Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BaconSampler — आउटबाउंड ट्रैफ़िक में संदिग्ध, बीकन-जैसे कॉलबैक को सूँघता है, क्योंकि अगर यह नियमित रूप से वापस आता रहे, तो संभवतः यह नाश्ता नहीं है। | Kitploit
उपकरण/GitHubGitHub/logisek/baconsampler
पैकेट स्निफिंग और विश्लेषणटोहीफोरेंसिकजानकारी एकत्र करनानेटवर्क सुरक्षाखतरा खुफियाघुसपैठ का पता लगानाDNS विश्लेषणलॉग विश्लेषण
GitHublogisek/baconsampler

BaconSampler

आउटबाउंड ट्रैफ़िक में संदिग्ध, बीकन-जैसे कॉलबैक को सूँघता है, क्योंकि अगर यह नियमित रूप से वापस आता रहे, तो संभवतः यह नाश्ता नहीं है।

20178 महीने पहलेKitploit द्वारा समीक्षित
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Bacon Sampler

आउटबाउंड ट्रैफ़िक को सूँघता है संदिग्ध, बीकॉन-जैसे कॉलबैक के लिए, क्योंकि अगर यह नियमित रूप से वापस आता रहता है, तो शायद यह नाश्ता नहीं है।

आउटबाउंड कनेक्शन (विंडोज़ + libpcap)

Bacon Sampler एक हल्का आउटबाउंड-कनेक्शन कैचर है जो आपके नेटवर्क ट्रैफ़िक की चटपटी गंध को सूँघता है और "बीकॉन-जैसे" व्यवहार को चिह्नित करता है - वे आवर्ती, धीमी-और-धीमी कॉलबैक जो मैलवेयर को घर फोन करना पसंद है।

यह निष्क्रिय रूप से आउटबाउंड कनेक्शन और DNS लुकअप की निगरानी करता है, फिर स्थिर अंतराल, बार-बार आने वाले गंतव्य, अजीब जिटर, और लगातार बाइट आकार जैसे पैटर्न को हाइलाइट करता है - मूल रूप से कुछ भी जो सामान्य ब्राउज़िंग की तरह नहीं दिखता और एक बॉट के निर्देशों की जाँच करने जैसा अधिक लगता है।

इसे एक बीकॉन स्कैनर के रूप में सोचें, लेकिन स्वादिष्ट: अगर कुछ हर बार एक ही समय पर वापस आता रहता है... तो हम बेकन का नमूना ले रहे हैं।

विशेषताएँ

  • वैकल्पिक netstat PID सहसंबंध के साथ Pcap कैप्चर
  • रिवर्स DNS और GeoIP (ऑफ़लाइन डेटाबेस या मुफ़्त ऑनलाइन लुकअप)
  • प्रोटोकॉल, रिमोट पोर्ट रेंज और IP CIDR के लिए फ़िल्टर
  • समूह सारांश (रिमोट IP, प्रक्रिया, या देश द्वारा) वैकल्पिक शीर्ष N के साथ
  • बीकॉन-जैसी गतिविधि का पता लगाना (धीमी-और-धीमी कॉलबैक)
  • संदिग्ध कनेक्शन + DNS क्वेरी व्यवहार के लिए पैटर्न का पता लगाना
  • व्युत्पन्न सारांश फ़ाइलों के साथ CSV/JSON निर्यात
  • सभी तालिकाओं के साथ वैकल्पिक HTML रिपोर्ट

आवश्यक शर्तें

  • Windows 11
  • Python 3.10+
  • Npcap (अनुशंसित) "Install Npcap in WinPcap API-compatible Mode" के साथ
  • ऑफ़लाइन IP देश लुकअप के लिए GeoIP डेटाबेस:
    • MaxMind GeoLite2 Country (.mmdb) या DB-IP Lite (.mmdb)
    • IP2Location LITE (.BIN)
  • पूर्ण दृश्यता के लिए PowerShell को व्यवस्थापक के रूप में चलाएँ

इंस्टॉल

pip install -r requirements.txt

एक GeoIP डेटाबेस डाउनलोड करें और पथ नोट करें:

  • GeoLite2 या DB-IP Lite (.mmdb)
  • IP2Location LITE (.BIN)

यदि आप मुफ़्त ऑनलाइन लुकअप पसंद करते हैं, तो आप इसे छोड़ सकते हैं और --geoip-online का उपयोग कर सकते हैं।

उपयोग

उपयोग उदाहरण (सामान्य संयोजन)

इंटरफ़ेस सूचीबद्ध करें:

python capture_outbound.py --list-interfaces

एक इंडेक्स द्वारा इंटरफ़ेस चुनें:

python capture_outbound.py --interface 0

एकाधिक इंटरफ़ेस का उपयोग करें (दोहराए जाने योग्य):

python capture_outbound.py --interface "Ethernet" --interface "Wi-Fi"

या अल्पविराम से अलग किए गए नामों के साथ:

python capture_outbound.py --interfaces "Ethernet,Wi-Fi"

Pcap-केवल कैप्चर (A) ऑफ़लाइन GeoIP के साथ:

python capture_outbound.py --mode pcap --duration 20 --interface "Ethernet" --geoip-db "C:\Path\GeoLite2-Country.mmdb"

Pcap + netstat सहसंबंध (B) ऑफ़लाइन GeoIP के साथ:

python capture_outbound.py --mode pcap_plus_netstat --duration 20 --interface "Ethernet" --geoip-db "C:\Path\GeoLite2-Country.mmdb"

Pcap + netstat संघ (A+B):

python capture_outbound.py --mode both --duration 20 --interface "Ethernet" --geoip-db "C:\Path\GeoLite2-Country.mmdb"

