Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Pegasus-Pentest-Arsenal — एक व्यापक वेब एप्लिकेशन सुरक्षा परीक्षण टूलकिट जो 10 शक्तिशाली पैठ परीक्षण सुविधाओं को एक उपकरण में जोड़ता है। | Kitploit
उपकरण/GitHubGitHub/sobri3195/pegasus-pentest-arsenal
टोहीभेद्यता स्कैनरवेब भेद्यता स्कैनरशोषणएपीआई सुरक्षा परीक्षणजानकारी एकत्र करनावेब सुरक्षाCTFपेनिट्रेशन टेस्टिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
गलत कॉन्फ़िगरेशन
लर्निंग और शिक्षा
लैब और अभ्यास
GitHubsobri3195/pegasus-pentest-arsenal

Pegasus-Pentest-Arsenal

एक व्यापक वेब एप्लिकेशन सुरक्षा परीक्षण टूलकिट जो 10 शक्तिशाली पैठ परीक्षण सुविधाओं को एक उपकरण में जोड़ता है।

रिपॉजिटरी देखें
551665 महीने पहलेKitploit द्वारा समीक्षित

पेगासस पेंटेस्ट आर्सेनल (PPA)

root@kitploit:~
                                                    
                                   /\               
                               _  / |               
                              / \ |  \              
                             |  |\|  |              
                             |  | | /               
                             | /| |/                
                             |/ |/                  
                        ,/;  ;  ;                   
                     ,'/|; ,/,/,                    
                   ,'/ |;/,/,/,/|                   
                ,/;  |;|/,/,/,/,/|                  
              ,/';   |;|,/,/,/,/,/|                 
            ,/';     |;|/,/,/,/,/,/|,              
           /  ;      |;|,/,/,/,/,/,/|              
          / ,';      |;|/,/,/,/,/,/,/|             
         /,/';       |;|,/,/,/,/,/,/,/|            
        /;/ ';       |;|/,/,/,/,/,/,/,/|           
                                                    
     ██████╗ ███████╗ ██████╗  █████╗ ███████╗██╗   ██╗███████╗
     ██╔══██╗██╔════╝██╔════╝ ██╔══██╗██╔════╝██║   ██║██╔════╝
     ██████╔╝█████╗  ██║  ███╗███████║███████╗██║   ██║███████╗
     ██╔═══╝ ██╔══╝  ██║   ██║██╔══██║╚════██║██║   ██║╚════██║
     ██║     ███████╗╚██████╔╝██║  ██║███████║╚██████╔╝███████║
     ╚═╝     ╚══════╝ ╚═════╝ ╚═╝  ╚═╝╚══════╝ ╚═════╝ ╚══════╝
                    P E N T E S T   A R S E N A L                

एक व्यापक वेब एप्लिकेशन सुरक्षा परीक्षण टूलकिट जो 30 शक्तिशाली पेनिट्रेशन टेस्टिंग सुविधाओं को एक टूल में जोड़ता है।

लेखक

  • Letda Kes Dr. Sobri, S.Kom
  • GitHub: sobri3195
  • Email: [email protected]

परियोजना का समर्थन करें

यदि आपको यह उपकरण उपयोगी लगता है, तो विकास में सहायता करने पर विचार करें:

Donate

विशेषताएँ

  1. Subdomain + Curl HTTP Scanner

    • सबडोमेन की खोज करता है एक वर्डलिस्ट का उपयोग करके
    • HTTP स्थिति और सुरक्षा हेडर की जाँच करता है
    • संभावित सुरक्षा गलत कॉन्फ़िगरेशन की पहचान करता है
  2. JWT Token Inspector

    • JWT टोकन संरचना और दावों का विश्लेषण करता है
    • टोकन कॉन्फ़िगरेशन में सुरक्षा समस्याओं की पहचान करता है
    • सामान्य JWT कमज़ोरियों का पता लगाता है
  3. Parameter Pollution Finder

    • HTTP पैरामीटर प्रदूषण (HPP) के लिए परीक्षण करता है
    • कमज़ोर पैरामीटर की पहचान करता है
    • सर्वर-साइड पैरामीटर हैंडलिंग समस्याओं का पता लगाता है
  4. CORS Misconfiguration Scanner

