
ओपनसोर्स, क्रॉस-प्लेटफॉर्म और पोर्टेबल टूलकिट जो परीक्षण के लिए विभिन्न कार्यों को करते समय नियमित प्रक्रियाओं को स्वचालित करने के लिए है!
पेंटेस्ट सहयोग फ्रेमवर्क - परीक्षण के लिए विभिन्न कार्यों को करते समय नियमित प्रक्रियाओं को स्वचालित करने के लिए एक ओपनसोर्स, क्रॉस-प्लेटफॉर्म और पोर्टेबल टूलकिट!
दस्तावेज़ देखें »
आपको केवल Python3 की आवश्यकता है.
⚠️बेहतर होगा कि Python3 <= 3.9 हो, या तैयार रहें कि PIP Python निर्भरता पैकेजों को संकलित करेगा।
इस संकलन के दौरान अन्य सिस्टम निर्भरताएँ स्थापित करने की आवश्यकता हो सकती है।
प्रोजेक्ट डाउनलोड करें:```sh git clone https://gitlab.com/invuls/pentest-projects/pcf.git
फ़ोल्डर पर जाएँ:```bash
cd pcf
स्थापित करें deps (यूनिक्स-आधारित सिस्टम के लिए):```bash pip3 install -r requirements_unix.txt
या विंडोज़:```bash
pip.exe install -r requirements_windows.txt
आरंभिक स्क्रिप्ट चलाएँ:
(यह स्क्रिप्ट डेटाबेस को पुनः बनाता है, लेकिन )```bash
python3 new_initiation.py
या विंडोज```bash
# !!! read the text and input "DELETE_ALL" string
python.exe new_initiation.py
कॉन्फ़िगरेशन संपादित करें:```bash nano configuration/settings.ini
चलाएँ:```bash
old version: python3 app.py
new version: python3 run.py
या windows```bash old version: python.exe app.py new version: python.exe run.py
## ☁️ Heroku
⚠️ नवंबर 2022 से Heroku के मुफ़्त टियर में PostgreSQL शामिल नहीं है। इसलिए, आप इसका उपयोग केवल सशुल्क खाते पर ही कर पाएंगे⚠️
### 👍 आसान तरीका
हमारे github रिपॉजिटरी से डिप्लॉय करें:
[](https://dashboard.heroku.com/new-app?template=https://github.com/drakylar/pcf_FORK_CHECK_GITLAB)
सावधान: github रेपो का अंतिम पुश संस्करण जांचें!
आप 😓मुश्किल और 💀असंभव तरीके [🌐wiki पेज](https://gitlab.com/invuls/pentest-projects/pcf/-/wikis/Heroku%20installation) पर देख सकते हैं!
## ☁️ AWS
आप बस लिंक का अनुसरण कर सकते हैं और AWS मार्केटप्लेस से PCF इंस्टॉल कर सकते हैं:
[](https://aws.amazon.com/marketplace/pp/B08XMGYCHR)
## :whale: Docker
#### एक लाइन इंस्टॉलेशन
_बाद में जोड़ा जाएगा!_
#### स्वयं बनाएं
रिपॉजिटरी क्लोन करें```bash
git clone https://gitlab.com/invuls/pentest-projects/pcf.git
फ़ोल्डर पर जाएँ:```bash cd pcf
docker-compose चलाएँ:```bash
# if it clean installation run this:
# rm ./configuration/database.sqlite3
docker-compose up
और URL पर जाएं```bash http://127.0.0.1:5000/
# 🤸 उपयोग
डिफ़ॉल्ट पोर्ट (कॉन्फ़िग जांचें): 5000
डिफ़ॉल्ट आईपी (यदि localhost पर चलाया जाए): 127.0.0.1
1. http(s)://\<ip\>:\<port\>/register पर पंजीकरण करें
2. http(s)://\<ip\>:\<port\>/login पर लॉगिन करें
3. यदि आवश्यक हो तो http(s)://\<ip\>:\<port\>/create_team पर टीम बनाएं
4. http(s)://\<ip\>:\<port\>/new_project पर प्रोजेक्ट बनाएं
5. अपनी हैकिंग प्रक्रिया का आनंद लें!
