
उच्च-प्रदर्शन OSINT/CTI ढाँचा जो 120+ स्रोतों में स्वचालित पहचान पिवोटिंग और जोखिम विश्लेषण के लिए है।
रेड टीमिंग, डिजिटल फोरेंसिक और कॉर्पोरेट एक्सपोज़र विश्लेषण के लिए OSINT ढांचा।
NOX एक उद्देश्य-निर्मित साइबर खतरा खुफिया इंजन है जो गति, परिचालन सुरक्षा और गहराई की आवश्यकता वाले ऑपरेटरों के लिए एक एकीकृत ढांचे में डिज़ाइन किया गया है। यह मौजूदा उपकरणों के आसपास एक रैपर नहीं है — यह पूरी तरह से एसिंक्रोनस, प्लगइन-संचालित खुफिया प्लेटफॉर्म है जिसमें निष्पादन तर्क और स्रोत परिभाषाओं के बीच सख्त अलगाव है।
| क्षमता | विवरण |
|---|---|
| ⚡ एसिंक्रोनस निष्पादन इंजन | बिना किसी अनुक्रमिक अड़चन और ब्लॉकिंग I/O के 124 खुफिया फीड्स में बड़े पैमाने पर समानांतर स्कैनिंग। |
| 🛡️ गार्जियन इंजन | स्वचालित प्रॉक्सी रोटेशन और SOCKS5 समर्थन के साथ एकीकृत OPSEC परत। यदि ट्रांसपोर्ट सर्किट अनुपलब्ध है तो फेल-सेफ किल-स्विच सभी ट्रैफिक को रोक देता है। |
| 🧠 जोखिम स्कोरिंग | समय-क्षय, स्रोत विश्वास भारांक, पासवर्ड जटिलता विश्लेषण, स्थिरता गुणक और HVT पहचान के साथ गतिशील 0-100 स्कोरिंग। |
| 🔗 पुनरावर्ती हिमस्खलन इंजन | प्रत्येक खोजी गई संपत्ति — उपयोगकर्ता नाम, ईमेल, क्रैक किया गया पासवर्ड, फोन — स्वचालित रूप से एक नए स्कैन बीज के रूप में पुनः इंजेक्ट की जाती है। प्रति-संपत्ति पाइपलाइन अनुक्रमिक रूप से चलती है (ब्रीच → क्रैक → डॉर्क → स्क्रेप); बाल संपत्तियां समवर्ती रूप से चलती हैं। सभी चार चरणों के पहचानकर्ता पिवट कतार को खिलाते हैं। वैश्विक डिडुप्लीकेशन और कॉन्फ़िगर करने योग्य गहराई सीमा अनियंत्रित पुनरावृत्ति को रोकती है। |
| 🔍 ऑटोस्कैन | एकल कमांड ब्रीच स्कैन + पुनरावर्ती पिवट + डॉर्किंग + पेस्ट स्क्रैपिंग को ट्रिगर करता है — पूरी तरह से स्वचालित, कोई मैनुअल चेनिंग नहीं। |
| विशेषता | विवरण |
|---|---|
| 124 JSON प्लगइन स्रोत | प्रत्येक खुफिया स्रोत एक JSON प्लगइन है। निष्पादन इंजन में शून्य हार्डकोडेड स्रोत तर्क होता है। |
| एसिंक्रोनस कोर | JA3 फिंगरप्रिंटिंग, SSL सत्र प्रबंधन, प्रति-अनुरोध जिटर और कॉन्फ़िगर करने योग्य समवर्तीता के साथ पूर्ण asyncio इवेंट लूप। |
| ऑटोस्कैन पाइपलाइन | --autoscan ट्रिगर: ब्रीच स्कैन → पुनरावर्ती पिवट → Google/Bing/SearXNG डॉर्किंग → पेस्ट/Telegram स्क्रैपिंग — सभी एक कमांड में। |
| पुनरावर्ती हिमस्खलन इंजन | प्रत्येक पहचानकर्ता — ब्रीच रिकॉर्ड, डॉर्क हिट या स्क्रैप किए गए पेस्ट/Telegram सामग्री से — एक नए बीज के रूप में पुनः इंजेक्ट किया जाता है। प्रति-संपत्ति पाइपलाइन अनुक्रमिक है (ब्रीच → क्रैक → डॉर्क → स्क्रेप); बाल संपत्तियां asyncio.gather के माध्यम से समवर्ती रूप से चलती हैं। एक वैश्विक seen_assets सेट अनंत लूप को रोकता है। समवर्तीता और गहराई रनटाइम पर --threads और --depth के माध्यम से पूरी तरह से कॉन्फ़िगर करने योग्य हैं। |
| हैश पिवटिंग | ब्रीच डेटा में पाए गए हैश स्वचालित रूप से पहचाने जाते हैं (MD5/SHA1/SHA256/NTLM/bcrypt) और समवर्ती पृष्ठभूमि API क्वेरी के माध्यम से क्रैक किए जाते हैं। क्रैक किए गए प्लेनटेक्स्ट को पासवर्ड-रीसाइक्लिंग बीज के रूप में पिवट कतार में इंजेक्ट किया जाता है। विफलताएं चुपचाप लॉग की जाती हैं — स्कैन कभी नहीं रुकता। |
| गार्जियन प्रॉक्सी इंजन | जीरो-कॉन्फिग OPSEC परत: यदि मौजूद है तो proxies.txt पढ़ता है; अन्यथा स्वचालित रूप से एक उच्च-गुमनामी प्रॉक्सी पूल को मेमोरी में लाता और मान्य करता है। पूर्ण SOCKS5/HTTP/S और Tor समर्थन। |
| API कुंजी रोटेशन | प्रति स्रोत api_key_slots — NOX प्रति-कुंजी दर सीमाओं को बायपास करने के लिए कई कुंजियों में राउंड-रॉबिन करता है। |
