
बड़े पैमाने पर सेवा खोज और फिंगरप्रिंटिंग के लिए अतुल्यकालिक नेटवर्क टोही इंजन। असुरक्षित सेवाओं (RTSP कैमरे, VNC, FTP) की पहचान करता है और प्रमाणीकरण स्थिति पहचान के साथ रीयल-टाइम टर्मिनल डैशबोर्ड प्रदान करता है।
उच्च प्रदर्शन वाला एक नेटवर्क रिकॉनिसेंस टूल जो IP रेंज में सेवाओं की खोज और फिंगरप्रिंट करने के लिए डिज़ाइन किया गया है। सुरक्षा शोधकर्ताओं और नेटवर्क प्रशासकों के लिए बनाया गया है।

Deep Focus एक एसिंक्रोनस नेटवर्क स्कैनर है जो बड़े पैमाने पर सेवा खोज के लिए डिज़ाइन किया गया है। यह सामान्य नेटवर्क सेवाओं की बुद्धिमान जांच करता है और प्रत्येक खोजी गई सेवा के लिए विस्तृत प्रमाणीकरण स्थिति जानकारी प्रदान करता है। आप इसे अपना व्यक्तिगत मिनी Shodan मान सकते हैं।
यह टूल निष्क्रिय कूलिंग सिस्टम (जैसे Apple M-सीरीज़ लैपटॉप) के लिए अनुकूलित है, जिसमें बिल्ट-इन थर्मल मैनेजमेंट है जो सिस्टम लोड अधिक होने पर स्वचालित रूप से स्कैनिंग को थ्रॉटल करता है।
यह टूल विशेष रूप से उन सेवाओं की पहचान करता है जो क्रेडेंशियल्स के बिना सुलभ हो सकती हैं:
बिल्ट-इन गवर्नर सिस्टम लोड पर नज़र रखता है और जब थ्रेसहोल्ड पार हो जाता है तो स्वचालित रूप से स्कैनिंग को रोक देता है, जिससे निष्क्रिय-कूल किए गए सिस्टम पर थर्मल थ्रॉटलिंग से बचा जा सके।
Deep Focus सभी प्रमुख प्लेटफार्मों के लिए स्वचालित इंस्टॉलर के साथ आता है।
डाउनलोड करें और निर्देशिका में प्रवेश करें:
git clone https://github.com/Y0oshi/Project-Deep-Focus.git
cd Project-Deep-Focus
इंस्टॉलर चलाएँ:
./install.sh.\install.batलॉन्च करें: अपना टर्मिनल पुनः प्रारंभ करें, फिर टाइप करें:
deepfocus
बस इतना ही! अब आप टूल को कहीं से भी चला सकते हैं।
यदि आप स्वयं सब कुछ कॉन्फ़िगर करना पसंद करते हैं:
python3 -m venv venvsource venv/bin/activatepip install rich aiosqlitepython3 deep_focus.pydeepfocus
| कमांड | विवरण |
|---|---|
/scan | स्कैनिंग शुरू करें और लाइव डैशबोर्ड खोलें |
/stop | स्कैनिंग बंद करें और परिणाम निर्यात करें |
python deep_focus.py के साथ टूल लॉन्च करें/settings (विकल्प 1) के साथ लक्ष्य नेटवर्क कॉन्फ़िगर करें/settings (विकल्प 3) के साथ स्कैन गति समायोजित करें/scan के साथ स्कैनिंग शुरू करें/stop का उपयोग करें/settings के साथ कॉन्फ़िगरेशन मेनू तक पहुँचें:
CIDR नोटेशन में स्कैन करने के लिए IP रेंज निर्दिष्ट करें।
उदाहरण: 192.168.1.0/24 (256 IPs)
उदाहरण: 10.0.0.0/16 (65,536 IPs)
थर्मल सीमा को नियंत्रित करता है। उच्च मान अधिक आक्रामक स्कैनिंग की अनुमति देते हैं लेकिन गर्मी उत्पादन बढ़ाते हैं।
| पावर स्तर | अधिकतम सिस्टम लोड | के लिए अनुशंसित |
|---|---|---|
| 10-30% | निम्न | बैटरी पर लैपटॉप |
| 40-60% | मध्यम | सामान्य संचालन |
| 70-100% | उच्च | सक्रिय कूलिंग वाले डेस्कटॉप सिस्टम |
समवर्ती कनेक्शन प्रयासों को नियंत्रित करता है।
| गति | थ्रेड्स | नोट्स |
|---|---|---|
| 100-300 | रूढ़िवादी | होम राउटर के लिए अनुशंसित |
| 300-600 | इष्टतम | गति और स्थिरता का सर्वोत्तम संतुलन |
| 600-1000 | आक्रामक | राउटर ओवरलोड या हीटिंग समस्या हो सकती है |
चेतावनी: 600 थ्रेड से ऊपर की गति राउटर अस्थिरता या सिस्टम ओवरहीटिंग का कारण बन सकती है।
वह निर्देशिका जहाँ स्कैन परिणाम सहेजे जाएँगे।
एक्सपोर्ट फ़ाइलें निम्नलिखित नामकरण परंपरा के साथ टेक्स्ट फ़ाइलों के रूप में सहेजी जाती हैं:
deep_focus_export_[timestamp].txt
प्रत्येक खोजी गई सेवा निम्नलिखित संरचना के साथ रिकॉर्ड की जाती है:
IP: 192.168.1.100
Port: 21
Service: ftp
banner: 220 FTP Server Ready | Auth: [Anonymous Access ALLOWED]
