
एक OOB इंटरैक्शन संग्रह सर्वर और क्लाइंट लाइब्रेरी
विशेषताएं • उपयोग • Interactsh क्लाइंट • Interactsh सर्वर • Interactsh एकीकरण • Discord में शामिल हों
Interactsh आउट-ऑफ-बैंड इंटरैक्शन का पता लगाने के लिए एक ओपन-सोर्स टूल है। यह उन कमजोरियों का पता लगाने के लिए डिज़ाइन किया गया है जो बाहरी इंटरैक्शन का कारण बनती हैं।
interactsh-client -h
यह उपकरण के लिए सहायता प्रदर्शित करेगा। यहाँ वे सभी स्विच हैं जो यह समर्थन करता है।```yaml
Usage:
./interactsh-client [flags]
Flags:
INPUT:
-s, -server string interactsh server(s) to use (default "oast.pro,oast.live,oast.site,oast.online,oast.fun,oast.me")
CONFIG:
-config string flag configuration file (default "$HOME/.config/interactsh-client/config.yaml")
-n, -number int number of interactsh payload to generate (default 1)
-t, -token string authentication token to connect protected interactsh server
-pi, -poll-interval int poll interval in seconds to pull interaction data (default 5)
-nf, -no-http-fallback disable http fallback registration
-cidl, -correlation-id-length int length of the correlation id preamble (min 3, default 20)
-cidn, -correlation-id-nonce-length int length of the correlation id nonce (min 3, default 13)
-sf, -session-file string store/read from session file
FILTER:
-m, -match string[] match interaction based on the specified pattern
-f, -filter string[] filter interaction based on the specified pattern
-dns-only display only dns interaction in CLI output
-http-only display only http interaction in CLI output
-smtp-only display only smtp interactions in CLI output
UPDATE:
-up, -update update interactsh-client to latest version
-duc, -disable-update-check disable automatic interactsh-client update check
OUTPUT:
-o string output file to write interaction data
-json write output in JSONL(ines) format
-ps, -payload-store enable storing generated interactsh payload to file
-psf, -payload-store-file string store generated interactsh payloads to given file (default "interactsh_payload.txt")
-v display verbose interaction
DEBUG:
-version show version of the project
-health-check, -hc run diagnostic check up
Interactsh Cli client को सफलतापूर्वक स्थापित करने के लिए go1.20+ की आवश्यकता है। रिपोजिटरी प्राप्त करने के लिए निम्नलिखित कमांड चलाएँ -```sh go install -v github.com/projectdiscovery/interactsh/cmd/interactsh-client@latest
### Interactsh CLI क्लाइंट के साथ PDCP_API_KEY कॉन्फ़िगर करें
> https://cloud.projectdiscovery.io पर साइन अप करके अपनी मुफ्त API कुंजी प्राप्त करें
आप अपनी PDCP_API_KEY को दो तरीकों से कॉन्फ़िगर कर सकते हैं:
1. API कुंजी को इंटरैक्टिव रूप से कॉन्फ़िगर करने के लिए, निम्न कमांड चलाएँ: ```sh
./interactsh-client -auth
यह एक अद्वितीय payload उत्पन्न करेगा जिसका उपयोग आउटपुट में न्यूनतम इंटरैक्शन जानकारी के साथ OOB परीक्षण के लिए किया जा सकता है।```console $ interactsh-client
_ __ __ __
()__ / /____ _________ / // /_
/ / __ / / _ / / __ '/ / __/ __/ __
/ / / / / // __/ / / // / // /( ) / / /
/// //_/_// _,/___/_/__// // v0.0.5
projectdiscovery.io
[INF] Listing 1 payload for OOB Testing [INF] c23b2la0kl1krjcrdj10cndmnioyyyyyn.oast.pro
[c23b2la0kl1krjcrdj10cndmnioyyyyyn] Received DNS interaction (A) from 172.253.226.100 at 2021-26-26 12:26 [c23b2la0kl1krjcrdj10cndmnioyyyyyn] Received DNS interaction (AAAA) from 32.3.34.129 at 2021-26-26 12:26 [c23b2la0kl1krjcrdj10cndmnioyyyyyn] Received HTTP interaction from 43.22.22.50 at 2021-26-26 12:26 [c23b2la0kl1krjcrdj10cndmnioyyyyyn] Received DNS interaction (MX) from 43.3.192.3 at 2021-26-26 12:26 [c23b2la0kl1krjcrdj10cndmnioyyyyyn] Received DNS interaction (TXT) from 74.32.183.135 at 2021-26-26 12:26 [c23b2la0kl1krjcrdj10cndmnioyyyyyn] Received SMTP interaction from 32.85.166.50 at 2021-26-26 12:26
### Session File
`interactsh-client` `-sf, -session-file` फ़्लैग के साथ वर्तमान सत्र जानकारी को उपयोगकर्ता द्वारा परिभाषित फ़ाइल में संग्रहीत/पढ़ने के लिए उपयोग किया जा सकता है, जो क्लाइंट के रुकने या बंद होने के बाद भी उसी सत्र को फिर से शुरू करके इंटरैक्शन को पोल करने के लिए उपयोगी है।```console
$ interactsh-client -sf interact.session
_ __ __ __
(_)___ / /____ _________ ______/ /______/ /_
/ / __ \/ __/ _ \/ ___/ __ '/ ___/ __/ ___/ __ \
/ / / / / /_/ __/ / / /_/ / /__/ /_(__ ) / / /
