Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/sajibuu/upload_bypass
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsajibuu/upload_bypass

Upload_Bypass

फ़ाइल अपलोड प्रतिबंधों को बायपास करने के लिए एक सरल उपकरण।

रिपॉजिटरी देखें
908132122 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Upload_Bypass v3

GPL-3.0 License 287245591-b1f3cdd6-3d00-4bbb-94c1-38a9204add71

परिचय

Upload Bypass एक सरल उपकरण है जो पेनिट्रेशन टेस्टर और बग हंटर को फ़ाइल अपलोड तंत्र के परीक्षण में सहायता करने के लिए डिज़ाइन किया गया है। यह विभिन्न बग बाउंटी तकनीकों का उपयोग करता है ताकि कमजोरियों की पहचान करने और उनका शोषण करने की प्रक्रिया को सरल बनाया जा सके, जिससे वेब अनुप्रयोगों का व्यापक मूल्यांकन सुनिश्चित हो सके।

Sagiv द्वारा विकसित

2024-02-18_20h04_06

🚀 अपडेट

  • कोड लगभग नए सिरे से लिखा गया है, बेहतर फ़ाइल पार्सिंग का उपयोग करता है और अधिकांश बगों को समाप्त करता है।
  • मॉड्यूलर कोड! अब आप कोड में योगदान कर सकते हैं और अपने स्वयं के मॉड्यूल जोड़ सकते हैं।
  • 3 विभिन्न मोड पेश करते हुए: डिटेक्शन, एक्सप्लॉइटेशन और एंटी-मैलवेयर जांच, अपना हथियार चुनें!
  • नई अवस्था सुविधा, अब आप कोड को रोक सकते हैं और जहां से छोड़ा था वहां से फिर से शुरू कर सकते हैं!
  • आसान दृश्य के लिए नया UI.
  • आसान तैनाती के लिए डॉकर फ़ाइल.
  • आंतरिक परीक्षण के लिए विभिन्न परीक्षण फ़ाइलें प्रदान की गई हैं.
  • डीबग मोड. यदि आप कोई बग पाते हैं, तो आप स्टैक ट्रेस को सहेज सकते हैं और आगे के विश्लेषण के लिए मेरे साथ साझा कर सकते हैं.

ध्यान दें

यह उपकरण OSCP परीक्षा में प्रतिबंधित है!

विशेषताएँ

डिटेक्शन मोड:

वास्तविक दुनिया के पेनिट्रेशन परीक्षणों के लिए उपयुक्त। यह मोड हानिरहित फ़ाइलें अपलोड करेगा और लक्ष्य का शोषण करने का प्रयास नहीं करेगा।

नया - यदि अपलोड की गई फ़ाइलों के लिए गंतव्य फ़ोल्डर प्रदान किया जाता है, तो प्रोग्राम यह निर्धारित करेगा कि अपलोड की गई नमूना फ़ाइल प्रस्तुत की गई है या नहीं। उदाहरण के लिए, यदि आपने PHP चुना है, तो प्रोग्राम यह निर्धारित करने का प्रयास करेगा कि क्या कोई echo कमांड निष्पादित और सफलतापूर्वक प्रस्तुत किया गया है, यदि ऐसा होता है, तो यह इंटरैक्टिव शेल में प्रवेश करने का सुझाव देगा।

एक्सप्लॉइटेशन मोड:

उपयुक्त जब आप लक्ष्य का शोषण करना चाहते हैं और एक इंटरैक्टिव वेब-शेल अपलोड करना चाहते हैं (यदि कोई गंतव्य अपलोड निर्देशिका प्रदान की गई है), यह फ़ाइल को यादृच्छिक UUID के साथ अपलोड करेगा, जिससे फज़र के लिए अनुमान लगाना कठिन हो जाएगा।

एंटी-मैलवेयर मोड:

एंटी-मैलवेयर उपस्थिति परीक्षण के लिए उपयुक्त। सिस्टम पर Eicar (एंटी-मैलवेयर परीक्षण फ़ाइल) अपलोड करें, और यदि उपयोगकर्ता अपलोड की गई फ़ाइल का स्थान निर्दिष्ट करता है, तो प्रोग्राम जांच करेगा कि फ़ाइल सफलतापूर्वक अपलोड हुई और सिस्टम में मौजूद है या नहीं, ताकि यह निर्धारित किया जा सके कि सिस्टम पर एंटी-मैलवेयर मौजूद है या नहीं।

अनुकूलन

lib निर्देशिका में config.py देखें, आप नए एक्सटेंशन, माइमटाइप, मैजिकबाइट्स जोड़ सकते हैं, HTTP/HTTPS प्रोटोकॉल के उपयोग को कॉन्फ़िगर कर सकते हैं आदि...

