Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
domdig — DOM XSS स्कैनर एकल पृष्ठ अनुप्रयोगों के लिए | Kitploit
उपकरण/GitHubGitHub/fcavallarin/domdig
भेद्यता स्कैनरवेब भेद्यता स्कैनरगतिशील विश्लेषण (सैंडबॉक्सिंग)वेब सुरक्षाफज़िंग
GitHubfcavallarin/domdig

domdig

DOM XSS स्कैनर एकल पृष्ठ अनुप्रयोगों के लिए

रिपॉजिटरी देखें
4205010 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

DOMDig

DOMDig एक DOM XSS स्कैनर है जो क्रोमियम वेब ब्राउज़र के अंदर चलता है और यह एकल पृष्ठ अनुप्रयोगों (SPA) को पुनरावर्ती रूप से स्कैन कर सकता है।
अन्य स्कैनरों के विपरीत, DOMDig DOM संशोधनों और XHR/fetch/websocket अनुरोधों पर नज़र रखकर किसी भी वेब एप्लिकेशन (gmail सहित) को क्रॉल कर सकता है और यह घटनाओं को ट्रिगर करके एक वास्तविक उपयोगकर्ता इंटरैक्शन का अनुकरण कर सकता है। इस प्रक्रिया के दौरान, XSS पेलोड को इनपुट फ़ील्ड्स में डाला जाता है और इंजेक्शन बिंदुओं और संबंधित URL संशोधनों को खोजने के लिए उनके निष्पादन को ट्रैक किया जाता है।
यह htcrawl पर आधारित है, एक नोड लाइब्रेरी जो आसानी से gmail खाते को क्रॉल करने के लिए पर्याप्त शक्तिशाली है।

मुख्य विशेषताएँ

  • एक वास्तविक ब्राउज़र (क्रोमियम) के अंदर चलता है
  • पुनरावर्ती DOM क्रॉलिंग इंजन
  • XHR, fetch, JSONP और websockets अनुरोधों को संभालता है
  • कुकीज़, प्रॉक्सी, कस्टम हेडर, HTTP प्रमाणीकरण और अधिक का समर्थन करता है
  • स्क्रिप्ट करने योग्य लॉगिन अनुक्रम
  • अनुक्रम रिकॉर्डर
  • पोस्टमैसेज फ़ज़र

शुरू करना

स्थापना

root@kitploit:~
git clone https://github.com/fcavallarin/domdig.git
cd domdig && npm i && cd ..
node domdig/domdig.js

उदाहरण

root@kitploit:~
node domdig.js -c 'foo=bar' -p http:127.0.0.1:8080 https://fcvl.net/htcap/scanme/domxss.php

किए गए जाँच

DOMDig तीन अलग-अलग जाँच कर सकता है:

  1. DOM XSS
  2. Stored DOM XSS
  3. Template Injection
  4. postMessage XSS

DOM XSS

DOM XSS जाँच को विभिन्न मोड के साथ कॉन्फ़िगर किया जा सकता है, जो अलग-अलग व्यवहार सक्षम करते हैं। डिफ़ॉल्ट रूप से, सभी सक्षम होते हैं।
मोड हैं:

  1. domscan
  2. fuzz

domscan

यह DOM को क्रॉल करता है और उन स्थानों की खोज करता है जहां उपयोगकर्ता जावास्क्रिप्ट कोड इंजेक्ट कर सकता है, उदाहरण के लिए, एक टेक्स्ट बॉक्स। यह इंजेक्शन बिंदुओं को खोज सकता है जो स्कैनर द्वारा अनुमान नहीं लगाए जा सकते। एक उदाहरण एक खोज कार्यक्षमता हो सकती है जो इनपुट बॉक्स का टेक्स्ट लेती है और खोज को ट्रिगर करने के लिए इसे URL के हैश में JSON स्ट्रिंग के रूप में डालती है।

fuzz

यह URL (क्वेरी पैरामीटर और हैश) को फ़ज़ करता है ताकि यह देख सके कि पृष्ठ लोड होने पर हमारा कोड निष्पादित होता है या नहीं। यदि कोई कोड निष्पादित नहीं होता है, तो यह DOM को क्रॉल करता है और HTML घटनाओं को ट्रिगर करता है, उम्मीद करता है कि कुछ ऐसा मिले जो हमारे पेलोड को निष्पादित करे।
यह शास्त्रीय रिफ्लेक्टेड XSS की भी खोज कर सकता है।

