Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pentest-ai-agents — Claude Code को अपने आक्रामक सुरक्षा अनुसंधान सहायक में बदलें। अधिकृत पैठ परीक्षण के लिए विशेष AI सबएजेंट अभियानों की योजना बनाते हैं, रिकॉन का विश्लेषण करते हैं, एक्सप्लॉइट्स पर शोध करते हैं, डिटेक्शन का निर्माण करते हैं, STIG का ऑडिट करते हैं, और रिपोर्ट लिखते हैं। | Kitploit
उपकरण/GitHubGitHub/0xsteph/pentest-ai-agents
भेद्यता परीक्षण फ्रेमवर्कटोहीभेद्यता स्कैनरशोषण फ्रेमवर्कवेब सुरक्षापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षामोबाइल सुरक्षालर्निंग और शिक्षारेड टीमिंगAI सुरक्षा
2.1k4035 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
0xsteph/pentest-ai-agents

pentest-ai-agents

Claude Code को अपने आक्रामक सुरक्षा अनुसंधान सहायक में बदलें। अधिकृत पैठ परीक्षण के लिए विशेष AI सबएजेंट अभियानों की योजना बनाते हैं, रिकॉन का विश्लेषण करते हैं, एक्सप्लॉइट्स पर शोध करते हैं, डिटेक्शन का निर्माण करते हैं, STIG का ऑडिट करते हैं, और रिपोर्ट लिखते हैं।

रिपॉजिटरी देखेंवेबसाइट

pentest-ai-agents

पेनिट्रेशन टेस्टिंग के लिए 50 क्लॉड कोड सबएजेंट।

License: MIT Claude Code Agents Tools Tracked GitHub stars

त्वरित आरंभ | चीटशीट | कवरेज | एजेंट | उदाहरण


विषय-सूची

  • v3.3 में नया क्या है
  • v3.2 में नया क्या है
  • एजेंट मानचित्र
  • v3.1 में नया क्या है
  • त्वरित आरंभ
  • चीटशीट
  • कवरेज
  • एजेंट
  • Tier 1 बनाम Tier 2
  • उदाहरण
  • कंटेनर में टूल चलाना
  • Findings डेटाबेस
  • टोकन ऑप्टिमाइज़ेशन
  • स्थानीय मॉडल
  • दस्तावेज़ीकरण
  • MCP सर्वर
  • पूर्वापेक्षाएँ
  • कानूनी
  • लाइसेंस

pentest-ai-agents 50 क्लॉड कोड सबएजेंट का एक संग्रह है जो क्लॉड को एक आक्रामक सुरक्षा अनुसंधान सहायक में बदल देता है। प्रत्येक एजेंट एक विशिष्ट क्षेत्र में गहन डोमेन ज्ञान रखता है: recon, वेब, Active Directory, क्लाउड, मोबाइल, वायरलेस, सोशल इंजीनियरिंग, पेलोड निर्माण, रिवर्स इंजीनियरिंग, एक्सप्लॉइट चेनिंग, डिटेक्शन इंजीनियरिंग, फोरेंसिक, और अधिक।

एजेंट फ़ाइलें इंस्टॉल करें। Claude Code खोलें। अपना कार्य बताएँ। Claude स्वचालित रूप से सही विशेषज्ञ के पास रूट करता है।

कोई सर्वर नहीं, कोई Python निर्भरता नहीं, फ़ाइलें कॉपी करने के अलावा कोई सेटअप नहीं।

v3.3 में नया क्या है

  • Claude Code प्लगइन के रूप में इंस्टॉल करने योग्य। दो पंक्तियाँ — /plugin marketplace add 0xSteph/pentest-ai-agents फिर /plugin install pentest-ai-agents@pentest-ai-agents। install.sh कर्ल पथ अब भी अपरिवर्तित रूप से काम करता है।
  • 15 नए एजेंट (35 → 50): ai-recon (AI अटैक-सरफेस मैपिंग), code-auditor, crypto-analyzer, password-auditor, database-attacker, network-attacker, traffic-analyzer, compliance-mapper, risk-scorer, साथ ही पोस्ट-एक्सप्लॉइटेशन सेट — evasion-specialist, , , , , । हर आक्रामक एजेंट अपनी तकनीकों को उस डिटेक्शन के साथ जोड़ता है जिसे वे अभ्यास में लाते हैं।

v3.2 में नया क्या है

  • 4 नए एजेंट: c2-operator (Sliver/Mythic/Havoc/Cobalt Strike प्रोफ़ाइल ट्यूनिंग, बीकन हाइजीन, रीडायरेक्टर डिज़ाइन), container-breakout (Docker/K8s एस्केप, runc/cri-o CVE, kubelet एक्सप्लॉइटेशन, RBAC दुरुपयोग), opsec-anonymizer (ऑपरेटर-पक्ष पहचान हाइजीन, स्रोत IP डिज़ाइन, बर्नर इंफ्रास्ट्रक्चर, फिंगरप्रिंट हाइजीन), llm-redteam (OWASP LLM Top 10 परीक्षण, प्रॉम्प्ट इंजेक्शन, RAG पॉइज़निंग, MCP सर्वर दुरुपयोग, एजेंट टूल दुरुपयोग)।
  • सख्त किया गया scope guard: _scope-guard.md में स्पष्ट hard-refusal सूची DoS, मास स्कैनिंग, बिना निगरानी वाले वर्म्स, फ़ॉल्स-फ्लैग ऑपरेशन, safety-of-life सिस्टम को कवर करती है।
  • Findings DB v2: vulns.tool_used कॉलम जो उन्हें उत्पन्न करने वाले टूल द्वारा findings को फ़िल्टर करने के लिए है; cve और tool_used पर नए इंडेक्स। मौजूदा engagements db/migrate.sh के माध्यम से आगे माइग्रेट होते हैं।
  • एजेंट मानचित्र आरेख: recon से closure तक का दृश्य प्रवाह एजेंट नामों से मैप किया गया (नीचे देखें)।

