Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
mulot — एजेंटिक एआई वेब पेंटेस्टर जो ब्राउज़र चलाता है | Kitploit
उपकरण/GitHubGitHub/io-tl/mulot
टोहीभेद्यता स्कैनरपेलोड जनरेशनवेब प्रॉक्सी और अवरोधनवेब एप्लिकेशन शोषणवेब सुरक्षाफज़िंगपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाAI सुरक्षा
GitHubio-tl/mulot

mulot

9132 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

एजेंटिक एआई वेब पेंटेस्टर जो ब्राउज़र चलाता है

रिपॉजिटरी देखें

mulot

Go MCP Drives License

एजेंटिक AI वेब पेंटेस्टर जो ब्राउज़र चलाता है।

एक ओपन-वेट्स LLM (GLM-5.2, Gemma या Qwen) एक वास्तविक हेडलेस Chromium को Burp-शैली टूलकिट के माध्यम से चलाता है और एक लक्ष्य पर उसी तरह काम करता है जैसे कोई मानव पेंटेस्टर करता है।

कोई फ्रंटियर मॉडल नहीं, कोई एजेंट Kali VM के अंदर नहीं चल रहा है।

mulot solving OverTheWire natas16

रिकॉन → अपना JavaScript पेलोड लिखता है → कमांड इंजेक्शन → फ्लैग।

केवल इस हार्नेस का उपयोग करके, ओपन-वेट्स GLM-5.2 एजेंटों ने OverTheWire Natas के 87% और Root-Me Web-Server के 73% हल किए (पूर्ण तालिकाएं नीचे)।

  • वास्तविक ब्राउज़र, सिर्फ HTTP नहीं वास्तविक लॉगिन फ्लो, JS-भारी ऐप्स, और DOM-आधारित XSS।
  • Burp-आकार के प्रिमिटिव ट्रैफ़िक इतिहास, रिपीटर, इंट्रूडर, पैसिव स्कैन।
  • कोई फ्रंटियर API नहीं, कोई एजेंट-इन-ए-VM नहीं Qwen 3.6 27B काम करने योग्य है; GLM-5.2 मीठा स्थान है।

विचार

एजेंट सिर्फ एक मॉडल नहीं है, टूलिंग अक्सर पैरामीटर गणना से अधिक मायने रखती है।

मॉडलों ने सुरक्षा साहित्य, इंटरसेप्टिंग प्रॉक्सी, अनुरोध इतिहास, साइट मैप्स, एक इंसर्शन पॉइंट फ़ज़िंग को पढ़ा है। Burp, ZAP, mitmproxy, Fiddler — उनकी शब्दावली और उनके इशारे मॉडल के प्रशिक्षण कोरपस में मौजूद हैं।

तो mulot हार्नेस को ठीक उन्हीं प्रिमिटिव को उजागर करने के लिए आकार देता है।

दो भाग

mulot दो भागों में बंटा है: एक प्रॉक्सी जो हर आदान-प्रदान को कैप्चर और पुनः चलाता है, और एक सोचने की परत जो लक्ष्य पृष्ठ के अंदर एजेंट का अपना कोड चलाता है।

प्रॉक्सी भाग

  • ट्रैफ़िक जर्नल (इतिहास): हर HTTP आदान-प्रदान एक हमेशा-सक्रिय SQLite डेटाबेस में पहुंचता है, क्वेरी करने योग्य और पुनः चलाने योग्य। कैप्चर ब्राउज़र के CDP प्रोटोकॉल के माध्यम से होता है, इसलिए HTTPS पहले से डिक्रिप्टेड पढ़ा जाता है — कोई इंटरसेप्शन सर्टिफिकेट नहीं, कोई वास्तविक MITM नहीं।
  • अनुरोध संपादक (Interceptor/Repeater): URL से अनुरोध का पुनर्निर्माण करें या कैप्चर किए गए फ्लो से एक को रीड करें, उसमें छेड़छाड़ करें, और इसे ब्राउज़र के CORS नियमों के बाहर पुनः जारी करें।
  • Http फ़ज़ (Intruder): एक चिह्नित इंसर्शन पॉइंट, एक पेलोड सेट जो बारी-बारी से बदला जाता है, और स्टेटस, लंबाई या regex पर मिलान शर्तें।
  • स्कैन (पैसिव स्कैन): उसी जर्नल और लाइव DOM पर पैसिव और एक्टिव पास।

