Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/robotshell/magicrecon
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता स्कैनरवेब भेद्यता स्कैनरपोर्ट स्कैनिंगजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगसबडोमेन एनुमरेशनDNS विश्लेषण
GitHubrobotshell/magicrecon
1.0k162212 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

magicRecon

MagicRecon एक शक्तिशाली शेल स्क्रिप्ट है जो किसी लक्ष्य की पुनर्जानकारी और डेटा संग्रह प्रक्रिया को अधिकतम करने तथा सामान्य कमजोरियों का पता लगाने के लिए है, और यह प्राप्त परिणामों को निर्देशिकाओं में संगठित रूप से विभिन्न प्रारूपों में सहेजता है।

रिपॉजिटरी देखें


magicrecon
MagicRecon: तेज़, सरल और प्रभावी

MagicRecon एक शक्तिशाली शेल स्क्रिप्ट है जो किसी लक्ष्य की जांच (recon) और डेटा संग्रह प्रक्रिया को अधिकतम करने तथा सामान्य कमजोरियों का पता लगाने के लिए बनाई गई है, और यह सब प्राप्त परिणामों को विभिन्न प्रारूपों में व्यवस्थित रूप से सहेजता है।

Magic Recon के साथ आप निष्क्रिय और सक्रिय टोही, भेद्यता विश्लेषण, उपडोमेन स्कैन और बहुत कुछ कर सकते हैं!


मुख्य विशेषताएँ 💥

  • परिणामों को विभिन्न प्रारूपों में व्यवस्थित तरीके से सहेजें।
  • उपडोमेन गणना (subdomain enumeration)।
  • जाँचें कि क्या डोमेन सक्रिय हैं।
  • प्रत्येक उपडोमेन के बारे में whois जानकारी प्राप्त करें।
  • प्रत्येक उपडोमेन के बारे में dns जानकारी प्राप्त करें।
  • डोमेन में उपयोग की जाने वाली तकनीकों को निकालें।
  • डोमेन में उपयोग किए गए प्रमाणपत्र के बारे में जानकारी प्राप्त करें।
  • डोमेन का स्क्रीनशॉट लें।
  • डोमेन पर ईमेल, उपयोगकर्ता और अन्य चीज़ों की खोज करें।
  • AWS, Azure और Google Cloud में सार्वजनिक संसाधनों की गणना करें।
  • GitHub Dorks के माध्यम से रसदार जानकारी खोजें।
  • robots.txt फ़ाइल में सभी प्रविष्टियों की जाँच करें।
  • वेब पर सभी एंडपॉइंट प्राप्त करें।
  • पैरामीटर स्कैन करें।
  • खुले पोर्ट खोजने के लिए पोर्ट स्कैन करें।
  • निर्देशिकाओं और फ़ाइलों को खोजने के लिए dirsearch करें।
  • जाँचें कि क्या 403 HTTP स्थिति कोड को बायपास करना संभव है।
  • प्रत्येक X सेकंड में Nuclei के माध्यम से बड़े पैमाने पर टोही और भेद्यता स्कैन करें।
  • गुम सुरक्षा हेडर खोजें।
  • जाँचें कि क्या डोमेन Email spoofing के लिए असुरक्षित है।
  • जाँचें कि क्या डोमेन Subdomain takeover के लिए असुरक्षित है।
  • जाँचें कि क्या डोमेन CORS (Cross-Origin Resource Sharing) के लिए असुरक्षित है।
  • जाँचें कि क्या विभिन्न एंडपॉइंट CSRF के लिए असुरक्षित हैं।
  • URL में एंट्री पॉइंट देखें और जाँचें कि क्या वह Open Redirect के लिए असुरक्षित है।
  • URL में एंट्री पॉइंट देखें और जाँचें कि क्या वह Cross-site scripting (XSS) के लिए असुरक्षित है।
  • URL में एंट्री पॉइंट देखें और जाँचें कि क्या वह SQL Injection (SQLi) के लिए असुरक्षित है।
  • URL में एंट्री पॉइंट देखें और जाँचें कि क्या वह Server-side request forgery (SSRF) के लिए असुरक्षित है।
  • डोमेन में सभी JS फ़ाइलें खोजें और API Keys, access tokens, endpoints आदि के लिए स्कैन करें।
  • जाँचें कि क्या डोमेन CMS का उपयोग करता है और इसे स्कैन करें।
  • और भी बहुत कुछ...

स्थापना 🔨

$ git clone https://github.com/robotshell/magicRecon
$ cd magicRecon
$ chmod +x install.sh
$ ./install.sh

कॉन्फ़िगरेशन 🔧

MagicRecon टूल को कॉन्फ़िगर करने के लिए आपको configuration.cfg फ़ाइल खोलनी होगी और उपयोगकर्ता डेटा द्वारा परिभाषित वेरिएबल को बदलना होगा।

Subfinder और Notify जैसे उपकरणों को सही ढंग से कॉन्फ़िगर करना भी महत्वपूर्ण है ताकि magicRecon का सही संचालन सुनिश्चित हो सके।


उपयोग 👀

लक्ष्य विकल्प (TARGET OPTIONS)

पैरामीटरविवरण
-dलक्ष्य डोमेन
-wवाइल्डकार्ड डोमेन
-lलक्ष्य सूची

मोड विकल्प (MODE OPTIONS)

