Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
getsploit — Vulners डेटाबेस से सार्वजनिक exploits खोजें और डाउनलोड करें — ऑनलाइन, या स्थानीय SQLite FTS5 इंडेक्स से पूरी तरह ऑफ़लाइन। | Kitploit
उपकरण/GitHubGitHub/vulnerscom/getsploit
शोषण फ्रेमवर्कभेद्यता विश्लेषणजानकारी एकत्र करनाउपयोगिताएँ और फ्रेमवर्क
GitHubvulnerscom/getsploit

getsploit

Vulners डेटाबेस से सार्वजनिक exploits खोजें और डाउनलोड करें — ऑनलाइन, या स्थानीय SQLite FTS5 इंडेक्स से पूरी तरह ऑफ़लाइन।

रिपॉजिटरी देखें
1.8k2473 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Getsploit

Vulners डेटाबेस से सार्वजनिक एक्सप्लॉइट खोजें और डाउनलोड करें — ऑनलाइन, या स्थानीय इंडेक्स से पूरी तरह ऑफ़लाइन।

PyPI Python Downloads Stars CI CodeQL OpenSSF Scorecard Coverage Typed Ruff uv License: MIT

API कुंजी पाएँ · Vulners खोज · चेंजलॉग · आर्किटेक्चर · सुरक्षा नीति

Getsploit ऑनलाइन खोज करता हुआ, स्थानीय FTS5 इंडेक्स बनाता हुआ, फिर ऑफ़लाइन खोज और मिरर करता हुआ


Getsploit क्यों

  • 🔎 एक क्वेरी, हर संग्रह। Exploit-DB, Metasploit, Packet Storm, Zero Day Initiative, GitHub प्रूफ-ऑफ-कॉन्सेप्ट और भी बहुत कुछ, जैसा कि Vulners द्वारा अनुक्रमित है।
  • 📴 नेटवर्क बंद होने पर भी काम करता है। एक --update पूरे एक्सप्लॉइट कॉर्पस का स्थानीय SQLite FTS5 इंडेक्स बनाता है; हर बाद की खोज एक स्थानीय क्वेरी है।
  • 🧠 जो आपने टाइप किया उसे खोजता है। wordpress 4.7, CVE-2024-3094 और ms17-010 शाब्दिक रूप से मेल खाते हैं, जबकि एक जानबूझकर फुल-टेक्स्ट एक्सप्रेशन को पूर्ण FTS5 सिंटैक्स मिलता है।
  • 📊 भरोसेमंद प्रगति। अपडेट के हर चरण में वास्तविक संख्याएँ बताई जाती हैं, और जिन दो चरणों का आकार ज्ञात नहीं हो सकता, वे प्रतिशत गढ़ने के बजाय यही कहते हैं।
  • 🧾 पाइप-अनुकूल। JSON, JSON Lines, और आउटपुट रीडायरेक्ट होने पर स्थिर टैब-सेपरेटेड रिकॉर्ड। कोई रंग या सजावट कभी मशीन फ़ॉर्मेट तक नहीं पहुँचती।
  • 💾 स्रोत को रखता है। --mirror हर एक्सप्लॉइट की बॉडी को उसकी अपनी फ़ाइल में लिखता है।
  • 🔐 आपके डेटा के प्रति सतर्क। कुंजी कभी कमांड-लाइन तर्क नहीं होती, कुंजी फ़ाइल को सिमलिंक का अनुसरण किए बिना खोला जाता है, और डाउनलोड की गई सामग्री कभी निष्पादित नहीं होती।
  • 🧪 सत्यापित। Python 3.11 से 3.14 तक, Linux, macOS और Windows पर 100% स्टेटमेंट और ब्रांच कवरेज।

इंस्टॉल

Getsploit को Python 3.11 या उससे नया चाहिए।

root@kitploit:~
$ pipx install getsploit
root@kitploit:~
$ uv tool install getsploit
root@kitploit:~
$ python -m pip install getsploit

