Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
agartha — एक Burp Suite एक्सटेंशन इंजेक्शन दोष (LFI, RCE, SQLi), प्रमाणीकरण/प्राधिकरण समस्याएं, और HTTP 403 एक्सेस उल्लंघनों की पहचान करने के लिए। यह डायनामिक पेलोड जनरेशन का समर्थन करता है, जिसमें BCheck सिंटैक्स शामिल है, और स्वचालित रूप से Bambdas स्क्रिप्ट उत्पन्न कर सकता है। इसके अतिरिक्त, यह उन्नत XSS परीक्षण के लिए HTTP अनुरोधों को रूपांतरित करने हेतु "Copy as JavaScript" प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/volkandindar/agartha
प्रमाणीकरण और प्राधिकरणभेद्यता स्कैनरपेलोड जनरेशनवेब एप्लिकेशन शोषणWAF बाईपासवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubvolkandindar/agartha

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

एक Burp Suite एक्सटेंशन इंजेक्शन दोष (LFI, RCE, SQLi), प्रमाणीकरण/प्राधिकरण समस्याएं, और HTTP 403 एक्सेस उल्लंघनों की पहचान करने के लिए। यह डायनामिक पेलोड जनरेशन का समर्थन करता है, जिसमें BCheck सिंटैक्स शामिल है, और स्वचालित रूप से Bambdas स्क्रिप्ट उत्पन्न कर सकता है। इसके अतिरिक्त, यह उन्नत XSS परीक्षण के लिए HTTP अनुरोधों को रूपांतरित करने हेतु "Copy as JavaScript" प्रदान करता है।

agartha

रिपॉजिटरी देखें
401802 महीने पहलेKitploit द्वारा समीक्षित
साझा करें

Agartha

पेलोड इंजेक्शन (LFI, RCE, SQLi, वैकल्पिक BCheck के साथ), प्रमाणीकरण मुद्दे (एक्सेस मैट्रिक्स, HTTP 403), जावास्क्रिप्ट के रूप में कॉपी करें, और बैम्बडास

Agartha, उन्नत पेलोड जनरेशन और एक्सेस कंट्रोल मूल्यांकन में विशेषज्ञता रखता है। यह इंजेक्शन हमलों और प्रमाणीकरण/प्राधिकरण मुद्दों से संबंधित कमजोरियों की पहचान करने में कुशल है। डायनेमिक पेलोड जनरेटर SQL इंजेक्शन, लोकल फ़ाइल इंक्लूज़न (LFI), और रिमोट कोड एक्ज़ीक्यूशन (RCE) सहित विभिन्न इंजेक्शन वेक्टरों के लिए व्यापक शब्द सूचियाँ तैयार करता है। इसके अलावा, एक्सटेंशन एक व्यापक उपयोगकर्ता एक्सेस मैट्रिक्स बनाता है, जो संभावित एक्सेस उल्लंघनों और विशेषाधिकार वृद्धि पथों को प्रकट करता है। यह HTTP 403 बाईपास जाँच करने में भी सहायता करता है, जो प्रमाणीकरण गलत कॉन्फ़िगरेशन पर प्रकाश डालता है। इसके अतिरिक्त, यह XSS मुद्दों की खोज में मदद के लिए HTTP अनुरोधों को जावास्क्रिप्ट कोड में परिवर्तित कर सकता है।

संक्षेप में:

  • पेलोड जनरेटर: यह गतिशील रूप से इंजेक्शन हमलों के लिए व्यापक शब्द सूचियाँ बनाता है, जिसमें सुरक्षा परीक्षण की प्रभावशीलता बढ़ाने के लिए विभिन्न एन्कोडिंग और एस्केपिंग वर्ण शामिल होते हैं। ये शब्द सूचियाँ SQL इंजेक्शन (SQLi), लोकल फ़ाइल इंक्लूज़न (LFI), रिमोट कोड एक्ज़ीक्यूशन (RCE) जैसी महत्वपूर्ण कमजोरियों को कवर करती हैं, और अब Burp के BCheck फ्रेमवर्क के साथ सहज एकीकरण के लिए BCheck सिंटैक्स का भी समर्थन करती हैं।
    • लोकल फ़ाइल इंक्लूज़न, पथ ट्रैवर्सल: यह उन कमजोरियों की पहचान करने में मदद करता है जो हमलावरों को सर्वर की फ़ाइल सिस्टम पर फ़ाइलों तक पहुँचने की अनुमति देती हैं।
    • रिमोट कोड एक्ज़ीक्यूशन, कमांड इंजेक्शन: इसका उद्देश्य संभावित कमांड इंजेक्शन बिंदुओं का पता लगाना है, जो कोड निष्पादन कमजोरियों के लिए मजबूत परीक्षण सक्षम बनाता है।
    • SQL इंजेक्शन: यह SQL इंजेक्शन कमजोरियों को उजागर करने में सहायता करता है, जिसमें स्टैक्ड क्वेरीज़, बूलियन-आधारित, यूनियन-आधारित और टाइम-आधारित शामिल हैं।
  • प्राधिकरण मैट्रिक्स: एक व्यापक एक्सेस मैट्रिक्स बनाकर, उपकरण संभावित एक्सेस उल्लंघनों और विशेषाधिकार वृद्धि पथों को प्रकट करता है। यह सुविधा प्रमाणीकरण और प्राधिकरण मुद्दों को संबोधित करके सुरक्षा स्थिति को बढ़ाती है।
    • आप साइटमैप/URL सूची उत्पन्न करने के लिए वेब स्पाइडर सुविधा का उपयोग कर सकते हैं, और यह उपयोगकर्ता के सत्र से दृश्य लिंक को स्वचालित रूप से क्रॉल करेगा।
  • 403 बाईपास: इसका उद्देश्य सामान्य एक्सेस प्रतिबंधों, जैसे HTTP 403 फॉरबिडन प्रतिक्रियाओं से निपटना है। यह लागू सीमाओं को बायपास करने के लिए URL हेरफेर और अनुरोध हेडर संशोधन जैसी तकनीकों का उपयोग करता है।
  • जावास्क्रिप्ट के रूप में कॉपी करें: यह आगे XSS शोषण और अधिक के लिए HTTP अनुरोधों को जावास्क्रिप्ट कोड में परिवर्तित करता है।
  • बैम्बडास स्क्रिप्ट जनरेटर: यह सुविधा उपयोगकर्ता इनपुट के आधार पर बैम्बडास-संगत स्क्रिप्ट के स्वचालित निर्माण का समर्थन करती है। यह मैन्युअल कोडिंग की आवश्यकता को समाप्त करता है, कस्टम स्क्रिप्ट के तेज़ निर्माण को सक्षम करता है और बैम्बडास इंजन के साथ एकीकरण को सुव्यवस्थित करता है।

