
मॉड्यूलर बग बाउंटी हंटिंग फ्रेमवर्क जो शैक्षिक फोकस के साथ रिकॉनिसेंस, सबडोमेन एन्यूमरेशन और वल्नरेबिलिटी स्कैनिंग को स्वचालित करता है, ताकि महत्वाकांक्षी सुरक्षा इंजीनियरों को वास्तविक दुनिया के AppSec अवधारणाओं को सीखने में मदद मिल सके।
परिचय • स्थापना • मॉड्यूल • समस्या निवारण • अक्सर पूछे जाने वाले प्रश्न • Ars0n Security • YouTube • Twitch
नमस्ते! मेरा नाम हैरिसन रिचर्डसन है, या rs0n (आर्सन) जब मैं वास्तव में उससे अधिक कूल महसूस करना चाहता हूँ जितना मैं वास्तव में हूँ। इस रिपॉजिटरी का कोड छोटी-छोटी स्क्रिप्ट्स के संग्रह के रूप में शुरू हुआ था, जो सामान्य बग बाउंटी शिकार प्रक्रियाओं को स्वचालित करने में मदद करता था जिन्हें मैं खुद को दोहराते हुए पाता था। समय के साथ, मैंने अपने निष्कर्षों को प्रबंधित करने और मूल्यवान डेटा बिंदुओं की पहचान करने के लिए MongoDB कनेक्शन के साथ एक सरल वेब एप्लिकेशन बनाया। 5 वर्षों के बग बाउंटी शिकार के बाद, अंशकालिक और पूर्णकालिक दोनों तरह से, मैं अंततः उपकरणों के इस संग्रह को एक उचित फ्रेमवर्क में पैकेज करने के लिए तैयार हूँ।
Ars0n फ्रेमवर्क महत्वाकांक्षी एप्लिकेशन सुरक्षा इंजीनियरों को उन सभी उपकरणों को प्रदान करने के लिए डिज़ाइन किया गया है जो उन्हें बग बाउंटी शिकार का उपयोग मूल्यवान, वास्तविक दुनिया के AppSec अवधारणाओं को सीखने और ऐसा करते हुए 💰 कमाने के साधन के रूप में करने के लिए चाहिए! मेरा लक्ष्य वेब-आधारित और क्लाउड-आधारित कमजोरियों की एक विस्तृत श्रृंखला के लिए उपयोग में आसान स्वचालन उपकरणों को शैक्षिक सामग्री और कैसे-करें गाइड के संयोजन में प्रदान करके बग बाउंटी शिकार में प्रवेश की बाधा को कम करना है। मेरी YouTube सामग्री के संयोजन में, यह फ्रेमवर्क महत्वाकांक्षी एप्लिकेशन सुरक्षा इंजीनियरों को वास्तविक दुनिया की सुरक्षा अवधारणाओं को जल्दी और आसानी से समझने में मदद करेगा जो सीधे साइबर सुरक्षा में एक उच्च भुगतान वाले करियर में अनुवाद करते हैं।
बग बाउंटी शिकार के लिए इस उपकरण का उपयोग करने के अलावा, महत्वाकांक्षी इंजीनियर इस Github रिपॉजिटरी का उपयोग अन्य डेवलपर्स के साथ सहयोग करने का अभ्यास करने के लिए एक कैनवास के रूप में भी कर सकते हैं! यह उपकरण Metasploit से प्रेरित था और समान तरीके से मॉड्यूलर होने के लिए डिज़ाइन किया गया है। प्रत्येक स्क्रिप्ट (उदा: wildfire.py या slowburn.py) मूल रूप से एक एल्गोरिदम है जो वांछित परिणाम के लिए एक विशिष्ट पैटर्न में मॉड्यूल (उदा: fire-starter.py या fire-scanner.py) चलाता है। इस डिज़ाइन के कारण, समुदाय किसी विशिष्ट उपयोग-मामले को हल करने के लिए नई स्क्रिप्ट या इन स्क्रिप्ट के परिणामों का विस्तार करने के लिए मॉड्यूल बनाने के लिए स्वतंत्र है। इस फ्रेमवर्क के कोड को सीखकर और अपने स्वयं के कोड का योगदान करने के लिए Github का उपयोग करके, महत्वाकांक्षी इंजीनियर वास्तविक दुनिया के कौशल सीखना जारी रखेंगे जिन्हें सुरक्षा इंजीनियर I पद के पहले दिन लागू किया जा सकता है।
मेरी आशा है कि यह मॉड्यूलर फ्रेमवर्क एक कैनवास के रूप में कार्य करेगा ताकि मैंने अपने करियर में जो कुछ सीखा है उसे अगली पीढ़ी के सुरक्षा इंजीनियरों के साथ साझा कर सकूं! मेरा विश्वास करें, हमें हर संभव मदद की आवश्यकता है!!
