Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nox-framework — उच्च-प्रदर्शन OSINT/CTI ढाँचा जो 120+ स्रोतों में स्वचालित पहचान पिवोटिंग और जोखिम विश्लेषण के लिए है। | Kitploit
उपकरण/GitHubGitHub/nox-project/nox-framework
OSINT (खुला स्रोत खुफिया)पासवर्ड क्रैकिंगटोहीभेद्यता विश्लेषणडेटा निष्कासनजानकारी एकत्र करनाडिजिटल फोरेंसिकपेनिट्रेशन टेस्टिंगखतरा खुफियारेड टीमिंगक्रॉलर
3254474 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
nox-project/nox-framework

nox-framework

उच्च-प्रदर्शन OSINT/CTI ढाँचा जो 120+ स्रोतों में स्वचालित पहचान पिवोटिंग और जोखिम विश्लेषण के लिए है।

रिपॉजिटरी देखेंवेबसाइट
``` ███╗ ██╗ ██████╗ ██╗ ██╗ ████╗ ██║██╔═══██╗╚██╗██╔╝ ██╔██╗ ██║██║ ██║ ╚███╔╝ ██║╚██╗██║██║ ██║ ██╔██╗ ██║ ╚████║╚██████╔╝██╔╝ ██╗ ╚═╝ ╚═══╝ ╚═════╝ ╚═╝ ╚═╝ ``` **साइबर खतरा खुफिया ढांचा**

Status Python License Kali Linux BlackArch Platform Sources

रेड टीमिंग, डिजिटल फोरेंसिक और कॉर्पोरेट एक्सपोज़र विश्लेषण के लिए OSINT ढांचा।


परिचय

NOX एक उद्देश्य-निर्मित साइबर खतरा खुफिया इंजन है जो गति, परिचालन सुरक्षा और गहराई की आवश्यकता वाले ऑपरेटरों के लिए एक एकीकृत ढांचे में डिज़ाइन किया गया है। यह मौजूदा उपकरणों के आसपास एक रैपर नहीं है — यह पूरी तरह से एसिंक्रोनस, प्लगइन-संचालित खुफिया प्लेटफॉर्म है जिसमें निष्पादन तर्क और स्रोत परिभाषाओं के बीच सख्त अलगाव है।


विशेषताएं


आर्किटेक्चर

प्लगइन-संचालित डिजाइन

NOX चिंताओं के सख्त पृथक्करण पर काम करता है: nox.py एक शुद्ध, अज्ञेय निष्पादन इंजन है — यह एसिंक I/O, JA3 फिंगरप्रिंटिंग, SSL सत्र प्रबंधन, पुनरावर्ती पिवटिंग और परिणाम सहसंबंध को संभालता है। इसमें कोई हार्डकोडेड खुफिया तर्क नहीं है।

सभी खुफिया जानकारी sources/ में JSON प्लगइन के रूप में परिभाषित की गई है। ये प्लगइन्स इस बात के लिए एकमात्र सत्य स्रोत हैं कि NOX क्या क्वेरी करता है, यह कैसे प्रमाणित करता है और क्या निकालता है। बिल्ड टूल build_sources.py उन्हें बनाने या संशोधित करने का एकमात्र अधिकृत तरीका है।``` build_sources.py ──► sources/*.json ──► nox.py (runtime loader) [Builder] [Plugins] [Execution Engine]

root@kitploit:~
> [!IMPORTANT]
> **`sources/*.json` फ़ाइलें स्वतः-उत्पन्न कलाकृतियाँ हैं। उन्हें कभी सीधे संपादित न करें।**
> सभी स्रोत जोड़ और संशोधन `build_sources.py` में किए जाने चाहिए और `python build_sources.py` चलाकर लागू किए जाने चाहिए। मैन्युअल संपादन अगले बिल्ड पर अधिलेखित हो जाएंगे।

#### स्रोत स्कीमा```json
{
  "name": "MyPrivateDB",
  "endpoint": "https://api.myprivatedb.com/search?q={target}",
  "method": "GET",
  "headers": { "Authorization": "Bearer {MY_API_KEY}" },
  "regex_pattern": "([\\w.+-]+@[\\w-]+\\.[\\w.]+):([\\S]+)",
  "required_api_key_name": "MY_API_KEY",
  "api_key_slots": ["{MY_API_KEY}"],
  "input_type": "email",
  "output_type": ["username", "ip"],
  "pivot_types": ["email", "username"],
  "confidence": 0.9
}

Autoscan पाइपलाइन