यहाँ उपयोग करने का एक छोटा ट्यूटोरियल है।

स्थापना

आपको पहले 'Jython' फ़ाइल डाउनलोड करनी चाहिए और अपना वातावरण सेट करना चाहिए:

  • Burp Menu > Extender > Options > Python Environment > Jython standalone jar फ़ाइल का पता लगाएँ।

आप Agartha को आधिकारिक स्टोर के माध्यम से स्थापित कर सकते हैं:

  • Burp Menu > Extender > BApp Store > Agartha

या मैन्युअल स्थापना के लिए:

  • Burp Menu > Extender > Extensions > Add > Extension Type: Python > Extension file(.py): 'Agartha.py' फ़ाइल चुनें

सब कुछ होने के बाद, आप मुख्य विंडो में 'Agartha' टैब देखेंगे और यह राइट क्लिक में भी पंजीकृत होगा, इस प्रकार:

  • 'Extensions > Agartha', तीन उप-मेनू के साथ:
    • 'Auth Matrix'

    • '403 Bypass'

    • 'Copy as JavaScript'

      Agartha मेनू



लोकल फ़ाइल इंक्लूज़न / पथ ट्रैवर्सल

यह यूनिक्स और विंडोज़ दोनों फ़ाइल सिंटैक्स का समर्थन करता है, जो किसी भी वांछित पथ के लिए गतिशील शब्द सूची निर्माण को सक्षम बनाता है। इसके अतिरिक्त, यह विभिन्न एन्कोडिंग और अन्य तकनीकों के साथ वेब एप्लिकेशन फ़ायरवॉल (WAF) कार्यान्वयन को बायपास करने का प्रयास कर सकता है।

  • 'डेप्थ' शब्द सूची निर्माण के लिए निर्देशिका ट्रैवर्सल की सीमा निर्दिष्ट करता है। आप ऐसी शब्द सूचियाँ बना सकते हैं जो इस निर्दिष्ट स्तर तक या उसके बराबर पहुँचती हैं। डिफ़ॉल्ट मान 5 है।
  • 'Waf Bypass' पूछता है कि क्या आप सभी बाईपास सुविधाओं को सक्षम करना चाहते हैं, जैसे नल बाइट्स का उपयोग, विभिन्न एन्कोडिंग तकनीकें, और वेब एप्लिकेशन फ़ायरवॉल को दरकिनार करने के अन्य तरीके।

निर्देशिका ट्रैवर्सल/लोकल फ़ाइल इंक्लूज़न शब्द सूची

रिमोट कोड एक्ज़ीक्यूशन / कमांड इंजेक्शन

यह आपूर्ति किए गए कमांड के आधार पर कमांड निष्पादन के लिए गतिशील शब्द सूचियाँ उत्पन्न करता है। यह यूनिक्स और विंडोज़ दोनों वातावरणों के लिए विभिन्न विभाजक और समाप्तकों को जोड़ता है।

  • 'URL Encoding' आउटपुट को एन्कोड करता है।

रिमोट कोड एक्ज़ीक्यूशन शब्द सूची

SQL इंजेक्शन

यह SQL इंजेक्शन हमलों के विभिन्न प्रकारों के लिए पेलोड उत्पन्न करता है, जिसमें स्टैक्ड क्वेरीज़, बूलियन-आधारित, यूनियन-आधारित और टाइम-आधारित शामिल हैं। इसे किसी उपयोगकर्ता इनपुट की आवश्यकता नहीं है; आप बस वांछित SQL हमले के प्रकार और डेटाबेस चुनते हैं, और यह विभिन्न संयोजनों के साथ एक शब्द सूची उत्पन्न करता है।

