Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
jok3r — Jok3r v3 BETA 2 - नेटवर्क और वेब पेंटेस्ट स्वचालन फ्रेमवर्क | Kitploit
उपकरण/GitHubGitHub/koutto/jok3r
भेद्यता परीक्षण फ्रेमवर्कटोहीभेद्यता स्कैनरभेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubkoutto/jok3r

jok3r

Jok3r v3 BETA 2 - नेटवर्क और वेब पेंटेस्ट स्वचालन फ्रेमवर्क

1.1k252167 साल पहलेKitploit द्वारा समीक्षित
रिपॉजिटरी देखेंवेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

.. raw:: html

.. image:: ./pictures/logo.png

.. raw:: html


Jok3r v3 beta

.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6

.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: Documentation ReadTheDocs

.. image:: https://img.shields.io/microbadger/image-size/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Docker Size

.. image:: https://img.shields.io/docker/cloud/build/koutto/jok3r.svg :alt: Docker Build Status

.. raw:: html

नेटवर्क और वेब पेंटेस्ट ऑटोमेशन फ्रेमवर्क

www.jok3r-framework.com

चेतावनी: परियोजना अभी भी संस्करण 3 बीटा में है। यह अभी भी सक्रिय विकास के अधीन है और इसमें बग मौजूद हो सकते हैं।

कई परीक्षण चल रहे हैं: https://github.com/koutto/jok3r/blob/master/tests/TESTS.rst देखें। विचार, बग रिपोर्ट, योगदान का स्वागत है!

.. contents:: :local: :depth: 1

============= अवलोकन

Jok3r एक Python3 CLI एप्लिकेशन है जिसका उद्देश्य नेटवर्क इंफ्रास्ट्रक्चर और वेब ब्लैक-बॉक्स सुरक्षा परीक्षणों के लिए पेनिट्रेशन टेस्टर्स की सहायता करना है।

लक्ष्य नेटवर्क/वेब पेंटेस्ट के दौरान जितना संभव हो उतना समय बचाना है, जितने संभव हों उतने सुरक्षा परीक्षणों को स्वचालित करके ताकि कम-लटकने वाले फलों की कमजोरियों की तुरंत पहचान हो सके, और फिर अधिक दिलचस्प और पेचीदा चीजों पर अधिक समय बिताया जा सके!

यह इस अवलोकन पर आधारित है कि बाहर कई हैकिंग ओपन-सोर्स टूल/स्क्रिप्ट (विभिन्न स्रोतों से) उपलब्ध हैं जो सामान्य नेटवर्क सेवाओं को लक्षित करते हैं, जो फिंगरप्रिंटिंग से लेकर शोषण तक विभिन्न कार्यों को करने की अनुमति देते हैं। इसलिए, Jok3r का विचार उन ओपन-सोर्स टूल को स्मार्ट तरीके से संयोजित करना है ताकि अधिक प्रासंगिक परिणाम प्राप्त किए जा सकें।

============= विशेषताएं

पेंटेस्ट टूलबॉक्स प्रबंधन

  • उपकरणों का चयन: विभिन्न स्रोतों से 50+ ओपन-सोर्स टूल और स्क्रिप्ट का संकलन।
  • Docker-आधारित: Kali OS चलाने वाली Docker इमेज में पैकेज किया गया एप्लिकेशन, Docker Hub पर उपलब्ध।
  • उपयोग के लिए तैयार: सभी उपकरण और निर्भरताएं स्थापित, बस Docker इमेज खींचें और एक नया कंटेनर चलाएं।
  • अपडेट आसान: केवल एक कमांड चलाकर पूरे टूलबॉक्स को आसानी से अपडेट रखें।
  • आसान अनुकूलन: एक साधारण कॉन्फ़िगरेशन फ़ाइल से आसानी से टूल जोड़ें/हटाएं।

नेटवर्क इंफ्रास्ट्रक्चर सुरक्षा मूल्यांकन

  • कई समर्थित सेवाएं: सबसे सामान्य TCP/UDP सेवाओं (HTTP, FTP, SSH, SMB, Oracle, MS-SQL, MySQL, PostgreSQL, VNC, आदि) को लक्षित करें।
  • उपकरणों की शक्ति को मिलाएं: प्रत्येक सुरक्षा जांच टूलबॉक्स के एक उपकरण द्वारा की जाती है। हमले सुरक्षा जांचों को श्रृंखलित करके किए जाते हैं।
  • संदर्भ जागरूकता: चलाए जाने वाले सुरक्षा जांच लक्ष्य के संदर्भ (जैसे पहचानी गई प्रौद्योगिकियां, क्रेडेंशियल्स, कमजोरियां, आदि) के अनुसार चुने और अनुकूलित किए जाते हैं।
  • टोही: लक्षित सेवाओं का स्वचालित फिंगरप्रिंटिंग (उत्पाद पहचान) किया जाता है।
  • CVE खोज: जब उत्पाद नाम और उनके संस्करण पहचाने जाते हैं, तो ऑनलाइन CVE डेटाबेस (Vulners और CVE Details का उपयोग करके) पर कमजोरी की खोज की जाती है।
  • कमजोरी स्कैनिंग: सामान्य कमजोरियों की स्वचालित रूप से जांच करें और कुछ शोषण (auto-pwn) करने का प्रयास करें।
  • ब्रूट-फोर्स हमला: सेवा पर डिफ़ॉल्ट/सामान्य क्रेडेंशियल्स की स्वचालित रूप से जांच करें और यदि आवश्यक हो तो शब्दकोश हमला करें। लक्षित सेवाओं के अनुसार वर्डलिस्ट ऑप्टिमाइज़ की जाती हैं।
  • प्रमाणीकरण के बाद परीक्षण: जब वैध क्रेडेंशियल्स मिल जाते हैं तो स्वचालित रूप से कुछ पोस्ट-एक्सप्लॉइटेशन जांच करें।

वेब सुरक्षा मूल्यांकन

  • HTTP पर बड़ा ध्यान: अब तक HTTP को लक्षित करने वाले 60 से अधिक विभिन्न सुरक्षा जांच समर्थित हैं।
  • वेब प्रौद्योगिकियों का पता लगाना: सुरक्षा जांच से पहले Wappalyzer पर आधारित फिंगरप्रिंटिंग इंजन चलाया जाता है, जिससे पता लगाया जा सकता है: प्रोग्रामिंग भाषा, फ्रेमवर्क, JS लाइब्रेरी, CMS, वेब और एप्लिकेशन सर्वर।
  • सर्वर शोषण: वेब और एप्लिकेशन सर्वर (जैसे JBoss, Tomcat, Weblogic, Websphere, Jenkins, आदि) पर सबसे महत्वपूर्ण कमजोरियों (जैसे RCE) को स्वचालित रूप से स्कैन और/या शोषण करें।
  • CMS कमजोरी स्कैनिंग: सबसे सामान्य CMS (Wordpress, Drupal, Joomla, आदि) पर स्वचालित रूप से कमजोरी स्कैनर चलाएं।

स्थानीय डेटाबेस और रिपोर्टिंग

  • स्थानीय डेटाबेस: लक्ष्यों से संबंधित डेटा को मिशनों (कार्यक्षेत्रों) द्वारा एक स्थानीय Sqlite डेटाबेस में व्यवस्थित किया जाता है जो सुरक्षा परीक्षणों के दौरान अद्यतन रखा जाता है।
  • Metasploit-जैसा इंटरैक्टिव शेल: कई अंतर्निहित कमांड के साथ एक इंटरैक्टिव शेल के माध्यम से डेटाबेस तक पहुंचें।
  • Nmap से लक्ष्य आयात करें: मैन्युअल रूप से या Nmap परिणाम लोड करके मिशन में लक्ष्य जोड़ें।
  • Shodan से लक्ष्य आयात करें: Shodan से मैन्युअल रूप से मिशन में लक्ष्य जोड़ें (Shodan API कुंजी की आवश्यकता है)।
  • सभी परिणामों तक पहुंच: सुरक्षा जांचों से सभी आउटपुट, पहचाने गए क्रेडेंशियल्स और कमजोरियां डेटाबेस में संग्रहीत होती हैं और आसानी से एक्सेस की जा सकती हैं।
  • रिपोर्टिंग: लक्ष्य सारांश, वेब स्क्रीनशॉट और सुरक्षा परीक्षण से सभी परिणामों के साथ पूर्ण HTML रिपोर्ट तैयार करें।

