Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Some-Tools — कुछ पेंटेस्ट टूल्स। कुछ पेंटेस्टिंग टूल्स को इंस्टॉल करें और अपडेट रखें। मैंने अपनी OSCP परीक्षा पास करने के लिए इसका उपयोग किया। | Kitploit
उपकरण/GitHubGitHub/som3canadian/some-tools
भेद्यता परीक्षण फ्रेमवर्कविशेषाधिकार वृद्धिशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगउपयोगिताएँ और फ्रेमवर्कलर्निंग और शिक्षा
GitHubsom3canadian/some-tools

Some-Tools

कुछ पेंटेस्ट टूल्स। कुछ पेंटेस्टिंग टूल्स को इंस्टॉल करें और अपडेट रखें। मैंने अपनी OSCP परीक्षा पास करने के लिए इसका उपयोग किया।

रिपॉजिटरी देखें
64154 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Some-Tools

अपने सभी पेंटेस्ट टूल्स को एक जगह प्रबंधित करें और एक कमांड से उन्हें अपडेट रखें 😎

sometools का लक्ष्य उन सभी टूल्स को प्रबंधित करना है जो Kali में शामिल नहीं हैं या जिनके लिए sudo apt install उपलब्ध नहीं है। Sometools बेहतर काम करता है यदि टूल्स एक repo हैं, लेकिन इसे बिना repo के भी काम करने के लिए ट्वीक किया जा सकता है।

क्यों

मैं उन टूल्स को प्रबंधित और अपडेट रखने का एक आसान तरीका ढूंढ रहा था जो Kali-Linux में शामिल नहीं हैं। उदाहरण के लिए, मैं privilege escalation स्क्रिप्ट्स को प्रबंधित करने का एक आसान तरीका ढूंढ रहा था। एक दिन मैंने eugenekolo का sec-tools देखा (जिसे आप पेज के नीचे देख सकते हैं) और इसने मुझे तुरंत अपने टूल पर काम शुरू करने की प्रेरणा दी। मेरी मुख्य प्रेरणा check-update-all कमांड थी, जो आपको अपने सभी इंस्टॉल किए गए टूल्स को आसानी से अपडेट करने देता है।

लेकिन ध्यान रखें कि यह अलग है। मैंने इसे उन लोगों के लिए बनाया है जो Kali के साथ काम कर रहे हैं। इसे अन्य distro पर भी काम करना चाहिए, लेकिन मैंने Burp Suite या SQLmap जैसे टूल शामिल नहीं किए क्योंकि वे Kali में डिफ़ॉल्ट रूप से आते हैं।

स्थापना```bash

$ git clone https://github.com/som3canadian/Some-Tools $ cd Some-Tools $ ./sometools.sh setup

after setup, open new terminal or tab

$ ./sometools.sh list

you can look in your .zshrc or .bashrc if you are not sure that the installation worked.

For more info see Actions Detailed section.

root@kitploit:~
## बुनियादी उपयोग

![Some-Tools Help](https://assets.kitploit.com/production/public/readmes/3722/2c2f36aa97f4f3058a778becd79c98e26fdedb749e9f2297f3faf2552487e322.png)

**नोट**: टूल का उपयोग करते समय श्रेणी के नाम निर्दिष्ट करने की आवश्यकता नहीं है। बस टूल का नाम या ID का उपयोग करें। आप `./sometools.sh list` करके टूल ID देख सकते हैं।

सबसे अधिक उपयोग की जाने वाली क्रियाएं हैं:

- list
- install
- check-update-all
- git-search
- self-update```bash
# Inital setup. Should be the first command
$ ./sometools.sh setup
# List all available tools
$ ./sometools.sh list
# List all available tools of a category
$ ./sometools.sh list-cat Utilities
# List install tool(s)
$ ./sometools.sh list-installed
# List installed tools accessible from anywhere on your machine
$ ./sometool.sh list-bin
# Install a tool
$ ./sometools.sh install unicorn
# Using ID instead of tool name
$ ./sometools.sh install 4
# Install all tools of a Category
$ ./sometools.sh install-cat PrivEsc-Win
# Install All tools
$ ./sometools.sh install all
# Check update for all installed tools
# check-update-all command is the main reason why I made this
$ ./sometools.sh check-update-all
# Check for update
$ ./sometools.sh check-update PEAS
# Using ID instead of tool name
$ ./sometools.sh check-update 9
# Search for a tool on github
$ ./sometools.sh git-search LinEnum
# Search for a PoC in the PoC-in-GitHub tool
$ ./sometools.sh search-poc
# Show README.md of an installed tool
$ ./sometools.sh info unicorn
# Using ID instead of tool name
$ ./sometools.sh info 4
# Add a new tool
$ ./sometools.sh add-tool newtoolname PrivEsc-Lin
# Uninstall a tool
$ ./sometools.sh uninstall unicorn
# Using ID instead of tool name
$ ./sometools.sh uninstall 4
# Unistall all tools of a Category
$ ./sometools.sh uninstall-cat PrivEsc-Win
# Update some-tools
$ ./sometools.sh self-update
# Delete all installed tools, remove bin directory and delete our modification in .zshrc or .bashrc
$ ./sometools.sh complete-uninstall

बिन निर्देशिका

  • बिन निर्देशिका सेटअप क्रिया करने पर बनाई जाएगी। यह वह निर्देशिका पथ होगा जिसे हम अपने शेल $PATH (your/install/dir/Some-Tools/bin) में जोड़ेंगे। बिन निर्देशिका में हम उन उपकरणों की प्रतिलिपि (सिमलिंक) रखेंगे जिन्हें हम अपनी मशीन पर हर जगह निष्पादनीय बनाना चाहते हैं। उदाहरण के लिए unicorn.py जैसे उपकरण को, आप जहाँ चाहें वहाँ unicorn निष्पादित कर सकते हैं।

  • सेटअप क्रिया प्रक्रिया में bin/PrivEsc-Lin और bin/PrivEsc-Win भी बनाएगी। इस निर्देशिका में हम अपने विशेषाधिकार वृद्धि स्क्रिप्ट रखेंगे। इसलिए, जब आप अपने उपकरणों का उपयोग करना चाहें, तो आप एक पायथन HTTP सर्वर चला सकते हैं और जल्दी से वांछित स्क्रिप्ट अपलोड कर सकते हैं। उन फ़ोल्डरों में स्क्रिप्ट check-update क्रिया के साथ उपकरण(ों) को अपडेट करने के साथ ही अपडेट हो जाएंगी।

उपकरण सूची

सारांश

  • 59 उपकरण

नोट:

  • PEAS में linPEAS और winPEAS दोनों स्क्रिप्ट शामिल हैं
  • BeRoot में Linux और Windows दोनों स्क्रिप्ट शामिल हैं

क्रियाएँ विस्तार से

  • setup (सेटअप प्रक्रिया):

    • यह पहला कमांड होना चाहिए जो आप चलाएँ।
    • पहले यह पूछेगा कि आप .bashrc या .zshrc के बीच किस शेल का उपयोग करना चाहते हैं (निर्मित सेटअप क्रिया काम नहीं करेगी यदि आप दो शेल में से एक का उपयोग नहीं कर रहे हैं)
    • स्क्रिप्ट $SOME_ROOT चर सेट करेगी
    • सेटअप के बाद, आप नए टर्मिनल टैब/विंडो खोल सकते हैं या नए पथ को सक्रिय करने के लिए वर्तमान टर्मिनल में अपने शेल (.bashrc या .zshrc) को स्रोत कर सकते हैं। अपना नया पथ देखने के लिए आप echo $PATH कर सकते हैं
    • आपकी शेल फ़ाइल (.bashrc या .zshrc) में, हम संशोधन करने से पहले आपके $PATH की प्रतिलिपि बनाएंगे। यह आपकी शेल फ़ाइल के अंत से कुछ पंक्तियाँ पहले टिप्पणी की जाएगी। इसलिए यदि आप अपने पथ को Some-Tools सेटअप से पहले रीसेट करना चाहते हैं, तो आप अपनी शेल फ़ाइल में टिप्पणी किए गए कमांड को कॉपी कर सकते हैं, फ़ाइल में हमने जो बनाया है उसे साफ कर सकते हैं और अंत में इसे स्रोत कर सकते हैं।
    • बिन निर्देशिका का निर्माण। (bin, bin/PrivEsc-Lin और bin/PrivEsc-Win)
    • बेहतर समझ के लिए आप sometools.sh में सेटअप अनुभाग पढ़ सकते हैं। ```bash $ ./sometools.sh setup
    root@kitploit:~
  • install और install-all:

    • एक टूल या सभी टूल्स इंस्टॉल करें।
    • यदि आप केवल एक टूल इंस्टॉल करते हैं, तो टूल के नाम के बजाय आप उसका आईडी नंबर उपयोग कर सकते हैं जो ./sometools.sh list करने पर दिखाया जाता है।
    • जब आप एक टूल इंस्टॉल करेंगे, तो यह टूल डायरेक्टरी में एक .installed फ़ाइल बनाएगा। यह फ़ाइल हमारी list-installed कार्रवाई में सहायता करेगी। ```bash $ ./sometools.sh list # see which tool can be install

कुछ-उपकरण git-search

  • search-poc
    • PoC-in-GitHub उपकरण में PoC खोजें
    • उस फ़ंक्शन का उपयोग करने के लिए, PoC-in-GitHub उपकरण स्थापित होना चाहिए। ```bash $ ./sometools.sh search-poc
    root@kitploit:~

Some-Tools search-poc

  • self-update:

    • यह फ़ंक्शन इस टूल (Some-Tools) को अपडेट रखने में मदद करता है। यदि आप पीछे हैं तो यह पूछेगा कि क्या आप pull करना चाहते हैं। ```bash $ ./sometools.sh self-update
    root@kitploit:~
  • uninstall:

    • एक स्थापित टूल को अनइंस्टॉल करें।
    • टूल के नाम के बजाय, आप ./sometools.sh list चलाने पर दिखाई गई उसकी आईडी संख्या का उपयोग कर सकते हैं। ```bash $ ./sometools.sh uninstall unicorn

    example using an ID number

    $ ./sometools.sh uninstall 4

    root@kitploit:~
  • add-tool:

    • add-tool आपके द्वारा निर्दिष्ट श्रेणी में आपकी नई निर्देशिका बनाएगा। यह इस निर्देशिका में 3 फ़ाइलें भी बनाएगा: install-tool.sh, uninstall-tool.sh और .gitignore।
    • अन्य टूल्स को देखने से आपको समझने में मदद मिलेगी कि अपना टूल कैसे जोड़ें। यह काफी आसान है। ये 3 फ़ाइलें हैं, जो add-tool एक्शन आपके लिए बनाएगा।
    • टूल जोड़ते समय मैं दृढ़ता से सुझाव देता हूं कि टूल का नाम उनके रेपो के समान ही रखें। बाद में check-update एक्शन का उपयोग करना अधिक आसान होगा। लेकिन यदि आप एक अलग नाम चाहते हैं, तो आप PrivEsc-Lin निर्देशिका में टूल के साथ एक उदाहरण देख सकते हैं। आपको अपने टूल निर्देशिका में फ़ाइल को बदलने की आवश्यकता हो सकती है।

Zsh फंक्शन्स

  • Zsh फंक्शन्स में कोई पेंटेस्ट टूल नहीं हैं, इसमें छोटी स्क्रिप्ट हैं जो मेरे कार्यप्रवाह में बहुत मदद करती हैं और मुझे लगा कि यह दूसरों के लिए भी उपयोगी होगी।

  • शायद इसका उपयोग अन्य शेल के साथ किया जा सकता है लेकिन मैं इसे zsh के साथ उपयोग करता हूँ।

  • यह सेटअप प्रक्रिया के दौरान सेट नहीं होगा। आपको इसे मैन्युअल रूप से सेट करना होगा। कैसे? अपनी .zshrc फ़ाइल में नीचे दिए गए स्निपेट को जोड़कर।```bash

