Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/whispergate/infraguard
फ़िशिंग उपकरणपेलोड जनरेशनवेब प्रॉक्सी और अवरोधनआईडीएस/आईपीएस से बचनानेटवर्क सुरक्षाकमांड एंड कंट्रोलखतरा खुफियारेड टीमिंगघटना प्रतिक्रियाएंटी-बॉटDNS विश्लेषण
163101119 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
whispergate/infraguard

InfraGuard

InfraGuard एक Command & Control Redirection Proxy और Manager है जो आपके Red Team Infrastructure को थ्रेट एट्रिब्यूशन के विरुद्ध सुरक्षा प्रदान करता है।

रिपॉजिटरी देखेंवेबसाइट

InfraGuard Logo

रेड टीम इंफ्रास्ट्रक्चर ट्रैकर और C2 रीडायरेक्टर -- RedWarden का एक आधुनिक विकल्प।

InfraGuard इंटरनेट और आपके C2 टीमसर्वर के बीच बैठकर, आपके malleable C2 प्रोफ़ाइल के विरुद्ध हर इनबाउंड अनुरोध को मान्य करता है और जो कुछ भी अनुरूप नहीं होता उसे ब्लॉक करता है। स्कैनर, बॉट और ब्लू टीम प्रोब को एक डिकॉय साइट पर रीडायरेक्ट किया जाता है, जबकि वैध बीकन ट्रैफ़िक आपके टीमसर्वर तक पहुँचता है।

Mythic Callbacks Xenon InfraGuard Dashboard

आर्किटेक्चर

Architecture Diagram

विशेषताएँ

प्रॉक्सीिंग और लिसनर

  • मल्टी-डोमेन प्रॉक्सीिंग -- एक साथ कई डोमेन को प्रॉक्सी करें, प्रत्येक के लिए स्वतंत्र C2 प्रोफ़ाइल, अपस्ट्रीम और नियम।
  • मल्टी-प्रोटोकॉल लिसनर -- HTTP/HTTPS, DNS, MQTT और WebSocket लिसनर साझा IP इंटेलिजेंस और इवेंट ट्रैकिंग के साथ एक साथ चलते हैं।
  • सर्किट ब्रेकर -- closed/open/half-open अवस्थाओं के साथ प्रति-अपस्ट्रीम विफलता सुरक्षा; बैकएंड अनुपलब्ध होने पर डोमेन की ड्रॉप कार्रवाई पर पहुँच जाता है।
  • प्रोटोकॉल फेलओवर -- प्राथमिकता के अनुसार रैंक किए गए लिसनर प्रोटोकॉल के बीच स्वचालित फेलओवर और फेलबैक।

C2 प्रोफ़ाइल समर्थन

  • C2 प्रोफ़ाइल सत्यापन -- Cobalt Strike, Mythic, Brute Ratel C4, Sliver, Havoc, Nighthawk और PoshC2 प्रोफ़ाइलों को रीडायरेक्टर नियमों के रूप में पार्स और लागू करें।
  • हॉट-स्वैपेबल प्रोफ़ाइल -- प्रॉक्सी को पुनरारंभ किए बिना डैशबोर्ड से रनटाइम पर किसी डोमेन की सक्रिय C2 प्रोफ़ाइल बदलें।
  • प्रोफ़ाइल जनरेशन विज़ार्ड -- एक गाइडेड फ़ॉर्म के माध्यम से सभी 8 समर्थित प्रकारों के लिए नई C2 प्रोफ़ाइलें खरोंच से बनाएं, या स्वचालित प्रकार पहचान और सत्यापन के साथ मौजूदा प्रोफ़ाइलों को आयात और अपलोड करें।
  • AI-सहायित प्रोफ़ाइल जनरेशन -- वैकल्पिक Ollama एकीकरण डैशबोर्ड में प्रोफ़ाइल निर्माण सहायता और OPSEC सलाह के लिए एक चैट पैनल प्रदान करता है।

