Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
markdown-exfil-tester — ब्लैक-बॉक्स परीक्षण करें कि क्या कोई LLM चैटबॉट markdown/HTML एक्सफिल्ट्रेशन (CVE-2025-32711 श्रेणी) के प्रति संवेदनशील है। एक सिंक तैयार करता है, पेलोड भेजता है, हेडलेस क्रोमियम में रेंडर करता है, और नेटवर्क के माध्यम से सहसंबंधित करता है। | Kitploit
उपकरण/GitHubGitHub/trerb/markdown-exfil-tester
भेद्यता स्कैनरगतिशील विश्लेषण (सैंडबॉक्सिंग)पेलोड जनरेशनवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगAI सुरक्षा
GitHubtrerb/markdown-exfil-tester

markdown-exfil-tester

ब्लैक-बॉक्स परीक्षण करें कि क्या कोई LLM चैटबॉट markdown/HTML एक्सफिल्ट्रेशन (CVE-2025-32711 श्रेणी) के प्रति संवेदनशील है। एक सिंक तैयार करता है, पेलोड भेजता है, हेडलेस क्रोमियम में रेंडर करता है, और नेटवर्क के माध्यम से सहसंबंधित करता है।

रिपॉजिटरी देखें
225 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

valtik-markdown-exfil-tester

LLM-आधारित चैटबॉट्स में अप्रत्यक्ष प्रॉम्प्ट इंजेक्शन से मार्कडाउन / HTML एक्सफ़िल्ट्रेशन के लिए ब्लैक-बॉक्स परीक्षक। यह वही भेद्यता वर्ग है जिसने Microsoft 365 Copilot (CVE-2025-32711, उर्फ EchoLeak), ChatGPT (OpenAI फ़रवरी 2026 पैच), और Salesforce (ForcedLeak) को प्रभावित किया। पैटर्न:

  1. हमलावर उस सामग्री में मार्कडाउन या HTML डालता है जिसे LLM पढ़ेगा (दस्तावेज़, सपोर्ट टिकट, PR, इन्जेस्टेड वेब पेज, RAG स्रोत)।
  2. LLM अपने उत्तर में ![](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg) जैसा मार्कडाउन उत्सर्जित करता है।
  3. चैटबॉट फ्रंटेंड मार्कडाउन को रेंडर करता है, ब्राउज़र हमलावर URL को फ़ेच करता है, और हर रेंडर पर URL पैरामीटर के माध्यम से गोपनीय जानकारी लीक होती है।

मौजूदा उपकरण (Garak, Augustus, Promptfoo) टेक्स्ट-लेयर इंजेक्शन परीक्षण में बेहतरीन हैं लेकिन रेंडर-साइड ओरेकल को बंद नहीं करते — "क्या आपके फ्रंटेंड ने वास्तव में हमलावर URL को फ़ेच किया?" यही असली भेद्यता है। यह उपकरण उस खाई को भरता है।

npx valtik-markdown-exfil-tester https://your-chatbot.example.com

प्राधिकरण आवश्यक

इसे उन चैटबॉट्स के विरुद्ध न चलाएँ जिनके स्वामी आप नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है। बिना प्राधिकरण के किसी तृतीय-पक्ष LLM चैटबॉट के विरुद्ध यह उपकरण चलाना सेवा की उपयोग शर्तों का उल्लंघन होने की अत्यधिक संभावना है और आपके अधिकार क्षेत्र में अवैध हो सकता है (अमेरिका में CFAA, यूके में कंप्यूटर मिसयूज़ एक्ट, यूरोपीय संघ में समान कानून)।

वैध उपयोग के मामले:

  • आपके संगठन के स्वामित्व वाले चैटबॉट का पेनटेस्टिंग।
  • अधिकृत अनुबंध (लिखित SoW) के दायरे में चैटबॉट का परीक्षण।
  • बग बाउंटी प्रोग्राम पर किसी लक्ष्य का परीक्षण जिसकी नीति इस प्रकार के परीक्षण की स्पष्ट रूप से अनुमति देती है (पहले नीति पढ़ें — कई LLM प्रोग्राम भारी प्रॉम्प्ट-इंजेक्शन फ़ज़िंग को प्रतिबंधित करते हैं)।
  • अपने स्वयं के स्थानीय रूप से होस्ट किए गए चैटबॉट स्टैक पर शोध।

