
Claude Code को अपने आक्रामक सुरक्षा अनुसंधान सहायक में बदलें। अधिकृत पैठ परीक्षण के लिए विशेष AI सबएजेंट अभियानों की योजना बनाते हैं, रिकॉन का विश्लेषण करते हैं, एक्सप्लॉइट्स पर शोध करते हैं, डिटेक्शन का निर्माण करते हैं, STIG का ऑडिट करते हैं, और रिपोर्ट लिखते हैं।
पेनिट्रेशन टेस्टिंग के लिए 50 क्लॉड कोड सबएजेंट।
त्वरित आरंभ | चीटशीट | कवरेज | एजेंट | उदाहरण
pentest-ai-agents 50 क्लॉड कोड सबएजेंट का एक संग्रह है जो क्लॉड को एक आक्रामक सुरक्षा अनुसंधान सहायक में बदल देता है। प्रत्येक एजेंट एक विशिष्ट क्षेत्र में गहन डोमेन ज्ञान रखता है: recon, वेब, Active Directory, क्लाउड, मोबाइल, वायरलेस, सोशल इंजीनियरिंग, पेलोड निर्माण, रिवर्स इंजीनियरिंग, एक्सप्लॉइट चेनिंग, डिटेक्शन इंजीनियरिंग, फोरेंसिक, और अधिक।
एजेंट फ़ाइलें इंस्टॉल करें। Claude Code खोलें। अपना कार्य बताएँ। Claude स्वचालित रूप से सही विशेषज्ञ के पास रूट करता है।
कोई सर्वर नहीं, कोई Python निर्भरता नहीं, फ़ाइलें कॉपी करने के अलावा कोई सेटअप नहीं।
/plugin marketplace add 0xSteph/pentest-ai-agents फिर /plugin install pentest-ai-agents@pentest-ai-agents। install.sh कर्ल पथ अब भी अपरिवर्तित रूप से काम करता है।ai-recon (AI अटैक-सरफेस मैपिंग), code-auditor, crypto-analyzer, password-auditor, database-attacker, network-attacker, traffic-analyzer, compliance-mapper, risk-scorer, साथ ही पोस्ट-एक्सप्लॉइटेशन सेट — evasion-specialist, , , , , । हर आक्रामक एजेंट अपनी तकनीकों को उस डिटेक्शन के साथ जोड़ता है जिसे वे अभ्यास में लाते हैं।c2-operator (Sliver/Mythic/Havoc/Cobalt Strike प्रोफ़ाइल ट्यूनिंग, बीकन हाइजीन, रीडायरेक्टर डिज़ाइन), container-breakout (Docker/K8s एस्केप, runc/cri-o CVE, kubelet एक्सप्लॉइटेशन, RBAC दुरुपयोग), opsec-anonymizer (ऑपरेटर-पक्ष पहचान हाइजीन, स्रोत IP डिज़ाइन, बर्नर इंफ्रास्ट्रक्चर, फिंगरप्रिंट हाइजीन), llm-redteam (OWASP LLM Top 10 परीक्षण, प्रॉम्प्ट इंजेक्शन, RAG पॉइज़निंग, MCP सर्वर दुरुपयोग, एजेंट टूल दुरुपयोग)।_scope-guard.md में स्पष्ट hard-refusal सूची DoS, मास स्कैनिंग, बिना निगरानी वाले वर्म्स, फ़ॉल्स-फ्लैग ऑपरेशन, safety-of-life सिस्टम को कवर करती है।vulns.tool_used कॉलम जो उन्हें उत्पन्न करने वाले टूल द्वारा findings को फ़िल्टर करने के लिए है; cve और tool_used पर नए इंडेक्स। मौजूदा engagements db/migrate.sh के माध्यम से आगे माइग्रेट होते हैं।flowchart LR classDef plan fill:#1a2a4a,stroke:#5a7ab8,color:#eaf0ff classDef recon fill:#1a3a2a,stroke:#5ab87a,color:#eaffea classDef exploit fill:#3a1a1a,stroke:#b85a5a,color:#ffeaea classDef post fill:#3a2a1a,stroke:#b8895a,color:#fff0ea classDef defense fill:#1a3a3a,stroke:#5ab8b8,color:#eaffff classDef report fill:#2a1a3a,stroke:#895ab8,color:#f0eaff
EP[engagement-planner]:::plan
OA[opsec-anonymizer]:::plan
TM[threat-modeler]:::plan
OS[osint-collector]:::recon
RA[recon-advisor]:::recon
VS[vuln-scanner]:::recon
WH[web-hunter]:::exploit
AS[api-security]:::exploit
BL[bizlogic-hunter]:::exploit
BB[bug-bounty]:::exploit
AD[ad-attacker]:::exploit
CS[cloud-security]:::exploit
MP[mobile-pentester]:::exploit
WP[wireless-pentester]:::exploit
LR[llm-redteam]:::exploit
SE[social-engineer]:::exploit
PO[phishing-operator]:::exploit
CT[ctf-solver]:::exploit
CR[credential-tester]:::exploit
PV[poc-validator]:::exploit
EG[exploit-guide]:::exploit