फ़िल्टर पाइपलाइन

  • स्कोर-आधारित फ़िल्टर पाइपलाइन -- 10 फ़िल्टर प्रत्येक 0.0--1.0 स्कोर का योगदान करते हैं; कॉन्फ़िगर करने योग्य थ्रेशोल्ड ब्लॉक/अनुमति निर्धारित करता है। फ़िल्टर: JA3, IP, bot, header, DNS, geo, profile, replay, enumeration, sandbox।
  • JA3 TLS फ़िंगरप्रिंट फ़िल्टरिंग -- किसी भी HTTP डेटा के आदान-प्रदान से पहले TLS हैंडशेक परत पर Masscan, ZGrab2, Shodan, curl, Python requests और Nmap को ब्लॉक करें; reverse-proxy हेडर या कस्टम asyncio प्रोटोकॉल के माध्यम से काम करता है; वैकल्पिक allowlist मोड बीकन JA3 को लागू करता है।
  • सैंडबॉक्स और हेडलेस ब्राउज़र पहचान -- HTTP संकेतों पर स्कोर-संचय: HeadlessChrome UA, लापता Accept-Language, sec-ch-ua के बिना Chrome, Safe Links और msnbot स्कैनर UA, गैर-ब्राउज़र Accept क्रम।
  • पाथ एन्यूमरेशन पहचान -- स्लाइडिंग विंडो में प्रति-IP अद्वितीय URI ट्रैकिंग; URI स्पेस मैप करने से पहले dirbuster/ffuf/gobuster को ब्लॉक करता है।
  • DNS सबडोमेन एन्यूमरेशन पहचान -- प्रति क्लाइंट IP NXDOMAIN प्रतिक्रियाओं को ट्रैक करता है; थ्रेशोल्ड उल्लंघन पर स्रोत IP को स्वचालित रूप से ब्लॉक करता है।
  • एंटी-बॉट / एंटी-क्रॉलिंग -- 40+ ज्ञात स्कैनर/बॉट User-Agent पैटर्न, हेडर विसंगति पहचान।
  • रिप्ले सुरक्षा -- सामग्री हैश द्वारा डुप्लिकेट अनुरोधों को अस्वीकार करें; हैश SQLite में संग्रहीत होते हैं ताकि पुनरारंभ के बाद भी सुरक्षा बनी रहे।
  • ड्रॉप क्रियाएँ -- रीडायरेक्ट, TCP रीसेट, डिकॉय साइट पर प्रॉक्सी, या टारपिट (स्कैनर का समय बर्बाद करने के लिए धीमी प्रतिक्रिया)।

इंटेलिजेंस

  • IP इंटेलिजेंस -- 19 सुरक्षा विक्रेता रेंज (Shodan, Censys, Rapid7, आदि) के लिए अंतर्निहित CIDR ब्लॉकलिस्ट, GeoIP फ़िल्टरिंग, रिवर्स DNS कीवर्ड मिलान।
  • थ्रेट इंटेल फ़ीड -- सार्वजनिक स्रोतों (abuse.ch, Emerging Threats, Spamhaus DROP, Binary Defense) से स्वचालित-अपडेट ब्लॉकलिस्ट, कॉन्फ़िगर करने योग्य रिफ़्रेश अंतराल और डिस्क कैशिंग के साथ।
  • डायनेमिक IP ब्लॉकिंग -- व्हाइटलिस्टेड रेंज के बाहर के IP को ब्लॉक करें; N वैध C2 अनुरोधों के बाद IP को स्वचालित रूप से व्हाइटलिस्ट करें।
  • व्हाइटलिस्ट एनरिचमेंट -- स्टार्टअप पर GeoIP डेटाबेस के माध्यम से व्हाइटलिस्टेड CIDR स्वचालित रूप से ASN, संगठन, देश और महाद्वीप डेटा से समृद्ध होते हैं।
  • बर्न डिटेक्शन -- crt.sh के माध्यम से Certificate Transparency लॉग निगरानी, URLhaus/OpenPhish/Google Safe Browsing के माध्यम से डोमेन प्रतिष्ठा स्व-निगरानी, और जब एकल IP कई ऑपरेटर डोमेन तक पहुँचता है तो क्रॉस-डोमेन विश्लेषक पहचान।
  • बर्न कॉन्फिडेंस स्कोरिंग -- 6 भारित संकेतों से निरंतर 0--100 स्कोर: JA3 विविधता, वॉल्यूम स्पाइक्स, नए ASN, CT लॉग एक्सपोज़र, प्रतिष्ठा हिट और विफल प्रमाणीकरण प्रयास। इसमें अनुशंसित कार्रवाइयाँ शामिल हैं: निगरानी, रोटेशन, या तत्काल बर्न।
  • कैनरी टोकन इंजेक्शन -- ब्लू टीम जाँच का पता लगाने के लिए डिकॉय पेजों में ट्रैकिंग पिक्सेल, हनीपॉट लिंक और हनीपॉट फ़ॉर्म स्वचालित रूप से इंजेक्ट किए जाते हैं।
  • पैसिव DNS निगरानी -- आपके डोमेन के बाहरी रिज़ॉल्यूशन के लिए CIRCL PDNS को पोल करता है; नए रिकॉर्ड, NXDOMAIN स्पाइक्स और पहली-बार एक्सपोज़र का पता लगाता है।

पेलोड डिलीवरी

  • सामग्री डिलीवरी रूट्स -- PwnDrop, Mythic फ़ाइल स्टोर, स्थानीय फ़ाइलसिस्टम या HTTP प्रॉक्सी बैकएंड के माध्यम से विशिष्ट पथों पर पेलोड, डिकॉय और स्टैटिक फ़ाइलें परोसें; वैकल्पिक सशर्त डिलीवरी लक्ष्यों को वास्तविक सामग्री और स्कैनर को डिकॉय परोसने के लिए।
  • Mythic फ़ाइल स्टेजिंग -- mythic_file बैकएंड clean URLs पर Mythic के /direct/download/{uuid} को प्रॉक्सी करता है; फिक्स्ड UUID या प्रॉक्सी मोड; एक्सेस नियंत्रण InfraGuard के फ़िल्टर स्टैक द्वारा प्रदान किया जाता है।
  • एक-बार उपयोग पेलोड टोकन -- जब बीकन को डायनामिक रूप से व्हाइटलिस्ट किया जाता है तो टोकन स्वचालित रूप से जारी किए जाते हैं; परमाणु एकल-उपयोग SQLite प्रवर्तन विश्लेषकों या सैंडबॉक्स द्वारा URL रिप्ले को रोकता है; कॉन्फ़िगर करने योग्य TTL और अधिकतम-उपयोग संख्या।
  • प्रति-रूट रेट लिमिटिंग -- सामग्री रूट्स पर स्लाइडिंग-विंडो प्रति-IP डाउनलोड रेट लिमिटर; सीमा पार करने पर कॉन्फ़िगर किया गया स्कैनर डिकॉय या 429 परोसा जाता है।
  • डिलीवरी गार्ड -- सामग्री रूट्स के लिए एनवायरनमेंट कीइंग: बीकन IP आवश्यक, UA allowlist, आवश्यक हेडर मान, निषिद्ध हेडर; विफल जाँचें कच्चा 403 नहीं बल्कि डोमेन ड्रॉप कार्रवाई परोसती हैं।
  • फ़िशिंग अभियान टोकन -- ईमेल लिंक में एम्बेडेड प्रति-अभियान टोकन के पीछे फ़िशिंग पेजों को गेट करें; स्थैतिक टोकन सूची या HMAC-हस्ताक्षरित स्व-मान्य टोकन कॉन्फ़िगर करने योग्य TTL के साथ।

रेज़िलिएंस

  • इंफ्रास्ट्रक्चर रोटेशन -- प्री-फ्लाइट जाँच, रोलबैक और age-एन्क्रिप्टेड स्टेट के साथ 5 क्लाउड प्रोवाइडरों में वन-क्लिक blue-green Terraform रोटेशन।
  • रोटेशन शेड्यूलिंग -- स्वचालित रोटेशन नीतियाँ: निश्चित अंतराल, बर्न-ट्रिगर, अनुरोध-गणना थ्रेशोल्ड और स्टैगर्ड रोलिंग।
  • डोमेन फ्रंटिंग -- SNI/Host हेडर स्प्लिट के माध्यम से CDN-आधारित C2 रूटिंग, CDN हेडर स्ट्रिपिंग और SSRF सुरक्षा के साथ।
  • डेड मैन स्विच -- ऑपरेटर हार्टबीट TTL जो ऑपरेटर के चेक-इन करने में विफल होने पर C2 फ़ॉरवर्डिंग को स्वचालित रूप से रोक देता है।
  • एज प्रॉक्सी -- CDN इंफ्रास्ट्रक्चर के माध्यम से डोमेन फ्रंटिंग, एज कंट्री ब्लॉकिंग और होस्ट रीराइटिंग के लिए Cloudflare Worker और AWS Lambda।

