Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
OSTE-Meta-Scan — मल्टी-इंजन DAST स्कैनर जो Nikto, ZAP, Nuclei, SkipFish और Wapiti को एकत्रित करता है, वेब इंजेक्शन कमजोरियों का स्वचालित पता लगाने के लिए एकीकृत JSON और HTML रिपोर्टिंग के साथ। | Kitploit
उपकरण/GitHubGitHub/ostesayed/oste-meta-scan
भेद्यता स्कैनरवेब भेद्यता स्कैनरगतिशील विश्लेषण (सैंडबॉक्सिंग)वेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubostesayed/oste-meta-scan

OSTE-Meta-Scan

मल्टी-इंजन DAST स्कैनर जो Nikto, ZAP, Nuclei, SkipFish और Wapiti को एकत्रित करता है, वेब इंजेक्शन कमजोरियों का स्वचालित पता लगाने के लिए एकीकृत JSON और HTML रिपोर्टिंग के साथ।

रिपॉजिटरी देखें
3054311 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

OSTE-Meta-Scanner

यह परियोजना अब OSTE द्वारा अनुरक्षित और समर्थित है और अब एक ओपन-सोर्स परियोजना के रूप में उपलब्ध नहीं है। पूछताछ, वाणिज्यिक उपयोग या समर्थन के लिए, कृपया OSTE से LinkedIn, आधिकारिक वेबसाइट या व्हाट्सएप के माध्यम से +213.7.98.38.94.54 पर बिक्री टीम से संपर्क करें। परियोजना लोगो यह परियोजना डायनेमिक एप्लिकेशन सुरक्षा परीक्षण (Dynamic Application Security Testing) के क्षेत्र को सरल बनाने का लक्ष्य रखती है। OSTE मेटा स्कैनर एक व्यापक वेब भेद्यता स्कैनर है जो कई DAST स्कैनर, जिनमें Nikto Scanner, ZAP, Nuclei, SkipFish, और Wapiti शामिल हैं, को संयोजित करता है।

विषयसूची

  • परिचय
  • विशेषताएं
  • स्थापना
  • उपयोग
  • योगदान
  • लाइसेंस
  • स्क्रीनशॉट

परिचय

यह सॉफ्टवेयर एक उपयोगकर्ता-अनुकूल ग्राफिकल इंटरफ़ेस प्रदान करता है जो प्रत्येक स्कैन के लिए एक व्यापक रिपोर्ट प्रस्तुत करता है, जिससे स्कैनिंग प्रक्रिया सरल और सीधी हो जाती है।

इस स्कैनर का मुख्य ध्यान वेब इंजेक्शन भेद्यताओं पर है जैसे SQL इंजेक्शन, XSS इंजेक्शन, OS कमांड इंजेक्शन, XML इंजेक्शन, और भी कई। इसके अतिरिक्त, यह इंजेक्शन भेद्यताओं के अलावा प्रत्येक स्कैनर द्वारा समर्थित भेद्यताओं की एक सूची भी प्रदान करता है।

हम दो प्रकार की रिपोर्ट प्रदान करते हैं। पहली JSON प्रारूप में एक समेकित रिपोर्ट है, जिसमें प्रत्येक स्कैनर से महत्वपूर्ण रिपोर्ट शामिल होती हैं। इसमें भेद्यता, संबंधित URL, प्रयुक्त पैरामीटर, Curl कमांड, आक्रमण वेक्टर, भेद्यता का विवरण, और अधिक जैसे विवरण शामिल होते हैं।

दूसरी रिपोर्ट एक HTML फ़ाइल प्रारूप में है जो विशेष रूप से सफल इंजेक्शन हमलों पर प्रकाश डालती है। हमारे परिणाम और निर्णय ("A Meta-Scan based approach for the detection of injection vulnerabilities in Web applications.", -University May 8, 1945 -Guelma -, Computer Science Department, Presented by: SEYYID TAQY EDINE OUDJANI, Supervised by: DR. ABDELHAKIM HANNOUSSE. 2023) में प्रस्तावित एक नवीन शिक्षण एल्गोरिथ्म पर आधारित हैं। [https://dspace.univ-guelma.dz/jspui/handle/123456789/15028].

