Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pwnspoof — Pwnspoof भंडार | Kitploit
उपकरण/GitHubGitHub/punk-security/pwnspoof
जानकारी एकत्र करनाCTFखतरा खुफियालर्निंग और शिक्षाघटना प्रतिक्रियालॉग विश्लेषणलैब और अभ्यास
GitHubpunk-security/pwnspoof

pwnspoof

Pwnspoof भंडार

रिपॉजिटरी देखें
2663363 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

made-with-python Maintenance Maintainer Lines of Code Vulnerabilities Bugs

लोगो

pwnSpoof (Punk Security से) सामान्य वेब सर्वरों के लिए यथार्थवादी नकली लॉग फ़ाइलें उत्पन्न करता है, जिसमें अनुकूलन योग्य हमले के परिदृश्य होते हैं।

प्रत्येक लॉग बंडल अद्वितीय और पूरी तरह से अनुकूलन योग्य है, जो CTF परिदृश्य बनाने और प्रशिक्षण श्रृंखला के लिए एकदम सही है।

क्या आप हमलावर सत्र ढूँढ सकते हैं और घटना चित्र बना सकते हैं?

यथार्थवादी_गतिविधि

विषय सूची

टूल डाउनलोड करें
  • परियोजना के बारे में
  • आरंभ करना
    • पूर्वापेक्षाएँ
    • स्थापना
  • उपयोग
    • स्विच
    • उदाहरण
  • डेमो देखें
  • रोड मैप
  • संपर्क

परियोजना के बारे में

pwnSpoof एक ग्राहक के लिए Punk Security द्वारा वितरित एक खतरे की खोज प्रशिक्षण अभ्यास के पीछे बनाया गया था। प्रशिक्षण अभ्यास स्प्लंक (अन्य लॉग विश्लेषण उपकरण उपलब्ध हैं) जैसे लॉग विश्लेषणात्मक उपकरण और IIS लॉग का उपयोग करके लॉगिन ब्रूट-फ़ोर्स हमलों और कमांड इंजेक्शन खोजना था।

pwnSpoof एप्लिकेशन के पीछे विचार है;

  • एक त्वरित CTF शैली प्रशिक्षण वातावरण प्रदान करना
  • प्रत्येक रन पर अद्वितीय लॉग बनाना
  • IIS, Apache, NGINX, Cloudflare और AWS ALB लॉग में खतरे की खोज का परीक्षण करना

एक बार जब आप लॉग का एक सेट बना लेते हैं, तो विचार उन्हें स्प्लंक में लोड करना और निम्नलिखित प्रश्नों के उत्तर देने के लिए विभिन्न तकनीकों का उपयोग करना है;

  • हमलावर का IP पता और user_agent क्या था?
  • क्या हमलावर ने प्रमाणीकरण किया और यदि हाँ, तो किस खाते से?
  • हमलावर का भू-स्थान कहाँ था?
  • हमला कब हुआ?
  • यह किस प्रकार का हमला था?
  • हमले के दौरान क्या हुआ?
  • सर्वर पर कौन से आर्टिफैक्ट रह सकते हैं?
  • सुधार के लिए क्या कदम उठाए जा सकते हैं?

आरंभ करना

निम्नलिखित बताएगा कि pwnSpoof के साथ कैसे शुरू करें

पूर्वापेक्षाएँ

pwnSpoof पायथन में लिखा गया है और python3 के साथ परीक्षण किया गया है। किसी अतिरिक्त मॉड्यूल की आवश्यकता नहीं है, हम केवल मानक लाइब्रेरी का उपयोग करते हैं।

यदि आपको निम्न त्रुटि संदेश मिलता है, तो कृपया pwnSpoof चलाते समय python3 निर्दिष्ट करें। Python2 समर्थित नहीं है।

root@kitploit:~
  File "pwnspoof.py", line 176
    print("{:6.2f}% ".format(y * x), end="\r", flush=True)
                                        ^
SyntaxError: invalid syntax

