Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
aimap — खोजें उजागर AI सेवाएँ | Kitploit
उपकरण/GitHubGitHub/bishopfox/aimap
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता स्कैनरवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंगAI सुरक्षा
GitHubbishopfox/aimap

aimap

खोजें उजागर AI सेवाएँ

3114664 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

AIMap

AI एजेंट इंफ्रास्ट्रक्चर के लिए इंटरनेट-स्केल डिस्कवरी और सुरक्षा परीक्षण प्लेटफ़ॉर्म।

AIMap UI Tour

AIMap सार्वजनिक रूप से एक्सपोज़्ड AI एंडपॉइंट्स — MCP सर्वर, Ollama इंस्टेंस, vLLM/LiteLLM प्रॉक्सी, LangServe चेन, Gradio ऐप्स, ComfyUI नोड्स, और बहुत कुछ — को ढूंढता है, फिंगरप्रिंट करता है, और सुरक्षा-परीक्षण करता है। Shodan की तरह सोचें, लेकिन AI एजेंट अटैक सरफ़ेस के लिए विशेष रूप से बनाया गया।

Bishop Fox द्वारा निर्मित।

चेतावनी यह उपकरण केवल अधिकृत पेनिट्रेशन टेस्टिंग और सुरक्षा अनुसंधान के लिए है। आप AIMap का उपयोग केवल उन सिस्टमों के विरुद्ध कर सकते हैं जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है। कंप्यूटर सिस्टमों तक अनधिकृत पहुंच अवैध है। Bishop Fox कोई देयता नहीं लेता है और इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है। जिम्मेदारी से उपयोग करें।


यह क्या करता है

  1. खोज — Shodan पर 32+ क्यूरेटेड सर्च क्वेरी के साथ इंटरनेट पर एक्सपोज़्ड AI/ML एंडपॉइंट खोजने के लिए क्वेरी करता है
  2. फिंगरप्रिंट — प्रत्येक एंडपॉइंट को Nuclei टेम्पलेट और लाइव HTTP जांच के साथ प्रोब करता है ताकि प्रोटोकॉल, फ्रेमवर्क, ऑथ स्थिति, टूल, मॉडल और सिस्टम प्रॉम्प्ट की पहचान हो सके
  3. स्कोर — प्रमाणीकरण, टूल एक्सपोज़र, CORS नीति, TLS, सिस्टम प्रॉम्प्ट लीक और खतरनाक क्षमता संयोजनों के आधार पर 0–10 का जोखिम स्कोर की गणना करता है
  4. परीक्षण — प्रोटोकॉल-विशिष्ट अटैक सूट (MCP टूल दुरुपयोग, Ollama मॉडल निष्कर्षण, प्रॉम्प्ट इंजेक्शन) को रीयल-टाइम स्ट्रीमिंग परिणामों के साथ लॉन्च करता है
  5. विज़ुअलाइज़ — 3D ग्लोब जो हर खोजे गए एंडपॉइंट को दिखाता है, Shodan-शैली क्वेरी भाषा के साथ खोजा जा सकता है

आर्किटेक्चर

root@kitploit:~
┌─────────────┐     ┌──────────────┐     ┌───────────┐
│  React SPA  │────▶│  FastAPI      │────▶│  MongoDB  │
│  (Vite)     │ WS  │  Backend      │     │           │
└─────────────┘     └──────┬───────┘     └───────────┘
                           │
              ┌────────────┼────────────┐
              ▼            ▼            ▼
        ┌──────────┐ ┌──────────┐ ┌──────────┐
        │  Shodan  │ │  Nuclei  │ │  Redis   │
        │  API     │ │  Scanner │ │  Streams │
        └──────────┘ └──────────┘ └──────────┘

बैकएंड — Python/FastAPI एसिंक MongoDB (Motor) के साथ, अटैक लॉग स्ट्रीमिंग के लिए Redis स्ट्रीम्स, और एक डिस्कवरी इंजन जो Shodan क्वेरी → httpx लाइवनेस चेक → Nuclei टेम्पलेट स्कैन → एनरिचमेंट पाइपलाइन को ऑर्केस्ट्रेट करता है।

