Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pFuzz — मॉड्यूलर WAF बाईपास फ़ज़र, मल्टी-थ्रेडिंग, अनुरोध हेरफेर, और पेलोड एन्कोडिंग के साथ रेड टीम वेब एप्लिकेशन परीक्षण के लिए। | Kitploit
उपकरण/GitHubGitHub/redsection/pfuzz
WAF बाईपासवेब सुरक्षाफज़िंगपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubredsection/pfuzz

pFuzz

मॉड्यूलर WAF बाईपास फ़ज़र, मल्टी-थ्रेडिंग, अनुरोध हेरफेर, और पेलोड एन्कोडिंग के साथ रेड टीम वेब एप्लिकेशन परीक्षण के लिए।

रिपॉजिटरी देखें
16131135 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

pFuzz क्या है / pFuzz Nedir ❓

pFuzz एक उन्नत रेड टीमिंग फज़िंग टूल है जिसे हमने अपने शोध के लिए विकसित किया है। यह विभिन्न तरीकों का एक साथ उपयोग करके वेब एप्लिकेशन फायरवॉल को बायपास करने में हमारी मदद करता है।

pFuzz वेब एप्लिकेशन अनुसंधान के लिए विकसित एक उन्नत फज़िंग टूल है। इसे विभिन्न सुरक्षा अनुप्रयोगों पर विभिन्न हमले के तरीकों का परीक्षण करने की प्रक्रिया को गति देने के लिए विकसित किया गया है।

Description [EN]

pFuzz एक पायथन भाषा में विकसित उपकरण है जिसमें वेब एप्लिकेशन अनुसंधान में उन्नत फज़िंग क्षमता है। चूंकि एप्लिकेशन में एक मॉड्यूलर संरचना है, इसलिए इसमें नए पाए गए / पाए जाने वाले WAF बायपास विधियों को pFuzz में तेज़ी से जोड़ने और अन्य सभी WAF पर उनका परीक्षण करने की क्षमता है। मॉड्यूलर संरचना के अलावा, टूल को अधिक लचीला बनाने के लिए मल्टी-थ्रेडिंग, मल्टी-प्रोसेसिंग और क्यू संरचनाओं का उपयोग किया गया है और भविष्य के विकास के लिए बुनियादी ढांचा तैयार किया गया है।

टूल को इस प्रकार प्रोग्राम किया गया है कि किसी दिए गए अनुरोध को पार्स किया जा सके और किसी ऑब्जेक्ट पर आसानी से बदला जा सके। इस संरचना के लिए धन्यवाद, एप्लिकेशन विकसित करने वाले लोग बिना कोर संरचना को बदले या सीखने की आवश्यकता के बिना आसानी से योगदान दे सकते हैं और अपनी आवश्यकताओं के अनुसार एप्लिकेशन विकसित कर सकते हैं।


नोट: यदि आप विकास में योगदान देना चाहते हैं, तो आप न केवल pFuzz विकसित करके बल्कि नए मॉड्यूल जोड़कर भी ऐसा कर सकते हैं। बेझिझक नए PR खोलें :)


Açıklama [TR]

pFuzz, वेब एप्लिकेशन अनुसंधान में उन्नत फज़िंग क्षमता प्राप्त करने के लिए पायथन भाषा में विकसित एक उपकरण है। एप्लिकेशन में मॉड्यूलर संरचना होने के कारण, यह नए पाए गए/पाए जाने वाले WAF बायपास विधियों को pFuzz में तेज़ी से जोड़ने और अन्य सभी WAF पर उनका परीक्षण करने की क्षमता रखता है। मॉड्यूलर संरचना के अलावा, मल्टी-थ्रेडिंग, मल्टी-प्रोसेसिंग, क्यू जैसी संरचनाओं का उपयोग करके टूल को अधिक लचीला बनाया गया है और भविष्य के विकास के लिए बुनियादी ढांचा तैयार किया गया है।

एप्लिकेशन को इस प्रकार प्रोग्राम किया गया है कि दिए गए अनुरोध को पार्स करके किसी ऑब्जेक्ट के माध्यम से आसानी से बदला जा सके। इस संरचना के लिए धन्यवाद, एप्लिकेशन विकसित करने वाले लोग एप्लिकेशन की मुख्य संरचना को बदले बिना और सीखने की आवश्यकता के बिना आसानी से योगदान दे सकते हैं और अपनी आवश्यकताओं के अनुसार एप्लिकेशन विकसित कर सकते हैं।


नोट: विकास में योगदान देने के लिए, आप इसे केवल कोर 'core' विकास के रूप में नहीं, बल्कि नया मॉड्यूल जोड़कर भी कर सकते हैं। हम आपके नए PR का इंतज़ार कर रहे हैं :)


root@kitploit:~
        _____                 
 _ __  |  ___|_   _  ____ ____
| '_ \ | |_  | | | ||_  /|_  /
| |_) ||  _| | |_| | / /  / / 
| .__/ |_|    \__,_|/___|/___|
|_|                           

