Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ars0n-framework — मॉड्यूलर बग बाउंटी हंटिंग फ्रेमवर्क जो शैक्षिक फोकस के साथ रिकॉनिसेंस, सबडोमेन एन्यूमरेशन और वल्नरेबिलिटी स्कैनिंग को स्वचालित करता है, ताकि महत्वाकांक्षी सुरक्षा इंजीनियरों को वास्तविक दुनिया के AppSec अवधारणाओं को सीखने में मदद मिल सके। | Kitploit
उपकरण/GitHubGitHub/r-s0n/ars0n-framework
भेद्यता परीक्षण फ्रेमवर्कटोहीभेद्यता स्कैनरसबडोमेन एनुमरेशनलर्निंग और शिक्षालर्निंग पाथ और कोर्स
GitHubr-s0n/ars0n-framework

ars0n-framework

मॉड्यूलर बग बाउंटी हंटिंग फ्रेमवर्क जो शैक्षिक फोकस के साथ रिकॉनिसेंस, सबडोमेन एन्यूमरेशन और वल्नरेबिलिटी स्कैनिंग को स्वचालित करता है, ताकि महत्वाकांक्षी सुरक्षा इंजीनियरों को वास्तविक दुनिया के AppSec अवधारणाओं को सीखने में मदद मिल सके।

रिपॉजिटरी देखें
67414711 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Arson Logo
Ars0n फ्रेमवर्क

संस्करण 2 अल्फा जल्द ही आ रहा है!! अपडेट के लिए रेपो देखें!

महत्वाकांक्षी शोधकर्ताओं को उनकी बग बाउंटी यात्रा शुरू करने और "सीखते हुए कमाएं" में मदद करने के लिए डिज़ाइन किया गया -- rs0n द्वारा

परिचय • स्थापना • मॉड्यूल • समस्या निवारण • अक्सर पूछे जाने वाले प्रश्न • Ars0n Security • YouTube • Twitch

YouTube थंबनेल

परिचय

नमस्ते! मेरा नाम हैरिसन रिचर्डसन है, या rs0n (आर्सन) जब मैं वास्तव में उससे अधिक कूल महसूस करना चाहता हूँ जितना मैं वास्तव में हूँ। इस रिपॉजिटरी का कोड छोटी-छोटी स्क्रिप्ट्स के संग्रह के रूप में शुरू हुआ था, जो सामान्य बग बाउंटी शिकार प्रक्रियाओं को स्वचालित करने में मदद करता था जिन्हें मैं खुद को दोहराते हुए पाता था। समय के साथ, मैंने अपने निष्कर्षों को प्रबंधित करने और मूल्यवान डेटा बिंदुओं की पहचान करने के लिए MongoDB कनेक्शन के साथ एक सरल वेब एप्लिकेशन बनाया। 5 वर्षों के बग बाउंटी शिकार के बाद, अंशकालिक और पूर्णकालिक दोनों तरह से, मैं अंततः उपकरणों के इस संग्रह को एक उचित फ्रेमवर्क में पैकेज करने के लिए तैयार हूँ।

Ars0n फ्रेमवर्क महत्वाकांक्षी एप्लिकेशन सुरक्षा इंजीनियरों को उन सभी उपकरणों को प्रदान करने के लिए डिज़ाइन किया गया है जो उन्हें बग बाउंटी शिकार का उपयोग मूल्यवान, वास्तविक दुनिया के AppSec अवधारणाओं को सीखने और ऐसा करते हुए 💰 कमाने के साधन के रूप में करने के लिए चाहिए! मेरा लक्ष्य वेब-आधारित और क्लाउड-आधारित कमजोरियों की एक विस्तृत श्रृंखला के लिए उपयोग में आसान स्वचालन उपकरणों को शैक्षिक सामग्री और कैसे-करें गाइड के संयोजन में प्रदान करके बग बाउंटी शिकार में प्रवेश की बाधा को कम करना है। मेरी YouTube सामग्री के संयोजन में, यह फ्रेमवर्क महत्वाकांक्षी एप्लिकेशन सुरक्षा इंजीनियरों को वास्तविक दुनिया की सुरक्षा अवधारणाओं को जल्दी और आसानी से समझने में मदद करेगा जो सीधे साइबर सुरक्षा में एक उच्च भुगतान वाले करियर में अनुवाद करते हैं।

