Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pentest-ai-agents — Claude Code को अपने आक्रामक सुरक्षा अनुसंधान सहायक में बदलें। अधिकृत पैठ परीक्षण के लिए विशेष AI सबएजेंट अभियानों की योजना बनाते हैं, रिकॉन का विश्लेषण करते हैं, एक्सप्लॉइट्स पर शोध करते हैं, डिटेक्शन का निर्माण करते हैं, STIG का ऑडिट करते हैं, और रिपोर्ट लिखते हैं। | Kitploit
उपकरण/GitHubGitHub/0xsteph/pentest-ai-agents
भेद्यता परीक्षण फ्रेमवर्कटोहीभेद्यता स्कैनरशोषण फ्रेमवर्कवेब सुरक्षापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षामोबाइल सुरक्षालर्निंग और शिक्षारेड टीमिंगAI सुरक्षा
2.1k403371 महीना पहलेKitploit द्वारा समीक्षित
GitHub
0xsteph/pentest-ai-agents

pentest-ai-agents

Claude Code को अपने आक्रामक सुरक्षा अनुसंधान सहायक में बदलें। अधिकृत पैठ परीक्षण के लिए विशेष AI सबएजेंट अभियानों की योजना बनाते हैं, रिकॉन का विश्लेषण करते हैं, एक्सप्लॉइट्स पर शोध करते हैं, डिटेक्शन का निर्माण करते हैं, STIG का ऑडिट करते हैं, और रिपोर्ट लिखते हैं।

रिपॉजिटरी देखेंवेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

pentest-ai-agents

पेनिट्रेशन टेस्टिंग के लिए 50 क्लॉड कोड सबएजेंट।

License: MIT Claude Code Agents Tools Tracked GitHub stars

त्वरित आरंभ | चीटशीट | कवरेज | एजेंट | उदाहरण


विषय-सूची

  • v3.3 में नया क्या है
  • v3.2 में नया क्या है
  • एजेंट मानचित्र
  • v3.1 में नया क्या है
  • त्वरित आरंभ
  • चीटशीट
  • कवरेज
  • एजेंट
  • Tier 1 बनाम Tier 2
  • उदाहरण
  • कंटेनर में टूल चलाना
  • Findings डेटाबेस
  • टोकन ऑप्टिमाइज़ेशन
  • स्थानीय मॉडल
  • दस्तावेज़ीकरण
  • MCP सर्वर
  • पूर्वापेक्षाएँ
  • कानूनी
  • लाइसेंस

pentest-ai-agents 50 क्लॉड कोड सबएजेंट का एक संग्रह है जो क्लॉड को एक आक्रामक सुरक्षा अनुसंधान सहायक में बदल देता है। प्रत्येक एजेंट एक विशिष्ट क्षेत्र में गहन डोमेन ज्ञान रखता है: recon, वेब, Active Directory, क्लाउड, मोबाइल, वायरलेस, सोशल इंजीनियरिंग, पेलोड निर्माण, रिवर्स इंजीनियरिंग, एक्सप्लॉइट चेनिंग, डिटेक्शन इंजीनियरिंग, फोरेंसिक, और अधिक।

एजेंट फ़ाइलें इंस्टॉल करें। Claude Code खोलें। अपना कार्य बताएँ। Claude स्वचालित रूप से सही विशेषज्ञ के पास रूट करता है।

कोई सर्वर नहीं, कोई Python निर्भरता नहीं, फ़ाइलें कॉपी करने के अलावा कोई सेटअप नहीं।