स्थापना

  1. pwnSpoof रिपॉजिटरी को Git क्लोन करें
root@kitploit:~
git clone https://github.com/punk-security/pwnspoof
  1. pwnSpoof निर्देशिका में बदलें
root@kitploit:~
cd pwnspoof
  1. pwnSpoof चलाएँ
root@kitploit:~
python pwnspoof.py --help

उपयोग

स्विच

root@kitploit:~
positional arguments:
  {banking,wordpress,generic}
                        अनुकरण करने के लिए एप्लिकेशन

options:
  -h, --help            यह सहायता संदेश दिखाएँ और बाहर निकलें
  --out OUT             आउटपुट फ़ाइल (डिफ़ॉल्ट: pwnspoof.log)
  --iocs                क्या आप आसान खोज के लिए हमलावर के iocs जानना चाहते हैं? (डिफ़ॉल्ट: False)

log generator settings:
  --log-start-date LOG_START_DATE
                        लॉग का प्रारंभिक प्रारंभ, प्रारूप YYYYMMDD में अर्थात "20210727"
  --log-end-date LOG_END_DATE
                        लॉग के लिए अंतिम तिथि, प्रारूप YYYYMMDD में अर्थात "20210727"
  --session-count SESSION_COUNT
                        अनुकरण करने के लिए वैध सत्रों की संख्या (डिफ़ॉल्ट: 2000)
  --max-sessions-per-user MAX_SESSIONS_PER_USER
                        प्रति उपयोगकर्ता अधिकतम वैध सत्रों की संख्या (डिफ़ॉल्ट: 3)
  --server-fqdn SERVER_FQDN
                        अनुकरणित वेब ऐप के डिफ़ॉल्ट fqdn को ओवरराइड करें
  --server-ip SERVER_IP
                        अनुकरणित वेब ऐप के यादृच्छिक IP को ओवरराइड करें
  --server-type {IIS,NGINX,CLF,CLOUDFLARE,AWS}
                        अनुकरण करने के लिए सर्वर (डिफ़ॉल्ट: IIS)
  --uri-file URI_FILE   डिफ़ॉल्ट को ओवरराइड करने के लिए वेब यूरी वाली फ़ाइल, एक्सटेंशन शामिल न करें
  --noise-file NOISE_FILE
                        डिफ़ॉल्ट को ओवरराइड करने के लिए शोर यूरी वाली फ़ाइल, एक्सटेंशन शामिल करें

attack settings:
  --spoofed-attacks SPOOFED_ATTACKS
                        अनुकरण करने के लिए हमलावर अनुक्रमों की संख्या (डिफ़ॉल्ट: 1)
  --attack-type {bruteforce,command_injection}
                        अनुकरण करने के लिए हमलावर अनुक्रमों की संख्या (डिफ़ॉल्ट: bruteforce)
  --attacker-geo ATTACKER_GEO
                        हमलावर के भू-स्थान को 2-अक्षर क्षेत्र द्वारा सेट करें। यादृच्छिक के लिए RD का उपयोग करें (डिफ़ॉल्ट: RD)
  --attacker-user-agent ATTACKER_USER_AGENT
                        हमलावर के user-agent को सेट करें। यादृच्छिक के लिए RD का उपयोग करें (डिफ़ॉल्ट: RD)
  --additional-attacker-ips ADDITIONAL_ATTACKER_IPS
                        अतिरिक्त हमलावर IP पते, अल्पविराम से अलग (डिफ़ॉल्ट: ). यदि आप विशेष रूप से इस सूची का उपयोग करना चाहते हैं तो spoofed-attacks को 0 पर सेट करें

उदाहरण

निम्नलिखित उदाहरण pwnedbank.co.uk के विरुद्ध ब्रूट-फ़ोर्स के लिए IIS लॉग का एक सेट बनाएगा।

root@kitploit:~
python pwnspoof.py banking --server-fqdn pwnedbank.co.uk --attack-type bruteforce --server-type IIS --out iis-output.log

