## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ANONYMOUS121029034720384234234-PY-NETWORK-SCANNER
root@kitploit:~
███╗ ██╗███████╗████████╗██╗ ██╗ ██████╗ ██████╗ ██╗ ██╗ ██████╗ ██████╗ ███████╗██████╗
████╗ ██║██╔════╝╚══██╔══╝██║ ██║██╔═══██╗██╔══██╗██║ ██╔╝ ██╔══██╗██╔══██╗██╔════╝██╔══██╗
██╔██╗ ██║█████╗ ██║ ██║ █╗ ██║██║ ██║██████╔╝█████╔╝ ██████╔╝██████╔╝█████╗ ██║ ██║
██║╚██╗██║██╔══╝ ██║ ██║███╗██║██║ ██║██╔══██╗██╔═██╗ ██╔═══╝ ██╔══██╗██╔══╝ ██║ ██║
██║ ╚████║███████╗ ██║ ╚███╔███╔╝╚██████╔╝██║ ██║██║ ██╗ ██║ ██║ ██║███████╗██████╔╝
╚═╝ ╚═══╝╚══════╝ ╚═╝ ╚══╝╚══╝ ╚═════╝ ╚═╝ ╚═╝╚═╝ ╚═╝ ╚═╝ ╚═╝ ╚═╝╚══════╝╚═════╝
# 🛡️ उन्नत नेटवर्क पैठ परीक्षण टूलकिट
    
**पेशेवर-स्तरीय नेटवर्क टोही और SSH पैठ परीक्षण ढाँचा जिसमें उन्नत चोरी-छिपी की क्षमताएँ हैं**
🚀 त्वरित प्रारंभ • 📖 दस्तावेज़ीकरण • 🎯 शोषण • 🛡️ रक्षा • ⚖️ कानूनी
* * *
## ⚠️ **कानूनी अस्वीकरण**
**🔴 केवल अधिकृत परीक्षण के लिए**
यह उपकरण **शैक्षिक उद्देश्यों** और **अधिकृत पैठ परीक्षण** के लिए डिज़ाइन किया गया है। कंप्यूटर सिस्टम में अनधिकृत पहुँच **अवैध** है और इसके परिणामस्वरूप **आपराधिक आरोप** लग सकते हैं।
**✅ अधिकृत उपयोग:**
* आपके अपने सिस्टम और नेटवर्क
* स्पष्ट लिखित अनुमति वाले सिस्टम
* शैक्षिक प्रयोगशाला वातावरण
* पेशेवर पैठ परीक्षण कार्य
**❌ अनधिकृत उपयोग:**
* कोई भी सिस्टम जो आपका नहीं है
* सार्वजनिक नेटवर्क या बुनियादी ढाँचा
* बिना अनुमति के कॉर्पोरेट सिस्टम
* कोई भी दुर्भावनापूर्ण या हानिकारक इरादा
**इस उपकरण का उपयोग करके, आप अपने कार्यों की पूरी जिम्मेदारी लेने और सभी लागू कानूनों का पालन करने के लिए सहमत होते हैं।**
* * *
## 🚀 विशेषताएँ
### 🌐 नेटवर्क टोही और खोज
* **🔍 उन्नत नेटवर्क खोज** : अनुकूलन योग्य समय के साथ बुद्धिमान पिंग स्वीप
* **🔎 बहु-प्रोटोकॉल पोर्ट स्कैनिंग** : सेवा फ़िंगरप्रिंटिंग के साथ TCP कनेक्ट स्कैनिंग
* **🎨 बैनर ग्रैबिंग और वर्ज़निंग** : स्वचालित सेवा पहचान और संस्करण का पता लगाना
* **⚡ मल्टी-थ्रेडिंग** : कई होस्टों पर उच्च-प्रदर्शन समवर्ती स्कैनिंग
* **📊 प्रगति ट्रैकिंग** : ETA अनुमानों के साथ वास्तविक समय स्कैनिंग प्रगति
### 🔐 SSH सुरक्षा आकलन ढाँचा
* **🔍 गहन SSH फ़िंगरप्रिंटिंग** : व्यापक SSH सर्वर विश्लेषण और संस्करण का पता लगाना
* **🛡️ कॉन्फ़िगरेशन ऑडिटिंग** : SSH गलत कॉन्फ़िगरेशन का स्वचालित पता लगाना
