
KNOXSS API के लिए Go-आधारित रैपर, XSS भेद्यता परीक्षण को स्वचालित करने के लिए।

VulnKnox एक शक्तिशाली कमांड-लाइन टूल है जो Go में लिखा गया है और KNOXSS API के साथ इंटरफेस करता है। यह KNOXSS इंजन की उन्नत क्षमताओं का उपयोग करके URL में Cross-Site Scripting (XSS) कमजोरियों के परीक्षण की प्रक्रिया को स्वचालित करता है।
go install github.com/iqzer0/vulnknox@latest
टूल का उपयोग करने से पहले, आपको अपना कॉन्फ़िगरेशन सेट करना होगा:
API कुंजी
अपनी KNOXSS API कुंजी knoxss.me से प्राप्त करें।
पहले रन पर, एक डिफ़ॉल्ट कॉन्फ़िगरेशन फ़ाइल निम्न स्थान पर बनाई जाएगी:
Linux/macOS: ~/.config/vulnknox/config.json
Windows: %APPDATA%\VulnKnox\config.json
config.json फ़ाइल को संपादित करें और YOUR_API_KEY_HERE को अपनी वास्तविक API कुंजी से बदलें।
Discord वेबहुक (वैकल्पिक)
यदि आप Discord पर अधिसूचनाएँ प्राप्त करना चाहते हैं, तो अपना वेबहुक URL config.json फ़ाइल में जोड़ें या -dw फ्लैग का उपयोग करें।
Usage of vulnknox:
-u KNOXSS API को भेजने के लिए इनपुट URL
-i KNOXSS API को भेजने के लिए URL वाली इनपुट फ़ाइल
-X GET HTTP विधि: GET, POST, या BOTH
-pd POST डेटा 'param1=value¶m2=value' प्रारूप में
-headers कस्टम हेडर 'Header1:value1,Header2:value2' प्रारूप में
-afb एडवांस्ड फ़िल्टर बाईपास का उपयोग करें
-checkpoc CheckPoC सुविधा सक्षम करें
-flash फ्लैश मोड सक्षम करें
-o परिणाम सहेजने के लिए फ़ाइल
-ow यदि आउटपुट फ़ाइल मौजूद है तो उसे अधिलेखित करें
-oa सभी परिणाम फ़ाइल में आउटपुट करें, न कि केवल सफल वाले
-s आउटपुट में केवल सफल XSS पेलोड दिखाएँ
-p 3 समवर्ती प्रक्रियाओं की संख्या (1-5)
-t 600 API अनुरोधों के लिए सेकंड में टाइमआउट
-dw Discord वेबहुक URL (कॉन्फ़िगर फ़ाइल को ओवरराइड करता है)
-r 3 असफल अनुरोधों के लिए पुनर्प्रयासों की संख्या
-ri 30 सेकंड में पुनर्प्रयासों के बीच अंतराल
-sb 0 403 प्रतिक्रियाओं की इस संख्या के बाद डोमेन छोड़ें
-proxy प्रॉक्सी URL (जैसे, http://127.0.0.1:8080)
-v विस्तृत आउटपुट
-version संस्करण संख्या दिखाएँ
-no-banner बैनर को दबाएँ
-api-key KNOXSS API कुंजी (कॉन्फ़िगर फ़ाइल को ओवरराइड करता है)
GET विधि का उपयोग करके एकल URL का परीक्षण करें:
vulnknox -u "https://example.com/page?param=value"
POST डेटा के साथ URL का परीक्षण करें:
vulnknox -u "https://example.com/submit" -X POST -pd "param1=value1¶m2=value2"
एडवांस्ड फ़िल्टर बाईपास और फ्लैश मोड सक्षम करें:
vulnknox -u "https://example.com/page?param=value" -afb -flash
कस्टम हेडर का उपयोग करें (जैसे, प्रमाणीकरण के लिए):
vulnknox -u "https://example.com/secure" -headers "Cookie:sessionid=abc123"
5 समवर्ती प्रक्रियाओं के साथ फ़ाइल से URL संसाधित करें:
vulnknox -i urls.txt -p 5
सफल XSS खोजों पर Discord को अधिसूचनाएँ भेजें:
vulnknox -u "https://example.com/page?param=value" -dw "https://discord.com/api/webhooks/your/webhook/url"
CheckPoC सक्षम के साथ GET और POST दोनों विधियों का परीक्षण करें:
vulnknox -u "https://example.com/page" -X BOTH -checkpoc
प्रॉक्सी का उपयोग करें और पुनर्प्रयासों की संख्या बढ़ाएँ:
vulnknox -u "https://example.com/page?param=value" -proxy "http://127.0.0.1:8080" -r 5
बैनर को दबाएँ और केवल सफल XSS पेलोड दिखाएँ:
vulnknox -u "https://example.com/page?param=value" -no-banner -s
[ XSS! ]: एक सफल XSS पेलोड मिला।
[ SAFE ]: लक्ष्य में कोई XSS कमजोरी नहीं मिली।
[ ERR! ]: अनुरोध के दौरान कोई त्रुटि हुई।
[ SKIP ]: डोमेन या URL को कई असफल प्रयासों के कारण छोड़ दिया गया (जैसे, -sb विकल्प द्वारा निर्दिष्ट 403 प्रतिबंधित प्रतिक्रियाओं की अधिकतम संख्या प्राप्त करने के बाद)।
[BALANCE]: KNOXSS के साथ आपके वर्तमान API उपयोग को इंगित करता है, यह दर्शाता है कि आपने अपने कुल भत्ते में से कितने API कॉल का उपयोग किया है।
टूल निष्पादन के अंत में एक सारांश भी प्रदान करता है, जिसमें किए गए अनुरोधों की संख्या, सफल XSS खोजें, सुरक्षित प्रतिक्रियाएँ, त्रुटियाँ, और कोई भी छोड़े गए डोमेन शामिल हैं।
योगदान का स्वागत है! यदि आपके पास सुधार के लिए सुझाव हैं या आपको कोई समस्या आती है, तो कृपया एक मुद्दा खोलें या पुल अनुरोध सबमिट करें।
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।