Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/trustedsec/hardcidr
OSINT (खुला स्रोत खुफिया)टोहीनेटवर्क मैपिंगजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubtrustedsec/hardcidr

hardcidr

पैसिव रिकॉनिसेंस के लिए बैश स्क्रिप्ट जो पेनिट्रेशन टेस्टिंग इंटेलिजेंस गैदरिंग के दौरान लक्ष्य संगठन के नेटब्लॉक, ASN और CIDR रेंज का पता लगाने के लिए RIR और BGP रूट सर्वरों से क्वेरी करती है।

रिपॉजिटरी देखें
3825774 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

hardCIDR

पृष्ठभूमि

एक Linux Bash स्क्रिप्ट जो पैनेट्रेशन टेस्ट के खुफिया जानकारी संग्रह चरण के दौरान लक्ष्य संगठन के स्वामित्व वाले नेटब्लॉक्स या रेंज (CIDR नोटेशन में) की खोज करती है। यह जानकारी पाँच क्षेत्रीय इंटरनेट रजिस्ट्रियों (RIRs) द्वारा बनाए रखी जाती है:

ARIN (उत्तरी अमेरिका)
RIPE (यूरोप/एशिया/मध्य पूर्व)
APNIC (एशिया/प्रशांत)
LACNIC (लैटिन अमेरिका)
AfriNIC (अफ्रीका)

नेटब्लॉक्स और IP पतों के अलावा, ऑटोनॉमस सिस्टम नंबर (ASNs) भी रुचिकर होते हैं। ASNs का उपयोग बॉर्डर गेटवे प्रोटोकॉल (BGP) के भाग के रूप में इंटरनेट पर प्रत्येक नेटवर्क को विशिष्ट रूप से पहचानने के लिए किया जाता है। लक्ष्य संगठनों के पास उनके नेटवर्क के आकार के कारण या पीयर्ड सेवा प्रदाताओं से अतिरेकी सेवा पथों के परिणामस्वरूप अपने स्वयं के ASNs हो सकते हैं। ये ASNs संगठन के स्वामित्व वाले अतिरिक्त नेटब्लॉक्स को प्रकट करेंगे।

आवश्यकताएँ

ipcalc (RIPE, APNIC, LACNIC, AfriNIC क्वेरी के लिए)

LACNIC

उपयोग में आने से पहले LACNIC पर एक नोट। LACNIC केवल नेटवर्क रेंज, ASN, Org Handle, या PoC Handle की क्वेरी की अनुमति देता है। यह हमें संगठन के नाम के आधार पर इन मानों का पता लगाने में मदद नहीं करता है। हालांकि, वे सार्वजनिक रूप से सुलभ FTP सर्वर पर सभी आवंटित रेंजों की एक सूची प्रकाशित करते हैं, साथ ही उनकी दर-सीमित सीमाएँ भी। इसलिए, एक सहायक डेटा फ़ाइल है, जिसे स्क्रिप्ट जाँचती है, जिसका उपयोग स्थानीय रूप से LACNIC क्वेरी करने के लिए किया जाता है। स्क्रिप्ट में एक अद्यतन विकल्प -r शामिल है, जिसका उपयोग आपकी पसंद के अंतराल पर इस डेटा को अपडेट करने के लिए किया जा सकता है। अनुमानित रन टाइम लगभग 28 घंटे से थोड़ा कम है।

उपयोग

बिना निर्दिष्ट विकल्पों के स्क्रिप्ट ARIN और BGP रूट सर्वरों के एक पूल को क्वेरी करेगी। रूट सर्वर को रनटाइम पर यादृच्छिक रूप से चुना जाता है। -h विकल्प सहायता सूचीबद्ध करता है:

विकल्पों का उपयोग किसी भी संयोजन, सभी, या कोई भी नहीं में किया जा सकता है। दुर्भाग्य से, “अन्य” RIRs में से कोई भी रेंज के वास्तविक CIDR नोटेशन को नोट नहीं करता है, इसलिए ipcalc का उपयोग इस कार्य को करने के लिए किया जाता है। यदि यह आपके सिस्टम पर स्थापित नहीं है, तो स्क्रिप्ट इसे आपके लिए स्थापित करेगी।

प्रॉम्प्ट पर, संगठन का नाम, ईमेल डोमेन, और क्या ईमेल के भाग के रूप में देश कोड का उपयोग किया जाता है, दर्ज करें। यदि देश कोड के लिए Y उत्तर दिया जाता है, तो आपसे पूछा जाएगा कि वे डोमेन नाम से पहले आते हैं या TLD से जुड़े होते हैं। /tmp/ में आउटपुट फ़ाइलों के लिए एक निर्देशिका बनाई जाएगी। यदि निर्देशिका मौजूद पाई जाती है, तो आपसे पूछा जाएगा कि क्या ओवरराइट करना है। यदि N उत्तर दिया जाता है, तो निर्देशिका नाम में एक टाइम स्टैम्प जोड़ दिया जाएगा।

स्क्रिप्ट प्रत्येक RIR के साथ-साथ एक BGP रूट सर्वर से क्वेरी करती है, रास्ते में पूछती है कि क्या रिकॉर्ड मिले। पूरा होने पर, तीन फ़ाइलें उत्पन्न होंगी: Org Handle पर आधारित एक CSV, PoC Handle पर आधारित एक CSV, और CIDR नोटेशन में सभी स्थित रेंजों की एक लाइन-डिलीमिटेड फ़ाइल।

किसी भी समय स्क्रिप्ट को रद्द करने से कोई भी अस्थायी कार्य फ़ाइलें और परिणामी आउटपुट फ़ाइलों के लिए बनाई गई निर्देशिका हटा दी जाएगी।

यह ध्यान दिया जाना चाहिए कि कुछ संगठन के नामों में समानता के कारण, आपको लक्ष्य से संबंधित नहीं परिणाम मिल सकते हैं। CSV फ़ाइलें आवश्यकता होने पर आगे के सत्यापन के लिए संबंधित हैंडल और URL प्रदान करेंगी। यह भी संभव है कि लक्ष्य संगठन के कर्मचारियों ने अपने कॉर्पोरेट ईमेल पते का उपयोग अपने स्वयं के डोमेन पंजीकृत करने के लिए किया हो। ये भी परिणामों में पाए जाएंगे।

Docker के साथ चलाना

root@kitploit:~
docker build -t hardcidr .

hardcidr इमेज बनाना

root@kitploit:~
docker run -v $(pwd):/tmp -it hardcidr

कंटेनर चलाना। आउटपुट वर्तमान निर्देशिका में सहेजा जाएगा

अतिरिक्त जानकारी

अधिक जानकारी के लिए, TrustedSec वेबसाइट पर ब्लॉग पोस्ट देखें: क्लासी इंटर-डोमेन रूटिंग एनुमरेशन

टूल डाउनलोड करें