Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
magicRecon — MagicRecon एक शक्तिशाली शेल स्क्रिप्ट है जो किसी लक्ष्य की पुनर्जानकारी और डेटा संग्रह प्रक्रिया को अधिकतम करने तथा सामान्य कमजोरियों का पता लगाने के लिए है, और यह प्राप्त परिणामों को निर्देशिकाओं में संगठित रूप से विभिन्न प्रारूपों में सहेजता है। | Kitploit
उपकरण/GitHubGitHub/robotshell/magicrecon
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता स्कैनरवेब भेद्यता स्कैनरपोर्ट स्कैनिंगजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगसबडोमेन एनुमरेशनDNS विश्लेषण
GitHubrobotshell/magicrecon

magicRecon

1.0k1622 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MagicRecon एक शक्तिशाली शेल स्क्रिप्ट है जो किसी लक्ष्य की पुनर्जानकारी और डेटा संग्रह प्रक्रिया को अधिकतम करने तथा सामान्य कमजोरियों का पता लगाने के लिए है, और यह प्राप्त परिणामों को निर्देशिकाओं में संगठित रूप से विभिन्न प्रारूपों में सहेजता है।

रिपॉजिटरी देखें


magicrecon
MagicRecon: तेज़, सरल और प्रभावी

MagicRecon एक शक्तिशाली शेल स्क्रिप्ट है जो किसी लक्ष्य की जांच (recon) और डेटा संग्रह प्रक्रिया को अधिकतम करने तथा सामान्य कमजोरियों का पता लगाने के लिए बनाई गई है, और यह सब प्राप्त परिणामों को विभिन्न प्रारूपों में व्यवस्थित रूप से सहेजता है।

Magic Recon के साथ आप निष्क्रिय और सक्रिय टोही, भेद्यता विश्लेषण, उपडोमेन स्कैन और बहुत कुछ कर सकते हैं!


मुख्य विशेषताएँ 💥

  • परिणामों को विभिन्न प्रारूपों में व्यवस्थित तरीके से सहेजें।
  • उपडोमेन गणना (subdomain enumeration)।
  • जाँचें कि क्या डोमेन सक्रिय हैं।
  • प्रत्येक उपडोमेन के बारे में whois जानकारी प्राप्त करें।
  • प्रत्येक उपडोमेन के बारे में dns जानकारी प्राप्त करें।
  • डोमेन में उपयोग की जाने वाली तकनीकों को निकालें।
  • डोमेन में उपयोग किए गए प्रमाणपत्र के बारे में जानकारी प्राप्त करें।
  • डोमेन का स्क्रीनशॉट लें।
  • डोमेन पर ईमेल, उपयोगकर्ता और अन्य चीज़ों की खोज करें।
  • AWS, Azure और Google Cloud में सार्वजनिक संसाधनों की गणना करें।
  • GitHub Dorks के माध्यम से रसदार जानकारी खोजें।
  • robots.txt फ़ाइल में सभी प्रविष्टियों की जाँच करें।
  • वेब पर सभी एंडपॉइंट प्राप्त करें।
  • पैरामीटर स्कैन करें।
  • खुले पोर्ट खोजने के लिए पोर्ट स्कैन करें।
  • निर्देशिकाओं और फ़ाइलों को खोजने के लिए dirsearch करें।
  • जाँचें कि क्या 403 HTTP स्थिति कोड को बायपास करना संभव है।
  • प्रत्येक X सेकंड में Nuclei के माध्यम से बड़े पैमाने पर टोही और भेद्यता स्कैन करें।
  • गुम सुरक्षा हेडर खोजें।
  • जाँचें कि क्या डोमेन Email spoofing के लिए असुरक्षित है।
  • जाँचें कि क्या डोमेन Subdomain takeover के लिए असुरक्षित है।
  • जाँचें कि क्या डोमेन CORS (Cross-Origin Resource Sharing) के लिए असुरक्षित है।
  • जाँचें कि क्या विभिन्न एंडपॉइंट CSRF के लिए असुरक्षित हैं।
  • URL में एंट्री पॉइंट देखें और जाँचें कि क्या वह Open Redirect के लिए असुरक्षित है।
  • URL में एंट्री पॉइंट देखें और जाँचें कि क्या वह Cross-site scripting (XSS) के लिए असुरक्षित है।
  • URL में एंट्री पॉइंट देखें और जाँचें कि क्या वह SQL Injection (SQLi) के लिए असुरक्षित है।
  • URL में एंट्री पॉइंट देखें और जाँचें कि क्या वह Server-side request forgery (SSRF) के लिए असुरक्षित है।
  • डोमेन में सभी JS फ़ाइलें खोजें और API Keys, access tokens, endpoints आदि के लिए स्कैन करें।
  • जाँचें कि क्या डोमेन CMS का उपयोग करता है और इसे स्कैन करें।
  • और भी बहुत कुछ...

