Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
QuadraInspect — मॉड्यूलर Android APK सुरक्षा विश्लेषण ढांचा जो स्थैतिक, गतिशील और रिवर्स इंजीनियरिंग उपकरणों को एकीकृत करता है, मोबाइल अनुप्रयोगों के व्यापक भेद्यता मूल्यांकन और पैठ परीक्षण के लिए। | Kitploit
उपकरण/GitHubGitHub/morpheuslord/quadrainspect
एंड्रॉइड सुरक्षास्थैतिक विश्लेषणगतिशील विश्लेषण (सैंडबॉक्सिंग)भेद्यता विश्लेषणपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षा
GitHubmorpheuslord/quadrainspect

QuadraInspect

मॉड्यूलर Android APK सुरक्षा विश्लेषण ढांचा जो स्थैतिक, गतिशील और रिवर्स इंजीनियरिंग उपकरणों को एकीकृत करता है, मोबाइल अनुप्रयोगों के व्यापक भेद्यता मूल्यांकन और पैठ परीक्षण के लिए।

रिपॉजिटरी देखें
350582 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

QuadraInspect

root@kitploit:~
   ____                  __           ____                           __ 
  / /\ \__  ______ _____/ /________ _/  _/___  _________  ___  _____/ /_
 / / / / / / / __ `/ __  / ___/ __ `// // __ \/ ___/ __ \/ _ \/ ___/ __/
/ /_/ / /_/ / /_/ / /_/ / /  / /_/ // // / / (__  ) /_/ /  __/ /__/ /_  
\___\\_\__,_/\__,_/\__,_/_/   \__,_/___/_/ /_/____/ .___/\___/\___/\__/  
                                                /_/                     

मोबाइल उपकरणों पर संग्रहीत संवेदनशील डेटा की बढ़ती मात्रा के कारण उनकी सुरक्षा एक महत्वपूर्ण चिंता बन गई है। एंड्रॉइड ओएस के सबसे लोकप्रिय मोबाइल प्लेटफॉर्म के रूप में उभरने के साथ, इसकी सुरक्षा का आकलन करने के लिए प्रभावी उपकरणों की आवश्यकता भी बढ़ गई है। इस आवश्यकता के जवाब में, एक नया एंड्रॉइड फ्रेमवर्क उभरा है जो एंड्रॉइड अनुप्रयोगों के व्यापक भेद्यता विश्लेषण के लिए तीन शक्तिशाली उपकरणों - AndroPass, APKUtil, RMS और MobFS - को जोड़ता है। इस फ्रेमवर्क को QuadraInspect के नाम से जाना जाता है।

QuadraInspect एक एंड्रॉइड फ्रेमवर्क है जो AndroPass, APKUtil, RMS और MobFS को एकीकृत करता है, जो एंड्रॉइड अनुप्रयोगों की सुरक्षा का विश्लेषण करने के लिए एक शक्तिशाली उपकरण प्रदान करता है। AndroPass एक उपकरण है जो एंड्रॉइड अनुप्रयोगों के प्रमाणीकरण और प्राधिकरण तंत्र की सुरक्षा का विश्लेषण करने पर केंद्रित है, जबकि APKUtil एक उपकरण है जो APK फ़ाइल से मूल्यवान जानकारी निकालता है। अंत में, MobFS और RMS एक आवेदन के फाइल सिस्टम का विश्लेषण उसके स्टोरेज को एक वर्चुअल वातावरण में माउंट करके सुविधाजनक बनाता है।

इन तीन उपकरणों को मिलाकर, QuadraInspect एंड्रॉइड अनुप्रयोगों के भेद्यता विश्लेषण के लिए एक व्यापक दृष्टिकोण प्रदान करता है। इस फ्रेमवर्क का उपयोग डेवलपर्स, सुरक्षा शोधकर्ताओं और पेनिट्रेशन परीक्षकों द्वारा अपने या तीसरे पक्ष के अनुप्रयोगों की सुरक्षा का आकलन करने के लिए किया जा सकता है। QuadraInspect तीनों उपकरणों के लिए एक एकीकृत इंटरफ़ेस प्रदान करता है, जिससे इसका उपयोग करना आसान हो जाता है और व्यापक भेद्यता विश्लेषण करने में लगने वाला समय कम हो जाता है। अंततः, इस फ्रेमवर्क का उद्देश्य एंड्रॉइड अनुप्रयोगों की सुरक्षा बढ़ाना और संभावित खतरों से उपयोगकर्ताओं के संवेदनशील डेटा की रक्षा करना है।