* **📝 कमज़ोरी डेटाबेस** : CVE मैपिंग और शोषण उपलब्धता जाँच
* **📈 जोखिम आकलन** : स्वचालित सुरक्षा स्कोरिंग और प्राथमिकता निर्धारण
* **📄 विस्तृत रिपोर्टिंग** : पेशेवर-स्तरीय कमज़ोरी आकलन रिपोर्ट
### 🎯 उन्नत SSH शोषण इंजन
#### 💬 उपयोगकर्ता गणना
* **CVE-2018-15473** : समय-आधारित उपयोगकर्ता नाम गणना शोषण
* **स्टील्थ मोड** : पता लगाने से बचने के लिए यादृच्छिक देरी और कनेक्शन पेसिंग
* **कस्टम वर्डलिस्ट** : कॉन्फ़िगरेबल उपयोगकर्ता नाम शब्दकोश
* **स्मार्ट विश्लेषण** : सटीक परिणामों के लिए सांख्यिकीय समय विश्लेषण
#### 🔑 क्रेडेंशियल हमला ढाँचा
* **शब्दकोश हमले** : कस्टम वर्डलिस्ट के साथ उच्च-प्रदर्शन ब्रूट फ़ोर्स
* **स्मार्ट ब्रूट फ़ोर्स** : बुद्धिमान क्रेडेंशियल संयोजन और सामान्य पैटर्न
* **स्टील्थ ब्रूट फ़ोर्स** : यादृच्छिक देरी और IP रोटेशन के साथ उन्नत चोरी-छिपी
* **सत्र प्रबंधन** : पुनरारंभ क्षमताओं के साथ स्थायी हमला सत्र
* **Fail2ban से बचाव** : घुसपैठ का पता लगाने वाली प्रणालियों को दरकिनार करने के लिए अनुकूली समय
#### 🛡️ चोरी-छिपी और पता लगाने से बचाव
* **कनेक्शन दर सीमित करना** : प्रयासों के बीच कॉन्फ़िगरेबल देरी
* **यादृच्छिक समय** : मानव व्यवहार की नकल करने के लिए परिवर्तनशील देरी
* **कनेक्शन पूलिंग** : कई कनेक्शनों पर वितरित हमले
* **त्रुटि प्रबंधन** : रक्षात्मक प्रतिउपायों का सुचारू संचालन
### ⚙️ उन्नत कॉन्फ़िगरेशन प्रणाली
* **📝 YAML कॉन्फ़िगरेशन** : `config.yaml` के माध्यम से लचीला पैरामीटर प्रबंधन
* **🎯 कस्टम पोर्ट सूचियाँ** : विभिन्न परिदृश्यों के लिए कॉन्फ़िगरेबल स्कैनिंग प्रोफ़ाइल
* **⏱️ समय नियंत्रण** : सूक्ष्म-ग्रेन टाइमआउट और देरी अनुकूलन
* **🗺️ नेटवर्क प्रोफ़ाइल** : विभिन्न नेटवर्क प्रकारों के लिए पूर्व-कॉन्फ़िगर सेटिंग्स
* **📊 प्रदर्शन ट्यूनिंग** : थ्रेड पूल और कनेक्शन अनुकूलन
* * *
## 📦 स्थापना
### पूर्वापेक्षाएँ
root@kitploit:~
# सुनिश्चित करें कि Python 3.6+ स्थापित है
python3 --version
# आवश्यक निर्भरताएँ स्थापित करें
pip3 install paramiko pyyaml colorama
### त्वरित स्थापना
root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/floriankostov/network_scanner.git
cd network_scanner
# निष्पादन योग्य बनाएँ (Unix/Linux/macOS)
chmod +x scanner.py
# स्कैनर चलाएँ
python3 scanner.py
### Docker स्थापना (वैकल्पिक)
root@kitploit:~
# Docker इमेज बनाएँ
docker build -t network-scanner .