Stored DOM XSS

DOM XSS जाँच करने के बाद, DOMDig उसी पृष्ठ को क्रॉल करता है और पहले उपयोग किए गए पेलोड के निष्पादन की प्रतीक्षा करता है। यदि एक पाया जाता है, तो इसका मतलब है कि यह पृष्ठ रीलोड पर बच सकता है।

Template Injection

उन स्थानों की खोज करता है जहां टेम्पलेट प्लेसहोल्डर (जैसे {var1}) का मूल्यांकन जावास्क्रिप्ट कोड के रूप में किया जा सकता है।

रिपोर्ट की गई कमजोरियाँ

प्रत्येक रिपोर्ट की गई कमजोरी में निम्नलिखित फ़ील्ड होते हैं:

  1. type: कमजोरी का प्रकार, यह domxss, stored या templateinj हो सकता है
  2. url: उस पृष्ठ का URL जहां कमजोरी पाई गई
  3. payload: उपयोग किया गया पेलोड
  4. element: HTML तत्व का CSS चयनकर्ता, यदि कोई हो, जहां हमने अपना पेलोड इंजेक्ट किया
  5. description: एक पाठ्य विवरण
  6. confirmed: एक कमजोरी को पुष्टि माना जाता है जब URL में हमला पेलोड होता है। यदि इसकी पुष्टि नहीं हुई है, तो इसका मतलब है कि कोड सफलतापूर्वक निष्पादित हो गया है, लेकिन इंजेक्ट किए गए पेलोड और URL स्कीमा के बीच संबंध को समझने के लिए मैन्युअल विश्लेषण की आवश्यकता हो सकती है।

क्रॉल इंजन

DOMDig क्रॉलिंग इंजन के रूप में htcrawl का उपयोग करता है।
आरेख पुनरावर्ती क्रॉलिंग प्रक्रिया दिखाता है।
SPA Crawling Diagram.
नीचे दिया गया वीडियो इंजन को gmail क्रॉल करते हुए दिखाता है। क्रॉल कई घंटों तक चला और लगभग 3000 XHR अनुरोध कैप्चर किए गए।

crawling gmail

लॉगिन अनुक्रम

एक लॉगिन अनुक्रम (या प्रारंभिक अनुक्रम) एक json ऑब्जेक्ट है जिसमें स्कैन शुरू होने से पहले किए जाने वाले कार्यों की सूची होती है। सूची का प्रत्येक तत्व एक सरणी है जहां पहला तत्व लेने के लिए कार्रवाई का नाम है और शेष तत्व उन कार्रवाइयों के "पैरामीटर" हैं। कार्रवाइयाँ हैं:

  • navigate <url>
  • write <selector> <text>
  • select <selector> <value>
  • click <selector>
  • clickToNavigate <selector>
  • sleep <seconds>
  • setTarget <selector>

उदाहरण

root@kitploit:~
[
   ["navigate", "https://target.local/login-page"],
   ["write", "#username", "demo"],
   ["write", "#password", "demo"],
   ["sleep", 2],
   ["clickToNavigate", "#btn-login"]
]

पेलोड फ़ाइल

पेलोड को json फ़ाइल (-P विकल्प) से स्ट्रिंग्स के सरणी के रूप में लोड किया जा सकता है। कस्टम पेलोड बनाने के लिए, स्ट्रिंग window.___xssSink({0}) को निष्पादित किए जाने वाले फ़ंक्शन के रूप में उपयोग किया जाना चाहिए (क्लासिक alert(1) के बजाय)

उदाहरण

root@kitploit:~
[
   ';window.___xssSink({0});',
   '<img src="https://raw.githubusercontent.com/fcavallarin/domdig/HEAD/a" onerror="window.___xssSink({0})">'
]
टूल डाउनलोड करें