Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Panoptic — Panoptic एक ओपन सोर्स पेनेट्रेशन टेस्टिंग टूल है जो पाथ ट्रैवर्सल कमजोरियों के माध्यम से सामान्य लॉग और कॉन्फ़िग फ़ाइलों के लिए सामग्री की खोज और पुनर्प्राप्ति की प्रक्रिया को स्वचालित करता है। | Kitploit
उपकरण/GitHubGitHub/lightos/panoptic
टोहीभेद्यता स्कैनरवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHublightos/panoptic

Panoptic

Panoptic एक ओपन सोर्स पेनेट्रेशन टेस्टिंग टूल है जो पाथ ट्रैवर्सल कमजोरियों के माध्यम से सामान्य लॉग और कॉन्फ़िग फ़ाइलों के लिए सामग्री की खोज और पुनर्प्राप्ति की प्रक्रिया को स्वचालित करता है।

रिपॉजिटरी देखें
32574142 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Panoptic

Panoptic Logo

License: MIT Python Versions Ruff mypy GitHub last commit CodeRabbit Pull Request Reviews

Panoptic एक ओपन सोर्स पेनिट्रेशन टेस्टिंग टूल है जो पाथ ट्रैवर्सल कमजोरियों के माध्यम से सामान्य लॉग और कॉन्फ़िग फ़ाइलों की खोज और पुनर्प्राप्ति को स्वचालित करता है।

Panoptic Demo

विशेषताएँ

  • कॉन्फ़िगर करने योग्य वर्कर पूल के साथ एसिंक समवर्ती स्कैनिंग (--concurrency)
  • पैरामीटर-आधारित, पाथ-आधारित, POST, कुकी, हेडर और JSON बॉडी इंजेक्शन के माध्यम से सामान्य लॉग और कॉन्फ़िगरेशन फ़ाइलों की स्वचालित खोज
  • मनमाने इंजेक्शन बिंदुओं के लिए FUZZ मार्कर — किसी भी --header या --data मान में FUZZ रखें
  • फ़ाइल पाथ को डिकोड करने वाले एंडपॉइंट्स के लिए Base64 एन्कोडिंग (--base64)
  • आगे के स्कैन को प्रतिबंधित करने के विकल्प के साथ स्वचालित OS पहचान
  • फ़ॉल्स पॉज़िटिव कम करने के लिए स्टेटस कोड फ़िल्टरिंग के साथ ह्यूरिस्टिक प्रतिक्रिया तुलना
  • डायनेमिक केस इंजेक्शन — होम डायरेक्टरी फ़ाइलों के लिए /etc/passwd, बिनलॉग फ़ाइलों के लिए mysql-bin.index पार्स करें
  • एकाधिक आउटपुट प्रारूप: text (rich), JSON, CSV (--output-format)
  • लंबे समय तक चलने वाले स्कैन के लिए रिज़्यूम/चेकपॉइंट समर्थन (--resume-file)
  • स्थायी सेटिंग्स के लिए TOML कॉन्फ़िग फ़ाइलें (--config)
  • एकाधिक ट्रैवर्सल बायपास तकनीकें: प्रीफ़िक्स, पोस्टफ़िक्स, मल्टीप्लायर, स्लैश रिप्लेसमेंट, डबल एन्कोडिंग
  • सत्यापन के साथ HTTP/HTTPS और SOCKS5 प्रॉक्सी समर्थन
  • रैंडम या कस्टम User-Agent, कुकी और हेडर समर्थन
  • बैनर, लॉग और मशीन-पठनीय आउटपुट में क्रेडेंशियल रिडक्शन (संख्यात्मक और बूलियन JSON बॉडी मानों सहित)
  • POSIX पर केवल-स्वामी 0600 अनुमतियों के साथ संवेदनशील आर्टिफैक्ट्स को सुरक्षित किया गया और जहाँ OS समर्थन करता है वहाँ अंतिम-घटक सिमलिंक सुरक्षा
  • रिमोट URL सत्यापन के साथ सेल्फ-अपडेट (--update)

आवश्यकताएँ

  • Python 3.10+
  • Git
  • निर्भरताएँ: Python 3.10 पर httpx[socks], rich, rich-argparse, और tomli

इंस्टॉलेशन

git clone https://github.com/lightos/Panoptic.git
cd Panoptic
python3 -m venv .venv
source .venv/bin/activate
python -m pip install -e .
panoptic --version

Windows कमांड प्रॉम्प्ट पर, .venv\Scripts\activate.bat से एक्टिवेट करें; PowerShell में, .venv\Scripts\Activate.ps1 का उपयोग करें। एडिटेबल इंस्टॉल --update के लिए Panoptic को इस checkout से जुड़ा रखता है, इसलिए डायरेक्टरी को यथावत रखें। pip install panoptic न चलाएँ: वह PyPI नाम एक असंबंधित प्रोजेक्ट का है।

डेवलपमेंट के लिए:

python -m pip install -e ".[dev]"

उपयोग

panoptic --url "http://target/include.php?file=test.txt"

