Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ph0neutria — ph0neutria एक मैलवेयर ज़ू निर्माता है जो सीधे वास्तविक स्रोतों से नमूने प्राप्त करता है। पहुंच और प्रबंधन में आसानी के लिए सबकुछ Viper में संग्रहीत किया जाता है। | Kitploit
उपकरण/GitHubGitHub/phage-nz/ph0neutria
OSINT (खुला स्रोत खुफिया)जानकारी एकत्र करनामालवेयर विश्लेषणखतरा खुफियाArchived
GitHubphage-nz/ph0neutria

ph0neutria

ph0neutria एक मैलवेयर ज़ू निर्माता है जो सीधे वास्तविक स्रोतों से नमूने प्राप्त करता है। पहुंच और प्रबंधन में आसानी के लिए सबकुछ Viper में संग्रहीत किया जाता है।

रिपॉजिटरी देखें
301626 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ph0neutria

ph0neutria मैलवेयर क्रॉलर
v1.0.1
https://github.com/phage-nz/ph0neutria

ध्यान दें: यह प्रोजेक्ट सक्रिय रूप से अनुरक्षित नहीं है।

परिचय

ph0neutria एक मैलवेयर ज़ू निर्माता है जो सीधे जंगल से नमूने प्राप्त करता है। पहुंच और प्रबंधन में आसानी के लिए सब कुछ Viper में संग्रहीत किया जाता है।

यह प्रोजेक्ट Ragpicker (https://github.com/robbyFux/Ragpicker, जिसे पहले "Malware Crawler" के नाम से जाना जाता था) से प्रेरित था। हालांकि, ph0neutria का उद्देश्य है:

  • केवल अक्सर अपडेट और विश्वसनीय स्रोतों तक क्रॉलिंग के दायरे को सीमित करना।
  • व्यक्तिगत संकेतकों की प्रभावशीलता को अधिकतम करना।
  • एकल, विश्वसनीय और सुव्यवस्थित भंडारण तंत्र प्रदान करना।
  • वह कार्य नहीं करना जो इसके बजाय Viper द्वारा किया जा सकता है।

नाम का क्या अर्थ है? "Phoneutria nigriventer" को आमतौर पर ब्राजीलियाई भटकती मकड़ी के रूप में जाना जाता है: https://en.wikipedia.org/wiki/Brazilian_wandering_spider

स्रोत

संस्करण 1.0.0 तक सभी स्रोत 'प्लगइन्स' के रूप में बनाए गए हैं, जो कोर स्क्रिप्ट फ़ोल्डर के प्लगइन उप-निर्देशिका में पाए जाते हैं। डिफ़ॉल्ट स्रोत हैं:

  • 0xffff0800's मैलवेयर लाइब्रेरी (क्रेडिट: http://0day.coffee).
  • CleanMX (अनुमोदित उपयोगकर्ता-एजेंट की आवश्यकता है).
  • Cymon, जिसमें शामिल हैं: Abuse.ch ट्रैकर्स, Bambenek C2 फीड, साइबर क्राइम ट्रैकर, Malc0de, URLVir और VX Vault.
  • हाइब्रिड एनालिसिस (जाँचा हुआ API कुंजी की आवश्यकता है).
  • OTX.
  • Shodan, मैलवेयर हंटर सर्च सुविधा का उपयोग करते हुए.
  • URLhaus.

प्रत्येक प्लगइन में पैरामीटर होते हैं जिन्हें संचालन से पहले पूरा किया जाना चाहिए। आप इन्हें प्रत्येक प्लगइन फ़ाइल के शीर्ष पर पाएंगे।

VirusTotal एक मुख्य घटक है जिसे अक्षम नहीं किया जा सकता। IP सूचियों को इसमें डाला जाता है ताकि IP के लिए ज्ञात URL खोजे जा सकें। यदि आपके पास मानक 5 अनुरोध/मिनट API कुंजी है तो मैं इसे खिलाने में रूढ़िवादी रहने को प्रोत्साहित करूंगा। आप ऐसा कर सकते हैं:

  • Cymon फीड की संख्या कम करना।
  • अपनी OTX सदस्यता संख्या कम करना।
  • हाइब्रिड एनालिसिस के SCORE_MIN पैरामीटर को 100 पर सेट करना।

स्क्रीनशॉट

CLI
CLI
CLI
Web
Web
Web

संस्करण नोट्स

  • 0.6.0: Tor प्रॉक्सी के लिए pysocks की आवश्यकता है (pip install pysocks) और SOCKS प्रॉक्सी समर्थन के लिए python requests का कम से कम संस्करण 2.10.0।
  • 0.9.0: OSINT कार्यक्षमता Phage Malware Tracker (निजी प्रोजेक्ट) से ली गई है - इसके लिए VirusTotal API कुंजी आवश्यक है। जंगली फ़ाइलों की अधिक मजबूत पुनर्प्राप्ति। स्थानीय URL और हैश कैशिंग (API लोड कम करता है)।
  • 0.9.1: V3 Viper API का उपयोग करने के लिए अद्यतन किया गया। अब V2 के साथ संगत नहीं है।
  • 1.0.0: बड़ा अपडेट। Safari Guide मैलवेयर पाइपलाइन से खिंचाव। प्लगइन आर्किटेक्चर। Python 3.0।
  • 1.0.1: स्रोत अपडेट (0xffff0800 की लाइब्रेरी जोड़ी गई)। अब नमूनों को VirusTotal स्रोत वर्गीकरण के साथ टैग किया जा सकता है।

स्थापना

निम्नलिखित स्क्रिप्ट ph0neutria के साथ Viper और Tor स्थापित करेगी:

root@kitploit:~
wget https://raw.githubusercontent.com/phage-nz/ph0neutria/master/install.sh  
chmod +x install.sh  
sudo ./install.sh  

इतना ही सरल!