Kali Linux 2023.4 की एक साफ स्थापना में फ्रेमवर्क के नवीनतम स्थिर अल्फा संस्करण को डाउनलोड, स्थापित और चलाने के लिए इस कोड ब्लॉक को चिपकाएँ:
sudo apt update && sudo apt-get update
sudo apt -y upgrade && sudo apt-get -y upgrade
wget https://github.com/R-s0n/ars0n-framework/releases/download/v0.0.2-alpha/ars0n-framework-v0.0.2-alpha.tar.gz
tar -xzvf ars0n-framework-v0.0.2-alpha.tar.gz
rm ars0n-framework-v0.0.2-alpha.tar.gz
cd ars0n-framework
./install.sh
wget https://github.com/R-s0n/ars0n-framework/releases/download/v0.0.2-alpha/ars0n-framework-v0.0.2-alpha.tar.gz
tar -xzvf ars0n-framework-v0.0.2-alpha.tar.gz
rm ars0n-framework-v0.0.2-alpha.tar.gz
Ars0n फ्रेमवर्क में एक स्क्रिप्ट शामिल है जो Kali Linux 2023.4 की एक साफ स्थापना पर फ्रेमवर्क चलाने के लिए आवश्यक सभी आवश्यक उपकरणों, पैकेजों आदि को स्थापित करती है।
कृपया ध्यान दें कि इस फ्रेमवर्क की एकमात्र समर्थित स्थापना Kali Linux 2023.3 की एक साफ स्थापना पर है। यदि आप एक साफ Kali स्थापना के बाहर फ्रेमवर्क चलाने का प्रयास करना चुनते हैं, तो यदि आपको कोई समस्या होती है तो मैं समस्या निवारण में मदद नहीं कर पाऊंगा।
./install.sh
यह वीडियो दिखाता है कि एक सफल स्थापना से क्या उम्मीद की जाए।
यदि आप ARM प्रोसेसर का उपयोग कर रहे हैं, तो आपको सभी स्थापना/चलाने वाली स्क्रिप्ट में --arm फ्लैग जोड़ना होगा
./install.sh --arm
जब स्थापना शुरू होती है तो आपको विभिन्न API कुंजियाँ और टोकन दर्ज करने के लिए संकेत दिया जाएगा। फ्रेमवर्क की मुख्य कार्यक्षमता को चलाने के लिए इन्हें दर्ज करना आवश्यक नहीं है। यदि आप स्थापना के समय इन API कुंजियों और टोकनों को दर्ज नहीं करते हैं, तो प्रत्येक संकेत पर बस एंटर दबाएँ। कुंजियाँ बाद में ~/.keys निर्देशिका में जोड़ी जा सकती हैं। इन कुंजियों को मैन्युअल रूप से कैसे जोड़ें, इस बारे में अधिक जानकारी इस README के अक्सर पूछे जाने वाले प्रश्न अनुभाग में पाई जा सकती है।
एक बार स्थापना पूरी हो जाने पर, आपको Y दर्ज करके एप्लिकेशन चलाने का विकल्प दिया जाएगा। यदि आप तुरंत एप्लिकेशन नहीं चलाना चुनते हैं, या यदि आपको रीबूट के बाद एप्लिकेशन चलाने की आवश्यकता है, तो बस रूट डायरेक्टरी पर जाएँ और run.sh bash स्क्रिप्ट चलाएँ।
./run.sh
यदि आप ARM प्रोसेसर का उपयोग कर रहे हैं, तो आपको सभी स्थापना/चलाने वाली स्क्रिप्ट में --arm फ्लैग जोड़ना होगा
./run.sh --arm
Ars0n फ्रेमवर्क के कोर मॉड्यूल का उपयोग बुनियादी स्कैनिंग तर्क निर्धारित करने के लिए किया जाता है। प्रत्येक स्क्रिप्ट उपयोगकर्ता द्वारा क्या प्राप्त करने का प्रयास किया जा रहा है, इसके आधार पर एक विशिष्ट पुनर्संरेखण पद्धति का समर्थन करने के लिए डिज़ाइन की गई है।