डेवलपर्स 💁

प्रवाह 📋

pFuzz

स्थापना और उपयोग 📚

root@kitploit:~
sudo pip3 install virtualenv
python3 -m venv myvenv
source myvenv/bin/activate
pip3 install -r requirements.txt
python3 pfuzz.py --help

निर्भरताएँ:

root@kitploit:~
cffi==1.14.3
cryptography==3.1.1
numpy==1.19.2
pandas==1.1.3
pycparser==2.20
pyOpenSSL==19.1.0
python-dateutil==2.8.1
pytz==2020.1
six==1.15.0
xlrd==1.2.0

उपयोग

  • सहायता
root@kitploit:~
python3 pfuzz.py --help
  • हेडर मॉड्यूल में हेरफेर
root@kitploit:~
python3 pfuzz.py -r request.txt -m
  • चार फज़िंग मॉड्यूल
root@kitploit:~
python3 pfuzz.py -r request.txt -cf
  • फज़िंग मॉड्यूल
root@kitploit:~
python3 pfuzz.py -r request.txt -f
  • प्रॉक्सी जोड़ें
root@kitploit:~
python3 pfuzz.py -r request.txt -f --proxy 127.0.0.1:8080
  • अनुरोधों के बीच देरी जोड़ें
root@kitploit:~
python3 pfuzz.py -r request.txt -f -d 3
  • TLS/SSL कनेक्शन सक्षम करें
root@kitploit:~
python3 pfuzz.py -r request.txt -f -s
  • लॉगिंग सक्षम करें
root@kitploit:~
python3 pfuzz.py -r request.txt -f -l
  • पेलोड एन्कोडिंग/पूर्ण-एन्कोडिंग फ़ंक्शन सक्षम करें
root@kitploit:~
python3 pfuzz.py -r request.txt -f -e
root@kitploit:~
python3 pfuzz.py -r request.txt -f -fe
  • मल्टी-थ्रेड सेट करें
root@kitploit:~
python3 pfuzz.py -r request.txt -f -t 5
  • टर्मिनल पर आउटपुट
root@kitploit:~
python3 pfuzz.py -r request.txt -f -o terminal
root@kitploit:~
python3 pfuzz.py -r request.txt -f -od terminal
  • फ़ाइल में आउटपुट
root@kitploit:~
python3 pfuzz.py -r request.txt -f -o ~/Desktop/
root@kitploit:~
python3 pfuzz.py -r request.txt -f -od ~/tmp/

सहायता 💻

root@kitploit:~
              _____                 
       _ __  |  ___|_   _  ____ ____
      | '_ \ | |_  | | | ||_  /|_  /
      | |_) ||  _| | |_| | / /  / / 
      | .__/ |_|    \__,_|/___|/___|
      |_|
   ------------------------------------
   @EmreOvunc | @merttasci | @xsuperbug
   ------------------------------------
                 v0.2.4
   ------------------------------------

usage: pfuzz.py [-h] [--request REQUEST] [--proxy PROXY] [--log] [--ssl]
                 [--threads THREADS] [--output OUTPUT] [--delay TIME] 
                 [--output-details OUTPUT] [--full-encode] [--encode]
                 [--fuzz] [--charfuzz] [--manipulate] [--version]

optional arguments:
  --help/-h             यह सहायता संदेश दिखाएँ और बाहर निकलें
  --proxy/-p    PROXY   प्रॉक्सी [IP:PORT]
  --log/-l              लॉगिंग सक्षम करें
  --ssl/-s              ssl सक्षम करें
  --threads/-t  NUMBER  थ्रेड(स) संख्या [डिफ़ॉल्ट=1]
  --version/-v          प्रोग्राम का संस्करण संख्या दिखाएँ और बाहर निकलें
  
[अनुरोध विकल्प]:  
  --request/-r  REQUEST अनुरोध फ़ाइल
  --delay/-d    TIME    अनुरोधों के बीच देरी सेट करें [डिफ़ॉल्ट=0.05]
  --encode/-e           uri/body में स्पेस वर्ण एन्कोड करें
  --full-encode/-fe     uri/body में सभी वर्ण एन्कोड करें
  
[आउटपुट विकल्प]:
  --output/-o   OUTPUT  महत्वपूर्ण जानकारी आउटपुट करें [terminal/folder name]
  --output-details/-od OUTPUT
                        सभी विवरण आउटपुट करें [terminal/folder name]
                        
