Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Web-Cache-Vulnerability-Scanner — वेब कैश पॉइज़निंग और डिसेप्शन के लिए Go-आधारित CLI स्कैनर। यह 10 पॉइज़निंग तकनीकों, कई डिसेप्शन विधियों, अंतर्निहित क्रॉलर, JSON रिपोर्टिंग और पेनिट्रेशन टेस्टिंग के लिए प्रॉक्सी इंटीग्रेशन का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/hackmanit/web-cache-vulnerability-scanner
भेद्यता स्कैनरवेब भेद्यता स्कैनरवेब सुरक्षापेनिट्रेशन टेस्टिंगक्रॉलर
GitHubhackmanit/web-cache-vulnerability-scanner

Web-Cache-Vulnerability-Scanner

वेब कैश पॉइज़निंग और डिसेप्शन के लिए Go-आधारित CLI स्कैनर। यह 10 पॉइज़निंग तकनीकों, कई डिसेप्शन विधियों, अंतर्निहित क्रॉलर, JSON रिपोर्टिंग और पेनिट्रेशन टेस्टिंग के लिए प्रॉक्सी इंटीग्रेशन का समर्थन करता है।

रिपॉजिटरी देखें
1.2k1611148 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Release Go Report Card GitHub go.mod Go version License

वेब कैश भेद्यता स्कैनर (WCVS) एक तेज़ और बहुमुखी CLI स्कैनर है जो वेब कैश पॉइज़निंग और वेब कैश डिसेप्शन के लिए Hackmanit और Maximilian Hildebrand द्वारा विकसित किया गया है।

यह स्कैनर कई अलग-अलग वेब कैश पॉइज़निंग और वेब कैश डिसेप्शन तकनीकों का समर्थन करता है, जिसमें आगे परीक्षण के लिए URL खोजने हेतु एक क्रॉलर शामिल है, और अधिक कुशल परीक्षण के लिए एक विशिष्ट वेब कैश के अनुकूल हो सकता है। यह अत्यधिक अनुकूलन योग्य है और इसे मौजूदा CI/CD पाइपलाइनों में आसानी से एकीकृत किया जा सकता है।

  • विशेषताएँ
  • स्थापना
    • विकल्प 1: पूर्व-निर्मित बाइनरी
    • विकल्प 2: Kali Linux / BlackArch रिपॉजिटरी
    • विकल्प 3: Go का उपयोग करके स्थापित करें
    • विकल्प 4: Docker
  • उपयोग
    • हेडर, पैरामीटर, कुकीज़ और अधिक निर्दिष्ट करें
    • JSON रिपोर्ट उत्पन्न करें
    • URL के लिए क्रॉल करें
    • प्रॉक्सी का उपयोग करें
    • गति कम या बढ़ाएँ
    • अन्य फ़्लैग
  • पृष्ठभूमि जानकारी
  • लाइसेंस

विशेषताएँ

  • 10 वेब कैश पॉइज़निंग तकनीकों का समर्थन:
    1. अनकीड हेडर पॉइज़निंग
    2. अनकीड पैरामीटर पॉइज़निंग
    3. पैरामीटर क्लोकिंग
    4. फैट GET
    5. HTTP रिस्पॉन्स स्प्लिटिंग
    6. HTTP रिक्वेस्ट स्मगलिंग
    7. HTTP हेडर ओवरसाइज़ (HHO)
    8. HTTP मेटा कैरेक्टर (HMC)
    9. HTTP मेथड ओवरराइड (HMO)
    10. पैरामीटर पॉल्यूशन
  • कई वेब कैश डिसेप्शन तकनीकों का समर्थन:
    1. पथ पैरामीटर
    2. पथ ट्रैवर्सल (.css फ़ाइल, /static निर्देशिका और /robots.txt)
    3. जोड़े गए विशेष वर्ण (एन्कोडेड और गैर-एन्कोडेड दोनों)
  • परीक्षण से पहले वेब कैश का विश्लेषण करना और अधिक कुशल परीक्षण के लिए उसके अनुकूल होना
  • JSON प्रारूप में रिपोर्ट उत्पन्न करना
  • स्कैन करने के लिए आगे के URL खोजने हेतु वेबसाइटों को क्रॉल करना
  • प्रॉक्सी (जैसे Burp Suite) के माध्यम से ट्रैफ़िक को रूट करना
  • दर सीमा को बायपास करने के लिए प्रति सेकंड अनुरोधों को सीमित करना

स्थापना

विकल्प 1: पूर्व-निर्मित बाइनरी

WCVS की पूर्व-निर्मित बाइनरी रिलीज़ पृष्ठ पर उपलब्ध हैं।

विकल्प 2: Kali Linux / BlackArch रिपॉजिटरी

  • Kali Linux: apt install web-cache-vulnerability-scanner
  • BlackArch: pacman -S wcvs

विकल्प 3: Go का उपयोग करके स्थापित करें

रिपॉजिटरी को Go का उपयोग करके स्थापित किया जा सकता है।

go1.21 और उच्चतर

go install -v github.com/Hackmanit/Web-Cache-Vulnerability-Scanner@latest

विकल्प 4: Docker

1. रिपॉजिटरी क्लोन करें या नवीनतम स्रोत कोड रिलीज़ डाउनलोड करें

2. इमेज बनाएं (wordlists फ़ोल्डर भी कॉपी होगा)