फ्रंटएंड — React 18 + TypeScript + Tailwind CSS + shadcn/ui। इसमें 3D ग्लोब (globe.gl), WebSocket के माध्यम से रीयल-टाइम अटैक स्ट्रीमिंग और Shodan-शैली सर्च इंटरफ़ेस है।

स्कैनिंग — MCP सर्वर डिटेक्शन, MCP टूल एनुमरेशन, OpenAI-संगत API डिटेक्शन, LangServe डिटेक्शन और प्रॉम्प्ट लीक परीक्षण के लिए 5 कस्टम Nuclei YAML टेम्पलेट।


समर्थित प्रोटोकॉल


जोखिम स्कोरिंग

प्रत्येक एंडपॉइंट को 0–10 का जोखिम स्कोर मिलता है जिसकी गणना निम्न से की जाती है:


सेटअप

पूर्वापेक्षाएँ

  • Python 3.12+
  • Node.js 18+
  • MongoDB 7+
  • Redis 7+ (वैकल्पिक — स्थानीय देव के लिए इन-मेमोरी पर वापस आ जाता है)
  • Nuclei (वैकल्पिक — सक्रिय स्कैनिंग के लिए आवश्यक)
  • Shodan API कुंजी (डिस्कवरी स्कैन के लिए आवश्यक)

त्वरित प्रारंभ (Docker Compose)

root@kitploit:~
# क्लोन करें
git clone [email protected]:BishopFox/aimap.git
cd aimap

# कॉन्फ़िगर करें
cp .env.example .env
# .env संपादित करें — कम से कम SHODAN_API_KEY सेट करें

# लॉन्च करें
docker compose up --build

यह 4 सेवाएँ शुरू करता है:

  • MongoDB पोर्ट 27017 पर
  • Redis पोर्ट 6379 पर
  • बैकएंड पोर्ट 8000 पर
  • फ्रंटएंड पोर्ट 80 पर

UI तक पहुँचने के लिए http://localhost खोलें।

स्थानीय विकास (Docker के बिना)

root@kitploit:~
# बैकएंड
cd backend
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
uvicorn app.main:app --reload --port 8000

# फ्रंटएंड (अलग टर्मिनल)
cd frontend
npm install
npm run dev   # http://localhost:5173 पर शुरू होता है

सुनिश्चित करें कि MongoDB स्थानीय रूप से पोर्ट 27017 पर चल रहा है। Redis वैकल्पिक है — जब Redis अनुपलब्ध होता है तो बैकएंड इन-मेमोरी बफर पर वापस आ जाता है।

पर्यावरण चर

प्रोजेक्ट रूट में .env फ़ाइल बनाएँ:

root@kitploit:~
# आवश्यक
SHODAN_API_KEY=your_shodan_api_key

# वैकल्पिक — अतिरिक्त डिस्कवरी स्रोत के रूप में Censys
CENSYS_API_ID=
CENSYS_API_SECRET=

# वैकल्पिक — AI-संचालित अटैक विश्लेषण को सक्षम करता है
ANTHROPIC_API_KEY=

# MongoDB (डिफ़ॉल्ट स्थानीय देव के लिए काम करते हैं)
MONGODB_URI=mongodb://localhost:27017
MONGODB_DB=aimap

# Redis (डिफ़ॉल्ट स्थानीय देव के लिए काम करते हैं; वैकल्पिक)
REDIS_URL=redis://localhost:6379/0

# CORS (डिफ़ॉल्ट सभी ऑरिजिन की अनुमति देता है)
CORS_ORIGINS=*

# Modal सर्वरलेस (स्कैन/अटैक को Modal कंटेनरों में भेजता है)
MODAL_ENABLED=false

# Clerk ऑथ — नीचे देखें
CLERK_ISSUER=

प्रमाणीकरण (Clerk)

AIMap प्रमाणीकरण के लिए Clerk का उपयोग करता है। सक्षम करने के लिए:

  1. clerk.com पर एक Clerk एप्लिकेशन बनाएँ
  2. बैकएंड जारीकर्ता URL सेट करें:
    root@kitploit:~
    # .env (प्रोजेक्ट रूट)
    CLERK_ISSUER=https://your-app.clerk.accounts.dev
    
  3. फ्रंटएंड प्रकाशनीय कुंजी सेट करें:
    root@kitploit:~
    # frontend/.env.local
    VITE_CLERK_PUBLISHABLE_KEY=pk_test_...
    