/_/_/ /_/\__/\___/_/ \__,_/\___/\__/____/_/ /_/ 1.0.3
projectdiscovery.io
[INF] Listing 1 payload for OOB Testing
[INF] c23b2la0kl1krjcrdj10cndmnioyyyyyn.oast.pro
[c23b2la0kl1krjcrdj10cndmnioyyyyyn] Received DNS interaction (A) from 172.253.226.100 at 2021-26-26 12:26
[c23b2la0kl1krjcrdj10cndmnioyyyyyn] Received DNS interaction (AAAA) from 32.3.34.129 at 2021-26-26 12:26
[c23b2la0kl1krjcrdj10cndmnioyyyyyn] Received HTTP interaction from 43.22.22.50 at 2021-26-26 12:26
[c23b2la0kl1krjcrdj10cndmnioyyyyyn] Received DNS interaction (MX) from 43.3.192.3 at 2021-26-26 12:26
[c23b2la0kl1krjcrdj10cndmnioyyyyyn] Received DNS interaction (TXT) from 74.32.183.135 at 2021-26-26 12:26
[c23b2la0kl1krjcrdj10cndmnioyyyyyn] Received SMTP interaction from 32.85.166.50 at 2021-26-26 12:26
पूरे अनुरोध और प्रतिक्रिया को देखने के लिए interactsh-client को वर्बोज़ मोड (v) में चलाएँ, साथ ही बाद में विश्लेषण करने के लिए एक आउटपुट फ़ाइल भी।```console
$ interactsh-client -v -o interactsh-logs.txt
_ __ __ __
()__ / /____ _________ / // /_
/ / __ / / _ / / __ '/ / __/ __/ __
/ / / / / // __/ / / // / // /( ) / / /
/// //_/_// _,/___/_/__// // 1.0.3
projectdiscovery.io
[INF] Listing 1 payload for OOB Testing [INF] c58bduhe008dovpvhvugcfemp9yyyyyyn.oast.pro
GET /favicon.ico HTTP/2.0 Host: c58bduhe008dovpvhvugcfemp9yyyyyyn.oast.pro Referer: https://c58bduhe008dovpvhvugcfemp9yyyyyyn.oast.pro User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/93.0.4577.82 Safari/537.36
HTTP/1.1 200 OK Connection: close Content-Type: text/html; charset=utf-8 Server: oast.pro
server फ़्लैग का उपयोग करके, interactsh-client को स्व-होस्टेड Interactsh सर्वर से कनेक्ट करने के लिए कॉन्फ़िगर किया जा सकता है, यह फ़्लैग एकल या अल्पविराम से अलग किए गए कई सर्वर स्वीकार करता है।```sh
interactsh-client -server hackwithautomation.com
हम `interactsh-client` के साथ उपयोग करने के लिए डिफ़ॉल्ट Interactsh सर्वरों की एक सूची रखते हैं:
- oast.pro
- oast.live
- oast.site
- oast.online
- oast.fun
- oast.me
डिफ़ॉल्ट सर्वर किसी भी समय बदल/रोटेट/डाउन हो सकते हैं, इसलिए यदि आप डिफ़ॉल्ट सर्वर के साथ समस्याओं का सामना कर रहे हैं तो हम स्व-होस्टेड इंटरैक्टश सर्वर का उपयोग करने की सलाह देते हैं।
### संरक्षित स्व-होस्टेड सर्वर का उपयोग करना
`token` फ़्लैग का उपयोग करके, `interactsh-client` एक स्व-होस्टेड Interactsh सर्वर से कनेक्ट हो सकता है जो प्रमाणीकरण से सुरक्षित है।```sh
interactsh-client -server hackwithautomation.com -token XXX
यदि आप अपने टर्मिनल से दूर हैं, तो आप किसी भी समर्थित प्लेटफॉर्म पर रीयल-टाइम इंटरैक्शन सूचना भेजने के लिए notify का उपयोग कर सकते हैं।```sh interactsh-client | notify

## इंटरैक्टश वेब क्लाइंट
[Interactsh-web](https://github.com/projectdiscovery/interactsh-web) एक मुफ़्त और ओपन-सोर्स वेब क्लाइंट है जो आपके ब्राउज़र में एक व्यवस्थित डैशबोर्ड में इंटरैक्टश इंटरैक्शन प्रदर्शित करता है। यह सभी आने वाले इंटरैक्शन को संग्रहीत और प्रदर्शित करने के लिए ब्राउज़र के स्थानीय स्टोरेज का उपयोग करता है। डिफ़ॉल्ट रूप से, वेब क्लाइंट डिफ़ॉल्ट इंटरैक्टश सर्वर के रूप में **oast.fun** का उपयोग करने के लिए कॉन्फ़िगर किया गया है, और अन्य स्व-होस्टेड सार्वजनिक/प्रमाणित इंटरैक्टश सर्वरों का भी समर्थन करता है।
**interactsh-web** क्लाइंट का एक होस्टेड इंस्टेंस https://app.interactsh.com पर उपलब्ध है
<img width="2032" alt="interactsh-web" src="https://assets.kitploit.com/production/public/readmes/402/9cef2252b8b90b021664a337626c9082f68e40f90a051dcafb18b497ceca8040.png">
## इंटरैक्टश डॉकर क्लाइंट
[Docker इमेज](https://hub.docker.com/r/projectdiscovery/interactsh-client) भी इंटरैक्टश क्लाइंट के साथ प्रदान की गई है जो चलने के लिए तैयार है और निम्नलिखित तरीके से उपयोग की जा सकती है:```sh
docker run projectdiscovery/interactsh-client:latest
पूर्व-आवश्यकताएं```console $ docker run projectdiscovery/interactsh-client:latest
_ __ __ __
()__ / /____ _________ / // /_
/ / __ / / _ / / __ '/ / __/ __/ __
/ / / / / // __/ / / // / // /( ) / / /
/// //_/_// _,/___/_/__// // v1.0.0
projectdiscovery.io
[INF] Listing 1 payload for OOB Testing [INF] c59e3crp82ke7bcnedq0cfjqdpeyyyyyn.oast.pro
## Burp Suite Original Extension
[interactsh-collaborator](https://github.com/wdahlenburg/interactsh-collaborator) एक मूल Burp Suite interactsh एक्सटेंशन है जिसे [@wdahlenb](https://twitter.com/wdahlenb) द्वारा विकसित और अनुरक्षित किया गया है।
