Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Moxy — Moxy एक ओपन-सोर्स DAST टूल है जो आधुनिक वेब एप्लिकेशन सुरक्षा परीक्षण के लिए डिज़ाइन किया गया है। यह पेंटेस्टिंग वर्कफ़्लो में सहायता और स्वचालित करने के लिए एजेंटिक क्षमताओं के साथ एक उपयोग में आसान इंटरफ़ेस प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/matank001/moxy
टोहीभेद्यता स्कैनरगतिशील विश्लेषण (सैंडबॉक्सिंग)वेब प्रॉक्सी और अवरोधनस्क्रिप्टिंग और स्वचालनवेब एप्लिकेशन शोषणएपीआई सुरक्षा परीक्षणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाAI सुरक्षा
118977 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHubmatank001/moxy

Moxy

Moxy एक ओपन-सोर्स DAST टूल है जो आधुनिक वेब एप्लिकेशन सुरक्षा परीक्षण के लिए डिज़ाइन किया गया है। यह पेंटेस्टिंग वर्कफ़्लो में सहायता और स्वचालित करने के लिए एजेंटिक क्षमताओं के साथ एक उपयोग में आसान इंटरफ़ेस प्रदान करता है।

रिपॉजिटरी देखें
साझा करें

Moxy

Moxy लोगो

Moxy (अगली पीढ़ी का मैन-इन-द-मिडल प्रॉक्सी) ओपन-सोर्स DAST टूल जो एजेंटिक AI क्षमताओं (Ollama सपोर्ट) द्वारा संचालित पेंटेस्टिंग के लिए है। browser-use के ऊपर निर्मित, Moxy गतिशील एप्लिकेशन सुरक्षा परीक्षण को सुव्यवस्थित करता है।

🚀 बेहद आसान उपयोग

और यह मुफ़्त है, किसे मुफ़्त चीज़ें पसंद नहीं हैं?

मुख्य स्क्रीनशॉट

पूर्वावलोकन अलर्ट:
🚧 Moxy सक्रिय विकास में है और वर्तमान में पूर्वावलोकन/बीटा में है।
ब्रेकिंग चेंजेस, अस्थिरता और लापता सुविधाओं की अपेक्षा करें।
अपने जोखिम पर उपयोग करें और नवीनतम सुधारों के लिए प्रोजेक्ट अपडेट का पालन करें!

त्वरित आरंभ

इसे अभी चलाने के लिए, आपको फ्रंटएंड और बैकएंड को अलग-अलग चलाना होगा।

आवश्यक शर्तें

Moxy चलाने से पहले, आपको uv (astral-uv) इंस्टॉल करना होगा, जो एक तेज़ Python पैकेज इंस्टॉलर और रिज़ॉल्वर है।

uv इंस्टॉल करें:

  • अपने सिस्टम पर uv इंस्टॉल करने के लिए आधिकारिक इंस्टॉलेशन गाइड का पालन करें।

नोट:
बैकएंड में Python निर्भरताओं के प्रबंधन के लिए uv आवश्यक है। यदि यह इंस्टॉल नहीं है, तो बैकएंड कमांड विफल हो जाएंगे।

बैकएंड चलाना

  1. बैकएंड निर्देशिका पर जाएं:

    root@kitploit:~
    cd backend
    
  2. निर्भरताएं इंस्टॉल करें और बैकएंड सर्वर चलाएं:

    root@kitploit:~
    uv sync
    uv run moxy
    

फ्रंटएंड चलाना

  1. फ्रंटएंड निर्देशिका पर जाएं:

    root@kitploit:~
    cd frontend
    
  2. निर्भरताएं इंस्टॉल करें:

    root@kitploit:~
    npm install
    
  3. फ्रंटएंड डेवलपमेंट सर्वर शुरू करें:

    root@kitploit:~
    npm run moxy
    

नोट:
डिफ़ॉल्ट रूप से, फ्रंटएंड http://localhost:8080 पर चलता है
और बैकएंड http://localhost:5000 पर चलता है

