Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Vailyn — एक चरणबद्ध, चकमा देने वाला पथ भ्रमण + LFI स्कैनिंग और शोषण उपकरण Python में | Kitploit
उपकरण/GitHubGitHub/vainlystrain/vailyn
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubvainlystrain/vailyn

Vailyn

एक चरणबद्ध, चकमा देने वाला पथ भ्रमण + LFI स्कैनिंग और शोषण उपकरण Python में

रिपॉजिटरी देखें
20024225 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें


Vailyn


फ़ेज़्ड पथ ट्रैवर्सल और LFI हमले

Vailyn 3.0

v3.0 के बाद से, Vailyn फ़ेज़ 1 में LFI PHP रैपर का समर्थन करता है। इसे स्कैन में शामिल करने के लिए --lfi का उपयोग करें।

परिचय

Vailyn एक बहु-चरणीय भेद्यता विश्लेषण और शोषण उपकरण है जो पथ ट्रैवर्सल और फ़ाइल समावेशन भेद्यताओं के लिए है। इसे यथासंभव प्रदर्शनशील बनाया गया है, और फ़िल्टर से बचने की तकनीकों का एक विस्तृत शस्त्रागार प्रदान करता है।

यह कैसे काम करता है?

Vailyn 2 चरणों में काम करता है। पहले, यह जाँचता है कि भेद्यता मौजूद है या नहीं। ऐसा करने के लिए, यह अपने सभी चकमा देने वाले पेलोड के साथ /etc/passwd (या उपयोगकर्ता-निर्दिष्ट फ़ाइल) तक पहुँचने का प्रयास करता है। प्रतिक्रिया का विश्लेषण करते हुए, जो पेलोड काम कर गए उन्हें दूसरों से अलग कर दिया जाता है।

अब, उपयोगकर्ता स्वतंत्र रूप से चुन सकता है कि किन पेलोड का उपयोग करना है। दूसरे चरण में केवल इन्हीं पेलोड का उपयोग किया जाएगा।

दूसरा चरण शोषण चरण है। अब, यह एक फ़ाइल और एक निर्देशिका शब्दकोश का उपयोग करके सर्वर से सभी संभावित फ़ाइलों को लीक करने का प्रयास करता है। खोज गहराई और निर्देशिका क्रमचय स्तर को तर्कों के माध्यम से अनुकूलित किया जा सकता है। वैकल्पिक रूप से, यह मिली फ़ाइलों को डाउनलोड कर सकता है और उन्हें अपने लूट फ़ोल्डर में सहेज सकता है। वैकल्पिक रूप से, यह सिस्टम पर एक रिवर्स शेल प्राप्त करने का प्रयास करेगा, जिससे हमलावर को सर्वर पर पूर्ण नियंत्रण मिल जाएगा।

अभी, यह कई हमले वैक्टर का समर्थन करता है: क्वेरी, पथ, कुकी और POST डेटा के माध्यम से इंजेक्शन।

चरण पृथक्करण क्यों?

कई चरणों में पृथक्करण उपकरण के प्रदर्शन में बहुत सुधार करने के लिए किया जाता है। पिछले संस्करणों में, प्रत्येक फ़ाइल-निर्देशिका संयोजन की जाँच प्रत्येक पेलोड के साथ की जाती थी। इसके परिणामस्वरूप भारी ओवरहेड हुआ क्योंकि पेलोड का हमेशा पुन: उपयोग किया जाता था, भले ही वे वर्तमान पृष्ठ के लिए काम न कर रहे हों।

स्थापना

अनुशंसित और परीक्षण किए गए Python संस्करण 3.7+ हैं, लेकिन यह Python 3.5 और Python 3.6 के साथ भी ठीक काम करना चाहिए। Vailyn स्थापित करने के लिए, रिलीज़ टैब से संग्रह डाउनलोड करें, या निम्न कार्य करें

$ git clone https://github.com/VainlyStrain/Vailyn

एक बार आपके सिस्टम पर, आपको Python निर्भरताएँ स्थापित करनी होंगी।

यूनिक्स सिस्टम

यूनिक्स सिस्टम पर, निम्न चलाना पर्याप्त है

$ pip install -r requirements.txt   # --user

विंडोज

Vailyn द्वारा उपयोग की जाने वाली कुछ लाइब्रेरी विंडोज पर ठीक से काम नहीं करती हैं, या स्थापित होने में विफल हो सकती हैं।

यदि आप विंडोज का उपयोग करते हैं, तो Vailyn\·›\requirements-windows.txt में सूचीबद्ध आवश्यकताओं को स्थापित करने के लिए pip का उपयोग करें।

यदि twisted स्थापित होने में विफल रहता है, तो एक अनौपचारिक संस्करण यहाँ उपलब्ध है, जो विंडोज पर बनना चाहिए। बस ध्यान रखें कि यह तृतीय-पक्ष डाउनलोड है, और अखंडता की गारंटी आवश्यक रूप से नहीं है। इसके सफलतापूर्वक स्थापित होने के बाद, requirements-windows.txt पर फिर से pip चलाना काम करना चाहिए।

अंतिम चरण

यदि आप रिवर्स शेल मॉड्यूल का पूरी तरह से उपयोग करना चाहते हैं, तो आपके पास sshpass, ncat और konsole स्थापित होना चाहिए। पैकेज के नाम Linux वितरण के अनुसार भिन्न होते हैं। विंडोज पर, आपको पहले से मैन्युअल रूप से श्रोता शुरू करना होगा। यदि आपको konsole पसंद नहीं है, तो आप core/config.py में एक अलग टर्मिनल एमुलेटर निर्दिष्ट कर सकते हैं।

