Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
mole — कस्टम DNS/token सर्वर, Burp Suite एक्सटेंशन और स्वचालित सुरक्षा परीक्षण के लिए अधिसूचना प्लगइन्स के साथ आउट-ऑफ-बैंड (OOB) अनुप्रयोग कमजोरियों की पहचान और शोषण करने का ढांचा। | Kitploit
उपकरण/GitHubGitHub/ztgrace/mole
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubztgrace/mole

mole

कस्टम DNS/token सर्वर, Burp Suite एक्सटेंशन और स्वचालित सुरक्षा परीक्षण के लिए अधिसूचना प्लगइन्स के साथ आउट-ऑफ-बैंड (OOB) अनुप्रयोग कमजोरियों की पहचान और शोषण करने का ढांचा।

रिपॉजिटरी देखें
58136 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Mole

आउट-ऑफ-बैंड (OOB) कमजोरियों की पहचान और शोषण के लिए एक फ्रेमवर्क।

स्थापना और सेटअप

Mole स्थापना

Python >= 3.6

virtualenv -p /usr/bin/python3 venv

source venv/bin/activate

./venv/bin/pip3 install -r requirements.txt

git submodule update --init --recursive

config.yml में एक API कुंजी सेट करें (क्लाइंट और सर्वर के लिए समान होना चाहिए)

DNS कॉन्फ़िगरेशन

आपको अपने रजिस्ट्रार में DNS रिकॉर्ड कॉन्फ़िगर करने की आवश्यकता होगी ताकि वे आपके Mole सर्वर की ओर इंगित करें। न्यूनतम रूप से, आपको नेम सर्वर के लिए एक A रिकॉर्ड और एक NS रिकॉर्ड कॉन्फ़िगर करने की आवश्यकता होगी।

Mole को अन्य कॉन्फ़िगरेशन विकल्पों को होस्ट करने के लिए कॉन्फ़िगर किया जा सकता है।

Mailgun (वैकल्पिक)

Mailgun को सेवा सक्षम करने के लिए DNS प्रविष्टियों की आवश्यकता होती है: https://help.mailgun.com/hc/en-us/articles/203637190-How-Do-I-Add-or-Delete-a-Domain-

TLS

वर्तमान में Mole मूल रूप से TLS का समर्थन नहीं करता है। TLS लागू करने के लिए, TLS कनेक्शन को समाप्त करने और ट्रैफ़िक को Mole सर्वर पर अग्रेषित करने के लिए nginx जैसे रिवर्स प्रॉक्सी का उपयोग करें।

Burp Suite एक्सटेंशन

Burp Suite एक्सटेंशन को एक अलग Python 2.7 वर्चुअल वातावरण की आवश्यकता होती है क्योंकि Jython का नवीनतम संस्करण केवल 2.7 का समर्थन करता है। वर्चुअल वातावरण स्थापित करने और एक्सटेंशन को कॉन्फ़िगर करने के निर्देश नीचे दिए गए हैं।

  1. burp/jython के लिए एक नया python2.7 virtualenv बनाएं, virtualenv -p /usr/bin/python2.7 burp_venv
  2. venv लोड करें, source ./burp_venv/bin/activate
  3. आवश्यक पैकेज स्थापित करें, ./burp_venv/bin/pip -r requirements
  4. jython-standalone jar डाउनलोड और चुनकर Python वातावरण कॉन्फ़िगर करें।
  5. "मॉड्यूल लोड करने के लिए फ़ोल्डर" को burp_venv/lib/python2.7/site-packages के पूर्ण पथ पर सेट करें जो चरण 1-3 में बनाया गया था।

burp_python_env

  1. Add पर क्लिक करें

  1. एक्सटेंशन प्रकार को Python पर सेट करें और Mole प्रोजेक्ट निर्देशिका से mole_burp_extension.py फ़ाइल चुनें।

burp_ext_add_2

  1. Next पर क्लिक करें और यदि सब कुछ ठीक रहा, तो लोड स्क्रीन पर कोई त्रुटि नहीं होगी।

burp_ext_success

कॉन्फ़िगरेशन

टोकन

domain - आपका कस्टम डोमेन

length - टोकन की लंबाई (डिफ़ॉल्ट 5)

टोकन कैरेक्टर सेट ascii अपर और लोअर, और अंक हैं। लंबाई को पेलोड के लिए सीमित स्थान जैसी आवश्यकताओं को पूरा करने के लिए संशोधित किया जा सकता है। प्रति लंबाई टोकन की संख्या नीचे सूचीबद्ध है।

  • 1 - 62
  • 2 - 3844
  • 3 - 238328
  • 4 - 14776336
  • 5 - 916132832

ssl - https बनाम http के लिए पेलोड कॉन्फ़िगर करें

``server` - Mole टोकन सर्वर का डोमेन या IP

default_tags - सभी टोकन में जोड़ने के लिए डिफ़ॉल्ट टैग की सूची। प्रति-प्रोजेक्ट/क्लाइंट टोकन के लिए उपयोगी।

सर्वर

api_key - Mole API में अनुरोधों को प्रमाणित करने के लिए उपयोग की जाने वाली API कुंजी

dns_addr - DNS क्वेरी का उत्तर देने के लिए उपयोग किया जाने वाला IP पता

db_conn - SQLAlchemy डेटाबेस URL. डिफ़ॉल्ट रूट डायरेक्टरी में SQLite db है sqlite:///mole.db

static_responses - DNS स्थैतिक प्रतिक्रिया कुंजी/मान जोड़े की सूची

web_port - लिसनिंग वेब पोर्ट कॉन्फ़िगर करें

dns_port -लिसनिंग DNS पोर्ट कॉन्फ़िगर करें

सूचनाएं

सभी सूचनाओं में एक enabled फ़्लैग होता है जो यह निर्धारित करता है कि किसी इंटरैक्शन पर सूचना ट्रिगर करनी है या नहीं। प्रत्येक सूचना प्लगइन के अपने कॉन्फ़िगरेशन आइटम होते हैं।

mailgun - ईमेल सूचनाओं को सक्षम करने के लिए domain, to, from, और api_key कॉन्फ़िगर करें mailgun

slack - token और channel

webhook - सामान्य POST वेबहुक

समस्याएं/बग्स

मुझे यकीन है कि बहुत सारी हैं, कृपया एक नया issue बनाएं और त्वरित ट्राइएज के लिए टेम्पलेट को यथासंभव भरें।

टूल डाउनलोड करें