स्थापना 🔨

root@kitploit:~
$ git clone https://github.com/robotshell/magicRecon
$ cd magicRecon
$ chmod +x install.sh
$ ./install.sh

कॉन्फ़िगरेशन 🔧

MagicRecon टूल को कॉन्फ़िगर करने के लिए आपको configuration.cfg फ़ाइल खोलनी होगी और उपयोगकर्ता डेटा द्वारा परिभाषित वेरिएबल को बदलना होगा।

Subfinder और Notify जैसे उपकरणों को सही ढंग से कॉन्फ़िगर करना भी महत्वपूर्ण है ताकि magicRecon का सही संचालन सुनिश्चित हो सके।


उपयोग 👀

लक्ष्य विकल्प (TARGET OPTIONS)

पैरामीटरविवरण
-dलक्ष्य डोमेन
-wवाइल्डकार्ड डोमेन
-lलक्ष्य सूची

मोड विकल्प (MODE OPTIONS)

अतिरिक्त विकल्प (EXTRA OPTIONS)

पैरामीटरविवरण
-n, --notifyसूचित करें - यह विकल्प Discord, Telegram या Slack के माध्यम से सूचनाएं प्राप्त करने के लिए उपयोग किया जाता है
-h, --helpसहायता - सहायता दिखाएँ
root@kitploit:~
./magicrecon.sh -h                 
 __  __             _      ____                      
|  \/  | __ _  __ _(_) ___|  _ \ ___  ___ ___  _ __  
| |\/| |/ _` |/ _` | |/ __| |_) / _ \/ __/ _ \| '_ \ 
| |  | | (_| | (_| | | (__|  _ <  __/ (_| (_) | | | |
|_|  |_|\__,_|\__, |_|\___|_| \_\___|\___\___/|_| |_|
              |___/                                  
MagicRecon v.3.0 - ओपन सोर्स प्रोजेक्ट | लेखक: Robotshell | ट्विटर: @robotshelld


उपयोग (USAGE)
./magicrecon.sh [-d domain.com] [-w domain.com] [-l listdomains.txt]
                      [-a] [-p] [-x] [-r] [-v] [-m] [-n] [-h] 

लक्ष्य विकल्प (TARGET OPTIONS)
   -d domain.com     लक्ष्य डोमेन
   -w domain.com     वाइल्डकार्ड डोमेन
   -l list.txt       लक्ष्य सूची
 
मोड विकल्प (MODE OPTIONS)
   -a, --all         सभी मोड - पूर्ण लक्ष्य पहचान और भेद्यता स्कैनिंग के साथ पूर्ण स्कैन
   -p, --passive     निष्क्रिय टोही (फुटप्रिंटिंग) - केवल निष्क्रिय टोही कई उपकरणों के साथ करता है
   -x, --active      सक्रिय टोही (फिंगरप्रिंटिंग) - केवल सक्रिय टोही कई उपकरणों के साथ करता है
   -r, --recon       टोही - सक्रिय और निष्क्रिय दोनों टोही करता है
   -v, --vulnerabilities         कमजोरियाँ - डोमेन/सूची डोमेन में कई कमजोरियों की जाँच करता है
   -m, --massive     बड़े पैमाने पर टोही - प्रत्येक X सेकंड में पुनरावृत्तियों के साथ बड़े पैमाने पर भेद्यता विश्लेषण
 
अतिरिक्त विकल्प (EXTRA OPTIONS)
   -n, --notify      सूचित करें - यह विकल्प Discord, Telegram या Slack के माध्यम से सूचनाएं प्राप्त करने के लिए उपयोग किया जाता है
   -h, --help                सहायता - यह सहायता दिखाएँ