  • 'URL Encoding' आउटपुट को एन्कोड करता है।
  • 'Waf Bypass' पूछता है कि क्या आप सभी बाईपास सुविधाओं को सक्षम करना चाहते हैं, जैसे नल बाइट्स का उपयोग, विभिन्न एन्कोडिंग तकनीकें, और वेब एप्लिकेशन फ़ायरवॉल को दरकिनार करने के अन्य तरीके।
  • 'Union-Based' के लिए पेलोड निर्माण के लिए निर्दिष्ट गहराई आवश्यक है। आप दिए गए मान तक पहुँचने वाली शब्द सूचियाँ बना सकते हैं। डिफ़ॉल्ट मान 5 है।
  • शेष पहलू डेटाबेस प्रकारों और विभिन्न हमले वेक्टरों से संबंधित हैं।

SQL इंजेक्शन शब्द सूची

BCheck कोड जनरेटर

BCheck, Burp Suite का ढांचा है जो कस्टम स्कैन जाँच बनाने और आयात करने के लिए है। ये उपयोगकर्ता-परिभाषित जाँचें Burp Scanner की अंतर्निहित प्रक्रियाओं के साथ चलती हैं, जिससे आप विशिष्ट कमजोरियों या परीक्षण आवश्यकताओं के लिए स्कैन को अनुकूलित कर सकते हैं। BChecks का उपयोग करके, आप Burp की स्कैनिंग क्षमताओं का विस्तार कर सकते हैं और अधिक लक्षित और कुशल मूल्यांकन के लिए अपने वर्कफ़्लो को सुव्यवस्थित कर सकते हैं। अब आप कोड को स्वचालित रूप से उत्पन्न कर सकते हैं:

BCheck कोड जनरेटर
  • आप ऊपर नीले बॉक्स में “Generate the Payloads” बटन पर क्लिक करके एक क्लासिक शब्द सूची बना सकते हैं, जिसका उपयोग मैन्युअल रूप से Burp के Intruder या Repeater में किया जा सकता है।
  • अब, आपके पास लाल बॉक्स में “Generate payloads for BCheck” बटन पर क्लिक करने का विकल्प भी है, जो समान पेलोड को BCheck सिंटैक्स में स्वरूपित करके उत्पन्न करता है, जो स्कैन में उपयोग के लिए तैयार हैं।

कृपया ध्यान दें कि जैसे-जैसे Bambdas स्क्रिप्ट का आकार बढ़ता है, यह विशेष रूप से स्कैनिंग के दौरान प्रदर्शन समस्याएँ पैदा कर सकता है। बड़ी स्क्रिप्ट प्रतिक्रियात्मकता को धीमा कर सकती हैं, मेमोरी उपयोग बढ़ा सकती हैं, और कार्यों को निष्पादित करने में देरी का कारण बन सकती हैं।

BCheck कोड जनरेटर

“Generate payloads for BCheck” बटन पर क्लिक करने के बाद, BCheck कोड स्वचालित रूप से आपके क्लिपबोर्ड पर कॉपी हो जाएगा।

इसके बाद, Burp Suite मेनू से 'Extensions > BChecks > New > Blank' पर जाएँ, और जनरेट किए गए कोड को पेस्ट करें।

अब आपके पेलोड एक BCheck में एकीकृत हो गए हैं। आप या तो मैन्युअल रूप से HTTP अनुरोध भेज या स्कैन कर सकते हैं, या Burp स्कैन शुरू कर सकते हैं जिसमें उपकरण द्वारा उत्पन्न इंजेक्शन पेलोड को स्वचालित रूप से परीक्षण करने के लिए BCheck नियंत्रण शामिल हैं।

  • मैन्युअल स्कैनिंग: किसी HTTP अनुरोध पर राइट-क्लिक करें और "Send to BChecks Editor" चुनें। फिर जनरेट किए गए BCheck आइटम पर क्लिक करें और "Run test" चुनें।
  • स्वचालित स्कैनिंग: किसी HTTP अनुरोध पर राइट-क्लिक करें, 'Open Scan Launcher' चुनें, फिर 'Scan configuration > Select from library > Audit checks – BChecks only' पर जाएँ। संवाद बंद करें, और आपका स्कैन अब केवल आपके द्वारा परिभाषित BChecks के साथ चलेगा।
BCheck कोड जनरेटर

फ़ाइन-ट्यूनिंग सलाह: जनरेट किया गया कोड एक टेम्पलेट के रूप में कार्य करता है और इसमें कुछ समायोजन की आवश्यकता हो सकती है, क्योंकि विभिन्न अनुप्रयोगों और सर्वरों के बीच व्यवहार भिन्न हो सकता है।

फ़िल्टर को परिष्कृत करना—जैसे HTTP प्रतिक्रिया कोड या प्रतिक्रियाओं के भीतर कीवर्ड निर्दिष्ट करना—गलत सकारात्मक परिणामों को कम करने और परिणामों को अधिक सटीक और कम शोरगुल वाला बनाने में मदद कर सकता है।