Custom functions dir

make sure to modify the path below to fit your need

fpath=(~/path/of/sometools/Zsh-Functions $fpath); autoload -U $fpath[1]/*(.:t)

root@kitploit:~
- mkcd: mkdir और cd
- mv: एक फ़ाइल/फ़ोल्डर को अपनी वर्तमान निर्देशिका में ले जाएँ (एक तर्क के साथ)
- op: फ़ाइल मैनेजर में फ़ाइल या फ़ोल्डर खोलें (वर्तमान निर्देशिका खोलने के लिए `op .`)

## अन्य

- टूल नाम के बजाय आईडी नंबर का उपयोग करते समय, सुनिश्चित करें कि आप `./sometools.sh list` से आईडी नंबर का उपयोग करें, न कि `./sometools.sh list-installed` से।
- यदि आप एक नया टूल जोड़ते हैं जिसके लिए विशिष्ट अद्यतन निर्देशों की आवश्यकता है, तो आप टूल निर्देशिका में `update-tool.sh` फ़ाइल बना सकते हैं (जैसे install-tool.sh और uninstall-tool.sh फ़ाइल)। जब आप check-update करेंगे, तो some-tools.sh स्क्रिप्ट इसे ध्यान में रखेगी।
- आप दो टूल के लिए एक ही नाम का **उपयोग नहीं कर सकते**। इससे समस्याएँ होंगी। add-tool क्रिया का उपयोग करते समय, हम इसकी जाँच करेंगे। इसका एक समाधान क्रिया का उपयोग करते समय श्रेणी का नाम निर्दिष्ट करना होगा, लेकिन मैं **वास्तव में ऐसा नहीं चाहता**। चूंकि एक अलग नाम का उपयोग करना आसान है, मेरा अभी के लिए ऐसा समाधान विकसित करने का कोई इरादा नहीं है जो हमें कई टूल के लिए एक ही नाम का उपयोग करने दे।
- आपके द्वारा स्थापित किए जाने वाले कुछ टूल `sudo` अनुमतियाँ माँग सकते हैं!
- रिपो में शामिल `check-git.sh` फ़ाइल check-update और check-update-all क्रियाओं के लिए है।
- मैं इसे अपने खाली समय में बना रहा हूँ, इसमें कुछ बग हो सकते हैं। यदि स्टार्स बढ़ने लगे, तो मैं अधिक समय और प्रयास लगा सकता हूँ।

## लाइसेंस

प्रत्येक टूल अपने स्वयं के लाइसेंस के तहत लाइसेंस प्राप्त हैं। जहाँ तक Some-Tools का सवाल है, यह GNU सामान्य सार्वजनिक लाइसेंस v3.0 के तहत लाइसेंस प्राप्त है।

⭐ यदि आप इसे उपयोगी पाते हैं, तो इस पृष्ठ के शीर्ष पर इसे स्टार करें ⭐ या आप मुझे एक ☕ खरीद सकते हैं। धन्यवाद 🔥😎

<a href="https://www.buymeacoffee.com/somecanadian" target="_blank"><img src="https://assets.kitploit.com/production/public/readmes/3722/eecc7380590efb5bd32637f86ef07884b0e9f1f82f7dbf8b2bc7e8410d721225.png" alt="Buy Me A Coffee" height="51" width="217"></a>

