Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PENTEST-LAB — आधुनिक साइबर रेंज जिसमें वेब, एपीआई, क्लाउड, एआई और ब्लू-टीम सुरक्षा ट्रैक में 50 से अधिक हैंड्स-ऑन चुनौतियाँ शामिल हैं। इसमें गाइडेड अटैक चेन, पारदर्शी एआई सिम्युलेटर, और पेनिट्रेशन टेस्टिंग व डिफेंसिव तकनीक सीखने के लिए GRC साक्ष्य रिपोर्टिंग की सुविधा है। | Kitploit
उपकरण/GitHubGitHub/pannagkumaar/pentest-lab
भेद्यता विश्लेषणशोषणवेब सुरक्षाCTFपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षाप्रमाणीकरणलर्निंग और शिक्षाAPI सुरक्षाAI सुरक्षालैब और अभ्यास
GitHub
41 महीना पहलेअभी तक समीक्षित नहीं
pannagkumaar/pentest-lab

PENTEST-LAB

आधुनिक साइबर रेंज जिसमें वेब, एपीआई, क्लाउड, एआई और ब्लू-टीम सुरक्षा ट्रैक में 50 से अधिक हैंड्स-ऑन चुनौतियाँ शामिल हैं। इसमें गाइडेड अटैक चेन, पारदर्शी एआई सिम्युलेटर, और पेनिट्रेशन टेस्टिंग व डिफेंसिव तकनीक सीखने के लिए GRC साक्ष्य रिपोर्टिंग की सुविधा है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PENTEST-LAB

आधुनिक असुरक्षित एप्लिकेशन और साइबर रेंज जो वेब, API, क्लाउड, AI, और ब्लू-टीम सुरक्षा को व्यावहारिक अटैक चेन के माध्यम से सीखने के लिए है।

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║     ██████╗ ███████╗███╗   ██╗████████╗███████╗███████╗████████╗ ║
║     ██╔══██╗██╔════╝████╗  ██║╚══██╔══╝██╔════╝██╔════╝╚══██╔══╝ ║
║     ██████╔╝█████╗  ██╔██╗ ██║   ██║   █████╗  ███████╗   ██║    ║
║     ██╔═══╝ ██╔══╝  ██║╚██╗██║   ██║   ██╔══╝  ╚════██║   ██║    ║
║     ██║     ███████╗██║ ╚████║   ██║   ███████╗███████║   ██║    ║
║     ╚═╝     ╚══════╝╚═╝  ╚═══╝   ╚═╝   ╚══════╝╚══════╝   ╚═╝    ║
║        MODERN CYBER RANGE · 53 CHALLENGES · 8 TRACKS            ║
╚═══════════════════════════════════════════════════════════════╝

★ अगर यह आपके काम आए तो इस रिपॉजिटरी को स्टार करें - यह मुफ़्त है और दूसरों को मुफ़्त सुरक्षा शिक्षा खोजने में मदद करता है।


यह क्या अलग बनाता है

PENTEST-LAB कोई और सिंगल-वल्न सिस्टम नहीं है। यह एक पूर्ण साइबर रेंज है जो हमलावर और डिफेंडर दृष्टिकोण को GRC-शैली के साक्ष्य आउटपुट के साथ जोड़ता है:

  • 8 ट्रैक्स में 53 चैलेंज - वेब, API, ऑथ/सेशन, क्लाउड/DevOps, AI सुरक्षा, बिज़नेस लॉजिक, अटैक चेन, ब्लू टीम साक्ष्य।
  • केंद्रीय चैलेंज रजिस्ट्री - UI, फ्लैग वैलिडेटर, और साक्ष्य जनरेटर को फीड करने वाला एक सत्य स्रोत।
  • हल करने से पहले सीखें - हर चैलेंज आधिकारिक संदर्भों (OWASP, PortSwigger, MITRE, NIST) से जुड़ा है ताकि आप अवधारणा का अध्ययन कर सकें, फिर उसका शोषण करें। फ्लैग शोषण से अर्जित होते हैं, UI में प्रकट नहीं होते।
  • पारदर्शी AI सिम्युलेटर - AI ट्रैक एक निरीक्षणीय इन-प्रोसेस "मॉडल" पर चलता है (कोई बाहरी LLM नहीं): आप पूरा [SYSTEM][USER][RETRIEVED][HISTORY] संदर्भ, उत्पन्न आउटपुट, पहचानी गई इंजेक्शन तकनीक, और प्रत्येक शमन के लिए टॉगल देखते हैं।
  • केंद्रीय इवेंट स्टोर - हर अनुरोध और फ्लैग लॉग होता है; डिफेंडर दृश्य उन्हीं इवेंट्स पर बनाया गया है जो हमलावर उत्पन्न करता है।
  • निर्देशित अटैक चेन - रिकॉन → सूचना प्रकटीकरण → टोकन दुरुपयोग → विशेषाधिकार वृद्धि → डेटा एक्सेस → साक्ष्य रिपोर्ट, लाइव प्रगति के साथ।
  • ब्लू टीम मोड - असफल लॉगिन, संदिग्ध API एक्सेस, SSRF, प्रिविलेज एस्केलेशन, फ़ाइल अपलोड, फ्लैग कैप्चर, और चेन प्रगति एक डैशबोर्ड में।
  • GRC साक्ष्य मोड - Markdown / JSON / CSV रिपोर्ट जो प्रत्येक निष्कर्ष को गंभीरता, एंडपॉइंट, साक्ष्य, व्यावसायिक प्रभाव, उपचार, नियंत्रण डोमेन, और पहचान अवसर से मैप करती है। (व्यापक नियंत्रण-डोमेन मैपिंग - अनुपालन प्रमाणन नहीं।)
  • अर्जित, प्रकट नहीं - फ्लैग फ़ील्ड तब तक लॉक रहता है जब तक आप इसे कैप्चर नहीं करते। मोडल स्थिति दिखाता है, शाब्दिक फ्लैग नहीं, इसलिए आपको वास्तव में एंडपॉइंट का शोषण करना होता है (UI में API टेस्टर या अपने स्वयं के क्लाइंट के माध्यम से)।
  • अनुशंसित अगला + भारित प्रगति - प्रत्येक हल किया गया चैलेंज एक उपयुक्त अगला सुझाव देता है, और आपका प्रगति स्कोर कठिन चैलेंज को आसान से अधिक भार देता है (4 > 3 > 2 > 1) फ्लैट गिनती के बजाय।
  • पोर्टेबल प्रगति - अपने कैप्चर किए गए फ्लैग और प्रगति को Markdown पोर्टफोलियो आर्टिफैक्ट के रूप में निर्यात करें जिसे आप लैब समाप्त होने के बाद भी रख सकते हैं।
  • डिफ़ॉल्ट रूप से सुरक्षित - 127.0.0.1 से बाइंड होता है, 0.0.0.0 पर ज़ोर से चेतावनी देता है, सभी सीक्रेट नकली और स्पष्ट रूप से चिह्नित हैं, SSRF लक्ष्य एक स्थानीय इन-प्रोसेस मॉक है (कोई वास्तविक बाहरी ट्रैफ़िक नहीं), कोई बाहरी लक्ष्य नहीं।
  • चलाने में आसान - एक Python स्क्रिप्ट, एक Makefile, और docker-compose।
  • स्व-जांच - make verify-registry चैलेंज रजिस्ट्री को मान्य करता है (अद्वितीय आईडी/फ्लैग, आवश्यक फ़ील्ड, संसाधन, संकेत गणना) ताकि कैटलॉग सुसंगत बना रहे।

  • त्वरित प्रारंभ

    root@kitploit:~
    # 1. वन-लाइनर (निर्भरताएँ स्थापित करता है, DB सीड करता है, सर्वर शुरू करता है)
    python start_lab.py
    # या:  make start
    

    अपने ब्राउज़र में http://localhost:3000 खोलें।

    चलाने के अन्य तरीके
    root@kitploit:~
    # केवल बैकएंड
    cd backend && npm install && npm start
    