बग बाउंटी शिकार के लिए इस उपकरण का उपयोग करने के अलावा, महत्वाकांक्षी इंजीनियर इस Github रिपॉजिटरी का उपयोग अन्य डेवलपर्स के साथ सहयोग करने का अभ्यास करने के लिए एक कैनवास के रूप में भी कर सकते हैं! यह उपकरण Metasploit से प्रेरित था और समान तरीके से मॉड्यूलर होने के लिए डिज़ाइन किया गया है। प्रत्येक स्क्रिप्ट (उदा: wildfire.py या slowburn.py) मूल रूप से एक एल्गोरिदम है जो वांछित परिणाम के लिए एक विशिष्ट पैटर्न में मॉड्यूल (उदा: fire-starter.py या fire-scanner.py) चलाता है। इस डिज़ाइन के कारण, समुदाय किसी विशिष्ट उपयोग-मामले को हल करने के लिए नई स्क्रिप्ट या इन स्क्रिप्ट के परिणामों का विस्तार करने के लिए मॉड्यूल बनाने के लिए स्वतंत्र है। इस फ्रेमवर्क के कोड को सीखकर और अपने स्वयं के कोड का योगदान करने के लिए Github का उपयोग करके, महत्वाकांक्षी इंजीनियर वास्तविक दुनिया के कौशल सीखना जारी रखेंगे जिन्हें सुरक्षा इंजीनियर I पद के पहले दिन लागू किया जा सकता है।

मेरी आशा है कि यह मॉड्यूलर फ्रेमवर्क एक कैनवास के रूप में कार्य करेगा ताकि मैंने अपने करियर में जो कुछ सीखा है उसे अगली पीढ़ी के सुरक्षा इंजीनियरों के साथ साझा कर सकूं! मेरा विश्वास करें, हमें हर संभव मदद की आवश्यकता है!!

🤠 क्या आप जानते हैं कि 95% से अधिक वैज्ञानिक मानते हैं कि मेरे द्वारा पी जाने वाली कॉफी की मात्रा और मैं कितनी जल्दी नई सुविधाएँ बना सकता हूँ, के बीच सीधा संबंध है? पागलपन, है ना?! खैर, अब आप उनकी परिकल्पना का परीक्षण कर सकते हैं और इस फैंसी बटन के माध्यम से मुझे एक कॉफ़ी खरीद सकते हैं!! 🤯

मुझे एक कॉफ़ी खरीदें

त्वरित प्रारंभ

Kali Linux 2023.4 की एक साफ स्थापना में फ्रेमवर्क के नवीनतम स्थिर अल्फा संस्करण को डाउनलोड, स्थापित और चलाने के लिए इस कोड ब्लॉक को चिपकाएँ:

root@kitploit:~
sudo apt update && sudo apt-get update
sudo apt -y upgrade && sudo apt-get -y upgrade
wget https://github.com/R-s0n/ars0n-framework/releases/download/v0.0.2-alpha/ars0n-framework-v0.0.2-alpha.tar.gz
tar -xzvf ars0n-framework-v0.0.2-alpha.tar.gz
rm ars0n-framework-v0.0.2-alpha.tar.gz
cd ars0n-framework
./install.sh

नवीनतम स्थिर ALPHA संस्करण डाउनलोड करें

root@kitploit:~
wget https://github.com/R-s0n/ars0n-framework/releases/download/v0.0.2-alpha/ars0n-framework-v0.0.2-alpha.tar.gz
tar -xzvf ars0n-framework-v0.0.2-alpha.tar.gz
rm ars0n-framework-v0.0.2-alpha.tar.gz

