Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
XSScope — XSScope XSS के माध्यम से आधुनिक ब्राउज़र शोषण के लिए सबसे शक्तिशाली और उन्नत GUI फ्रेमवर्क में से एक है। | Kitploit
उपकरण/GitHubGitHub/kleiton0x00/xsscope
पेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनाफिशिंगपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubkleiton0x00/xsscope

XSScope

XSScope XSS के माध्यम से आधुनिक ब्राउज़र शोषण के लिए सबसे शक्तिशाली और उन्नत GUI फ्रेमवर्क में से एक है।

रिपॉजिटरी देखें
314814 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

GitHub Build Status GitHub top language

XSS_scope

अलर्ट से आगे बढ़ें

XSScope XSS क्लाइंट-साइड हमलों के लिए सबसे उन्नत GUI फ्रेमवर्क में से एक है। यह रियल टाइम में विभिन्न XSS हमले और HTML इंजेक्शन कर सकता है।

विशेषताएँ

  • XSS बॉटनेट हमला करें। वेबसर्वर पर XSS पेलोड से प्रभावित हर पीड़ित लगातार पेलोड को बाइंड करेगा और हमलावर से कमांड की प्रतीक्षा करेगा। बाइंड पेलोड वह होता है जो अपने नियंत्रक से कनेक्शन की प्रतीक्षा करता है।
  • XSS बॉटनेट के माध्यम से HTTP फ्लड (DDoS)
  • एक पोर्ट फॉरवर्डिंग TCP और एक लोकल PHP सर्वर भी जनरेट करता है
  • बग हंटिंग के लिए स्वचालित पेलोड जनरेटर (ब्लाइंड, स्टोर्ड, रिफ्लेक्टेड और DOM XSS)
  • लोकल HTTP सर्वर जनरेट करें

जासूसी सुविधाएँ

  • कैमरा अपहरण
  • असुरक्षित वेबसाइट से पीड़ित के सहेजे गए क्रेडेंशियल प्राप्त करें
  • पीड़ित के बारे में जानकारी एकत्र करें (ब्राउज़र, संस्करण, ऑपरेटिंग सिस्टम, यूज़र एजेंट, कुकी (यदि कोई हो), जावा सक्षम, ऑनलाइन स्थिति, उपयोग की गई भाषा, कुकी सक्षम)
  • कीलॉगर
  • पीड़ित के ब्राउज़र का स्क्रीनशॉट लें
  • पीड़ित का रियल-टाइम स्थान प्राप्त करें
  • .NET शेलकोड कमांड निष्पादित करें
  • दुर्भावनापूर्ण फ़ाइल को बलपूर्वक डाउनलोड करें

HTML कोड इंजेक्शन

  • पूर्व-निर्मित HTML कोड का उपयोग करके 2 क्लिक में फ़िशिंग वेबसाइटें जनरेट करें जैसे:
    • Amazon
    • Google
    • Line
    • LinkedIn
    • Steam
    • Twitch
    • Verizon
    • WiFi (समाप्त सत्र)
  • एक HTML टेम्पलेट का उपयोग करके 2 क्लिक में वेबसाइट विरूपण जनरेट करें
  • बाहरी फ़ाइल से HTML फ़ाइल आयात करें
  • अपना स्वयं का HTML कोड जोड़ें

मनमाना जावास्क्रिप्ट कोड निष्पादन

  • एक बार आपके लिसनर में शेल खुलने पर पीड़ित के ब्राउज़र में जावास्क्रिप्ट कोड निष्पादित करें

मजेदार मॉड्यूल:

  • वेबसाइट के हर लिंक को बदलें
  • वेबसाइट की हर छवि को बदलें
  • क्लिकजैकर (उपयोगकर्ता वेबसाइट पर कहीं क्लिक करने पर दूसरे URI पर रीडायरेक्ट करें)

स्थापना

  • Github रिपॉजिटरी को अपनी स्थानीय मशीन पर क्लोन करें:
    git clone https://github.com/kleiton0x00/XSScope.git
    cd XSScope
    नोट: यदि आप Linux/MacOS का उपयोग कर रहे हैं तो Zipfile लाइब्रेरी की आवश्यकता नहीं है। त्रुटि को अनदेखा करें।

  • अपने टर्मिनल में setup.sh चलाएँ:
    chmod +x setup.sh
    ./setup.sh
    नोट: यदि setup.sh स्क्रिप्ट Ngrok Authtoken मांगती है, तो आपको यहाँ एक खाता बनाना होगा और Authtoken प्राप्त करना होगा।

  • अब आप तैयार हैं, सॉफ़्टवेयर को निष्पादित करके चलाएँ:
    python3 xsscope.py

अधिक विस्तृत स्थापना निर्देशों के लिए कृपया विकी देखें।

फ़्लोचार्ट

xsscope_flowchart

FAQ

अधिक उन्नत युक्तियों के लिए कृपया विकी देखें।

डेमो

डेमो के लिए विकी/डेमो पर जाएँ

गैलरी

XSScope इन एक्शन

XSScope मुख्य इंटरफ़ेस।

XSScope_in_action1

एक एजेंट मॉड्यूल बनाना।

XSScope_in_action2

उत्पन्न XSS पेलोड

XSScope_in_action3

HTML इंजेक्शन का उपयोग करके उन्नत फ़िशिंग वेबसाइट जनरेट करना

XSScope_in_action4

पीड़ित के ब्राउज़र में RCE निष्पादित करना

XSScope_RCE

कानूनी अस्वीकरण:

बिना पूर्व आपसी सहमति के लक्ष्यों पर XSScope का उपयोग करना अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई देयता नहीं मानते हैं और इस प्रोग्राम के दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं। केवल शैक्षिक उद्देश्यों के लिए उपयोग करें।

योगदान, श्रेय और लाइसेंस

योगदान करने के तरीके

  • एक सुविधा सुझाएँ
  • एक बग की रिपोर्ट करें
  • कुछ ठीक करें और पुल रिक्वेस्ट खोलें
  • शब्द फैलाएँ

GNU GPLv3 के तहत लाइसेंस प्राप्त, अधिक जानकारी के लिए LICENSE देखें।

संपर्क

किसी भी समस्या, कॉपीराइट अस्वीकरण आदि के लिए, कृपया मुझसे ईमेल करने में संकोच न करें: [email protected]

टूल डाउनलोड करें