
फ़ील्ड-सत्यापित आक्रामक सुरक्षा कौशल-पैक जिसमें टोह लेने और पैठ परीक्षण के लिए 169 तकनीकें शामिल हैं। यह CORS, SSRF, सबडोमेन टेकओवर, क्लाउड IAM दुरुपयोग, SCADA एन्यूमरेशन और 45+ क्षेत्रों में स्वचालित CMS डिटेक्शन को कवर करता है।
169 आक्रामक सुरक्षा कौशल रिकॉन और पेंटेस्ट के लिए। 600+ कंपनी लक्ष्यों से 45+ क्षेत्रों में क्षेत्र-सत्यापित तकनीकें। ब्राउज़र फ़िंगरप्रिंट चोरी, एंटी-बॉट बाईपास, हार्डकोडेड क्रेडेंशियल खोज, SCADA/ICS एन्यूमरेशन के साथ अपडेटेड।
📖 ब्लॉग और शोध: hiago.sh — पेंटेस्ट प्लेबुक, फ़ील्ड नोट्स और टूलिंग।
recon-skills/
├── SOUL.md — Philosophy & agent operating instructions
├── AGENTS.md — Complete catalog + HARDLINE skill standards
├── recon/ (41) — WordPress/CORS/XMLRPC recon, source leaks, JS secrets, web enum, email sec, staging hunt, port scans, hardcoded creds, S3/MinIO XSS, API flow hijack, SCADA Hikvision ISAPI, browser evasion, origin IP discovery, subdomain takeover, vhost enum, GitHub secrets, ASN mapping, visual recon, CMS detection
├── redteam/ (116) — 61 hunt-* (xss, sqli, ssrf, rce, ato, idor, cors, firebase, supabase, schema-enum, write-gap, metrics, k8s, mass-assignment, prototype-pollution, bfla, info-disclosure, django, fastapi, nestjs, etc) + 24 sector recon + 29 methodology/ops
├── meta/ (6) — Recon playbook, sector methodology, attack patterns, wave delta, google dorks, pentest playbook
├── chains/ (2) — Cross-attack chaining, WordPress full compromise
├── auth/ (1) — SAML SSO attacks
├── infra/ (1) — Docker privilege escalation
| श्रेणी | कौशल | यह क्या करता है |
|---|---|---|
| meta | recon-playbook | 4-चरणीय पाइपलाइन: लक्ष्य निर्माण → त्वरित फ़िल्टर → WP गहन जाँच → गहन आक्रमण |
| recon | cors-credential-wordpress | वास्तविक पुष्टि लक्ष्यों के साथ 8 CORS वेरिएंट (V1-V8) |
| recon | xmlrpc-exploitation | System.multicall, pingback SSRF, IMDS role guessing, wp.uploadFile |
| recon | web-enumeration | 200+ संवेदनशील फ़ाइल पथ, .env निष्कर्षण, पथ ट्रैवर्सल, vhost एन्यूमरेशन |
| recon | js-secrets-extraction | JS बंडलों में API कुंजियों, JWT, Firebase, Supabase के लिए 12 regex पैटर्न |
| recon | email-security | DMARC/SPF/DKIM जाँच, SMTP स्पूफिंग, हेडर विश्लेषण |
| chains | cross-attack-chains | हमला श्रृंखला पद्धति — CORS+XMLRPC→RCE, SSRF→IMDS, आदि |
| chains | wordpress-full-compromise | पूर्ण WordPress अधिग्रहण के लिए किल चेन |
| meta | attack-patterns-reference | 25 पैटर्न (P-01 से P-25), 18 WP दुरुपयोग पैटर्न, 8 CORS वेरिएंट |
| meta | cross-wave-delta-analysis | तरंगों की तुलना करें → NEW / REGRESSION / PERSISTENT / CHANGE |
| meta | sector-recon-methodology | टियर-आधारित क्षेत्र चयन + क्षेत्र-वार भेद्यता आधाररेखाएँ |
| meta | google-dorks-catalog | सेवा प्रकार के अनुसार 100+ डॉर्क पैटर्न + GitHub कोड खोज |
