Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cariddi — डोमेन की एक सूची लें, urls क्रॉल करें और endpoints, secrets, api keys, file extensions, tokens और अधिक के लिए स्कैन करें | Kitploit
उपकरण/GitHubGitHub/edoardottt/cariddi
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता स्कैनरजानकारी एकत्र करनावेब सुरक्षासीक्रेट डिटेक्शनक्रॉलर
GitHubedoardottt/cariddi

cariddi

डोमेन की एक सूची लें, urls क्रॉल करें और endpoints, secrets, api keys, file extensions, tokens और अधिक के लिए स्कैन करें

रिपॉजिटरी देखें
3.6k327521 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट


डोमेन की एक सूची लें, यूआरएल क्रॉल करें और एंडपॉइंट्स, सीक्रेट्स, एपीआई कुंजियाँ, फ़ाइल एक्सटेंशन, टोकन और अधिक के लिए स्कैन करें

go-report-card workflows
कोड किया गया 💙 द्वारा edoardottt
ट्विटर पर साझा करें!

स्थापना • उपयोग • आरंभ करें • परिवर्तन सूची • योगदान • लाइसेंस

स्थापना 📡

Homebrew

root@kitploit:~
brew install cariddi

Snap

root@kitploit:~
sudo snap install cariddi

Golang

root@kitploit:~
go install -v github.com/edoardottt/cariddi/cmd/cariddi@latest

Pacman

root@kitploit:~
pacman -Syu cariddi

NixOS

root@kitploit:~
nix-shell -p cariddi

स्रोत से निर्माण

आपको Go (>=1.24.0) की आवश्यकता है

लिनक्स और विंडोज़ के लिए स्रोत से निर्माण पर क्लिक करें

Linux

root@kitploit:~
git clone https://github.com/edoardottt/cariddi.git
cd cariddi
go get ./...
make linux # (to install)
make unlinux # (to uninstall)

एक-लाइनर: git clone https://github.com/edoardottt/cariddi.git && cd cariddi && go get ./... && make linux

Windows

ध्यान दें कि यह एक्जिक्यूटेबल केवल cariddi फोल्डर में काम करता है।

root@kitploit:~
git clone https://github.com/edoardottt/cariddi.git
cd cariddi
go get ./...
.\make.bat windows # (to install)
.\make.bat unwindows # (to uninstall)

उपयोग 💡

यदि आप केवल एक ही लक्ष्य स्कैन करना चाहते हैं तो आप उपयोग कर सकते हैं

root@kitploit:~
echo https://edoardottt.com/ | cariddi

एकाधिक लक्ष्यों के साथ आप इसके बजाय एक फ़ाइल का उपयोग कर सकते हैं, जैसे urls.txt जिसमें शामिल है:

root@kitploit:~
https://edoardottt.com/
http://testphp.vulnweb.com/

विंडोज़ के लिए:

  • कमांड प्रॉम्प्ट में powershell.exe -Command "cat urls.txt | .\cariddi.exe" का उपयोग करें
  • या PowerShell का उपयोग करके सीधे cat urls.txt | cariddi.exe चलाएँ

मूल बातें

  • cariddi -version (संस्करण प्रिंट करें)
  • cariddi -h (सहायता प्रिंट करें)
  • cariddi -examples (उदाहरण प्रिंट करें)

स्कैन विकल्प

  • cat urls.txt | cariddi -intensive (उपडोमेन खोजते हुए क्रॉल करें, *.target.com के समान)
  • cat urls.txt | cariddi -s (रहस्यों की खोज करें)
  • cat urls.txt | cariddi -err (वेबसाइटों में त्रुटियों की खोज करें)
  • cat urls.txt | cariddi -e (रसदार एंडपॉइंट्स की खोज करें)
  • cat urls.txt | cariddi -info (वेबसाइटों में उपयोगी जानकारी की खोज करें)
  • cat urls.txt | cariddi -ext 2 (रसदार (स्तर 2 में से 7) फ़ाइलों की खोज करें)
  • cat urls.txt | cariddi -e -ef endpoints_file (कस्टम एंडपॉइंट्स की खोज करें)
  • cat urls.txt | cariddi -s -sf secrets_file (कस्टम रहस्यों की खोज करें)
  • cat urls.txt | cariddi -ie pdf,png,jpg (स्कैन करते समय इन एक्सटेंशन को अनदेखा करें)

