Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MSFinger — माइक्रोसॉफ्ट नेटवर्क सेवा फिंगरप्रिंटिंग टूल | Kitploit
उपकरण/GitHubGitHub/secorizon/msfinger
टोहीनेटवर्क मैपिंगभेद्यता विश्लेषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगDNS विश्लेषण
GitHubsecorizon/msfinger

MSFinger

माइक्रोसॉफ्ट नेटवर्क सेवा फिंगरप्रिंटिंग टूल

रिपॉजिटरी देखें
757509 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

MSFinger - माइक्रोसॉफ्ट नेटवर्क सेवा फिंगरप्रिंटिंग टूल

संस्करण: 1.0
लेखक: Laurent Gaffie
कंपनी: Secorizon

अवलोकन

MSFinger एक उच्च-प्रदर्शन नेटवर्क फिंगरप्रिंटिंग टूल है जिसे आंतरिक नेटवर्क रीकॉनिसेंस के लिए डिज़ाइन किया गया है। यह तेज़ी से Microsoft सेवाओं की पहचान करता है, सुरक्षा कॉन्फ़िगरेशन का पता लगाता है, और SMB, LDAP, और LDAPS प्रोटोकॉल में संभावित कमज़ोरियों को उजागर करता है।

मुख्य विशेषताएँ:

  • आंतरिक नेटवर्क के लिए अनुकूलित तेज़ समवर्ती स्कैनिंग (1 सेकंड डिफ़ॉल्ट टाइमआउट)
  • SMB/SMB2/SMB3 संस्करण और हस्ताक्षर का पता लगाना
  • LDAP/LDAPS हस्ताक्षर और चैनल बाइंडिंग का पता लगाना
  • बिल्ड नंबर मैपिंग के साथ OS संस्करण पहचान
  • स्थायी स्कैन परिणामों के लिए SQLite डेटाबेस
  • सुरक्षा जोखिमों को उजागर करने वाला रंग-कोडित आउटपुट
  • एकल IP, CIDR रेंज, IP रेंज, और फ़ाइल इनपुट के लिए समर्थन

स्थापना

MSFinger शुद्ध पायथन में लिखा गया है। Python 3.6+ के अलावा कोई अतिरिक्त निर्भरता आवश्यक नहीं है।

cd /path/to/MSFinger
chmod +x MSFinger.py

उपयोग

मूल सिंटैक्स

python3 MSFinger.py -i <लक्ष्य> [विकल्प]

कमांड-लाइन विकल्प

विकल्पविवरणडिफ़ॉल्ट
-i, --ipलक्ष्य IP, CIDR रेंज, या IP रेंजआवश्यक*
-f, --fileलक्ष्यों वाली फ़ाइल (प्रति पंक्ति एक)आवश्यक*
-t, --timeoutसेकंड में कनेक्शन टाइमआउट1.0
-w, --workersसमवर्ती कार्यकर्ताओं की संख्या100
-d, --databaseपरिणामों के लिए SQLite डेटाबेस फ़ाइलMSFinger.db
--no-colorरंगीन आउटपुट अक्षम करेंअक्षम

* या तो -i या -f निर्दिष्ट होना चाहिए


उदाहरण

एकल होस्ट स्कैन

python3 MSFinger.py -i 192.168.1.10

सबनेट स्कैन (CIDR)

python3 MSFinger.py -i 192.168.1.0/24

IP रेंज स्कैन

python3 MSFinger.py -i 192.168.1.1-50

फ़ाइल से एकाधिक रेंज

python3 MSFinger.py -f targets.txt

उदाहरण targets.txt:

192.168.1.0/24
10.0.0.1-100
172.16.5.50
# टिप्पणियाँ समर्थित हैं
192.168.2.0/25

कस्टम टाइमआउट और कार्यकर्ता

# छोटे टाइमआउट और अधिक कार्यकर्ताओं के साथ तेज़ स्कैन
python3 MSFinger.py -i 10.0.0.0/16 -t 0.3 -w 200

# लंबे टाइमआउट के साथ अधिक विश्वसनीय स्कैन
python3 MSFinger.py -i 192.168.1.0/24 -t 1.0 -w 50

कस्टम डेटाबेस

python3 MSFinger.py -i 192.168.1.0/24 -d pentest_2026.db

रंग अक्षम करें (लॉगिंग के लिए)

python3 MSFinger.py -i 192.168.1.0/24 --no-color > scan_results.txt

आउटपुट प्रारूप

कंसोल आउटपुट

परिणाम रंग-कोडित सुरक्षा संकेतकों के साथ वास्तविक समय में प्रदर्शित होते हैं:

[192.168.1.10] SMB: 3.1.1, Signing: required, OS: Windows Server 2022 21H2, Domain: CORP.LOCAL, Boot: 2026-01-01 10:30:15 | SMB1: disabled | Services: RDP, LDAP (signing: required), LDAPS (signing: required, channel binding: required)

रंग कोडिंग

  • 🟢 हरा: सुरक्षित कॉन्फ़िगरेशन (हस्ताक्षर आवश्यक)
  • 🟡 पीला: चेतावनी (सक्षम लेकिन आवश्यक नहीं, या त्रुटियों वाला पोर्ट खुला)
  • 🔴 लाल: कमज़ोर (हस्ताक्षर अक्षम या आवश्यक नहीं)
  • 🔵 नीला: सूचनात्मक (SMB1 अक्षम, सेवा स्थिति)

आउटपुट फ़ील्ड

SMB जानकारी:

  • SMB: X.X.X - SMB डायलेक्ट संस्करण (2.0.2, 2.1, 3.0, 3.0.2, 3.1.1)
  • Signing: <स्थिति> - आवश्यक/सक्षम/अक्षम
  • OS: <संस्करण> - बिल्ड नंबर के साथ Windows संस्करण
  • Domain: <नाम> - NetBIOS डोमेन/वर्कग्रुप नाम
  • Boot: <समय> - सिस्टम बूट समय (या अक्षम/अज्ञात)

SMB1 स्थिति:

  • SMB1: disabled - SMB1 समर्थित नहीं (सुरक्षित)
  • SMB1: supported, Signing: <स्थिति> - SMB1 सक्षम (संभावित जोखिम)

सेवाएँ:

  • RDP - रिमोट डेस्कटॉप प्रोटोकॉल (पोर्ट 3389) खुला
  • MSSQL - Microsoft SQL सर्वर (पोर्ट 1433) खुला
  • LDAP (signing: <स्थिति>) - पोर्ट 389 पर LDAP
  • LDAPS (signing: <स्थिति>, channel binding: <स्थिति>) - पोर्ट 636 पर LDAPS
  • LDAPS (port open, <त्रुटि>) - LDAPS पोर्ट प्रतिक्रिया दे रहा है लेकिन SSL हैंडशेक विफल

डेटाबेस स्कीमा

MSFinger सभी स्कैन परिणामों को स्थायी भंडारण और विश्लेषण के लिए SQLite डेटाबेस में संग्रहीत करता है।

तालिका: hosts

कॉलमप्रकारविवरण
idINTEGERप्राथमिक कुंजी (स्वत: वृद्धि)
ipTEXTIP पता (अद्वितीय)
hostnameTEXTहोस्टनाम (भविष्य के उपयोग के लिए आरक्षित)
os_versionTEXTऑपरेटिंग सिस्टम संस्करण
os_buildINTEGEROS बिल्ड नंबर
domainTEXTडोमेन/वर्कग्रुप नाम
boot_timeTEXTसिस्टम बूट टाइमस्टैम्प
smb_dialectTEXTSMB प्रोटोकॉल संस्करण
smb_signingTEXTSMB हस्ताक्षर स्थिति
smb1_supportedINTEGERSMB1 सक्षम (0=नहीं, 1=हाँ)
smb1_signingTEXTSMB1 हस्ताक्षर स्थिति
rdp_openINTEGERRDP पोर्ट खुला (0=नहीं, 1=हाँ)
mssql_openINTEGERMSSQL पोर्ट खुला (0=नहीं, 1=हाँ)
ldap_signingTEXTLDAP हस्ताक्षर स्थिति
ldaps_signingTEXTLDAPS हस्ताक्षर स्थिति
ldaps_channel_bindingTEXTLDAPS चैनल बाइंडिंग स्थिति
ldaps_errorTEXTLDAPS कनेक्शन त्रुटि (यदि कोई हो)
scan_timeTIMESTAMPपहले स्कैन का टाइमस्टैम्प
last_seenTIMESTAMPसबसे हाल का स्कैन टाइमस्टैम्प

डेटाबेस व्यवहार

  • मौजूदा डेटाबेस: नवीनतम स्कैन डेटा के साथ रिकॉर्ड अपडेट किए जाते हैं (अपसर्ट ऑपरेशन)
  • नया डेटाबेस: उचित स्कीमा के साथ स्वचालित रूप से बनाया गया
  • डुप्लिकेट IP: समान IP के लिए अंतिम स्कैन परिणाम पिछले डेटा को ओवरराइट करता है