--autoscan (CLI) / autoscan (REPL) एकल कमांड में पूर्ण खुफिया पाइपलाइन को निष्पादित करता है:``` For each asset (seed + every discovered identifier): ├─ Phase 1 — Breach Scan │ 124 sources queried in parallel (async) │ ├─ Phase 2 — Hash Crack (non-blocking, concurrent) │ Hashes found in breach data → rainbow-table APIs → cracked plaintext │ → password-recycling breach scan │ ├─ Phase 3 — Dorking │ Google/Bing/SearXNG dorks → leaked docs, .env files, SQL dumps │ → new identifiers extracted and re-injected │ └─ Phase 4 — Scraping Pastebin, IntelX, Telegram CTI channels → credential extraction → new identifiers extracted and re-injected

All identifiers discovered in phases 1–4 are re-injected as new seeds. Child assets are processed concurrently via asyncio.gather.

root@kitploit:~
`scan` (बिना `--autoscan` के) केवल चरण 1 चलाता है — उल्लंघन स्रोत, कोई pivot/dork/scrape नहीं।

---

### पुनरावर्ती हिमस्खलन इंजन

स्कैन के दौरान खोजा गया प्रत्येक पहचानकर्ता — उल्लंघन रिकॉर्ड, डॉर्क हिट्स, या स्क्रेप किए गए paste/Telegram सामग्री से — एक नए खुफिया बीज के रूप में माना जाता है। प्रत्येक संपत्ति के लिए, इंजन चार चरणों को क्रमिक रूप से चलाता है: breach scan → hash crack → dork → scrape। **सभी चार चरणों** से निकाले गए पहचानकर्ताओं को एकत्र किया जाता है और नए बीजों के रूप में पुनः इंजेक्ट किया जाता है। चाइल्ड एसेट्स को फिर `asyncio.gather` के माध्यम से समवर्ती रूप से संसाधित किया जाता है।```
[email protected]
  └─► [Breach] username: j.doe      ──► [Breach + Crack + Dork + Scrape]
  │         └─► github.com/jdoe     ──► [Breach + Crack + Dork + Scrape]
  └─► [Breach] hash: 5f4dcc...      ──► [AutoCrack] → "password123"
  │         └─► [Breach] password-recycling scan across all sources
  └─► [Dork] [email protected]          ──► [Breach + Crack + Dork + Scrape]
  └─► [Scrape/paste] [email protected] ──► [Breach + Crack + Dork + Scrape]
  • seen_assets सेट — वैश्विक डीडुप्लिकेशन; किसी भी पहचानकर्ता को दो बार प्रोसेस नहीं किया जाता, चाहे वह किसी भी चरण में खोजा गया हो।
  • ग्लोबल सेमाफोर — संपूर्ण खोज ट्री पर एकल साझा समवर्ती सीमा, --threads का सम्मान करते हुए।
  • --depth N — कॉन्फ़िगरेबल पिवट गहराई (डिफ़ॉल्ट: 2); कठोर बैकस्टॉप अनियंत्रित पुनरावृत्ति को रोकता है।
  • --no-pivot — तेजी से केवल-उल्लंघन स्कैन के लिए पुनरावर्ती समृद्धि को अक्षम करें।

हैश पिवटिंग

जब --autoscan के दौरान उल्लंघन डेटा में कोई हैश मिलता है:

  1. हैश प्रकार पहचाना जाता है (MD5/NTLM, SHA1, SHA256, bcrypt)
  2. एक पृष्ठभूमि कार्य में एक साथ कई रेनबो-टेबल API को क्वेरी किया जाता है
  3. यदि क्रैक हो जाता है — प्लेनटेक्स्ट लॉग किया जाता है, रिकॉर्ड अपडेट किया जाता है, और पासवर्ड को सभी उल्लंघन स्रोतों में पासवर्ड-रीसाइक्लिंग विश्लेषण के लिए पिवट कतार में इंजेक्ट किया जाता है।
  4. यदि क्रैक नहीं होता — विफलता को nox_system.log में लॉग किया जाता है, रिपोर्ट में हैश सुरक्षित रखा जाता है, और अन्य सभी संपत्तियों पर पिवटिंग तुरंत जारी रहती है।

क्रैक प्रक्रिया पूरी तरह से नॉन-ब्लॉकिंग है। टाइमआउट या API विफलता कभी भी स्कैन को रोकती नहीं है। क्रैकिंग को केवल स्थानीय वर्डलिस्ट तक सीमित करने के लिए --no-online-crack का उपयोग करें (कोई डेटा तीसरे पक्ष के API को नहीं भेजा जाता है)।


गार्जियन प्रॉक्सी इंजन