# कंटेनर में चलाएँ
docker run -it --network host network-scanner
* * *
## 🔧 उपयोग गाइड
### 🚀 त्वरित प्रारंभ
root@kitploit:~
python3 scanner.py
स्कैनर एक सहज मेनू प्रणाली प्रदान करता है:
root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║ नेटवर्क स्कैनर टूलकिट ║
║ पेशेवर पैठ परीक्षण ║
╠══════════════════════════════════════════════════════════════════╣
║ 1. 📡 विस्तारित पोर्ट स्कैन - व्यापक पोर्ट खोज ║
║ 2. ⚡ बुनियादी पोर्ट स्कैन - त्वरित आवश्यक पोर्ट जाँच ║
║ 3. 🔐 SSH सुरक्षा परीक्षण - उन्नत SSH कमज़ोरी स्कैन ║
║ 4. 🎯 कस्टम लक्ष्य स्कैन - मैन्युअल IP/रेंज निर्दिष्ट ║
║ 5. ❌ बाहर निकलें - एप्लिकेशन छोड़ें ║
╚══════════════════════════════════════════════════════════════════╝
### 🔍 नेटवर्क खोज
root@kitploit:~
# स्वचालित नेटवर्क पता लगाना
[+] Network: 192.168.1.0/24 (254 hosts)
[+] Gateway: 192.168.1.1
[+] Local IP: 192.168.1.100
# कस्टम नेटवर्क निर्दिष्टीकरण
python3 scanner.py --network 10.0.0.0/16
### 🎯 SSH शोषण क्षमताएँ
#### 💬 उपयोगकर्ता नाम गणना (CVE-2018-15473)
root@kitploit:~
# मानक गणना
[EXPLOIT] CVE-2018-15473 Username Enumeration
[+] Target: 192.168.1.50:22 (OpenSSH 7.4)
[+] Testing 100 common usernames...
[✓] Valid users found: admin, user, test
# चोरी-छिपी गणना
[STEALTH] Enabling anti-detection measures
[+] Random delays: 0.5-2.0 seconds
[+] Connection variation: randomized
[✓] Valid users found: admin (confirmed)
#### 🔑 उन्नत ब्रूट फ़ोर्स हमले
root@kitploit:~
# स्मार्ट ब्रूट फ़ोर्स
[EXPLOIT] Smart SSH Brute Force
[+] Target: 192.168.1.50:22
[+] Valid users: admin, user
[+] Wordlist: 500 common passwords
[✓] Credentials found: admin:password123
# fail2ban से बचाव के साथ चोरी-छिपी ब्रूट फ़ोर्स
[STEALTH] Advanced evasion enabled
[+] Adaptive delays: 3-8 seconds
[+] Connection resets: every 5 attempts
[+] IP rotation: enabled
[!] Intrusion detection bypass: active
#### 🛡️ रक्षा दरकिनार विशेषताएँ
* **समय यादृच्छिकीकरण** : 0.1-10 सेकंड के बीच परिवर्तनशील देरी
* **कनेक्शन प्रबंधन** : पता लगाने से बचने के लिए स्वचालित कनेक्शन चक्रण
* **त्रुटि विश्लेषण** : fail2ban और IDS प्रतिक्रियाओं का स्मार्ट संचालन
* **दर सीमित करना** : लक्ष्य प्रतिक्रियाओं के आधार पर अनुकूली गति समायोजन
* * *
## 🔧 उन्नत कॉन्फ़िगरेशन
### 📝 कॉन्फ़िगरेशन फ़ाइल (`config.yaml`)
root@kitploit:~
# Network scanning settings
network:
ping_timeout: 1.0
port_timeout: 3.0
thread_count: 50
max_hosts: 254
# SSH exploitation settings
ssh:
timeout: 10.0
retry_count: 3
stealth_mode: true
delay_min: 0.5
delay_max: 2.0
# Exploitation parameters
exploits:
user_enumeration:
max_users: 100
timing_threshold: 0.05
brute_force:
max_attempts: 50
wordlist_size: 500
fail2ban_detection: true
### 🎯 कस्टम पोर्ट सूचियाँ
root@kitploit:~
port_lists:
basic: [22, 80, 443, 8080]
extended: [21, 22, 23, 25, 53, 80, 110, 143, 443, 993, 995, 8080]
comprehensive: [1-1000, 3389, 5432, 5900, 8080-8090]
* * *
## 🛡️ रक्षा और सुधार
### 🔒 SSH कठोरीकरण अनुशंसाएँ
#### तत्काल कार्रवाई
root@kitploit:~
# रूट लॉगिन अक्षम करें
echo "PermitRootLogin no" >> /etc/ssh/sshd_config
# कुंजी-आधारित प्रमाणीकरण की आवश्यकता
echo "PasswordAuthentication no" >> /etc/ssh/sshd_config
echo "PubkeyAuthentication yes" >> /etc/ssh/sshd_config
# डिफ़ॉल्ट पोर्ट बदलें
echo "Port 2222" >> /etc/ssh/sshd_config
# SSH सेवा पुनरारंभ करें
systemctl restart sshd
#### दीर्घकालिक सुरक्षा उपाय
1. **घुसपैठ का पता लगाना** : fail2ban स्थापित और कॉन्फ़िगर करें
2. **नेटवर्क विभाजन** : फ़ायरवॉल नियमों से SSH पहुँच को अलग करें
3. **निगरानी** : SSH कनेक्शन लॉगिंग और अलर्टिंग लागू करें
4. **नियमित अद्यतन** : सुरक्षा पैच के साथ SSH सॉफ़्टवेयर अपडेट रखें
5. **पहुँच नियंत्रण** : SSH प्रमाणपत्र और केंद्रीकृत कुंजी प्रबंधन का उपयोग करें
### 🚨 पता लगाने वाले हस्ताक्षर
#### लॉग पैटर्न जिन पर नज़र रखें
root@kitploit:~
# उपयोगकर्ता नाम गणना प्रयास
grep "Invalid user" /var/log/auth.log
# ब्रूट फ़ोर्स का पता लगाना
grep "Failed password" /var/log/auth.log | head -10
# कनेक्शन आवृत्ति विश्लेषण
awk '{print $1, $2, $3, $11}' /var/log/auth.log | grep "sshd" | sort | uniq -c
#### Fail2ban कॉन्फ़िगरेशन
root@kitploit:~
[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 3
bantime = 3600
findtime = 600
* * *
## 🔬 तकनीकी गहराई में डूबना
### 🎯 CVE-2018-15473 शोषण तकनीकी विवरण
#### कमज़ोरी अवलोकन
* **CVE ID** : CVE-2018-15473
* **प्रभावित संस्करण** : OpenSSH < 7.7, Cisco IOS, और अन्य
* **प्रभाव** : समय हमले के माध्यम से उपयोगकर्ता नाम गणना
* **CVSS स्कोर** : 5.3 (मध्यम)
#### शोषण कार्यप्रणाली
1. **समय विश्लेषण** : वैध बनाम अमान्य उपयोगकर्ता नामों के लिए प्रतिक्रिया समय मापें
2. **सांख्यिकीय सत्यापन** : समय अंतर की पुष्टि के लिए कई नमूनों का उपयोग करें
3. **चोरी-छिपी तकनीकें** : पता लगाने से बचने के लिए देरी को यादृच्छिक करें
4. **परिणाम सत्यापन** : सामान्य उपयोगकर्ता नाम पैटर्न के साथ क्रॉस-रेफ़रेंस
root@kitploit:~
