Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pwndrop — रेड टीमर्स के लिए स्व-तैनाती योग्य फ़ाइल होस्टिंग सेवा, जो HTTP और WebDAV पर पेलोड को आसानी से अपलोड और साझा करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/kgretzky/pwndrop
फ़िशिंग उपकरणवेब सुरक्षारेड टीमिंग
GitHubkgretzky/pwndrop

pwndrop

रेड टीमर्स के लिए स्व-तैनाती योग्य फ़ाइल होस्टिंग सेवा, जो HTTP और WebDAV पर पेलोड को आसानी से अपलोड और साझा करने की अनुमति देती है।

रिपॉजिटरी देखेंवेबसाइट
2.3k2955 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

pwndrop लोगो

pwndrop शीर्षक

pwndrop एक स्व-परिनियोज्य फ़ाइल होस्टिंग सेवा है जो रेड टीमिंग पेलोड भेजने या आपकी निजी फ़ाइलों को HTTP और WebDAV पर सुरक्षित रूप से साझा करने के लिए है।

यदि आपको कभी भी अपनी फ़ाइलों को होस्ट करने के लिए जल्दी से nginx/apache वेब सर्वर सेट अप करने की आवश्यकता हुई है और आप python -m SimpleHTTPServer की सीमाओं से कभी खुश नहीं थे, तो pwndrop निश्चित रूप से आपके लिए है!

डेमो

pwndrop के साथ आप यह कर सकते हैं:

  • अपने निजी VPS का उपयोग करके ड्रैग और ड्रॉप के माध्यम से एकाधिक फ़ाइलें अपलोड करें और तुरंत साझा करें।
  • एक क्लिक से फ़ाइलों को डाउनलोड के लिए उपलब्ध या अनुपलब्ध करने का निर्णय लें।
  • डायरेक्टरी संरचना से खिलवाड़ किए बिना साझा फ़ाइलों के लिए कस्टम डाउनलोड URL सेट करें।
  • फ़ेसेड फ़ाइलें सेट करें, जो जब भी आप चाहें मूल फ़ाइल के बजाय परोसी जाएँगी।
  • साझा लिंक में फ़ाइल के एक्सटेंशन को स्पूफ करने के लिए स्वचालित रीडायरेक्ट सेट करें।
  • परोसी जाने वाली फ़ाइल का MIME प्रकार बदलें ताकि डाउनलोड लिंक पर क्लिक करने पर ब्राउज़र का व्यवहार बदल जाए।
  • फ़ाइलों को HTTP, HTTPS और WebDAV पर परोसें।
  • bash वन-लाइनर का उपयोग करके सब कुछ इंस्टॉल और सेट अप करें।
  • pwndrop को नेमसर्वर के रूप में काम करने और आपके द्वारा चुने गए किसी भी उप-डोमेन के लिए मान्य DNS A रिकॉर्ड के साथ प्रतिक्रिया देने के लिए सेट करें।
  • अपने एडमिन पैनल को एक कस्टम गुप्त URL पथ के पीछे सुरक्षित रखें और अपने स्वयं के उपयोगकर्ता नाम और पासवर्ड से सुरक्षित रूप से लॉग इन करें।
  • HTTPS प्रमाणपत्र सेट अप करने के बारे में कभी चिंता न करें क्योंकि pwndrop आपके लिए पृष्ठभूमि में सब कुछ करता है (स्वतः नवीनीकरण सहित)।

इसका मुख्य लक्ष्य फ़ाइल साझाकरण को यथासंभव आसान और सहज बनाना है, साथ ही रेड टीम आकलन में सहायता के लिए अतिरिक्त सुविधाओं को लागू करना है।

pwndrop का फ्रंटएंड शुद्ध Vue.js + Bootstrap में विकसित किया गया है जिसमें कोई npm या webpack निर्भरता नहीं है। बैकएंड REST API प्रदान करता है और GO भाषा द्वारा संचालित एक स्थानीय डेटाबेस का प्रबंधन करता है।

