Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/0xsteph/pentest-ai-agents
भेद्यता परीक्षण फ्रेमवर्कटोहीभेद्यता स्कैनरशोषण फ्रेमवर्कवेब सुरक्षापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षामोबाइल सुरक्षालर्निंग और शिक्षारेड टीमिंगAI सुरक्षा
2.1k403925 दिन पहलेKitploit द्वारा समीक्षित
GitHub
0xsteph/pentest-ai-agents

pentest-ai-agents

Claude Code को अपने आक्रामक सुरक्षा अनुसंधान सहायक में बदलें। अधिकृत पैठ परीक्षण के लिए विशेष AI सबएजेंट अभियानों की योजना बनाते हैं, रिकॉन का विश्लेषण करते हैं, एक्सप्लॉइट्स पर शोध करते हैं, डिटेक्शन का निर्माण करते हैं, STIG का ऑडिट करते हैं, और रिपोर्ट लिखते हैं।

रिपॉजिटरी देखेंवेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

pentest-ai-agents

पेनिट्रेशन टेस्टिंग के लिए 50 क्लॉड कोड सबएजेंट।

License: MIT Claude Code Agents Tools Tracked GitHub stars

त्वरित आरंभ | चीटशीट | कवरेज | एजेंट | उदाहरण


विषय-सूची

  • v3.3 में नया क्या है
  • v3.2 में नया क्या है
  • एजेंट मानचित्र
  • v3.1 में नया क्या है
  • त्वरित आरंभ
  • चीटशीट
  • कवरेज
  • एजेंट
  • Tier 1 बनाम Tier 2
  • उदाहरण
  • कंटेनर में टूल चलाना
  • Findings डेटाबेस
  • टोकन ऑप्टिमाइज़ेशन
  • स्थानीय मॉडल
  • दस्तावेज़ीकरण
  • MCP सर्वर
  • पूर्वापेक्षाएँ
  • कानूनी
  • लाइसेंस

  • pentest-ai-agents 50 क्लॉड कोड सबएजेंट का एक संग्रह है जो क्लॉड को एक आक्रामक सुरक्षा अनुसंधान सहायक में बदल देता है। प्रत्येक एजेंट एक विशिष्ट क्षेत्र में गहन डोमेन ज्ञान रखता है: recon, वेब, Active Directory, क्लाउड, मोबाइल, वायरलेस, सोशल इंजीनियरिंग, पेलोड निर्माण, रिवर्स इंजीनियरिंग, एक्सप्लॉइट चेनिंग, डिटेक्शन इंजीनियरिंग, फोरेंसिक, और अधिक।

    एजेंट फ़ाइलें इंस्टॉल करें। Claude Code खोलें। अपना कार्य बताएँ। Claude स्वचालित रूप से सही विशेषज्ञ के पास रूट करता है।

    कोई सर्वर नहीं, कोई Python निर्भरता नहीं, फ़ाइलें कॉपी करने के अलावा कोई सेटअप नहीं।

    v3.3 में नया क्या है

    • Claude Code प्लगइन के रूप में इंस्टॉल करने योग्य। दो पंक्तियाँ — /plugin marketplace add 0xSteph/pentest-ai-agents फिर /plugin install pentest-ai-agents@pentest-ai-agents। install.sh कर्ल पथ अब भी अपरिवर्तित रूप से काम करता है।
    • 15 नए एजेंट (35 → 50): ai-recon (AI अटैक-सरफेस मैपिंग), code-auditor, crypto-analyzer, password-auditor, database-attacker, network-attacker, traffic-analyzer, compliance-mapper, risk-scorer, साथ ही पोस्ट-एक्सप्लॉइटेशन सेट — evasion-specialist, persistence-planner, data-exfiltrator, scada-attacker, iot-pentester, lateral-movement। हर आक्रामक एजेंट अपनी तकनीकों को उस डिटेक्शन के साथ जोड़ता है जिसे वे अभ्यास में लाते हैं।
    • सख्त CI वैलिडेटर। SHA-पिन किया हुआ, न्यूनतम-विशेषाधिकार वर्कफ़्लो हर एजेंट के frontmatter को मान्य करता है, हर Bash-सक्षम (Tier 2) एजेंट पर scope-guard ब्लॉक की आवश्यकता रखता है, प्लगइन मैनिफेस्ट जाँचता है, और इंस्टॉलर का स्मोक-टेस्ट करता है।
    • Scope-guard अंतर बंद। cicd-redteam Bash-सक्षम था लेकिन उसमें अनिवार्य scope-enforcement ब्लॉक गायब था — अब ठीक किया गया (नई CI जाँच इसे पकड़ लेती)।
    • इंस्टॉलर सुधार। curl | bash अब set -u के अंतर्गत क्रैश नहीं करता, वन-लाइनर क्लोन URL सही किया गया है, स्लैश कमांड अब एजेंटों के साथ इंस्टॉल होते हैं, और --uninstall सब कुछ साफ-साफ हटा देता है।
    • न्यूनतम ऑफ़लाइन Docker बंडल — digest-पिन किया हुआ बेस और non-root उपयोगकर्ता के साथ — केवल पैकेजिंग, कोई टूलिंग शामिल नहीं।

