Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Gorsair — Gorsair उन रिमोट डॉकर कंटेनरों पर रूट एक्सेस देता है जो अपने API उजागर करते हैं। | Kitploit
उपकरण/GitHubGitHub/ullaakut/gorsair
विशेषाधिकार वृद्धिकंटेनर सुरक्षानेटवर्क मैपिंगपोर्ट स्कैनिंगशोषणआईडीएस/आईपीएस से बचनापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षारिमोट एक्सेस टूलArchived
GitHubullaakut/gorsair

Gorsair

Gorsair उन रिमोट डॉकर कंटेनरों पर रूट एक्सेस देता है जो अपने API उजागर करते हैं।

847722 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

Gorsair

Gorsair एक पैनेट्रेशन टेस्टिंग टूल है जो कमजोर डॉकर कंटेनरों से डॉकर API को खोजने और दूरस्थ रूप से एक्सेस करने के लिए है। एक बार जब इसे डॉकर डेमन तक पहुंच मिल जाती है, तो आप Gorsair का उपयोग करके दूरस्थ कंटेनरों पर सीधे कमांड निष्पादित कर सकते हैं।

डॉकर API को इंटरनेट पर उजागर करना एक बहुत बड़ा जोखिम है, क्योंकि इससे दुर्भावनापूर्ण एजेंट अन्य सभी कंटेनरों, इमेज और सिस्टम के बारे में जानकारी प्राप्त कर सकते हैं, साथ ही अगर इमेज root उपयोगकर्ता का उपयोग करती है तो पूरे सिस्टम तक विशेषाधिकार प्राप्त पहुंच प्राप्त कर सकते हैं।

स्थापना

रिलीज़ से

सेट करें:

  • GORSAIR_VERSION को उस रिलीज़ पर सेट करें जिसमें आप रुचि रखते हैं
  • OS को आपके ऑपरेटिंग सिस्टम पर सेट करें (linux, windows या darwin)
  • ARCH को आपके आर्किटेक्चर पर सेट करें (amd64, arm, या ppc64le)

और फिर gorsair को स्थापित करने के लिए निम्न कमांड चलाएँ।

curl -sS https://github.com/Ullaakut/Gorsair/releases/download/$GORSAIR_VERSION/gorsair_$OS_$ARCH --output /usr/local/bin/gorsair && chmod +x /usr/local/bin/gorsair

स्रोतों से

  • सुनिश्चित करें कि आपके पास एक go संस्करण है जो मॉड्यूल का समर्थन करता है (संस्करण 1.11 और उससे ऊपर)
  • सुनिश्चित करें कि आपके वातावरण में GO111MODULE वेरिएबल on पर सेट है
  • इस भंडार के मूल से go build -o /usr/local/bin/gorsair cmd/*.go चलाएँ

कमांड लाइन विकल्प

  • -t, --targets: nmap लक्ष्य प्रारूप के अनुसार लक्ष्य सेट करें। आवश्यक। उदाहरण: --targets="192.168.1.72,192.168.1.74"
  • -p, --ports: (डिफ़ॉल्ट: 2375,2376) कस्टम पोर्ट सेट करें।
  • -s, --speed: (डिफ़ॉल्ट: 4) गति या सटीकता में सुधार करने के लिए कस्टम nmap डिस्कवरी प्रीसेट सेट करें। यदि आप एक अस्थिर और धीमे नेटवर्क को स्कैन करने का प्रयास कर रहे हैं तो इसे कम करने की अनुशंसा की जाती है, या यदि बहुत कुशल और विश्वसनीय नेटवर्क पर हैं तो इसे बढ़ाने की। हो सकता है कि आप अपनी खोज को गुप्त रखने के लिए इसे कम रखना चाहें। nmap टाइमिंग टेम्पलेट्स के बारे में अधिक जानकारी के लिए यह देखें।
  • -v, --verbose: अधिक विस्तृत लॉग सक्षम करें।
  • : उपयोग करने के लिए डिकॉय IP पतों की सूची (nmap दस्तावेज़ीकरण का देखें)

मैं अपने कंटेनरों को इस हमले से कैसे बचा सकता हूँ

  • इंटरनेट पर डॉकर सॉकेट तक पहुंच वाले कंटेनर रखने से बचें
  • डॉकर कंटेनरों में root खाते का उपयोग करने से बचें
टूल डाउनलोड करें
-D, --decoys
डिकॉय अनुभाग
  • -e, --interface: उपयोग करने के लिए नेटवर्क इंटरफ़ेस
  • --proxies: कनेक्शनों को विलंबित करने के लिए उपयोग करने के लिए HTTP/SOCKS4 प्रॉक्सी की सूची (दस्तावेज़ीकरण देखें)
  • -S, --spoof-ip: IP स्पूफिंग के लिए उपयोग करने का IP पता
  • --spoof-mac: MAC स्पूफिंग के लिए उपयोग करने का MAC पता
  • -v, --verbose: विस्तृत लॉगिंग सक्षम करें
  • -h, --help: उपयोग जानकारी प्रदर्शित करें