Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Platypus — :hammer: एक आधुनिक, क्रॉस-प्लेटफॉर्म मशीन प्रबंधक | Kitploit
उपकरण/GitHubGitHub/wangyihang/platypus
नेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूल
GitHubwangyihang/platypus

Platypus

🔨 एक आधुनिक, क्रॉस-प्लेटफॉर्म मशीन प्रबंधक

रिपॉजिटरी देखें
1.7k2279014 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Platypus

GitHub stars GitHub license GitHub Release Downloads Sponsors

लिनक्स मशीनों के बेड़े के लिए एक होस्ट प्रबंधन केंद्र। अपनी प्रत्येक मशीन पर Platypus एजेंट स्थापित करें; एजेंट TLS + protobuf के माध्यम से आपके Platypus सर्वर पर वापस कॉल करता है; सर्वर से आपको प्रत्येक प्रबंधित होस्ट पर एक इंटरैक्टिव शेल, फ़ाइल प्रबंधन और नेटवर्क टनलिंग मिलती है - एक केंद्रीय नियंत्रण तल के माध्यम से।

स्क्रीनशॉट

एक Vercel-शैली फ्लैट-नेव UI जिसमें एक प्रोजेक्ट डैशबोर्ड, एक होस्ट/लिसनर/सेशन ब्राउज़र, एक मल्टी-होस्ट डिस्पैच कंसोल और एक व्यवस्थापक उपयोगकर्ता प्रबंधक शामिल है। पूरी गैलरी docs/screenshots/ पर देखें। लाइव ऐप से उन्हें फिर से जनरेट करने के लिए make screenshots चलाएँ।

प्रोजेक्ट अवलोकन डैशबोर्ड

आर्किटेक्चर

Platypus दो बैकएंड बाइनरी और एक स्टैंडअलोन डेस्कटॉप क्लाइंट के रूप में आता है:

बाइनरीभूमिका

सर्वर पूरी तरह से एक API है - इसमें कोई एम्बेडेड वेब UI नहीं है। एकाधिक डेस्कटॉप एक साथ एक ही सर्वर से कनेक्ट हो सकते हैं।

विशेषताएँ

  • एजेंट और सर्वर के बीच TLS + protobuf चैनल
  • एकाधिक इनग्रेस पोर्ट ताकि विभिन्न नेटवर्कों में बेड़े एक केंद्र साझा कर सकें
  • प्रति होस्ट इंटरैक्टिव शेल, WebSocket पर स्ट्रीम किया गया
  • फ़ाइल पढ़ना/लिखना/अपलोड/डाउनलोड चंक्ड ट्रांसफर के साथ
  • नेटवर्क टनल: स्थानीय-पोर्ट-फ़ॉरवर्ड, रिमोट-पोर्ट-फ़ॉरवर्ड, डायनामिक SOCKS5
  • बियरर-टोकन-प्रमाणित REST API
  • Python SDK
  • config.yml से ऑटो-स्टार्ट लिसनर
  • ग्रेसफुल शटडाउन (30 सेकंड के भीतर SIGINT/SIGTERM पर कनेक्शन ड्रेन करता है)

दस्तावेज़

  • Chinese | 中文文档

त्वरित प्रारंभ

एक-क्लिक परिनियोजन (अनुशंसित)

पूर्ण Platypus सिस्टम (सर्वर, Web UI और MinIO-समर्थित एजेंट वितरक सहित) चलाने का सबसे तेज़ तरीका Docker Compose का उपयोग करना है:

root@kitploit:~
git clone https://github.com/WangYihang/Platypus
cd Platypus
docker-compose up -d
  • Web UI: अपने ब्राउज़र में https://localhost:9443 खोलें (कंटेनर स्व-हस्ताक्षरित प्रमाणपत्र के साथ आता है; पहली यात्रा पर ब्राउज़र आपको इसे स्वीकार करने के लिए संकेत देगा)।
  • लॉगिन: bootstrap_secret पहले बूट पर कंटेनर के अंदर /app/data/bootstrap.secret (मोड 0600) पर लिखा जाता है। इसे docker compose exec platypus-server cat /app/data/bootstrap.secret के साथ पढ़ें, पहला एडमिन बनाने के लिए एक बार उपयोग करें, फिर फ़ाइल हटा दें। बूटस्ट्रैप पूरा होने के बाद सीक्रेट अब स्वीकार नहीं किया जाएगा।
  • एजेंट जोड़ें: UI में "Add Agent" पर क्लिक करें ताकि एक-पंक्ति curl ... | sh कमांड प्राप्त हो, जो प्रोजेक्ट CA द्वारा हस्ताक्षरित और पिन की गई है, ताकि आपके बेड़े में एजेंट तैनात हो सकें।

स्रोत से निर्माण

Go 1.24+ और protoc की आवश्यकता है (केवल यदि आप protobuf कोड को पुन: उत्पन्न करते हैं)।

root@kitploit:~
git clone https://github.com/WangYihang/Platypus
cd Platypus
make build              # → ./build/{platypus-server,platypus-agent}

अन्य उपयोगी लक्ष्य: make test, make lint, make snapshot (goreleaser के माध्यम से क्रॉस-प्लेटफ़ॉर्म), make help।

विकास (प्री-कमिट हुक)

योगदानकर्ताओं को git हुक स्थापित करने चाहिए ताकि प्रत्येक कमिट से पहले gofmt / goimports / go vet / golangci-lint चलें:

root@kitploit:~
pip install pre-commit   # या: pipx install pre-commit
make hooks               # एक बार: .git/hooks/pre-commit वायर करता है
make pre-commit          # वैकल्पिक: अब सभी फ़ाइलों पर सभी हुक चलाएँ

डेस्कटॉप ऐप बनाएँ

Node 22+, Wails CLI निर्भरताएँ (wails doctor), और प्लेटफ़ॉर्म की WebView लाइब्रेरीज़ (Linux पर webkit2gtk-4.1, Windows पर WebView2, macOS पर WKWebView) की आवश्यकता है।

root@kitploit:~
make desktop-deps       # एक बार: Wails CLI + pnpm पैकेज स्थापित करता है
make desktop-build      # → desktop/build/bin/platypus-desktop
make desktop-dev        # हॉट-रिलोड डेव मोड

या: स्टैंडअलोन वेब UI का उपयोग करें (कोई इंस्टॉल नहीं)

समान पृष्ठ, समान सुविधाएँ (रीयल-टाइम इवेंट पुश के बिना), किसी भी ब्राउज़र में चलता है:

root@kitploit:~
make web-ui             # → desktop/frontend/dist-web/ (स्टैटिक बंडल)
make web-ui-serve       # http://localhost:8080 पर पूर्वावलोकन

dist-web/ पूरी तरह से स्टैटिक है; इसे GitHub Pages / S3 / nginx पर रखें। लॉगिन फ़ॉर्म के माध्यम से इसे किसी भी platypus-server पर इंगित करें।

पूर्ण नोट desktop/README.md में।

रिलीज़ बाइनरी से स्थापित करें

रिलीज़ पृष्ठ से अपने OS/arch के लिए उपयुक्त संग्रह डाउनलोड करें, निकालें और चलाएँ।

Docker के साथ चलाएँ

root@kitploit:~
docker build -t platypus-server .
docker run --rm -p 9443:9443 \
  -e PLATYPUS_DEV=1 \
  -v $(pwd)/config.yml:/config.yml \
  platypus-server

PLATYPUS_DEV=1 ऑन-डिस्क KEK फ़ॉलबैक को सक्षम करता है ताकि एक ताज़ा प्रारंभ "बस काम करे"; उत्पादन के लिए, उस env var को हटा दें और इसके बजाय PLATYPUS_CA_KEK (32 बाइट्स हेक्स; openssl rand -hex 32) सेट करें ताकि CA निजी-कुंजी एन्क्रिप्शन कुंजी कभी एन्क्रिप्टेड डेटाबेस के बगल में न लिखी जाए।

