Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pwnproxy — पेंटेस्टर्स, AI एजेंट्स, CI/CD पाइपलाइनों और टीमों के लिए एक खुला, स्थानीय-प्रथम सुरक्षा परीक्षण प्लेटफ़ॉर्म। | Kitploit
उपकरण/GitHubGitHub/ericmtzmtz/pwnproxy
भेद्यता स्कैनरवेब प्रॉक्सी और अवरोधनएपीआई सुरक्षा परीक्षणवेब सुरक्षाफज़िंगपेनिट्रेशन टेस्टिंगDevSecOpsक्रॉलरAI सुरक्षा
GitHubericmtzmtz/pwnproxy

pwnproxy

पेंटेस्टर्स, AI एजेंट्स, CI/CD पाइपलाइनों और टीमों के लिए एक खुला, स्थानीय-प्रथम सुरक्षा परीक्षण प्लेटफ़ॉर्म।

153 दिन पहलेअभी तक समीक्षित नहीं
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Python 3.12+ AGPL v3 Tests passing MCP Native

pwnproxy

एक सुरक्षा परीक्षण इंजन। हर इंटरफ़ेस।

पेंटेस्टर्स, AI एजेंट्स, CI/CD पाइपलाइनों और टीमों के लिए एक खुला, स्थानीय-प्रथम सुरक्षा परीक्षण प्लेटफ़ॉर्म।


सुरक्षा परीक्षण अब केवल डेस्कटॉप वर्कफ़्लो नहीं है

पारंपरिक सुरक्षा उपकरण एक एकल परीक्षक के आसपास डिज़ाइन किए गए थे जो डेस्कटॉप इंटरफ़ेस का उपयोग करता था।

pwnproxy एक साझा सुरक्षा परीक्षण इंजन के आसपास बनाया गया है जिसे टर्मिनल, TUI, REST API, WebSocket स्ट्रीम, CI/CD पाइपलाइनों, या MCP के माध्यम से AI एजेंट्स द्वारा नियंत्रित किया जा सकता है।

root@kitploit:~
                    ┌─────────────────────┐
                    │    pwnproxy core    │
                    │                     │
                    │ Proxy · Scanners    │
                    │ Repeater · Intruder │
                    │ Sessions · Plugins  │
                    └──────────┬──────────┘
                               │
       ┌───────────┬───────────┼───────────┬───────────┐
       ▼           ▼           ▼           ▼           ▼
      CLI         TUI        REST API   WebSocket      MCP
       │           │           │           │           │
  Pentesters   Pentesters   Automation   Teams      AI Agents

चाहे आप मैन्युअल रूप से ट्रैफ़िक इंटरसेप्ट कर रहे हों, एक स्वचालित स्कैन चला रहे हों, CI/CD में सुरक्षा जाँचों को एकीकृत कर रहे हों, या किसी AI एजेंट को अपने परीक्षण वर्कफ़्लो तक पहुँच दे रहे हों, वही कोर उपयोग किया जाता है।

pwnproxy क्यों?

स्थानीय-प्रथम

प्रॉक्सी, स्कैनर, स्टोरेज और स्वचालन आपके इंफ्रास्ट्रक्चर पर चलते हैं।

कोर परीक्षण वर्कफ़्लो के लिए कोई क्लाउड निर्भरता आवश्यक नहीं है।

एक इंजन, कई इंटरफ़ेस

CLI, TUI, REST API, WebSocket स्ट्रीम और MCP सर्वर एक ही अंतर्निहित सिस्टम के इंटरफ़ेस हैं।

मैन्युअल परीक्षण और स्वचालन के लिए आपको अलग-अलग उपकरणों की आवश्यकता नहीं है।

स्वचालन के लिए निर्मित

कमांड लाइन से सीधे स्कैन चलाएँ, JSON या SARIF आउटपुट का उपभोग करें, और निष्कर्षों को CI/CD पाइपलाइनों में एकीकृत करें।

AI-नेटिव

pwnproxy अपनी क्षमताओं को एक नेटिव MCP सर्वर के माध्यम से उजागर करता है ताकि संगत AI एजेंट उसी परीक्षण इंजन के साथ बातचीत कर सकें जिसका उपयोग मानव ऑपरेटर करते हैं।

एक्स्टेंसिबल

स्कैनर और हुक एक प्लगइन आर्किटेक्चर का उपयोग करते हैं जो अंतर्निहित और तृतीय-पक्ष एक्सटेंशन के लिए डिज़ाइन किया गया है।