Docker तैनाती

Moxy को आसान तैनाती और सुसंगत वातावरण के लिए Docker का उपयोग करके चलाया जा सकता है। इस तरह आप सहयोग कर सकते हैं और आसानी से इंस्टॉल कर सकते हैं।

Docker के साथ त्वरित आरंभ

विकल्प 1: पूर्व-निर्मित इमेज का उपयोग करना (अनुशंसित)

projects_data सभी डेटाबेस और लॉग रखता है। यह डेटा फ़ोल्डर है।

GitHub कंटेनर रजिस्ट्री से पूर्व-निर्मित इमेज खींचें और चलाएं:

root@kitploit:~
docker run -d \
  --name moxy \
  -p 5000:5000 \
  -p 8081:8081 \
  -v $(pwd)/projects_data:/app/projects_data \
  ghcr.io/matank001/moxy:latest

विकल्प 2: स्रोत से निर्माण करना

  1. कंटेनर बनाएं और शुरू करें:

    root@kitploit:~
    docker-compose up -d --build
    
  2. एप्लिकेशन तक पहुंचें:

    • फ्रंटएंड: http://localhost:5000
    • प्रॉक्सी: http://localhost:8081
  3. अपने ब्राउज़र को प्रॉक्सी का उपयोग करने के लिए कॉन्फ़िगर करें:

    Docker में चलाते समय, आपको मैन्युअल रूप से अपने ब्राउज़र को प्रॉक्सी का उपयोग करने के लिए कॉन्फ़िगर करना होगा:

    • प्रॉक्सी होस्ट: localhost (या 127.0.0.1)
    • प्रॉक्सी पोर्ट: 8081
    • प्रोटोकॉल: HTTP

    नोट:
    प्रॉक्सी Docker कंटेनर के अंदर चलता है लेकिन आपके होस्ट मशीन पर localhost:8081 पर सुलभ है।
    आप अपने ब्राउज़र की नेटवर्क सेटिंग्स में प्रॉक्सी सेटिंग्स कॉन्फ़िगर कर सकते हैं या प्रॉक्सी प्रबंधन के लिए ब्राउज़र एक्सटेंशन का उपयोग कर सकते हैं।

  4. लॉग देखें:

    root@kitploit:~
    docker-compose logs -f
    
  5. कंटेनर रोकें:

    root@kitploit:~
    docker-compose down
    

एनवायरनमेंट वेरिएबल्स

एप्लिकेशन को कॉन्फ़िगर करने के लिए प्रोजेक्ट रूट में एक .env फ़ाइल बनाएं (आपको इसे backend/ निर्देशिका के अंदर रखना होगा):

नोट:
.env फ़ाइल वैकल्पिक है। Docker Compose इसे स्वचालित रूप से लोड करता है यदि मौजूद है (अनुपस्थित होने पर कोई चेतावनी नहीं)।
सभी प्रोजेक्ट डेटा projects_data निर्देशिका में बरकरार रहता है, जिसे वॉल्यूम के रूप में माउंट किया गया है।

एजेंटिक टूल

डिफ़ॉल्ट रूप से, Moxy बिना किसी AI कॉन्फ़िगरेशन या क्रेडेंशियल्स के काम करता है - यहां तक कि ब्राउज़र-आधारित DAST प्रवाह भी AI का उपयोग नहीं करते जब तक सक्षम न किया जाए।

एजेंटिक AI को सक्षम करना

Moxy एजेंटिक सुविधाओं के लिए OpenAI के API और Ollama (स्थानीय AI) दोनों का समर्थन करता है। AI-संचालित क्षमताओं को सक्षम करने के लिए:

स्थानीय विकास के लिए: उपयुक्त कॉन्फ़िगरेशन के साथ backend निर्देशिका में एक .env फ़ाइल बनाएं।

Docker के लिए: प्रोजेक्ट रूट (वही निर्देशिका जहां docker-compose.yml है) में एक .env फ़ाइल बनाएं।

विकल्प 1: OpenAI API का उपयोग करना

OpenAI के साथ क्लाउड-आधारित AI प्रोसेसिंग के लिए, अपनी .env फ़ाइल को इस प्रकार कॉन्फ़िगर करें:

root@kitploit:~
OPENAI_API_KEY=sk-proj-...             # आपकी OpenAI API कुंजी
MODEL=gpt-4o-mini                       # वैकल्पिक: डिफ़ॉल्ट gpt-4o-mini है यदि निर्दिष्ट नहीं