निम्नलिखित उदाहरण pwnedbank.co.uk के विरुद्ध कमांड इंजेक्शन के लिए NGINX लॉग का एक सेट बनाएगा।

root@kitploit:~
python pwnspoof.py banking --server-fqdn pwnedbank.co.uk --attack-type command_injection --server-type NGINX

निम्नलिखित उदाहरण 5000 नियमित सत्रों और 3 हमले सत्रों के साथ लॉग का एक सेट बनाएगा।

root@kitploit:~
python pwnspoof.py banking --session-count 5000 --spoofed-attacks 3

निम्नलिखित उदाहरण लॉग का एक सेट बनाएगा और हमलावर के IP पतों को आउटपुट करेगा।

root@kitploit:~
python pwnspoof.py banking --spoofed-attacks 3 --iocs 

निम्नलिखित उदाहरण लॉग का एक सेट बनाएगा और विशेष रूप से निर्दिष्ट IP पतों का उपयोग करेगा।

root@kitploit:~
python pwnspoof.py banking --spoofed-attacks 0 --additional-attacker-ips 192.168.0.1,192.168.0.2

डेमो

डेमो

रोड मैप

pwnSpoof को प्रामाणिक वेब हमले लॉग बनाने के लिए बनाया गया है और यह इसे वास्तव में अच्छी तरह से करता है। अभी हम कोड को रीफैक्टर करने, अपने परीक्षण सूट को बनाने और PyPi पर पहला पुश प्राप्त करने पर ध्यान केंद्रित कर रहे हैं, लेकिन pwnSpoof के लिए हमारी बड़ी महत्वाकांक्षाएँ हैं।

जल्द आ रहा है

लॉग में अतिरिक्त विविधता प्रदान करने के लिए बैंकिंग से परे अतिरिक्त वेब ऐप जोड़ना

  • सोशल मीडिया
  • वर्डप्रेस
  • ई-कॉमर्स

अतिरिक्त और अधिक गतिशील वेब हमले जोड़ना

  • पूर्ण OWASP TOP 10
  • अनुकूलन योग्य पेलोड एन्कोडिंग
  • मल्टी-सेशन हमले
  • अस्पष्टीकरण

अनिर्धारित आकांक्षाएँ

प्रशिक्षण वीडियो!

pwnSpoof को ब्लू टीम के प्रशिक्षण के लिए एक उत्कृष्ट उपकरण बनाया गया था, इसलिए इसे दिखाने के लिए कुछ प्रशिक्षण सामग्री तैयार करना समझ में आता है।

  • विभिन्न लॉग विश्लेषक (Splunk, Elastic, Open Distro, Sentinel) में लॉग कैसे शामिल करें
  • डेटा के चारों ओर घूमने के लिए REGEX की शक्ति का उपयोग कैसे करें

सिर्फ वेबलॉग नहीं

हम pwnSpoof को सभी प्रकार के खतरे की खोज लॉग उत्पन्न करते देखना पसंद करेंगे, जैसे कि SharePoint, OneDrive और AzureAD के लिए Office365 ऑडिट लॉग

Blackhat Arsenal

हमने pwnSpoof को Blackhat Arsenal में विचारार्थ प्रस्तुत किया है और इस वर्ष (2021) Blackhat London में इसे प्रदर्शित करना शानदार होगा।

क्यों न हमसे कुछ अतिरिक्त विचारों के साथ संपर्क करें, या परियोजना में जोड़ें

संपर्क

  • Simon Gurney - [email protected]
  • Daniel Oates-Lee - [email protected]

श्रेय

  • ip2location : हम भौगोलिक रूप से प्रासंगिक IP पते प्रदान करने के लिए IP2Location LITE देश डेटाबेस का उपयोग करते हैं।

इस उत्पाद में https://lite.ip2location.com से उपलब्ध IP2Location LITE डेटा शामिल है।