इस समय, Wildfire स्क्रिप्ट Ars0n फ्रेमवर्क में सबसे व्यापक रूप से उपयोग किया जाने वाला कोर मॉड्यूल है। इस मॉड्यूल का उद्देश्य उपयोगकर्ता को कई लक्ष्यों को स्कैन करने की अनुमति देना है जो शोधकर्ता द्वारा खोजे गए किसी भी उपडोमेन पर परीक्षण की अनुमति देते हैं।
यह कैसे काम करता है:
अधिकांश Wildfire स्कैन को पूरा होने में एकल डोमेन के विरुद्ध 8 से 48 घंटे के बीच का समय लगता है यदि सभी सब-मॉड्यूल चलाए जा रहे हों। इस समय में भिन्नता कई कारकों के कारण हो सकती है, जिसमें लक्ष्य एप्लिकेशन और फ्रेमवर्क चलाने वाली मशीन शामिल है।
साथ ही, कृपया ध्यान दें कि स्कैन पूरा होने तक अधिकांश डेटा GUI में नहीं दिखेगा। स्कैन को रात भर या सप्ताहांत पर चलाने का प्रयास करना सबसे अच्छा है, जो स्कैन किए जा रहे डोमेन की संख्या पर निर्भर करता है, और एक बार स्कैन पूरा हो जाने पर पुनर्संरेखण से गणना में जाने के लिए वापस आएँ।
Wildfire चलाना:
Wildfire को डैशबोर्ड पर Wildfire बटन का उपयोग करके GUI से चलाया जा सकता है। एक बार क्लिक करने पर, फ्रंट-एंड यह निर्धारित करने के लिए स्क्रीन पर चेकबॉक्स का उपयोग करेगा कि स्कैनर को कौन से फ्लैग पास किए जाने चाहिए।
कृपया ध्यान दें कि GUI से स्कैन चलाने में अभी भी कुछ बग और एज केस हैं जिनका समाधान नहीं किया गया है। यदि आपको कोई समस्या है, तो आप बस CLI से स्कैन चला सकते हैं।
Ars0n फ्रेमवर्क के सभी कोर मॉड्यूल /toolkit निर्देशिका में संग्रहीत हैं। बस निर्देशिका पर जाएँ और आवश्यक फ्लैग के साथ wildfire.py चलाएँ। कम से कम एक सब-मॉड्यूल फ्लैग प्रदान किया जाना चाहिए।
python3 wildfire.py --start --cloud --scan
Wildfire मॉड्यूल के विपरीत, जिसमें उपयोगकर्ता को स्कैन करने के लिए लक्ष्य डोमेन की पहचान करने की आवश्यकता होती है, Slowburn मॉड्यूल आपके लिए वह काम करता है। विभिन्न बग बाउंटी शिकार प्लेटफॉर्मों के लिए API के साथ संचार करके, यह स्क्रिप्ट उन सभी डोमेन की पहचान करेगी जो किसी भी खोजे गए उपडोमेन पर परीक्षण की अनुमति देते हैं। एक बार डेटा आबाद हो जाने के बाद, Slowburn उसी तरह से स्कैन करने के लिए एक बार में यादृच्छिक रूप से एक डोमेन चुनेगा जैसे Wildfire करता है।
कृपया ध्यान दें कि Slowburn मॉड्यूल अभी भी विकास में है और इसे स्थिर अल्फा रिलीज़ का हिस्सा नहीं माना जाता है। उपयोगकर्ता द्वारा संभवतः बग और एज केस का सामना किया जाएगा।
Slowburn के लिए स्कैन करने के लिए लक्ष्यों की पहचान करने के लिए, इसे पहले प्रारंभ किया जाना चाहिए। यह प्रारंभिकरण चरण विभिन्न API से आवश्यक डेटा एकत्र करता है और उन्हें स्थानीय रूप से संग्रहीत JSON फ़ाइल में जमा करता है। एक बार यह प्रारंभिकरण चरण पूरा हो जाने पर, Slowburn स्वचालित रूप से एक बार में एक लक्ष्य का चयन और स्कैन करना शुरू कर देगा।
