Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Kunyu — Kunyu, अधिक कुशल कॉर्पोरेट संपत्ति संग्रह | Kitploit
उपकरण/GitHubGitHub/knownsec/kunyu
OSINT (खुला स्रोत खुफिया)टोहीनेटवर्क मैपिंगभेद्यता विश्लेषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगसबडोमेन एनुमरेशनरेड टीमिंग
GitHubknownsec/kunyu

Kunyu

Kunyu, अधिक कुशल कॉर्पोरेट संपत्ति संग्रह

रिपॉजिटरी देखें
1.1k1451 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Kunyu(坤舆) - अधिक कुशल कॉर्पोरेट संपत्ति संग्रह

GitHub stars GitHub issues GitHub release


अंग्रेज़ी | 中文文档

0x00 परिचय

उपकरण परिचय

कुन्यु (kunyu), जिसका नाम से लिया गया है, वास्तव में भौगोलिक जानकारी से संबंधित एक पेशेवर विषय है, जो समुद्र, भूमि और आकाश की भौगोलिक जानकारी को गिनता है। यही बात साइबरस्पेस पर भी लागू होती है। अज्ञात और कमजोर संपत्तियों की खोज के बारे में भी यही सच है। यह एक साइबरस्पेस मानचित्र की तरह है, जिसका उपयोग साइबरस्पेस संपत्तियों, साइबरस्पेस के विभिन्न तत्वों और तत्वों के बीच संबंधों के साथ-साथ साइबरस्पेस और वास्तविक स्थान के बीच मानचित्रण संबंध का व्यापक वर्णन और प्रदर्शन करने के लिए किया जाता है। इसलिए मुझे लगता है कि "Kun Yu" अभी भी इस अवधारणा में फिट बैठता है।

कुन्यु का उद्देश्य कॉर्पोरेट संपत्ति संग्रह को अधिक कुशल बनाना और अधिक सुरक्षा-संबंधित चिकित्सकों को साइबरस्पेस सर्वेक्षण और मानचित्रण तकनीक को समझने और उपयोग करने में सक्षम बनाना है।

अनुप्रयोग परिदृश्य

कुन्यु के उपयोग के लिए, कई अनुप्रयोग परिदृश्य हो सकते हैं, जैसे:

  • उद्यम में भूली और अलग-थलग संपत्तियों की पहचान की जाती है और सुरक्षा प्रबंधन में जोड़ा जाता है।
  • उद्यम की बाहरी रूप से उजागर संपत्तियों पर त्वरित जांच और आंकड़े करें।
  • लाल और नीले का उपयोग संबंधित आवश्यकताओं के विरुद्ध किया जाता है, और कैप्चर किए गए IPs की बैच निरीक्षण किए जाते हैं।
  • प्रभावित उपकरणों और टर्मिनलों के लिए बैचों में कमजोर संपत्तियां (0day/1day) एकत्र करें।
  • नए प्रकार के साइबर अपराध मामलों में शामिल साइटों की जानकारी त्वरित रूप से एकत्र की जाती है और अधिक कुशल अनुसंधान, निर्णय और विश्लेषण के लिए विलय की जाती है।
  • संबंधित कमजोरियों से प्रभावित इंटरनेट पर नाजुक संपत्तियों का आंकड़ा और पुनरुत्पादन करें।
  • .......

0x01 स्थापना

Python3 या उच्च संस्करण की आवश्यकता है``` git clone https://github.com/knownsec/Kunyu.git cd Kunyu pip3 install -r requirements.txt

Linux: python3 setup.py install kunyu console

Windows: cd kunyu python3 console.py

PYPI: pip3 install kunyu

P.S. Windows also supports python3 setup.py install.

root@kitploit:~
# 0x02 कॉन्फ़िगरेशन निर्देश
जब आप पहली बार प्रोग्राम चलाते हैं, तो ऑपरेशन को आरंभ करने के लिए निम्नलिखित कमांड दर्ज करें। अन्य लॉगिन विधियाँ प्रदान की गई हैं, और API विधि अनुशंसित है (username/password लॉगिन अप्रचलित है)।```
kunyu init --apikey <your zoomeye key> --seebug <your seebug key>

पहली बार उपयोग करने पर, आपको टूल का उपयोग करके जानकारी एकत्र करने के लिए ZoomEye लॉगिन क्रेडेंशियल का उपयोग करना होगा। वर्तमान में, ZoomEye API के लिए भुगतान आवश्यक है।

ZoomEye एक्सेस पता: https://www.zoomeye.org/

Seebug एक्सेस पता: https://www.seebug.org/

आउटपुट फ़ाइल पथ निम्नलिखित कमांड द्वारा अनुकूलित किया जा सकता है, डिफ़ॉल्ट आउटपुट पथ है: C:/Users/active user/kunyu/output/ या /active user/kunyu/output``` kunyu init --output C:\Users\风起\kunyu\output

root@kitploit:~
![](https://assets.kitploit.com/production/public/readmes/4847/2e9405ffc7caccc90f586d3f5ecde57a02ddf3e9a6e72fffe6771b7e9089d6b4.png)

