Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitLabGitLab/hackinglz/gibson
रक्षात्मक उपकरणOSINT (खुला स्रोत खुफिया)फोरेंसिकक्लाउड सुरक्षारेड टीमिंगघटना प्रतिक्रियाDNS विश्लेषणविसंगति का पता लगानालॉग विश्लेषण
GitLabhackinglz/gibson

gibson

नेटवर्क मॉनिटरिंग टूल जो प्रक्रिया-से-नेटवर्क कनेक्शनों का मानचित्रण करता है, क्लाउड प्रदाताओं की पहचान करता है, और बीकनिंग गतिविधि का पता लगाता है।

रिपॉजिटरी देखेंवेबसाइट
147 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Gibson

नेटवर्क मॉनिटरिंग टूल जो प्रोसेस-से-नेटवर्क कनेक्शन का मानचित्रण करता है, क्लाउड प्रदाताओं की पहचान करता है, और फ़ायरवॉल नियम उत्पन्न करता है। संग्रह के लिए हल्का एजेंट, एकत्रीकरण के लिए सर्वर, विश्लेषण के लिए पार्सर।

स्क्रीनशॉट

क्रॉस-मशीन अवलोकन — OS संस्करण तुलना, साझा IP पहचान, सभी होस्टों में बीकनिंग उम्मीदवार: क्रॉस-मशीन विश्लेषण

प्रति-होस्ट विवरण — गंभीर अलर्ट (EOL OS, अज्ञात IP पर nc.exe बीकनिंग): होस्ट विवरण - गंभीर

प्रति-होस्ट विवरण — चेतावनी (बीकन उम्मीदवार फ़्लैग किया गया): होस्ट विवरण - चेतावनी

प्रति-होस्ट विवरण — स्वच्छ (कोई विसंगति नहीं): होस्ट विवरण - स्वच्छ

विशेषताएँ

कलेक्टर (एजेंट)

  • 🔒 सुरक्षित: वैकल्पिक AES-256-GCM एन्क्रिप्शन
  • 🗜️ कुशल: वैकल्पिक gzip संपीड़न
  • 🌐 क्लाउड अपलोड: API कुंजी समर्थन के साथ HTTP/HTTPS अपलोड
  • 📊 रीयल-टाइम: स्ट्रीमिंग डेटा संग्रह
  • 🔍 DNS रिज़ॉल्यूशन: वैकल्पिक रिवर्स DNS लुकअप
  • 💾 लचीला भंडारण: आसान पार्सिंग के लिए JSONL प्रारूप

पार्सर (विश्लेषक)

  • ☁️ क्लाउड पहचान: AWS, Azure, GCP, Cloudflare आदि की पहचान करता है
  • 🔥 फ़ायरवॉल नियम: स्वतः iptables/Windows नियम उत्पन्न करता है
  • 📈 जोखिम स्कोरिंग: संदिग्ध प्रोसेस की पहचान करता है
  • 🗄️ डेटाबेस निर्यात: आगे के विश्लेषण के लिए SQL निर्यात
  • 📊 समृद्ध रिपोर्ट: विस्तृत अंतर्दृष्टि के साथ JSON सारांश

त्वरित आरंभ

बिल्ड

cargo build --release

बुनियादी संग्रह (5 मिनट)

# Simple collection
cargo run --release -- collect --duration-seconds 300

# With DNS lookups
cargo run --release -- collect --duration-seconds 300 --enable-dns

# With compression and encryption
cargo run --release -- collect \
  --duration-seconds 300 \
  --compress \
  --encrypt-key "your-secret-password"

एकत्रित डेटा पार्स करें

# Generate all reports
cargo run --release -- parse \
  --input connections.jsonl \
  --process-summary processes.json \
  --cloud-analysis cloud.json \
  --firewall-rules-iptables firewall.sh \
  --database-export network.sql

# Offline ownership lookup with local ASN DB (no network calls)
cargo run --release -- parse \
  --input connections.jsonl \
  --cloud-analysis cloud.json \
  --asn-db ip2asn-v4.tsv

# Live ARIN lookup with persistent cache (re-run skips already-queried IPs)
cargo run --release -- parse \
  --input connections.jsonl \
  --cloud-analysis cloud.json \
  --arin-lookup \
  --arin-cache arin_cache.json

ऑल-इन-वन मॉनिटर मोड

# Quick 5-minute analysis
cargo run --release -- monitor \
  --duration-seconds 300 \
  --output-dir ./analysis \
  --full-analysis

एजेंट बिल्ड

agent बाइनरी एक न्यूनतम, ज़ीरो-फ़्लैग डिप्लॉयमेंट लक्ष्य है। सभी कॉन्फ़िगरेशन एनवायरनमेंट वेरिएबल्स के माध्यम से संकलन समय पर बाइनरी में बेक किया जाता है — इसे लक्ष्य पर ड्रॉप करें और बिना किसी तर्क के चलाएँ।