    • CORS नीति गलत कॉन्फ़िगरेशन के लिए परीक्षण करता है
    • खतरनाक वाइल्डकार्ड नीतियों की पहचान करता है
    • क्रेडेंशियल एक्सपोज़र जोखिमों का पता लगाता है
  5. Upload Bypass Tester

    • फ़ाइल अपलोड प्रतिबंधों का परीक्षण करता है
    • विभिन्न बायपास तकनीकों का प्रयास करता है
    • खतरनाक फ़ाइल प्रकार हैंडलिंग की पहचान करता है
  6. Exposed .git Directory Finder

    • एक्सपोज़्ड वर्जन कंट्रोल फ़ाइलों के लिए स्कैन करता है
    • लीक हुई Git रिपॉजिटरी की पहचान करता है
    • संवेदनशील जानकारी प्रकटीकरण के लिए परीक्षण करता है
  7. SSRF (Server Side Request Forgery) Detector

    • SSRF कमज़ोरियों के लिए परीक्षण करता है
    • कमज़ोर पैरामीटर की पहचान करता है
    • क्लाउड मेटाडेटा एंडपॉइंट परीक्षण शामिल है
  8. Blind SQL Injection Time Delay Detector

    • समय-आधारित SQL इंजेक्शन के लिए परीक्षण करता है
    • कई डेटाबेस प्रकारों का समर्थन करता है
    • इंजेक्टेबल पैरामीटर की पहचान करता है
  9. Local File Inclusion (LFI) Mapper

    • LFI कमज़ोरियों के लिए परीक्षण करता है
    • पथ ट्रैवर्सल डिटेक्शन शामिल है
    • विभिन्न एन्कोडिंग बायपास का समर्थन करता है
  10. Web Application Firewall (WAF) Fingerprinter

    • WAF उपस्थिति की पहचान करता है
    • WAF विक्रेता/प्रकार का पता लगाता है
    • WAF प्रभावशीलता का परीक्षण करता है
  11. Security Headers Auditor

स्थापना

  1. रिपॉजिटरी क्लोन करें:
root@kitploit:~
git clone https://github.com/sobri3195/pegasus-pentest-arsenal.git
cd pegasus-pentest-arsenal
  1. वर्चुअल एनवायरनमेंट बनाएँ (अनुशंसित):
root@kitploit:~
python -m venv venv
source venv/bin/activate  # On Windows: venv\Scripts\activate
  1. निर्भरताएँ स्थापित करें:
root@kitploit:~
pip install -r requirements.txt

उपयोग

  1. मुख्य स्क्रिप्ट चलाएँ:
root@kitploit:~
python pegasus_pentest.py
  1. मेनू से एक टूल चुनें (1-30)
  2. लक्ष्य जानकारी दर्ज करने के लिए संकेतों का पालन करें
  3. परिणामों की समीक्षा करें

आवश्यकताएँ

  • Python 3.8+
  • आवश्यक पैकेज (requirements.txt देखें):
    • requests
    • httpx
    • urllib3
    • colorama
    • pyjwt
    • beautifulsoup4

सुरक्षा संबंधी विचार

  • यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है
  • किसी भी लक्ष्य का परीक्षण करने से पहले हमेशा उचित अधिकार प्राप्त करें
  • कुछ सुविधाएँ सुरक्षा अलर्ट ट्रिगर कर सकती हैं या सुरक्षा नियंत्रणों द्वारा अवरुद्ध हो सकती हैं
  • जिम्मेदारीपूर्वक और नैतिक रूप से उपयोग करें

योगदान

  1. रिपॉजिटरी को फोर्क करें
  2. एक फीचर ब्रांच बनाएँ
  3. अपने बदलाव कमिट करें
  4. ब्रांच पर पुश करें
  5. एक पुल रिक्वेस्ट बनाएँ

लाइसेंस

यह परियोजना MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान किया गया है। उपयोगकर्ता किसी भी लक्ष्य का परीक्षण करने से पहले उचित अधिकार प्राप्त करने के लिए जिम्मेदार हैं। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

टूल डाउनलोड करें
  • गुम या कमज़ोर सुरक्षा हेडर की जाँच करता है
  • CSP, HSTS, और क्लिकजैकिंग सुरक्षा अंतराल को उजागर करता है
  • कार्रवाई योग्य सिफारिशें प्रदान करता है
  • Robots.txt & Sitemap Analyzer