# 0x03 उपकरण निर्देश

## विस्तृत कमांड```
kunyu console

ZoomEye``` Global commands: info Print User Info Search Comprehensive Information Search SearchIcon / Query Based On Icon Image SearchBatch Batch Query Assets In Files SearchCert SSL Certificate Search SearchDomain Domain Name Associated/Subdomain Search EncodeHash Encryption Method Interface (Base64/HEX/MD5/mmh3) HostCrash Host Header Scan Hidden Assets show / Show Can Set Options Or Kunyu Config Seebug Search Seebug Vulnerability Information set Set Global Arguments Values view/views Look Over Banner Row Data Information Cscan / Scans Port Information About CobaltStrike PupilSearch / Example Query Sensitive Interfaces And Information CDNAnalysis Identify Whether The Domain Name Is a CDN Asset Pocsuite3 Invoke The Pocsuite Component ExportPath Returns The Path Of The Output File CreateMap Generate An IP Distribution Heat Map AliveScan The Viability Of The Last Retrieval clear Clear The Console Screen help Print Help Info exit Exit KunYu &

root@kitploit:~
**विकल्प**```
ZoomEye:
        page <Number>       		The number of pages returned by the query (default:1)
        size <Number>      		Set the number of searches per page (default:10)
        fields <fields>     		Set the response field information
        dtype <0/1>         		Query associated domain name/subdomain name
        stype <v4/v6>       		stype <v4/v6> Set to get data type IPV4 or IPV6
        btype <host/web>    		Set the API interface for batch query
        timeout <num>       		Set the timeout period of Kunyu HTTP request
        thread              		Set PupilSearch Thread Number(default is 10)
        deep                		Set PupilSearch Search Deep(default is 2)
        all                 		PupilSearch Add All Url To Check List
        fuzz                		PupilSearch Add Api To Check List
        proxy               		PupilSearch HTTP Proxy
	

उपयोग मामले का परिचय

Kunyu उपयोग ट्यूटोरियल इस प्रकार है

उपयोगकर्ता जानकारी क्वेरी

व्यापक खोज (नया)

कस्टम आउटपुट फ़ील्ड्स (नया)

समर्थित कस्टम आउटपुट फ़ील्ड्स के लिए कृपया निम्नलिखित देखें:

डिफ़ॉल्ट आउटपुट फ़ील्ड बदलने के लिए सेटिंग्स``` Set fields = ip,port

root@kitploit:~
![](https://assets.kitploit.com/production/public/readmes/4847/60b2edff1e52267851a87e47e6e5ad24c276da405a6f8ae0a055320b60a457ec.png)

**बैच आईपी खोज**

![](https://assets.kitploit.com/production/public/readmes/4847/8041659e755bbc8acd5912c254ff48321fcde1dcbc73992f56e680bee7813edd.png)

**आइकन खोज**

कॉर्पोरेट संपत्तियाँ एकत्र करते समय, हम इस विधि का उपयोग करके समान आइकन (ico) वाली संपत्तियाँ प्राप्त कर सकते हैं, जो आमतौर पर संबंधित कॉर्पोरेट संपत्तियों को जोड़ने में अच्छा प्रभाव डालती है। लेकिन ध्यान दें कि यदि कुछ साइटें भी इसी आइकन का उपयोग करती हैं, तो अप्रासंगिक संपत्तियाँ भी जुड़ सकती हैं (हालांकि दूसरों के आइकन से ऊबने वाले लोग हमेशा अल्पमत में होते हैं)। URL या स्थानीय फ़ाइल खोज का समर्थन करता है।

**कमांड प्रारूप:**```
SearchIocn https://www.baidu.com/favicon.ico 
SearchIcon /root/favicon.ico 

एसएसएल प्रमाणपत्र खोज

एसएसएल प्रमाणपत्र की सीरियल नंबर के माध्यम से क्वेरी करें, ताकि संबंधित संपत्तियां अधिक सटीक हों, और उसी प्रमाणपत्र का उपयोग करने वाली सेवाओं को खोजा जा सके। जब आप किसी https साइट का सामना करते हैं, तो आप इस विधि का उपयोग कर सकते हैं।

बहु-कारक क्वेरी

इसी तरह, Kunyu बहु-कारक सशर्त क्वेरी से संबंधित संपत्तियों का भी समर्थन करता है, जिसे ZoomEye तर्क संचालन सिंटैक्स के माध्यम से प्राप्त किया जा सकता है।

विशेषता खोज

HTTP अनुरोध पैकेट सुविधाओं या वेबसाइट-संबंधित सुविधाओं के माध्यम से, समान फ्रेमवर्क संपत्तियों को अधिक सटीक रूप से जोड़ा जा सकता है।

संबद्ध डोमेन/उपडोमेन खोज

संबद्ध डोमेन नामों और उपडोमेन की खोज करें, और डिफ़ॉल्ट रूप से संबद्ध डोमेन नामों की क्वेरी करें। आप dtype पैरामीटर सेट करके संबद्ध डोमेन नाम/उपडोमेन दो मोड सेट कर सकते हैं।

कमांड प्रारूप: SearchDomain Domain

प्राप्त किए जाने वाले डेटा का प्रकार सेट करें

V1.6.1 संस्करण के बाद, उपयोगकर्ता stype पैरामीटर के माध्यम से प्राप्त डेटा प्रकार को IPV4 या IPV6 पर सेट कर सकता है ताकि एप्लिकेशन परिदृश्य को साकार किया जा सके, और डिफ़ॉल्ट पैरामीटर v4 है।

