Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cotopaxi — इंटरनेट ऑफ थिंग्स उपकरणों की सुरक्षा जांच के लिए उपकरणों का एक सेट जो विशिष्ट नेटवर्क IoT प्रोटोकॉल का उपयोग करता है | Kitploit
उपकरण/GitHubGitHub/samsung/cotopaxi
भेद्यता स्कैनरIoT सुरक्षाफज़िंगनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsamsung/cotopaxi

cotopaxi

इंटरनेट ऑफ थिंग्स उपकरणों की सुरक्षा जांच के लिए उपकरणों का एक सेट जो विशिष्ट नेटवर्क IoT प्रोटोकॉल का उपयोग करता है

रिपॉजिटरी देखें
362805 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
root@kitploit:~
 .d8888b.           888                                       d8b 
d88P  Y88b          888                                       Y8P 
888    888          888
888         .d88b.  888888 .d88b.  88888b.   8888b.  888  888 888 
888        d88""88b 888   d88""88b 888 "88b     "88b 'Y8bd8P' 888 
888    888 888  888 888   888  888 888  888 .d888888   X88K   888 
Y88b  d88P Y88..88P Y88b. Y88..88P 888 d88P 888  888 .d8""8b. 888 
 "Y8888P"   "Y88P"   "Y888 "Y88P"  88888P"  "Y888888 888  888 888 
                                   888
                                   888
                                   888

License: GPL v2 GitHub top language PyPI - Python Version LGTM Grade Lines of code Code style: black GitHub search hit counter GitHub release (latest by date) GitHub issues PyPI - Downloads

Black Hat Arsenal Black Hat Arsenal DEF CON 27 Black Hat Arsenal DEF CON 28 Black Hat Arsenal Black Hat Arsenal

इंटरनेट ऑफ थिंग्स उपकरणों के सुरक्षा परीक्षण के लिए उपकरणों का सेट जो प्रोटोकॉल का उपयोग करता है: AMQP, CoAP, DTLS, HTCPCP, HTTP, HTTP/2, gRPC, KNX, mDNS, MQTT, MQTT-SN, QUIC, RTSP, SSDP.

लाइसेंस:

Cotopaxi GNU जनरल पब्लिक लाइसेंस, संस्करण 2 का उपयोग करता है: https://www.gnu.org/licenses/old-licenses/gpl-2.0.en.html

अस्वीकरण

Cotopaxi टूलकिट केवल अधिकृत सुरक्षा परीक्षण के लिए उपयोग करने का इरादा है!

कुछ उपकरण (विशेष रूप से भेद्यता परीक्षक और प्रोटोकॉल फ़ज़र) कुछ उपकरणों या सर्वरों को इच्छित तरीके से काम करना बंद करने का कारण बन सकते हैं -- उदाहरण के लिए परीक्षण की गई संस्थाओं के क्रैश या हैंग होने या नेटवर्क ट्रैफ़िक के साथ अन्य संस्थाओं को भर देने का कारण बन सकते हैं।

इन उपकरणों को चलाने से पहले सुनिश्चित करें कि आपके पास परीक्षण किए गए उपकरणों या सर्वरों के मालिकों से अनुमति है!

इन उपकरणों को चलाने से पहले सुनिश्चित करें कि आप अपने स्थानीय कानूनों की जाँच करें!

स्थापना

न्यूनतम Cotopaxi संस्करण स्थापित करने के लिए (मशीन लर्निंग और विकास उपकरणों के बिना):

root@kitploit:~
pip install cotopaxi

लगभग पूर्ण स्थापना (DTLS समर्थन के लिए आवश्यक scapy-ssl_tls के बिना):

root@kitploit:~
pip install cotopaxi[all]

स्थापना के बारे में अधिक विस्तृत दस्तावेज़ीकरण के लिए देखें: स्थापना गाइड

Metasploit के साथ एकीकरण

यदि आप Metasploit से Cotopaxi उपकरणों का उपयोग करना चाहते हैं तो देखें: Metasploit एकीकरण

आभार

device_identification उपकरण में उपयोग किए जाने वाले मशीन लर्निंग क्लासिफ़ायर को निम्नलिखित पेपर के लेखकों द्वारा प्रदान किए गए कोर्पस "IMC 2019 payload dataset" का उपयोग करके प्रशिक्षित किया गया था:

शीर्षक: Information Exposure for Consumer IoT Devices: A Multidimensional, Network-Informed Measurement Approach लेखक: Jingjing Ren, Daniel J. Dubois, David Choffnes, Anna Maria Mandalari, Roman Kolcun, Hamed Haddadi स्थान: Internet Measurement Conference (IMC) 2019 URL: https://moniotrlab.ccis.neu.edu/imc19dataset/

हम इस कोर्पस को साझा करने के लिए ऊपर सूचीबद्ध लेखकों को धन्यवाद देना चाहते हैं!