ऑनलाइन GeoIP (मुफ़्त, दर-सीमित, डिस्क पर कैश):

python capture_outbound.py --mode pcap --duration 20 --interface "Ethernet" --geoip-online ipapi

IPinfo टोकन के साथ ऑनलाइन GeoIP:

$env:IPINFO_TOKEN="your_token_here"
python capture_outbound.py --mode pcap --duration 20 --interface "Ethernet" --geoip-online ipinfo

या टोकन स्पष्ट रूप से पास करें:

python capture_outbound.py --mode pcap --duration 20 --interface "Ethernet" --geoip-online ipinfo --geoip-online-token "your_token_here"

ऑनलाइन GeoIP टाइमआउट और पुनः प्रयास ट्यून करें:

python capture_outbound.py --mode pcap --duration 20 --interface "Ethernet" --geoip-online ipapi --geoip-timeout 2.5 --geoip-retries 1

रिवर्स DNS अक्षम करें (तेज़ रन):

python capture_outbound.py --mode pcap --duration 20 --interface "Ethernet" --no-dns

DNS टाइमआउट ट्यून करें:

python capture_outbound.py --mode pcap --duration 20 --interface "Ethernet" --dns-timeout 0.5

पैकेट गणना द्वारा कैप्चर सीमित करें:

python capture_outbound.py --mode pcap --duration 60 --packet-limit 5000

प्रोटोकॉल, रिमोट पोर्ट और IP CIDR द्वारा फ़िल्टर करें:

python capture_outbound.py --filter-protocol tcp --filter-port 80,443,1000-2000 --allow-ip 1.2.3.0/24 --deny-ip 1.2.3.4/32

समूह सारांश और शीर्ष N:

python capture_outbound.py --group-by remote_ip,process --top 10

प्रति कनेक्शन कुल बाइट्स ट्रैक करें:

python capture_outbound.py --mode pcap --duration 20 --interface "Ethernet" --track-bytes

प्रगति आउटपुट अक्षम करें:

python capture_outbound.py --no-progress

कंसोल आउटपुट अक्षम करें:

python capture_outbound.py --no-console

उपयोग उदाहरण (उन्नत संयोजन)

Pcap + netstat संघ (A+B) + ऑनलाइन GeoIP + pcap + CSV + HTML लिखें:

python capture_outbound.py --mode both --duration 20 --interface "Ethernet,Wi-Fi" --geoip-online ipapi --pcap-out "C:\Path\capture.pcap" --csv "C:\Path\outbound.csv" --html "C:\Path\outbound.html"

Pcap-केवल + आउटपुट फ़ोल्डर + कस्टम CSV/JSON नाम:

python capture_outbound.py --mode pcap --duration 20 --interface "Ethernet" --output-dir "C:\Path\Reports" --csv "C:\Path\Reports\outbound.csv" --json "C:\Path\Reports\outbound.json"

बीकॉन-जैसी गतिविधि का पता लगाना (धीमी-और-धीमी कॉलबैक):

python capture_outbound.py --duration 300 --beacon-min-duration 120 --beacon-min-interval 60 --beacon-max-interval 1800 --beacon-max-jitter 10 --beacon-min-packets 6 --beacon-max-rate 0.05

पैटर्न का पता लगाना (स्थिर अंतराल, जिटर, बार-बार आने वाले गंतव्य, लगातार आकार):

python capture_outbound.py --duration 300 --track-bytes --pattern-high-jitter 120 --pattern-repeat-destination 4 --pattern-max-byte-jitter 64 --dns-pattern-min-queries 4

फ़िल्टरिंग के साथ तंग बीकॉन + पैटर्न थ्रेसहोल्ड:

python capture_outbound.py --duration 600 --filter-protocol tcp --filter-port 443 --track-bytes --beacon-min-duration 180 --beacon-min-interval 90 --beacon-max-interval 900 --beacon-max-jitter 5 --beacon-min-packets 8 --pattern-high-jitter 60 --pattern-repeat-destination 5 --pattern-max-byte-jitter 32

DNS-केंद्रित कैप्चर (तेज़ DNS लुकअप + DNS पैटर्न):

python capture_outbound.py --duration 180 --dns-timeout 0.25 --dns-pattern-min-queries 5 --pattern-repeat-destination 3

आउटपुट

  • डिफ़ॉल्ट रूप से कंसोल तालिका
  • CSV: outbound_connections.csv
  • JSON: outbound_connections.json
  • HTML: --html "report.html"
  • बीकॉन निष्कर्ष: *_beacon_findings.csv / *_beacon_findings.json
  • कनेक्शन पैटर्न: *_connection_patterns.csv / *_connection_patterns.json
  • DNS पैटर्न: *_dns_patterns.csv / *_dns_patterns.json
  • अद्वितीय कनेक्शन: *_unique_connections.csv / *_unique_connections.json
  • अद्वितीय प्रक्रियाएँ: *_unique_processes.csv / *_unique_processes.json
  • समूह सारांश: *_group_remote_ip*.csv/json, *_group_process*.csv/json, *_group_country*.csv/json

कस्टम CSV/JSON आउटपुट पथ:

python capture_outbound.py --mode pcap --duration 20 --interface "Ethernet" --csv "C:\Path\outbound.csv" --json "C:\Path\outbound.json"

सभी आउटपुट एक फ़ोल्डर में भेजें:

python capture_outbound.py --mode pcap --duration 20 --output-dir "C:\Path\Reports"

HTML आउटपुट लिखें:

python capture_outbound.py --html "outbound.html"

एक pcap फ़ाइल लिखें:

python capture_outbound.py --mode pcap --duration 20 --interface "Ethernet" --pcap-out "capture.pcap"

कमांड-लाइन विकल्प

टूल डाउनलोड करें