विकल्प 2: Ollama (स्थानीय AI) का उपयोग करना

Ollama के साथ स्थानीय AI प्रोसेसिंग के लिए, अपनी .env फ़ाइल को इस प्रकार कॉन्फ़िगर करें:

root@kitploit:~
USE_OLLAMA=true
OPENAI_API_KEY=test                    # आवश्यक लेकिन Ollama का उपयोग करते समय मान को अनदेखा किया जाता है
OPENAI_BASE_URL=http://localhost:11434/v1/  # Ollama API एंडपॉइंट
MODEL=qwen3:8b                         # आपका पसंदीदा Ollama मॉडल

एजेंट की क्षमताएं:

  • पहले कैप्चर किए गए HTTP अनुरोधों को क्वेरी करें
  • नए अनुरोध भेजें/संशोधित करें/पुनः भेजें
  • गतिशील परीक्षणों और अनुरोध निर्माण के लिए एक वास्तविक ब्राउज़र संचालित करें (browser-use का उपयोग करके)

एजेंट आपके एप्लिकेशन के आक्रमण सतह के बारे में तर्क करने, ट्रैफ़िक को पुनः चलाने या संशोधित करने और नए परीक्षण परिदृश्य उत्पन्न करने के लिए ब्राउज़र सत्र चलाने के लिए AI का उपयोग करता है।

चेतावनी:
एजेंटिक AI मोड वर्तमान में प्रयोगात्मक हैं और अस्थिर हो सकते हैं।

एजेंटिक AI डेमो

प्रॉक्सी

Moxy गतिशील एप्लिकेशन सुरक्षा परीक्षण के दौरान ट्रैफ़िक को कैप्चर और संशोधित करने के लिए MITMproxy का उपयोग इंटरसेप्टिंग HTTP/HTTPS प्रॉक्सी के रूप में करता है।

डिफ़ॉल्ट रूप से, प्रॉक्सी पोर्ट 8081 पर चलता है। आप ट्रैफ़िक को MITMproxy के माध्यम से रूट करने और Moxy को वास्तविक समय में अनुरोधों का विश्लेषण और बातचीत करने की अनुमति देने के लिए अपने ब्राउज़र या सिस्टम को प्रॉक्सी के रूप में http://localhost:8081 का उपयोग करने के लिए कॉन्फ़िगर कर सकते हैं।

Firefox में Moxy कैसे कॉन्फ़िगर करें

Firefox से Moxy के माध्यम से HTTP और HTTPS ट्रैफ़िक का विश्लेषण करने के लिए, आपको Firefox को Moxy के प्रॉक्सी का उपयोग करने के लिए कॉन्फ़िगर करना होगा और प्रॉक्सी प्रमाणपत्र आयात करना होगा ताकि ब्राउज़र ट्रैफ़िक (HTTPS सहित) ठीक से इंटरसेप्ट किया जा सके।

चरण 1: Moxy और प्रॉक्सी शुरू करें

सुनिश्चित करें कि Moxy (और इसकी MITMproxy प्रक्रिया) चल रही है।

चरण 2: Firefox को प्रॉक्सी का उपयोग करने के लिए कॉन्फ़िगर करें

  1. Firefox खोलें।
  2. सेटिंग्स (या कुछ सिस्टम पर प्राथमिकताएँ) पर जाएं।
  3. नेटवर्क सेटिंग्स अनुभाग (नीचे) तक स्क्रॉल करें।
  4. "नेटवर्क सेटिंग्स" के बगल में सेटिंग्स… पर क्लिक करें।
  5. मैनुअल प्रॉक्सी कॉन्फ़िगरेशन चुनें।
  6. HTTP प्रॉक्सी को localhost और पोर्ट को 8081 पर सेट करें।
    • HTTPS के लिए भी इस प्रॉक्सी का उपयोग करें चेक करें या SSL प्रॉक्सी को भी localhost:8081 पर सेट करें।
  7. सहेजने के लिए OK पर क्लिक करें।