============ डेमो

  • उदाहरण 1: JAVA-RMI (JMX) सेवा स्कैन करें:

.. image:: pictures/video-01.png :target: https://www.youtube.com/watch?v=FlbeBj5FPtI

  • उदाहरण 2: Joomla वेबसाइट स्कैन करें:

.. image:: pictures/video-02.png :target: https://www.youtube.com/watch?v=z4cf_8EQ59Q

============ आर्किटेक्चर

.. image:: ./pictures/visio/architecture/jok3r-architecture.png :alt: Jok3r architecture

.. image:: ./pictures/visio/flowchart/jok3r-flow-chart.svg :width: 700px :alt: Jok3r flowchart

============ स्थापना

महत्वपूर्ण: Jok3r का उपयोग करने का अनुशंसित तरीका Docker इमेज को खींचना है ताकि आपको निर्भरता की समस्याओं और टूलबॉक्स के विभिन्न हैकिंग टूल को स्थापित करने की चिंता न करनी पड़े। सब कुछ Docker Hub पर उपलब्ध Docker कंटेनर से परीक्षण किया गया है!

.. image:: https://raw.githubusercontent.com/koutto/jok3r/master/pictures/docker-logo.png

Docker Hub पर एक Docker इमेज उपलब्ध है और प्रत्येक अपडेट पर स्वचालित रूप से पुनर्निर्मित होती है: https://hub.docker.com/r/koutto/jok3r/। यह शुरू में आधिकारिक Kali Linux Docker इमेज (kalilinux/kali-linux-docker) पर आधारित है।

.. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: Docker Image size

  1. Jok3r Docker इमेज खींचें:

    .. code-block:: console

     sudo docker pull koutto/jok3r
    
  2. नया Docker कंटेनर चलाएं:

    .. code-block:: console

     sudo docker run -i -t --name jok3r-container -w /root/jok3r -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix --shm-size 2g --net=host koutto/jok3r
    

नोट:

  • -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix Docker कंटेनर से GUI एप्लिकेशन शुरू करने में सक्षम होने के लिए आवश्यक है (उदाहरण के लिए रिपोर्ट पढ़ने के लिए वेब ब्राउज़र खोलना)। इसके लिए होस्ट पर xhost +local:root चलाने की आवश्यकता होती है।

  • --shm-size 2g साझा मेमोरी का आकार बढ़ाने के लिए उपयोग किया जाता है, Docker कंटेनर से रिपोर्ट पढ़ते समय वेब ब्राउज़र के क्रैश से बचने के लिए आवश्यक है।

  • --net=host होस्ट के इंटरफ़ेस को साझा करने के लिए आवश्यक है। यह रिवर्स कनेक्शन के लिए आवश्यक है (जैसे RCE के लिए परीक्षण करते समय कंटेनर को Ping, एक रिवर्स शेल प्राप्त करना)।

  1. एक रुके हुए कंटेनर को फिर से चलाने के लिए:

    .. code-block:: console

     sudo docker start -i jok3r-container
    
  2. कंटेनर के अंदर कई शेल खोलने के लिए:

    .. code-block:: console

     sudo docker exec -it jok3r-container bash
    

============ अपडेट

अपडेट करने के लिए, बस Docker Hub से नवीनतम Docker इमेज खींचें और इस नई इमेज से एक नया कंटेनर चलाएं:

.. code-block:: console

टूल डाउनलोड करें