विशेषताएं

समर्थित मुख्य भेद्यताओं की सूची:

  1. इंजेक्शन
  • SQL इंजेक्शन
  • क्रॉस साइट स्क्रिप्टिंग
  • OS कमांड इंजेक्शन
  • XML इंजेक्शन
  • XSLT इंजेक्शन
  • XML एक्सटर्नल एंटिटीज
  • कोड इंजेक्शन
  • होस्ट हेडर इंजेक्शन
  • HTML इंजेक्शन
  • टेम्पलेट इंजेक्शन (सर्वर-साइड)
  • CRLF इंजेक्शन
  • OGNL इंजेक्शन
  1. अन्य भेद्यताएं (पूरी सूची के लिए प्रत्येक स्कैनर के रिपॉजिटरी देखें।)
  • Skipfish भेद्यता समर्थन सूची।
  • Wapiti भेद्यता समर्थन सूची।
  • ZAP सक्रिय हमला सूची।
  • Nikto भेद्यता समर्थन सूची (निर्दिष्ट: ट्यूनिंग 9 और 4)।
  • Nuclei CVE-टेम्पलेट।

स्थापना

स्थापना प्रक्रिया के लिए आवश्यकताओं का एक विशिष्ट सेट आवश्यक है। जबकि यह परियोजना मुख्य रूप से Kali Linux पर समर्थित है, यह अन्य ऑपरेटिंग सिस्टम के साथ भी संगत हो सकती है:

  1. ZAP:
  • kaliLinux: [ sudo apt install zaproxy ]
  • अन्य OS: [ https://github.com/zaproxy/zaproxy ]
  1. Wapiti:
  • kaliLinux: [ sudo apt install wapiti ]
  • अन्य OS: [ https://wapiti-scanner.github.io/ ]
  1. Skipfish:
  • kaliLinux: [ sudo apt install skipfish ]
  • अन्य OS: [ https://gitlab.com/kalilinux/packages/skipfish ]
  1. Nikto :
  • kaliLinux: [ sudo apt install nikto ]
  • अन्य OS: [ https://github.com/sullo/nikto ]
  1. Nuclei:
  • kaliLinux: [ sudo apt install nuclei ]
  • अन्य OS: [ https://github.com/projectdiscovery/nuclei ]
  1. Python 3 * लाइब्रेरीज़:
  • customtkinter
  • zapv2
  • jinja2
  • webbrowser
  • PIL
  • matplotlib
  • BeautifulSoup
  • pprint
  1. अधिक सुविधाओं के लिए वैकल्पिक आवश्यकताएं:
  • XAMP सर्वर
  • NPM

(नोट: कृपया ध्यान दें कि मैं Linux उपयोगकर्ताओं के लिए स्थापना चरणों को स्वचालित करने के लिए जल्द ही एक bash स्क्रिप्ट बनाऊंगा।)

उपयोग

रिपॉजिटरी को अपनी स्थानीय मशीन पर क्लोन करने के बाद, आप python3 Metascan.py कमांड चलाकर एप्लिकेशन प्रारंभ कर सकते हैं।

फिर, आप एप्लिकेशन के इंटरफ़ेस में नेविगेट कर सकते हैं।

Docker

एक Docker इमेज OSTEscaner निर्देशिका में उपलब्ध है। यह kali linux पर आधारित है और Python GUI प्रदर्शित करने के लिए एक xserver की आवश्यकता होगी। Linux पर, आपके पास शायद पहले से ही एक चल रहा है; Windows (WSL सहित) पर अच्छे x सर्वर vcxsrv या xming हैं।