प्रमाणीकरण अक्षम करने के लिए (स्थानीय देव, डेमो): CLERK_ISSUER को खाली या अनसेट छोड़ दें। बैकएंड सभी अनुरोधों को एक सिंथेटिक local उपयोगकर्ता पहचान के साथ स्वीकार करेगा।


उपयोग

डिस्कवरी स्कैन चलाना

  1. साइडबार में Scans पर जाएँ
  2. New Scan पर क्लिक करें
  3. क्वेरी प्रीसेट चुनें (जैसे, ollama, mcp_protocol, vllm) या कस्टम Shodan क्वेरी दर्ज करें
  4. वैकल्पिक रूप से CIDR रेंज में स्कोप करें (ऑर्केस्ट्रेटर प्रत्येक क्वेरी में net:<cidr> जोड़ता है)
  5. Run पर क्लिक करें — स्कैन पाइपलाइन निष्पादित होती है:
    • Shodan खोज — मिलान करने वाले होस्ट खींचता है
    • httpx स्वीप — होस्ट के जीवित होने की पुष्टि करता है
    • Nuclei स्कैन — जीवित होस्ट के विरुद्ध कस्टम टेम्पलेट चलाता है
    • एनरिचमेंट — फ्रेमवर्क डिटेक्शन, ऑथ प्रोबिंग, जोखिम स्कोरिंग
  6. रीयल-टाइम WebSocket स्थिति बार या स्कैन विवरण पृष्ठ को पोल करके प्रगति की निगरानी करें

एंडपॉइंट खोजना

Shodan-शैली क्वेरी सिंटैक्स के साथ सर्च बार का उपयोग करें:

root@kitploit:~
protocol:mcp                          # MCP सर्वर
auth:none                             # कोई प्रमाणीकरण नहीं
risk:critical                         # जोखिम स्कोर >= 9.0
risk:high                             # जोखिम स्कोर 7.0 – 8.9
risk:medium                           # जोखिम स्कोर 4.0 – 6.9
risk:low                              # जोखिम स्कोर 1.0 – 3.9
tool:query_db                         # एक विशिष्ट टूल को एक्सपोज़ करने वाले एंडपॉइंट
country:US                            # देश कोड द्वारा
port:11434                            # पोर्ट नंबर द्वारा
org:"Amazon AWS"                      # होस्टिंग संगठन द्वारा (बहु-शब्द मानों को उद्धरण में लें)
has:system_prompt                     # लीक हुए सिस्टम प्रॉम्प्ट वाले एंडपॉइंट

फ़िल्टर को स्वतंत्र रूप से संयोजित करें:

root@kitploit:~
protocol:mcp auth:none country:US     # अमेरिका में अप्रमाणित MCP सर्वर
risk:critical tool:exec_code          # कोड निष्पादन टूल वाले क्रिटिकल एंडपॉइंट
protocol:ollama port:11434            # डिफ़ॉल्ट पोर्ट पर Ollama

कोई भी टेक्स्ट जो `key:value` पैटर्न से मेल नहीं खाता है, सभी अनुक्रमित फ़ील्ड में फ्री-टेक्स्ट खोज के रूप में माना जाता है।