गार्जियन इंजन NOX का जीरो-कॉन्फिग OPSEC लेयर है। जब कोई --proxy या --tor फ्लैग प्रदान नहीं किया जाता है तो यह स्वचालित रूप से सक्रिय हो जाता है।

समाधान क्रम:

  1. proxies.txt — यदि वर्किंग डायरेक्ट्री में मौजूद है, तो NOX सूचीबद्ध प्रॉक्सी को लोड करता है और उनके बीच रोटेट करता है।
  2. डायनामिक फ़ेच — यदि proxies.txt अनुपस्थित है, तो गार्जियन इंजन उच्च-गुमनामी सार्वजनिक प्रॉक्सी की एक नई सूची प्राप्त करता है, प्रत्येक को मान्य करता है, और सत्र के लिए मान्य किए गए पूल को मेमोरी में रखता है। डिस्क पर कुछ भी नहीं लिखा जाता है।
  3. डायरेक्ट कनेक्शन — यदि कोई वैध प्रॉक्सी नहीं मिलती है, तो NOX डायरेक्ट कनेक्शन पर वापस आ जाता है और एक चेतावनी जारी करता है।

[!WARNING] पब्लिक प्रॉक्सी पूल स्वाभाविक रूप से अविश्वसनीय बुनियादी ढाँचा हैं। संवेदनशील कार्यों के लिए, हमेशा --proxy के माध्यम से एक नियंत्रित प्रॉक्सी प्रदान करें या --tor के माध्यम से Tor के माध्यम से रूट करें।


रिपोर्टिंग

सभी रिपोर्ट प्रारूपों में एक कार्यकारी सारांश डैशबोर्ड शामिल होता है:

मीट्रिकविवरण
कुल समयपूर्ण स्कैन की दीवार-घड़ी अवधि
खोजे गए नोड्ससभी स्रोतों में उभरी अद्वितीय पहचानकर्ताएँ
सादा पाठ पासवर्डप्लेनटेक्स्ट क्रेडेंशियल मिले या क्रैक किए गए
पिवट गहराईपुनरावर्ती हिमस्खलन इंजन द्वारा पहुंची गहराई

रिपोर्ट में एक पिवट चेन विज़ुअलाइज़ेशन भी शामिल होता है जो प्रारंभिक सीड से अंतिम खोज तक का पूर्ण संबंधपरक पथ दिखाता है:``` [[email protected]] -> [LeakA / username:jdoe] -> [Dork: leaked .env] -> [[email protected]]

root@kitploit:~
JSON निर्यात में एक `_meta` ब्लॉक होता है जिसमें `scan_id`, `target`, `timestamp`, `nox_version`, और `pivot_depth_reached` शामिल होते हैं — जो प्रत्येक निर्यात को केस प्रबंधन प्लेटफार्मों में अंतर्ग्रहण के लिए स्व-वर्णनात्मक बनाता है।

सभी आउटपुट स्वच्छ किया जाता है — प्रॉक्सी त्रुटियाँ, टाइमआउट और ट्रेसबैक हटा दिए जाते हैं। केवल कार्रवाई योग्य खुफिया जानकारी शामिल की जाती है।

---

## फ़ाइल सिस्टम लेआउट```
~/.nox/
├── sources/               # Auto-generated JSON source plugins
├── reports/               # Generated forensic reports
├── logs/                  # Runtime log (nox.log)
├── wordlists/             # Hash cracking wordlists
├── vault/                 # Secure storage
└── nox_cache.db           # Forensic persistence database (SQLite)

~/.config/nox-cli/
├── apikeys.json           # API keys — chmod 0600, never committed to VCS
└── logs/
    └── nox_system.log     # Silent system log: API events, rate-limits, crack attempts

# .deb install (isolated venv)
/opt/nox-cli/
├── nox.py
├── build_sources.py
├── requirements.txt
├── sources/
└── .venv/                 # Isolated Python environment (PEP 668 compliant)

पूर्वापेक्षाएँ

  • Python 3.8+
  • pip (Debian/Kali पर python3-pip)
  • Tor (वैकल्पिक) — केवल --tor के लिए आवश्यक। Kali पर: sudo apt install tor -y। tor सेवा पोर्ट 9050 पर चल रही होनी चाहिए।

स्थापना

विकल्प 1: Debian / Kali Linux — पृथक .deb (अनुशंसित)

रिलीज़ पेज से .deb पैकेज डाउनलोड करें, फिर चलाएँ:

root@kitploit:~
sudo dpkg -i nox*.deb
sudo apt install -f
``````bash
sudo dpkg -i nox-cli_*_all.deb
nox-cli --help

