
उच्च-प्रदर्शन OSINT/CTI ढाँचा जो 120+ स्रोतों में स्वचालित पहचान पिवोटिंग और जोखिम विश्लेषण के लिए है।
रेड टीमिंग, डिजिटल फोरेंसिक और कॉर्पोरेट एक्सपोज़र विश्लेषण के लिए OSINT ढांचा।
NOX एक उद्देश्य-निर्मित साइबर खतरा खुफिया इंजन है जो गति, परिचालन सुरक्षा और गहराई की आवश्यकता वाले ऑपरेटरों के लिए एक एकीकृत ढांचे में डिज़ाइन किया गया है। यह मौजूदा उपकरणों के आसपास एक रैपर नहीं है — यह पूरी तरह से एसिंक्रोनस, प्लगइन-संचालित खुफिया प्लेटफॉर्म है जिसमें निष्पादन तर्क और स्रोत परिभाषाओं के बीच सख्त अलगाव है।
NOX चिंताओं के सख्त पृथक्करण पर काम करता है: nox.py एक शुद्ध, अज्ञेय निष्पादन इंजन है — यह एसिंक I/O, JA3 फिंगरप्रिंटिंग, SSL सत्र प्रबंधन, पुनरावर्ती पिवटिंग और परिणाम सहसंबंध को संभालता है। इसमें कोई हार्डकोडेड खुफिया तर्क नहीं है।
सभी खुफिया जानकारी sources/ में JSON प्लगइन के रूप में परिभाषित की गई है। ये प्लगइन्स इस बात के लिए एकमात्र सत्य स्रोत हैं कि NOX क्या क्वेरी करता है, यह कैसे प्रमाणित करता है और क्या निकालता है। बिल्ड टूल build_sources.py उन्हें बनाने या संशोधित करने का एकमात्र अधिकृत तरीका है।```
build_sources.py ──► sources/*.json ──► nox.py (runtime loader)
[Builder] [Plugins] [Execution Engine]
> [!IMPORTANT]
> **`sources/*.json` फ़ाइलें स्वतः-उत्पन्न कलाकृतियाँ हैं। उन्हें कभी सीधे संपादित न करें।**
> सभी स्रोत जोड़ और संशोधन `build_sources.py` में किए जाने चाहिए और `python build_sources.py` चलाकर लागू किए जाने चाहिए। मैन्युअल संपादन अगले बिल्ड पर अधिलेखित हो जाएंगे।
#### स्रोत स्कीमा```json
{
"name": "MyPrivateDB",
"endpoint": "https://api.myprivatedb.com/search?q={target}",
"method": "GET",
"headers": { "Authorization": "Bearer {MY_API_KEY}" },
"regex_pattern": "([\\w.+-]+@[\\w-]+\\.[\\w.]+):([\\S]+)",
"required_api_key_name": "MY_API_KEY",
"api_key_slots": ["{MY_API_KEY}"],
"input_type": "email",
"output_type": ["username", "ip"],
"pivot_types": ["email", "username"],
"confidence": 0.9
}
--autoscan (CLI) / autoscan (REPL) एकल कमांड में पूर्ण खुफिया पाइपलाइन को निष्पादित करता है:```
For each asset (seed + every discovered identifier):
├─ Phase 1 — Breach Scan
│ 124 sources queried in parallel (async)
│
├─ Phase 2 — Hash Crack (non-blocking, concurrent)
│ Hashes found in breach data → rainbow-table APIs → cracked plaintext
│ → password-recycling breach scan
│
├─ Phase 3 — Dorking
│ Google/Bing/SearXNG dorks → leaked docs, .env files, SQL dumps
│ → new identifiers extracted and re-injected
│
└─ Phase 4 — Scraping
Pastebin, IntelX, Telegram CTI channels → credential extraction
→ new identifiers extracted and re-injected
All identifiers discovered in phases 1–4 are re-injected as new seeds. Child assets are processed concurrently via asyncio.gather.