EC[exploit-chainer]:::exploit
AP[attack-planner]:::exploit
PC[payload-crafter]:::exploit
RE[reverse-engineer]:::exploit
PE[privesc-advisor]:::post
CB[container-breakout]:::post
C2[c2-operator]:::post
CI[cicd-redteam]:::post
SO[swarm-orchestrator]:::post
DE[detection-engineer]:::defense
FA[forensics-analyst]:::defense
MA[malware-analyst]:::defense
SA[stig-analyst]:::defense
RG[report-generator]:::report
EP --> OA --> OS
EP --> TM
OS --> RA --> VS
VS --> WH & AS & BL & BB & AD & CS & MP & WP & LR
SE --> PO
BB --> WH
PO --> PC --> C2
AD --> CR
AD --> PE
CS --> CB
CB --> PE
WH --> PV
AS --> PV
PV --> EC --> AP
EC --> EG
PC --> RE
RE --> MA
AP --> SO
C2 --> DE
SO --> RG
DE --> FA
MA --> RG
SA --> RG
CT -.solo.-> RG
CI -.pipeline.-> SO
टियर 1 (सलाहकार) एजेंट किसी भी कार्य से रूट करने योग्य हैं। टियर 2 (निष्पादन-सक्षम) एजेंटों को एक घोषित दायरे की आवश्यकता होती है और वे आक्रामक संचालन क्लस्टर में रहते हैं।
## v3.1 में नया क्या है
- **3 नए एजेंट**: `payload-crafter` (msfvenom, Donut, कस्टम लोडर), `reverse-engineer` (Ghidra, JadX, Radare2, Binwalk), `phishing-operator` (Evilginx, GoPhish, dnstwist)
- **स्लैश कमांड**: `/recommend "freeform task"` आपको सही एजेंट + ठोस कमांड तक पहुँचाता है। `/agents-for <tag>` कैटलॉग को डोमेन द्वारा फ़िल्टर करता है।
- **`db/doctor.sh`**: आपकी मशीन पर कौन से अंतर्निहित CLI टूल स्थापित हैं, एजेंट द्वारा समूहीकृत करके ऑडिट करता है। प्रति टूल `✔` और `✘` को इंस्टॉल हिंट्स के साथ दिखाता है।
- **`install.sh --tools`**: ऑप्ट-इन इंस्टॉलर जो apt/brew/pacman + pipx/go/cargo के माध्यम से अंतर्निहित टूल्स को शामिल करता है।
- **विस्तारित एजेंट**: Commix को web-hunter में जोड़ा गया, RouterSploit को vuln-scanner में जोड़ा गया, लक्षित वर्डलिस्ट जनरेशन (cupp, CeWL, Mentalist, Crunch, hashid, haiti) credential-tester में जोड़ा गया, पूर्ण स्टेग्नोग्राफ़ी टूलकिट ctf-solver में जोड़ा गया।
## त्वरित आरंभ
एक कमांड:```bash
curl -fsSL https://raw.githubusercontent.com/0xSteph/pentest-ai-agents/main/install.sh | bash
बस इतना ही। स्क्रिप्ट रेपो को एक अस्थायी निर्देशिका में क्लोन करती है, एजेंटों को ~/.claude/agents/ में कॉपी करती है, और समाप्त हो जाती है। इडेम्पोटेंट: अपडेट के लिए पुनः चलाना सुरक्षित है।
या Claude Code प्लगइन के रूप में इंस्टॉल करें (कोई क्लोन नहीं; मार्केटप्लेस के माध्यम से अपडेट):``` /plugin marketplace add 0xSteph/pentest-ai-agents /plugin install pentest-ai-agents@pentest-ai-agents
यह Claude Code के प्लगइन सिस्टम के माध्यम से सभी 52 एजेंटों और स्लैश कमांड को पंजीकृत करता है। प्लगइन **या** इंस्टॉलर चुनें — आपको दोनों की आवश्यकता नहीं है।
फिर Claude Code खोलें:```
"Plan an internal network pentest for a 500-endpoint AD environment with a 2-week window."
क्लॉड सगाई योजनाकार एजेंट के पास रूट करता है और MITRE ATT&CK मैपिंग्स के साथ एक चरणबद्ध योजना तैयार करता है।
क्या आप पहले क्लोन करना पसंद करेंगे?```bash git clone https://github.com/0xSteph/pentest-ai-agents.git cd pentest-ai-agents && ./install.sh --global
**अन्य इंस्टॉल विकल्प:**```bash
./install.sh --project # Install for current project only
./install.sh --global --lite # Use Haiku for advisory agents (lower cost)
./install.sh --tools # Install underlying CLI tools (nmap, nuclei, ffuf, etc.)
