
Pentest Tools Framework एक्सप्लॉइट्स, स्कैनर्स और पेनिट्रेशन टेस्टिंग के लिए टूल्स का एक डेटाबेस है। Pentest एक शक्तिशाली फ्रेमवर्क है जिसमें शुरुआती लोगों के लिए बहुत सारे टूल्स शामिल हैं। आप कर्नेल कमजोरियों, नेटवर्क कमजोरियों का पता लगा सकते हैं।
![]() | ![]() | ![]() |
PTF विकल्प
-------------------------------------------------------------------------------------
| वैश्विक विकल्प |
-------------------------------------------------------------------------------------
| कमांड विवरण |
|-----------------------------------------------------------------------------------|
| show modules | ये मॉड्यूल देखें |
| show options | चयनित मॉड्यूल के वर्तमान विकल्प दिखाएं |
| ipconfig | नेटवर्क जानकारी |
| shell | कमांड शेल निष्पादित करें >[ctrl+C शेल से बाहर निकलें ] |
| use | उपयोग के लिए मॉड्यूल प्रकार चुनें |
| set | उपयोग के लिए मॉड्यूल चुनें |
| run | मॉड्यूल निष्पादित करें |
| update | पेंटेस्ट फ्रेमवर्क अपडेट करें |
| banner | PTF बैनर |
| about | उपकरण जानकारी |
| credits | क्रेडिट और धन्यवाद |
| clear | पेंटेस्ट इनपुट/आउटपुट साफ़ करें |
| exit | प्रोग्राम से बाहर निकलें |
-------------------------------------------------------------------------------------
मॉड्यूल
+-----------------------------------------------------------------------------------------------------------------------------------+
| एक्सप्लॉइट्स |
-------------------------------------------------------------------------------------------------------------------------------------
| कमांड रैंक विवरण |
-------------------------------------------------------------------------------------------------------------------------------------
| exploit/abrt_privilege_escalation | सामान्य | ABRT - sosreport विशेषाधिकार वृद्धि |
| exploit/web_delivery | अच्छा | स्क्रिप्ट वेब डिलीवरी |
| exploit/apache | अच्छा | अपाचे एक्सप्लॉइट |
| exploit/shellshock | अच्छा | cgi-bin/असुरक्षित शेलशॉक |
| exploit/davtest | अच्छा | वेबडेव सर्वर के लिए परीक्षण उपकरण |
| exploit/auto_sql | अच्छा | sqlmap के साथ स्वचालित |
| exploit/ldap_buffer_overflow | सामान्य | अपाचे मॉड्यूल mod_rewrite LDAP प्रोटोकॉल बफर ओवरफ्लो |
| exploit/vbulletin_rce | अच्छा | vBulletin 5.x 0day pre-auth RCE एक्सप्लॉइट |
| exploit/cmsms_showtime2_rce | सामान्य | CMS Made Simple (CMSMS) Showtime2 फ़ाइल अपलोड RCE |
| exploit/awind_snmp_exec | अच्छा | AwindInc SNMP सेवा कमांड इंजेक्शन |
| exploit/webmin_packageup_rce | उत्कृष्ट | Webmin पैकेज अपडेट रिमोट कमांड निष्पादन |
| exploit/samsung_knox_smdm_url | अच्छा | Samsung Galaxy KNOX Android ब्राउज़र RCE |
| exploit/cisco_dcnm_upload_2019 | उत्कृष्ट | Cisco डेटा सेंटर नेटवर्क मैनेजर अनअथेंटिकेटेड रिमोट कोड निष्पादन |
| exploit/zenworks_configuration | उत्कृष्ट | Novell ZENworks कॉन्फ़िगरेशन प्रबंधन मनमाना फ़ाइल अपलोड |
| exploit/cisco_ucs_rce | उत्कृष्ट | Cisco UCS निर्देशक अनअथेंटिकेटेड रिमोट कोड निष्पादन |
| exploit/sonicwall | सामान्य | Sonicwall SRA <= v8.1.0.2-14sv रिमोट एक्सप्लॉइट |
| exploit/bluekeep | अच्छा | cve 2019 0708 bluekeep rce |
| exploit/eternalblue | अच्छा | MS17-010 EternalBlue SMB रिमोट Windows कर्नेल पूल भ्रष्टाचार |
| exploit/inject_html | सामान्य | सभी विज़िट की गई वेबपेज में Html कोड इंजेक्ट करें |
| exploit/robots | सामान्य | robots.txt का पता चला |
| exploit/jenkins_script_console | अच्छा | Jenkins-CI स्क्रिप्ट-कंसोल Java निष्पादन |
| exploit/php_thumb_shell_upload | अच्छा | php शेल अपलोड |
| exploit/cpanel_bruteforce | सामान्य | cpanel ब्रूटफोर्स |
| exploit/cms_rce | सामान्य | CMS Made Simple 2.2.7 - (प्रमाणित) रिमोट कोड निष्पादन |
| exploit/joomla_com_hdflayer | मैन्युअल | joomla एक्सप्लॉइट hdflayer |