स्थापना

Ars0n फ्रेमवर्क में एक स्क्रिप्ट शामिल है जो Kali Linux 2023.4 की एक साफ स्थापना पर फ्रेमवर्क चलाने के लिए आवश्यक सभी आवश्यक उपकरणों, पैकेजों आदि को स्थापित करती है।

कृपया ध्यान दें कि इस फ्रेमवर्क की एकमात्र समर्थित स्थापना Kali Linux 2023.3 की एक साफ स्थापना पर है। यदि आप एक साफ Kali स्थापना के बाहर फ्रेमवर्क चलाने का प्रयास करना चुनते हैं, तो यदि आपको कोई समस्या होती है तो मैं समस्या निवारण में मदद नहीं कर पाऊंगा।

root@kitploit:~
./install.sh

यह वीडियो दिखाता है कि एक सफल स्थापना से क्या उम्मीद की जाए।

यदि आप ARM प्रोसेसर का उपयोग कर रहे हैं, तो आपको सभी स्थापना/चलाने वाली स्क्रिप्ट में --arm फ्लैग जोड़ना होगा

root@kitploit:~
./install.sh --arm

जब स्थापना शुरू होती है तो आपको विभिन्न API कुंजियाँ और टोकन दर्ज करने के लिए संकेत दिया जाएगा। फ्रेमवर्क की मुख्य कार्यक्षमता को चलाने के लिए इन्हें दर्ज करना आवश्यक नहीं है। यदि आप स्थापना के समय इन API कुंजियों और टोकनों को दर्ज नहीं करते हैं, तो प्रत्येक संकेत पर बस एंटर दबाएँ। कुंजियाँ बाद में ~/.keys निर्देशिका में जोड़ी जा सकती हैं। इन कुंजियों को मैन्युअल रूप से कैसे जोड़ें, इस बारे में अधिक जानकारी इस README के अक्सर पूछे जाने वाले प्रश्न अनुभाग में पाई जा सकती है।

वेब एप्लिकेशन चलाएँ (क्लाइंट और सर्वर)

एक बार स्थापना पूरी हो जाने पर, आपको Y दर्ज करके एप्लिकेशन चलाने का विकल्प दिया जाएगा। यदि आप तुरंत एप्लिकेशन नहीं चलाना चुनते हैं, या यदि आपको रीबूट के बाद एप्लिकेशन चलाने की आवश्यकता है, तो बस रूट डायरेक्टरी पर जाएँ और run.sh bash स्क्रिप्ट चलाएँ।

root@kitploit:~
./run.sh

यदि आप ARM प्रोसेसर का उपयोग कर रहे हैं, तो आपको सभी स्थापना/चलाने वाली स्क्रिप्ट में --arm फ्लैग जोड़ना होगा

root@kitploit:~
./run.sh --arm

कोर मॉड्यूल

Ars0n फ्रेमवर्क के कोर मॉड्यूल का उपयोग बुनियादी स्कैनिंग तर्क निर्धारित करने के लिए किया जाता है। प्रत्येक स्क्रिप्ट उपयोगकर्ता द्वारा क्या प्राप्त करने का प्रयास किया जा रहा है, इसके आधार पर एक विशिष्ट पुनर्संरेखण पद्धति का समर्थन करने के लिए डिज़ाइन की गई है।

Wildfire

इस समय, Wildfire स्क्रिप्ट Ars0n फ्रेमवर्क में सबसे व्यापक रूप से उपयोग किया जाने वाला कोर मॉड्यूल है। इस मॉड्यूल का उद्देश्य उपयोगकर्ता को कई लक्ष्यों को स्कैन करने की अनुमति देना है जो शोधकर्ता द्वारा खोजे गए किसी भी उपडोमेन पर परीक्षण की अनुमति देते हैं।

