Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nox-framework — उच्च-प्रदर्शन OSINT/CTI ढाँचा जो 120+ स्रोतों में स्वचालित पहचान पिवोटिंग और जोखिम विश्लेषण के लिए है। | Kitploit
उपकरण/GitHubGitHub/nox-project/nox-framework
OSINT (खुला स्रोत खुफिया)पासवर्ड क्रैकिंगटोहीभेद्यता विश्लेषणडेटा निष्कासनजानकारी एकत्र करनाडिजिटल फोरेंसिकपेनिट्रेशन टेस्टिंगखतरा खुफियारेड टीमिंगक्रॉलर
32544234 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
nox-project/nox-framework

nox-framework

उच्च-प्रदर्शन OSINT/CTI ढाँचा जो 120+ स्रोतों में स्वचालित पहचान पिवोटिंग और जोखिम विश्लेषण के लिए है।

रिपॉजिटरी देखेंवेबसाइट
``` ███╗ ██╗ ██████╗ ██╗ ██╗ ████╗ ██║██╔═══██╗╚██╗██╔╝ ██╔██╗ ██║██║ ██║ ╚███╔╝ ██║╚██╗██║██║ ██║ ██╔██╗ ██║ ╚████║╚██████╔╝██╔╝ ██╗ ╚═╝ ╚═══╝ ╚═════╝ ╚═╝ ╚═╝ ``` **साइबर खतरा खुफिया ढांचा**

Status Python License Kali Linux BlackArch Platform Sources

रेड टीमिंग, डिजिटल फोरेंसिक और कॉर्पोरेट एक्सपोज़र विश्लेषण के लिए OSINT ढांचा।


परिचय

NOX एक उद्देश्य-निर्मित साइबर खतरा खुफिया इंजन है जो गति, परिचालन सुरक्षा और गहराई की आवश्यकता वाले ऑपरेटरों के लिए एक एकीकृत ढांचे में डिज़ाइन किया गया है। यह मौजूदा उपकरणों के आसपास एक रैपर नहीं है — यह पूरी तरह से एसिंक्रोनस, प्लगइन-संचालित खुफिया प्लेटफॉर्म है जिसमें निष्पादन तर्क और स्रोत परिभाषाओं के बीच सख्त अलगाव है।

क्षमताविवरण
⚡ एसिंक्रोनस निष्पादन इंजनबिना किसी अनुक्रमिक अड़चन और ब्लॉकिंग I/O के 124 खुफिया फीड्स में बड़े पैमाने पर समानांतर स्कैनिंग।
🛡️ गार्जियन इंजनस्वचालित प्रॉक्सी रोटेशन और SOCKS5 समर्थन के साथ एकीकृत OPSEC परत। यदि ट्रांसपोर्ट सर्किट अनुपलब्ध है तो फेल-सेफ किल-स्विच सभी ट्रैफिक को रोक देता है।
🧠 जोखिम स्कोरिंगसमय-क्षय, स्रोत विश्वास भारांक, पासवर्ड जटिलता विश्लेषण, स्थिरता गुणक और HVT पहचान के साथ गतिशील 0-100 स्कोरिंग।
🔗 पुनरावर्ती हिमस्खलन इंजनप्रत्येक खोजी गई संपत्ति — उपयोगकर्ता नाम, ईमेल, क्रैक किया गया पासवर्ड, फोन — स्वचालित रूप से एक नए स्कैन बीज के रूप में पुनः इंजेक्ट की जाती है। प्रति-संपत्ति पाइपलाइन अनुक्रमिक रूप से चलती है (ब्रीच → क्रैक → डॉर्क → स्क्रेप); बाल संपत्तियां समवर्ती रूप से चलती हैं। सभी चार चरणों के पहचानकर्ता पिवट कतार को खिलाते हैं। वैश्विक डिडुप्लीकेशन और कॉन्फ़िगर करने योग्य गहराई सीमा अनियंत्रित पुनरावृत्ति को रोकती है।
🔍 ऑटोस्कैनएकल कमांड ब्रीच स्कैन + पुनरावर्ती पिवट + डॉर्किंग + पेस्ट स्क्रैपिंग को ट्रिगर करता है — पूरी तरह से स्वचालित, कोई मैनुअल चेनिंग नहीं।

विशेषताएं

विशेषताविवरण