| exploit/wp_symposium_shell_upload | अच्छा | symposium शेल अपलोड |
| exploit/joomla0day_com_myngallery | अच्छा | com myngallery एक्सप्लॉइट |
| exploit/jm_auto_change_pswd | सामान्य | भेद्यता |
| exploit/android_remote_access | विशेषज्ञ | रिमोट एक्सेस प्रशासक (RAT) |
| exploit/power_dos | मैन्युअल | सेवा अस्वीकरण |
| exploit/tp_link_dos | सामान्य | TP_LINK DOS, 150M वायरलेस लाइट N राउटर, मॉडल नं. TL-WR740N |
| exploit/joomla_com_foxcontact | उच्च | joomla foxcontact |
| exploit/joomla_simple_shell | उच्च | joomla सरल शेल |
| exploit/joomla_comfields_sqli_rce | उच्च | Joomla घटक फ़ील्ड SQLi रिमोट कोड निष्पादन |
| exploit/inject_javascript | सामान्य | सभी विज़िट की गई वेबपेज में जावास्क्रिप्ट कोड इंजेक्ट करें |
| exploit/dns_bruteforce | उच्च | nmap के साथ DNS ब्रूटफोर्स |
| exploit/dos_attack | सामान्य | hping3 dos हमला |
| exploit/shakescreen | उच्च | वेब ब्राउज़र सामग्री को हिलाएं |
| exploit/bypass_waf | सामान्य | WAF को बायपास करें |
| exploit/enumeration | उच्च | सरल गणना |
| exploit/restrict_anonymous | सामान्य | क्रेडेंशियल प्राप्त करें |
| exploit/openssl_heartbleed | उच्च | openssl_heartbleed डंप करें |
| exploit/samba | अच्छा | Samba एक्सप्लॉइट्स |
| exploit/smb | अच्छा | मनमाना samba एक्सप्लॉइट |
| exploit/webview_addjavascriptinterface | अच्छा | Android ब्राउज़र और WebView addJavascriptInterface कोड निष्पादन |
-------------------------------------------------------------------------------------------------------------------------------------
+------------------------------------------------------------------------------------------------------------------------------------+
| स्कैनर्स |
--------------------------------------------------------------------------------------------------------------------------------------
| कमांड्स रैंक विवरण |
--------------------------------------------------------------------------------------------------------------------------------------
| scanner/enumiax | good | प्रोटोकॉल उपयोगकर्ता नाम गणना |
| scanner/wordpress_user_dislosure | normal | वर्डप्रेस 5.3 उपयोगकर्ता प्रकटीकरण |
| scanner/botnet_scanning | normal | बॉटनेट स्कैनिंग, पहले बॉटनेट आईपी ढूंढें |
| scanner/check_ssl_certificate | normal | एसएसएल प्रमाणपत्र |
| scanner/http_services | normal | HTTP सेवाओं से पृष्ठ शीर्षक एकत्र करें |
| scanner/dnsrecon | normal | रिकॉर्ड गणना |
| scanner/sslscan | normal | एसएसएल स्कैनर |
| scanner/ssl_cert | normal | Nmap स्क्रिप्ट ssl-cert |
| scanner/dns_zone_transfer | normal | DNS ज़ोन ट्रांसफर |
| scanner/dns_bruteforce | normal | DNS ब्रूटफोर्स |
| scanner/zone_walking | normal | ज़ोन वॉकिंग |
| scanner/web_services | normal | वेब सेवाओं के HTTP हेडर प्राप्त करें |
| scanner/http_enum | normal | ज्ञात पथों से वेब ऐप ढूंढें |
| scanner/ddos_reflectors | normal | UDP DDOS रिफ्लेक्टर के लिए स्कैन |
| scanner/grabbing_detection | normal | हल्का बैनर ग्रैबिंग डिटेक्शन |
| scanner/discovery | normal | चयनित पोर्ट स्कैन करें - डिस्कवरी अनदेखा करें |
| scanner/bluekeep | good | CVE-2019-0708 ब्लूकीप माइक्रोसॉफ्ट रिमोट डेस्कटॉप RCE जांच |
| scanner/drupal_scan | good | ड्रुपल स्कैनर |
| scanner/eternalblue | good | SMB RCE डिटेक्शन |
| scanner/header | good | nmap के साथ हेडर स्कैनर |
| scanner/firewalk | good | फायरवॉक |
| scanner/whois | high | whois |
| scanner/dmitry | good | सूचना संग्रह उपकरण |
| scanner/admin_finder | normal | एडमिन खोजक |
| scanner/heartbleed | normal | हार्टब्लीड स्कैनर भेद्यता |
| scanner/wordpress_scan | normal | वर्डप्रेस स्कैनर |
