Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
lsPass — लॉगिन, नोट्स और API कुंजियों के लिए लोकल-फर्स्ट एन्क्रिप्टेड पासवर्ड मैनेजर, जो Argon2id और XChaCha20-Poly1305 से सील किए गए SQLite वॉल्ट का उपयोग करता है; कोई क्लाउड या टेलीमेट्री नहीं। | Kitploit
उपकरण/GitLabGitLab/leestripp/lspass
एन्क्रिप्शन/डिक्रिप्शन उपकरणक्रिप्टोग्राफीगोपनीयतापहचान और एक्सेस प्रबंधन (IAM)
GitLableestripp/lspass

lsPass

लॉगिन, नोट्स और API कुंजियों के लिए लोकल-फर्स्ट एन्क्रिप्टेड पासवर्ड मैनेजर, जो Argon2id और XChaCha20-Poly1305 से सील किए गए SQLite वॉल्ट का उपयोग करता है; कोई क्लाउड या टेलीमेट्री नहीं।

रिपॉजिटरी देखें
271 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

lsPass — स्थानीय, एन्क्रिप्टेड पासवर्ड मैनेजर

GTK4 / gtkmm-4 · C++23 · CMake · SQLite · libsodium

lsPass लॉगिन, सुरक्षित नोट्स और API कुंजियाँ एक स्थानीय एन्क्रिप्टेड वॉल्ट में संग्रहीत करता है। कोई नेटवर्क नहीं, कोई क्लाउड नहीं, कोई टेलीमेट्री नहीं। कोई भी गोपनीय चीज़ कभी भी डिस्क पर प्लेनटेक्स्ट में नहीं लिखी जाती।

बिल्ड और टेस्ट

root@kitploit:~
sudo apt install libgtkmm-4.0-dev libsqlite3-dev libsodium-dev nlohmann-json3-dev
cmake -B build
cmake --build build -j
ctest --test-dir build --output-on-failure   # 41 यूनिट टेस्ट
./build/lspass

वॉल्ट ~/.local/share/lspass/vault.db पर रहता है (अनुमतियाँ 0600)।

Debian/Ubuntu पैकेज

root@kitploit:~
cmake -B build-rel -DCMAKE_BUILD_TYPE=Release
cmake --build build-rel -j
cd build-rel && cpack -G DEB        # आवश्यक: dpkg-dev, file
sudo dpkg -i ../packages/deb/lspass_1.0.0_amd64.deb

.deb फ़ाइल packages/deb/ में आती है और इसमें बाइनरी, एक com.lspass.App.desktop लॉन्चर प्रविष्टि और ऐप आइकन शामिल होता है (packaging/com.lspass.App.svg, hicolor थीम में स्थापित)।

CPack के बिना cmake --install डिफ़ॉल्ट /usr/local प्रीफ़िक्स का उपयोग करता है। रनटाइम निर्भरताएँ (libgtkmm-4.0, libsodium, libsqlite3, …) स्वचालित रूप से dpkg-shlibdeps द्वारा हल की जाती हैं, इसलिए apt --fix-broken install या sudo apt install ./lspass_1.0.0_amd64.deb आवश्यक सब कुछ खींच लेता है।

सुरक्षा डिज़ाइन (शोधित सर्वोत्तम अभ्यास)

OWASP पासवर्ड स्टोरेज चीट शीट, libsodium दस्तावेज़ीकरण और स्थापित पासवर्ड मैनेजरों (Bitwarden, KeePassXC-शैली कुंजी रैपिंग) द्वारा उपयोग किए जाने वाले लिफ़ाफ़ा-एन्क्रिप्शन पैटर्न पर आधारित:

root@kitploit:~
master password
      │  Argon2id  (memory-hard KDF, random 128-bit salt,
      ▼            opslimit/memlimit = libsodium "moderate",
    KEK (32 B)     parameters stored in vault for future upgrades)
      │  XChaCha20-Poly1305 (key wrap)
      ▼
    DEK (32 B, random)  ── wraps nothing else, RAM only, never on disk
      │  XChaCha20-Poly1305 AEAD per field
      ▼
SQLite: entries(title, username, url [plaintext metadata],
                secret, notes [sealed blobs: nonce‖ct‖poly1305 tag])

ये विकल्प क्यों:

ईमानदार समझौता: title, username और url प्लेनटेक्स्ट में संग्रहीत होते हैं ताकि हर पंक्ति को डिक्रिप्ट किए बिना सूची/खोज काम करे। रहस्य स्वयं (पासवर्ड, नोट्स, API कुंजियाँ) हमेशा सील किए गए ब्लॉब होते हैं। यूनिट टेस्ट secrets_not_stored_in_plaintext वॉल्ट फ़ाइल (WAL सहित) को एक कैनरी सीक्रेट के लिए बाइट-स्कैन करता है ताकि इसे साबित किया जा सके।

