Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
InfraHunter — URLScan डेटा के साथ Shodan परिणामों को फ़िल्टर करके सक्रिय रूप से हमलावर इंफ्रास्ट्रक्चर की खोज करें। | Kitploit
उपकरण/GitHubGitHub/montysecurity/infrahunter
OSINT (खुला स्रोत खुफिया)फ़िशिंग उपकरणटोहीजानकारी एकत्र करनाखतरा खुफिया
GitHubmontysecurity/infrahunter

InfraHunter

URLScan डेटा के साथ Shodan परिणामों को फ़िल्टर करके सक्रिय रूप से हमलावर इंफ्रास्ट्रक्चर की खोज करें।

रिपॉजिटरी देखें
64112 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

InfraHunter

हमलावर के बुनियादी ढांचे की सक्रिय रूप से खोज करें, URLScan डेटा के साथ Shodan परिणामों को फ़िल्टर करके।

आवश्यकताएँ

  • Shodan API कुंजी
  • URLScan API कुंजी
  • python3 -m pip install -r requirements.txt

उपयोग उदाहरण

python3 .\hunter.py -q "http.html:'titan stealer'" -s {Shodan API Key} -u {URLScan API Key}

उपयोग उदाहरण

अंतर्निहित क्वेरी

आप -q के साथ उनका नाम देकर पहले से बनी क्वेरी का उपयोग कर सकते हैं। सभी अंतर्निहित क्वेरी सूचीबद्ध करने के लिए python .\hunter.py -l चलाएँ।

python3 .\hunter.py -s {Shodan API Key} -u {URLScan API Key} -q google-phishing-http-title

Discord

आप -d, --discord के साथ Discord वेबहुक का URL भी प्रदान कर सकते हैं। इससे परिणाम ब्राउज़र में खोलने के बजाय उस वेबहुक पर भेज दिए जाएँगे।

मैं क्या करता हूँ?

  1. Shodan पर -q, --query द्वारा प्रदान की गई क्वेरी से खोजें
  2. IP/पोर्ट/प्रोटोकॉल और डोमेन/पोर्ट/प्रोटोकॉल के प्रत्येक संयोजन को URLScan पर सबमिट करें
    • यदि उसके कई खुले पोर्ट हैं, तो सभी पोर्ट सबमिट किए जाएँगे
    • http और https URL सबमिट करता है
    • सभी डोमेन के लिए यही प्रक्रिया है
  3. प्रत्येक URLScan के लिए
    • जाँचें कि स्कैन किया गया पृष्ठ HTTP OK (200) लौटाया या नहीं
    • जाँचें कि URLScan परिणामों में वेब पेज का स्क्रीनशॉट है या नहीं
    • छवि डाउनलोड करें, उसका SHA256 निकालें और छवि हटा दें
    • SHA256 को बाहर करने के लिए हैश की सूची से जाँचें (यह सूची उन चीज़ों की है जिन्हें मैंने गैर-दुर्भावनापूर्ण माना है, लेकिन इस जाँच को बायपास करने का तरीका बनाने की योजना है) (सूची इसलिए है क्योंकि मैं इस टूल का उपयोग एक समय-सारणी पर खोज करने के लिए करता हूँ)
    • हैश जाँच से बाहर न किए गए प्रत्येक शेष परिणाम के लिए, परिणाम लौटाएँ

API दर सीमा

यह टूल URLScan सबमिशन के बीच 20 सेकंड सोने के लिए हार्डकोड किया गया है। डिफ़ॉल्ट रूप से यह पब्लिक स्कैन का उपयोग करता है, इसे --scan-type से बदला जा सकता है।

टूल डाउनलोड करें