`scan` (बिना `--autoscan` के) केवल चरण 1 चलाता है — उल्लंघन स्रोत, कोई pivot/dork/scrape नहीं।
---
### पुनरावर्ती हिमस्खलन इंजन
स्कैन के दौरान खोजा गया प्रत्येक पहचानकर्ता — उल्लंघन रिकॉर्ड, डॉर्क हिट्स, या स्क्रेप किए गए paste/Telegram सामग्री से — एक नए खुफिया बीज के रूप में माना जाता है। प्रत्येक संपत्ति के लिए, इंजन चार चरणों को क्रमिक रूप से चलाता है: breach scan → hash crack → dork → scrape। **सभी चार चरणों** से निकाले गए पहचानकर्ताओं को एकत्र किया जाता है और नए बीजों के रूप में पुनः इंजेक्ट किया जाता है। चाइल्ड एसेट्स को फिर `asyncio.gather` के माध्यम से समवर्ती रूप से संसाधित किया जाता है।```
[email protected]
└─► [Breach] username: j.doe ──► [Breach + Crack + Dork + Scrape]
│ └─► github.com/jdoe ──► [Breach + Crack + Dork + Scrape]
└─► [Breach] hash: 5f4dcc... ──► [AutoCrack] → "password123"
│ └─► [Breach] password-recycling scan across all sources
└─► [Dork] [email protected] ──► [Breach + Crack + Dork + Scrape]
└─► [Scrape/paste] [email protected] ──► [Breach + Crack + Dork + Scrape]
seen_assets सेट — वैश्विक डीडुप्लिकेशन; किसी भी पहचानकर्ता को दो बार प्रोसेस नहीं किया जाता, चाहे वह किसी भी चरण में खोजा गया हो।--threads का सम्मान करते हुए।--depth N — कॉन्फ़िगरेबल पिवट गहराई (डिफ़ॉल्ट: 2); कठोर बैकस्टॉप अनियंत्रित पुनरावृत्ति को रोकता है।--no-pivot — तेजी से केवल-उल्लंघन स्कैन के लिए पुनरावर्ती समृद्धि को अक्षम करें।जब --autoscan के दौरान उल्लंघन डेटा में कोई हैश मिलता है:
nox_system.log में लॉग किया जाता है, रिपोर्ट में हैश सुरक्षित रखा जाता है, और अन्य सभी संपत्तियों पर पिवटिंग तुरंत जारी रहती है।क्रैक प्रक्रिया पूरी तरह से नॉन-ब्लॉकिंग है। टाइमआउट या API विफलता कभी भी स्कैन को रोकती नहीं है। क्रैकिंग को केवल स्थानीय वर्डलिस्ट तक सीमित करने के लिए --no-online-crack का उपयोग करें (कोई डेटा तीसरे पक्ष के API को नहीं भेजा जाता है)।
गार्जियन इंजन NOX का जीरो-कॉन्फिग OPSEC लेयर है। जब कोई --proxy या --tor फ्लैग प्रदान नहीं किया जाता है तो यह स्वचालित रूप से सक्रिय हो जाता है।
समाधान क्रम:
proxies.txt — यदि वर्किंग डायरेक्ट्री में मौजूद है, तो NOX सूचीबद्ध प्रॉक्सी को लोड करता है और उनके बीच रोटेट करता है।proxies.txt अनुपस्थित है, तो गार्जियन इंजन उच्च-गुमनामी सार्वजनिक प्रॉक्सी की एक नई सूची प्राप्त करता है, प्रत्येक को मान्य करता है, और सत्र के लिए मान्य किए गए पूल को मेमोरी में रखता है। डिस्क पर कुछ भी नहीं लिखा जाता है।[!WARNING] पब्लिक प्रॉक्सी पूल स्वाभाविक रूप से अविश्वसनीय बुनियादी ढाँचा हैं। संवेदनशील कार्यों के लिए, हमेशा
--proxyके माध्यम से एक नियंत्रित प्रॉक्सी प्रदान करें या--torके माध्यम से Tor के माध्यम से रूट करें।
सभी रिपोर्ट प्रारूपों में एक कार्यकारी सारांश डैशबोर्ड शामिल होता है:
| मीट्रिक | विवरण |
|---|---|
| कुल समय | पूर्ण स्कैन की दीवार-घड़ी अवधि |
| खोजे गए नोड्स | सभी स्रोतों में उभरी अद्वितीय पहचानकर्ताएँ |
| सादा पाठ पासवर्ड | प्लेनटेक्स्ट क्रेडेंशियल मिले या क्रैक किए गए |