यह कैसे काम करता है:

  1. उपयोगकर्ता ग्राफ़िकल यूज़र इंटरफ़ेस (GUI) के माध्यम से रूट डोमेन जोड़ता है जिसे वे छिपे हुए उपडोमेन के लिए स्कैन करना चाहते हैं
  2. Wildfire यह सुनिश्चित करने के लिए प्रत्येक डोमेन को उनके अंतिम स्कैन समय के आधार पर क्रमबद्ध करता है कि सबसे पुराने डेटा वाले डोमेन को पहले स्कैन किया जाए
  3. Wildfire उपयोगकर्ता द्वारा प्रदान किए गए फ्लैग के आधार पर सब-मॉड्यूल का उपयोग करके प्रत्येक डोमेन को स्कैन करता है।

अधिकांश Wildfire स्कैन को पूरा होने में एकल डोमेन के विरुद्ध 8 से 48 घंटे के बीच का समय लगता है यदि सभी सब-मॉड्यूल चलाए जा रहे हों। इस समय में भिन्नता कई कारकों के कारण हो सकती है, जिसमें लक्ष्य एप्लिकेशन और फ्रेमवर्क चलाने वाली मशीन शामिल है।

साथ ही, कृपया ध्यान दें कि स्कैन पूरा होने तक अधिकांश डेटा GUI में नहीं दिखेगा। स्कैन को रात भर या सप्ताहांत पर चलाने का प्रयास करना सबसे अच्छा है, जो स्कैन किए जा रहे डोमेन की संख्या पर निर्भर करता है, और एक बार स्कैन पूरा हो जाने पर पुनर्संरेखण से गणना में जाने के लिए वापस आएँ।

Wildfire चलाना:

ग्राफ़िकल यूज़र इंटरफ़ेस (GUI)

Wildfire को डैशबोर्ड पर Wildfire बटन का उपयोग करके GUI से चलाया जा सकता है। एक बार क्लिक करने पर, फ्रंट-एंड यह निर्धारित करने के लिए स्क्रीन पर चेकबॉक्स का उपयोग करेगा कि स्कैनर को कौन से फ्लैग पास किए जाने चाहिए।

कृपया ध्यान दें कि GUI से स्कैन चलाने में अभी भी कुछ बग और एज केस हैं जिनका समाधान नहीं किया गया है। यदि आपको कोई समस्या है, तो आप बस CLI से स्कैन चला सकते हैं।

कमांड लाइन इंटरफ़ेस (CLI)

Ars0n फ्रेमवर्क के सभी कोर मॉड्यूल /toolkit निर्देशिका में संग्रहीत हैं। बस निर्देशिका पर जाएँ और आवश्यक फ्लैग के साथ wildfire.py चलाएँ। कम से कम एक सब-मॉड्यूल फ्लैग प्रदान किया जाना चाहिए।

root@kitploit:~
python3 wildfire.py --start --cloud --scan

Slowburn

Wildfire मॉड्यूल के विपरीत, जिसमें उपयोगकर्ता को स्कैन करने के लिए लक्ष्य डोमेन की पहचान करने की आवश्यकता होती है, Slowburn मॉड्यूल आपके लिए वह काम करता है। विभिन्न बग बाउंटी शिकार प्लेटफॉर्मों के लिए API के साथ संचार करके, यह स्क्रिप्ट उन सभी डोमेन की पहचान करेगी जो किसी भी खोजे गए उपडोमेन पर परीक्षण की अनुमति देते हैं। एक बार डेटा आबाद हो जाने के बाद, Slowburn उसी तरह से स्कैन करने के लिए एक बार में यादृच्छिक रूप से एक डोमेन चुनेगा जैसे Wildfire करता है।

कृपया ध्यान दें कि Slowburn मॉड्यूल अभी भी विकास में है और इसे स्थिर अल्फा रिलीज़ का हिस्सा नहीं माना जाता है। उपयोगकर्ता द्वारा संभवतः बग और एज केस का सामना किया जाएगा।

