Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
scrying — RDP, वेब और VNC स्क्रीनशॉट को एक ही स्थान पर एकत्र करने का उपकरण | Kitploit
उपकरण/GitHubGitHub/nccgroup/scrying
टोहीजानकारी एकत्र करनावेब सुरक्षानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubnccgroup/scrying

scrying

RDP, वेब और VNC स्क्रीनशॉट को एक ही स्थान पर एकत्र करने का उपकरण

रिपॉजिटरी देखें
478523 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

NCC Group Scrying

Build Release

RDP, web और VNC स्क्रीनशॉट एक ही जगह इकट्ठा करने का एक नया उपकरण

यह उपकरण अभी भी विकासाधीन है और अधिकांशतः उपयोग योग्य होना चाहिए, लेकिन अभी पूरा नहीं हुआ है। कृपया किसी भी बग या सुविधा अनुरोध को GitHub मुद्दों के रूप में दर्ज करें।

प्रेरणा

चूंकि Eyewitness ने हाल ही में RDP समर्थन छोड़ दिया, अब RDP स्क्रीनशॉट कैप्चर करने के लिए कोई कार्यशील CLI उपकरण नहीं है। Nessus अभी भी काम करता है, लेकिन उससे छवियाँ निकालना एक कठिन काम है और वे निर्यात फ़ाइल में शामिल नहीं होतीं।

मैंने सोचा कि यह एक नया उपकरण लिखने का अच्छा अवसर है जो पिछले उपकरणों से अधिक शक्तिशाली हो। सुविधाओं की सूची देखें!

स्थापना

वेब स्क्रीनशॉट लेने के लिए, scrying वर्तमान में Chromium या Google Chrome की स्थापना पर निर्भर करता है। pacman -S chromium या अपने OS के समकक्ष के साथ स्थापित करें।

रिलीज़ टैब से नवीनतम रिलीज़ डाउनलोड करें। उन डिस्ट्रोस के लिए एक Debian पैकेज उपलब्ध है जो उनका उपयोग करते हैं ( sudo dpkg -i scrying*.deb के साथ स्थापित करें), और Windows, Mac और अन्य Linux के लिए ज़िप्ड बाइनरी उपलब्ध हैं।

उपयोग

एकल वेब पेज, RDP सर्वर, या VNC सर्वर को कैप्चर करें:

root@kitploit:~
$ scrying -t http://example.com
$ scrying -t rdp://192.0.2.1
$ scrying -t 2001:db8::5 --mode web
$ scrying -t 2001:db8::5 --mode rdp
$ scrying -t 192.0.2.2
$ scrying -t vnc://[2001:db8::53]:5901

हेडलेस सर्वर पर चलाएँ:

root@kitploit:~
# apt install xvfb # या OS समकक्ष
$ xvfb-run scrying -t http://example.com

nmap आउटपुट से स्वचालित रूप से स्क्रीनशॉट लें:

root@kitploit:~
$ nmap -iL targets.txt -p 80,443,8080,8443,3389 -oX targets.xml
$ scrying --nmap targets.xml

छवियों के लिए भिन्न आउटपुट निर्देशिका चुनें:

root@kitploit:~
$ scrying -t 2001:db8::3 --output-dir /tmp/scrying_outputs

लक्ष्य फ़ाइल से चलाएँ:

root@kitploit:~
$ cat targets.txt
http://example.com
rdp://192.0.2.1
2001:db8::5
$ scrying -f targets.txt

वेब प्रॉक्सी के माध्यम से चलाएँ:

root@kitploit:~
$ scrying -t http://example.com --web-proxy http://127.0.0.1:8080
$ scrying -t http://example.com --web-proxy socks5://\[::1\]:1080

छवि फ़ाइलें निम्नलिखित निर्देशिका संरचना में PNG के रूप में सहेजी जाती हैं:

root@kitploit:~
output
├── report.html
├── rdp
│   └── 192.0.2.1-3389.png
├── vnc
│   └── 192.0.2.1-5900.png
└── web
    └── https_example.com.png

output/report.html पर रिपोर्ट देखें!

सुविधाएँ:

जिन सुविधाओं के आगे टिक है उन्हें लागू किया जा चुका है, बाकी TODO हैं

  • ✔️ स्वचालित रूप से निर्णय करें कि इनपुट को वेब पता या RDP सर्वर माना जाना चाहिए
  • ✔️ यदि आउटपुट निर्देशिका मौजूद नहीं है तो स्वचालित रूप से बनाएँ
  • ✔️ होस्ट/IP से प्राप्त सुसंगत और अद्वितीय फ़ाइल नामों वाली छवियाँ सहेजें
  • ✔️ IPv6 और IPv4 शाब्दिक और होस्टनाम के लिए पूर्ण समर्थन
  • ✔️ फ़ाइल से लक्ष्य पढ़ें और निर्णय करें कि वे RDP हैं, HTTP हैं या संकेतों का उपयोग करें
  • ✔️ Nmap और Nessus आउटपुट से स्मार्ट तरीके से लक्ष्य पार्स करें
  • ✔️ HTTP - प्लेटफ़ॉर्म वेब रेंडरर का उपयोग करता है, वैकल्पिक रूप से प्रत्येक सर्वर पर प्रयास करने के लिए पथ प्रदान करें
  • ✔️ HTML रिपोर्ट तैयार करता है जो परिणामों को आसानी से ब्राउज़ करने की अनुमति देती है
  • ✔️ VNC - प्रमाणीकरण भेजने का समर्थन करता है
  • ✔️ RDP - अधिकांशतः काम करता है, "सादा RDP" मोड का समर्थन नहीं करता, #15 देखें
  • ✔️ कैप्चर की गई छवियों का आकार अनुकूलित करें (web और RDP; VNC आमतौर पर इसकी अनुमति नहीं देता)
  • प्रॉक्सी समर्थन - RDP के लिए SOCKS काम करता है। वेब वर्तमान में खराब है, webkit2gtk में set_proxy कमांड को शामिल करने की प्रतीक्षा #11
  • वीडियो स्ट्रीम - ट्रैकिंग मुद्दा #5
  • फ़ाइल नामों में टाइमस्टैम्प का विकल्प
  • msf services -o csv आउटपुट से लक्ष्य पढ़ें
  • RDP उपयोगकर्ता नामों पर OCR, लाइव या छवियों की निर्देशिका पर
  • क्रेडेंशियल्स का परीक्षण करने के लिए NLA/auth
  • संपूर्ण वेबसाइट के स्क्रीनशॉट लेने के लिए Dirble JSON आउटपुट पार्स करें - nccgroup/dirble#51 की प्रतीक्षा है
  • पूर्ण क्रॉस-प्लेटफ़ॉर्म समर्थन - Linux और Windows पर परीक्षण किया गया; Mac समर्थन को स्थगित कर दिया गया है, cocoa webview के स्क्रीनशॉट लेने के लिए अच्छे विचारों की प्रतीक्षा है

सहायता पाठ

root@kitploit:~
USAGE:
    scrying [OPTIONS] <--file <FILE>|--nmap <NMAP XML FILE>|--nessus <NESSUS XML FILE>|--target <TARGET>>

OPTIONS:
        --disable-report               Don't create a report.html [aliases: no-report]
    -f, --file <FILE>                  Targets file, one per line
    -h, --help                         Print help information
    -l, --log-file <LOG FILE>          Save logs to the given file
    -m, --mode <MODE>                  Force targets to be parsed as `web`, `rdp`, `vnc` [default:
                                       auto] [possible values: web, rdp, vnc, auto]
        --nessus <NESSUS XML FILE>     Nessus XML file
        --nmap <NMAP XML FILE>         Nmap XML file
    -o, --output <OUTPUT DIR>          Directory to save the captured images in [default: output]
        --proxy <PROXY>                Default SOCKS5 proxy to use for connections e.g.
                                       socks5://[::1]:1080
        --rdp-domain <RDP DOMAIN>      Domain name to provide to RDP servers that request one
        --rdp-pass <RDP PASS>          Password to provide to RDP servers that request one
        --rdp-proxy <RDP PROXY>        SOCKS5 proxy to use for RDP connections e.g.
                                       socks5://[::1]:1080
        --rdp-timeout <RDP TIMEOUT>    Seconds to wait after last bitmap before saving an image
                                       [default: 2]
        --rdp-user <RDP USER>          Username to provide to RDP servers that request one
    -s, --silent                       Suppress most log messages
        --size <SIZE>                  Set the size of captured images in pixels. Due to protocol
                                       limitations, sizes greater than 65535x65535 may get truncated
                                       in interesting ways. This argument has no effect on VNC
                                       screenshots. [default: 1280x1024]
    -t, --target <TARGET>              Target, e.g. http://example.com, rdp://[2001:db8::4]
        --test-import                  Exit after importing targets
        --threads <THREADS>            Number of worker threads for each target type [default: 10]
    -v, --verbose                      Increase log verbosity
    -V, --version                      Print version information
        --vnc-auth <VNC AUTH>          Password to provide to VNC servers that request one
        --web-mode <WEB MODE>          Choose between headless Chrom{e,ium} or native webview (GTK
                                       on Linux, Edge WebView2 on Windows, Cocoa WebView on Mac
                                       [default: chrome] [possible values: chrome, native]
        --web-path <WEB PATH>          Append a path to web requests. Provide multiple to request
                                       each path sequentially
        --web-proxy <WEB PROXY>        HTTP/SOCKS Proxy to use for web requests e.g.
                                       http://[::1]:8080

नमूना HTML रिपोर्ट

Sample report

टूल डाउनलोड करें