[मॉड्यूल]:
  --fuzz/-f             फज़िंग मॉड्यूल चलाएँ
  --charfuzz/-cf        कैरेक्टर फज़िंग मॉड्यूल चलाएँ
  --manipulate/-m       हेडर हेरफेर मॉड्यूल चलाएँ

Usage: python3 pfuzz.py -r req.txt --log -s --fuzz -d 1 --encode -o terminal --threads 2
Usage: python3 pfuzz.py -r req.txt -f -l --proxy 127.0.0.1:8080 --output-details ~/output

अतिरिक्त 📢

नया मॉड्यूल कैसे विकसित करें

  • modules/ फ़ोल्डर के अंदर मॉड्यूल के नाम को निर्दिष्ट करने वाली एक पायथन फ़ाइल बनाई जानी चाहिए।
root@kitploit:~
- modules
        - charfuzzer.py
        - exparse.py
        - fuzzer.py
        - headeroperations.py
        - manupilatingheaders.py
  • आप पार्स किए गए ऑब्जेक्ट का उपयोग कर सकते हैं जैसे myreq = HTTPReq.getobj()
root@kitploit:~
from reqparser import HTTPReq
myreq  = HTTPReq.getobj()
  • इसमें HTTPReq वर्ग से प्राप्त कई विशेषताएँ हैं। आप उन्हें reqparser.py में देख सकते हैं।
root@kitploit:~
...
myreq.uri
myreq.body
myreq.http
myreq.referer
myreq.origin
myreq.host
myreq.cookie
...
  • यदि आप अपने पेलोड को एक्सेल से प्राप्त करना चाहते हैं, तो आप modules.exparse से getpayloads विधियों का उपयोग कर सकते हैं।

    • getpayloads(fuzzsheetName, genericcolmnName, fuzzingpayloads)
    root@kitploit:~
    from modules.exparse import getpayloads
    getpayloads(fuzzsheetName, genericcolmnName, fuzzingpayloads)
    
    • हमने static/ फ़ोल्डर के अंतर्गत statics.py में fuzzsheetName जैसे स्टेटिक्स-ऑब्जेक्ट सेट किए हैं।
    root@kitploit:~
    # static/statics.py में फ़ज़िंग मॉड्यूल
    fuzzsheetName   = 'Fuzzing'
    genericcolmnName = 'Payload'
    fuzzingpayloads = []
    
  • अब, आप जो चाहें विशेषताओं को बदल/जोड़/हटा सकते हैं।

root@kitploit:~
myreq.uri = tmpuri + payload
myreq.addheader(header, "127.0.0.1")
myreq.content_type = "text/html"
  • मल्टी-थ्रेडिंग को रोकने के लिए, आपको अपने पेलोड के अंत में #exitme# पेलोड जोड़ना चाहिए और statics.exitCall = True सेट करना चाहिए ताकि यह जांचा जा सके कि क्यू खाली है या नहीं।
root@kitploit:~
from modules.exparse import getpayloads
for payload in fuzzingpayloads:
if payload == '#exitme#':
    statics.exitCall = True
else:
    [OPERATIONS]
  • जब आपका ऑब्जेक्ट (अनुरोध) भेजने के लिए तैयार हो, तो आप इसे क्यू में डालने के लिए sendit() फ़ंक्शन का उपयोग कर सकते हैं।
root@kitploit:~
from reqsender import sendit
sendit(myreq)
  • यदि आपको pFuzz में कोर फ़ंक्शन बदलने की आवश्यकता है, तो आप एक पुल अनुरोध शुरू कर सकते हैं या एक इश्यू खोल सकते हैं।

नए मॉड्यूल विकसित करने के लिए कुछ महत्वपूर्ण फ़ंक्शन


हमने किन WAF को बायपास किया?

  • FortiWeb
  • Cloudflare
  • Sucuri
  • Akamai
  • Imperva
  • F5 WAF
टूल डाउनलोड करें

Emre Övünç


Mert Taşçı


Evren Yalçın

उद्देश्यमॉड्यूल/क्लासफ़ंक्शनपैरामीटर(स)
अनुरोध भेजने के लिएreqsender.py sendit()object
अनुरोध ऑब्जेक्ट का उपयोग करने के लिएreqparser.py/HTTPReq getobj()  -
कस्टम हेडर जोड़ने के लिएreqparser.py/HTTPReq OBJECT.addheader() newHeadername,value
हेडर हटाने के लिएreqparser.py/HTTPReq OBJECT.delheader() headerName
हेडर बदलने के लिएreqparser.py/HTTPReq OBJECT.changeheader()headerName,newHeaderName
फ़ाइल से पेलोड प्राप्त करने के लिएexparse.py getpayloads() sheetName,columnName
लॉग जानकारी/डीबग/चेतावनी लिखने के लिएwaflogger.py loginfo/logdebug/logwarn() logMessage