Slowburn के लिए स्कैन करने के लिए लक्ष्यों की पहचान करने के लिए, इसे पहले प्रारंभ किया जाना चाहिए। यह प्रारंभिकरण चरण विभिन्न API से आवश्यक डेटा एकत्र करता है और उन्हें स्थानीय रूप से संग्रहीत JSON फ़ाइल में जमा करता है। एक बार यह प्रारंभिकरण चरण पूरा हो जाने पर, Slowburn स्वचालित रूप से एक बार में एक लक्ष्य का चयन और स्कैन करना शुरू कर देगा।

Slowburn को प्रारंभ करने के लिए, बस निम्नलिखित कमांड चलाएँ:

root@kitploit:~
python3 slowburn.py --initialize

एक बार डेटा एकत्र हो जाने के बाद, यह उपयोगकर्ता पर निर्भर करता है कि वे अगले स्कैन पर उपकरण को फिर से प्रारंभ करना चाहते हैं या नहीं।

याद रखें कि सार्वजनिक बग बाउंटी कार्यक्रमों पर दायरा और लक्ष्य बार-बार बदल सकते हैं। यदि आप डेटा को प्रारंभ किए बिना Slowburn चलाना चुनते हैं, तो आप उन डोमेन को स्कैन कर सकते हैं जो अब कार्यक्रम के दायरे में नहीं हैं। यह दृढ़ता से अनुशंसा की जाती है कि Slowburn को चलाने से पहले हर बार फिर से प्रारंभ किया जाए।

यदि आप लक्ष्य डेटा को फिर से प्रारंभ नहीं करना चुनते हैं, तो आप पहले एकत्र किए गए डेटा का उपयोग करके निम्नलिखित कमांड के साथ Slowburn चला सकते हैं:

root@kitploit:~
python3 slowburn.py

सब-मॉड्यूल

Ars0n फ्रेमवर्क के सब-मॉड्यूल को कोर मॉड्यूल द्वारा पुनर्संरेखण और गणना चरणों को विशिष्ट कार्यों में विभाजित करने के लिए उपयोग करने के लिए डिज़ाइन किया गया है। प्रत्येक सब-मॉड्यूल में एकत्र किया गया डेटा दूसरों द्वारा लक्ष्य के हमले की सतह की आपकी तस्वीर का विस्तार करने के लिए उपयोग किया जाता है।

Fire-Starter

Fire-Starter एक लक्ष्य डोमेन के विरुद्ध पुनर्संरेखण करने का पहला कदम है। इस स्क्रिप्ट का लक्ष्य आपके लक्ष्य के हमले की सतह के बारे में बहुत सारी जानकारी एकत्र करना है। एक बार एकत्र होने के बाद, इस डेटा का उपयोग अन्य सभी सब-मॉड्यूल द्वारा उपयोगकर्ता को एक विशिष्ट URL की पहचान करने में मदद करने के लिए किया जाएगा जो संभावित रूप से कमजोर है।

Fire-Starter छिपे हुए उपडोमेन, DNS रिकॉर्ड, और ASN को गणना करने के लिए ओपन-सोर्स टूल्स की एक श्रृंखला चलाकर काम करता है ताकि यह पहचाना जा सके कि वे बाहरी प्रविष्टियाँ कहाँ होस्ट की गई हैं। वर्तमान में, Fire-Starter निम्नलिखित व्यापक रूप से उपयोग किए जाने वाले ओपन-सोर्स टूल्स को श्रृंखलाबद्ध करके काम करता है:

  • Amass
  • Sublist3r
  • Assetfinder
  • Get All URL's (GAU)
  • Certificate Transparency Logs (CRT)
  • Subfinder
  • ShuffleDNS
  • GoSpider
  • Subdomainizer