पोस्ट-इंस्टॉल स्क्रिप्ट स्वचालित रूप से:

  1. /opt/nox-cli/.venv पर एक पृथक वर्चुअल वातावरण बनाता है
  2. venv के अंदर सभी Python निर्भरताएँ स्थापित करता है (PEP 668 अनुरूप — शून्य सिस्टम प्रदूषण)
  3. 124 स्रोत प्लगइन्स बनाता है
  4. /usr/bin/nox-cli → /opt/nox-cli/nox-wrapper.sh से लिंक करता है

विकल्प 2: स्रोत से```bash

git clone https://github.com/nox-project/nox-framework.git cd nox-framework pip install -r requirements.txt python build_sources.py python3 nox.py

root@kitploit:~
## त्वरित प्रारंभ

**चरण 1 — स्रोत प्लगइन्स बनाएं** *(केवल स्रोत से — .deb यह स्वचालित रूप से करता है)*```bash
python build_sources.py

चरण 2 — API कुंजियाँ कॉन्फ़िगर करें

build_sources.py पहली बार चलने पर ~/.config/nox-cli/apikeys.json बनाता है, जो सभी समर्थित सेवाओं से पहले से भरा होता है। फ़ाइल chmod 0600 होती है और इसे कभी भी VCS में कमिट नहीं किया जाता।

यह एकमात्र प्रामाणिक कुंजी भंडार है — सभी स्रोत रनटाइम पर इसी से पढ़ते हैं।```bash

Edit the file directly

nano ~/.config/nox-cli/apikeys.json

Or inspect plugin status and key configuration

nox-cli --list-sources

root@kitploit:~
> [!NOTE]
> `INSERT_API_KEY_HERE` या `""` पर सेट की गई कोई भी कुंजी अकॉन्फ़िगर मानी जाती है — वह स्रोत चुपचाप छोड़ दिया जाता है। बिना कुंजी आवश्यकता वाले स्रोत हमेशा सक्रिय रहते हैं।
>
> **लोड प्राथमिकता:** पर्यावरण चर (जैसे `export HIBP_API_KEY=xxx`) → `~/.config/nox-cli/apikeys.json`

**चरण 3 — निष्पादित करें**

> [!NOTE]
> **OPSEC किल-स्विच:** डिफ़ॉल्ट रूप से, NOX गार्जियन इंजन (ऑटो प्रॉक्सी रोटेशन) को सक्रिय करता है। सीधे कनेक्ट करने के लिए `--guardian-off` का उपयोग करें।```bash
# Breach scan — input type auto-detected (email / domain / ip / username / hash / phone)
nox-cli -t [email protected]

# Full autoscan: breach + recursive pivot + dork + scrape
nox-cli -t [email protected] --autoscan

# Autoscan with Tor routing
nox-cli -t [email protected] --autoscan --tor

# Autoscan with SOCKS5 proxy + PDF report
nox-cli -t [email protected] --autoscan --proxy socks5://127.0.0.1:1080 -o report.pdf --format pdf