सोचने का भाग

  • इन-पेज JavaScript: एक JS टूलबॉक्स पृष्ठ के अंदर चलता है, होस्ट पर नहीं। एजेंट भीतर से स्वचालित करता है, इसे चलाने वाली मशीन पहुंच से बाहर रहती है। यह DOM संदर्भ में सहायक JS पुस्तकालयों को इंजेक्ट करता है और पैडिंग-ओरेकल हमलों, टाइम-बेस्ड SQLi, डिसीरियलाइज़ेशन आदि के लिए अपने स्वयं के JavaScript टूल बनाता है।
  • एम्बेडेड कौशल और वर्डलिस्ट: प्लेबुक और वर्डलिस्ट बाइनरी में पके हुए हैं, टैग द्वारा मांग पर परोसे जाते हैं। लक्ष्य की फिंगरप्रिंटिंग के बाद कौशल चुने जाते हैं; वर्डलिस्ट, स्वभाव से बड़ी, कभी भी संदर्भ विंडो को पार नहीं करतीं — वे सर्वर-साइड उपभोग की जाती हैं या पृष्ठ में पुनरावृत्त की जाती हैं।

कौशल: एम्बेडेड प्लेबुक, गतिशील चयन

प्लेबुक बाइनरी में रहती हैं (go:embed over assets/skills/) और दो टूल्स द्वारा परोसी जाती हैं:

  • list_skills उपलब्ध स्टैक्स की गणना करता है (php, python, java, nodejs, ...)।
  • load_skill बिना तर्कों के साझा वर्कफ़्लो लौटाता है, या जब आप इसे नाम देते हैं तो एक स्टैक की अनुकूलित प्लेबुक (load_skill(["python"]))।

प्रवाह: मॉडल पहले साझा वर्कफ़्लो प्राप्त करता है (ताकि वह लक्ष्य जानने से पहले अपनी क्षमताओं को जान ले), लक्ष्य की फिंगरप्रिंट करता है, फिर मेल खाने वाले स्टैक को लोड करता है। पॉलीग्लॉट लक्ष्य ठीक हैं; जैसे-जैसे अधिक स्टैक सामने आते हैं, इसे फिर से कॉल करें। स्टैक जोड़ने का मतलब है assets/skills/<name>/ निर्देशिका गिराना और पुनर्निर्माण करना।

त्वरित आरंभ

root@kitploit:~
go build -o mulot ./cmd/mulot        # build the MCP server binary

# local llama.cpp
python3 agent.py  --provider llamacpp --model qwen3.6-mtp --base http://localhost:8080 \
  "pwn this server http://localhost:4280/login.php and output only id and uname -a command"

# zai token
export ZAI_API_KEY=...        
python3 agent.py --provider zai --model glm-5.2 "audit http://localhost:8000"

agent.py एक छोटा सिंगल-फ़ाइल हार्नेस है जो stdio MCP पर mulot चलाता है और टूल कॉलिंग के साथ किसी भी OpenAI-संगत एंडपॉइंट से बात करता है। प्रीसेट: openrouter, llamacpp, zai। प्रदाता पर्यावरण में जो भी API कुंजी है, उससे स्वचालित रूप से पहचाना जाता है।

पर्यावरण चर:

परिणाम

केवल इस हार्नेस (अधिकतम 120 कदम) का उपयोग करके वेब पेंटेस्ट चुनौतियों के विरुद्ध ओपन-वेट्स GLM-5.2 एजेंटों को चलाने से मजबूत परिणाम उत्पन्न हुए:

OverTheWire (Natas): 87% हल

पूर्ण परिणाम: 34 चुनौतियाँ

Root-Me (Web-Server): 73% हल

पूर्ण परिणाम: 92 चुनौतियाँ

अधिकांश चूक mulot के सैंडबॉक्स टूलिंग से आई जिसे शुद्ध इन-पेज JavaScript में पुनः नहीं लिखा जा सका (विशिष्ट ऑब्जेक्ट सीरियलाइज़ेशन, रेस कंडीशन जीतना, कुछ क्रिप्टो ऑपरेशन, क्रैकिंग, ब्रूटफोर्स, आउट-ऑफ-बैंड चैनल)।

विचार श्रृंखला उदाहरण

जिम्मेदार उपयोग

mulot एक आक्रामक सुरक्षा उपकरण है जो केवल अधिकृत परीक्षण के लिए है: ऐसे सिस्टम जिनके आप मालिक हैं, ऐसे अनुबंध जिनके लिए आपके पास लिखित अनुमति है, और जानबूझकर कमजोर लैब्स जैसे OverTheWire, Root-Me, या DVWA। यह आपके द्वारा इंगित किए गए किसी भी लक्ष्य के विरुद्ध वास्तविक हमले चलाता है, इसलिए इसे एक ऐसे सिस्टम पर लक्षित करना जो आपका नहीं है या जिसके परीक्षण के लिए आपको स्पष्ट रूप से अधिकृत नहीं किया गया है, संभवतः अवैध है और एक समर्थित उपयोग का मामला नहीं है। आप दायरे में और कानून के भीतर रहने के लिए जिम्मेदार हैं। Apache-2.0 के तहत जारी, बिना किसी वारंटी के।