Valtik Studios LLC अनधिकृत उपयोग के लिए सभी दायित्वों से इनकार करता है।

यह कैसे काम करता है

  1. हेडलेस ब्राउज़र लॉन्च करता है (Playwright / chromium)।
  2. एक स्थानीय HTTP सिंक लिसनर शुरू करता है जो यादृच्छिक उच्च पोर्ट पर 127.0.0.1 से बंधा होता है। प्रत्येक आने वाले अनुरोध को टाइमस्टैम्प, पाथ, क्वेरी, हेडर, Referer, IP, User-Agent के साथ लॉग किया जाता है।
  3. घूर्णनशील पेलोड सेट चैटबॉट को भेजता है। प्रत्येक पेलोड को LLM को मार्कडाउन इमेज, रेफरेंस लिंक, रॉ ``, <svg>, CSS बैकग्राउंड, <link rel=prefetch> आदि उत्सर्जित करने के लिए प्रेरित करने हेतु डिज़ाइन किया गया है जो स्थानीय सिंक की ओर इंगित करता है।
  4. चैटबॉट के उत्तर को हेडलेस ब्राउज़र में एक उदार मार्कडाउन-से-HTML पास के साथ रेंडर करता है (एक भेद्य फ्रंटेंड की नकल करते हुए)।
  5. सहसंबंधित करता है: क्या सिंक को इस पेलोड के id के साथ टैग किया गया फ़ेच प्राप्त हुआ? क्या ब्राउज़र ने प्रयास किया और असफल रहा (CSP / सैनिटाइज़र)? क्या LLM ने URL को रॉ टेक्स्ट में उत्सर्जित किया लेकिन फ्रंटेंड ने इसे अनदेखा किया? क्या LLM ने मना कर दिया?
  6. वर्गीकृत करता है:
    • confirmed — सिंक को हिट प्राप्त हुई। क्रिटिकल। एक्सफ़िल काम करता है।
    • browser-tried — ब्राउज़र ने फ़ेच जारी किया लेकिन वह विफल रहा (CSP, referrer नीति, सैनिटाइज़र)। मध्यम। सुरक्षा कायम रही लेकिन नाज़ुक है — अकेले CSP पर भरोसा न करें।
    • llm-emitted — LLM उत्तर में सिंक URL शामिल था लेकिन फ्रंटेंड ने इसे फ़ेच के रूप में रेंडर नहीं किया। निम्न।
    • refused — LLM उत्तर में पेलोड शामिल नहीं था। सुरक्षा कायम रही।
    • inconclusive — कोई LLM उत्तर नहीं मिला।

इंस्टॉलेशन

इंस्टॉल किए बिना चलाएँ:

npx valtik-markdown-exfil-tester https://chat.example.com

या वैश्विक रूप से इंस्टॉल करें:

npm install -g valtik-markdown-exfil-tester
npx playwright install chromium
markdown-exfil-tester https://chat.example.com

Node 20+ की आवश्यकता है।

उपयोग

Usage: valtik-markdown-exfil-tester <chatbot-url> [options]

Arguments:
  chatbot-url        URL of the chatbot endpoint or page

Options:
  --mode <type>      direct | indirect-doc        (default: direct)
  --endpoint <url>   API endpoint if different from chatbot-url
  --sink-port <n>    Local sink port              (default: random high port)
  --payloads <path>  Override payload library JSON
  --browser <bin>    playwright | none            (default: auto-detect)
  --auth <cookie>    Auth cookie for the chatbot, if needed
  --timeout <s>      Per-payload wait             (default 30)
  --max-payloads <n> Stop after N payloads        (default: all)
  --rate-limit-ms <n> Delay between payloads     (default 3000)
  --out-dir <dir>    Working dir for indirect-doc (default: /tmp/...)
  --user-agent <ua>
  --json             Machine-readable output
  --fail-on <level>  Exit non-zero on severity >= level (critical|high|medium|low)
  -v, --version
  -h, --help

मोड

  • direct (v0.1) — पेलोड को सीधे चैटबॉट एंडपॉइंट पर POST करता है। डायरेक्ट प्रॉम्प्ट इंजेक्शन का परीक्षण करता है। इनडायरेक्ट की तुलना में कमज़ोर संकेत, लेकिन तेज़।
  • indirect-doc (v0.1) — प्रत्येक पेलोड को --out-dir में एक स्टैंडअलोन मार्कडाउन दस्तावेज़ के रूप में लिखता है। आप प्रत्येक फ़ाइल को चैटबॉट के नॉलेज बेस / RAG स्रोत / सपोर्ट-टिकट सिस्टम / विकी पर अपलोड करते हैं, फिर चैटबॉट से प्रश्न पूछते हैं। उपकरण उस पेलोड के id के साथ टैग किए गए सिंक हिट के लिए प्रति पेलोड --timeout सेकंड प्रतीक्षा करता है।
  • indirect-pr (v0.2, अभी लागू नहीं) — Copilot-शैली PR समीक्षकों के विरुद्ध GitHub PR बॉडी डिलीवरी स्वचालित करता है।
  • attach (v0.2, अभी लागू नहीं) — चैटबॉट के अपलोड प्रवाह के माध्यम से फ़ाइल अपलोड करता है।

उदाहरण

# Fast test with first 10 payloads
npx valtik-markdown-exfil-tester https://chat.example.com --max-payloads 10

# JSON output for CI
npx valtik-markdown-exfil-tester https://chat.example.com --json | jq .findings

# Fail the CI job on any high-severity finding
npx valtik-markdown-exfil-tester https://chat.example.com --fail-on high

# Indirect-doc mode: generate docs, upload them manually, then re-run
npx valtik-markdown-exfil-tester https://chat.example.com \
  --mode indirect-doc --out-dir ./payload-docs --timeout 60

पेलोड लाइब्रेरी

30+ टेम्पलेट्स के साथ आता है जिनमें शामिल हैं:

टूल डाउनलोड करें