- [releases](https://github.com/wdahlenburg/interactsh-collaborator/releases) पृष्ठ से नवीनतम JAR फ़ाइल डाउनलोड करें।
- Burp Suite खोलें → Extender → Add → Java → JAR फ़ाइल चुनें → Next
- सफल स्थापना के बाद **Interactsh** नामक एक नया टैब दिखाई देगा।
- अधिक जानकारी के लिए [interactsh-collaborator](https://github.com/wdahlenburg/interactsh-collaborator) परियोजना देखें।
<img width="2032" alt="burp" src="https://assets.kitploit.com/production/public/readmes/402/9f961c02a61a56f18dacc6de581d29ba26153d6f2083df109c98cba57ff7a4f0.png">
## Burp Suite Revised Extension
[interactsh-collaborator-rev](https://github.com/TheArqsz/interactsh-collaborator-rev) मूल Burp Suite interactsh एक्सटेंशन का एक संशोधित संस्करण है और इसे [@Arqsz](https://arqsz.net/) द्वारा विकसित और अनुरक्षित किया जाता है।
- [releases](https://github.com/TheArqsz/interactsh-collaborator-rev/releases) पृष्ठ से नवीनतम JAR फ़ाइल डाउनलोड करें।
- Burp Suite खोलें → Extender → Add → Java → JAR फ़ाइल चुनें → Next
- सफल स्थापना के बाद **Interactsh** नामक एक नया टैब दिखाई देगा।
- अधिक जानकारी के लिए [interactsh-collaborator-rev](https://github.com/TheArqsz/interactsh-collaborator-rev) परियोजना देखें।
<img width="2032" alt="burp" src="https://raw.githubusercontent.com/TheArqsz/interactsh-collaborator-rev/master/assets/interactsh-extension.png?raw=true">
## ZAP Add-On
Interactsh को ZAP के साथ [ZAP के लिए OAST ऐड-ऑन](https://www.zaproxy.org/docs/desktop/addons/oast-support/) के माध्यम से उपयोग किया जा सकता है। ZAP की स्क्रिप्टिंग क्षमताओं के साथ, आप शक्तिशाली आउट-ऑफ-बैंड स्कैन नियम बना सकते हैं जो Interactsh की सुविधाओं का लाभ उठाते हैं। एक स्टैंडअलोन स्क्रिप्ट टेम्पलेट उदाहरण के रूप में प्रदान किया गया है (जब आप ऐड-ऑन स्थापित करते हैं तो यह स्वचालित रूप से जुड़ जाता है)।
- [ZAP Marketplace](https://www.zaproxy.org/addons/) से OAST ऐड-ऑन स्थापित करें।
- Tools → Options → OAST पर जाएं और **Interactsh** चुनें।
- क्लाइंट के लिए [विकल्प](https://www.zaproxy.org/docs/desktop/addons/oast-support/services/interactsh/options/) कॉन्फ़िगर करें और नया पेलोड उत्पन्न करने के लिए "New Payload" पर क्लिक करें।
- OOB इंटरैक्शन [OAST Tab](https://www.zaproxy.org/docs/desktop/addons/oast-support/tab/) में दिखाई देंगे और आप पूर्ण अनुरोध और प्रतिक्रिया देखने के लिए उनमें से किसी पर क्लिक कर सकते हैं।
- आप `Options` > `OAST` > `General` मेनू में ActiveScan के लिए डिफ़ॉल्ट के रूप में Interactsh सेट कर सकते हैं।
- `Use Permanent Database` विकल्प की जाँच करते समय, आप ZAP समाप्त होने के बाद हुई इंटरैक्शन की समीक्षा कर सकते हैं।
- अधिक जानकारी के लिए [OAST ऐड-ऑन दस्तावेज़ीकरण](https://www.zaproxy.org/docs/desktop/addons/oast-support/) देखें।

*ZAP में Interactsh*
## Caido Extension
[quickssrf](https://github.com/caido-community/quickssrf) एक Caido एक्सटेंशन है जिसे विकसित और अनुरक्षित किया गया है जो Caido प्रॉक्सी के भीतर से Interactsh का उपयोग करने की अनुमति देता है।
- [releases](https://github.com/caido-community/quickssrf/releases/) पृष्ठ से नवीनतम zip फ़ाइल डाउनलोड करें।
- Caido खोलें → Plugins → Install Package → zip फ़ाइल चुनें → Next
- सफल स्थापना के बाद **QuickSSRF** नामक एक नया साइडबार दिखाई देगा।
- अधिक जानकारी के लिए [quickssrf](https://github.com/caido-community/quickssrf) परियोजना देखें।

-------
# Interactsh Server
Interactsh सर्वर कई सेवाएं चलाता है और सभी आने वाले अनुरोधों को कैप्चर करता है। **interactsh-server** का एक उदाहरण होस्ट करने के लिए, आपको सेटअप करना आवश्यक है:
1. कस्टम **होस्ट नाम** और **नेमसर्वर** के साथ डोमेन नाम।
2. पृष्ठभूमि में 24/7 चलने वाला बुनियादी ड्रॉपलेट।
# Usage```sh
interactsh-server -h
यह टूल के लिए सहायता प्रदर्शित करेगा। यहां सभी स्विच हैं जो यह समर्थन करता है।```yaml Usage: ./interactsh-server [flags]