एजेंट मानचित्र```mermaid

flowchart LR classDef plan fill:#1a2a4a,stroke:#5a7ab8,color:#eaf0ff classDef recon fill:#1a3a2a,stroke:#5ab87a,color:#eaffea classDef exploit fill:#3a1a1a,stroke:#b85a5a,color:#ffeaea classDef post fill:#3a2a1a,stroke:#b8895a,color:#fff0ea classDef defense fill:#1a3a3a,stroke:#5ab8b8,color:#eaffff classDef report fill:#2a1a3a,stroke:#895ab8,color:#f0eaff

root@kitploit:~
EP[engagement-planner]:::plan
OA[opsec-anonymizer]:::plan
TM[threat-modeler]:::plan

OS[osint-collector]:::recon
RA[recon-advisor]:::recon
VS[vuln-scanner]:::recon

WH[web-hunter]:::exploit
AS[api-security]:::exploit
BL[bizlogic-hunter]:::exploit
BB[bug-bounty]:::exploit
AD[ad-attacker]:::exploit
CS[cloud-security]:::exploit
MP[mobile-pentester]:::exploit
WP[wireless-pentester]:::exploit
LR[llm-redteam]:::exploit
SE[social-engineer]:::exploit
PO[phishing-operator]:::exploit
CT[ctf-solver]:::exploit
CR[credential-tester]:::exploit
PV[poc-validator]:::exploit
EG[exploit-guide]:::exploit
EC[exploit-chainer]:::exploit
AP[attack-planner]:::exploit
PC[payload-crafter]:::exploit
RE[reverse-engineer]:::exploit

PE[privesc-advisor]:::post
CB[container-breakout]:::post
C2[c2-operator]:::post
CI[cicd-redteam]:::post
SO[swarm-orchestrator]:::post

DE[detection-engineer]:::defense
FA[forensics-analyst]:::defense
MA[malware-analyst]:::defense
SA[stig-analyst]:::defense

RG[report-generator]:::report

EP --> OA --> OS
EP --> TM
OS --> RA --> VS
VS --> WH & AS & BL & BB & AD & CS & MP & WP & LR
SE --> PO
BB --> WH
PO --> PC --> C2
AD --> CR
AD --> PE
CS --> CB
CB --> PE
WH --> PV
AS --> PV
PV --> EC --> AP
EC --> EG
PC --> RE
RE --> MA
AP --> SO
C2 --> DE
SO --> RG
DE --> FA
MA --> RG
SA --> RG
CT -.solo.-> RG
CI -.pipeline.-> SO
root@kitploit:~
टियर 1 (सलाहकार) एजेंट किसी भी कार्य से रूट करने योग्य हैं। टियर 2 (निष्पादन-सक्षम) एजेंटों को एक घोषित दायरे की आवश्यकता होती है और वे आक्रामक संचालन क्लस्टर में रहते हैं।

## v3.1 में नया क्या है

- **3 नए एजेंट**: `payload-crafter` (msfvenom, Donut, कस्टम लोडर), `reverse-engineer` (Ghidra, JadX, Radare2, Binwalk), `phishing-operator` (Evilginx, GoPhish, dnstwist)
- **स्लैश कमांड**: `/recommend "freeform task"` आपको सही एजेंट + ठोस कमांड तक पहुँचाता है। `/agents-for <tag>` कैटलॉग को डोमेन द्वारा फ़िल्टर करता है।
- **`db/doctor.sh`**: आपकी मशीन पर कौन से अंतर्निहित CLI टूल स्थापित हैं, एजेंट द्वारा समूहीकृत करके ऑडिट करता है। प्रति टूल `✔` और `✘` को इंस्टॉल हिंट्स के साथ दिखाता है।
- **`install.sh --tools`**: ऑप्ट-इन इंस्टॉलर जो apt/brew/pacman + pipx/go/cargo के माध्यम से अंतर्निहित टूल्स को शामिल करता है।
- **विस्तारित एजेंट**: Commix को web-hunter में जोड़ा गया, RouterSploit को vuln-scanner में जोड़ा गया, लक्षित वर्डलिस्ट जनरेशन (cupp, CeWL, Mentalist, Crunch, hashid, haiti) credential-tester में जोड़ा गया, पूर्ण स्टेग्नोग्राफ़ी टूलकिट ctf-solver में जोड़ा गया।

## त्वरित आरंभ

एक कमांड:```bash
curl -fsSL https://raw.githubusercontent.com/0xSteph/pentest-ai-agents/main/install.sh | bash

