Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Garud — एक स्वचालन उपकरण जो उप-डोमेन स्कैन करता है, उप-डोमेन अधिग्रहण, फिर XSS, SSTI, SSRF, और अधिक इंजेक्शन बिंदु पैरामीटर को फ़िल्टर करता है और कुछ कम-लटकती कमजोरियों को स्वचालित रूप से स्कैन करता है। | Kitploit
उपकरण/GitHubGitHub/r0x4r/garud
टोहीभेद्यता स्कैनरवेब सुरक्षापेनिट्रेशन टेस्टिंगसबडोमेन एनुमरेशन
GitHubr0x4r/garud

Garud

एक स्वचालन उपकरण जो उप-डोमेन स्कैन करता है, उप-डोमेन अधिग्रहण, फिर XSS, SSTI, SSRF, और अधिक इंजेक्शन बिंदु पैरामीटर को फ़िल्टर करता है और कुछ कम-लटकती कमजोरियों को स्वचालित रूप से स्कैन करता है।

रिपॉजिटरी देखें
8111803 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें


गरुड़

एक स्वचालन उपकरण जो उप-डोमेन, उप-डोमेन अधिग्रहण को स्कैन करता है और फिर xss, ssti, ssrf और अधिक इंजेक्शन बिंदु पैरामीटर को फ़िल्टर करता है।


मैंने यह उपकरण अपनी रिकॉन को स्वचालित करने और अपना समय बचाने के लिए बनाया है। वास्तव में मुझे हमेशा ऐसे कमांड टाइप करने में सिरदर्द होता था और फिर एक कमांड पूरा होने तक इंतजार करना पड़ता था, फिर दूसरा कमांड टाइप करता था। इसलिए मैंने कुछ ऐसे उपकरण एकत्र किए जो बगबाउंटी क्षेत्र में व्यापक रूप से उपयोग किए जाते हैं। इस स्क्रिप्ट में मैंने Assetfinder, subfinder, amass, httpx, sublister, gauplus और gf patterns का उपयोग किया और फिर यह dirsearch, dalfox, nuclei और kxss का उपयोग करके कुछ आसानी से मिलने वाली कमजोरियों का पता लगाता है।

स्क्रिप्ट पहले assetfinder, sublister, subfinder और amass का उपयोग करके दिए गए लक्ष्य डोमेन के सभी उप-डोमेन की गणना करती है, फिर पूरी उप-डोमेन सूची से सभी लाइव डोमेन को फ़िल्टर करती है, फिर httpx का उपयोग करके उप-डोमेन के शीर्षक निकालती है, फिर nuclei का उपयोग करके उप-डोमेन अधिग्रहण के लिए स्कैन करती है। फिर यह दिए गए उप-डोमेन के पैरामीटर निकालने के लिए gauplus का उपयोग करती है, फिर gf patterns का उपयोग करके उन दिए गए उप-डोमेन से xss, ssti, ssrf, sqli पैरामीटर को फ़िल्टर करती है और फिर आसानी से मिलने वाली कमजोरियों के लिए भी स्कैन करती है। फिर यह सभी आउटपुट को target-xss.txt जैसी टेक्स्ट फ़ाइल में सहेज लेगी। फिर यह notify का उपयोग करके स्कैन के बारे में सूचनाएं भेजेगी।

root@kitploit:~
v4.0 में नया क्या है: पिछली कुछ समस्याओं को ठीक किया गया और समय बर्बाद करने वाली कमजोरियों को फ़िल्टर किया गया (आपको उन्हें मैन्युअल रूप से खोजना होगा) और dorking जोड़ा गया।

गरुड़ कैसे काम करता है


गरुड़ माइंडमैप


स्थापना

आवश्यकताएँ: Go Language और Python 3।
सिस्टम आवश्यकताएँ: 1VCPU और 2GB RAM वाले vps पर चलाने की अनुशंसा की जाती है।

उपयोग किए गए उपकरण - इस स्क्रिप्ट का उपयोग करने के लिए आपको ये उपकरण स्थापित करने होंगे

subfinder • sublist3r • gf patterns • dnsx • assetfinder • httpx • kxss • nuclei • dalfox • anew • notify • • • • • • • • • • •

root@kitploit:~
#उपकरण स्थापित करने से पहले सुनिश्चित करें कि आप रूट हैं

garud:~ sudo su
garud:~ apt install git
garud:~ git clone https://github.com/R0X4R/Garud.git && cd Garud/ && chmod +x garud install.sh && mv garud /usr/bin/ && ./install.sh

नोट: यदि आपको install.sh फ़ाइल या garud चलाने में कोई समस्या आती है, तो sed -i -e 's/\r$//' install.sh चलाएँ

उपयोग

root@kitploit:~


                █▀▀▀ █▀▀█ █▀▀█ █░░█ █▀▀▄
                █░▀█ █▄▄█ █▄▄▀ █░░█ █░░█
                ▀▀▀▀ ▀░░▀ ▀░▀▀ ░▀▀▀ ▀▀▀░

[GARUD] == बग बाउंटी के लिए एक रिकॉनिसेंस सूट (@R0X4R)

उदाहरण उपयोग:
garud [-d target.tld] [-x exclude domains] [--json] [-s]