त्वरित आरंभ

1. क्लोन और इंस्टॉल करें

root@kitploit:~
git clone https://github.com/ericmtzmtz/pwnproxy.git
cd pwnproxy

poetry install

Python 3.12 या बाद का संस्करण आवश्यक है।

2. प्रॉक्सी और API शुरू करें

root@kitploit:~
poetry run pwnproxy start --proxy-port 8080 --api-port 8000

यह शुरू करता है:

  • प्रॉक्सी → 127.0.0.1:8080
  • API → 127.0.0.1:8000
  • दस्तावेज़ → http://127.0.0.1:8000/docs

3. प्रॉक्सी के माध्यम से ट्रैफ़िक भेजें

root@kitploit:~
curl -x http://127.0.0.1:8080 http://httpbin.org/get

4. कैप्चर किए गए ट्रैफ़िक का निरीक्षण करें

root@kitploit:~
poetry run pwnproxy history

या सीधे किसी लक्ष्य को स्कैन करें

root@kitploit:~
poetry run pwnproxy scan url https://example.com \
  --scanners sqli,xss \
  --output sarif \
  --output-file report.sarif

एग्ज़िट कोड:

कोडअर्थ
0स्कैन पूरा हुआ, कोई निष्कर्ष नहीं
1स्कैन पूरा हुआ, निष्कर्ष मिले
2त्रुटि

pwnproxy वर्तमान में Poetry का उपयोग करके स्रोत से इंस्टॉल किया जाता है। PyPI पैकेजिंग भविष्य के रिलीज़ के लिए योजनाबद्ध है।

विशेषताएँ

इंटरसेप्टिंग प्रॉक्सी

HTTP/HTTPS ट्रैफ़िक को रोकें, निरीक्षण करें, संशोधित करें और फिर से शुरू करें।

  • mitmproxy-आधारित इंटरसेप्शन
  • Textual TUI
  • अनुरोध और प्रतिक्रिया निरीक्षण
  • सत्र-जागरूक ट्रैफ़िक स्टोरेज
  • REST API एक्सेस
  • रीयल-टाइम इवेंट स्ट्रीमिंग

स्वचालित स्कैनर

अंतर्निहित स्कैनर वर्तमान में शामिल हैं:

स्कैनरपहचान
SQLiत्रुटि-आधारित और समय-आधारित ब्लाइंड पहचान
XSSसंदर्भ विश्लेषण के साथ रिफ्लेक्टेड और स्टोर्ड XSS
LFIसामग्री हस्ताक्षर, ट्रैवर्सल और PHP रैपर
XXEत्रुटि-आधारित, XInclude, JSON म्यूटेशन और OOB वर्कफ़्लो
SSRFपैरामीटर विश्लेषण, रीडायरेक्ट पहचान और कॉलबैक सत्यापन

स्कैनर कैप्चर किए गए फ़्लो का उपभोग करते हैं और हेडलेस मोड में भी सीधे निष्पादित किए जा सकते हैं।

रिपीटर

प्रॉक्सी से स्वतंत्र रूप से कच्चे HTTP अनुरोधों को फिर से चलाएँ और संशोधित करें।

निष्कर्ष अनुरोध डेटा को संरक्षित करते हैं ताकि पहचानी गई समस्याओं को मैन्युअल रूप से सत्यापित किया जा सके।

इंट्रूडर

Burp-शैली §marker§ स्थितियों का उपयोग करके अनुरोध फ़ज़िंग।

समर्थित मोड में शामिल हैं:

  • Sniper
  • Cluster Bomb

डायरेक्टरी डिस्कवरी

वर्डलिस्ट-आधारित पथ और फ़ाइल डिस्कवरी जिसमें:

  • अंतर्निहित वर्डलिस्ट
  • कस्टम एक्सटेंशन
  • सॉफ्ट-404 पहचान
  • स्कोप प्रवर्तन
  • लाइव परिणाम स्ट्रीमिंग

सत्र प्रबंधन

स्वचालित रूप से निकालें और संग्रहीत करें:

  • JWT
  • कुकीज़
  • CSRF टोकन

सत्र अलग-थलग और स्थानीय रूप से संग्रहीत होते हैं।

प्लगइन सिस्टम

कस्टम स्कैनर और हुक के साथ pwnproxy का विस्तार करें।

प्लगइन हो सकते हैं:

  • कोर में अंतर्निहित
  • स्थानीय रूप से इंस्टॉल किए गए
  • Python पैकेज के रूप में वितरित

