Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MSFinger — माइक्रोसॉफ्ट नेटवर्क सेवा फिंगरप्रिंटिंग टूल | Kitploit
उपकरण/GitHubGitHub/secorizon/msfinger
टोहीनेटवर्क मैपिंगभेद्यता विश्लेषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगDNS विश्लेषण
GitHubsecorizon/msfinger

MSFinger

माइक्रोसॉफ्ट नेटवर्क सेवा फिंगरप्रिंटिंग टूल

रिपॉजिटरी देखें
7577 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

MSFinger - माइक्रोसॉफ्ट नेटवर्क सेवा फिंगरप्रिंटिंग टूल

संस्करण: 1.0
लेखक: Laurent Gaffie
कंपनी: Secorizon

अवलोकन

MSFinger एक उच्च-प्रदर्शन नेटवर्क फिंगरप्रिंटिंग टूल है जिसे आंतरिक नेटवर्क रीकॉनिसेंस के लिए डिज़ाइन किया गया है। यह तेज़ी से Microsoft सेवाओं की पहचान करता है, सुरक्षा कॉन्फ़िगरेशन का पता लगाता है, और SMB, LDAP, और LDAPS प्रोटोकॉल में संभावित कमज़ोरियों को उजागर करता है।

मुख्य विशेषताएँ:

  • आंतरिक नेटवर्क के लिए अनुकूलित तेज़ समवर्ती स्कैनिंग (1 सेकंड डिफ़ॉल्ट टाइमआउट)
  • SMB/SMB2/SMB3 संस्करण और हस्ताक्षर का पता लगाना
  • LDAP/LDAPS हस्ताक्षर और चैनल बाइंडिंग का पता लगाना
  • बिल्ड नंबर मैपिंग के साथ OS संस्करण पहचान
  • स्थायी स्कैन परिणामों के लिए SQLite डेटाबेस
  • सुरक्षा जोखिमों को उजागर करने वाला रंग-कोडित आउटपुट
  • एकल IP, CIDR रेंज, IP रेंज, और फ़ाइल इनपुट के लिए समर्थन

स्थापना

MSFinger शुद्ध पायथन में लिखा गया है। Python 3.6+ के अलावा कोई अतिरिक्त निर्भरता आवश्यक नहीं है।

root@kitploit:~
cd /path/to/MSFinger
chmod +x MSFinger.py

उपयोग

मूल सिंटैक्स

root@kitploit:~
python3 MSFinger.py -i <लक्ष्य> [विकल्प]

कमांड-लाइन विकल्प

* या तो -i या -f निर्दिष्ट होना चाहिए


उदाहरण

एकल होस्ट स्कैन

root@kitploit:~
python3 MSFinger.py -i 192.168.1.10

सबनेट स्कैन (CIDR)

root@kitploit:~
python3 MSFinger.py -i 192.168.1.0/24

IP रेंज स्कैन

root@kitploit:~
python3 MSFinger.py -i 192.168.1.1-50

फ़ाइल से एकाधिक रेंज

root@kitploit:~
python3 MSFinger.py -f targets.txt

उदाहरण targets.txt:

root@kitploit:~
192.168.1.0/24
10.0.0.1-100
172.16.5.50
# टिप्पणियाँ समर्थित हैं
192.168.2.0/25

कस्टम टाइमआउट और कार्यकर्ता

root@kitploit:~
# छोटे टाइमआउट और अधिक कार्यकर्ताओं के साथ तेज़ स्कैन
python3 MSFinger.py -i 10.0.0.0/16 -t 0.3 -w 200

# लंबे टाइमआउट के साथ अधिक विश्वसनीय स्कैन
python3 MSFinger.py -i 192.168.1.0/24 -t 1.0 -w 50

कस्टम डेटाबेस

root@kitploit:~
python3 MSFinger.py -i 192.168.1.0/24 -d pentest_2026.db

रंग अक्षम करें (लॉगिंग के लिए)

root@kitploit:~
python3 MSFinger.py -i 192.168.1.0/24 --no-color > scan_results.txt

