Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
leakish — ब्राउज़र गोपनीयता-रिसाव डिटेक्टर — आठ डिटेक्शन मॉड्यूल, जोखिम स्कोरिंग, और प्रति-खाता इतिहास, सभी आपके ब्राउज़र में। | Kitploit
उपकरण/GitHubGitHub/qruiqai/leakish
OSINT (खुला स्रोत खुफिया)नेटवर्क मैपिंगभेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षागोपनीयतालर्निंग और शिक्षाAPI सुरक्षाDNS विश्लेषणविसंगति का पता लगाना
GitHubqruiqai/leakish

leakish

71203 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ब्राउज़र गोपनीयता-रिसाव डिटेक्टर — आठ डिटेक्शन मॉड्यूल, जोखिम स्कोरिंग, और प्रति-खाता इतिहास, सभी आपके ब्राउज़र में।

रिपॉजिटरी देखेंवेबसाइट

Leakish

ब्राउज़र गोपनीयता-लीक डिटेक्टर — आठ पहचान मॉड्यूल, जोखिम स्कोरिंग, और प्रति-खाता इतिहास, सब आपके ब्राउज़र में।

Verdent के साथ निर्मित Next.js 14 React 18 TypeScript 5 Prisma

Verdent के साथ निर्मित — एक एजेंटिक कोडिंग सहायक। हर पहचान मॉड्यूल, विश्लेषण डैशबोर्ड, API-की प्रमाणीकरण प्रवाह, द्विभाषी UI और Kubernetes-तैयार Docker इमेज को Verdent द्वारा संचालित जोड़ी-प्रोग्रामिंग सत्रों में डिज़ाइन और कार्यान्वित किया गया था।


यह क्या है

कोई URL खोलें, सभी चलाएँ पर क्लिक करें, और कुछ ही सेकंड में Leakish आपको बताता है कि आपका ब्राउज़र आपके और आपके नेटवर्क के बारे में क्या लीक कर रहा है — WebRTC, फ़िंगरप्रिंटिंग APIs, DNS, और सर्वर-साइड प्रोब के माध्यम से। आठ स्वतंत्र मॉड्यूल प्रत्येक एक टाइप्ड परिणाम + जोखिम संकेत, एक एकत्रित स्कोर (0–100) और एक स्तर (safe / warning / critical) उत्पन्न करते हैं।

साइन-इन उपयोगकर्ता स्कैन को MySQL में सहेज सकते हैं, इतिहास ब्राउज़ कर सकते हैं, और एक विश्लेषण डैशबोर्ड खोल सकते हैं जो वितरण चार्ट, फ़िंगरप्रिंट-हैश पुनरावृत्ति, IP / ASN समयरेखा, आउटलाइअर स्कैन, और जोड़ीदार तुलना दिखाता है। बाकी सब कुछ (डिटेक्टर स्वयं) बिना खाते के काम करता है — कोई भी /app पर आकर स्कैन चला सकता है।

पहचान मॉड्यूल

IDमॉड्यूलयह क्या निरीक्षण करता है
network-probeनेटवर्क ईग्रेस प्रोबसर्वर-देखा गया सार्वजनिक IP, ASN, देश/क्षेत्र/शहर, VPN/प्रॉक्सी/Tor/होस्टिंग फ़्लैग, TLS/HTTP
webrtcWebRTCSTUN के माध्यम से सार्वजनिक IPv4 + IPv6, RFC1918 लीक, mDNS-अस्पष्ट .local उम्मीदवार
browser-fingerprintब्राउज़र फ़िंगरप्रिंटUA, स्क्रीन, टाइमज़ोन, प्लगइन्स, CPU कोर, डिवाइस मेमोरी, भाषा सूची, DNT, कुकीज़
canvas-fingerprintकैनवास / WebGL2D + WebGL रेंडरर/विक्रेता स्ट्रिंग्स, टेक्स्ट-रेंडरिंग विचित्रताएँ, समर्थित छवि प्रारूप
audio-fingerprintऑडियोAudioContext नमूना दर, चैनल, विलंबता, ऑसिलेटर आउटपुट हैश
font-detectionफ़ॉन्ट्सकैनवास चौड़ाई-अंतर पहचान के माध्यम से 40+ नामित-फ़ॉन्ट प्रोब
dnsDNSDoH पहुँच, DNSSEC संकेत, रिज़ॉल्वर भू-स्थान, DNS-लीक अनुमान
cdp-detectionऑटोमेशन / हेडलेसnavigator.webdriver, CDP समय, क्रोमियम-विशिष्ट API सतह, पोर्ट प्रोब — आत्मविश्वास 0–1

प्रत्येक मॉड्यूल एक एकल टाइप्ड DetectionModule<T> इंटरफ़ेस के माध्यम से पंजीकृत होता है और अलगाव में चलता है — एक मॉड्यूल के विफल होने से दूसरे प्रभावित नहीं होते। प्रति मॉड्यूल सक्षम स्थिति संस्करण कुंजी के साथ localStorage में संग्रहीत होती है, रिफ़्रेश से बचती है, और सभी चलाएँ बटन केवल सक्षम सेट पर ही चलता है।

