confirmed 7 Patterns 20 Sources: crt.sh · web scraping · whois · DNS SOA · wayback

📧 CONFIRMED EMAILS [email protected] [email protected] [email protected] [email protected] [email protected]

💡 COMMON PATTERNS (may exist) [email protected] [email protected] [email protected] [email protected] ...

root@kitploit:~
स्रोत: **Hunter.io** · **crt.sh** प्रमाणपत्र लॉग · वेब पेज स्क्रैपिंग (संपर्क / परिचय / टीम) · **DNS SOA** रिकॉर्ड · **WHOIS** संपर्क · **Wayback Machine** संग्रह · सामान्य व्यावसायिक उपसर्ग।

---

### 🔍 Google Dorks — 61 क्वेरीज़

डोमेन के लिए पहले से तैयार 61 लक्षित Google dork क्वेरीज़ उत्पन्न करता है — एक क्लिक में उन्हें Google में खोलता है। इसमें उजागर फ़ाइलें, लॉगिन पेज, संवेदनशील निर्देशिकाएँ, सबडोमेन, कैश्ड पेज, कोड रिपॉज़िटरी, और बहुत कुछ शामिल है।```
  FILE EXPOSURE
  site:corp.com filetype:pdf
  site:corp.com filetype:xlsx OR filetype:csv
  site:corp.com filetype:sql OR filetype:bak
  site:corp.com ext:env OR ext:config OR ext:yaml

  LOGIN & ADMIN
  site:corp.com inurl:login OR inurl:admin OR inurl:dashboard
  site:corp.com inurl:wp-admin

  SENSITIVE CONTENT
  site:corp.com intext:"password" OR intext:"api_key"
  site:corp.com intext:"BEGIN RSA PRIVATE KEY"

  SUBDOMAINS & INFRA
  site:*.corp.com -www
  site:corp.com inurl:dev OR inurl:staging OR inurl:test

  ... 51 more queries across 8 categories

🔗 OSINT प्लेटफ़ॉर्म लिंक — 26 स्रोत

सबसे उपयोगी OSINT प्लेटफ़ॉर्म पर लक्ष्य के लिए 26 जाँच लिंक पहले से जनरेट करता है — एक क्लिक और आप वहाँ पहुँच जाते हैं।``` THREAT INTEL VirusTotal https://virustotal.com/gui/domain/corp.com URLhaus https://urlhaus.abuse.ch/browse/?search=corp.com Shodan https://shodan.io/search?query=hostname:corp.com

BREACH & LEAKS HaveIBeenPwned https://haveibeenpwned.com/DomainSearch ProxyNova COMB https://proxynova.com/tools/[email protected] IntelX https://intelx.io/?s=corp.com DeHashed https://dehashed.com/search?query=corp.com LeakRadar https://leakradar.io/search?q=corp.com HudsonRock https://cavalier.hudsonrock.com/...

RECON & MAPPING Shodan Maps https://maps.shodan.io/#corp.com Censys https://search.censys.io/search?q=corp.com Fofa https://en.fofa.info/result?qbase64=... ZoomEye https://zoomeye.org/searchResult?q=corp.com

... 13 more across threat intel, archive, and code search

root@kitploit:~
---

## ⚙️ वैकल्पिक API कुंजियाँ

सब कुछ बिना किसी कुंजी के काम करता है। ये अधिक समृद्ध डेटा अनलॉक करती हैं:

| वेरिएबल | अनलॉक करता है |
|----------|---------|
| `SHODAN_API_KEY` | पूर्ण Shodan होस्ट डेटा — बैनर, सेवाएँ, पूर्ण इतिहास |
| `CENSYS_API_ID` + `CENSYS_API_SECRET` | पूर्ण Censys होस्ट और प्रमाणपत्र खोज |
| `HIBP_API_KEY` | प्रति-ईमेल HaveIBeenPwned लुकअप |
| `CHIASMODON_API_KEY` | Chiasmodon प्रो टियर — अधिक परिणाम |
| `RANSOMWARE_LIVE_API_KEY` | Ransomware.live प्रो फ़ीड |
| `GOOGLE_CSE_KEY` + `GOOGLE_CSE_ID` | Google dorks लाइव निष्पादित करें |```bash
export SHODAN_API_KEY="your_key_here"
export HIBP_API_KEY="your_key_here"
# loaded at runtime — never hardcoded

📟 CLI संदर्भ```

python3 kumo.py target.com full scan python3 kumo.py target.com --fast skip slow modules python3 kumo.py target.com -m dns ssl ports specific modules only python3 kumo.py target.com -o report.json export to JSON python3 kumo.py --web web UI (port 8888) python3 kumo.py --web -p 9000 custom port python3 kumo.py target.com --no-color pipe-friendly output

fast mode skips: wayback · brute · subdomains · email_harvest

root@kitploit:~
---

## 🌐 पारिस्थितिकी तंत्र

| | टूल | डोमेन |
|---|---|---|
| ☁️ | [**Kumo** 蜘蛛](https://github.com/karim852/KUMO-Domain-Recon-Tool) | डोमेन OSINT और पुनरावलोकन |
| 🌑 | [**Kage** 影](https://github.com/karim852/Kage-DFIR-toolkit) | DFIR होस्ट ट्राइएज |

---

> ⚠️ **केवल अधिकृत सुरक्षा परीक्षण के लिए।**  
> केवल उन्हीं डोमेन को स्कैन करें जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।
> आप इस कोड का उपयोग, संशोधन और साझा करने के लिए शैक्षिक और व्यक्तिगत उद्देश्यों के लिए स्वतंत्र हैं।
> इस कार्य का उपयोग या संदर्भ देते समय उचित श्रेय दें।
> लेखक की स्पष्ट अनुमति के बिना व्यावसायिक उपयोग की अनुमति नहीं है।
<div align="center">
<br>
<sub>उन लोगों के लिए बनाया गया जो तेज़ी से आगे बढ़ते हैं। 蜘蛛.</sub>
</div>
टूल डाउनलोड करें