Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
manuka — ब्लू टीमर्स के लिए एक मॉड्यूलर OSINT हनीपॉट | Kitploit
उपकरण/GitHubGitHub/spaceraccoon/manuka
रक्षात्मक उपकरणOSINT (खुला स्रोत खुफिया)टोहीजानकारी एकत्र करनाखतरा खुफिया
GitHubspaceraccoon/manuka

manuka

ब्लू टीमर्स के लिए एक मॉड्यूलर OSINT हनीपॉट

रिपॉजिटरी देखें
348473 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Manuka

Black Hat Arsenal Manuka

विवरण

मनुका एक ओपन-सोर्स इंटेलिजेंस (OSINT) हनीपॉट है जो खतरे के अभिनेताओं द्वारा जासूसी प्रयासों की निगरानी करता है और ब्लू टीम के लिए कार्रवाई योग्य खुफिया जानकारी उत्पन्न करता है। यह एक अनुकरण वातावरण बनाता है जिसमें मंचित OSINT स्रोत, जैसे सोशल मीडिया प्रोफाइल और लीक किए गए क्रेडेंशियल्स शामिल हैं, और प्रतिद्वंद्वी रुचि के संकेतों को ट्रैक करता है, जो MITRE के PRE-ATT&CK ढांचे के साथ निकटता से मेल खाता है। मनुका ब्लू टीमों को हमले-पूर्व जासूसी चरण की अतिरिक्त दृश्यता प्रदान करता है और रक्षकों के लिए प्रारंभिक चेतावनी संकेत उत्पन्न करता है।

हालांकि वे पैमाने और परिष्कार में भिन्न होते हैं, अधिकांश पारंपरिक हनीपॉट नेटवर्क पर ध्यान केंद्रित करते हैं। ये हनीपॉट हमलावरों को साइबर किल चेन के चरण 2 (हथियारीकरण) से 7 (उद्देश्यों पर कार्रवाई) तक उजागर करते हैं, इस धारणा के साथ कि हमलावर पहले से ही नेटवर्क की जांच कर रहे हैं।

Manuka

मनुका साइबर किल चेन के चरण 1 (जासूसी) पर OSINT खतरे का पता लगाता है। नेटवर्क सुरक्षा में लाखों डॉलर निवेश करने के बावजूद, संगठन एक ही Google खोज के माध्यम से आसानी से समझौता किए जा सकते हैं। एक हालिया उदाहरण हैकर्स द्वारा खुले वेब पर छोड़ी गई Zoom कॉल के माध्यम से कॉर्पोरेट बैठकों, थेरेपी सत्रों और कॉलेज कक्षाओं को उजागर करना है। उद्यमों को अपनी परिधि पर इन OSINT खतरों का पता लगाने की आवश्यकता है लेकिन उनके पास ऐसा करने के उपकरणों की कमी है।

मनुका को स्केल करने के लिए बनाया गया है। उपयोगकर्ता आसानी से नए लिस्नर मॉड्यूल जोड़ सकते हैं और उन्हें डॉकरीकृत वातावरण में प्लग कर सकते हैं। वे हनीपॉट सतह को व्यापक बनाने के लिए एक साथ कई अभियानों और हनीपॉट का समन्वय कर सकते हैं। इसके अलावा, उपयोगकर्ता विभिन्न उपयोग मामलों से मेल खाने के लिए मनुका को जल्दी से अनुकूलित और तैनात कर सकते हैं। मनुका का डेटा किसी संगठन के वर्कफ्लो में अन्य तृतीय-पक्ष विश्लेषण और विज़ुअलाइज़ेशन टूल में आसानी से पोर्ट करने के लिए डिज़ाइन किया गया है।

OSINT हनीपॉट डिज़ाइन करना OSINT तकनीकों की जटिलता और विस्तृत श्रृंखला के कारण एक नई चुनौती प्रस्तुत करता है। हालांकि, ऐसा उपकरण ब्लू टीम के सदस्यों को उनकी साइबर खतरा खुफिया रणनीति में "shift left" करने की अनुमति देगा।