टूल डाउनलोड करें
चरप्रभाव
MULOT_USER_AGENTUser-Agent जो http_request/http_fuzz और ब्राउज़र द्वारा भेजा जाता है।
MULOT_HEADLESSbrowser_launch के लिए डिफ़ॉल्ट हेडलेस मोड (true/false)।
MULOT_PROXYब्राउज़र (HTTP/SOCKS5) और http_request/http_fuzz (केवल HTTP/HTTPS, SOCKS5 को ब्राउज़र टूल्स की आवश्यकता है) के लिए अपस्ट्रीम प्रॉक्सी।
चुनौतीतकनीकहलत्रुटि
natas0.natas.labs.overthewire.orgसूचना प्रकटीकरण✅
natas1.natas.labs.overthewire.orgकमजोर क्लाइंट-साइड सुरक्षा✅
natas2.natas.labs.overthewire.orgनिर्देशिका सूचीकरण✅
natas3.natas.labs.overthewire.orgसूचना प्रकटीकरण (robots.txt + निर्देशिका सूचीकरण)✅
natas4.natas.labs.overthewire.orgटूटा हुआ अभिगम नियंत्रण (Referer स्पूफिंग)✅
natas5.natas.labs.overthewire.orgअसुरक्षित कुकी-आधारित अभिगम नियंत्रण✅
natas6.natas.labs.overthewire.orgसूचना प्रकटीकरण (असुरक्षित .inc फ़ाइल)✅
natas7.natas.labs.overthewire.orgस्थानीय फ़ाइल समावेशन (CWE-22)✅
natas8.natas.labs.overthewire.orgप्रतिवर्ती एन्कोडिंग (अस्पष्टीकरण)✅
natas9.natas.labs.overthewire.orgOS कमांड इंजेक्शन✅
natas10.natas.labs.overthewire.orgOS कमांड इंजेक्शन (ब्लॉकलिस्ट बायपास)✅
natas11.natas.labs.overthewire.orgटूटी क्रिप्टोग्राफी (स्थिर-कुंजी XOR)✅
natas12.natas.labs.overthewire.orgअप्रतिबंधित फ़ाइल अपलोड → RCE✅
natas13.natas.labs.overthewire.orgअप्रतिबंधित फ़ाइल अपलोड → RCE (मैजिक बाइट्स बायपास)✅
natas14.natas.labs.overthewire.orgSQL इंजेक्शन (CWE-89, प्रमाणीकरण बायपास)✅
natas15.natas.labs.overthewire.orgब्लाइंड SQL इंजेक्शन (बूलियन-आधारित)✅
natas16.natas.labs.overthewire.orgOS कमांड इंजेक्शन ($(...) प्रतिस्थापन बायपास)✅
natas17.natas.labs.overthewire.orgब्लाइंड SQL इंजेक्शन (टाइम-बेस्ड)✅
natas18.natas.labs.overthewire.orgपूर्वानुमेय / ब्रूट-फोर्स करने योग्य सत्र ID✅
natas19.natas.labs.overthewire.orgपूर्वानुमेय सत्र ID (यूज़रनेम-एम्बेडेड)✅
natas20.natas.labs.overthewire.orgसत्र डेटा इंजेक्शन (CRLF)✅
natas21.natas.labs.overthewire.orgसत्र निर्धारण (साझा सत्र स्टोर)✅
natas22.natas.labs.overthewire.orgटूटा हुआ अभिगम नियंत्रण (बिना exit() के रीडायरेक्ट)✅
natas23.natas.labs.overthewire.orgPHP टाइप जगलिंग (ढीली तुलना)✅
natas24.natas.labs.overthewire.orgPHP टाइप जगलिंग (सरणी पर strcmp())✅
natas25.natas.labs.overthewire.orgLFI + लॉग पॉइज़निंग → RCE✅
natas26.natas.labs.overthewire.orgPHP ऑब्जेक्ट इंजेक्शन (unserialize) → RCE✅
natas27.natas.labs.overthewire.orgप्रमाणीकरण बायपास (DB ट्रंकेशन + असंगत स्वच्छता)✅
natas28.natas.labs.overthewire.orgएन्क्रिप्टेड पैरामीटर पर AES-ECB कट-एंड-पेस्ट❌ब्लॉक संरचना के विश्लेषण के बीच सत्र बाधित, कोई फ्लैग निर्यात नहीं हुआ
natas29.natas.labs.overthewire.orgOS कमांड इंजेक्शन (Perl 2-arg open(), पाइप)✅