एपीआई जानकारी: https://gitlab.com/invuls/pentest-projects/pcf/-/wikis/API%20documentation
## 🖼️ गैलरी
|||
:-------------------------:|:-------------------------:
|
टीम जानकारी|परियोजनाओं की सूची
|
परियोजना: मुद्दे|परियोजना: होस्ट पृष्ठ
|
परियोजना: होस्ट|परियोजना:सेवाएं
|
परियोजना: मुद्दा जानकारी|परियोजना: मुद्दा जानकारी (PoC)
|
परियोजना: नेटवर्क|परियोजना: फ़ाइलें
|
परियोजना: उपकरण (बदल सकते हैं)|परियोजना: मिले क्रेडेंशियल्स
|
परियोजना: परीक्षण नोट्स|परियोजना: चैट
|
परियोजना: सेटिंग्स|परियोजना: रिपोर्ट्स
# ⚠️ चेतावनी
#### 🚨 डिफ़ॉल्ट सेटिंग्स
यह प्रोग्राम, डिफ़ॉल्ट रूप से, 5000 पोर्ट का उपयोग करता है और सभी को पंजीकरण और उपयोग करने की अनुमति देता है, इसलिए आपको सही फ़ायरवॉल और नेटवर्क नियमों को सेट करने की आवश्यकता है।
#### 🔌 आरंभिक तर्क
new_initiation स्क्रिप्ट से सावधान रहें! यह फ़ाइल सिस्टम में कुछ महत्वपूर्ण बदलाव करती है:
1. डेटाबेस /configuration/database.sqlite3 का नाम बदलता है
2. SSL प्रमाणपत्रों को पुनः उत्पन्न करता है
3. सत्र कुंजी को पुनः उत्पन्न करता है।
4. नया खाली /configuration/database.sqlite3 डेटाबेस बनाता है
5. /tmp_storage/ फ़ोल्डर बनाता है
# 🎪 समुदाय
यदि आपके पास कोई सुविधा सुझाव या बग हैं, तो GitLab Issue छोड़ें। हम किसी भी और सभी समर्थन का स्वागत करते हैं :D
हम Telegram पर संवाद करते हैं। हमारे Telegram समुदाय में शामिल होने के लिए [यहां क्लिक करें](https://t.me/PentestCollaborationFramework)!
## 📝 करने के लिए
#### सामान्य
* [x] टीम कॉन्फ़िग संग्रहण
* [x] टीम रिपोर्ट टेम्पलेट संग्रहण
* [x] स्वचालित डेटाबेस बैकअप
* [x] गैर-पंजीकृत उपयोगकर्ताओं के साथ मुद्दे साझा करें
* [x] रिपोर्ट निर्माण
* [x] तेज़ लोकप्रिय पासवर्ड ब्रूटफ़ोर्स जांच (Top-10k)
* [x] REST-API
* [x] नेटवर्क ग्राफ़
* [x] हैश तेज़ निर्यात/आयात
* [x] अन्य डेटाबेस जोड़ें
* [x] .doc रिपोर्ट निर्माण समर्थन जोड़ें
* [x] मुद्दा टेम्पलेट
* [ ] बैकअप परियोजनाओं/टीमों से बैकअप/पुनर्स्थापना
#### उपकरण
* [x] HTTP-स्निफ़र
* [ ] NetNTLM SMB स्निफ़र
* [x] कस्टम टूल txt रिपोर्ट अपलोड समर्थन (होस्ट में नोट्स जोड़े गए)
* [x] हैश तेज़ जांच Top-10k पासवर्ड
* [ ] Faraday/Dradis से परियोजनाएं निर्यात करें
* [ ] Metasploit/Cobalt Strike एकीकरण
#### संस्करण 2.0
* [ ] Vue.js
* [ ] Websockets
* [ ] पुश संदेश (अपडेट)
* [ ] डेटाबेस पुनर्निर्माण (ऑब्जेक्ट)
* [ ] होस्ट -> इंटरफ़ेस -> पोर्ट
* [ ] होस्ट -> होस्टनाम
* [x] परियोजना फ़ाइल प्रबंधक
* [ ] पोर्ट -> प्रोटोकॉल:सॉफ़्टवेयर:संस्करण
* [ ] उपयोगकर्ता-परिभाषित होस्ट चिह्न (खुले पोर्ट वाले सभी होस्ट को चिह्नित करें)
* [ ] TODO चिह्न बटन हर पेज पर
* [ ] डुप्लिकेट होस्ट (उन्हें जोड़ें?)