विशेषताएँ

  • ब्राउज़र-में पहचान — प्रत्येक मॉड्यूल उपयोगकर्ता के टैब में चलता है। सर्वर केवल तब शामिल होता है जब (a) उपयोगकर्ता साइन-इन है और स्कैन सहेजता है, (b) नेटवर्क-प्रोब मॉड्यूल /api/detect/network पर हिट करता है ताकि अपना स्वयं का सर्वर-देखा IP पढ़ सके, या (c) DNS मॉड्यूल https://dns.google/resolve से बात करता है।
  • द्विभाषी UI — पूर्ण अंग्रेज़ी / चीनी समानता। लोकेल एक leakish.locale कुकी में रखा जाता है, <html lang>, पेज मेटाडेटा, प्रत्येक स्क्रीन, प्रत्येक API त्रुटि प्रतिक्रिया, और मैजिक-लिंक साइन-इन ईमेल को संचालित करता है।
  • प्रमाणीकरण — Google OAuth + मैजिक-लिंक ईमेल (Mailgun) के साथ NextAuth; MySQL पर Prisma एडाप्टर। डेव में ईमेल वैकल्पिक है — लिंक सर्वर लॉग पर प्रिंट होते हैं जब Mailgun कॉन्फ़िगर न हो।
  • प्रोग्रामेटिक पहुँच — उपयोगकर्ता इंटीग्रेशन पेज पर det_… API कुंजी बना सकते हैं (SHA-256 संग्रहित, प्लेनटेक्स्ट एक बार दिखाया जाता है)। प्रत्येक /api/detect/* एंडपॉइंट या तो सत्र कुकी या Bearer कुंजी स्वीकार करता है, ताकि CLI / CI जॉब से भी वही स्कैन सहेजा जा सके।
  • विश्लेषण डैशबोर्ड /scans/analytics पर — टाइमज़ोन / प्लेटफ़ॉर्म / भाषा / स्क्रीन / WebGL / ASN / देश / फ़ॉन्ट गणना में वितरण चार्ट, फ़िंगरप्रिंट-हैश पुनरावृत्ति प्रति-प्रकार जोखिम ग्रेड के साथ, IP / ASN समयरेखा, मल्टी-एक्सिस आउटलाइअर डिटेक्टर, जोड़ीदार तुलना 0–100 समानता स्कोर के साथ।
  • प्रति-संकेत ट्रेसेबिलिटी के साथ जोखिम मॉडल — lib/risk/assess.ts स्थिर IDs (जैसे webrtc.public-ip-leak) के साथ टाइप्ड RiskSignal, प्रति-मॉड्यूल सारांश, और एक एकल एकत्रित स्कोर उत्पन्न करता है। Messages इंजेक्शन के माध्यम से लोकेल-जागरूक।
  • आइडेमपोटेंट सेव + प्रति-उपयोगकर्ता छंटाई — POST /api/detect/scans एक Idempotency-Key हेडर स्वीकार करता है, प्रत्येक उपयोगकर्ता को 200 स्कैन तक सीमित करता है, और सेव को 10/घंटा तक रेट-लिमिट करता है।
  • प्रोडक्शन-ग्रेड Docker इमेज — node:22-alpine पर मल्टी-स्टेज बिल्ड, Next.js स्टैंडअलोन आउटपुट, .github/workflows/ के अंतर्गत वर्कफ़्लो के माध्यम से Kubernetes पर तैनात होता है।

त्वरित आरंभ

पूर्व-आवश्यकताएँ: Node 22+ (स्थानीय डेव के लिए कोई भी 20+ काम करता है), Yarn 1.x, चल रहा MySQL इंस्टेंस, और (वैकल्पिक रूप से) एक Google OAuth क्लाइंट।

yarn install
cp env.example .env.local      # न्यूनतम DATABASE_URL, NEXTAUTH_SECRET, IP_HASH_SALT भरें
yarn prisma:generate
yarn db:push                   # नए DB पर तालिकाएँ प्रावधानित करें
yarn dev                       # http://localhost:3000

कार्यशील साइन-इन के लिए न्यूनतम env:

  • DATABASE_URL — उदाहरण mysql://root:[email protected]:3306/detect
  • NEXTAUTH_SECRET — openssl rand -base64 32
  • NEXTAUTH_URL — डेव में http://localhost:3000
  • IP_HASH_SALT — openssl rand -base64 32

वैकल्पिक:

  • GOOGLE_CLIENT_ID / GOOGLE_CLIENT_SECRET Google साइन-इन के लिए
  • MAILGUN_API_KEY / MAILGUN_DOMAIN / EMAIL_FROM वास्तविक मैजिक-लिंक वितरण के लिए (इनके बिना लिंक डेव सर्वर कंसोल पर प्रिंट होता है)
  • IPINFO_TOKEN नेटवर्क प्रोब को ASN / VPN / प्रॉक्सी डेटा से समृद्ध करने के लिए

पूर्ण एनोटेटेड सूची के लिए env.example देखें।

रूट्स

पथउद्देश्य
/विपणन लैंडिंग (ऑरोरा हीरो, फ़ीचर कार्ड, FAQ, CTA)
/appडिटेक्टर — मॉड्यूल सूची + परिणाम पैनल + अवलोकन
/loginस्टैंडअलोन साइन-इन पेज (Google / ईमेल / API कुंजी)
/scansसाइन-इन उपयोगकर्ता का सहेजा-स्कैन इतिहास
/scans/[id]एकल सहेजा-स्कैन विवरण
/scans/analyticsवितरण / पुनरावृत्ति / समयरेखा / आउटलाइअर / तुलना
/integrationsdet_… API कुंजी प्रबंधित करें (बनाएँ / रद्द करें / कैसे-करें)

परियोजना संरचना

टूल डाउनलोड करें