अपडेट पर वापस जाएँ
New releaseSep 19, 2026

xalgorix v4.6.78

स्वायत्त AI पेंटेस्टिंग एजेंट — वास्तविक समय टोही, भेद्यता पहचान, और एक्सप्लॉइटेशन ऑर्केस्ट्रेशन। Go + TypeScript।

साझा करें
Xalgorix — AI Autonomous Penetration Testing Platform

Go License Platform Hosted GitHub stars GitHub forks GitHub release

Ask DeepWiki

Xalgorix — ओपन-सोर्स AI पेंटेस्टर जो कमज़ोरियों को साबित करता है

अधिकांश स्कैनर सिर्फ़ पहचान करते हैं। Xalgorix साबित करता है। एक स्वायत्त LLM एजेंट पूरी पेंटेस्ट कार्यप्रणाली पर काम करता है, फिर एक स्वतंत्र सत्यापनकर्ता रिपोर्ट करने से पहले हर निष्कर्ष को दोबारा एक्सप्लॉइट करता है — ताकि आपको सबूत मिले, न कि ट्राइएज करने के लिए ढेर सारी अनिश्चितताएँ। सेल्फ-होस्टेड, निजी, और अपना-खुद का LLM लाएँ। Go + TypeScript में बनाया गया।

🚀 त्वरित शुरुआत · 💡 Xalgorix क्यों · ✨ विशेषताएँ · 🎯 उपयोग के मामले · ☁️ होस्टेड क्लाउड · 📖 दस्तावेज़


🎬 लॉन्च अवलोकन

Xalgorix Open Source — Autonomous AI Pentesting & Exploit Verification (launch overview video)

▶️ 50-सेकंड का लॉन्च वीडियो देखें — Xalgorix काम करते हुए: एक मिनट से भी कम समय में स्वायत्त स्कैनिंग और एक्सप्लॉइट-सत्यापित निष्कर्ष।


📸 स्क्रीनशॉट

🖥️ सेल्फ-होस्टेड डैशबोर्ड — 127.0.0.1:9137 पर लोकली चलता है

अवलोकन डैशबोर्डस्कैन विवरणनिष्कर्ष
Xalgorix overview dashboardXalgorix scan detailXalgorix findings

☁️ होस्टेड क्लाउड डैशबोर्ड — www.xalgorix.com पर पूरी तरह प्रबंधित संस्करण

Xalgorix hosted cloud dashboard showing security score, vulnerability trends, remediation metrics, and open issues by category

🤝 प्रायोजक

Xalgorix को प्रायोजित करने के लिए Swiftproxy का धन्यवाद।

Swiftproxy sponsors Xalgorix — residential proxies for authorized testing across locations

आपका ऐप इस आधार पर अलग व्यवहार कर सकता है कि अनुरोध कहाँ से आ रहा है। Xalgorix उपयोगकर्ता जो विभिन्न क्षेत्रों में अपने स्वयं के एप्लिकेशन जाँचते हैं, उनके लिए Swiftproxy लोकेशन टार्गेटिंग प्रदान करता है ताकि क्षेत्रीय व्यवहार की समीक्षा की जा सके और स्टिकी सेशन ताकि टेस्ट सेशन के दौरान एक सुसंगत IP बनाए रखने में मदद मिले। यह HTTP(S) और SOCKS5 का समर्थन करता है, वही प्रॉक्सी प्रोटोकॉल जो Xalgorix समर्थित करता है।

रेसिडेंशियल प्रॉक्सी $0.70/GB से। निःशुल्क परीक्षण उपलब्ध है, और Xalgorix उपयोगकर्ताओं को कोड PROXY90 के साथ 10% छूट मिलती है।

Swiftproxy एक्सप्लोर करें और निःशुल्क परीक्षण का अनुरोध करें →


🚀 त्वरित शुरुआत

इंस्टॉल (एक पंक्ति):

curl -sSL https://www.xalgorix.com/install | bash

यह आपके प्लेटफ़ॉर्म (Linux या macOS, amd64/arm64) के लिए नवीनतम रिलीज़ से पहले से बना बाइनरी डाउनलोड करता है।

