
vigolium v0.4.8
Vigolium - उच्च-निष्ठा भेद्यता स्कैनर जो एजेंटिक एआई को नेटिव गति, मॉड्यूलरिटी और सटीकता के साथ जोड़ता है
Vigolium - उच्च-निष्ठा वाला भेद्यता स्कैनर जो एजेंटिक AI को मूल गति, मॉड्यूलरिटी और सटीकता के साथ जोड़ता है
Vigolium दो पूरक स्कैनिंग मोड प्रदान करता है:
-
Native Scan (
vigolium scan): तेज़, शक्तिशाली और लचीला। नियतात्मक, बहु-चरणीय स्कैनिंग जिसमें सामग्री खोज, ब्राउज़र/SPA स्पाइडरिंग, और सक्रिय/निष्क्रिय ऑडिट में 317 मॉड्यूल शामिल हैं, जो इंजेक्शन, एक्सेस कंट्रोल, फ़ाइल/पथ, API/प्रोटोकॉल, फ्रेमवर्क-विशिष्ट, क्लाउड/इन्फ्रा, और आउट-ऑफ-बैंड (OAST) भेद्यता वर्गों को कवर करते हैं। -
Agentic Scan (
vigolium agent): आपके कोडबेस का गहन ऑडिट। AI-संचालित स्कैनिंग जो स्वायत्त रूप से हमलों की योजना बनाती है, मॉड्यूल चुनती है, कस्टम एक्सटेंशन उत्पन्न करती है, और परिणामों की ट्राइएज करती है, जो गहरे स्रोत-कोड ऑडिट को स्वायत्त और लक्षित भेद्यता स्कैनिंग के साथ जोड़ती है।
इंस्टॉलेशन
त्वरित इंस्टॉल (अनुशंसित)
curl -fsSL https://vigolium.com/install.sh | bash
npm
npm install -g @vigolium/vigolium
Windows
ऊपर दिया गया npm install Windows पर काम करता है। वैकल्पिक रूप से,
releases page से
vigolium_<version>_windows_amd64.zip डाउनलोड करें, इसे एक्सट्रैक्ट करें, और
vigolium.exe को अपने PATH में कहीं रखें।
Windows केवल x64 के रूप में उपलब्ध है; Windows ARM पर यह एमुलेशन के अंतर्गत चलता है। ऊपर दिया गया shell installer केवल POSIX के लिए है, इसलिए Windows पर
vigolium updateउपलब्ध नहीं है — अपग्रेड करने के लिए npm install दोबारा चलाएँ या नया zip डाउनलोड करें।
Docker या सोर्स से बिल्ड जैसी अन्य विधि
Docker
docker pull j3ssie/vigolium:latest
docker run --rm j3ssie/vigolium:latest scan -h
स्रोत से बनाएं
git clone https://github.com/vigolium/vigolium.git
cd vigolium
make build # build and install to $GOPATH/bin
इसके लिए Go 1.27+ और bun 1.3.11+ आवश्यक हैं। पूर्वापेक्षाओं और बिल्ड विवरण के लिए HACKING.md देखें।
| UI डैशबोर्ड | ट्रैफ़िक डैशबोर्ड |
|---|---|
![]() | ![]() |
| स्टैटिक रिपोर्ट | स्टैटिक रिपोर्ट |
|---|---|
![]() | ![]() |
| नेटिव स्कैन | एजेंटिक स्कैन |
|---|---|
![]() | ![]() |
प्रायोजक
सैंडबॉक्स इंफ्रास्ट्रक्चर को प्रायोजित करने के लिए Daytona का धन्यवाद
मुख्य विशेषताएँ
नेटिव स्कैन
- 324 स्कैनर मॉड्यूल: 208 सक्रिय (फ़ज़िंग) + 117 निष्क्रिय (पैटर्न मिलान), OWASP Top 10 और उससे आगे को कवर करते हुए
- आउट-ऑफ-बैंड परीक्षण (OAST): interactsh कॉलबैक के माध्यम से ब्लाइंड XSS/SSRF/कमांड इंजेक्शन, स्वचालित पेलोड सहसंबंध के साथ
- वैल्यू-अवेयर म्यूटेशन: पैरामीटर को सिमेंटिक प्रकार (integer, UUID, JWT, email) के अनुसार वर्गीकृत करता है और प्रत्येक इरादे के अनुसार म्यूटेट करता है