* [ ] होस्ट MAC/AD डोमेन/फ़ॉरेस्ट
# 🎁 प्रस्तुतियाँ
* Black Hat:
* एशिया :
[2021](https://drive.google.com/file/d/1D_Y-oFqP4BAlFPeFzDeZukSp4RKGvrQU/view?usp=sharing)
*
यूरोप 
[2021](https://docs.google.com/presentation/d/1qn0ecorYNtSvm-uh9n62oTbUhqHqxp6698vh5Zg5ZTY/edit?usp=sharing)
* MIPHI :
[2021](https://docs.google.com/presentation/d/1MIioNG_ChvGH_Wcxcg_Cc3C68E3zGiKREU0oo7CdCZg/edit?usp=sharing)
* Defcon-NN :
[2021](https://docs.google.com/presentation/d/1eW19sIikp6DGju8YjfhJoPYqpIsCvupmQZfcmr39YQ4/edit?usp=sharing)
* DC7495 :
[2021](https://docs.google.com/presentation/d/1KQPvxGoPl6c954GyL9ugUCGNOvOa0uM1FtGMbn-vJHY/edit?usp=sharing)
* H@cktivityCon🌐:
[2021](https://docs.google.com/presentation/d/1Zit2km6TAjwdiKJSLI1COKkM70q2aGqnDa7PWs1JTL4/edit?usp=sharing)
* Standoff :
[2021](https://docs.google.com/presentation/d/1Cp-a9cmvMnNf7pqHz3A7jEwx30UvRcvhZlCO1qwN6Jw/edit?usp=sharing)
* PHDays 
[2022](https://docs.google.com/presentation/d/10XXRDYckjwPMjBbbJtLXWulI0oz8ECTjWLOtPEEvr6M/edit?usp=sharing)
# 🏢 कंपनियां
Pentest Collaboration Framework का उपयोग करने वाली कंपनियों की सूची होगी।
यदि आप अपनी कंपनी जोड़ना चाहते हैं, तो अगला विषय पढ़ें :)
# ❤️ योगदान करें
यदि आप परियोजना की मदद करना चाहते हैं या PCF डेवलपर्स को प्रोत्साहित करना चाहते हैं, तो आप निम्नलिखित में से कोई भी कर सकते हैं:
* अपनी प्रस्तुतियों/शोध लेखों/फोरम विषयों/अन्य सूचना संसाधनों में PCF का उल्लेख करें।
* इसे अपने दोस्तों/सहकर्मियों को सलाह दें।
* इस रिपॉजिटरी को "Star" करें
* PCF Telegram चैट https://t.me/PentestCollaborationFramework के बारे में न भूलें
* GitLab Issues पेज https://gitlab.com/invuls/pentest-projects/pcf/-/issues पर अधिक सुविधा/बग अनुरोध बनाएं
* यदि आप काम पर इसका उपयोग करते हैं, तो आप @drakylar (Telegram) से README.md में "Companies" विषय पर अपना कार्य आइकन + लिंक जोड़ने के लिए कह सकते हैं
* आप PCF के लिए अधिक टेम्पलेट उदाहरण बना सकते हैं और उन्हें मुझे (@drakylar Telegram) भेज सकते हैं, ताकि मैं उन्हें मुख्य रिपॉजिटरी में template examples फ़ोल्डर में जोड़ दूं
* हमारे पास बहुत अधिक Youtube ट्यूटोरियल नहीं हैं, तो आप एक बना सकते हैं :)
* इसके अलावा आप अधिक nmap स्क्रिप्ट प्लगइन्स बना सकते हैं और उन्हें @drakylar को भेज सकते हैं। अधिक जानकारी यहां:
https://gitlab.com/invuls/pentest-projects/pcf/-/issues/34
https://gitlab.com/invuls/pentest-projects/pcf/-/blob/master/routes/ui/tools_addons/nmap_scripts/nmap_example.py
**कुछ बार-बार पूछे जाने वाले प्रश्न थे:**
> परियोजना को पैसे कैसे दान करें?
कोई रास्ता नहीं। मैं गारंटी नहीं देता कि मैं कुछ समय बाद इस परियोजना को नहीं छोड़ूंगा, इसलिए सबसे अच्छा "दान" उपयोगिता के विकास और वितरण में योगदान होगा।
> इस रिपॉजिटरी में मर्ज अनुरोध कैसे करें?
