Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
sif — अत्यंत तेज़ पेंटेस्टिंग सूट | Kitploit
उपकरण/GitHubGitHub/vmfunc/sif
टोहीभेद्यता स्कैनरपोर्ट स्कैनिंगशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगसबडोमेन एनुमरेशनक्रॉलरDNS विश्लेषण
GitHubvmfunc/sif

sif

61427221 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

अत्यंत तेज़ पेंटेस्टिंग सूट

रिपॉजिटरी देखें
sif



go version build license aur nixpkgs homebrew apt discord

install · usage · modules · docs · contribute

तेज़, समवर्ती recon से exploitation तक एक बाइनरी में। हर स्कैनर एक connection-pooled http क्लाइंट साझा करता है।


sif क्या है?

sif एक recon और exploitation स्कैनर है जो पूरी श्रृंखला एक बाइनरी में चलाता है: subdomain enum, पोर्ट स्कैन, क्रॉलर, nuclei, फ्रेमवर्क/CVE डिटेक्शन, JS सीक्रेट निष्कर्षण, web-vuln प्रोब (CORS/XSS/redirect), क्लाउड और टेकओवर जाँच। 25+ स्कैन प्रकार, एक कमांड।

sif -u https://example.com -dnslist -ports -crawl -js -framework -nuclei

nuclei और colly लाइब्रेरी के रूप में संकलित हैं, shelled out के बजाय (ट्री में कोई exec.Command नहीं है), इसलिए यह एक एकल स्थिर बाइनरी है जिसमें कोई रनटाइम निर्भरता नहीं है और कुछ भी जोड़ने की आवश्यकता नहीं है।

हर स्कैनर एक साझा http क्लाइंट और work-stealing worker पूल के माध्यम से चलता है। -proxy, -H, -cookie और -rate-limit पूरे रन पर एक साथ लागू होते हैं, कनेक्शन पूल किए जाते हैं और स्कैन भर में पुन: उपयोग किए जाते हैं (एकल-होस्ट रन ~50 अनुरोधों के लिए 50 बार डायल करने के बजाय एक कनेक्शन का पुन: उपयोग करता है), और एक धीमा होस्ट बाकी को रोकता नहीं है। वह साझा क्लाइंट इसका उपयोग करने का व्यावहारिक कारण है, बजाय अलग-अलग उपकरणों की एक श्रृंखला को जोड़ने के। पोर्ट स्कैनिंग connect()-आधारित है, इसलिए rustscan और nmap अभी भी कच्चे पोर्ट स्कैन में तेज़ हैं।

यह stdin से लक्ष्य पढ़ता है और -silent के तहत प्रति पंक्ति एक निष्कर्ष प्रिंट करता है, इसलिए यह रचना करता है:

subfinder -d example.com | sif -silent -crawl -js -nuclei | notify

-diff एक पुन: स्कैन को मॉनिटर में बदल देता है जो केवल बदली हुई चीज़ों की रिपोर्ट करता है, -notify slack/discord/telegram/webhook पर पोस्ट करता है, और रन sarif और markdown में निर्यात करता है।

install

homebrew (macos)

brew tap vmfunc/sif
brew install sif

arch linux (aur)

अपने पसंदीदा aur हेल्पर का उपयोग करके इंस्टॉल करें:

yay -S sif
# या
paru -S sif

nix

# nixpkgs (घोषणात्मक: configuration.nix या home-manager में जोड़ें)
environment.systemPackages = [ pkgs.sif ];

# या अनिवार्य रूप से
nix profile install nixpkgs#sif

# या बिना इंस्टॉल किए चलाएं
nix run nixpkgs#sif -- -u https://example.com -headers -sh -framework

रिपॉजिटरी में एक flake भी है अगर आप स्रोत से बनाना चाहते हैं:

nix run github:vmfunc/sif

debian/ubuntu (apt)

curl -1sLf 'https://dl.cloudsmith.io/public/sif/deb/setup.deb.sh' | sudo -E bash
sudo apt-get install sif

रिलीज़ से

नवीनतम बाइनरी releases से प्राप्त करें।

स्रोत से

git clone https://github.com/vmfunc/sif.git
cd sif
make

go 1.25+ की आवश्यकता है

aur (मैन्युअल इंस्टॉल)

git clone https://aur.archlinux.org/sif.git
cd sif
makepkg -si

usage

# बुनियादी स्कैन
./sif -u https://example.com

# डायरेक्टरी फ़ज़िंग
./sif -u https://example.com -dirlist medium

# सबडोमेन एनुमरेशन
./sif -u https://example.com -dnslist medium

# पोर्ट स्कैनिंग
./sif -u https://example.com -ports common

# जावास्क्रिप्ट फ्रेमवर्क डिटेक्शन + क्लाउड मिसकॉन्फिग
./sif -u https://example.com -js -c3

# shodan होस्ट इंटेलिजेंस (SHODAN_API_KEY env var आवश्यक)
./sif -u https://example.com -shodan

# securitytrails डोमेन डिस्कवरी (SECURITYTRAILS_API_KEY env var आवश्यक)
# सबडोमेन + संबंधित डोमेन खोजता है, फिर सभी को स्कैन करता है
./sif -u https://example.com -securitytrails -headers