डैशबोर्ड और ऑपरेटर उपकरण

  • वेब डैशबोर्ड -- लॉगिन पेज, लाइव अनुरोध फ़ीड, डोमेन आँकड़े, शीर्ष ब्लॉक किए गए IP, WebSocket इवेंट स्ट्रीमिंग और इनलाइन ब्लॉक/व्हाइटलिस्ट/अनब्लॉक क्रियाओं के साथ रीयल-टाइम SPA।
  • डिकॉय पेज प्रबंधन -- सीधे डैशबोर्ड से डिकॉय HTML पेजों को सूचीबद्ध, पूर्वावलोकन और संपादित करें।
  • कमांड पोस्ट -- मल्टी-इंस्टेंस एग्रीगेशन डैशबोर्ड जो कई InfraGuard नोड्स से आँकड़े, अनुरोध और लाइव इवेंट को एक ही दृश्य में विलीन करता है।
  • टर्मिनल UI -- लॉगिन स्क्रीन, लाइव API पोलिंग, रंग-कोडित अनुरोध लॉग के साथ Textual-आधारित TUI।
  • एंगेजमेंट रिपोर्ट -- प्रति-डोमेन विवरण, फ़िल्टर प्रभावशीलता और ऑपरेटर ऑडिट ट्रेल के साथ स्व-निहित HTML, JSON या CSV रिपोर्ट।
  • Prometheus मेट्रिक्स -- /metrics एंडपॉइंट जो अनुरोध काउंटर, अपस्ट्रीम लेटेंसी हिस्टोग्राम, सर्किट ब्रेकर स्थिति, फ़ीड ताज़गी और सक्रिय कनेक्शन उजागर करता है।

एकीकरण और प्लगइन्स

  • SIEM एकीकरण -- बैच किए गए फ़ॉरवर्डिंग के साथ Elasticsearch, Wazuh और Syslog (CEF/JSON) के लिए अंतर्निहित प्लगइन्स।
  • वेबहुक अलर्ट -- Discord (embeds), Slack (Block Kit) और जेनेरिक वेबहुक के लिए अंतर्निहित प्लगइन्स; बर्न डिटेक्शन अलर्ट उसी प्लगइन सिस्टम के माध्यम से रूट होते हैं।
  • Phishing.club एकीकरण -- HMAC-हस्ताक्षरित वेबहुक रिसीवर जो फ़िशिंग इवेंट को ग्रहण करता है और क्लिक करने वाले लक्ष्य IP को स्वचालित रूप से allowlist करता है।
  • प्लगइन सिस्टम -- on_event हुक, प्रति-प्लगइन कॉन्फ़िग और इवेंट फ़िल्टरिंग के साथ इवेंट-संचालित आर्किटेक्चर।

कॉन्फ़िगरेशन और डिप्लॉयमेंट

  • कॉन्फ़िग एन्क्रिप्शन -- .env फ़ाइल समर्थन के साथ age (पूर्ण-फ़ाइल) और SOPS (प्रति-मान) एन्क्रिप्शन।
  • कॉन्फ़िग सत्यापन -- CLI diff टूल और 20+ सुरक्षा, परिचालन और TLS सत्यापन जाँचें।
  • API कुंजी प्रबंधन -- प्रति-कुंजी रेट सीमा, उपयोग ट्रैकिंग और कोटा के साथ API कुंजी बनाएं, रद्द करें और घुमाएँ।
  • बैकएंड कॉन्फ़िग जनरेशन -- TLS, IP फ़िल्टरिंग, हेडर जाँच, एलियास और कस्टम हेडर के साथ Nginx, Caddy या Apache कॉन्फ़िग उत्पन्न करें।
  • नियम अंतर्ग्रहण -- मौजूदा .htaccess और robots.txt फ़ाइलों से IP ब्लॉकलिस्ट और User-Agent पैटर्न आयात करें।
  • Docker डिप्लॉयमेंट -- वैकल्पिक Let's Encrypt, GeoIP डाउनलोडर, PwnDrop पेलोड सर्वर और Ollama AI सहायक के साथ Dockerfile + docker-compose।
  • GeoIP समर्थन -- Docker स्वचालित-डाउनलोड के साथ सभी तीन GeoLite2 डेटाबेस (City, ASN, Country)।
  • सेल्फ-साइन्ड TLS फ़ॉलबैक -- कॉन्फ़िगर किए गए पथ मौजूद नहीं होने पर स्वचालित रूप से प्रमाणपत्र उत्पन्न करता है।
  • एनवायरनमेंट वेरिएबल समर्थन -- .env फ़ाइल स्वचालित रूप से लोड होती है; ${VAR} सिंटैक्स सभी कॉन्फ़िग मानों और कुंजियों में काम करता है।
  • कॉन्फ़िगर करने योग्य हेल्थ एंडपॉइंट -- फ़िंगरप्रिंटिंग से बचने के लिए हेल्थ चेक पथ बदलें।
  • स्ट्रक्चर्ड लॉगिंग -- structlog के माध्यम से JSON-फ़ॉर्मेटेड स्ट्रक्चर्ड लॉग।
  • ट्रैकिंग और पर्सिस्टेंस -- अनुरोध लॉगिंग, आँकड़े, नोड रजिस्ट्री, रिप्ले हैश और पेलोड टोकन के लिए WAL मोड के साथ SQLite।

