Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nomore403 — 🚫 सुरक्षा शोधकर्ताओं के लिए उन्नत उपकरण जो स्मार्ट तकनीकों और अनुकूली अनुरोध हेरफेर के माध्यम से 403/40X प्रतिबंधों को बायपास करता है। तेज़। सटीक। प्रभावी। | Kitploit
उपकरण/GitHubGitHub/devploit/nomore403
टोहीभेद्यता स्कैनरआईडीएस/आईपीएस से बचनाWAF बाईपासवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubdevploit/nomore403

nomore403

🚫 सुरक्षा शोधकर्ताओं के लिए उन्नत उपकरण जो स्मार्ट तकनीकों और अनुकूली अनुरोध हेरफेर के माध्यम से 403/40X प्रतिबंधों को बायपास करता है। तेज़। सटीक। प्रभावी।

रिपॉजिटरी देखें
1.8k214313 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

NoMore403 का लोगो

NoMore403

GitHub stars GitHub forks Go Report Card Go version License: MIT Contributions welcome

nomore403 एक कमांड-लाइन टूल है जो HTTP एक्सेस-कंट्रोल बाईपास और पार्सर असंगतियों का परीक्षण 401, 403, और संबंधित प्रतिक्रियाओं के आसपास करने के लिए है।

यह टूल व्यावहारिक वेब सुरक्षा कार्य के लिए डिज़ाइन किया गया है: बग बाउंटी, पेनिट्रेशन टेस्टिंग, सुरक्षा समीक्षा, और एक्सेस-कंट्रोल नियमों का रिग्रेशन परीक्षण। यह अनुरोध म्यूटेशनों का एक व्यापक सेट स्वचालित करता है, एक आधार रेखा कैप्चर करता है, सामान्य झूठी सकारात्मकता को फ़िल्टर करता है, और उन प्रतिक्रियाओं को हाइलाइट करता है जो सार्थक बाईपास का प्रतिनिधित्व करने की सबसे अधिक संभावना रखती हैं।

यह क्या करता है

एक लक्ष्य URL दिए जाने पर, nomore403:

  1. ब्लॉक की गई प्रतिक्रिया को कैप्चर करने के लिए एक आधार रेखा अनुरोध भेजता है।
  2. वैकल्पिक रूप से लक्ष्य के डिफ़ॉल्ट त्रुटि व्यवहार को जानने के लिए गैर-मौजूद पथों के विरुद्ध ऑटो-कैलिब्रेट करता है।
  3. बाईपास तकनीकों का एक सेट चलाता है जो अनुरोध पथ, विधि, हेडर, या वायर प्रारूप को म्यूटेट करता है।
  4. शोर कम करने के लिए परिणामों को स्कोर और समूहित करता है।
  5. दिलचस्प निष्कर्षों के लिए curl कमांड सहित पुनरावर्तनीय साक्ष्य जारी करता है।

यह टूल अपने आप में "प्रमाणीकरण नहीं तोड़ता"। यह इस बात के अंतर खोजने में मदद करता है कि कैसे फ्रंटएंड, प्रॉक्सी, WAF, CDN, एप्लिकेशन राउटर और बैकएंड एक ही अनुरोध की व्याख्या करते हैं।

विशेषताएँ

  • ब्लॉक की गई प्रतिक्रिया के विरुद्ध आधार-रेखा तुलना
  • डिफ़ॉल्ट 404 या पैरेंट-पथ प्रतिक्रियाओं से झूठी सकारात्मकता को कम करने के लिए ऑटो-कैलिब्रेशन
  • संभावित बाईपास और दिलचस्प विविधताओं के लिए अलग-अलग सारांशों के साथ स्कोर किया गया आउटपुट
  • उच्च-मूल्य वाले निष्कर्षों के लिए रीप्ले और पुनरुत्पादन
  • क्षणिक नेटवर्क विफलताओं के लिए पुनर्प्रयास और बैकऑफ़
  • प्रति-तकनीक प्रगति के साथ समवर्ती निष्पादन
  • अनुरोध रूपों के लिए रॉ HTTP समर्थन जो net/http सामान्यीकृत कर देता है
  • पाइपलाइनों और बाद-प्रसंस्करण के लिए JSON और JSONL आउटपुट
  • एकल URL, URL फ़ाइलों, stdin, या अनुरोध फ़ाइलों से इनपुट