## श्रेय

- के विचार से बनाया गया: <https://github.com/eugenekolo/sec-tools> और <https://github.com/zardus/ctf-tools>।
- Vagrant बॉक्स द्वारा: [nicmilot](https://app.vagrantup.com/nicmilot/boxes/kali-full-2020)। आप उनके अन्य Vagrant बॉक्स देख सकते हैं जैसे: VMware Fusion के लिए [pwk-kali-2018](https://app.vagrantup.com/nicmilot/boxes/pwk-kali-2018) और VMware Fusion के लिए [Metapsloitable3](https://app.vagrantup.com/nicmilot/boxes/metasploitable3-win2008-vmware) भी।
टूल डाउनलोड करें
श्रेणीउपकरणविवरण
चोरी-छिपनाBashfuscatorएक पूरी तरह से कॉन्फ़िगरेबल और विस्तार योग्य Bash अस्पष्टीकरण ढांचा।
चोरी-छिपनाChimeraChimera एक PowerShell अस्पष्टीकरण स्क्रिप्ट है जो AMSI और वाणिज्यिक एंटीवायरस समाधानों को बायपास करने के लिए डिज़ाइन की गई है।
चोरी-छिपनाPyFuscationफ़ंक्शन नाम, चर और पैरामीटर बदलकर PowerShell स्क्रिप्ट को अस्पष्ट करें।
चोरी-छिपनाtvasion🎭 PowerShell और C# के साथ AES एन्क्रिप्शन के माध्यम से फ़ाइल हस्ताक्षर परिवर्तन पर आधारित एंटी वायरस चोरी-छिपना...
चोरी-छिपनाunicornUnicorn एक सरल उपकरण है जो PowerShell डाउनग्रेड हमले का उपयोग करके सीधे मेमोरी में शेलकोड इंजेक्ट करने के लिए है...
शोषण-विनwindows-kernel-exploitswindows-kernel-exploits Windows प्लेटफ़ॉर्म विशेषाधिकार वृद्धि भेद्यता संग्रह
विशेषाधिकार-लिनBeRootविशेषाधिकार वृद्धि परियोजना - Windows / Linux / Mac
विशेषाधिकार-लिनLinEnumस्क्रिप्टेड स्थानीय Linux गणना <> विशेषाधिकार वृद्धि जाँच
विशेषाधिकार-लिनLinPwnइंटरैक्टिव पोस्ट एक्सप्लॉइटेशन उपकरण
विशेषाधिकार-लिनPEASPEASS - विशेषाधिकार वृद्धि अद्भुत स्क्रिप्ट सूट
विशेषाधिकार-लिनSUID3NUMएक स्वतंत्र पायथन स्क्रिप्ट जो SUID बाइनरी को गणना करने के लिए पायथन के अंतर्निहित मॉड्यूल का उपयोग करती है...
विशेषाधिकार-लिनSetUIDविशेषाधिकार वृद्धि के लिए मेरी व्यक्तिगत मार्गदर्शिका
विशेषाधिकार-लिनlinux-enum-modबस पेंटेस्ट सामग्री का संग्रह
विशेषाधिकार-लिनlinux-exploit-suggesterLinux विशेषाधिकार वृद्धि ऑडिटिंग उपकरण
विशेषाधिकार-लिनlinux-exploit-suggester-2अगली पीढ़ी का Linux कर्नेल शोषण सुझावक
विशेषाधिकार-लिनlinuxprivcheckerएक Linux विशेषाधिकार वृद्धि जाँच स्क्रिप्ट
विशेषाधिकार-लिनlseवर्बोसिटी स्तरों के साथ पेंटेस्टिंग और CTF के लिए Linux गणना उपकरण
विशेषाधिकार-लिनpspyरूट अनुमतियों के बिना Linux प्रक्रियाओं की निगरानी करें
विशेषाधिकार-लिनsetuid-wrapperएक सरल setuid रैपर प्रोग्राम, जो उन्नत विशेषाधिकारों के साथ शेल स्क्रिप्ट लॉन्च करने के लिए है।
विशेषाधिकार-लिनunix-privesc-checkcode.google.com/p/unix-privesc-check से स्वचालित रूप से निर्यात किया गया
विशेषाधिकार-विनGhostpack-CompiledBinariesGhostpack के लिए संकलित बाइनरी (.NET v4.0)
विशेषाधिकार-विनJAWSJAWS - बस एक और Windows (गणना) स्क्रिप्ट
विशेषाधिकार-विनPowerlessOSCP लैब (पुराने Windows) को ध्यान में रखकर बनाई गई Windows विशेषाधिकार वृद्धि (गणना) स्क्रिप्ट
विशेषाधिकार-विनPrivescWindows बैच स्क्रिप्ट जो गलत कॉन्फ़िगरेशन समस्याओं का पता लगाती है जो विशेषाधिकार वृद्धि का कारण बन सकती हैं।
विशेषाधिकार-विनSessionGopherSessionGopher एक PowerShell उपकरण है जो दूरस्थ पहुँच के लिए सहेजे गए सत्र जानकारी निकालने के लिए WMI का उपयोग करता है...