अटैक टेस्ट लॉन्च करना

  1. एंडपॉइंट के विवरण पृष्ठ पर जाएँ
  2. Attack पर क्लिक करें ताकि टेस्ट पैनल खुले
  3. एक अटैक प्रोफ़ाइल चुनें — सिस्टम प्रोटोकॉल के आधार पर स्वचालित रूप से इंजन का चयन करता है:
    • MCP → टूल एनुमरेशन, अनधिकृत टूल आह्वान, टूल विवरण के माध्यम से प्रॉम्प्ट इंजेक्शन
    • Ollama → मॉडल सूची, मॉडल वेट निष्कर्षण, प्रॉम्प्ट इंजेक्शन
    • OpenAI-संगत → मॉडल एनुमरेशन, पूर्णता दुरुपयोग, सिस्टम प्रॉम्प्ट निष्कर्षण
  4. WebSocket के माध्यम से रीयल-टाइम में परिणाम देखें
  5. परिणामों में गंभीरता रेटिंग, कच्चे अनुरोध/प्रतिक्रिया जोड़े और सुधार मार्गदर्शन शामिल हैं

ग्लोब की खोज करना

लैंडिंग पृष्ठ में एक इंटरैक्टिव 3D ग्लोब है जो सभी खोजे गए एंडपॉइंट दिखाता है:

  • पिन का रंग = प्रोटोकॉल प्रकार (नीला = MCP, हरा = Ollama, बैंगनी = OpenAI-संगत, आदि)
  • पिन की ऊँचाई = जोखिम स्कोर
  • होवर करने पर एंडपॉइंट सारांश दिखाई देता है (IP, पोर्ट, प्रोटोकॉल, जोखिम, ऑथ, टूल, मॉडल, स्थान)
  • क्लिक करने पर एंडपॉइंट विवरण पृष्ठ पर नेविगेट किया जाता है
  • घुमाने के लिए माउस ड्रैग, ज़ूम करने के लिए स्क्रॉल

Nuclei टेम्पलेट

templates/ निर्देशिका में कस्टम टेम्पलेट:


API संदर्भ

सभी एंडपॉइंट /api/ से उपसर्गित हैं।


प्रोजेक्ट संरचना

root@kitploit:~
aimap/
├── backend/
│   ├── app/
│   │   ├── main.py                  # FastAPI ऐप, लाइफस्पैन, CORS, राउटर
│   │   ├── config.py                # env से Pydantic सेटिंग्स
│   │   ├── auth.py                  # Clerk JWT सत्यापन (CLERK_ISSUER खाली होने पर बायपास)
│   │   ├── database.py              # एसिंक MongoDB (Motor) कनेक्शन
│   │   ├── limiter.py               # SlowAPI दर सीमित करना
│   │   ├── routes/
│   │   │   ├── endpoints.py         # CRUD + खोज + ग्लोब + एनरिचमेंट
│   │   │   ├── scans.py             # स्कैन जीवनचक्र + निष्पादन + WebSocket
│   │   │   └── attack.py            # अटैक डिस्पैच + Redis स्ट्रीम्स + WebSocket
│   │   ├── discovery/
│   │   │   ├── orchestrator.py      # स्कैन पाइपलाइन: Shodan → httpx → Nuclei → इनजेस्ट
│   │   │   ├── shodan_adapter.py    # 32 क्यूरेटेड Shodan क्वेरी + परिणाम सामान्यीकरण
│   │   │   ├── nuclei_runner.py     # Nuclei सबप्रोसेस रनर + फाइंडिंग पार्सर
│   │   │   └── base.py              # SourceAdapter एब्सट्रैक्ट बेस
│   │   └── services/
│   │       ├── attack_mcp.py        # MCP प्रोटोकॉल अटैक इंजन
│   │       ├── attack_ollama.py     # Ollama अटैक इंजन
│   │       ├── attack_openclaw.py   # OpenClaw/Clawdbot अटैक इंजन
│   │       ├── enrichment.py        # Shodan/Nuclei एनरिचमेंट + जोखिम स्कोरिंग
│   │       ├── live_probe.py        # मॉडल/टूल एनुमरेशन के लिए HTTP प्रोबिंग
│   │       ├── search.py            # Shodan-शैली क्वेरी पार्सर → MongoDB फ़िल्टर
│   │       ├── redis_client.py      # फ़ॉलबैक के साथ एसिंक Redis सिंगलटन
│   │       └── concurrency.py       # सेमाफोर + Redis-आधारित स्लॉट सीमा
│   ├── Dockerfile
│   └── requirements.txt
├── frontend/
│   ├── src/
│   │   ├── App.tsx                  # रूट्स + Clerk ऑथ रैपर
│   │   ├── pages/
│   │   │   ├── Marketing.tsx        # 3D ग्लोब के साथ सार्वजनिक लैंडिंग पेज
│   │   │   ├── Landing.tsx          # ग्लोब के साथ प्रमाणित डैशबोर्ड
│   │   │   ├── Search.tsx           # क्वेरी सिंटैक्स के साथ एंडपॉइंट खोज
│   │   │   ├── Explore.tsx          # सभी एंडपॉइंट ब्राउज़/फ़िल्टर करें
│   │   │   ├── AgentDetail.tsx      # एकल एंडपॉइंट गहन-डाइव
│   │   │   ├── TestAgent.tsx        # अटैक टेस्ट लॉन्चर
│   │   │   ├── Scans.tsx            # स्कैन प्रबंधन
│   │   │   └── Ranges.tsx           # CIDR रेंज प्रबंधन
│   │   ├── components/
│   │   │   ├── GlobeVisualization.tsx  # globe.gl 3D ग्लोब + लीजेंड
│   │   │   ├── Layout.tsx           # ऐप शेल (साइडबार + नेवबार)
│   │   │   └── ui/                  # shadcn/ui घटक
│   │   ├── hooks/useApi.ts          # सभी API एंडपॉइंट के लिए SWR हुक
│   │   └── lib/api-client.ts        # Clerk टोकेन इंजेक्शन के साथ फ़ेच रैपर
│   ├── Dockerfile
│   ├── nginx.conf
│   └── tailwind.config.js
├── templates/                       # Nuclei YAML टेम्पलेट
├── docs/                            # GitHub Pages स्थैतिक साइट
├── docker-compose.yml
├── .env.example
└── README.md

समवर्ती सीमाएँ

प्लेटफ़ॉर्म दुरुपयोग को रोकने के लिए वैश्विक समवर्ती सीमाएँ लागू करता है:

  • अधिकतम 3 समवर्ती स्कैन — अतिरिक्त स्कैन HTTP 429 प्राप्त करते हैं
  • अधिकतम 5 समवर्ती अटैक — अतिरिक्त अटैक HTTP 429 प्राप्त करते हैं
  • दर सीमित — स्कैन और अटैक निर्माण एंडपॉइंट पर 10 अनुरोध/मिनट

Docker Compose का उपयोग करते समय, ये सीमाएँ Redis काउंटर (क्रॉस-कंटेनर) के माध्यम से लागू की जाती हैं। स्थानीय देव मोड में, ये asyncio.Semaphore (एकल-प्रक्रिया) पर वापस आ जाती हैं।


वैकल्पिक: Modal सर्वरलेस

भारी स्कैनिंग वर्कलोड के लिए, स्कैन और अटैक को Modal कंटेनरों में भेजा जा सकता है:

root@kitploit:~
MODAL_ENABLED=true

जब सक्षम हो, तो POST /scans/{id}/run और POST /attack स्थानीय रूप से चलाने के बजाय modal.Function.from_name("aimap", "run_scan_task") / run_attack_task को कॉल करेगा। यदि Modal डिस्पैच विफल होता है तो स्थानीय निष्पादन पर वापस आ जाता है।


