
CSPTPlayground एक ओपन-सोर्स प्लेग्राउंड है जो क्लाइंट-साइड पाथ ट्रैवर्सल (CSPT) को खोजने और उसका शोषण करने के लिए है।
CSPT Playground में आपका स्वागत है, यह एक ऐसा ऐप है जो क्लाइंट-साइड पाथ ट्रैवर्सल (CSPT) को सीखने, खोजने और उसका शोषण करने का अवसर प्रदान करता है।
क्लाइंट-साइड पाथ ट्रैवर्सल (CSPT) एक ऐसी कमजोरी है जो हमलावर को क्लाइंट-साइड एप्लिकेशन द्वारा उपयोग किए जाने वाले फ़ाइल पथों में हेरफेर करने की अनुमति देती है। इससे कई प्रकार की कमजोरियाँ उत्पन्न हो सकती हैं: जिनमें क्रॉस-साइट स्क्रिप्टिंग, संवेदनशील डेटा का रिसाव, क्रॉस-साइट रिक्वेस्ट फोर्जरी और कई अन्य शामिल हैं।
यह ऐप विशेष रूप से क्लाइंट-साइड पाथ ट्रैवर्सल कमजोरियों को प्रदर्शित करने और उनका शोषण करने के लिए डिज़ाइन किया गया एक प्लेग्राउंड है। यह कई एक्सप्लॉइट्स के साथ प्रयोग करने के लिए एक मंच प्रदान करता है, जैसे CSPT2CSRF (क्लाइंट-साइड पाथ ट्रैवर्सल टू क्रॉस-साइट रिक्वेस्ट फोर्जरी) और CSPT2XSS (क्लाइंट-साइड पाथ ट्रैवर्सल टू क्रॉस-साइट स्क्रिप्टिंग)।
इस ऐप के भीतर CSPT के संभावित जोखिमों और परिणामों को प्रदर्शित करने के लिए विभिन्न गैजेट्स और सिंक लागू किए गए हैं। अन्य स्रोत, जैसे स्टोर CSPT या अन्य प्रभाव, अभी तक कवर नहीं किए गए हैं, जैसे प्रोटोटाइप पॉल्यूशन, DOM क्लोबरिंग, आदि...
यदि आप CSPT में अभी नए हैं, तो हमारा ब्लॉग पोस्ट और व्हाइटपेपर अवश्य पढ़ें।
मुझे उम्मीद है कि आपको यह पसंद आएगा, शुभ शोषण!
हम बैकएंड, फ्रंटएंड और डेटाबेस को docker के साथ पैकेज करते हैं। यदि आपके पास docker स्थापित है, तो आप इसे इस प्रकार चला सकते हैं:
docker compose up
React एप्लिकेशन http://localhost:3000 पर और Express API http://localhost:8000 पर उपलब्ध है
आप docker args REACT_APP_BACKEND_HOST और REACT_APP_BACKEND_PORT के साथ बैकएंड होस्ट और पोर्ट बदल सकते हैं।
docker-compose build --build-arg REACT_APP_BACKEND_HOST=<hostname>
docker compose up
आप बिना docker के भी सेवाएँ चला सकते हैं। डेवलपमेंट node v20.9.0 के साथ किया गया था।
docker run --name mongodb -d -p 27017:27017 mongodb/mongodb-community-server
cd ./backend/app/ && npm install && npm start
cd ./frontend/app/ && npm install && npm start
CSPT Playground सामुदायिक योगदान पर फलता-फूलता है। चाहे आप डेवलपर हों, शोधकर्ता हों, डिज़ाइनर हों, या बग हंटर हों, आपकी विशेषज्ञता हमारे लिए अमूल्य है। हम बग रिपोर्ट, फीडबैक और पुल रिक्वेस्ट का स्वागत करते हैं। आपकी भागीदारी हमें एप्लिकेशन को बेहतर बनाने में मदद करती रहती है, जिससे यह समुदाय के लिए एक मजबूत उपकरण बन जाता है।
बातचीत GitHub इश्यू ट्रैकर के माध्यम से सबसे अच्छी तरह से की जाती है, लेकिन आप हमें सोशल मीडिया (@Doyensec) पर भी संपर्क कर सकते हैं। हम आपसे सुनने के लिए उत्सुक हैं!
हमारे योगदानकर्ताओं के लिए विशेष धन्यवाद। इस एक्सटेंशन को आज का रूप देने में आपका समर्पण और प्रतिबद्धता महत्वपूर्ण रही है।
वर्तमान:
यह प्रोजेक्ट Doyensec के समर्थन से बनाया गया था।