Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/oliverwiegers/pentest_lab
वेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHuboliverwiegers/pentest_lab

pentest_lab

docker-compose का उपयोग करके स्थानीय पेनिट्रेशन टेस्टिंग लैब।

रिपॉजिटरी देखें
218551 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

पेंटेस्ट लैब

अब मैं इस पर सक्रिय रूप से डेवलप नहीं कर रहा हूँ, लेकिन बग्स को ठीक करूंगा और इश्यू और पुल रिक्वेस्ट देखूंगा। सहायता की सराहना है :)

यह स्थानीय पेंटेस्ट लैब docker compose का उपयोग करके कई पीड़ित सेवाओं (victim services) और एक हमलावर सेवा (Kali Linux चलाने वाली) को स्पिन अप करती है। यदि आप इस लैब को पहली बार चलाते हैं तो विभिन्न डॉकर इमेजेज को डाउनलोड करने में कुछ समय लगेगा।

स्क्रीनकास्ट

निष्पादित कमांड:

  • ./lab.sh --help
  • ./lab.sh --check-dependencies
  • ./lab.sh --up --all-services
  • ./lab.sh --info
  • ./lab.sh --overview all
  • ssh root@kali -o "UserKnownHostsFile /dev/null"
  • ./lab.sh --down

उपयोग

यदि सभी आवश्यक निर्भरताएँ स्थापित हैं तो लैब को बिना किसी अतिरिक्त कॉन्फिगरेशन के काम करना चाहिए। स्टार्टअप पर लैब एक निर्भरता जाँच चलाएगी।

लैब शुरू करें

root@kitploit:~
git clone https://github.com/oliverwiegers/pentest_lab
cd pentest_lab
./lab.sh -u

डिफ़ॉल्ट रूप से लैब सभी पीड़ित सेवाओं (victim services) और एक रेड टीम सेवा (red team service) शुरू करेगा। अन्य सेवाओं को शुरू किया जा सकता है और जोड़ा जा सकता है। इसके बारे में अधिक जानकारी नीचे दी गई है।

आगे के उपयोग की जानकारी के लिए ./lab.sh -h | --help द्वारा दिखाए गए सहायता संदेश को पढ़ने पर विचार करें।

निर्भरताएँ

  • bash
  • find
  • sed
  • yq (Python वर्जन। yq-go नहीं।)
  • docker
  • docker-compose

लैब में एक अंतर्निहित निर्भरता जाँच है जो स्टार्टअप पर चलती है। इसे मैन्युअल रूप से भी चलाया जा सकता है ./lab.sh -C।

Heimdall

img

उपयोग में आसानी के लिए एक Heimdall इंटरफ़ेस जोड़ा गया है जो localhost:7000 पर उपलब्ध है। वे सभी सेवाएँ जो आपकी स्थानीय मशीन पर उपलब्ध हैं और ब्राउज़र के माध्यम से एक्सेस की जा सकती हैं, वहाँ सूचीबद्ध हैं। इंटरफ़ेस में किए गए परिवर्तन स्वचालित रूप से ./etc/heimheimdall में सहेजे जाते हैं। फिर लैब को रोकते समय इस निर्देशिका को ./etc/heimdall.tar में बदल दिया जाता है। इस tar archive को स्टार्टअप पर निकाला जाएगा। ./etc/heimdall.tar और ./etc/heimdall दोनों डिफ़ॉल्ट रूप से git द्वारा अनदेखा किए जाते हैं।

उपयोग की गई वॉलपेपर यहाँ पाई जा सकती है।

सेवाएँ

यह लैब निम्नलिखित चार प्रकार की सेवाओं को जानता है।

  • red_team (लाल टीम)
  • blue_team (नीली टीम)
  • victim (पीड़ित)
  • monitoring (निगरानी)