124 JSON प्लगइन स्रोतप्रत्येक खुफिया स्रोत एक JSON प्लगइन है। निष्पादन इंजन में शून्य हार्डकोडेड स्रोत तर्क होता है।
एसिंक्रोनस कोरJA3 फिंगरप्रिंटिंग, SSL सत्र प्रबंधन, प्रति-अनुरोध जिटर और कॉन्फ़िगर करने योग्य समवर्तीता के साथ पूर्ण asyncio इवेंट लूप।
ऑटोस्कैन पाइपलाइन--autoscan ट्रिगर: ब्रीच स्कैन → पुनरावर्ती पिवट → Google/Bing/SearXNG डॉर्किंग → पेस्ट/Telegram स्क्रैपिंग — सभी एक कमांड में।
पुनरावर्ती हिमस्खलन इंजनप्रत्येक पहचानकर्ता — ब्रीच रिकॉर्ड, डॉर्क हिट या स्क्रैप किए गए पेस्ट/Telegram सामग्री से — एक नए बीज के रूप में पुनः इंजेक्ट किया जाता है। प्रति-संपत्ति पाइपलाइन अनुक्रमिक है (ब्रीच → क्रैक → डॉर्क → स्क्रेप); बाल संपत्तियां asyncio.gather के माध्यम से समवर्ती रूप से चलती हैं। एक वैश्विक seen_assets सेट अनंत लूप को रोकता है। समवर्तीता और गहराई रनटाइम पर --threads और --depth के माध्यम से पूरी तरह से कॉन्फ़िगर करने योग्य हैं।
हैश पिवटिंगब्रीच डेटा में पाए गए हैश स्वचालित रूप से पहचाने जाते हैं (MD5/SHA1/SHA256/NTLM/bcrypt) और समवर्ती पृष्ठभूमि API क्वेरी के माध्यम से क्रैक किए जाते हैं। क्रैक किए गए प्लेनटेक्स्ट को पासवर्ड-रीसाइक्लिंग बीज के रूप में पिवट कतार में इंजेक्ट किया जाता है। विफलताएं चुपचाप लॉग की जाती हैं — स्कैन कभी नहीं रुकता।
गार्जियन प्रॉक्सी इंजनजीरो-कॉन्फिग OPSEC परत: यदि मौजूद है तो proxies.txt पढ़ता है; अन्यथा स्वचालित रूप से एक उच्च-गुमनामी प्रॉक्सी पूल को मेमोरी में लाता और मान्य करता है। पूर्ण SOCKS5/HTTP/S और Tor समर्थन।
API कुंजी रोटेशनप्रति स्रोत api_key_slots — NOX प्रति-कुंजी दर सीमाओं को बायपास करने के लिए कई कुंजियों में राउंड-रॉबिन करता है।
पहचान ग्राफिंगयूनियन-फाइंड सहसंबंध इंजन, प्रकार-जागरूक पिवट वर्गीकरण का उपयोग करके सभी स्रोतों में ब्रीच रिकॉर्ड को पहचान क्लस्टर में एकीकृत करता है।
एंटरप्राइज फोरेंसिक रिपोर्टकार्यकारी सारांश डैशबोर्ड (कुल समय, खोजे गए नोड्स, स्पष्ट पाठ पासवर्ड, पिवट गहराई), इंटरैक्टिव पिवट चेन विज़ुअलाइज़ेशन और सख्त डेटा सैनिटाइजेशन के साथ पेशेवर PDF/HTML/JSON/CSV/Markdown रिपोर्ट — आउटपुट में कोई तकनीकी शोर नहीं। JSON निर्यात पूर्ण मेटाडेटा ब्लॉक के साथ स्व-वर्णनात्मक हैं।
HVT पहचानC-स्तर, Admin, DevOps और सरकारी डोमेन खातों को उच्च-मूल्य लक्ष्य के रूप में स्वचालित रूप से ध्वजांकित करता है।
डॉर्किंग इंजनPDF/Office मेटाडेटा निष्कर्षण के साथ Google/Bing/SearXNG डॉर्क के माध्यम से निष्क्रिय दस्तावेज़ खोज।
स्क्रैपिंग इंजनपेस्ट साइट इंडेक्सिंग, Telegram CTI चैनल निगरानी, क्रेडेंशियल निष्कर्षण और गलत कॉन्फ़िगरेशन खोज। प्रत्येक ऑटोस्कैन संपत्ति को एक समर्पित स्क्रैप सत्र मिलता है — कोई साझा स्थिति नहीं।