इंस्टॉलेशन गाइड

इंस्टॉलेशन के लिए Wiki पेज देखें

CLI संदर्भ```

infraguard --version Show version infraguard --help Show help

infraguard run -c config.yaml Start the reverse proxy infraguard run -c config.yaml --port 8443 Override listen port infraguard run -c config.yaml --host 0.0.0.0 Override bind address

infraguard dashboard -c config.yaml Start the web dashboard infraguard dashboard -c config.yaml --port 9090 Override dashboard port

infraguard tui Launch TUI with login screen infraguard tui --url http://host:8080 --token TOK Auto-connect to dashboard infraguard tui -c config.yaml Read URL/token from config

infraguard command-post -c command-post.yaml Start multi-instance dashboard infraguard command-post --instance name:url:token Add instance via CLI (repeatable)

infraguard profile parse Parse and display a C2 profile infraguard profile parse --format json Output as JSON infraguard profile parse --type brute_ratel Force profile type infraguard profile convert -o out.json Convert profile to JSON

Supported --type values: auto, cobalt_strike, mythic, brute_ratel, sliver, havoc, nighthawk, poshc2

Auto-detection: .profile = CS, .toml = Havoc, .yaml = PoshC2, .json = auto-detect by keys

infraguard ingest <files...> Ingest .htaccess/robots.txt rules infraguard ingest <files...> --format blocklist Output as IP blocklist infraguard ingest <files...> --format json Output as JSON infraguard ingest <files...> -o banned_ips.txt Write blocklist to file

infraguard generate nginx -c config.yaml Generate Nginx config infraguard generate caddy -c config.yaml Generate Caddyfile infraguard generate apache -c config.yaml Generate Apache VirtualHost

infraguard init -o config.yaml Generate starter config infraguard validate -c config.yaml Validate config file

root@kitploit:~
### जनरेटर विकल्प

`generate` कमांड ऑपरेटर अनुकूलन के लिए अतिरिक्त फ़्लैग स्वीकार करता है:

| फ़्लैग | विवरण |
|---|---|
| `--listen-port PORT` | लिसन पोर्ट ओवरराइड करें (डिफ़ॉल्ट: कॉन्फ़िग से) |
| `--ssl-cert PATH` | SSL प्रमाणपत्र पथ ओवरराइड करें |
| `--ssl-key PATH` | SSL कुंजी पथ ओवरराइड करें |
| `--redirect-url URL` | ब्लॉक किए गए अनुरोधों के लिए रीडायरेक्ट URL ओवरराइड करें |
| `--default-action redirect\|404` | गैर-मिलान वाले अनुरोधों के लिए कार्रवाई |
| `--no-ip-filter` | IP अनुमति/अस्वीकार ब्लॉक हटाएँ |
| `--no-header-check` | हेडर सत्यापन नियम हटाएँ |
| `--alias DOMAIN:ALIAS` | सर्वर नाम उपनाम जोड़ें (दोहराने योग्य) |
| `--header NAME:VALUE` | कस्टम प्रतिक्रिया हेडर जोड़ें (दोहराने योग्य) |

## कमांड पोस्ट (मल्टी-इंस्टेंस डैशबोर्ड)

जब विभिन्न VPS या क्लाउड प्रदाताओं पर कई InfraGuard इंस्टेंस चल रहे हों, तो Command Post सभी नोड्स से स्टैट्स, अनुरोध और लाइव इवेंट एकत्र करके उन्हें एक ही डैशबोर्ड में प्रदर्शित करता है।```
┌─────────────────────────────┐
│    Command Post Dashboard   │
│    http://localhost:9090    │
└──────────┬──────────────────┘
           │ parallel fetch
     ┌─────┼──────┬──────────┐
     ▼     ▼      ▼          ▼
   IG-1   IG-2   IG-3   ... IG-N

इन्फ्रागार्ड कमांड पोस्ट

त्वरित आरंभ```bash

Via config file

infraguard command-post -c config/command-post.yaml

Via CLI args

infraguard command-post
--instance "prod:https://ig1.example.com:8080:TOKEN1"
--instance "staging:https://ig2.example.com:8080:TOKEN2"
--port 9090

Via Docker

docker compose --profile command-post up -d command-post

root@kitploit:~
### विन्यास

बनाएँ `config/command-post.yaml`:```yaml
instances:
  - name: "prod-cs"
    url: "https://ig1.example.com:8080"
    token: "${IG_PROD_TOKEN}"
  - name: "prod-mythic"
    url: "https://ig2.example.com:8080"
    token: "${IG_MYTHIC_TOKEN}"
  - name: "staging"
    url: "https://ig3.example.com:8080"
    token: "${IG_STAGING_TOKEN}"

port: 9090
# auth_token: "${COMMAND_POST_TOKEN}"