प्राधिकरण मैट्रिक्स / उपयोगकर्ता एक्सेस तालिका

यह भाग उपयोगकर्ता सत्र और URL संबंधों का विश्लेषण करके एक्सेस उल्लंघनों की पहचान करने पर केंद्रित है। उपकरण पूर्व-परिभाषित उपयोगकर्ता सत्रों से जुड़े सभी URL पर व्यवस्थित रूप से जाता है और HTTP प्रतिक्रियाओं के साथ एक तालिका भरता है। मूलतः, यह एक एक्सेस मैट्रिक्स बनाता है, जो प्रमाणीकरण और प्राधिकरण मुद्दों की पहचान करने में सहायता करता है। अंततः, यह प्रक्रिया बताती है कि कौन से उपयोगकर्ता विशिष्ट पृष्ठ सामग्री तक पहुँच सकते हैं।

  • आप किसी भी अनुरोध पर राइट-क्लिक करके 'Extensions > Agartha > Auth Matrix' पर जा सकते हैं ताकि उपयोगकर्ता सत्र परिभाषित कर सकें।
  • इसके बाद, आपको URL पते प्रदान करने होंगे जिन तक उपयोगकर्ता (HTTP हेडर/सत्र स्वामी) पहुँच सकता है। आप स्वचालित क्रॉलिंग के लिए वेब 'Spider' सुविधा का उपयोग कर सकते हैं या मैन्युअल रूप से तैयार URL की सूची प्रदान कर सकते हैं।
  • उसके बाद, आप उपयोगकर्ता सत्रों को शामिल करने के लिए 'Add User' बटन का उपयोग कर सकते हैं।
  • अब, यह निष्पादन के लिए तैयार है। बस 'Run' बटन पर क्लिक करें, और तालिका तदनुसार भर जाएगी।
प्राधिकरण मैट्रिक्स

थोड़ा और विवरण:

  1. यह वह क्षेत्र है जहाँ आप अपने द्वारा प्रदान किए गए सत्र के लिए उपयोगकर्ता नाम दर्ज करते हैं। आप अधिकतम चार अलग-अलग उपयोगकर्ता जोड़ सकते हैं, प्रत्येक उपयोगकर्ता को पठनीयता बढ़ाने के लिए एक अद्वितीय रंग दिया जाता है।
    • 'Add User' बटन आपको मैट्रिक्स में उपयोगकर्ता सत्र शामिल करने की अनुमति देता है।
    • आप HTTP अनुरोध विधि को 'GET', 'POST', या 'Dynamic' में बदल सकते हैं, बाद वाला प्रॉक्सी इतिहास पर आधारित है।
    • 'Reset' बटन सभी सामग्री साफ़ करता है।
    • 'Run' बटन कार्य निष्पादित करता है, परिणाम उपयोगकर्ता एक्सेस मैट्रिक्स में प्रदर्शित करता है।
    • 'Warnings' अनुभाग विभिन्न रंगों का उपयोग करके संभावित मुद्दों को उजागर करता है ताकि आसानी से पहचाना जा सके।
    • 'Spider (SiteMap)' बटन उपयोगकर्ता के हेडर/सत्र के आधार पर स्वचालित रूप से URL सूची उत्पन्न करता है। दृश्य URL अगले टेक्स्टबॉक्स में भर दिए जाएँगे, जहाँ आप आवश्यकतानुसार संशोधन कर सकते हैं।
    • 'Crawl Depth' उप-लिंक की अधिकतम संख्या को परिभाषित करता है जिसे 'Spider' को लिंक का पता लगाने के लिए क्रॉल करना चाहिए।
  2. यह क्षेत्र अनुरोध हेडर निर्दिष्ट करने के लिए है, और सभी URL यहाँ परिभाषित सत्र का उपयोग करके एक्सेस किए जाएँगे।
  3. उन URL पतों को निर्दिष्ट करें जिन पर उपयोगकर्ता जा सकते हैं। आप इस सूची को मैन्युअल रूप से बना सकते हैं या 'Spider' क्रॉलर सुविधा का उपयोग कर सकते हैं। सुनिश्चित करें कि प्रत्येक उपयोगकर्ता के लिए एक देखने योग्य URL सूची प्रदान की गई है।
  4. सभी प्रदान किए गए URL यहाँ सूचीबद्ध होंगे और संबंधित उपयोगकर्ता सत्रों का उपयोग करके एक्सेस करने का प्रयास किया जाएगा।
  5. पहला कॉलम बिना प्रमाणीकरण प्रयास के परिदृश्य को दर्शाता है। सभी कुकीज़, टोकन और संभावित सत्र पैरामीटर HTTP कॉल से हटा दिए जाएँगे।
  6. शेष कॉलम पहले उत्पन्न उपयोगकर्ताओं के अनुरूप हैं, प्रत्येक को संबंधित URL स्वामियों को इंगित करने के लिए एक अद्वितीय रंग से चिह्नित किया गया है।
  7. सेल शीर्षक प्रत्येक उपयोगकर्ता सत्र के लिए HTTP प्रतिक्रिया 'code:length' प्रदर्शित करते हैं, जो प्रत्येक एक्सेस प्रयास के लिए प्रतिक्रिया विवरण का स्पष्ट अवलोकन प्रदान करते हैं।
  8. जिस सेल की जाँच करनी है उस पर क्लिक करें, और HTTP विवरण नीचे प्रदर्शित होगा।

