Pentest Tools Framework एक्सप्लॉइट्स, स्कैनर्स और पेनिट्रेशन टेस्टिंग के लिए टूल्स का एक डेटाबेस है। Pentest एक शक्तिशाली फ्रेमवर्क है जिसमें शुरुआती लोगों के लिए बहुत सारे टूल्स शामिल हैं। आप कर्नेल कमजोरियों, नेटवर्क कमजोरियों का पता लगा सकते हैं।
![]() | ![]() | ![]() |
PTF विकल्प
-------------------------------------------------------------------------------------
| वैश्विक विकल्प |
-------------------------------------------------------------------------------------
| कमांड विवरण |
|-----------------------------------------------------------------------------------|
| show modules | ये मॉड्यूल देखें |
| show options | चयनित मॉड्यूल के वर्तमान विकल्प दिखाएं |
| ipconfig | नेटवर्क जानकारी |
| shell | कमांड शेल निष्पादित करें >[ctrl+C शेल से बाहर निकलें ] |
| use | उपयोग के लिए मॉड्यूल प्रकार चुनें |
| set | उपयोग के लिए मॉड्यूल चुनें |
| run | मॉड्यूल निष्पादित करें |
| update | पेंटेस्ट फ्रेमवर्क अपडेट करें |
| banner | PTF बैनर |
| about | उपकरण जानकारी |
| credits | क्रेडिट और धन्यवाद |
| clear | पेंटेस्ट इनपुट/आउटपुट साफ़ करें |
| exit | प्रोग्राम से बाहर निकलें |
-------------------------------------------------------------------------------------
मॉड्यूल
+-----------------------------------------------------------------------------------------------------------------------------------+
| एक्सप्लॉइट्स |
-------------------------------------------------------------------------------------------------------------------------------------
| कमांड रैंक विवरण |
-------------------------------------------------------------------------------------------------------------------------------------
| exploit/abrt_privilege_escalation | सामान्य | ABRT - sosreport विशेषाधिकार वृद्धि |
| exploit/web_delivery | अच्छा | स्क्रिप्ट वेब डिलीवरी |
| exploit/apache | अच्छा | अपाचे एक्सप्लॉइट |
| exploit/shellshock | अच्छा | cgi-bin/असुरक्षित शेलशॉक |
| exploit/davtest | अच्छा | वेबडेव सर्वर के लिए परीक्षण उपकरण |
| exploit/auto_sql | अच्छा | sqlmap के साथ स्वचालित |
| exploit/ldap_buffer_overflow | सामान्य | अपाचे मॉड्यूल mod_rewrite LDAP प्रोटोकॉल बफर ओवरफ्लो |
| exploit/vbulletin_rce | अच्छा | vBulletin 5.x 0day pre-auth RCE एक्सप्लॉइट |
| exploit/cmsms_showtime2_rce | सामान्य | CMS Made Simple (CMSMS) Showtime2 फ़ाइल अपलोड RCE |
| exploit/awind_snmp_exec | अच्छा | AwindInc SNMP सेवा कमांड इंजेक्शन |
| exploit/webmin_packageup_rce | उत्कृष्ट | Webmin पैकेज अपडेट रिमोट कमांड निष्पादन |
| exploit/samsung_knox_smdm_url | अच्छा | Samsung Galaxy KNOX Android ब्राउज़र RCE |
| exploit/cisco_dcnm_upload_2019 | उत्कृष्ट | Cisco डेटा सेंटर नेटवर्क मैनेजर अनअथेंटिकेटेड रिमोट कोड निष्पादन |
| exploit/zenworks_configuration | उत्कृष्ट | Novell ZENworks कॉन्फ़िगरेशन प्रबंधन मनमाना फ़ाइल अपलोड |
| exploit/cisco_ucs_rce | उत्कृष्ट | Cisco UCS निर्देशक अनअथेंटिकेटेड रिमोट कोड निष्पादन |
| exploit/sonicwall | सामान्य | Sonicwall SRA <= v8.1.0.2-14sv रिमोट एक्सप्लॉइट |
| exploit/bluekeep | अच्छा | cve 2019 0708 bluekeep rce |
| exploit/eternalblue | अच्छा | MS17-010 EternalBlue SMB रिमोट Windows कर्नेल पूल भ्रष्टाचार |
| exploit/inject_html | सामान्य | सभी विज़िट की गई वेबपेज में Html कोड इंजेक्ट करें |
| exploit/robots | सामान्य | robots.txt का पता चला |
| exploit/jenkins_script_console | अच्छा | Jenkins-CI स्क्रिप्ट-कंसोल Java निष्पादन |
| exploit/php_thumb_shell_upload | अच्छा | php शेल अपलोड |
| exploit/cpanel_bruteforce | सामान्य | cpanel ब्रूटफोर्स |
| exploit/cms_rce | सामान्य | CMS Made Simple 2.2.7 - (प्रमाणित) रिमोट कोड निष्पादन |