v3.3 में नया क्या है

  • Claude Code प्लगइन के रूप में इंस्टॉल करने योग्य। दो पंक्तियाँ — /plugin marketplace add 0xSteph/pentest-ai-agents फिर /plugin install pentest-ai-agents@pentest-ai-agents। install.sh कर्ल पथ अब भी अपरिवर्तित रूप से काम करता है।
  • 15 नए एजेंट (35 → 50): ai-recon (AI अटैक-सरफेस मैपिंग), code-auditor, crypto-analyzer, password-auditor, database-attacker, network-attacker, traffic-analyzer, compliance-mapper, risk-scorer, साथ ही पोस्ट-एक्सप्लॉइटेशन सेट — evasion-specialist, persistence-planner, data-exfiltrator, scada-attacker, iot-pentester, lateral-movement। हर आक्रामक एजेंट अपनी तकनीकों को उस डिटेक्शन के साथ जोड़ता है जिसे वे अभ्यास में लाते हैं।
  • सख्त CI वैलिडेटर। SHA-पिन किया हुआ, न्यूनतम-विशेषाधिकार वर्कफ़्लो हर एजेंट के frontmatter को मान्य करता है, हर Bash-सक्षम (Tier 2) एजेंट पर scope-guard ब्लॉक की आवश्यकता रखता है, प्लगइन मैनिफेस्ट जाँचता है, और इंस्टॉलर का स्मोक-टेस्ट करता है।
  • Scope-guard अंतर बंद। cicd-redteam Bash-सक्षम था लेकिन उसमें अनिवार्य scope-enforcement ब्लॉक गायब था — अब ठीक किया गया (नई CI जाँच इसे पकड़ लेती)।
  • इंस्टॉलर सुधार। curl | bash अब set -u के अंतर्गत क्रैश नहीं करता, वन-लाइनर क्लोन URL सही किया गया है, स्लैश कमांड अब एजेंटों के साथ इंस्टॉल होते हैं, और --uninstall सब कुछ साफ-साफ हटा देता है।
  • न्यूनतम ऑफ़लाइन Docker बंडल — digest-पिन किया हुआ बेस और non-root उपयोगकर्ता के साथ — केवल पैकेजिंग, कोई टूलिंग शामिल नहीं।

v3.2 में नया क्या है

  • 4 नए एजेंट: c2-operator (Sliver/Mythic/Havoc/Cobalt Strike प्रोफ़ाइल ट्यूनिंग, बीकन हाइजीन, रीडायरेक्टर डिज़ाइन), container-breakout (Docker/K8s एस्केप, runc/cri-o CVE, kubelet एक्सप्लॉइटेशन, RBAC दुरुपयोग), opsec-anonymizer (ऑपरेटर-पक्ष पहचान हाइजीन, स्रोत IP डिज़ाइन, बर्नर इंफ्रास्ट्रक्चर, फिंगरप्रिंट हाइजीन), llm-redteam (OWASP LLM Top 10 परीक्षण, प्रॉम्प्ट इंजेक्शन, RAG पॉइज़निंग, MCP सर्वर दुरुपयोग, एजेंट टूल दुरुपयोग)।
  • सख्त किया गया scope guard: _scope-guard.md में स्पष्ट hard-refusal सूची DoS, मास स्कैनिंग, बिना निगरानी वाले वर्म्स, फ़ॉल्स-फ्लैग ऑपरेशन, safety-of-life सिस्टम को कवर करती है।
  • Findings DB v2: vulns.tool_used कॉलम जो उन्हें उत्पन्न करने वाले टूल द्वारा findings को फ़िल्टर करने के लिए है; cve और tool_used पर नए इंडेक्स। मौजूदा engagements db/migrate.sh के माध्यम से आगे माइग्रेट होते हैं।
  • एजेंट मानचित्र आरेख: recon से closure तक का दृश्य प्रवाह एजेंट नामों से मैप किया गया (नीचे देखें)।

एजेंट मानचित्र```mermaid

flowchart LR classDef plan fill:#1a2a4a,stroke:#5a7ab8,color:#eaf0ff classDef recon fill:#1a3a2a,stroke:#5ab87a,color:#eaffea classDef exploit fill:#3a1a1a,stroke:#b85a5a,color:#ffeaea classDef post fill:#3a2a1a,stroke:#b8895a,color:#fff0ea classDef defense fill:#1a3a3a,stroke:#5ab8b8,color:#eaffff classDef report fill:#2a1a3a,stroke:#895ab8,color:#f0eaff

EP[engagement-planner]:::plan
OA[opsec-anonymizer]:::plan
TM[threat-modeler]:::plan