# Autoscan with custom pivot depth
nox-cli -t [email protected] --autoscan --depth 3

# Breach scan only — no pivot, no dork, no scrape
nox-cli -t [email protected] --no-pivot

# Domain scan
nox-cli -t company.com

# Hash identification and cracking
nox-cli --crack 5f4dcc3b5aa765d61d8327deb882cf99

# Hash cracking — local wordlist only, no third-party API calls
nox-cli --crack 5f4dcc3b5aa765d61d8327deb882cf99 --no-online-crack

# Password strength analysis
nox-cli --analyze "P@ssw0rd123"

# Google dorking
nox-cli --dork [email protected]

# Paste / Telegram scraping
nox-cli --scrape [email protected]

# Compare scan against last cached result — show only new findings
nox-cli -t [email protected] --diff

# Plugin debug: loaded sources, input types, confidence, key status
nox-cli --list-sources

# Force resync of source plugins from package
nox-cli --reset-sources

CLI संदर्भ```

usage: nox-cli [-h] [-t TARGET] [-i] [--version] [--autoscan] [--fullscan] [--no-pivot] [--depth N] [--dork TARGET] [--scrape TARGET] [--crack HASH] [--no-online-crack] [--analyze PASS] [--list-sources] [--reset-sources] [--tor] [--proxy URL] [--guardian-off] [--allow-leak] [--threads N] [--timeout N] [-o FILE] [--format {json,csv,html,md,pdf}] [--diff]

-t, --target TARGET Target to scan (auto-detected type) -i, --interactive Launch interactive REPL --version Show version and exit --autoscan Full pipeline: breach + pivot + dork + scrape --fullscan Breach + pivot only (no dork/scrape) --no-pivot Disable recursive pivot enrichment --depth N Avalanche pivot depth (default: 2) --dork TARGET Google/Bing/SearXNG dorking for leaked documents --scrape TARGET Paste site + Telegram scraping --crack HASH Identify and crack a hash --no-online-crack Local wordlist only — no data sent to third-party APIs --analyze PASS Deep password strength analysis --list-sources Plugin debug: input type, confidence, key status --reset-sources Force resync of source plugins from package --tor Route all traffic through Tor (port 9050) --proxy URL HTTP/S or SOCKS5 proxy URL --guardian-off Bypass OPSEC kill-switch (direct connection) --allow-leak Allow direct connection if proxy/Tor is unavailable --threads N Concurrency limit (default: 20) --timeout N Request timeout in seconds (default: 15) -o, --output FILE Output file path --format FORMAT Output format: json, csv, html, md, pdf --diff Show only new findings vs last cached scan

root@kitploit:~
## REPL

बिना किसी तर्क के इंटरैक्टिव REPL लॉन्च करें:```bash
nox-cli

🔴 RECON: बाहरी टोह

बाहरी टोह संगठन के बाहर से लक्ष्य के बारे में जानकारी एकत्र करने की प्रक्रिया है। इसमें शामिल हो सकते हैं: * लक्ष्य से संबद्ध डोमेन नामों और सबडोमेन की पहचान करना। * लक्ष्य द्वारा उपयोग किए जाने वाले IP पतों और नेटवर्क रेंजों का पता लगाना। * सोशल इंजीनियरिंग के लिए ईमेल पतों और कर्मचारी नामों का संग्रह करना। * OSINT के माध्यम से लीक हुए क्रेडेंशियल या संवेदनशील दस्तावेज़ ढूँढना।

अपेक्षित जानकारी

  • डोमेन नाम और संबद्ध WHOIS डेटा
  • DNS रिकॉर्ड (A, MX, NS, CNAME, आदि)
  • सबडोमेन और IP पते
  • उपयोग की जाने वाली तकनीकें (वेब सर्वर, CMS, आदि)
  • लीक हुए क्रेडेंशियल या संवेदनशील दस्तावेज़

उपकरण:

  • WHOIS लुकअप उपकरण
  • DNSdumpster
  • Shodan
  • theHarvester
  • Have I Been Pwned
  • DeHashed``` Command Description

autoscan Full pipeline: breach + pivot + dork + scrape scan Breach intelligence scan only dork Google/Bing/SearXNG dorking for leaked documents scrape Paste site + Telegram scraping crack Identify and crack a hash analyze Deep password strength analysis graph ASCII identity graph of last scan visualize ASCII relationship map (Target → Data → Pivots) pivot Re-scan using result #n as new pivot seed search Filter in-memory records by keyword sources Plugin debug: input type, confidence, key status export Export results (json / csv / html / md / pdf) tor Toggle Tor routing on/off proxy Set or clear proxy URL config Configure threads / timeout / depth help Show this menu quit Exit NOX

root@kitploit:~
**उदाहरण:**```
nox> autoscan [email protected]
nox> graph
nox> visualize
nox> pivot 3
nox> search admin
nox> export pdf investigation.pdf
nox> sources
nox> config threads 30
nox> config depth 3
nox> proxy socks5://127.0.0.1:1080
nox> tor

स्रोत प्रबंधन

स्रोत जोड़ना

1. build_sources.py में परिभाषित करें:```python _auth("NewIntelDB", "breaches", "https://api.newinteldb.com/v1/search?q={target}", "GET", {"results": "$.results"}, headers={"X-API-Key": "{NEWINTELDB_API_KEY}"}, api_key_slots=["{NEWINTELDB_API_KEY}"], normalization_map={"email": "email", "password": "password"}, input_type="email", output_type=["username", "ip"], confidence=0.85)

root@kitploit:~
**2. पुनर्निर्माण:**```bash
python build_sources.py

[!NOTE] बिल्डर निर्माण के समय प्रत्येक स्रोत को मान्य करता है: GET एंडपॉइंट्स में {target} होना चाहिए, अस्थिर स्रोतों का reliability_score ≤ 4 होना चाहिए, तथा confidence फ़ील्ड को स्पष्ट रूप से सेट करके सूत्र-व्युत्पन्न मान को ओवरराइड किया जा सकता है।


.deb पैकेज बनाना```bash

gem install fpm bash build_deb.sh sudo dpkg -i dist/nox-cli_*_all.deb

root@kitploit:~
---

## कानूनी अस्वीकरण

> [!WARNING]
> **NOX केवल निम्नलिखित उद्देश्यों के लिए है:**
> - स्पष्ट लिखित सहमति से अधिकृत पैठ परीक्षण और रेड टीम अभियान
> - आपके स्वामित्व वाली या मूल्यांकन के लिए अनुबंधित संपत्तियों पर कॉर्पोरेट जोखिम विश्लेषण
> - डिजिटल फोरेंसिक और घटना प्रतिक्रिया
> - नियंत्रित, पृथक वातावरण में शैक्षणिक और सुरक्षा अनुसंधान
>
> **बिना स्पष्ट लिखित अनुमति के सिस्टम, नेटवर्क या व्यक्तियों के विरुद्ध इस उपकरण का अनधिकृत उपयोग** कंप्यूटर फ्रॉड एंड अब्यूज़ एक्ट (CFAA, 18 U.S.C. § 1030), कंप्यूटर मिसयूज़ एक्ट 1990 (CMA), और दुनिया के सभी प्रमुख न्यायक्षेत्रों में समकक्ष विधान के तहत एक आपराधिक अपराध है।
>
> NOX के लेखक और योगदानकर्ता इस सॉफ़्टवेयर के दुरुपयोग से उत्पन्न किसी भी प्रत्यक्ष, अप्रत्यक्ष, आकस्मिक या परिणामी क्षति के लिए **कोई देयता स्वीकार नहीं करते**। NOX को डाउनलोड, स्थापित या निष्पादित करके, आप बिना शर्त सभी लागू स्थानीय, राष्ट्रीय और अंतरराष्ट्रीय कानूनों का पालन करने और केवल उन सिस्टम और डेटा को लक्षित करने के लिए सहमत होते हैं जिनके लिए आपके पास स्पष्ट, प्रलेखित प्राधिकरण है।
>
> **यदि आप इन शर्तों से सहमत नहीं हैं, तो इस सॉफ़्टवेयर का उपयोग न करें।**