आउटपुट प्रारूप

कंसोल आउटपुट

परिणाम रंग-कोडित सुरक्षा संकेतकों के साथ वास्तविक समय में प्रदर्शित होते हैं:

root@kitploit:~
[192.168.1.10] SMB: 3.1.1, Signing: required, OS: Windows Server 2022 21H2, Domain: CORP.LOCAL, Boot: 2026-01-01 10:30:15 | SMB1: disabled | Services: RDP, LDAP (signing: required), LDAPS (signing: required, channel binding: required)

रंग कोडिंग

  • 🟢 हरा: सुरक्षित कॉन्फ़िगरेशन (हस्ताक्षर आवश्यक)
  • 🟡 पीला: चेतावनी (सक्षम लेकिन आवश्यक नहीं, या त्रुटियों वाला पोर्ट खुला)
  • 🔴 लाल: कमज़ोर (हस्ताक्षर अक्षम या आवश्यक नहीं)
  • 🔵 नीला: सूचनात्मक (SMB1 अक्षम, सेवा स्थिति)

आउटपुट फ़ील्ड

SMB जानकारी:

  • SMB: X.X.X - SMB डायलेक्ट संस्करण (2.0.2, 2.1, 3.0, 3.0.2, 3.1.1)
  • Signing: <स्थिति> - आवश्यक/सक्षम/अक्षम
  • OS: <संस्करण> - बिल्ड नंबर के साथ Windows संस्करण
  • Domain: <नाम> - NetBIOS डोमेन/वर्कग्रुप नाम
  • Boot: <समय> - सिस्टम बूट समय (या अक्षम/अज्ञात)

SMB1 स्थिति:

  • SMB1: disabled - SMB1 समर्थित नहीं (सुरक्षित)
  • SMB1: supported, Signing: <स्थिति> - SMB1 सक्षम (संभावित जोखिम)

सेवाएँ:

  • RDP - रिमोट डेस्कटॉप प्रोटोकॉल (पोर्ट 3389) खुला
  • MSSQL - Microsoft SQL सर्वर (पोर्ट 1433) खुला
  • LDAP (signing: <स्थिति>) - पोर्ट 389 पर LDAP
  • LDAPS (signing: <स्थिति>, channel binding: <स्थिति>) - पोर्ट 636 पर LDAPS
  • LDAPS (port open, <त्रुटि>) - LDAPS पोर्ट प्रतिक्रिया दे रहा है लेकिन SSL हैंडशेक विफल

डेटाबेस स्कीमा

MSFinger सभी स्कैन परिणामों को स्थायी भंडारण और विश्लेषण के लिए SQLite डेटाबेस में संग्रहीत करता है।

तालिका: hosts

डेटाबेस व्यवहार

  • मौजूदा डेटाबेस: नवीनतम स्कैन डेटा के साथ रिकॉर्ड अपडेट किए जाते हैं (अपसर्ट ऑपरेशन)
  • नया डेटाबेस: उचित स्कीमा के साथ स्वचालित रूप से बनाया गया
  • डुप्लिकेट IP: समान IP के लिए अंतिम स्कैन परिणाम पिछले डेटा को ओवरराइट करता है

डेटाबेस क्वेरी करना

root@kitploit:~
# सभी कमज़ोर होस्ट देखें (कोई SMB हस्ताक्षर नहीं)
sqlite3 MSFinger.db "SELECT ip, os_version, smb_signing FROM hosts WHERE smb_signing != 'required'"

# LDAP हस्ताक्षर अक्षम वाले होस्ट खोजें
sqlite3 MSFinger.db "SELECT ip, domain, ldap_signing FROM hosts WHERE ldap_signing = 'not_required'"

# सभी Windows Server 2022 होस्ट सूचीबद्ध करें
sqlite3 MSFinger.db "SELECT ip, os_version, domain FROM hosts WHERE os_version LIKE '%Server 2022%'"

# CSV में निर्यात करें
sqlite3 -header -csv MSFinger.db "SELECT * FROM hosts" > results.csv

# OS के अनुसार होस्ट की गिनती
sqlite3 MSFinger.db "SELECT os_version, COUNT(*) FROM hosts GROUP BY os_version"

पहचान विवरण

SMB/SMB2/SMB3 पहचान

परीक्षण किए गए प्रोटोकॉल:

  • SMB1 (विरासत प्रोटोकॉल, सक्षम होने पर सुरक्षा जोखिम)
  • SMB2/3 (एकाधिक डायलेक्ट वाले आधुनिक प्रोटोकॉल)