| exploit/joomla_com_hdflayer | मैन्युअल | joomla एक्सप्लॉइट hdflayer |
| exploit/wp_symposium_shell_upload | अच्छा | symposium शेल अपलोड |
| exploit/joomla0day_com_myngallery | अच्छा | com myngallery एक्सप्लॉइट |
| exploit/jm_auto_change_pswd | सामान्य | भेद्यता |
| exploit/android_remote_access | विशेषज्ञ | रिमोट एक्सेस प्रशासक (RAT) |
| exploit/power_dos | मैन्युअल | सेवा अस्वीकरण |
| exploit/tp_link_dos | सामान्य | TP_LINK DOS, 150M वायरलेस लाइट N राउटर, मॉडल नं. TL-WR740N |
| exploit/joomla_com_foxcontact | उच्च | joomla foxcontact |
| exploit/joomla_simple_shell | उच्च | joomla सरल शेल |
| exploit/joomla_comfields_sqli_rce | उच्च | Joomla घटक फ़ील्ड SQLi रिमोट कोड निष्पादन |
| exploit/inject_javascript | सामान्य | सभी विज़िट की गई वेबपेज में जावास्क्रिप्ट कोड इंजेक्ट करें |
| exploit/dns_bruteforce | उच्च | nmap के साथ DNS ब्रूटफोर्स |
| exploit/dos_attack | सामान्य | hping3 dos हमला |
| exploit/shakescreen | उच्च | वेब ब्राउज़र सामग्री को हिलाएं |
| exploit/bypass_waf | सामान्य | WAF को बायपास करें |
| exploit/enumeration | उच्च | सरल गणना |
| exploit/restrict_anonymous | सामान्य | क्रेडेंशियल प्राप्त करें |
| exploit/openssl_heartbleed | उच्च | openssl_heartbleed डंप करें |
| exploit/samba | अच्छा | Samba एक्सप्लॉइट्स |
| exploit/smb | अच्छा | मनमाना samba एक्सप्लॉइट |
| exploit/webview_addjavascriptinterface | अच्छा | Android ब्राउज़र और WebView addJavascriptInterface कोड निष्पादन |
-------------------------------------------------------------------------------------------------------------------------------------
+------------------------------------------------------------------------------------------------------------------------------------+
| स्कैनर्स |
--------------------------------------------------------------------------------------------------------------------------------------
| कमांड्स रैंक विवरण |
--------------------------------------------------------------------------------------------------------------------------------------
| scanner/enumiax | good | प्रोटोकॉल उपयोगकर्ता नाम गणना |
| scanner/wordpress_user_dislosure | normal | वर्डप्रेस 5.3 उपयोगकर्ता प्रकटीकरण |
| scanner/botnet_scanning | normal | बॉटनेट स्कैनिंग, पहले बॉटनेट आईपी ढूंढें |
| scanner/check_ssl_certificate | normal | एसएसएल प्रमाणपत्र |
| scanner/http_services | normal | HTTP सेवाओं से पृष्ठ शीर्षक एकत्र करें |
| scanner/dnsrecon | normal | रिकॉर्ड गणना |
| scanner/sslscan | normal | एसएसएल स्कैनर |
| scanner/ssl_cert | normal | Nmap स्क्रिप्ट ssl-cert |
| scanner/dns_zone_transfer | normal | DNS ज़ोन ट्रांसफर |
| scanner/dns_bruteforce | normal | DNS ब्रूटफोर्स |
| scanner/zone_walking | normal | ज़ोन वॉकिंग |
| scanner/web_services | normal | वेब सेवाओं के HTTP हेडर प्राप्त करें |
| scanner/http_enum | normal | ज्ञात पथों से वेब ऐप ढूंढें |
| scanner/ddos_reflectors | normal | UDP DDOS रिफ्लेक्टर के लिए स्कैन |
| scanner/grabbing_detection | normal | हल्का बैनर ग्रैबिंग डिटेक्शन |
| scanner/discovery | normal | चयनित पोर्ट स्कैन करें - डिस्कवरी अनदेखा करें |
| scanner/bluekeep | good | CVE-2019-0708 ब्लूकीप माइक्रोसॉफ्ट रिमोट डेस्कटॉप RCE जांच |
| scanner/drupal_scan | good | ड्रुपल स्कैनर |
| scanner/eternalblue | good | SMB RCE डिटेक्शन |
| scanner/header | good | nmap के साथ हेडर स्कैनर |
| scanner/firewalk | good | फायरवॉक |
| scanner/whois | high | whois |
| scanner/dmitry | good | सूचना संग्रह उपकरण |
| scanner/admin_finder | normal | एडमिन खोजक |
| scanner/heartbleed | normal | हार्टब्लीड स्कैनर भेद्यता |