| पिवट गहराई | पुनरावर्ती हिमस्खलन इंजन द्वारा पहुंची गहराई |
रिपोर्ट में एक पिवट चेन विज़ुअलाइज़ेशन भी शामिल होता है जो प्रारंभिक सीड से अंतिम खोज तक का पूर्ण संबंधपरक पथ दिखाता है:``` [[email protected]] -> [LeakA / username:jdoe] -> [Dork: leaked .env] -> [[email protected]]
JSON निर्यात में एक `_meta` ब्लॉक होता है जिसमें `scan_id`, `target`, `timestamp`, `nox_version`, और `pivot_depth_reached` शामिल होते हैं — जो प्रत्येक निर्यात को केस प्रबंधन प्लेटफार्मों में अंतर्ग्रहण के लिए स्व-वर्णनात्मक बनाता है।
सभी आउटपुट स्वच्छ किया जाता है — प्रॉक्सी त्रुटियाँ, टाइमआउट और ट्रेसबैक हटा दिए जाते हैं। केवल कार्रवाई योग्य खुफिया जानकारी शामिल की जाती है।
---
## फ़ाइल सिस्टम लेआउट```
~/.nox/
├── sources/ # Auto-generated JSON source plugins
├── reports/ # Generated forensic reports
├── logs/ # Runtime log (nox.log)
├── wordlists/ # Hash cracking wordlists
├── vault/ # Secure storage
└── nox_cache.db # Forensic persistence database (SQLite)
~/.config/nox-cli/
├── apikeys.json # API keys — chmod 0600, never committed to VCS
└── logs/
└── nox_system.log # Silent system log: API events, rate-limits, crack attempts
# .deb install (isolated venv)
/opt/nox-cli/
├── nox.py
├── build_sources.py
├── requirements.txt
├── sources/
└── .venv/ # Isolated Python environment (PEP 668 compliant)
python3-pip)--tor के लिए आवश्यक। Kali पर: sudo apt install tor -y। tor सेवा पोर्ट 9050 पर चल रही होनी चाहिए।रिलीज़ पेज से .deb पैकेज डाउनलोड करें, फिर चलाएँ:
sudo dpkg -i nox*.deb
sudo apt install -f
``````bash
sudo dpkg -i nox-cli_*_all.deb
nox-cli --help
पोस्ट-इंस्टॉल स्क्रिप्ट स्वचालित रूप से:
/opt/nox-cli/.venv पर एक पृथक वर्चुअल वातावरण बनाता है/usr/bin/nox-cli → /opt/nox-cli/nox-wrapper.sh से लिंक करता हैgit clone https://github.com/nox-project/nox-framework.git cd nox-framework pip install -r requirements.txt python build_sources.py python3 nox.py
## त्वरित प्रारंभ
**चरण 1 — स्रोत प्लगइन्स बनाएं** *(केवल स्रोत से — .deb यह स्वचालित रूप से करता है)*```bash
python build_sources.py
चरण 2 — API कुंजियाँ कॉन्फ़िगर करें
build_sources.py पहली बार चलने पर ~/.config/nox-cli/apikeys.json बनाता है, जो सभी समर्थित सेवाओं से पहले से भरा होता है। फ़ाइल chmod 0600 होती है और इसे कभी भी VCS में कमिट नहीं किया जाता।
यह एकमात्र प्रामाणिक कुंजी भंडार है — सभी स्रोत रनटाइम पर इसी से पढ़ते हैं।```bash
nano ~/.config/nox-cli/apikeys.json
nox-cli --list-sources
> [!NOTE]
> `INSERT_API_KEY_HERE` या `""` पर सेट की गई कोई भी कुंजी अकॉन्फ़िगर मानी जाती है — वह स्रोत चुपचाप छोड़ दिया जाता है। बिना कुंजी आवश्यकता वाले स्रोत हमेशा सक्रिय रहते हैं।
>
> **लोड प्राथमिकता:** पर्यावरण चर (जैसे `export HIBP_API_KEY=xxx`) → `~/.config/nox-cli/apikeys.json`
**चरण 3 — निष्पादित करें**
> [!NOTE]
> **OPSEC किल-स्विच:** डिफ़ॉल्ट रूप से, NOX गार्जियन इंजन (ऑटो प्रॉक्सी रोटेशन) को सक्रिय करता है। सीधे कनेक्ट करने के लिए `--guardian-off` का उपयोग करें।```bash