कमांड प्रारूप: set stype = v6

बैनर जानकारी देखें

उपयोगकर्ता view कमांड के माध्यम से निर्दिष्ट सीरियल नंबर के अनुरूप बैनर देख सकता है, ताकि फ्रंट-एंड कोड और हेडर हेडर का और विश्लेषण किया जा सके, और उपयोगकर्ता आगे के एसोसिएशन मिलान के लिए बैनर जानकारी को इंटरसेप्ट कर सकता है।

कमांड प्रारूप: view ID

उपयोगकर्ता views कमांड के माध्यम से निर्दिष्ट सीरियल नंबर की एसएसएल प्रमाणपत्र जानकारी भी देख सकता है, और एसएलएल प्रमाणपत्र जानकारी में संवेदनशील जानकारी निकालकर आगे संबद्ध कर सकता है।

कमांड प्रारूप: views ID

Cscan कोबाल्टस्ट्राइक के बारे में पोर्ट जानकारी स्कैन करता है

Cscan, Kunyu संस्करण 1.7.2 में एक नई सुविधा, आप इस कमांड का उपयोग यह पहचानने के लिए कर सकते हैं कि कोई नेटवर्क संपत्ति कोबाल्टस्ट्राइक है या नहीं और कॉन्फ़िगरेशन फ़ाइल विवरणों की गणना कर सकते हैं।

कमांड प्रारूप:``` Cscan 1.1.1.1 443 Cscan 1.1.1.1 443,80

root@kitploit:~
![](https://assets.kitploit.com/production/public/readmes/4847/2246646a91b2e337cddc966df304acd9d9df48abe746a7edb10f297156b4a860.png)

**CDNAnalysis(NEW)**

ध्यान दें कि कोड संकलन के माध्यम से Kunyu का उपयोग करते समय, यह फ़ंक्शन मॉड्यूल डिफ़ॉल्ट रूप से प्रदान नहीं किया जाता है। यदि आपको इस फ़ंक्शन को जोड़ने की आवश्यकता है, तो आपको इसे स्वयं संकलित करना होगा और इसे kunyu चलाने वाले पथ के अंतर्गत /lib/cdn/ पथ में जोड़ना होगा। इसे उपयोग किए जा रहे ऑपरेटिंग सिस्टम के अनुसार **linux**, darwin**, और windows.exe** नाम दें।

https://github.com/wikiZ/CDN-Discovery

**कमांड प्रारूप:**```
CDNAnalysis --file ip.txt
CDNAnalysis --domain www.baidu.com

पुपिलसर्च संवेदनशील जानकारी संग्रह

कुन्यू v1.7.0 के बाद, KeyWord कमांड को हटा दिया गया और इसे PupilSearch से बदल दिया गया, जो संवेदनशील डेटा निकालने का कार्य है। बेशक, यह स्पेटियल मैपिंग के माध्यम से ऐतिहासिक बैनर जानकारी निकालने का भी समर्थन करता है। उदाहरण के लिए, जैसे accesskey, ऐतिहासिक डेटा में बैनर संवेदनशील डेटा लीक करता है। भले ही अब सेवा बदल गई हो, लेकिन AK/SK समाप्त नहीं हुआ है, तब भी इसका सीधे उपयोग किया जा सकता है। सब कुछ समझें, और संवेदनशील जानकारी निकालने का समर्थन करता है (ID number, IP, JWT, API interface, appid, appkey, GithubAccessKey, default username \password, email, etc.).

कमांड प्रारूप:

PupilSearch https://www.domain.com/

PupilSearch ID (स्पेटियल मैपिंग द्वारा लौटाए गए बैनर से संवेदनशील जानकारी निकालें)

सिस्टम कमांड निष्पादन

कुन्यू v1.6.0 के बाद, सिस्टम कमांड के निष्पादन के लिए समर्थन जोड़ा गया है। आप कुछ सामान्यतः उपयोग किए जाने वाले सिस्टम कमांड को निष्पादित करके सर्वेक्षण और मैपिंग डेटा को अधिक सुविधाजनक और प्रभावी ढंग से डीबग कर सकते हैं। विशिष्ट निष्पादन योग्य कमांड की सूची के लिए, README फ़ाइल के Issue में अनुच्छेद 11 देखें।

उदाहरण एक

उदाहरण दो

एन्कोडिंग हैश गणना

कुछ परिदृश्यों में, आप इस कमांड का उपयोग सामान्य HASH एन्क्रिप्शन/एन्कोडिंग करने के लिए कर सकते हैं, जैसे BASE64, MD5, mmh3, HEX एन्कोडिंग, और इस तरह से डीबग कर सकते हैं।

कमांड प्रारूप:``` EncodeHash hex 7239dcc9beb5c9cd795415f9 EncodeHash md5 https://www.baidu.com/favicon.ico EncodeHash md5 /root/favicon.ico EncodeHash mmh3 https://www.baidu.com/favicon.ico EncodeHash mmh3 /root/favicon.ico EncodeHash base64 dasdasdsa

root@kitploit:~
![](https://assets.kitploit.com/production/public/readmes/4847/d1d9d29c3a6fe542525ec195930ec3c1208d9b936359408ae6e5aad420b5c9ac.png)

