Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CSPTPlayground — CSPTPlayground एक ओपन-सोर्स प्लेग्राउंड है जो क्लाइंट-साइड पाथ ट्रैवर्सल (CSPT) को खोजने और उसका शोषण करने के लिए है। | Kitploit
उपकरण/GitHubGitHub/doyensec/csptplayground
वेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubdoyensec/csptplayground

CSPTPlayground

CSPTPlayground एक ओपन-सोर्स प्लेग्राउंड है जो क्लाइंट-साइड पाथ ट्रैवर्सल (CSPT) को खोजने और उसका शोषण करने के लिए है।

रिपॉजिटरी देखें
1641721 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
वेबसाइट
साझा करें

क्लाइंट-साइड पाथ ट्रैवर्सल प्लेग्राउंड

Doyensec Research Island

🚀 परिचय

CSPT Playground में आपका स्वागत है, यह एक ऐसा ऐप है जो क्लाइंट-साइड पाथ ट्रैवर्सल (CSPT) को सीखने, खोजने और उसका शोषण करने का अवसर प्रदान करता है।

क्लाइंट-साइड पाथ ट्रैवर्सल (CSPT) एक ऐसी कमजोरी है जो हमलावर को क्लाइंट-साइड एप्लिकेशन द्वारा उपयोग किए जाने वाले फ़ाइल पथों में हेरफेर करने की अनुमति देती है। इससे कई प्रकार की कमजोरियाँ उत्पन्न हो सकती हैं: जिनमें क्रॉस-साइट स्क्रिप्टिंग, संवेदनशील डेटा का रिसाव, क्रॉस-साइट रिक्वेस्ट फोर्जरी और कई अन्य शामिल हैं।

यह ऐप विशेष रूप से क्लाइंट-साइड पाथ ट्रैवर्सल कमजोरियों को प्रदर्शित करने और उनका शोषण करने के लिए डिज़ाइन किया गया एक प्लेग्राउंड है। यह कई एक्सप्लॉइट्स के साथ प्रयोग करने के लिए एक मंच प्रदान करता है, जैसे CSPT2CSRF (क्लाइंट-साइड पाथ ट्रैवर्सल टू क्रॉस-साइट रिक्वेस्ट फोर्जरी) और CSPT2XSS (क्लाइंट-साइड पाथ ट्रैवर्सल टू क्रॉस-साइट स्क्रिप्टिंग)।

इस ऐप के भीतर CSPT के संभावित जोखिमों और परिणामों को प्रदर्शित करने के लिए विभिन्न गैजेट्स और सिंक लागू किए गए हैं। अन्य स्रोत, जैसे स्टोर CSPT या अन्य प्रभाव, अभी तक कवर नहीं किए गए हैं, जैसे प्रोटोटाइप पॉल्यूशन, DOM क्लोबरिंग, आदि...

यदि आप CSPT में अभी नए हैं, तो हमारा ब्लॉग पोस्ट और व्हाइटपेपर अवश्य पढ़ें।

मुझे उम्मीद है कि आपको यह पसंद आएगा, शुभ शोषण!

🔎 इसका उपयोग कैसे करें

हम बैकएंड, फ्रंटएंड और डेटाबेस को docker के साथ पैकेज करते हैं। यदि आपके पास docker स्थापित है, तो आप इसे इस प्रकार चला सकते हैं:

root@kitploit:~
docker compose up

React एप्लिकेशन http://localhost:3000 पर और Express API http://localhost:8000 पर उपलब्ध है

आप docker args REACT_APP_BACKEND_HOST और REACT_APP_BACKEND_PORT के साथ बैकएंड होस्ट और पोर्ट बदल सकते हैं।

root@kitploit:~
docker-compose build --build-arg REACT_APP_BACKEND_HOST=<hostname>
docker compose up

📜 डेवलपमेंट

आप बिना docker के भी सेवाएँ चला सकते हैं। डेवलपमेंट node v20.9.0 के साथ किया गया था।

root@kitploit:~
docker run --name mongodb -d -p 27017:27017 mongodb/mongodb-community-server
cd ./backend/app/ && npm install && npm start
cd ./frontend/app/ && npm install && npm start

🤝 योगदान

CSPT Playground सामुदायिक योगदान पर फलता-फूलता है। चाहे आप डेवलपर हों, शोधकर्ता हों, डिज़ाइनर हों, या बग हंटर हों, आपकी विशेषज्ञता हमारे लिए अमूल्य है। हम बग रिपोर्ट, फीडबैक और पुल रिक्वेस्ट का स्वागत करते हैं। आपकी भागीदारी हमें एप्लिकेशन को बेहतर बनाने में मदद करती रहती है, जिससे यह समुदाय के लिए एक मजबूत उपकरण बन जाता है।

बातचीत GitHub इश्यू ट्रैकर के माध्यम से सबसे अच्छी तरह से की जाती है, लेकिन आप हमें सोशल मीडिया (@Doyensec) पर भी संपर्क कर सकते हैं। हम आपसे सुनने के लिए उत्सुक हैं!

👥 योगदानकर्ता

हमारे योगदानकर्ताओं के लिए विशेष धन्यवाद। इस एक्सटेंशन को आज का रूप देने में आपका समर्पण और प्रतिबद्धता महत्वपूर्ण रही है।

वर्तमान:

  • अनुरक्षक: Maxence Schmitt @maxenceschmitt (Twitter)

यह प्रोजेक्ट Doyensec के समर्थन से बनाया गया था।

Doyensec Research

टूल डाउनलोड करें