Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
jok3r — Jok3r - नेटवर्क और वेब पेनटेस्ट फ्रेमवर्क | Kitploit
उपकरण/GitHubGitHub/yottaiq/jok3r
भेद्यता परीक्षण फ्रेमवर्कटोहीभेद्यता स्कैनरभेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubyottaiq/jok3r

jok3r

Jok3r - नेटवर्क और वेब पेनटेस्ट फ्रेमवर्क

167147 साल पहलेअभी तक समीक्षित नहीं
रिपॉजिटरी देखेंवेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

.. raw:: html

.. image:: ./pictures/logo.png

.. raw:: html


.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6

.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: Documentation ReadTheDocs

.. image:: https://img.shields.io/docker/automated/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Docker Automated build

.. image:: https://img.shields.io/docker/build/koutto/jok3r.svg :alt: Docker Build Status

.. raw:: html

========================================== Jok3r - Network and Web Pentest Framework

Jok3r एक Python3 CLI एप्लिकेशन है जिसका उद्देश्य नेटवर्क इंफ्रास्ट्रक्चर और ब्लैक-बॉक्स वेब सुरक्षा परीक्षण में प्रवेश परीक्षकों की सहायता करना है।

इसका मुख्य उद्देश्य ऑडिट किए जाने वाले नेटवर्क/वेब में स्वचालित किए जा सकने वाले सभी कार्यों पर समय बचाना है ताकि अधिक दिलचस्प और चुनौतीपूर्ण चीजों में अधिक समय बिताया जा सके।

इसे प्राप्त करने के लिए, मैंने सभी सामान्य नेटवर्क सेवाओं पर विभिन्न सुरक्षा जांच चलाने के लिए ओपन-सोर्स ऑडिटिंग टूल्स को संयोजित किया है।

============= विशेषताएँ

उपकरण प्रबंधन:

  • Jok3r द्वारा उपयोग किए जाने वाले सभी हैकिंग टूल्स को स्वचालित रूप से स्थापित करता है,
  • उपकरणों को अद्यतित रखता है,
  • आसानी से नए उपकरण जोड़ता है।

हमलों का स्वचालन:

  • सबसे सामान्य नेटवर्क सेवाओं (वेब सहित) पर लक्षित,
  • ऑडिटिंग टूल्स को श्रृंखलित करके सुरक्षा जांच चलाता है, मानक प्रक्रिया (रिकॉनिसेंस, भेद्यता विश्लेषण, शोषण, ब्रूट फोर्स, पोस्ट-एक्सप्लॉइटेशन (बुनियादी)) का पालन करते हुए।
  • Jok3r को स्वचालित रूप से संदर्भ और लक्ष्य के बारे में ज्ञान के अनुसार चलाने के लिए जांच चुनने दें,

मिशन प्रबंधन / स्थानीय डेटाबेस:

  • स्थानीय डेटाबेस में मिशनों द्वारा लक्ष्यों को व्यवस्थित करता है,
  • इंटरैक्टिव शेल (जैसे msfconsole db) के माध्यम से मिशनों और लक्ष्यों (होस्ट/सेवाओं) का पूरी तरह से प्रबंधन करता है,
  • सुरक्षा जांच के परिणामों तक पहुंचता है।

Jok3r को आसानी से और तेज़ी से अनुकूलन योग्य बनाने की महत्वाकांक्षा के साथ बनाया गया है: उपकरण, सुरक्षा जांच, समर्थित नेटवर्क सेवाएँ... आसानी से समझने योग्य सिंटैक्स वाली कॉन्फ़िगरेशन फ़ाइलों को संपादित करके आसानी से जोड़ा/संपादित/हटाया जा सकता है।

============ स्थापना

Jok3r का उपयोग करने का अनुशंसित तरीका Docker कंटेनर के अंदर है, विभिन्न ऑडिटिंग टूल्स को स्थापित करते समय निर्भरता समस्याओं के बारे में चिंता न करें।

.. image:: https://raw.githubusercontent.com/koutto/jok3r/master/pictures/docker-logo.png

एक Docker छवि Docker Hub पर उपलब्ध है और प्रत्येक अपडेट पर स्वचालित रूप से पुनर्निर्मित होती है: https://hub.docker.com/r/koutto/jok3r/। प्रारंभ में आधिकारिक Kali / Debian Linux Docker छवि (kalilinux/kali-linux-docker) पर आधारित।

.. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: Docker Image size

Jok3r Docker छवि खींचें:

.. code-block:: console

sudo docker pull koutto/jok3r

अद्यतित Docker कंटेनर चलाएं:

.. code-block:: console

sudo docker run -i -t --name jok3r-container -w /root/jok3r --net=host koutto/jok3r

महत्वपूर्ण: होस्ट इंटरफ़ेस साझा करने के लिए --net=host विकल्प आवश्यक है। कनेक्शन को उलटने के लिए इसकी आवश्यकता है (उदाहरण के लिए, RCE का परीक्षण करते समय कंटेनर को पिंग करना, आपको एक रिवर्स शेल मिलता है))

Jok3r टूलबॉक्स उपयोग के लिए तैयार है!

