Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nerve — NERVE निरंतर भेद्यता स्कैनर | Kitploit
उपकरण/GitHubGitHub/paytmlabs/nerve
टोहीभेद्यता स्कैनरजानकारी एकत्र करनावेब सुरक्षानेटवर्क सुरक्षागलत कॉन्फ़िगरेशन
GitHubpaytmlabs/nerve

nerve

NERVE निरंतर भेद्यता स्कैनर

रिपॉजिटरी देखें
4551152 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

नेटवर्क शोषण, पुनर्संचार एवं भेद्यता इंजन (N.E.R.V.E)

Nerve

विषय सूची

  • सतत सुरक्षा
  • NERVE के बारे में
    • NERVE क्या है
    • विशेषताएँ
  • पूर्वापेक्षाएँ
  • स्थापना
    • तैनाती अनुशंसाएँ
    • स्थापना - डॉकर
    • स्थापना - बेयर मेटल
    • स्थापना - मल्टी नोड
    • उन्नयन
  • सुरक्षा
  • उपयोग
  • लाइसेंस
  • उल्लेख
  • स्क्रीनशॉट

सतत सुरक्षा

हम मानते हैं कि सुरक्षा स्कैनिंग निरंतर की जानी चाहिए। दैनिक, साप्ताहिक, मासिक या त्रैमासिक नहीं।

सुरक्षा स्कैनिंग को निरंतर चलाने का लाभ निम्नलिखित में से कोई भी हो सकता है:

  • आपके पास एक गतिशील वातावरण है जहाँ बुनियादी ढाँचा हर मिनट/घंटे आदि पर बनता है।
  • आप किसी और से पहले समस्याओं को पकड़ने वाले पहले व्यक्ति बनना चाहते हैं।
  • आप तेजी से प्रतिक्रिया देने की क्षमता चाहते हैं।

NERVE इस समस्या को हल करने के लिए बनाया गया था। वाणिज्यिक उपकरण महान हैं, लेकिन वे भारी भी हैं, आसानी से विस्तार योग्य नहीं हैं, और पैसे खर्च करते हैं।

Nerve

NERVE के बारे में

NERVE एक भेद्यता स्कैनर है जो विशिष्ट एप्लिकेशन कॉन्फ़िगरेशन, नेटवर्क सेवाओं और अनपैच की गई सेवाओं में लो-हैंगिंग फ्रूट स्तर की भेद्यताओं को खोजने के लिए तैयार किया गया है।

NERVE की कुछ पहचान क्षमताओं के उदाहरण:

  • दिलचस्प पैनल (Solr, Django, PHPMyAdmin, आदि)
  • सबडोमेन टेकओवर
  • खुले रिपॉजिटरी
  • सूचना प्रकटीकरण
  • परित्यक्त / डिफ़ॉल्ट वेब पेज
  • सेवाओं में गलत कॉन्फ़िगरेशन (Nginx, Apache, IIS, आदि)
  • SSH सर्वर
  • खुले डेटाबेस
  • खुले कैश
  • निर्देशिका अनुक्रमण
  • सर्वोत्तम अभ्यास

यह Qualys, Nessus, या OpenVAS का प्रतिस्थापन नहीं है। यह प्रमाणित स्कैन नहीं करता है, और केवल ब्लैक-बॉक्स मोड में काम करता है।

विशेषताएँ

NERVE निम्नलिखित सुविधाएँ प्रदान करता है:

  • डैशबोर्ड (लॉगिन इंटरफ़ेस के साथ)
  • REST API (आकलन शेड्यूल करना, परिणाम प्राप्त करना, आदि)
  • सूचनाएँ
    • Slack
    • ईमेल
    • वेबहुक
  • रिपोर्ट
    • TXT
    • CSV
    • HTML
    • XML
  • अनुकूलन योग्य स्कैन
    • कॉन्फ़िगर करने योग्य आक्रमण स्तर
    • स्कैन गहराई
    • बहिष्करण
    • DNS / IP आधारित
    • थ्रेड नियंत्रण
    • कस्टम पोर्ट
  • नेटवर्क टोपोलॉजी ग्राफ़

हमने ग्राफ़िकल यूज़र इंटरफ़ेस को मुख्यतः उपयोग में आसानी के लिए बनाया है, लेकिन हम पूर्ण विकसित यूज़र इंटरफ़ेस बनाने की तुलना में पहचान और नए हस्ताक्षरों पर अधिक जोर देंगे।

पूर्वापेक्षाएँ

यदि आप सर्वर स्थापना चुनते हैं (CentOS 7.x और Ubuntu 18.x का परीक्षण किया गया है) (स्क्रिप्ट install/setup.sh का उपयोग करके) तो NERVE आपके लिए सभी पूर्वापेक्षाएँ स्वचालित रूप से स्थापित कर देगा। यह आपकी सुविधा के लिए एक Dockerfile के साथ भी आता है।

ध्यान रखें, बेयर मेटल पर प्रारंभिक सेटअप के लिए NERVE को रूट एक्सेस की आवश्यकता होती है (पैकेज इंस्टॉलेशन, आदि)।

