Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BaconSampler — आउटबाउंड ट्रैफ़िक में संदिग्ध, बीकन-जैसे कॉलबैक को सूँघता है, क्योंकि अगर यह नियमित रूप से वापस आता रहे, तो संभवतः यह नाश्ता नहीं है। | Kitploit
उपकरण/GitHubGitHub/logisek/baconsampler
पैकेट स्निफिंग और विश्लेषणटोहीफोरेंसिकजानकारी एकत्र करनानेटवर्क सुरक्षाखतरा खुफियाघुसपैठ का पता लगानाDNS विश्लेषणलॉग विश्लेषण
GitHublogisek/baconsampler

BaconSampler

आउटबाउंड ट्रैफ़िक में संदिग्ध, बीकन-जैसे कॉलबैक को सूँघता है, क्योंकि अगर यह नियमित रूप से वापस आता रहे, तो संभवतः यह नाश्ता नहीं है।

2037 महीने पहलेKitploit द्वारा समीक्षित
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Bacon Sampler

आउटबाउंड ट्रैफ़िक को सूँघता है संदिग्ध, बीकॉन-जैसे कॉलबैक के लिए, क्योंकि अगर यह नियमित रूप से वापस आता रहता है, तो शायद यह नाश्ता नहीं है।

आउटबाउंड कनेक्शन (विंडोज़ + libpcap)

Bacon Sampler एक हल्का आउटबाउंड-कनेक्शन कैचर है जो आपके नेटवर्क ट्रैफ़िक की चटपटी गंध को सूँघता है और "बीकॉन-जैसे" व्यवहार को चिह्नित करता है - वे आवर्ती, धीमी-और-धीमी कॉलबैक जो मैलवेयर को घर फोन करना पसंद है।

यह निष्क्रिय रूप से आउटबाउंड कनेक्शन और DNS लुकअप की निगरानी करता है, फिर स्थिर अंतराल, बार-बार आने वाले गंतव्य, अजीब जिटर, और लगातार बाइट आकार जैसे पैटर्न को हाइलाइट करता है - मूल रूप से कुछ भी जो सामान्य ब्राउज़िंग की तरह नहीं दिखता और एक बॉट के निर्देशों की जाँच करने जैसा अधिक लगता है।

इसे एक बीकॉन स्कैनर के रूप में सोचें, लेकिन स्वादिष्ट: अगर कुछ हर बार एक ही समय पर वापस आता रहता है... तो हम बेकन का नमूना ले रहे हैं।

विशेषताएँ

  • वैकल्पिक netstat PID सहसंबंध के साथ Pcap कैप्चर
  • रिवर्स DNS और GeoIP (ऑफ़लाइन डेटाबेस या मुफ़्त ऑनलाइन लुकअप)
  • प्रोटोकॉल, रिमोट पोर्ट रेंज और IP CIDR के लिए फ़िल्टर
  • समूह सारांश (रिमोट IP, प्रक्रिया, या देश द्वारा) वैकल्पिक शीर्ष N के साथ
  • बीकॉन-जैसी गतिविधि का पता लगाना (धीमी-और-धीमी कॉलबैक)
  • संदिग्ध कनेक्शन + DNS क्वेरी व्यवहार के लिए पैटर्न का पता लगाना
  • व्युत्पन्न सारांश फ़ाइलों के साथ CSV/JSON निर्यात
  • सभी तालिकाओं के साथ वैकल्पिक HTML रिपोर्ट

आवश्यक शर्तें

  • Windows 11
  • Python 3.10+
  • Npcap (अनुशंसित) "Install Npcap in WinPcap API-compatible Mode" के साथ
  • ऑफ़लाइन IP देश लुकअप के लिए GeoIP डेटाबेस:
  • MaxMind GeoLite2 Country (.mmdb) या DB-IP Lite (.mmdb)
  • IP2Location LITE (.BIN)
  • पूर्ण दृश्यता के लिए PowerShell को व्यवस्थापक के रूप में चलाएँ
  • इंस्टॉल

    root@kitploit:~
    pip install -r requirements.txt
    

    एक GeoIP डेटाबेस डाउनलोड करें और पथ नोट करें:

    • GeoLite2 या DB-IP Lite (.mmdb)
    • IP2Location LITE (.BIN)

