Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
explo — मानव और मशीन द्वारा पठनीय वेब भेद्यता परीक्षण प्रारूप | Kitploit
उपकरण/GitHubGitHub/telekom-security/explo
भेद्यता विश्लेषणस्क्रिप्टिंग और स्वचालनवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगArchived
GitHubtelekom-security/explo

explo

मानव और मशीन द्वारा पठनीय वेब भेद्यता परीक्षण प्रारूप

रिपॉजिटरी देखें
195493 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

explo

screenshot

explo एक सरल उपकरण है जो वेब सुरक्षा समस्याओं को मानव और मशीन द्वारा पढ़ने योग्य प्रारूप में वर्णित करने के लिए है। अनुरोध/शर्त कार्यप्रवाह को परिभाषित करके, explo बिना स्क्रिप्ट लिखे सुरक्षा समस्याओं का शोषण करने में सक्षम है। यह जटिल कमजोरियों को एक सरल पठनीय और निष्पादन योग्य प्रारूप में साझा करने की अनुमति देता है।

csrf टोकन निकालने और इसे फॉर्म में उपयोग करने का उदाहरण:

root@kitploit:~
name: get_csrf
description: csrf टोकन निकालें
module: http
parameter:
    url: http://example.com/contact
    method: GET
    header:
        user-agent: Mozilla/5.0
    extract:
        csrf: [CSS, "#csrf"]
---
name: exploit
description: मान्य csrf टोकन के साथ SQL इंजेक्शन भेद्यता का शोषण करें
module: http
parameter:
    url: http://example.com/contact
    method: POST
    body:
        csrf: "{{get_csrf.extracted.csrf}}"
        username: "' SQL INJECTION"
    find: आपके SQL सिंटैक्स में एक त्रुटि है

विषयसूची

  • स्थापना
  • उपयोग
  • मॉड्यूल
    • HTTP (बुनियादी)
    • HTTP (शीर्षक)
    • SQLI (अंधा)
    • मेटाडेटा

इस उदाहरण परिभाषा फ़ाइल में, सुरक्षा समस्या का परीक्षण दो चरणों को निष्पादित करके किया जाता है जो ऊपर से नीचे चलते हैं। अंतिम चरण सफलता या विफलता लौटाता है, यह इस बात पर निर्भर करता है कि स्ट्रिंग 'आपके SQL सिंटैक्स में एक त्रुटि है' मिलती है या नहीं।

स्थापना

PyPI के माध्यम से स्थापित करें

root@kitploit:~
pip install explo

स्रोत से स्थापित करें

root@kitploit:~
git clone https://github.com/dtag-dev-sec/explo
cd explo
python setup.py install

उपयोग

root@kitploit:~
explo [--verbose|-v] testcase.yaml
explo [--verbose|-v] examples/*.yaml

examples/ फ़ोल्डर में कुछ उदाहरण परीक्षण मामले हैं।

root@kitploit:~
$ explo examples/SQLI_simple_testphp.vulnweb.com.yaml

आप explo को पायथन लाइब्रेरी के रूप में भी शामिल कर सकते हैं:

root@kitploit:~
from explo.core import from_content as explo_from_content
from explo.core import ExploException, ProxyException

def save_log(msg):
    print(msg)

try:
    result = explo_from_content(explo_yaml_file, save_log)
except ExploException as err:
    print(err)

विकल्प

एक http/https प्रॉक्सी और अनुरोधों के लिए टाइमआउट पर्यावरण चर के माध्यम से सेट किया जा सकता है। डिफ़ॉल्ट टाइमआउट 15 सेकंड पर सेट है।

root@kitploit:~
$ export http_proxy=http://proxy:8089
$ export https_proxy=https://proxy:8090
$ export timeout=10
$ explo ...

