Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
recon-skills — फ़ील्ड-सत्यापित आक्रामक सुरक्षा कौशल-पैक जिसमें टोह लेने और पैठ परीक्षण के लिए 169 तकनीकें शामिल हैं। यह CORS, SSRF, सबडोमेन टेकओवर, क्लाउड IAM दुरुपयोग, SCADA एन्यूमरेशन और 45+ क्षेत्रों में स्वचालित CMS डिटेक्शन को कवर करता है। | Kitploit
उपकरण/GitHubGitHub/uphiago/recon-skills
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता विश्लेषणशोषणSCADA/ICS सुरक्षाजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षासबडोमेन एनुमरेशनरेड टीमिंगक्रॉलर
1.1k19119 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubuphiago/recon-skills

recon-skills

फ़ील्ड-सत्यापित आक्रामक सुरक्षा कौशल-पैक जिसमें टोह लेने और पैठ परीक्षण के लिए 169 तकनीकें शामिल हैं। यह CORS, SSRF, सबडोमेन टेकओवर, क्लाउड IAM दुरुपयोग, SCADA एन्यूमरेशन और 45+ क्षेत्रों में स्वचालित CMS डिटेक्शन को कवर करता है।

रिपॉजिटरी देखें

🛡️ रिकॉन और पेंटेस्ट स्किल पैक

रिकॉन और पेंटेस्ट स्किल पैक

169 आक्रामक सुरक्षा कौशल रिकॉन और पेंटेस्ट के लिए। 600+ कंपनी लक्ष्यों से 45+ क्षेत्रों में क्षेत्र-सत्यापित तकनीकें। ब्राउज़र फ़िंगरप्रिंट चोरी, एंटी-बॉट बाईपास, हार्डकोडेड क्रेडेंशियल खोज, SCADA/ICS एन्यूमरेशन के साथ अपडेटेड।

📖 ब्लॉग और शोध: hiago.sh — पेंटेस्ट प्लेबुक, फ़ील्ड नोट्स और टूलिंग।


📦 अंदर क्या है (169 कौशल)

root@kitploit:~
recon-skills/
├── SOUL.md                  — Philosophy & agent operating instructions
├── AGENTS.md                — Complete catalog + HARDLINE skill standards
├── recon/          (41)     — WordPress/CORS/XMLRPC recon, source leaks, JS secrets, web enum, email sec, staging hunt, port scans, hardcoded creds, S3/MinIO XSS, API flow hijack, SCADA Hikvision ISAPI, browser evasion, origin IP discovery, subdomain takeover, vhost enum, GitHub secrets, ASN mapping, visual recon, CMS detection
├── redteam/        (116)    — 61 hunt-* (xss, sqli, ssrf, rce, ato, idor, cors, firebase, supabase, schema-enum, write-gap, metrics, k8s, mass-assignment, prototype-pollution, bfla, info-disclosure, django, fastapi, nestjs, etc) + 24 sector recon + 29 methodology/ops
├── meta/           (6)      — Recon playbook, sector methodology, attack patterns, wave delta, google dorks, pentest playbook
├── chains/         (2)      — Cross-attack chaining, WordPress full compromise
├── auth/           (1)      — SAML SSO attacks
├── infra/          (1)      — Docker privilege escalation

🔥 मुख्य कौशल

📊 फ़ील्ड परिणाम

खोज वितरण

गंभीरतासंख्यासामान्य पैटर्न
गंभीर14RLS राइट गैप (टियर अपग्रेड, बैलेंस इंजेक्शन), MySQL एक्सपोज़्ड, PHPInfo + ओपन रेग, CORS + XMLRPC + अपलोड → RCE, मूल्य छेड़छाड़