    यदि आप मुफ़्त ऑनलाइन लुकअप पसंद करते हैं, तो आप इसे छोड़ सकते हैं और --geoip-online का उपयोग कर सकते हैं।

    उपयोग

    उपयोग उदाहरण (सामान्य संयोजन)

    इंटरफ़ेस सूचीबद्ध करें:

    root@kitploit:~
    python capture_outbound.py --list-interfaces
    

    एक इंडेक्स द्वारा इंटरफ़ेस चुनें:

    root@kitploit:~
    python capture_outbound.py --interface 0
    

    एकाधिक इंटरफ़ेस का उपयोग करें (दोहराए जाने योग्य):

    root@kitploit:~
    python capture_outbound.py --interface "Ethernet" --interface "Wi-Fi"
    

    या अल्पविराम से अलग किए गए नामों के साथ:

    root@kitploit:~
    python capture_outbound.py --interfaces "Ethernet,Wi-Fi"
    

    Pcap-केवल कैप्चर (A) ऑफ़लाइन GeoIP के साथ:

    root@kitploit:~
    python capture_outbound.py --mode pcap --duration 20 --interface "Ethernet" --geoip-db "C:\Path\GeoLite2-Country.mmdb"
    

    Pcap + netstat सहसंबंध (B) ऑफ़लाइन GeoIP के साथ:

    root@kitploit:~
    python capture_outbound.py --mode pcap_plus_netstat --duration 20 --interface "Ethernet" --geoip-db "C:\Path\GeoLite2-Country.mmdb"
    

    Pcap + netstat संघ (A+B):

    root@kitploit:~
    python capture_outbound.py --mode both --duration 20 --interface "Ethernet" --geoip-db "C:\Path\GeoLite2-Country.mmdb"
    

    ऑनलाइन GeoIP (मुफ़्त, दर-सीमित, डिस्क पर कैश):

    root@kitploit:~
    python capture_outbound.py --mode pcap --duration 20 --interface "Ethernet" --geoip-online ipapi
    

    IPinfo टोकन के साथ ऑनलाइन GeoIP:

    root@kitploit:~
    $env:IPINFO_TOKEN="your_token_here"
    python capture_outbound.py --mode pcap --duration 20 --interface "Ethernet" --geoip-online ipinfo
    

    या टोकन स्पष्ट रूप से पास करें:

    root@kitploit:~
    python capture_outbound.py --mode pcap --duration 20 --interface "Ethernet" --geoip-online ipinfo --geoip-online-token "your_token_here"
    

    ऑनलाइन GeoIP टाइमआउट और पुनः प्रयास ट्यून करें:

    root@kitploit:~
    python capture_outbound.py --mode pcap --duration 20 --interface "Ethernet" --geoip-online ipapi --geoip-timeout 2.5 --geoip-retries 1
    

    रिवर्स DNS अक्षम करें (तेज़ रन):

    root@kitploit:~
    python capture_outbound.py --mode pcap --duration 20 --interface "Ethernet" --no-dns
    

    DNS टाइमआउट ट्यून करें:

    root@kitploit:~
    python capture_outbound.py --mode pcap --duration 20 --interface "Ethernet" --dns-timeout 0.5
    

    पैकेट गणना द्वारा कैप्चर सीमित करें:

    root@kitploit:~
    python capture_outbound.py --mode pcap --duration 60 --packet-limit 5000
    

    प्रोटोकॉल, रिमोट पोर्ट और IP CIDR द्वारा फ़िल्टर करें:

    root@kitploit:~
    python capture_outbound.py --filter-protocol tcp --filter-port 80,443,1000-2000 --allow-ip 1.2.3.0/24 --deny-ip 1.2.3.4/32
    

    समूह सारांश और शीर्ष N:

    root@kitploit:~
    python capture_outbound.py --group-by remote_ip,process --top 10
    

    प्रति कनेक्शन कुल बाइट्स ट्रैक करें:

    root@kitploit:~
    python capture_outbound.py --mode pcap --duration 20 --interface "Ethernet" --track-bytes
    

    प्रगति आउटपुट अक्षम करें:

    root@kitploit:~
    python capture_outbound.py --no-progress
    

    कंसोल आउटपुट अक्षम करें:

    root@kitploit:~
    python capture_outbound.py --no-console
    

    उपयोग उदाहरण (उन्नत संयोजन)