# sql recon + lfi स्कैनिंग
./sif -u https://example.com -sql -lfi

# web vuln प्रोब (cors, open redirect, reflected xss)
./sif -u https://example.com -cors -redirect -xss

# फ्रेमवर्क डिटेक्शन (cve lookup के साथ)
./sif -u https://example.com -framework

# एक व्यापक स्कैन
./sif -u https://example.com -dirlist small -dnslist small -ports common -headers -sh -cms -framework -git -whois

सभी विकल्पों के लिए ./sif -h चलाएं।

commands

कुछ उप-कमांड बिना स्कैन किए चलते हैं:

# संस्करण प्रिंट करें (रिलीज़ बिल्ड पर स्टैम्प होते हैं; स्थानीय बिल्ड git describe का उपयोग करते हैं)
./sif version

# नवीनतम रिलीज़ नोट्स दिखाएं (-pn भी)
./sif patchnote

पहली बार जब आप एक नई रिलीज़ चलाते हैं, sif उस रिलीज़ के नोट्स एक बार प्रिंट करता है। इसे बंद करने के लिए SIF_NO_PATCHNOTES=1 सेट करें।

modules

sif का एक मॉड्यूलर आर्किटेक्चर है। मॉड्यूल yaml में परिभाषित होते हैं और उपयोगकर्ताओं द्वारा बढ़ाए जा सकते हैं।

built-in scan flags

फ़्लैगविवरण
-dirlistडायरेक्टरी और फ़ाइल फ़ज़िंग (small/medium/large)
-mcdirlist: इन स्थिति कोड से मिलान करें (कॉमा सूची, जैसे 200,301)
-fcdirlist: इन स्थिति कोड को फ़िल्टर करें (कॉमा सूची)
-fsdirlist: इन बॉडी आकारों के उत्तरों को फ़िल्टर करें (कॉमा सूची)
-fwdirlist: इन शब्द गणनाओं वाले उत्तरों को फ़िल्टर करें (कॉमा सूची)
-frdirlist: उन उत्तरों को फ़िल्टर करें जिनका बॉडी इस regex से मेल खाता है
-acsoft-404 वाइल्डकार्ड बेसलाइन को ऑटो-कैलिब्रेट करें (dirlist, sql)
-wdirlist: कस्टम वर्डलिस्ट (स्थानीय फ़ाइल या url; -dirlist आकार को ओवरराइड करता है)
-edirlist: प्रत्येक शब्द में जोड़े जाने वाले एक्सटेंशन (कॉमा सूची, जैसे php,bak,env)
-dnslistसबडोमेन एनुमरेशन (small/medium/large)
-portsपोर्ट स्कैनिंग (common/full)
-nucleinuclei टेम्पलेट्स के साथ कमजोरी स्कैनिंग
-dorkस्वचालित google dorking
-jsजावास्क्रिप्ट विश्लेषण + सीक्रेट और एंडपॉइंट निष्कर्षण
-c3क्लाउड स्टोरेज मिसकॉन्फ़िगरेशन
-headershttp हेडर विश्लेषण
-shसुरक्षा हेडर विश्लेषण (गायब/कमज़ोर हेडर)
-stसबडोमेन टेकओवर डिटेक्शन
-cmscms डिटेक्शन
-whoiswhois लुकअप
-gitउजागर git रिपॉजिटरी डिटेक्शन
-shodanshodan लुकअप (SHODAN_API_KEY आवश्यक)
-securitytrailsडोमेन डिस्कवरी + लक्ष्य विस्तार (SECURITYTRAILS_API_KEY आवश्यक)
-sqlsql recon
-lfiस्थानीय फ़ाइल समावेशन
-jwtjwt डिस्कवरी + ऑफ़लाइन कमजोरी विश्लेषण (alg:none, weak hmac, exp, संवेदनशील क्लेम)
-openapiopenapi/swagger स्पेक एक्सपोज़र प्रोब (पथ + unauth एंडपॉइंट गिनता है)
-faviconfavicon हैश फ़िंगरप्रिंटिंग (shodan-शैली mmh3, तकनीक मिलान + pivot क्वेरी)
-corscors मिसकॉन्फ़िगरेशन प्रोब
-redirectओपन रिडायरेक्ट प्रोब
-xssरिफ्लेक्टेड xss प्रोब
-frameworkcve लुकअप के साथ फ्रेमवर्क डिटेक्शन
-crawlवेब क्रॉलर (स्पाइडर समान-होस्ट लिंक/स्क्रिप्ट/फॉर्म)
-crawl-depthअधिकतम क्रॉल रिकर्सन गहराई (डिफ़ॉल्ट 2)
-passiveनिष्क्रिय सबडोमेन/url डिस्कवरी (लक्ष्य पर शून्य ट्रैफ़िक)
-probeलाइव-होस्ट प्रोब (स्थिति, शीर्षक, सर्वर, रिडायरेक्ट चेन)

http options

टूल डाउनलोड करें