कृपया ध्यान दें कि संभावित सत्र समाप्त करने वाले (जैसे लॉगऑफ़, साइन-आउट आदि) और विशिष्ट फ़ाइल प्रकार (जैसे CSS, इमेज, जावास्क्रिप्ट आदि) 'Spider' और उपयोगकर्ता की URL सूची दोनों से फ़िल्टर कर दिए जाएँगे।

उपयोगकर्ता एक्सेस तालिका विवरण

'RUN' पर क्लिक करने के बाद, उपकरण उपयोगकर्ता और URL मैट्रिक्स को विभिन्न रंगों से भर देगा। उपयोगकर्ता-विशिष्ट रंगों के अलावा, आप लाल, नारंगी और पीले सेल देखेंगे जो संभावित एक्सेस मुद्दों का संकेत देते हैं।

  • लाल एक गंभीर एक्सेस उल्लंघन को उजागर करता है, जो समान सामग्री लंबाई के साथ 'HTTP 200' प्रतिक्रिया लौटाने से संकेतित होता है।
  • नारंगी एक मध्यम मुद्दे को दर्शाता है जिस पर ध्यान देने की आवश्यकता है, जो भिन्न सामग्री लंबाई के साथ 'HTTP 200' प्रतिक्रिया लौटाने से चिह्नित होता है।
  • पीला इंगित करता है कि प्रतिक्रिया 'HTTP 302' स्थिति लौटाती है, जो पुनर्निर्देशन का संकेत देता है।

हाथ में लिया गया कार्य एक बल्क प्रक्रिया है, और यह उल्लेख करने योग्य है कि कौन सी HTTP अनुरोध विधियाँ उपयोग की जाएँगी। उपकरण HTTP कॉल करने के लिए तीन अलग-अलग विकल्प प्रदान करता है:

  • GET, सभी अनुरोध GET विधि का उपयोग करके भेजे जाते हैं।
  • POST, सभी अनुरोध POST विधि का उपयोग करके भेजे जाते हैं।
  • Dynamic, अनुरोध विधि प्रॉक्सी इतिहास द्वारा निर्धारित की जाती है। यदि कोई जानकारी उपलब्ध नहीं है, तो डिफ़ॉल्ट रूप से बेस हेडर विधि का उपयोग किया जाएगा।

403 बाईपास

HTTP 403 फॉरबिडन स्थिति कोड इंगित करता है कि सर्वर अनुरोध को समझता है लेकिन इसे अधिकृत करने से इनकार करता है। मूलतः, इसका अर्थ है, 'मैं पहचानता हूँ कि आप कौन हैं, लेकिन आपके पास इस संसाधन तक पहुँचने की अनुमति नहीं है।' यह स्थिति अक्सर 'अपर्याप्त अनुमतियाँ', 'प्रमाणीकरण आवश्यक', 'IP प्रतिबंध' जैसे मुद्दों की ओर इशारा करती है।

उपकरण URL हेरफेर और अनुरोध हेडर संशोधन जैसी विभिन्न तकनीकों का उपयोग करके सामान्य एक्सेस निषिद्ध त्रुटि को संबोधित करता है। ये रणनीतियाँ एक्सेस प्रतिबंधों को बायपास करने और वांछित सामग्री प्राप्त करने का लक्ष्य रखती हैं।

दो अलग-अलग उपयोग के मामलों का उल्लेख करना उचित है:

  1. प्रमाणीकरण मुद्दों से संबंधित परिदृश्यों में, सभी सत्र पहचानकर्ताओं को हटाने पर विचार करना आवश्यक है। ऐसा करने के बाद, परीक्षण करें कि क्या कोई स्रोत सार्वजनिक रूप से सुलभ हो जाता है। यह दृष्टिकोण अप्रमाणित पहुँच की पहचान करने में मदद करता है और सुनिश्चित करता है कि संवेदनशील जानकारी सुरक्षित रहे।
  2. विशेषाधिकार वृद्धि और प्राधिकरण परीक्षण के लिए, सत्र पहचानकर्ताओं को बनाए रखें लेकिन उनके उपयोग को विशिष्ट उपयोगकर्ता भूमिकाओं तक सीमित करें। उदाहरण के लिए, आप एक प्रशासनिक URL को प्रतिस्थापित करते हुए एक सामान्य उपयोगकर्ता के सत्र का उपयोग कर सकते हैं। यह केंद्रित दृष्टिकोण अधिक सटीक और कुशल परीक्षण की अनुमति देता है, यह सुनिश्चित करते हुए कि विशेषाधिकार प्राप्त स्रोत उपयुक्त भूमिकाओं के बिना सुलभ नहीं हैं।