    v3.2 में नया क्या है

    • 4 नए एजेंट: c2-operator (Sliver/Mythic/Havoc/Cobalt Strike प्रोफ़ाइल ट्यूनिंग, बीकन हाइजीन, रीडायरेक्टर डिज़ाइन), container-breakout (Docker/K8s एस्केप, runc/cri-o CVE, kubelet एक्सप्लॉइटेशन, RBAC दुरुपयोग), opsec-anonymizer (ऑपरेटर-पक्ष पहचान हाइजीन, स्रोत IP डिज़ाइन, बर्नर इंफ्रास्ट्रक्चर, फिंगरप्रिंट हाइजीन), llm-redteam (OWASP LLM Top 10 परीक्षण, प्रॉम्प्ट इंजेक्शन, RAG पॉइज़निंग, MCP सर्वर दुरुपयोग, एजेंट टूल दुरुपयोग)।
    • सख्त किया गया scope guard: _scope-guard.md में स्पष्ट hard-refusal सूची DoS, मास स्कैनिंग, बिना निगरानी वाले वर्म्स, फ़ॉल्स-फ्लैग ऑपरेशन, safety-of-life सिस्टम को कवर करती है।
    • Findings DB v2: vulns.tool_used कॉलम जो उन्हें उत्पन्न करने वाले टूल द्वारा findings को फ़िल्टर करने के लिए है; cve और tool_used पर नए इंडेक्स। मौजूदा engagements db/migrate.sh के माध्यम से आगे माइग्रेट होते हैं।
    • एजेंट मानचित्र आरेख: recon से closure तक का दृश्य प्रवाह एजेंट नामों से मैप किया गया (नीचे देखें)।

    एजेंट मानचित्र```mermaid

    flowchart LR classDef plan fill:#1a2a4a,stroke:#5a7ab8,color:#eaf0ff classDef recon fill:#1a3a2a,stroke:#5ab87a,color:#eaffea classDef exploit fill:#3a1a1a,stroke:#b85a5a,color:#ffeaea classDef post fill:#3a2a1a,stroke:#b8895a,color:#fff0ea classDef defense fill:#1a3a3a,stroke:#5ab8b8,color:#eaffff classDef report fill:#2a1a3a,stroke:#895ab8,color:#f0eaff

    root@kitploit:~
    EP[engagement-planner]:::plan
    OA[opsec-anonymizer]:::plan
    TM[threat-modeler]:::plan
    
    OS[osint-collector]:::recon
    RA[recon-advisor]:::recon
    VS[vuln-scanner]:::recon
    
    WH[web-hunter]:::exploit
    AS[api-security]:::exploit
    BL[bizlogic-hunter]:::exploit
    BB[bug-bounty]:::exploit
    AD[ad-attacker]:::exploit
    CS[cloud-security]:::exploit
    MP[mobile-pentester]:::exploit
    WP[wireless-pentester]:::exploit
    LR[llm-redteam]:::exploit
    SE[social-engineer]:::exploit
    PO[phishing-operator]:::exploit
    CT[ctf-solver]:::exploit
    CR[credential-tester]:::exploit
    PV[poc-validator]:::exploit
    EG[exploit-guide]:::exploit
    EC[exploit-chainer]:::exploit
    AP[attack-planner]:::exploit
    PC[payload-crafter]:::exploit
    RE[reverse-engineer]:::exploit
    
    PE[privesc-advisor]:::post
    CB[container-breakout]:::post
    C2[c2-operator]:::post
    CI[cicd-redteam]:::post
    SO[swarm-orchestrator]:::post
    
    DE[detection-engineer]:::defense
    FA[forensics-analyst]:::defense
    MA[malware-analyst]:::defense
    SA[stig-analyst]:::defense
    
    RG[report-generator]:::report
    
    EP --> OA --> OS
    EP --> TM
    OS --> RA --> VS
    VS --> WH & AS & BL & BB & AD & CS & MP & WP & LR
    SE --> PO
    BB --> WH
    PO --> PC --> C2
    AD --> CR
    AD --> PE
    CS --> CB
    CB --> PE
    WH --> PV
    AS --> PV
    PV --> EC --> AP
    EC --> EG
    PC --> RE
    RE --> MA
    AP --> SO
    C2 --> DE
    SO --> RG
    DE --> FA
    MA --> RG
    SA --> RG
    CT -.solo.-> RG
    CI -.pipeline.-> SO
    
    root@kitploit:~
    टियर 1 (सलाहकार) एजेंट किसी भी कार्य से रूट करने योग्य हैं। टियर 2 (निष्पादन-सक्षम) एजेंटों को एक घोषित दायरे की आवश्यकता होती है और वे आक्रामक संचालन क्लस्टर में रहते हैं।
    
    ## v3.1 में नया क्या है
    
    - **3 नए एजेंट**: `payload-crafter` (msfvenom, Donut, कस्टम लोडर), `reverse-engineer` (Ghidra, JadX, Radare2, Binwalk), `phishing-operator` (Evilginx, GoPhish, dnstwist)
    - **स्लैश कमांड**: `/recommend "freeform task"` आपको सही एजेंट + ठोस कमांड तक पहुँचाता है। `/agents-for <tag>` कैटलॉग को डोमेन द्वारा फ़िल्टर करता है।
    - **`db/doctor.sh`**: आपकी मशीन पर कौन से अंतर्निहित CLI टूल स्थापित हैं, एजेंट द्वारा समूहीकृत करके ऑडिट करता है। प्रति टूल `✔` और `✘` को इंस्टॉल हिंट्स के साथ दिखाता है।
    - **`install.sh --tools`**: ऑप्ट-इन इंस्टॉलर जो apt/brew/pacman + pipx/go/cargo के माध्यम से अंतर्निहित टूल्स को शामिल करता है।
    - **विस्तारित एजेंट**: Commix को web-hunter में जोड़ा गया, RouterSploit को vuln-scanner में जोड़ा गया, लक्षित वर्डलिस्ट जनरेशन (cupp, CeWL, Mentalist, Crunch, hashid, haiti) credential-tester में जोड़ा गया, पूर्ण स्टेग्नोग्राफ़ी टूलकिट ctf-solver में जोड़ा गया।
    
    ## त्वरित आरंभ
    
    एक कमांड:```bash
    curl -fsSL https://raw.githubusercontent.com/0xSteph/pentest-ai-agents/main/install.sh | bash
    

    बस इतना ही। स्क्रिप्ट रेपो को एक अस्थायी निर्देशिका में क्लोन करती है, एजेंटों को ~/.claude/agents/ में कॉपी करती है, और समाप्त हो जाती है। इडेम्पोटेंट: अपडेट के लिए पुनः चलाना सुरक्षित है।

    या Claude Code प्लगइन के रूप में इंस्टॉल करें (कोई क्लोन नहीं; मार्केटप्लेस के माध्यम से अपडेट):``` /plugin marketplace add 0xSteph/pentest-ai-agents /plugin install pentest-ai-agents@pentest-ai-agents

    root@kitploit:~
    यह Claude Code के प्लगइन सिस्टम के माध्यम से सभी 52 एजेंटों और स्लैश कमांड को पंजीकृत करता है। प्लगइन **या** इंस्टॉलर चुनें — आपको दोनों की आवश्यकता नहीं है।
    
    फिर Claude Code खोलें:```
    "Plan an internal network pentest for a 500-endpoint AD environment with a 2-week window."
    

    क्लॉड सगाई योजनाकार एजेंट के पास रूट करता है और MITRE ATT&CK मैपिंग्स के साथ एक चरणबद्ध योजना तैयार करता है।

    क्या आप पहले क्लोन करना पसंद करेंगे?```bash git clone https://github.com/0xSteph/pentest-ai-agents.git cd pentest-ai-agents && ./install.sh --global

    root@kitploit:~
    **अन्य इंस्टॉल विकल्प:**```bash
    ./install.sh --project     # Install for current project only
    ./install.sh --global --lite  # Use Haiku for advisory agents (lower cost)
    ./install.sh --tools       # Install underlying CLI tools (nmap, nuclei, ffuf, etc.)
    ./install.sh --help        # All options
    

    चरण-दर-चरण निर्देशों के लिए INSTALL.md देखें, जिसमें पहली बार Claude Code सेटअप भी शामिल है।


    चीटशीट

    इंस्टॉल हो जाने के बाद त्वरित इंटरैक्शन:

    कमांडयह क्या करता है
    /recommend "phish a small SaaS team's IT department"सही एजेंट चुनता है और ठोस अगले कमांड देता है
    /agents-for webवेब टेस्टिंग से संबंधित हर एजेंट की सूची देता है (web-hunter, api-security, bug-bounty, bizlogic-hunter)
    /agents-for cloudक्लाउड-विशिष्ट एजेंट (cloud-security, cicd-redteam)
    db/doctor.shआपके पास मौजूद अंतर्निहित CLI टूल्स की ऑडिट करता है, जो एजेंट के अनुसार समूहीकृत हैं। ✔/✘ और इंस्टॉल संकेत दिखाता है।
    db/doctor.sh --agent ad-attackerकेवल AD टूलिंग स्टैक की ऑडिट करें
    db/doctor.sh --jsonस्क्रिप्ट में पाइप करने के लिए मशीन-पठनीय आउटपुट
    install.sh --toolsअपने पैकेज मैनेजर + pipx/go/cargo के माध्यम से अंतर्निहित टूल्स इंस्टॉल करें
    findings.sh init <id>एक नया एंगेजमेंट शुरू करें (स्थायी SQLite findings DB)
    findings.sh statsएंगेजमेंट प्रगति
    findings.sh exportपूर्ण JSON एक्सपोर्ट
    bash handoff.shसत्रों के बीच Markdown हैंडऑफ़ रिपोर्ट

    Claude Code में, केवल अपने कार्य का वर्णन करना स्वचालित रूप से रूट करता है:``` "Plan an internal pentest for a 500-endpoint AD environment, 2-week window." "I have a domain user, where do I look first in BloodHound?" "Convert this SharpHound EXE into shellcode for an EDR test, with detection content." "Reverse this firmware image and tell me what the cryptographic protocol looks like." "Run a phishing simulation against acme-corp.com, set up GoPhish + Evilginx infrastructure."

    root@kitploit:~
    ---
    
    ## कवरेज
    
    एजेंट क्या संचालित करते हैं। श्रेणियाँ उसी सतह पर मैप होती हैं जिस पर वास्तविक प्रतिद्वंद्वी काम करते हैं:
    