अंतर्निहित और तृतीय-पक्ष स्कैनर के लिए एक ही प्लगइन इंटरफ़ेस का उपयोग किया जाता है।

एक वॉचडॉग प्लगइन विफलताओं को ट्रैक करता है और बार-बार विफल होने वाले प्लगइन को स्वचालित रूप से अक्षम कर सकता है।

एक इंजन, कई इंटरफ़ेस

CLI

pwnproxy को सीधे टर्मिनल से चलाएँ।

root@kitploit:~
pwnproxy start
pwnproxy history
pwnproxy findings
pwnproxy scan url https://example.com
pwnproxy plugin list
pwnproxy session list

TUI

इसके लिए एक इंटरैक्टिव टर्मिनल इंटरफ़ेस का उपयोग करें:

  • कैप्चर किया गया ट्रैफ़िक
  • अनुरोध इंटरसेप्शन
  • निष्कर्ष
  • रिपीटर वर्कफ़्लो
  • सत्र निरीक्षण

REST API

प्लेटफ़ॉर्म को प्रोग्रामेटिक रूप से नियंत्रित करें।

root@kitploit:~
curl http://127.0.0.1:8000/api/v1/flows

API इसके लिए कार्यक्षमता उजागर करता है:

  • प्रॉक्सी जीवनचक्र
  • ट्रैफ़िक
  • निष्कर्ष
  • सत्र
  • स्कैनर
  • रिपीटर
  • इंट्रूडर
  • प्लगइन
  • क्रॉलिंग
  • डायरेक्टरी डिस्कवरी

इंटरैक्टिव API दस्तावेज़ीकरण यहाँ उपलब्ध है:

http://127.0.0.1:8000/docs

WebSocket

ट्रैफ़िक, निष्कर्ष, क्रॉलर गतिविधि और अन्य वर्कफ़्लो के लिए रीयल-टाइम इवेंट का उपभोग करें।

उदाहरण स्ट्रीम:

  • /ws/traffic
  • /ws/findings
  • /ws/events

यह बाहरी इंटरफ़ेस और स्वचालन प्रणालियों को वास्तविक समय में परीक्षण गतिविधि पर प्रतिक्रिया करने की अनुमति देता है।

AI एजेंट्स के लिए निर्मित

pwnproxy में एक नेटिव MCP सर्वर शामिल है जो परीक्षण प्लेटफ़ॉर्म को MCP-संगत एजेंट्स के लिए उजागर करता है।

root@kitploit:~
Claude / Copilot / Custom Agent
                │
                ▼
        ┌──────────────┐
        │  MCP Server  │
        └──────┬───────┘
               │
               ▼
        ┌──────────────┐
        │ pwnproxy API │
        └──────┬───────┘
               │
     ┌─────────┼─────────┐
     ▼         ▼         ▼
   Traffic   Findings   Scanners
     │         │         │
     └─────────┼─────────┘
               ▼
        Security workflow

pwnproxy शुरू करें:

root@kitploit:~
pwnproxy start

फिर अपने MCP-संगत एजेंट को कॉन्फ़िगर करें:

root@kitploit:~
{
  "mcpServers": {
    "pwnproxy": {
      "command": "python",
      "args": [
        "-m",
        "apps.mcp.src.pwnproxy_mcp.server"
      ]
    }
  }
}

MCP सर्वर pwnproxy प्लेटफ़ॉर्म पर एक पतली एकीकरण परत के रूप में कार्य करता है।

देखें:

docs/mcp.md

एजेंट-विशिष्ट कॉन्फ़िगरेशन और टूल दस्तावेज़ीकरण के लिए।

आर्किटेक्चर

root@kitploit:~
                           pwnproxy

                     ┌───────────────┐
                     │  Proxy Layer  │
                     │  mitmproxy    │
                     └───────┬───────┘
                             │
                             ▼
                    ┌─────────────────┐
                    │     HookBus     │
                    │  async events   │
                    └────────┬────────┘
                             │
          ┌──────────────────┼──────────────────┐
          ▼                  ▼                  ▼
       Scanners          Sessions            Plugins
          │                  │                  │
          └──────────────────┼──────────────────┘
                             │
                             ▼
                    ┌─────────────────┐
                    │  Storage Layer  │
                    │ SQLite / async  │
                    └────────┬────────┘
                             │
                             ▼
        ┌──────────────────────────────────────┐
        │             Control Plane            │
        │                                      │
        │ FastAPI · REST · WebSocket · Events  │
        └──────────────────┬───────────────────┘
                           │
       ┌──────────┬────────┼────────┬──────────┐
       ▼          ▼        ▼        ▼          ▼
      CLI        TUI      REST      WS         MCP

pwnproxy को इस तरह डिज़ाइन किया गया है कि कोर परीक्षण वर्कफ़्लो उस इंटरफ़ेस से स्वतंत्र हो जिसका उपयोग इसे नियंत्रित करने के लिए किया जाता है।