# सरलीकृत समय हमला छद्मकोड
def enumerate_users(target, usernames):
timings = {}
for user in usernames:
start = time.time()
try_authentication(target, user, "invalid_password")
end = time.time()
timings[user] = end - start
# समय पैटर्न का विश्लेषण करें
return analyze_timing_anomalies(timings)
### 🔍 विरोधी-पता लगाने की प्रणाली
#### स्टील्थ मोड विशेषताएँ
* **जिटर परिचय** : 0.1-10 सेकंड के बीच यादृच्छिक देरी
* **कनेक्शन चक्रण** : समय-समय पर नए कनेक्शन स्थापित करना
* **अनुरोध दूरी** : लक्ष्य प्रतिक्रियाओं के आधार पर अनुकूली समय
* **त्रुटि प्रबंधन** : रक्षात्मक उपायों का सुचारू संचालन
* * *
## 📊 उदाहरण स्कैन परिणाम
### नेटवर्क खोज आउटपुट
root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║ नेटवर्क स्कैन परिणाम ║
╠══════════════════════════════════════════════════════════════════╣
║ Network: 192.168.1.0/24 ║
║ Active Hosts: 12/254 ║
║ Scan Duration: 45.3 seconds ║
╚══════════════════════════════════════════════════════════════════╝
📡 खोजे गए होस्ट:
┌─────────────────┬──────────────────┬─────────────────────────────┐
│ IP पता │ होस्टनाम │ प्रतिक्रिया समय │
├─────────────────┼──────────────────┼─────────────────────────────┤
│ 192.168.1.1 │ gateway.local │ 1.2ms │
│ 192.168.1.50 │ server.local │ 2.1ms │
│ 192.168.1.100 │ workstation.local│ 0.8ms │
└─────────────────┴──────────────────┴─────────────────────────────┘
### SSH कमज़ोरी रिपोर्ट
root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║ SSH कमज़ोरी रिपोर्ट ║
║ लक्ष्य: 192.168.1.50:22 ║
╠══════════════════════════════════════════════════════════════════╣
║ SSH संस्करण: OpenSSH 7.4 ║
║ जोखिम स्तर: उच्च ║
║ कमज़ोरियाँ: 3 गंभीर, 2 उच्च, 1 मध्यम ║
╚══════════════════════════════════════════════════════════════════╝
🔴 गंभीर कमज़ोरियाँ:
┌─────────────────┬────────────────────────────────────────────────┐
│ CVE-2018-15473 │ समय हमले के माध्यम से उपयोगकर्ता नाम गणना │
│ स्थिति │ ✅ शोषण योग्य - 3 वैध उपयोगकर्ता खोजे गए │
│ प्रभाव │ सूचना प्रकटीकरण, हमले की तैयारी │
│ खोजे गए उपयोगकर्ता │ admin, user, test │
└─────────────────┴────────────────────────────────────────────────┘
┌─────────────────┬────────────────────────────────────────────────┐
│ ब्रूट फ़ोर्स │ कमज़ोर प्रमाणीकरण कॉन्फ़िगरेशन │
│ स्थिति │ ✅ शोषण योग्य - पासवर्ड प्रमाणीकरण सक्षम │
│ प्रभाव │ अनधिकृत पहुँच, क्रेडेंशियल समझौता │
│ प्रयास │ 45/50 परीक्षित, 1 क्रेडेंशियल मिला │