एकत्रित जानकारी:

  1. डायलेक्ट संस्करण: 2.0.2, 2.1, 3.0, 3.0.2, 3.1.1
  2. हस्ताक्षर स्थिति:
    • required - सर्वर को संदेश हस्ताक्षर की आवश्यकता है (सुरक्षित)
    • enabled - सर्वर समर्थन करता है लेकिन हस्ताक्षर अनिवार्य नहीं
    • disabled - कोई हस्ताक्षर समर्थन नहीं (कमज़ोर)
  3. OS संस्करण: NTLMSSP चुनौती से निकाला गया
  4. बिल्ड नंबर: सटीक संस्करण पहचान के लिए Windows बिल्ड नंबर
  5. डोमेन: NetBIOS डोमेन या वर्कग्रुप नाम
  6. बूट समय: सिस्टम स्टार्टअप टाइमस्टैम्प (यदि उपलब्ध हो)

OS संस्करण मैपिंग:

LDAP पहचान (पोर्ट 389)

हस्ताक्षर आवश्यकताओं को निर्धारित करने के लिए अनाम बाइंड का परीक्षण करता है:

  • परिणाम कोड 0: सफलता - हस्ताक्षर आवश्यक नहीं (रिले हमलों के लिए कमज़ोर)
  • परिणाम कोड 8: मजबूत प्रमाणीकरण आवश्यक - हस्ताक्षर आवश्यक है (सुरक्षित)
  • अन्य कोड: विभिन्न प्रमाणीकरण त्रुटियाँ

LDAPS पहचान (पोर्ट 636)

LDAP बाइंड के साथ SSL/TLS कनेक्शन का परीक्षण करता है:

  1. SSL हैंडशेक: अनुमेय सिफर समर्थन के साथ TLS कनेक्शन का प्रयास करता है
  2. हस्ताक्षर पहचान: SSL पर LDAP संदेश हस्ताक्षर का परीक्षण करता है
  3. चैनल बाइंडिंग: पता लगाता है कि TLS चैनल बाइंडिंग लागू है या नहीं

संभावित परिणाम:

  • signing: required, channel binding: required - अधिकतम सुरक्षा (सुरक्षित)
  • signing: not_required, channel binding: not_required - कोई सुरक्षा नहीं (कमज़ोर)
  • port open, SSL handshake failed - पोर्ट प्रतिक्रिया दे रहा है लेकिन SSL वार्ता विफल
  • port open, Connection error: 104 - पीयर द्वारा कनेक्शन रीसेट किया गया

सुरक्षा विश्लेषण

महत्वपूर्ण निष्कर्ष (🔴 लाल)

SMB हस्ताक्षर अक्षम:

  • SMB रिले हमलों के लिए कमज़ोर
  • हमलावर प्रमाणीकरण को इंटरसेप्ट और रिले कर सकता है
  • अनुशंसा: समूह नीति के माध्यम से SMB हस्ताक्षर सक्षम करें

LDAP हस्ताक्षर आवश्यक नहीं:

  • LDAP रिले हमलों के लिए कमज़ोर
  • क्रेडेंशियल अन्य सेवाओं को रिले किए जा सकते हैं
  • अनुशंसा: रजिस्ट्री में LdapEnforceChannelBinding=2 और LDAPServerIntegrity=2 सेट करें

चैनल बाइंडिंग के बिना LDAPS:

  • एन्क्रिप्शन के बावजूद LDAPS रिले के लिए कमज़ोर
  • अनुशंसा: प्रमाणीकरण के लिए विस्तारित सुरक्षा सक्षम करें

चेतावनियाँ (🟡 पीला)

SMB हस्ताक्षर सक्षम (आवश्यक नहीं):

  • अक्षम से बेहतर लेकिन लागू नहीं
  • क्लाइंट हस्ताक्षर न करने का विकल्प चुन सकते हैं
  • अनुशंसा: "सक्षम" से "आवश्यक" में बदलें

SMB1 समर्थित:

  • ज्ञात कमज़ोरियों वाला विरासत प्रोटोकॉल
  • जब तक विरासत प्रणालियों द्वारा आवश्यक न हो, अक्षम किया जाना चाहिए
  • अनुशंसा: PowerShell या समूह नीति के माध्यम से SMBv1 अक्षम करें