./install.sh --help # All options
चरण-दर-चरण निर्देशों के लिए INSTALL.md देखें, जिसमें पहली बार Claude Code सेटअप भी शामिल है।
इंस्टॉल हो जाने के बाद त्वरित इंटरैक्शन:
Claude Code में, केवल अपने कार्य का वर्णन करना स्वचालित रूप से रूट करता है:``` "Plan an internal pentest for a 500-endpoint AD environment, 2-week window." "I have a domain user, where do I look first in BloodHound?" "Convert this SharpHound EXE into shellcode for an EDR test, with detection content." "Reverse this firmware image and tell me what the cryptographic protocol looks like." "Run a phishing simulation against acme-corp.com, set up GoPhish + Evilginx infrastructure."
---
## कवरेज
एजेंट क्या संचालित करते हैं। श्रेणियाँ उसी सतह पर मैप होती हैं जिस पर वास्तविक प्रतिद्वंद्वी काम करते हैं:
| श्रेणी | एजेंट | अंतर्निहित उपकरण (`install.sh --tools` के माध्यम से इंस्टॉल करने योग्य) |
|----------|--------|--------------------------------------------------------|
| **रीकॉन और OSINT** | recon-advisor, osint-collector | nmap, masscan, rustscan, dig, whois, subfinder, amass, httpx, theHarvester, sherlock, holehe, maigret |
| **भेद्यता स्कैनिंग** | vuln-scanner | nuclei, nikto, RouterSploit, nmap NSE, OpenVAS/Nessus पार्सिंग |
| **वेब ऐप परीक्षण** | web-hunter, api-security, bug-bounty, bizlogic-hunter | ffuf, gobuster, feroxbuster, sqlmap, dalfox, Commix, dirsearch, whatweb |
| **एक्टिव डायरेक्ट्री** | ad-attacker, credential-tester | BloodHound, Impacket, NetExec/CrackMapExec, Certipy, kerbrute, Responder, ldapsearch |
| **क्रेडेंशियल और क्रैकिंग** | credential-tester, password-auditor | Hydra, Hashcat, John, Medusa, cupp, CeWL, NIST 800-63B नीति ऑडिट, HIBP k-anonymity |
| **क्लाउड** | cloud-security, cicd-redteam | aws/az/gcloud CLIs, Trivy, Prowler, ScoutSuite, Pacu |
| **कंटेनर और K8s ब्रेकआउट** | container-breakout | kubectl, kube-hunter, peirates, CDK, Falco नियम पेयरिंग |
| **C2 ऑपरेशन** | c2-operator | Sliver, Mythic, Havoc, Cobalt Strike, malleable profiles, रीडायरेक्टर डिज़ाइन |
| **AI / LLM रेड टीमिंग** | ai-recon, llm-redteam | A2A/MCP/RAG सतह डिस्कवरी, मॉडल फिंगरप्रिंटिंग, Garak, PyRIT, Promptfoo, OWASP LLM Top 10, MITRE ATLAS |
| **ऑपरेटर OPSEC** | opsec-anonymizer | स्रोत IP डिज़ाइन, बर्नर पहचान, JA3/फिंगरप्रिंट स्वच्छता, बर्न चेकलिस्ट |
| **मोबाइल** | mobile-pentester, reverse-engineer | Frida, Objection, jadx, apktool, MobSF, adb |
| **वायरलेस** | wireless-pentester | aircrack-ng, hcxdumptool, hcxtools, bettercap, wifite |
| **सोशल इंजीनियरिंग** | social-engineer, phishing-operator | GoPhish, Evilginx, dnstwist, Modlishka |
| **पेलोड निर्माण** | payload-crafter | msfvenom, Donut, MSFvenom Payload Creator, कस्टम लोडर पैटर्न |
| **रिवर्स इंजीनियरिंग** | reverse-engineer, malware-analyst | Ghidra, Radare2, JadX, Binwalk, Apktool, IDA, dnSpy, Volatility 3 |
| **फोरेंसिक और IR** | forensics-analyst, malware-analyst | Volatility 3, exiftool, foremost, YARA, Wireshark/tshark, Autopsy |
| **एक्सप्लॉइट चेनिंग** | exploit-chainer, attack-planner, poc-validator | बहु-चरणीय हमला संयोजन, ATT&CK-मैप्ड चेन स्कोरिंग |
| **डेटाबेस हमले** | database-attacker | sqlmap, NoSQLMap, नेटिव क्लाइंट (MySQL/PostgreSQL/MSSQL/Oracle/MongoDB/Redis) |