ये उपकरण छिपे हुए उपडोमेन की पहचान करने के लिए तकनीकों की एक विस्तृत श्रृंखला को कवर करते हैं, जिसमें वेब स्क्रैपिंग, ब्रूट फोर्स, और लिंक और JavaScript URL की पहचान करने के लिए क्रॉलिंग शामिल है।

एक बार स्कैन पूरा हो जाने पर, डैशबोर्ड अपडेट हो जाएगा और उपयोगकर्ता के लिए उपलब्ध होगा।

Ars0n फ्रेमवर्क में अधिकांश सब-मॉड्यूल को काम करने के लिए Fire-Starter मॉड्यूल से एकत्र किए गए डेटा की आवश्यकता होती है। इसे ध्यान में रखते हुए, किसी भी उपयोगी डेटा को एकत्र करने के लिए लक्ष्य के विरुद्ध पहले स्कैन में Fire-Starter को शामिल किया जाना चाहिए।

Fire-Cloud

जल्द ही आ रहा है...

Fire-Scanner

Fire-Scanner पिछले स्कैन से खोजे गए सभी उपडोमेन और क्लाउड सेवाओं के विरुद्ध वाइड-बैंड स्कैनिंग करने के लिए Fire-Starter और Fire-Cloud के परिणामों का उपयोग करता है।

विकास के इस चरण में, यह स्क्रिप्ट सभी स्कैनिंग के लिए लगभग विशेष रूप से Nuclei का लाभ उठाती है। केवल उपकरण चलाने के बजाय, Fire-Scanner स्कैन को Nuclei टेम्पलेट्स के विशिष्ट संग्रहों में तोड़ता है और उन्हें एक-एक करके स्कैन करता है। यह रणनीति यह सुनिश्चित करने में मदद करती है कि स्कैन स्थिर हैं और सुसंगत परिणाम उत्पन्न करते हैं, किसी भी अनावश्यक या असुरक्षित स्कैन जांच को हटाती है, और कार्रवाई योग्य परिणाम उत्पन्न करती है।

समस्या निवारण

Ars0n फ्रेमवर्क को स्थापित करने और/या चलाने में अधिकांश समस्याएं Kali Linux की एक साफ स्थापना पर उपकरण स्थापित न करने के कारण होती हैं।

यह याद रखना महत्वपूर्ण है कि, इसके मूल में, Ars0n फ्रेमवर्क मौजूदा ओपन-सोर्स टूल्स को चलाने के लिए डिज़ाइन किए गए स्वचालन स्क्रिप्ट का एक संग्रह है। इनमें से प्रत्येक उपकरण के संचालन के अपने तरीके हैं और यदि उपयोगकर्ता के सिस्टम पर चल रहे किसी भी मौजूदा सेवा/उपकरण के साथ संघर्ष उत्पन्न होता है तो अप्रत्याशित व्यवहार का अनुभव कर सकते हैं। यह जटिलता ही कारण है कि Ars0n फ्रेमवर्क को केवल Kali Linux की एक साफ स्थापना पर ही चलाया जाना चाहिए।

एक और बहुत सामान्य समस्या जो उपयोगकर्ता अनुभव करते हैं, वह MongoDB के उनकी मशीन पर सफलतापूर्वक स्थापित और/या चलने में विफल होने के कारण होती है। इस समस्या की सबसे सामान्य अभिव्यक्ति यह है कि उपयोगकर्ता प्रारंभिक FQDN जोड़ने में असमर्थ है और बस एक टूटा हुआ GUI देखता है। यदि ऐसा होता है, तो कृपया सुनिश्चित करें कि आपकी मशीन में MongoDB चलाने के लिए आवश्यक सिस्टम आवश्यकताएँ हैं। दुर्भाग्य से, यदि आप इस समस्या का सामना करते हैं तो कोई वर्तमान समाधान नहीं है।

अक्सर पूछे जाने वाले प्रश्न

जल्द ही आ रहा है...

टूल डाउनलोड करें