चलाएँ

root@kitploit:~
./build/platypus-server                # अग्रभूमि; ग्रेसफुल शटडाउन के लिए Ctrl-C

उत्पादन के लिए, सर्वर को मैन्युअल रूप से बैकग्राउंड करने के बजाय systemd के तहत चलाएँ।

उत्पादन सावधानियाँ

  • केवल एकल-इंस्टेंस। अपारदर्शी-टोकन सत्यापनकर्ता सत्यापित टोकन को प्रति-प्रक्रिया LRU में कैश करता है। रद्दीकरण (लॉगआउट, पासवर्ड परिवर्तन, AAT रद्द, उपयोगकर्ता हटाएं) उसी प्रक्रिया पर समकालिक रूप से प्रविष्टि छोड़ता है - लेकिन एक मल्टी-रेप्लिका तैनाती में आज कोई क्रॉस-प्रक्रिया अमान्यकरण चैनल नहीं है, इसलिए एक रद्द किया गया टोकन कैश TTL (30s) तक अन्य रेप्लिका पर काम करता रहता है। क्रॉस-प्रक्रिया रद्दीकरण उतरने तक एक ही DB के विरुद्ध एक से अधिक platypus-server न चलाएँ। ऊर्ध्वाधर स्केल + HA स्टैंड-बाय समर्थित आकार है; क्षैतिज लोड-संतुलित रेप्लिका नहीं हैं।
  • पर्यावरण में PLATYPUS_CA_KEK। CA निजी कुंजी इस 32-बाइट हेक्स मान के विरुद्ध AES-256-GCM के साथ सील की गई है। इसके सेट किए बिना, सर्वर शुरू करने से इंकार कर देता है जब तक कि PLATYPUS_DEV=1 भी मौजूद न हो (जो डेव-ओनली ऑन-डिस्क फ़ॉलबैक को <data-dir>/ca.kek पर सक्षम करता है - उत्पादन के लिए असुरक्षित क्योंकि सिफरटेक्स्ट और कुंजी एक ही वॉल्यूम पर समाप्त होते हैं)।
  • डेस्कटॉप-श्रेणी व्यूपोर्ट, कोई मोबाइल लेआउट नहीं (अभी तक)। Web UI ≥ 1280px व्यूपोर्ट को लक्षित करता है; रेल / साइडबार / स्टेटस-बार क्रोम ~300px लेता है, सामग्री बॉडी को 80–100 कैरेक्टर पढ़ने के स्वीट स्पॉट में छोड़ता है। आज संकीर्ण विंडो के लिए कोई उत्तरदायी संक्षिप्तीकरण नहीं है - 1024px से कम व्यूपोर्ट तालिकाओं पर क्षैतिज स्क्रॉलर दिखाएंगे। टैबलेट/फ़ोन समर्थन बैकलॉग पर है (UX ऑडिट में P4) लेकिन अवरुद्ध नहीं कर रहा है; प्रशासनिक कार्य डेस्क कार्य है।
  • ऑब्जेक्ट-स्टोर क्रेडेंशियल्स। जब वितरक सक्षम हो (distributor.store.endpoint सेट), तो उन्हें config.yml में डालने के बजाय PLATYPUS_DISTRIBUTOR_STORE_ACCESS_KEY_ID और PLATYPUS_DISTRIBUTOR_STORE_SECRET_ACCESS_KEY सेट करें। बंडल किया गया उस कारण से YAML फ़ील्ड खाली छोड़ कर आता है।

उपयोग

टोपोलॉजी

  • सर्वर: 192.168.88.129
    • एकीकृत TLS इनग्रेस (REST API + एजेंट लिंक + इंस्टॉलर): 0.0.0.0:9443
  • प्रबंधित होस्ट: 192.168.88.130 (platypus-agent चलाता है)

त्वरित दौरा

सबसे पहले, ./platypus-server चलाएँ। यदि कोई मौजूद नहीं है तो assets/config.example.yml से एक config.yml उत्पन्न होता है। डिफ़ॉल्ट उचित हैं।