प्रॉक्सी / TorSOCKS5, HTTP/S प्रॉक्सी, stem के माध्यम से पूर्ण Tor रूटिंग और स्वचालित गार्जियन फ़ॉलबैक। SOCKS5 प्रॉक्सी aiohttp-socks के माध्यम से मान्य और सही ढंग से रूट की जाती हैं।
सुरक्षित कुंजी भंडारAPI कुंजियाँ ~/.config/nox-cli/apikeys.json (chmod 0600) के माध्यम से प्रबंधित की जाती हैं। अकॉन्फ़िगर की गई कुंजियाँ चुपचाप छोड़ दी जाती हैं। पर्यावरण चर के माध्यम से सेट की गई कुंजियाँ पुनरारंभ किए बिना स्वचालित रूप से उठा ली जाती हैं।
सिस्टम लॉगिंगसभी स्कैन ईवेंट, चरण पूर्णता, पिवट खोज, API ईवेंट, दर-सीमाएं और क्रैक प्रयास ~/.nox/logs/nox.log पर लिखे जाते हैं। केवल कार्रवाई योग्य खुफिया जानकारी टर्मिनल तक पहुंचती है।
प्लगइन डीबग--list-sources एक पूर्ण ऑपरेटर डीबग तालिका प्रिंट करता है: प्लगइन नाम, इनपुट प्रकार, विश्वास स्कोर, कुंजी स्थिति (कॉन्फ़िगर / कॉन्फ़िगर नहीं / सार्वजनिक) और कोई JSON पार्स त्रुटि।

आर्किटेक्चर

प्लगइन-संचालित डिजाइन

NOX चिंताओं के सख्त पृथक्करण पर काम करता है: nox.py एक शुद्ध, अज्ञेय निष्पादन इंजन है — यह एसिंक I/O, JA3 फिंगरप्रिंटिंग, SSL सत्र प्रबंधन, पुनरावर्ती पिवटिंग और परिणाम सहसंबंध को संभालता है। इसमें कोई हार्डकोडेड खुफिया तर्क नहीं है।

सभी खुफिया जानकारी sources/ में JSON प्लगइन के रूप में परिभाषित की गई है। ये प्लगइन्स इस बात के लिए एकमात्र सत्य स्रोत हैं कि NOX क्या क्वेरी करता है, यह कैसे प्रमाणित करता है और क्या निकालता है। बिल्ड टूल build_sources.py उन्हें बनाने या संशोधित करने का एकमात्र अधिकृत तरीका है।``` build_sources.py ──► sources/*.json ──► nox.py (runtime loader) [Builder] [Plugins] [Execution Engine]

> [!IMPORTANT]
> **`sources/*.json` फ़ाइलें स्वतः-उत्पन्न कलाकृतियाँ हैं। उन्हें कभी सीधे संपादित न करें।**
> सभी स्रोत जोड़ और संशोधन `build_sources.py` में किए जाने चाहिए और `python build_sources.py` चलाकर लागू किए जाने चाहिए। मैन्युअल संपादन अगले बिल्ड पर अधिलेखित हो जाएंगे।

#### स्रोत स्कीमा```json
{
  "name": "MyPrivateDB",
  "endpoint": "https://api.myprivatedb.com/search?q={target}",
  "method": "GET",
  "headers": { "Authorization": "Bearer {MY_API_KEY}" },
  "regex_pattern": "([\\w.+-]+@[\\w-]+\\.[\\w.]+):([\\S]+)",
  "required_api_key_name": "MY_API_KEY",
  "api_key_slots": ["{MY_API_KEY}"],
  "input_type": "email",
  "output_type": ["username", "ip"],
  "pivot_types": ["email", "username"],
  "confidence": 0.9
}

Autoscan पाइपलाइन

टूल डाउनलोड करें