इस पैकेज में उपकरण:

  • service_ping
  • server_fingerprinter
  • device_identification
  • traffic_analyzer
  • resource_listing
  • protocol_fuzzer (सर्वरों को फ़ज़ करने के लिए)
  • client_proto_fuzzer (क्लाइंट को फ़ज़ करने के लिए)
  • vulnerability_tester (सर्वरों के परीक्षण के लिए)
  • client_vuln_tester (क्लाइंट के परीक्षण के लिए)
  • amplifier_detector
  • active_scanner

विभिन्न उपकरणों द्वारा समर्थित प्रोटोकॉल (बायाँ बॉक्स Python 2 में कार्यशील कार्यान्वयन का वर्णन करता है और दायाँ Python 3 के लिए):

प्रत्येक उपकरण के अधिक विस्तृत दस्तावेज़ीकरण के लिए देखें: उपकरण

समर्थित भेद्यताएँ

Cotopaxi टीम द्वारा पहचानी गई भेद्यताएँ, जिनका परीक्षण Cotopaxi का उपयोग करके किया जा सकता है:

  • BOTAN_000
  • COAPTHON_000 (CVE-2018-12679)
  • COAPTHON3_000 (CVE-2018-12679)
  • CONTIKI_000 (CVE-2018-19417)
  • FLUENTBIT_000 (CVE-2019-9749)
  • IOTIVITY_000 (CVE-2019-9750)
  • MADMAZE-HTCPCP_000
  • MATRIXSSL_000
  • MATRIXSSL_001 (CVE-2019-14431)
  • MATRIXSSL_002
  • MATRIXSSL_003
  • SSDP-RESPONDER_000 (CVE-2019-14323)
  • TINYDTLS_001
  • TINYDTLS_002
  • TINYDTLS_003
  • TINYSVCMDNS_002 (CVE-2019-9747)
  • WAKAAMA_000 (CVE-2019-9004)
  • ZYXEL_000

Cotopaxi द्वारा समर्थित अन्य भेद्यताएँ:

  • ER_COAP_000
  • ER_COAP_001
  • ER_COAP_002
  • TINYDTLS_000 (CVE-2017-7243)
  • TINYSVCMDNS_000 (CVE-2017-12087)
  • TINYSVCMDNS_001 (CVE-2017-12130)
  • TP-LINK_000 (CVE-2018-18428
  • TP-LINK_001
  • FLIR_000
  • FOSCAM_000 (CVE-2018-19077)
  • FOSCAM_001 (CVE-2018-19067)
  • HIKVISION_000 (CVE-2014-4878)
  • HIKVISION_001 (CVE-2014-4879)
  • HIKVISION_002 (CVE-2014-4880)
  • UBIQUITTI_000 (CVE-2019-12727)
  • GSTREAMER_000 (CVE-2019-9928)
  • NETFLIX_000 (CVE-2019-10028)
  • BEWARD_000
  • FALCON_000

नई भेद्यताओं को आसानी से vulnerabilities.yaml डेटाबेस में और पेलोड को cotopaxi/vulnerabilities//<payload.raw> में जोड़ा जा सकता है।

ज्ञात समस्याएँ / सीमाएँ

scapy को नेटवर्क लाइब्रेरी के रूप में उपयोग करने के कारण कुछ ज्ञात समस्याएँ या सीमाएँ हैं:

  • एक ही मशीन पर चलने वाली सेवाओं का परीक्षण करने से कुछ पैकेटों के वितरित न होने के कारण समस्याएँ उत्पन्न हो सकती हैं,
  • एक ही लक्ष्य के विरुद्ध चलने वाले कई उपकरण उनके बीच हस्तक्षेप का कारण बन सकते हैं (पैकेट किसी अन्य अनुरोध के प्रतिक्रिया के रूप में इंगित किए जा सकते हैं)।

अधिक जानकारी के लिए देखें: https://scapy.readthedocs.io/en/latest/troubleshooting.html#

विकास

Cotopaxi के विकास के बारे में अधिक विस्तृत जानकारी के लिए देखें: विकास गाइड

टूल डाउनलोड करें
ToolAMQPCoAPDTLSHTCPCPHTTP/2gRPCKNXmDNSMQTTMQTT-SNQUICRTSPSSDP
service_ping☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
server_fingerprinter☐☐☑☑☑☑☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐
device_identification☐☑☐☑☐☑☐☑☐☐☐☐☐☐☐☑☐☑☐☑☐☑☐☑☐☑
traffic_analyzer☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑
resource_listing☐☐☑☑N/A☐☐☐☐☐☐☐☐☑☑☐☐☐☐N/A☑☑☑☑
protocol_fuzzer☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
client_proto_fuzzer☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
vulnerability_tester☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
client_vuln_tester☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
amplifier_detectorN/A☑☑☑☑N/AN/AN/AN/A☑☑N/A☑☑☑☑N/A☑☑
active_scanner☐☐☐☐☑☑☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