API कुंजी

अपने Vulners खाते में एक कुंजी बनाएँ, फिर इसे एनवायरनमेंट के माध्यम से उपलब्ध कराएँ:

root@kitploit:~
$ export VULNERS_API_KEY="your-key"  # pragma: allowlist secret
root@kitploit:~
$env:VULNERS_API_KEY = "your-key"  # pragma: allowlist secret

getsploit --set-key एक छिपे हुए पुष्टिकरण संकेत के माध्यम से Getsploit होम के अंतर्गत एक निजी फ़ाइल में कुंजी संग्रहीत करता है। एनवायरनमेंट उस फ़ाइल पर वरीयता लेता है और स्वचालन के लिए बेहतर विकल्प है। कोई --api-key विकल्प नहीं है: कमांड लाइन पर दी गई कुंजी शेल इतिहास और प्रोसेस सूची में समाप्त हो जाती है।

ऑनलाइन खोज और --update के लिए कुंजी आवश्यक है। --local और --status के लिए नहीं।

उपयोग

ऑनलाइन खोज

root@kitploit:~
$ getsploit CVE-2024-3094
$ getsploit "wordpress 4.7 remote code execution" --count 25

क्वेरी Vulners तक अपरिवर्तित पहुँचती है, इसलिए इसका Lucene सिंटैक्स दस्तावेज़ित अनुसार काम करता है:

root@kitploit:~
$ getsploit 'title:wordpress AND description:"code execution"'

100 से ऊपर --count को पारदर्शी रूप से पेज किया जाता है; एक एकल API प्रतिक्रिया कभी भी 100 से अधिक दस्तावेज़ नहीं ले जाती।

ऑफ़लाइन खोज

root@kitploit:~
$ getsploit --update                 # download the archive and build the FTS5 index
$ getsploit --status                 # where it is, how big, how many documents
$ getsploit --local wordpress 4.7

सामान्य खोज शब्दों का शाब्दिक मिलान किया जाता है, इसलिए पहचानकर्ता और संस्करण संख्याएँ जैसे टाइप की गईं वैसे ही काम करती हैं: wordpress 4.7, CVE-2024-3094, ms17-010। जो क्वेरी कॉलम फ़िल्टर, बूलियन ऑपरेटर, उद्धरण, कोष्ठक, * या ^ का उपयोग करती है, उसे SQLite FTS5 एक्सप्रेशन माना जाता है और गलत होने पर अपनी स्वयं की त्रुटि रिपोर्ट करती है:

root@kitploit:~
$ getsploit --local 'title:eternalblue AND NOT description:metasploit'

खोज योग्य कॉलम हैं id, title, published, description और source_data। पुरानी sourceData: वर्तनी अभी भी स्वीकार की जाती है।

एक्सप्लॉइट स्रोत सहेजना

root@kitploit:~
$ getsploit --mirror wordpress 4.7
$ getsploit --local --mirror eternalblue

फ़ाइलें क्वेरी से व्युत्पन्न एक निर्देशिका में रखी जाती हैं, प्रति एक्सप्लॉइट एक फ़ाइल, बिना सिमलिंक का अनुसरण किए बनाई जाती हैं और कभी भी पहले से मौजूद किसी चीज़ को अधिलेखित नहीं करती हैं।

[!WARNING] मिरर की गई फ़ाइलें अविश्वसनीय तृतीय-पक्ष कोड हैं। उन्हें चलाने से पहले पढ़ें।

मशीन-पठनीय आउटपुट

root@kitploit:~
$ getsploit --format json CVE-2024-3094
$ getsploit --format jsonl wordpress | jq -r .id
$ getsploit wordpress > results.tsv       # redirected output is tab-separated

--json, --format json का उर्फ (alias) बना हुआ है।

टर्मिनल नियंत्रण

root@kitploit:~
$ getsploit --color always query | less -R
$ getsploit --color never query

रंग डिफ़ॉल्ट रूप से auto होता है। चौड़ा टर्मिनल एक तालिका दिखाता है, संकरा टर्मिनल स्टैक्ड रिकॉर्ड दिखाता है, और रीडायरेक्ट की गई स्ट्रीम को टैब-सेपरेटेड मान मिलते हैं — तीनों में समान डेटा।