उपकरण में HTTP अनुरोध भेजने के 2 तरीके हैं।

  1. आप 'Load Requests' बटन पर क्लिक करके प्रॉक्सी इतिहास से अनुरोध लोड कर सकते हैं। ऐसा करने से सभी सत्र पहचानकर्ता स्वचालित रूप से हटा दिए जाएँगे, जो इसे हमले केस 1 के लिए उपयुक्त बनाता है। किसी भी संभावित सत्र समाप्त करने वाले (जैसे लॉगऑफ़, साइन-आउट आदि) और विशिष्ट फ़ाइल प्रकार (जैसे CSS, इमेज, जावास्क्रिप्ट आदि) को भी फ़िल्टर कर दिया जाएगा। कृपया ध्यान दें कि यह एक बल्क प्रक्रिया होगी और इसमें अधिक समय लग सकता है क्योंकि इसमें इतिहास से प्रत्येक HTTP अनुरोध पर पुनर्विचार करना शामिल है। हालाँकि, सभी एंडपॉइंट का यह व्यापक सत्यापन प्रमाणीकरण तंत्र की सुरक्षा सुनिश्चित करने के लिए आवश्यक है।
  2. आप राइट-क्लिक करके व्यक्तिगत अनुरोध भेज सकते हैं। सत्र पहचानकर्ता बनाए/अछूते रहेंगे, जो इस दृष्टिकोण को हमले केस 2 के लिए उपयुक्त बनाता है। यह नियंत्रित दृष्टिकोण आपको यह आकलन करने की अनुमति देता है कि क्या विशेषाधिकार प्राप्त स्रोत उचित भूमिकाओं के बिना सुलभ हैं। यह अधिक विशिष्ट और तेज़ होगा, क्योंकि उपयोगकर्ता इतिहास से सब कुछ कॉपी करने के बजाय चुनेंगे कि किन URL का परीक्षण करना है।
व्यक्तिगत अनुरोध भेजना

जिस पृष्ठ तक हम पहुँचना चाहते हैं वह एक विशेषाधिकार प्राप्त उपयोगकर्ता समूह से संबंधित है, और हम यह सत्यापित करने के लिए अपने सत्र पहचानकर्ताओं को बनाए रखते हैं कि क्या विशेषाधिकार वृद्धि संभव है।

बस 'RUN' बटन पर क्लिक करने से कार्य निष्पादित हो जाएगा।

नीचे दिया गया चित्र दर्शाता है कि एक URL में एक्सेस समस्या हो सकती है, जिसमें 'लाल' रंग चेतावनी का संकेत देता है।

प्रयास विवरण
  1. लक्ष्य होस्टनेम चुनकर और 'Load Requests' बटन पर क्लिक करके प्रॉक्सी इतिहास से अनुरोध लोड करें।
    • Enable Filters: चूँकि HTTP इतिहास में सभी URL को संसाधित करना एक बल्क कार्य है, यह अनुभाग मिलान मानदंड लागू करने के विकल्प प्रदान करता है।
      • Enable URL grouping सुविधा (प्रायोगिक) का उद्देश्य समान एंडपॉइंट को समाप्त करना है जो केवल अद्वितीय ID में भिन्न होते हैं, उन्हें एकल प्रविष्टि के रूप में गिनना।
      • आप केवल पिछले n दिनों के URL लोड करने का विकल्प चुन सकते हैं।
      • आप यह नियंत्रित करने के लिए कुछ कीवर्ड भी निर्दिष्ट कर सकते हैं कि कौन से URL लोड किए जाएँ, उदाहरण के लिए: /admin/, user
  2. URL और हेडर विवरण
  3. अनुरोध प्रयास और परिणाम
  4. HTTP अनुरोध और प्रतिक्रियाएँ

कृपया ध्यान दें कि प्रयासों की संख्या विशिष्ट लक्ष्य URL पर निर्भर करती है।

जावास्क्रिप्ट के रूप में कॉपी करें

यह सुविधा HTTP अनुरोधों को जावास्क्रिप्ट कोड में रूपांतरित करने में सक्षम बनाती है, जो XSS कमजोरियों से परे जाने और हेडर प्रतिबंधों को बायपास करने के लिए विशेष रूप से उपयोगी हो सकती है।

इस सुविधा का उपयोग करने के लिए, किसी भी HTTP अनुरोध पर राइट-क्लिक करें और 'Extensions > Agartha > Copy as JavaScript' चुनें।

जावास्क्रिप्ट के रूप में कॉपी करें

यह आपके क्लिपबोर्ड पर स्वचालित रूप से सहेजा जाएगा, जिसमें आपके संदर्भ के लिए कुछ अतिरिक्त टिप्पणियाँ शामिल होंगी। उदाहरण के लिए:``` Http request with minimal parameters:

Http request with header fields:

root@kitploit:~
कृपया ध्यान दें कि जावास्क्रिप्ट कोड मूल उपयोगकर्ता सत्र के अंतर्गत निष्पादित होगा, ब्राउज़र द्वारा अनेक हेडर फ़ील्ड स्वतः भर दिए जाएंगे। हालांकि, कुछ मामलों में, सर्वर को विशिष्ट अनिवार्य हेडर फ़ील्ड की आवश्यकता हो सकती है। उदाहरण के लिए, यदि 'Content-Type' गलत है तो कुछ अनुरोध विफल हो सकते हैं। इसलिए, सर्वर की आवश्यकताओं के अनुरूप कोड को समायोजित करना आवश्यक हो सकता है।
<br/><br/>