NERVE को चलाने के लिए आवश्यक सेवाएँ और पैकेज:

  • वेब सर्वर (Flask)
  • Redis सर्वर (स्थानीय रूप से बाइंड करता है)
  • Nmap पैकेज (बाइनरी और Python nmap लाइब्रेरी)
  • HTTP/S पोर्ट पर इनबाउंड एक्सेस (आप इसे config.py में परिभाषित कर सकते हैं)

इंस्टॉलेशन स्क्रिप्ट आपके लिए सब कुछ संभाल लेती है, लेकिन यदि आप इसे स्वयं स्थापित करना चाहते हैं, तो ध्यान रखें कि ये आवश्यक हैं।

स्थापना

तैनाती अनुशंसा

इसे तैनात करने का सबसे अच्छा तरीका है, इसे कई क्षेत्रों से अपने बुनियादी ढाँचे के विरुद्ध चलाना (जैसे, कई देशों में NERVE की कई प्रतियाँ), और निरंतर मोड टॉगल करना ताकि आप गतिशील वातावरण/क्लाउड में अल्पकालिक भेद्यताओं को पकड़ सकें।

हम आमतौर पर उन IP पतों को व्हाइटलिस्ट न करने की अनुशंसा करते हैं जहाँ से NERVE स्कैन शुरू करेगा, ताकि वास्तव में अपने बुनियादी ढाँचे का हमलावर के दृष्टिकोण से परीक्षण कर सकें।

NERVE को काफी हल्का बनाने के लिए, Redis के अलावा किसी अन्य डेटाबेस का उपयोग नहीं किया गया है।

यदि आप अपनी भेद्यताओं को दीर्घकालिक रूप से संग्रहीत करना चाहते हैं, तो हम वेब हुक सुविधा का उपयोग करने की अनुशंसा करते हैं। प्रत्येक स्कैन चक्र के अंत में, NERVE आपके द्वारा चुने गए एंडपॉइंट पर एक JSON पेलोड भेजेगा, और आप इसे आगे के विश्लेषण के लिए डेटाबेस में संग्रहीत कर सकते हैं।

सबसे अच्छे परिणाम प्राप्त करने के लिए हम निम्नलिखित उच्च-स्तरीय कदमों की अनुशंसा करते हैं:

  1. NERVE को 1 या अधिक सर्वरों पर तैनात करें।
  2. एक स्क्रिप्ट बनाएँ जो आपकी क्लाउड सेवाओं (जैसे AWS Route53 DNS प्राप्त करने के लिए, AWS EC2 इंस्टेंस IP प्राप्त करने के लिए, AWS RDS डेटाबेस IP प्राप्त करने के लिए, आदि) और शायद IP पतों की एक स्थिर सूची प्राप्त करेगी, यदि आपके पास डेटासेंटर में संपत्तियाँ हैं।
  3. NERVE API (POST /api/scan/submit) को कॉल करें और चरण #2 में एकत्र की गई संपत्तियों का उपयोग करके एक स्कैन शेड्यूल करें।
  4. परिणामों को प्रोग्रामेटिक रूप से प्राप्त करें और उन पर कार्रवाई करें (SOAR, JIRA, SIEM, आदि)
  5. अपना स्वयं का तर्क जोड़ें (कुछ अलर्ट को बाहर करें, डेटाबेस में जोड़ें, आदि)

Docker

रिपॉजिटरी क्लोन करें

git clone [email protected]:PaytmLabs/nerve.git && cd nerve

Docker इमेज बनाएँ

docker build -t nerve .

इमेज से एक कंटेनर बनाएँ

docker run -e username="YOUR_USER" -e password="YOUR_PASSWORD" -d -p 80:8080 nerve

अपने ब्राउज़र में, http://ip.add.re.ss:80 पर जाएँ और पिछले कमांड में निर्दिष्ट क्रेडेंशियल्स के साथ लॉगिन करें।

सर्वर

/opt पर नेविगेट करें

cd /opt/

रिपॉजिटरी क्लोन करें

git clone [email protected]:PaytmLabs/nerve.git && cd nerve

इंस्टॉलर चलाएँ (रूट की आवश्यकता है)

bash install/setup.sh

जाँचें कि NERVE चल रहा है

systemctl status nerve

अपने ब्राउज़र में, http://ip.add.re.ss:8080 पर जाएँ और अपने टर्मिनल में मुद्रित क्रेडेंशियल्स का उपयोग करें।

मल्टी नोड स्थापना

यदि आप NERVE को मल्टी-नोड तैनाती में स्थापित करना चाहते हैं, तो आप सामान्य बेयर मेटल स्थापना प्रक्रिया का पालन कर सकते हैं, बाद में:

  1. प्रत्येक नोड पर config.py फ़ाइल को संशोधित करें
  2. Redis के सर्वर पते RDS_HOST को एक केंद्रीय Redis सर्वर पर बदलें जिससे सभी NERVE इंस्टेंस रिपोर्ट करेंगे।
  3. कॉन्फ़िगरेशन को पुनः लोड करने के लिए service nerve restart या systemctl restart nerve चलाएँ
  4. apt-get remove redis / yum remove redis चलाएँ (लिनक्स वितरण के आधार पर) क्योंकि अब आपको प्रत्येक इंस्टेंस को स्वयं रिपोर्ट करने की आवश्यकता नहीं होगी। Redis इंस्टेंस पर पोर्ट 3769 इनबाउंड की अनुमति देना न भूलें, ताकि NERVE इंस्टेंस उससे संवाद कर सकें।

