Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PENTEST-LAB — आधुनिक साइबर रेंज जिसमें वेब, एपीआई, क्लाउड, एआई और ब्लू-टीम सुरक्षा ट्रैक में 50 से अधिक हैंड्स-ऑन चुनौतियाँ शामिल हैं। इसमें गाइडेड अटैक चेन, पारदर्शी एआई सिम्युलेटर, और पेनिट्रेशन टेस्टिंग व डिफेंसिव तकनीक सीखने के लिए GRC साक्ष्य रिपोर्टिंग की सुविधा है। | Kitploit
उपकरण/GitHubGitHub/pannagkumaar/pentest-lab
भेद्यता विश्लेषणशोषणवेब सुरक्षाCTFपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षाप्रमाणीकरणलर्निंग और शिक्षाAPI सुरक्षाAI सुरक्षालैब और अभ्यास
GitHub
11 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
pannagkumaar/pentest-lab

PENTEST-LAB

आधुनिक साइबर रेंज जिसमें वेब, एपीआई, क्लाउड, एआई और ब्लू-टीम सुरक्षा ट्रैक में 50 से अधिक हैंड्स-ऑन चुनौतियाँ शामिल हैं। इसमें गाइडेड अटैक चेन, पारदर्शी एआई सिम्युलेटर, और पेनिट्रेशन टेस्टिंग व डिफेंसिव तकनीक सीखने के लिए GRC साक्ष्य रिपोर्टिंग की सुविधा है।

रिपॉजिटरी देखें

PENTEST-LAB

एक आधुनिक कमज़ोर एप्लिकेशन और साइबर रेंज जो वेब, API, क्लाउड, AI, और ब्लू-टीम सुरक्षा को हाथों-हाथ अटैक चेन के माध्यम से सीखने के लिए है।

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║     ██████╗ ███████╗███╗   ██╗████████╗███████╗███████╗████████╗ ║
║     ██╔══██╗██╔════╝████╗  ██║╚══██╔══╝██╔════╝██╔════╝╚══██╔══╝ ║
║     ██████╔╝█████╗  ██╔██╗ ██║   ██║   █████╗  ███████╗   ██║    ║
║     ██╔═══╝ ██╔══╝  ██║╚██╗██║   ██║   ██╔══╝  ╚════██║   ██║    ║
║     ██║     ███████╗██║ ╚████║   ██║   ███████╗███████║   ██║    ║
║     ╚═╝     ╚══════╝╚═╝  ╚═══╝   ╚═╝   ╚══════╝╚══════╝   ╚═╝    ║
║        MODERN CYBER RANGE · 50 CHALLENGES · 8 TRACKS            ║
╚═══════════════════════════════════════════════════════════════╝

★ इस रेपो को स्टार करें अगर यह आपकी मदद करता है - यह मुफ़्त है और दूसरों को मुफ़्त सुरक्षा शिक्षा खोजने में मदद करता है।


यह कैसे अलग है

PENTEST-LAB कोई और सिंगल-वल्न बॉक्स नहीं है। यह एक पूर्ण साइबर रेंज है जो हमलावर और रक्षक दृष्टिकोणों को GRC-शैली के साक्ष्य आउटपुट के साथ जोड़ती है:

  • 8 ट्रैक्स में 50 चुनौतियाँ - वेब, API, प्रमाणीकरण/सत्र, क्लाउड/DevOps, AI सुरक्षा, व्यावसायिक तर्क, अटैक चेन, ब्लू टीम साक्ष्य।
  • केंद्रीय चुनौती रजिस्ट्री - एक सत्य स्रोत जो UI, फ़्लैग वैलिडेटर और साक्ष्य जनरेटर को फीड करता है।
  • हल करने से पहले सीखें - हर चुनौती आधिकारिक संदर्भों (OWASP, PortSwigger, MITRE, NIST) से जुड़ी है ताकि आप पहले अवधारणा का अध्ययन कर सकें, फिर उसका शोषण कर सकें। फ़्लैग शोषण करके अर्जित किए जाते हैं, UI में प्रकट नहीं किए जाते।
  • पारदर्शी AI सिम्युलेटर - AI ट्रैक एक निरीक्षणीय इन-प्रोसेस "मॉडल" पर चलता है (कोई बाहरी LLM नहीं): आप पूरा [SYSTEM][USER][RETRIEVED][HISTORY] संदर्भ, जनरेट किया गया आउटपुट, पता लगाई गई इंजेक्शन तकनीक और प्रत्येक शमन के लिए टॉगल देखते हैं।
  • केंद्रीय घटना भंडार - हर अनुरोध और फ़्लैग लॉग किया जाता है; रक्षक दृश्य उन्हीं घटनाओं पर बनाया जाता है जो हमलावर उत्पन्न करता है।
  • निर्देशित अटैक चेन - रिकॉन → सूचना प्रकटीकरण → टोकन दुरुपयोग → विशेषाधिकार वृद्धि → डेटा पहुँच → साक्ष्य रिपोर्ट, लाइव प्रगति के साथ।
  • ब्लू टीम मोड - असफल लॉगिन, संदिग्ध API पहुँच, SSRF, प्रिविलेज एस्केलेशन, फ़ाइल अपलोड, फ़्लैग कैप्चर और चेन प्रगति एक डैशबोर्ड में।
  • GRC साक्ष्य मोड - Markdown / JSON / CSV रिपोर्ट जो प्रत्येक निष्कर्ष को गंभीरता, एंडपॉइंट, साक्ष्य, व्यावसायिक प्रभाव, उपचार, नियंत्रण डोमेन और एक पहचान के अवसर से मैप करती है। (व्यापक नियंत्रण-डोमेन मैपिंग - कोई अनुपालन प्रमाणन नहीं।)
  • अर्जित, प्रकट नहीं - फ़्लैग फ़ील्ड तब तक लॉक है जब तक आप उसे कैप्चर न करें। मॉडल में स्थिति दिखती है, शाब्दिक फ़्लैग नहीं, इसलिए आपको वास्तव में एंडपॉइंट का शोषण करना होगा (UI के अंदर API टेस्टर या अपने स्वयं के क्लाइंट के माध्यम से)।
  • अनुशंसित अगली + भारित प्रगति - प्रत्येक हल की गई चुनौती एक उपयुक्त अगली चुनौती सुझाती है, और आपका प्रगति स्कोर कठिन चुनौतियों को आसान से अधिक भार देता है (4 > 3 > 2 > 1) बजाय एक समतल गणना के।
  • पोर्टेबल प्रगति - अपने कैप्चर किए गए फ़्लैग और प्रगति को एक Markdown पोर्टफ़ोलियो आर्टिफैक्ट के रूप में निर्यात करें जिसे आप लैब समाप्त होने के बाद भी रख सकते हैं।
  • डिफ़ॉल्ट रूप से सुरक्षित - 127.0.0.1 से बाइंड होता है, 0.0.0.0 पर जोर से चेतावनी देता है, सभी सीक्रेट नकली और स्पष्ट रूप से चिह्नित हैं, SSRF लक्ष्य एक स्थानीय इन-प्रोसेस मॉक है (कोई वास्तविक बहिर्गमन नहीं), कोई बाहरी लक्ष्य नहीं।
  • चलाने में आसान - एक Python स्क्रिप्ट, एक Makefile, और docker-compose।
  • स्व-जाँच - make verify-registry चुनौती रजिस्ट्री को मान्य करता है (अद्वितीय आईडी/फ़्लैग, आवश्यक फ़ील्ड, संसाधन, संकेत गणना) ताकि कैटलॉग सुसंगत रहे।

त्वरित आरंभ

root@kitploit:~
# 1. एक-लाइनर (डिप्स इंस्टॉल करता है, DB सीड करता है, सर्वर शुरू करता है)
python start_lab.py
# या:  make start

अपने ब्राउज़र में http://localhost:3000 खोलें।

चलाने के अन्य तरीके
root@kitploit:~
# केवल बैकएंड
cd backend && npm install && npm start