डिफ़ॉल्ट रेड टीम सेवा - Kali सेवा - एक बहुत ही बुनियादी Kali इंस्टेंस है। फिर भी kali-tools-web मेटापैकेज स्थापित है। एक वेब एप्लिकेशन परीक्षण लैब के लिए बुनियादी वेब टेस्टिंग टूल उपयोगी लगते हैं। इसे उस Dockerfile को संपादित करके बदला जा सकता है जिससे इमेज बनाई गई है। यह ./dockerfiles/kali पर स्थित है। Kali सेवा डिफ़ॉल्ट रूप से इन dotfiles को स्थापित करती है। इसे Dockerfile में बदलाव करके भी बदला जा सकता है।

पीड़ित सेवाएँ (Victim services)

  • juice-shop
  • hackazon
  • tiredful-api
  • WebGoat
  • bwapp
  • DVWA
  • XVWA
  • ninjas

निगरानी सेवाएँ (Monitoring services)

img img

हालाँकि निगरानी सेवाएँ भी blue_team सेवाएँ हैं, फिर भी इन्हें एक अलग श्रेणी में विभाजित किया गया है।

यह स्टैक लॉग और प्रदर्शन अवलोकन कार्यक्षमता प्रदान करता है।

एकल इंस्टेंस के बारे में अधिक जानकारी के लिए नीचे देखें।

वर्तमान में निगरानी सेटअप निम्नलिखित सेवाओं से बना है:

  • Grafana - लॉग और मेट्रिक्स का विज़ुअलाइज़ेशन।
  • Loki - डॉकर लॉग को grafana में भेजना।
  • Prometheus - मेट्रिक्स को grafana में भेजना।
  • cAdvisor - कंटेनर संसाधन उपयोग और मेट्रिक्स एकत्र करना और prometheus को भेजना।

Grafana

Grafana इंस्टेंस दो डैशबोर्ड प्रदान करता है: एक लॉग के लिए और एक मेट्रिक्स के लिए।

  • Logs dashboard
  • Metrics dashboard

ये काफी बुनियादी हैं। कोई Grafana इंटरफ़ेस के माध्यम से डैशबोर्ड जोड़कर और अधिक जोड़ सकता है। ये डैशबोर्ड तब खो जाएंगे जब grafana वॉल्यूम हटा दिया जाएगा। स्थायी रूप से डैशबोर्ड जोड़ने के लिए Grafana द्वारा प्रावधान दस्तावेज़ देखें। प्रावधान के लिए उपयोग की जाने वाली निर्देशिकाएँ ./etc/grafana/ पर स्थित हैं।

Grafana इंटरफ़ेस के माध्यम से सेटिंग्स बदलने के लिए admin के रूप में लॉगिन करना होगा। क्रेडेंशियल डिफ़ॉल्ट हैं: admin:admin। #hacktheplanet

Loki

Loki के लिए डॉकर लॉग एकत्र करने में सक्षम होने के लिए, यह लैब Loki Docker Driver को डॉकर प्लगइन के रूप में स्थापित करता है।

Prometheus / cAdvisor

Prometheus के लिए क्लस्टर में चल रहे कंटेनरों के प्रदर्शन मेट्रिक्स तक पहुँचने में सक्षम होने के लिए cAdvisor का उपयोग किया जाता है।

सेवाएँ जोड़ना

अतिरिक्त सेवाएँ जोड़ने के लिए docker-compose.yml फ़ाइलों का थोड़ा ज्ञान आवश्यक है। इस रिपॉजिटरी के रूट में docker-compose.yml लैब शुरू होने पर ऑटो-जनरेट होता है। यह प्रक्रिया ./etc/services के अंतर्गत स्थित yaml फ़ाइलों का उपयोग करती है।

root@kitploit:~
➜  pentest_lab tree ./etc/services
./etc/services
├── blue_team
│   └── endlessh.yml
├── default.yml
├── monitoring
│   ├── cadvisor.yml
│   ├── grafana.yml
│   ├── loki.yml
│   └── prometheus.yml
├── red_team
└── victim
    ├── beginner
    │   ├── bwapp.yml
    │   ├── dvwa.yml
    │   ├── hackazon.yml
    │   ├── tiredful.yml
    │   ├── webgoat.yml
    │   └── xvwa.yml
    ├── expert
    │   └── juice-shop.yml
    └── intermediate
        └── ninjas.yml

