Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
hostintel — दुर्भावनापूर्ण होस्ट के लिए खुफिया जानकारी एकत्र करने हेतु एक मॉड्यूलर Python एप्लिकेशन। | Kitploit
उपकरण/GitHubGitHub/keithjjones/hostintel
OSINT (खुला स्रोत खुफिया)टोहीजानकारी एकत्र करनाखतरा खुफिया
GitHubkeithjjones/hostintel

hostintel

दुर्भावनापूर्ण होस्ट के लिए खुफिया जानकारी एकत्र करने हेतु एक मॉड्यूलर Python एप्लिकेशन।

रिपॉजिटरी देखें
274545 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

hostintel

यह उपकरण होस्ट के लिए विभिन्न खुफिया स्रोतों को एकत्र करने के लिए उपयोग किया जाता है। Hostintel मॉड्यूलर तरीके से लिखा गया है ताकि नए खुफिया स्रोतों को आसानी से जोड़ा जा सके।

होस्ट की पहचान FQDN होस्ट नाम, डोमेन या IP पते से की जाती है। यह उपकरण फिलहाल केवल IPv4 का समर्थन करता है। आउटपुट CSV प्रारूप में है और STDOUT पर भेजा जाता है ताकि डेटा को सहेजा जा सके या किसी अन्य प्रोग्राम में पाइप किया जा सके। चूंकि आउटपुट CSV प्रारूप में है, इसलिए स्प्रेडशीट जैसे Excel या डेटाबेस सिस्टम आसानी से डेटा आयात कर सकेंगे।

मैंने इस उपकरण के लिए YouTube पर एक छोटा परिचय बनाया है: https://youtu.be/aYK0gILDA6w

यह Python v2 और Python v3 के साथ काम करता है। यदि आपको लगता है कि यह Python v3 के साथ काम नहीं करता है तो कृपया एक समस्या पोस्ट करें।

सहायता स्क्रीन:

root@kitploit:~
$ python hostintel.py -h
usage: hostintel.py [-h] [-a] [-d] [-v] [-p] [-s] [-c] [-t] [-o] [-i] [-r]
                    ConfigurationFile InputFile

Modular application to look up host intelligence information. Outputs CSV to
STDOUT. This application will not output information until it has finished all
of the input.

positional arguments:
  ConfigurationFile     Configuration file
  InputFile             Input file, one host per line (IP, domain, or FQDN
                        host name)

optional arguments:
  -h, --help            show this help message and exit
  -a, --all             Perform All Lookups.
  -d, --dns             DNS Lookup.
  -v, --virustotal      VirusTotal Lookup.
  -p, --passivetotal    PassiveTotal Lookup.
  -s, --shodan          Shodan Lookup.
  -c, --censys          Censys Lookup.
  -t, --threatcrowd     ThreatCrowd Lookup.
  -o, --otx             OTX by AlienVault Lookup.
  -i, --isc             Internet Storm Center DShield Lookup.
  -r, --carriagereturn  Use carriage returns with new lines on csv.

स्थापित करें:

सबसे पहले, सुनिश्चित करें कि आपकी कॉन्फ़िगरेशन फ़ाइल आपके कंप्यूटर/इंस्टॉलेशन के लिए सही है। कॉन्फ़िगरेशन फ़ाइल में अपनी API कुंजियाँ और उपयोगकर्ता नाम उपयुक्त रूप से जोड़ें। इस उपकरण को चलाने के लिए Python और Pip आवश्यक हैं। ऐसे मॉड्यूल हैं जिन्हें GitHub से स्थापित किया जाना चाहिए, इसलिए सुनिश्चित करें कि git कमांड आपकी कमांड लाइन से उपलब्ध है। Git किसी भी प्लेटफॉर्म के लिए स्थापित करना आसान है। इसके बाद, python आवश्यकताओं को स्थापित करें (जब भी आप इस रिपॉजिटरी को git pull करें, तब भी इसे चलाएं):

root@kitploit:~
$ pip install -r requirements.txt

Mac OSX पर Python के स्टॉक संस्करण के साथ कुछ समस्याएँ हुई हैं (http://stackoverflow.com/questions/31649390/python-requests-ssl-handshake-failure)। आपको निम्नलिखित कमांड के साथ requests लाइब्रेरी का सुरक्षा भाग स्थापित करना पड़ सकता है:

root@kitploit:~
$ pip install requests[security]

अंत में, मैं Python के लिए virtualenv का प्रशंसक हूं। इस उपकरण को चलाने के लिए Python का एक अनुकूलित स्थानीय इंस्टॉलेशन बनाने के लिए, मैं अनुशंसा करता हूं कि आप पढ़ें: http://docs.python-guide.org/en/latest/dev/virtualenvs/

चलाना:

root@kitploit:~
$ python hostintel.py myconfigfile.conf myhosts.txt -a > myoutput.csv

आप myoutput.csv को किसी भी डेटाबेस या स्प्रेडशीट प्रोग्राम में आयात करने में सक्षम होना चाहिए।

ध्यान दें कि आपके नेटवर्क, आपकी API कुंजी सीमाएँ और आप जिस डेटा की खोज कर रहे हैं, उसके आधार पर यह स्क्रिप्ट बहुत लंबे समय तक चल सकती है! प्रत्येक मॉड्यूल का संयम से उपयोग करें! लंबी प्रतीक्षा के बदले में, आप इस डेटा को मैन्युअल रूप से खींचने से बच जाते हैं।

नमूना डेटा:

"sampledata" निर्देशिका में कुछ नमूना डेटा है। IP, डोमेन और होस्ट यादृच्छिक रूप से चुने गए थे और किसी भी संगठन या व्यक्ति को लक्षित करने का कोई इरादा नहीं है। नमूना डेटा पर इस उपकरण को चलाना निम्नलिखित तरीके से काम करता है:

छोटी होस्ट सूची:

root@kitploit:~
$ python hostintel.py local/config.conf sampledata/smalllist.txt -a > sampledata/smalllist.csv
*** Processing 8.8.8.8 ***
*** Processing 8.8.4.4 ***
*** Processing 192.168.1.1 ***
*** Processing 10.0.0.1 ***
*** Processing google.com ***
*** Processing 212.227.247.242 ***
*** Writing Output ***

बड़ी होस्ट सूची:

root@kitploit:~
$ python hostintel.py local/config.conf sampledata/largerlist.txt -a > sampledata/largerlist.csv
*** Processing 114.34.84.13 ***
*** Processing 116.102.34.212 ***
*** Processing 118.75.180.168 ***
*** Processing 123.195.184.13 ***
*** Processing 14.110.216.236 ***
*** Processing 14.173.147.69 ***
*** Processing 14.181.192.151 ***
*** Processing 146.120.11.66 ***
*** Processing 163.172.149.131 ***

...

*** Processing 54.239.26.180 ***
*** Processing 62.141.39.155 ***
*** Processing 71.6.135.131 ***
*** Processing 72.30.2.74 ***
*** Processing 74.125.34.101 ***
*** Processing 83.31.179.71 ***
*** Processing 85.25.217.155 ***
*** Processing 93.174.93.94 ***
*** Writing Output ***

खुफिया स्रोत:

आप अपनी कॉन्फ़िगरेशन फ़ाइल के लिए नीचे दी गई साइटों से API कुंजियाँ प्राप्त कर सकते हैं।

  • GeoLite2 (कोई नेटवर्क I/O आवश्यक नहीं)
    • http://www.maxmind.com
  • DNS (नेटवर्क I/O आवश्यक)
    • https://github.com/rthalley/dnspython
  • VirusTotal (सार्वजनिक API कुंजी और नेटवर्क I/O आवश्यक, उचित होने पर थ्रॉटल किया जाता है)
    • http://www.virustotal.com
  • PassiveTotal (API कुंजी, उपयोगकर्ता नाम और नेटवर्क I/O आवश्यक)
    • http://www.passivetotal.com
  • Shodan (API कुंजी और नेटवर्क I/O आवश्यक)
    • http://www.shodan.io
  • Censys (API कुंजी, उपयोगकर्ता नाम और नेटवर्क I/O आवश्यक)
    • http://www.censys.io
  • ThreatCrowd (नेटवर्क I/O आवश्यक, उचित होने पर थ्रॉटल किया जाता है)
    • http://www.threatcrowd.org
  • OTX by AlienVault (API कुंजी और नेटवर्क I/O आवश्यक)
    • https://otx.alienvault.com
  • Internet Storm Center (नेटवर्क I/O आवश्यक)
    • https://isc.sans.edu

संसाधन:

  • GeoIP2 Python लाइब्रेरी
    • https://github.com/maxmind/GeoIP2-python
  • Python DNS लाइब्रेरी
    • https://github.com/rthalley/dnspython
    • DNS लुकअप की नींव http://www.iodigitalsec.com/performing-dns-queries-python/ से प्रेरित
  • VirusTotal Python लाइब्रेरी
    • https://github.com/blacktop/virustotal-api
  • Shodan Python लाइब्रेरी
    • http://shodan.readthedocs.io/en/latest/
    • https://github.com/achillean/shodan-python
  • Censys Python लाइब्रेरी
    • https://github.com/censys/censys-python
    • https://www.censys.io/api
  • PassiveTotal Python लाइब्रेरी
    • https://passivetotal.readthedocs.io/en/latest/
    • https://github.com/passivetotal/python_api
  • ThreatCrowd Python लाइब्रेरी
    • https://github.com/threatcrowd/ApiV2
    • https://github.com/jheise/threatcrowd_api
  • OTX Python लाइब्रेरी
    • https://github.com/AlienVault-Labs/OTX-Python-SDK
    • https://otx.alienvault.com/api/
  • Internet Storm Center DShield Python लाइब्रेरी
    • https://github.com/rshipp/python-dshield
    • https://isc.sans.edu/api/

नोट्स:

मोटे नोट यहाँ उपलब्ध हैं।

लाइसेंस:

यह एप्लिकेशन Creative Commons BY-SA लाइसेंस के अंतर्गत आता है।

  • https://creativecommons.org/licenses/by-sa/4.0/
  • https://creativecommons.org/licenses/by-sa/4.0/legalcode
root@kitploit:~
This product includes GeoLite2 data created by MaxMind, available from
<a href="http://www.maxmind.com">http://www.maxmind.com</a>.

योगदान:

Contributing.md पढ़ें।

करने के लिए:

  • https://github.com/mlsecproject/combine को शामिल करने का प्रयास करें
  • http://www.secrepo.com/ से खतरे के फ़ीड को शामिल करने का प्रयास करें
  • Malwr जोड़ें
  • यह प्रदर्शित करने के लिए कॉलम जोड़ें कि इनपुट IPv4, डोमेन या होस्टनाम था
  • https://github.com/Yelp/threat_intel देखें
टूल डाउनलोड करें