Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
dicozorus — वेब फ़ज़िंग के लिए वर्डलिस्ट बनाने और बनाए रखने का एक टूल। | Kitploit
उपकरण/GitHubGitHub/synacktiv/dicozorus
टोहीभेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षाफज़िंगपेनिट्रेशन टेस्टिंगचयनित संसाधन
GitHubsynacktiv/dicozorus

dicozorus

वेब फ़ज़िंग के लिए वर्डलिस्ट बनाने और बनाए रखने का एक टूल।

रिपॉजिटरी देखें
15141 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Dicozorus

Dicozorus एक उपकरण है जो वेब वर्डलिस्ट जनरेट करने और बनाए रखने के लिए है।

यह स्थानीय SQLite डेटाबेस में मेटाडेटा से समृद्ध पथों को संग्रहीत करके कई वर्डलिस्टों के प्रबंधन का ओवरहेड समाप्त करता है।

बस टूल के बिना एक बेहतरीन वर्डलिस्ट चाहिए? सेटअप छोड़ें और lazy.txt का उपयोग करें।

Dicozorus क्यों?

मानक वर्डलिस्टों में अक्सर समस्याएँ होती हैं जैसे छूटी हुई एंट्री, प्रासंगिक क्रमबद्धता का अभाव, अनुपयुक्त आकार या जंक एंट्री।

Dicozorus इन समस्याओं को एंट्री को समृद्ध मेटाडेटा से जोड़कर हल करता है। यह निम्न की अनुमति देता है:

  • स्मार्ट सॉर्टिंग: सबसे महत्वपूर्ण और अत्यधिक संभावित एंट्री को आपकी सूची के शीर्ष पर रखता है, ताकि आपको मूल्यवान एंडपॉइंट जल्दी मिलें।
  • लक्षित एक्सटेंशन फ़िल्टरिंग: यदि कोई साइट PHP पर चलती है, तो आप ASP और JSP एक्सटेंशन को पूरी तरह छोड़ सकते हैं, जिससे समय और नेटवर्क बैंडविड्थ की बचत होती है।
  • अनुकूली आकार: लक्ष्य की स्थिरता, रेट लिमिट या नेटवर्क कनेक्टिविटी के आधार पर अपनी वर्डलिस्ट का आकार आसानी से बदलें।
  • प्रासंगिक फज़िंग: डायरेक्ट्री फज़िंग, फ़ाइल फज़िंग, या दोनों के लिए विशेष रूप से अनुकूलित सूचियाँ जनरेट करें।

स्थापना

root@kitploit:~
$ pipx install git+https://github.com/synacktiv/dicozorus/

Dicozorus अवलोकन

dicozorus_overview

आर्किटेक्चर और डेटा भंडारण

Dicozorus डेटा को स्थानीय रूप से $HOME/.dicozorus/db.sqlite पर स्थित SQLite डेटाबेस में संग्रहीत करता है। प्रत्येक एंट्री निम्नलिखित विशेषताओं को ट्रैक करती है:

Dicozorus अंतर्निर्मित वर्डलिस्ट

अधिक सुविधा के लिए, dicozorus अंतर्निर्मित वर्डलिस्ट के साथ आता है। इन वर्डलिस्टों में मौजूद एंट्री विभिन्न स्रोतों से आती हैं:

  • अन्य वर्डलिस्ट या प्रोजेक्ट (dirsearch, bo0om, Seclist, nuclei आदि)
  • सार्वजनिक कमज़ोरी रिपोर्ट (HackerOne रिपोर्ट, ExploitDB कमज़ोरियाँ, Github Advisories)
  • Redteam / Pentests फीडबैक
dicozorus_sources

वर्तमान अंतर्निर्मित वर्डलिस्ट सेट

lazy.txt

जब भी अंतर्निर्मित वर्डलिस्टों में कोई बदलाव किया जाता है, lazy.txt जनरेट होता है। इसमें खतरनाक एंट्री को छोड़कर सभी अंतर्निर्मित एंट्री शामिल होती हैं, जिन्हें क्रिटिकैलिटी और काउंट के आधार पर क्रमबद्ध किया जाता है।

उपयोग

root@kitploit:~
$ dicozorus
usage: dicozorus [-h] [-v] [--version] {feed,gen,init,modify,stats,check} ...

Dicozorus allows to generate custom wordlists. It can be fed with wordlists from your own or initialized using a predefined set of wordlists. Entries are
stored in a sqlite database located in $HOME/.dicozorus/db.sqlite

positional arguments:
  {feed,gen,init,modify,stats,check}
                        Subcommand to run
    feed                Feed dicozorus db with wordlist files or scan results
    gen                 Generate wordlist using the dicozorus db.
    init                Initialize the dicozorus database.
    modify              Modify dicozorus DB directly. Use it to add / remove / update one or multiple entries.
    stats               Show stats about the dicozorus database.
    check               The check command is used to compare entry or wordlists with the dicozorus database

options:
  -h, --help            show this help message and exit
  -v, --verbose         increase verbosity
  --version             show program's version number and exit

dicozorus डेटाबेस को इनिशियलाइज़ करें

root@kitploit:~
$ dicozorus init -F -W wordlists/
[+] Initializing dicozorus database
[+] Creating dicozorus tables
[+] Parsing dicozorus CSV file wordlists/low.wordlist
[+] Parsing dicozorus CSV file wordlists/unranked.wordlist
[+] Parsing dicozorus CSV file wordlists/hackerone.wordlist
[+] Parsing dicozorus CSV file wordlists/medium.wordlist
[+] Parsing dicozorus CSV file wordlists/exploitdb.wordlist
[+] Parsing dicozorus CSV file wordlists/critical.wordlist
[+] Parsing dicozorus CSV file wordlists/high.wordlist
[+] Parsing dicozorus CSV file wordlists/bo0om.wordlist
[+] Parsing dicozorus CSV file wordlists/seen.wordlist
[+] Parsing dicozorus CSV file wordlists/info.wordlist
[+] Parsing dicozorus CSV file wordlists/dirsearch.wordlist

