Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
scriptkiddi3 — स्वचालित जासूसी और कमजोरी का पता लगाने वाला उपकरण जो उप-डोमेन की गणना करता है, URL एकत्र करता है, और लक्ष्य डोमेन में गलत कॉन्फ़िगरेशन और सुरक्षा मुद्दों की पहचान करने के लिए Nuclei स्कैन चलाता है। | Kitploit
उपकरण/GitHubGitHub/thecyberneh/scriptkiddi3
टोहीभेद्यता स्कैनरपेनिट्रेशन टेस्टिंगसबडोमेन एनुमरेशन
GitHubthecyberneh/scriptkiddi3

scriptkiddi3

स्वचालित जासूसी और कमजोरी का पता लगाने वाला उपकरण जो उप-डोमेन की गणना करता है, URL एकत्र करता है, और लक्ष्य डोमेन में गलत कॉन्फ़िगरेशन और सुरक्षा मुद्दों की पहचान करने के लिए Nuclei स्कैन चलाता है।

रिपॉजिटरी देखें
1522662 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें


SCRIPTKIDDI3

SCRIPTKIDDI3 के साथ अपनी रिकॉन और भेद्यता पता लगाने की प्रक्रिया को सुव्यवस्थित करें, एक रिकॉन और प्रारंभिक भेद्यता पता लगाने वाला उपकरण जो शेल स्क्रिप्ट और ओपन सोर्स टूल्स का उपयोग करके बनाया गया है।


यह कैसे काम करता है • स्थापना • Docker से स्थापित करें • उपयोग • मोड • महत्वपूर्ण नोट्स | Webhook कॉन्फ़िगरेशन • डेवलपर्स के लिए • श्रेय


परिचय करा रहे हैं SCRIPTKIDDI3, जो बग बाउंटी हंटर्स के लिए एक शक्तिशाली रिकॉन और प्रारंभिक भेद्यता पता लगाने वाला उपकरण है। विभिन्न ओपन-सोर्स टूल्स और एक शेल स्क्रिप्ट का उपयोग करके बनाया गया, SCRIPTKIDDI3 आपको तेज़ी से और कुशलतापूर्वक लक्ष्य डोमेन पर स्कैन चलाने और संभावित भेद्यताओं की पहचान करने की अनुमति देता है।

SCRIPTKIDDI3 लक्ष्य प्रणाली पर रिकॉन करके शुरू होता है, जिसमें उपडोमेन जैसी जानकारी एकत्र करना और nuclei के साथ सेवाएँ चलाना शामिल है। फिर यह ज्ञात भेद्यताओं और संभावित हमले वैक्टरों को स्कैन करने के लिए इस जानकारी का उपयोग करता है, और आपको किसी भी उच्च-जोखिम वाले मुद्दे के बारे में सचेत करता है जिसे संबोधित करने की आवश्यकता हो सकती है।

इसके अतिरिक्त, SCRIPTKIDDI3 में nuclei टेम्पलेट्स के साथ गलत कॉन्फ़िगरेशन और असुरक्षित डिफ़ॉल्ट सेटिंग्स की पहचान करने की सुविधाएँ भी शामिल हैं, जिससे यह सुनिश्चित करने में मदद मिलती है कि आपके सिस्टम ठीक से कॉन्फ़िगर और सुरक्षित हैं।

SCRIPTKIDDI3 संपूर्ण और प्रभावी रिकॉन और भेद्यता मूल्यांकन करने के लिए एक आवश्यक उपकरण है। आइए SCRIPTKIDDI3 के साथ बग्स खोजें

[विवरण के लिए ChatGPT का धन्यवाद]


यह कैसे काम करता है ?

यह टूल मुख्य रूप से 3 कार्य करता है

  1. विभिन्न टूल्स से प्रभावी उपडोमेन एन्यूमरेशन
  2. खुले HTTP और HTTPS सेवा वाले URL प्राप्त करें।
  3. पिछले आउटपुट पर Nuclei और अन्य स्कैन चलाएँ तो मूल रूप से, यह बगबाउंटी में आपके प्रारंभिक रिकॉन के लिए एक ऑटोमेशन स्क्रिप्ट है।

SCRIPTKIDDI3 स्थापित करें

SCRIPTKIDDI3 को सफलतापूर्वक चलाने के लिए विभिन्न टूल्स की आवश्यकता होती है। सभी आवश्यकताओं के साथ नवीनतम संस्करण स्थापित करने के लिए निम्नलिखित कमांड चलाएँ-

root@kitploit:~
git clone https://github.com/thecyberneh/scriptkiddi3.git
cd scriptkiddi3
bash installer.sh

Docker से स्थापित करें

ScriptKiddi3 अब Docker कंटेनर के रूप में उपलब्ध है, जो उपयोगकर्ताओं को Windows, Linux और अन्य सहित विभिन्न प्लेटफार्मों पर इस शक्तिशाली टूल तक आसानी से पहुँचने और उपयोग करने की अनुमति देता है। यह README ScriptKiddi3 Docker कंटेनर के साथ शुरू करने के लिए एक त्वरित मार्गदर्शिका प्रदान करता है।

scriptkiddi3 की Docker छवि प्राप्त करें

root@kitploit:~
docker pull thecyberneh/scriptkiddi3:v1

Scriptkiddi3 की Docker छवि कैसे चलाएँ?

