Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/theretardedelon/gpewebdefender
रक्षात्मक उपकरणवेब सुरक्षाघुसपैठ का पता लगानाविसंगति का पता लगानालॉग विश्लेषण
GitHubtheretardedelon/gpewebdefender

GPEWebDefender

हल्का वेब-अटैक मॉनिटर। एक Go बाइनरी + SQLite। OSSEC नहीं, WAF नहीं।

रिपॉजिटरी देखें
25 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

GPEWebDefender

एक वेब-अटैक मॉनिटर। यह nginx / Caddy / ऐप के बगल में बैठता है, एक्सेस लॉग टेल करता है, और बताता है कि साइट प्रोब की जा रही है या एक्सप्लॉइट की जा रही है। अगर यह प्रोसेस मर जाए, तो साइट सर्व करती रहती है।

यह Wazuh नहीं है, OSSEC नहीं है, और WAF नहीं है।

कमांड gpewebdefender है। होस्ट, टोकन, मैप पिन, GeoIP और लॉग पाथ फ्लैग या env फाइलें हैं — किसी विशेष कंपनी या सर्वर के बारे में कुछ भी कंपाइल नहीं किया गया है।

अगर आपने यह कभी नहीं चलाया है: इस फाइल को एक बार ऊपर से नीचे पढ़ें, फिर Method A या Method B करें। “Pick a shape” को स्किप न करें।

पूरी तस्वीर: dochub/index.html या चल रहे मैनेजर पर /docs/। 03 · Install & run से शुरू करें।


यह कैसा दिखता है

एक असली ऑपरेटर बॉक्स का लाइव डैशबोर्ड। आपके नाम और पिन वही होंगे जो आप कॉन्फ़िगर करते हैं।

लाइव मैप

एक शॉट केवल तब फायर होता है जब अलर्ट आता है — अटैकर देश से उस होस्ट तक जो हिट हुआ — फिर गायब हो जाता है। होस्ट प्लेट पर बने रहते हैं। फ़ीड वही इवेंट हैं, नंबर दिए हुए।

लाइव अटैक मैप: दक्षिण-पूर्व एशिया से एक बीम एक सुरक्षित होस्ट पर पहुँच रही है

अलर्ट कार्ड

एक पंक्ति पर क्लिक करें। कंट्री प्लेट, अटैक-टाइप मार्क और जो सर्वर हिट हुआ, साथ में सामान्य फ़ील्ड (रूल, MITRE, एविडेंस)। कोई स्थायी ट्रैक नहीं।

कंट्री आर्ट, Linux-auth मार्क और होस्ट आइकन के साथ अलर्ट इंस्पेक्ट कार्ड

इनसाइट

रिपोर्ट्स → इनसाइट। वही अलर्ट, विभाजित रूप में। 1h / 24h / 7d एक वास्तविक घड़ी है। सर्च करने के लिए किसी बार या होस्ट कार्ड पर क्लिक करें। CSV / JSON / Copy उस विंडो को एक्सपोर्ट करते हैं (सेशन कुकी, फाइल में कोई इन्जेस्ट टोकन नहीं)।

इनसाइट: प्रति घंटा वॉल्यूम, कैटेगरी मिक्स, गंभीरता

इनसाइट: MITRE तकनीकें और प्रति-होस्ट स्ट्रिप

इनसाइट: होस्ट कार्ड और मूल देश

इनसाइट: टॉप रूल्स और हिट हो रहे पाथ

इनसाइट: कंट्री मार्क्स के साथ टॉप अटैकर IP

सर्च

मैनेजर पर FTS5। कीवर्ड, IP, होस्ट, काइंड। नवीनतम पहले (पलटने के लिए When पर क्लिक करें)। कोई Elasticsearch नहीं।