natas30.natas.labs.overthewire.orgSQL इंजेक्शन (Perl DBI quote() संदर्भ भ्रम)✅
natas31.natas.labs.overthewire.orgPerl CGI मैजिक-ओपन / अपलोड पैराम भ्रम (अनसुलझा)❌डुप्लिकेट file पैराम के माध्यम से <$file> का दुरुपयोग करने के कई प्रयास, इस सत्र में कोई सफलता नहीं
natas32.natas.labs.overthewire.orgPerl CGI 2-arg open() पाइप RCE (अनसुलझा)❌natas29 के समान भेद्यता वर्ग, कमांड-पाइपिंग प्रयास असफल
natas33.natas.labs.overthewire.orgअनिर्धारित (सत्र बाधित)❌PHP कौशल लोड करने के बाद रोका गया, कोई शोषण प्रयास नहीं किया गया
चुनौतीतकनीकहलत्रुटि
challenge01.root-me.org/web-serveur/ch1/सूचना प्रकटीकरण✅
challenge01.root-me.org/web-serveur/ch2/हेडर हेरफेर✅
challenge01.root-me.org/web-serveur/ch3/कमजोर पासवर्ड✅
challenge01.root-me.org/web-serveur/ch4/सूचना प्रकटीकरण✅
challenge01.root-me.org/web-serveur/ch5/टूटा हुआ प्रमाणीकरण✅
challenge01.root-me.org/web-serveur/ch6/निर्देशिका सूचीकरण✅
challenge01.root-me.org/web-serveur/ch7/टूटा हुआ अभिगम✅
challenge01.root-me.org/web-serveur/ch8/टूटा हुआ अभिगम✅
challenge01.root-me.org/web-serveur/ch9/SQL इंजेक्शन✅
challenge01.root-me.org/web-serveur/ch10/SQL इंजेक्शन✅
challenge01.root-me.org/web-serveur/ch11/बैकअप फ़ाइलें✅
challenge01.root-me.org/web-serveur/ch12/PHP फ़िल्टर के माध्यम से LFI✅
challenge01.root-me.org/web-serveur/ch13/रिमोट फ़ाइल समावेशन✅
challenge01.root-me.org/web-serveur/ch14/टूटा हुआ प्रमाणीकरण (SQLi/LDAP)❌प्रमाणीकरण जांच को बायपास करने में अटका, कोई काम करने वाला पेलोड नहीं मिला
challenge01.root-me.org/web-serveur/ch15/निर्देशिका सूचीकरण✅
challenge01.root-me.org/web-serveur/ch16/HTTP डाइजेस्ट प्रमाणीकरण✅
challenge01.root-me.org/web-serveur/ch17/रजिस्टर ग्लोबल्स ओवरराइट✅
challenge01.root-me.org/web-serveur/ch18/SQL इंजेक्शन✅
challenge01.root-me.org/web-serveur/ch19/SQL इंजेक्शन✅
challenge01.root-me.org/web-serveur/ch20/LFI फ़िल्टर बायपास❌".." ट्रैवर्सल फ़िल्टर को बायपास नहीं कर सका, जांच अधूरी
challenge01.root-me.org/web-serveur/ch21/मनमाना फ़ाइल अपलोड✅
challenge01.root-me.org/web-serveur/ch22/नल बाइट अपलोड✅
challenge01.root-me.org/web-serveur/ch23/XPath इंजेक्शन✅
challenge01.root-me.org/web-serveur/ch24/ब्लाइंड XPath इंजेक्शन❌ब्लाइंड निष्कर्षण की योजना बनाई गई लेकिन पूरा नहीं हुआ
challenge01.root-me.org/web-serveur/ch25/LDAP इंजेक्शन✅
challenge01.root-me.org/web-serveur/ch26/LDAP इंजेक्शन❌ब्लाइंड LDAP निष्कर्षण अधूरा, प्रमाणीकरण बायपास नहीं मिला
challenge01.root-me.org/web-serveur/ch27/SQL इंजेक्शन (addslashes/GBK)❌जांच अधूरी, कोई काम करने वाला पेलोड नहीं मिला
challenge01.root-me.org/web-serveur/ch28/PHP टाइप जगलिंग✅
challenge01.root-me.org/web-serveur/ch29/XXE✅
challenge01.root-me.org/web-serveur/ch30/SQL इंजेक्शन फ़िल्टर बायपास✅