    # Docker (केवल 127.0.0.1 पर प्रकाशित)
    docker compose up --build
    
    # कैप्चर किए गए फ्लैग / इवेंट्स / चेन प्रगति रीसेट करें
    make reset
    
    # डेमो सीड डेटा ताज़ा करें
    make seed
    
    # मुख्य रूट्स का स्मोक टेस्ट (पहले लैब शुरू करें)
    make test
    
    # चैलेंज रजिस्ट्री मान्य करें (अद्वितीय आईडी/फ्लैग, फ़ील्ड, संसाधन)
    make verify-registry
    
    # सुरक्षित स्थानीय-केवल शोषण डेमो (5 चैलेंज)
    python demo_exploit.py
    

    चैलेंज ट्रैक्स

    ट्रैकआप क्या सीखते हैं#
    ◆ वेब ऐप पेंटेस्टSQLi, IDOR, फ़ाइल अपलोड, पाथ ट्रैवर्सल, WAF बायपास14
    ◆ API सुरक्षाBOLA, मास असाइनमेंट, रेट-लिमिट बायपास, वेबहुक, GraphQL, CORS रिफ्लेक्शन, NoSQL इंजेक्शन7
    ◆ ऑथ और सेशनJWT kid/alg कन्फ्यूज़न, रिफ्रेश-टोकन पुन: उपयोग, रीसेट टोकन, फिक्सेशन, MFA, होस्ट-हेडर रीसेट पॉइज़निंग9
    ◆ क्लाउड / DevOps.env लीक, SSRF मेटाडेटा, डॉकर डीबग, सार्वजनिक स्टोरेज, CI/CD टोकन5
    ◆ AI सुरक्षाप्रॉम्प्ट इंजेक्शन, अप्रत्यक्ष इंजेक्शन, RAG लीक/पॉइज़न, टूल कॉल, मल्टी-टर्न जेलब्रेक, आउटपुट-फ़िल्टर बायपास, और तीन-स्तरीय ऑडिट अभ्यास10
    ◆ बिज़नेस लॉजिककूपन स्टैकिंग, नेगेटिव मात्रा, रेस कंडीशन, भुगतान बायपास5
    ◆ अटैक चेननिर्देशित एंड-टू-एंड पथ + लीगेसी फुल-चेन RCE, साक्ष्य के साथ2
    ◆ ब्लू टीम साक्ष्यहमलों का पता लगाएं और GRC रिपोर्ट उत्पन्न करें1
    53

    प्रत्येक चैलेंज में है: आईडी, शीर्षक, ट्रैक, श्रेणी, कठिनाई, उद्देश्य, असुरक्षित एंडपॉइंट, शोषण अवधारणा, 3 क्रमिक संकेत (अस्पष्ट → विशिष्ट → उत्तर), फ्लैग, उपचार, पहचान/साक्ष्य नोट्स, एक मैप किया गया नियंत्रण डोमेन, और एक हल करने से पहले सीखें संसाधन सूची।

    चैलेंज मोडल

    किसी भी चैलेंज कार्ड पर क्लिक करके मोडल खोलें। यह आपको देता है:

    • उद्देश्य, एंडपॉइंट, और शोषण अवधारणा ताकि आप जानें कि किस लक्ष्य पर निशाना लगाना है।
    • हल करने से पहले सीखें - पहले अध्ययन करने के लिए आधिकारिक लिंक (OWASP, PortSwigger, MITRE, NIST)।
    • 3 क्रमिक संकेत - अटकने पर उन्हें एक-एक करके प्रकट करें; आपने कितने उपयोग किए, यह प्रति चैलेंज ट्रैक किया जाता है।
    • API टेस्टर में खोलें - असुरक्षित एंडपॉइंट के खिलाफ पहले से लोड किए गए अनुरोध में सीधे कूदें, या इसे अपने स्वयं के क्लाइंट से भेजें।
    • अनुशंसित अगला - हल होने के बाद, एक उपयुक्त अगला चैलेंज सुझाया जाता है ताकि आपकी सीखने की यात्रा जारी रहे।
    • पिछला / अगला नेव - मोडल बंद किए बिना चैलेंज के बीच आगे बढ़ें।
    • लॉक किया गया फ्लैग - शाब्दिक फ्लैग तब तक छिपा रहता है जब तक आप एंडपॉइंट का शोषण करके इसे कैप्चर नहीं करते। मोडल कैप्चर किया गया / कैप्चर नहीं किया गया स्थिति दिखाता है।