अच्छे कॉन्फ़िगरेशन (🟢 हरा)

SMB हस्ताक्षर आवश्यक:

  • सभी SMB ट्रैफ़िक क्रिप्टोग्राफ़िक रूप से हस्ताक्षरित है
  • रिले हमलों को रोकता है

LDAP/LDAPS हस्ताक्षर आवश्यक:

  • LDAP संदेश हस्ताक्षरित हैं
  • छेड़छाड़ और रिले से बचाता है

चैनल बाइंडिंग लागू:

  • TLS चैनल बाइंडिंग SSL रिले को रोकता है
  • LDAPS सुरक्षा का उच्चतम स्तर

प्रदर्शन ट्यूनिंग

टाइमआउट अनुशंसाएँ

मेमोरी संबंधी विचार

प्रत्येक कार्यकर्ता न्यूनतम मेमोरी (~1-2MB) का उपभोग करता है। सिस्टम संसाधनों के आधार पर कार्यकर्ताओं को समायोजित करें:

root@kitploit:~
# उच्च-प्रदर्शन स्कैन (अच्छे CPU/RAM की आवश्यकता)
python3 MSFinger.py -i 10.0.0.0/8 -t 0.5 -w 500

# रूढ़िवादी स्कैन (कम संसाधन उपयोग)
python3 MSFinger.py -i 192.168.0.0/16 -t 2.0 -w 50

समस्या निवारण

कोई परिणाम दिखाई नहीं दे रहा

  1. नेटवर्क कनेक्टिविटी जांचें:

    root@kitploit:~
    ping <लक्ष्य_ip>
    telnet <लक्ष्य_ip> 445
    
  2. टाइमआउट बढ़ाएँ:

    root@kitploit:~
    python3 MSFinger.py -i <लक्ष्य> -t 3.0
    
  3. फ़ायरवॉल नियम जांचें:

    • सुनिश्चित करें कि पोर्ट 445, 389, 636, 3389, 1433 सुलभ हैं
    • सत्यापित करें कि कोई होस्ट-आधारित फ़ायरवॉल स्कैन को ब्लॉक नहीं कर रहा

LDAPS कनेक्शन त्रुटियाँ

"SSL handshake failed" या "Connection error: 104":

  • सर्वर को क्लाइंट प्रमाणपत्र प्रमाणीकरण की आवश्यकता हो सकती है
  • सर्वर गैर-मानक SSL/TLS कॉन्फ़िगरेशन का उपयोग कर सकता है
  • निदान के लिए openssl s_client -connect <ip>:636 का उपयोग करने का प्रयास करें

डेटाबेस लॉक

यदि एकाधिक प्रक्रियाओं से स्कैन किया जा रहा है:

root@kitploit:~
# विभिन्न डेटाबेस फ़ाइलों का उपयोग करें
python3 MSFinger.py -i 192.168.1.0/24 -d scan1.db &
python3 MSFinger.py -i 192.168.2.0/24 -d scan2.db &

अनुमति त्रुटियाँ

सुनिश्चित करें कि स्क्रिप्ट निष्पादन योग्य है:

root@kitploit:~
chmod +x MSFinger.py

एकीकरण उदाहरण

Nmap एकीकरण

पहले लाइव SMB होस्ट की पहचान करें, फिर फिंगरप्रिंट करें:

root@kitploit:~
nmap -p445 --open -oG - 192.168.1.0/24 | awk '/445\/open/{print $2}' > smb_hosts.txt
python3 MSFinger.py -f smb_hosts.txt

अनुसूचित स्कैनिंग

cron के साथ नेटवर्क परिवर्तनों की निगरानी करें:

root@kitploit:~
# crontab में जोड़ें (प्रतिदिन सुबह 2 बजे)
0 2 * * * /usr/bin/python3 /path/to/MSFinger.py -i 192.168.1.0/24 -d /var/scans/daily_scan.db

PowerShell निर्यात

PowerShell से क्वेरी और सुधार:

root@kitploit:~
# Install SQLite PowerShell module
Install-Module -Name SimplySql