| **नेटवर्क L2/L3 और ट्रैफ़िक** | network-attacker, traffic-analyzer | Responder, ntlmrelayx, mitm6, bettercap, Wireshark/tshark, Zeek |
| **पोस्ट-एक्सप्लॉइटेशन** | lateral-movement, persistence-planner, evasion-specialist, data-exfiltrator | PtH/PtT, WMI/WinRM/DCOM, AMSI/ETW बाइपास, DNS/HTTPS एक्सफिल, गोल्डन टिकट |
| **ICS / OT** | scada-attacker | Modbus, DNP3, S7comm, EtherNet/IP, OPC-UA, OT-जागरूक IDS पेयरिंग |
| **IoT / एम्बेडेड** | iot-pentester | binwalk, UART/JTAG/SPI, BLE/Zigbee/sub-GHz, फ़र्मवेयर विश्लेषण |
| **सुरक्षित कोड और क्रिप्टो** | code-auditor, crypto-analyzer | Semgrep, CodeQL, gitleaks, testssl.sh, jwt_tool |
| **डिटेक्शन और डिफेंस** | detection-engineer, threat-modeler, stig-analyst | Sigma, Splunk SPL, Elastic KQL, Sentinel KQL, STRIDE/DREAD, DISA STIG |
| **CTF** | ctf-solver | zsteg, steghide, stegseek, pngcheck, साथ ही सामान्य टूलचेन |
| **रिपोर्टिंग, जोखिम और अनुपालन** | engagement-planner, report-generator, risk-scorer, compliance-mapper | MITRE ATT&CK मैपिंग, CVSS 3.1/4.0, EPSS, CISA KEV, PCI/NIST/ISO/CIS मैपिंग |
यह देखने के लिए कि इनमें से कौन से अभी आपके सिस्टम पर मौजूद हैं और क्या गायब है, `bash db/doctor.sh` चलाएँ।
---
## एजेंट
### आक्रामक ऑपरेशन
| एजेंट | यह क्या करता है |
|-------|-------------|
| **Engagement Planner** | MITRE ATT&CK मैपिंग, समय अनुमान और ROE टेम्पलेट के साथ चरणबद्ध पेंटेस्ट योजनाएँ |
| **Recon Advisor** | Nmap/Nessus/BloodHound आउटपुट पार्स करता है, लक्ष्यों को प्राथमिकता देता है, अगले कमांड सुझाता है। *Tier 2: सीधे रीकॉन टूल निष्पादित करता है।* |
| **OSINT Collector** | डोमेन रीकॉन, ईमेल हार्वेस्टिंग, सोशल मीडिया प्रोफाइलिंग, ब्रीच डेटा विश्लेषण |
| **Exploit Guide** | रक्षात्मक दृष्टिकोण के साथ AD, वेब, क्लाउड और पोस्ट-एक्सप्लॉइटेशन के लिए हमला पद्धति |
| **Privilege Escalation** | Linux और Windows प्रिविलेज एस्केलेशन: SUID, टोकन, सेवाएँ, कर्नेल एक्सप्लॉइट, कंटेनर एस्केप |
| **Cloud Security** | AWS/Azure/GCP पेंटेस्टिंग: IAM एस्केलेशन, कंटेनर एस्केप, सर्वरलेस एक्सप्लॉइटेशन |
| **API Security** | REST, GraphQL, WebSocket परीक्षण। OWASP API Top 10, JWT हमले, OAuth शोषण |
| **Mobile Pentester** | Frida, Objection, jadx के साथ Android/iOS विश्लेषण। OWASP MASTG/MASVS मैपिंग |
| **Wireless Pentester** | WPA/WPA2/WPA3, ईविल ट्विन, रॉग AP, एंटरप्राइज़ 802.1X, ब्लूटूथ सुरक्षा |
| **Social Engineer** | अधिकृत रेड टीम अभियानों के लिए फिशिंग अभियान, प्रीटेक्स्टिंग, विशिंग |
| **Vuln Scanner** | Nuclei, Nikto, Nmap NSE स्कैन। Nessus/OpenVAS परिणाम पार्स करता है। *Tier 2: स्कैन निष्पादित करता है।* |
| **Web Hunter** | ffuf, gobuster, sqlmap, dalfox। कंटेंट डिस्कवरी, फज़िंग, WAF डिटेक्शन। *Tier 2: वेब टूल निष्पादित करता है।* |
| **Credential Tester** | Hydra, Hashcat, John, CrackMapExec। हैश पहचान, वर्डलिस्ट निर्माण |
| **Attack Planner** | निष्कर्षों को बहु-चरणीय हमला श्रृंखलाओं में सहसंबंधित करता है। संभावना, गोपनीयता और प्रभाव के आधार पर स्कोर करता है |
| **Supply Chain Auditor** | SBOM इन्वेंट्री, डिपेंडेंसी कन्फ्यूज़न और टाइपोस्क्वाटिंग एक्सपोज़र, इंस्टॉल-हुक समीक्षा, लॉकफ़ाइल और प्रोवेनेंस अखंडता |