---

## लाइसेंस

[Apache License 2.0](https://github.com/nox-project/nox-framework/blob/main/LICENSE.txt)
टूल डाउनलोड करें
क्षमताविवरण
⚡ एसिंक्रोनस निष्पादन इंजनबिना किसी अनुक्रमिक अड़चन और ब्लॉकिंग I/O के 124 खुफिया फीड्स में बड़े पैमाने पर समानांतर स्कैनिंग।
🛡️ गार्जियन इंजनस्वचालित प्रॉक्सी रोटेशन और SOCKS5 समर्थन के साथ एकीकृत OPSEC परत। यदि ट्रांसपोर्ट सर्किट अनुपलब्ध है तो फेल-सेफ किल-स्विच सभी ट्रैफिक को रोक देता है।
🧠 जोखिम स्कोरिंगसमय-क्षय, स्रोत विश्वास भारांक, पासवर्ड जटिलता विश्लेषण, स्थिरता गुणक और HVT पहचान के साथ गतिशील 0-100 स्कोरिंग।
🔗 पुनरावर्ती हिमस्खलन इंजनप्रत्येक खोजी गई संपत्ति — उपयोगकर्ता नाम, ईमेल, क्रैक किया गया पासवर्ड, फोन — स्वचालित रूप से एक नए स्कैन बीज के रूप में पुनः इंजेक्ट की जाती है। प्रति-संपत्ति पाइपलाइन अनुक्रमिक रूप से चलती है (ब्रीच → क्रैक → डॉर्क → स्क्रेप); बाल संपत्तियां समवर्ती रूप से चलती हैं। सभी चार चरणों के पहचानकर्ता पिवट कतार को खिलाते हैं। वैश्विक डिडुप्लीकेशन और कॉन्फ़िगर करने योग्य गहराई सीमा अनियंत्रित पुनरावृत्ति को रोकती है।
🔍 ऑटोस्कैनएकल कमांड ब्रीच स्कैन + पुनरावर्ती पिवट + डॉर्किंग + पेस्ट स्क्रैपिंग को ट्रिगर करता है — पूरी तरह से स्वचालित, कोई मैनुअल चेनिंग नहीं।
विशेषताविवरण
124 JSON प्लगइन स्रोतप्रत्येक खुफिया स्रोत एक JSON प्लगइन है। निष्पादन इंजन में शून्य हार्डकोडेड स्रोत तर्क होता है।
एसिंक्रोनस कोरJA3 फिंगरप्रिंटिंग, SSL सत्र प्रबंधन, प्रति-अनुरोध जिटर और कॉन्फ़िगर करने योग्य समवर्तीता के साथ पूर्ण asyncio इवेंट लूप।
ऑटोस्कैन पाइपलाइन--autoscan ट्रिगर: ब्रीच स्कैन → पुनरावर्ती पिवट → Google/Bing/SearXNG डॉर्किंग → पेस्ट/Telegram स्क्रैपिंग — सभी एक कमांड में।
पुनरावर्ती हिमस्खलन इंजनप्रत्येक पहचानकर्ता — ब्रीच रिकॉर्ड, डॉर्क हिट या स्क्रैप किए गए पेस्ट/Telegram सामग्री से — एक नए बीज के रूप में पुनः इंजेक्ट किया जाता है। प्रति-संपत्ति पाइपलाइन अनुक्रमिक है (ब्रीच → क्रैक → डॉर्क → स्क्रेप); बाल संपत्तियां asyncio.gather के माध्यम से समवर्ती रूप से चलती हैं। एक वैश्विक seen_assets सेट अनंत लूप को रोकता है। समवर्तीता और गहराई रनटाइम पर --threads और --depth के माध्यम से पूरी तरह से कॉन्फ़िगर करने योग्य हैं।
हैश पिवटिंगब्रीच डेटा में पाए गए हैश स्वचालित रूप से पहचाने जाते हैं (MD5/SHA1/SHA256/NTLM/bcrypt) और समवर्ती पृष्ठभूमि API क्वेरी के माध्यम से क्रैक किए जाते हैं। क्रैक किए गए प्लेनटेक्स्ट को पासवर्ड-रीसाइक्लिंग बीज के रूप में पिवट कतार में इंजेक्ट किया जाता है। विफलताएं चुपचाप लॉग की जाती हैं — स्कैन कभी नहीं रुकता।