| scanner/ssl_scanning | good | एसएसएल भेद्यता स्कैनिंग |
| scanner/dns_bruteforce | normal | DNS ब्रूटफोर्स |
| scanner/nmap_scanner | normal | पोर्ट स्कैनर nmap |
| scanner/https_discover | normal | HTTPS खोज |
| scanner/smb_scanning | good | कमजोर SMB सर्वर स्कैन करें |
| scanner/joomla_vulnerability_scanners | high | भेद्यता |
| scanner/mysql_empty_password | good | MySQL खाली पासवर्ड पाया गया |
| scanner/joomla_scanners_v.2 | good | जूमला स्कैनिंग |
| scanner/joomla_scanners_v3 | normal | जूमला स्कैनिंग |
| scanner/jomscan_v4 | good | जूमला स्कैन |
| scanner/webdav_scan | normal | कमजोर webdav स्कैन |
| scanner/joomla_sqli_scanners | high | भेद्यता स्कैनर |
| scanner/lfi_scanners | good | LFI बग स्कैन |
| scanner/port_scanners | manual | पोर्ट स्कैन |
| scanner/dir_search | high | निर्देशिका वेबस्कैन |
| scanner/dir_bruteforce | good | निर्देशिका स्कैनिंग |
| scanner/wordpress_user_scan | good | वर्डप्रेस उपयोगकर्ता नाम प्राप्त करें |
| scanner/cms_war | high | सभी वेबसाइटों का पूर्ण स्कैन |
| scanner/usr_pro_wordpress_auto_find | norma | उपयोगकर्ता भेद्यता खोजें |
| scanner/nmap_vuln | normal | भेद्यता स्कैनर |
| scanner/xss_scaner | normal | XSS भेद्यता पाई गई |
| scanner/spaghetti | high | वेब अनुप्रयोग सुरक्षा स्कैनर |
| scanner/dnslookup | normal | dnslookup स्कैन |
| scanner/reverse_dns | normal | रिवर्स DNS लुकअप |
| scanner/domain_map | normal | स्कैनर डोमेन मैप |
| scanner/dns_report | normal | DNS रिपोर्ट |
| scanner/find_shared_dns | normal | साझा DNS खोजें |
| scanner/golismero | normal | golismero से भेद्यता स्कैन करें |
| scanner/dns_propagation | low | DNS प्रसार |
| scanner/find_records | normal | रिकॉर्ड खोजें |
| scanner/cloud_flare | normal | क्लाउडफ्लेयर |
| scanner/extract_links | normal | लिंक निकालें |
| scanner/web_robot | normal | वेब रोबोट स्कैनर |
| scanner/enumeration | normal | http-enumeration |
| scanner/ip_locator | good | आईपी डिटेक्टेड लोकेटर |
--------------------------------------------------------------------------------------------------------------------------------------
+----------------------------------------------------------------------------------------------------------+
| POST |
------------------------------------------------------------------------------------------------------------
| कमांड्स रैंक विवरण |
------------------------------------------------------------------------------------------------------------
| post/enumeration | normal | http-enumeration |
| post/vbulletin | high | एक्सप्लॉइट |
| post/wordpress_user_scan | good | स्कैनर |
| post/dir_search | high | स्कैनर |
| post/cms_war | high | स्कैनर |
| post/usr_pro_wordpress_auto_find | normal | स्कैनर |
| post/android_remote_access | good | एक्सप्लॉइट |
| post/samba | good | एक्सप्लॉइट |
------------------------------------------------------------------------------------------------------------
+----------------------------------------------------------------------------------------------------------+
| पासवर्ड |
------------------------------------------------------------------------------------------------------------
| कमांड्स रैंक विवरण |
------------------------------------------------------------------------------------------------------------
| password/base64_decode | good | base64 डीकोड |
| password/md5_decrypt | good | md5 डिक्रिप्ट |
| password/sha1_decrypt | good | sha1 डिक्रिप्ट |
| password/sha256_decrypt | good | sha256 डिक्रिप्ट |
| password/sha384_decrypt | good | sha384 डिक्रिप्ट |
| password/sha512_decrypt | good | sha512 डिक्रिप्ट |