$ docker build .
Sending build context to Docker daemon  29.54MB
Step 1/10 : FROM golang:latest AS builder
 ---> 05c8f6d2538a
Step 2/10 : WORKDIR /go/src/app
 ---> Using cache
 ---> f591f24be8cf
Step 3/10 : COPY . .
 ---> 38b358dd3472
Step 4/10 : RUN go get -d -v ./...
 ---> Running in 41f53de436c5
....
Removing intermediate container 9e2e84d14ff3
 ---> 1668edcf6ee3
Successfully built 1668edcf6ee3

3. wcvs चलाएं

$ docker run -it 1668edcf6ee3 /wcvs --help
https://github.com/Hackmanit/Web-Cache-Vulnerability-Scanner
version 1.0.0

उपयोग

WCVS अपने फ़्लैग का उपयोग करके अत्यधिक अनुकूलन योग्य है। कई फ़्लैग सीधे मान या फ़ाइल का पथ रख सकते हैं।

एकमात्र अनिवार्य फ़्लैग -u/--url है जो लक्ष्य URL प्रदान करने के लिए है जिसे वेब कैश पॉइज़निंग/डिसेप्शन के लिए परीक्षण किया जाना चाहिए। लक्ष्य URL विभिन्न प्रारूपों में प्रदान किया जा सकता है,

पहली 5 तकनीकों के परीक्षण के लिए WCVS को दो वर्डलिस्ट की आवश्यकता होती है - एक हेडर नामों के साथ और एक पैरामीटर नामों के साथ। वर्डलिस्ट या तो उसी निर्देशिका में मौजूद हो सकती हैं जहाँ से WCVS निष्पादित किया गया है, या --headerwordlist/-hw और --parameterwordlist/-pw फ़्लैग का उपयोग करके निर्दिष्ट की जा सकती हैं।

उदाहरण:

wcvs -u 127.0.0.1
wcvs -u http://127.0.0.1
wcvs -u https://example.com
wcvs -u file:path/to/url_list

wcvs -u https://example.com -hw "file:/home/user/Documents/wordlist-header.txt"
wcvs -u https://example.com -pw "file:/home/user/Documents/wordlist-parameter.txt"
wcvs -u https://example.com -hw "file:/home/user/Documents/wordlist-header.txt" -pw "file:/home/user/Documents/wordlist-parameter.txt"

हेडर, पैरामीटर, कुकीज़ और अधिक निर्दिष्ट करें

  • --cacheheader/-ch एक कस्टम कैश हेडर निर्दिष्ट करता है जो कैश हिट और मिस के लिए जाँचा जाएगा
  • --setcookies/-sc उन कुकीज़ को निर्दिष्ट करता है जिन्हें अनुरोध में जोड़ा जाना चाहिए
  • --setheaders/-sh उन हेडर को निर्दिष्ट करता है जिन्हें अनुरोध में जोड़ा जाना चाहिए
  • --setparameters/-sp उन पैरामीटर को निर्दिष्ट करता है जिन्हें अनुरोध में जोड़ा जाना चाहिए। जबकि उन्हें URL में जोड़ना भी संभव है, कुछ मामलों में इस फ़्लैग के माध्यम से जोड़ना अधिक उपयोगी हो सकता है।
  • --post/-post HTTP विधि को GET से POST में बदलता है
  • --setbody/-sb उस बॉडी को निर्दिष्ट करता है जिसे अनुरोध में जोड़ा जाना चाहिए
  • --contenttype/-ct Content-Type हेडर का मान निर्दिष्ट करता है
  • --useragentchrome/-uac User-Agent को WebCacheVulnerabilityScanner v{Version-Number} से Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/92.0.4515.131 Safari/537.36 में बदलता है। जबकि यही काम -sh "User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) ..." के साथ भी किया जा सकता है, यह फ़्लैग एक त्वरित तरीका प्रदान करता है।
  • --cacheheader/-ch एक कस्टम कैश हेडर निर्दिष्ट करें (केस-असंवेदनशील)

यदि आप 1 से अधिक कुकी, पैरामीटर या हेडर निर्दिष्ट करना चाहते हैं तो आपको एक फ़ाइल निर्दिष्ट करनी होगी जिसमें वे हों। उपलब्ध टेम्पलेट देखें।

उदाहरण:

wcvs -u https://example.com -ch "X-Custom-Header-ABC"

wcvs -u https://example.com -sc "PHPSESSID=123"
wcvs -u https://example.com -sc "file:/home/user/Documents/cookies.txt"

wcvs -u https://example.com -sh "Referer: localhost"
wcvs -u https://example.com -sh "file:/home/user/Documents/headers.txt"

wcvs -u https://example.com -sp "admin=true"
wcvs -u https://example.com -sp "file:/home/user/Documents/parameters.txt"

wcvs -u https://example.com -post -sb "admin=true"
wcvs -u https://example.com -post -sb "file:/home/user/Documents/body.txt"

wcvs -u https://example.com -post -sb "{}" -ct "application/json"

wcvs -u https://example.com -uac

wcvs -u https://example.com -ch "X-Custom-Cache-Header"

JSON रिपोर्ट उत्पन्न करें

यदि फ़्लैग --generatereport/-gr सेट है तो प्रत्येक स्कैन किए गए URL के बाद एक JSON रिपोर्ट उत्पन्न और अद्यतन की जाती है। रिपोर्ट, लॉग फ़ाइल की तरह, उसी निर्देशिका में लिखी जाती है जहाँ से WCVS निष्पादित किया गया है। सभी आउटपुट फ़ाइलों के लिए निर्देशिका बदलने के लिए --generatepath/-gp का उपयोग करें। यदि रिपोर्ट में HTML विशेष वर्णों को एन्कोड किया जाना है, तो --escapejson/-ej का उपयोग करें।

टूल डाउनलोड करें