फ़्लैग:
   -d, --domain                 string     अपना लक्ष्य जोड़ें                         -d target.tld
   -x, --exclude                string     स्कोप से बाहर डोमेन को बाहर करें           -x /home/dommains.list

वैकल्पिक फ़्लैग:
   -s, --silent                            टर्मिनल में आउटपुट छुपाएं                 डिफ़ॉल्ट: False
   -j, --json                              आउटपुट को एकल json फ़ाइल में स्टोर करें    डिफ़ॉल्ट: False
   -v, --version                           गरुड़ का वर्तमान संस्करण प्रिंट करें

गरुड़ का उपयोग या स्थापित करते समय त्रुटियाँ ठीक करें

root@kitploit:~
garud:~ chmod +x install.sh && ./install.sh
त्रुटि: ./install.sh : /bin/bash^M : bad interpretor: No such file or directory
                                                    
# समाधान
garud:~ sed -i -e 's/\r$//' install.sh

आप त्रुटि को कॉपी करके गूगल पर भी खोज सकते हैं, इससे आपकी डिबगिंग कौशल बेहतर होगी ;)

उदाहरण उपयोग

root@kitploit:~
# garud -d hackerone.com

स्कोप से बाहर डोमेन को बाहर करें

root@kitploit:~
# echo test.hackerone.com > ossdomain.txt
# garud -d hackerone.com -x ~/ossdomain.txt

सभी फ़्लैग के साथ

root@kitploit:~
# garud -d hackerone.com -j -s -x /home/oss.txt

टर्मिनल में आउटपुट छुपाएं

root@kitploit:~
# garud -d hackerone.com -s

आउटपुट को एकल json फ़ाइल में स्टोर करें

root@kitploit:~
# garud -d hackerone.com -s -j
# cd hackerone
# cat output.json | jq
{
  "nuclei_critical": [],
  "vuln_crlf": [],
  "dalfox": [
    "[POC][V][GET][inATTR-double(3)-URL] http://subdomain.target.tld/hpp?pp=FUZZ%22onpointerout%3Dconfirm.call%28null%2C1%29+class%3Ddalfox+",
    ----------------------snip----------------------
    "subdomains": [
      "sub.target.tld",
      "tub.target.tld",
      "subdomain.target.tld"
  ],
  "vuln_xss": [
    "[POTENTIAL XSS] - http://subdomain.target.tld/hpp/?pp=%22%3E%2F%3E%3Csvg%2Fonload%3Dconfirm%28document.domain%29%3E ",
    "[POTENTIAL XSS] - http://subdomain.target.tld:80/hpp/?pp=%22%3E%2F%3E%3Csvg%2Fonload%3Dconfirm%28document.domain%29%3E ",
    "[POTENTIAL XSS] - http://subdomain.target.tld:80/hpp/index.php?pp=%22%3E%2F%3E%3Csvg%2Fonload%3Dconfirm%28document.domain%29%3E "
  ]
}

डॉकर

@frost19k द्वारा योगदान

इस इमेज को Buildkit के साथ बनाने की आवश्यकता है

root@kitploit:~
garud:~ git clone https://github.com/R0X4R/Garud.git
garud:~ cd Garud 
garud:~ docker buildx build -t garud -f Dockerfile .

कंटेनर चलाने के लिए

root@kitploit:~
garud:~ docker run -t --rm \
  -v "/path/on/host":"/output" \   # होस्ट आउटपुट फ़ोल्डर को "/output" पर माउंट करें
  -v "/path/to/configs":"/Garud/.config/notify" \   # अपनी नोटिफ़ाई कॉन्फ़िग फ़ाइलों को "/Garud/.config/notify" पर माउंट करें
  garud -d hackerone.com

गरुड़ कंटेनर के अंदर रूट के रूप में चलता है, इसलिए लिनक्स नेमस्पेस को कॉन्फ़िगर करना उचित है

  1. उपयोगकर्ता नेमस्पेस के साथ कंटेनरों को अलग करें
  2. डॉकर वॉल्यूम में अनुमतियों को ठीक करने के लिए लिनक्स उपयोगकर्ता नेमस्पेस का उपयोग करें

सूचनाएं

@slack • @discord • @telegram • नोटिफ़ाई कॉन्फ़िगर करें

दान करें

buymeacoffee.com/R0X4RpayU Indiakofi.com/R0X4R

इस स्क्रिप्ट में उपयोग किए गए उपकरणों के लेखकों को धन्यवाद।

@aboul3la @tomnomnom @lc @hahwul @projectdiscovery @maurosoria @shelld3v @devanshbatham @michenriksen @defparam @projectdiscovery

सभी योगदानकर्ताओं को धन्यवाद contributors.md

चेतावनी: यह कोड मूल रूप से व्यक्तिगत उपयोग के लिए बनाया गया था, यह काफी मात्रा में ट्रैफ़िक उत्पन्न करता है, कृपया सावधानी से उपयोग करें।

टूल डाउनलोड करें
aquatone
amass
gau
crlfuzz
uro
ffuf
naabu
crobat
gobuster
gospider
waybackurls

@bp0lr
@ameenmaali
@dwisiswant0
@OWASP
@1ndianl33t
@sqlmapproject
@w9w
@OJ
@jaeles-project
@s0md3v
@ffuf