Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pentest-a2p2v-core — मुख्य A2P2V कार्यक्षमता (कमांड लाइन आधारित) | Kitploit
उपकरण/GitHubGitHub/pentest-a2p2v/pentest-a2p2v-core
शोषण फ्रेमवर्कभेद्यता विश्लेषणपेनिट्रेशन टेस्टिंग
GitHubpentest-a2p2v/pentest-a2p2v-core

pentest-a2p2v-core

मुख्य A2P2V कार्यक्षमता (कमांड लाइन आधारित)

रिपॉजिटरी देखें
685122 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

README

स्वचालित आक्रमण पथ योजना और सत्यापन (A2P2V) एक योजना और साइबर-आक्रमण उपकरण है जो उपयोगकर्ताओं को किसी विशिष्ट हमलावर लक्ष्य को देखते हुए रैंक किए गए आक्रमण अनुक्रमों का एक सेट निर्धारित करने की क्षमता प्रदान करता है। इस उपकरण का उद्देश्य प्रक्रिया को सरल बनाना है ताकि गैर-सुरक्षा विशेषज्ञ बुनियादी इनपुट से स्पष्ट, कार्रवाई योग्य खुफिया जानकारी उत्पन्न कर सकें, जितना संभव हो उतना स्वचालन का उपयोग करके और आसानी से व्याख्या करने योग्य रिपोर्टिंग तैयार कर सकें।

सिस्टम ज्ञात नेटवर्क टोपोलॉजी और सिस्टम भेद्यता की जानकारी का उपयोग करके हमलावर लक्ष्य प्राप्त करने के लिए सभी आक्रमण अनुक्रमों के सेट निर्धारित करता है और चयनित अनुक्रम के लिए आवश्यक चरणों (Metasploit कमांड के रूप में) को आउटपुट करता है।

सिस्टम के इनपुट में शामिल हैं:

  • प्रारंभिक स्थितियां: हमलावर के ज्ञान और वर्तमान पहुंच का मॉडलिंग
  • हमलावर का लक्ष्य: अवस्था में परिवर्तन (जैसे ICS सिस्टम पर तापमान बदलना) या किसी विशिष्ट लक्ष्य होस्ट तक दूरस्थ पहुंच का संकेत
  • भेद्यता जानकारी: Nessus या Nmap स्कैन के परिणाम या कस्टम (CVS) इनपुट प्रारूप का डेटा
  • नेटवर्क टोपोलॉजी: होस्ट जानकारी और नेटवर्क कनेक्टिविटी का वर्णन करने वाला एक कस्टम XML प्रारूप
  • क्षमता विवरण: PAP (पूर्व-शर्त, क्रिया और पोस्ट-शर्त) मॉडल का उपयोग करके निर्दिष्ट ज्ञात सेवाओं और शोषणों का एक सेट वर्णन करने वाला एक कस्टम XML प्रारूप।

पूर्वापेक्षाएँ

A2P2V में सेटअप के दौरान requirements.txt के माध्यम से स्थापित की गई चीज़ों के अलावा निम्नलिखित पूर्वापेक्षाएँ हैं:

  • python >= 3.6
  • (यदि आक्रमण निष्पादित कर रहे हैं) Metasploit RPC डेमॉन चल रहा हो। (डिफ़ॉल्ट कॉन्फ़िगरेशन पोर्ट 55552, उपयोगकर्ता नाम msf, पासवर्ड welcome1 का उपयोग करता है)
  • python-tk स्थापित

Ubuntu पर python tk स्थापित करने के लिए (python 3.9 मानते हुए):

sudo apt install python3.9-tk

Metasploit RPC डेमॉन शुरू करने के लिए, हम प्रदान की गई स्क्रिप्ट का उपयोग करके डॉकर कंटेनर में चलाने की अनुशंसा करते हैं:

$ cd scripts/
$ ./run_msfrpcd.sh

स्थापना

वर्चुअलएनवी में स्थापित करने की अनुशंसा की जाती है।

पहले एक venvs निर्देशिका बनाएँ:

mkdir $HOME/.venvs/

वर्चुअल वातावरण बनाएँ:

python3 -m venv ~/.venvs/a2p2v

वर्चुअल वातावरण सक्रिय करें:

source ~/.venvs/a2p2v/bin/activate 

स्थापित करें:

pip install -r requirements.txt
pip install .