उदाहरण

बेसिक पैरामीटर-आधारित LFI

panoptic --url "http://target/include.php?file=test.txt"
panoptic --url "http://target/include.php?file=test.txt&id=1" \
  --param file

POST डेटा इंजेक्शन

panoptic --url "http://target/include.php" \
  --data "file=test.txt&id=1" --param file

पाथ-आधारित LFI

panoptic --url "http://target/view.php/test.txt" --path-based

Base64-एन्कोडेड पैरामीटर

panoptic --url "http://target/load.php?file=dGVzdC50eHQ=" \
  --base64 --auto

कुकी इंजेक्शन (FUZZ मार्कर)

panoptic --url "http://target/page.php" \
  --header "Cookie: lang=FUZZ" --auto

JSON बॉडी इंजेक्शन (FUZZ मार्कर)

panoptic --url "http://target/api/load" \
  --data '{"file":"FUZZ"}' --auto

कस्टम हेडर इंजेक्शन (FUZZ मार्कर)

panoptic --url "http://target/page.php" \
  --header "X-Template: FUZZ" --auto

एक्सटेंशन पैरामीटर

panoptic --url "http://target/view.php?file=test&type=txt" \
  --param file --ext-param type

प्रीफ़िक्स के साथ फ़िल्टर बायपास

panoptic --url "http://target/filtered.php?file=test.txt" \
  --prefix "....//....//....//....//"

फ़िल्टर किए गए स्कैन

panoptic --url "http://target/include.php?file=test.txt" \
  --os "*NIX" --type conf
panoptic --url "http://target/include.php?file=test.txt" \
  --software PostgreSQL

रिज़्यूम समर्थन के साथ JSON आउटपुट

panoptic --url "http://target/include.php?file=test.txt" \
  --output-format json --output-file results.json \
  --resume-file scan.checkpoint

SSL त्रुटियों को अनदेखा करने वाला प्रॉक्सी

panoptic --url "https://target/include.php?file=test.txt" \
  --proxy "socks5://127.0.0.1:9050" --invalid-ssl

उपलब्ध फ़िल्टर सूचीबद्ध करें

panoptic --list software
panoptic --list category
panoptic --list os

व्यापक स्कैन

panoptic --url "http://target/include.php?file=test.txt" \
  --auto --all-versions --concurrency 8

FUZZ मार्कर

इंजेक्शन बिंदु को चिह्नित करने के लिए --header या --data मानों में कहीं भी FUZZ रखें। स्कैनिंग के दौरान Panoptic FUZZ को प्रत्येक फ़ाइल पाथ से बदल देता है। यह उन इंजेक्शन बिंदुओं के परीक्षण को सक्षम बनाता है जिन तक --param नहीं पहुँच सकता:

इंजेक्शन प्रकारउदाहरण
कुकी मान--header "Cookie: theme=FUZZ"
कस्टम हेडर--header "X-Include: FUZZ"
JSON बॉडी--data '{"template":"FUZZ"}'
नेस्टेड मान--header "Cookie: sid=abc; lang=FUZZ"

जब FUZZ मौजूद हो, तो --param आवश्यक नहीं है।

कॉन्फ़िगरेशन

Panoptic स्थायी सेटिंग्स के लिए TOML कॉन्फ़िग फ़ाइलों का समर्थन करता है:

panoptic --url "http://target/include.php?file=test.txt" \
  --config ~/.config/panoptic/config.toml

डिफ़ॉल्ट कॉन्फ़िग स्थान: ~/.config/panoptic/config.toml (मौजूद होने पर स्वचालित रूप से लोड होता है, --config के बिना भी)।

[defaults]
# Any long option name (with dashes as underscores) is accepted here,
# including the target and output destinations.
url = "http://target/include.php?file=test.txt"
concurrency = 8
verbose = true
automatic = true
all_versions = true
output_format = "json"
output_file = "results.json"
log_file = "scan.log"
resume_file = "scan.checkpoint"

[proxy]
url = "socks5://127.0.0.1:9050"

[headers]
user_agent = "Mozilla/5.0"
cookie = "sid=foobar; auth=1"
values = ["X-Forwarded-For: 127.0.0.1"]

प्राथमिकता: CLI आर्ग्स > कॉन्फ़िग फ़ाइल > बिल्ट-इन डिफ़ॉल्ट।

कॉन्फ़िग-समर्थित टार्गेट और आउटपुट विकल्प

[defaults] तालिका किसी भी स्कैन विकल्प को स्वीकार करती है, केवल प्रदर्शन ट्यूनिंग ही नहीं। विशेष रूप से आप इन्हें स्थायी रख सकते हैं:

  • url — डिफ़ॉल्ट टार्गेट (प्रति-रन --url से ओवरराइड करें)
  • output_format, output_file — मशीन-पठनीय परिणाम कहाँ जाते हैं
  • log_file — कंसोल आउटपुट को फ़ाइल में मिरर करें
  • resume_file — रिज़्यूम करने योग्य स्कैन के लिए चेकपॉइंट स्थान
टूल डाउनलोड करें