└─────────────────┴────────────────────────────────────────────────┘
💥 शोषण परिणाम:
╔══════════════════════════════════════════════════════════════════╗
║ ✅ SSH सेवा सफलतापूर्वक समझौता किया गया ║
║ 🔑 क्रेडेंशियल: admin:password123 ║
║ 🎯 पहुँच स्तर: प्रशासनिक ║
║ ⚠️ तत्काल क्रेडेंशियल बदलने और कठोरीकरण की अनुशंसा ║
╚══════════════════════════════════════════════════════════════════╝
* * *
## 🤝 योगदान
हम सुरक्षा समुदाय से योगदान का स्वागत करते हैं! कृपया इन दिशानिर्देशों का पालन करें:
### 🔄 विकास कार्यप्रवाह
1. रिपॉजिटरी को फोर्क करें
2. एक फीचर ब्रांच बनाएँ: `git checkout -b feature/new-exploit`
3. परिवर्तन कमिट करें: `git commit -am 'Add new SSH exploit'`
4. ब्रांच में पुश करें: `git push origin feature/new-exploit`
5. पुल अनुरोध बनाएँ
### 📝 योगदान दिशानिर्देश
* **नैतिक फोकस** : सभी योगदान शैक्षिक/रक्षात्मक उद्देश्यों के लिए होने चाहिए
* **कोड गुणवत्ता** : Python PEP 8 मानकों का पालन करें
* **दस्तावेज़ीकरण** : नई सुविधाओं के लिए व्यापक दस्तावेज़ीकरण शामिल करें
* **परीक्षण** : नए शोषण मॉड्यूल के लिए यूनिट परीक्षण जोड़ें
* **सुरक्षा** : उपयुक्त चेतावनी और सुरक्षा उपाय शामिल करें
### 🐛 बग रिपोर्ट
कृपया शामिल करें:
* Python संस्करण और OS
* पूर्ण त्रुटि संदेश
* पुनरुत्पादन के चरण
* अपेक्षित बनाम वास्तविक व्यवहार
* * *
## 📚 संसाधन और संदर्भ
### 🔗 सुरक्षा संसाधन
* OWASP परीक्षण गाइड
* NIST साइबर सुरक्षा ढाँचा
* CVE डेटाबेस
* SSH सुरक्षा सर्वोत्तम अभ्यास
### 📖 संबंधित परियोजनाएँ
* Nmap \- नेटवर्क खोज और सुरक्षा ऑडिटिंग
* Hydra \- पासवर्ड क्रैकिंग उपकरण
* SSH-Audit \- SSH कॉन्फ़िगरेशन ऑडिटिंग
### 🎓 शैक्षिक सामग्री
* पैठ परीक्षण कार्यप्रणाली
* SSH प्रोटोकॉल गहन डूब
* नेटवर्क सुरक्षा मूल सिद्धांत
* * *
## ⚖️ लाइसेंस
यह परियोजना **शैक्षिक उपयोग लाइसेंस** के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
**केवल शैक्षिक उपयोग** : यह सॉफ़्टवेयर केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। कोई भी दुर्भावनापूर्ण उपयोग सख्त वर्जित है और इसके परिणामस्वरूप आपराधिक मुकदमा चल सकता है।
* * *
## 🙏 स्वीकार्यताएँ
* **OpenSSH टीम** सुरक्षित SSH कार्यान्वयन को बनाए रखने के लिए
* **सुरक्षा अनुसंधान समुदाय** जिम्मेदार कमज़ोरी प्रकटीकरण के लिए
* **OWASP** सुरक्षा परीक्षण कार्यप्रणाली के लिए
* **Python समुदाय** उत्कृष्ट नेटवर्किंग लाइब्रेरी के लिए
* * *
**⚠️ याद रखें: बड़ी शक्ति के साथ बड़ी जिम्मेदारी आती है**
इस उपकरण का नैतिक, कानूनी और जिम्मेदारी से उपयोग करें।
समस्याएँ रिपोर्ट करें • सुविधाएँ अनुरोध करें • सुरक्षा संपर्क