वैकल्पिक:

अतिरिक्त ClamAV हस्ताक्षर कॉन्फ़िगर करें:

root@kitploit:~
cd /tmp  
git clone https://github.com/extremeshok/clamav-unofficial-sigs  
cd clamav-unofficial-sigs  
cp clamav-unofficial-sigs.sh /usr/local/bin  
chmod 755 /usr/local/bin/clamav-unofficial-sigs.sh  
mkdir /etc/clamav-unofficial-sigs  
cp config/* /etc/clamav-unofficial-sigs  
cd /etc/clamav-unofficial-sigs

os.<आपकाडिस्ट्रो>.conf का नाम बदलकर os.conf करें, उदाहरण के लिए:

root@kitploit:~
mv os.ubuntu.conf os.conf  

कॉन्फ़िगरेशन फ़ाइलें संशोधित करें:

  • master.conf: "Enabled Databases" खोजें और वांछित स्रोतों को सक्षम/अक्षम करें।
  • user.conf: आपके द्वारा सक्षम किए गए स्रोतों के लिए आवश्यक पंक्तियों को अनकमेंट करें और उन्हें पूरा करें। user.conf master.conf को ओवरराइड करता है। निम्नलिखित कमांड के सफल होने के लिए आपको सेटअप पूरा होने के बाद user_configuration_complete="yes" को अनकमेंट करना होगा।

अधिक कॉन्फ़िगरेशन जानकारी के लिए देखें: https://github.com/extremeshok/clamav-unofficial-sigs

root@kitploit:~
mkdir /var/log/clamav-unofficial-sigs  
clamav-unofficial-sigs.sh --install-cron  
clamav-unofficial-sigs.sh --install-logrotate  
clamav-unofficial-sigs.sh --install-man  
clamav-unofficial-sigs.sh  
cd /tmp/clamav-unofficial-sigs  
cp systemd/\* /etc/systemd  
cd ..  
rm -rf clamav-unofficial-sigs*  

नए हस्ताक्षरों को खींचने में कुछ समय लगेगा - इस दौरान ClamAV उपलब्ध नहीं हो सकता है।

उपयोग

अपना मैलवेयर ज़ू एक साथ जोड़ते समय सावधानी बरतें:

  • Tor को अक्षम न करें जब तक कि किसी अनाम VPN से प्रतिस्थापित न किया जाए।
  • पृथक नेटवर्क और समर्पित हार्डवेयर पर संचालन करें।
  • केवल उपयुक्त सैंडबॉक्स में नमूनों को निष्पादित करें (देखें: https://github.com/phage-nz/malware-hunting/tree/master/sandbox).
  • अपनी API कुंजियों के दुरुपयोग की निगरानी करें।

सुनिश्चित करें कि Tor शुरू है:

service tor restart

Viper API और वेब इंटरफ़ेस शुरू करें:

root@kitploit:~
cd /opt/viper  
sudo -H -u spider python3 viper-web

Viper शुरू होने पर बनाए गए एडमिन पासवर्ड पर ध्यान दें। इसका उपयोग http://<viper IP\>:<viper port>/admin (डिफ़ॉल्ट: http://127.0.0.1:8080/admin) में लॉग इन करने और टोकन पेज से API टोकन प्राप्त करने के लिए करें।

मुख्य Viper वेब इंटरफेस http://<viper IP>:<viper port> पर उपलब्ध होगा (डिफ़ॉल्ट: http://127.0.0.1:8080)।

  • कॉन्फ़िग फ़ाइल को पूरा करें: /opt/ph0neutria/core/config/settings.conf
  • प्रत्येक प्लगइन के शीर्ष पर मापदंडों को पूरा करें। यदि आप प्लगइन को अक्षम करना चाहते हैं, तो DISABLED = True सेट करें: /opt/ph0neutria/core/plugins/*.py

ph0neutria शुरू करें:

root@kitploit:~
cd /opt/ph0neutria  
sudo -H -u spider python3 run.py

आप किसी भी समय Ctrl+C दबाकर रन को रोक सकते हैं। आप जितनी जल्दी चाहें इसे फिर से चला सकते हैं - आप डेटाबेस डुप्लिकेट नहीं पा सकते।

इसे दैनिक चलाने के लिए, /etc/cron.daily में निम्नलिखित स्क्रिप्ट बनाएं:

root@kitploit:~
#!/bin/bash  
cd /opt/ph0neutria && sudo -H -u spider python3 run.py*

टैग और नोट्स

टैग:
{1},{2},{3}

  • दिनांक स्टैंप।
  • नमूना डोमेन।
  • होस्ट ASN।
  • होस्ट देश।

नोट्स:
{1)({2}) via {3}

  • नमूना URL।
  • होस्ट IP पता।
  • URL स्रोत।

फ़ाइल का मूल नाम Viper के भीतर पहचानने वाला नाम बनाता है।

संदर्भ

  • http://docs.cymon.io/- Cymon API प्रलेखन।
  • https://www.hybrid-analysis.com/docs/api/v2 - हाइब्रिड एनालिसिस API प्रलेखन।
  • http://malshare.com/doc.php - MalShare API प्रलेखन।
  • https://otx.alienvault.com/api - AlienVault OTX API प्रलेखन।
  • https://urlhaus.abuse.ch/api/ - URLhaus API प्रलेखन।
  • https://developer.shodan.io/api - Shodan API प्रलेखन।
  • http://viper-framework.readthedocs.io/en/latest/usage/web.html - Viper API प्रलेखन।
  • https://developers.virustotal.com/v2.0/reference - VirusTotal API प्रलेखन।
टूल डाउनलोड करें