एक नया मॉड्यूल जोड़ने के लिए, बस अपनी इच्छित कार्यक्षमता के साथ एक फ़ंक्शन को modules.py में जोड़ें, फिर config.py में "active_modules" सूची में फ़ंक्शन का नाम जोड़ें।

एक नया फ़ाइल एक्सटेंशन जोड़ने के लिए, assets/sample_files में एक sample.{ext} फ़ाइल जोड़ें, फिर config.py में एक्सटेंशन और उसके माइमटाइप/मैजिक बाइट्स जोड़ें।

डाउनलोड:

root@kitploit:~
git clone https://github.com/sAjibuu/Upload_Bypass.git

इंस्टॉलेशन:

root@kitploit:~
pip install -r requirements.txt

डॉकर हब से इंस्टॉलेशन

root@kitploit:~
sudo docker pull sajibuu/upload_bypass 

स्थानीय डॉकर फ़ाइल से इंस्टॉलेशन

root@kitploit:~
sudo docker build -t sajibuu/upload_bypass .

डॉकर उपयोग उदाहरण

प्रॉक्सी के बिना उदाहरण:

root@kitploit:~
sudo docker run -v $(pwd)/request:/Upload_Bypass/{your_request_file} -it sajibuu/upload_bypass -r request -s 'file was uploaded successfully' -E php -e

प्रॉक्सी के साथ उदाहरण:

सुनिश्चित करें कि आप सभी इंटरफेस पर पोर्ट 8080 पर सुन रहे हैं!

root@kitploit:~
sudo docker run -v $(pwd)/request:/Upload_Bypass/{your_request_file} -it sajibuu/upload_bypass -r request -s 'file was uploaded successfully' -E php -e -p http://{docker_interface_IP}:8080

सीमाएँ:

यह उपकरण निम्नलिखित के साथ ठीक से काम नहीं करेगा:

  1. CAPTCHA कार्यान्वयन मौजूद है।
  2. प्रत्येक अनुरोध के लिए CSRF टोकन की आवश्यकता।
  3. अपलोड की गई फ़ाइलों के लिए एक गंतव्य फ़ोल्डर प्रदान किया गया है, लेकिन अपलोड की गई फ़ाइलें उनके वास्तविक फ़ाइलनाम के बजाय GUID (ग्लोबली यूनिक आइडेंटिफ़ायर) के साथ सहेजी जाती हैं, प्रोग्राम इंटरैक्टिव शेल में प्रवेश नहीं कर पाएगा।

अस्वीकरण

कृपया ध्यान दें कि Upload Bypass का उपयोग और इसके साथ की गई कोई भी कार्रवाई पूरी तरह से आपके अपने जोखिम पर है। यह उपकरण केवल शैक्षिक और परीक्षण उद्देश्यों के लिए प्रदान किया गया है। Upload Bypass का डेवलपर इसके उपयोग से होने वाले किसी भी दुरुपयोग, क्षति या अवैध गतिविधियों के लिए जिम्मेदार नहीं है।

उपयोग:

ध्यान दें

प्रोग्राम केवल प्रॉक्सी टूल जैसे Burp Suite और ZAP OWASP द्वारा उत्पन्न अनुरोध फ़ाइलों के साथ काम करता है।

आप जिस प्रॉक्सी का उपयोग कर रहे हैं, उदाहरण के लिए Burp Suite, से अनुरोध फ़ाइल को सहेजने से पहले, निम्नलिखित पैरामीटर मानों को उनके संबंधित मार्करों से बदलें:

फ़ाइल सामग्री: *data*

उदाहरण: इमेज बाइनरी डेटा को स्ट्रिंग *data* से बदलें

फ़ाइलनाम: *filename*

उदाहरण: फ़ाइलनाम को उसके एक्सटेंशन सहित स्ट्रिंग *filename* से बदलें

Content-Type हेडर: *mimetype*

उदाहरण: फ़ाइल के content-type (mimetype) को स्ट्रिंग *mimetype* से बदलें

उदाहरण 1:

JSON अनुरोध में यह कैसा दिखना चाहिए:

image

उदाहरण 2:

मल्टी-पार्ट डेटा अनुरोध में यह कैसा दिखना चाहिए:

2024-02-27_11h20_23

उपयोगकर्ता विकल्प:

root@kitploit:~

Usage: Upload Bypass [OPTIONS]

Options:
  -h, --help     Print help (see more with '--help')
  -U, --usage   Print the how to save the request file instructions.
  -v, --version  Print version

Required Arguments: 
  -r, --request_file <REQUEST_FILE>    Provide a request file to be proccessed
  -E, --extension    <EXTENSION>       Forbidden extension to check (ex: php)
  -A, --allowed      <EXTENSION>       Allowed extension (ex: jpeg) - Optional - if not set the program will auto-detect the extension