**एसेट सर्वाइवल स्कैन**

Kunyu V1.6.5 के बाद, अंतिम पुनर्प्राप्ति परिणाम की उत्तरजीविता स्कैन जोड़ा गया है, और परिणाम पोलिंग द्वारा वास्तविक समय में आउटपुट होता है।

![](https://assets.kitploit.com/production/public/readmes/4847/a68f6a0a77a10416bec18a7f8e6cb2e811bdb50daf7ca0e720eddae834c3b757.png)

**Seebug भेद्यता क्वेरी**

आप उस फ्रेमवर्क और उपकरण के बारे में जानकारी दर्ज करके ऐतिहासिक संबंधित भेद्यताओं को क्वेरी कर सकते हैं जिसे आप खोजना चाहते हैं, लेकिन ध्यान दें कि केवल अंग्रेजी समर्थित है, और बाद में सुधार और अपग्रेड किए जाएंगे।

कमांड प्रारूप: **Seebug tongda** 

![](https://assets.kitploit.com/production/public/readmes/4847/cb75a852dae08d4ca6f7430f0fa7d5e4cd8e68f3bb120cac632a9f552ef42c2b.png)

**फिंगरप्रिंट फ़ाइल लोड करें**

Kunyu V1.6.4 बाहरी फिंगरप्रिंट लाइब्रेरी लोड करने का कार्य जोड़ता है। Kunyu डिफ़ॉल्ट रूप से 5 फिंगरप्रिंट फ़ाइलें संदर्भ के रूप में प्रदान करता है। उपयोगकर्ता अपनी स्वयं की फिंगरप्रिंट फ़ाइलें लिख सकते हैं, लोड या साझा कर सकते हैं, और उन्हें अधिक लचीले ढंग से पुनर्प्राप्त कर सकते हैं, जो ट्रेसेबिलिटी और सुरक्षा के लिए सुविधाजनक है। अनुसंधान और रेड टीम आक्रमण और बचाव में संसाधन साझाकरण, टीमवर्क को बढ़ाता है।

आप **show rule** कमांड के माध्यम से वर्तमान में लोड की गई फिंगरप्रिंट लाइब्रेरी की जानकारी देख सकते हैं।

![](https://assets.kitploit.com/production/public/readmes/4847/08a998116204d9c4ac2c0d6818aadbcc82ef80b11c4e9a6ea7865d1ad187a8f2.png)

डिफ़ॉल्ट रीड फिंगरप्रिंट फ़ाइल निर्देशिका **project directory/kunyu/rule** के अंतर्गत है, आप **kunyu init --rule C:\风起\rule** के माध्यम से रीड फिंगरप्रिंट फ़ाइल पथ सेटिंग को अनुकूलित कर सकते हैं।

आप Kunyu कॉन्फ़िगरेशन फ़ाइल की जानकारी देखने के लिए **show config** कमांड का उपयोग कर सकते हैं।

![](https://assets.kitploit.com/production/public/readmes/4847/2a3bc61d450873db4c4874e69cb6ea19141977377fa3bf3c097369310b939706.png)

जब जटिल फिंगरप्रिंट जानकारी का सामना करना पड़े, तो आप **project directory/kunyu/createrule.py** के माध्यम से एक yaml फ़ाइल उत्पन्न कर सकते हैं।

![](https://assets.kitploit.com/production/public/readmes/4847/4d352aca5f732b793b97669a03f49f2d0383ae5bb161013e5beaf0608d274393.png)

yaml फिंगरप्रिंट फ़ाइल का प्रारूप इस प्रकार है। कृपया ध्यान दें कि निम्नलिखित मानक प्रारूप का कड़ाई से पालन किया जाना चाहिए, और कोई भी फ़ील्ड गायब नहीं होनी चाहिए।```bash
KXID: kx-2022-07
author: 风起
createDate: 2022-1-4
description: 查找公网部署的ngrok反向代理
kx_name: ngrok代理工具指纹
kx_query: '''Server: beegoServer:1.12.0'' +''<a href="/login/index">Found</a>.'''
source: https://github.com/wikiZ/Kunyu

पैरामीटर सेट करना

जब पेज = 2 सेट किया जाता है, तो लौटाए गए परिणाम 40 होते हैं। आप पूछताछ करने के लिए पृष्ठों की संख्या निर्धारित करने हेतु पेज पैरामीटर को संशोधित कर सकते हैं। ध्यान दें कि 1 पृष्ठ = 20/आइटम। आप अधिक लौटाए गए परिणाम प्राप्त करने के लिए अपनी आवश्यकता के अनुसार मान को संशोधित कर सकते हैं।

कॉन्फ़िगर करने योग्य पैरामीटर और पैरामीटर के वर्तमान मान show के माध्यम से प्रदर्शित होते हैं।

Pocsuite लिंकेज

v1.3.1 के बाद के संस्करणों में, आप एकीकृत उपयोग के लिए pocsuite3 के कंसोल मोड को लिंक करने हेतु kunyu का उपयोग कर सकते हैं।

