
VPN समग्र टोही, परीक्षण, गणना और शोषण टूलकिट
🚩 यह vortex का सार्वजनिक रिपॉजिटरी है, नवीनतम संस्करण और अपडेट के लिए कृपया हमें https://porchetta.industries/ के माध्यम से समर्थन करने पर विचार करें
VPN समग्री पुनर्ज्ञान, परीक्षण, गणना और शोषण टूलकिट
यदि आप इस प्रोजेक्ट को प्रायोजित करना चाहते हैं और vortex पर नवीनतम अपडेट, नवीनतम सुधार, नवीनतम सुविधाएँ प्राप्त करना चाहते हैं, तो कृपया हमें https://porchetta.industries/ पर समर्थन करें
डिस्कॉर्ड पर आएं और बातचीत करें!
एक बहुत ही सरल Python फ्रेमवर्क, [SprayingToolkit][1] से प्रेरित, जो सामान्य O365 और VPN एंडपॉइंट (जैसे Cisco, Citrix, Fortinet, Pulse, आदि) का पता लगाने, गणना करने और हमला करने के लिए आवश्यक अधिकांश प्रक्रिया को स्वचालित करने का प्रयास करता है।
VPN स्प्रेइंग चरण को बहुत तेज और आसान बनाने के लिए। साथ ही, इसकी लचीलापन के कारण, इस टूल को आसानी से मौजूदा OSINT वर्कफ़्लो में जोड़ा जा सकता है।
Vortex मुख्य रूप से निम्नलिखित कार्यों को करने में सहायता प्रदान करता है:
pip3 के साथ पूर्वापेक्षाएँ इस प्रकार स्थापित करें:``` sudo -H pip3 install -r requirements.txt
### Virtualenv के साथ इंस्टॉल करें
अन्यथा, आप वर्चुअल एनवायरनमेंट का उपयोग करके पूर्वापेक्षाएँ स्थापित कर सकते हैं:
###### विंडोज़ पर```
virtualenv venv
venv\Scripts\activate
pip install -r requirements.txt
python3 -m virtualenv venv source venv/bin/activate pip install -r requirements.txt
## उपयोग
टूल का उपयोग करना काफी सीधा है, लेकिन एक कार्यप्रवाह का पालन करना होता है। टूल वर्तमान आक्रमण के बारे में जानकारी संग्रहीत करने के लिए SQLite डेटाबेस का उपयोग करता है।
### कार्यक्षेत्र
कार्यक्षेत्र टूल द्वारा उपयोग की जाने वाली डेटाबेस फ़ाइल का प्रतिनिधित्व करता है। नाम वर्तमान आक्रमण, प्रोजेक्ट या लक्ष्य को लेबल करने के लिए एक सरल नाम होना चाहिए।
प्रत्येक कार्यक्षेत्र को एक SQLite डेटाबेस निर्दिष्ट किया जाता है। जब आप एक कार्यक्षेत्र नाम निर्दिष्ट करते हैं, जैसे:
workspace_name
python manage.py -w workspace1
```
आप वास्तव में कह रहे हैं "मैं `workspace1.db` फ़ाइल पर कार्य करना चाहता हूँ"।
#### कार्यक्षेत्र आरंभीकरण
ठीक से काम करने के लिए, Vortex को DB को सही स्कीमा के साथ आरंभीकृत करना होगा।
ऐसा करने के लिए, बस कमांड निष्पादित करना है:```
python manage.py -w workspace1 db -c init
```
यदि कोई उपयोगकर्ता इस चरण को छोड़ने का प्रयास करता है, तो Vortex पहले लॉन्च करने के लिए सही कमांड को स्क्रीन पर प्रिंट करेगा।```
[-] Workspace not initialized. Please initialise it using:
python manage.py -w workspace1 db -c init
```
इसके बजाय, जब किसी मौजूदा, प्रारंभित DB के विरुद्ध वही कमांड चलाया जाता है, तो Vortex DB फ़ाइल को ओवरराइट करने से पहले पुष्टि मांगेगा:```
[-] The DB file exists and it was initialised, overwrite?
[y|n] $> y
```
### क्रियाएँ और कमांड
Vortex एक positional argument, 'Action', और अन्य keyed values के साथ काम करता है।
इनमें से सबसे महत्वपूर्ण है command argument (`-c cmd`)। action value के साथ मिलकर,
command परिभाषित करता है कि Vortex को क्या करना चाहिए।
समर्थित actions की सूची Help से देखी जा सकती है:```
python manage.py -h
Vortex: VPN Overall Reconnaissance, Enumeration and eXploitation
positional arguments:
{db,domain,import,office,profile,search,tor,validate,vpn}
Action to execute
optional arguments:
-h, --help show this help message and exit
-w WORKSPACE, --workspace WORKSPACE
Workspace to use
-c COMMAND, --command COMMAND
Command for the action
-D DOMAIN, --domain DOMAIN
Domain under attack
-C COMPANY, --company COMPANY
Company under attack
-l LOCATION, --location LOCATION
Location of the company under attack (IE, UK, US, ...)
