Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vulnknox — KNOXSS API के लिए Go-आधारित रैपर, XSS भेद्यता परीक्षण को स्वचालित करने के लिए। | Kitploit
उपकरण/GitHubGitHub/iqzer0/vulnknox
भेद्यता स्कैनरवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubiqzer0/vulnknox

vulnknox

KNOXSS API के लिए Go-आधारित रैपर, XSS भेद्यता परीक्षण को स्वचालित करने के लिए।

रिपॉजिटरी देखें
711 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

VulnKnoX

VulnKnoX

VulnKnox एक शक्तिशाली कमांड-लाइन टूल है जो Go में लिखा गया है और KNOXSS API के साथ इंटरफेस करता है। यह KNOXSS इंजन की उन्नत क्षमताओं का उपयोग करके URL में Cross-Site Scripting (XSS) कमजोरियों के परीक्षण की प्रक्रिया को स्वचालित करता है।

विशेषताएँ

  • फ़ाइल सूचियों को पास करने और परीक्षण के लिए URL को इको करने के लिए पाइप इनपुट का समर्थन
  • कॉन्फ़िगर करने योग्य पुनर्प्रयास और टाइमआउट
  • GET, POST, और BOTH HTTP विधियों का समर्थन
  • एडवांस्ड फ़िल्टर बाईपास (AFB) सुविधा
  • त्वरित XSS पॉलीग्लॉट परीक्षण के लिए फ्लैश मोड
  • प्रूफ ऑफ़ कॉन्सेप्ट सत्यापित करने के लिए CheckPoC सुविधा
  • कॉन्फ़िगर करने योग्य समानता के साथ समवर्ती प्रसंस्करण
  • प्रमाणित अनुरोधों के लिए कस्टम हेडर समर्थन
  • प्रॉक्सी समर्थन
  • अधिसूचनाओं के लिए Discord वेबहुक एकीकरण
  • रंग-कोडित परिणामों के साथ विस्तृत आउटपुट

स्थापना

root@kitploit:~
go install github.com/iqzer0/vulnknox@latest

कॉन्फ़िगरेशन

टूल का उपयोग करने से पहले, आपको अपना कॉन्फ़िगरेशन सेट करना होगा:

API कुंजी

अपनी KNOXSS API कुंजी knoxss.me से प्राप्त करें।

पहले रन पर, एक डिफ़ॉल्ट कॉन्फ़िगरेशन फ़ाइल निम्न स्थान पर बनाई जाएगी:

Linux/macOS: ~/.config/vulnknox/config.json
Windows: %APPDATA%\VulnKnox\config.json
config.json फ़ाइल को संपादित करें और YOUR_API_KEY_HERE को अपनी वास्तविक API कुंजी से बदलें।

Discord वेबहुक (वैकल्पिक)

यदि आप Discord पर अधिसूचनाएँ प्राप्त करना चाहते हैं, तो अपना वेबहुक URL config.json फ़ाइल में जोड़ें या -dw फ्लैग का उपयोग करें।

उपयोग

root@kitploit:~
Usage of vulnknox:

  -u          KNOXSS API को भेजने के लिए इनपुट URL
  -i          KNOXSS API को भेजने के लिए URL वाली इनपुट फ़ाइल
  -X GET      HTTP विधि: GET, POST, या BOTH
  -pd         POST डेटा 'param1=value&param2=value' प्रारूप में
  -headers    कस्टम हेडर 'Header1:value1,Header2:value2' प्रारूप में
  -afb        एडवांस्ड फ़िल्टर बाईपास का उपयोग करें
  -checkpoc   CheckPoC सुविधा सक्षम करें
  -flash      फ्लैश मोड सक्षम करें
  -o          परिणाम सहेजने के लिए फ़ाइल
  -ow         यदि आउटपुट फ़ाइल मौजूद है तो उसे अधिलेखित करें
  -oa         सभी परिणाम फ़ाइल में आउटपुट करें, न कि केवल सफल वाले
  -s          आउटपुट में केवल सफल XSS पेलोड दिखाएँ
  -p 3        समवर्ती प्रक्रियाओं की संख्या (1-5)
  -t 600      API अनुरोधों के लिए सेकंड में टाइमआउट
  -dw         Discord वेबहुक URL (कॉन्फ़िगर फ़ाइल को ओवरराइड करता है)
  -r 3        असफल अनुरोधों के लिए पुनर्प्रयासों की संख्या
  -ri 30      सेकंड में पुनर्प्रयासों के बीच अंतराल
  -sb 0       403 प्रतिक्रियाओं की इस संख्या के बाद डोमेन छोड़ें
  -proxy      प्रॉक्सी URL (जैसे, http://127.0.0.1:8080)
  -v          विस्तृत आउटपुट
  -version    संस्करण संख्या दिखाएँ
  -no-banner  बैनर को दबाएँ
  -api-key    KNOXSS API कुंजी (कॉन्फ़िगर फ़ाइल को ओवरराइड करता है)