लेख

यदि आप सीखना चाहते हैं कि pwndrop का उपयोग कैसे करें या हाल के रिलीज़ में कौन सी नई सुविधाएँ लागू की गई हैं, तो मेरे ब्लॉग पर पोस्ट देखना सुनिश्चित करें:

https://breakdev.org/pwndrop

वीडियो गाइड

Luke Turvey (@TurvSec) द्वारा बनाए गए शानदार वीडियो को देखें, जो पूरी तरह से बताता है कि pwndrop का उपयोग शुरू करने के लिए आपको क्या करना है।

PwnDrop (रेड टीम) का उपयोग करके फ़ाइल और फ़िशिंग पेलोड होस्टिंग - ल्यूक टर्वे

पूर्वापेक्षाएँ

यदि आपके पास अभी तक परिनियोजन के लिए सर्वर नहीं है, तो मैं अत्यधिक Digital Ocean की सिफारिश करता हूँ। 25GB स्टोरेज स्पेस वाला सबसे सस्ता $5/माह Debian 9 सर्वर आपके लिए अद्भुत काम करेगा। आप अपने सर्वर पर 60 दिनों के लिए मुफ्त में अतिरिक्त $100 खर्च करने के लिए मेरे रेफरल लिंक का उपयोग कर सकते हैं।

एक नया डोमेन पंजीकृत करें और इसके DNS A रिकॉर्ड को अपने VPS IP पर इंगित करें। आप एक डोमेन पंजीकृत कर सकते हैं और इसके ns1 और ns2 नेमसर्वर को pwndrop इंस्टेंस IP पर इंगित कर सकते हैं - यह स्वचालित रूप से मान्य DNS A उत्तरों के साथ प्रतिक्रिया देगा।

  1. पंजीकृत डोमेन नाम pwndrop इंस्टेंस IP को DNS A रिकॉर्ड या नेमसर्वर के रूप में इंगित करता है।
  2. कम से कम 512 MB RAM वाला सर्वर।

यदि आप डोमेन के बिना pwndrop सेट अप करना चाहते हैं, तो नीचे देखें कि स्थानीय इंस्टेंस कैसे सेट अप करें, जो स्वचालित रूप से HTTPS प्रमाणपत्र उत्पन्न नहीं करेगा।

स्थापना

pwndrop स्थापित करने का प्रयास करने से पहले सुनिश्चित करें कि कोई DNS या HTTP(S) सर्वर नहीं चल रहा है।

एकल पंक्ति आदेश

मैं स्क्रिप्ट कोड डाउनलोड और जाँच करने से पहले वन-लाइनर चलाने की अनुशंसा नहीं करता, लेकिन यदि आप वास्तव में जल्दी में हैं, तो यह रहा:

root@kitploit:~
curl https://raw.githubusercontent.com/kgretzky/pwndrop/master/install_linux.sh | sudo bash

यह नवीनतम amd64 रिलीज़ बाइनरी डाउनलोड करेगा और पृष्ठभूमि में चलने वाले एक डेमॉन को पूरी तरह से स्थापित करेगा।

बाइनरी से

पहले आपको वांछित रिलीज़ पैकेज डाउनलोड करना होगा: https://github.com/kgretzky/pwndrop/releases

फिर निम्नलिखित करें (यह वन-लाइनर के समान कार्य करता है):

root@kitploit:~
tar zxvf pwndrop-linux-amd64.tar.gz
./pwndrop stop
./pwndrop install
./pwndrop start
./pwndrop status

स्रोत कोड से

सबसे पहले, सुनिश्चित करें कि आपने कम से कम संस्करण 1.13 के साथ GO स्थापित किया है: https://golang.org/doc/install

फिर निम्नलिखित करें:

root@kitploit:~
sudo apt-get -y install git make
git clone https://github.com/kgretzky/pwndrop
cd pwndrop
make
make install

त्वरित आरंभ

सुनिश्चित करें कि pwndrop चल रहा है।

  1. अपने ब्राउज़र को अधिकृत करने के लिए गुप्त URL खोलें: https://yourdomain.com/pwndrop (यह डिफ़ॉल्ट मान है; पूर्व-कॉन्फ़िगर किए गए गुप्त पथ का उपयोग करना सुनिश्चित करें)
  2. अपने ब्राउज़र में एडमिन पैनल URL खोलें: https://yourdomain.com/ (चूंकि आपने अपने ब्राउज़र को अधिकृत कर लिया है, अब आपको एक एडमिन पैनल लॉगिन पृष्ठ दिखाई देगा)
  3. अपना एडमिन खाता बनाएं या लॉग इन करें।
  4. ऊपरी-बाएँ कोने में कॉन्फ़िगरेशन कॉग पर क्लिक करें और सुनिश्चित करें कि आप गुप्त पथ को /pwndrop के अलावा कुछ और में बदल दें।

आप जाने के लिए तैयार हैं!