    | श्रेणी | एजेंट | अंतर्निहित उपकरण (`install.sh --tools` के माध्यम से इंस्टॉल करने योग्य) |
    |----------|--------|--------------------------------------------------------|
    | **रीकॉन और OSINT** | recon-advisor, osint-collector | nmap, masscan, rustscan, dig, whois, subfinder, amass, httpx, theHarvester, sherlock, holehe, maigret |
    | **भेद्यता स्कैनिंग** | vuln-scanner | nuclei, nikto, RouterSploit, nmap NSE, OpenVAS/Nessus पार्सिंग |
    | **वेब ऐप परीक्षण** | web-hunter, api-security, bug-bounty, bizlogic-hunter | ffuf, gobuster, feroxbuster, sqlmap, dalfox, Commix, dirsearch, whatweb |
    | **एक्टिव डायरेक्ट्री** | ad-attacker, credential-tester | BloodHound, Impacket, NetExec/CrackMapExec, Certipy, kerbrute, Responder, ldapsearch |
    | **क्रेडेंशियल और क्रैकिंग** | credential-tester, password-auditor | Hydra, Hashcat, John, Medusa, cupp, CeWL, NIST 800-63B नीति ऑडिट, HIBP k-anonymity |
    | **क्लाउड** | cloud-security, cicd-redteam | aws/az/gcloud CLIs, Trivy, Prowler, ScoutSuite, Pacu |
    | **कंटेनर और K8s ब्रेकआउट** | container-breakout | kubectl, kube-hunter, peirates, CDK, Falco नियम पेयरिंग |
    | **C2 ऑपरेशन** | c2-operator | Sliver, Mythic, Havoc, Cobalt Strike, malleable profiles, रीडायरेक्टर डिज़ाइन |
    | **AI / LLM रेड टीमिंग** | ai-recon, llm-redteam | A2A/MCP/RAG सतह डिस्कवरी, मॉडल फिंगरप्रिंटिंग, Garak, PyRIT, Promptfoo, OWASP LLM Top 10, MITRE ATLAS |
    | **ऑपरेटर OPSEC** | opsec-anonymizer | स्रोत IP डिज़ाइन, बर्नर पहचान, JA3/फिंगरप्रिंट स्वच्छता, बर्न चेकलिस्ट |
    | **मोबाइल** | mobile-pentester, reverse-engineer | Frida, Objection, jadx, apktool, MobSF, adb |
    | **वायरलेस** | wireless-pentester | aircrack-ng, hcxdumptool, hcxtools, bettercap, wifite |
    | **सोशल इंजीनियरिंग** | social-engineer, phishing-operator | GoPhish, Evilginx, dnstwist, Modlishka |
    | **पेलोड निर्माण** | payload-crafter | msfvenom, Donut, MSFvenom Payload Creator, कस्टम लोडर पैटर्न |
    | **रिवर्स इंजीनियरिंग** | reverse-engineer, malware-analyst | Ghidra, Radare2, JadX, Binwalk, Apktool, IDA, dnSpy, Volatility 3 |
    | **फोरेंसिक और IR** | forensics-analyst, malware-analyst | Volatility 3, exiftool, foremost, YARA, Wireshark/tshark, Autopsy |
    | **एक्सप्लॉइट चेनिंग** | exploit-chainer, attack-planner, poc-validator | बहु-चरणीय हमला संयोजन, ATT&CK-मैप्ड चेन स्कोरिंग |
    | **डेटाबेस हमले** | database-attacker | sqlmap, NoSQLMap, नेटिव क्लाइंट (MySQL/PostgreSQL/MSSQL/Oracle/MongoDB/Redis) |
    | **नेटवर्क L2/L3 और ट्रैफ़िक** | network-attacker, traffic-analyzer | Responder, ntlmrelayx, mitm6, bettercap, Wireshark/tshark, Zeek |
    | **पोस्ट-एक्सप्लॉइटेशन** | lateral-movement, persistence-planner, evasion-specialist, data-exfiltrator | PtH/PtT, WMI/WinRM/DCOM, AMSI/ETW बाइपास, DNS/HTTPS एक्सफिल, गोल्डन टिकट |
    | **ICS / OT** | scada-attacker | Modbus, DNP3, S7comm, EtherNet/IP, OPC-UA, OT-जागरूक IDS पेयरिंग |
    | **IoT / एम्बेडेड** | iot-pentester | binwalk, UART/JTAG/SPI, BLE/Zigbee/sub-GHz, फ़र्मवेयर विश्लेषण |
    | **सुरक्षित कोड और क्रिप्टो** | code-auditor, crypto-analyzer | Semgrep, CodeQL, gitleaks, testssl.sh, jwt_tool |
    | **डिटेक्शन और डिफेंस** | detection-engineer, threat-modeler, stig-analyst | Sigma, Splunk SPL, Elastic KQL, Sentinel KQL, STRIDE/DREAD, DISA STIG |
    | **CTF** | ctf-solver | zsteg, steghide, stegseek, pngcheck, साथ ही सामान्य टूलचेन |
    | **रिपोर्टिंग, जोखिम और अनुपालन** | engagement-planner, report-generator, risk-scorer, compliance-mapper | MITRE ATT&CK मैपिंग, CVSS 3.1/4.0, EPSS, CISA KEV, PCI/NIST/ISO/CIS मैपिंग |
    
    यह देखने के लिए कि इनमें से कौन से अभी आपके सिस्टम पर मौजूद हैं और क्या गायब है, `bash db/doctor.sh` चलाएँ।
    
    ---
    
    ## एजेंट
    
    ### आक्रामक ऑपरेशन
    
    | एजेंट | यह क्या करता है |
    |-------|-------------|
    | **Engagement Planner** | MITRE ATT&CK मैपिंग, समय अनुमान और ROE टेम्पलेट के साथ चरणबद्ध पेंटेस्ट योजनाएँ |
    | **Recon Advisor** | Nmap/Nessus/BloodHound आउटपुट पार्स करता है, लक्ष्यों को प्राथमिकता देता है, अगले कमांड सुझाता है। *Tier 2: सीधे रीकॉन टूल निष्पादित करता है।* |
    | **OSINT Collector** | डोमेन रीकॉन, ईमेल हार्वेस्टिंग, सोशल मीडिया प्रोफाइलिंग, ब्रीच डेटा विश्लेषण |
    | **Exploit Guide** | रक्षात्मक दृष्टिकोण के साथ AD, वेब, क्लाउड और पोस्ट-एक्सप्लॉइटेशन के लिए हमला पद्धति |
    | **Privilege Escalation** | Linux और Windows प्रिविलेज एस्केलेशन: SUID, टोकन, सेवाएँ, कर्नेल एक्सप्लॉइट, कंटेनर एस्केप |
    | **Cloud Security** | AWS/Azure/GCP पेंटेस्टिंग: IAM एस्केलेशन, कंटेनर एस्केप, सर्वरलेस एक्सप्लॉइटेशन |
    | **API Security** | REST, GraphQL, WebSocket परीक्षण। OWASP API Top 10, JWT हमले, OAuth शोषण |
    | **Mobile Pentester** | Frida, Objection, jadx के साथ Android/iOS विश्लेषण। OWASP MASTG/MASVS मैपिंग |
    | **Wireless Pentester** | WPA/WPA2/WPA3, ईविल ट्विन, रॉग AP, एंटरप्राइज़ 802.1X, ब्लूटूथ सुरक्षा |
    | **Social Engineer** | अधिकृत रेड टीम अभियानों के लिए फिशिंग अभियान, प्रीटेक्स्टिंग, विशिंग |
    | **Vuln Scanner** | Nuclei, Nikto, Nmap NSE स्कैन। Nessus/OpenVAS परिणाम पार्स करता है। *Tier 2: स्कैन निष्पादित करता है।* |
    | **Web Hunter** | ffuf, gobuster, sqlmap, dalfox। कंटेंट डिस्कवरी, फज़िंग, WAF डिटेक्शन। *Tier 2: वेब टूल निष्पादित करता है।* |
    | **Credential Tester** | Hydra, Hashcat, John, CrackMapExec। हैश पहचान, वर्डलिस्ट निर्माण |
    | **Attack Planner** | निष्कर्षों को बहु-चरणीय हमला श्रृंखलाओं में सहसंबंधित करता है। संभावना, गोपनीयता और प्रभाव के आधार पर स्कोर करता है |
    | **Supply Chain Auditor** | SBOM इन्वेंट्री, डिपेंडेंसी कन्फ्यूज़न और टाइपोस्क्वाटिंग एक्सपोज़र, इंस्टॉल-हुक समीक्षा, लॉकफ़ाइल और प्रोवेनेंस अखंडता |
    | **Bug Bounty Hunter** | HackerOne/Bugcrowd पद्धति, डुप्लिकेट से बचाव, अधिकतम भुगतान के लिए रिपोर्ट लेखन |
    | **AD Attacker** | BloodHound, Impacket, CrackMapExec, Certipy। Kerberos, डेलिगेशन, ACL और सर्टिफिकेट दुरुपयोग। *Tier 2: AD टूल निष्पादित करता है।* |
    | **Exploit Chainer** | कम-गंभीरता वाले निष्कर्षों को पूर्ण समझौता पथों में जोड़ता है। अनुमोदन गेट के साथ चरण-दर-चरण। *Tier 2.* |
    | **PoC Validator** | प्रूफ ऑफ कॉन्सेप्ट स्क्रिप्ट उत्पन्न करता है और सुरक्षित रूप से निष्पादित करता है। फ़ॉल्स पॉज़िटिव समाप्त करता है। *Tier 2.* |
    | **Payload Crafter** | msfvenom, Donut, कस्टम लोडर। हर पेलोड को YARA/Sigma डिटेक्शन कंटेंट के साथ जोड़ता है। |
    | **Reverse Engineer** | Ghidra, JadX, Radare2, Binwalk। फ़र्मवेयर, मोबाइल ऐप्स और बाइनरी का स्थैतिक विश्लेषण। |
    | **Phishing Operator** | Evilginx, GoPhish, dnstwist इंफ्रास्ट्रक्चर। अधिकृत रेड टीम के लिए लाइव अभियान टूलिंग। |
    | **Swarm Orchestrator** | सभी एजेंटों को रेड टीम स्वार्म के रूप में समन्वयित करता है। समानांतर कार्यधाराएँ, प्रगति ट्रैकिंग। |
    | **Business Logic Hunter** | मूल्य हेरफेर, वर्कफ़्लो बाइपास, रेस कंडीशन, प्राधिकरण दोष। *Tier 2.* |
    | **CI/CD Red Team** | सुरक्षा गेट के साथ GitHub Actions, GitLab CI, Jenkins पाइपलाइन कॉन्फ़िगरेशन |
    | **C2 Operator** | Sliver, Mythic, Havoc, Cobalt Strike। लिसनर ट्यूनिंग, बीकन स्वच्छता, रीडायरेक्टर डिज़ाइन, एंगेजमेंट बर्न |
    | **Container Breakout** | Docker/K8s एस्केप, runc/cri-o CVE, kubelet शोषण, RBAC दुरुपयोग, एडमिशन कंट्रोलर बाइपास |
    | **OpSec Anonymizer** | ऑपरेटर-साइड पहचान स्वच्छता, स्रोत IP रणनीति, बर्नर इंफ्रास्ट्रक्चर, ब्राउज़र/JA3 फिंगरप्रिंट स्वच्छता |
    | **LLM Red Team** | OWASP LLM Top 10 परीक्षण, प्रॉम्प्ट इंजेक्शन, RAG पॉइज़निंग, एजेंट टूल दुरुपयोग, MCP सर्वर शोषण |
    | **AI Recon** | AI हमला सतह मैप करता है: AI/LLM एंडपॉइंट, A2A एजेंट कार्ड, MCP एक्सपोज़र, RAG/टूल सतह, मॉडल फिंगरप्रिंट। *Tier 2: केवल-पठन रीकॉन निष्पादित करता है।* |
    | **Password Auditor** | NIST 800-63B नीति + हैश-स्टोरेज ऑडिट, ब्रीच एक्सपोज़र (HIBP k-anonymity), लॉकआउट-सुरक्षित स्प्रे योजना |
    | **Database Attacker** | SQL/NoSQL इंजेक्शन गहराई, DB प्रिविलेज एस्केलेशन, प्रमुख इंजनों में प्रूफ-स्कोप्ड निष्कर्षण। *Tier 2.* |
    | **Network Attacker** | LLMNR/NBT-NS पॉइज़निंग, NTLM रिले, mitm6, ARP MITM, पिवोटिंग। *Tier 2: L2/L3 हमले निष्पादित करता है।* |
    | **Evasion Specialist** | AV/EDR बाइपास, AMSI/ETW बाइपास, इन-मेमोरी निष्पादन — हर तकनीक उसकी डिटेक्शन के साथ जोड़ी गई |
    | **Persistence Planner** | अनिवार्य क्लीनअप ट्रैकिंग + डिटेक्शन के साथ होस्ट/AD/क्लाउड पर्सिस्टेंस (गोल्डन टिकट, WMI, सेवाएँ) |
    | **Data Exfiltrator** | सिंथेटिक/कैनरी डेटा के साथ DNS/HTTPS/ICMP एक्सफिल और DLP/एग्रेस परीक्षण — डिटेक्शन के साथ जोड़ा गया |
    | **SCADA Attacker** | ICS/OT प्रोटोकॉल विश्लेषण (Modbus/DNP3/S7comm/OPC-UA), सुरक्षा-गेटेड, पैसिव-फर्स्ट |
    | **IoT Pentester** | फ़र्मवेयर, हार्डवेयर इंटरफ़ेस (UART/JTAG), रेडियो (BLE/sub-GHz), और डिवाइस-क्लाउड परीक्षण |
    | **Lateral Movement** | PtH/PtT, WMI/WinRM/DCOM/SSH, टोकन चोरी, पिवट योजना — डिटेक्शन के साथ जोड़ा गया |
    
    ### रक्षा और विश्लेषण
    
    | एजेंट | यह क्या करता है |
    |-------|-------------|
    | **Fix Verifier** | पैच के बाद किसी निष्कर्ष का दोबारा परीक्षण करता है। मूल प्रूफ को दोहराता है, स्ट्रिंग नहीं बल्कि क्लास का परीक्षण करता है, और आंशिक फिक्स और रिग्रेशन को फ़्लैग करता है |
    | **Detection Engineer** | फ़ॉल्स पॉज़िटिव ट्यूनिंग के साथ Sigma, Splunk SPL, Elastic KQL, Sentinel KQL नियम |
    | **Threat Modeler** | STRIDE/DREAD विश्लेषण, अटैक ट्री, डेटा फ़्लो डायग्राम |
    | **Forensics Analyst** | साक्ष्य अधिग्रहण, मेमोरी फोरेंसिक, डिस्क विश्लेषण, टाइमलाइन निर्माण |
    | **Malware Analyst** | स्थैतिक/गतिशील विश्लेषण, रिवर्स इंजीनियरिंग, YARA नियम, IOC निष्कर्षण |
    | **STIG Analyst** | DISA STIG अनुपालन, GPO निवारण पथ, कीप-ओपन जस्टिफिकेशन टेम्पलेट |
    | **Code Auditor** | सुरक्षित-कोड समीक्षा: इंजेक्शन, authz, सीक्रेट, डिसीरियलाइज़ेशन (Semgrep, CodeQL, gitleaks) |
    | **Crypto Analyzer** | कमज़ोर एल्गोरिदम/मोड, कुंजी और IV/नॉन्स हैंडलिंग, TLS/सर्ट कॉन्फ़िग, JWT/JWE टोकन मुद्दे |
    | **Traffic Analyzer** | ऑफ़लाइन pcap विश्लेषण: प्रोटोकॉल विच्छेदन, क्रेडेंशियल निष्कर्षण, बीकन/विसंगति खोज |
    
    ### रिपोर्टिंग और सीखना
    
    | एजेंट | यह क्या करता है |
    |-------|-------------|
    | **Report Generator** | कार्यकारी सारांश, CVSS स्कोरिंग, निवारण रोडमैप के साथ पेशेवर पेंटेस्ट रिपोर्ट |
    | **CTF Solver** | HackTheBox, TryHackMe, PicoCTF। वेब, pwn, rev, क्रिप्टो, फोरेंसिक, OSINT |
    | **Compliance Mapper** | निष्कर्षों को PCI DSS, NIST 800-53/CSF, ISO 27001, CIS, HIPAA, SOC 2 में नियंत्रण-अंतराल विश्लेषण के साथ मैप करता है |
    | **Risk Scorer** | CVSS 3.1/4.0 वेक्टर, EPSS + CISA KEV एनरिचमेंट, व्यावसायिक-संदर्भ निवारण प्राथमिकता |
    
    ---
    
    ## टियर 1 बनाम टियर 2
    
    **Tier 1 (सभी एजेंट):** सलाहकार मोड। आप टूल आउटपुट पेस्ट करते हैं, पद्धति संबंधी प्रश्न पूछते हैं, विश्लेषण और सिफारिशें प्राप्त करते हैं। आप टूल स्वयं चलाते हैं।
    
    **Tier 2 (चुनिंदा एजेंट):** सीधे कमांड बनाने और निष्पादित करने में भी सक्षम। आप अपना अधिकृत दायरा घोषित करते हैं, एजेंट इसके विरुद्ध हर लक्ष्य को मान्य करता है, और Claude Code प्रत्येक कमांड को चलाने से पहले अनुमोदन के लिए आपको दिखाता है।
    
    | Tier 2 एजेंट | यह क्या निष्पादित करता है |
    |-------|-----------------|
    | **Recon Advisor** | nmap, dig, whois, curl, netcat, traceroute, whatweb, nikto |
    | **Vuln Scanner** | nuclei, nikto, nmap NSE स्क्रिप्ट |
    | **Web Hunter** | ffuf, gobuster, feroxbuster, sqlmap, dalfox, whatweb |
    | **AD Attacker** | BloodHound, Impacket, CrackMapExec, Certipy, ldapsearch, enum4linux |
    | **Exploit Chainer** | प्रत्येक गेट पर अनुमोदन के साथ बहु-चरणीय चेन निष्पादन |
    | **PoC Validator** | सुरक्षित, गैर-विनाशकारी प्रूफ ऑफ कॉन्सेप्ट स्क्रिप्ट |
    | **Business Logic Hunter** | लॉजिक दोष परीक्षण (मूल्य हेरफेर, रेस कंडीशन) |
    | **AI Recon** | AI एंडपॉइंट डिस्कवरी, /v1/models प्रोब, A2A/MCP एन्यूमरेशन (केवल-पठन) |
    | **Database Attacker** | sqlmap, NoSQLMap, नेटिव DB क्लाइंट (प्रूफ-स्कोप्ड, गैर-विनाशकारी) |
    | **Network Attacker** | Responder, ntlmrelayx, mitm6, bettercap (स्कोप्ड L2/L3 पोज़िशनिंग) |
    | **CI/CD Red Team** | इन-स्कोप लक्ष्यों के विरुद्ध पाइपलाइन-संचालित SAST/DAST/सीक्रेट स्कैन |
    
    पूर्ण सुरक्षा मॉडल के लिए [docs/TIER2-EXECUTION.md](https://github.com/0xsteph/pentest-ai-agents/blob/main/docs/TIER2-EXECUTION.md) देखें।
    
    ---
    
    ## उदाहरण```
    $ claude
    
    You: Analyze this Nmap scan and prioritize targets for our internal pentest
    
    > Routing to recon-advisor agent...
    
    ## Prioritized Target Summary
    
    ### Critical Priority
    | Host       | Port | Service | Finding                  |
    |------------|------|---------|--------------------------|
    | 10.10.1.5  | 445  | SMB     | SMBv1 enabled, MS17-010  |
    | 10.10.1.20 | 3389 | RDP     | BlueKeep (CVE-2019-0708) |
    
    ### Recommended Next Steps
    1. nmap -sV --script smb-vuln* 10.10.1.5
    2. crackmapexec smb 10.10.1.0/24
    3. bloodhound-python -d corp.local
    

    अधिक उदाहरण examples/ निर्देशिका में:

    ExampleAgentWhat It Shows
    Engagement Planengagement-plannerMITRE ATT&CK मैपिंग के साथ पूर्ण चरणबद्ध योजना
    Nmap Analysisrecon-advisorअनुवर्ती कमांड के साथ प्राथमिकता वाले हमले के वेक्टर
    Detection Ruledetection-engineerSigma, SPL और KQL में Kerberoasting का पता लगाना
    STIG Findingstig-analystGPO पथ और keep-open टेम्पलेट के साथ STIG विश्लेषण
    Report Excerptreport-generatorपेंटेस्ट रिपोर्ट के लिए स्वरूपित SQL इंजेक्शन निष्कर्ष

    कंटेनर में टूल्स चलाना

    अपने सुरक्षा टूल्स को Docker कंटेनर के अंदर चलाएं ताकि आपका वर्कस्टेशन साफ रहे और एंडपॉइंट सुरक्षा फ्लैग से बचें।```bash docker pull kalilinux/kali-rolling docker run -it --name pentest-lab kalilinux/kali-rolling /bin/bash apt update && apt install -y nmap nikto sqlmap metasploit-framework bloodhound

    root@kitploit:~
    अपने होस्ट पर कार्यप्रणाली और विश्लेषण के लिए pentest-ai एजेंटों का उपयोग करें। वास्तविक टूल्स को कंटेनर के अंदर चलाएँ।
    
    ---
    
    ## निष्कर्ष डेटाबेस
    
    स्थायी SQLite भंडारण जो क्लॉड कोड सत्रों के बीच एंगेजमेंट डेटा बनाए रखता है।```bash
    findings.sh init acme-2024 --client "ACME Corp" --type internal --scope "10.0.0.0/24"
    export PENTEST_AI_ENGAGEMENT="acme-2024"
    
    findings.sh stats         # Check progress
    findings.sh list vulns    # See all findings
    findings.sh export        # Full JSON export
    bash handoff.sh           # Markdown handoff report for next session
    