सर्च: होस्ट्स में Linux auth / sshd

सर्च: कीवर्ड ब्रूट


आकार चुनें

आपके पास हैइंस्टॉल
एक लैपटॉप और जिज्ञासाgpewebdefender demo — नकली अटैक, आपकी साइट नहीं
एक Linux बॉक्स जो पहले से ही एक्सेस लॉग लिखता हैAll-in-one — मैनेजर उस लॉग को टेल करता है। कोई एजेंट नहीं।
एक छोटा अतिरिक्त बॉक्स + एक या अधिक वेब सर्वर

पोर्ट 8787 को इंटरनेट के लिए न खोलें। डिफ़ॉल्ट लिसन 127.0.0.1:8787 है। जब तक आप सामने HTTPS + लॉगिन नहीं रखते, SSH टनल का उपयोग करें।


पहले देखें (किसी भी OS पर)

root@kitploit:~
go build -o gpewebdefender.exe .\cmd\gpewebdefender
gpewebdefender.exe demo

Linux पर:

root@kitploit:~
go build -o gpewebdefender ./cmd/gpewebdefender
./gpewebdefender demo

http://127.0.0.1:8787 खोलें
वे मैप शॉट काल्पनिक हैं। किसी डैशबोर्ड को वास्तविकता मानने से पहले DocHub 04 देखें।


Method A — स्क्रिप्ट (Linux + systemd)

इस रिपो से, root के रूप में। अगर आप Windows पर हैं तो पहले Linux बाइनरी बनाएँ:

root@kitploit:~
$env:GOOS="linux"; $env:GOARCH="amd64"; $env:CGO_ENABLED="0"
go build -o gpewebdefender-linux-amd64 .\cmd\gpewebdefender

All-in-one (इस बॉक्स के पास एक्सेस लॉग है):

root@kitploit:~
chmod +x deploy/install-manager.sh deploy/install-agent.sh
sudo ./deploy/install-manager.sh --all-in-one \
  --tail /var/log/nginx/access.log \
  --journal \
  --home 40.7,-74.0

Split (पहले मॉनिटर, फिर हर वेब बॉक्स):

root@kitploit:~
# on the monitor
sudo ./deploy/install-manager.sh --home 40.7,-74.0

# on a web / SSH box
scp root@MONITOR:/usr/local/bin/gpewebdefender /usr/local/bin/gpewebdefender
scp root@MONITOR:/etc/gpewebdefender/env /etc/gpewebdefender/env
sudo ./deploy/install-agent.sh \
  --url http://MONITOR:8787 \
  --name web-1 \
  --tail /var/log/nginx/access.log \
  --journal

MONITOR, web-1 और लॉग पाथ को अपने मानों से बदलें।

फिर अपने लैपटॉप से:

root@kitploit:~
ssh -L 8787:127.0.0.1:8787 user@THEBOX

http://127.0.0.1:8787/login खोलें और पहला admin (एक व्यक्ति) बनाएँ। यह इन्जेस्ट टोकन नहीं है।


Method B — आप हर फाइल खुद टाइप करते हैं

  1. बाइनरी को /usr/local/bin/gpewebdefender पर कॉपी करें और chmod +x करें।
  2. useradd --system --home /var/lib/gpewebdefender --shell /usr/sbin/nologin gpewebdefender
  3. rules/ और dochub/ को /var/lib/gpewebdefender/ में कॉपी करें।
  4. deploy/env.example को /etc/gpewebdefender/env पर कॉपी करें। एक लंबा रैंडम GWD_TOKEN डालें। Mode 640।
  5. deploy/gpewebdefender.service.example को systemd में कॉपी करें। ज़रूरत पड़ने पर home / tail एडिट करें।
  6. systemctl daemon-reload && systemctl enable --now gpewebdefender
  7. अन्य होस्ट: को टोकन, एक स्थिर और / के साथ।

उदाहरण deploy/ में हैं।


यह चालू होने के बाद (इन्हें क्रम से करें)