- मल्टी-फ़ेज़ पाइपलाइन: बाहरी हार्वेस्टिंग, कंटेंट डिस्कवरी (Deparos), ब्राउज़र/SPA स्पाइडरिंग (Spitolas), और ऑडिट, जो स्ट्रैटेजी प्रीसेट और स्कैनिंग प्रोफ़ाइल द्वारा नियंत्रित होते हैं
- लचीले इनपुट: URLs, OpenAPI/Swagger, Postman, Burp Suite, cURL, Nuclei JSONL
- मल्टी-सेशन प्रमाणीकरण: इनलाइन सेशन, सेशन फ़ाइलें, या लॉगिन फ़्लो, टोकन निष्कर्षण, और IDOR/BOLA परीक्षण के साथ पूर्ण ऑथ कॉन्फ़िग
- JavaScript एक्सटेंशन: एम्बेडेड JS इंजन के माध्यम से कस्टम मॉड्यूल और हुक, सेशन-अवेयर HTTP APIs के साथ
- स्केलेबल और रिपोर्टेबल: प्रति-होस्ट रेट लिमिटिंग के साथ कंकरेंट वर्कर पूल, हाइब्रिड इन-मेमोरी/डिस्क/Redis क्यू, और स्व-निहित HTML रिपोर्ट
एजेंटिक स्कैन
- इन-प्रोसेस olium रनटाइम: प्रत्येक एजेंट मोड नेटिव Go
pkg/oliumइंजन पर चलता है: टर्न-आधारित लूप, बिल्ट-इन टूल रजिस्ट्री, स्किल्स सपोर्ट, और प्लग करने योग्य प्रोवाइडर ड्राइवर (कोई सबप्रोसेस SDK पूल नहीं) - ऑटोपायलट: एजेंट स्वायत्त रूप से एंडपॉइंट खोजता है, स्कैन चलाता है, और निष्कर्षों की ट्राइएज करता है, वैकल्पिक मल्टी-स्पेशलिस्ट पाइपलाइन और सेशन रिज़्यूम के साथ
- स्वार्म: मास्टर एजेंट मॉड्यूल चुनता है, कस्टम JS अटैक एक्सटेंशन जनरेट करता है, कोड ऑडिट + SAST चलाता है, स्कैन निष्पादित करता है, और परिणामों की ट्राइएज करता है; लक्षित या पूर्ण-स्कोप (
--discover), परिवर्तन-केंद्रित रन के लिए--diff/--last-commitsके साथ - सोर्स-ऑडिट ड्राइवर:
audit,piolium, और एकीकृतauditडिस्पैचर फ़ोरग्राउंड सोर्स-कोड ऑडिट चलाते हैं जो एक ही फ़ाइंडिंग स्कीमा और DB टैगिंग साझा करते हैं - क्वेरी मोड: कोड रिव्यू, एंडपॉइंट डिस्कवरी, और सीक्रेट डिटेक्शन के लिए सिंगल-शॉट प्रॉम्प्ट
- प्लग करने योग्य प्रोवाइडर:
openai-compatible(डिफ़ॉल्ट),openai-codex-oauth,openai-api-key,openai-responses,anthropic-api-key,anthropic-oauth,anthropic-cli,anthropic-compatible,anthropic-vertex,google-vertex. वही मोड REST API पर SSE स्ट्रीमिंग और OpenAI-संगत चैट एंडपॉइंट के साथ उपलब्ध हैं
त्वरित शुरुआत: नेटिव स्कैन
# Scan a single target (default: balanced strategy)
vigolium scan -t https://example.com
# Scan with a strategy preset
vigolium scan -t https://example.com --strategy deep
# Scan specific modules only
vigolium scan -t https://example.com -m xss-reflected,sqli-error
# Scan from an OpenAPI spec
vigolium scan -T openapi.yaml -I openapi
# Pipe URLs from stdin
cat urls.txt | vigolium scan
# Run a single phase directly
vigolium run discovery -t https://example.com
# Generate an HTML report
vigolium scan -t https://example.com --only discovery --format html -o report.html