बिल्ड

AGENT_SERVER="http://10.0.1.5:8080/upload" \
AGENT_KEY="labkey123" \
AGENT_INTERVAL="5" \
AGENT_BATCH="200" \
AGENT_DURATION="0" \
AGENT_DNS="false" \
AGENT_ENCRYPT_KEY="mysecretpassword" \
cargo build --release --bin agent

target/release/agent पर परिणामी बाइनरी में कोई बाहरी निर्भरता नहीं होती और किसी फ़्लैग की आवश्यकता नहीं होती:

./agent

एनवायरनमेंट वेरिएबल्स

वेरिएबलडिफ़ॉल्टविवरण
AGENT_SERVERhttp://localhost:8080/uploadअपलोड एंडपॉइंट URL
AGENT_KEY(कोई नहीं)X-API-Key हेडर मान
AGENT_INTERVAL5सॉकेट पोल अंतराल (सेकंड में)
AGENT_BATCH200प्रति अपलोड बैच रिकॉर्ड
AGENT_DURATION0रन अवधि सेकंड में (0 = हमेशा चलाएँ)
AGENT_DNSfalseIP को होस्टनाम में हल करें
AGENT_ESTABLISHEDtrueकेवल ESTABLISHED कनेक्शन
AGENT_LOCAL_COPYfalseअपलोड के साथ स्थानीय .jsonl प्रति रखें
AGENT_COMPRESSfalseअपलोड से पहले Gzip संपीड़ित करें
AGENT_ENCRYPT_KEY(कोई नहीं)AES-256-GCM पेलोड एन्क्रिप्ट करें (पासवर्ड या 64-अक्षर हेक्स कुंजी)
AGENT_UA(reqwest डिफ़ॉल्ट)HTTP User-Agent हेडर

उदाहरण: एन्क्रिप्टेड, दीर्घकालिक एजेंट

AGENT_SERVER="https://collector.internal/upload" \
AGENT_KEY="prod-api-key" \
AGENT_DURATION="0" \
AGENT_INTERVAL="30" \
AGENT_COMPRESS="true" \
AGENT_ENCRYPT_KEY="$(cat /etc/gibson/key)" \
cargo build --release --bin agent

उन्नत उपयोग

सुरक्षित रिमोट संग्रह

1. एन्क्रिप्टेड संग्रह अपलोड के साथ

cargo run --release -- collect \
  --duration-seconds 3600 \
  --interval-seconds 10 \
  --compress \
  --encrypt-key "your-32-char-hex-key-or-password" \
  --upload-url "https://your-server.com/api/upload" \
  --api-key "your-api-key" \
  --batch-size 50 \
  --delete-after-upload

2. दीर्घकालिक मॉनिटरिंग (24 घंटे)

cargo run --release -- collect \
  --duration-seconds 86400 \
  --interval-seconds 30 \
  --output connections_daily.jsonl \
  --enable-dns \
  --compress

IP स्वामित्व लुकअप

पार्सर अमेलित IP के स्वामी की पहचान करने के लिए दो परस्पर अनन्य मार्गों का समर्थन करता है:

विधिफ़्लैगगतिनेटवर्कसबसे उपयुक्त
स्थानीय ASN DB--asn-dbतत्कालकोई नहींबार-बार विश्लेषण, एयर-गैप्ड वातावरण
लाइव ARIN RDAP--arin-lookupधीमा (प्रति-IP)हाँएकमुश्त लुकअप, कोई स्थानीय DB उपलब्ध नहीं

ip2asn डेटाबेस डाउनलोड करें (साप्ताहिक रीफ़्रेश):

curl -O https://iptoasn.com/data/ip2asn-v4.tsv.gz && gunzip ip2asn-v4.tsv.gz

जब --asn-db प्रदान किया जाता है, तो --arin-lookup अनदेखा कर दिया जाता है। ARIN परिणामों को डिस्क पर सहेजने के लिए --arin-cache का उपयोग करें ताकि पुनः चलाने पर पहले से क्वेरी किए गए IP छोड़ दिए जाएँ।

क्लाउड प्रदाता विश्लेषण

# Parse with cloud detection focus
cargo run --release -- parse \
  --input connections.jsonl \
  --cloud-analysis cloud_report.json \
  --min-connections 5 \
  --whitelist-processes "chrome,firefox,safari,edge"

डेटा संग्रह के लिए वेब सर्वर सेटअप

विकल्प 1: सरल Python Flask सर्वर

collector_server.py बनाएँ:

from flask import Flask, request, jsonify
import os
import json
import base64
from datetime import datetime
from Crypto.Cipher import AES
import gzip

app = Flask(__name__)

# Configuration
UPLOAD_DIR = "./collected_data"
API_KEY = "your-secure-api-key"
ENCRYPTION_KEY = bytes.fromhex("your-32-byte-hex-key")  # Optional

os.makedirs(UPLOAD_DIR, exist_ok=True)

def decrypt_data(encrypted_data, key):
    """Decrypt AES-256-GCM encrypted data"""
    decoded = base64.b64decode(encrypted_data)
    nonce = decoded[:12]
    ciphertext = decoded[12:]
    
    cipher = AES.new(key, AES.MODE_GCM, nonce=nonce)
    plaintext = cipher.decrypt_and_verify(ciphertext[:-16], ciphertext[-16:])
    return plaintext
टूल डाउनलोड करें