
स्वचालित जासूसी और कमजोरी का पता लगाने वाला उपकरण जो उप-डोमेन की गणना करता है, URL एकत्र करता है, और लक्ष्य डोमेन में गलत कॉन्फ़िगरेशन और सुरक्षा मुद्दों की पहचान करने के लिए Nuclei स्कैन चलाता है।
यह कैसे काम करता है • स्थापना • Docker से स्थापित करें • उपयोग • मोड • महत्वपूर्ण नोट्स | Webhook कॉन्फ़िगरेशन • डेवलपर्स के लिए • श्रेय
परिचय करा रहे हैं SCRIPTKIDDI3, जो बग बाउंटी हंटर्स के लिए एक शक्तिशाली रिकॉन और प्रारंभिक भेद्यता पता लगाने वाला उपकरण है। विभिन्न ओपन-सोर्स टूल्स और एक शेल स्क्रिप्ट का उपयोग करके बनाया गया, SCRIPTKIDDI3 आपको तेज़ी से और कुशलतापूर्वक लक्ष्य डोमेन पर स्कैन चलाने और संभावित भेद्यताओं की पहचान करने की अनुमति देता है।
SCRIPTKIDDI3 लक्ष्य प्रणाली पर रिकॉन करके शुरू होता है, जिसमें उपडोमेन जैसी जानकारी एकत्र करना और nuclei के साथ सेवाएँ चलाना शामिल है। फिर यह ज्ञात भेद्यताओं और संभावित हमले वैक्टरों को स्कैन करने के लिए इस जानकारी का उपयोग करता है, और आपको किसी भी उच्च-जोखिम वाले मुद्दे के बारे में सचेत करता है जिसे संबोधित करने की आवश्यकता हो सकती है।
इसके अतिरिक्त, SCRIPTKIDDI3 में nuclei टेम्पलेट्स के साथ गलत कॉन्फ़िगरेशन और असुरक्षित डिफ़ॉल्ट सेटिंग्स की पहचान करने की सुविधाएँ भी शामिल हैं, जिससे यह सुनिश्चित करने में मदद मिलती है कि आपके सिस्टम ठीक से कॉन्फ़िगर और सुरक्षित हैं।
SCRIPTKIDDI3 संपूर्ण और प्रभावी रिकॉन और भेद्यता मूल्यांकन करने के लिए एक आवश्यक उपकरण है। आइए SCRIPTKIDDI3 के साथ बग्स खोजें
[विवरण के लिए ChatGPT का धन्यवाद]
यह टूल मुख्य रूप से 3 कार्य करता है
SCRIPTKIDDI3 को सफलतापूर्वक चलाने के लिए विभिन्न टूल्स की आवश्यकता होती है। सभी आवश्यकताओं के साथ नवीनतम संस्करण स्थापित करने के लिए निम्नलिखित कमांड चलाएँ-
git clone https://github.com/thecyberneh/scriptkiddi3.git
cd scriptkiddi3
bash installer.sh
ScriptKiddi3 अब Docker कंटेनर के रूप में उपलब्ध है, जो उपयोगकर्ताओं को Windows, Linux और अन्य सहित विभिन्न प्लेटफार्मों पर इस शक्तिशाली टूल तक आसानी से पहुँचने और उपयोग करने की अनुमति देता है। यह README ScriptKiddi3 Docker कंटेनर के साथ शुरू करने के लिए एक त्वरित मार्गदर्शिका प्रदान करता है।
scriptkiddi3 की Docker छवि प्राप्त करें
docker pull thecyberneh/scriptkiddi3:v1
Scriptkiddi3 की Docker छवि कैसे चलाएँ?
docker run -it thecyberneh/scriptkiddi3:v1 /bin/bash
आप हमेशा SCRIPTKIDDI3 के Docker रिपॉजिटरी की जाँच कर सकते हैं।
scriptkiddi3 -h
यह टूल के लिए सहायता प्रदर्शित करेगा। यहाँ वे सभी स्विच हैं जो यह समर्थन करता है।
[ABOUT:]
Streamline your recon and vulnerability detection process with SCRIPTKIDDI3,
A recon and initial vulnerability detection tool built using shell script and open source tools.