| **Bug Bounty Hunter** | HackerOne/Bugcrowd पद्धति, डुप्लिकेट से बचाव, अधिकतम भुगतान के लिए रिपोर्ट लेखन |
| **AD Attacker** | BloodHound, Impacket, CrackMapExec, Certipy। Kerberos, डेलिगेशन, ACL और सर्टिफिकेट दुरुपयोग। *Tier 2: AD टूल निष्पादित करता है।* |
| **Exploit Chainer** | कम-गंभीरता वाले निष्कर्षों को पूर्ण समझौता पथों में जोड़ता है। अनुमोदन गेट के साथ चरण-दर-चरण। *Tier 2.* |
| **PoC Validator** | प्रूफ ऑफ कॉन्सेप्ट स्क्रिप्ट उत्पन्न करता है और सुरक्षित रूप से निष्पादित करता है। फ़ॉल्स पॉज़िटिव समाप्त करता है। *Tier 2.* |
| **Payload Crafter** | msfvenom, Donut, कस्टम लोडर। हर पेलोड को YARA/Sigma डिटेक्शन कंटेंट के साथ जोड़ता है। |
| **Reverse Engineer** | Ghidra, JadX, Radare2, Binwalk। फ़र्मवेयर, मोबाइल ऐप्स और बाइनरी का स्थैतिक विश्लेषण। |
| **Phishing Operator** | Evilginx, GoPhish, dnstwist इंफ्रास्ट्रक्चर। अधिकृत रेड टीम के लिए लाइव अभियान टूलिंग। |
| **Swarm Orchestrator** | सभी एजेंटों को रेड टीम स्वार्म के रूप में समन्वयित करता है। समानांतर कार्यधाराएँ, प्रगति ट्रैकिंग। |
| **Business Logic Hunter** | मूल्य हेरफेर, वर्कफ़्लो बाइपास, रेस कंडीशन, प्राधिकरण दोष। *Tier 2.* |
| **CI/CD Red Team** | सुरक्षा गेट के साथ GitHub Actions, GitLab CI, Jenkins पाइपलाइन कॉन्फ़िगरेशन |
| **C2 Operator** | Sliver, Mythic, Havoc, Cobalt Strike। लिसनर ट्यूनिंग, बीकन स्वच्छता, रीडायरेक्टर डिज़ाइन, एंगेजमेंट बर्न |
| **Container Breakout** | Docker/K8s एस्केप, runc/cri-o CVE, kubelet शोषण, RBAC दुरुपयोग, एडमिशन कंट्रोलर बाइपास |
| **OpSec Anonymizer** | ऑपरेटर-साइड पहचान स्वच्छता, स्रोत IP रणनीति, बर्नर इंफ्रास्ट्रक्चर, ब्राउज़र/JA3 फिंगरप्रिंट स्वच्छता |
| **LLM Red Team** | OWASP LLM Top 10 परीक्षण, प्रॉम्प्ट इंजेक्शन, RAG पॉइज़निंग, एजेंट टूल दुरुपयोग, MCP सर्वर शोषण |
| **AI Recon** | AI हमला सतह मैप करता है: AI/LLM एंडपॉइंट, A2A एजेंट कार्ड, MCP एक्सपोज़र, RAG/टूल सतह, मॉडल फिंगरप्रिंट। *Tier 2: केवल-पठन रीकॉन निष्पादित करता है।* |
| **Password Auditor** | NIST 800-63B नीति + हैश-स्टोरेज ऑडिट, ब्रीच एक्सपोज़र (HIBP k-anonymity), लॉकआउट-सुरक्षित स्प्रे योजना |
| **Database Attacker** | SQL/NoSQL इंजेक्शन गहराई, DB प्रिविलेज एस्केलेशन, प्रमुख इंजनों में प्रूफ-स्कोप्ड निष्कर्षण। *Tier 2.* |
| **Network Attacker** | LLMNR/NBT-NS पॉइज़निंग, NTLM रिले, mitm6, ARP MITM, पिवोटिंग। *Tier 2: L2/L3 हमले निष्पादित करता है।* |
| **Evasion Specialist** | AV/EDR बाइपास, AMSI/ETW बाइपास, इन-मेमोरी निष्पादन — हर तकनीक उसकी डिटेक्शन के साथ जोड़ी गई |
| **Persistence Planner** | अनिवार्य क्लीनअप ट्रैकिंग + डिटेक्शन के साथ होस्ट/AD/क्लाउड पर्सिस्टेंस (गोल्डन टिकट, WMI, सेवाएँ) |
| **Data Exfiltrator** | सिंथेटिक/कैनरी डेटा के साथ DNS/HTTPS/ICMP एक्सफिल और DLP/एग्रेस परीक्षण — डिटेक्शन के साथ जोड़ा गया |
| **SCADA Attacker** | ICS/OT प्रोटोकॉल विश्लेषण (Modbus/DNP3/S7comm/OPC-UA), सुरक्षा-गेटेड, पैसिव-फर्स्ट |
| **IoT Pentester** | फ़र्मवेयर, हार्डवेयर इंटरफ़ेस (UART/JTAG), रेडियो (BLE/sub-GHz), और डिवाइस-क्लाउड परीक्षण |
| **Lateral Movement** | PtH/PtT, WMI/WinRM/DCOM/SSH, टोकन चोरी, पिवट योजना — डिटेक्शन के साथ जोड़ा गया |
### रक्षा और विश्लेषण
| एजेंट | यह क्या करता है |
|-------|-------------|
| **Fix Verifier** | पैच के बाद किसी निष्कर्ष का दोबारा परीक्षण करता है। मूल प्रूफ को दोहराता है, स्ट्रिंग नहीं बल्कि क्लास का परीक्षण करता है, और आंशिक फिक्स और रिग्रेशन को फ़्लैग करता है |