विशेषाधिकार-विनSherlockस्थानीय विशेषाधिकार वृद्धि भेद्यता के लिए लापता सॉफ़्टवेयर पैच खोजने के लिए PowerShell स्क्रिप्ट।
विशेषाधिकार-विनWinPwnआंतरिक Windows प्रवेश परीक्षण / AD-सुरक्षा के लिए स्वचालन
विशेषाधिकार-विनWindows-Privilege-EscalationWindows विशेषाधिकार वृद्धि तकनीकें और स्क्रिप्ट
विशेषाधिकार-विनWindows-Exploit-Suggesterयह उपकरण लक्ष्य के पैच स्तरों की तुलना Microsoft भेद्यता डेटाबेस से करता है...
विशेषाधिकार-विनmimikatzWindows सुरक्षा के साथ खेलने के लिए एक छोटा उपकरण
विशेषाधिकार-विनwesngWindows शोषण सुझावक - अगली पीढ़ी
विशेषाधिकार-विनwindows-privesc-checkWindows सिस्टम पर सरल विशेषाधिकार वृद्धि वेक्टर की जाँच के लिए स्वतंत्र निष्पादन योग्य
उपयोगिताएँGraphQLmapGraphQLmap एक स्क्रिप्टिंग इंजन है जो पेंटेस्टिंग उद्देश्यों के लिए graphql एंडपॉइंट के साथ बातचीत करने के लिए है।
उपयोगिताएँPoC-in-GitHub📡 GitHub से स्वचालित रूप से PoC संग्रह। ⚠️ मैलवेयर से सावधान रहें।
उपयोगिताएँSirepRATWindows IoT Core पर SYSTEM के रूप में दूरस्थ कमांड निष्पादन (Python2.7 <> Python3 के लिए रिलीज़ उपलब्ध)
उपयोगिताएँWindows-Toolsकुछ Windows उपकरण।
उपयोगिताएँchiselHTTP पर एक तेज़ TCP/UDP सुरंग
उपयोगिताएँcrackhashCrackhash एक उपकरण है जो मुफ्त ऑनलाइन सेवाओं का उपयोग करके विभिन्न प्रकार के हैश को क्रैक करने का प्रयास करता है।
उपयोगिताएँcryptz🔒 [ बहु एन्क्रिप्शन / डिक्रिप्शन ] 🔓
उपयोगिताएँdecodifyएन्कोडेड स्ट्रिंग्स का पता लगाएं और डीकोड करें, पुनरावर्ती रूप से।
उपयोगिताएँenum4linux-ngenum4linux (एक Windows/Samba गणना उपकरण) का अगली पीढ़ी का संस्करण अतिरिक्त सुविधाओं के साथ...
उपयोगिताएँevil-winrmहैकिंग/पेंटेस्टिंग के लिए अंतिम WinRM शेल
उपयोगिताएँhaiti🔑 हैश प्रकार पहचानकर्ता (CLI <> lib)
उपयोगिताएँimpacketImpacket नेटवर्क प्रोटोकॉल के साथ काम करने के लिए पायथन कक्षाओं का एक संग्रह है।
उपयोगिताएँnishangNishang - रेड टीम, प्रवेश परीक्षण और आक्रामक सुरक्षा के लिए आक्रामक PowerShell।
उपयोगिताएँnmapAutomatorएक स्क्रिप्ट जिसे आप पृष्ठभूमि में चला सकते हैं!
उपयोगिताएँpypykatzशुद्ध पायथन में Mimikatz कार्यान्वयन
उपयोगिताएँrevshellgenPython 3 में लिखित रिवर्स शेल जनरेटर।
उपयोगिताएँsnmpSNMP डेटा संग्रह स्क्रिप्ट
वेबbyp4xxHTTP 40X प्रतिक्रिया बायपास के लिए पायथन स्क्रिप्ट...
वेबfuxploiderफ़ाइल अपलोड भेद्यता स्कैनर और शोषण उपकरण।
वेबLFISuiteपूरी तरह से स्वचालित LFI शोषक (+ रिवर्स शेल) और स्कैनर।
वेबMyJWTJson वेब टोकन (JWT) पर क्रैकिंग, भेद्यता परीक्षण के लिए एक क्ली
वेबphp-reverse-shellPHP रिवर्स शेल स्क्रिप्ट। Linux OS, macOS, और Windows OS पर काम करता है।
वेबwindows-php-reverse-shellबाइनरी का उपयोग करके सरल php रिवर्स शेल।
वेबwwwolf-php-webshellWhiteWinterWolf का PHP वेब शेल
वेबmalicious-wordpress-pluginबस एक वर्डप्रेस प्लगइन उत्पन्न करता है जो अपलोड होने पर आपको एक रिवर्स शेल देगा।
वेबwhitepassवेब अनुप्रयोगों/API में व्हाइटलिस्ट/रेटलिमिट कार्यान्वयन को बायपास करें
वेबwordpress-exploit-frameworkWordPress सिस्टम की प्रवेश परीक्षा में सहायता के लिए डिज़ाइन किया गया एक Ruby ढांचा।

