Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MASAPT — स्वचालित प्रवेश परीक्षण के लिए बहु-एजेंट प्रणाली (MASAPT) | Kitploit
उपकरण/GitHubGitHub/marzekan/masapt
भेद्यता परीक्षण फ्रेमवर्कटोहीभेद्यता स्कैनरनेटवर्क मैपिंगपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmarzekan/masapt

MASAPT

स्वचालित प्रवेश परीक्षण के लिए बहु-एजेंट प्रणाली (MASAPT)

रिपॉजिटरी देखें
304194 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MASAPT 🤖 ↔ 🤖 ↔ 🤖


 

❗ अस्वीकरण

यह उपकरण विश्वविद्यालय पाठ्यक्रम के भाग के रूप में शैक्षिक और शोध उद्देश्यों के लिए विकसित किया गया है। पूर्व सहमति के बिना लक्ष्यों पर हमला करने के लिए MASAPT का उपयोग अवैध है।

डेवलपर्स इस उपकरण से होने वाली किसी भी क्षति के लिए कोई जिम्मेदारी नहीं लेते हैं और MASAPT के किसी भी दुर्भावनापूर्ण उपयोग की निंदा करते हैं। यह उपकरण इस समय किसी भी पेशेवर वातावरण में उपयोग के लिए अभिप्रेत नहीं है, यह अंतर्निहित सैद्धांतिक मॉडल के लिए केवल एक proof-of-concept है।


आपका स्वागत है...

स्वचालित प्रवेश परीक्षण के लिए मल्टी-एजेंट सिस्टम 🐱‍💻

usage_gif

 

अन्वेषण → शोषण → रिपोर्ट → 📝

एक स्वायत्त प्रणाली जो XMPP पर संचार करने वाले SPADE एजेंटों की है, प्रवेश परीक्षण का समन्वय और निष्पादन करने के लिए। एक CLI उपकरण में!

URL दर्ज करें, थोड़ी प्रतीक्षा करें, रिपोर्ट पढ़ें!

   

report1 report1


MASAPT क्या है?

यह एक proof-of-concept, बहु-एजेंट प्रणाली है, जो Python में विकसित की गई है, और इसका उद्देश्य प्रवेश परीक्षण की प्रक्रिया को संरचित और बुद्धिमान तरीके से स्वचालित करना है।

अंतिम लक्ष्य एक कार्यशील, लचीला, वितरित, CLI-आधारित पेंटेस्टिंग उपकरण बनाना है जिसका उपयोग प्रवेश परीक्षण कार्यों को स्वचालित करने के लिए किया जा सके।

वर्तमान विशेषताएँ:

  • Nmap के साथ नेटवर्क स्कैनिंग करना
  • SQLMap के साथ मूल SQL इंजेक्शन करना
  • किए गए शोषण और टोही के परिणामों के साथ रिपोर्ट तैयार करना

भविष्य की योजनाएँ और विशेषताएँ यहाँ सूचीबद्ध हैं।


कैसे चलाएँ?

कठिन।

आवश्यकताएँ स्थापित करें:

बहुत सारी पूर्वापेक्षाएँ और आवश्यकताएँ स्थापित करनी हैं:

  • Kali Linux 2020.4 (वैकल्पिक) - कोई भी Debian-आधारित OS ठीक काम करेगा।
  • Python 3.8
  • Pip3
  • SPADE
  • SQLMap (Kali पर पहले से स्थापित)
  • Nmap (Kali पर पहले से स्थापित)

Python और Kali पर मिलने वाले पेंटेस्टिंग टूल्स के अलावा, आपको किसी XMPP सेवा तक पहुँच की भी आवश्यकता है। सिस्टम के परीक्षण के लिए मैंने स्थानीय रूप से चल रहे ejabberd का उपयोग किया।

अपने पसंदीदा XMPP सर्वर पर एजेंटों को चलाने के लिए, आपको निम्नलिखित उपयोगकर्ता बनाने होंगे। आप निश्चित रूप से अन्य उपयोगकर्ता बना सकते हैं, लेकिन तब आपको masapt स्क्रिप्ट में एजेंट बनाते समय नए JID और PWD पैरामीटर पास करने होंगे।

JIDपासवर्ड
repoter@domainrepoterSecret
explorer@domainexplorerSecret
coordinator@domaincoordinatorSecret
sqlinjector@domaininjectorSecret

सेटअप:

पूर्वापेक्षाएँ स्थापित होने और XMPP सेटअप होने के बाद:

  1. प्रोजेक्ट फ़ोल्डर में cd करें

        cd ../MASAPT
    
  2. निर्देशिका को PATH में जोड़ें

        export PATH=$PATH:/path/to/MASAPT
        source ~/.bashrc
    
  3. Python आवश्यकताएँ स्थापित करें

        pip install -r requirements.txt
    
  4. masapt स्क्रिप्ट को निष्पादन योग्य बनाएँ

        chmod +x masapt
    

चलाएँ:

सिस्टम को इस प्रकार शुरू करें:

    masapt -t url/to/target

 


आगे का काम

  • install.sh स्क्रिप्ट
  • Docker एजेंट
  • शोषण डेटाबेस/ज्ञानकोष से जुड़ें

अधिक एजेंट:

  • DoS एजेंट
  • XSS एजेंट
  • बफ़र ओवरफ़्लो एजेंट

Explorer.py का विस्तार करें ताकि यह:

  • Harvester चला सके
  • अधिक OSINT उपकरण चला सके

SQLinjector.py का विस्तार करें ताकि यह:

  • SQLMap का बेहतर उपयोग कर सके
  • अधिक प्रकार के डेटाबेस के अनुकूल हो सके

Coordinator.py का विस्तार करें ताकि यह:

  • कौन से एजेंट हमले करेंगे, इसके बारे में बेहतर निर्णय ले सके

सिस्टम अवलोकन 🔎

MASAPT प्रणाली को मॉड्यूलर, वितरित और व्यावहारिक होने की कल्पना की गई थी। इसका अर्थ है कि सिस्टम बनाने वाले एजेंट मुख्य प्रक्रिया से स्वतंत्र हैं, उन्नत किए जा सकते हैं, और मौजूदा, 'युद्ध-परीक्षित' पेंटेस्टिंग उपकरणों का उपयोग करते हैं।

कल्पित लक्ष्यों को प्राप्त करने के लिए, एजेंटों को एक तीन-स्तरीय मॉडल के भाग के रूप में विकसित किया जाता है, जो मानक पेंटेस्ट चरणों (योजना - निष्पादन - पोस्ट निष्पादन) से लिया गया है। उक्त मॉडल का उच्च अवलोकन नीचे Img1 पर देखा जा सकता है।

इस अवलोकन में सभी सैद्धांतिक अवधारणाओं को पहले ही कोड में लागू किया जा चुका है (भविष्य के विचार - Img 8. को छोड़कर)। इन अवधारणाओं को सिस्टम के किसी भी भविष्य के उन्नयन में लागू किया जाना चाहिए।

तीन-स्तरीय मॉडल

तीन-स्तरीय मॉडल के पीछे मुख्य विचार इस प्रणाली में एजेंटों को व्यवस्थित और वर्गीकृत करने के लिए उपयोग किए जाने वाले एक ढाँचे को प्रदान करना है।

मॉडल का पहला स्तर Explorer एजेंट(ों) को शामिल करता है जो OSINT संचालित करने और लक्ष्य के बारे में कोई भी उपयोगी खुफिया जानकारी एकत्र करने के कार्य में लगे होते हैं।

दूसरे स्तर में Coordinator एजेंट और Exploit एजेंट शामिल हैं। Coordinator एक एकल एजेंट है जो तय करता है कि वर्तमान परीक्षण में कौन से शोषण एजेंट भाग लेंगे। जैसा कि नाम से पता चलता है, शोषण एजेंट वे हैं जो शोषण चलाते हैं - SQL इंजेक्शन, XSS, DoS, बफ़र ओवरफ़्लो... इन शोषण एजेंटों की कई हो सकती हैं।

तीसरे स्तर में Reporter शामिल है जिसका कार्य सभी शोषण एजेंटों से सभी शोषण डेटा, परिणाम, डेटा डंप एकत्र करना और इसे एक अंतिम रिपोर्ट में सारांशित करना है। फिर रिपोर्ट उपयोगकर्ता को दिखाई जाती है और स्थानीय रूप से संग्रहीत की जाती है।

पहली छवि में, मोटे तीर मॉडल में डेटा के प्रवाह का प्रतिनिधित्व करते हैं।

 

Img1     Img2

 

Img2 पहली छवि के समान मॉडल दिखाता है लेकिन अधिक विस्तार में - एजेंटों को उनके संबंधित स्तरों में स्पष्ट रूप से देखा जा सकता है। इस छवि में पूर्ण तीर फिर से मॉडल में डेटा प्रवाह का प्रतिनिधित्व करते हैं जो परिणामस्वरूप दिखाता है कि कौन से एजेंट एक-दूसरे के साथ संचार कर रहे हैं। यह देखा जा सकता है कि Explorer एजेंट Coordinator एजेंट को डेटा भेजता है, जो तब बदले में Exploit एजेंटों (SQLinjector, agent2, agent3) को कुछ डेटा भेजता है। अंत में, शोषण एजेंटों द्वारा एकत्र किया गया सारा डेटा Reporter एजेंट को भेजा जाता है जो फिर इसे संकलित करता है, सारांशित करता है और उपयोगकर्ता को प्रस्तुत करता है।

यह भी देखा जा सकता है कि केवल Explorer और Exploit (SQLinjector) एजेंट बाहरी वातावरण (परीक्षण लक्ष्य) के साथ बातचीत करते हैं। इसे दो-तरफा बिंदीदार तीरों द्वारा दर्शाया गया है।


आर्किटेक्चर

जैसा कि पहले उल्लेख किया गया है, MASAPT प्रणाली की विशेषताओं में से एक इसका वितरित होना है। इसका एक पहलू पहले ही लागू किया जा चुका है, यह देखते हुए कि सभी एजेंटों को स्वतंत्र प्रोग्राम के रूप में लागू किया गया है, जो मुख्य (masapt) स्क्रिप्ट द्वारा चलाए जाते हैं।

Img 3. दिखाता है कि वर्तमान सिस्टम कैसे सेटअप और परीक्षण किया गया था। यह देखा जा सकता है कि एजेंट स्थानीय सिस्टम पर सेटअप XMPP (ejabberd) सर्वर पर संचार करने के लिए SPADE वातावरण का उपयोग करते हैं। परीक्षण लक्ष्य (SQLi Labs) भी स्थानीय सिस्टम पर सेटअप है। यह सेटअप सिस्टम के परीक्षण के लिए अच्छा है लेकिन यह एक वितरित प्रणाली के रूप में MASAPT की पूर्ण क्षमता नहीं दिखाता है।

 

 

टूल डाउनलोड करें