लाइसेंस

MIT लाइसेंस। विवरण के लिए LICENSE देखें।

यह प्रोजेक्ट Bishop Fox द्वारा अनुरक्षित है।

टूल डाउनलोड करें
प्रोटोकॉलडिटेक्शन विधिShodan क्वेरी
MCP (मॉडल कॉन्टेक्स्ट प्रोटोकॉल)SSE ट्रांसपोर्ट, JSON-RPC, /mcp/sse पथ4 queries
Ollamaडिफ़ॉल्ट पोर्ट 11434, उत्पाद फिंगरप्रिंट3 queries
vLLM / LiteLLM / LocalAI/v1/models, /v1/chat/completions एंडपॉइंट4 queries
LangServe / LangChainप्लेग्राउंड एंडपॉइंट, langserve मार्कर2 queries
OpenClaw / Clawdbotकंट्रोल डैशबोर्ड, पोर्ट 187893 queries
Open WebUI / LibreChatशीर्षक-आधारित डिटेक्शन2 queries
Gradioशीर्षक, फुटर वॉटरमार्क, फ़ेविकॉन हैश3 queries
Streamlitशीर्षक, फ़ेविकॉन हैश2 queries
ComfyUI / Stable Diffusionशीर्षक, पोर्ट-आधारित डिटेक्शन4 queries
HuggingFace TGIHTML मार्कर1 query
जेनेरिक इनफ़रेंस/api/generate, /api/tags पथ2 queries
कारकस्कोर प्रभाव
कोई प्रमाणीकरण नहीं+4.0
अज्ञात ऑथ स्थिति+1.0
10+ टूल एक्सपोज़्ड+2.0
5+ टूल एक्सपोज़्ड+1.0
क्रिटिकल-जोखिम टूल (जैसे, exec_code, run_shell)+1.0 प्रत्येक
उच्च-जोखिम टूल (जैसे, query_db, file_read)+0.5 प्रत्येक
ओपन CORS (*)+1.0
कोई TLS नहीं+0.5
सिस्टम प्रॉम्प्ट लीक हुआ+0.5
मॉडल एक्सपोज़्ड+1.0
अनसेंसर्ड मॉडल पाया गया+2.0
साइनअप सक्षम (कोई आमंत्रण आवश्यक नहीं)+1.5
खतरनाक संयोजन (जैसे, कोई ऑथ नहीं + कोड निष्पादन टूल)+1.0 प्रत्येक
टेम्पलेटउद्देश्य
mcp-server-detect.yamlSSE ट्रांसपोर्ट और JSON-RPC क्षमताओं के माध्यम से MCP सर्वर का पता लगाता है
mcp-tool-enum.yamlMCP सर्वर द्वारा एक्सपोज़ किए गए टूल (नाम, विवरण, इनपुट स्कीमा) की गणना करता है
openai-compat-detect.yaml/v1/models के माध्यम से OpenAI-संगत एंडपॉइंट का पता लगाता है
langserve-detect.yamlएक्सपोज़्ड प्लेग्राउंड के साथ LangServe तैनाती का पता लगाता है
prompt-leak.yamlसामान्य इंजेक्शन तकनीकों के माध्यम से सिस्टम प्रॉम्प्ट निष्कर्षण का प्रयास करता है
विधिपथविवरण
GET/healthस्वास्थ्य जांच
GET/endpointsएंडपॉइंट सूची (पृष्ठांकित, फ़िल्टर करने योग्य)
POST/endpoints/searchक्वेरी सिंटैक्स के साथ उन्नत खोज
GET/endpoints/globe3D ग्लोब के लिए भू-डेटा
GET/endpoints/statsकुल आँकड़े
GET/endpoints/{id}एंडपॉइंट विवरण
POST/endpoints/{id}/enrichएक एंडपॉइंट के लिए एनरिचमेंट ट्रिगर करें
POST/endpoints/enrich-allबैच एनरिचमेंट
GET/scansस्कैन सूची
POST/scansस्कैन बनाएँ
POST/scans/{id}/runस्कैन निष्पादित करें
GET/scans/query-presetsउपलब्ध Shodan क्वेरी प्रीसेट
WS/scans/{id}/progressलाइव स्कैन प्रगति
POST/attackअटैक टेस्ट लॉन्च करें
WS/attack/{id}/streamलाइव अटैक लॉग स्ट्रीम
GET/attack/{id}/statusअटैक स्थिति