# Breach scan — input type auto-detected (email / domain / ip / username / hash / phone)
nox-cli -t [email protected]
# Full autoscan: breach + recursive pivot + dork + scrape
nox-cli -t [email protected] --autoscan
# Autoscan with Tor routing
nox-cli -t [email protected] --autoscan --tor
# Autoscan with SOCKS5 proxy + PDF report
nox-cli -t [email protected] --autoscan --proxy socks5://127.0.0.1:1080 -o report.pdf --format pdf
# Autoscan with custom pivot depth
nox-cli -t [email protected] --autoscan --depth 3
# Breach scan only — no pivot, no dork, no scrape
nox-cli -t [email protected] --no-pivot
# Domain scan
nox-cli -t company.com
# Hash identification and cracking
nox-cli --crack 5f4dcc3b5aa765d61d8327deb882cf99
# Hash cracking — local wordlist only, no third-party API calls
nox-cli --crack 5f4dcc3b5aa765d61d8327deb882cf99 --no-online-crack
# Password strength analysis
nox-cli --analyze "P@ssw0rd123"
# Google dorking
nox-cli --dork [email protected]
# Paste / Telegram scraping
nox-cli --scrape [email protected]
# Compare scan against last cached result — show only new findings
nox-cli -t [email protected] --diff
# Plugin debug: loaded sources, input types, confidence, key status
nox-cli --list-sources
# Force resync of source plugins from package
nox-cli --reset-sources
usage: nox-cli [-h] [-t TARGET] [-i] [--version] [--autoscan] [--fullscan] [--no-pivot] [--depth N] [--dork TARGET] [--scrape TARGET] [--crack HASH] [--no-online-crack] [--analyze PASS] [--list-sources] [--reset-sources] [--tor] [--proxy URL] [--guardian-off] [--allow-leak] [--threads N] [--timeout N] [-o FILE] [--format {json,csv,html,md,pdf}] [--diff]
-t, --target TARGET Target to scan (auto-detected type) -i, --interactive Launch interactive REPL --version Show version and exit --autoscan Full pipeline: breach + pivot + dork + scrape --fullscan Breach + pivot only (no dork/scrape) --no-pivot Disable recursive pivot enrichment --depth N Avalanche pivot depth (default: 2) --dork TARGET Google/Bing/SearXNG dorking for leaked documents --scrape TARGET Paste site + Telegram scraping --crack HASH Identify and crack a hash --no-online-crack Local wordlist only — no data sent to third-party APIs --analyze PASS Deep password strength analysis --list-sources Plugin debug: input type, confidence, key status --reset-sources Force resync of source plugins from package --tor Route all traffic through Tor (port 9050) --proxy URL HTTP/S or SOCKS5 proxy URL --guardian-off Bypass OPSEC kill-switch (direct connection) --allow-leak Allow direct connection if proxy/Tor is unavailable --threads N Concurrency limit (default: 20) --timeout N Request timeout in seconds (default: 15) -o, --output FILE Output file path --format FORMAT Output format: json, csv, html, md, pdf --diff Show only new findings vs last cached scan
