
xalgorix v4.6.78
स्वायत्त AI पेंटेस्टिंग एजेंट — वास्तविक समय टोही, भेद्यता पहचान, और एक्सप्लॉइटेशन ऑर्केस्ट्रेशन। Go + TypeScript।
Xalgorix — ओपन-सोर्स AI पेंटेस्टर जो कमज़ोरियों को साबित करता है
अधिकांश स्कैनर सिर्फ़ पहचान करते हैं। Xalgorix साबित करता है। एक स्वायत्त LLM एजेंट पूरी पेंटेस्ट कार्यप्रणाली पर काम करता है, फिर एक स्वतंत्र सत्यापनकर्ता रिपोर्ट करने से पहले हर निष्कर्ष को दोबारा एक्सप्लॉइट करता है — ताकि आपको सबूत मिले, न कि ट्राइएज करने के लिए ढेर सारी अनिश्चितताएँ। सेल्फ-होस्टेड, निजी, और अपना-खुद का LLM लाएँ। Go + TypeScript में बनाया गया।
🚀 त्वरित शुरुआत · 💡 Xalgorix क्यों · ✨ विशेषताएँ · 🎯 उपयोग के मामले · ☁️ होस्टेड क्लाउड · 📖 दस्तावेज़
🎬 लॉन्च अवलोकन
▶️ 50-सेकंड का लॉन्च वीडियो देखें — Xalgorix काम करते हुए: एक मिनट से भी कम समय में स्वायत्त स्कैनिंग और एक्सप्लॉइट-सत्यापित निष्कर्ष।
📸 स्क्रीनशॉट
🖥️ सेल्फ-होस्टेड डैशबोर्ड — 127.0.0.1:9137 पर लोकली चलता है
| अवलोकन डैशबोर्ड | स्कैन विवरण | निष्कर्ष |
|---|---|---|
![]() | ![]() | ![]() |
☁️ होस्टेड क्लाउड डैशबोर्ड — www.xalgorix.com पर पूरी तरह प्रबंधित संस्करण
🤝 प्रायोजक
Xalgorix को प्रायोजित करने के लिए Swiftproxy का धन्यवाद।
आपका ऐप इस आधार पर अलग व्यवहार कर सकता है कि अनुरोध कहाँ से आ रहा है। Xalgorix उपयोगकर्ता जो विभिन्न क्षेत्रों में अपने स्वयं के एप्लिकेशन जाँचते हैं, उनके लिए Swiftproxy लोकेशन टार्गेटिंग प्रदान करता है ताकि क्षेत्रीय व्यवहार की समीक्षा की जा सके और स्टिकी सेशन ताकि टेस्ट सेशन के दौरान एक सुसंगत IP बनाए रखने में मदद मिले। यह HTTP(S) और SOCKS5 का समर्थन करता है, वही प्रॉक्सी प्रोटोकॉल जो Xalgorix समर्थित करता है।
रेसिडेंशियल प्रॉक्सी $0.70/GB से। निःशुल्क परीक्षण उपलब्ध है, और Xalgorix उपयोगकर्ताओं को कोड PROXY90 के साथ 10% छूट मिलती है।
Swiftproxy एक्सप्लोर करें और निःशुल्क परीक्षण का अनुरोध करें →
🚀 त्वरित शुरुआत
इंस्टॉल (एक पंक्ति):
curl -sSL https://www.xalgorix.com/install | bash
यह आपके प्लेटफ़ॉर्म (Linux या macOS, amd64/arm64) के लिए नवीनतम रिलीज़ से पहले से बना बाइनरी डाउनलोड करता है।
या Go 1.26 या नए संस्करण के साथ इंस्टॉल करें:
go install github.com/xalgord/xalgorix/v4/cmd/xalgorix@latest
सुनिश्चित करें कि xalgorix चलाने से पहले $(go env GOPATH)/bin (या आपका GOBIN) आपके PATH पर है।
फिर इंटरैक्टिव सेटअप विज़ार्ड चलाएँ:
xalgorix --setup
अपना प्रदाता चुनें, एक मॉडल की पुष्टि करें, और संकेत मिलने पर API कुंजी दर्ज करें। सर्वोत्तम परिणामों के लिए, मजबूत तर्क, लंबे-संदर्भ प्रदर्शन, और विश्वसनीय टूल कॉलिंग वाला एक वर्तमान फ्रंटियर मॉडल उपयोग करें—जैसे कि आपके लिए उपलब्ध नवीनतम सक्षम GPT, Claude, या Gemini मॉडल। छोटे या स्थानीय मॉडल अभी भी समर्थित हैं, लेकिन लंबे स्वायत्त स्कैन के दौरान अधिक निगरानी की आवश्यकता हो सकती है। Xalgorix कुंजी को निजी तौर पर ~/.xalgorix.env (मोड 0600) में संग्रहीत करता है और आपके लिए डैशबोर्ड लॉन्च कर सकता है। स्थानीय Ollama को किसी API कुंजी की आवश्यकता नहीं है।
यदि आप तुरंत लॉन्च नहीं करना चुनते हैं, तो बाद में xalgorix --web से शुरू करें और http://127.0.0.1:9137 खोलें। आप किसी भी समय Settings → LLM के अंतर्गत प्रदाताओं या उन्नत विकल्पों को बदल सकते हैं, या xalgorix --setup को फिर से चला सकते हैं।
या Docker के साथ चलाएँ — सब कुछ शामिल, किसी टूलचेन की आवश्यकता नहीं:
docker run --rm -p 9137:9137 \
--privileged \
-v xalgorix-data:/data \
xalgord/xalgorix:latest
--privileged टूलसेट को वही होस्ट-जैसा एक्सेस देता है जो इसे नेटिव रूप से root के रूप में चलाने पर मिलता है। Docker का डिफ़ॉल्ट सैंडबॉक्स क्षमताओं (जैसे NET_ADMIN) को हटा देता है और एक seccomp फ़िल्टर लागू करता है, जो निम्न-स्तरीय टूल्स (iptables/route परिवर्तन, ARP-spoof/MITM, tun/tap VPNs, ptrace-आधारित डीबगर, masscan इंटरफ़ेस ट्यूनिंग) को तोड़ देता है। चूँकि एक इमेज स्वयं को ये नहीं दे सकती, इन्हें रन टाइम पर सेट किया जाना चाहिए। कंटेनर एक डिस्पोज़ेबल, नेटवर्क-आइसोलेटेड स्कैनिंग सैंडबॉक्स है जो root के रूप में चलता है — privileged ही इच्छित पोस्चर है; डैशबोर्ड को कभी भी बिना auth के सार्वजनिक रूप से उजागर न करें। कम से कम विशेषाधिकार पसंद करते हैं? --privileged को --cap-add=NET_ADMIN --cap-add=NET_RAW --cap-add=SYS_PTRACE --security-opt seccomp=unconfined से बदलें।
http://localhost:9137 खोलें। शुरू करने के लिए आपको LLM key की आवश्यकता नहीं है — डैशबोर्ड बिना इसके लॉन्च होता है; मॉडल + API key को Settings → LLM के अंतर्गत सेट करें (यह /data वॉल्यूम में बना रहता है)। यदि आप XALGORIX_USERNAME/XALGORIX_PASSWORD पास नहीं करते हैं, तो पहले रन पर एक रैंडम admin पासवर्ड जनरेट होता है और कंटेनर लॉग्स में प्रिंट होता है।