पैरामीटरविवरण
-a, --allसभी मोड - पूर्ण लक्ष्य पहचान और भेद्यता स्कैनिंग के साथ पूर्ण स्कैन
-p, --passiveनिष्क्रिय टोही (फुटप्रिंटिंग) - केवल निष्क्रिय टोही कई उपकरणों के साथ करता है
-x, --activeसक्रिय टोही (फिंगरप्रिंटिंग) - केवल सक्रिय टोही कई उपकरणों के साथ करता है
-r, --reconटोही - सक्रिय और निष्क्रिय दोनों टोही करता है
-v, --vulnerabilitiesकमजोरियाँ - डोमेन/सूची डोमेन में कई कमजोरियों की जाँच करता है
-m, --massiveबड़े पैमाने पर टोही - प्रत्येक X सेकंड में पुनरावृत्तियों के साथ बड़े पैमाने पर भेद्यता विश्लेषण

अतिरिक्त विकल्प (EXTRA OPTIONS)

पैरामीटरविवरण
-n, --notifyसूचित करें - यह विकल्प Discord, Telegram या Slack के माध्यम से सूचनाएं प्राप्त करने के लिए उपयोग किया जाता है
-h, --helpसहायता - सहायता दिखाएँ
./magicrecon.sh -h                 
 __  __             _      ____                      
|  \/  | __ _  __ _(_) ___|  _ \ ___  ___ ___  _ __  
| |\/| |/ _` |/ _` | |/ __| |_) / _ \/ __/ _ \| '_ \ 
| |  | | (_| | (_| | | (__|  _ <  __/ (_| (_) | | | |
|_|  |_|\__,_|\__, |_|\___|_| \_\___|\___\___/|_| |_|
              |___/                                  
MagicRecon v.3.0 - ओपन सोर्स प्रोजेक्ट | लेखक: Robotshell | ट्विटर: @robotshelld


उपयोग (USAGE)
./magicrecon.sh [-d domain.com] [-w domain.com] [-l listdomains.txt]
                      [-a] [-p] [-x] [-r] [-v] [-m] [-n] [-h] 

लक्ष्य विकल्प (TARGET OPTIONS)
   -d domain.com     लक्ष्य डोमेन
   -w domain.com     वाइल्डकार्ड डोमेन
   -l list.txt       लक्ष्य सूची
 
मोड विकल्प (MODE OPTIONS)
   -a, --all         सभी मोड - पूर्ण लक्ष्य पहचान और भेद्यता स्कैनिंग के साथ पूर्ण स्कैन
   -p, --passive     निष्क्रिय टोही (फुटप्रिंटिंग) - केवल निष्क्रिय टोही कई उपकरणों के साथ करता है
   -x, --active      सक्रिय टोही (फिंगरप्रिंटिंग) - केवल सक्रिय टोही कई उपकरणों के साथ करता है
   -r, --recon       टोही - सक्रिय और निष्क्रिय दोनों टोही करता है
   -v, --vulnerabilities         कमजोरियाँ - डोमेन/सूची डोमेन में कई कमजोरियों की जाँच करता है
   -m, --massive     बड़े पैमाने पर टोही - प्रत्येक X सेकंड में पुनरावृत्तियों के साथ बड़े पैमाने पर भेद्यता विश्लेषण
 
अतिरिक्त विकल्प (EXTRA OPTIONS)
   -n, --notify      सूचित करें - यह विकल्प Discord, Telegram या Slack के माध्यम से सूचनाएं प्राप्त करने के लिए उपयोग किया जाता है
   -h, --help                सहायता - यह सहायता दिखाएँ


उदाहरण उपयोग 🙊

सभी:

./magicrecon.sh -d domain.com -a

डोमेन की सूची पर निष्क्रिय टोही:

./magicrecon.sh -l domainlist.txt -p

एक डोमेन पर सक्रिय टोही:

./magicrecon.sh -d domain.com -x

पूर्ण टोही:

./magicrecon.sh -d domain.com -r

पूर्ण टोही और भेद्यता स्कैनिंग:

./magicrecon.sh -d domain.com -r -v

वाइल्डकार्ड पर पूर्ण टोही और भेद्यता स्कैनिंग:

./magicrecon.sh -w domain.com 

बड़े पैमाने पर टोही और भेद्यता स्कैनिंग:

./magicrecon.sh -w domain.com -m 

नमूना वीडियो: निष्क्रिय टोही 🎥

Example image


करने के लिए 🧙‍♂️

  • टूल संचालन को पैरामीटर में बदलें।
  • Notify के उपयोग में सुधार करें।
  • अधिक कमजोरियाँ खोजने के लिए नए रोचक उपकरण जोड़ें।
  • परिणामों को अन्य प्रारूपों में सहेजें।
  • परिणामों को एक दस्तावेज़ में रिपोर्ट के रूप में सहेजें।
  • जाँचें कि क्या उपकरण द्वारा पाए गए ईमेल लीक हो गए हैं।
  • RobotScraper को एकीकृत करें।

योगदान और लाइसेंस 👪

आप निम्नलिखित तरीकों से योगदान कर सकते हैं:

टूल डाउनलोड करें