बस इतना ही। स्क्रिप्ट रेपो को एक अस्थायी निर्देशिका में क्लोन करती है, एजेंटों को ~/.claude/agents/ में कॉपी करती है, और समाप्त हो जाती है। इडेम्पोटेंट: अपडेट के लिए पुनः चलाना सुरक्षित है।

या Claude Code प्लगइन के रूप में इंस्टॉल करें (कोई क्लोन नहीं; मार्केटप्लेस के माध्यम से अपडेट):``` /plugin marketplace add 0xSteph/pentest-ai-agents /plugin install pentest-ai-agents@pentest-ai-agents

root@kitploit:~
यह Claude Code के प्लगइन सिस्टम के माध्यम से सभी 52 एजेंटों और स्लैश कमांड को पंजीकृत करता है। प्लगइन **या** इंस्टॉलर चुनें — आपको दोनों की आवश्यकता नहीं है।

फिर Claude Code खोलें:```
"Plan an internal network pentest for a 500-endpoint AD environment with a 2-week window."

क्लॉड सगाई योजनाकार एजेंट के पास रूट करता है और MITRE ATT&CK मैपिंग्स के साथ एक चरणबद्ध योजना तैयार करता है।

क्या आप पहले क्लोन करना पसंद करेंगे?```bash git clone https://github.com/0xSteph/pentest-ai-agents.git cd pentest-ai-agents && ./install.sh --global

root@kitploit:~
**अन्य इंस्टॉल विकल्प:**```bash
./install.sh --project     # Install for current project only
./install.sh --global --lite  # Use Haiku for advisory agents (lower cost)
./install.sh --tools       # Install underlying CLI tools (nmap, nuclei, ffuf, etc.)
./install.sh --help        # All options

चरण-दर-चरण निर्देशों के लिए INSTALL.md देखें, जिसमें पहली बार Claude Code सेटअप भी शामिल है।


चीटशीट

इंस्टॉल हो जाने के बाद त्वरित इंटरैक्शन:

Claude Code में, केवल अपने कार्य का वर्णन करना स्वचालित रूप से रूट करता है:``` "Plan an internal pentest for a 500-endpoint AD environment, 2-week window." "I have a domain user, where do I look first in BloodHound?" "Convert this SharpHound EXE into shellcode for an EDR test, with detection content." "Reverse this firmware image and tell me what the cryptographic protocol looks like." "Run a phishing simulation against acme-corp.com, set up GoPhish + Evilginx infrastructure."

root@kitploit:~
---

## कवरेज

एजेंट क्या संचालित करते हैं। श्रेणियाँ उसी सतह पर मैप होती हैं जिस पर वास्तविक प्रतिद्वंद्वी काम करते हैं:

| श्रेणी | एजेंट | अंतर्निहित उपकरण (`install.sh --tools` के माध्यम से इंस्टॉल करने योग्य) |
|----------|--------|--------------------------------------------------------|
| **रीकॉन और OSINT** | recon-advisor, osint-collector | nmap, masscan, rustscan, dig, whois, subfinder, amass, httpx, theHarvester, sherlock, holehe, maigret |
| **भेद्यता स्कैनिंग** | vuln-scanner | nuclei, nikto, RouterSploit, nmap NSE, OpenVAS/Nessus पार्सिंग |
| **वेब ऐप परीक्षण** | web-hunter, api-security, bug-bounty, bizlogic-hunter | ffuf, gobuster, feroxbuster, sqlmap, dalfox, Commix, dirsearch, whatweb |
| **एक्टिव डायरेक्ट्री** | ad-attacker, credential-tester | BloodHound, Impacket, NetExec/CrackMapExec, Certipy, kerbrute, Responder, ldapsearch |
| **क्रेडेंशियल और क्रैकिंग** | credential-tester, password-auditor | Hydra, Hashcat, John, Medusa, cupp, CeWL, NIST 800-63B नीति ऑडिट, HIBP k-anonymity |
| **क्लाउड** | cloud-security, cicd-redteam | aws/az/gcloud CLIs, Trivy, Prowler, ScoutSuite, Pacu |
| **कंटेनर और K8s ब्रेकआउट** | container-breakout | kubectl, kube-hunter, peirates, CDK, Falco नियम पेयरिंग |
| **C2 ऑपरेशन** | c2-operator | Sliver, Mythic, Havoc, Cobalt Strike, malleable profiles, रीडायरेक्टर डिज़ाइन |
| **AI / LLM रेड टीमिंग** | ai-recon, llm-redteam | A2A/MCP/RAG सतह डिस्कवरी, मॉडल फिंगरप्रिंटिंग, Garak, PyRIT, Promptfoo, OWASP LLM Top 10, MITRE ATLAS |
| **ऑपरेटर OPSEC** | opsec-anonymizer | स्रोत IP डिज़ाइन, बर्नर पहचान, JA3/फिंगरप्रिंट स्वच्छता, बर्न चेकलिस्ट |
| **मोबाइल** | mobile-pentester, reverse-engineer | Frida, Objection, jadx, apktool, MobSF, adb |
| **वायरलेस** | wireless-pentester | aircrack-ng, hcxdumptool, hcxtools, bettercap, wifite |
| **सोशल इंजीनियरिंग** | social-engineer, phishing-operator | GoPhish, Evilginx, dnstwist, Modlishka |
| **पेलोड निर्माण** | payload-crafter | msfvenom, Donut, MSFvenom Payload Creator, कस्टम लोडर पैटर्न |
| **रिवर्स इंजीनियरिंग** | reverse-engineer, malware-analyst | Ghidra, Radare2, JadX, Binwalk, Apktool, IDA, dnSpy, Volatility 3 |
| **फोरेंसिक और IR** | forensics-analyst, malware-analyst | Volatility 3, exiftool, foremost, YARA, Wireshark/tshark, Autopsy |
| **एक्सप्लॉइट चेनिंग** | exploit-chainer, attack-planner, poc-validator | बहु-चरणीय हमला संयोजन, ATT&CK-मैप्ड चेन स्कोरिंग |
| **डेटाबेस हमले** | database-attacker | sqlmap, NoSQLMap, नेटिव क्लाइंट (MySQL/PostgreSQL/MSSQL/Oracle/MongoDB/Redis) |
| **नेटवर्क L2/L3 और ट्रैफ़िक** | network-attacker, traffic-analyzer | Responder, ntlmrelayx, mitm6, bettercap, Wireshark/tshark, Zeek |
| **पोस्ट-एक्सप्लॉइटेशन** | lateral-movement, persistence-planner, evasion-specialist, data-exfiltrator | PtH/PtT, WMI/WinRM/DCOM, AMSI/ETW बाइपास, DNS/HTTPS एक्सफिल, गोल्डन टिकट |
| **ICS / OT** | scada-attacker | Modbus, DNP3, S7comm, EtherNet/IP, OPC-UA, OT-जागरूक IDS पेयरिंग |
| **IoT / एम्बेडेड** | iot-pentester | binwalk, UART/JTAG/SPI, BLE/Zigbee/sub-GHz, फ़र्मवेयर विश्लेषण |
| **सुरक्षित कोड और क्रिप्टो** | code-auditor, crypto-analyzer | Semgrep, CodeQL, gitleaks, testssl.sh, jwt_tool |
| **डिटेक्शन और डिफेंस** | detection-engineer, threat-modeler, stig-analyst | Sigma, Splunk SPL, Elastic KQL, Sentinel KQL, STRIDE/DREAD, DISA STIG |
| **CTF** | ctf-solver | zsteg, steghide, stegseek, pngcheck, साथ ही सामान्य टूलचेन |
| **रिपोर्टिंग, जोखिम और अनुपालन** | engagement-planner, report-generator, risk-scorer, compliance-mapper | MITRE ATT&CK मैपिंग, CVSS 3.1/4.0, EPSS, CISA KEV, PCI/NIST/ISO/CIS मैपिंग |