| scanner/wordpress_scan | normal | वर्डप्रेस स्कैनर |
| scanner/ssl_scanning | good | एसएसएल भेद्यता स्कैनिंग |
| scanner/dns_bruteforce | normal | DNS ब्रूटफोर्स |
| scanner/nmap_scanner | normal | पोर्ट स्कैनर nmap |
| scanner/https_discover | normal | HTTPS खोज |
| scanner/smb_scanning | good | कमजोर SMB सर्वर स्कैन करें |
| scanner/joomla_vulnerability_scanners | high | भेद्यता |
| scanner/mysql_empty_password | good | MySQL खाली पासवर्ड पाया गया |
| scanner/joomla_scanners_v.2 | good | जूमला स्कैनिंग |
| scanner/joomla_scanners_v3 | normal | जूमला स्कैनिंग |
| scanner/jomscan_v4 | good | जूमला स्कैन |
| scanner/webdav_scan | normal | कमजोर webdav स्कैन |
| scanner/joomla_sqli_scanners | high | भेद्यता स्कैनर |
| scanner/lfi_scanners | good | LFI बग स्कैन |
| scanner/port_scanners | manual | पोर्ट स्कैन |
| scanner/dir_search | high | निर्देशिका वेबस्कैन |
| scanner/dir_bruteforce | good | निर्देशिका स्कैनिंग |
| scanner/wordpress_user_scan | good | वर्डप्रेस उपयोगकर्ता नाम प्राप्त करें |
| scanner/cms_war | high | सभी वेबसाइटों का पूर्ण स्कैन |
| scanner/usr_pro_wordpress_auto_find | norma | उपयोगकर्ता भेद्यता खोजें |
| scanner/nmap_vuln | normal | भेद्यता स्कैनर |
| scanner/xss_scaner | normal | XSS भेद्यता पाई गई |
| scanner/spaghetti | high | वेब अनुप्रयोग सुरक्षा स्कैनर |
| scanner/dnslookup | normal | dnslookup स्कैन |
| scanner/reverse_dns | normal | रिवर्स DNS लुकअप |
| scanner/domain_map | normal | स्कैनर डोमेन मैप |
| scanner/dns_report | normal | DNS रिपोर्ट |
| scanner/find_shared_dns | normal | साझा DNS खोजें |
| scanner/golismero | normal | golismero से भेद्यता स्कैन करें |
| scanner/dns_propagation | low | DNS प्रसार |
| scanner/find_records | normal | रिकॉर्ड खोजें |
| scanner/cloud_flare | normal | क्लाउडफ्लेयर |
| scanner/extract_links | normal | लिंक निकालें |
| scanner/web_robot | normal | वेब रोबोट स्कैनर |
| scanner/enumeration | normal | http-enumeration |
| scanner/ip_locator | good | आईपी डिटेक्टेड लोकेटर |
--------------------------------------------------------------------------------------------------------------------------------------
+----------------------------------------------------------------------------------------------------------+
| POST |
------------------------------------------------------------------------------------------------------------
| कमांड्स रैंक विवरण |
------------------------------------------------------------------------------------------------------------
| post/enumeration | normal | http-enumeration |
| post/vbulletin | high | एक्सप्लॉइट |
| post/wordpress_user_scan | good | स्कैनर |
| post/dir_search | high | स्कैनर |
| post/cms_war | high | स्कैनर |
| post/usr_pro_wordpress_auto_find | normal | स्कैनर |
| post/android_remote_access | good | एक्सप्लॉइट |
| post/samba | good | एक्सप्लॉइट |
------------------------------------------------------------------------------------------------------------
+----------------------------------------------------------------------------------------------------------+
| पासवर्ड |
------------------------------------------------------------------------------------------------------------
| कमांड्स रैंक विवरण |
------------------------------------------------------------------------------------------------------------
| password/base64_decode | good | base64 डीकोड |
| password/md5_decrypt | good | md5 डिक्रिप्ट |
| password/sha1_decrypt | good | sha1 डिक्रिप्ट |
| password/sha256_decrypt | good | sha256 डिक्रिप्ट |