## REPL
बिना किसी तर्क के इंटरैक्टिव REPL लॉन्च करें:```bash
nox-cli
बाहरी टोह संगठन के बाहर से लक्ष्य के बारे में जानकारी एकत्र करने की प्रक्रिया है। इसमें शामिल हो सकते हैं: * लक्ष्य से संबद्ध डोमेन नामों और सबडोमेन की पहचान करना। * लक्ष्य द्वारा उपयोग किए जाने वाले IP पतों और नेटवर्क रेंजों का पता लगाना। * सोशल इंजीनियरिंग के लिए ईमेल पतों और कर्मचारी नामों का संग्रह करना। * OSINT के माध्यम से लीक हुए क्रेडेंशियल या संवेदनशील दस्तावेज़ ढूँढना।
अपेक्षित जानकारी
उपकरण:
autoscan Full pipeline: breach + pivot + dork + scrape
scan Breach intelligence scan only
dork Google/Bing/SearXNG dorking for leaked documents
scrape Paste site + Telegram scraping
crack Identify and crack a hash
analyze Deep password strength analysis
graph ASCII identity graph of last scan
visualize ASCII relationship map (Target → Data → Pivots)
pivot Re-scan using result #n as new pivot seed
search Filter in-memory records by keyword
sources Plugin debug: input type, confidence, key status
export Export results (json / csv / html / md / pdf)
tor Toggle Tor routing on/off
proxy Set or clear proxy URL
config Configure threads / timeout / depth
help Show this menu
quit Exit NOX
**उदाहरण:**```
nox> autoscan [email protected]
nox> graph
nox> visualize
nox> pivot 3
nox> search admin
nox> export pdf investigation.pdf
nox> sources
nox> config threads 30
nox> config depth 3
nox> proxy socks5://127.0.0.1:1080
nox> tor
1. build_sources.py में परिभाषित करें:```python
_auth("NewIntelDB", "breaches",
"https://api.newinteldb.com/v1/search?q={target}", "GET",
{"results": "$.results"},
headers={"X-API-Key": "{NEWINTELDB_API_KEY}"},
api_key_slots=["{NEWINTELDB_API_KEY}"],
normalization_map={"email": "email", "password": "password"},
input_type="email",
output_type=["username", "ip"],
confidence=0.85)
**2. पुनर्निर्माण:**```bash
python build_sources.py
[!NOTE] बिल्डर निर्माण के समय प्रत्येक स्रोत को मान्य करता है: GET एंडपॉइंट्स में
{target}होना चाहिए, अस्थिर स्रोतों काreliability_score ≤ 4होना चाहिए, तथाconfidenceफ़ील्ड को स्पष्ट रूप से सेट करके सूत्र-व्युत्पन्न मान को ओवरराइड किया जा सकता है।
gem install fpm bash build_deb.sh sudo dpkg -i dist/nox-cli_*_all.deb
---
## कानूनी अस्वीकरण
> [!WARNING]
> **NOX केवल निम्नलिखित उद्देश्यों के लिए है:**
> - स्पष्ट लिखित सहमति से अधिकृत पैठ परीक्षण और रेड टीम अभियान
> - आपके स्वामित्व वाली या मूल्यांकन के लिए अनुबंधित संपत्तियों पर कॉर्पोरेट जोखिम विश्लेषण
> - डिजिटल फोरेंसिक और घटना प्रतिक्रिया
> - नियंत्रित, पृथक वातावरण में शैक्षणिक और सुरक्षा अनुसंधान
>
> **बिना स्पष्ट लिखित अनुमति के सिस्टम, नेटवर्क या व्यक्तियों के विरुद्ध इस उपकरण का अनधिकृत उपयोग** कंप्यूटर फ्रॉड एंड अब्यूज़ एक्ट (CFAA, 18 U.S.C. § 1030), कंप्यूटर मिसयूज़ एक्ट 1990 (CMA), और दुनिया के सभी प्रमुख न्यायक्षेत्रों में समकक्ष विधान के तहत एक आपराधिक अपराध है।