Flags: INPUT: -d, -domain string[] single/multiple configured domain to use for server -ip string[] public ip address(es) to use for interactsh server (comma-separated,supports both IPv4 & IPv6) -lip, -listen-ip string public ip address to listen on (default "0.0.0.0") -e, -eviction int number of days to persist interaction data in memory (default 30) -ne, -no-eviction disable periodic data eviction from memory -es, -eviction-strategy string eviction strategy for interactions (sliding, fixed) (default "sliding") -a, -auth enable authentication to server using random generated token -t, -token string enable authentication to server using given token -acao-url string origin url to send in acao header to use web-client) (default "*") -sa, -skip-acme skip acme registration (certificate checks/handshake + TLS protocols will be disabled) -se, -scan-everywhere scan canary token everywhere -cidl, -correlation-id-length int length of the correlation id preamble (min 3, default 20) -cidn, -correlation-id-nonce-length int length of the correlation id nonce (min 3, default 13) -cert string custom certificate path -privkey string custom private key path -oih, -origin-ip-header string HTTP header containing origin ip (interactsh behind a reverse proxy)
CONFIG: -r, -resolvers string[] list of resolvers to use (file or comma separated) -config string flag configuration file (default "$HOME/.config/interactsh-server/config.yaml") -dr, -dynamic-resp enable setting up arbitrary response data -cr, -custom-records string custom dns records YAML file for DNS server -hi, -http-index string custom index file for http server -dhr, -default-http-response string file to serve for all http requests (takes priority over other options) -hd, -http-directory string directory with files to serve with http server -ds, -disk disk based storage -dsp, -disk-path string disk storage path -csh, -server-header string custom value of Server header in response -dv, -disable-version disable publishing interactsh version in response header
UPDATE: -up, -update update interactsh-server to latest version -duc, -disable-update-check disable automatic interactsh-server update check
SERVICES: -dns-port int port to use for dns service (default 53) -http-port int port to use for http service (default 80) -https-port int port to use for https service (default 443) -smtp-port int port to use for smtp service (default 25) -smtps-port int port to use for smtps service (default 587) -smtp-autotls-port int port to use for smtps autotls service (default 465) -ldap-port int port to use for ldap service (default 389) -ldap enable ldap server with full logging (authenticated) -wc, -wildcard enable wildcard interaction for interactsh domain (authenticated) -smb start smb agent - impacket and python 3 must be installed (authenticated) -responder start responder agent - docker must be installed (authenticated) -ftp start ftp agent (authenticated) -smb-port int port to use for smb service (default 445) -ftp-port int port to use for ftp service (default 21) -ftps-port int port to use for ftps service (default 990) -ftp-dir string ftp directory - temporary if not specified
DEBUG: -version show version of the project -debug start interactsh server in debug mode -ep, -enable-pprof enable pprof debugging server -health-check, -hc run diagnostic check up -metrics enable metrics endpoint -v, -verbose display verbose interaction
हम डोमेन नाम के लिए GoDaddy और सर्वर के लिए DigitalOcean ड्रॉपलेट का उपयोग कर रहे हैं, एक बुनियादी $5 ड्रॉपलेट स्वयं-होस्ट किए गए Interactsh सर्वर को चलाने के लिए पर्याप्त होना चाहिए। यदि आप GoDaddy का उपयोग नहीं कर रहे हैं, तो DNS प्रविष्टियाँ बनाने/अद्यतन करने के लिए अपने रजिस्ट्रार की प्रक्रिया का पालन करें।
<table>
<td>
## Interactsh डोमेन कॉन्फ़िगर करना
- `https://dcc.godaddy.com/control/portfolio/{{domain}}/settings?subtab=hostnames` पर जाएँ
- जोड़ें → अपने `SERVER_IP` के मान के साथ `ns1`, `ns2` सबमिट करें
<img width="1288" alt="gdd-hostname" src="https://assets.kitploit.com/production/public/readmes/402/efca5443025a0d6d2ac6e8103985dce9bad2be94e68a07a203571b83ebb0449d.png">
- `https://dcc.godaddy.com/control/dnsmanagement?domainName={{domain}}&subtab=nameservers` पर जाएँ
- नेमसर्वर बदलें → मैं अपने स्वयं के नेमसर्वर का उपयोग करूँगा → `ns1.INTERACTSH_DOMAIN`, `ns2.INTERACTSH_DOMAIN` सबमिट करें
<img width="1288" alt="gdd-ns" src="https://assets.kitploit.com/production/public/readmes/402/f8c7ab74be7598c9431a78f3c0b790d4b91072219e50d1981bc28e651abe8a9a.png">
</td>
</table>
<table>
<td>
## Interactsh सर्वर कॉन्फ़िगर करना
अपने **VPS** पर `interactsh-server` इंस्टॉल करें
</td>
</table>```bash
go install -v github.com/projectdiscovery/interactsh/cmd/interactsh-server@latest