# Query vulnerable hosts
Open-SQLiteConnection -DataSource "MSFinger.db"
$vulnerable = Invoke-SqlQuery -Query "SELECT ip FROM hosts WHERE smb_signing != 'required'"
Close-SqlConnection

# Remediate
foreach ($host in $vulnerable) {
    Set-SmbServerConfiguration -ComputerName $host.ip -RequireSecuritySignature $true -Force
}

क्रेडिट

लेखक: Laurent Gaffie ([email protected])
लाइसेंस: GNU जनरल पब्लिक लाइसेंस v3.0


लाइसेंस

यह प्रोग्राम मुफ़्त सॉफ़्टवेयर है: आप इसे फ्री सॉफ़्टवेयर फाउंडेशन द्वारा प्रकाशित GNU जनरल पब्लिक लाइसेंस के संस्करण 3 या (आपके विकल्प पर) किसी भी बाद के संस्करण की शर्तों के तहत पुनर्वितरित और/या संशोधित कर सकते हैं।

यह प्रोग्राम इस उम्मीद में वितरित किया जाता है कि यह उपयोगी होगा, लेकिन बिना किसी वारंटी के; यहां तक कि व्यापारिकता या किसी विशेष उद्देश्य के लिए उपयुक्तता की निहित वारंटी के बिना। अधिक विवरण के लिए GNU जनरल पब्लिक लाइसेंस देखें।

टूल डाउनलोड करें
विकल्पविवरणडिफ़ॉल्ट
-i, --ipलक्ष्य IP, CIDR रेंज, या IP रेंजआवश्यक*
-f, --fileलक्ष्यों वाली फ़ाइल (प्रति पंक्ति एक)आवश्यक*
-t, --timeoutसेकंड में कनेक्शन टाइमआउट1.0
-w, --workersसमवर्ती कार्यकर्ताओं की संख्या100
-d, --databaseपरिणामों के लिए SQLite डेटाबेस फ़ाइलMSFinger.db
--no-colorरंगीन आउटपुट अक्षम करेंअक्षम
कॉलमप्रकारविवरण
idINTEGERप्राथमिक कुंजी (स्वत: वृद्धि)
ipTEXTIP पता (अद्वितीय)
hostnameTEXTहोस्टनाम (भविष्य के उपयोग के लिए आरक्षित)
os_versionTEXTऑपरेटिंग सिस्टम संस्करण
os_buildINTEGEROS बिल्ड नंबर
domainTEXTडोमेन/वर्कग्रुप नाम
boot_timeTEXTसिस्टम बूट टाइमस्टैम्प
smb_dialectTEXTSMB प्रोटोकॉल संस्करण
smb_signingTEXTSMB हस्ताक्षर स्थिति
smb1_supportedINTEGERSMB1 सक्षम (0=नहीं, 1=हाँ)
smb1_signingTEXTSMB1 हस्ताक्षर स्थिति
rdp_openINTEGERRDP पोर्ट खुला (0=नहीं, 1=हाँ)
mssql_openINTEGERMSSQL पोर्ट खुला (0=नहीं, 1=हाँ)
ldap_signingTEXTLDAP हस्ताक्षर स्थिति
ldaps_signingTEXTLDAPS हस्ताक्षर स्थिति
ldaps_channel_bindingTEXTLDAPS चैनल बाइंडिंग स्थिति
ldaps_errorTEXTLDAPS कनेक्शन त्रुटि (यदि कोई हो)
scan_timeTIMESTAMPपहले स्कैन का टाइमस्टैम्प
last_seenTIMESTAMPसबसे हाल का स्कैन टाइमस्टैम्प
बिल्ड रेंजऑपरेटिंग सिस्टम
10240Windows 10 1507
14393Windows 10 1607 / Server 2016
17763Windows 10 1809 / Server 2019
19041-19045Windows 10 20H2 - 22H2
20348Windows Server 2022 21H2
22000+Windows 11
25398Windows Server 2025
नेटवर्क प्रकारअनुशंसित टाइमआउटकार्यकर्ता
तेज़ आंतरिक LAN (1Gbps+)0.5s200-300
सामान्य आंतरिक नेटवर्क1.0s (डिफ़ॉल्ट)100-150
धीमा/वायरलेस नेटवर्क2.0-3.0s50-100
VPN कनेक्शन3.0-5.0s30-50