Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Scavenger — पेस्ट साइटों पर क्रेडेंशियल लीक खोज रहा क्रॉलर (बॉट) | Kitploit
उपकरण/GitHubGitHub/rndinfosecguy/scavenger
OSINT (खुला स्रोत खुफिया)पासवर्ड क्रैकिंगडेटा निष्कासनजानकारी एकत्र करनाक्रॉलर
GitHubrndinfosecguy/scavenger

Scavenger

पेस्ट साइटों पर क्रेडेंशियल लीक खोज रहा क्रॉलर (बॉट)

रिपॉजिटरी देखें
8181365 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Scavenger - OSINT बॉट - पुनः कार्यान्वित


बॉट कार्य कर रहा है


Anurag's GitHub stats


परिचय

पेस्ट साइटों पर संवेदनशील डेटा लीक खोजने वाले मेरे OSINT बॉट का कोड।

खोज शर्तें:

  • क्रेडेंशियल्स
  • निजी RSA कुंजियाँ
  • Wordpress कॉन्फ़िगरेशन फ़ाइलें
  • MySQL कनेक्ट स्ट्रिंग्स
  • onion लिंक्स
  • SQL डंप्स
  • API कुंजियाँ
  • पूर्ण ईमेल

खोज शर्तों को अनुकूलित किया जा सकता है। आप कॉन्फ़िगरेशन अनुभाग में इसके बारे में अधिक जान सकते हैं।

Scavenger के बारे में लेख

  • https://jakecreps.com/2019/05/08/osint-collection-tools-for-pastebin/
  • https://jakecreps.com/2019/01/08/scavenger/
  • https://youtu.be/VCwiZ2dh17Q?t=51 (the bot is mentioned here)

मुख्य विशेषताएँ

pastebin.com के लिए बॉट के दो मोड हैं:

  • स्क्रैपिंग के माध्यम से संग्रह में संवेदनशील डेटा की खोज करना
  • लीक प्रकाशित करने वाले उपयोगकर्ताओं को ट्रैक करके संवेदनशील डेटा की खोज करना

अतिरिक्त विशेषताएँ:

  • अनुकूलन योग्य खोज शर्तें
  • संवेदनशील जानकारी के लिए टेक्स्ट फ़ाइलों वाले फ़ोल्डरों को स्कैन करना

कॉन्फ़िगरेशन

  1. प्रत्येक उपफ़ोल्डर में README.md फ़ाइलें हटाएं क्योंकि वे केवल प्लेसहोल्डर हैं
  2. बॉट डिफ़ॉल्ट रूप से ईमेल:पासवर्ड संयोजन और अन्य प्रकार के संवेदनशील डेटा की खोज करता है। यदि आप अधिक खोज शर्तें जोड़ना चाहते हैं तो configs/searchterms.txt फ़ाइल संपादित करें या नियंत्रण स्क्रिप्ट में -3 स्विच का उपयोग करें डिफ़ॉल्ट configs/searchterms.txt कॉन्फ़िगरेशन:
root@kitploit:~
mysqli_connect(
BEGIN RSA PRIVATE KEY
The name of the database for WordPress
apiKey:
Return-Path:
insert into
INSERT INTO
.onion

यदि आप अन्य खोज शर्तें जोड़ना चाहते हैं तो उन्हें फ़ाइल में पंक्ति दर पंक्ति जोड़ें। क्या आप कोई उपयोगी खोज शर्त जानते हैं जो यहां गायब है? मुझे बताएं! :-) 3. pastebin.com के उपयोगकर्ता ट्रैकिंग मॉड्यूल के लिए आपको लक्ष्य उपयोगकर्ताओं को पंक्ति दर पंक्ति configs/users.txt फ़ाइल में जोड़ना होगा।

