Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ClickonceHunter — प्रकाशित ClickOnce परिनियोजनों की पहचान के लिए निर्मित Golang खोज इंजन स्क्रेपर | Kitploit
उपकरण/GitHubGitHub/zyn3rgy/clickoncehunter
OSINT (खुला स्रोत खुफिया)टोहीजानकारी एकत्र करनाक्रॉलर
GitHubzyn3rgy/clickoncehunter

ClickonceHunter

प्रकाशित ClickOnce परिनियोजनों की पहचान के लिए निर्मित Golang खोज इंजन स्क्रेपर

रिपॉजिटरी देखें
931061 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ClickonceHunter

यह टूल Less SmartScreen More Caffeine: ClickOnce (Ab)Use for Trusted Code Execution conference presentation / blog post के साथ संयोजन में जारी किया गया था, जिसे 0xthirteen और मेरे द्वारा प्रस्तुत किया गया।

Golang वेब स्क्रैपर जो chromedp और सामान्य HTTP अनुरोधों दोनों का उपयोग करता है, ताकि प्रकाशित ClickOnce अनुप्रयोगों के लिए खोज इंजनों को स्क्रैप किया जा सके। इसमें AWS API gateway स्रोत IP रोटेशन के लिए समर्थन और समस्या निवारण के लिए HTTP प्रॉक्सी निर्दिष्ट करने की सुविधा शामिल है। Google और Swisscows खोज इंजन वर्तमान में स्क्रैपिंग के लिए समर्थित हैं।

Credits

  • Mike Felch - fireprox प्रोजेक्ट के लिए, जिसने Golang पुनः कार्यान्वयन को बहुत आसान बना दिया
  • Max Harley - fireprox के अधिकांश भाग को इस प्रोजेक्ट में उपयोग के लिए Go में पुनः लागू करने के लिए

उपयोग

ClickonceHunter की कार्यक्षमता config.yml द्वारा नियंत्रित होती है। वर्तमान में एप्लिकेशन दो मोड में चल सकता है:

  • create - कॉन्फ़िग में AWS access और secret keys प्रदान करें, और ClickonceHunter आपके खोज इंजन अनुरोधों के लिए AWS API gateway endpoints बनाएगा, फिर समाप्त होने पर उन्हें साफ कर देगा
  • provided - अपने AWS API gateway endpoint(s) को मैन्युअल रूप से या fireprox जैसे टूल का उपयोग करके बनाएं और उन्हें कॉन्फ़िग के भीतर awsapigateway फ़ील्ड(फ़ील्डों) में भरें

खोज इंजन अनुरोधों से संबंधित config.yml फ़ाइल में मान निम्नलिखित हैं:

  • pages - प्रत्येक निर्दिष्ट dork के साथ अनुरोध करने के लिए पृष्ठों की संख्या
    • इनके लिए सुझाए गए अधिकतम मान कॉन्फ़िग के भीतर एक टिप्पणी में शामिल हैं
  • iterations - प्रत्येक निर्दिष्ट dork के लिए प्रत्येक पृष्ठ का अनुरोध करने की संख्या, कभी-कभी स्रोत IP घुमाने पर अद्वितीय परिणाम वापस आएंगे
    • आपके उपयोग के मामले के आधार पर 3-5 से अधिक iterations अत्यधिक हो सकते हैं
  • dorks - निर्दिष्ट खोज इंजन के लिए किए जाने वाले लक्षित खोज

config.yml फ़ाइल में अन्य प्रासंगिक मान निम्नलिखित हैं:

  • http proxy - यदि यह मान खाली छोड़ दिया जाता है तो कोई प्रॉक्सी उपयोग नहीं किया जाएगा, और यदि भरा जाता है, तो सभी अनुरोध निर्दिष्ट प्रॉक्सी के माध्यम से रूट होंगे और प्रमाणपत्र चेतावनियों को अनदेखा करेंगे

Demo

https://user-images.githubusercontent.com/73311948/195764121-bc924984-82e7-44bf-9474-e7e5923bddb5.mp4

कार्यान्वयन नोट्स

Swisscows स्क्रैपिंग को chromedp प्रोजेक्ट के साथ Chrome DevTools प्रोटोकॉल का उपयोग करके लागू किया गया है। Swisscows खोज इंजन पर किए गए खोजों में CSRF-जैसी अखंडता जाँच शामिल होती है, जो X-Request-Signature और X-Request-Nonce हेडर के रूप में दिखाई देती हैं। प्रत्येक dork अनुरोध के लिए, getSwissSecrets() फ़ंक्शन का उपयोग करके Swisscows लैंडिंग पृष्ठ पर ब्राउज़ करने के लिए एक headless chromium ब्राउज़र का उपयोग किया जाता है, और जब ये हेडर पहचाने जाते हैं तो listenForSwissSecrets() फ़ंक्शन के साथ एक listening event बनाई जाती है। फिर अखंडता जाँच को पारित करने के लिए हमारे dork अनुरोध के लिए हेडर भर दिए जाते हैं।

ClickonceHunter अब लिंक पार्स नहीं कर रहा है?!

HTTP प्रॉक्सी विकल्प उपयोगकर्ताओं को इस समस्या का निवारण करने में मदद करने के लिए जोड़ा गया था, यदि/जब लागू किए गए खोज इंजन निस्संदेह अपने प्रतिक्रिया प्रारूप या अनुरोध करने के लिए उपयोग किए जाने वाले API endpoints को बदल देते हैं। PRs आमंत्रित हैं!

आखिर थ्रेडिंग क्यों नहीं...

की गई खोजों के लिए मल्टीथ्रेडिंग / goroutine समर्थन लागू नहीं किया गया था। प्रकाशित ClickOnce अनुप्रयोगों को खोजने के उद्देश्य के लिए, यह आवश्यक नहीं लगा।

टूल डाउनलोड करें