बस! Vailyn को इसकी स्थापना निर्देशिका में जाकर और निम्न कार्य करके चालू करें

$ python Vailyn -h

उपयोग

Vailyn में 3 अनिवार्य तर्क हैं: -v VIC, -a INT और -p2 TP P1 P2। हालाँकि, -a के आधार पर, अधिक तर्कों की आवश्यकता हो सकती है।

   ,                \                  /               , 
     ':.             \.      /\.     ./            .:'
        ':;.          :\ .,:/   ''. /;        ..::'
           ',':.,.__.'' '          ' `:.__:''.:'
              ';..                        ,;'     *
       *         '.,                   .:'
                    `v;.            ;v'        o
              .      '  '..      :.' '     .
                     '     ':;, '    '
            o                '          .   :        
                                           *
                         | Vailyn |
                      [ VainlyStrain ]
    
Vsynta Vailyn -v VIC -a INT -p2 TP P1 P2 
        [-p PAM] [-i F] [-Pi VIC2]
      [-c C] [-n] [-d I J K]
       [-s T] [-t] [-L]
  [-l] [-P] [-A] 

अनिवार्य:
  -v VIC, --victim VIC  हमला करने का लक्ष्य, भाग 1 [पूर्व-पेलोड]
  -a INT, --attack INT  हमले का प्रकार (int, 1-5, या A)

    A|  स्पाइडर (सभी)       2|  पथ               5|  POST डेटा, json
    P|  स्पाइडर (आंशिक)   3|  कुकी
    1|  क्वेरी पैरामीटर    4|  POST डेटा, सादा

  -p2 TP P1 P2, --phase2 TP P1 P2
                        चरण 2 में हमला, और आवश्यक पैरामीटर

┌[ मान ]──────────────┬────────────────────┐
│ TP      │ P1          │ P2                 │
├─────────┼─────────────┼────────────────────┤
│ leak    │ फ़ाइल शब्दकोश   │ निर्देशिका शब्दकोश    │
│ inject  │ IP पता     │ श्रवण पोर्ट        │
│ implant │ स्रोत फ़ाइल │ सर्वर गंतव्य     │
└─────────┴─────────────┴────────────────────┘

अतिरिक्त:
  -p PAM, --param PAM   क्वेरी पैरामीटर या POST डेटा --attack 1, 4, 5 के लिए
  -i F, --check F       चरण 1 में जाँच करने के लिए फ़ाइल (डिफ़ॉल्ट: etc/passwd)
  -Pi VIC2, --vic2 VIC2 हमला लक्ष्य, भाग 2 [पोस्ट-पेलोड]
  -c C, --cookie C      संलग्न करने के लिए कुकी (हेडर प्रारूप में)
  -l, --loot            मिली फ़ाइलों को लूट फ़ोल्डर में डाउनलोड करें
  -d I J K, --depths I J K
                        गहराइयाँ (I: चरण 1, J: चरण 2, K: क्रमचय स्तर)
  -h, --help            यह सहायता मेनू दिखाएँ और बाहर निकलें
  -s T, --timeout T     अनुरोध टाइमआउट; Arjun के लिए स्थिर स्विच
  -t, --tor             Tor गुमनामी नेटवर्क के माध्यम से हमले पाइप करें
  -L, --lfi             फ़ाइलों को लीक करने के लिए PHP रैपर का अतिरिक्त उपयोग करें
  -n, --nosploit        चरण 2 छोड़ें (इसके लिए -p2 TP P1 P2 की आवश्यकता नहीं है)
  -P, --precise         चरण 1 में सटीक गहराई का उपयोग करें (श्रेणी नहीं)
  -A, --app             Vailyn का Qt5 इंटरफ़ेस शुरू करें

डेवलप:
  --debug               404s सहित, प्रत्येक प्रयास किए गए पथ को प्रदर्शित करें।
  --version             प्रोग्राम संस्करण प्रिंट करें और बाहर निकलें।
  --notmain             सबप्रोसेस कॉल में notify2 क्रैश से बचें।

जानकारी:
  निरपेक्ष पथों का उपयोग करके फ़ाइलें लीक करने के लिए: -d 0 0 0
  निरपेक्ष पथों का उपयोग करके शेल प्राप्त करने के लिए: -d 0 X 0

Vailyn वर्तमान में 5 हमले वैक्टर का समर्थन करता है, और उन सभी को स्वचालित करने के लिए एक क्रॉलर प्रदान करता है। किया गया हमला -a INT तर्क द्वारा पहचाना जाता है।

INT        हमला
----       -------
1          क्वेरी-आधारित हमला  (https://site.com?file=../../../)
2          पथ-आधारित हमला   (https://site.com/../../../)
3          कुकी-आधारित हमला (आपके लिए कुकीज़ लेगा)
4          सादा POST डेटा     (ELEM1=VAL1&ELEM2=../../../)
5          json POST डेटा      ({"file": "../../../"})
A          स्पाइडर              सभी वैक्टर का उपयोग करके साइट से सभी URL प्राप्त करें + विश्लेषण करें
P          आंशिक स्पाइडर      केवल चयनित वैक्टर का उपयोग करके साइट से सभी URL प्राप्त करें + विश्लेषण करें

आपको हमला करने के लिए एक लक्ष्य भी निर्दिष्ट करना होगा। यह -v VIC और -Pi VIC2 के माध्यम से किया जाता है, जहाँ -v इंजेक्शन बिंदु से पहले का भाग है, और -Pi शेष भाग है।

टूल डाउनलोड करें