    Pcap + netstat संघ (A+B) + ऑनलाइन GeoIP + pcap + CSV + HTML लिखें:

    root@kitploit:~
    python capture_outbound.py --mode both --duration 20 --interface "Ethernet,Wi-Fi" --geoip-online ipapi --pcap-out "C:\Path\capture.pcap" --csv "C:\Path\outbound.csv" --html "C:\Path\outbound.html"
    

    Pcap-केवल + आउटपुट फ़ोल्डर + कस्टम CSV/JSON नाम:

    root@kitploit:~
    python capture_outbound.py --mode pcap --duration 20 --interface "Ethernet" --output-dir "C:\Path\Reports" --csv "C:\Path\Reports\outbound.csv" --json "C:\Path\Reports\outbound.json"
    

    बीकॉन-जैसी गतिविधि का पता लगाना (धीमी-और-धीमी कॉलबैक):

    root@kitploit:~
    python capture_outbound.py --duration 300 --beacon-min-duration 120 --beacon-min-interval 60 --beacon-max-interval 1800 --beacon-max-jitter 10 --beacon-min-packets 6 --beacon-max-rate 0.05
    

    पैटर्न का पता लगाना (स्थिर अंतराल, जिटर, बार-बार आने वाले गंतव्य, लगातार आकार):

    root@kitploit:~
    python capture_outbound.py --duration 300 --track-bytes --pattern-high-jitter 120 --pattern-repeat-destination 4 --pattern-max-byte-jitter 64 --dns-pattern-min-queries 4
    

    फ़िल्टरिंग के साथ तंग बीकॉन + पैटर्न थ्रेसहोल्ड:

    root@kitploit:~
    python capture_outbound.py --duration 600 --filter-protocol tcp --filter-port 443 --track-bytes --beacon-min-duration 180 --beacon-min-interval 90 --beacon-max-interval 900 --beacon-max-jitter 5 --beacon-min-packets 8 --pattern-high-jitter 60 --pattern-repeat-destination 5 --pattern-max-byte-jitter 32
    

    DNS-केंद्रित कैप्चर (तेज़ DNS लुकअप + DNS पैटर्न):

    root@kitploit:~
    python capture_outbound.py --duration 180 --dns-timeout 0.25 --dns-pattern-min-queries 5 --pattern-repeat-destination 3
    

    आउटपुट

    • डिफ़ॉल्ट रूप से कंसोल तालिका
    • CSV: outbound_connections.csv
    • JSON: outbound_connections.json
    • HTML: --html "report.html"
    • बीकॉन निष्कर्ष: *_beacon_findings.csv / *_beacon_findings.json
    • कनेक्शन पैटर्न: *_connection_patterns.csv / *_connection_patterns.json
    • DNS पैटर्न: *_dns_patterns.csv / *_dns_patterns.json
    • अद्वितीय कनेक्शन: *_unique_connections.csv / *_unique_connections.json
    • अद्वितीय प्रक्रियाएँ: *_unique_processes.csv / *_unique_processes.json
    • समूह सारांश: *_group_remote_ip*.csv/json, *_group_process*.csv/json, *_group_country*.csv/json

    कस्टम CSV/JSON आउटपुट पथ:

    root@kitploit:~
    python capture_outbound.py --mode pcap --duration 20 --interface "Ethernet" --csv "C:\Path\outbound.csv" --json "C:\Path\outbound.json"
    

    सभी आउटपुट एक फ़ोल्डर में भेजें:

    root@kitploit:~
    python capture_outbound.py --mode pcap --duration 20 --output-dir "C:\Path\Reports"
    

    HTML आउटपुट लिखें:

    root@kitploit:~
    python capture_outbound.py --html "outbound.html"
    

    एक pcap फ़ाइल लिखें:

    root@kitploit:~
    python capture_outbound.py --mode pcap --duration 20 --interface "Ethernet" --pcap-out "capture.pcap"
    