या Go 1.26 या नए संस्करण के साथ इंस्टॉल करें:

go install github.com/xalgord/xalgorix/v4/cmd/xalgorix@latest

सुनिश्चित करें कि xalgorix चलाने से पहले $(go env GOPATH)/bin (या आपका GOBIN) आपके PATH पर है।

फिर इंटरैक्टिव सेटअप विज़ार्ड चलाएँ:

xalgorix --setup

अपना प्रदाता चुनें, एक मॉडल की पुष्टि करें, और संकेत मिलने पर API कुंजी दर्ज करें। सर्वोत्तम परिणामों के लिए, मजबूत तर्क, लंबे-संदर्भ प्रदर्शन, और विश्वसनीय टूल कॉलिंग वाला एक वर्तमान फ्रंटियर मॉडल उपयोग करें—जैसे कि आपके लिए उपलब्ध नवीनतम सक्षम GPT, Claude, या Gemini मॉडल। छोटे या स्थानीय मॉडल अभी भी समर्थित हैं, लेकिन लंबे स्वायत्त स्कैन के दौरान अधिक निगरानी की आवश्यकता हो सकती है। Xalgorix कुंजी को निजी तौर पर ~/.xalgorix.env (मोड 0600) में संग्रहीत करता है और आपके लिए डैशबोर्ड लॉन्च कर सकता है। स्थानीय Ollama को किसी API कुंजी की आवश्यकता नहीं है।

यदि आप तुरंत लॉन्च नहीं करना चुनते हैं, तो बाद में xalgorix --web से शुरू करें और http://127.0.0.1:9137 खोलें। आप किसी भी समय Settings → LLM के अंतर्गत प्रदाताओं या उन्नत विकल्पों को बदल सकते हैं, या xalgorix --setup को फिर से चला सकते हैं।

या Docker के साथ चलाएँ — सब कुछ शामिल, किसी टूलचेन की आवश्यकता नहीं:

docker run --rm -p 9137:9137 \
  --privileged \
  -v xalgorix-data:/data \
  xalgord/xalgorix:latest

--privileged टूलसेट को वही होस्ट-जैसा एक्सेस देता है जो इसे नेटिव रूप से root के रूप में चलाने पर मिलता है। Docker का डिफ़ॉल्ट सैंडबॉक्स क्षमताओं (जैसे NET_ADMIN) को हटा देता है और एक seccomp फ़िल्टर लागू करता है, जो निम्न-स्तरीय टूल्स (iptables/route परिवर्तन, ARP-spoof/MITM, tun/tap VPNs, ptrace-आधारित डीबगर, masscan इंटरफ़ेस ट्यूनिंग) को तोड़ देता है। चूँकि एक इमेज स्वयं को ये नहीं दे सकती, इन्हें रन टाइम पर सेट किया जाना चाहिए। कंटेनर एक डिस्पोज़ेबल, नेटवर्क-आइसोलेटेड स्कैनिंग सैंडबॉक्स है जो root के रूप में चलता है — privileged ही इच्छित पोस्चर है; डैशबोर्ड को कभी भी बिना auth के सार्वजनिक रूप से उजागर न करें। कम से कम विशेषाधिकार पसंद करते हैं? --privileged को --cap-add=NET_ADMIN --cap-add=NET_RAW --cap-add=SYS_PTRACE --security-opt seccomp=unconfined से बदलें।

http://localhost:9137 खोलें। शुरू करने के लिए आपको LLM key की आवश्यकता नहीं है — डैशबोर्ड बिना इसके लॉन्च होता है; मॉडल + API key को Settings → LLM के अंतर्गत सेट करें (यह /data वॉल्यूम में बना रहता है)। यदि आप XALGORIX_USERNAME/XALGORIX_PASSWORD पास नहीं करते हैं, तो पहले रन पर एक रैंडम admin पासवर्ड जनरेट होता है और कंटेनर लॉग्स में प्रिंट होता है।

श्रेणियाँ