Slowburn को प्रारंभ करने के लिए, बस निम्नलिखित कमांड चलाएँ:
python3 slowburn.py --initialize
एक बार डेटा एकत्र हो जाने के बाद, यह उपयोगकर्ता पर निर्भर करता है कि वे अगले स्कैन पर उपकरण को फिर से प्रारंभ करना चाहते हैं या नहीं।
याद रखें कि सार्वजनिक बग बाउंटी कार्यक्रमों पर दायरा और लक्ष्य बार-बार बदल सकते हैं। यदि आप डेटा को प्रारंभ किए बिना Slowburn चलाना चुनते हैं, तो आप उन डोमेन को स्कैन कर सकते हैं जो अब कार्यक्रम के दायरे में नहीं हैं। यह दृढ़ता से अनुशंसा की जाती है कि Slowburn को चलाने से पहले हर बार फिर से प्रारंभ किया जाए।
यदि आप लक्ष्य डेटा को फिर से प्रारंभ नहीं करना चुनते हैं, तो आप पहले एकत्र किए गए डेटा का उपयोग करके निम्नलिखित कमांड के साथ Slowburn चला सकते हैं:
python3 slowburn.py
Ars0n फ्रेमवर्क के सब-मॉड्यूल को कोर मॉड्यूल द्वारा पुनर्संरेखण और गणना चरणों को विशिष्ट कार्यों में विभाजित करने के लिए उपयोग करने के लिए डिज़ाइन किया गया है। प्रत्येक सब-मॉड्यूल में एकत्र किया गया डेटा दूसरों द्वारा लक्ष्य के हमले की सतह की आपकी तस्वीर का विस्तार करने के लिए उपयोग किया जाता है।
Fire-Starter एक लक्ष्य डोमेन के विरुद्ध पुनर्संरेखण करने का पहला कदम है। इस स्क्रिप्ट का लक्ष्य आपके लक्ष्य के हमले की सतह के बारे में बहुत सारी जानकारी एकत्र करना है। एक बार एकत्र होने के बाद, इस डेटा का उपयोग अन्य सभी सब-मॉड्यूल द्वारा उपयोगकर्ता को एक विशिष्ट URL की पहचान करने में मदद करने के लिए किया जाएगा जो संभावित रूप से कमजोर है।
Fire-Starter छिपे हुए उपडोमेन, DNS रिकॉर्ड, और ASN को गणना करने के लिए ओपन-सोर्स टूल्स की एक श्रृंखला चलाकर काम करता है ताकि यह पहचाना जा सके कि वे बाहरी प्रविष्टियाँ कहाँ होस्ट की गई हैं। वर्तमान में, Fire-Starter निम्नलिखित व्यापक रूप से उपयोग किए जाने वाले ओपन-सोर्स टूल्स को श्रृंखलाबद्ध करके काम करता है:
ये उपकरण छिपे हुए उपडोमेन की पहचान करने के लिए तकनीकों की एक विस्तृत श्रृंखला को कवर करते हैं, जिसमें वेब स्क्रैपिंग, ब्रूट फोर्स, और लिंक और JavaScript URL की पहचान करने के लिए क्रॉलिंग शामिल है।
एक बार स्कैन पूरा हो जाने पर, डैशबोर्ड अपडेट हो जाएगा और उपयोगकर्ता के लिए उपलब्ध होगा।
Ars0n फ्रेमवर्क में अधिकांश सब-मॉड्यूल को काम करने के लिए Fire-Starter मॉड्यूल से एकत्र किए गए डेटा की आवश्यकता होती है। इसे ध्यान में रखते हुए, किसी भी उपयोगी डेटा को एकत्र करने के लिए लक्ष्य के विरुद्ध पहले स्कैन में Fire-Starter को शामिल किया जाना चाहिए।
जल्द ही आ रहा है...