आवश्यकताएँ

  • विंडोज, लिनक्स या मैक
  • NodeJs स्थापित हो
  • Python 3.10 या उससे ऊपर स्थापित हो
  • OpenSSL-3 स्थापित हो
  • Wkhtmltopdf स्थापित हो
  • ऐडिन्स के आधार पर अतिरिक्त चीजें

स्थापना

ubuntu या अन्य लिनक्स पर python3.10 स्थापित करें

  • चरण 0: पूर्वापेक्षा
root@kitploit:~
sudo apt install wget build-essential libreadline-gplv2-dev libncursesw5-dev libssl-dev libsqlite3-dev tk-dev libgdbm-dev libc6-dev libbz2-dev libffi-dev zlib1g-dev  
  • चरण 1: python डाउनलोड करें
root@kitploit:~
sudo su && wget https://www.python.org/ftp/python/3.10.8/Python-3.10.8.tgz && tar xzf Python-3.10.8.tgz && cd Python-3.10.8 
  • चरण 2: python स्थापित करें
root@kitploit:~
./configure --enable-optimizations 
make altinstall 

टूल स्थापित करें

टूल स्थापित करने के लिए आपको यह करना होगा: पहले : git clone https://github.com/morpheuslord/QuadraInspect

दूसरा: एक प्रशासनिक cmd या powershell खोलें (Mobfs सेटअप के लिए) और चलाएं:

root@kitploit:~
pip install -r requirements.txt && python main.py

या

root@kitploit:~
sudo pip3.10 install -r requirements.txt && sudo python3.10 main.py

तीसरा : एक बार QuadraInspect लोड हो जाए तो यह कमांड चलाएं QuadraInspect Main>> : START install_tools

टूल्स tools निर्देशिका में डाउनलोड हो जाएंगे और पूर्ण स्थापना के लिए setup.py और setup.bat कमांड स्वचालित रूप से चलेंगे।

ऐडिन्स

ऐडिन्स समुदाय द्वारा संपादन के लिए हैं। कोई भी इच्छुक व्यक्ति config/additional.py फ़ाइल को संपादित करके नए टूल्स जोड़ सकता है और प्रोग्राम की सुचारू स्थापना के लिए आवश्यक सभी विशिष्ट कॉन्फ़िगरेशन भी जोड़ सकता है।

  • ऐडिन्स को update addins या update-addins कमांड का उपयोग करके अपडेट किया जा सकता है, जो उपयोग के मोड पर निर्भर करता है।
  • प्रत्येक ऐडिन के लिए एक संबंधित कॉन्फ़िग फ़ाइल लिखी जानी चाहिए और config निर्देशिका में रखी जानी चाहिए।
  • प्रत्येक टूल को main.py में भी अपडेट करना होगा। आशा है कि आप सभी द्वारा और अधिक टूल्स को समर्थन और टूल के निर्माण के रूप में जोड़ा जाएगा।

अभी के लिए ऐडिन्स में APKEditor नाम का एक अतिरिक्त टूल है। आप इसे START addins कमांड से स्थापित कर सकते हैं और इसे चलाने के लिए java RTE की आवश्यकता है।

उपयोग

प्रत्येक मॉड्यूल में एक सहायता फ़ंक्शन होता है ताकि कमांड और विवरण विस्तृत हों और संचालन के लिए बदले जा सकें।

OS और मोड

  • लिनक्स और मैक में आपको इसे sudo उपयोगकर्ता के रूप में चलाना होगा
  • विंडोज़ में केवल स्थापना Admin के रूप में की जा सकती है, बाकी सब एक सामान्य उपयोगकर्ता के रूप में किया जा सकता है

सुचारू कार्य के लिए ये मुख्य बिंदु हैं जिनका ध्यान रखना चाहिए:

  • कोई भी हमला शुरू करने से पहले APK फ़ाइल या लक्ष्य घोषित किया जाना चाहिए
  • हमले अलग-अलग संस्थाएँ हैं जो इस फ्रेमवर्क के माध्यम से संयुक्त हैं, उनके उपयोग पर शोध करने की सिफारिश की जाती है।
  • APK फ़ाइल को या तो args का उपयोग करके या टूल के भीतर SET target का उपयोग करके घोषित किया जा सकता है।
  • लक्ष्य APK फ़ाइल को target फ़ोल्डर में रखा जाना चाहिए क्योंकि सभी उपकरण उस फ़ोल्डर के अंदर लक्ष्य फ़ाइल की खोज करते हैं।