    • robots.txt निर्देश और sitemap स्थान प्राप्त करता है
    • संवेदनशील निषिद्ध पथों को उजागर करता है
    • sitemap फ़ाइलों से URL निकालता है
  • Directory & File Discovery

    • सामान्य एडमिन, API, और बैकअप पथों की जाँच करता है
    • खुले सेवाओं और प्रवेश बिंदुओं की पहचान करता है
  • Backup/Config Exposure Scanner

    • लीक हुए बैकअप आर्काइव और कॉन्फ़िग फ़ाइलों की तलाश करता है
    • संभावित डेटा लीकेज बिंदुओं को चिह्नित करता है
  • Open Redirect Tester

    • रीडायरेक्ट पैरामीटर का असुरक्षित रीडायरेक्ट व्यवहार के लिए परीक्षण करता है
    • परावर्तित बाहरी रीडायरेक्ट गंतव्यों को चिह्नित करता है
  • Reflected XSS Tester

    • XSS पेलोड को पैरामीटर में डालता है
    • प्रतिबिंब का पता लगाता है जो XSS का कारण बन सकता है
  • Host Header Injection Tester

    • नकली Host/X-Forwarded-Host हेडर भेजता है
    • असुरक्षित होस्ट प्रतिबिंब और रीडायरेक्ट समस्याओं की जाँच करता है
  • HTTP Method Tester

    • खतरनाक या अप्रत्याशित HTTP विधियों की पहचान करता है
    • त्वरित समीक्षा के लिए सर्वर Allow हेडर प्रदर्शित करता है
  • Cookie Security Checker

    • Secure, HttpOnly, और SameSite फ़्लैग का ऑडिट करता है
    • कमज़ोर सत्र कुकी कॉन्फ़िगरेशन को उजागर करता है
  • Rate Limiting Tester

    • दर सीमा का पता लगाने के लिए बर्स्ट अनुरोध भेजता है
    • प्रतिक्रिया समय स्पाइक या 429 प्रतिक्रियाओं को चिह्नित करता है
  • Subdomain Takeover Checker

    • सामान्य अघोषित-सेवा फ़िंगरप्रिंट के लिए सबडोमेन की जाँच करता है
    • मैन्युअल मान्यता के लिए टेकओवर संकेतकों को उजागर करता है
  • Clickjacking Tester

    • X-Frame-Options और CSP frame-ancestors का ऑडिट करता है
    • उन पृष्ठों को चिह्नित करता है जिन्हें संभवतः iframes में एम्बेड किया जा सकता है
  • TLS Configuration Scanner

    • लक्ष्य के साथ TLS वार्ता करता है और चयनित प्रोटोकॉल/सिफर दिखाता है
    • प्रमाणपत्र जारीकर्ता, विषय और समाप्ति जानकारी प्रदर्शित करता है
  • GraphQL Introspection Tester

    • सामान्य GraphQL एंडपॉइंट की जाँच करता है
    • यह जाँचता है कि क्या स्कीमा इंट्रोस्पेक्शन उजागर हो रहा है
  • CSRF Token Checker

    • फ़ॉर्म पार्स करता है और गुम एंटी-CSRF टोकन की पहचान करता है
    • जोखिमपूर्ण POST फ़ॉर्म पर ध्यान केंद्रित करता है
  • IDOR Pattern Scanner

    • क्वेरी पैरामीटर में संख्यात्मक पहचानकर्ताओं को म्यूटेट करता है
    • संदिग्ध एक्सेस-कंट्रोल व्यवहार परिवर्तनों को चिह्नित करता है
  • API Version Discovery

    • सामान्य API और दस्तावेज़ीकरण संस्करण पथों की जाँच करता है
    • गहन समीक्षा के लिए सुलभ एंडपॉइंट को उजागर करता है
  • Cache Poisoning Checker

    • हेडर के माध्यम से कैश-संबंधित पॉइज़निंग प्रोब भेजता है
    • प्रतिबिंब पैटर्न का पता लगाता है और कैश हेडर की रिपोर्ट करता है
  • CRLF Injection Tester

    • क्वेरी पैरामीटर में CRLF पेलोड डालता है
    • हेडर इंजेक्शन व्यवहार की जाँच करता है
  • XXE Tester

    • बाहरी एंटिटी संदर्भों के साथ XML पेलोड भेजता है
    • ऐसी प्रतिक्रियाओं को चिह्नित करता है जो असुरक्षित XML पार्सिंग का संकेत देती हैं