यह क्या दर्शाता है

  • मर्ज किए गए आँकड़े -- सभी इंस्टेंसों में कुल अनुरोध, अनुमत, अवरुद्ध की गणना
  • इंस्टेंस स्वास्थ्य पट्टी -- प्रत्येक कनेक्टेड नोड के लिए हरा/लाल स्थिति
  • इंटरलीव्ड अनुरोध लॉग -- सभी इंस्टेंसों के अनुरोध समय-टिकट के अनुसार क्रमबद्ध, प्रत्येक अपने इंस्टेंस नाम से टैग किया गया
  • मर्ज किए गए शीर्ष अवरुद्ध IPs -- सभी इंस्टेंसों में एकत्रित
  • प्रति-डोमेन आँकड़े -- सभी इंस्टेंसों के डोमेन पुनर्गणित अवरोध दरों के साथ
  • लाइव इवेंट फ़ीड -- सभी नोड्स से मल्टीप्लेक्स किए गए WebSocket इवेंट
  • ब्लॉक/व्हाइटलिस्ट क्रियाएँ -- सभी इंस्टेंसों या किसी विशिष्ट एक पर प्रसारित करें

API एंडपॉइंट्स

Docker तैनाती

त्वरित आरंभ```bash

cp .env.example .env

Edit .env with your domain, teamserver, and token

docker compose up -d

root@kitploit:~
यह दो सेवाएँ शुरू करता है:
- **proxy** -- पोर्ट 443 और 80 पर रीडायरेक्टर
- **dashboard** -- पोर्ट 8080 पर वेब UI

### Let's Encrypt के साथ```bash
# Set in .env:
#   INFRAGUARD_LETSENCRYPT=true
#   INFRAGUARD_DOMAIN=cdn.example.com
#   [email protected]

# Obtain the initial certificate
docker compose --profile letsencrypt up certbot

# Start the proxy (will use the LE cert)
docker compose up -d proxy dashboard

# Start auto-renewal (checks every 12 hours)
docker compose --profile letsencrypt up -d certbot-renew

Let's Encrypt के लिए आवश्यकताएँ:

  • पोर्ट 80 इंटरनेट से पहुंच योग्य होना चाहिए
  • INFRAGUARD_DOMAIN इस होस्ट के सार्वजनिक IP पर रिज़ॉल्व होना चाहिए
  • INFRAGUARD_DOMAIN_EMAIL एक मान्य ईमेल पता होना चाहिए

GeoIP डेटाबेस के साथ```bash

Download all three GeoLite2 databases (City, ASN, Country)

docker compose --profile geoip up geoip-update

Then start normally - databases are mounted at /app/geoip/

docker compose up -d proxy dashboard

root@kitploit:~
### PwnDrop के साथ (पेलोड वितरण)```bash
# Start PwnDrop alongside the proxy
docker compose --profile pwndrop up -d pwndrop

# Access PwnDrop admin UI at https://localhost:8443
# InfraGuard reaches it internally at http://pwndrop:80

फिर अपने config में PwnDrop के लिए पेलोड पथों को प्रॉक्सी करने हेतु content routes कॉन्फ़िगर करें:```yaml domains: cdn.example.com: content_routes: - path: "/downloads/*" backend: type: "pwndrop" target: "http://pwndrop:80" auth_token: "${PWNDROP_TOKEN}"

root@kitploit:~
### Ollama के साथ (AI-सहायता प्राप्त प्रोफ़ाइल निर्माण)```bash
# Start the Ollama service
docker compose --profile ollama up -d ollama

# Pull the default model (~5 GB)
docker compose --profile ollama exec ollama ollama pull qwen3:8b

# The dashboard's AI chat panel will connect automatically

डैशबोर्ड पर्यावरण चर INFRAGUARD_OLLAMA_URL docker-compose.yml में पूर्व-कॉन्फ़िगर किया गया है। जब Ollama चल रहा होता है, तो AI असिस्टेंट टॉगल डैशबोर्ड के डिकॉय और प्रोफ़ाइल पृष्ठ पर दिखाई देता है।

स्केलिंग```bash

Run multiple redirector nodes

docker compose up -d --scale proxy-node=3

root@kitploit:~
`docker-compose.yml` में `proxy-node` सेवा को सक्षम करने के लिए अनकमेंट करें।