डैशबोर्ड

Manuka

टूल डिज़ाइन

आर्किटेक्चर

मनुका निम्नलिखित प्रमुख शर्तों और प्रक्रियाओं पर बनाया गया है।

Manuka Architecture

  • स्रोत: संभावित OSINT वेक्टर जैसे सोशल मीडिया प्रोफाइल, उजागर क्रेडेंशियल्स और लीक किया गया स्रोत कोड।
  • लिस्नर: सर्वर जो हमलावरों के साथ इंटरैक्शन के लिए स्रोतों की निगरानी करते हैं।
  • हिट्स: रुचि के संकेतक जैसे लीक किए गए क्रेडेंशियल्स के साथ लॉगिन प्रयास और सोशल मीडिया पर कनेक्शन।
  • हनीपॉट: स्रोतों और लिस्नर के समूह जो एक एकल अभियान में व्यवस्थित होते हैं जो समय के साथ हिट्स का विश्लेषण और ट्रैक करता है।

सिस्टम डिज़ाइन

Manuka System

ढांचा स्वयं कई Docker कंटेनरों से बना है जिन्हें एक ही होस्ट पर तैनात किया जा सकता है।

  • manuka-server: केंद्रीय Golang सर्वर जो CRUD संचालन करता है और लिस्नर से हिट्स को अंतर्ग्रहण करता है।
  • manuka-listener: मॉड्यूलर Golang सर्वर जो विभिन्न लिस्नर भूमिकाएं निभा सकता है।
  • manuka-client: ब्लू टीम के लिए मनुका के संसाधनों को प्रबंधित करने के लिए React डैशबोर्ड।

ये कंटेनर एकल docker-compose कमांड के माध्यम से ऑर्केस्ट्रेट किए जाते हैं।

विकास

विकास में, घटक अपने संबंधित कंटेनरों में निम्नलिखित पोर्ट पर चलते हैं:

  1. manuka-client: 3000
  2. manuka-server: 8080
  3. manuka-listener: 8080

क्लाइंट और सर्वर को CORS समस्याओं के बिना बात करने की अनुमति देने के लिए, localhost:8080 पर एक अतिरिक्त nginx परत /api/ को manuka-server को और / को manuka-listener को प्रॉक्सी-पास करती है।

इसके अलावा, manuka-listener निम्नलिखित पोर्ट पर काम करता है:

  1. 8081 मंचित लॉगिन वेबपेज के लिए
  2. 8082 मंचित ईमेल के साथ बातचीत के लिए

आवश्यकताएँ

उनकी आवश्यकताओं के लिए अलग-अलग घटक रिपॉजिटरी देखें।

  1. docker >= 19.03.8
  2. docker-compose >= 1.25.4
  3. ngok >= 2.3.35

कॉन्फ़िगर करें

  1. Postgres के लिए पासवर्ड के साथ docker/secrets/postgres_password में एक फ़ाइल बनाएं।
  2. सोशल मीडिया प्रोफाइल से ईमेल प्राप्त करने के लिए Gmail के लिए Google खाता सेट अप करें।
  3. पुश ईमेल कार्यक्षमता के लिए https://console.cloud.google.com/cloudpubsub पर Google Cloud Pub/Sub सेट अप करें (गाइड: https://developers.google.com/gmail/api/guides/push)। गाइड में क्लाउड प्रोजेक्ट बनाने के निर्देश भी होंगे।
  4. अपने प्रोजेक्ट के क्रेडेंशियल्स के साथ docker/secrets/google_credentials.json फ़ाइल बनाएं।
  5. Cloud Pub/Sub पर बनाए गए टॉपिक को docker/secrets/google_topic में जोड़ें।
  6. अपने Google खाते के लिए एक oauth2 टोकन प्राप्त करें। मनुका को पहली बार चलाने पर oauth2 टोकन की आवश्यकता होती है। बाद में, यह स्वचालित रूप से टोकन को रिफ्रेश करेगा। टोकन को docker/secrets/google_oauth2_token.json में सहेजें।