>
> NOX के लेखक और योगदानकर्ता इस सॉफ़्टवेयर के दुरुपयोग से उत्पन्न किसी भी प्रत्यक्ष, अप्रत्यक्ष, आकस्मिक या परिणामी क्षति के लिए **कोई देयता स्वीकार नहीं करते**। NOX को डाउनलोड, स्थापित या निष्पादित करके, आप बिना शर्त सभी लागू स्थानीय, राष्ट्रीय और अंतरराष्ट्रीय कानूनों का पालन करने और केवल उन सिस्टम और डेटा को लक्षित करने के लिए सहमत होते हैं जिनके लिए आपके पास स्पष्ट, प्रलेखित प्राधिकरण है।
>
> **यदि आप इन शर्तों से सहमत नहीं हैं, तो इस सॉफ़्टवेयर का उपयोग न करें।**
---
## लाइसेंस
[Apache License 2.0](https://github.com/nox-project/nox-framework/blob/main/LICENSE.txt)
| क्षमता | विवरण |
|---|
| ⚡ एसिंक्रोनस निष्पादन इंजन | बिना किसी अनुक्रमिक अड़चन और ब्लॉकिंग I/O के 124 खुफिया फीड्स में बड़े पैमाने पर समानांतर स्कैनिंग। |
| 🛡️ गार्जियन इंजन | स्वचालित प्रॉक्सी रोटेशन और SOCKS5 समर्थन के साथ एकीकृत OPSEC परत। यदि ट्रांसपोर्ट सर्किट अनुपलब्ध है तो फेल-सेफ किल-स्विच सभी ट्रैफिक को रोक देता है। |
| 🧠 जोखिम स्कोरिंग | समय-क्षय, स्रोत विश्वास भारांक, पासवर्ड जटिलता विश्लेषण, स्थिरता गुणक और HVT पहचान के साथ गतिशील 0-100 स्कोरिंग। |
| 🔗 पुनरावर्ती हिमस्खलन इंजन | प्रत्येक खोजी गई संपत्ति — उपयोगकर्ता नाम, ईमेल, क्रैक किया गया पासवर्ड, फोन — स्वचालित रूप से एक नए स्कैन बीज के रूप में पुनः इंजेक्ट की जाती है। प्रति-संपत्ति पाइपलाइन अनुक्रमिक रूप से चलती है (ब्रीच → क्रैक → डॉर्क → स्क्रेप); बाल संपत्तियां समवर्ती रूप से चलती हैं। सभी चार चरणों के पहचानकर्ता पिवट कतार को खिलाते हैं। वैश्विक डिडुप्लीकेशन और कॉन्फ़िगर करने योग्य गहराई सीमा अनियंत्रित पुनरावृत्ति को रोकती है। |
| 🔍 ऑटोस्कैन | एकल कमांड ब्रीच स्कैन + पुनरावर्ती पिवट + डॉर्किंग + पेस्ट स्क्रैपिंग को ट्रिगर करता है — पूरी तरह से स्वचालित, कोई मैनुअल चेनिंग नहीं। |
| विशेषता | विवरण |
|---|
| 124 JSON प्लगइन स्रोत | प्रत्येक खुफिया स्रोत एक JSON प्लगइन है। निष्पादन इंजन में शून्य हार्डकोडेड स्रोत तर्क होता है। |
| एसिंक्रोनस कोर | JA3 फिंगरप्रिंटिंग, SSL सत्र प्रबंधन, प्रति-अनुरोध जिटर और कॉन्फ़िगर करने योग्य समवर्तीता के साथ पूर्ण asyncio इवेंट लूप। |
| ऑटोस्कैन पाइपलाइन | --autoscan ट्रिगर: ब्रीच स्कैन → पुनरावर्ती पिवट → Google/Bing/SearXNG डॉर्किंग → पेस्ट/Telegram स्क्रैपिंग — सभी एक कमांड में। |
| पुनरावर्ती हिमस्खलन इंजन | प्रत्येक पहचानकर्ता — ब्रीच रिकॉर्ड, डॉर्क हिट या स्क्रैप किए गए पेस्ट/Telegram सामग्री से — एक नए बीज के रूप में पुनः इंजेक्ट किया जाता है। प्रति-संपत्ति पाइपलाइन अनुक्रमिक है (ब्रीच → क्रैक → डॉर्क → स्क्रेप); बाल संपत्तियां asyncio.gather के माध्यम से समवर्ती रूप से चलती हैं। एक वैश्विक seen_assets सेट अनंत लूप को रोकता है। समवर्तीता और गहराई रनटाइम पर --threads और --depth के माध्यम से पूरी तरह से कॉन्फ़िगर करने योग्य हैं। |