OS[osint-collector]:::recon
RA[recon-advisor]:::recon
VS[vuln-scanner]:::recon

WH[web-hunter]:::exploit
AS[api-security]:::exploit
BL[bizlogic-hunter]:::exploit
BB[bug-bounty]:::exploit
AD[ad-attacker]:::exploit
CS[cloud-security]:::exploit
MP[mobile-pentester]:::exploit
WP[wireless-pentester]:::exploit
LR[llm-redteam]:::exploit
SE[social-engineer]:::exploit
PO[phishing-operator]:::exploit
CT[ctf-solver]:::exploit
CR[credential-tester]:::exploit
PV[poc-validator]:::exploit
EG[exploit-guide]:::exploit
EC[exploit-chainer]:::exploit
AP[attack-planner]:::exploit
PC[payload-crafter]:::exploit
RE[reverse-engineer]:::exploit

PE[privesc-advisor]:::post
CB[container-breakout]:::post
C2[c2-operator]:::post
CI[cicd-redteam]:::post
SO[swarm-orchestrator]:::post

DE[detection-engineer]:::defense
FA[forensics-analyst]:::defense
MA[malware-analyst]:::defense
SA[stig-analyst]:::defense

RG[report-generator]:::report

EP --> OA --> OS
EP --> TM
OS --> RA --> VS
VS --> WH & AS & BL & BB & AD & CS & MP & WP & LR
SE --> PO
BB --> WH
PO --> PC --> C2
AD --> CR
AD --> PE
CS --> CB
CB --> PE
WH --> PV
AS --> PV
PV --> EC --> AP
EC --> EG
PC --> RE
RE --> MA
AP --> SO
C2 --> DE
SO --> RG
DE --> FA
MA --> RG
SA --> RG
CT -.solo.-> RG
CI -.pipeline.-> SO
टियर 1 (सलाहकार) एजेंट किसी भी कार्य से रूट करने योग्य हैं। टियर 2 (निष्पादन-सक्षम) एजेंटों को एक घोषित दायरे की आवश्यकता होती है और वे आक्रामक संचालन क्लस्टर में रहते हैं।

## v3.1 में नया क्या है

- **3 नए एजेंट**: `payload-crafter` (msfvenom, Donut, कस्टम लोडर), `reverse-engineer` (Ghidra, JadX, Radare2, Binwalk), `phishing-operator` (Evilginx, GoPhish, dnstwist)
- **स्लैश कमांड**: `/recommend "freeform task"` आपको सही एजेंट + ठोस कमांड तक पहुँचाता है। `/agents-for <tag>` कैटलॉग को डोमेन द्वारा फ़िल्टर करता है।
- **`db/doctor.sh`**: आपकी मशीन पर कौन से अंतर्निहित CLI टूल स्थापित हैं, एजेंट द्वारा समूहीकृत करके ऑडिट करता है। प्रति टूल `✔` और `✘` को इंस्टॉल हिंट्स के साथ दिखाता है।
- **`install.sh --tools`**: ऑप्ट-इन इंस्टॉलर जो apt/brew/pacman + pipx/go/cargo के माध्यम से अंतर्निहित टूल्स को शामिल करता है।
- **विस्तारित एजेंट**: Commix को web-hunter में जोड़ा गया, RouterSploit को vuln-scanner में जोड़ा गया, लक्षित वर्डलिस्ट जनरेशन (cupp, CeWL, Mentalist, Crunch, hashid, haiti) credential-tester में जोड़ा गया, पूर्ण स्टेग्नोग्राफ़ी टूलकिट ctf-solver में जोड़ा गया।

## त्वरित आरंभ

एक कमांड:```bash
curl -fsSL https://raw.githubusercontent.com/0xSteph/pentest-ai-agents/main/install.sh | bash

बस इतना ही। स्क्रिप्ट रेपो को एक अस्थायी निर्देशिका में क्लोन करती है, एजेंटों को ~/.claude/agents/ में कॉपी करती है, और समाप्त हो जाती है। इडेम्पोटेंट: अपडेट के लिए पुनः चलाना सुरक्षित है।

टूल डाउनलोड करें