HOSTS हेड टकराव

HOSTS टकराव के माध्यम से, इंट्रानेट में छिपी हुई संपत्तियों को प्रभावी ढंग से टकराया जा सकता है। मिडलवेयर httpf.conf में कॉन्फ़िगर किए गए ServerName डोमेन नाम और IP के अनुसार, पहुंच सीधे इंट्रानेट व्यवसाय प्रणाली से जुड़ सकती है! स्थानीय DNS रिज़ॉल्यूशन प्राप्त करने के लिए स्थानीय होस्ट्स फ़ाइल सेट करके अनुवर्ती कार्रवाई करें, क्योंकि स्थानीय होस्ट्स फ़ाइल की प्राथमिकता DNS सर्वर रिज़ॉल्यूशन से अधिक होती है। ZoomEye डोमेन नाम लाइब्रेरी के माध्यम से रिवर्स जांच या डोमेन नामों की सूची प्राप्त करने के लिए TXT फ़ाइल पढ़ने का समर्थन करता है।

कमांड प्रारूप:``` HostCrash C:\ip.txt C:\host.txt HostCrash C:\ip.txt baidu.com HostCrash 1.1.1.1 baidu.com HostCrash 1.1.1.1 G:\host.txt

root@kitploit:~
**उदाहरण एक** 

![](https://assets.kitploit.com/production/public/readmes/4847/78b243fe6b52f149375407f6ca45018d35b7b7e11066c7aafa27a11fdad30566.png)

**उदाहरण दो** 

![](https://assets.kitploit.com/production/public/readmes/4847/73b35ea52902536709a465f78c84af24d18a508e0349cafb6f0cfbd9e09f1fde.png)

**सर्वरलेस HostCrash स्कैन**

Kunyu v1.6.2 एक दिलचस्प सुविधा जोड़ता है जो लक्ष्य पर HOSTS टकराव करने के लिए क्लाउड फ़ंक्शन को जोड़ती है। इस तरह, हमारा स्कैन किया गया IP प्रभावी रूप से छिपा हुआ है ताकि इसे लक्ष्य स्थितिजन्य जागरूकता द्वारा कैप्चर किए जाने से रोका जा सके, और यह WAF को वास्तविक IP पर प्रतिबंध लगाने से भी रोकता है, और सुविधाओं को छुपाता है। निम्नलिखित स्कैनिंग प्रभाव के माध्यम से, यह पाया जा सकता है कि स्कैन किए गए IP सभी क्लाउड सेवा विक्रेता हैं और प्रत्येक स्कैन एक यादृच्छिक IP पता है। आप इनिशियलाइज़ेशन के दौरान क्लाउड फ़ंक्शन पते को कॉन्फ़िगर करके इसे सक्षम करना चुन सकते हैं।

**कॉन्फ़िगरेशन गाइड:** [क्लाउड फ़ंक्शन की कॉन्फ़िगरेशन विधि](https://github.com/knownsec/kunyu/blob/HEAD/doc/Serverless_EN.md)

**संबंधित तकनीक:** https://www.anquanke.com/post/id/261551

**स्थितिजन्य जागरूकता स्कैनिंग प्रभाव:**

![](https://assets.kitploit.com/production/public/readmes/4847/8d64b44483bb89dd13e603ec3ae3759e0f81cc2f4bba18adf4eeed3dbadf1121.png)

**एसेट वितरण मानचित्र**

v1.6.2 CreateMap कमांड जोड़ता है, जो पिछली बार पुनर्प्राप्त की गई संपत्तियों के लिए एक भौगोलिक स्थान वितरण मानचित्र उत्पन्न कर सकता है, और नेटवर्क स्पेस और वास्तविक स्पेस के बीच मैपिंग संबंध का अधिक स्पष्ट रूप से वर्णन करता है। यह Excel के समान आउटपुट निर्देशिका में स्थित है, और उत्पन्न एसेट मानचित्र पिछली बार के समान है। खोज परिणामों की संख्या संबंधित है।

**वितरण मानचित्र उत्पन्न करें**

![](https://assets.kitploit.com/production/public/readmes/4847/45f1c7be456659921c7305ab62b705c501fcd9f169068ddaed8d8b14baa88922.png)

**वेब पेज**

![](https://assets.kitploit.com/production/public/readmes/4847/a68650f78564157d25651f802fdafc9e0c76c5d4b4e525a555044caa65d385b1.png)

**डेटा परिणाम**

सभी खोज परिणाम उपयोगकर्ता की रूट निर्देशिका में सहेजे जाते हैं, और निर्देशिका वर्तमान टाइमस्टैम्प के आधार पर बनाई जाती है। एकल प्रारंभ के सभी क्वेरी परिणाम एक निर्देशिका के अंतर्गत Excel प्रारूप में संग्रहीत होते हैं, जो अधिक सहज अनुभव प्रदान करता है। आउटपुट पथ ExportPath कमांड के माध्यम से वापस किया जा सकता है।

![](https://assets.kitploit.com/production/public/readmes/4847/5939b4f9837edde54a69961fae6a6bad0342db819168ce7adc29eed126eb08ff.png)


# 0x04 लोड हो रहा है

​    वास्तव में, अभी भी कई विचार हैं, लेकिन एक अल्फा संस्करण के रूप में, यह मामला है, और बाद की अवधि में इसमें सुधार जारी रहेगा। मुझे उम्मीद है कि Kunyu अधिक सुरक्षा चिकित्सकों को ज्ञात हो सकता है। आपके समर्थन के लिए धन्यवाद।