| हैश पिवटिंग | ब्रीच डेटा में पाए गए हैश स्वचालित रूप से पहचाने जाते हैं (MD5/SHA1/SHA256/NTLM/bcrypt) और समवर्ती पृष्ठभूमि API क्वेरी के माध्यम से क्रैक किए जाते हैं। क्रैक किए गए प्लेनटेक्स्ट को पासवर्ड-रीसाइक्लिंग बीज के रूप में पिवट कतार में इंजेक्ट किया जाता है। विफलताएं चुपचाप लॉग की जाती हैं — स्कैन कभी नहीं रुकता। |
| गार्जियन प्रॉक्सी इंजन | जीरो-कॉन्फिग OPSEC परत: यदि मौजूद है तो proxies.txt पढ़ता है; अन्यथा स्वचालित रूप से एक उच्च-गुमनामी प्रॉक्सी पूल को मेमोरी में लाता और मान्य करता है। पूर्ण SOCKS5/HTTP/S और Tor समर्थन। |
| API कुंजी रोटेशन | प्रति स्रोत api_key_slots — NOX प्रति-कुंजी दर सीमाओं को बायपास करने के लिए कई कुंजियों में राउंड-रॉबिन करता है। |
| पहचान ग्राफिंग | यूनियन-फाइंड सहसंबंध इंजन, प्रकार-जागरूक पिवट वर्गीकरण का उपयोग करके सभी स्रोतों में ब्रीच रिकॉर्ड को पहचान क्लस्टर में एकीकृत करता है। |
| एंटरप्राइज फोरेंसिक रिपोर्ट | कार्यकारी सारांश डैशबोर्ड (कुल समय, खोजे गए नोड्स, स्पष्ट पाठ पासवर्ड, पिवट गहराई), इंटरैक्टिव पिवट चेन विज़ुअलाइज़ेशन और सख्त डेटा सैनिटाइजेशन के साथ पेशेवर PDF/HTML/JSON/CSV/Markdown रिपोर्ट — आउटपुट में कोई तकनीकी शोर नहीं। JSON निर्यात पूर्ण मेटाडेटा ब्लॉक के साथ स्व-वर्णनात्मक हैं। |
| HVT पहचान | C-स्तर, Admin, DevOps और सरकारी डोमेन खातों को उच्च-मूल्य लक्ष्य के रूप में स्वचालित रूप से ध्वजांकित करता है। |
| डॉर्किंग इंजन | PDF/Office मेटाडेटा निष्कर्षण के साथ Google/Bing/SearXNG डॉर्क के माध्यम से निष्क्रिय दस्तावेज़ खोज। |
| स्क्रैपिंग इंजन | पेस्ट साइट इंडेक्सिंग, Telegram CTI चैनल निगरानी, क्रेडेंशियल निष्कर्षण और गलत कॉन्फ़िगरेशन खोज। प्रत्येक ऑटोस्कैन संपत्ति को एक समर्पित स्क्रैप सत्र मिलता है — कोई साझा स्थिति नहीं। |
| प्रॉक्सी / Tor | SOCKS5, HTTP/S प्रॉक्सी, stem के माध्यम से पूर्ण Tor रूटिंग और स्वचालित गार्जियन फ़ॉलबैक। SOCKS5 प्रॉक्सी aiohttp-socks के माध्यम से मान्य और सही ढंग से रूट की जाती हैं। |
| सुरक्षित कुंजी भंडार | API कुंजियाँ ~/.config/nox-cli/apikeys.json (chmod 0600) के माध्यम से प्रबंधित की जाती हैं। अकॉन्फ़िगर की गई कुंजियाँ चुपचाप छोड़ दी जाती हैं। पर्यावरण चर के माध्यम से सेट की गई कुंजियाँ पुनरारंभ किए बिना स्वचालित रूप से उठा ली जाती हैं। |
| सिस्टम लॉगिंग | सभी स्कैन ईवेंट, चरण पूर्णता, पिवट खोज, API ईवेंट, दर-सीमाएं और क्रैक प्रयास ~/.nox/logs/nox.log पर लिखे जाते हैं। केवल कार्रवाई योग्य खुफिया जानकारी टर्मिनल तक पहुंचती है। |
| प्लगइन डीबग | --list-sources एक पूर्ण ऑपरेटर डीबग तालिका प्रिंट करता है: प्लगइन नाम, इनपुट प्रकार, विश्वास स्कोर, कुंजी स्थिति (कॉन्फ़िगर / कॉन्फ़िगर नहीं / सार्वजनिक) और कोई JSON पार्स त्रुटि। |
| फ्लैग | व्यवहार |
|---|
--proxy <url> | सभी ट्रैफ़िक को निर्दिष्ट HTTP/S या SOCKS5 प्रॉक्सी के माध्यम से रूट करें। गार्जियन को अक्षम करता है। |
--tor | सभी ट्रैफ़िक को Tor के माध्यम से रूट करें (पोर्ट 9050 पर tor सेवा की आवश्यकता है)। गार्जियन को अक्षम करता है। |
--guardian-off | OPSEC किल-स्विच को बायपास करें और सीधे कनेक्ट करें। |
| (कोई फ्लैग नहीं) | गार्जियन इंजन स्वचालित रूप से सक्रिय होता है। |