Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
megplus — स्वचालित टोही रैपर — TomNomNom का meg स्टेरॉयड पर। [पदावनत] | Kitploit
उपकरण/GitHubGitHub/edoverflow/megplus
टोहीभेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशनसबडोमेन एनुमरेशनक्रॉलरArchived
GitHubedoverflow/megplus

megplus

स्वचालित टोही रैपर — TomNomNom का meg स्टेरॉयड पर। [पदावनत]

रिपॉजिटरी देखें
3031077 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

meg+ [अप्रचलित]

स्वचालित टोही रैपर — TomNomNom's meg स्टेरॉयड पर।

TomNomNom और EdOverflow द्वारा निर्मित।

परिचय

यह रैपर कई कार्यों को स्वचालित करेगा और आपकी टोही प्रक्रिया के दौरान आपकी सहायता करेगा। स्क्रिप्ट सामान्य समस्याओं, आसानी से मिलने वाली चीजों (low hanging fruit) का पता लगाती है, और लक्ष्य तक पहुँचने में आपकी सहायता करती है। meg+ आपको HackerOne पर अपने सभी इन-स्कोप लक्ष्यों को एक बार में स्कैन करने की अनुमति देता है — यह उन्हें GraphQL क्वेरी का उपयोग करके प्राप्त करता है।

अपनी टोही पद्धति के बारे में अधिक जानने के लिए TomNomNom का टॉक देखें:

स्थापना

इस टूल की सभी सुविधाओं का उपयोग करने के लिए आपको Golang, Python 2 या 3, और PHP 7.0 की आवश्यकता होगी। इसके अलावा, सुनिश्चित करें कि आप meg, waybackurls, Sublist3r, और gio स्थापित करें।

root@kitploit:~
git clone https://github.com/EdOverflow/megplus.git
cd megplus
go get github.com/tomnomnom/meg
go get github.com/tomnomnom/waybackurls
git clone https://github.com/aboul3la/Sublist3r.git
# See https://github.com/aboul3la/Sublist3r#dependencies

⚠ यदि आप gio का उपयोग नहीं करना चाहते हैं या आपकी मशीन पर gio नहीं है, तो बस उन सभी पंक्तियों को कमेंट कर दें जिनमें gio है! यहाँ स्थित त्रुटि संदेश को भी हटाना सुनिश्चित करें: https://github.com/EdOverflow/megplus/blob/master/megplus.sh#L65-L68.

उपयोग

आप या तो होस्ट की सूची स्कैन कर सकते हैं या अपने HackerOne X-Auth-Token टोकन का उपयोग करके उन सभी बग बाउंटी प्रोग्रामों को स्कैन कर सकते हैं जिनमें आप भाग लेते हैं।

root@kitploit:~
$ ./megplus.sh
1) Usage - target list of domains:        ./megplus.sh <list of domains>
2) Usage - target all HackerOne programs: ./megplus.sh -x <H1 X-Auth-Token>
3) Usage - run sublist3r first:           ./megplus.sh -s <single host>

1) Example: ./megplus.sh domains
2) Example: ./megplus.sh -x XXXXXXXXXXXXXXXX
3) Example: ./megplus.sh -s example.com

उपयोग - Docker 🐋

यदि आप ऊपर बताई गई सभी निर्भरताओं को स्थापित नहीं करना चाहते हैं, तो आप बस abhartiya/tools_megplus Docker कंटेनर चला सकते हैं, जहाँ test.txt एक नमूना फ़ाइल है जिसमें परीक्षण के लिए URL हैं। आपके मामले में, यह वह फ़ाइल होगी जिसमें वे URL हैं जिन्हें आप परीक्षण करना चाहते हैं:

docker run -v $(pwd):/megplus abhartiya/tools_megplus test.txt

कमांड abhartiya/tools_megplus Docker इमेज को एक कंटेनर के रूप में चलाएगा और pwd को कंटेनर पर एक वॉल्यूम के रूप में माउंट करेगा (/megplus पर), जिससे test.txt फ़ाइल कंटेनर के लिए उपलब्ध हो जाती है। एक बार megplus चलना समाप्त हो जाने पर, out निर्देशिका pwd में सभी परिणामों के साथ बनाई जाएगी।

स्कैनर

meg+ निम्नलिखित चीजों की जांच करेगा:

  • Sublist3r का उपयोग करके उपडोमेन;
  • कॉन्फ़िगरेशन फ़ाइलें;
  • दिलचस्प स्ट्रिंग्स;
  • ओपन रीडायरेक्ट;
  • CRLF इंजेक्शन;
  • CORS गलत कॉन्फ़िगरेशन;
  • पथ-आधारित XSS;
  • (उप)डोमेन अधिग्रहण।

योगदान

मैं जनता से योगदान का स्वागत करता हूँ।

इश्यू ट्रैकर का उपयोग 💡

बग रिपोर्ट और सुविधा अनुरोधों के लिए इश्यू ट्रैकर पसंदीदा चैनल है।

इश्यू और लेबल 🏷

बग ट्रैकर इश्यू को व्यवस्थित और पहचानने में मदद करने के लिए कई लेबल का उपयोग करता है।

बग रिपोर्ट के लिए दिशानिर्देश 🐛

GitHub इश्यू खोज का उपयोग करें — जाँचें कि क्या इश्यू पहले ही रिपोर्ट किया जा चुका है।

⚠ कानूनी अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाया गया है। बिना पूर्व आपसी सहमति के लक्ष्यों पर हमला करने के लिए इस टूल का उपयोग अवैध है। डेवलपर्स कोई दायित्व नहीं लेते हैं और इस टूल के दुरुपयोग या इससे होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं हैं।

टूल डाउनलोड करें