गार्जियन प्रॉक्सी इंजनजीरो-कॉन्फिग OPSEC परत: यदि मौजूद है तो proxies.txt पढ़ता है; अन्यथा स्वचालित रूप से एक उच्च-गुमनामी प्रॉक्सी पूल को मेमोरी में लाता और मान्य करता है। पूर्ण SOCKS5/HTTP/S और Tor समर्थन।
API कुंजी रोटेशनप्रति स्रोत api_key_slots — NOX प्रति-कुंजी दर सीमाओं को बायपास करने के लिए कई कुंजियों में राउंड-रॉबिन करता है।
पहचान ग्राफिंगयूनियन-फाइंड सहसंबंध इंजन, प्रकार-जागरूक पिवट वर्गीकरण का उपयोग करके सभी स्रोतों में ब्रीच रिकॉर्ड को पहचान क्लस्टर में एकीकृत करता है।
एंटरप्राइज फोरेंसिक रिपोर्टकार्यकारी सारांश डैशबोर्ड (कुल समय, खोजे गए नोड्स, स्पष्ट पाठ पासवर्ड, पिवट गहराई), इंटरैक्टिव पिवट चेन विज़ुअलाइज़ेशन और सख्त डेटा सैनिटाइजेशन के साथ पेशेवर PDF/HTML/JSON/CSV/Markdown रिपोर्ट — आउटपुट में कोई तकनीकी शोर नहीं। JSON निर्यात पूर्ण मेटाडेटा ब्लॉक के साथ स्व-वर्णनात्मक हैं।
HVT पहचानC-स्तर, Admin, DevOps और सरकारी डोमेन खातों को उच्च-मूल्य लक्ष्य के रूप में स्वचालित रूप से ध्वजांकित करता है।
डॉर्किंग इंजनPDF/Office मेटाडेटा निष्कर्षण के साथ Google/Bing/SearXNG डॉर्क के माध्यम से निष्क्रिय दस्तावेज़ खोज।
स्क्रैपिंग इंजनपेस्ट साइट इंडेक्सिंग, Telegram CTI चैनल निगरानी, क्रेडेंशियल निष्कर्षण और गलत कॉन्फ़िगरेशन खोज। प्रत्येक ऑटोस्कैन संपत्ति को एक समर्पित स्क्रैप सत्र मिलता है — कोई साझा स्थिति नहीं।
प्रॉक्सी / TorSOCKS5, HTTP/S प्रॉक्सी, stem के माध्यम से पूर्ण Tor रूटिंग और स्वचालित गार्जियन फ़ॉलबैक। SOCKS5 प्रॉक्सी aiohttp-socks के माध्यम से मान्य और सही ढंग से रूट की जाती हैं।
सुरक्षित कुंजी भंडारAPI कुंजियाँ ~/.config/nox-cli/apikeys.json (chmod 0600) के माध्यम से प्रबंधित की जाती हैं। अकॉन्फ़िगर की गई कुंजियाँ चुपचाप छोड़ दी जाती हैं। पर्यावरण चर के माध्यम से सेट की गई कुंजियाँ पुनरारंभ किए बिना स्वचालित रूप से उठा ली जाती हैं।
सिस्टम लॉगिंगसभी स्कैन ईवेंट, चरण पूर्णता, पिवट खोज, API ईवेंट, दर-सीमाएं और क्रैक प्रयास ~/.nox/logs/nox.log पर लिखे जाते हैं। केवल कार्रवाई योग्य खुफिया जानकारी टर्मिनल तक पहुंचती है।
प्लगइन डीबग--list-sources एक पूर्ण ऑपरेटर डीबग तालिका प्रिंट करता है: प्लगइन नाम, इनपुट प्रकार, विश्वास स्कोर, कुंजी स्थिति (कॉन्फ़िगर / कॉन्फ़िगर नहीं / सार्वजनिक) और कोई JSON पार्स त्रुटि।
फ्लैगव्यवहार
--proxy <url>सभी ट्रैफ़िक को निर्दिष्ट HTTP/S या SOCKS5 प्रॉक्सी के माध्यम से रूट करें। गार्जियन को अक्षम करता है।
--torसभी ट्रैफ़िक को Tor के माध्यम से रूट करें (पोर्ट 9050 पर tor सेवा की आवश्यकता है)। गार्जियन को अक्षम करता है।
--guardian-offOPSEC किल-स्विच को बायपास करें और सीधे कनेक्ट करें।
(कोई फ्लैग नहीं)गार्जियन इंजन स्वचालित रूप से सक्रिय होता है।