-u URL, --url URL VPN Endpoint Origin (schema://domain:port)
-t ENDPOINT_TYPE, --endpoint-type ENDPOINT_TYPE
Target Endpoint Type
-U USER, --user USER User name
-E EMAIL, --email EMAIL
User email
-N NAME, --name NAME User full name
-R ROLE, --role ROLE User job
-s SQL, --sql SQL SQL statement
-O EXPORT_FILE, --export-file EXPORT_FILE
Export file
-Q QUOTES, --quotes QUOTES
Produce an Excel safe CSV
-nh, --no-headers Remove CSV headers
-k KEYWORDS, --keywords KEYWORDS
Search keywords
-P PASSWORDS_FILE, --passwords-file PASSWORDS_FILE
Password file for spraying
-L, --leaks Use leaks for spraying
-I IMPORT_FILE, --import-file IMPORT_FILE
Import file
```
#### गतिशील तर्क इनपुटिंग
जैसा कि सहायता से देखा जा सकता है, प्रति क्रिया समर्थित कमांड की सूची कहीं भी निर्दिष्ट नहीं है। ऐसा इसलिए है क्योंकि सीधे कमांड निर्दिष्ट करना आवश्यक नहीं है। वास्तव में, यदि कोई कमांड निर्दिष्ट नहीं है, तो Vortex उपयोगकर्ता से निर्दिष्ट क्रिया के लिए उपलब्ध कमांडों में से एक का चयन करने के लिए कहेगा।```
python manage.py -w workspace1 db
,d#####F^ ,yy############yy ^9#######,
,######" y###################by ^9######,
######^ y#####F"" ^"9######y "######]
d#####^ ,#####" by klezVirus ^9#####, ^######,
,#####] ,####F yy#######y, ^9####b ^######
[##### ####F ,###F""'"9####, 9####] 9#####
#####F [#### ,##F^ yy "###b 9####, ^#####]
#####] [###] ### dF""#b ^###] ^####] #####]
9####b [#### 9##, 9bd [#] [##b ##### [#####
[##### ####, 9##y, ,y##^ d##F ##### [####]
#####b ^####y ^"#####" d###^ ,####] d#####
[#####, ^####by ,d###^ d####^ #####F
9#####y "#####byyyyyyd####F^ d####F [#####9
9#####b, ""############"^ ,d####F ,######
^######b, ""'""'"^ ,d#####F d#####F
[*] Select a command:
0 : init
1 : sql
2 : add-endpoint
3 : add-user
4 : drop-user
5 : truncate-table
6 : export
$>
```
यही बात किसी विशेष रूटीन के लिए आवश्यक तर्क पर भी लागू होती है। यदि कोई तर्क रनटाइम पर इनपुट करना कठिन है, तो Vortex उपयोगकर्ता को दयालुतापूर्वक याद दिलाएगा कि पैरामीटर आवश्यक है। अन्यथा, Vortex उपयोगकर्ता को आवश्यक तर्कों का चयन या इनपुट करने में मार्गदर्शन करेगा।
उदाहरण के लिए, यदि कोई उपयोगकर्ता किसी विशिष्ट तालिका या यहां तक कि कॉलम को निर्यात करना चाहता है, तो केवल आवश्यक कार्य निर्यात कमांड लॉन्च करना होगा, जैसा कि नीचे दिए गए चित्र में देखा जा सकता है:

इस प्रकार का व्यवहार Vortex को उपयोग करने में वास्तव में आसान बनाता है।
### सामान्य कार्यप्रवाह
Vortex को एक विशिष्ट संचालन कार्यप्रवाह का पालन करने के लिए डिज़ाइन किया गया है, जिसे नीचे दिए गए स्कीमा में संक्षेपित किया गया है:

### संचालन
#### उपयोगकर्ता एकत्र करना
किसी विशिष्ट लक्ष्य के लिए मान्य उपयोगकर्ताओं को एकत्र करना तीन अलग-अलग स्रोतों का उपयोग करके किया जा सकता है:
* LinkedIn
यह स्रोत LinkedIn उपयोगकर्ता नीतियों के उल्लंघन के कारण हटा दिया गया है।
आप अभी भी [GoMapEnum](https://github.com/nodauf/GoMapEnum) का उपयोग करके LinkedIn पर काम कर सकते हैं,
और फिर `import` कमांड का उपयोग करके ईमेल पतों को आयात कर सकते हैं।
```