Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
phishing_catcher — Certstream का उपयोग कर फ़िशिंग पकड़ने वाला | Kitploit
उपकरण/GitHubGitHub/x0rz/phishing_catcher
OSINT (खुला स्रोत खुफिया)फिशिंगखतरा खुफियाDNS विश्लेषण
GitHubx0rz/phishing_catcher

phishing_catcher

Certstream का उपयोग कर फ़िशिंग पकड़ने वाला

रिपॉजिटरी देखेंवेबसाइट
1.8k3605 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Phishing Catcher

संदिग्ध TLS प्रमाणपत्र जारी करने की घटनाओं को CertStream API के माध्यम से Certificate Transparency Log (CTL) पर लगभग वास्तविक समय में पकड़ें। "संदिग्ध" उन प्रमाणपत्र जारी करने को कहा गया है जिनके डोमेन नाम का स्कोर एक कॉन्फ़िगरेशन फ़ाइल के आधार पर एक निश्चित सीमा से अधिक होता है।

यह केवल एक कार्यशील PoC है। बेझिझक योगदान दें और अपनी आवश्यकता के अनुसार कोड में बदलाव करें। 👍

उपयोग का स्क्रीनकास्ट उदाहरण।

स्थापना

स्क्रिप्ट Python2 या Python3 का उपयोग करके ठीक काम करनी चाहिए। किसी भी स्थिति में, स्रोत कोड को क्लोन या डाउनलोड करने के बाद आवश्यकताएँ स्थापित करें:

root@kitploit:~
pip install -r requirements.txt

कॉन्फ़िगरेशन

Phishing Catcher एक सरल YAML कॉन्फ़िगरेशन फ़ाइल का उपयोग करता है जो TLS प्रमाणपत्र के सामान्य नाम या SAN फ़ील्ड (अर्थात्, एक प्रमाणपत्र का डोमेन नाम) में पाए जाने वाले स्ट्रिंग के लिए एक संख्यात्मक स्कोर निर्दिष्ट करता है। कॉन्फ़िगरेशन फ़ाइल, suspicious.yaml, उचित डिफ़ॉल्ट के साथ आती है, लेकिन आप एक ओवरराइड फ़ाइल, external.yaml संपादित करके इसमें शामिल स्ट्रिंग और प्रत्येक स्ट्रिंग को निर्दिष्ट स्कोर दोनों को समायोजित या जोड़ सकते हैं।

डिफ़ॉल्ट suspicious.yaml और उपयोगकर्ता-संशोधित external.yaml कॉन्फ़िगरेशन फ़ाइलों में दो YAML शब्दकोश होते हैं: keywords और tlds। शब्दकोशों की कुंजियाँ स्ट्रिंग हैं और मान वे स्कोर हैं जो उस स्ट्रिंग को किसी जारी प्रमाणपत्र के डोमेन नाम में पाए जाने पर निर्दिष्ट किए जाते हैं। उदाहरण के लिए:

root@kitploit:~
keywords:
    'login': 25

यहाँ, सामान्य कीवर्ड login के लिए एक TLS प्रमाणपत्र डोमेन नाम में पाए जाने पर 25 का स्कोर जोड़ा जाता है। इस मान को बढ़ाने से डोमेन में login स्ट्रिंग के विरुद्ध संदेह का स्तर बढ़ेगा, जिससे आप इन प्रमाणपत्र जारी करने की अधिक जांच कर सकते हैं।

हालाँकि, Phishing Catcher द्वारा संदिग्ध के रूप में रिपोर्ट किए जाने के लिए, किसी दिए गए प्रमाणपत्र को निर्दिष्ट स्कोर को निम्नलिखित थ्रेसहोल्ड को पूरा या पार (>=, "इससे अधिक या बराबर") करना होगा:

स्कोरके रूप में रिपोर्ट किया गया
65Potential
80Likely
90Suspicious

💡 स्कोरिंग एल्गोरिदम के विवरण के लिए स्रोत कोड में score_domain() फ़ंक्शन देखें।

उपयोग

आपकी पसंद के अनुसार कॉन्फ़िगर करने के बाद, उपयोग स्क्रिप्ट चलाने जितना सरल है:

root@kitploit:~
$ ./catch_phishing.py

पकड़ा गया फिशिंग का उदाहरण

Paypal Phishing

Docker कंटेनर में Phishing catcher

यदि आप MacOs या एक भिन्न OS संस्करण चला रहे हैं जो phishing_catcher की स्थापना को कठिन बनाता है, तो उपकरण को dockerized रखना आपके विकल्पों में से एक है।

root@kitploit:~
docker build . -t phishing_catcher

कंटेनर

लाइसेंस

GNU GPLv3

यदि यह उपकरण आपके लिए उपयोगी रहा है, तो मुझे एक कॉफी खरीदकर धन्यवाद देने में संकोच न करें।

कॉफी

टूल डाउनलोड करें