Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
burpcommander — Burp Suite के REST API के लिए Ruby कमांड-लाइन इंटरफ़ेस | Kitploit
उपकरण/GitHubGitHub/pentestgeek/burpcommander
वेब भेद्यता स्कैनरस्क्रिप्टिंग और स्वचालनएपीआई सुरक्षा परीक्षणपेनिट्रेशन टेस्टिंग
GitHubpentestgeek/burpcommander

burpcommander

Burp Suite के REST API के लिए Ruby कमांड-लाइन इंटरफ़ेस

रिपॉजिटरी देखें
57256 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

burpcommander

Burp Suite के REST API के लिए Ruby कमांड-लाइन इंटरफ़ेस

उपयोग

root@kitploit:~
burpcommander संस्करण: 1.0.1  -  अद्यतन: 08/29/2018

	-t, --target [IP पता]           127.0.0.1 पर डिफ़ॉल्ट होता है
	-p, --port  [पोर्ट नंबर]           1337 पर डिफ़ॉल्ट होता है
	-k, --key [API कुंजी]                 यदि आपको API कुंजी चाहिए तो इसे यहाँ निर्दिष्ट करें
	-i, --issue-type-id [स्ट्रिंग]        खोजने के लिए स्ट्रिंग। उदाहरण: "1048832"
	-n, --issue-name [स्ट्रिंग]           खोजने के लिए स्ट्रिंग। उदाहरण: "Command Injection"
	-D, --DESCRIPTION                   अनुरोधित समस्या का विवरण लौटाता है
	-M, --METRICS                       दिए गए task_id के लिए scan_metrics लौटाता है
	-I, --ISSUES [वैकल्पिक संख्या]      दिए गए task_id के issue_events लौटाता है
	-s, --scan [पूर्ण URL]           उदाहरण: https://scantarget.com
	-S, --scan-id [संख्या]              दिए गए task_id के लिए ScanProgress लौटाता है
	-U, --username [स्ट्रिंग]             प्रमाणित स्कैन के लिए उपयोगकर्ता नाम प्रदान करें
	-P, --password [स्ट्रिंग]             प्रमाणित स्कैन के लिए पासवर्ड प्रदान करें
    -x, --proxy [प्रॉक्सी HOST:PORT]       उदाहरण: 127.0.0.1:8080
        --proxy-username [प्रॉक्सी उपयोगकर्ता]   प्रॉक्सी उपयोगकर्ता नाम (यदि कोई हो)
        --proxy-password [प्रॉक्सी पासवर्ड]   प्रॉक्सी पासवर्ड (यदि कोई हो)
	-v, --verbose                       विस्तृत आउटपुट सक्षम करता है

सामान्य उदाहरण

root@kitploit:~
./burpcommander.rb -k [API Key] -n "command injection" -D

कमांड आउटपुट

ऑपरेटिंग सिस्टम कमांड इंजेक्शन भेद्यताएँ तब उत्पन्न होती हैं जब कोई एप्लिकेशन उपयोगकर्ता-नियंत्रित डेटा को एक कमांड में शामिल करता है जो शेल कमांड इंटरप्रेटर द्वारा प्रोसेस किया जाता है। यदि उपयोगकर्ता डेटा को सख्ती से मान्य नहीं किया जाता है, तो एक हमलावर शेल मेटाकैरेक्टर का उपयोग करके निष्पादित कमांड को संशोधित कर सकता है, और सर्वर द्वारा निष्पादित की जाने वाली मनमानी अतिरिक्त कमांड को इंजेक्ट कर सकता है।

OS कमांड इंजेक्शन भेद्यताएँ आमतौर पर बहुत गंभीर होती हैं और एप्लिकेशन को होस्ट करने वाले सर्वर, या एप्लिकेशन के स्वयं के डेटा और कार्यक्षमता से समझौता कर सकती हैं। सर्वर को अन्य सिस्टमों पर हमलों के लिए एक प्लेटफ़ॉर्म के रूप में उपयोग करना भी संभव हो सकता है। शोषण की सटीक क्षमता उस सुरक्षा संदर्भ पर निर्भर करती है जिसमें कमांड निष्पादित किया जाता है, और सर्वर पर संवेदनशील संसाधनों के संबंध में इस संदर्भ में जो विशेषाधिकार हैं।

स्कैन प्रारंभ करें

root@kitploit:~
./burpcommander.rb -s www.youcanattackme.com -U admin -P password

I, [2018-08-29T15:27:09.310594 #18919]  INFO -- : Successfuly initiated task_id: 4 against www.youcanattackme.com

प्रॉक्सी के साथ स्कैन प्रारंभ करें

root@kitploit:~
./burpcommander.rb -s http://testphp.vulnweb.com -U admin -P password -x 127.0.0.1:8080 --proxy-username user --proxy-password pass

I, [2018-09-26T10:30:39.540832 #3104]  INFO -- : Successfuly initiated task_id: 25 against http://testphp.vulnweb.com

स्कैन जानकारी क्वेरी करें

किसी दिए गए स्कैन के scan_metrics प्राप्त करें।

root@kitploit:~
./burpcommander.rb -S 4 -M

{"crawl_requests_made"=>2264,
"crawl_requests_queued"=>0,
"audit_queue_items_completed"=>0,
"audit_queue_items_waiting"=>51,
"audit_requests_made"=>247,
"audit_network_errors"=>10,
"issue_events"=>21}

किसी दिए गए स्कैन से समस्या नंबर 1 प्राप्त करें।

root@kitploit:~
./burpcommander.rb -S 4 -I 1

{"name"=>"File upload functionality",
"type_index"=>5245312,
"serial_number"=>"6437447914508597248",
"origin"=>"http://www.youcanattackme.com",
"path"=>"/vulnerabilities/upload/",
"severity"=>"info",
"confidence"=>"certain",
"description"=>
"The page contains a form which is used to submit a user-supplied...
टूल डाउनलोड करें