पहले अपना डिस्प्ले निर्यात करें:
Linux: export DISPLAY=:0.0
Windows (wsl): export DISPLAY="$(grep nameserver /etc/resolv.conf | sed 's/nameserver //'):0"
फिर Docker इमेज बनाएं और चलाएं:

root@kitploit:~
docker build -t metascan .
docker run -e DISPLAY=$DISPLAY --network=host metascan

समस्या निवारण:

  • Docker के लिए xdisplay मुश्किल हो सकता है और आपको _tkinter.TclError: couldn't connect to display त्रुटि का सामना करना पड़ सकता है। चूंकि यह नेटवर्क संचार पर आधारित है, आपको अपना स्थानीय IP पता शामिल करने की आवश्यकता हो सकती है: जैसे export DISPLAY:192.168.100.5:0.0, Windows पर आप xming के लिए ट्यूटोरियल देख सकते हैं और अतिरिक्त फ़ॉन्ट स्थापित कर सकते हैं।
  • बिल्ड के दौरान apt कमांड कभी-कभी kali.org नेटवर्क त्रुटि के कारण विफल हो जाता है (Failed to fetch http://http.kali.org/) बस बिल्ड को पुनः प्रयास करें।

योगदान

हम इस परियोजना को बढ़ाने और सुधारने के लिए योगदान का स्वागत करते हैं। या तो दान द्वारा:
BuyMeACoffee

या अपने मन की शक्ति से। योगदान करने के लिए, कृपया इन दिशानिर्देशों का पालन करें:

  1. रिपॉजिटरी को फोर्क करें और अपने योगदान के लिए एक नई शाखा बनाएं।
  2. सुनिश्चित करें कि आपका कोड परियोजना के कोडिंग मानकों का पालन करता है।
  3. विशिष्ट मुद्दे को संबोधित करते हुए या प्रस्तावित संवर्द्धन को जोड़ते हुए अपने परिवर्तन करें।
  4. अपने परिवर्तनों का अच्छी तरह से परीक्षण करें।
  5. अपने परिवर्तनों को कमिट करें और एक स्पष्ट और वर्णनात्मक कमिट संदेश प्रदान करें।
  6. अपने परिवर्तनों को अपने फोर्क किए गए रिपॉजिटरी में पुश करें।
  7. एक पुल अनुरोध सबमिट करें, जिसमें आपके द्वारा किए गए परिवर्तनों का विवरण और कोई प्रासंगिक जानकारी या संदर्भ शामिल हो।

कृपया ध्यान दें कि सभी योगदानों की समीक्षा परियोजना अनुरक्षकों द्वारा की जाएगी। हम आपके प्रयास की सराहना करते हैं और समय पर प्रतिक्रिया देने की पूरी कोशिश करेंगे।

यदि आपके कोई प्रश्न हैं या आगे स्पष्टीकरण की आवश्यकता है, तो बेझिझक इश्यू ट्रैकर के माध्यम से या परियोजना अनुरक्षकों से सीधे संपर्क करें।

लाइसेंस

यह परियोजना GNU GENERAL PUBLIC LICENSE Version 3, 29 June 2007 के अंतर्गत है।

यह परियोजना शैक्षिक उद्देश्यों के लिए है और इसका उद्देश्य साइबर सुरक्षा का समग्र मूल्यांकन सरल बनाना है। हालांकि, हम इस बात पर जोर देना चाहते हैं कि हम इस एप्लिकेशन के किसी भी दुर्भावनापूर्ण उपयोग के लिए उत्तरदायी नहीं हैं। यह आवश्यक है कि इस सॉफ्टवेयर के उपयोगकर्ता जिम्मेदारी और नैतिक व्यवहार का प्रदर्शन करें। हम दृढ़ता से अनुशंसा करते हैं कि इस सॉफ्टवेयर का उपयोग करने से पहले लक्ष्यों या शामिल व्यक्तियों को सूचित किया जाए।

स्क्रीनशॉट

मुख्य इंटरफ़ेस

संपर्क

लिंक्डइन:(https://www.linkedin.com/in/oudjani-seyyid-taqy-eddine-b964a5228)

टूल डाउनलोड करें