उन्नयन

यदि आप अपने प्लेटफ़ॉर्म को अपग्रेड करना चाहते हैं, तो सबसे तेज़ तरीका केवल git क्लोन करना और मुख्य फ़ाइलों जैसे कॉन्फ़िगरेशन को बनाए रखते हुए सभी फ़ाइलों को अधिलेखित करना है।

  • यदि आप अपनी कॉन्फ़िगरेशन को सहेजना चाहते हैं तो config.py की एक प्रति बनाएँ
  • /opt/nerve को हटाएँ और इसे फिर से git क्लोन करें।
  • config.py फ़ाइल को वापस /opt/nerve में ले जाएँ
  • systemctl restart nerve का उपयोग करके सेवा को पुनरारंभ करें।

आप NERVE को स्वचालित रूप से अपग्रेड करने के लिए एक क्रॉन टास्क सेट कर सकते हैं। इस उद्देश्य के लिए एक API एंडपॉइंट है जो जाँचता है कि आपके पास नवीनतम संस्करण है या नहीं: GET /api/update/platform

सुरक्षा

NERVE में कुछ सुरक्षा तंत्र लागू किए गए हैं जिनके बारे में आपको जागरूक होना चाहिए।

  • सामग्री सुरक्षा नीति - एक प्रतिक्रिया हेडर जो नियंत्रित करता है कि संसाधन कहाँ से लोड किए जा सकते हैं।
  • अन्य सुरक्षा नीतियाँ - ये प्रतिक्रिया हेडर सक्षम हैं: Content-Type Options, X-XSS-Protection, X-Frame-Options, Referer-Policy
  • ब्रूट फ़ोर्स सुरक्षा - एक उपयोगकर्ता बंद हो जाएगा यदि 5 से अधिक गलत लॉगिन प्रयास किए जाते हैं।
  • कुकी सुरक्षा - कुकी सुरक्षा फ़्लैग का उपयोग किया जाता है, जैसे SameSite, HttpOnly, आदि।

यदि आपको कोई सुरक्षा भेद्यता मिलती है, तो कृपया हमें GitHub पर एक बग सबमिट करें।

हम स्थापना से पहले और बाद में निम्नलिखित कदम उठाने की अनुशंसा करते हैं

  1. एक मजबूत पासवर्ड सेट करें (यदि आप बेयर मेटल इंस्टॉलेशन का उपयोग करते हैं तो आपके लिए एक पासवर्ड सेट किया जाएगा)
  2. पैनल तक इनबाउंड एक्सेस की रक्षा करें (अपने प्रबंधन IP पतों को स्थानीय फ़ायरवॉल की अनुमति सूची में जोड़ें)
  3. HTTPS जोड़ें (आप या तो Flask को सीधे पैच कर सकते हैं, या nginx जैसे रिवर्स प्रॉक्सी का उपयोग कर सकते हैं)
  4. इंस्टेंस को पैच रखें

उपयोग

NERVE (GUI, API, आदि) के बारे में जानने के लिए, हम आपको प्लेटफ़ॉर्म के माध्यम से आपके लिए उपलब्ध दस्तावेज़ीकरण देखने की सलाह देते हैं। एक बार जब आप इसे तैनात कर लें, प्रमाणित करें और बाएँ साइडबार पर आपको API और GUI उपयोग के लिए एक दस्तावेज़ीकरण लिंक मिलेगा।

GUI दस्तावेज़ीकरण

Nerve

API दस्तावेज़ीकरण

Nerve

लाइसेंस

यह MIT लाइसेंस के तहत वितरित किया गया है। अधिक जानकारी के लिए LICENSE देखें।

उल्लेख

🏆 NERVE का अब तक कई स्थानों पर उल्लेख किया जा चुका है, यहाँ कुछ लिंक हैं।

  • Kitploit - https://www.kitploit.com/2020/09/nerve-network-exploitation.html
  • Hakin9 - https://hakin9.org/nerve-network-exploitation-reconnaissance-vulnerability-engine/
  • PentestTools - https://pentesttools.net/nerve-network-exploitation-reconnaissance-vulnerability-engine/
  • SecnHack.in - https://secnhack.in/nerve-exploitation-reconnaissance-vulnerability-engine/
  • 100security.com - https://www.100security.com.br/nerve

स्क्रीनशॉट

लॉगिन स्क्रीन

Nerve

डैशबोर्ड स्क्रीन

Nerve

आकलन कॉन्फ़िगरेशन

Nerve

API दस्तावेज़ीकरण

Nerve

रिपोर्टिंग

Nerve

नेटवर्क मानचित्र

Nerve

भेद्यता पृष्ठ

Nerve

लॉग कंसोल

Nerve

HTML रिपोर्ट

Nerve

टूल डाउनलोड करें