  Choose only one from the options below:
  -s, --success      <MESSAGE>         Provide a success message when a file is uploaded (ex: File was uploaded successfully)
  -f, --failure      <MESSAGE>         Provide a failure message when a file is uploaded (ex: File is not allowed!)
  -S, --status_code  <STATUS_CODE>     Provide a status code for a success upload (ex: 200)

Mode Settings: 
  -d, --detect          Upload harmless sample files (Suitable for a real penetration test)
  -e, --exploit         Upload Web-Shells files when testing
  -a, --anti_malware    Upload Anti-Malware Test file (Eicar) when testing
      I.  If set with -E flag the program will test with the Eicar string along with the choosen extension
      II. If set without the -E flag the program will test with Eicar string and a com extension

Modules Settings:     
  -l, --list            List all modules  
  -i, --include_only <MODULES>   Include only modules to test from (ex: extension_shuffle, double_extension)
  -x, --exclude      <MODULES>   Exclude modules (ex: svg_xxe, svg_xss)

Request Settings: 
  --base64              Encode the file data with Base64 algorithm
  --allow_redirects     Follow redirects
  -P, --put             Use the HTTP PUT method for the requests (Default is POST)
  -Pa, --patch          Use the HTTP Patch method for the requests (Default is POST)
  -R, --response        Print the response to the screen
  -c, --continue        Continue testing all files, even if a few uploads encountered success
  -t, --time_out <NUM>  Set the request timeout (Default is 8)
  -rl, --rate_limit <NUMBER>  Set a rate-limit with a delay in milliseconds between each request

Proxy Settings: 
  -p, --proxy <PROXY>   Proxy to use for requests (ex: http(s)://host:port, socks5(h)://host:port)
  -k, --insecure        Do not verify SSL certificates
  --burp_http           Set --proxy to 127.0.0.1:8080 and set --insecure to true (For HTTP requests)
  --burp_https          Set --proxy to 127.0.0.1:8080 and set --insecure to false (For HTTPs requests)

Optional Settings: 
  -D, --upload_dir <UPLOAD_DIR>  Provide a remote path where the Web-Shell should be uploaded (ex: /uploads)
  -o, --output  <OUTPUT_PATH>    Output file to write the results into - Default current directory (ex: ~/Desktop/results.txt)
  --debug  <NUM>                 Debug mode - Print the stack trace error to the screen and save it to a file (ex: --debug 1)
      I.  Level 1 - Saves only the stack trace error (default).
      II. Level 2 - Saves the stack trace error and user's arguments along with the request file.
  
Resume settings:
  --resume  <STATE_FILE>  State file from which to resume a partially complete scan

Update settings:
  -u, --update  Update the program to the latest version

उदाहरण

डिटेक्शन मोड

root@kitploit:~
 python upload_bypass.py -r test -s 'File uploaded successfully' -E php -D /uploads --burp --detect

एक्सप्लॉइटेशन मोड

root@kitploit:~
 python upload_bypass.py -r test -s 'File uploaded successfully' -E php -D /uploads --burp --exploit

एंटी_मैलवेयर मोड

root@kitploit:~
 python upload_bypass.py -r test -s 'File uploaded successfully' -E php -D /uploads --burp --anti_malware   

समस्याएँ

यदि आपको कोई समस्या आती है, तो कृपया फ़्लैग मान 2 के साथ डीबग मोड का उपयोग करें और इसे मेरे साथ साझा करें (डीबग फ़ाइल उपयोगकर्ता द्वारा प्रदान किए गए तर्कों, प्रदान की गई अनुरोध फ़ाइल और स्टैक-ट्रेस त्रुटि के साथ सहेजी जाती है)। यदि फ़ाइल में संवेदनशील जानकारी है, तो आप फ़्लैग मान 1 का उपयोग कर सकते हैं, जो केवल स्टैक-ट्रेस त्रुटि को फ़ाइल में सहेजता है।

योगदान

यदि आप मेरे कोड में योगदान देना चाहते हैं, तो कृपया स्पष्ट रूप से बताएं कि आपने कोड में क्या और क्यों जोड़ा है, और मर्ज अनुरोध सबमिट करने से पहले सुनिश्चित करें कि आपने कई परीक्षण किए हैं।

श्रेय

  • Hacktricks - इस उपकरण में उपयोग की गई मूल्यवान तकनीकों और अंतर्दृष्टि प्रदान करने के लिए विशेष धन्यवाद।
  • Artemixer - मेरे उपकरण के अपने हल्के संस्करण से मुझे प्रेरित करने के लिए धन्यवाद, जिससे पूरे कोड को फिर से लिखने और इसे मॉड्यूलर बनाने में मदद मिली।
टूल डाउनलोड करें