
wide range mass audit toolkit
Leviathan एक बड़े पैमाने पर ऑडिट टूलकिट है जिसमें सेवा खोज, ब्रूट फोर्स, SQL इंजेक्शन का पता लगाने और कस्टम एक्सप्लॉइट चलाने की व्यापक क्षमताएं हैं। इसमें masscan, ncrack, dsss जैसे ओपन सोर्स टूल शामिल हैं और यह आपको उन्हें संयोजन में उपयोग करने की सुविधा देता है।
इस परियोजना का मुख्य लक्ष्य किसी देश-व्यापी या विस्तृत IP रेंज में अधिक से अधिक सिस्टम का ऑडिट करना है।
खोज (Discovery): Shodan, Censys के माध्यम से किसी विशिष्ट देश या IP रेंज के भीतर चल रही FTP, SSH, Telnet, RDP, MYSQL सेवाओं की खोज करें। एकीकृत "masscan" टूल के जरिए मैन्युअल रूप से भी सेवाओं का पता लगाना संभव है।
लघु डेमो: https://asciinema.org/a/617bsxl1y84bav9f5bcwllx7r
ब्रूट फोर्स (Brute Force): एकीकृत "ncrack" टूल से खोजी गई सेवाओं पर ब्रूट फोर्स कर सकते हैं। इसमें शब्दसूचियाँ (wordlists) शामिल हैं जिनमें सबसे लोकप्रिय संयोजन और विशिष्ट सेवाओं के लिए डिफ़ॉल्ट पासवर्ड होते हैं।
लघु डेमो: https://asciinema.org/a/43y2j38zu7hbnuahrj233d5r0
दूरस्थ कमांड निष्पादन (Remote Command Execution): समझौता किए गए उपकरणों पर दूरस्थ रूप से सिस्टम कमांड चला सकते हैं।
लघु डेमो: https://asciinema.org/a/0xcrhd12f2lpkbktjldwtab16
SQL इंजेक्शन स्कैनर (SQL Injection Scanner): विशिष्ट देश एक्सटेंशन या आपकी कस्टम Google Dork के साथ वेबसाइटों पर SQL इंजेक्शन कमजोरियों का पता लगाएं।
लघु डेमो: https://asciinema.org/a/2mwfmd9afsuyg5p0vzcq5e6si
विशिष्ट कमजोरियों का शोषण (Exploit Specific Vulnerabilities): Shodan, Censys या masscan से कमजोर लक्ष्यों का पता लगाएं और अपने स्वयं के एक्सप्लॉइट प्रदान करके या पूर्व-शामिल एक्सप्लॉइट का उपयोग करके उनका सामूहिक शोषण करें।
लघु डेमो: https://asciinema.org/a/9uqsjvnru780h0ue6ok9j9ktb
Masscan: रॉबर्ट डेविड ग्राहम द्वारा एक बहुत तेज़ TCP पोर्ट स्कैनर। Leviathan एक बड़ी IP रेंज पर सेवाओं का पता लगाने के लिए masscan का उपयोग करता है। https://github.com/robertdavidgraham/masscan
Ncrack: Ncrack एक उच्च गति नेटवर्क प्रमाणीकरण क्रैकिंग टूल है। Leviathan FTP, SSH, RDP, Telnet, MYSQL आदि जैसी सेवाओं को ब्रूट फोर्स करने के लिए ncrack का उपयोग करता है। https://github.com/nmap/ncrack
DSSS (Damn Small SQLi Scanner): DSSS मिरोस्लाव स्टैम्पर द्वारा एक पूरी तरह कार्यात्मक और न्यूनतम SQL इंजेक्शन भेद्यता स्कैनर है। Leviathan विशिष्ट URLs पर SQL इंजेक्शन कमजोरियों की पहचान करने के लिए DSSS का उपयोग करता है। https://github.com/stamparm/DSSS
विस्तृत स्थापना के लिए, कृपया हमारे wiki पृष्ठ पर जाएं।
Git रिपॉजिटरी क्लोन करके leviathan डाउनलोड करें:
git clone https://github.com/leviathan-framework/leviathan.git
फ़ोल्डर के अंदर जाएं
cd leviathan
Python लाइब्रेरीज़ स्थापित करें:
pip install -r requirements.txt
हो गया!
Git रिपॉजिटरी क्लोन करके leviathan डाउनलोड करें:
git clone https://github.com/leviathan-framework/leviathan.git
फ़ोल्डर के अंदर जाएं
cd leviathan
स्थापना स्क्रिप्ट चलाएं। यह आवश्यक उपकरण (ncrack, masscan) और Python लाइब्रेरीज़ सेटअप करेगा।
bash scripts/debian_install.sh
हो गया!
यदि आपके सिस्टम पर homebrew स्थापित नहीं है, तो कृपया पहले इसे स्थापित करें:
/usr/bin/ruby -e "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/master/install)"
Git रिपॉजिटरी क्लोन करके leviathan डाउनलोड करें:
git clone https://github.com/leviathan-framework/leviathan.git
फ़ोल्डर के अंदर जाएं
cd leviathan
स्थापना स्क्रिप्ट चलाएं। यह आवश्यक उपकरण (ncrack, masscan) और Python लाइब्रेरीज़ सेटअप करेगा।
bash scripts/macos_install.sh
हो गया!
इस प्रोग्राम को चलाने के लिए Python संस्करण 2.7.x आवश्यक है।
समर्थित प्लेटफ़ॉर्म: Linux (Kali Linux, Debian, Ubuntu), macOS
निम्नलिखित कमांड से प्रोग्राम चलाएं:
python leviathan.py
आप मेन्यू के अंदर बुनियादी उपयोग की जानकारी प्राप्त कर सकते हैं। विस्तृत उपयोग मैनुअल के लिए, हमारे wiki पृष्ठ पर जाएं।

यह परियोजना उत्कु सेन और ओज़गे बारबारोस द्वारा लिखी गई है।
जबकि यह कुछ के लिए सहायक हो सकता है, इसमें महत्वपूर्ण जोखिम हैं। यदि आप निर्दोष हैं तब भी केवल leviathan चलाने के लिए आपको न्याय में बाधा डालने के आरोप में जेल हो सकती है। आपको सूचित किया जाता है कि इस उपकरण का अपने "खुद के" वातावरण के बाहर उपयोग दुर्भावनापूर्ण माना जाता है और कानून के विरुद्ध है। सावधानी से उपयोग करें।