फिर से, कोई रास्ता नहीं। PCF को तेजी से विकसित करने के लिए, मुझे इसके सभी कोड को जानना आवश्यक है, इसलिए बस gitlab पर बग/सुविधा अनुरोध और कुछ कोड उदाहरण के साथ एक Issue बनाएं, जिसका उपयोग मैं इसे ठीक करने के लिए कर सकूं।
| संरचना |
|---|
| ![]() |
| नाम | PCF | Lair | Dradis | Faraday | AttackForge | PenTest.WS | Hive | Cervantes |
|---|
| पोर्टेबल | ✅ | ❌ | ❌ | ❌ | ❌ | ✅💲 | ❌ | ❌ |
| क्रॉस-प्लेटफॉर्म | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
| मुफ्त | ✅ | ✅ | ❌✅ | ❌✅ | ❌✅ | ❌✅ | ❌✅ | ✅ |
| पदावनत नहीं! | ✅ | ❌ | ✅ | ✅ | ✅ | ✅ | ❌ | ✅ |
| डेटा निर्यात | ✅ | ❌✅ | ✅ | ✅ | ✅ | ❌✅ | ✅ | ❌✅ |
| चैट | ✅ | ❌ | ❌ | ❌ | ✅ | ❌ | ✅ | ❌ |
| सुरक्षा विशेषज्ञों के लिए, प्रबंधकों के लिए नहीं | ✅ | ✅ | ✅ | ✅ | ❌ | ✅ | ❌✅ | ❌✅ |
| रिपोर्ट निर्माण | ✅ | ❌ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| API | ✅ | ❌✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| मुद्दा टेम्पलेट | ✅ | ❌ | ✅ | ✅ | ✅ | ❌ | ✅ | ✅ |
| उपकरण का नाम | एकीकरण प्रकार | विवरण |
|---|
| Nmap | आयात | XML परिणाम आयात करें (ip, port, service type, service version, hostnames, os). समर्थित प्लगइन्स: vulners |
| Nessus | आयात | .nessus परिणाम आयात करें (ip, port, service type, security issues, os) |
| Qualys | आयात | .xml परिणाम आयात करें (ip, port, service type, security issues) |
| Masscan | आयात | XML परिणाम आयात करें (ip, port) |
| Nikto | आयात | XML, CSV, JSON परिणाम आयात करें (issue, ip, port) |
| Acunetix | आयात | XML परिणाम आयात करें (ip, port, issue) |
| Burp Suite Enterprise | आयात | HTML परिणाम आयात करें (ip, port, hostname, issue, poc) |
| kube-hunter | आयात | JSON परिणाम आयात करें (ip, port, service, issue) |
| Checkmarx SAST | आयात | XML/CSV परिणाम आयात करें (code info, issue) |
| Dependency-check | आयात | XML परिणाम आयात करें (code issues) |
| OpenVAS/GVM | आयात | XML परिणाम आयात करें (ip, port, hostname, issue) |
| NetSparker | आयात | XML परिणाम आयात करें (ip, port, hostname, issue) |
| BurpSuite | आयात/एक्सटेंशन | बर्पसूट से तेज़ी से मुद्दे भेजने के लिए एक्सटेंशन। |
| ipwhois | स्कैन | होस्ट(होस्ट)/नेटवर्क स्कैन करें और whois डेटा सहेजें |
| shodan | स्कैन | होस्ट स्कैन करें और जानकारी सहेजें (ip, port, service). |
| HTTP-Sniffer | अतिरिक्त | किसी भी प्रोजेक्ट के लिए कई HTTP-स्निफर बनाएं। |
| WPScan | आयात | JSON परिणाम आयात करें (ip, port, hostname, issue) |
| DNSrecon | आयात | JSON/CSV/XML परिणाम आयात करें (ip, port, hostname) |
| theHarvester | आयात | XML परिणाम आयात करें (ip, hostname) |
| Metasploit | आयात | XML प्रोजेक्ट आयात करें (ip, port, hostname, issue) |
| Nuclei | आयात | JSON परिणाम आयात करें (ip, hostname, port, issue) |
| PingCastle | आयात | XML परिणाम आयात करें (ip, issue) |
| MaxPatrol | आयात | XML परिणाम आयात करें (ip, port, issue) |
| Scanvus | आयात | JSON रिपोर्ट आयात करें (issue) |
| Tenable.sc | आयात | .nessus परिणाम आयात करें (ip, port, service type, security issues, os) |
| aiodnsbrute | आयात | JSON/CSV परिणाम आयात करें (ip, hostname) |
| Advanced Port Scanner | आयात | XML परिणाम आयात करें (ip, hostname, port) |
| RedCheck | आयात | CSV परिणाम आयात करें (ip, port, security issues) |
| MaxPatrol VM | आयात | XML परिणाम आयात करें (ip, port, hostname, os, security issues) |