डिफ़ॉल्ट: रहस्यों, जानकारी और त्रुटियों की स्कैनिंग करते समय png, svg, jpg, jpeg, bmp, jfif, gif, webp, woff, woff2, ttf, tiff, tif, mp4, webm, mkv, avi, mov, flv, wmv, mp3, wav, flac, ogg, m4a, aac, ico, cur, eot, otf को अनदेखा किया जाता है।

कॉन्फ़िगरेशन

  • cat urls.txt | cariddi -proxy http://127.0.0.1:8080 (एक प्रॉक्सी सेट करें, http और socks5 समर्थित)
  • cat urls.txt | cariddi -d 2 (क्रॉल किए गए एक पेज और दूसरे के बीच 2 सेकंड का अंतराल)
  • cat urls.txt | cariddi -c 200 (समवर्ती स्तर 200 पर सेट करें)
  • cat urls.txt | cariddi -i forum,blog,community,open (इन शब्दों वाले यूआरएल को अनदेखा करें)
  • cat urls.txt | cariddi -it ignore_file (इनपुट फ़ाइल में कम से कम एक पंक्ति वाले यूआरएल को अनदेखा करें)
  • cat urls.txt | cariddi -cache (.cariddi_cache फ़ोल्डर को कैश के रूप में उपयोग करें)
  • cat urls.txt | cariddi -t 5 (अनुरोधों के लिए टाइमआउट सेट करें)
  • cat urls.txt | cariddi -headers "Cookie: auth=admin;type=2;; X-Custom: customHeader"
  • cat urls.txt | cariddi -headersfile headers.txt (एक बाहरी फ़ाइल से कस्टम हेडर पढ़ें)
  • cat urls.txt | cariddi -ua "Custom User Agent" (एक कस्टम उपयोगकर्ता एजेंट का उपयोग करें)

आउटपुट

  • cat urls.txt | cariddi -plain (केवल परिणाम प्रिंट करें)
  • cat urls.txt | cariddi -ot target_name (परिणाम txt फ़ाइल में)
  • cat urls.txt | cariddi -oh target_name (परिणाम html फ़ाइल में)
  • cat urls.txt | cariddi -json (आउटपुट को stdout पर JSON के रूप में प्रिंट करें)
  • cat urls.txt | cariddi -sr (HTTP प्रतिक्रियाएँ संग्रहीत करें)
  • cat urls.txt | cariddi -debug (क्रॉल करते समय डीबग जानकारी प्रिंट करें)
  • cat urls.txt | cariddi -md 3 (अधिकतम 3 गहराई स्तर)

आरंभ करें 🎉

cariddi -h सहायता प्रिंट करता है।

root@kitploit:~
Usage of cariddi:
  -c int
     Concurrency level. (default 20)
  -cache
     Use the .cariddi_cache folder as cache.
  -d int
     Delay between a page crawled and another.
  -debug
     Print debug information while crawling.
  -e Hunt for juicy endpoints.
  -ef string
     Use an external file (txt, one per line) to use custom parameters for endpoints hunting.
  -err
     Hunt for errors in websites.
  -examples
     Print the examples.
  -ext int
     Hunt for juicy file extensions. Integer from 1(juicy) to 7(not juicy).
  -h Print the help.
  -headers string
     Use custom headers for each request E.g. -headers "Cookie: auth=yes;;Client: type=2".
  -headersfile string
     Read from an external file custom headers (same format of headers flag).
  -json
     Print the output as JSON in stdout.
  -md
     Maximum depth level the crawler will follow from the initial target URL.
  -i string
     Ignore the URL containing at least one of the elements of this array.
  -ie value
     Comma-separated list of extensions to ignore while scanning.
  -info
     Hunt for useful informations in websites.
  -intensive
     Crawl searching for resources matching 2nd level domain.
  -it string
     Ignore the URL containing at least one of the lines of this file.
  -oh string
     Write the output into an HTML file.
  -ot string
     Write the output into a TXT file.
  -plain
     Print only the results.
  -proxy string
     Set a Proxy to be used (http and socks5 supported).
  -rua
     Use a random browser user agent on every request.
  -s Hunt for secrets.
  -sf string
     Use an external file (txt, one per line) to use custom regexes for secrets hunting.
  -sr
     Store HTTP responses.
  -t int
     Set timeout for the requests. (default 10)
  -ua string
     Use a custom User Agent.
  -version
     Print the version.
यह समझने के लिए क्लिक करें कि cariddi को Burpsuite के साथ कैसे एकीकृत करें