--------------------
| फ़ील्ड | विवरण |
|---|---|
| IP | लक्ष्य IP पता |
| Port | सेवा पोर्ट नंबर |
| Service | पहचाना गया सेवा प्रकार |
| banner | सेवा प्रतिक्रिया और प्रमाणीकरण स्थिति |
| स्थिति | अर्थ |
|---|---|
Anonymous Access ALLOWED | सर्वर अनाम लॉगिन स्वीकार करता है |
Anonymous User Rejected | अनाम लॉगिन अक्षम |
Encryption Required (AUTH TLS) | प्रमाणीकरण से पहले TLS आवश्यक है |
| स्थिति | अर्थ |
|---|---|
None (OPEN) | कोई पासवर्ड आवश्यक नहीं |
VNC Auth | पासवर्ड प्रमाणीकरण आवश्यक |
VeNCrypt (TLS) | TLS एन्क्रिप्शन आवश्यक |
| स्थिति | अर्थ |
|---|---|
No Auth Required (OPEN) | बिना क्रेडेंशियल्स के स्ट्रीम सुलभ |
Auth Required | क्रेडेंशियल्स आवश्यक |
Forbidden | पहुँच अस्वीकृत |
जब संभव हो तो कैमरा ब्रांड की पहचान की जाती है: Hikvision, Dahua, Axis, Foscam, Amcrest, Reolink, Ubiquiti।
| प्रकार | अर्थ |
|---|---|
OpenSSH X.X | मानक OpenSSH सर्वर |
Dropbear (Embedded/IoT) | हल्का SSH, अक्सर IoT उपकरणों पर |
| स्थिति | अर्थ |
|---|---|
RDP (CredSSP/NLA Required) | नेटवर्क स्तर प्रमाणीकरण - सबसे सुरक्षित |
RDP (TLS Security) |
शामिल targets.json फ़ाइल में प्रदाता और क्षेत्र के अनुसार उच्च-मूल्य वाली IP रेंज की एक क्यूरेटेड सूची है। आप विभिन्न खोज लक्ष्यों के लिए परीक्षण की गई IP रेंज खोजने के लिए इस फ़ाइल को खोल सकते हैं।
targets.json में प्रत्येक प्रविष्टि में शामिल है:
| श्रेणी | विशिष्ट निष्कर्ष |
|---|---|
| क्लाउड प्रदाता (Hetzner, OVH, Vultr) | वेब सर्वर, डैशबोर्ड, FTP, VNC |
| बजट होस्टिंग (Contabo) | भूले हुए सर्वर, गलत कॉन्फ़िगर की गई सेवाएँ |
| रेज़िडेंशियल ISP (कोरिया, ताइवान, चीन) | IoT उपकरण, कैमरे, NAS ड्राइव |
| लक्ष्य | अनुशंसित प्रदाता |
|---|---|
| FTP/SSH खोज | Contabo, Hetzner, OVH |
| कैमरा खोज | कोरिया टेलीकॉम, ताइवान HiNet, चीन टेलीकॉम |
| VNC पहुँच | Vultr, DigitalOcean, Contabo |
थर्मल गवर्नर ने स्कैनिंग रोक दी हो सकती है। सिस्टम लोड जाँचें और प्रतीक्षा करें, या सेटिंग्स में पावर स्तर कम करें।
स्कैन गति को 300-400 थ्रेड तक कम करें। उच्च थ्रेड संख्या उपभोक्ता राउटर को ओवरलोड कर सकती है।
सत्यापित करें कि एक्सपोर्ट पथ मौजूद है और लिखने योग्य है।
यह टूल केवल अधिकृत सुरक्षा परीक्षण और नेटवर्क प्रशासन के लिए प्रदान किया गया है। उपयोगकर्ता लागू कानूनों और विनियमों के अनुपालन को सुनिश्चित करने के लिए जिम्मेदार हैं।
Y0oshi द्वारा निर्मित | Instagram: @rde0
| सेवा | पोर्ट | पहचान क्षमताएँ |
|---|
| HTTP/HTTPS | 80, 443, 8080, 8443 | सर्वर प्रकार, TLS सिफर, प्रमाणपत्र जारीकर्ता, सेल्फ-साइनड डिटेक्शन |
| FTP | 21 | अनाम पहुँच पता लगाना |
| SSH | 22 | संस्करण, की एक्सचेंज, सिफर, MACs, होस्ट कीज़ |
| Telnet | 23 | राउटर/IoT के लिए बैनर ग्रैबिंग |
| SMTP | 25, 587 | STARTTLS डिटेक्शन, TLS सिफर सूट |
| VNC | 5900 | प्रमाणीकरण प्रकार (None, Password, TLS) |
| RTSP | 554 | कैमरा ब्रांड, प्रमाणीकरण स्थिति |
| LDAPS | 636 | TLS सिफर, प्रमाणपत्र जानकारी, सेल्फ-साइनड डिटेक्शन |
| MQTT | 1883 | ब्रोकर पहुँच (No-Auth डिटेक्शन) |
| RDP | 3389 | सुरक्षा मोड डिटेक्शन (NLA, TLS, Legacy) |
/settings |
| स्कैन पैरामीटर कॉन्फ़िगर करें |
/exit | एप्लिकेशन से बाहर निकलें |
MikroTik Router |
| MikroTik नेटवर्क उपकरण |
Cisco IOS | Cisco नेटवर्क डिवाइस |
| TLS एन्क्रिप्शन सक्षम |
RDP (Standard RDP Security) | केवल लीगेसी एन्क्रिप्शन |
RDP (Legacy/No NLA) | पुराना सर्वर, कोई आधुनिक प्रमाणीकरण नहीं |