डोमेन नाम सेटअप पूर्ण होने पर, interactsh-server चलाने के लिए नीचे दिए गए कमांड को चलाएँ```bash
interactsh-server -domain INTERACTSH_DOMAIN
नीचे एक स्व-होस्टेड सर्वर के सफल इंस्टॉलेशन और संचालन का उदाहरण दिया गया है:

डिफ़ॉल्ट सेटिंग्स के साथ `interactsh-server` चलाने के लिए आवश्यक कई फ़्लैग स्वचालित रूप से कॉन्फ़िगर किए जाते हैं। उदाहरण के लिए, `ip` और `listen-ip` फ़्लैग संभव होने पर सिस्टम के सार्वजनिक IP पते के साथ सेट किए जाते हैं।
</td>
</table>
## Interactsh सर्वर चलाना```console
$ interactsh-server -domain interact.sh
_ __ __ __
(_)___ / /____ _________ ______/ /______/ /_
/ / __ \/ __/ _ \/ ___/ __ '/ ___/ __/ ___/ __ \
/ / / / / /_/ __/ / / /_/ / /__/ /_(__ ) / / /
/_/_/ /_/\__/\___/_/ \__,_/\___/\__/____/_/ /_/ v1.0.0
projectdiscovery.io
[INF] Listening with the following services:
[HTTPS] Listening on TCP 46.101.25.250:443
[HTTP] Listening on TCP 46.101.25.250:80
[SMTPS] Listening on TCP 46.101.25.250:587
[LDAP] Listening on TCP 46.101.25.250:389
[SMTP] Listening on TCP 46.101.25.250:25
[DNS] Listening on TCP 46.101.25.250:53
[DNS] Listening on UDP 46.101.25.250:53
एकाधिक डोमेन नाम ऊपर बताए गए तरीके से ही दिए जा सकते हैं, ताकि एक ही इंटरैक्टश सर्वर को एकाधिक कॉन्फ़िगर किए गए डोमेन पर चलाया जा सके।```console $ interactsh-server -d oast.pro,oast.me
_ __ __ __
()__ / /____ _________ / // /_
/ / __ / / _ / / __ '/ / __/ __/ __
/ / / / / // __/ / / // / // /( ) / / /
/// //_/_// _,/___/_/__// // 1.0.5
projectdiscovery.io
[INF] Loading existing SSL Certificate for: [.oast.pro, oast.pro] [INF] Loading existing SSL Certificate for: [.oast.me, oast.me] [INF] Listening with the following services: [HTTPS] Listening on TCP 46.101.25.250:443 [HTTP] Listening on TCP 46.101.25.250:80 [SMTPS] Listening on TCP 46.101.25.250:587 [LDAP] Listening on TCP 46.101.25.250:389 [SMTP] Listening on TCP 46.101.25.250:25 [DNS] Listening on TCP 46.101.25.250:53 [DNS] Listening on UDP 46.101.25.250:53
## IPv4 और IPv6 के साथ Interactsh सर्वर
Interactsh सर्वर IPv4 और IPv6 दोनों पतों का समर्थन करता है। आप `-ip` फ़्लैग का उपयोग करके कई IP पतों को निर्दिष्ट कर सकते हैं, और सर्वर DNS प्रतिक्रियाओं में उपयुक्त A (IPv4) या AAAA (IPv6) रिकॉर्ड के साथ प्रतिक्रिया देगा।```console
$ interactsh-server -d oast.pro -ip 192.0.2.1,2001:db8::1
_ __ __ __
(_)___ / /____ _________ ______/ /______/ /_
/ / __ \/ __/ _ \/ ___/ __ '/ ___/ __/ ___/ __ \
/ / / / / /_/ __/ / / /_/ / /__/ /_(__ ) / / /
/_/_/ /_/\__/\___/_/ \__,_/\___/\__/____/_/ /_/ 1.0.5
projectdiscovery.io
[INF] Configured IP addresses: 192.0.2.1, 2001:db8::1
[INF] Listening with the following services:
[HTTPS] Listening on TCP 46.101.25.250:443
[HTTP] Listening on TCP 46.101.25.250:80
[SMTPS] Listening on TCP 46.101.25.250:587
[LDAP] Listening on TCP 46.101.25.250:389
[SMTP] Listening on TCP 46.101.25.250:25
[DNS] Listening on TCP 46.101.25.250:53
[DNS] Listening on UDP 46.101.25.250:53
सर्वर स्वचालित रूप से IPv4 और IPv6 पतों का पता लगाएगा और उन्हें वर्गीकृत करेगा, क्वेरी प्रकार के आधार पर उपयुक्त DNS रिकॉर्ड लौटाएगा।
|
नोट: Amazon EC2, Google Cloud Platform (GCP) जैसे Cloud VM पर interactsh सर्वर चलाते समय, इनबाउंड कनेक्शन के लिए "सभी ट्रैफ़िक" की अनुमति देने के लिए सुरक्षा नियमों को अपडेट करना आवश्यक है। |
interactsh-server द्वारा और भी उपयोगी क्षमताएँ समर्थित हैं जो डिफ़ॉल्ट रूप से सक्षम नहीं हैं और केवल स्व-होस्टेड सर्वरों द्वारा उपयोग के लिए हैं।
यदि डिफ़ॉल्ट पोर्ट पहले से व्यस्त हैं तो interactsh-server को सेवाओं के लिए कस्टम पोर्ट की आवश्यकता हो सकती है। यदि ऐसा है लेकिन फिर भी पेलोड के भाग के रूप में डिफ़ॉल्ट पोर्ट की आवश्यकता है, तो http/stream प्रॉक्सी निर्देश (proxy_pass) के माध्यम से HTTP/TCP/UDP आधारित सेवाओं को पोर्ट-फॉरवर्ड करके interactsh-server को रिवर्स प्रॉक्सी के पीछे कॉन्फ़िगर करना संभव है।
मान लें कि interactsh-server की आवश्यक सेवाएँ निम्नलिखित पोर्ट पर चलती हैं:
ट्रैफ़िक को अग्रेषित करने के लिए nginx कॉन्फ़िगरेशन फ़ाइल निम्नलिखित जैसी दिखेगी:```conf
http { server { listen 443 ssl; server_name mysite.com; ssl_certificate /etc/nginx/interactsh.pem; ssl_certificate_key /etc/nginx/interactsh.key;
location / {
proxy_pass https://interachsh.mysite.com:80/;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
}
} }
stream {
server { listen 25; proxy_pass interachsh.mysite.com:8025; }
server { listen 53; proxy_pass interachsh.mysite.com:8053; } server { listen 53 udp; proxy_pass interachsh.mysite.com:8053; } }
**कॉन्फ़िगर किए गए डोमेन**```console
$ interactsh-server -d oast.pro,oast.me
_ __ __ __
(_)___ / /____ _________ ______/ /______/ /_
/ / __ \/ __/ _ \/ ___/ __ '/ ___/ __/ ___/ __ \
/ / / / / /_/ __/ / / /_/ / /__/ /_(__ ) / / /
/_/_/ /_/\__/\___/_/ \__,_/\___/\__/____/_/ /_/ 1.0.5
projectdiscovery.io
[INF] Loading existing SSL Certificate for: [*.oast.pro, oast.pro]
[INF] Loading existing SSL Certificate for: [*.oast.me, oast.me]
[INF] Listening with the following services:
[HTTPS] Listening on TCP 46.101.25.250:443
[HTTP] Listening on TCP 46.101.25.250:80
[SMTPS] Listening on TCP 46.101.25.250:587
[LDAP] Listening on TCP 46.101.25.250:389
[SMTP] Listening on TCP 46.101.25.250:25
[DNS] Listening on TCP 46.101.25.250:53
[DNS] Listening on UDP 46.101.25.250:53
http सर्वर के लिए इंडेक्स पृष्ठ को कस्टम इंटरैक्टश सर्वर चलाते समय -http-index फ्लैग का उपयोग करके अनुकूलित किया जा सकता है।```bash
interactsh-server -d hackwithautomation.com -http-index banner.html
`{DOMAIN}` प्लेसहोल्डर को सर्वर डोमेन नाम से बदलने के लिए इंडेक्स फ़ाइल में भी समर्थित है।

## स्टैटिक फ़ाइल होस्टिंग
Interactsh http सर्वर वैकल्पिक रूप से सुरक्षा परीक्षण में सहायता के लिए फ़ाइल होस्टिंग सक्षम करता है। इस क्षमता का उपयोग **XSS, XXE, RCE** और अन्य हमलों के लिए सामान्य पेलोड की फ़ाइलों को परोसने के लिए स्व-होस्टेड सर्वर के साथ किया जा सकता है।
इस सुविधा का उपयोग करने के लिए, `-http-directory` फ़्लैग का उपयोग किया जा सकता है जो इनपुट के रूप में निर्देशिका स्वीकार करता है और फ़ाइलें `/s/` निर्देशिका के अंतर्गत परोसी जाती हैं।```bash
interactsh-server -d hackwithautomation.com -http-directory ./paylods

Interactsh http सर्वर वैकल्पिक रूप से क्वेरी पैरामीटर का उपयोग करके डायनामिक HTTP प्रतिक्रिया के साथ प्रतिक्रिया देने में सक्षम बनाता है। यह सुविधा -dr या -dynamic-resp ध्वज का उपयोग करके सक्षम की जा सकती है।
निम्नलिखित क्वेरी पैरामीटर नाम समर्थित हैं - body, header, status और delay। एकाधिक header पैरामीटर निर्दिष्ट करके कई हेडर सेट किए जा सकते हैं।
HTTP/2 307 header1: value1 header1: value12 server: hackwithautomation.com x-interactsh-version: 1.0.7 content-type: text/plain; charset=utf-8 content-length: 20 date: Tue, 13 Sep 2022 12:31:05 GMT
this is example body
> **नोट**:
- डायनामिक HTTP रिस्पॉन्स फीचर डिफ़ॉल्ट रूप से अक्षम है।
- डिज़ाइन के अनुसार, यह फीचर किसी को भी आपके इंटरैक्टश डोमेन/सर्वर का उपयोग करके क्लाइंट-साइड कोड/रीडायरेक्ट चलाने की अनुमति देता है।
- इस विकल्प का उपयोग एक पृथक डोमेन के साथ करने की सिफारिश की जाती है ताकि संबंधित रूट/सबडोमेन पर **सुरक्षा प्रभाव** से बचा जा सके।
## वाइल्डकार्ड इंटरैक्शन
कॉन्फ़िगर किए गए इंटरैक्टश डोमेन के लिए `wildcard` इंटरैक्शन सक्षम करने के लिए, `wildcard` फ़्लैग का उपयोग `auth` फ़्लैग के माध्यम से अंतर्निहित प्रमाणीकरण सुरक्षा के साथ किया जा सकता है, यदि `token` फ़्लैग को छोड़ दिया गया हो।```console
$ interactsh-server -domain hackwithautomation.com -wildcard
_ __ __ __
(_)___ / /____ _________ ______/ /______/ /_
/ / __ \/ __/ _ \/ ___/ __ '/ ___/ __/ ___/ __ \
/ / / / / /_/ __/ / / /_/ / /__/ /_(__ ) / / /
/_/_/ /_/\__/\___/_/ \__,_/\___/\__/____/_/ /_/ v1.0.0
projectdiscovery.io
[INF] Client Token: 699c55544ce1604c63edb769e51190acaad1f239589a35671ccabd664385cfc7
[INF] Listening with the following services:
[HTTPS] Listening on TCP 157.230.223.165:443
[HTTP] Listening on TCP 157.230.223.165:80
[SMTPS] Listening on TCP 157.230.223.165:587
[LDAP] Listening on TCP 157.230.223.165:389
[SMTP] Listening on TCP 157.230.223.165:25
[DNS] Listening on TCP 157.230.223.165:53
[DNS] Listening on UDP 157.230.223.165:53
वाइल्डकार्ड मोड में, प्रत्येक कनेक्टेड क्लाइंट स्वतंत्र रूप से साझा डोमेन के लिए सभी इंटरैक्शन प्राप्त करता है। सर्वर हाल के इंटरैक्शन का एक बफर रखता है ताकि कई क्लाइंट बिना डेटा खोए पोल कर सकें। डिफ़ॉल्ट रूप से, बफर प्रति साझा कुंजी 10,000 इंटरैक्शन तक रखता है। इसे INTERACTSH_MAX_SHARED_INTERACTIONS एनवायरनमेंट वेरिएबल के माध्यम से समायोजित किया जा सकता है:```console
$ export INTERACTSH_MAX_SHARED_INTERACTIONS=50000
$ interactsh-server -domain hackwithautomation.com -wildcard