## बैम्बडास कोड जनरेटर
बैम्बडास हल्के स्क्रिप्ट हैं जो सीधे बर्प सूट के अंदर चलते हैं, जिससे उपयोगकर्ता विभिन्न कार्यों को तेज़ी से अनुकूलित और स्वचालित कर सकते हैं। इनका उपयोग कस्टम मैच-और-रिप्लेस नियमों को परिभाषित करने, गतिशील तालिका कॉलम जोड़ने, फ़िल्टर लागू करने, और इंटरफ़ेस को विशिष्ट परीक्षण कार्यप्रवाहों के अनुरूप ढालने के लिए किया जा सकता है।

<img width="1000" alt="बैम्बडास कोड जनरेटर" src="https://assets.kitploit.com/production/public/readmes/5162/1f24e30531216aea02630b65422c79753e12e44148338735a51450ba4d42be03.png">

स्पष्टीकरण, थोड़ा और विस्तार:
1. स्क्रिप्ट निर्माण GUI के संबंध में, यहां सामान्य सेटिंग्स चुनी जा सकती हैं। उदाहरण के लिए:
   - केवल इन-स्कोप पतों या सभी डोमेन पतों पर प्रक्रिया करना।
   - विशिष्ट फ़ाइल एक्सटेंशन छिपाना या नहीं।
   - ग्रुप 3 के पहले भाग में स्थित स्कोप अनुभाग में परिभाषित URLs के लिए रंग।
   - ग्रुप 3 के दूसरे भाग में स्थित पहले से परीक्षित URLs के लिए रंग।
   - मुख्यतः ग्रुप 2 में परिभाषित फ़िल्टर के लिए रंग।
   - प्रदर्शित करने के लिए पिछले दिनों की संख्या।
   - स्क्रिप्ट द्वारा प्रक्रिया करने के लिए पिछले दिनों की संख्या।
2. दूसरे खंड के विकल्प मुख्यतः HTTP अनुरोधों और प्रतिक्रियाओं के प्रक्रमण से संबंधित हैं:
   - यह निर्दिष्ट करने के विकल्प प्रदान करता है कि खोज मानदंड URL, अनुरोध, या प्रतिक्रिया पर लागू होना चाहिए। इनमें से किसी का चयन करने पर नीचे के संगत विकल्प सक्रिय हो जाएंगे। उदाहरण के लिए, यदि आप 'असुरक्षित जावास्क्रिप्ट फलन' खोजना चाहते हैं, तो यह केवल HTTP प्रतिक्रियाओं में संभव होगा।
   - विशिष्ट HTTP विधियों को छिपाने का विकल्प।
   - "HTML टिप्पणियाँ खोजें", "डाउनलोड करने योग्य फ़ाइल एक्सटेंशन", और "असुरक्षित JS फलन" सामान्यतः HTTP प्रतिक्रियाओं में खोजे जाते हैं।
   - "मूल्यवान कीवर्ड" खोज URL, अनुरोधों और प्रतिक्रियाओं पर लागू की जा सकती है।
   - "SQLi-संदिग्ध पहचानकर्ता, XSS-संदिग्ध पहचानकर्ता, LFI-संदिग्ध पहचानकर्ता, SSRF-संदिग्ध पहचानकर्ता, ओपन रिडायरेक्ट-संदिग्ध पहचानकर्ता, और RCE-संदिग्ध पहचानकर्ता" को URL या अनुरोधों में खोजा जा सकता है। "मूल्यवान कीवर्ड" के विपरीत, जो मुक्त-पाठ खोजता है, ये विकल्प विशेष रूप से पैरामीटर का पता लगाते हैं।
3. तीसरे खंड के विकल्प मुख्यतः स्कोप, पहले से परीक्षित URLs, और जिन URLs को आप छिपाना चाहते हैं, उन्हें परिभाषित करने के लिए हैं।
   - "परीक्षण स्कोप की परिभाषा" अनुभाग में परीक्षण किए जाने वाले URLs को परिभाषित किया जा सकता है। यदि आप / दर्ज करते हैं, तो पूरा एप्लिकेशन स्कोप में माना जाएगा; यदि आप एक विशिष्ट पथ जैसे /users जोड़ते हैं, तो केवल वह निर्देशिका और उसकी सामग्री स्कोप में होगी। "परीक्षण स्कोप के लिए रंग" विकल्प इस अनुभाग पर लागू होता है।
   - "पहले से परीक्षित URLs" अनुभाग में उन URLs की सूची है जिनका परीक्षण पहले ही हो चुका है। "परीक्षित वस्तुओं के लिए रंग" विकल्प यहां लागू होता है।
   - "ब्लैक-लिस्टेड URLs" अनुभाग में वे URLs हैं जिन्हें आप प्रॉक्सी इतिहास से छिपाना चाहते हैं।