बुनियादी उदाहरण

GET विधि का उपयोग करके एकल URL का परीक्षण करें:

root@kitploit:~
vulnknox -u "https://example.com/page?param=value"

POST डेटा के साथ URL का परीक्षण करें:

root@kitploit:~
vulnknox -u "https://example.com/submit" -X POST -pd "param1=value1&param2=value2"

एडवांस्ड फ़िल्टर बाईपास और फ्लैश मोड सक्षम करें:

root@kitploit:~
vulnknox -u "https://example.com/page?param=value" -afb -flash

कस्टम हेडर का उपयोग करें (जैसे, प्रमाणीकरण के लिए):

root@kitploit:~
vulnknox -u "https://example.com/secure" -headers "Cookie:sessionid=abc123"

5 समवर्ती प्रक्रियाओं के साथ फ़ाइल से URL संसाधित करें:

root@kitploit:~
vulnknox -i urls.txt -p 5

सफल XSS खोजों पर Discord को अधिसूचनाएँ भेजें:

root@kitploit:~
vulnknox -u "https://example.com/page?param=value" -dw "https://discord.com/api/webhooks/your/webhook/url"

उन्नत उपयोग

CheckPoC सक्षम के साथ GET और POST दोनों विधियों का परीक्षण करें:

root@kitploit:~
vulnknox -u "https://example.com/page" -X BOTH -checkpoc

प्रॉक्सी का उपयोग करें और पुनर्प्रयासों की संख्या बढ़ाएँ:

root@kitploit:~
vulnknox -u "https://example.com/page?param=value" -proxy "http://127.0.0.1:8080" -r 5

बैनर को दबाएँ और केवल सफल XSS पेलोड दिखाएँ:

root@kitploit:~
vulnknox -u "https://example.com/page?param=value" -no-banner -s

आउटपुट स्पष्टीकरण

root@kitploit:~
[ XSS! ]: एक सफल XSS पेलोड मिला।
[ SAFE ]: लक्ष्य में कोई XSS कमजोरी नहीं मिली।
[ ERR! ]: अनुरोध के दौरान कोई त्रुटि हुई।
[ SKIP ]: डोमेन या URL को कई असफल प्रयासों के कारण छोड़ दिया गया (जैसे, -sb विकल्प द्वारा निर्दिष्ट 403 प्रतिबंधित प्रतिक्रियाओं की अधिकतम संख्या प्राप्त करने के बाद)।
[BALANCE]: KNOXSS के साथ आपके वर्तमान API उपयोग को इंगित करता है, यह दर्शाता है कि आपने अपने कुल भत्ते में से कितने API कॉल का उपयोग किया है।

टूल निष्पादन के अंत में एक सारांश भी प्रदान करता है, जिसमें किए गए अनुरोधों की संख्या, सफल XSS खोजें, सुरक्षित प्रतिक्रियाएँ, त्रुटियाँ, और कोई भी छोड़े गए डोमेन शामिल हैं।

योगदान

योगदान का स्वागत है! यदि आपके पास सुधार के लिए सुझाव हैं या आपको कोई समस्या आती है, तो कृपया एक मुद्दा खोलें या पुल अनुरोध सबमिट करें।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।

श्रेय

@KN0X55
@BruteLogic
@xnl_h4ck3r

टूल डाउनलोड करें