| **Detection Engineer** | फ़ॉल्स पॉज़िटिव ट्यूनिंग के साथ Sigma, Splunk SPL, Elastic KQL, Sentinel KQL नियम |
| **Threat Modeler** | STRIDE/DREAD विश्लेषण, अटैक ट्री, डेटा फ़्लो डायग्राम |
| **Forensics Analyst** | साक्ष्य अधिग्रहण, मेमोरी फोरेंसिक, डिस्क विश्लेषण, टाइमलाइन निर्माण |
| **Malware Analyst** | स्थैतिक/गतिशील विश्लेषण, रिवर्स इंजीनियरिंग, YARA नियम, IOC निष्कर्षण |
| **STIG Analyst** | DISA STIG अनुपालन, GPO निवारण पथ, कीप-ओपन जस्टिफिकेशन टेम्पलेट |
| **Code Auditor** | सुरक्षित-कोड समीक्षा: इंजेक्शन, authz, सीक्रेट, डिसीरियलाइज़ेशन (Semgrep, CodeQL, gitleaks) |
| **Crypto Analyzer** | कमज़ोर एल्गोरिदम/मोड, कुंजी और IV/नॉन्स हैंडलिंग, TLS/सर्ट कॉन्फ़िग, JWT/JWE टोकन मुद्दे |
| **Traffic Analyzer** | ऑफ़लाइन pcap विश्लेषण: प्रोटोकॉल विच्छेदन, क्रेडेंशियल निष्कर्षण, बीकन/विसंगति खोज |
### रिपोर्टिंग और सीखना
| एजेंट | यह क्या करता है |
|-------|-------------|
| **Report Generator** | कार्यकारी सारांश, CVSS स्कोरिंग, निवारण रोडमैप के साथ पेशेवर पेंटेस्ट रिपोर्ट |
| **CTF Solver** | HackTheBox, TryHackMe, PicoCTF। वेब, pwn, rev, क्रिप्टो, फोरेंसिक, OSINT |
| **Compliance Mapper** | निष्कर्षों को PCI DSS, NIST 800-53/CSF, ISO 27001, CIS, HIPAA, SOC 2 में नियंत्रण-अंतराल विश्लेषण के साथ मैप करता है |
| **Risk Scorer** | CVSS 3.1/4.0 वेक्टर, EPSS + CISA KEV एनरिचमेंट, व्यावसायिक-संदर्भ निवारण प्राथमिकता |
---
## टियर 1 बनाम टियर 2
**Tier 1 (सभी एजेंट):** सलाहकार मोड। आप टूल आउटपुट पेस्ट करते हैं, पद्धति संबंधी प्रश्न पूछते हैं, विश्लेषण और सिफारिशें प्राप्त करते हैं। आप टूल स्वयं चलाते हैं।
**Tier 2 (चुनिंदा एजेंट):** सीधे कमांड बनाने और निष्पादित करने में भी सक्षम। आप अपना अधिकृत दायरा घोषित करते हैं, एजेंट इसके विरुद्ध हर लक्ष्य को मान्य करता है, और Claude Code प्रत्येक कमांड को चलाने से पहले अनुमोदन के लिए आपको दिखाता है।
| Tier 2 एजेंट | यह क्या निष्पादित करता है |
|-------|-----------------|
| **Recon Advisor** | nmap, dig, whois, curl, netcat, traceroute, whatweb, nikto |
| **Vuln Scanner** | nuclei, nikto, nmap NSE स्क्रिप्ट |
| **Web Hunter** | ffuf, gobuster, feroxbuster, sqlmap, dalfox, whatweb |
| **AD Attacker** | BloodHound, Impacket, CrackMapExec, Certipy, ldapsearch, enum4linux |
| **Exploit Chainer** | प्रत्येक गेट पर अनुमोदन के साथ बहु-चरणीय चेन निष्पादन |
| **PoC Validator** | सुरक्षित, गैर-विनाशकारी प्रूफ ऑफ कॉन्सेप्ट स्क्रिप्ट |
| **Business Logic Hunter** | लॉजिक दोष परीक्षण (मूल्य हेरफेर, रेस कंडीशन) |
| **AI Recon** | AI एंडपॉइंट डिस्कवरी, /v1/models प्रोब, A2A/MCP एन्यूमरेशन (केवल-पठन) |
| **Database Attacker** | sqlmap, NoSQLMap, नेटिव DB क्लाइंट (प्रूफ-स्कोप्ड, गैर-विनाशकारी) |
| **Network Attacker** | Responder, ntlmrelayx, mitm6, bettercap (स्कोप्ड L2/L3 पोज़िशनिंग) |
| **CI/CD Red Team** | इन-स्कोप लक्ष्यों के विरुद्ध पाइपलाइन-संचालित SAST/DAST/सीक्रेट स्कैन |
पूर्ण सुरक्षा मॉडल के लिए [docs/TIER2-EXECUTION.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TIER2-EXECUTION.md) देखें।
---
## उदाहरण```
$ claude
You: Analyze this Nmap scan and prioritize targets for our internal pentest
> Routing to recon-advisor agent...