[Usage:]
scriptkiddi3 [MODE] [FLAGS]
scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml
[MODES:]
['-m'/'--mode']
Available Options for MODE:
SUB | sub | SUBDOMAIN | subdomain Run scriptkiddi3 in SUBDOMAIN ENUMERATION mode
URL | url Run scriptkiddi3 in URL ENUMERATION mode
EXP | exp | EXPLOIT | exploit Run scriptkiddi3 in Full Exploitation mode
Feature of EXPLOI mode : subdomain enumaration, URL Enumeration,
Vulnerability Detection with Nuclei,
and Scan for SUBDOMAINE TAKEOVER
[FLAGS:]
[TARGET:] -d, --domain target domain to scan
[CONFIG:] -c, --config path of your configuration file for subfinder
[HELP:] -h, --help to get help menu
[UPDATE:] -u, --update to update tool
[Examples:]
Run scriptkiddi3 in full Exploitation mode
scriptkiddi3 -m EXP -d target.com
Use your own CONFIG file for subfinder
scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml
Run scriptkiddi3 in SUBDOMAIN ENUMERATION mode
scriptkiddi3 -m SUB -d target.com
Run scriptkiddi3 in URL ENUMERATION mode
scriptkiddi3 -m SUB -d target.com
SCRIPTKIDDI3 को FULL EXPLOITATION MODE में चलाएँ
scriptkiddi3 -m EXP -d target.com
FULL EXPLOITATION MODE में निम्नलिखित कार्य शामिल हैं
scriptkiddi3 को SUBDOMAIN ENUMERATION MODE में चलाएँ
scriptkiddi3 -m SUB -d target.com
SUBDOMAIN ENUMERATION MODE में निम्नलिखित कार्य शामिल हैं
scriptkiddi3 को URL ENUMERATION MODE में चलाएँ
scriptkiddi3 -m URL -d target.com
URL ENUMERATION MODE में निम्नलिखित कार्य शामिल हैं
subfinder के लिए अपनी खुद की CONFIG फ़ाइल का उपयोग करना
scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml
आप उपडोमेन एन्यूमरेशन के लिए subfinder के साथ अपनी API कुंजियों वाली अपनी खुद की CONFIG फ़ाइल भी प्रदान कर सकते हैं।
टूल को नवीनतम संस्करण में अपडेट करना आप टूल को अपडेट करने के लिए निम्नलिखित कमांड चला सकते हैं
scriptkiddi3 -u
config.yaml का एक उदाहरण
binaryedge:
- 0bf8919b-aab9-42e4-9574-d3b639324597
- ac244e2f-b635-4581-878a-33f4e79a2c13
censys:
- ac244e2f-b635-4581-878a-33f4e79a2c13:dd510d6e-1b6e-4655-83f6-f347b363def9
certspotter: []
passivetotal:
- [email protected]:sample_password
securitytrails: []
shodan:
- AAAAClP1bJJSRMEYJazgwhJKrggRwKA
github:
- ghp_lkyJGU3jv1xmwk4SDXavrLDJ4dl2pSJMzj4X
- ghp_gkUuhkIYdQPj13ifH4KA3cXRn8JD2lqir2d4
zoomeye:
- zoomeye_username:zoomeye_password
/$HOME/.config/notify/provider-config.yaml में अपने वेबहुक का URL जोड़कर वेबहुक कॉन्फ़िगर करें।provider-config.yaml फ़ाइल में अपने स्वयं के वेबहुक का URL चिपका सकते हैं (इसे स्थान पर सहेजना न भूलें :- /$HOME/.config/notify/provider-config.yaml)slack:
- id: "slack"
slack_channel: "recon"
slack_username: "test"
slack_format: "{{data}}"
slack_webhook_url: "https://hooks.slack.com/services/XXXXXX"
- id: "vulns"
slack_channel: "vulns"
slack_username: "test"
slack_format: "{{data}}"
slack_webhook_url: "https://hooks.slack.com/services/XXXXXX"
discord:
- id: "crawl"
discord_channel: "crawl"
discord_username: "test"
discord_format: "{{data}}"
discord_webhook_url: "https://discord.com/api/webhooks/XXXXXXXX"
- id: "subs"
discord_channel: "subs"
discord_username: "test"
discord_format: "{{data}}"
discord_webhook_url: "https://discord.com/api/webhooks/XXXXXXXX"
telegram:
- id: "tel"
telegram_api_key: "XXXXXXXXXXXX"
telegram_chat_id: "XXXXXXXX"
telegram_format: "{{data}}"
telegram_parsemode: "Markdown" # None/Markdown/MarkdownV2/HTML (https://core.telegram.org/bots/api#formatting-options)
pushover:
- id: "push"
pushover_user_key: "XXXX"
pushover_api_token: "YYYY"
pushover_format: "{{data}}"
pushover_devices:
- "iphone"
smtp:
- id: email
smtp_server: mail.example.com
smtp_username: [email protected]
smtp_password: password
from_address: [email protected]
smtp_cc:
- [email protected]
smtp_format: "{{data}}"
subject: "Email subject"
smtp_html: false
smtp_disable_starttls: false
googlechat:
- id: "gc"
key: "XXXXXXXX"
token: "XXXXXX"
space: "XXXXXX"
google_chat_format: "{{data}}"
teams:
- id: "recon"
teams_webhook_url: "https://<domain>.webhook.office.com/webhookb2/xx@xx/IncomingWebhook/xx"
teams_format: "{{data}}"
custom:
- id: webhook
custom_webhook_url: http://host/api/webhook
custom_method: GET
custom_format: '{{data}}'
custom_headers:
Content-Type: application/json
X-Api-Key: XXXXX
custom:
- id: webhookJson
custom_webhook_url: http://host/api/webhook
custom_method: GET
custom_format: '{"text":{{dataJsonString}} }'
custom_headers:
Content-Type: application/json
X-Api-Key: XXXXX
custom:
- id: webhook
custom_webhook_url: http://host/api/webhook
custom_method: GET
custom_sprig: '{"text":"{{ .url }}"}'
custom_headers:
Content-Type: application/json
X-Api-Key: XXXXX
यदि आपके पास नई कार्यक्षमता या मोड के विचार हैं जिन्हें आप इस टूल में देखना चाहते हैं, तो आप अपने परिवर्तनों का योगदान करने के लिए हमेशा एक पुल रिक्वेस्ट (PR) सबमिट कर सकते हैं।
यदि आपके पास कोई अन्य प्रश्न हैं, तो आप मुझसे हमेशा Twitter(thecyberneh) पर संपर्क कर सकते हैं
मैं उन सभी ओपन सोर्स प्रोजेक्ट्स के प्रति अपना आभार व्यक्त करना चाहता हूँ जिन्होंने इस टूल को संभव बनाया और रिकॉन कार्यों को पूरा करना आसान बना दिया।