  1. टनल + /login → पहला admin। या एक बार SIEM_ADMIN_USER + SIEM_ADMIN_PASSWORD सेट करें, फिर पासवर्ड वाली लाइन हटा दें।
  2. Settings → डैशबोर्ड को नाम दें, साइट पिन करें (US या 40.7,-74.0), हर एजेंट --name के लिए एक पंक्ति।
  3. Live — शॉट केवल तब फायर होते हैं जब अलर्ट आता है, फिर वे गायब हो जाते हैं।
  4. Reports → Insight — 1h / 24h / 7d एक वास्तविक घड़ी है। सर्च करने के लिए किसी बार पर क्लिक करें। CSV / JSON एक्सपोर्ट वही विंडो है (सेशन कुकी, फाइल में कोई टोकन नहीं)।
  5. वैकल्पिक GeoIP: MaxMind / DB-IP .mmdb डालें और --geoip पास करें।
  6. वैकल्पिक HTTPS: deploy/nginx-gwd.conf.example। पब्लिक vhost पर /api/ingest को डिनाई करें। DocHub 15 और 18।
  7. वैकल्पिक ऐप अस्वीकृतियाँ जिन्हें एक्सेस लॉग नहीं देख सकता: /api/ingest पर JSON POST करें। कभी भी पासवर्ड न भेजें। DocHub ।

अगर UI खाली है: आप demo में नहीं हैं, और अभी तक किसी --tail / एजेंट ने कोई लाइन नहीं भेजी है। journalctl -u gpewebdefender -n 50।


यह क्या देखता है

जो कुछ भी एक्सेस लॉग में दिखाई दे:

  • SQL injection, XSS, path traversal, command injection, SSTI, PHP wrappers
  • URL या UA में Log4Shell / Spring4Shell / cloud-metadata SSRF
  • सीक्रेट-फाइल और एडमिन खोज (.env, .git, phpMyAdmin, wp-login, actuators)
  • ज्ञात स्कैनर (sqlmap, nuclei, nikto, ffuf, …)
  • 404 स्टॉर्म, 401/403 हैमरिंग, लॉगिन ब्रूट फोर्स, रिक्वेस्ट फ्लड
  • वैकल्पिक: --journal या auth.log के माध्यम से sshd / sudo
  • वैकल्पिक: आपका ऐप kind=applogin / tenantlogin / secprobe POST करता है

यह POST बॉडी नहीं देख सकता जब तक आप उन्हें लॉग न करें (आपको आमतौर पर नहीं करना चाहिए)।

लॉग फॉर्मेट

nginx / Apache combined, या nginx / Caddy / Traefik JSON। JSON पर स्विच करना उचित है। DocHub 05 देखें।

रूल्स

rules/ में बिल्ट-इन YAML। अतिरिक्त फाइलें: --rules path/to/more.yaml। वैकल्पिक CMS honey: --rules packs (packs/cms.yaml लोड करता है)। यह प्लगइन स्कैनर नहीं है।

संसाधन आवश्यकता

एक स्टैटिक Go बाइनरी + SQLite। एक समर्पित 2 CPU / 2 GB बॉक्स पर्याप्त है। कोई JVM नहीं, कोई OpenSearch नहीं, कोई Elasticsearch नहीं।

पब्लिश / बिल्ड

यह ट्री पब्लिक प्रोडक्ट है। इसमें कोई इन्वेंट्री, टोकन या होस्टनेम नहीं हैं।

root@kitploit:~
go test ./...
set GOOS=linux
set GOARCH=amd64
set CGO_ENABLED=0
go build -o gpewebdefender-linux-amd64 .\cmd\gpewebdefender

लाइव फ्लीट कॉन्फ़िग को इस रिपॉजिटरी से बाहर रखें।

टूल डाउनलोड करें
Split — मैनेजर अतिरिक्त बॉक्स पर, हर वेब (या SSH) होस्ट पर एक एजेंट
deploy/gpewebdefender-agent.service.example
वही
--name
--tail
--journal
19