यह देखने के लिए कि इनमें से कौन से अभी आपके सिस्टम पर मौजूद हैं और क्या गायब है, `bash db/doctor.sh` चलाएँ।

---

## एजेंट

### आक्रामक ऑपरेशन

| एजेंट | यह क्या करता है |
|-------|-------------|
| **Engagement Planner** | MITRE ATT&CK मैपिंग, समय अनुमान और ROE टेम्पलेट के साथ चरणबद्ध पेंटेस्ट योजनाएँ |
| **Recon Advisor** | Nmap/Nessus/BloodHound आउटपुट पार्स करता है, लक्ष्यों को प्राथमिकता देता है, अगले कमांड सुझाता है। *Tier 2: सीधे रीकॉन टूल निष्पादित करता है।* |
| **OSINT Collector** | डोमेन रीकॉन, ईमेल हार्वेस्टिंग, सोशल मीडिया प्रोफाइलिंग, ब्रीच डेटा विश्लेषण |
| **Exploit Guide** | रक्षात्मक दृष्टिकोण के साथ AD, वेब, क्लाउड और पोस्ट-एक्सप्लॉइटेशन के लिए हमला पद्धति |
| **Privilege Escalation** | Linux और Windows प्रिविलेज एस्केलेशन: SUID, टोकन, सेवाएँ, कर्नेल एक्सप्लॉइट, कंटेनर एस्केप |
| **Cloud Security** | AWS/Azure/GCP पेंटेस्टिंग: IAM एस्केलेशन, कंटेनर एस्केप, सर्वरलेस एक्सप्लॉइटेशन |
| **API Security** | REST, GraphQL, WebSocket परीक्षण। OWASP API Top 10, JWT हमले, OAuth शोषण |
| **Mobile Pentester** | Frida, Objection, jadx के साथ Android/iOS विश्लेषण। OWASP MASTG/MASVS मैपिंग |
| **Wireless Pentester** | WPA/WPA2/WPA3, ईविल ट्विन, रॉग AP, एंटरप्राइज़ 802.1X, ब्लूटूथ सुरक्षा |
| **Social Engineer** | अधिकृत रेड टीम अभियानों के लिए फिशिंग अभियान, प्रीटेक्स्टिंग, विशिंग |
| **Vuln Scanner** | Nuclei, Nikto, Nmap NSE स्कैन। Nessus/OpenVAS परिणाम पार्स करता है। *Tier 2: स्कैन निष्पादित करता है।* |
| **Web Hunter** | ffuf, gobuster, sqlmap, dalfox। कंटेंट डिस्कवरी, फज़िंग, WAF डिटेक्शन। *Tier 2: वेब टूल निष्पादित करता है।* |
| **Credential Tester** | Hydra, Hashcat, John, CrackMapExec। हैश पहचान, वर्डलिस्ट निर्माण |
| **Attack Planner** | निष्कर्षों को बहु-चरणीय हमला श्रृंखलाओं में सहसंबंधित करता है। संभावना, गोपनीयता और प्रभाव के आधार पर स्कोर करता है |
| **Supply Chain Auditor** | SBOM इन्वेंट्री, डिपेंडेंसी कन्फ्यूज़न और टाइपोस्क्वाटिंग एक्सपोज़र, इंस्टॉल-हुक समीक्षा, लॉकफ़ाइल और प्रोवेनेंस अखंडता |
| **Bug Bounty Hunter** | HackerOne/Bugcrowd पद्धति, डुप्लिकेट से बचाव, अधिकतम भुगतान के लिए रिपोर्ट लेखन |
| **AD Attacker** | BloodHound, Impacket, CrackMapExec, Certipy। Kerberos, डेलिगेशन, ACL और सर्टिफिकेट दुरुपयोग। *Tier 2: AD टूल निष्पादित करता है।* |
| **Exploit Chainer** | कम-गंभीरता वाले निष्कर्षों को पूर्ण समझौता पथों में जोड़ता है। अनुमोदन गेट के साथ चरण-दर-चरण। *Tier 2.* |
| **PoC Validator** | प्रूफ ऑफ कॉन्सेप्ट स्क्रिप्ट उत्पन्न करता है और सुरक्षित रूप से निष्पादित करता है। फ़ॉल्स पॉज़िटिव समाप्त करता है। *Tier 2.* |