मोड

2 मोड हैं:

root@kitploit:~
|
└─> F मोड
└─> A मोड

F मोड

f मोड एक ऐसा मोड है जहाँ आपको फ्रेमवर्क के इंटरैक्टिव वेरिएशन का उपयोग करने के लिए प्रॉम्प्ट आदि के साथ सक्रिय इंटरफ़ेस मिलता है।

Usage

F मोड सामान्य मोड है और इसका उपयोग आसानी से किया जा सकता है।

A मोड

A मोड या तर्क मोड तर्कों के माध्यम से इनपुट लेता है और उपयोगकर्ता के किसी हस्तक्षेप के बिना कमांड चलाता है, यह मुख्य मेनू तक सीमित है, भविष्य में मैं इस सुविधा को शामिल कोड तक विस्तारित करने की योजना बना रहा हूँ।

root@kitploit:~
python main.py --target <APK_file> --mode a --command install_tools/tools_name/apkleaks/mobfs/rms/apkleaks

Argument_mode

मुख्य मॉड्यूल

पूरे टूल के मुख्य मेनू में ये विकल्प और कमांड हैं:

फ्रेम मोड:

आर्ग्स मोड:

जैसा कि ऊपर उल्लेख किया गया है, किसी भी टूल का उपयोग करने से पहले लक्ष्य सेट किया जाना चाहिए।

Apkleaks मेनू

APKLeaks मेनू भी काफी सीधा है और केवल कुछ बातों पर विचार करना है:

  • विकल्प SET output और SET json-out फ़ाइल नाम लेते हैं, वास्तविक फ़ाइलें नहीं, वे result निर्देशिका में एक आउटपुट बनाते हैं।
  • SET pattern विकल्प एक json पैटर्न फ़ाइल का नाम लेता है। JSON फ़ाइल pattern निर्देशिका में स्थित होनी चाहिए।

Mobfs

Mobfs काफी सीधा है, केवल पोर्ट नंबर का ध्यान रखना होगा जो डिफ़ॉल्ट रूप से पोर्ट 5000 पर है, आपको बस प्रोग्राम शुरू करना होगा और अपने ब्राउज़र पर 127.0.0.1:5000 से कनेक्ट करना होगा।

AndroPass

AndroPass भी काफी सीधा है, यह केवल फ़ाइल को इनपुट के रूप में लेता है और बिना किसी अन्य इनपुट के अपना काम करता है।

आर्किटेक्चर:

APK विश्लेषण फ्रेमवर्क एक मॉड्यूलर आर्किटेक्चर का पालन करेगा, जो Metasploit के समान है। इसमें निम्नलिखित मॉड्यूल शामिल होंगे:

  • कोर मॉड्यूल: कोर मॉड्यूल फ्रेमवर्क की बुनियादी कार्यक्षमता प्रदान करेगा, जैसे कमांड-लाइन इंटरफ़ेस, इनपुट/आउटपुट हैंडलिंग और लॉगिंग।
  • स्थिर विश्लेषण मॉड्यूल: स्थिर विश्लेषण मॉड्यूल APK फ़ाइलों की संरचना और सामग्री का विश्लेषण करने के लिए जिम्मेदार होगा, जैसे मेनिफेस्ट फ़ाइल, संसाधन और कोड।
  • गतिशील विश्लेषण मॉड्यूल: गतिशील विश्लेषण मॉड्यूल APK फ़ाइलों के व्यवहार का विश्लेषण करने के लिए जिम्मेदार होगा, जैसे नेटवर्क ट्रैफ़िक, API कॉल और फ़ाइल सिस्टम इंटरैक्शन।
  • रिवर्स इंजीनियरिंग मॉड्यूल: रिवर्स इंजीनियरिंग मॉड्यूल APK फ़ाइलों के स्रोत कोड को डीकंपाइल और विश्लेषण करने के लिए जिम्मेदार होगा।
  • भेद्यता परीक्षण मॉड्यूल: भेद्यता परीक्षण मॉड्यूल APK फ़ाइलों की सुरक्षा का परीक्षण करने के लिए जिम्मेदार होगा, जैसे भेद्यता और शोषण की पहचान करना।

और जोड़ना

वर्तमान में केवल 3 हैं लेकिन यदि चाहें तो लोग इस में और टूल्स जोड़ सकते हैं, इन बातों पर विचार किया जाना चाहिए:

  • इंस्टॉलर फ़ंक्शन
  • अलग टूल फ़ंक्शन
  • मुख्य फ़ंक्शन

इंस्टॉलर फ़ंक्शन

  • config/installer.py में संपादन करना होगा
  • इंस्टॉलर में विचार करने वाली बातें रिपॉजिटरी का लिंक हैं।
  • त्रुटियों से बचने के लिए क्लोनर और निर्देशिका को try-except स्थिति में रखें।
  • आगे की स्थापना के लिए एक उपयुक्त कमांड चुनें

अलग टूल फ़ंक्शन

  • config/mobfs.py , config/androp.py, config/apkleaks.py में संपादन करना होगा
  • विशिष्ट टूल के लिए एक नया फ़ंक्शन लिखें
  • फ़ाइल हैंडलिंग आप पर निर्भर है, मैं फ़ाइल नाम को एक तर्क के रूप में पास करने और फिर subprocess फ़ंक्शन का उपयोग करके फ़ाइल का पता लगाने के लिए नाम का उपयोग करने की सलाह देता हूं
  • टूल्स को भी try-except स्थिति में रखने की सिफारिश की जाती है ताकि अवांछित त्रुटियों से बचा जा सके।

मुख्य फ़ंक्शन

  • एक नया केस स्विच फ़ंक्शन में जोड़ा जाना चाहिए जो मुख्य फ़ंक्शन धारक के रूप में कार्य करे
  • सहायता मेनू सूची और कमांड आपकी आवश्यकताओं और सुविधा पर निर्भर हैं

यदि चाहें तो आप अपने अपग्रेड कर सकते हैं और इस रिपॉजिटरी में जोड़ सकते हैं ताकि अधिक लोग इस टूल का उपयोग कर सकें, जिससे इस टूल का विकास हो सके।

Docker

अभी भी विकास के अधीन है

योगदान

कोई भी योगदान कर सकता है। मैं चाहता हूं कि यह टूल अधिक से अधिक लोगों के लिए उपयोगी हो। यदि कोई योगदान देना चाहता है तो कृपया बेझिझक करें। एक तरीका जिससे आप योगदान कर सकते हैं वह है अपने टूल्स या ऐसे टूल्स जोड़ना जो आपको लगता है कि कोड और पूर्ण फ्रेमवर्क में मूल्य जोड़ सकते हैं।

टूल डाउनलोड करें
कमांडविवरण
SET targetलक्ष्य फ़ाइल का नाम सेट करें
START install_toolsयदि स्थापित नहीं हैं तो यह टूल्स स्थापित करेगा
LIST tools_nameएकीकृत टूल्स की सूची दिखाएँ
START apkleaksAPKLeaks टूल का उपयोग करें
START mobfsगतिशील और स्थिर विश्लेषण के लिए MOBfs का उपयोग करें
START andropassAndroPass APK विश्लेषक का उपयोग करें
START addinsअतिरिक्त टूल्स इंस्टॉलर शुरू करता है
update addinsअतिरिक्त टूल्स इंस्टॉलर को अपडेट करता है
helpसहायता मेनू प्रदर्शित करें
SHOW bannerबैनर प्रदर्शित करें
quitप्रोग्राम से बाहर निकलें
कमांडविवरण
install_toolsयदि स्थापित नहीं हैं तो यह टूल्स स्थापित करेगा
tools_nameएकीकृत टूल्स की सूची दिखाएँ
apkleaksAPKLeaks टूल का उपयोग करें
mobfsगतिशील और स्थिर विश्लेषण के लिए MOBfs का उपयोग करें
andropassAndroPass APK विश्लेषक का उपयोग करें
addinsअतिरिक्त टूल्स इंस्टॉलर शुरू करता है
addinsअतिरिक्त टूल्स इंस्टॉलर को अपडेट करता है
helpसहायता मेनू प्रदर्शित करें
bannerबैनर प्रदर्शित करें
OPTIONSET मान
SET outputस्कैन डेटा फ़ाइल नाम के लिए आउटपुट
SET argumentsअतिरिक्त डिस्सेम्बली तर्क
SET json-outJSON आउटपुट फ़ाइल नाम
SET pattern रहस्यों के लिए पूर्व-खोज पैटर्न
helpसहायता मेनू प्रदर्शित करता है
returnमुख्य मेनू पर वापस लौटें
quitटूल से बाहर निकलें