challenge01.root-me.org/web-serveur/ch31/SQL इंजेक्शन (FILE रीड)✅
challenge01.root-me.org/web-serveur/ch32/रीडायरेक्ट के बाद निष्पादन✅
challenge01.root-me.org/web-serveur/ch33/INSERT SQL इंजेक्शन✅
challenge01.root-me.org/web-serveur/ch34/SQL इंजेक्शन त्रुटि-आधारित✅
challenge01.root-me.org/web-serveur/ch35/पथ ट्रंकेशन❌ट्रंकेशन पेलोड लंबाई खोजने में अटका
challenge01.root-me.org/web-serveur/ch36/SQL ट्रंकेशन✅
challenge01.root-me.org/web-serveur/ch37/preg_replace /e RCE✅
challenge01.root-me.org/web-serveur/ch38/NoSQL इंजेक्शन✅
challenge01.root-me.org/web-serveur/ch39/JS eval() इंजेक्शन✅
challenge01.root-me.org/web-serveur/ch40/टाइम-बेस्ड SQL इंजेक्शन✅
challenge01.root-me.org/web-serveur/ch41/SSTI (FreeMarker)✅
challenge01.root-me.org/web-serveur/ch42/मल्टीबाइट SQL इंजेक्शन✅
challenge01.root-me.org/web-serveur/ch43/LFI (zip रैपर)✅
challenge01.root-me.org/web-serveur/ch44/PHP टाइप जगलिंग✅
challenge01.root-me.org/web-serveur/ch45/LFI (WAF बायपास)✅
challenge01.root-me.org/web-serveur/ch46/Spring Boot एक्चुएटर✅
challenge01.root-me.org/web-serveur/ch47/PHP assert() इंजेक्शन✅
challenge01.root-me.org/web-serveur/ch48/HTTP अनुचित रीडायरेक्ट❌बैकएंड ने 502 लौटाया, पूरे सत्र में पहुंच योग्य नहीं
challenge01.root-me.org/web-serveur/ch49/रूटेड SQL इंजेक्शन❌WAF ने कीवर्ड ब्लॉक किए, निष्कर्षण अधूरा
challenge01.root-me.org/web-serveur/ch50/XSLT इंजेक्शन❌open_basedir द्वारा ब्लॉक, फ्लैग स्थित नहीं
challenge01.root-me.org/web-serveur/ch51/ZIP अपलोड सिमलिंक✅
challenge01.root-me.org/web-serveur/ch52/ओपन रीडायरेक्ट✅
challenge01.root-me.org/web-serveur/ch53/ब्लाइंड कमांड इंजेक्शन✅
challenge01.root-me.org/web-serveur/ch54/कमांड इंजेक्शन✅
challenge01.root-me.org/web-serveur/ch55/PHP टाइप जगलिंग✅
challenge01.root-me.org/web-serveur/ch56/क्लाइंट-साइड सत्यापन बायपास✅
challenge01.root-me.org/web-serveur/ch57/PHP कोड इंजेक्शन✅
challenge01.root-me.org/web-serveur/ch58/JWT alg:none बायपास✅
challenge01.root-me.org/web-serveur/ch59/कमजोर JWT सीक्रेट✅
challenge01.root-me.org/web-serveur/ch60/JWT एल्गोरिदम भ्रम✅
challenge01.root-me.org/web-serveur/ch61/एक्सपोज़्ड .git निर्देशिका✅
challenge01.root-me.org/web-serveur/ch62/फ़ाइल अपलोड फ़िल्टर बायपास❌.php एक्सटेंशन फ़िल्टर को बायपास करने में अटका, कोई काम करने वाला पेलोड नहीं मिला
challenge01.root-me.org/web-serveur/ch63/JWT रद्द किया गया टोकन❌नकली टोकन बनाने के लिए HS256 सीक्रेट को क्रैक नहीं कर सका
challenge01.root-me.org/web-serveur/ch64/IP स्पूफिंग (X-Forwarded-For)✅
challenge01.root-me.org/web-serveur/ch65/अज्ञात (कोई डेटा नहीं)❌लॉग फ़ाइल खाली, कोई परीक्षण डेटा रिकॉर्ड नहीं हुआ
challenge01.root-me.org/web-serveur/ch66/GraphQL अभिगम नियंत्रण✅
