अपडेट पर वापस जाएँ
New releaseSep 19, 2026

vigolium v0.4.8

Vigolium - उच्च-निष्ठा भेद्यता स्कैनर जो एजेंटिक एआई को नेटिव गति, मॉड्यूलरिटी और सटीकता के साथ जोड़ता है

साझा करें

Vigolium
Vigolium - उच्च-निष्ठा वाला भेद्यता स्कैनर जो एजेंटिक AI को मूल गति, मॉड्यूलरिटी और सटीकता के साथ जोड़ता है


Vigolium दो पूरक स्कैनिंग मोड प्रदान करता है:

  • Native Scan (vigolium scan): तेज़, शक्तिशाली और लचीला। नियतात्मक, बहु-चरणीय स्कैनिंग जिसमें सामग्री खोज, ब्राउज़र/SPA स्पाइडरिंग, और सक्रिय/निष्क्रिय ऑडिट में 317 मॉड्यूल शामिल हैं, जो इंजेक्शन, एक्सेस कंट्रोल, फ़ाइल/पथ, API/प्रोटोकॉल, फ्रेमवर्क-विशिष्ट, क्लाउड/इन्फ्रा, और आउट-ऑफ-बैंड (OAST) भेद्यता वर्गों को कवर करते हैं।

  • Agentic Scan (vigolium agent): आपके कोडबेस का गहन ऑडिट। AI-संचालित स्कैनिंग जो स्वायत्त रूप से हमलों की योजना बनाती है, मॉड्यूल चुनती है, कस्टम एक्सटेंशन उत्पन्न करती है, और परिणामों की ट्राइएज करती है, जो गहरे स्रोत-कोड ऑडिट को स्वायत्त और लक्षित भेद्यता स्कैनिंग के साथ जोड़ती है।

इंस्टॉलेशन

त्वरित इंस्टॉल (अनुशंसित)

curl -fsSL https://vigolium.com/install.sh | bash

npm

npm install -g @vigolium/vigolium

Windows

ऊपर दिया गया npm install Windows पर काम करता है। वैकल्पिक रूप से, releases page से vigolium_<version>_windows_amd64.zip डाउनलोड करें, इसे एक्सट्रैक्ट करें, और vigolium.exe को अपने PATH में कहीं रखें।

Windows केवल x64 के रूप में उपलब्ध है; Windows ARM पर यह एमुलेशन के अंतर्गत चलता है। ऊपर दिया गया shell installer केवल POSIX के लिए है, इसलिए Windows पर vigolium update उपलब्ध नहीं है — अपग्रेड करने के लिए npm install दोबारा चलाएँ या नया zip डाउनलोड करें।

Docker या सोर्स से बिल्ड जैसी अन्य विधि

Docker

docker pull j3ssie/vigolium:latest
docker run --rm j3ssie/vigolium:latest scan -h

स्रोत से बनाएं

git clone https://github.com/vigolium/vigolium.git
cd vigolium
make build         # build and install to $GOPATH/bin

इसके लिए Go 1.27+ और bun 1.3.11+ आवश्यक हैं। पूर्वापेक्षाओं और बिल्ड विवरण के लिए HACKING.md देखें।

UI डैशबोर्डट्रैफ़िक डैशबोर्ड
Dashboard 1Dashboard 2
स्टैटिक रिपोर्टस्टैटिक रिपोर्ट
Static Report 1Static Report 2
नेटिव स्कैनएजेंटिक स्कैन
Native scanAgentic Scan

