Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PyJFuzz — PyJFuzz - पायथन JSON फ़ज़र | Kitploit
उपकरण/GitHubGitHub/mseclab/pyjfuzz
गतिशील विश्लेषण (सैंडबॉक्सिंग)भेद्यता विश्लेषणएपीआई सुरक्षा परीक्षणवेब सुरक्षाफज़िंग
GitHubmseclab/pyjfuzz

PyJFuzz

PyJFuzz - पायथन JSON फ़ज़र

रिपॉजिटरी देखें
377673 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

LOGO

PyJFuzz एक छोटा, विस्तार योग्य और उपयोग के लिए तैयार फ्रेमवर्क है जिसका उपयोग JSON इनपुट को फ़ज़ करने के लिए किया जाता है, जैसे मोबाइल एंडपॉइंट REST API, JSON कार्यान्वयन, ब्राउज़र, CLI एक्ज़ीक्यूटेबल और बहुत कुछ।

संस्करण 1.1.0
होमपेजhttp://www.mseclab.com/
गिटहबhttps://github.com/mseclab/PyJFuzz
लेखकDaniele Linguaglossa (@dzonerzy)
लाइसेंसMIT - (LICENSE फ़ाइल देखें)

स्थापना

निर्भरताएँ

काम करने के लिए PyJFuzz को कुछ निर्भरताओं की आवश्यकता है, bottle,netifaces,GitPython और gramfuzz। आप उन्हें स्वचालित setup.py स्थापना से स्थापित कर सकते हैं।

स्थापना

आप PyJFuzz को निम्नलिखित कमांड से स्थापित कर सकते हैं

root@kitploit:~
git clone https://github.com/mseclab/PyJFuzz.git && cd PyJFuzz && sudo python setup.py install

दस्तावेज़ीकरण और उदाहरण

CLI उपकरण

एक बार स्थापित होने के बाद, PyJFuzz एक पायथन लाइब्रेरी और pjf नामक एक कमांड-लाइन उपयोगिता (नीचे स्क्रीनशॉट) दोनों बनाएगा

MENU

PJF

लाइब्रेरी

PyJFuzz एक लाइब्रेरी के रूप में भी काम कर सकता है, आप इसे अपने प्रोजेक्ट में निम्नानुसार आयात कर सकते हैं

root@kitploit:~
from pyjfuzz.lib import *

क्लासेज़

उपलब्ध ऑब्जेक्ट/क्लास निम्नलिखित हैं:

  • PJFServer - अंतर्निहित HTTP और HTTPS सर्वर शुरू और बंद करने के लिए उपयोग किया जाता है
  • PJFProcessMonitor - प्रक्रिया क्रैश की निगरानी के लिए उपयोग किया जाता है, यह हर बार क्रैश होने पर प्रक्रिया को स्वचालित रूप से पुनरारंभ करेगा
  • PJFTestcaseServer - टेस्टकेस सर्वर का उपयोग PJFProcessMonitor के साथ किया जाता है, जब भी कोई प्रक्रिया क्रैश होती है तो टेस्टकेस सर्वर उस JSON को पंजीकृत और संग्रहीत करेगा जो क्रैश का कारण बना
  • PJFFactory - यह मुख्य ऑब्जेक्ट है जिसका उपयोग JSON ऑब्जेक्ट्स के वास्तविक फ़ज़ के लिए किया जाता है
  • PJFConfiguration - यह प्रत्येक उपलब्ध ऑब्जेक्ट के लिए कॉन्फ़िगरेशन फ़ाइल है
  • PJFExternalFuzzer - PJFactory द्वारा उपयोग की जाने वाली एक सहायक क्लास है जो radamsa जैसे अन्य कमांड लाइन फ़ज़र के लिए एक इंटरफ़ेस प्रदान करती है
  • PJFMutation - PJFFactory द्वारा उपयोग किया जाता है, फ़ज़िंग सत्र के दौरान उपयोग किए जाने वाले सभी म्यूटेशन प्रदान करता है
  • PJFExecutor - बाहरी प्रक्रिया के साथ इंटरैक्ट करने के लिए एक इंटरफ़ेस प्रदान करता है

CLASSES

उदाहरण

नीचे PyJFuzz द्वारा संचालित प्रोग्राम को लागू करने के कुछ सरल उदाहरण दिए गए हैं

simple_fuzzer.py

root@kitploit:~
from argparse import Namespace
from pyjfuzz.lib import *

config = PJFConfiguration(Namespace(json={"test": ["1", 2, True]}, nologo=True, level=6))
fuzzer = PJFFactory(config)
while True:
    print fuzzer.fuzzed

custom_techniques.py

root@kitploit:~
from argparse import Namespace
from pyjfuzz.lib import *

# Techniques may be defined by group , or by technique number
# groups are CHTPRSX , to understand what they are , please run pyjfuzz with -h switch or look at the command line screenshot
# This below will initalizate a config object which use only the P group attacks where P stay for Path Traversal
config = PJFConfiguration(Namespace(json={"test": ["1", 2, True]}, nologo=True, level=6, techniques="P"))
# once a config object is defined you can access to config.techniques to view the selected techniques for your group
print("Techniques IDs: {0}".format(str(config.techniques)))
# you can eventually modify them!
config.techniques = [2]
# This way only attack number 2 (LFI Attack) will be performed!
fuzzer = PJFFactory(config)
while True:
    print fuzzer.fuzzed

simple_server.py

root@kitploit:~
from argparse import Namespace
from pyjfuzz.lib import *

config = PJFConfiguration(Namespace(json={"test": ["1", 2, True]}, nologo=True, level=6, debug=True, indent=True))
PJFServer(config).run()

कभी-कभी आपको मानक गैर-अनुकूलन योग्य सेटिंग्स जैसे HTTPS या HTTP सर्वर पोर्ट को संशोधित करने की आवश्यकता हो सकती है, यह निम्नलिखित तरीके से किया जा सकता है

root@kitploit:~
from argparse import Namespace
from pyjfuzz.lib import *

config = PJFConfiguration(Namespace(json={"test": ["1", 2, True]}, nologo=True, level=6, indent=True))
print config.ports["servers"]["HTTP_PORT"]   # 8080
print config.ports["servers"]["HTTPS_PORT"]  # 8443
print config.ports["servers"]["TCASE_PORT"]  # 8888
config.ports["servers"]["HTTPS_PORT"] = 443  # Change HTTPS port to 443

याद रखें: डिफ़ॉल्ट पोर्ट बदलते समय, आवश्यक विशेषाधिकारों के कारण आपको हमेशा अपवाद को संभालना चाहिए!

नीचे PJFConfiguration ऑब्जेक्ट की सभी उपलब्ध सेटिंग्स/अनुकूलन की एक विस्तृत सूची दी गई है:

कॉन्फ़िगरेशन तालिका

तकनीक तालिका

स्क्रीनशॉट

नीचे कुछ स्क्रीनशॉट दिए गए हैं ताकि आप जान सकें कि PyJFuzz से क्या उम्मीद करनी चाहिए

CLI

CLI2

CLI3

अंतर्निहित उपकरण

PyJFuzz PyJFuzz Web Fuzzer नामक एक अंतर्निहित उपकरण के साथ आता है, यह उपकरण HTTP और HTTPS सर्वर के माध्यम से एक स्वचालित फ़ज़िंग कंसोल प्रदान करेगा, इसका उपयोग लगभग किसी भी वेब ब्राउज़र को आसानी से फ़ज़ करने के लिए किया जा सकता है, भले ही आप प्रक्रिया स्थिति को नियंत्रित नहीं कर सकते!

इस उपकरण को लॉन्च करने के लिए दो स्विच हैं (--browser-auto और --fuzz-web), पहला क्रैश होने पर स्वचालित ब्राउज़र पुनरारंभ करता है, दूसरा यह पकड़ने का प्रयास करता है कि ब्राउज़र अब अनुरोध नहीं कर रहा है। दोनों हमेशा टेस्टकेस सहेजते हैं, नीचे कुछ स्क्रीनशॉट हैं।

FUZZ

FUZZ2

BROWSERAUTO

BROWSERAUTO2 समस्या

कृपया कोई भी समस्या यहां GitHub के माध्यम से भेजें, मैं जल्द से जल्द समाधान प्रदान करूंगा।

परिणाम

नीचे PyJFuzz द्वारा पाई गई ज्ञात समस्याओं की सूची दी गई है, सूची साप्ताहिक रूप से अपडेट की जाएगी

  • cJSON में डबल फ्री (https://github.com/DaveGamble/cJSON/issues/105)
  • picojson में अनहैंडल्ड अपवाद (https://github.com/kazuho/picojson/issues/94)
  • simpleJSON में मेमोरी लीक (https://github.com/nbsdx/SimpleJSON/issues/8)
  • frozen में स्टैक बेस बफर ओवरफ्लो (https://github.com/cesanta/frozen/issues/14)
  • कस्टम EIP के साथ मेमोरी क्षति (https://github.com/cesanta/frozen/issues/15)

समाप्त

PyJFuzz का उपयोग करने के लिए धन्यवाद!

खुशहाल फ़ज़िंग mseclab की ओर से

टूल डाउनलोड करें
नामप्रकारविवरण
jsondictफ़ज़ करने के लिए JSON ऑब्जेक्ट
json_filestrJSON फ़ाइल का पथ
parameterslist<str>फ़ज़ करने के लिए पैरामीटर्स की सूची (JSON ऑब्जेक्ट से लिया गया)
techniquesstr<int>सक्षम हमलों की स्ट्रिंग, फ़ज़ किए गए JSON उत्पन्न करने के लिए उपयोग की जाती है, जैसे XSS, LFI आदि। उदा. "CHPTRSX" (तकनीक तालिका देखें)
levelintफ़ज़िंग स्तर 0-6 की सीमा में
utf8boolयदि सही है, तो यूनिकोड एनकोड से शुद्ध बाइट प्रतिनिधित्व पर स्विच करें
indentboolपरिणाम ऑब्जेक्ट को इंडेंट करना है या नहीं सेट करें
url_encodeboolपरिणाम ऑब्जेक्ट को URLEncode करना है या नहीं सेट करें
strong_fuzzboolसेट करें कि स्ट्रॉन्ग फ़ज़िंग का उपयोग करना है या नहीं (स्ट्रॉन्ग फ़ज़िंग JSON संरचना को बनाए नहीं रखेगी, पार्सर फ़ज़िंग के लिए उपयोगी)
debugboolडीबग प्रिंट सक्षम करना है या नहीं सेट करें
excludeboolपैरामीटर्स विकल्प द्वारा चयनित फ़ज़िंग पैरामीटर्स को बाहर करें
notifyboolसेट करें कि क्रैश होने पर प्रक्रिया मॉनिटर को सूचित करना है या नहीं, केवल PJFServer के साथ उपयोग किया जाता है
htmlstrPJFServer के भीतर सेवा देने के लिए HTML निर्देशिका का पथ
ext_fuzzboolसेट करें कि बाहरी फ़ज़र के रूप में "command" से बाइनरी का उपयोग करना है या नहीं
cmd_fuzzboolसेट करें कि "command" से बाइनरी का उपयोग फ़ज़र लक्ष्य के रूप में करना है या नहीं
content_typestrPJFServer का कंटेंट टाइप परिणाम सेट करें (डिफ़ॉल्ट application/json)
commandlist<str>निष्पादित करने के लिए कमांड, प्रत्येक पैरामीटर एक सूची तत्व है, आप पायथन से shlex.split का उपयोग कर सकते हैं
सूचकांकविवरण
0XSS इंजेक्शन (पॉलीग्लॉट)
1SQL इंजेक्शन (पॉलीग्लॉट)
2LFI हमला
3SQL इंजेक्शन पॉलीग्लॉट (2)
4XSS इंजेक्शन (पॉलीग्लॉट) (2)
5RCE इंजेक्शन (पॉलीग्लॉट)
6LFI हमला (2)
7डेटा URI हमला
8LFI और HREF हमला
9हेडर इंजेक्शन
10RCE इंजेक्शन (पॉलीग्लॉट) (2)
11सामान्य टेम्पलेट इंजेक्शन
12Flask टेम्पलेट इंजेक्शन
13यादृच्छिक वर्ण हमला