challenge01.root-me.org/web-serveur/ch67/प्रोटोटाइप प्रदूषण❌कोई काम करने वाला बायपास नहीं मिला
challenge01.root-me.org/web-serveur/ch68/IP स्पूफिंग✅
challenge01.root-me.org/web-serveur/ch69/VM2 सैंडबॉक्स एस्केप❌vm2 एस्केप अनुसंधान अधूरा, कोई काम करने वाला शोषण नहीं मिला
challenge01.root-me.org/web-serveur/ch70/PHP फ़िल्टर बायपास✅
challenge01.root-me.org/web-serveur/ch71/YAML डिसीरियलाइज़ेशन✅
challenge01.root-me.org/web-serveur/ch72/PHAR डिसीरियलाइज़ेशन❌मान्य PHAR तैयार करने में असमर्थ
challenge01.root-me.org/web-serveur/ch73/ब्लाइंड SSTI❌zip संसाधित करने में असमर्थ
challenge01.root-me.org/web-serveur/ch74/Python SSTI✅
challenge01.root-me.org/web-serveur/ch75/फ़ाइल-आधारित सत्र❌पंजीकरण के लिए ईमेल पुष्टि आवश्यक, अनुपलब्ध
challenge01.root-me.org/web-serveur/ch76/एन्क्रिप्टेड कुकी❌पंजीकरण एंटी-एब्यूज़ फ़िल्टर द्वारा अवरुद्ध, कोई क्रेडेंशियल नहीं
challenge01.root-me.org/web-serveur/ch77/GraphQL इंट्रोस्पेक्शन✅
challenge01.root-me.org/web-serveur/ch78/GraphQL इंजेक्शन❌
challenge01.root-me.org/web-serveur/ch79/GraphQL SQL इंजेक्शन✅
challenge01.root-me.org/web-serveur/ch80/YAML डिसीरियलाइज़ेशन❌IP-गेटेड, पंजीकरण के लिए ईमेल सत्यापन आवश्यक, अनुपलब्ध
challenge01.root-me.org/web-serveur/ch81/JWT kid इंजेक्शन❌kid पथ-ट्रैवर्सल फ़िल्टर को बायपास करने में अटका, कोई फ्लैग नहीं मिला
challenge01.root-me.org/web-serveur/ch82/JWT हेडर इंजेक्शन✅
challenge01.root-me.org/web-serveur/ch83/wkhtmltopdf SSRF/LFI✅
challenge01.root-me.org/web-serveur/ch84/कमजोर Flask सीक्रेट कुंजी✅
challenge01.root-me.org/web-serveur/ch85/Werkzeug डीबगर RCE✅
challenge01.root-me.org/web-serveur/ch86/दूसरे-क्रम SQL इंजेक्शन❌ब्लाइंड SQLi के माध्यम से व्यवस्थापक पासवर्ड निकालने में अटका
challenge01.root-me.org/web-serveur/ch87/Java डिसीरियलाइज़ेशन❌TemplatesImpl RCE गैजेट चेन बनाने में अटका
challenge01.root-me.org/web-serveur/ch88/IDOR / टूटा हुआ अभिगम✅
challenge01.root-me.org/web-serveur/ch89/SSTI पथ ट्रैवर्सल✅
challenge01.root-me.org/web-serveur/ch90/API मास असाइनमेंट✅
challenge01.root-me.org/web-serveur/ch91/कमजोर सीक्रेट / IDOR❌व्यवस्थापक UUID सीक्रेट को ब्रूट-फोर्स करने में अटका, कोई फ्लैग नहीं
challenge01.root-me.org/web-serveur/ch92/Nginx एलियास ट्रैवर्सल✅
चुनौतीअवलोकन
SSTInodejs ssti इंजेक्शन तैयार करने से पहले SSTI फ्रेमवर्क की फिंगरप्रिंटिंग
टाइम-बेस्ड SQLiफ्लैग निकालने के लिए JavaScript में टाइम-बेस्ड SQLi के लिए अपना स्वयं का टूल बनाया
IDORविचार श्रृंखला तर्क
WAF बायपासकठोर WAF चोरी का प्रयास करने वाली विचार श्रृंखला
अनसीरियलाइज़PHP सीरियलाइज़्ड ऑब्जेक्ट तैयार करने के लिए अपना स्वयं का JavaScript टूल बनाया
अपलोडअपलोड करते समय विभिन्न इमेज हेडर का परीक्षण
DVWAqwen के साथ dvwa पेंटेस्ट