  • रुके हुए कंटेनर को चलाने के लिए:

.. code-block:: console

sudo docker start -i jok3r-container
  • एक कंटेनर के अंदर कई टर्मिनल खोलने के लिए:

.. code-block:: console

sudo docker exec -it jok3r-container bash

==================== त्वरित उपयोग उदाहरण

सभी उपकरण दिखाएं

.. code-block:: console

python3 jok3r.py toolbox --show-all

सभी उपकरण स्थापित करें

.. code-block:: console

python3 jok3r.py toolbox --install-all --fast

सभी उपकरण अद्यतन करें

.. code-block:: console

python3 jok3r.py toolbox --update-all --fast

समर्थित सेवाओं की सूची

.. code-block:: console

python3 jok3r.py info --services

HTTP के लिए सुरक्षा जांच दिखाएं

.. code-block:: console

python3 jok3r.py info --checks http

स्थानीय डेटाबेस में एक नया मिशन बनाएँ।

.. code-block:: console

python3 jok3r.py db

jok3rdb[default]> mission -a MiAuditoria

[+] Mission "MiAuditoria" Agregado exitosamente
[*] La mision seleccionada es MiAuditoria

jok3rdb[MiAuditoria]> 

एक URL पर सुरक्षा जांच चलाएं और परिणाम मिशन में जोड़ें

.. code-block:: console

python3 jok3r.py attack -t https://www.sapos.com/webapp/ --add MiAuditoria

MSSQL सेवा पर सुरक्षा जांच चलाएं (बिना उपयोगकर्ता संपर्क के) और परिणाम मिशन में जोड़ें।

.. code-block:: console

python3 jok3r.py attack -t 190.212.190.133:1433 -s mssql --add MiAuditoria --fast

Nmap परिणामों से होस्ट/सेवाओं को मिशन के दायरे में आयात करें

.. code-block:: console

python3 jok3r.py db

jok3rdb[default]> mission MiAuditoria

[*] Selected mission is now MiAuditoria

jok3rdb[MiAuditoria]> nmap results.xml

दिए गए मिशन में सेवाओं के लिए सुरक्षा जांच करें और परिणाम डेटाबेस में संग्रहीत करें

.. code-block:: console

python3 jok3r.py attack -m MiAuditoria --fast

मिशन में केवल पोर्ट 21/tcp और 2121/tcp पर FTP सेवाओं पर सुरक्षा जांच करें

.. code-block:: console

python3 jok3r.py attack -m MiAuditoria -f "port=21,2121;service=ftp" --fast

मिशन में पोर्ट 2121/tcp पर FTP सेवाओं और 190.212.190.133 पर सभी HTTP सेवाओं पर सुरक्षा जांच करें

.. code-block:: console

python3 jok3r.py attack -m MiAuditoria -f "port=2121;service=ftp" -f "ip=190.212.190.133;service=http"

====================== सामान्य उपयोग उदाहरण

आप कई सर्वरों के साथ एक ऑडिट शुरू करते हैं। यहाँ JoK3r में एक सामान्य उदाहरण है:

  1. सामान्य सर्वरों पर Nmap स्कैन चलाएँ

  2. स्थानीय डेटाबेस में एक नया मिशन बनाएँ (मान लें "MiAuditoria"):

.. code-block:: console

python3 jok3r.py db

jok3rdb[default]> mission -a MiAuditoria

[+] Mission "MiAuditoria" successfully added
[*] La misión seleccionada es MiAuditoria

jok3rdb[MiAuditoria]> 

3. अपने Nmap स्कैन परिणाम आयात करें:

.. code-block:: console

jok3rdb[MiAuditoria]> nmap resultados.xml

4. आप सभी सेवाओं और होस्ट का त्वरित अवलोकन प्राप्त कर सकते हैं, कुछ टिप्पणियाँ जोड़ सकते हैं, यदि आपके पास लक्ष्यों के बारे में पहले से कुछ जानकारी है तो कुछ क्रेडेंशियल्स जोड़ सकते हैं (ग्रे बॉक्स पेंटेस्ट) और इसी तरह

.. code-block:: console

jok3rdb[MiAuditoria]> hosts

[...]

jok3rdb[MiAuditoria]> services

[...]

5. अब, कुछ लक्ष्यों के खिलाफ सुरक्षा जांच करें। उदाहरण के लिए, Java-RMI सेवाओं के लिए जांच चलाने के लिए, आप निम्न कमांड चला सकते हैं:

.. code-block:: console

python3 jok3r.py attack -m MiAuditoria -f "service=java-rmi" --fast

6. जब उपकरण चल रहे हों तो आप सुरक्षा जांच के परिणाम लाइव देख सकते हैं या निम्न कमांड का उपयोग करके बाद में डेटाबेस से देख सकते हैं:

.. code-block:: console

jok3rdb[MayhemProject]> results

================== पूर्ण दस्तावेज़ीकरण

दस्तावेज़ उपलब्ध है: जल्द ही...

============================================================ समर्थित सेवाएँ और सुरक्षा जांच (01/04/2019 को अद्यतन)

अभी भी कई जांच लागू की जानी हैं और सेवाएँ जोड़ी जानी चाहिए! कार्य प्रगति पर है...

  • AJP (default 8009/tcp)_
  • FTP (default 21/tcp)_
  • HTTP (default 80/tcp)_
  • Java-RMI (default 1099/tcp)_
  • JDWP (default 9000/tcp)_
  • MSSQL (default 1433/tcp)_
  • MySQL (default 3306/tcp)_
  • Oracle (default 1521/tcp)_
  • PostgreSQL (default 5432/tcp)_
  • RDP (default 3389/tcp)_
  • SMB (default 445/tcp)_
  • SMTP (default 25/tcp)_
  • SNMP (default 161/udp)_
  • SSH (default 22/tcp)_
  • Telnet (default 21/tcp)_
  • VNC (default 5900/tcp)_
टूल डाउनलोड करें