Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/doretox/atomicvulns
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षाCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालर्निंग पाथ और कोर्सलैब और अभ्यास
GitHubdoretox/atomicvulns

atomicvulns

Atomic वेब भेद्यता लैब्स। प्रति ऐप एक OWASP दोष — न्यूनतम Flask + Docker, Burp Suite के साथ व्यावहारिक अध्ययन के लिए जानबूझकर तोड़ा गया।

रिपॉजिटरी देखें
8111 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

atomicvulns — one vuln per app. nothing more.

License: MIT Release Atoms OWASP Top 10 Python

⚠️ जानबूझकर असुरक्षित। केवल स्थानीय रूप से चलाएँ। इसे कभी भी इंटरनेट या साझा नेटवर्क पर उजागर न करें।

इसे अन्य भाषाओं में पढ़ें: Português (Brasil)

atomicvulns क्या है?

माइलस्टोन — v1.0: atomicvulns अब सभी दस OWASP Top 10 2021 श्रेणियों (A01–A10) को कवर करता है, जो 38 atoms में फैला हुआ है। v1.0 रिलीज़ देखें।

atomicvulns atomic वेब एप्लिकेशनों का एक संग्रह है — प्रत्येक बहुत छोटा, पृथक, और OWASP Top 10 की एक ही भेद्यता पर केंद्रित है। प्रत्येक atom के साथ भेद्य ऐप, ठीक किया गया संस्करण, दोनों के बीच एक टिप्पणीयुक्त diff, और exploit का एक व्यावहारिक walkthrough शामिल है।

यह कोई और DVWA या Juice Shop नहीं है। मोनोलिथिक भेद्य ऐप्स पहले से मौजूद हैं। atomicvulns को अलग बनाता है radical atomism: प्रति दोष एक ऐप, पढ़ने में तेज़, खोजने में तेज़। आप पूरे एप्लिकेशन को पहले समझे बिना कोड कारण → request/response → exploit को मैप करते हैं।

कवरेज

सभी दस OWASP Top 10 2021 श्रेणियाँ कवर की गई हैं — कुल 38 atoms:

लक्षित दर्शक

पेंटेस्ट छात्र और AppSec सीखने वाले जो HTTP और टर्मिनल की मूल बातें पहले से जानते हैं, Burp Suite का उपयोग करते हैं (या सीख रहे हैं), और एक केंद्रित लैब चाहते हैं जहाँ प्रत्येक अभ्यास एक ही बैठक में पूरा करने के लिए पर्याप्त छोटा हो। यह सामग्री उस व्यक्ति के लिए लिखी गई है जो इसे पेंटेस्ट करियर में लागू करेगा — Burp प्राथमिक उपकरण है, UI केवल संदर्भ है।

एक atom चलाना

प्रत्येक atom atoms/A0X-<category>/<atom-id>/ के अंतर्गत अपने स्वयं के फ़ोल्डर में रहता है और इसके साथ एक docker-compose.yml आता है। एक रूट रैपर स्क्रिप्ट, ./atom, उन्हें चलाती है:

root@kitploit:~
./atom list                 # show all available atoms
./atom up <atom-id>         # start the vulnerable + fixed pair
./atom down <atom-id>       # stop and remove containers
./atom doctor               # sanity-check your local setup

उदाहरण के लिए, पहला atom शुरू करने के लिए:

root@kitploit:~
./atom up sqli-union-basic
# vulnerable → http://127.0.0.1:8001
# fixed      → http://127.0.0.1:8101

प्रत्येक atom केवल 127.0.0.1 से बाइंड होता है। इसे कभी न बदलें — ये ऐप्स जानबूझकर टूटे हुए हैं।

दस्तावेज़ीकरण

  • ROADMAP.md — क्रमबद्ध कार्यान्वयन योजना और प्रगति चेकलिस्ट।
  • CLAUDE.md — योगदानकर्ताओं के लिए: प्रोजेक्ट ब्रीफिंग, परंपराएँ, और बुनियादी नियम।

लाइसेंस

MIT License के अंतर्गत जारी। यदि आप इस रिपॉज़िटरी को शैक्षिक सामग्री के लिए फोर्क करते हैं, तो श्रेय आवश्यक है।

टूल डाउनलोड करें
श्रेणीAtoms
A01 — Broken Access Controlidor-numeric-id, path-traversal-basic, idor-uuid-guessable, bola-rest, csrf-basic, open-redirect, mass-assignment
A02 — Cryptographic Failuresjwt-none-alg, jwt-weak-secret, jwt-key-confusion, crypto-weak-hash, crypto-ecb-mode
A03 — Injectionsqli-union-basic, xss-reflected, sqli-blind-boolean, sqli-blind-time, xss-stored, command-injection-basic, ssti-jinja, xss-dom, nosql-injection-mongo, ldap-injection, sqli-second-order
A04 — Insecure Designrace-condition-basic
A05 — Security Misconfigurationxxe-basic, xxe-blind-oob, debug-enabled, cors-wildcard
A06 — Vulnerable and Outdated Componentscve-demo
A07 — Identification and Authentication Failuressession-fixation, weak-password-reset
A08 — Software and Data Integrity Failuresdeserialization-pickle, prototype-pollution, deserialization-node
A09 — Security Logging and Monitoring Failureslogging-failures-demo
A10 — Server-Side Request Forgery (SSRF)ssrf-basic, ssrf-blind-oob, ssrf-cloud-metadata