# Docker (केवल 127.0.0.1 पर प्रकाशित)
docker compose up --build

# कैप्चर किए गए फ़्लैग / घटनाएँ / चेन प्रगति रीसेट करें
make reset

# डेमो सीड डेटा ताज़ा करें
make seed

# मुख्य रूट्स का स्मोक टेस्ट (पहले लैब शुरू करें)
make test

# चुनौती रजिस्ट्री मान्य करें (अद्वितीय आईडी/फ़्लैग, फ़ील्ड, संसाधन)
make verify-registry

# सुरक्षित स्थानीय-केवल शोषण डेमो (5 चुनौतियाँ)
python demo_exploit.py

चुनौती ट्रैक

प्रत्येक चुनौती में है: id, शीर्षक, ट्रैक, श्रेणी, कठिनाई, उद्देश्य, कमज़ोर एंडपॉइंट, शोषण अवधारणा, 3 क्रमिक संकेत (अस्पष्ट → विशिष्ट → उत्तर), फ़्लैग, उपचार, पहचान/साक्ष्य नोट, एक मैप किया गया नियंत्रण डोमेन, और एक हल करने से पहले सीखें संसाधन सूची।

चुनौती मॉडल

किसी भी चुनौती कार्ड पर क्लिक करके मॉडल खोलें। यह आपको देता है:

  • उद्देश्य, एंडपॉइंट, और शोषण अवधारणा ताकि आप जानें कि किस लक्ष्य पर निशाना साधना है।
  • हल करने से पहले सीखें - पहले अध्ययन करने के लिए आधिकारिक लिंक (OWASP, PortSwigger, MITRE, NIST)।
  • 3 क्रमिक संकेत - यदि आप फँस जाएँ तो एक-एक करके प्रकट करें; प्रति चुनौती ट्रैक किया जाता है कि आपने कितने उपयोग किए।
  • API टेस्टर में खोलें - कमज़ोर एंडपॉइंट के विरुद्ध पहले से लोड अनुरोध पर सीधे जाएँ, या अपने स्वयं के क्लाइंट से भेजें।
  • अनुशंसित अगली - एक बार हल हो जाने के बाद, आपकी सीखने की यात्रा जारी रखने के लिए एक उपयुक्त अगली चुनौती सुझाई जाती है।
  • पिछला / अगला नेव - मॉडल को बंद किए बिना चुनौतियों में आगे बढ़ें।
  • लॉक किया गया फ़्लैग - शाब्दिक फ़्लैग तब तक छिपा रहता है जब तक आप एंडपॉइंट का शोषण करके उसे कैप्चर नहीं करते। मॉडल कैप्चर / नहीं कैप्चर की स्थिति दिखाता है।

अटैक चेन मोड

एक यथार्थवादी, पूरी तरह से स्थानीय श्रृंखला छह पता लगाने योग्य चरणों में:

root@kitploit:~
रिकॉन → सूचना प्रकटीकरण → क्रेडेंशियल/टोकन दुरुपयोग →
विशेषाधिकार वृद्धि → संवेदनशील डेटा पहुँच → साक्ष्य रिपोर्ट
root@kitploit:~
B=http://127.0.0.1:3000
curl -s $B/api/attack-chain/recon    # 1. डीबग एंडपॉइंट रूट्स प्रकट करता है
curl -s $B/api/attack-chain/leak     # 2. लीक हुआ नकली JWT सीक्रेट (weak123)
# 3. एडमिन टोकन जाली बनाएं -> 4. एस्केलेट करें -> 5. नकली ग्राहक रिकॉर्ड पढ़ें -> 6. रिपोर्ट
curl -s $B/api/attack-chain/progress

अटैक चेन टैब में लाइव प्रगति देखें।


ब्लू टीम मोड

Defender टैब वही गतिविधि दिखाता है जो हमलावर ने अभी की: हाल की घटनाएँ, असफल लॉगिन, संदिग्ध API पहुँच, फ़ाइल अपलोड, SSRF प्रयास, विशेषाधिकार-वृद्धि प्रयास, कैप्चर किए गए फ़्लैग, और अटैक-चेन प्रगति - प्रत्येक घटना गंभीरता-रंगीन है, फ़्लैग कैप्चर 🚩 के साथ चिह्नित हैं।

root@kitploit:~
curl -s http://localhost:3000/api/blue-team/dashboard

साक्ष्य रिपोर्ट मोड

अपने कैप्चर किए गए फ़्लैग से एक रिपोर्ट उत्पन्न करें जो प्रत्येक को एक निष्कर्ष के रूप में मैप करती है जिसमें गंभीरता, प्रभावित एंडपॉइंट, साक्ष्य, व्यावसायिक प्रभाव, उपचार, नियंत्रण डोमेन और एक पहचान का अवसर शामिल है।

root@kitploit:~
# Markdown (डिफ़ॉल्ट)
curl -s -X POST http://localhost:3000/api/evidence/report \
  -H 'Content-Type: application/json' -d '{"format":"markdown"}'