CLI से चलाना

आपको pwndrop को डेमॉन के रूप में स्थापित करने की आवश्यकता नहीं है और आप इसे सीधे कंसोल से चला सकते हैं।

root@kitploit:~
usage: pwndrop [start|stop|install|remove|status] [-config <config_path>] [-debug] [-no-autocert] [-no-dns] [-h]

daemon management:
    start           : start the daemon
    stop            : stop the daemon
    install         : install the daemon using the available system manager (systemd, systemv and upstart supported)
    remove          : uninstall the daemon
    status          : check status of the installed daemon

parameters:
    -config         : specify a custom path to a config file (def. 'pwndrop.ini' in same directory as the executable)
    -debug          : enable debug output 
    -no-autocert    : disable automatic TLS certificate retrieval from LetsEncrypt; useful when you want to connect over IP or/and in a local network
    -no-dns         : do not run a DNS server on port 53 UDP; use this if you don't want to use pwndrop as a nameserver
    -h              : usage help

कॉन्फ़िगरेशन

पहले लॉन्च पर, pwndrop डिफ़ॉल्ट रूप से, निष्पादन योग्य के समान निर्देशिका में एक नई कॉन्फ़िगरेशन फ़ाइल pwndrop.ini बनाएगा। आप बाद में इसे संशोधित कर सकते हैं या अपनी स्वयं की फ़ाइल प्रदान कर सकते हैं, उदाहरण के लिए pwndrop को स्थापना से पहले कॉन्फ़िगर करने के लिए ताकि टूल की तैनाती को और भी बेहतर बनाया जा सके।

यहाँ सभी उपलब्ध कॉन्फ़िग चर के साथ एक उदाहरण कॉन्फ़िग फ़ाइल है, जिसमें टिप्पणी है:

root@kitploit:~
[pwndrop]
listen_ip = "190.33.86.22"                  # the external IP of your pwndrop instance (must be set if you want to use the nameserver feature)
http_port = 80                              # listening port for HTTP and WebDAV
https_port = 443                            # listening port for HTTPS
data_dir = "./data"                         # directory path where data storage will reside (relative paths are from executable directory path)
admin_dir = "./admin"                       # directory path where the admin panel files reside (relative paths are from executable directory path)

[setup]                                     # optional: put in if you want to pre-configure pwndrop (section will be deleted from the config file on first run)
username = "admin"                          # username of the admin account
password = "secretpassword"                 # password of the admin account
redirect_url = "https://www.somedomain.com" # URL to which visitors will be redirected to if they supply a path, which doesn't point to any shared file (put blank if you want to return 404)
secret_path = "/pwndrop"                    # secret URL path, which upon visiting will allow your browser to access the login page of the admin panel (make sure to change the default value)

यदि आप किसी भी स्थापना स्क्रिप्ट का उपयोग करके परिनियोजन से पहले अपने pwndrop इंस्टेंस को पूर्व-कॉन्फ़िगर करना चाहते हैं, तो अपनी कॉन्फ़िगरेशन फ़ाइल को /usr/local/pwndrop/pwndrop.ini पर रखें और pwndrop डेमॉन के पहली बार निष्पादित होने पर इसे पार्स किया जाएगा।

क्रेडिट्स

@jaredhaight को उनके Faction C2 फ्रेमवर्क के साथ Vue सीखने के लिए प्रेरित करने के लिए बहुत-बहुत धन्यवाद!

साथ ही उन सभी लोगों को भी बहुत धन्यवाद जिन्होंने मुझे प्री-रिलीज़ फीडबैक दिया और टूल पर अपनी राय देकर मेरा समर्थन किया!

लाइसेंस

pwndrop कुबा ग्रेट्ज़की (@mrgretzky) द्वारा बनाया गया है और इसे GPL3 लाइसेंस के तहत जारी किया गया है।

टूल डाउनलोड करें