सामान्यतः आप अपने ब्राउज़र के भीतर Burpsuite का उपयोग करते हैं, इसलिए आपको बस ब्राउज़र में burpsuite के प्रमाणपत्र पर भरोसा करना होता है और काम हो जाता है।
BurpSuite प्रॉक्सी के साथ cariddi का उपयोग करने के लिए आपको कुछ और कदम उठाने चाहिए।

यदि आप -proxy http://127.0.0.1:8080 विकल्प के साथ cariddi का उपयोग करने का प्रयास करते हैं, तो आपको burpsuite त्रुटि लॉग अनुभाग में यह त्रुटि मिलेगी:

root@kitploit:~
Received fatal alert: bad_certificate (या प्रमाणपत्र से संबंधित कुछ समान)।

cariddi को Burpsuite के साथ ठीक से काम करने के लिए आपको अपने पूरे पीसी पर प्रमाणपत्र पर भरोसा करना होगा, न कि केवल ब्राउज़र पर। ये वे चरण हैं जिनका पालन करना होगा:

Bupsuite में Proxy टैब पर जाएँ, फिर Options। CA Certificate बटन पर क्लिक करें और Certificate को DER प्रारूप में निर्यात करें

root@kitploit:~
openssl x509 -in burp.der -inform DER -out burp.pem -outform PEM
sudo chown root:root burp.pem
sudo chmod 644 burp.pem
sudo cp burp.pem /usr/local/share/ca-certificates/
sudo c_rehash
cd /etc/ssl/certs/
sudo ln -s /usr/local/share/ca-certificates/burp.pem
sudo c_rehash .

स्रोत: डेबियन/उबंटू में Burp Proxy प्रमाणपत्र पर भरोसा करें

इन चरणों के बाद, Burpsuite के साथ cariddi का उपयोग करने के लिए आपको:

  1. Burpsuite खोलें, सुनिश्चित करें कि प्रॉक्सी सुन रहा है।
  2. cariddi को -proxy http://127.0.0.1:8080 फ़्लैग के साथ उपयोग करें।
  3. आप देखेंगे कि अनुरोध और प्रतिक्रियाएँ Burpsuite में लॉग होंगी।

परिवर्तन सूची 📌

प्रत्येक रिलीज़ के विस्तृत परिवर्तन रिलीज़ नोट्स में दस्तावेज़ित हैं।

योगदान 🛠

बस एक मुद्दा/पुल अनुरोध खोलें।

पुल अनुरोध खोलने से पहले, golangci-lint डाउनलोड करें और चलाएँ

root@kitploit:~
golangci-lint run

यदि कोई त्रुटि नहीं है, तो आगे बढ़ें :)

https://edoardottt.github.io/cariddi-test/ का उपयोग करके परीक्षण करें

root@kitploit:~
echo "https://edoardottt.github.io/cariddi-test/" | cariddi

इसे बनाने में मेरी मदद करें!

विशेष धन्यवाद: go-colly, ocervell, zricethezav, projectdiscovery, tomnomnom, RegexPassive और सभी योगदानकर्ताओं को।

लाइसेंस 📝

यह रिपॉजिटरी GNU जनरल पब्लिक लाइसेंस v3.0 के अंतर्गत है।
मुझसे संपर्क करने के लिए edoardottt.com पर जाएँ।

टूल डाउनलोड करें
  • cat urls.txt | cariddi -rua (प्रत्येक अनुरोध पर एक यादृच्छिक ब्राउज़र उपयोगकर्ता एजेंट का उपयोग करें)