| **Payload Crafter** | msfvenom, Donut, कस्टम लोडर। हर पेलोड को YARA/Sigma डिटेक्शन कंटेंट के साथ जोड़ता है। |
| **Reverse Engineer** | Ghidra, JadX, Radare2, Binwalk। फ़र्मवेयर, मोबाइल ऐप्स और बाइनरी का स्थैतिक विश्लेषण। |
| **Phishing Operator** | Evilginx, GoPhish, dnstwist इंफ्रास्ट्रक्चर। अधिकृत रेड टीम के लिए लाइव अभियान टूलिंग। |
| **Swarm Orchestrator** | सभी एजेंटों को रेड टीम स्वार्म के रूप में समन्वयित करता है। समानांतर कार्यधाराएँ, प्रगति ट्रैकिंग। |
| **Business Logic Hunter** | मूल्य हेरफेर, वर्कफ़्लो बाइपास, रेस कंडीशन, प्राधिकरण दोष। *Tier 2.* |
| **CI/CD Red Team** | सुरक्षा गेट के साथ GitHub Actions, GitLab CI, Jenkins पाइपलाइन कॉन्फ़िगरेशन |
| **C2 Operator** | Sliver, Mythic, Havoc, Cobalt Strike। लिसनर ट्यूनिंग, बीकन स्वच्छता, रीडायरेक्टर डिज़ाइन, एंगेजमेंट बर्न |
| **Container Breakout** | Docker/K8s एस्केप, runc/cri-o CVE, kubelet शोषण, RBAC दुरुपयोग, एडमिशन कंट्रोलर बाइपास |
| **OpSec Anonymizer** | ऑपरेटर-साइड पहचान स्वच्छता, स्रोत IP रणनीति, बर्नर इंफ्रास्ट्रक्चर, ब्राउज़र/JA3 फिंगरप्रिंट स्वच्छता |
| **LLM Red Team** | OWASP LLM Top 10 परीक्षण, प्रॉम्प्ट इंजेक्शन, RAG पॉइज़निंग, एजेंट टूल दुरुपयोग, MCP सर्वर शोषण |
| **AI Recon** | AI हमला सतह मैप करता है: AI/LLM एंडपॉइंट, A2A एजेंट कार्ड, MCP एक्सपोज़र, RAG/टूल सतह, मॉडल फिंगरप्रिंट। *Tier 2: केवल-पठन रीकॉन निष्पादित करता है।* |
| **Password Auditor** | NIST 800-63B नीति + हैश-स्टोरेज ऑडिट, ब्रीच एक्सपोज़र (HIBP k-anonymity), लॉकआउट-सुरक्षित स्प्रे योजना |
| **Database Attacker** | SQL/NoSQL इंजेक्शन गहराई, DB प्रिविलेज एस्केलेशन, प्रमुख इंजनों में प्रूफ-स्कोप्ड निष्कर्षण। *Tier 2.* |
| **Network Attacker** | LLMNR/NBT-NS पॉइज़निंग, NTLM रिले, mitm6, ARP MITM, पिवोटिंग। *Tier 2: L2/L3 हमले निष्पादित करता है।* |
| **Evasion Specialist** | AV/EDR बाइपास, AMSI/ETW बाइपास, इन-मेमोरी निष्पादन — हर तकनीक उसकी डिटेक्शन के साथ जोड़ी गई |
| **Persistence Planner** | अनिवार्य क्लीनअप ट्रैकिंग + डिटेक्शन के साथ होस्ट/AD/क्लाउड पर्सिस्टेंस (गोल्डन टिकट, WMI, सेवाएँ) |
| **Data Exfiltrator** | सिंथेटिक/कैनरी डेटा के साथ DNS/HTTPS/ICMP एक्सफिल और DLP/एग्रेस परीक्षण — डिटेक्शन के साथ जोड़ा गया |
| **SCADA Attacker** | ICS/OT प्रोटोकॉल विश्लेषण (Modbus/DNP3/S7comm/OPC-UA), सुरक्षा-गेटेड, पैसिव-फर्स्ट |
| **IoT Pentester** | फ़र्मवेयर, हार्डवेयर इंटरफ़ेस (UART/JTAG), रेडियो (BLE/sub-GHz), और डिवाइस-क्लाउड परीक्षण |
| **Lateral Movement** | PtH/PtT, WMI/WinRM/DCOM/SSH, टोकन चोरी, पिवट योजना — डिटेक्शन के साथ जोड़ा गया |