# JSON या CSV
curl -s -X POST http://localhost:3000/api/evidence/report -d '{"format":"csv"}'

# मैप किए गए नियंत्रण डोमेन: एक्सेस कंट्रोल, लॉगिंग और मॉनिटरिंग,
# सुरक्षित विकास, सीक्रेट्स प्रबंधन, परिवर्तन प्रबंधन,
# कॉन्फ़िगरेशन प्रबंधन, डेटा सुरक्षा, घटना प्रतिक्रिया।

⚠️ यह पहचान/GRC सीखने के लिए व्यापक नियंत्रण-डोमेन मैपिंग है। यह किसी भी मानक के अनुपालन का दावा नहीं करता है।


स्क्रीनशॉट / डेमो

Tracks dashboardAttack chain
Defender viewEvidence report

🎬 डेमो GIF: docs/demo.gif - लगभग 6 मिनट के प्रस्तुतकर्ता स्क्रिप्ट के लिए docs/DEMO_WALKTHROUGH.md देखें। (प्लेसहोल्डर को बदलने के लिए अपने स्वयं के कैप्चर docs/screenshots/ और docs/demo.gif में डालें।)


सुरक्षा सूचना

यह लैब जानबूझकर कमज़ोर है। इसे केवल पृथक वातावरण में चलाएँ और इसे कभी भी इंटरनेट पर उजागर न करें।

  • डिफ़ॉल्ट रूप से 127.0.0.1 से बाइंड होता है (backend/.env में HOST=127.0.0.1)।
  • HOST=0.0.0.0 सेट करने पर एक जोरदार चेतावनी प्रिंट होती है; UI एक खतरा बैनर दिखाता है।
  • सभी सीक्रेट/टोकन नकली और स्पष्ट रूप से चिह्नित हैं। कोई वास्तविक क्रेडेंशियल नहीं।
  • SSRF/मेटाडेटा एंडपॉइंट स्थानीय इन-प्रोसेस मॉक हैं - कोई वास्तविक नेटवर्क बहिर्गमन नहीं।
  • कोई विनाशकारी कमांड, कोई स्थिरता, कोई बाहरी सिस्टम को लक्षित करना नहीं।

परियोजना संरचना

root@kitploit:~
├── start_lab.py              # एक-कमांड लॉन्चर (डिप्स + सीड + रन)
├── demo_exploit.py           # सुरक्षित स्थानीय-केवल शोषण डेमो (5 चुनौतियाँ)
├── docker-compose.yml        # केवल लोकलहोस्ट प्रकाशन
├── Makefile                  # install / start / reset / test / demo / docker
├── CHALLENGES.md             # पूर्ण चुनौती कैटलॉग
├── frontend/                 # डैशबोर्ड UI (ट्रैक, चेन, डिफेंडर, साक्ष्य)
├── backend/
│   ├── server.js             # Express ऐप, लोकलहोस्ट बाइंड, रूट वायरिंग
│   ├── challenges/registry.js # केंद्रीय चुनौती रजिस्ट्री (50 चुनौतियाँ)
│   ├── ai/                   # पारदर्शी AI सिम्युलेटर + RAG स्टोर (कोई बाहरी LLM नहीं)
│   ├── utils/events.js       # केंद्रीय घटना भंडार + ब्लू टीम फ़ीड
│   ├── routes/               # कमज़ोर + मोड रूट्स (api, cloud, ai, shop, ...)
│   ├── scripts/              # init-db, seed, reset, test_routes
│   └── middleware/           # auth (सुरक्षित), auth.vulnerable, waf, security
├── solutions/                # Python शोषण राइटअप
└── docs/                     # SECURITY_REPORT, SETUP, DEMO_WALKTHROUGH