​    टूल फ्रेमवर्क ने कुनलुन मिरर और Pocsuite3 का संदर्भ लिया है, जो सभी बहुत अच्छे काम हैं।

​	डेवलपर Fengqi(风起) के बारे में संबंधित लेख: https://www.anquanke.com/member.html?memberId=148652 

​    KnownSec 404 टीम के सभी साथियों को धन्यवाद।

> "स्पष्ट रूप से देखना" क्षमता का प्रतिबिंब है, जो "उपकरण" है, जबकि "देखना" विचार का प्रतिबिंब है, और अंतिम चीज जिससे यह संबंधित है वह "ताओ" है।	——SuperHei(黑哥)

# 0x05 मुद्दा

**1. मल्टी-फैक्टर खोज**

ZoomEye खोज मल्टी-फैक्टर खोज का उपयोग कर सकती है, dork: cisco +port:80 (स्पेस पर ध्यान दें) उन सभी डेटा को खोज सकता है जो cisco और port:80 शर्तों को पूरा करता है। यदि बीच में कोई स्पेस नहीं है, तो यह वही खोज शर्त है, यानी cisco और पोर्ट 80 को पूरा करने वाला सभी डेटा। Kunyu के dork को उद्धरण चिह्नों की आवश्यकता नहीं है, **नए संस्करण 2.0 सिंटैक्स में बदलाव आया है। **

**2. उच्च-सटीक भौगोलिक स्थान**

ZoomEye विशेषाधिकार प्राप्त उपयोगकर्ताओं को उच्च-सटीक भौगोलिक स्थान डेटा देता है, लेकिन यह ध्यान दिया जाना चाहिए कि सामान्य उपयोगकर्ताओं के पास यह फ़ंक्शन नहीं है, कृपया सावधान रहें।

**3. उपयोगकर्ता नाम/पासवर्ड लॉगिन**

यदि आप इनिशियलाइज़ेशन शर्त के रूप में उपयोगकर्ता नाम/पासवर्ड का उपयोग करते हैं, तो प्राप्त टोकन 12 घंटे के लिए वैध होगा। यदि आप पाते हैं कि आपकी खोज डेटा वापस नहीं कर सकती है, तो आप इसे info कर सकते हैं। यदि सत्र समय समाप्त हो जाता है, तो इनिशियलाइज़ेशन कमांड प्रॉम्प्ट वापस कर दिया जाएगा। अधिकांश मामलों में, हम अनुशंसा करते हैं कि आप API KEY विधि का उपयोग करें, और कोई समाप्ति समस्या नहीं होगी। यह डिज़ाइन आपके खाते और पासवर्ड की सुरक्षा के लिए भी है। आखिरकार, API KEY को रीसेट किया जा सकता है और टोकन अमान्य हो जाएगा, लेकिन खाते और पासवर्ड के साथ, आपके ZoomEye खाते में लॉग इन करना संभव है।

**4. प्रमाणपत्र प्रमाणपत्र खोज**

यह ध्यान दिया जाना चाहिए कि पारंपरिक तर्क के अनुसार, आपको स्टेटमेंट के साथ खोजने से पहले लक्ष्य SSL प्रमाणपत्र के सीरियल नंबर को हेक्साडेसिमल में एन्कोड करना होगा, लेकिन Kunyu को खोजने के लिए केवल डोमेन पता प्रदान करने की आवश्यकता है। सिद्धांत सीरियल नंबर प्राप्त करने और इसे संसाधित करने के लिए लक्ष्य स्टेशन पर एक अनुरोध करना है, लेकिन यदि आपका होस्ट खोजे जाने वाले लक्ष्य तक नहीं पहुंच सकता है, तो इसे पुनर्प्राप्त नहीं किया जा सकता है। इस समय, आप स्टेटमेंट के साथ खोज करने के लिए पारंपरिक विधि का भी उपयोग कर सकते हैं।

**5. फ़ेविकॉन आइकन खोज**

ico आइकन खोज URL खोज और स्थानीय ico आइकन फ़ाइल खोज दोनों का समर्थन करती है, जिसमें बेहतर स्केलेबिलिटी और संगतता है।

**6. क्वेरी डेटा संग्रहण पथ**

डिफ़ॉल्ट रूप से, आपका क्वेरी डेटा उपयोगकर्ता निर्देशिका के अंतर्गत Kunyu फ़ोल्डर में है। आप पथ को क्वेरी करने के लिए कंसोल मोड में ExportPath कमांड का भी उपयोग कर सकते हैं।

**7. ऑटो-पूर्णता**

Kunyu की ऑटो-पूर्णता अपरकेस और लोअरकेस अक्षरों, कमांड रिकॉर्ड आदि का समर्थन करती है। पूर्ण करने के लिए Tab का उपयोग करें। उपयोग के लिए, कृपया Metasploit देखें।

**8. pip install kunyu का उपयोग करते समय त्रुटि के बारे में**

pip install kunyu का उपयोग करते समय, निम्न त्रुटि रिपोर्ट की जाती है:
`File "C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py", line 1 SyntaxError: Non-UTF-8 code starting with '\xb7' in file C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py on line 1, but no encoding declared; see http://python.org/dev/peps/pep-0263/ for details`

