
डेडिकेटेड और सेमी-डेडिकेटेड होस्टिंग के लिए एक बुनियादी फ़िशिंग किट स्कैनर
परीक्षण और विकास Python 3.7.3 (Linux) पर हुआ।
किट हंटर Python सीखने का एक व्यक्तिगत प्रोजेक्ट है, और एक बुनियादी स्कैनिंग टूल है जो निर्देशिकाओं को खोजेगा और स्थापित मार्करों के आधार पर फिशिंग किट का पता लगाएगा। जैसे-जैसे पहचान होती है, प्रशासकों के लिए एक रिपोर्ट उत्पन्न होती है।
डिफ़ॉल्ट रूप से स्क्रिप्ट एक रिपोर्ट उत्पन्न करेगी जो उन फ़ाइलों को दिखाती है जिन्हें संभावित रूप से समस्याग्रस्त के रूप में पहचाना गया था, उन मार्करों को सूचीबद्ध करती है जिन्होंने उन्हें समस्याग्रस्त (उर्फ टैग) के रूप में इंगित किया था, और फिर सटीक कोड लाइन दिखाती है जहां पहचान हुई थी।

विस्तृत स्थापना और उपयोग निर्देश SteveD3.io पर उपलब्ध हैं।
त्वरित सहायता प्राप्त करने के लिए: python3 kit_hunter_2.py -h
डिफ़ॉल्ट सेटिंग्स का उपयोग करके पूर्ण स्कैन शुरू करने के लिए:
python3 kit_hunter_2.py
न्यूनतम पहचान नियमों का उपयोग करके त्वरित स्कैन शुरू करने के लिए:
python3 kit_hunter_2.py -q
कस्टम स्कैन शुरू करने के लिए:
python3 kit_hunter_2.py -c
नोट:
-cस्विच का उपयोग करते समय, आपको Kit Hunter के समान स्थान पर एक टैग फ़ाइल रखनी होगी। आप इस फ़ाइल को अपनी इच्छानुसार नाम दे सकते हैं, लेकिन एक्सटेंशन.tagहोना चाहिए। कृपया याद रखें कि फ़ॉर्मेटिंग महत्वपूर्ण है। प्रति पंक्ति केवल एक आइटम होना चाहिए, और कोई सफेद स्थान नहीं होना चाहिए। यदि आपको उदाहरण चाहिए तो आप अन्य टैग फ़ाइलों को देख सकते हैं।
आप -d स्विच का उपयोग करके किसी भी स्थान से kit_hunter_2.py चला सकते हैं ताकि स्कैन करने के लिए एक निर्देशिका चुन सकें:
python3 kit_hunter_2.py -d /path/to/directory
हालांकि, यदि आप kit_hunter_2.py को अपने वेब रूट के ऊपर की निर्देशिका (जैसे /www/ या /public_html/) में रखते हैं और वहां से स्क्रिप्ट को कॉल करते हैं तो यह आसान है।
अंतिम रिपोर्ट स्कैन की जा रही निर्देशिका में उत्पन्न होगी।
मेरे उपयोग में, मैं Kit Hunter को अपनी
/kit/download/निर्देशिका से कॉल करता हूं जहां नए फिशिंग किट सहेजे जाते हैं। मेरी रिपोर्टें फिर उत्पन्न होती हैं और उस फ़ोल्डर में सहेजी जाती हैं। हालांकि, यदि मैं Kit Hunter को कॉल करता हूं और-dस्विच का उपयोग करके अपने/PHISHING/Archive/फ़ोल्डर को स्कैन करता हूं, तो रिपोर्ट/PHISHING/Archive/में सहेजी जाएगी।
Kit Hunter का यह नवीनतम रिलीज़ शेल डिटेक्शन के साथ आता है। शेल स्क्रिप्ट अक्सर फिशिंग किट के साथ पैकेज की जाती हैं, या वेबसर्वर पर फिशिंग किट तैनात करने के लिए उपयोग की जाती हैं। Kit Hunter कुछ सामान्य शेल स्क्रिप्ट तत्वों के लिए स्कैन करेगा। प्रक्रिया बिल्कुल नियमित स्कैनिंग की तरह काम करती है, केवल शेल डिटेक्शन को -s स्विच के साथ कॉल किया जाता है। यह एक स्टैंडअलोन स्कैन है, इसलिए आप इसे अन्य प्रकारों के साथ नहीं चला सकते। आप हालांकि शेल स्कैनिंग के साथ -m और -l फ्लैग का लाभ उठा सकते हैं। अधिक जानकारी के लिए स्क्रिप्ट का सहायता अनुभाग देखें।
एक बार स्कैनिंग पूरी हो जाने पर, स्क्रिप्ट का आउटपुट आपको सहेजी गई स्कैन रिपोर्ट के स्थान पर इंगित करेगा।
जहां तक टैग फ़ाइलों का सवाल है, v2.5.8 Kit Hunter के साथ 41 टैग फ़ाइलें शिप हो रही हैं। ये टैग फ़ाइलें लक्षित फिशिंग अभियानों के साथ-साथ विभिन्न प्रकार की फिशिंग ट्रिक्स, जैसे ऑबफस्केशन, टेम्प्लेटिंग, थीमिंग, और यहां तक कि Kr3pto और Ex-Robotos जैसे ब्रांडेड किट का पता लगाती हैं। नई टैग फ़ाइलें जोड़ी जाएंगी, और मौजूदा टैग फ़ाइलों को अर्ध-नियमित आधार पर अपडेट किया जाएगा। विवरण के लिए चेंजलॉग देखें।
जैसा कि v1.0 के मामले में था, टैग फ़ाइल जितनी लंबी होगी, स्क्रिप्ट को इसे पढ़ने में उतना ही अधिक समय लगेगा।