
NetLogic ट्रैफ़िक निरीक्षण, पैकेट विश्लेषण और खतरे का पता लगाने के लिए एक उन्नत नेटवर्क विश्लेषण और साइबर सुरक्षा टूलकिट है
Cloud-Native Attack Surface Mapper & Vulnerability Correlator — v3.0
NetLogic एक नेटवर्क सुरक्षा प्लेटफॉर्म है जो सक्रिय पोर्ट स्कैनिंग, CVE सहसंबंध (लाइव NVD API), SSL/TLS विश्लेषण, HTTP सुरक्षा ऑडिटिंग, DNS/ईमेल सुरक्षा मूल्यांकन, सबडोमेन टेकओवर पहचान, निष्क्रिय OSINT, सक्रिय भेद्यता जांच, AI-संचालित तर्क इंजन, क्रॉस-होस्ट अटैक चेन खोज, और डीप प्रोब एजेंट आर्किटेक्चर को जोड़ता है — इसे वेब ऐप (React डैशबोर्ड + FastAPI) के रूप में प्रस्तुत किया गया है। कोर स्कैन इंजन शुद्ध Python 3.9+ stdlib है जिसमें कोई तृतीय-पक्ष निर्भरता नहीं है।
| मॉड्यूल | विवरण |
|---|---|
| पोर्ट स्कैनर | 43/58 पोर्ट के साथ TCP कनेक्ट स्कैन, 22 सेवा प्रोब, बैनर ग्रैबिंग |
| CVE सहसंबंधक | लाइव NVD API v2.0 + FIRST.org के माध्यम से EPSS संवर्धन |
| TLS विश्लेषक | प्रोटोकॉल संस्करण, कमजोर सिफर, POODLE/BEAST/CRIME/DROWN, प्रमाणपत्र समाप्ति |
| HTTP हेडर ऑडिट | HSTS, CSP, X-Frame-Options, CORS, कुकी फ्लैग; 0–100 स्कोर |
| स्टैक फिंगरप्रिंट | CMS, फ्रेमवर्क, क्लाउड प्रदाता, CDN, WAF का बैनर/हेडर/बॉडी से पता लगाना |
| DNS सुरक्षा | SPF, DKIM, DMARC, DNSSEC, ज़ोन ट्रांसफर, स्पूफेबिलिटी स्कोर |
| निष्क्रिय OSINT | सर्टिफिकेट ट्रांसपेरेंसी लॉग, DoH DNS, ASN लुकअप — कोई सीधा लक्ष्य संपर्क नहीं |
| सेवा प्रोबर | अप्रमाणित Redis/Mongo/ES/Docker/K8s/etcd प्रोब, 33 एडमिन पथ |
| टेकओवर डिटेक्टर | CT लॉग सबडोमेन खोज + 25 क्लाउड प्रदाता CNAME फिंगरप्रिंट |
| Nuclei एकीकरण | 13k+ सामुदायिक टेम्पलेट (CVE, तकनीक, एक्सपोज़र, मिसकॉन्फ़िग) के लिए रैपर — MIT लाइसेंस |
| फ्यूजन पाइपलाइन | मल्टी-सेंसर सिग्नल गेट → नियतात्मक समझौता → AI निर्णय → अटैक ग्राफ → 6-सेक्शन रिपोर्ट |
| वेब फिंगरप्रिंट | फ़ेविकॉन हैश (Shodan-संगत mmh3), JS रहस्य, संस्करण मार्कर, एक्सपोज़्ड फ़ाइलें, डिफ़ॉल्ट लैंडर पहचान |
| AI विश्लेषण | OpenAI / Anthropic / OpenRouter / Ollama / Gemini / Groq / Kimi / Qwen — टोकन-स्ट्रीमिंग SSE |
| तर्क इंजन | अनुकूली observe→reason→act लूप EvidenceGraph, हाइपोथीसिस इंजन, विश्वास क्षय, प्रोवेनेंस, शेड्यूलर, प्लेबुक, परिवर्तन पहचान, सक्रिय मान्यता के साथ |
| डीप प्रोब | प्रति-सेवा एजेंट आर्किटेक्चर: ScoutAgent (रिकॉन), ProbeAgent (लक्षित CVE जाँच), Coordinator, Sandbox |