    टियर 2 एजेंट स्वचालित रूप से डेटाबेस में लिखते हैं जब findings.sh PATH में होता है। पूर्ण दस्तावेज़ के लिए docs/FINDINGS-DB.md देखें।


    टोकन अनुकूलन

    एडवाइज़री एजेंटों को Haiku पर चलाने के लिए लाइट मोड के साथ इंस्टॉल करें (कम लागत, समान पद्धति):```bash ./install.sh --global --lite

    root@kitploit:~
    पूरी गाइड के लिए [docs/TOKEN-OPTIMIZATION.md](https://github.com/0xsteph/pentest-ai-agents/blob/main/docs/TOKEN-OPTIMIZATION.md) देखें।
    
    ---
    
    ## स्थानीय मॉडल
    
    एजेंट सादे मार्कडाउन सिस्टम प्रॉम्प्ट होते हैं — एकमात्र Claude-विशिष्ट हिस्सा YAML फ्रंटमैटर हेडर है। वे किसी भी मॉडल पर चलते हैं: `ANTHROPIC_BASE_URL` सेट करके Claude Code को किसी भी Anthropic-संगत एंडपॉइंट पर इंगित करें, या सिस्टम प्रॉम्प्ट (फ्रंटमैटर के नीचे की सभी सामग्री) को Ollama या LM Studio जैसे किसी भी स्थानीय रनर में कॉपी करें।
    
    स्थानीय मॉडल नोट्स के लिए [docs/LOCAL-SETUP.md](https://github.com/0xsteph/pentest-ai-agents/blob/main/docs/LOCAL-SETUP.md) देखें।
    
    ---
    
    ## दस्तावेज़ीकरण
    
    | दस्तावेज़ | विवरण |
    |----------|-------------|
    | [INSTALL.md](https://github.com/0xsteph/pentest-ai-agents/blob/main/INSTALL.md) | समस्या निवारण के साथ इंस्टॉलेशन गाइड |
    | [एजेंट गाइड](https://github.com/0xsteph/pentest-ai-agents/blob/main/docs/AGENT-GUIDE.md) | प्रत्येक एजेंट कैसे काम करता है और इसका उपयोग कब करें |
    | [टियर 2 निष्पादन](https://github.com/0xsteph/pentest-ai-agents/blob/main/docs/TIER2-EXECUTION.md) | निष्पादन मोड सुरक्षा मॉडल और रूपांतरण गाइड |
    | [स्थानीय सेटअप](https://github.com/0xsteph/pentest-ai-agents/blob/main/docs/LOCAL-SETUP.md) | Ollama और स्थानीय GPU के साथ ऑफ़लाइन चलाएँ |
    | [अनुकूलन](https://github.com/0xsteph/pentest-ai-agents/blob/main/docs/CUSTOMIZATION.md) | एजेंट संशोधित करें, मॉडल बदलें, नए एजेंट बनाएँ |
    | [टोकन अनुकूलन](https://github.com/0xsteph/pentest-ai-agents/blob/main/docs/TOKEN-OPTIMIZATION.md) | टोकन खपत कम करें |
    | [निष्कर्ष डेटाबेस](https://github.com/0xsteph/pentest-ai-agents/blob/main/docs/FINDINGS-DB.md) | एंगेजमेंट डेटा के लिए स्थायी SQLite स्टोरेज |
    | [डेटा गोपनीयता](https://github.com/0xsteph/pentest-ai-agents/blob/main/docs/DATA-PRIVACY.md) | LLM डेटा हैंडलिंग और स्थानीय मॉडल विकल्प |
    | [Changelog](https://github.com/0xsteph/pentest-ai-agents/blob/main/CHANGELOG.md) | संस्करण इतिहास |
    
    ---
    
    ## MCP सर्वर
    
    स्वचालित पाइपलाइन खोज रहे हैं? **[pentest-ai](https://github.com/0xSteph/pentest-ai)** साथी MCP सर्वर है जिसमें 150+ टूल रैपर, स्वायत्त एक्सप्लॉइट चेनिंग, और CI/CD एकीकरण है। यह Claude Desktop, Cursor, VS Code Copilot, और किसी भी MCP क्लाइंट के साथ काम करता है।
    
    ---
    
    ## पूर्वापेक्षाएँ
    
    - [Claude Code](https://docs.anthropic.com/en/docs/claude-code) स्थापित और कॉन्फ़िगर किया हुआ हो
    - Claude Pro या Max सदस्यता
    - सुरक्षा परीक्षण के लिए: हस्ताक्षरित एंगेजमेंट नियम और परिभाषित दायरा
    
    ---
    
    ## कानूनी
    
    यह टूलकिट केवल **अधिकृत सुरक्षा परीक्षण** के लिए है। किसी भी एंगेजमेंट में इन एजेंटों का उपयोग करने से पहले उपयोगकर्ताओं के पास उचित लिखित प्राधिकरण होना चाहिए। पूर्ण शर्तों के लिए [DISCLAIMER.md](https://github.com/0xsteph/pentest-ai-agents/blob/main/DISCLAIMER.md) देखें।
    
    ---
    
    ## लाइसेंस
    
    [MIT License](https://github.com/0xsteph/pentest-ai-agents/blob/main/LICENSE)
    
    ---
    
    <div align="center">
    
    [0xSteph](https://github.com/0xSteph) द्वारा निर्मित &middot; [pentestai.xyz](https://pentestai.xyz)
    
    </div>
    
    टूल डाउनलोड करें