root@kitploit:~
docker run -it thecyberneh/scriptkiddi3:v1 /bin/bash

आप हमेशा SCRIPTKIDDI3 के Docker रिपॉजिटरी की जाँच कर सकते हैं।


उपयोग

root@kitploit:~
scriptkiddi3 -h

यह टूल के लिए सहायता प्रदर्शित करेगा। यहाँ वे सभी स्विच हैं जो यह समर्थन करता है।

root@kitploit:~
[ABOUT:]
   Streamline your recon and vulnerability detection process with SCRIPTKIDDI3,
   A recon and initial vulnerability detection tool built using shell script and open source tools.


[Usage:]
   scriptkiddi3 [MODE] [FLAGS]
   scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml


[MODES:]
    ['-m'/'--mode']
         Available Options for MODE: 
         SUB | sub | SUBDOMAIN | subdomain           Run scriptkiddi3 in SUBDOMAIN ENUMERATION mode
         URL | url                                   Run scriptkiddi3 in URL ENUMERATION mode
         EXP | exp | EXPLOIT | exploit               Run scriptkiddi3 in Full Exploitation mode


         Feature of EXPLOI mode :                    subdomain enumaration, URL Enumeration,
                                                     Vulnerability Detection with Nuclei,
                                                     and Scan for SUBDOMAINE TAKEOVER

[FLAGS:]
    [TARGET:]   -d, --domain    target domain to scan

    [CONFIG:]   -c, --config    path of your configuration file for subfinder

    [HELP:]     -h, --help      to get help menu  
      
    [UPDATE:]   -u, --update    to update tool
  
[Examples:]
     Run scriptkiddi3 in full Exploitation mode
         scriptkiddi3 -m EXP -d target.com


     Use your own CONFIG file for subfinder
         scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml


     Run scriptkiddi3 in SUBDOMAIN ENUMERATION mode
         scriptkiddi3 -m SUB -d target.com


     Run scriptkiddi3 in URL ENUMERATION mode
         scriptkiddi3 -m SUB -d target.com


मोड

1. FULL EXPLOITATION MODE

SCRIPTKIDDI3 को FULL EXPLOITATION MODE में चलाएँ

root@kitploit:~
  scriptkiddi3 -m EXP -d target.com

FULL EXPLOITATION MODE में निम्नलिखित कार्य शामिल हैं

  • विभिन्न सेवाओं और ओपन सोर्स टूल्स के साथ प्रभावी उपडोमेन एन्यूमरेशन
  • प्रभावी URL एन्यूमरेशन (HTTP और HTTPs सेवा)
  • Nuclei के साथ भेद्यता का पता लगाना
  • पिछले परिणामों पर उपडोमेन टेकओवर परीक्षण

2. SUBDOMAIN ENUMERATION MODE

scriptkiddi3 को SUBDOMAIN ENUMERATION MODE में चलाएँ

root@kitploit:~
  scriptkiddi3 -m SUB -d target.com

SUBDOMAIN ENUMERATION MODE में निम्नलिखित कार्य शामिल हैं

  • विभिन्न सेवाओं और ओपन सोर्स टूल्स के साथ प्रभावी उपडोमेन एन्यूमरेशन
  • आप इस मोड का उपयोग कर सकते हैं यदि आप केवल इस टूल से उपडोमेन प्राप्त करना चाहते हैं या हम कह सकते हैं कि विभिन्न टूल्स द्वारा उपडोमेन एन्यूमरेशन का ऑटोमेशन

3. URL ENUMERATION MODE

scriptkiddi3 को URL ENUMERATION MODE में चलाएँ

root@kitploit:~
  scriptkiddi3 -m URL -d target.com

URL ENUMERATION MODE में निम्नलिखित कार्य शामिल हैं

  • SUBDOMAIN ENUMERATION MODE के समान सुविधा लेकिन HTTP या HTTPS सेवा की भी पहचान करता है

subfinder के लिए अपनी खुद की CONFIG फ़ाइल का उपयोग करना

root@kitploit:~
  scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml

आप उपडोमेन एन्यूमरेशन के लिए subfinder के साथ अपनी API कुंजियों वाली अपनी खुद की CONFIG फ़ाइल भी प्रदान कर सकते हैं।