install a tool

$ ./sometools.sh install LinEnum

example using an ID number

$ ./sometools.sh install 7

installing all tools

$ ./sometools.sh install-all

root@kitploit:~
  • install-cat and uninstall-cat:

    • एक श्रेणी के सभी उपकरण स्थापित करें।
    • एक श्रेणी के सभी उपकरण अनइंस्टॉल करें। ```bash

    install cat

    $ ./sometools.sh install-cat PrivEsc-Win

    uninstall cat

    $ ./sometools.sh uninstall-cat PrivEsc-Win

    root@kitploit:~
  • check-update और check-update-all:

    • एक स्थापित उपकरण या सभी स्थापित उपकरणों के लिए अद्यतन की जाँच करें।
    • check-update उन उपकरणों के लिए काम करता है जो गिट रिपॉजिटरी से आते हैं। यदि आप कोई नया उपकरण जोड़ते हैं जो गिट रिपॉजिटरी (.git निर्देशिका) नहीं है, तो आप अपने विशेष निर्देशों के साथ एक update-tool.sh फ़ाइल बना सकते हैं (फ़ाइल का नाम update-tool.sh होना चाहिए)।
    • यदि आप केवल एक उपकरण के लिए अद्यतन जाँचते हैं, तो उपकरण के नाम का उपयोग करने के बजाय, आप उसका आईडी नंबर उपयोग कर सकते हैं जो ./sometools.sh list करने पर दिखाया जाता है। ```bash $ ./sometools.sh list-installed # list currently installed tool(s) $ ./sometools.sh check-update LinEnum

    example using an ID number

    $ ./sometools.sh check-update 7

    example with check-update-all

    $ ./sometools.sh check-update-all

    root@kitploit:~
  • दो check-git क्यों? check-git.sh केवल यह बताता है कि उपकरण पीछे है या नहीं। यदि हम एक नया संस्करण पाते हैं, तो हम check-git-action.sh निष्पादित करने के लिए कहेंगे।

  • git-search

    • github पर एक रिपॉजिटरी खोजें
    • परिणाम सितारों की संख्या के अनुसार क्रमबद्ध होंगे (आप चाहें तो sortSearch वेरिएबल बदल सकते हैं)
    • डिफ़ॉल्ट रूप से, परिणामों की संख्या 10 होगी ```bash $ ./sometools.sh git-search LinEnum

    Output more results. Example with 15 (default is 10)

