
बड़े पैमाने पर सेवा खोज और फिंगरप्रिंटिंग के लिए अतुल्यकालिक नेटवर्क टोही इंजन। असुरक्षित सेवाओं (RTSP कैमरे, VNC, FTP) की पहचान करता है और प्रमाणीकरण स्थिति पहचान के साथ रीयल-टाइम टर्मिनल डैशबोर्ड प्रदान करता है।
उच्च प्रदर्शन वाला एक नेटवर्क रिकॉनिसेंस टूल जो IP रेंज में सेवाओं की खोज और फिंगरप्रिंट करने के लिए डिज़ाइन किया गया है। सुरक्षा शोधकर्ताओं और नेटवर्क प्रशासकों के लिए बनाया गया है।

Deep Focus एक एसिंक्रोनस नेटवर्क स्कैनर है जो बड़े पैमाने पर सेवा खोज के लिए डिज़ाइन किया गया है। यह सामान्य नेटवर्क सेवाओं की बुद्धिमान जांच करता है और प्रत्येक खोजी गई सेवा के लिए विस्तृत प्रमाणीकरण स्थिति जानकारी प्रदान करता है। आप इसे अपना व्यक्तिगत मिनी Shodan मान सकते हैं।
यह टूल निष्क्रिय कूलिंग सिस्टम (जैसे Apple M-सीरीज़ लैपटॉप) के लिए अनुकूलित है, जिसमें बिल्ट-इन थर्मल मैनेजमेंट है जो सिस्टम लोड अधिक होने पर स्वचालित रूप से स्कैनिंग को थ्रॉटल करता है।
| सेवा | पोर्ट | पहचान क्षमताएँ |
|---|---|---|
| HTTP/HTTPS | 80, 443, 8080, 8443 | सर्वर प्रकार, TLS सिफर, प्रमाणपत्र जारीकर्ता, सेल्फ-साइनड डिटेक्शन |
| FTP | 21 | अनाम पहुँच पता लगाना |
| SSH | 22 | संस्करण, की एक्सचेंज, सिफर, MACs, होस्ट कीज़ |
| Telnet | 23 | राउटर/IoT के लिए बैनर ग्रैबिंग |
| SMTP | 25, 587 | STARTTLS डिटेक्शन, TLS सिफर सूट |
| VNC | 5900 | प्रमाणीकरण प्रकार (None, Password, TLS) |
| RTSP | 554 | कैमरा ब्रांड, प्रमाणीकरण स्थिति |
| LDAPS | 636 | TLS सिफर, प्रमाणपत्र जानकारी, सेल्फ-साइनड डिटेक्शन |
| MQTT | 1883 | ब्रोकर पहुँच (No-Auth डिटेक्शन) |
| RDP | 3389 | सुरक्षा मोड डिटेक्शन (NLA, TLS, Legacy) |
यह टूल विशेष रूप से उन सेवाओं की पहचान करता है जो क्रेडेंशियल्स के बिना सुलभ हो सकती हैं:
बिल्ट-इन गवर्नर सिस्टम लोड पर नज़र रखता है और जब थ्रेसहोल्ड पार हो जाता है तो स्वचालित रूप से स्कैनिंग को रोक देता है, जिससे निष्क्रिय-कूल किए गए सिस्टम पर थर्मल थ्रॉटलिंग से बचा जा सके।
Deep Focus सभी प्रमुख प्लेटफार्मों के लिए स्वचालित इंस्टॉलर के साथ आता है।
डाउनलोड करें और निर्देशिका में प्रवेश करें:
git clone https://github.com/Y0oshi/Project-Deep-Focus.git
cd Project-Deep-Focus
इंस्टॉलर चलाएँ:
./install.sh.\install.batलॉन्च करें: अपना टर्मिनल पुनः प्रारंभ करें, फिर टाइप करें:
deepfocus
बस इतना ही! अब आप टूल को कहीं से भी चला सकते हैं।
यदि आप स्वयं सब कुछ कॉन्फ़िगर करना पसंद करते हैं:
python3 -m venv venvsource venv/bin/activatepip install rich aiosqlitepython3 deep_focus.pydeepfocus
| कमांड | विवरण |
|---|---|
/scan | स्कैनिंग शुरू करें और लाइव डैशबोर्ड खोलें |
/stop | स्कैनिंग बंद करें और परिणाम निर्यात करें |
/settings | स्कैन पैरामीटर कॉन्फ़िगर करें |
/exit | एप्लिकेशन से बाहर निकलें |
python deep_focus.py के साथ टूल लॉन्च करें/settings (विकल्प 1) के साथ लक्ष्य नेटवर्क कॉन्फ़िगर करें/settings (विकल्प 3) के साथ स्कैन गति समायोजित करें/scan के साथ स्कैनिंग शुरू करें/stop का उपयोग करें/settings के साथ कॉन्फ़िगरेशन मेनू तक पहुँचें:
CIDR नोटेशन में स्कैन करने के लिए IP रेंज निर्दिष्ट करें।
उदाहरण: 192.168.1.0/24 (256 IPs)
उदाहरण: 10.0.0.0/16 (65,536 IPs)
थर्मल सीमा को नियंत्रित करता है। उच्च मान अधिक आक्रामक स्कैनिंग की अनुमति देते हैं लेकिन गर्मी उत्पादन बढ़ाते हैं।
| पावर स्तर | अधिकतम सिस्टम लोड | के लिए अनुशंसित |
|---|---|---|
| 10-30% | निम्न | बैटरी पर लैपटॉप |
| 40-60% | मध्यम | सामान्य संचालन |
| 70-100% | उच्च | सक्रिय कूलिंग वाले डेस्कटॉप सिस्टम |
समवर्ती कनेक्शन प्रयासों को नियंत्रित करता है।
| गति | थ्रेड्स | नोट्स |
|---|---|---|
| 100-300 | रूढ़िवादी | होम राउटर के लिए अनुशंसित |
| 300-600 | इष्टतम | गति और स्थिरता का सर्वोत्तम संतुलन |
| 600-1000 | आक्रामक | राउटर ओवरलोड या हीटिंग समस्या हो सकती है |
चेतावनी: 600 थ्रेड से ऊपर की गति राउटर अस्थिरता या सिस्टम ओवरहीटिंग का कारण बन सकती है।
वह निर्देशिका जहाँ स्कैन परिणाम सहेजे जाएँगे।
एक्सपोर्ट फ़ाइलें निम्नलिखित नामकरण परंपरा के साथ टेक्स्ट फ़ाइलों के रूप में सहेजी जाती हैं:
deep_focus_export_[timestamp].txt
प्रत्येक खोजी गई सेवा निम्नलिखित संरचना के साथ रिकॉर्ड की जाती है:
IP: 192.168.1.100
Port: 21
Service: ftp
banner: 220 FTP Server Ready | Auth: [Anonymous Access ALLOWED]
--------------------
| फ़ील्ड | विवरण |
|---|---|
| IP | लक्ष्य IP पता |
| Port | सेवा पोर्ट नंबर |
| Service | पहचाना गया सेवा प्रकार |
| banner | सेवा प्रतिक्रिया और प्रमाणीकरण स्थिति |
| स्थिति | अर्थ |
|---|---|
Anonymous Access ALLOWED | सर्वर अनाम लॉगिन स्वीकार करता है |
Anonymous User Rejected | अनाम लॉगिन अक्षम |
Encryption Required (AUTH TLS) | प्रमाणीकरण से पहले TLS आवश्यक है |
| स्थिति | अर्थ |
|---|---|
None (OPEN) | कोई पासवर्ड आवश्यक नहीं |
VNC Auth | पासवर्ड प्रमाणीकरण आवश्यक |
VeNCrypt (TLS) | TLS एन्क्रिप्शन आवश्यक |
| स्थिति | अर्थ |
|---|---|
No Auth Required (OPEN) | बिना क्रेडेंशियल्स के स्ट्रीम सुलभ |
Auth Required | क्रेडेंशियल्स आवश्यक |
Forbidden | पहुँच अस्वीकृत |
जब संभव हो तो कैमरा ब्रांड की पहचान की जाती है: Hikvision, Dahua, Axis, Foscam, Amcrest, Reolink, Ubiquiti।
| प्रकार | अर्थ |
|---|---|
OpenSSH X.X | मानक OpenSSH सर्वर |
Dropbear (Embedded/IoT) | हल्का SSH, अक्सर IoT उपकरणों पर |
MikroTik Router | MikroTik नेटवर्क उपकरण |
Cisco IOS | Cisco नेटवर्क डिवाइस |
| स्थिति | अर्थ |
|---|---|
RDP (CredSSP/NLA Required) | नेटवर्क स्तर प्रमाणीकरण - सबसे सुरक्षित |
RDP (TLS Security) | TLS एन्क्रिप्शन सक्षम |
RDP (Standard RDP Security) | केवल लीगेसी एन्क्रिप्शन |
RDP (Legacy/No NLA) | पुराना सर्वर, कोई आधुनिक प्रमाणीकरण नहीं |
शामिल targets.json फ़ाइल में प्रदाता और क्षेत्र के अनुसार उच्च-मूल्य वाली IP रेंज की एक क्यूरेटेड सूची है। आप विभिन्न खोज लक्ष्यों के लिए परीक्षण की गई IP रेंज खोजने के लिए इस फ़ाइल को खोल सकते हैं।
targets.json में प्रत्येक प्रविष्टि में शामिल है: