Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Kousei — Python/Go फ्रेमवर्क जो SQL injection PoC अनुरोध उत्पन्न करता है, sqlmap हमलों को स्वचालित करता है, और पैरामीटर डिटेक्शन तथा क्लीनअप के साथ मॉड्यूलर एक्सप्लॉइट स्क्रिप्ट्स को प्रबंधित करता है। | Kitploit
उपकरण/GitHubGitHub/nu11secur1ty/kousei
पासवर्ड क्रैकिंगपेलोड जनरेशनभेद्यता विश्लेषणशोषणस्क्रिप्टिंग और स्वचालनवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubnu11secur1ty/kousei

Kousei

Python/Go फ्रेमवर्क जो SQL injection PoC अनुरोध उत्पन्न करता है, sqlmap हमलों को स्वचालित करता है, और पैरामीटर डिटेक्शन तथा क्लीनअप के साथ मॉड्यूलर एक्सप्लॉइट स्क्रिप्ट्स को प्रबंधित करता है।

321220घं 29मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

Kousei (こうせい)

लेखक: nu11secur1ty
वर्ष: 2023–2026
भाषा: Python (वैकल्पिक Go मॉड्यूल के साथ)
उद्देश्य: SQLi Proof-of-Concept अनुरोध उत्पन्न करें, sqlmap हमलों को स्वचालित करें, और आसानी से हमला मॉड्यूल प्रबंधित करें।


विवरण

Kousei (こうせい) sqlmap के लिए एक आक्रामक फ्रेमवर्क है जो किसी भी वेब स्कैनर के साथ काम कर सकता है जो POST, GET, या अन्य HTTP अनुरोध उत्पन्न करने में सक्षम है। यह एक कमांड-लाइन उपयोगिता है जो sqlmap का उपयोग करके SQL इंजेक्शन Proof-of-Concept (PoC) हमलों को तैयार करने और निष्पादित करने की प्रक्रिया को सरल बनाती है। यह exploit अनुरोध उत्पन्न करने, उन्नत पैरामीटर के साथ sqlmap लॉन्च करने, और सहायक हमला स्क्रिप्ट प्रबंधित करने के लिए Go और Python मॉड्यूल को जोड़ती है।


विशेषताएँ

  • कस्टम SQLi PoC payload फ़ाइलें (exploit.txt) उत्पन्न करें।
  • अनुकूलित कमांड-लाइन विकल्पों के साथ sqlmap लॉन्च करें।
  • URLi और User-Agent जैसी मॉड्यूलर हमला स्क्रिप्ट चलाएँ।
  • निशान छोड़ने से बचने के लिए उत्पन्न exploit फ़ाइलों को साफ़ करें।
  • आसान workflow नियंत्रण के लिए इंटरैक्टिव मेनू।

आवश्यकताएँ

  • Python 3.x
  • Go इंस्टॉल और कॉन्फ़िगर किया गया (Go मॉड्यूल के लिए)
  • colorama Python पैकेज
  • sqlmap स्क्रिप्ट आपके निर्दिष्ट पथ पर स्थित (डिफ़ॉल्ट: Your_dir\sqlmap-nu11secur1ty\sqlmap.py)

इंस्टॉलेशन

  1. रिपॉजिटरी क्लोन करें:

    git clone https://github.com/nu11secur1ty/Kousei.git
    cd Kousei
    
  2. Python निर्भरताएँ इंस्टॉल करें:

    pip install colorama
    
  3. सुनिश्चित करें कि Go इंस्टॉल है और आपके सिस्टम PATH में है।

  4. Python स्क्रिप्ट (kousei.py) में अपने sqlmap.py पथ को सत्यापित करें और यदि आवश्यक हो तो समायोजित करें।


उपयोग

मुख्य Python प्रोग्राम चलाएँ:

python kousei.py

आपको एक मेनू दिखाई देगा:

===== Kousei Menu =====

1. Generate PoC (exploit.txt)
2. Start sqlmap with PoC
3. Run module: modules/URLi.py
4. Run module: modules/User-Agent.py
5. Run module: modules/HashCracker.py
6. View metadata (modules/exploit_meta.json)
7. Clean evidence (delete exploit.txt and metadata)
8. Exit

संबंधित संख्या टाइप करके एक विकल्प चुनें।


अपना POST/GET अनुरोध कैसे जोड़ें

--create या इंटरैक्टिव मेनू का उपयोग करते समय, पूरा raw HTTP अनुरोध पेस्ट करें। टूल अपेक्षा करता है कि payload POST या GET से शुरू हो (पहली पंक्ति) और हेडर को बॉडी से अलग करने वाली एक खाली पंक्ति हो।

उदाहरण PoC payload:

POST /login.php HTTP/1.1
Host: vulnerablehost.com
Content-Type: application/x-www-form-urlencoded
Cookie: PHPSESSID=123456

username=admin&password=pass

टूल यह करेगा:

  • पहली पंक्ति को सत्यापित करें (POST या GET होना चाहिए)।
  • query string और form body से पैरामीटर स्वतः-पहचानने का प्रयास करें (आप स्वीकार या संपादित कर सकते हैं)।
  • एक छोटे comment हेडर के साथ exploit.txt (root) और modules/exploit.txt सहेजें।
  • बाद में उपयोग के लिए metadata को modules/exploit_meta.json में सहेजें।

पहचाने गए params को sqlmap को पास करना

यदि modules/exploit_meta.json में vuln_params है, तो टूल sqlmap शुरू करते समय यह शामिल करेगा:

-p param1,param2

उन पैरामीटर पर परीक्षण केंद्रित करते हुए।


सफ़ाई करना

मेनू विकल्प या CLI --clean का उपयोग करके हटाएँ:

  • exploit.txt (root)
  • modules/exploit.txt
  • modules/exploit_meta.json

यह परीक्षण payloads के त्वरित प्रमाण को हटाने में मदद करता है। ध्यान दें: कुछ सिस्टम लॉग अभी भी इस टूल के नियंत्रण से बाहर रह सकते हैं।


परीक्षण

पैरामीटर पहचान रूटीन के लिए एक छोटा pytest सूट शामिल है।

परीक्षण चलाएँ:

pip install pytest
pytest -q

लॉगिंग

  • डिफ़ॉल्ट लॉग फ़ाइल: kousei.log (rotating)।
  • लॉग विवरण बढ़ाने और कंसोल पर लॉग स्ट्रीम करने के लिए verbose मोड (--verbose) सक्षम करें।

योगदान और विकास

  • रेपो को fork करें, feature branch पर परिवर्तन करें, और pull request खोलें।
  • नए parsing या फ़ाइल व्यवहार के लिए परीक्षण जोड़ें।
  • जहाँ संभव हो API और metadata को backward compatible रखें।

Changelog (उच्च स्तरीय)

2023–2026 — प्रारंभिक प्रोजेक्ट, CLI + इंटरैक्टिव मेनू, PoC निर्माण, sqlmap एकीकरण।
2026 — परिष्कृत: metadata फ़ाइल, स्वतः पैरामीटर पहचान, लॉगिंग, argparse CLI, यूनिट परीक्षण।


लाइसेंस

यह प्रोजेक्ट GPL-3.0 के अंतर्गत लाइसेंस प्राप्त है। पुनर्वितरण करते समय लाइसेंस नोटिस और attribution को संरक्षित रखें।


संपर्क

  • लेखक: nu11secur1ty
  • GitHub: https://github.com/nu11secur1ty
  • Issues / PRs: बग रिपोर्ट और PRs के लिए रिपॉजिटरी Issue tracker का उपयोग करें।

अस्वीकरण

यह सॉफ़्टवेयर विशेष रूप से अधिकृत सुरक्षा परीक्षण और शिक्षा के लिए है। लेखक दुरुपयोग के लिए ज़िम्मेदार नहीं है। किसी भी लक्ष्य सिस्टम का परीक्षण करने से पहले हमेशा स्पष्ट, लिखित अनुमति प्राप्त करें।

जिम्मेदारी से हैकिंग का आनंद लें। ☠️

टूल डाउनलोड करें