## LDAP इंटरैक्शन
डिफ़ॉल्ट रूप से, Interactsh सर्वर [search query](https://ldapwiki.com/wiki/LDAP%20Query%20Examples) में शामिल पेलोड के लिए LDAP इंटरैक्शन का समर्थन करता है, इसके अतिरिक्त पूर्ण लॉगिंग के लिए `ldap` फ्लैग का उपयोग किया जा सकता है।```console
$ interactsh-server -domain hackwithautomation.com -sa -ldap
_ __ __ __
(_)___ / /____ _________ ______/ /______/ /_
/ / __ \/ __/ _ \/ ___/ __ '/ ___/ __/ ___/ __ \
/ / / / / /_/ __/ / / /_/ / /__/ /_(__ ) / / /
/_/_/ /_/\__/\___/_/ \__,_/\___/\__/____/_/ /_/ v1.0.0
projectdiscovery.io
[INF] Client Token: deb58fc151e6f0e53d448be3eb14cd7a11590d8950d142b9cd1abac3c2e3e7bc
[INF] Listening with the following services:
[DNS] Listening on UDP 157.230.223.165:53
[LDAP] Listening on TCP 157.230.223.165:389
[HTTP] Listening on TCP 157.230.223.165:80
[SMTP] Listening on TCP 157.230.223.165:25
[DNS] Listening on TCP 157.230.223.165:53
interactsh पेलोड की लंबाई डिफ़ॉल्ट रूप से 33 होती है, जिसमें 20 (अद्वितीय correlation-id) + 13 (nonce token) शामिल होते हैं। इसे cidl और cidn फ़्लैग का उपयोग करके अनुकूलित किया जा सकता है, ताकि जब आवश्यक हो तो स्व-होस्टेड interactsh सर्वर के साथ छोटा बनाया जा सके।```console
$ interactsh-server -d hackwithautomation.com -cidl 4 -cidn 6
_ __ __ __
()__ / /____ _________ / // /_
/ / __ / / _ / / __ '/ / __/ __/ __
/ / / / / // __/ / / // / // /( ) / / /
/// //_/_// _,/___/_/__// // v1.0.2
projectdiscovery.io
[INF] Loading existing SSL Certificate for: [*.hackwithautomation.com, hackwithautomation.com] [INF] Listening with the following services: [HTTPS] Listening on TCP 157.230.223.165:443 [SMTPS] Listening on TCP 157.230.223.165:587 [DNS] Listening on UDP 157.230.223.165:53 [HTTP] Listening on TCP 157.230.223.165:80 [LDAP] Listening on TCP 157.230.223.165:389 [SMTP] Listening on TCP 157.230.223.165:25 [DNS] Listening on TCP 157.230.223.165:53
**नोट:** दोनों तरफ (**क्लाइंट** और **सर्वर**) समान लंबाई का उपयोग करना आवश्यक और अनिवार्य है, अन्यथा सह-संबंध काम नहीं करेगा।```console
$ interactsh-client -s hackwithautomation.com -cidl 4 -cidn 6
_ __ __ __
(_)___ / /____ _________ ______/ /______/ /_
/ / __ \/ __/ _ \/ ___/ __ '/ ___/ __/ ___/ __ \
/ / / / / /_/ __/ / / /_/ / /__/ /_(__ ) / / /
/_/_/ /_/\__/\___/_/ \__,_/\___/\__/____/_/ /_/ v1.0.2
projectdiscovery.io
[INF] Listing 1 payload for OOB Testing
[INF] c8rf4e8xm4.hackwithautomation.com
The certmagic library is used by default by interactsh server to produce wildcard certificates for requested domain in an automatic way. To use your own SSL certificate with self-hosted interactsh server, cert and privkey flag can be used to provider required certificate files.
नोट: SSL प्रोटोकॉल की सभी कार्यक्षमता का उपयोग करने के लिए, एक वाइल्डकार्ड प्रमाणपत्र अनिवार्य है।```console $ interactsh-server -d hackwithautomation.com -cert hackwithautomation.com.crt -privkey hackwithautomation.com.key
_ __ __ __
()__ / /____ _________ / // /_
/ / __ / / _ / / __ '/ / __/ __/ __
/ / / / / // __/ / / // / // /( ) / / /
/// //_/_// _,/___/_/__// // v1.0.2
projectdiscovery.io
[INF] Listening with the following services: [HTTPS] Listening on TCP 157.230.223.165:443 [SMTP] Listening on TCP 157.230.223.165:25 [HTTP] Listening on TCP 157.230.223.165:80 [LDAP] Listening on TCP 157.230.223.165:389 [DNS] Listening on TCP 157.230.223.165:53 [SMTPS] Listening on TCP 157.230.223.165:587 [DNS] Listening on UDP 157.230.223.165:53
## समर्थित प्रोटोकॉल
### FTP
FTP समर्थन को `-ftp` फ़्लैग के साथ सक्षम किया जा सकता है और यह केवल स्व-होस्टेड इंस्टेंस के लिए अनुशंसित है। FTP एजेंट प्रमाणीकरण के साथ एक पूर्ण-कार्यात्मक FTP सर्वर एजेंट का अनुकरण करता है जो प्रत्येक फ़ाइल ऑपरेशन के साथ प्रमाणीकरण को कैप्चर करता है। डिफ़ॉल्ट रूप से, एजेंट पोर्ट 21 पर क्लियर टेक्स्ट FTP (इसे `-ftp-port` फ़्लैग से बदला जा सकता है) और पोर्ट 990 पर TLS FTP (इसे `-ftps-port` फ़्लैग से बदला जा सकता है) सुनता है और OS डिफ़ॉल्ट अस्थायी निर्देशिका (`-ftp-dir` विकल्प से अनुकूलन योग्य) की सामग्री को केवल-पढ़ने के मोड में सूचीबद्ध करता है। FTP इंजन प्रदान किए जाने पर कस्टम प्रमाणपत्र और निजी कुंजी का उपयोग करता है या यह प्रदान किए जाने पर पहले acme डोमेन से प्रमाणपत्र और निजी कुंजी निकालेगा।
FTP डेमॉन शुरू करने और लॉगिन इंटरैक्शन कैप्चर करने का उदाहरण:```console
$ sudo go run . -ftp -skip-acme -debug -domain localhost
...
