
HTTP 401/403 प्रतिक्रियाओं को बायपास करने के लिए एक पेनिट्रेशन टेस्टिंग टूल, जो विभिन्न हेडर हेरफेर तकनीकों और पथ फ़ज़िंग का उपयोग करता है।
लेखक: Letda Kes dr. Sobri, S.Kom.
HTTP 401/403 प्रतिक्रियाओं को बायपास करने के लिए एक पेनिट्रेशन टेस्टिंग टूल, जो विभिन्न हेडर मैनिपुलेशन तकनीकों और पथ फ़ज़िंग का उपयोग करता है।
# Clone the repository
git clone https://github.com/sobri3195/pegasus-forbidden-buster.git
cd pegasus-forbidden-buster
# Install requirements
pip install -r requirements.txt
मूल उपयोग:
python pegasus_cli.py -u https://example.com/restricted-area
उन्नत उपयोग:
python pegasus_cli.py -u https://example.com/admin -m POST -H "Authorization: Basic YWRtaW46YWRtaW4=" -d '{"username":"admin"}' -p http://127.0.0.1:8080 --rate-limit 5 --include-all --threads 10 --output report.html --format html
| विकल्प | विवरण |
|---|---|
-u, --url | परीक्षण करने के लिए लक्ष्य URL (आवश्यक) |
-m, --method | उपयोग करने के लिए HTTP विधि (डिफ़ॉल्ट: GET) |
-H, --header | कस्टम हेडर जोड़ें (प्रारूप: "Name: Value") |
-d, --data | अनुरोध बॉडी डेटा (JSON स्ट्रिंग का समर्थन करता है) |
-p, --proxy | उपयोग करने के लिए प्रॉक्सी (प्रारूप: http://ip:port) |
--rate-limit | प्रति सेकंड रीक्वेस्ट में रेट लिमिट (डिफ़ॉल्ट: 10) |
--threads | समानांतर स्कैनिंग के लिए थ्रेड्स की संख्या (डिफ़ॉल्ट: 5) |
--include-unicode | यूनिकोड पथ फ़ज़िंग सक्षम करें |
--include-user-agent | User-Agent फ़ज़िंग सक्षम करें |
--include-params | पैरामीटर प्रदूषण आक्रमण सक्षम करें |
--include-cookies | कुकी मैनिपुलेशन तकनीक सक्षम करें |
--include-all | सभी बायपास तकनीक सक्षम करें |
--discover | कंटेंट डिस्कवरी मोड सक्षम करें |
--wordlist | कंटेंट डिस्कवरी के लिए वर्डलिस्ट फ़ाइल का पथ |
--extensions | कोशिश करने के लिए एक्सटेंशन की अल्पविराम-पृथक सूची |
--output | परिणाम सहेजने के लिए आउटपुट फ़ाइल |
--format | आउटपुट प्रारूप (json, html, text) |
-v, --verbose | वर्बोज़ आउटपुट सक्षम करें |
-q, --quiet | बैनर और अनावश्यक आउटपुट को दबाएँ |
--timeout | सेकंड में रीक्वेस्ट टाइमआउट (डिफ़ॉल्ट: 10) |
--user-agent | उपयोग करने के लिए कस्टम User-Agent |
--cookies | उपयोग करने के लिए कुकीज़ (प्रारूप: "name1=value1; name2=value2") |
--auth | HTTP बेसिक ऑथेंटिकेशन (प्रारूप: "username:password") |
--depth | पथ ट्रैवर्सल गहराई (डिफ़ॉल्ट: 3) |
# Basic scan
python pegasus_cli.py -u https://example.com/admin
# Full scan with all techniques
python pegasus_cli.py -u https://example.com/admin --include-all
# Content discovery scan
python pegasus_cli.py -u https://example.com/admin --discover --wordlist wordlists/common.txt --extensions php,html,txt
# Generate HTML report
python pegasus_cli.py -u https://example.com/admin --include-all --output reports/report.html --format html
# Use custom headers and proxy
python pegasus_cli.py -u https://example.com/admin -H "X-Custom-Header: Value" -H "Authorization: Bearer token" -p http://127.0.0.1:8080
pegasus-forbidden-buster/
├── pegasus_cli.py # Main CLI entry point
├── requirements.txt # Dependencies
├── README.md # Documentation
├── src/
│ ├── core/ # Core scanner functionality
│ ├── modules/ # Bypass technique modules
│ ├── utils/ # Utility functions
│ └── data/ # Data files and payloads
├── reports/ # Generated reports
└── examples/ # Example configurations
योगदान का स्वागत है! कृपया बेझिझक Pull Request सबमिट करें।
यदि आपको यह उपकरण उपयोगी लगता है, तो विकास का समर्थन करने पर विचार करें:
यह उपकरण केवल कानूनी पेनिट्रेशन टेस्टिंग और सुरक्षा अनुसंधान उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना किसी भी सिस्टम के खिलाफ उपयोग अवैध है और इस सॉफ़्टवेयर का इच्छित उपयोग नहीं है।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।