    **परिभाषाओं के उदाहरण**: 
    - /
        - मूल पथ — सब कुछ शामिल करता है।  
            नोट: परीक्षण और परीक्षित स्कोप परिभाषाओं के अतिरिक्त, इसे ब्लैक-लिस्टेड URLs अनुभाग में भी लागू किया जा सकता है, जहां यह तब तक सब कुछ बाहर करता है जब तक कोई मिलान मानदंड परिभाषित न हो।
    - /portal/users
        - विशेष रूप से इस पथ और इसकी उपपथों को शामिल करता है, उदाहरण के लिए:
            - /portal/users?id=1
            - /portal/users/?id=1
            - /portal/users/dashboard
    - /admin/\*/users/\*/class
        - तारांकन (*) आईडी, UUID आदि के लिए प्लेसहोल्डर के रूप में कार्य करता है, और शेष पथ शामिल किया जाएगा।
    - /api/v\*/user
        - तारांकन (*) एक वाइल्डकार्ड के रूप में कार्य करता है जो **v** के बाद अगले '/' तक किसी भी वर्ण अनुक्रम से मेल खाता है, उदाहरण के लिए:
            - /api/v1/user
            - /api/v2/user
    - /health-check
        - विशेष रूप से इस पथ और इसकी उपपथों को शामिल करता है, उदाहरण के लिए:
            - /health-check
            - /health-check/Monitor
            - /health-check/?Level=Info
4. अंत में, चौथा खंड वह है जहां "रन" बटन पर क्लिक करके उत्पन्न स्क्रिप्ट प्रदर्शित होती है, और स्क्रिप्ट अब उपयोग के लिए तैयार है। सामान्यतः, इस स्क्रिप्ट को दो अलग-अलग तरीकों से जोड़ा जा सकता है:
   - अस्थायी (परियोजना-आधारित): एप्लिकेशन मेनू से, Proxy > HTTP History > Bambda Mode > Apply & Close पर जाएं।
   - स्थायी (एप्लिकेशन-व्यापी): एप्लिकेशन मेनू से, Extensions > Bambda Library > New > Blank > View filter + HTTP history > Save & Close पर जाएं।

**कृपया ध्यान दें**: सभी विकल्पों को सक्षम करना, विशेषकर बड़ी परियोजनाओं के लिए, महत्वपूर्ण सिस्टम संसाधन उपयोग और बढ़ी हुई प्रक्रिया समय का कारण बन सकता है। यदि आपके द्वारा बनाई गई स्क्रिप्ट उचित समय में पूरी नहीं होती है, तो इसे संशोधित करना लाभदायक हो सकता है।

<img width="1000" alt="बैम्बडास कोड जनरेटर" src="https://assets.kitploit.com/production/public/readmes/5162/cb116ad18bc53ebf770b5bc1cb2b920cc9ef3a4569fab9b12d5fb9979823a58c.png">

**विकल्प प्राथमिकता**: सर्वोच्च प्राथमिकता 'परीक्षित वस्तुओं के लिए रंग' है, उसके बाद 'परीक्षण स्कोप के लिए रंग', और अंत में 'पैरामीटर/कीवर्ड के लिए रंग'।

उपरोक्त चित्र निम्नलिखित दर्शाता है:
- **गुलाबी** परीक्षण स्कोप (ग्रुप 3 का पहला भाग) को इंगित करता है।
- **पीला** परीक्षित स्कोप (ग्रुप 3 का दूसरा भाग) को दर्शाता है।
- **सियान** खोज मानदंड (ग्रुप 2) से मिलान को उजागर करता है। इसके अलावा, आप प्रत्येक HTTP कॉल के 'नोट्स' अनुभाग में देख सकते हैं कि कौन सा मानदंड मेल खाया।

यदि आप बाद में पहले से बनाई गई स्क्रिप्ट को अद्यतन या संशोधित करते हैं, तो कुछ महत्वपूर्ण बिंदु ध्यान में रखने योग्य हैं:
- यदि आप अपनी स्क्रिप्ट को स्थायी (एप्लिकेशन-व्यापी) के रूप में सेट करते हैं, तो आपको इसे निम्नलिखित चरणों का पालन करके पुनः लोड करना होगा:

        बैम्बडा स्क्रिप्ट मोड > लोड

  <img width="800" alt="बैम्बडास कोड जनरेटर" src="https://assets.kitploit.com/production/public/readmes/5162/5a840779ef9b2df5ac22e94d8ebf6771a677d5d45d49f35cae6f4b3a2e820cd2.png">

- यदि आप अपनी स्क्रिप्ट का उपयोग अस्थायी (परियोजना-आधारित) के रूप में करते हैं, तो सामान्यतः आपके पास दो विकल्प होते हैं:
    1. यदि आप चाहते हैं कि संशोधित स्क्रिप्ट उस क्षण से सक्रिय हो, तो कोई अतिरिक्त कदम आवश्यक नहीं है—बस Apply पर क्लिक करें।
    2. यदि आप चाहते हैं कि संशोधित स्क्रिप्ट पूरे प्रॉक्सी इतिहास को प्रक्रिया करे, तो आपको या तो Bambda Mode को पुनः सक्षम करना होगा, या स्क्रिप्ट के अंदर boolean resetScreen पैरामीटर को टॉगल करना होगा:
        ```
        // 'true' रंग/नोट साफ करता है
        // 'false' स्क्रिप्ट निष्पादित करता है  
        boolean resetScreen = false; // या true
        
        ```
        <img width="800" alt="बैम्बडास कोड जनरेटर" src="https://assets.kitploit.com/production/public/readmes/5162/cf2dac03f0dd6f1db5d8950b0162eda9e18862b1fb9da7a57f4cc119ec233c57.png">

<br/><br/>
[एक और ट्यूटोरियल लिंक](https://www.linkedin.com/pulse/agartha-lfi-rce-auth-sqli-http-js-volkan-dindar)
टूल डाउनलोड करें