| redteam | hunt-* (54 कौशल) | प्रत्येक भेद्यता वर्ग के लिए एक: xss, sqli, ssrf, rce, ato, idor, cors, firebase, supabase, schema-enum, write-gap, metrics, k8s, llm-ai, आदि |
| redteam | hunt-schema-enumeration | API त्रुटि संकेत एन्यूमरेशन — PostgREST/Zod/FastAPI सत्यापन लीक के माध्यम से छिपी तालिकाओं का पता लगाएँ |
| redteam | hunt-write-gap | पढ़ने-सुरक्षित लेकिन लिखने-खुले एंडपॉइंट — PATCH/POST/DELETE विशेषाधिकार वृद्धि |
| redteam | hunt-metrics-exposure | सार्वजनिक /metrics, /health, actuator — AI उपयोग, DB पूल, परिचालन खुफिया |
| recon | hardcoded-credential-hunt | HTML फ़ॉर्म, JavaScript, API कॉन्फ़िग एंडपॉइंट, डिबग पेजों में हार्डकोडेड पासवर्ड का पता लगाएँ |
| recon | s3-minio-content-type-xss | सार्वजनिक S3/MinIO बकेट पर Content-Type ओवरराइड → लक्ष्य ओरिजिन पर संग्रहीत XSS |
| recon | unauth-api-flow-hijack | बिना प्रमाणीकरण के बहु-चरणीय API फ़्लो का शोषण करें: start→submit→upload→export |
| recon | scada-hikvision-isapi | SCADA/IoT वेब इंटरफेस पर Hikvision ISAPI एंडपॉइंट, कैमरे, RTSP एन्यूमरेट करें |
| recon | stealth-browser-launch | C++ पैच किया गया Chromium — 18 फ़िंगरप्रिंट फ्लैग, Cloudflare/reCAPTCHA/FingerprintJS बाईपास |
| recon | humanize-automation | व्यवहारिक बाईपास के लिए Bézier माउस, गलत-टाइप कीबोर्ड, accel-cruise-decel स्क्रॉल |
| recon | tls-fingerprint-impersonation | JA4 TLS सत्यापन के साथ 20 ब्राउज़र प्रोफ़ाइल (Chrome/Firefox/Safari/OkHttp) |
| recon | http2-header-impersonation | HTTP/2 SETTINGS स्पूफिंग, स्यूडो-हेडर क्रम, ब्राउज़र sec-ch-ua हेडर |
| redteam | parallel-recon-triad | हर 20 मिनट में 3 समानांतर सबएजेंट: डीप इनवेड + एक्सपैंड + स्किल इवोल्यूशन |
| redteam | ops-proxyns | नेटवर्क नेमस्पेस के माध्यम से कर्नेल-स्तरीय प्रॉक्सी — सभी ट्रैफ़िक के लिए Tor |
| redteam | cloud-iam-deep | AWS/GCP/Azure IAM एन्यूमरेशन, SA कुंजी दुरुपयोग, Cloud Run, Artifact Registry |
| मीट्रिक | मान |
|---|---|
| परीक्षण किए गए अद्वितीय डोमेन | 600+ |
| भेद्य कंपनियाँ मिलीं | 80+ |
| परीक्षण किए गए क्षेत्र | 45+ |
| CORS वेरिएंट सूचीबद्ध | 8 (V1-V8) |
| हमले के पैटर्न सूचीबद्ध | 25 (P-01 से P-25) |
| WP दुरुपयोग पैटर्न | 18 (WP-01 से WP-18) |
| पुष्टि की गई हमला श्रृंखलाएँ | 10 |
| पूर्ण किए गए रिकॉन दौर | 12 |
| निष्पादन योग्य स्क्रिप्ट | 48 (40 .py, 7 .sh, 1 .js) |
| विस्तारित हंट कौशल (2025-2026) | 10 (schema-enum, write-gap, metrics, smuggling, mfa, saml, ato, api, llm, race) |
| गंभीरता | संख्या | सामान्य पैटर्न |
|---|---|---|
| गंभीर | 14 | RLS राइट गैप (टियर अपग्रेड, बैलेंस इंजेक्शन), MySQL एक्सपोज़्ड, PHPInfo + ओपन रेग, CORS + XMLRPC + अपलोड → RCE, मूल्य छेड़छाड़ |
| उच्च | 30 | CORS क्रेडेंशियल रिफ्लेक्शन, XMLRPC मल्टीकॉल, स्टेजिंग अधिग्रहण, स्कीमा एन्यूमरेशन, मेट्रिक्स एक्सपोज़र |
| मध्यम | 18 | WP यूज़र एन्यूम, WooCommerce API, प्लगइन संस्करण प्रकटीकरण |
MIT — स्वतंत्र रूप से उपयोग करें, वापस योगदान दें।