उपयोग

प्रोग्राम सहायता:

root@kitploit:~
$ python3 scavenger.py -h

  _________
 /   _____/ ____ _____ ___  __ ____   ____    ____   ___________
 \_____  \_/ ___\\__  \\  \/ // __ \ /    \  / ___\_/ __ \_  __ \
 /        \  \___ / __ \\   /\  ___/|   |  \/ /_/  >  ___/|  | \/
/_______  /\___  >____  /\_/  \___  >___|  /\___  / \___  >__|
        \/     \/     \/          \/     \//_____/      \/       Reworked

usage: scavenger.py [-h] [-0] [-1] [-2] [-3] [-4]

control script

optional arguments:
  -h, --help           show this help message and exit
  -0, --pbincom        Activate pastebin.com archive scraping module
  -1, --pbincomTrack   Activate pastebin.com user tracking module
  -2, --sensitivedata  Search a specific folder for sensitive data. This might
                       be useful if you want to analyze some pastes which
                       were not collected by the bot.
  -3, --editsearch     Edit search terms file for additional search terms
                       (email:password combinations will always be searched)
  -4, --editusers      Edit user file of the pastebin.com user track module

example usage: python3 scavenger.py -0 -1

क्रॉल किए गए पेस्ट उनकी स्थिति के आधार पर विभिन्न स्थानों पर संग्रहीत होते हैं।

  • पेस्ट क्रॉल हुआ लेकिन कुछ नहीं मिला -> data/raw_pastes
  • पेस्ट क्रॉल हुआ और ईमेल:पासवर्ड संयोजन मिला -> data/raw_pastes और data/files_with_passwords
  • पेस्ट क्रॉल हुआ और अन्य संवेदनशील डेटा मिला -> data/raw_pastes और data/otherSensitivePastes

पेस्ट data/raw_pastes में तब तक संग्रहीत होते हैं जब तक वे 48000 फ़ाइलों की सीमा तक नहीं पहुंच जाते। एक बार 48000 से अधिक पेस्ट हो जाने पर उन्हें ज़िप कर दिया जाता है और आर्काइव फ़ोल्डर में ले जाया जाता है।


pastebin.com आर्काइव स्क्रैपिंग मॉड्यूल प्रारंभ करें

root@kitploit:~
$ python3 scavenger.py -0

pastebin.com उपयोगकर्ता ट्रैकिंग मॉड्यूल प्रारंभ करें

root@kitploit:~
$ python3 scavenger.py -1

इनमें से किसी एक मॉड्यूल को प्रारंभ करने पर, पृष्ठभूमि में चल रहे मॉड्यूल के साथ एक tmux सत्र बनाया जाता है।

tmux सत्रों की सूची बनाएं

root@kitploit:~
$ tmux ls
pastebincomArchive: 1 windows (created Sun Apr 14 06:33:32 2021) [204x58]
pastebincomTrack: 1 windows (created Sun Apr 14 06:33:32 2021) [204x58]

tmux सत्र के साथ बातचीत करने का उदाहरण

root@kitploit:~
$ tmux a -t pastebincomArchive
$ tmux a -t pastebincomTrack

सत्र से अलग होने के लिए STRG+b d दबाएं।


यदि आप नियंत्रण सॉफ़्टवेयर का उपयोग किए बिना कोई मॉड्यूल प्रारंभ करना चाहते हैं तो आप उन्हें सीधे कॉल करके ऐसा कर सकते हैं।

Pastebin.com आर्काइव स्क्रैपर

root@kitploit:~
$ python3 pbincomArchiveScrape.py

Pastebin.com उपयोगकर्ता ट्रैकर

root@kitploit:~
$ python3 pbincomTrackUser.py

संवेदनशील डेटा के लिए विशिष्ट फ़ोल्डर खोजें:

root@kitploit:~
$ python3 findSensitiveData.py TARGET_FOLDER

करने के लिए

यदि आपको कुछ याद आ रहा है और आप चाहते हैं कि मैं सुविधाएँ जोड़ूं या बदलाव करूं, तो मुझे Twitter या GitHub issue के माध्यम से बताएं :-)

टूल डाउनलोड करें