योगदान देना

कोई बग मिला या चुनौती जोड़नी है? PR स्वागत है।

  1. इसे केवल स्थानीय और शैक्षिक रखें - कोई वास्तविक सीक्रेट, कोई बाहरी लक्ष्य नहीं।
  2. नई चुनौतियाँ backend/challenges/registry.js (एकल सत्य स्रोत) में जोड़ें।
  3. कमज़ोर रूट से events.captureFlag({ flag, req }) के माध्यम से फ़्लैग उत्सर्जित करें।
  4. चुनौती को एक नियंत्रण डोमेन से मैप करें और पहचान नोट जोड़ें।
  5. हल करने से पहले सीखने वाली संसाधन सूची (OWASP / PortSwigger / MITRE / NIST) जोड़ें।
  6. सबमिट करने से पहले make test और make verify-registry चलाएँ।

रोडमैप

  • रजिस्ट्री से उत्पन्न प्रति-फ़्लैग राइटअप पृष्ठ
  • कठिनाई स्कोरिंग + समयबद्ध चुनौती मोड
  • GraphQL रिज़ॉल्वर फ़ील्ड-स्तरीय authz सुधार "सुरक्षित" टॉगल के रूप में
  • अधिक AI चुनौतियाँ (जेलब्रेक सीढ़ी, RAG पॉइज़निंग)
  • ब्लू-टीम पहचान नियम पुस्तकालय (Sigma-जैसा)
  • प्रमाणीकरण ट्रैक के लिए वैकल्पिक OIDC/SAML मॉक
  • बहु-उपयोगकर्ता CTF स्कोरबोर्ड मोड (अभी भी स्थानीय-केवल)

लाइसेंस

केवल शैक्षिक उपयोग। यदि मौजूद है तो LICENSE देखें। केवल उन सिस्टमों के विरुद्ध उपयोग करें जिनके आप मालिक हैं या जिनका परीक्षण करने के लिए आप स्पष्ट रूप से अधिकृत हैं - यहाँ, इसका अर्थ है यह स्थानीय लैब।


इस प्रोजेक्ट को बढ़ने में मदद करें

अगर इस लैब ने आपको कुछ नया सीखने में मदद की:

  1. इस रिपॉजिटरी को स्टार करें - एक सेकंड लगता है और दूसरों को इसे खोजने में मदद करता है।
  2. साझा करें - ट्वीट करें, LinkedIn पर पोस्ट करें, अपने सहकर्मियों को बताएँ।
  3. समस्याएँ रिपोर्ट करें - लैब को सभी के लिए बेहतर बनाने में मदद करें।

Buy Me A Coffee

टूल डाउनलोड करें
Trackआप क्या सीखते हैं#
◆ वेब एप्लिकेशन पेनटेस्टSQLi, IDOR, फ़ाइल अपलोड, पथ ट्रैवर्सल, WAF बाईपास14
◆ API सुरक्षाBOLA, मास असाइनमेंट, रेट-लिमिट बाईपास, वेबहुक, GraphQL, CORS रिफ्लेक्शन, NoSQL इंजेक्शन7
◆ प्रमाणीकरण और सत्रJWT kid/alg कन्फ्यूज़न, रिफ्रेश-टोकन पुन: उपयोग, रीसेट टोकन, फिक्सेशन, MFA, होस्ट-हेडर रीसेट पॉइज़निंग9
◆ क्लाउड / DevOps.env लीक, SSRF मेटाडेटा, डॉकर डीबग, सार्वजनिक स्टोरेज, CI/CD टोकन5
◆ AI सुरक्षाप्रॉम्प्ट इंजेक्शन, अप्रत्यक्ष इंजेक्शन, RAG लीक/पॉइज़न, टूल कॉल, मल्टी-टर्न जेलब्रेक, आउटपुट-फ़िल्टर बाईपास7
◆ व्यावसायिक तर्ककूपन स्टैकिंग, नकारात्मक qty, रेस स्थितियाँ, भुगतान बाईपास5
◆ अटैक चेननिर्देशित एंड-टू-एंड पथ + विरासत पूर्ण-श्रृंखला RCE, साक्ष्य के साथ2
◆ ब्लू टीम साक्ष्यहमलों का पता लगाएँ और GRC रिपोर्ट उत्पन्न करें1
50