Fire-Scanner पिछले स्कैन से खोजे गए सभी उपडोमेन और क्लाउड सेवाओं के विरुद्ध वाइड-बैंड स्कैनिंग करने के लिए Fire-Starter और Fire-Cloud के परिणामों का उपयोग करता है।
विकास के इस चरण में, यह स्क्रिप्ट सभी स्कैनिंग के लिए लगभग विशेष रूप से Nuclei का लाभ उठाती है। केवल उपकरण चलाने के बजाय, Fire-Scanner स्कैन को Nuclei टेम्पलेट्स के विशिष्ट संग्रहों में तोड़ता है और उन्हें एक-एक करके स्कैन करता है। यह रणनीति यह सुनिश्चित करने में मदद करती है कि स्कैन स्थिर हैं और सुसंगत परिणाम उत्पन्न करते हैं, किसी भी अनावश्यक या असुरक्षित स्कैन जांच को हटाती है, और कार्रवाई योग्य परिणाम उत्पन्न करती है।
Ars0n फ्रेमवर्क को स्थापित करने और/या चलाने में अधिकांश समस्याएं Kali Linux की एक साफ स्थापना पर उपकरण स्थापित न करने के कारण होती हैं।
यह याद रखना महत्वपूर्ण है कि, इसके मूल में, Ars0n फ्रेमवर्क मौजूदा ओपन-सोर्स टूल्स को चलाने के लिए डिज़ाइन किए गए स्वचालन स्क्रिप्ट का एक संग्रह है। इनमें से प्रत्येक उपकरण के संचालन के अपने तरीके हैं और यदि उपयोगकर्ता के सिस्टम पर चल रहे किसी भी मौजूदा सेवा/उपकरण के साथ संघर्ष उत्पन्न होता है तो अप्रत्याशित व्यवहार का अनुभव कर सकते हैं। यह जटिलता ही कारण है कि Ars0n फ्रेमवर्क को केवल Kali Linux की एक साफ स्थापना पर ही चलाया जाना चाहिए।
एक और बहुत सामान्य समस्या जो उपयोगकर्ता अनुभव करते हैं, वह MongoDB के उनकी मशीन पर सफलतापूर्वक स्थापित और/या चलने में विफल होने के कारण होती है। इस समस्या की सबसे सामान्य अभिव्यक्ति यह है कि उपयोगकर्ता प्रारंभिक FQDN जोड़ने में असमर्थ है और बस एक टूटा हुआ GUI देखता है। यदि ऐसा होता है, तो कृपया सुनिश्चित करें कि आपकी मशीन में MongoDB चलाने के लिए आवश्यक सिस्टम आवश्यकताएँ हैं। दुर्भाग्य से, यदि आप इस समस्या का सामना करते हैं तो कोई वर्तमान समाधान नहीं है।
जल्द ही आ रहा है...