### रक्षा और विश्लेषण

| एजेंट | यह क्या करता है |
|-------|-------------|
| **Fix Verifier** | पैच के बाद किसी निष्कर्ष का दोबारा परीक्षण करता है। मूल प्रूफ को दोहराता है, स्ट्रिंग नहीं बल्कि क्लास का परीक्षण करता है, और आंशिक फिक्स और रिग्रेशन को फ़्लैग करता है |
| **Detection Engineer** | फ़ॉल्स पॉज़िटिव ट्यूनिंग के साथ Sigma, Splunk SPL, Elastic KQL, Sentinel KQL नियम |
| **Threat Modeler** | STRIDE/DREAD विश्लेषण, अटैक ट्री, डेटा फ़्लो डायग्राम |
| **Forensics Analyst** | साक्ष्य अधिग्रहण, मेमोरी फोरेंसिक, डिस्क विश्लेषण, टाइमलाइन निर्माण |
| **Malware Analyst** | स्थैतिक/गतिशील विश्लेषण, रिवर्स इंजीनियरिंग, YARA नियम, IOC निष्कर्षण |
| **STIG Analyst** | DISA STIG अनुपालन, GPO निवारण पथ, कीप-ओपन जस्टिफिकेशन टेम्पलेट |
| **Code Auditor** | सुरक्षित-कोड समीक्षा: इंजेक्शन, authz, सीक्रेट, डिसीरियलाइज़ेशन (Semgrep, CodeQL, gitleaks) |
| **Crypto Analyzer** | कमज़ोर एल्गोरिदम/मोड, कुंजी और IV/नॉन्स हैंडलिंग, TLS/सर्ट कॉन्फ़िग, JWT/JWE टोकन मुद्दे |
| **Traffic Analyzer** | ऑफ़लाइन pcap विश्लेषण: प्रोटोकॉल विच्छेदन, क्रेडेंशियल निष्कर्षण, बीकन/विसंगति खोज |

### रिपोर्टिंग और सीखना

| एजेंट | यह क्या करता है |
|-------|-------------|
| **Report Generator** | कार्यकारी सारांश, CVSS स्कोरिंग, निवारण रोडमैप के साथ पेशेवर पेंटेस्ट रिपोर्ट |
| **CTF Solver** | HackTheBox, TryHackMe, PicoCTF। वेब, pwn, rev, क्रिप्टो, फोरेंसिक, OSINT |
| **Compliance Mapper** | निष्कर्षों को PCI DSS, NIST 800-53/CSF, ISO 27001, CIS, HIPAA, SOC 2 में नियंत्रण-अंतराल विश्लेषण के साथ मैप करता है |
| **Risk Scorer** | CVSS 3.1/4.0 वेक्टर, EPSS + CISA KEV एनरिचमेंट, व्यावसायिक-संदर्भ निवारण प्राथमिकता |

---

## टियर 1 बनाम टियर 2

**Tier 1 (सभी एजेंट):** सलाहकार मोड। आप टूल आउटपुट पेस्ट करते हैं, पद्धति संबंधी प्रश्न पूछते हैं, विश्लेषण और सिफारिशें प्राप्त करते हैं। आप टूल स्वयं चलाते हैं।

**Tier 2 (चुनिंदा एजेंट):** सीधे कमांड बनाने और निष्पादित करने में भी सक्षम। आप अपना अधिकृत दायरा घोषित करते हैं, एजेंट इसके विरुद्ध हर लक्ष्य को मान्य करता है, और Claude Code प्रत्येक कमांड को चलाने से पहले अनुमोदन के लिए आपको दिखाता है।

| Tier 2 एजेंट | यह क्या निष्पादित करता है |
|-------|-----------------|
| **Recon Advisor** | nmap, dig, whois, curl, netcat, traceroute, whatweb, nikto |
| **Vuln Scanner** | nuclei, nikto, nmap NSE स्क्रिप्ट |
| **Web Hunter** | ffuf, gobuster, feroxbuster, sqlmap, dalfox, whatweb |
| **AD Attacker** | BloodHound, Impacket, CrackMapExec, Certipy, ldapsearch, enum4linux |
| **Exploit Chainer** | प्रत्येक गेट पर अनुमोदन के साथ बहु-चरणीय चेन निष्पादन |
| **PoC Validator** | सुरक्षित, गैर-विनाशकारी प्रूफ ऑफ कॉन्सेप्ट स्क्रिप्ट |
| **Business Logic Hunter** | लॉजिक दोष परीक्षण (मूल्य हेरफेर, रेस कंडीशन) |
| **AI Recon** | AI एंडपॉइंट डिस्कवरी, /v1/models प्रोब, A2A/MCP एन्यूमरेशन (केवल-पठन) |
| **Database Attacker** | sqlmap, NoSQLMap, नेटिव DB क्लाइंट (प्रूफ-स्कोप्ड, गैर-विनाशकारी) |
| **Network Attacker** | Responder, ntlmrelayx, mitm6, bettercap (स्कोप्ड L2/L3 पोज़िशनिंग) |
| **CI/CD Red Team** | इन-स्कोप लक्ष्यों के विरुद्ध पाइपलाइन-संचालित SAST/DAST/सीक्रेट स्कैन |

पूर्ण सुरक्षा मॉडल के लिए [docs/TIER2-EXECUTION.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TIER2-EXECUTION.md) देखें।

---

## उदाहरण```
$ claude

You: Analyze this Nmap scan and prioritize targets for our internal pentest

> Routing to recon-advisor agent...

## Prioritized Target Summary

### Critical Priority
| Host       | Port | Service | Finding                  |
|------------|------|---------|--------------------------|
| 10.10.1.5  | 445  | SMB     | SMBv1 enabled, MS17-010  |
| 10.10.1.20 | 3389 | RDP     | BlueKeep (CVE-2019-0708) |

### Recommended Next Steps
1. nmap -sV --script smb-vuln* 10.10.1.5
2. crackmapexec smb 10.10.1.0/24
3. bloodhound-python -d corp.local

अधिक उदाहरण examples/ निर्देशिका में:


कंटेनर में टूल्स चलाना

अपने सुरक्षा टूल्स को Docker कंटेनर के अंदर चलाएं ताकि आपका वर्कस्टेशन साफ रहे और एंडपॉइंट सुरक्षा फ्लैग से बचें।```bash docker pull kalilinux/kali-rolling docker run -it --name pentest-lab kalilinux/kali-rolling /bin/bash apt update && apt install -y nmap nikto sqlmap metasploit-framework bloodhound

root@kitploit:~
अपने होस्ट पर कार्यप्रणाली और विश्लेषण के लिए pentest-ai एजेंटों का उपयोग करें। वास्तविक टूल्स को कंटेनर के अंदर चलाएँ।

---

## निष्कर्ष डेटाबेस

स्थायी SQLite भंडारण जो क्लॉड कोड सत्रों के बीच एंगेजमेंट डेटा बनाए रखता है।```bash
findings.sh init acme-2024 --client "ACME Corp" --type internal --scope "10.0.0.0/24"
export PENTEST_AI_ENGAGEMENT="acme-2024"

findings.sh stats         # Check progress
findings.sh list vulns    # See all findings
findings.sh export        # Full JSON export
bash handoff.sh           # Markdown handoff report for next session

टियर 2 एजेंट स्वचालित रूप से डेटाबेस में लिखते हैं जब findings.sh PATH में होता है। पूर्ण दस्तावेज़ के लिए docs/FINDINGS-DB.md देखें।


टोकन अनुकूलन

एडवाइज़री एजेंटों को Haiku पर चलाने के लिए लाइट मोड के साथ इंस्टॉल करें (कम लागत, समान पद्धति):```bash ./install.sh --global --lite

root@kitploit:~
पूरी गाइड के लिए [docs/TOKEN-OPTIMIZATION.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TOKEN-OPTIMIZATION.md) देखें।

---

## स्थानीय मॉडल

एजेंट सादे मार्कडाउन सिस्टम प्रॉम्प्ट होते हैं — एकमात्र Claude-विशिष्ट हिस्सा YAML फ्रंटमैटर हेडर है। वे किसी भी मॉडल पर चलते हैं: `ANTHROPIC_BASE_URL` सेट करके Claude Code को किसी भी Anthropic-संगत एंडपॉइंट पर इंगित करें, या सिस्टम प्रॉम्प्ट (फ्रंटमैटर के नीचे की सभी सामग्री) को Ollama या LM Studio जैसे किसी भी स्थानीय रनर में कॉपी करें।

स्थानीय मॉडल नोट्स के लिए [docs/LOCAL-SETUP.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/LOCAL-SETUP.md) देखें।

---

## दस्तावेज़ीकरण

| दस्तावेज़ | विवरण |
|----------|-------------|
| [INSTALL.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/INSTALL.md) | समस्या निवारण के साथ इंस्टॉलेशन गाइड |
| [एजेंट गाइड](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/AGENT-GUIDE.md) | प्रत्येक एजेंट कैसे काम करता है और इसका उपयोग कब करें |
| [टियर 2 निष्पादन](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TIER2-EXECUTION.md) | निष्पादन मोड सुरक्षा मॉडल और रूपांतरण गाइड |
| [स्थानीय सेटअप](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/LOCAL-SETUP.md) | Ollama और स्थानीय GPU के साथ ऑफ़लाइन चलाएँ |
| [अनुकूलन](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/CUSTOMIZATION.md) | एजेंट संशोधित करें, मॉडल बदलें, नए एजेंट बनाएँ |
| [टोकन अनुकूलन](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TOKEN-OPTIMIZATION.md) | टोकन खपत कम करें |
| [निष्कर्ष डेटाबेस](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/FINDINGS-DB.md) | एंगेजमेंट डेटा के लिए स्थायी SQLite स्टोरेज |
| [डेटा गोपनीयता](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/DATA-PRIVACY.md) | LLM डेटा हैंडलिंग और स्थानीय मॉडल विकल्प |
| [Changelog](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/CHANGELOG.md) | संस्करण इतिहास |