तैयारी (क्षमता परिभाषाएँ लोड करें)

पहली बार जब उपकरण चलाया जाता है, तो क्षमता परिभाषाओं को आयात करने की आवश्यकता होती है। उदाहरण के लिए, प्रदान की गई डिफ़ॉल्ट क्षमता परिभाषाओं को लोड करने के लिए:

a2p2v --cpdb [path_of_yml_file]

आरंभ करना: योजना मोड

सिस्टम निम्नलिखित कमांड लाइन तर्कों का उपयोग करके योजना मोड में चलाया जाता है:

$ a2p2v --plan

निम्नलिखित चयन दिखाए जाते हैं:

TREE#|SCORE|HOPS                               |FINAL CAPABILITY OPTIONS                          |GOALS
-----|-----|-----------------------------------|--------------------------------------------------|---------------
    0| 6.24|GW(1)>HMI(4)>OPC(4)>PLC(1)         |action=WRITE_REGISTERS                            |change_temp
-----|-----|-----------------------------------|--------------------------------------------------|---------------
    1| 6.24|GW(1)>HMI(4)>EWS10(4)>PLC(1)       |action=WRITE_REGISTERS                            |change_temp
------------------------------------------------------------------------------------------------------------------
Select an attack tree to execute (or any other value to exit): 

एक विस्तृत रिपोर्ट और आक्रमण वृक्षों का संगत सेट reports/ निर्देशिका में पाया जा सकता है।

आरंभ करना: एकल होस्ट लक्ष्य

उपकरण को एकल लक्ष्य के विरुद्ध भी चलाया जा सकता है, यह मानते हुए कि लक्ष्य तक नेटवर्क कनेक्टिविटी है।

सिस्टम को कमांड लाइन तर्कों में एक लक्ष्य निर्दिष्ट करके एकल होस्ट मोड में चलाया जाता है:

a2p2v --target USER1

सभी ज्ञात शोषणों की सूची चयन में दिखाई जाती है। आप उपयोग करने के लिए एक विशिष्ट शोषण चुन सकते हैं, या सभी।

TREE#|SCORE|CAPABILITY
-----|-----|--------------------------------------------------
    0|  8.4|exploit/windows/smb/ms17_010_eternalblue
-----|-----|--------------------------------------------------
    1|  8.4|exploit/windows/smb/ms17_010_psexec
-----|-----|--------------------------------------------------
    2|  8.4|exploit/windows/smb/ms10_061_spoolss
-----|-----|--------------------------------------------------
    3|  8.2|exploit/windows/rdp/cve_2019_0708_bluekeep_rce
----------------------------------------------------------------
Select a capability to execute, 'a' for all, or any other value to skip: a

संगत रिपोर्ट सिस्टम उपयोग मामले के लिए उत्पन्न रिपोर्ट के समान होती है।

लाइसेंस

Copyright (C) 2018-2023 Toshiba Corporation and Peraton Labs, Inc.

Licensed under the Apache License, Version 2.0 (the "License");
you may not use this file except in compliance with the License.
You may obtain a copy of the License at

http://www.apache.org/licenses/LICENSE-2.0

Unless required by applicable law or agreed to in writing, software
distributed under the License is distributed on an "AS IS" BASIS,
WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
See the License for the specific language governing permissions and
limitations under the License.

फ़ाइल lab_config/capabilities_metasploit.yml Metasploit Framework के मॉड्यूल जानकारी पर आधारित है। इस फ़ाइल में BSD लाइसेंस के अलावा आक्रमण मॉड्यूल के बारे में कोई जानकारी नहीं है। Metasploit Framework का लाइसेंस नीचे दिखाया गया है।

  • Metasploit Framework: BSD-3-clause License https://github.com/rapid7/metasploit-framework/blob/master/LICENSE
Format: https://www.debian.org/doc/packaging-manuals/copyright-format/1.0/
Source: https://www.metasploit.com/

Files: *
Copyright: 2006-2020, Rapid7, Inc.
License: BSD-3-clause

# The Metasploit Framework is provided under the 3-clause BSD license provided
# at the end of this file.
#
# The copyright on this package is held by Rapid7, Inc.
#

The Original Code and all software distributed under the License are
distributed on an 'AS IS' basis, WITHOUT WARRANTY OF ANY KIND, EITHER
EXPRESS OR IMPLIED, AND APPLE HEREBY DISCLAIMS ALL SUCH WARRANTIES,
INCLUDING WITHOUT LIMITATION, ANY WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE, QUIET ENJOYMENT OR NON-INFRINGEMENT.
Please see the License for the specific language governing rights and
limitations under the License."
टूल डाउनलोड करें