प्रायोजक

Daytona
सैंडबॉक्स इंफ्रास्ट्रक्चर को प्रायोजित करने के लिए Daytona का धन्यवाद

मुख्य विशेषताएँ

नेटिव स्कैन

  • 324 स्कैनर मॉड्यूल: 208 सक्रिय (फ़ज़िंग) + 117 निष्क्रिय (पैटर्न मिलान), OWASP Top 10 और उससे आगे को कवर करते हुए
  • आउट-ऑफ-बैंड परीक्षण (OAST): interactsh कॉलबैक के माध्यम से ब्लाइंड XSS/SSRF/कमांड इंजेक्शन, स्वचालित पेलोड सहसंबंध के साथ
  • वैल्यू-अवेयर म्यूटेशन: पैरामीटर को सिमेंटिक प्रकार (integer, UUID, JWT, email) के अनुसार वर्गीकृत करता है और प्रत्येक इरादे के अनुसार म्यूटेट करता है
  • मल्टी-फ़ेज़ पाइपलाइन: बाहरी हार्वेस्टिंग, कंटेंट डिस्कवरी (Deparos), ब्राउज़र/SPA स्पाइडरिंग (Spitolas), और ऑडिट, जो स्ट्रैटेजी प्रीसेट और स्कैनिंग प्रोफ़ाइल द्वारा नियंत्रित होते हैं
  • लचीले इनपुट: URLs, OpenAPI/Swagger, Postman, Burp Suite, cURL, Nuclei JSONL
  • मल्टी-सेशन प्रमाणीकरण: इनलाइन सेशन, सेशन फ़ाइलें, या लॉगिन फ़्लो, टोकन निष्कर्षण, और IDOR/BOLA परीक्षण के साथ पूर्ण ऑथ कॉन्फ़िग
  • JavaScript एक्सटेंशन: एम्बेडेड JS इंजन के माध्यम से कस्टम मॉड्यूल और हुक, सेशन-अवेयर HTTP APIs के साथ
  • स्केलेबल और रिपोर्टेबल: प्रति-होस्ट रेट लिमिटिंग के साथ कंकरेंट वर्कर पूल, हाइब्रिड इन-मेमोरी/डिस्क/Redis क्यू, और स्व-निहित HTML रिपोर्ट

एजेंटिक स्कैन

  • इन-प्रोसेस olium रनटाइम: प्रत्येक एजेंट मोड नेटिव Go pkg/olium इंजन पर चलता है: टर्न-आधारित लूप, बिल्ट-इन टूल रजिस्ट्री, स्किल्स सपोर्ट, और प्लग करने योग्य प्रोवाइडर ड्राइवर (कोई सबप्रोसेस SDK पूल नहीं)
  • ऑटोपायलट: एजेंट स्वायत्त रूप से एंडपॉइंट खोजता है, स्कैन चलाता है, और निष्कर्षों की ट्राइएज करता है, वैकल्पिक मल्टी-स्पेशलिस्ट पाइपलाइन और सेशन रिज़्यूम के साथ
  • स्वार्म: मास्टर एजेंट मॉड्यूल चुनता है, कस्टम JS अटैक एक्सटेंशन जनरेट करता है, कोड ऑडिट + SAST चलाता है, स्कैन निष्पादित करता है, और परिणामों की ट्राइएज करता है; लक्षित या पूर्ण-स्कोप (--discover), परिवर्तन-केंद्रित रन के लिए --diff/--last-commits के साथ
  • सोर्स-ऑडिट ड्राइवर: audit, piolium, और एकीकृत audit डिस्पैचर फ़ोरग्राउंड सोर्स-कोड ऑडिट चलाते हैं जो एक ही फ़ाइंडिंग स्कीमा और DB टैगिंग साझा करते हैं
  • क्वेरी मोड: कोड रिव्यू, एंडपॉइंट डिस्कवरी, और सीक्रेट डिटेक्शन के लिए सिंगल-शॉट प्रॉम्प्ट
  • प्लग करने योग्य प्रोवाइडर: openai-compatible (डिफ़ॉल्ट), openai-codex-oauth, openai-api-key, openai-responses, anthropic-api-key, anthropic-oauth, anthropic-cli, anthropic-compatible, anthropic-vertex, google-vertex. वही मोड REST API पर SSE स्ट्रीमिंग और OpenAI-संगत चैट एंडपॉइंट के साथ उपलब्ध हैं

त्वरित शुरुआत: नेटिव स्कैन

# Scan a single target (default: balanced strategy)
vigolium scan -t https://example.com

# Scan with a strategy preset
vigolium scan -t https://example.com --strategy deep

# Scan specific modules only
vigolium scan -t https://example.com -m xss-reflected,sqli-error

# Scan from an OpenAPI spec
vigolium scan -T openapi.yaml -I openapi

# Pipe URLs from stdin
cat urls.txt | vigolium scan

# Run a single phase directly
vigolium run discovery -t https://example.com

# Generate an HTML report
vigolium scan -t https://example.com --only discovery --format html -o report.html

श्रेणियाँ