मॉड्यूल

कार्यक्षमता और सुरक्षा समस्याओं के वर्गों में सुधार करने के लिए मॉड्यूल जोड़े जा सकते हैं।

http (बुनियादी)

http मॉड्यूल HTTP अनुरोध करने, सामग्री निकालने और सामग्री खोजने/सत्यापित करने की अनुमति देता है।

निम्नलिखित डेटा अगले चरणों के लिए उपलब्ध कराया जाता है:

  • HTTP प्रतिक्रिया निकाय: stepname.response.content
  • HTTP प्रतिक्रिया कुकीज़: stepname.response.cookies
  • निकाली गई सामग्री: response.extracted.variable_name

यदि find_regex पैरामीटर सेट है, तो प्रतिक्रिया निकाय पर एक रेगुलर एक्सप्रेशन मिलान निष्पादित किया जाता है। यदि यह विफल होता है, तो यह मॉड्यूल विफलता लौटाता है और इस प्रकार वर्तमान कार्यप्रवाह (और सभी चरणों) का निष्पादन रोक देता है।

रेगुलर एक्सप्रेशन द्वारा निकालते समय, निकाले जाने वाले मान को चिह्नित करने के लिए मैच समूह extract का उपयोग करें (उदाहरण के लिए नीचे देखें)।

कुकीज़ संदर्भित करने के लिए, पिछले चरण का नाम संदर्भित करें जहाँ से कुकीज़ ली जानी चाहिए (cookies: the_other_step.response.cookies)।

पैरामीटर उदाहरण:

root@kitploit:~
parameter:
    url: http://example.com
    method: GET
    allow_redirects: True
    headers:
        User-Agent: explo
        Content-Type: abc
    cookies: stepname.response.cookies
    body:
        key: value
    find: स्ट्रिंग खोजें
    find_regex: (reg|ular)expression खोजें
    find_in_headers: शीर्षकों में खोज स्ट्रिंग
    expect_response_code: 200
    extract:
        variable1: [CSS, '#csrf']
        variable2: [REGEX, '<input(.*?)value="(?P<extract>.*?)"']

http_header

http_header मॉड्यूल यह जाँचने की अनुमति देता है कि प्रतिक्रिया में शीर्षकों (और मानों) का एक निर्दिष्ट सेट गायब है या नहीं। अन्य सभी पैरामीटर http मॉड्यूल के समान हैं।

अन्य मॉड्यूल के लिए निम्नलिखित डेटा उपलब्ध कराया जाता है:

  • HTTP प्रतिक्रिया निकाय: stepname.response.content
  • HTTP प्रतिक्रिया कुकीज़: stepname.response.cookies

पैरामीटर उदाहरण:

root@kitploit:~
parameter:
    url: http://example.com
    method: GET
    allow_redirects: True
    headers:
        User-Agent: explo
        Content-Type: abc
    body:
        key: value
    headers_required:
        X-XSS-Protection: 1
        Server: .               # सभी मान मान्य हैं

sqli_blind

sqli_blind मॉड्यूल समय-आधारित अंधा SQL इंजेक्शन की पहचान करने में सक्षम है।

अन्य मॉड्यूल के लिए निम्नलिखित डेटा उपलब्ध कराया जाता है:

  • HTTP प्रतिक्रिया निकाय: stepname.response.content
  • HTTP प्रतिक्रिया कुकीज़: stepname.response.cookies

पैरामीटर उदाहरण:

root@kitploit:~
parameter:
    url: http://example.com/vulnerable.php?id=1' waitfor delay '00:00:5'--
    method: GET
    delay_seconds: 5

यदि 5 सेकंड (delay_seconds) की सीमा पार हो जाती है, तो जाँच सही लौटाती है (और इस प्रकार सफलता में परिणत होती है)।

मेटाडेटा

मेटाडेटा ब्लॉक एक विशेष ब्लॉक है जिसे .yaml फ़ाइल में पहले ब्लॉक के रूप में जोड़ा जा सकता है ताकि आगे की प्रक्रिया के लिए एक भेद्यता में मेटाडेटा जोड़ा जा सके। यह तब उपयोगी होता है जब explo को लाइब्रेरी के रूप में उपयोग किया जाता है और प्रत्येक भेद्यता विवरण के लिए मेटाडेटा meta_from_content(content) के साथ पढ़ा जा सकता है। इस मॉड्यूल को नाम या विवरण की आवश्यकता नहीं है।

उदाहरण:

root@kitploit:~
module: metadata
parameter:
    cvss: 8.9
    author: Robin Verton
---
name: login
description: परीक्षण क्रेडेंशियल्स के साथ लॉगिन करें
module: http
parameter:
    url: http://testphp.vulnweb.com/userinfo.php
    method: POST
    body:
        uname: test
        pass: test
टूल डाउनलोड करें