📄 लाइसेंस

MIT — स्वतंत्र रूप से उपयोग करें, वापस योगदान दें।

टूल डाउनलोड करें
श्रेणीकौशलयह क्या करता है
metarecon-playbook4-चरणीय पाइपलाइन: लक्ष्य निर्माण → त्वरित फ़िल्टर → WP गहन जाँच → गहन आक्रमण
reconcors-credential-wordpressवास्तविक पुष्टि लक्ष्यों के साथ 8 CORS वेरिएंट (V1-V8)
reconxmlrpc-exploitationSystem.multicall, pingback SSRF, IMDS role guessing, wp.uploadFile
reconweb-enumeration200+ संवेदनशील फ़ाइल पथ, .env निष्कर्षण, पथ ट्रैवर्सल, vhost एन्यूमरेशन
reconjs-secrets-extractionJS बंडलों में API कुंजियों, JWT, Firebase, Supabase के लिए 12 regex पैटर्न
reconemail-securityDMARC/SPF/DKIM जाँच, SMTP स्पूफिंग, हेडर विश्लेषण
chainscross-attack-chainsहमला श्रृंखला पद्धति — CORS+XMLRPC→RCE, SSRF→IMDS, आदि
chainswordpress-full-compromiseपूर्ण WordPress अधिग्रहण के लिए किल चेन
metaattack-patterns-reference25 पैटर्न (P-01 से P-25), 18 WP दुरुपयोग पैटर्न, 8 CORS वेरिएंट
metacross-wave-delta-analysisतरंगों की तुलना करें → NEW / REGRESSION / PERSISTENT / CHANGE
metasector-recon-methodologyटियर-आधारित क्षेत्र चयन + क्षेत्र-वार भेद्यता आधाररेखाएँ
metagoogle-dorks-catalogसेवा प्रकार के अनुसार 100+ डॉर्क पैटर्न + GitHub कोड खोज
redteamhunt-* (54 कौशल)प्रत्येक भेद्यता वर्ग के लिए एक: xss, sqli, ssrf, rce, ato, idor, cors, firebase, supabase, schema-enum, write-gap, metrics, k8s, llm-ai, आदि
redteamhunt-schema-enumerationAPI त्रुटि संकेत एन्यूमरेशन — PostgREST/Zod/FastAPI सत्यापन लीक के माध्यम से छिपी तालिकाओं का पता लगाएँ
redteamhunt-write-gapपढ़ने-सुरक्षित लेकिन लिखने-खुले एंडपॉइंट — PATCH/POST/DELETE विशेषाधिकार वृद्धि
redteamhunt-metrics-exposureसार्वजनिक /metrics, /health, actuator — AI उपयोग, DB पूल, परिचालन खुफिया
reconhardcoded-credential-huntHTML फ़ॉर्म, JavaScript, API कॉन्फ़िग एंडपॉइंट, डिबग पेजों में हार्डकोडेड पासवर्ड का पता लगाएँ
recons3-minio-content-type-xssसार्वजनिक S3/MinIO बकेट पर Content-Type ओवरराइड → लक्ष्य ओरिजिन पर संग्रहीत XSS
reconunauth-api-flow-hijackबिना प्रमाणीकरण के बहु-चरणीय API फ़्लो का शोषण करें: start→submit→upload→export
reconscada-hikvision-isapiSCADA/IoT वेब इंटरफेस पर Hikvision ISAPI एंडपॉइंट, कैमरे, RTSP एन्यूमरेट करें
reconstealth-browser-launchC++ पैच किया गया Chromium — 18 फ़िंगरप्रिंट फ्लैग, Cloudflare/reCAPTCHA/FingerprintJS बाईपास
reconhumanize-automationव्यवहारिक बाईपास के लिए Bézier माउस, गलत-टाइप कीबोर्ड, accel-cruise-decel स्क्रॉल
recontls-fingerprint-impersonationJA4 TLS सत्यापन के साथ 20 ब्राउज़र प्रोफ़ाइल (Chrome/Firefox/Safari/OkHttp)
reconhttp2-header-impersonationHTTP/2 SETTINGS स्पूफिंग, स्यूडो-हेडर क्रम, ब्राउज़र sec-ch-ua हेडर
redteamparallel-recon-triadहर 20 मिनट में 3 समानांतर सबएजेंट: डीप इनवेड + एक्सपैंड + स्किल इवोल्यूशन
redteamops-proxynsनेटवर्क नेमस्पेस के माध्यम से कर्नेल-स्तरीय प्रॉक्सी — सभी ट्रैफ़िक के लिए Tor
redteamcloud-iam-deepAWS/GCP/Azure IAM एन्यूमरेशन, SA कुंजी दुरुपयोग, Cloud Run, Artifact Registry
मीट्रिकमान
परीक्षण किए गए अद्वितीय डोमेन600+
भेद्य कंपनियाँ मिलीं80+
परीक्षण किए गए क्षेत्र45+
CORS वेरिएंट सूचीबद्ध8 (V1-V8)
हमले के पैटर्न सूचीबद्ध25 (P-01 से P-25)
WP दुरुपयोग पैटर्न18 (WP-01 से WP-18)
पुष्टि की गई हमला श्रृंखलाएँ10
पूर्ण किए गए रिकॉन दौर12
निष्पादन योग्य स्क्रिप्ट48 (40 .py, 7 .sh, 1 .js)
विस्तारित हंट कौशल (2025-2026)10 (schema-enum, write-gap, metrics, smuggling, mfa, saml, ato, api, llm, race)
उच्च
30
CORS क्रेडेंशियल रिफ्लेक्शन, XMLRPC मल्टीकॉल, स्टेजिंग अधिग्रहण, स्कीमा एन्यूमरेशन, मेट्रिक्स एक्सपोज़र
मध्यम18WP यूज़र एन्यूम, WooCommerce API, प्लगइन संस्करण प्रकटीकरण