Burp Suite से आ रहे हैं?

pwnproxy Burp Suite का क्लोन नहीं है।

Burp Suite GUI-आधारित मैन्युअल परीक्षण के लिए एक उत्कृष्ट उपकरण बना हुआ है।

pwnproxy एक अलग आर्किटेक्चर पर केंद्रित है:

Burp Suitepwnproxy
प्राथमिक मॉडलडेस्कटॉप एप्लिकेशनसाझा परीक्षण इंजन
मैन्युअल परीक्षणGUITUI + API इंटरफ़ेस
स्वचालनएक्सटेंशन / एकीकरणCLI + REST + SARIF
AI एजेंटबाहरी एकीकरणनेटिव MCP सर्वर
प्लगइनJava इकोसिस्टमPython-आधारित प्लगइन
हेडलेस वर्कफ़्लोसीमितनेटिव
CI/CDबाहरी टूलिंगअंतर्निहित आउटपुट और एग्ज़िट कोड
स्थानीय परिनियोजनहाँहाँ

pwnproxy Burp स्कोप कॉन्फ़िगरेशन भी आयात कर सकता है।

root@kitploit:~
pwnproxy import burp --config burp-config.json

देखें:

docs/burp-migration.md

माइग्रेशन विवरण के लिए।

हेडलेस और CI/CD

प्रॉक्सी शुरू किए बिना स्कैन चलाएँ:

root@kitploit:~
pwnproxy scan url https://example.com \
  --output sarif \
  --output-file report.sarif

उदाहरण GitHub Actions वर्कफ़्लो:

root@kitploit:~
- name: Install pwnproxy
  run: |
    git clone https://github.com/ericmtzmtz/pwnproxy.git
    cd pwnproxy
    pip install poetry
    poetry install

- name: Security scan
  run: |
    cd pwnproxy
    poetry run pwnproxy scan url ${{ matrix.url }} \
      --output sarif \
      --output-file report.sarif
  continue-on-error: true

- name: Upload SARIF
  uses: github/codeql-action/upload-sarif@v3
  with:
    sarif_file: pwnproxy/report.sarif

स्टोरेज

pwnproxy प्रति सत्र स्थानीय SQLite स्टोरेज का उपयोग करता है।

एक सत्र में शामिल हो सकते हैं:

root@kitploit:~
~/.pwnproxy/sessions/<session>/
├── traffic.db
├── scanner_results.db
├── sessions.db
└── tasks.db

यह परीक्षण डेटा को अलग-थलग और पोर्टेबल रखता है।

एक पूर्ण सत्र को एक निर्देशिका के रूप में बैकअप या स्थानांतरित किया जा सकता है।

बड़े सहयोगी या इंफ्रास्ट्रक्चर परिनियोजन के लिए, स्टोरेज परत SQLAlchemy async अमूर्तता के आसपास डिज़ाइन की गई है।

विकास

विकास वातावरण चलाएँ

Linux / macOS:

root@kitploit:~
./dev.sh

Windows PowerShell:

root@kitploit:~
.\dev.ps1

यह शुरू करता है:

  • प्रॉक्सी → :8080
  • API → :8000
  • Web UI → :4321

परीक्षण चलाएँ

root@kitploit:~
poetry run pytest

विकास सिद्धांत

  • Python 3.12+
  • I/O-भारी वर्कफ़्लो के लिए async/await
  • सार्वजनिक इंटरफ़ेस पर टाइप हिंट
  • SQLAlchemy 2.0 async पैटर्न
  • प्रॉक्सी इवेंट लूप को ब्लॉक करने से बचें
  • सबसिस्टम के बीच साझा अनुबंध
  • निर्धारक परीक्षण और प्रतिलिपि प्रस्तुत करने योग्य वर्कफ़्लो

आर्किटेक्चर और विकास विवरण के लिए योगदान दस्तावेज़ीकरण देखें।

रोडमैप

हाल ही में पूर्ण

  • AI एकीकरण परत
  • निष्क्रिय क्रॉलर
  • सक्रिय क्रॉलर
  • डायरेक्टरी ब्रूटफोर्स
  • सॉफ्ट-404 पहचान
  • स्कोप सत्यापन सख्तीकरण
  • स्कैनर सत्यापन फिक्स्चर
  • स्कैनर अनुरोध पुनरुत्पादन डेटा