पूर्ण विकल्प सूची के लिए getsploit --help चलाएँ।

स्थानीय डेटाबेस

एक अपडेट आठ समानांतर रेंज कनेक्शनों पर संग्रह डाउनलोड करता है, उसे गंतव्य के पास अनपैक और परिवर्तित करता है, सत्यापित करता है, और उसके बाद ही कमिट करता है। मेमोरी उपयोग संग्रह के आकार पर निर्भर नहीं करता। पुराने डेटाबेस के विरुद्ध पहले से चल रही खोज बिना किसी व्यवधान के उसी पर समाप्त होती है।

Getsploit 2.x द्वारा निर्मित डेटाबेस खोजने योग्य बने रहते हैं; अगला --update उन्हें FTS4 से FTS5 में माइग्रेट करता है। FTS4 समीपता अभिव्यक्तियाँ जैसे one NEAR/5 two को FTS5 के NEAR(...) रूप में फिर से लिखा जाना चाहिए।

संगतता

Python3.11, 3.12, 3.13, 3.14
ऑपरेटिंग सिस्टमLinux, macOS, Windows
Vulners SDK4.1 और नए 4.x
रनटाइम निर्भरताएँ

विकास

root@kitploit:~
$ git clone https://github.com/vulnersCom/getsploit.git
$ cd getsploit
$ uv sync --all-groups
$ make check

CONTRIBUTING.md में योगदान नियम हैं और ARCHITECTURE.md में मॉड्यूल सीमाएँ और डेटाबेस इनवेरिएंट हैं।

एक रिलीज़ एक पुश किया गया v<version> टैग है। वहाँ से रिलीज़ वर्कफ़्लो टैग किए गए कमिट पर पूरा गेट फिर से चलाता है, विश्वसनीय प्रकाशन (trusted publishing) के माध्यम से PyPI पर प्रकाशित करता है, और चेंजलॉग से GitHub रिलीज़ लिखता है। लीक होने के लिए कोई PyPI टोकन मौजूद नहीं है।

सुरक्षा

एक्सप्लॉइट स्रोत फ़ाइलें अविश्वसनीय सामग्री हैं: उन्हें खोलने या चलाने से पहले समीक्षा करें। Getsploit स्वयं कभी भी डाउनलोड की गई चीज़ को निष्पादित नहीं करता।

रिलीज़ GitHub Actions से PyPI विश्वसनीय प्रकाशन के माध्यम से प्रकाशित होती हैं, इसलिए लीक होने के लिए कोई दीर्घकालिक API टोकन मौजूद नहीं है, और हर आर्टिफैक्ट के साथ एक बिल्ड प्रोवेनेंस प्रमाणन (build provenance attestation) होता है। Getsploit में किसी भेद्यता की रिपोर्ट करने के लिए, SECURITY.md का पालन करें।

लाइसेंस

MIT © Vulners टीम और योगदानकर्ता।

टूल डाउनलोड करें
स्थान~/.getsploit/getsploit.db, या $GETSPLOIT_HOME
प्रारूपबाहरी-सामग्री FTS5 इंडेक्स के साथ SQLite
टोकनाइज़रunicode61 remove_diacritics 2
आकारपूरे कॉर्पस के लिए लगभग 1.7 GB
अपडेटएटॉमिक: नया डेटाबेस पुराने डेटाबेस को एक ही ऑपरेशन में प्रतिस्थापित करता है
click, rich, vulners
कमांडउद्देश्य
make formatस्रोत फ़ाइलों को फ़ॉर्मेट और ऑटोफ़िक्स करें
make lintफ़ॉर्मेटिंग, लिंट और प्रकार जाँचें
make testपरीक्षण समानांतर चलाएँ
make coverage100% स्टेटमेंट और ब्रांच कवरेज लागू करें
make leaksट्रैक की गई फ़ाइलों में गोपनीय जानकारी (secrets) स्कैन करें
make buildव्हील और सोर्स डिस्ट्रीब्यूशन बनाएँ
make releaseहर गेट चलाएँ और दोनों डिस्ट्रीब्यूशन सत्यापित करें
make checkवह सब कुछ जो मर्ज को गेट करता है