### वॉल्यूम

| वॉल्यूम | उद्देश्य |
|---|---|
| `./config` | कॉन्फ़िगरेशन फ़ाइलें (केवल-पठन माउंटेड) |
| `./examples` | C2 प्रोफ़ाइल (केवल-पठन माउंटेड) |
| `./rules` | इन्जेस्ट की गई ब्लॉकलिस्ट और नियम स्रोत फ़ाइलें (केवल-पठन माउंटेड) |
| `./data` | SQLite डेटाबेस और जनरेट की गई प्रोफ़ाइल (संग्रहीत) |
| `certs` | TLS प्रमाणपत्र (प्रॉक्सी और certbot के बीच साझा) |
| `geoip` | GeoLite2 डेटाबेस (`geoip-update` सेवा द्वारा भरा गया) |
| `pwndrop-data` | PwnDrop अपलोड की गई फ़ाइलें और डेटाबेस |
| `ollama-data` | Ollama मॉडल वेट और कॉन्फ़िगरेशन |

## आर्किटेक्चर```
infraguard/
    __init__.py              Package init
    __main__.py              python -m infraguard entry
    main.py                  Click CLI
    config/                  YAML config loading, .env support, Pydantic validation
    core/                    ASGI proxy engine (app, proxy, router, TLS, drop actions, content delivery)
    profiles/                C2 profile parsers and generators (8 types)
    pipeline/                Request validation filters (JA3, IP, bot, header, DNS, geo, profile, replay, enumeration, sandbox)
    intel/                   IP intelligence (blocklists, GeoIP, rDNS, feeds, rule ingestion)
    tracking/                SQLite persistence (request logging, stats, node registry)
    plugins/                 Plugin system (protocol, loader, builtins)
    ui/
        api/                 REST API + WebSocket (Starlette)
        web/                 SPA dashboard (HTML/JS/CSS)
        tui/                 Terminal UI (Textual) with login screen
        command_post/        Multi-instance aggregation dashboard
    listeners/               Protocol listeners (HTTP, DNS, MQTT, WebSocket)
    backends/                Config generators (Nginx, Caddy, Apache)
    models/                  Shared types and event models

RedWarden से तुलना

योगदान

  • Mgeeky - मूल विचार (RedWarden)
  • curi0usJack - .htaccess नियम
  • प्रोफ़ाइल
    • threatexpress - jquery-c2.3.14.profile
    • InfinityCurve - Havoc प्रोफ़ाइल
  • C2 फ्रेमवर्क
    • Cobalt Strike - Malleable C2 प्रोफ़ाइल समर्थन
    • Mythic - HTTPX प्रोफ़ाइल समर्थन + फ़ाइल स्टेजिंग
    • Brute Ratel C4 - सर्वर कॉन्फ़िग प्रोफ़ाइल समर्थन
    • Sliver - HTTP C2 प्रोफ़ाइल समर्थन
    • Havoc - TOML प्रोफ़ाइल समर्थन
    • Nighthawk - JSON लिसनर कॉन्फ़िग समर्थन
    • PoshC2 - YAML कॉन्फ़िग समर्थन

यदि आप परियोजना में योगदान करना चाहते हैं, तो कृपया वर्शन नाम के साथ एक नई ब्रांच बनाएँ और पुल रिक्वेस्ट में वही वर्शन नाम निर्दिष्ट करें। उदा. branch=v1.2.3 | [v1.2.3] Added blah item.