---

## MCP सर्वर

स्वचालित पाइपलाइन खोज रहे हैं? **[pentest-ai](https://github.com/0xSteph/pentest-ai)** साथी MCP सर्वर है जिसमें 150+ टूल रैपर, स्वायत्त एक्सप्लॉइट चेनिंग, और CI/CD एकीकरण है। यह Claude Desktop, Cursor, VS Code Copilot, और किसी भी MCP क्लाइंट के साथ काम करता है।

---

## पूर्वापेक्षाएँ

- [Claude Code](https://docs.anthropic.com/en/docs/claude-code) स्थापित और कॉन्फ़िगर किया हुआ हो
- Claude Pro या Max सदस्यता
- सुरक्षा परीक्षण के लिए: हस्ताक्षरित एंगेजमेंट नियम और परिभाषित दायरा

---

## कानूनी

यह टूलकिट केवल **अधिकृत सुरक्षा परीक्षण** के लिए है। किसी भी एंगेजमेंट में इन एजेंटों का उपयोग करने से पहले उपयोगकर्ताओं के पास उचित लिखित प्राधिकरण होना चाहिए। पूर्ण शर्तों के लिए [DISCLAIMER.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/DISCLAIMER.md) देखें।

---

## लाइसेंस

[MIT License](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/LICENSE)

---

<div align="center">

[0xSteph](https://github.com/0xSteph) द्वारा निर्मित &middot; [pentestai.xyz](https://pentestai.xyz)

</div>
टूल डाउनलोड करें
persistence-planner
data-exfiltrator
scada-attacker
iot-pentester
lateral-movement
  • सख्त CI वैलिडेटर। SHA-पिन किया हुआ, न्यूनतम-विशेषाधिकार वर्कफ़्लो हर एजेंट के frontmatter को मान्य करता है, हर Bash-सक्षम (Tier 2) एजेंट पर scope-guard ब्लॉक की आवश्यकता रखता है, प्लगइन मैनिफेस्ट जाँचता है, और इंस्टॉलर का स्मोक-टेस्ट करता है।
  • Scope-guard अंतर बंद। cicd-redteam Bash-सक्षम था लेकिन उसमें अनिवार्य scope-enforcement ब्लॉक गायब था — अब ठीक किया गया (नई CI जाँच इसे पकड़ लेती)।
  • इंस्टॉलर सुधार। curl | bash अब set -u के अंतर्गत क्रैश नहीं करता, वन-लाइनर क्लोन URL सही किया गया है, स्लैश कमांड अब एजेंटों के साथ इंस्टॉल होते हैं, और --uninstall सब कुछ साफ-साफ हटा देता है।
  • न्यूनतम ऑफ़लाइन Docker बंडल — digest-पिन किया हुआ बेस और non-root उपयोगकर्ता के साथ — केवल पैकेजिंग, कोई टूलिंग शामिल नहीं।
  • कमांडयह क्या करता है
    /recommend "phish a small SaaS team's IT department"सही एजेंट चुनता है और ठोस अगले कमांड देता है
    /agents-for webवेब टेस्टिंग से संबंधित हर एजेंट की सूची देता है (web-hunter, api-security, bug-bounty, bizlogic-hunter)
    /agents-for cloudक्लाउड-विशिष्ट एजेंट (cloud-security, cicd-redteam)
    db/doctor.shआपके पास मौजूद अंतर्निहित CLI टूल्स की ऑडिट करता है, जो एजेंट के अनुसार समूहीकृत हैं। ✔/✘ और इंस्टॉल संकेत दिखाता है।
    db/doctor.sh --agent ad-attackerकेवल AD टूलिंग स्टैक की ऑडिट करें
    db/doctor.sh --jsonस्क्रिप्ट में पाइप करने के लिए मशीन-पठनीय आउटपुट
    install.sh --toolsअपने पैकेज मैनेजर + pipx/go/cargo के माध्यम से अंतर्निहित टूल्स इंस्टॉल करें
    findings.sh init <id>एक नया एंगेजमेंट शुरू करें (स्थायी SQLite findings DB)
    findings.sh statsएंगेजमेंट प्रगति
    findings.sh exportपूर्ण JSON एक्सपोर्ट
    bash handoff.shसत्रों के बीच Markdown हैंडऑफ़ रिपोर्ट
    ExampleAgentWhat It Shows
    Engagement Planengagement-plannerMITRE ATT&CK मैपिंग के साथ पूर्ण चरणबद्ध योजना
    Nmap Analysisrecon-advisorअनुवर्ती कमांड के साथ प्राथमिकता वाले हमले के वेक्टर
    Detection Ruledetection-engineerSigma, SPL और KQL में Kerberoasting का पता लगाना
    STIG Findingstig-analystGPO पथ और keep-open टेम्पलेट के साथ STIG विश्लेषण
    Report Excerptreport-generatorपेंटेस्ट रिपोर्ट के लिए स्वरूपित SQL इंजेक्शन निष्कर्ष