Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
posta — क्रॉस-डॉक्यूमेंट postMessage कमजोरियों को ट्रैक करने, निरीक्षण करने और शोषण करने के लिए ब्राउज़र एक्सटेंशन, जिसमें रीप्ले और क्रॉस-ओरिजिन शोषण सिमुलेशन क्षमताएं शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/benso-io/posta
वेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubbenso-io/posta

posta

क्रॉस-डॉक्यूमेंट postMessage कमजोरियों को ट्रैक करने, निरीक्षण करने और शोषण करने के लिए ब्राउज़र एक्सटेंशन, जिसमें रीप्ले और क्रॉस-ओरिजिन शोषण सिमुलेशन क्षमताएं शामिल हैं।

रिपॉजिटरी देखें
308383 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Posta


enso.security - Posta

Posta क्रॉस-डॉक्यूमेंट मैसेजिंग संचार पर शोध करने का एक उपकरण है। यह आपको postMessage कमजोरियों को ट्रैक करने, खोजने और शोषण करने की अनुमति देता है, और इसमें किसी भी संलग्न ब्राउज़र में विंडो के बीच भेजे गए संदेशों को फिर से चलाने जैसी सुविधाएँ शामिल हैं।

मुख्य पृष्ठ

पूर्वापेक्षाएँ

  • Google Chrome / Chromium
  • Node.js (वैकल्पिक)

स्थापना

विकास वातावरण

Posta को विकास वातावरण में चलाएँ:

  1. Posta स्थापित करें
    root@kitploit:~
    git clone https://github.com/benso-io/posta
    cd posta
    npm install
    
  2. विकास वातावरण प्रारंभ करें
root@kitploit:~
npm start

डेव मोड में एक स्थानीय वेब सर्वर शामिल है जो एक छोटी परीक्षण साइट और शोषण पृष्ठ प्रदान करता है। डेव मोड में चलने पर, आप http://localhost:8080/exploit/ पर शोषण पृष्ठ तक पहुँच सकते हैं।

विकास वातावरण स्रोत कोड बदलने पर एक्सटेंशन को पुनर्निर्मित करेगा। UI पर काम करने के लिए, विकास वातावरण प्रारंभ करें, अपने बदलाव करें और रिफ्रेश करें। कृपया ध्यान दें कि बैकग्राउंड पेज में बदलाव पुनर्निर्मित होते हैं, लेकिन एक्सटेंशन के पुनरारंभ होने के बाद ही प्रभावी होंगे (ब्राउज़र मेनू से)

क्रोम एक्सटेंशन

Posta को क्रोम / क्रोमियम एक्सटेंशन के रूप में चलाएँ:

  1. रिपॉजिटरी क्लोन करें:
    root@kitploit:~
    git clone https://github.com/benso-io/posta.git
    
  2. chrome://extensions पर जाएँ
  3. सुनिश्चित करें कि डेवलपर मोड सक्षम है
  4. लोड अनपैक्ड पर क्लिक करें
  5. Posta के अंदर chrome-extension निर्देशिका चुनें और इसे अपने ब्राउज़र पर अपलोड करें
  6. एक्सटेंशन लोड करें
  7. एक्सटेंशन को अपने ब्राउज़र पर पिन करें
  8. उस वेबसाइट पर ब्राउज़ करें जिसकी आप जांच करना चाहते हैं
  9. UI पर जाने के लिए Posta एक्सटेंशन पर क्लिक करें

टैब्स

टैब्स अनुभाग में हम अपना मुख्य ओरिजिन पा सकते हैं, जिसमें वह iframes होस्ट करता है और सत्र के माध्यम से संवाद करता है। हम उस पर क्लिक करके विशिष्ट फ्रेम चुन सकते हैं, और केवल उस फ्रेम से संबंधित postMessages देख सकते हैं।

टैब्स

संदेश

संदेश अनुभाग में, हम ओरिजिन से उसके iframes और इसके विपरीत भेजे जा रहे सभी postMessage ट्रैफ़िक का निरीक्षण कर सकते हैं। हम उस पर क्लिक करके आगे की जांच के लिए विशिष्ट संचार का चयन कर सकते हैं। लिसनर्स क्षेत्र उस कोड को प्रस्तुत करता है जो संचार को संभालने के लिए जिम्मेदार है, हम JS कोड अवलोकन के लिए उस पर क्लिक कर सकते हैं और इसकी सामग्री कॉपी कर सकते हैं।

संदेश लिसनर्स

कंसोल

कंसोल अनुभाग में, हम मूल postMessage ट्रैफ़िक को संशोधित कर सकते हैं, और छेड़छाड़ किए गए मानों के साथ संदेशों को फिर से चला सकते हैं जो ओरिजिन से उसके iframe को भेजे जाएंगे।

हमें परीक्षण करना चाहिए और देखना चाहिए कि क्या हम postMessage सामग्री को बदलकर वेबसाइट के व्यवहार को प्रभावित कर सकते हैं। यदि हम ऐसा करने में सफल होते हैं, तो "Simulate exploit" पर क्लिक करके इसे एक अलग ओरिजिन से शोषण करने का प्रयास करने का समय आ गया है।

कंसोल बटन

शोषण

शोषण विंडो पर नेविगेट करने के लिए "होस्ट" बटन पर क्लिक करें।

होस्ट

शोषण अनुभाग में, Posta postMessage संचार शुरू करने के लिए निर्दिष्ट ओरिजिन को iframe के रूप में होस्ट करने का प्रयास करेगा। अधिकांश समय हम ऐसा नहीं कर पाएंगे, क्योंकि ओरिजिन वेबसाइट पर X-Frame-Options सक्षम है।

इसलिए, अपने शोषण को जारी रखने के लिए, हमें window.open विधि शुरू करके अपने ओरिजिन के साथ संचार संदर्भ प्राप्त करने की आवश्यकता होगी, जिसे "Open as tab" पर क्लिक करके प्राप्त किया जा सकता है।

हमारे दाईं ओर कंसोल है जो हमें अपने निर्दिष्ट पेलोड को संशोधित और तैयार करने और क्रॉस-ओरिजिन कम्युनिकेशन में उनका परीक्षण करने में मदद करेगा, जो Exploit बटन पर क्लिक करके शुरू किया जाता है।

शोषण सामग्री

लेखक

  • Chen Gour Arie
  • Barak Tawily
  • Gal Nagli
  • Omer Yaron
टूल डाउनलोड करें