अब, सभी ब्राउज़र ट्रैफ़िक Moxy के प्रॉक्सी http://localhost:8081 के माध्यम से रूट किया जाएगा।

चरण 3: प्रॉक्सी प्रमाणपत्र आयात करें

  1. Firefox में (प्रॉक्सी अभी भी सक्षम के साथ), http://mitm.it पर जाएं।
  2. पृष्ठ विभिन्न प्रमाणपत्रों के डाउनलोड लिंक प्रदर्शित करेगा। Firefox के लिए लिंक पर क्लिक करें (या "अन्य" यदि सूचीबद्ध नहीं है) प्रमाणपत्र डाउनलोड करने के लिए (जैसे, mitmproxy-ca-cert.pem)।
  3. Firefox में सेटिंग्स → गोपनीयता और सुरक्षा पर जाएं।
  4. प्रमाणपत्र अनुभाग तक स्क्रॉल करें और प्रमाणपत्र देखें… पर क्लिक करें।
  5. प्रमाणपत्र प्रबंधक में, प्राधिकरण टैब पर जाएं।
  6. आयात करें… पर क्लिक करें और आपके द्वारा डाउनलोड की गई प्रमाणपत्र फ़ाइल का चयन करें।
  7. संकेत मिलने पर, दोनों बक्सों को चेक करें:
    • वेबसाइटों की पहचान करने के लिए इस CA पर भरोसा करें
    • (वैकल्पिक) ईमेल उपयोगकर्ताओं की पहचान करने के लिए इस CA पर भरोसा करें
  8. पुष्टि करने के लिए OK पर क्लिक करें।
  9. यदि संकेत दिया जाए या HTTPS साइटें चेतावनियों के बिना लोड नहीं होतीं तो Firefox को पुनरारंभ करें।

इन चरणों को पूरा करने के बाद, Firefox Moxy के प्रॉक्सी द्वारा इंटरसेप्ट किए गए HTTPS कनेक्शनों पर भरोसा करेगा।
अब आप HTTP और HTTPS के माध्यम से बिना प्रमाणपत्र चेतावनियों के गतिशील रूप से वेब एप्लिकेशन का विश्लेषण और परीक्षण करने के लिए तैयार हैं।

अधिक विवरण के लिए, MITMproxy का प्रमाणपत्र दस्तावेज़ीकरण देखें।

डेटाबेस संरचना

  • moxy.db - मुख्य डेटाबेस जो प्रोजेक्ट मेटाडेटा संग्रहीत करता है
  • projects_data/{project_name}.db - व्यक्तिगत प्रोजेक्ट डेटाबेस (प्रोजेक्ट के नाम पर, सैनिटाइज़ किया गया)
    • प्रत्येक प्रोजेक्ट को अपनी SQLite डेटाबेस फ़ाइल मिलती है
    • जब कोई प्रोजेक्ट नाम बदला जाता है, तो उसकी डेटाबेस फ़ाइल स्वचालित रूप से नाम बदल दी जाती है
    • जब कोई प्रोजेक्ट हटा दिया जाता है, तो उसकी डेटाबेस फ़ाइल हटा दी जाती है

चेतावनी:
इस चरण में, संस्करणों के बीच डेटाबेस माइग्रेशन या पश्च संगतता की कोई गारंटी नहीं है—भविष्य के संस्करण पुरानी डेटाबेस फ़ाइलों के साथ संगतता तोड़ सकते हैं। यदि आप अपग्रेड करने की योजना बनाते हैं तो सावधानी से उपयोग करें।

नैतिक उपयोग अस्वीकरण

Moxy केवल नैतिक सुरक्षा परीक्षण और अनुसंधान उद्देश्यों के लिए डिज़ाइन किया गया है। इसका उद्देश्य सुरक्षा पेशेवरों, डेवलपर्स और संगठनों को उन अनुप्रयोगों में कमजोरियों की पहचान करने और उन्हें ठीक करने में सहायता करना है जिनके वे मालिक हैं या जिनके परीक्षण के लिए उनके पास स्पष्ट अनुमति है।

टूल डाउनलोड करें