परीक्षण

ctest GUI-स्वतंत्र कोर लाइब्रेरी के विरुद्ध तीन सुइट (41 मामले) चलाता है। पूरी सुइट AddressSanitizer + UBSan के अंतर्गत भी चलाई जाती है:

root@kitploit:~
cmake -B build-san -DCMAKE_CXX_FLAGS="-fsanitize=address,undefined" \
      -DCMAKE_EXE_LINKER_FLAGS="-fsanitize=address,undefined"
cmake --build build-san -j && ctest --test-dir build-san

रिलीज़ बिल्ड -fstack-protector-strong, -D_FORTIFY_SOURCE=2, PIE और पूर्ण RELRO (-Wl,-z,relro,-z,now) जोड़ते हैं।

  • crypto — AEAD राउंड-ट्रिप, खाली प्लेनटेक्स्ट, छोटा-ब्लॉब अस्वीकृति, गलत-कुंजी/छेड़छाड़/AAD-मिसमैच अस्वीकृति, नॉन्स विशिष्टता, KDF नियतिवाद, नमक और यूनिकोड-पासवर्ड हैंडलिंग, कुंजी रैप/अनरैप, स्थिर-समय तुलना किनारे के मामले।
  • vault — निर्माण/पुनः खोलना, गलत-पासवर्ड अस्वीकृति, CRUD, स्थिरता, यूनिकोड + 100 KiB रहस्य, अमान्य-ID हैंडलिंग, कोई-प्लेनटेक्स्ट कैनरी स्कैन, खोज, सेटिंग्स स्थिरता, मास्टर-पासवर्ड परिवर्तन, छेड़छाड़ की गई प्रविष्टि/हेडर पहचान, दूषित KDF-पैरामीटर अस्वीकृति।
  • generator — लंबाई/चारसेट गारंटी सीमा लंबाई, वर्ग सहित कवरेज, विशिष्टता, एन्ट्रॉपी अनुमान, पासफ़्रेज़ प्रारूप/सीमाएँ, अमान्य-विकल्प हैंडलिंग।

लेआउट

root@kitploit:~
src/core/crypto.{hpp,cpp}     SecureBytes, Argon2id KDF, XChaCha20-Poly1305, key wrap
src/core/vault.{hpp,cpp}      SQLite vault, envelope encryption, CRUD
src/core/generator.{hpp,cpp}  CSPRNG password/passphrase generator
src/ui/                       gtkmm-4 UI (unlock screen, list, editor dialogs)
tests/                        ctest suites (no external framework needed)

लाइसेंस

MIT — देखें LICENSE.

टूल डाउनलोड करें
निर्णयतर्क
Argon2id KDFपासवर्ड-व्युत्पन्न कुंजियों के लिए OWASP की पहली पसंद; memory-hard, GPU/ASIC क्रैकिंग के प्रति प्रतिरोधी। पैरामीटर OWASP न्यूनतम (m ≥ 19 MiB, t = 2) से अधिक हैं।
लिफ़ाफ़ा एन्क्रिप्शन (KEK द्वारा लिपटी यादृच्छिक DEK)मास्टर पासवर्ड बदलने पर पूरे वॉल्ट को फिर से एन्क्रिप्ट करने के बजाय केवल 32 बाइट्स दोबारा लपेटे जाते हैं; KEK के बिना DEK से समझौता असंभव है।
XChaCha20-Poly1305 AEAD192-बिट यादृच्छिक नॉन्स नॉन्स पुन: उपयोग को गैर-मुद्दा बनाते हैं; Poly1305 हर सिफरटेक्स्ट को प्रमाणित करता है, इसलिए गलत मास्टर पासवर्ड प्रमाणीकरण विफलता द्वारा पहचाना जाता है — कहीं भी कोई पासवर्ड हैश या वेरिफायर संग्रहीत नहीं होता।
AAD बाइंडिंग (lspass:v1:entry:<id>:<field>)DB फ़ाइल तक लेखन पहुँच रखने वाला हमलावर सिफरटेक्स्ट को प्रविष्टियों या फ़ील्ड्स के बीच स्थानांतरित नहीं कर सकता।
प्रति लेखन नया नॉन्सहर सेव नए यादृच्छिक नॉन्स के साथ फिर से सील करता है।
मेमोरी स्वच्छताकुंजियाँ SecureBytes में रहती हैं, विनाश पर sodium_memzero से मिटा दी जाती हैं; UI उपयोग के तुरंत बाद पासवर्ड फ़ील्ड साफ़ करता है; क्लिपबोर्ड कॉपी के 30 सेकंड बाद स्वतः साफ़ होता है (और केवल तभी जब उसमें हमारा रहस्य हो)।
फ़ाइल अनुमतियाँवॉल्ट फ़ाइल chmod 0600 है।
पासवर्ड जनरेटरअस्वीकृति सैंपलिंग के साथ कर्नेल CSPRNG (कोई मॉड्यूलो बायस नहीं), सभी सक्षम वर्ण वर्गों की गारंटी देता है, डिफ़ॉल्ट रूप से अस्पष्ट ग्लिफ़ को बाहर करता है; डिफ़ॉल्ट 20 वर्णों पर ~128-बिट एन्ट्रॉपी।