डेटाबेस क्वेरी करना

# सभी कमज़ोर होस्ट देखें (कोई SMB हस्ताक्षर नहीं)
sqlite3 MSFinger.db "SELECT ip, os_version, smb_signing FROM hosts WHERE smb_signing != 'required'"

# LDAP हस्ताक्षर अक्षम वाले होस्ट खोजें
sqlite3 MSFinger.db "SELECT ip, domain, ldap_signing FROM hosts WHERE ldap_signing = 'not_required'"

# सभी Windows Server 2022 होस्ट सूचीबद्ध करें
sqlite3 MSFinger.db "SELECT ip, os_version, domain FROM hosts WHERE os_version LIKE '%Server 2022%'"

# CSV में निर्यात करें
sqlite3 -header -csv MSFinger.db "SELECT * FROM hosts" > results.csv

# OS के अनुसार होस्ट की गिनती
sqlite3 MSFinger.db "SELECT os_version, COUNT(*) FROM hosts GROUP BY os_version"

पहचान विवरण

SMB/SMB2/SMB3 पहचान

परीक्षण किए गए प्रोटोकॉल:

  • SMB1 (विरासत प्रोटोकॉल, सक्षम होने पर सुरक्षा जोखिम)
  • SMB2/3 (एकाधिक डायलेक्ट वाले आधुनिक प्रोटोकॉल)

एकत्रित जानकारी:

  1. डायलेक्ट संस्करण: 2.0.2, 2.1, 3.0, 3.0.2, 3.1.1
  2. हस्ताक्षर स्थिति:
    • required - सर्वर को संदेश हस्ताक्षर की आवश्यकता है (सुरक्षित)
    • enabled - सर्वर समर्थन करता है लेकिन हस्ताक्षर अनिवार्य नहीं
    • disabled - कोई हस्ताक्षर समर्थन नहीं (कमज़ोर)
  3. OS संस्करण: NTLMSSP चुनौती से निकाला गया
  4. बिल्ड नंबर: सटीक संस्करण पहचान के लिए Windows बिल्ड नंबर
  5. डोमेन: NetBIOS डोमेन या वर्कग्रुप नाम
  6. बूट समय: सिस्टम स्टार्टअप टाइमस्टैम्प (यदि उपलब्ध हो)

OS संस्करण मैपिंग:

बिल्ड रेंजऑपरेटिंग सिस्टम
10240Windows 10 1507
14393Windows 10 1607 / Server 2016
17763Windows 10 1809 / Server 2019
19041-19045Windows 10 20H2 - 22H2
20348Windows Server 2022 21H2
22000+Windows 11
25398Windows Server 2025

LDAP पहचान (पोर्ट 389)

हस्ताक्षर आवश्यकताओं को निर्धारित करने के लिए अनाम बाइंड का परीक्षण करता है:

  • परिणाम कोड 0: सफलता - हस्ताक्षर आवश्यक नहीं (रिले हमलों के लिए कमज़ोर)
  • परिणाम कोड 8: मजबूत प्रमाणीकरण आवश्यक - हस्ताक्षर आवश्यक है (सुरक्षित)
  • अन्य कोड: विभिन्न प्रमाणीकरण त्रुटियाँ

LDAPS पहचान (पोर्ट 636)

LDAP बाइंड के साथ SSL/TLS कनेक्शन का परीक्षण करता है:

  1. SSL हैंडशेक: अनुमेय सिफर समर्थन के साथ TLS कनेक्शन का प्रयास करता है
  2. हस्ताक्षर पहचान: SSL पर LDAP संदेश हस्ताक्षर का परीक्षण करता है
  3. चैनल बाइंडिंग: पता लगाता है कि TLS चैनल बाइंडिंग लागू है या नहीं

संभावित परिणाम:

  • signing: required, channel binding: required - अधिकतम सुरक्षा (सुरक्षित)
  • signing: not_required, channel binding: not_required - कोई सुरक्षा नहीं (कमज़ोर)
  • port open, SSL handshake failed - पोर्ट प्रतिक्रिया दे रहा है लेकिन SSL वार्ता विफल
  • port open, Connection error: 104 - पीयर द्वारा कनेक्शन रीसेट किया गया

सुरक्षा विश्लेषण

टूल डाउनलोड करें