लाइसेंस

BSD 2-Clause लाइसेंस। विवरण के लिए LICENSE देखें।

कॉपीराइट (c) 2026, Whispergate

टूल डाउनलोड करें
एंडपॉइंटविधिविवरण
/api/instancesGETस्वास्थ्य स्थिति के साथ सभी इंस्टेंसों की सूची बनाएं
/api/statsGETसभी इंस्टेंसों से मर्ज किए गए आँकड़े
/api/requestsGETसभी इंस्टेंसों से इंटरलीव्ड अनुरोध लॉग
/api/intel/whitelistPOSTसभी इंस्टेंसों पर एक IP को व्हाइटलिस्ट करें
/api/intel/blocklistPOSTसभी इंस्टेंसों पर एक IP को अवरुद्ध करें
/api/intel/blocklistDELETEसभी इंस्टेंसों पर एक IP को अनब्लॉक करें
/ws/eventsWSसभी इंस्टेंसों से मल्टीप्लेक्स किए गए लाइव इवेंट
सुविधाRedWardenInfraGuard
आर्किटेक्चरएकल ~99KB फ़ाइलमॉड्यूलर पैकेज
प्रोफ़ाइल पार्सिंगरेगेक्स स्टेट मशीनसंरचित पार्सर जिसमें पूर्ण ब्लॉक/ट्रांसफ़ॉर्म समर्थन है
C2 समर्थनकेवल Cobalt StrikeCobalt Strike, Mythic, Brute Ratel C4, Sliver, Havoc, Nighthawk, PoshC2
प्रोफ़ाइल प्रबंधनमैनुअल फ़ाइल संपादनडैशबोर्ड विज़ार्ड जनरेट, इम्पोर्ट, हॉट-स्वैप और AI सहायता के साथ
प्रोटोकॉलकेवल HTTPHTTP, DNS, MQTT, WebSocket
फ़िल्टर मॉडलबाइनरी पास/फ़ेलस्कोरिंग-आधारित (0.0--1.0 सीमा), 10-फ़िल्टर श्रृंखला
TLS फ़िंगरप्रिंटिंगकोई नहींJA3 ब्लॉकिंग (Masscan, ZGrab2, Shodan, curl, Python requests, Nmap)
सैंडबॉक्स डिटेक्शनकोई नहींहेडलेस ब्राउज़र / Safe Links / सैंडबॉक्स UA और हेडर स्कोरिंग
एन्यूमरेशन डिटेक्शनकोई नहींपाथ एन्यूमरेशन + DNS NXDOMAIN ट्रैकिंग स्वचालित-ब्लॉक के साथ
बर्न डिटेक्शनकोई नहींCT लॉग मॉनिटरिंग, डोमेन प्रतिष्ठा, क्रॉस-डोमेन विश्लेषक डिटेक्शन, कॉन्फिडेंस स्कोरिंग
इंफ्रास्ट्रक्चर लचीलापनकोई नहींसर्किट ब्रेकर, प्रोटोकॉल फ़ेलओवर, डेड मैन्स स्विच, इंफ्रास्ट्रक्चर रोटेशन
पेलोड डिलीवरीकोई नहींPwnDrop, Mythic फ़ाइल स्टोर, फ़ाइलसिस्टम, HTTP प्रॉक्सी सशर्त डिलीवरी के साथ
पेलोड सुरक्षाकोई नहींवन-टाइम टोकन, प्रति-रूट रेट लिमिटिंग, डिलीवरी गार्ड
फ़िशिंग सुरक्षाकोई नहींकैम्पेन टोकन वैलिडेशन (स्टैटिक सूची या HMAC-साइन्ड)
ऑपरेटर UIकोई नहींवेब डैशबोर्ड + टर्मिनल UI + मल्टी-इंस्टेंस कमांड पोस्ट
अवलोकनीयताकोई नहींPrometheus मेट्रिक्स, एंगेजमेंट रिपोर्ट, संरचित लॉगिंग
कॉन्फ़िग जनरेशनकोई नहींपूर्ण कस्टमाइज़ेशन के साथ Nginx, Caddy, Apache
नियम इन्जेशनकोई नहीं.htaccess + robots.txt पार्सर
थ्रेट इंटेल फ़ीडकोई नहीं5 सार्वजनिक स्रोतों से ऑटो-अपडेट
प्लगइन सिस्टमबुनियादी 4-विधि इंटरफ़ेसइवेंट-संचालित on_event हुक के साथ + प्रति-प्लगइन कॉन्फ़िग
SIEM एकीकरणकोई नहींElasticsearch, Wazuh, Syslog (CEF/JSON)
वेबहुक अलर्टकोई नहींDiscord, Slack, जेनेरिक वेबहुक
व्हाइटलिस्ट इंटेलिजेंसकोई नहींस्टार्टअप पर ASN/संगठन/देश के साथ CIDRs का ऑटो-एनरिचमेंट
एंटी-रिप्लेSQLite हैशइन-मेमोरी L1 कैश के साथ पर्सिस्टेंट SQLite, रिस्टार्ट पर बना रहता है
ड्रॉप एक्शनredirect, reset, proxyredirect, reset, proxy, tarpit
TLS प्रबंधनकेवल मैनुअलऑटो सेल्फ-साइन्ड + Let's Encrypt एकीकरण
एज डिप्लॉयमेंटकोई नहींडोमेन फ्रंटिंग के साथ Cloudflare Worker + AWS Lambda एज प्रॉक्सी
कॉन्फ़िग सुरक्षाकोई नहींage और SOPS एन्क्रिप्शन, वैलिडेशन जाँच, API कुंजी प्रबंधन
डिप्लॉयमेंटमैनुअलहेल्थ चेक के साथ Docker Compose
AsyncTornado कॉलबैकनेटिव async/await (ASGI + uvicorn)