## Prioritized Target Summary
### Critical Priority
| Host | Port | Service | Finding |
|------------|------|---------|--------------------------|
| 10.10.1.5 | 445 | SMB | SMBv1 enabled, MS17-010 |
| 10.10.1.20 | 3389 | RDP | BlueKeep (CVE-2019-0708) |
### Recommended Next Steps
1. nmap -sV --script smb-vuln* 10.10.1.5
2. crackmapexec smb 10.10.1.0/24
3. bloodhound-python -d corp.local
अधिक उदाहरण examples/ निर्देशिका में:
अपने सुरक्षा टूल्स को Docker कंटेनर के अंदर चलाएं ताकि आपका वर्कस्टेशन साफ रहे और एंडपॉइंट सुरक्षा फ्लैग से बचें।```bash docker pull kalilinux/kali-rolling docker run -it --name pentest-lab kalilinux/kali-rolling /bin/bash apt update && apt install -y nmap nikto sqlmap metasploit-framework bloodhound
अपने होस्ट पर कार्यप्रणाली और विश्लेषण के लिए pentest-ai एजेंटों का उपयोग करें। वास्तविक टूल्स को कंटेनर के अंदर चलाएँ।
---
## निष्कर्ष डेटाबेस
स्थायी SQLite भंडारण जो क्लॉड कोड सत्रों के बीच एंगेजमेंट डेटा बनाए रखता है।```bash
findings.sh init acme-2024 --client "ACME Corp" --type internal --scope "10.0.0.0/24"
export PENTEST_AI_ENGAGEMENT="acme-2024"
findings.sh stats # Check progress
findings.sh list vulns # See all findings
findings.sh export # Full JSON export
bash handoff.sh # Markdown handoff report for next session
टियर 2 एजेंट स्वचालित रूप से डेटाबेस में लिखते हैं जब findings.sh PATH में होता है। पूर्ण दस्तावेज़ के लिए docs/FINDINGS-DB.md देखें।
एडवाइज़री एजेंटों को Haiku पर चलाने के लिए लाइट मोड के साथ इंस्टॉल करें (कम लागत, समान पद्धति):```bash ./install.sh --global --lite
पूरी गाइड के लिए [docs/TOKEN-OPTIMIZATION.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TOKEN-OPTIMIZATION.md) देखें।
---
## स्थानीय मॉडल
एजेंट सादे मार्कडाउन सिस्टम प्रॉम्प्ट होते हैं — एकमात्र Claude-विशिष्ट हिस्सा YAML फ्रंटमैटर हेडर है। वे किसी भी मॉडल पर चलते हैं: `ANTHROPIC_BASE_URL` सेट करके Claude Code को किसी भी Anthropic-संगत एंडपॉइंट पर इंगित करें, या सिस्टम प्रॉम्प्ट (फ्रंटमैटर के नीचे की सभी सामग्री) को Ollama या LM Studio जैसे किसी भी स्थानीय रनर में कॉपी करें।
स्थानीय मॉडल नोट्स के लिए [docs/LOCAL-SETUP.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/LOCAL-SETUP.md) देखें।
---
## दस्तावेज़ीकरण
| दस्तावेज़ | विवरण |
|----------|-------------|
| [INSTALL.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/INSTALL.md) | समस्या निवारण के साथ इंस्टॉलेशन गाइड |
| [एजेंट गाइड](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/AGENT-GUIDE.md) | प्रत्येक एजेंट कैसे काम करता है और इसका उपयोग कब करें |
| [टियर 2 निष्पादन](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TIER2-EXECUTION.md) | निष्पादन मोड सुरक्षा मॉडल और रूपांतरण गाइड |
| [स्थानीय सेटअप](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/LOCAL-SETUP.md) | Ollama और स्थानीय GPU के साथ ऑफ़लाइन चलाएँ |
| [अनुकूलन](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/CUSTOMIZATION.md) | एजेंट संशोधित करें, मॉडल बदलें, नए एजेंट बनाएँ |
| [टोकन अनुकूलन](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TOKEN-OPTIMIZATION.md) | टोकन खपत कम करें |
| [निष्कर्ष डेटाबेस](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/FINDINGS-DB.md) | एंगेजमेंट डेटा के लिए स्थायी SQLite स्टोरेज |