    अटैक चेन मोड

    एक यथार्थवादी, पूरी तरह से स्थानीय चेन छह पहचाने गए चरणों में:

    root@kitploit:~
    रिकॉन → सूचना प्रकटीकरण → क्रेडेंशियल/टोकन दुरुपयोग →
    विशेषाधिकार वृद्धि → संवेदनशील डेटा एक्सेस → साक्ष्य रिपोर्ट
    
    root@kitploit:~
    B=http://127.0.0.1:3000
    curl -s $B/api/attack-chain/recon    # 1. डीबग एंडपॉइंट रूट्स प्रकट करता है
    curl -s $B/api/attack-chain/leak     # 2. लीक हुआ नकली JWT सीक्रेट (weak123)
    # 3. एडमिन टोकन जाली करें -> 4. एस्केलेट करें -> 5. नकली ग्राहक रिकॉर्ड पढ़ें -> 6. रिपोर्ट
    curl -s $B/api/attack-chain/progress
    

    अटैक चेन टैब में लाइव प्रगति ट्रैक करें।


    ब्लू टीम मोड

    डिफेंडर टैब वही गतिविधि दिखाता है जो हमलावर ने अभी की: हाल के इवेंट्स, असफल लॉगिन, संदिग्ध API एक्सेस, फ़ाइल अपलोड, SSRF प्रयास, विशेषाधिकार-वृद्धि प्रयास, कैप्चर किए गए फ्लैग, और अटैक-चेन प्रगति - प्रत्येक इवेंट गंभीरता-रंगीन, फ्लैग कैप्चर 🚩 के साथ चिह्नित।

    root@kitploit:~
    curl -s http://localhost:3000/api/blue-team/dashboard
    

    साक्ष्य रिपोर्ट मोड

    अपने कैप्चर किए गए फ्लैग से एक रिपोर्ट उत्पन्न करें जो प्रत्येक को गंभीरता, प्रभावित एंडपॉइंट, साक्ष्य, व्यावसायिक प्रभाव, उपचार, नियंत्रण डोमेन, और पहचान अवसर के साथ एक निष्कर्ष में मैप करती है।

    root@kitploit:~
    # Markdown (डिफ़ॉल्ट)
    curl -s -X POST http://localhost:3000/api/evidence/report \
      -H 'Content-Type: application/json' -d '{"format":"markdown"}'
    
    # JSON या CSV
    curl -s -X POST http://localhost:3000/api/evidence/report \
      -H 'Content-Type: application/json' -d '{"format":"csv"}'
    
    # मैप किए गए नियंत्रण डोमेन: एक्सेस कंट्रोल, लॉगिंग और मॉनिटरिंग,
    # सुरक्षित विकास, सीक्रेट्स प्रबंधन, परिवर्तन प्रबंधन,
    # कॉन्फ़िगरेशन प्रबंधन, डेटा सुरक्षा, घटना प्रतिक्रिया।
    

    ⚠️ यह पहचान/GRC सीखने के लिए व्यापक नियंत्रण-डोमेन मैपिंग है। यह किसी भी मानक के साथ अनुपालन का दावा नहीं करता है।


    डेमो संपत्तियाँ

    रिपॉजिटरी स्क्रीनशॉट या रिकॉर्ड किया गया GIF शिप नहीं करती है। यदि आप स्थानीय डेमो संपत्तियाँ बनाते हैं, तो उन्हें docs/screenshots/ के अंतर्गत रखें और उनके साथ कैप्चर प्रक्रिया का दस्तावेज़ीकरण करें। प्रस्तुति-तैयार docs/DEMO_WALKTHROUGH.md अनुरक्षित डेमो स्क्रिप्ट है।


    सुरक्षा सूचना

    यह लैब जानबूझकर असुरक्षित है। इसे केवल पृथक वातावरण में चलाएं और इसे कभी भी इंटरनेट पर उजागर न करें।

    • डिफ़ॉल्ट रूप से 127.0.0.1 से बाइंड होता है (backend/.env में HOST=127.0.0.1)।
    • HOST=0.0.0.0 सेट करने पर ज़ोरदार चेतावनी प्रिंट होती है; UI एक खतरा बैनर दिखाता है।
    • सभी सीक्रेट/टोकन नकली और स्पष्ट रूप से चिह्नित हैं। कोई वास्तविक क्रेडेंशियल नहीं।
    • SSRF/मेटाडेटा एंडपॉइंट स्थानीय इन-प्रोसेस मॉक हैं - कोई वास्तविक नेटवर्क ट्रैफ़िक नहीं।
    • कोई विनाशकारी कमांड नहीं, कोई स्थिरता नहीं, बाहरी सिस्टम को लक्षित करना नहीं।