टूल को नवीनतम संस्करण में अपडेट करना आप टूल को अपडेट करने के लिए निम्नलिखित कमांड चला सकते हैं

root@kitploit:~
  scriptkiddi3 -u

config.yaml का एक उदाहरण

root@kitploit:~
binaryedge:
  - 0bf8919b-aab9-42e4-9574-d3b639324597
  - ac244e2f-b635-4581-878a-33f4e79a2c13
censys:
  - ac244e2f-b635-4581-878a-33f4e79a2c13:dd510d6e-1b6e-4655-83f6-f347b363def9
certspotter: []
passivetotal:
  - [email protected]:sample_password
securitytrails: []
shodan:
  - AAAAClP1bJJSRMEYJazgwhJKrggRwKA
github:
  - ghp_lkyJGU3jv1xmwk4SDXavrLDJ4dl2pSJMzj4X
  - ghp_gkUuhkIYdQPj13ifH4KA3cXRn8JD2lqir2d4
zoomeye:
  - zoomeye_username:zoomeye_password

महत्वपूर्ण नोट्स | Webhook कॉन्फ़िगरेशन

  • Scriptkiddi3 आपके Discord/MSTeam/Telegram और अन्य सेवाओं को सूचनाएँ भेजने के लिए वेबहुक का उपयोग कर रहा है, इसलिए सुनिश्चित करें कि आप /$HOME/.config/notify/provider-config.yaml में अपने वेबहुक का URL जोड़कर वेबहुक कॉन्फ़िगर करें।
  • डिफ़ॉल्ट लिंक मेरे (thecyberneh) Discord और MSTeam पर सूचना भेजेंगे।
  • आप निम्नलिखित provider-config.yaml फ़ाइल में अपने स्वयं के वेबहुक का URL चिपका सकते हैं (इसे स्थान पर सहेजना न भूलें :- /$HOME/.config/notify/provider-config.yaml)
root@kitploit:~
slack:
  - id: "slack"
    slack_channel: "recon"
    slack_username: "test"
    slack_format: "{{data}}"
    slack_webhook_url: "https://hooks.slack.com/services/XXXXXX"

  - id: "vulns"
    slack_channel: "vulns"
    slack_username: "test"
    slack_format: "{{data}}"
    slack_webhook_url: "https://hooks.slack.com/services/XXXXXX"

discord:
  - id: "crawl"
    discord_channel: "crawl"
    discord_username: "test"
    discord_format: "{{data}}"
    discord_webhook_url: "https://discord.com/api/webhooks/XXXXXXXX"

  - id: "subs"
    discord_channel: "subs"
    discord_username: "test"
    discord_format: "{{data}}"
    discord_webhook_url: "https://discord.com/api/webhooks/XXXXXXXX"

telegram:
  - id: "tel"
    telegram_api_key: "XXXXXXXXXXXX"
    telegram_chat_id: "XXXXXXXX"
    telegram_format: "{{data}}"
    telegram_parsemode: "Markdown" # None/Markdown/MarkdownV2/HTML (https://core.telegram.org/bots/api#formatting-options)

pushover:
  - id: "push"
    pushover_user_key: "XXXX"
    pushover_api_token: "YYYY"
    pushover_format: "{{data}}"
    pushover_devices:
      - "iphone"

smtp:
  - id: email
    smtp_server: mail.example.com
    smtp_username: [email protected]
    smtp_password: password
    from_address: [email protected]
    smtp_cc:
      - [email protected]
    smtp_format: "{{data}}"
    subject: "Email subject"
    smtp_html: false
    smtp_disable_starttls: false

googlechat:
  - id: "gc"
    key: "XXXXXXXX"
    token: "XXXXXX"
    space: "XXXXXX"
    google_chat_format: "{{data}}"

teams:
  - id: "recon"
    teams_webhook_url: "https://<domain>.webhook.office.com/webhookb2/xx@xx/IncomingWebhook/xx"
    teams_format: "{{data}}"

custom:
  - id: webhook
    custom_webhook_url: http://host/api/webhook
    custom_method: GET
    custom_format: '{{data}}'
    custom_headers:
      Content-Type: application/json
      X-Api-Key: XXXXX
      
custom:
  - id: webhookJson
    custom_webhook_url: http://host/api/webhook
    custom_method: GET
    custom_format: '{"text":{{dataJsonString}} }'
    custom_headers:
      Content-Type: application/json
      X-Api-Key: XXXXX

custom:
  - id: webhook
    custom_webhook_url: http://host/api/webhook
    custom_method: GET
    custom_sprig: '{"text":"{{ .url }}"}'
    custom_headers:
      Content-Type: application/json
      X-Api-Key: XXXXX

डेवलपर्स के लिए

यदि आपके पास नई कार्यक्षमता या मोड के विचार हैं जिन्हें आप इस टूल में देखना चाहते हैं, तो आप अपने परिवर्तनों का योगदान करने के लिए हमेशा एक पुल रिक्वेस्ट (PR) सबमिट कर सकते हैं।

यदि आपके पास कोई अन्य प्रश्न हैं, तो आप मुझसे हमेशा Twitter(thecyberneh) पर संपर्क कर सकते हैं

श्रेय

मैं उन सभी ओपन सोर्स प्रोजेक्ट्स के प्रति अपना आभार व्यक्त करना चाहता हूँ जिन्होंने इस टूल को संभव बनाया और रिकॉन कार्यों को पूरा करना आसान बना दिया।

टूल डाउनलोड करें