Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Scanner-and-Patcher — एक वेब भेद्यता स्कैनर और पैचर | Kitploit
उपकरण/GitHubGitHub/malwareman007/scanner-and-patcher
टोहीभेद्यता स्कैनरवेब भेद्यता स्कैनरपेलोड जनरेशनपोर्ट स्कैनिंगDNS और सबडोमेन गणनाशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
17352741 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
malwareman007/scanner-and-patcher

Scanner-and-Patcher

एक वेब भेद्यता स्कैनर और पैचर

रिपॉजिटरी देखें

स्कैनर और पैचर Build Status


रखरखाव दस्तावेज़ीकरण लाइसेंस: MIT

अवलोकन:

स्कैनर और पैचर प्रोजेक्ट AlphaSecure ढाँचे के भाग के रूप में बनाया गया है, जिसे ACM IC3 2024 में "AlphaSecure: A State-of-the-Art Framework for Web Application Vulnerabilities Detection and Patch Recommendation Using Automated Techniques" शीर्षक के तहत प्रस्तुत और प्रकाशित किया गया है। आप यहाँ प्रकाशन पा सकते हैं AlphaSecure: A State-of-the-Art Framework for Web Application Vulnerabilities Detection and Patch Recommendation Using Automated Techniques.

यह उपकरण वेब अनुप्रयोगों में मौजूद कमजोरियों को खोजने के लिए बहुत उपयोगी है।

  • एक वेब अनुप्रयोग स्कैनर अपने वेब पृष्ठों के माध्यम से क्रॉल करके वेब अनुप्रयोग का अन्वेषण करता है और सुरक्षा कमजोरियों के लिए इसकी जाँच करता है, जिसमें दुर्भावनापूर्ण इनपुट का निर्माण और अनुप्रयोग के प्रतिक्रियाओं का मूल्यांकन शामिल है।
    • ये स्कैनर स्वचालित उपकरण हैं जो सुरक्षा कमजोरियों की तलाश करने के लिए वेब अनुप्रयोगों को स्कैन करते हैं। वे क्रॉस-साइट स्क्रिप्टिंग (XSS), SQL इंजेक्शन, और क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) जैसी सामान्य सुरक्षा समस्याओं के लिए वेब अनुप्रयोगों का परीक्षण करते हैं।
    • यह स्कैनर ओपनएसएसएल सीसीएस इंजेक्शन, स्लोलोरिस, डिनायल ऑफ सर्विस आदि जैसी कमजोरियों को खोजने के लिए पोर्ट, साइटों, होस्ट और नेटवर्क को स्कैन करने हेतु nmap, dnswalk, dnsrecon, dnsenum, dnsmap आदि जैसे विभिन्न उपकरणों का उपयोग करता है।

उपयोग किए गए उपकरण


क्रमांकउपकरण का नामक्रमांकउपकरण का नाम
1whatweb2nmap
3golismero4host
5wget6uniscan
7wafw00f8dirb
9davtest10theharvester
11xsser12fierce
13dnswalk14dnsrecon
15dnsenum16dnsmap
17dmitry18nikto
19whois20lbd
21wapiti22devtest
23sslyze

कार्यप्रणाली


चरण 1

  • उपयोगकर्ता को लिखना होगा:- "python3 web_scan.py (https or http) ://example.com"
  • पहले प्रोग्राम चलने का प्रारंभिक समय नोट करेगा, फिर यह "www.example.com" के साथ URL बनाएगा।
  • इस चरण के बाद सिस्टम ping का उपयोग करके इंटरनेट कनेक्शन की जाँच करेगा।
  • कार्यक्षमताएँ:-
    • सहायता मेनू पर जाने के लिए यह कमांड लिखें:--help अपडेट के लिए --update
    • यदि उपयोगकर्ता वर्तमान स्कैन/परीक्षण को छोड़ना चाहता है:- CTRL+C
    • स्कैनर से बाहर निकलने के लिए उपयोग करें:- CTRL+Z
    • प्रोग्राम किसी विशिष्ट परीक्षण के लिए उपकरण द्वारा लिए गए स्कैनिंग समय को बताएगा।

चरण 2

  • यहाँ से स्कैनर का मुख्य कार्य शुरू होगा:
  • स्कैनर स्वचालित रूप से स्कैनिंग शुरू करने के लिए किसी भी उपकरण का चयन करेगा।
  • उपयोग किए जाने वाले स्कैनर और फ़ाइलनाम घूर्णन (डिफ़ॉल्ट: सक्षम (1)
  • उपकरण को आरंभ करने के लिए उपयोग किया जाने वाला कमांड (पैरामीटर और अतिरिक्त पैरामीटर के साथ) पहले से कोड में दिया गया है
  • वेब अनुप्रयोग में कमजोरी खोजने के बाद स्कैनर कमजोरी को विशिष्ट प्रारूप में वर्गीकृत करेगा:-
    • [प्रतिक्रिया + गंभीरता (c - गंभीर | h - उच्च | m - मध्यम | l - निम्न | i - सूचनात्मक) + कमजोरी परिभाषा और सुधार के लिए संदर्भ]
    • यहाँ c या गंभीर सबसे अधिक कमजोरी को परिभाषित करता है जबकि l या निम्न सबसे कम कमजोर प्रणाली के लिए है