स्थापना

स्रोत से बनाएँ

git clone https://github.com/devploit/nomore403
cd nomore403
go build

Go के साथ स्थापित करें

go install github.com/devploit/nomore403@latest

यदि आप go install के साथ स्थापित करते हैं, तो payloads/ निर्देशिका स्वचालित रूप से स्थापित नहीं होती है। रिपॉजिटरी को क्लोन करें और यदि आवश्यक हो तो -f के साथ टूल को उस निर्देशिका की ओर इंगित करें।

आवश्यकताएँ

  • स्रोत से निर्माण करने के लिए Go 1.24 या बाद का संस्करण
  • उन तकनीकों के लिए PATH में curl उपलब्ध हो जो इस पर निर्भर करती हैं, जैसे:
    • http-versions
    • http-parser
    • absolute-uri

अधिकांश तकनीकें curl के बिना काम करती हैं।

त्वरित आरंभ

मूल स्कैन:

./nomore403 -u https://target.tld/admin

प्रॉक्सी और वर्बोज़ आउटपुट का उपयोग करें:

./nomore403 -u https://target.tld/admin -x http://127.0.0.1:8080 -v

केवल चयनित तकनीकें चलाएँ:

./nomore403 -u https://target.tld/admin -k headers,absolute-uri,raw-desync

Stdin से लक्ष्य पढ़ें:

cat urls.txt | ./nomore403

Burp-शैली अनुरोध फ़ाइल का उपयोग करें:

./nomore403 --request-file request.txt

मशीन-पठनीय आउटपुट लिखें:

./nomore403 -u https://target.tld/admin --jsonl -o findings.jsonl

उदाहरण आउटपुट

target: https://target.tld/admin   method: GET   frontend: AWS ELB/ALB   payloads: payloads

calib: 404 | 1245b | ±50 | frag 703b

BASELINE
  default       403    520 bytes    https://target.tld/admin

FINDINGS
  hdr-ip     100! 200   2048 bytes   X-Original-URL: /
  abs-uri     26. 403    236 bytes   request-target: https://target.tld/admin
  http        18. 400    122 bytes   HTTP/2

no visible results: 17 techniques

━━━━━━━━━━━━━━ LIKELY BYPASS ━━━━━━━━━━━━━━━━━
[!100 HIGH] Header injection (IP) 403=>200    2048b
         why: status 403->200, len Δ1528, body changed, type changed
        item: X-Original-URL: /
        curl: curl -i -sS -k -H 'User-Agent: nomore403' -H 'X-Original-URL: /' 'https://target.tld/admin'

आउटपुट कैसे पढ़ें

मुख्य तकनीक आउटपुट

प्रत्येक दृश्यमान पंक्ति एक प्रतिक्रिया है जो फ़िल्टरिंग से बचने के लिए आधार रेखा से पर्याप्त रूप से भिन्न थी।

सामान्य फ़ील्ड:

  • तकनीक उपनाम, उदाहरण के लिए hdr-ip, abs-uri, या parser
  • कॉम्पैक्ट स्कोर मार्कर जैसे 18., 61+, या 100!
  • अंतिम प्रतिक्रिया स्थिति
  • प्रतिक्रिया आकार
  • उपयोग किया गया आइटम या पेलोड

सारांश संक्रमण

अंतिम सारांश आधार-रेखा से परिणाम तक संक्रमण दिखाते हैं:

  • 403=>200 आमतौर पर तत्काल ध्यान देने योग्य
  • 403=>302 दिलचस्प हो सकता है, लेकिन फिर भी प्रमाणीकरण अवरोध में वापस जा सकता है
  • 403->400 या 403->404 आमतौर पर बाईपास के बजाय पार्सर या रूटिंग अंतर दर्शाते हैं

सारांश

रन के अंत में, nomore403 प्रिंट करता है:

  • LIKELY BYPASS
    • उच्चतम-स्कोरिंग परिणाम
    • पुनरुत्पादनीय curl शामिल है
  • INTERESTING VARIATIONS
    • सार्थक पार्सर या रूटिंग अंतर जो मैन्युअल समीक्षा के योग्य हैं
  • no visible results
    • उन तकनीकों की गिनती जो चलीं लेकिन फ़िल्टरिंग के बाद कोई दृश्यमान आउटपुट उत्पन्न नहीं किया

स्कोरिंग मॉडल

स्कोरिंग अनुमानात्मक है। इसका उद्देश्य परिणामों को प्राथमिकता देना है, शोषण को साबित करना नहीं।

टूल आमतौर पर पुरस्कार देता है:

  • 2xx में संक्रमण
  • 3xx में संक्रमण
  • बड़े बॉडी-लंबाई परिवर्तन
  • बॉडी हैश परिवर्तन
  • Location परिवर्तन
  • असामान्य रीडायरेक्ट जो लॉगिन या अस्वीकृत प्रवाह में हल होते प्रतीत नहीं होते
  • रीप्ले पर बचे रहने वाले अंतर

टूल आमतौर पर डाउन-रैंक करता है:

  • लगभग-समान प्रतिक्रियाएँ
  • बार-बार पार्सर शोर
  • अस्थिर रीप्ले परिणाम
  • खाली-बॉडी रीडायरेक्ट जो एक्सेस कंट्रोल में वापस ले जाते प्रतीत होते हैं
  • कई 400 और 404 मामले जब तक कि प्रतिक्रिया भी काफी बदल न जाए

अनुशंसित व्याख्या:

  • HIGH: संभावित रूप से कार्रवाई योग्य; पहले समीक्षा करें
  • MED: प्रशंसनीय उम्मीदवार; आमतौर पर मैन्युअल रीप्ले के योग्य
  • LOW: पार्सर अंतर, रूटिंग विसंगति, या कम-विश्वास व्यवहार

ऑटो-कैलिब्रेशन

गैर-वर्बोज़ मोड में ऑटो-कैलिब्रेशन डिफ़ॉल्ट रूप से सक्षम है।

यह कई गैर-मौजूद पथों पर अनुरोध भेजता है और लक्ष्य के डिफ़ॉल्ट त्रुटि व्यवहार के लिए एक आधार रेखा बनाता है। यह फ़्रैगमेंट-स्ट्रिप किए गए पथों के कारण होने वाली झूठी सकारात्मकता को कम करने के लिए एक फ़्रैगमेंट-आधारित कैलिब्रेशन अनुरोध भी करता है।

इसे नियंत्रित करने के लिए इन फ़्लैग्स का उपयोग करें:

  • --no-calibrate
    • केवल डिफ़ॉल्ट ब्लॉक की गई प्रतिक्रिया के विरुद्ध तुलना करें
  • --strict-calibrate
    • बॉडी हैश और Location, Content-Type, और Server जैसे प्रमुख हेडर की भी तुलना करें

तकनीकें

टूल डिफ़ॉल्ट रूप से सभी तकनीकों को चलाता है जब तक कि आप -k निर्दिष्ट न करें।

विधि और क्रिया म्यूटेशन

  • verbs
    • payloads/httpmethods से वैकल्पिक HTTP विधियाँ
  • verbs-case
    • HTTP विधियों का यादृच्छिक केसिंग
  • method-override
    • क्वेरी, हेडर, और बॉडी-आधारित विधि ओवरराइड पैटर्न

हेडर- और ट्रस्ट-आधारित म्यूटेशन

टूल डाउनलोड करें