| password/ssh_bruteforce | good | ssh पासवर्ड ब्रूटफोर्स |
------------------------------------------------------------------------------------------------------------
+------------------------------------------------------------------------------------------------------------------------------------+
| श्रोता मॉड्यूल |
--------------------------------------------------------------------------------------------------------------------------------------
| कमांड्स रैंक विवरण |
--------------------------------------------------------------------------------------------------------------------------------------
| android_meterpreter_reverse_tcp | good | Android Meterpreter, Android Reverse TCP स्टेजर |
| android_meterpreter_reverse_https | good | Android Meterpreter, Android Reverse HTTPS स्टेजर |
| java_jsp_shell_reverse_tcp | good | Java JSP कमांड शेल, Reverse TCP इनलाइन |
| linux_x64_meterpreter_reverse_https | good | linux/x64/meterpreter_reverse_https |
| linux_x64_meterpreter_reverse_tcp | good | Linux Meterpreter, Reverse TCP इनलाइन |
| linux_x64_shell_reverse_tcp | good | Linux कमांड शेल, Reverse TCP स्टेजर |
| osx_x64_meterpreter_reverse_https | good | OSX Meterpreter, Reverse HTTPS इनलाइन |
| osx_x64_meterpreter_reverse_tcp | good | OSX Meterpreter, Reverse TCP इनलाइन |
| php_meterpreter_reverse_tcp | good | PHP Meterpreter, PHP Reverse TCP स्टेजर |
| python_meterpreter_reverse_https | good | Python Meterpreter शेल, Reverse HTTPS इनलाइन |
| python_meterpreter_reverse_tcp | good | python/meterpreter_reverse_tcp |
| windows_x64_meterpreter_reverse_https | good | Windows Meterpreter शेल, Reverse HTTPS इनलाइन (x64) |
| windows_x64_meterpreter_reverse_tcp | good | Windows Meterpreter शेल, Reverse TCP इनलाइन x64 |
| cmd_windows_reverse_powershell | good | Windows कमांड शेल, Reverse TCP (Powershell के माध्यम से) |
+------------------------------------------------------------------------------------------------------------------------------------+
जानकारी: पेंटेस्ट टूल्स फ्रेमवर्क पेनेट्रेशन टेस्टिंग के लिए एक्सप्लॉइट, स्कैनर और टूल्स का डेटाबेस है। पेंटेस्ट एक शक्तिशाली फ्रेमवर्क है जिसमें शुरुआती लोगों के लिए बहुत सारे टूल शामिल हैं। आप कर्नेल भेद्यता, नेटवर्क भेद्यता का पता लगा सकते हैं।
root@kali~# cd Pentest-Tools-Framework
root@kali~# pip install -r requirements.txt
root@kali~# python install.py
root@kali~# PTF
जानकारी: install.py चलाने के बाद आपको अपना backbox/kali linux/parrot Os, सभी कंप्यूटर OS चुनना चाहिए,
एक्सप्लॉइट
जानकारी: एक कंप्यूटर प्रोग्राम, कोड का टुकड़ा, या कमांड का क्रम जो सॉफ्टवेयर में भेद्यता का शोषण करता है और कंप्यूटर सिस्टम पर हमला करने के लिए उपयोग किया जाता है। हमले का उद्देश्य सिस्टम पर नियंत्रण हथियाना और उसके कामकाज का उल्लंघन करना हो सकता है!
स्कैनर
जानकारी: वह प्रोग्राम जो निर्दिष्ट इंटरनेट संसाधन, आर्काइव या वेबसाइट को स्कैन करता है। नेटवर्क स्कैनर खुले पोर्ट या आपके स्थानीय नेटवर्क और आईपी को स्कैन कर सकते हैं!
पेंटेस्ट टूल्स फ्रेमवर्क एक मुफ्त सॉफ्टवेयर है
जानकारी: यह भेद्यता का पता लगाने की शुरुआत करने का एक अच्छा मंच है!
शुरुआती लोगों के लिए सरल UX/UI इंटरफ़ेस
जानकारी: पेंटेस्ट टूल्स फ्रेमवर्क में शुरुआती लोगों के लिए सरल UX/UI है! इसे समझना आसान है और पेंटेस्ट टूल्स फ्रेमवर्क में महारत हासिल करना आपके लिए आसान होगा।
शुरुआती लोगों के लिए बहुत सारे टूल
जानकारी: पेंटेस्ट टूल्स फ्रेमवर्क में निम्नलिखित मॉड्यूल हैं
एक्सप्लॉइट - स्कैनर - पासवर्ड
यह शुरुआती लोगों के लिए पर्याप्त है।
(I love coffee and am very addicted to coffee:v)

[Nmap Security Scanners]
| [Metasploit-framework]
| [exploit-db]
| [offensive-security]
|