| password/sha384_decrypt | good | sha384 डिक्रिप्ट |
| password/sha512_decrypt | good | sha512 डिक्रिप्ट |
| password/ssh_bruteforce | good | ssh पासवर्ड ब्रूटफोर्स |
------------------------------------------------------------------------------------------------------------
+------------------------------------------------------------------------------------------------------------------------------------+
| श्रोता मॉड्यूल |
--------------------------------------------------------------------------------------------------------------------------------------
| कमांड्स रैंक विवरण |
--------------------------------------------------------------------------------------------------------------------------------------
| android_meterpreter_reverse_tcp | good | Android Meterpreter, Android Reverse TCP स्टेजर |
| android_meterpreter_reverse_https | good | Android Meterpreter, Android Reverse HTTPS स्टेजर |
| java_jsp_shell_reverse_tcp | good | Java JSP कमांड शेल, Reverse TCP इनलाइन |
| linux_x64_meterpreter_reverse_https | good | linux/x64/meterpreter_reverse_https |
| linux_x64_meterpreter_reverse_tcp | good | Linux Meterpreter, Reverse TCP इनलाइन |
| linux_x64_shell_reverse_tcp | good | Linux कमांड शेल, Reverse TCP स्टेजर |
| osx_x64_meterpreter_reverse_https | good | OSX Meterpreter, Reverse HTTPS इनलाइन |
| osx_x64_meterpreter_reverse_tcp | good | OSX Meterpreter, Reverse TCP इनलाइन |
| php_meterpreter_reverse_tcp | good | PHP Meterpreter, PHP Reverse TCP स्टेजर |
| python_meterpreter_reverse_https | good | Python Meterpreter शेल, Reverse HTTPS इनलाइन |
| python_meterpreter_reverse_tcp | good | python/meterpreter_reverse_tcp |
| windows_x64_meterpreter_reverse_https | good | Windows Meterpreter शेल, Reverse HTTPS इनलाइन (x64) |
| windows_x64_meterpreter_reverse_tcp | good | Windows Meterpreter शेल, Reverse TCP इनलाइन x64 |
| cmd_windows_reverse_powershell | good | Windows कमांड शेल, Reverse TCP (Powershell के माध्यम से) |
+------------------------------------------------------------------------------------------------------------------------------------+
जानकारी: पेंटेस्ट टूल्स फ्रेमवर्क पेनेट्रेशन टेस्टिंग के लिए एक्सप्लॉइट, स्कैनर और टूल्स का डेटाबेस है। पेंटेस्ट एक शक्तिशाली फ्रेमवर्क है जिसमें शुरुआती लोगों के लिए बहुत सारे टूल शामिल हैं। आप कर्नेल भेद्यता, नेटवर्क भेद्यता का पता लगा सकते हैं।
root@kali~# cd Pentest-Tools-Framework
root@kali~# pip install -r requirements.txt
root@kali~# python install.py
root@kali~# PTF
जानकारी: install.py चलाने के बाद आपको अपना backbox/kali linux/parrot Os, सभी कंप्यूटर OS चुनना चाहिए,
एक्सप्लॉइट
जानकारी: एक कंप्यूटर प्रोग्राम, कोड का टुकड़ा, या कमांड का क्रम जो सॉफ्टवेयर में भेद्यता का शोषण करता है और कंप्यूटर सिस्टम पर हमला करने के लिए उपयोग किया जाता है। हमले का उद्देश्य सिस्टम पर नियंत्रण हथियाना और उसके कामकाज का उल्लंघन करना हो सकता है!
स्कैनर
जानकारी: वह प्रोग्राम जो निर्दिष्ट इंटरनेट संसाधन, आर्काइव या वेबसाइट को स्कैन करता है। नेटवर्क स्कैनर खुले पोर्ट या आपके स्थानीय नेटवर्क और आईपी को स्कैन कर सकते हैं!
पेंटेस्ट टूल्स फ्रेमवर्क एक मुफ्त सॉफ्टवेयर है
जानकारी: यह भेद्यता का पता लगाने की शुरुआत करने का एक अच्छा मंच है!
शुरुआती लोगों के लिए सरल UX/UI इंटरफ़ेस
जानकारी: पेंटेस्ट टूल्स फ्रेमवर्क में शुरुआती लोगों के लिए सरल UX/UI है! इसे समझना आसान है और पेंटेस्ट टूल्स फ्रेमवर्क में महारत हासिल करना आपके लिए आसान होगा।
शुरुआती लोगों के लिए बहुत सारे टूल
जानकारी: पेंटेस्ट टूल्स फ्रेमवर्क में निम्नलिखित मॉड्यूल हैं
एक्सप्लॉइट - स्कैनर - पासवर्ड
यह शुरुआती लोगों के लिए पर्याप्त है।