    प्रोजेक्ट संरचना

    root@kitploit:~
    ├── start_lab.py              # वन-कमांड लॉन्चर (निर्भरताएँ + सीड + रन)
    ├── demo_exploit.py           # सुरक्षित स्थानीय-केवल शोषण डेमो (5 चैलेंज)
    ├── docker-compose.yml        # लोकलहोस्ट-केवल प्रकाशन
    ├── Makefile                  # install / start / reset / test / demo / docker
    ├── CHALLENGES.md             # पूर्ण चैलेंज कैटलॉग
    ├── frontend/                 # डैशबोर्ड UI (ट्रैक्स, चेन, डिफेंडर, साक्ष्य)
    ├── backend/
    │   ├── server.js             # Express ऐप, लोकलहोस्ट बाइंड, रूट वायरिंग
    │   ├── challenges/registry.js # केंद्रीय चैलेंज रजिस्ट्री (53 चैलेंज)
    │   ├── ai/                   # पारदर्शी AI सिम्युलेटर + RAG स्टोर (कोई बाहरी LLM नहीं)
    │   ├── utils/events.js       # केंद्रीय इवेंट स्टोर + ब्लू टीम फीड
    │   ├── routes/               # असुरक्षित + मोड रूट्स (api, cloud, ai, shop, ...)
    │   ├── scripts/              # init-db, seed, reset, test_routes
    │   └── middleware/           # auth (सुरक्षित), auth.vulnerable, waf, security
    ├── solutions/                # Python शोषण राइटअप
    └── docs/                     # सेटअप, टूल, डेमो, और अटैक-चेन गाइड
    

    योगदान

    कोई बग मिला या चैलेंज जोड़ना चाहते हैं? PR स्वागत है।

    1. इसे स्थानीय-केवल और शैक्षिक रखें - कोई वास्तविक सीक्रेट नहीं, कोई बाहरी लक्ष्य नहीं।
    2. नए चैलेंज backend/challenges/registry.js में जोड़ें (एक सत्य स्रोत)।
    3. असुरक्षित रूट से events.captureFlag({ flag, req }) के माध्यम से फ्लैग उत्सर्जित करें।
    4. चैलेंज को एक नियंत्रण डोमेन में मैप करें और पहचान नोट्स जोड़ें।
    5. हल करने से पहले सीखें संसाधन सूची जोड़ें (OWASP / PortSwigger / MITRE / NIST)।
    6. सबमिट करने से पहले make test और make verify-registry चलाएं।

    रोडमैप

    • रजिस्ट्री से उत्पन्न प्रति-फ्लैग राइटअप पेज
    • कठिनाई स्कोरिंग + समयबद्ध चैलेंज मोड
    • GraphQL रिज़ॉल्वर फ़ील्ड-स्तरीय authz फिक्स "सुरक्षित" टॉगल के रूप में
    • अधिक AI-सुरक्षा परिदृश्य और रक्षा तुलना
    • ब्लू-टीम पहचान नियम लाइब्रेरी (Sigma-जैसी)
    • ऑथ ट्रैक के लिए वैकल्पिक OIDC/SAML मॉक
    • मल्टी-यूज़र CTF स्कोरबोर्ड मोड (अभी भी स्थानीय-केवल)

    लाइसेंस

    केवल शैक्षिक उपयोग। यदि मौजूद है तो LICENSE देखें। केवल उन सिस्टम के खिलाफ उपयोग करें जिनके आप मालिक हैं या जिनका परीक्षण करने के लिए आप स्पष्ट रूप से अधिकृत हैं - यहाँ, इसका मतलब यह स्थानीय लैब है।


    इस प्रोजेक्ट को बढ़ने में मदद करें

    अगर इस लैब ने आपको कुछ नया सीखने में मदद की:

    1. इस रिपॉजिटरी को स्टार करें - एक सेकंड लगता है और दूसरों को इसे खोजने में मदद करता है।
    2. साझा करें - ट्वीट करें, LinkedIn पर पोस्ट करें, अपने सहकर्मियों को बताएं।
    3. समस्याएँ रिपोर्ट करें - सभी के लिए लैब बेहतर बनाने में मदद करें।

    Buy Me A Coffee

    टूल डाउनलोड करें