चलाएँ

  1. docker-compose -f docker-compose.yml -f docker-compose-dev.yml up --build --remove-orphans
  2. manuka-listener gmail पुश सेवा को प्रारंभ करें:
    1. ngok को प्रारंभ करें ./ngok http <manuka-listener port> और https URL को नोट कर लें।
    2. Google PubSub डैशबोर्ड के बाएं मेनू में, सब्सक्रिप्शन -> <सब्सक्रिप्शन नाम> -> सब्सक्रिप्शन संपादित करें पर जाएं और एंडपॉइंट URL को <ngok https URL>/notifications में बदलें।
    3. लक्ष्य Gmail खाते में किसी अन्य खाते से एक ईमेल भेजने का प्रयास करें। आपको ngrok कंसोल पर POST /notifications 200 OK और Docker कंसोल पर Received push notification दिखना चाहिए।

उत्पादन

उत्पादन में, निम्नलिखित पोर्ट इन सर्वरों पर मैप होते हैं:

  1. 8080: manuka-client at / and manuka-server at /api
  2. 80: manuka-listener-login at / and manuka-listener-social at /notifications

यह आपके सर्वर को इंगित करने वाले किसी भी डोमेन को नकली लॉगिन पेज के रूप में दिखाने की अनुमति देता है, जबकि प्रशासन डैशबोर्ड पोर्ट 8080 पर उपलब्ध है। इसके अलावा, प्रशासन डैशबोर्ड nginx परत पर HTTP बेसिक प्रमाणीकरण द्वारा संरक्षित है।

आवश्यकताएँ

उनकी आवश्यकताओं के लिए अलग-अलग घटक रिपॉजिटरी देखें।

  1. docker >= 19.03.8
  2. docker-compose >= 1.25.4
  3. ngok >= 2.3.35

कॉन्फ़िगर करें

  1. विकास के लिए कॉन्फ़िगरेशन के समान, सुनिश्चित करें कि सभी सीक्रेट्स और Google Cloud सेटिंग्स मौजूद हैं। ध्यान दें कि सब्सक्रिप्शन URL अब http://DOMAIN/notifications पर होना चाहिए।
  2. अपने डोमेन नाम को अपने सर्वर IP पर इंगित करें।
  3. docker/nginx/nginx.prod.conf.example को docker/nginx/nginx.prod.conf पर कॉपी करें और examplecompany.com को अपने उत्पादन डोमेन से बदलें।
  4. अपने SSL प्रमाणपत्र उत्पन्न करने के लिए init-letsencrypt.sh चलाएं।

चलाएँ

  1. COMPANY_NAME='Next Clarity Financial' NGINX_USERNAME=username NGINX_PASSWORD=password docker-compose -f docker-compose.yml -f docker-compose-prod.yml up --build --remove-orphans -d
    1. NGINX_USERNAME और NGINX_PASSWORD आपके डैशबोर्ड बेसिक प्रमाणीकरण होंगे।
    2. COMPANY_NAME नकली लॉगिन पेज कंपनी का नाम होगा।

वर्तमान में समर्थित लिस्नर

  1. सोशल लिस्नर

    Facebook और LinkedIn पर सामाजिक गतिविधियों की निगरानी करता है। वर्तमान में नेटवर्क कनेक्शन प्रयासों की सूचना का समर्थन करता है। ध्यान दें कि निगरानी किए गए सोशल मीडिया खाते(खातों) में ईमेल सूचना सक्षम होनी चाहिए। सोशल मीडिया प्लेटफॉर्म से ईमेल सूचनाएं प्राप्त करने वाले संबंधित ईमेल खाते(खातों) को इन ईमेल को केंद्रीकृत gmail खाते पर अग्रेषित करने के लिए कॉन्फ़िगर किया जाना चाहिए।

  2. लॉगिन लिस्नर

    हनीपॉट साइट पर लीक किए गए क्रेडेंशियल्स का उपयोग करके लॉगिन प्रयासों की निगरानी करता है।

अन्य

श्रेणी

OSINT - ओपन सोर्स इंटेलिजेंस

स्वीकृति

  1. Eugene Lim
  2. Bernard Lim
  3. Kenneth Tan
  4. Tan Kee Hock
टूल डाउनलोड करें