समाधान:
C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py फ़ाइल को संशोधित करें और फ़ाइल की शुरुआत में # encoding: utf-8 जोड़ें
फिर इसे सहेजें और इसका उपयोग सामान्य रूप से किया जा सकता है। इस बग का कारण यह है कि उपयोगकर्ता निर्देशिका पथ में एक चीनी नाम है, जो आमतौर पर विंडोज़ पर दिखाई देता है।

**9. Pocsuite3 मॉड्यूल POC भंडारण निर्देशिका**

pocsuite3 मॉड्यूल का उपयोग करते समय, यदि आप एक नया POC मॉड्यूल जोड़ना चाहते हैं, तो आप **प्रोजेक्ट निर्देशिका/pocsuite3/pocs/** में POC फ़ाइल जोड़ सकते हैं। यह ध्यान दिया जाना चाहिए कि पैकेज्ड Kunyu कंसोल कमांड का उपयोग करते समय, POC को निर्देशिका में जोड़ा जाना चाहिए, और POC को सामान्य रूप से लोड करने के लिए kunyu प्रोग्राम को फिर से पैकेज किया जाना चाहिए।

**10. Pocsuite3 मॉड्यूल POC लापता समस्या**

Pocsuite कमांड लिंकेज का उपयोग करते समय, यदि यह पैकेज्ड Kunyu संस्करण है, तो poc तय हो गया है। इस समय, poc निर्देशिका को संशोधित करने से कोई नया मॉड्यूल नहीं जोड़ा जा सकता है। इस समय, आप इसे फिर से पैकेज कर सकते हैं या poc मॉड्यूल को वास्तविक समय में अपडेट करने के लिए **प्रोजेक्ट निर्देशिका/kunyu/console.py** का उपयोग करके kunyu चला सकते हैं।

**11. Kunyu निष्पादन योग्य सिस्टम कमांड इस प्रकार हैं। **

**विंडोज़:**
OS_SYSTEM = [**"ipconfig", "dir", "whoami", "ping", "telnet", "cd", "findstr", "chdir","find", "mysql", "type", "curl", "netstat", "tasklist", "taskkill", "tracert", "del", "ver","nmap","ls"**]

**Linux/Mac:**

 OS_SYSTEM = [**"ifconfig", "ls", "cat", "pwd", "whoami", "ping", "find", "grep", "telnet", "mysql", "cd", "vi", "more", "less", "curl", "ps", "netstat", "rm", "touch", "mkdir", "uname","nmap"**]

**12. Kunyu ऑपरेटिंग वातावरण**

Python3.2 - 3.12 का उपयोग करने की अनुशंसा की जाती है। Python3 के अन्य संस्करणों में अज्ञात त्रुटियां हो सकती हैं। **Python2 का उपयोग नहीं किया जा सकता है**।

**13. टाइमआउट सेट करें**

यदि HTTP अनुरोध का समय पर जवाब नहीं दिया जाता है, तो आप टाइमआउट समय बढ़ाकर इसे हल कर सकते हैं, जैसे: set timeout = 50

**14. Kunyu क्लाइंट स्टार्टअप समय लंबा है**

चूंकि Kunyu2.0 इनिशियलाइज़ेशन चरण के दौरान घरेलू और विदेशी इंटरफेस की पहचान करेगा और उनका उपयोग करेगा, इसलिए इसे शुरू करने और उपयोग करने में कुछ समय लग सकता है, समय 5-10 सेकंड है।

**15. RULE फिंगरप्रिंट भंडारण स्थान**

RULE फिंगरप्रिंट भंडारण स्थान ~/.kunyu.ini के अंतर्गत कॉन्फ़िगर और संशोधित किया जा सकता है, और डिफ़ॉल्ट संकलित और चलाए गए kunyu पथ के अंतर्गत है।

**16. व्यू फ़ंक्शन का उपयोग नहीं किया जा सकता**

व्यू फ़ंक्शन ZoomEye अपडेट में है, और इसे सामान्य रूप से उपयोग करने के लिए बिज़नेस वर्ज़न सदस्यता आवश्यक है। व्यूज़ फ़ंक्शन प्रभावित नहीं है।

**17. असामान्य BUG**

चूंकि परीक्षण वातावरण MAC OS है, इसलिए अन्य ऑपरेटिंग सिस्टम में असंगतता की समस्याएं हो सकती हैं। कृपया समय पर ISSUE की प्रतिक्रिया दें या ऑपरेशन से संपर्क करें।

**18. एंटीवायरस सॉफ़्टवेयर जांच**

Kunyu एंटीवायरस सॉफ़्टवेयर द्वारा फ़ाइलों की जांच के कारण प्रारंभ होने में विफल हो सकता है, कृपया इस समस्या पर ध्यान दें

**19. मैंने अभी तक तय नहीं किया है ^_^**

# 0x06 योगदान

[风起@knownsec 404](https://github.com/wikiZ)  
[wh0am1i@knownsec 404](https://github.com/wh0am1i)  
[fenix@knownsec 404](https://github.com/13ph03nix)  
[0x7F@knownsec 404](https://github.com/0x7Fancy)