| पहचान ग्राफिंग | यूनियन-फाइंड सहसंबंध इंजन, प्रकार-जागरूक पिवट वर्गीकरण का उपयोग करके सभी स्रोतों में ब्रीच रिकॉर्ड को पहचान क्लस्टर में एकीकृत करता है। |
| एंटरप्राइज फोरेंसिक रिपोर्ट | कार्यकारी सारांश डैशबोर्ड (कुल समय, खोजे गए नोड्स, स्पष्ट पाठ पासवर्ड, पिवट गहराई), इंटरैक्टिव पिवट चेन विज़ुअलाइज़ेशन और सख्त डेटा सैनिटाइजेशन के साथ पेशेवर PDF/HTML/JSON/CSV/Markdown रिपोर्ट — आउटपुट में कोई तकनीकी शोर नहीं। JSON निर्यात पूर्ण मेटाडेटा ब्लॉक के साथ स्व-वर्णनात्मक हैं। |
| HVT पहचान | C-स्तर, Admin, DevOps और सरकारी डोमेन खातों को उच्च-मूल्य लक्ष्य के रूप में स्वचालित रूप से ध्वजांकित करता है। |
| डॉर्किंग इंजन | PDF/Office मेटाडेटा निष्कर्षण के साथ Google/Bing/SearXNG डॉर्क के माध्यम से निष्क्रिय दस्तावेज़ खोज। |
| स्क्रैपिंग इंजन | पेस्ट साइट इंडेक्सिंग, Telegram CTI चैनल निगरानी, क्रेडेंशियल निष्कर्षण और गलत कॉन्फ़िगरेशन खोज। प्रत्येक ऑटोस्कैन संपत्ति को एक समर्पित स्क्रैप सत्र मिलता है — कोई साझा स्थिति नहीं। |
| प्रॉक्सी / Tor | SOCKS5, HTTP/S प्रॉक्सी, stem के माध्यम से पूर्ण Tor रूटिंग और स्वचालित गार्जियन फ़ॉलबैक। SOCKS5 प्रॉक्सी aiohttp-socks के माध्यम से मान्य और सही ढंग से रूट की जाती हैं। |
| सुरक्षित कुंजी भंडार | API कुंजियाँ ~/.config/nox-cli/apikeys.json (chmod 0600) के माध्यम से प्रबंधित की जाती हैं। अकॉन्फ़िगर की गई कुंजियाँ चुपचाप छोड़ दी जाती हैं। पर्यावरण चर के माध्यम से सेट की गई कुंजियाँ पुनरारंभ किए बिना स्वचालित रूप से उठा ली जाती हैं। |
| सिस्टम लॉगिंग | सभी स्कैन ईवेंट, चरण पूर्णता, पिवट खोज, API ईवेंट, दर-सीमाएं और क्रैक प्रयास ~/.nox/logs/nox.log पर लिखे जाते हैं। केवल कार्रवाई योग्य खुफिया जानकारी टर्मिनल तक पहुंचती है। |
| प्लगइन डीबग | --list-sources एक पूर्ण ऑपरेटर डीबग तालिका प्रिंट करता है: प्लगइन नाम, इनपुट प्रकार, विश्वास स्कोर, कुंजी स्थिति (कॉन्फ़िगर / कॉन्फ़िगर नहीं / सार्वजनिक) और कोई JSON पार्स त्रुटि। |
NOX चिंताओं के सख्त पृथक्करण पर काम करता है: nox.py एक शुद्ध, अज्ञेय निष्पादन इंजन है — यह एसिंक I/O, JA3 फिंगरप्रिंटिंग, SSL सत्र प्रबंधन, पुनरावर्ती पिवटिंग और परिणाम सहसंबंध को संभालता है। इसमें कोई हार्डकोडेड खुफिया तर्क नहीं है।
सभी खुफिया जानकारी sources/ में JSON प्लगइन के रूप में परिभाषित की गई है। ये प्लगइन्स इस बात के लिए एकमात्र सत्य स्रोत हैं कि NOX क्या क्वेरी करता है, यह कैसे प्रमाणित करता है और क्या निकालता है। बिल्ड टूल build_sources.py उन्हें बनाने या संशोधित करने का एकमात्र अधिकृत तरीका है।```
build_sources.py ──► sources/*.json ──► nox.py (runtime loader)
[Builder] [Plugins] [Execution Engine]
> [!IMPORTANT]
> **`sources/*.json` फ़ाइलें स्वतः-उत्पन्न कलाकृतियाँ हैं। उन्हें कभी सीधे संपादित न करें।**
> सभी स्रोत जोड़ और संशोधन `build_sources.py` में किए जाने चाहिए और `python build_sources.py` चलाकर लागू किए जाने चाहिए। मैन्युअल संपादन अगले बिल्ड पर अधिलेखित हो जाएंगे।
#### स्रोत स्कीमा```json
{
"name": "MyPrivateDB",
"endpoint": "https://api.myprivatedb.com/search?q={target}",
"method": "GET",
"headers": { "Authorization": "Bearer {MY_API_KEY}" },
"regex_pattern": "([\\w.+-]+@[\\w-]+\\.[\\w.]+):([\\S]+)",
"required_api_key_name": "MY_API_KEY",
"api_key_slots": ["{MY_API_KEY}"],
"input_type": "email",
"output_type": ["username", "ip"],
"pivot_types": ["email", "username"],
"confidence": 0.9
}