    कमांड-लाइन विकल्प

    • --mode {pcap,pcap_plus_netstat,both}: कैप्चर रणनीति (डिफ़ॉल्ट: pcap)
    • --duration SECONDS: कैप्चर अवधि (डिफ़ॉल्ट: 15)
    • --packet-limit COUNT: N पैकेट के बाद रुकें (0 = असीमित)
    • --list-interfaces: Npcap इंटरफ़ेस दिखाएँ और बाहर निकलें
    • --interface NAME: कैप्चर इंटरफ़ेस नाम (दोहराए जाने योग्य)
    • --interfaces "NAME,NAME": अल्पविराम से अलग किए गए इंटरफ़ेस नाम
    • --filter-protocol tcp,udp: प्रोटोकॉल फ़िल्टर (दोहराएँ या अल्पविराम से अलग)
    • --filter-port 80,443,1000-2000: रिमोट पोर्ट फ़िल्टर
    • --allow-ip CIDR: रिमोट IP CIDR(s) अनुमति दें
    • --deny-ip CIDR: रिमोट IP CIDR(s) अस्वीकार करें
    • --group-by remote_ip,process,country: समूह सारांश आउटपुट
    • --top N: समूह सारांश को शीर्ष N पंक्तियों तक सीमित करें
    • --beacon-min-duration SECONDS: बीकॉन का पता लगाने के लिए न्यूनतम अवधि
    • --beacon-min-packets COUNT: बीकॉन का पता लगाने के लिए न्यूनतम पैकेट गणना
    • --beacon-min-interval SECONDS: बीकॉन का पता लगाने के लिए न्यूनतम औसत अंतराल
    • --beacon-max-interval SECONDS: बीकॉन का पता लगाने के लिए अधिकतम औसत अंतराल
    • --beacon-max-jitter SECONDS: बीकॉन का पता लगाने के लिए अधिकतम अंतराल जिटर
    • --beacon-max-rate PPS: बीकॉन का पता लगाने के लिए अधिकतम पैकेट प्रति सेकंड
    • --pattern-high-jitter SECONDS: यादृच्छिक पैटर्न के लिए अंतराल जिटर थ्रेसहोल्ड
    • --pattern-repeat-destination COUNT: बार-बार आने वाले गंतव्य को चिह्नित करने के लिए न्यूनतम कनेक्शन
    • --pattern-max-byte-jitter BYTES: स्थिरता के लिए अधिकतम बाइट आकार सीमा
    • --dns-pattern-min-queries COUNT: पैटर्न चिह्नित करने के लिए न्यूनतम DNS क्वेरी
    • --csv PATH: CSV आउटपुट पथ (डिफ़ॉल्ट: outbound_connections.csv)
    • --json PATH: JSON आउटपुट पथ (डिफ़ॉल्ट: outbound_connections.json)
    • --html PATH: HTML रिपोर्ट आउटपुट पथ
    • --pcap-out PATH: कैप्चर किए गए पैकेट को pcap में लिखें
    • --output-dir PATH: सभी आउटपुट फ़ाइलों को इस निर्देशिका में लिखें
    • --no-console: कंसोल तालिका आउटपुट अक्षम करें
    • --no-progress: प्रगति आउटपुट अक्षम करें
    • --log-json: चेतावनियों/त्रुटियों को JSON पंक्तियों के रूप में stderr पर उत्सर्जित करें
    • --track-bytes: उपलब्ध होने पर प्रति कनेक्शन कुल बाइट्स ट्रैक करें
    • --geoip-db PATH: GeoIP डेटाबेस पथ (.mmdb या IP2Location .BIN)
    • --geoip-db-type {auto,maxmind,dbip,ip2location}: GeoIP DB प्रकार (डिफ़ॉल्ट: auto)
    • --geoip-online {ipapi,ip-api,ipinfo}: मुफ़्त ऑनलाइन GeoIP सेवा का उपयोग करें (दर-सीमित)
    • --geoip-online-token TOKEN: ऑनलाइन GeoIP प्रदाता के लिए API टोकन (उदा. IPinfo)
    • --geoip-cache-path PATH: ऑनलाइन GeoIP कैश JSON पथ ओवरराइड करें
    • --geoip-timeout SECONDS: ऑनलाइन GeoIP अनुरोध टाइमआउट (डिफ़ॉल्ट: 3.0)
    • --geoip-retries COUNT: ऑनलाइन GeoIP पुनः प्रयास प्रयास (डिफ़ॉल्ट: 2)
    • --no-dns: रिवर्स DNS लुकअप अक्षम करें
    • --dns-timeout SECONDS: DNS लुकअप टाइमआउट (डिफ़ॉल्ट: 2.0)