परिभाषाएँ:-

  • गंभीर:- जो कमजोरियाँ गंभीर श्रेणी में आती हैं, उनमें आमतौर पर निम्नलिखित में से अधिकांश विशेषताएँ होती हैं: कमजोरी का शोषण संभवतः सर्वर या बुनियादी ढाँचे उपकरणों के रूट-स्तरीय समझौते का परिणाम होता है। शोषण आमतौर पर सीधा होता है, इस अर्थ में कि हमलावर को किसी विशेष प्रमाणीकरण क्रेडेंशियल या व्यक्तिगत पीड़ितों के बारे में ज्ञान की आवश्यकता नहीं होती है, और उसे लक्षित उपयोगकर्ता को सामाजिक इंजीनियरिंग के माध्यम से किसी विशेष कार्य करने के लिए राजी करने की आवश्यकता नहीं होती है।

  • उच्च:- एक हमलावर बिना विशेष पहुँच, उपयोगकर्ता सहभागिता या हमलावर के नियंत्रण से परे परिस्थितियों के लक्ष्य प्रणाली की गोपनीयता, अखंडता या उपलब्धता से पूरी तरह समझौता कर सकता है। कमजोर अनुप्रयोग के आंतरिक नेटवर्क पर अन्य प्रणालियों में पार्श्व गति और हमले के बढ़ने की बहुत संभावना है। कमजोरी का शोषण करना कठिन है। शोषण के परिणामस्वरूप उन्नत विशेषाधिकार हो सकते हैं। शोषण के परिणामस्वरूप महत्वपूर्ण डेटा हानि या डाउनटाइम हो सकता है।

  • मध्यम:- एक हमलावर लक्ष्य प्रणाली की गोपनीयता, अखंडता या उपलब्धता से आंशिक रूप से समझौता कर सकता है। हमले के सफल होने के लिए विशेष पहुँच, उपयोगकर्ता सहभागिता, या हमलावर के नियंत्रण से परे परिस्थितियों की आवश्यकता हो सकती है। हमले को बढ़ाने के लिए अन्य कमजोरियों के साथ संयोजन में उपयोग किए जाने की बहुत संभावना है। ऐसी कमजोरियाँ जिनमें हमलावर को सामाजिक इंजीनियरिंग रणनीतियों के माध्यम से व्यक्तिगत पीड़ितों को हेरफेर करने की आवश्यकता होती है। सेवा से वंचित करने वाली कमजोरियाँ जिन्हें स्थापित करना कठिन है। ऐसे शोषण जिनमें हमलावर को पीड़ित के समान स्थानीय नेटवर्क पर रहने की आवश्यकता होती है। कमजोरियाँ जहाँ शोषण केवल बहुत सीमित पहुँच प्रदान करता है। सफल शोषण के लिए उपयोगकर्ता विशेषाधिकारों की आवश्यकता वाली कमजोरियाँ।

  • निम्न:- एक हमलावर के पास लक्ष्य प्रणाली की गोपनीयता, अखंडता या उपलब्धता से समझौता करने का सीमित दायरा है। हमले के सफल होने के लिए विशेष पहुँच, उपयोगकर्ता सहभागिता, या हमलावर के नियंत्रण से परे परिस्थितियों की आवश्यकता होती है। हमले को बढ़ाने के लिए अन्य कमजोरियों के साथ संयोजन में उपयोग किए जाने की आवश्यकता है।

  • सूचनात्मक:- एक हमलावर वेब साइट के बारे में जानकारी प्राप्त कर सकता है। यह आवश्यक रूप से कोई कमजोरी नहीं है, लेकिन हमलावर जो भी जानकारी प्राप्त करता है, उसका उपयोग बाद की तारीख में अधिक सटीक रूप से हमले को तैयार करने के लिए किया जा सकता है। किसी भी जानकारी के प्रकटीकरण को यथासंभव प्रतिबंधित करने की अनुशंसा की जाती है।

  • CVSS V3 स्कोर सीमासलाह में गंभीरता
    0.1 - 3.9निम्न
    4.0 - 6.9मध्यम
    7.0 - 8.9उच्च
    9.0 - 10.0गंभीर

कमजोरियाँ

  • इसके बाद स्कैनर परिणाम दिखाएगा जिसमें शामिल हैं:
    • प्रतिक्रिया समय
    • स्कैनिंग का कुल समय
    • कमजोरी का वर्ग

उपचार

  • अब, स्कैनर उस विशिष्ट प्रकार की कमजोरी के हानिकारक प्रभावों के बारे में बताएगा।
  • स्कैनर कमजोरियों के बारे में अधिक जानने के लिए स्रोतों (वेबसाइटों) के बारे में बताता है।
  • इस चरण के बाद, स्कैनर कमजोरियों को दूर करने के लिए कुछ उपाय सुझाता है।

चरण 3

  • स्कैनर एक उचित रिपोर्ट तैयार करेगा जिसमें शामिल है
    • स्कैन की गई कमजोरियों की कुल संख्या
    • छोड़ी गई कमजोरियों की कुल संख्या
    • पाई गई कमजोरियों की कुल संख्या
    • कुल स्कैन में लिया गया समय
    • प्रत्येक और हर कमजोरी के बारे में विवरण।
  • सभी स्कैन फ़ाइलों के आउटपुट को डिबगिंग उद्देश्यों के लिए उसी निर्देशिका में SA-Debug-ScanLog में लिखना
  • डिबगिंग उद्देश्यों के लिए, आप SA-Debug-ScanLog नामक सभी उपकरणों द्वारा उत्पन्न पूर्ण आउटपुट देख सकते हैं।

उपयोग

प्रोग्राम को python3 web_scan.py (https or http) ://example.com के रूप में उपयोग करें
--help
--update
टूल डाउनलोड करें