कौन सी सेवाएँ शुरू होंगी, यह ./lab.sh को संबंधित विकल्पों के साथ आह्वान करके नियंत्रित किया जाता है। किसी सेवा को स्थायी रूप से अक्षम करने के लिए .yml फ़ाइल एक्सटेंशन हटा दें।

एक पीड़ित सेवा का उदाहरण होगा:

root@kitploit:~
bwapp:
  labels:
    class: 'victim'
    cluster: 'pentest_lab'
    level: 'beginner'
  image: raesene/bwapp
  ports:
    - '8080:80'
  networks:
    pentest_lab:
      ipv4_address: 10.5.0.100
  hostname: bwapp
  volumes:
    - bwapp-data:/var/lib/mysql

नोट: यदि किसी सेवा को पहले उपयोग पर किसी प्रकार की स्थापना की आवश्यकता है, तो docker inspect <image_name> का उपयोग करके पता करें कि डॉकर इमेज डेटा कहाँ संग्रहीत करती है और इस निर्देशिका की ओर इशारा करते हुए एक वॉल्यूम जोड़ें। ऊपर दिए गए उदाहरण में यह है:

root@kitploit:~
  volumes:
    - bwapp-data:/var/lib/mysql

यह सुनिश्चित करता है कि जब भी आप लैब को पुनरारंभ करते हैं तो आपको सेवा को फिर से सेटअप नहीं करना पड़ता है। लेकिन यदि आप लैब को रीसेट करना चाहते हैं और पूरी तरह से फिर से शुरू करना चाहते हैं, तो आप ./lab.sh -p | --prune का उपयोग कर सकते हैं। यह लैब के स्वामित्व वाले सभी संसाधनों को हटा देगा।

IP रेंज

हमने स्थिर IP पतों का उपयोग करने का कारण यह है कि Kali बॉक्स में एक IP पता होना चाहिए जो SSH लॉगिन को सरल बनाने के लिए बदलता नहीं है। अधिक जानकारी नीचे टिप्स/ट्रिक्स अनुभाग में दी गई है।

  • रेड टीम सेवाएँ 10.5.0.5 से शुरू होती हैं
    • Kali सेवा का IP 10.5.0.5 है।
  • ब्लू टीम सेवाएँ 10.5.0.50 से शुरू होती हैं
  • पीड़ित सेवाएँ 10.5.0.100 से शुरू होती हैं
  • निगरानी सेवाएँ 10.5.0.200 से शुरू होती हैं

सेवा जानकारी

यदि आप सेवाएँ जोड़ते हैं और कोई अतिरिक्त जानकारी है जो इस लैब को चलाने वाले किसी भी व्यक्ति के लिए उपयोगी है, तो आप इस जानकारी को ./etc/services_info में जोड़ सकते हैं। इस फ़ाइल की सामग्री ./lab.sh -i चलाकर पंक्ति दर पंक्ति मुद्रित की जाएगी।

टिप्स/ट्रिक्स

SSH

Kali सेवा से आसानी से कनेक्ट करने के लिए कोई $HOME/.ssh/cofig में निम्नलिखित जोड़ सकता है:

root@kitploit:~
Host kali
    User root
    Hostname 10.5.0.5
    UserKnownHostsFile /dev/null
    StrictHostKeyChecking accept-new

इसलिए ssh [email protected] -o "UserKnownHostsFile /dev/null" के बजाय कोई ssh kali चला सकता है।

tmux उपयोगकर्ताओं के लिए निम्नलिखित स्वचालित रूप से tmux सत्र से जुड़ जाएगा:

root@kitploit:~
Host kali
    User root
    Hostname 10.5.0.5
    UserKnownHostsFile /dev/null
    StrictHostKeyChecking accept-new
    RequestTTY yes
    RemoteCommand tmux -L tmux new-session -As hacktheplanet
टूल डाउनलोड करें