    $ ./sometools.sh git-search LinEnum 15

    root@kitploit:~
  • lse
    .gitignore
  • यदि आपका टूल git repo नहीं है, तो कोई चिंता नहीं है। लेकिन आपको अपनी आवश्यकताओं के अनुसार install-tool.sh फ़ाइल को संशोधित करना होगा। यदि आप ऐसा करते हैं, तो check-update एक्शन "out of the box" काम नहीं करेगा (क्योंकि हमें कोई .git निर्देशिका नहीं मिलेगी)। समाधान: आप एक फ़ाइल नाम update-tool.sh (टूल निर्देशिका में) बना सकते हैं और उसमें अपने अपडेट कमांड डाल सकते हैं। some-tools.sh स्क्रिप्ट check-update एक्शन का उपयोग करते समय इस फ़ाइल नाम का पता लगाएगी। अपनी नई फ़ाइल को chmod +x करना न भूलें।
  • .gitignore में आपका टूल नाम और .installed होगा। क्यों? क्योंकि हम git repo को दूसरे repo में push नहीं करना चाहते और हम .installed फ़ाइल को push नहीं करना चाहते। ```bash $ ./sometools.sh add-tool newtoolname PrivEsc-Lin
  • better example ?

    $ ./sometools.sh add-tool LinEnum PrivEsc-Lin

    root@kitploit:~
  • install-tool और update-tool Github API के साथ

    कभी-कभी टूल्स को releases/latest पेज के माध्यम से डाउनलोड करने की आवश्यकता होती है, जैसे DominicBreuker से pspy। इसलिए हमेशा नवीनतम संस्करण को अपडेट और डाउनलोड करने में सक्षम होने के लिए, प्रक्रिया को Github API के साथ थोड़ा सा मोड़ने की आवश्यकता थी। यदि आप इस पैटर्न का उपयोग करके एक नया टूल जोड़ते हैं, तो आप अपनी install-tool.sh और update-tool.sh फ़ाइलों में नीचे दिए गए फ़ंक्शन का उपयोग कर सकते हैं। ```bash #!/bin/bash

    in this exemple we will download all executables of pspy.

    function gitGetLatestRelease() { gitCounter=0 repoToGet="DominicBreuker/pspy" apiURL="https://api.github.com/repos" while [[ $checkDownloadURL != null ]]; do checkDownloadURL=$(http "$apiURL/$repoToGet/releases/latest" | jq -r ".assets[$gitCounter].browser_download_url") if [[ $checkDownloadURL == null ]]; then break fi # download the release wget "$checkDownloadURL" gitCounter=$((gitCounter + 1)) done } gitGetLatestRelease

    root@kitploit:~
  • जानकारी:

    • किसी स्थापित टूल की README.md फ़ाइल दिखाएँ।
    • टूल नाम के बजाय, आप उसका ID नंबर उपयोग कर सकते हैं जो ./sometools.sh list चलाने पर दिखता है।
    • Bat या cat ?
    • मुझे cat के बजाय bat का उपयोग करना पसंद है, इसलिए जब info क्रिया का उपयोग किया जाता है, तो some-tools bat बाइनरी का पता लगाने का प्रयास करेगा। यदि यह मिल जाता है तो यह आपसे bat या cat के बीच पूछेगा।
    • यदि आप नहीं जानते कि मैं किस बारे में बात कर रहा हूँ, तो चिंता न करें; यदि कोई bat नहीं पाया जाता है तो बिना पूछे डिफ़ॉल्ट रूप से cat का उपयोग किया जाएगा। ```bash $ ./sometools.sh info LinEnum

    example using an ID number

    $ ./sometools.sh info 7

    root@kitploit:~
  • पूर्ण-अनइंस्टॉल:

    • सभी स्थापित टूल्स हटाएं, bin निर्देशिका हटाएं और .zshrc या .bashrc में हमारे संशोधन को हटाएं।
    • हम आपके .zshrc या .bashrc फ़ाइल में केवल some-tools अनुभाग हटाएंगे। इसलिए यदि आपने बीच में कुछ संशोधन किए हैं, तो वे रखे जाएंगे।
    • पूर्ण अनइंस्टॉल के बाद, आपके पास 3 .zshrc या .bashrc फ़ाइलें होनी चाहिए। एक .backup पर समाप्त होती है जो हमने प्रारंभिक सेटअप पर बनाई थी और दूसरी .backup2, पूर्ण-अनइंस्टॉल प्रक्रिया में sometools अनुभाग हटाने से पहले। ```bash $ ./sometools.sh complete-uninstall
    root@kitploit:~