    आउटपुट डेटा

    मुख्य आउटपुट (--csv/--json) में फ़ील्ड शामिल हैं:

    • protocol, local_ip, local_port
    • remote_ip, remote_port, remote_hostname, remote_fqdn, remote_country
    • pid, process_name, packet_count
    • duration_seconds, avg_interval_seconds, interval_jitter_seconds
    • first_seen, last_seen, source
    • byte_count (जब --track-bytes सक्षम हो)

    व्युत्पन्न आउटपुट में शामिल हैं:

    • अद्वितीय कनेक्शन: remote_ip, remote_port, remote_hostname, remote_fqdn, remote_country
    • अद्वितीय प्रक्रियाएँ: pid, process_name, connection_count, unique_remote_ips
    • समूह सारांश: प्रति remote_ip, process, या country गणना और अद्वितीय मेट्रिक्स
    • बीकॉन निष्कर्ष: मुख्य आउटपुट फ़ील्ड और beacon_reason
    • कनेक्शन पैटर्न: मुख्य आउटपुट फ़ील्ड और pattern_type/pattern_reason, byte_min/byte_max/byte_range (--track-bytes के साथ), और गंतव्य कुल
    • DNS पैटर्न: dns_query, query_count, resolver IP/पोर्ट, पैटर्न विवरण, और byte_min/byte_max/byte_range (--track-bytes के साथ)

    नोट्स

    • उन्नत ट्रैफ़िक कैप्चर करने और PID मैप करने के लिए व्यवस्थापक PowerShell का उपयोग करें।
    • --mode pcap_plus_netstat केवल कैप्चर किए गए कनेक्शनों को PID/प्रक्रिया डेटा से समृद्ध करता है।
    • --mode both अंतिम आउटपुट में netstat-केवल कनेक्शन जोड़ता है।
    • यदि पैकेट कैप्चर विफल होता है या Npcap/scapy गायब है, तो स्क्रिप्ट netstat-केवल परिणामों पर वापस आ जाती है और आउटपुट लिखने के बाद कोड 2 के साथ बाहर निकलती है।
    • --log-json चेतावनियों/त्रुटियों को JSON पंक्तियों के रूप में प्रारूपित करता है (अंतर्ग्रहण के लिए उपयोगी)।
    • --duration सेकंड में है।
    • --packet-limit अवधि शेष रहने पर भी N पैकेट के बाद कैप्चर रोकता है।
    • --no-dns रिवर्स DNS रिज़ॉल्यूशन छोड़ता है (होस्टनाम/FQDN खाली होगा)।
    • --dns-timeout DNS लुकअप टाइमआउट (सेकंड) नियंत्रित करता है।
    • ऑनलाइन GeoIP परिणाम आउटपुट निर्देशिका (या कार्यशील निर्देशिका) में geoip_online_cache.json पर कैश किए जाते हैं जब तक कि --geoip-cache-path से ओवरराइड न किया जाए।
    • --geoip-db-type auto फ़ाइल एक्सटेंशन का उपयोग करता है: .mmdb -> MaxMind/DB-IP, .BIN -> IP2Location।
    • IPinfo पूर्ण देश नामों के बजाय ISO देश कोड (जैसे US) लौटाता है।
    • DNS पैटर्न का पता लगाना pcap मोड में कैप्चर किए गए DNS क्वेरी पैकेट से लिया गया है।
    • यदि --geoip-db छोड़ा गया है, तो remote_country कॉलम खाली छोड़ दिया जाता है जब तक कि --geoip-online का उपयोग न किया जाए।
    • यदि --geoip-db और --geoip-online दोनों सेट हैं, तो डेटाबेस का उपयोग किया जाता है।
    • --filter-port रिमोट पोर्ट (आउटबाउंड गंतव्य) पर लागू होता है।
    • --track-bytes byte_count कॉलम जोड़ता है और आकार-स्थिरता पैटर्न सक्षम करता है।
    टूल डाउनलोड करें