dicozorus डेटाबेस को फ़ीड करें

root@kitploit:~
$ dicozorus feed -w fuzz.txt
[+] Parsing wordlist fuzz.txt

वर्डलिस्ट जनरेट करें

root@kitploit:~
$ dicozorus gen -m 5
app_dev.php
actuator/jolokia
jolokia
bitrix/admin/php_command_line.php
jenkins/script

किसी विशिष्ट एंट्री से जुड़े मेटाडेटा की जाँच करें

root@kitploit:~
$ dicozorus check -e '_fragment'
_fragment [type: FILE, criticality: CRITICAL, count: 2, category: RCE, taglist: ['PHP', 'Bo0oM'], reference: https://www.ambionics.io/blog/symfony-secret-fragment]

dicozorus डेटाबेस के आँकड़े दिखाएँ

root@kitploit:~
$ dicozorus stats
[+] Total count: 22376
[+] Entry count by criticality:
	Critical: 344
	High: 697
	Medium: 668
	Low: 1168
	Info: 4262
	Unranked: 15237
[+] Entry count by type:
	FILE: 12583
	DIRECTORY: 3449
	PATH: 6344
[+] Entry count by category:
	UNCATEGORIZED: 19499
	KNOWN_APP: 871
	RCE: 335
	INFO_LEAK: 280
[...]

योगदान

कस्टम CSV प्रारूप

यदि आप मुख्य सूचियों में एंट्री जोड़ना चाहते हैं या कस्टम इनपुट को नेटिव रूप से पार्स करना चाहते हैं, तो निम्नलिखित कोटेड कॉमा-सेपरेटेड वैल्यू (CSV) संरचना का उपयोग करें:

root@kitploit:~
## path, criticality, count, category, tags, reference
"actions/authenticate.php","CRITICAL","1","RCE","PHP","https://nvd.nist.gov/vuln/detail/CVE-2020-35729"

अंतर्निर्मित वर्डलिस्टों में एंट्री जोड़ना

यहाँ अंतर्निर्मित वर्डलिस्टों में एंट्री जोड़ते समय कुछ नियम दिए गए हैं:

  • यदि एंट्री किसी क्रिटिकैलिटी से जुड़ी है, तो आप इसे dicozorus/data/ में निम्नलिखित फ़ाइलों में से किसी एक में रख सकते हैं:
    • CRITICAL.wordlist
    • HIGH.wordlist
    • MEDIUM.wordlist
    • LOW.wordlist
  • यदि एंट्री किसी क्रिटिकैलिटी से जुड़ी नहीं है, लेकिन वह दिलचस्प और सामान्य (generic) लगती है, तो आप उसे INFO.wordlist फ़ाइल में रख सकते हैं।
    • सामान्य दिलचस्प एंट्री के उदाहरण: upload.php, admin.aspx, webshell.jsp, administration/
  • यदि एंट्री की क्रिटिकैलिटी LOW या उससे अधिक है, तो आपको CSV फ़ाइल में एक रेफ़रेंस जोड़ना होगा।
टूल डाउनलोड करें
फ़ील्डविवरण
pathएंडपॉइंट नाम (जैसे, jmx-console/ या app-dev.php)।
typeसंरचनात्मक वर्गीकरण: FILE, DIRECTORY, या PATH।
criticalityप्राथमिकता स्तर: CRITICAL, HIGH, MEDIUM, LOW, INFO, UNRANKED।
countयह विशेष URL डेटाबेस में कितनी बार डाला गया है।
categoryजिस प्रकार की कमज़ोरी से यह जुड़ा है (जैसे, RCE, ADMIN_INTERFACE या KNOWN_APP)
tagतकनीकी फ़िल्टरिंग के लिए प्रासंगिक टैग (जैसे, PHP, JAVA, LINUX)।
referenceसंबद्ध कमज़ोरी, सलाह (advisory), या ज्ञात एंडपॉइंट दस्तावेज़ीकरण का एक वैकल्पिक लिंक।
नामविवरण
critical.wordlistकेवल CRITICAL एंट्री
high.wordlistकेवल HIGH एंट्री
medium.wordlistकेवल MEDIUM एंट्री
low.wordlistकेवल LOW एंट्री
info.wordlistकेवल INFO एंट्री
unranked.wordlistबिना किसी निर्धारित क्रिटिकैलिटी वाली एंट्री
bo0om.wordlistBoOoM वर्डलिस्ट से बिना किसी निर्धारित क्रिटिकैलिटी वाली एंट्री
dirsearch.wordlistdirsearch वर्डलिस्ट से बिना किसी निर्धारित क्रिटिकैलिटी वाली एंट्री
exploitdb.wordlistexploitDB से बिना किसी निर्धारित क्रिटिकैलिटी वाली एंट्री
hackerone.wordlistHackerOne सार्वजनिक रिपोर्टों से बिना किसी निर्धारित क्रिटिकैलिटी वाली एंट्री
seen.wordlistयहाँ-वहाँ देखी गई एंट्री, बिना किसी निर्धारित क्रिटिकैलिटी के
dangerous.wordlistखतरनाक एंट्री जैसे /shutdown या reboot