उदाहरण उपयोग 🙊

सभी:

root@kitploit:~
./magicrecon.sh -d domain.com -a

डोमेन की सूची पर निष्क्रिय टोही:

root@kitploit:~
./magicrecon.sh -l domainlist.txt -p

एक डोमेन पर सक्रिय टोही:

root@kitploit:~
./magicrecon.sh -d domain.com -x

पूर्ण टोही:

root@kitploit:~
./magicrecon.sh -d domain.com -r

पूर्ण टोही और भेद्यता स्कैनिंग:

root@kitploit:~
./magicrecon.sh -d domain.com -r -v

वाइल्डकार्ड पर पूर्ण टोही और भेद्यता स्कैनिंग:

root@kitploit:~
./magicrecon.sh -w domain.com 

बड़े पैमाने पर टोही और भेद्यता स्कैनिंग:

root@kitploit:~
./magicrecon.sh -w domain.com -m 

नमूना वीडियो: निष्क्रिय टोही 🎥

Example image


करने के लिए 🧙‍♂️

  • टूल संचालन को पैरामीटर में बदलें।
  • Notify के उपयोग में सुधार करें।
  • अधिक कमजोरियाँ खोजने के लिए नए रोचक उपकरण जोड़ें।
  • परिणामों को अन्य प्रारूपों में सहेजें।
  • परिणामों को एक दस्तावेज़ में रिपोर्ट के रूप में सहेजें।
  • जाँचें कि क्या उपकरण द्वारा पाए गए ईमेल लीक हो गए हैं।
  • RobotScraper को एकीकृत करें।

योगदान और लाइसेंस 👪

आप निम्नलिखित तरीकों से योगदान कर सकते हैं:

  • बग रिपोर्ट करें और मुद्दे जोड़ें।
  • कुछ ठीक करें और पुल रिक्वेस्ट खोलें।
  • इसे बेहतर बनाने के लिए सुझाव (विचार) दें।
  • इसका प्रचार करें।

MagicRecon को GPL-3.0 लाइसेंस के तहत लाइसेंस प्राप्त है।


विशेष धन्यवाद

  • Mohd Shibli को विशेष धन्यवाद, Fasten your Recon process using Shell Scripting लेख में उनके महान योगदान के लिए।
  • @KingOfBugbounty को KingOfBugBountyTips रिपॉजिटरी में उनके महान योगदान के लिए विशेष धन्यवाद।
  • @TomNomNom
  • @pdiscoveryio
  • @NahamSec
  • @s0md3v
  • @ofjaaah
  • @KingOfBugbounty

अस्वीकरण

यह उपकरण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। लेखक और योगदानकर्ता इस उपकरण के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं। उपयोगकर्ताओं को सलाह दी जाती है कि वे इस उपकरण का उपयोग जिम्मेदारी से और केवल उन प्रणालियों पर करें जिनके लिए उनके पास स्पष्ट अनुमति है। सिस्टम, नेटवर्क या डेटा तक अनधिकृत पहुंच अवैध और अनैतिक है। किसी भी प्रकार की गतिविधियों को संचालित करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें जो अन्य उपयोगकर्ताओं या प्रणालियों को प्रभावित कर सकती हैं।

टूल डाउनलोड करें
पैरामीटरविवरण
-a, --allसभी मोड - पूर्ण लक्ष्य पहचान और भेद्यता स्कैनिंग के साथ पूर्ण स्कैन
-p, --passiveनिष्क्रिय टोही (फुटप्रिंटिंग) - केवल निष्क्रिय टोही कई उपकरणों के साथ करता है
-x, --activeसक्रिय टोही (फिंगरप्रिंटिंग) - केवल सक्रिय टोही कई उपकरणों के साथ करता है
-r, --reconटोही - सक्रिय और निष्क्रिय दोनों टोही करता है
-v, --vulnerabilitiesकमजोरियाँ - डोमेन/सूची डोमेन में कई कमजोरियों की जाँच करता है
-m, --massiveबड़े पैमाने पर टोही - प्रत्येक X सेकंड में पुनरावृत्तियों के साथ बड़े पैमाने पर भेद्यता विश्लेषण