# 0x07 घटनाएँ

 **WHC 2021 (补天白帽大会) वर्ष का सर्वश्रेष्ठ हथियार पुरस्कार **

 **KCON 2021 शस्त्रागार**

## 404Starlink
<img src="https://raw.githubusercontent.com/knownsec/404StarLink-Project/master/logo.png" width="30%">

Kunyu [404Starlink](https://github.com/knownsec/404StarLink) में शामिल हो गया है


# 0x08 समुदाय

यदि आपके कोई प्रश्न हैं, तो आप परियोजना के अंतर्गत एक मुद्दा प्रस्तुत कर सकते हैं, या निम्नलिखित तरीकों से हमसे संपर्क कर सकते हैं।

1. Wechat QR कोड को स्कैन करके ZoomEye ऑपरेशन Wechat जोड़ें, और Kunyu पर टिप्पणी करें, जो सभी को ZoomEye साइबरस्पेस सर्वेक्षण और मैपिंग एक्सचेंज ग्रुप में संचार के लिए आकर्षित करेगा।

![](https://assets.kitploit.com/production/public/readmes/4847/cb4f76a841c2bad2024e6dcfa454fde6d0ecf282d8accdbc5c7fb26fe848d748.jpg)
टूल डाउनलोड करें
फ़ील्ड नामप्रकारविवरणअनुमति
ipstringआईपी पता (जब वेब संपत्ति अधूरी हो तो उपयोग होता है)सभी उपयोगकर्ता
domainstringडोमेनसभी उपयोगकर्ता
urlstringसंपत्ति का पूर्ण URL (वेब संपत्तियों के लिए)सभी उपयोगकर्ता
ssl.jarmstringSSL JARM फ़िंगरप्रिंटसभी उपयोगकर्ता
ssl.ja3sstringSSL JA3S फ़िंगरप्रिंटसभी उपयोगकर्ता
iconhash_md5stringआइकन छवि का MD5 मानव्यावसायिक योजना और उससे ऊपर
robots_md5stringrobots.txt फ़ाइल का MD5 मानव्यावसायिक योजना और उससे ऊपर
security_md5stringसुरक्षा सेटिंग्स फ़ाइल का MD5 मानव्यावसायिक योजना और उससे ऊपर
hostnamestringहोस्टनेम जानकारीसभी उपयोगकर्ता
osstringऑपरेटिंग सिस्टम जानकारीसभी उपयोगकर्ता
portintegerपोर्ट नंबरसभी उपयोगकर्ता
servicestringप्रदान किया गया एप्लिकेशन प्रोटोकॉल (जैसे, HTTP, SSH)सभी उपयोगकर्ता
titlelistवेबपेज शीर्षकसभी उपयोगकर्ता
versionstringकंपोनेंट संस्करण जानकारीसभी उपयोगकर्ता
devicestringडिवाइस नामसभी उपयोगकर्ता
rdnsstringरिवर्स DNS जानकारीसभी उपयोगकर्ता
productstringउत्पाद घटक जानकारीसभी उपयोगकर्ता
headerstringHTTP प्रतिक्रिया हेडर जानकारीसभी उपयोगकर्ता
header_hashstringHTTP प्रतिक्रिया हेडर से गणना किया गया हैशव्यावसायिक योजना और उससे ऊपर
bannerstringसेवा बैनर जानकारीसभी उपयोगकर्ता
bodystringHTML बॉडी सामग्रीव्यावसायिक योजना और उससे ऊपर
body_hashstringHTML बॉडी से गणना किया गया हैशव्यावसायिक योजना और उससे ऊपर
update_timestringसंपत्ति अद्यतन समयसभी उपयोगकर्ता
header.server.namestringHTTP प्रतिक्रिया हेडर में सर्वर नामसभी उपयोगकर्ता
continent.namestringमहाद्वीप का नामसभी उपयोगकर्ता
country.namestringदेश का नामसभी उपयोगकर्ता
province.namestringप्रांत का नामसभी उपयोगकर्ता
city.namestringशहर का नामसभी उपयोगकर्ता
isp.namestringISP का नामसभी उपयोगकर्ता
organization.namestringसंगठन का नामसभी उपयोगकर्ता
zipcodeintegerपोस्टल कोडसभी उपयोगकर्ता
idcstringक्या यह IDC है (0 नहीं के लिए, 1 हाँ के लिए)सभी उपयोगकर्ता
lonstringजियोलोकेशन देशांतरसभी उपयोगकर्ता
latstringजियोलोकेशन अक्षांशसभी उपयोगकर्ता
asnstringस्वायत्त प्रणाली संख्यासभी उपयोगकर्ता
protocolstringपरिवहन परत प्रोटोकॉल (जैसे, TCP, UDP)सभी उपयोगकर्ता
honeypotintegerक्या यह हनीपॉट है (0 नहीं के लिए, 1 हाँ के लिए)सभी उपयोगकर्ता
sslstringSSL x509 प्रमाणपत्र जानकारीसभी उपयोगकर्ता
primary_industrystringप्राथमिक उद्योग जानकारीव्यावसायिक योजना और उससे ऊपर
sub_industrystringउप-उद्योग जानकारीव्यावसायिक योजना और उससे ऊपर
rankintegerसंपत्ति महत्व रैंकिंग, स्कोर जितना अधिक होगा, उतना ही महत्वपूर्ण।व्यावसायिक योजना और उससे ऊपर