वर्तमान प्राथमिकता: सख्तीकरण (HARDENING)

प्रमुख नई सुविधाएँ जोड़ने से पहले, वर्तमान विकास चक्र वास्तु स्थिरता और स्थिरता पर केंद्रित है।

P0 — आर्किटेक्चर अपरिवर्तनीयताएँ

  • साझा स्थिति के लिए एकल स्वामित्व मॉडल
  • औपचारिक JobState जीवनचक्र
  • साझा विहित अनुबंध
  • निर्धारक गोल्डन E2E वर्कफ़्लो

P1 — परिचालन लचीलापन

  • इवेंट बैकप्रेशर और QoS
  • परिचालन अवलोकनीयता
  • विस्तारित LLM टेलीमेट्री
  • न्यूनतम क्रॉलर वर्कर विघटन
  • अत्यधिक बड़े सेवा ऑब्जेक्ट की समीक्षा

P2 — रिलीज़ अनुशासन

  • स्वामित्व दस्तावेज़ीकरण
  • प्रदर्शन आधार रेखाएँ
  • चेंजलॉग
  • अपग्रेड गाइड
  • माइग्रेशन संगतता

सख्तीकरण के बाद

  • WebSocket कमरे
  • फ़्लो पर टिप्पणियाँ
  • विस्तारित रिपोर्ट टेम्पलेट
  • AI-सहायता प्राप्त निष्कर्ष विवरण
  • स्व-वर्णनात्मक प्लगइन मेटाडेटा

लक्ष्य अपनी सतह क्षेत्र का विस्तार जारी रखने से पहले प्लेटफ़ॉर्म को मजबूत करना है।

दस्तावेज़ीकरण

विषयदस्तावेज़ीकरण
इंस्टॉलेशनdocs/installation.md
CLIdocs/cli.md
APIdocs/api.md
MCPdocs/mcp.md
आर्किटेक्चरdocs/architecture.md
प्लगइनdocs/plugin-architecture.md
स्कैनरdocs/scanners.md
डायरेक्टरी डिस्कवरीdocs/directory-bruteforce.md
Burp माइग्रेशनdocs/burp-migration.md
विकासdocs/development.md

योगदान

योगदान का स्वागत है।

root@kitploit:~
git clone https://github.com/ericmtzmtz/pwnproxy.git
cd pwnproxy

poetry install
poetry run pytest

पुल रिक्वेस्ट सबमिट करने से पहले:

  • एक फीचर ब्रांच बनाएँ।
  • परीक्षण जोड़ें या अपडेट करें।
  • पूर्ण परीक्षण सूट चलाएँ।
  • परिवर्तनों को एक स्पष्ट वास्तु जिम्मेदारी पर केंद्रित रखें।
  • आवश्यक होने पर सार्वजनिक इंटरफ़ेस का दस्तावेज़ीकरण करें।

विस्तृत आर्किटेक्चर परिवर्तन और विशिष्टताएँ इसमें ट्रैक की जाती हैं:

  • openspec/
  • openspec/changes/

व्यावसायिक सहायता

pwnproxy को NEXTECH SOLUTIONS द्वारा बनाए रखा जाता है — जो मेक्सिको स्थित एक साइबर सुरक्षा सेवा कंपनी है।

कोर प्लेटफ़ॉर्म AGPLv3 लाइसेंस के तहत मुफ्त और ओपन सोर्स है।

व्यावसायिक सेवाओं में शामिल हो सकते हैं:

सेवाविवरण
सुरक्षा मूल्यांकनपेशेवर पेंटेस्टिंग कार्य और रिपोर्टिंग
कस्टम विकासकस्टम स्कैनर, प्लगइन और एकीकरण
प्रशिक्षणव्यावहारिक सुरक्षा और DevSecOps प्रशिक्षण
स्वचालनCI/CD में एकीकृत सुरक्षा परीक्षण वर्कफ़्लो

पूछताछ के लिए:

[email protected]

NEXTECH SOLUTIONS

लाइसेंस

pwnproxy GNU Affero General Public License v3.0 के तहत लाइसेंस प्राप्त है।

देखें:

LICENSE

आप AGPLv3 की शर्तों के तहत pwnproxy का उपयोग, संशोधन और वितरण करने के लिए स्वतंत्र हैं।

डेस्कटॉप से परे सुरक्षा परीक्षण के लिए निर्मित।

टूल डाउनलोड करें