एक नया प्रबंधित होस्ट नामांकित करने के लिए:

  1. Web UI / डेस्कटॉप ऐप खोलें, प्रोजेक्ट पर जाएँ, Add Agent पर क्लिक करें।
  2. लक्ष्य OS / arch और TTL चुनें, Generate पर क्लिक करें।
  3. UI द्वारा प्रदर्शित एक-पंक्ति कमांड कॉपी करें और इसे प्रबंधित होस्ट पर चलाएँ।

सर्वर-रेंडर्ड एक-पंक्ति इस प्रकार दिखती है:

root@kitploit:~
curl -fsSL https://<server>:9443/api/v1/install/<one-shot-token> | sh

एकल-उपयोग इंस्टॉल टोकन जारी होने के तुरंत बाद समाप्त हो जाता है और पहली सफल हिट पर जला दिया जाता है। सर्वर द्वारा लौटाई गई स्क्रिप्ट:

  • प्रोजेक्ट CA को एम्बेड करती है ताकि एजेंट बाइनरी डाउनलोड curl --cacert से सत्यापित हो (कोई -k, कोई TOFU नहीं);
  • एकल-उपयोग PAT इंजेक्ट करती है ताकि एजेंट नामांकन पूरा कर सके और अपना mTLS क्लाइंट प्रमाणपत्र प्राप्त कर सके;
  • यदि सर्वर में कोई प्रोजेक्ट CA कॉन्फ़िगर नहीं है, तब तक चलने से इंकार कर देती है, जब तक कि ऑपरेटर स्पष्ट रूप से PLATYPUS_INSECURE_DOWNLOAD=1 सेट न करे।

न करें लिगेसी /agent/<host>:<port> पथ के विरुद्ध मैन्युअल रूप से curl http://... URL लिखना - वह फ़्लो हटा दिया गया है। हमेशा UI के माध्यम से इंस्टॉल कमांड प्रस्तुत करें ताकि यह विश्वसनीयता एंकर ले जाए।

डेस्कटॉप / Web

डेस्कटॉप ऐप (platypus-desktop) या Web UI (make web-ui-serve) खोलें, सर्वर URL और सीक्रेट भरें, और आप अंदर हैं। टैब: सेशन (प्रत्येक एजेंट जिसने डायल किया है), टर्मिनल, फ़ाइलें, टनल, लिसनर।

उन्नत उपयोग

  • REST API
  • Python SDK

अन्य सामग्री

  • KCon 2019 पर प्रस्तुति
  • GCSIS 2021 पर प्रस्तुति

योगदानकर्ता

यह प्रोजेक्ट उन सभी लोगों के कारण मौजूद है जो योगदान करते हैं।

समर्थक

हमारे सभी समर्थकों का धन्यवाद! 🙏 [समर्थक बनें]

प्रायोजक

इस प्रोजेक्ट का समर्थन करने के लिए प्रायोजक बनें। आपका लोगो आपकी वेबसाइट के लिंक के साथ यहाँ दिखाई देगा। [प्रायोजक बनें]

टूल डाउनलोड करें
platypus-server
डेमन। TLS इनग्रेस पोर्ट्स पर इनबाउंड एजेंट कनेक्शन स्वीकार करता है; एडमिन टूलिंग के लिए REST + WebSocket API प्रस्तुत करता है; वितरण के लिए एजेंट बाइनरी प्रस्तुत करता है।
platypus-agentवह प्रक्रिया जो प्रत्येक प्रबंधित होस्ट पर चलती है। TLS + protobuf के माध्यम से सर्वर पर वापस कॉल करती है।
platypus-desktopनेटिव (Wails v2) डेस्कटॉप GUI। URL + सीक्रेट के साथ किसी भी पहुँच योग्य सर्वर से कनेक्ट करें; टैब वाला UI सेशन, टर्मिनल, लिसनर, फ़ाइलें, टनल। desktop/ देखें।
config.docker.yml