[INF] Outbound IP: 192.168.1.16
[INF] Client Token: 6dc07e4a76c3d5e58e4bea13ce073dc403499b128c62397aff7b934a6e4822e3
[INF] Listening with the following services:
[DNS] Listening on TCP 192.168.1.16:53
[SMTP] Listening on TCP 192.168.1.16:25
[HTTP] Listening on TCP 192.168.1.16:80
[FTP] Listening on TCP 192.168.1.16:21
[DNS] Listening on UDP 192.168.1.16:53
[LDAP] Listening on TCP 192.168.1.16:389
[DBG] FTP Interaction:
{"protocol":"ftp","unique-id":"","full-id":"","raw-request":"USER test\ntest logging in","remote-address":"127.0.0.1:51564","timestamp":"2022-09-29T00:49:42.212323+02:00"}
-smb फ़्लैग सांबा प्रोटोकॉल को सक्षम करता है (केवल स्व-होस्टेड उदाहरणों के लिए)। सांबा प्रोटोकॉल impacket के smbserver वर्ग का उपयोग करता है ताकि एक सांबा डेमन शेयर का अनुकरण किया जा सके जो पोर्ट 445 पर सुनता है, जब तक कि -smb-port फ़्लैग द्वारा इसे बदल न दिया जाए। सक्षम होने पर, interactsh आंतरिक रूप से smb_server.py स्क्रिप्ट को निष्पादित करता है। इसलिए Python3 और impacket निर्भरताओं की आवश्यकता होती है।
सांबा सर्वर सक्षम करने का उदाहरण:```console
$ sudo interactsh-server -smb -skip-acme -debug -domain localhost
### Responder
[Responder](https://github.com/lgandx/Responder) को डॉकर कंटेनर में लपेटा गया है जो डॉकर पोर्ट फॉर्वर्डिंग के माध्यम से विभिन्न सेवा पोर्ट को उजागर करता है। इंटरैक्शन को temp फ़ोल्डर में साझा लॉग फ़ाइल `Responder-Session.log` की निगरानी करके प्राप्त किया जाता है। स्व-होस्टेड इंस्टेंस पर इसका उपयोग करने के लिए, पहले डॉकर कंटेनर बनाना और इसे `interactsh` के रूप में टैग करना आवश्यक है (डॉकर डेमॉन को सही ढंग से कॉन्फ़िगर किया जाना चाहिए और पोर्ट फॉर्वर्डिंग क्षमताओं के साथ):```bash
docker build . -t interactsh
फिर सेवा को इसके साथ चलाएँ:```bash sudo interactsh-server -responder -d localhost
डिफ़ॉल्ट सेटिंग्स पर, डेमन निम्नलिखित पोर्ट पर सुनता है:
- UDP: 137, 138, 1434
+ TCP: 21 (यदि FTP डेमन उपयोग में हो तो टकराव हो सकता है), 110, 135, 139, 389, 445, 1433, 3141, 3128
## इंटरैक्टश एकीकरण
### लाइब्रेरी के रूप में उपयोग
[उदाहरण](https://github.com/projectdiscovery/interactsh/blob/main/examples) URL पर HTTP अनुरोध करके उत्पन्न URL के लिए बाहरी इंटरैक्शन प्राप्त करने के लिए इंटरैक्टश क्लाइंट लाइब्रेरी का उपयोग करते हैं।
### न्यूक्ली - OAST
[न्यूक्ली](https://github.com/projectdiscovery/nuclei) भेद्यता स्कैनर स्वचालित पेलोड उत्पादन और आउट ऑफ बैंड सुरक्षा भेद्यताओं का पता लगाने के लिए **इंटरैक्टश** का उपयोग करता है।
अधिक जानकारी के लिए [Nuclei + Interactsh](https://blog.projectdiscovery.io/nuclei-interactsh-integration/) एकीकरण ब्लॉग और [गाइड दस्तावेज़](https://nuclei.projectdiscovery.io/templating-guide/interactsh/) देखें।
# क्लाउड मेटाडेटा
इंटरैक्टश सर्वर क्लाउड मेटाडेटा सेवाओं के लिए DNS रिकॉर्ड का समर्थन करता है, जो SSRF-संबंधित भेद्यताओं के परीक्षण के लिए उपयोगी है।
वर्तमान में समर्थित मेटाडेटा सेवाएँ:
- [AWS](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-instance-metadata.html)
- [Alibaba](https://www.alibabacloud.com/blog/alibaba-cloud-ecs-metadata-user-data-and-dynamic-data_594351)
उदाहरण:
* **aws.oast.fun** 169.254.169.254 पर इंगित करता है
* **alibaba.oast.fun** 100.100.100.200 पर इंगित करता है
-----
### स्वीकृति
इंटरैक्टश [Burp Collaborator](https://portswigger.net/burp/documentation/collaborator) से प्रेरित है।
### लाइसेंस
इंटरैक्टश [MIT लाइसेंस](https://github.com/projectdiscovery/interactsh/blob/master/LICENSE.md) के तहत वितरित किया गया है और [projectdiscovery](https://projectdiscovery.io) टीम द्वारा 🖤 के साथ बनाया गया है।