Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Web-App-PenTesting — वेब एप्लिकेशन पेनिट्रेशन टेस्टिंग लैब — कमजोर Flask ऐप, स्वचालित स्कैनर, और पेशेवर पेनटेस्ट रिपोर्ट। OWASP Top 10, SQLi, XSS, कमांड इंजेक्शन, फ़ाइल अपलोड, और अन्य को कवर करता है। | Kitploit
उपकरण/GitHubGitHub/sarthak4126/web-app-pentesting
भेद्यता स्कैनरभेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubsarthak4126/web-app-pentesting

Web-App-PenTesting

वेब एप्लिकेशन पेनिट्रेशन टेस्टिंग लैब — कमजोर Flask ऐप, स्वचालित स्कैनर, और पेशेवर पेनटेस्ट रिपोर्ट। OWASP Top 10, SQLi, XSS, कमांड इंजेक्शन, फ़ाइल अपलोड, और अन्य को कवर करता है।

रिपॉजिटरी देखें
231 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚀 त्वरित शुरुआत

1. रिपॉज़िटरी क्लोन करें

root@kitploit:~
git clone https://github.com/Sarthak4126/Web-App-PenTesting.git
cd Web-App-PenTesting/target_app

2. निर्भरताएँ इंस्टॉल करें

root@kitploit:~
pip install -r requirements.txt

3. लक्ष्य एप्लिकेशन लॉन्च करें

root@kitploit:~
python app.py

ऐप यहाँ चलता है: http://127.0.0.1:5000

4. स्वचालित सुरक्षा ऑडिट चलाएँ

root@kitploit:~
cd ../security_audit_tools
python run_audit.py

संरचित निष्कर्ष audit_results.json में आउटपुट करता है।

5. रिपोर्ट की समीक्षा करें

  • HTML रिपोर्ट: ब्राउज़र में reports/PENETRATION_TESTING_REPORT.html खोलें → "Print / Export to PDF" पर क्लिक करें
  • Markdown रिपोर्ट: पूर्ण CVSS 3.1, CWE मैपिंग, और उपचार डिफ़्स के लिए reports/PENETRATION_TESTING_REPORT.md खोलें

🎯 कार्य कवरेज

कार्यलक्ष्य घटकनिष्कर्षCVSS v3.1
पुनर्ज्ञानHeaders, /robots.txtसर्वर बैनर और संवेदनशील पथ प्रकटीकरण5.3
निर्देशिका गणना/backup, /admin, /api/v1/usersउजागर बैकअप निर्देशिका और अनधिकृत API7.5–8.6
प्रमाणीकरण परीक्षणPOST /loginSQLi प्रमाणीकरण बायपास (admin' --) और कोई दर सीमा नहीं9.8 Critical
SQL इंजेक्शन/products?category=UNION SQLi और त्रुटि-आधारित क्रेडेंशियल निष्कर्षण9.8 Critical
क्रॉस-साइट स्क्रिप्टिंग/search, /feedbackपरावर्तित XSS और संग्रहीत XSS7.2–7.5
फ़ाइल अपलोड परीक्षणPOST /upload_avatarअप्रतिबंधित अपलोड — कोई MIME/एक्सटेंशन सत्यापन नहीं8.8 High
कमांड इंजेक्शनPOST /network_toolsअनसैनिटाइज़्ड ping के माध्यम से रिमोट OS कमांड निष्पादन9.8 Critical
रिपोर्टिंगreports/पेशेवर पेंटेस्ट रिपोर्ट (Markdown और HTML/PDF)✅

🛡️ कमजोर बनाम उपचारित मोड

नेव बैनर में "Switch to Remediated Mode" पर क्लिक करें या /toggle_mode पर जाएँ।

कमजोरीलागू पैच
कमांड इंजेक्शनshell=False + सख्त IP सत्यापन
SQL इंजेक्शनपैरामीटरयुक्त तैयार कथन
XSSHTML ऑटोएस्केपिंग + Content-Security-Policy
फ़ाइल अपलोडएक्सटेंशन व्हाइटलिस्ट + UUID रैंडमाइज़्ड फ़ाइलनाम
टूटा पहुँच नियंत्रणभूमिका-आधारित सत्र प्राधिकरण (RBAC)

🛠️ उपयोग किए गए उपकरण

Kali Linux · Burp Suite · Nmap · Gobuster · SQLMap · Python · Flask · SQLite

📋 मानक

OWASP Top 10 (2021) · NIST SP 800-115 · PTES · CVSS v3.1 · CWE

टूल डाउनलोड करें