| [डेटा गोपनीयता](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/DATA-PRIVACY.md) | LLM डेटा हैंडलिंग और स्थानीय मॉडल विकल्प |
| [Changelog](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/CHANGELOG.md) | संस्करण इतिहास |
---
## MCP सर्वर
स्वचालित पाइपलाइन खोज रहे हैं? **[pentest-ai](https://github.com/0xSteph/pentest-ai)** साथी MCP सर्वर है जिसमें 150+ टूल रैपर, स्वायत्त एक्सप्लॉइट चेनिंग, और CI/CD एकीकरण है। यह Claude Desktop, Cursor, VS Code Copilot, और किसी भी MCP क्लाइंट के साथ काम करता है।
---
## पूर्वापेक्षाएँ
- [Claude Code](https://docs.anthropic.com/en/docs/claude-code) स्थापित और कॉन्फ़िगर किया हुआ हो
- Claude Pro या Max सदस्यता
- सुरक्षा परीक्षण के लिए: हस्ताक्षरित एंगेजमेंट नियम और परिभाषित दायरा
---
## कानूनी
यह टूलकिट केवल **अधिकृत सुरक्षा परीक्षण** के लिए है। किसी भी एंगेजमेंट में इन एजेंटों का उपयोग करने से पहले उपयोगकर्ताओं के पास उचित लिखित प्राधिकरण होना चाहिए। पूर्ण शर्तों के लिए [DISCLAIMER.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/DISCLAIMER.md) देखें।
---
## लाइसेंस
[MIT License](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/LICENSE)
---
<div align="center">
[0xSteph](https://github.com/0xSteph) द्वारा निर्मित · [pentestai.xyz](https://pentestai.xyz)
</div>
persistence-plannerdata-exfiltratorscada-attackeriot-pentesterlateral-movementcicd-redteam Bash-सक्षम था लेकिन उसमें अनिवार्य scope-enforcement ब्लॉक गायब था — अब ठीक किया गया (नई CI जाँच इसे पकड़ लेती)।curl | bash अब set -u के अंतर्गत क्रैश नहीं करता, वन-लाइनर क्लोन URL सही किया गया है, स्लैश कमांड अब एजेंटों के साथ इंस्टॉल होते हैं, और --uninstall सब कुछ साफ-साफ हटा देता है।| कमांड | यह क्या करता है |
|---|
/recommend "phish a small SaaS team's IT department" | सही एजेंट चुनता है और ठोस अगले कमांड देता है |
/agents-for web | वेब टेस्टिंग से संबंधित हर एजेंट की सूची देता है (web-hunter, api-security, bug-bounty, bizlogic-hunter) |
/agents-for cloud | क्लाउड-विशिष्ट एजेंट (cloud-security, cicd-redteam) |
db/doctor.sh | आपके पास मौजूद अंतर्निहित CLI टूल्स की ऑडिट करता है, जो एजेंट के अनुसार समूहीकृत हैं। ✔/✘ और इंस्टॉल संकेत दिखाता है। |
db/doctor.sh --agent ad-attacker | केवल AD टूलिंग स्टैक की ऑडिट करें |
db/doctor.sh --json | स्क्रिप्ट में पाइप करने के लिए मशीन-पठनीय आउटपुट |
install.sh --tools | अपने पैकेज मैनेजर + pipx/go/cargo के माध्यम से अंतर्निहित टूल्स इंस्टॉल करें |
findings.sh init <id> | एक नया एंगेजमेंट शुरू करें (स्थायी SQLite findings DB) |
findings.sh stats | एंगेजमेंट प्रगति |
findings.sh export | पूर्ण JSON एक्सपोर्ट |
bash handoff.sh | सत्रों के बीच Markdown हैंडऑफ़ रिपोर्ट |
| Example | Agent | What It Shows |
|---|
| Engagement Plan | engagement-planner | MITRE ATT&CK मैपिंग के साथ पूर्ण चरणबद्ध योजना |
| Nmap Analysis | recon-advisor | अनुवर्ती कमांड के साथ प्राथमिकता वाले हमले के वेक्टर |
| Detection Rule | detection-engineer | Sigma, SPL और KQL में Kerberoasting का पता लगाना |
| STIG Finding | stig-analyst | GPO पथ और keep-open टेम्पलेट के साथ STIG विश्लेषण |
| Report Excerpt | report-generator | पेंटेस्ट रिपोर्ट के लिए स्वरूपित SQL इंजेक्शन निष्कर्ष |