| AI जांच एजेंट | ReAct-शैली लूप: बेसलाइन सेंसर के बाद, AI एक क्यूरेटेड, स्कोप-गेटेड, ऑडिटेड टूल सरफेस (~35 उपकरण) चलाता है ताकि लीड्स की पुष्टि करे और अटैक चेन बनाए — अधिकृत लक्ष्यों के लिए ऑप्ट-इन आक्रामक उपकरणों (क्रैश प्रोब, फ्रीफॉर्म प्रूफ, फ्रीफॉर्म एक्सप्लॉइट) के साथ |
| सत्यापन इंजन | AI-संचालित CVE पुनः-सत्यापन: CVE संदर्भ से रॉ-HTTP प्रोब योजनाएँ डिज़ाइन करता है, stdlib सॉकेट के माध्यम से निष्पादित करता है |
| मल्टी-होस्ट ऑर्केस्ट्रेशन | प्रति होस्ट पूर्ण स्कैन पाइपलाइन → क्रॉस-होस्ट संदर्भ और रीचैबिलिटी मैट्रिक्स → अटैक चेन खोज |
| AI सेंसर निदेशक | LLM तय करता है कि खुले पोर्ट, तकनीक स्टैक और CVE के आधार पर किन सेंसरों को प्राथमिकता दी जाए |
| प्रमाणित SSH | प्रमाणित ssh सबप्रोसेस वास्तविक इंस्टॉल किए गए पैकेज संस्करण (60+ उत्पाद मैपिंग) पढ़ता है |
| सेवा गणना | प्रोटोकॉल-स्तरीय विशेषता निष्कर्षण (SSH KEX, SMBv1, RDP NLA, SNMP समुदाय, HTTP प्रमाणीकरण स्थिति) |
| टोपोलॉजी मैपर | रिवर्स DNS, IPv6, ट्रेसरूट, ip-api.com के माध्यम से ASN/संगठन/देश |
| रीचैबिलिटी प्रोबर | समझौता के बाद सबनेट आसन्नता से पार्श्व आंदोलन मैट्रिक्स |
| नेटवर्क प्रोबर | सक्रिय सबनेट स्वीप (/24 निजी पड़ोसी) दो-चरण खोज के साथ (लाइव स्वीप → पूर्ण पोर्ट स्कैन) |
| स्कैन अंतर | समय के साथ परिवर्तन: वर्तमान स्कैन की तुलना प्रति लक्ष्य सबसे हाल के पिछले JSON रिपोर्ट से करता है |
| लाइसेंस प्रबंधन | वाणिज्यिक लाइसेंस प्रणाली कुंजी सक्रियण के साथ (Stripe/Paddle/Lemon Squeezy के लिए स्टब) |
| प्रति-संगठन AI कॉन्फ़िग | प्रत्येक संगठन अपने स्वयं के LLM क्रेडेंशियल्स को Fernet के माध्यम से एन्क्रिप्टेड रूप में संग्रहीत करता है |
| OIDC / Clerk | Clerk द्वारा जारी सत्र JWT के माध्यम से मानव लॉगिन, सार्वजनिक JWKS के विरुद्ध सत्यापित, ऑटो-प्रोविज़निंग के साथ |
| PostgreSQL | पूर्ण मल्टी-टेनेंट स्थिरता ऑटो-एप्लाइड माइग्रेशन के साथ (स्कैन जॉब, संगठन सेटिंग्स, तर्क स्थिति, ऑडिट) |
| फ्यूजन बेंचमार्क | रिकॉर्ड किए गए HTTP कैसेट के विरुद्ध ऑफलाइन बेंचमार्क; सटीकता/रिकॉल/क्रिटिकल-रिकॉल/FP-कमी मीट्रिक्स |
NetLogic को चलाने के दो तरीके हैं:
| मोड | कमांड | यह क्या करता है |
|---|---|---|
| वेब ऐप | netlogic --gui | FastAPI शुरू करता है + React SPA + इन-प्रोसेस स्कैन एजेंट प्रदान करता है, स्वचालित रूप से रहस्य उत्पन्न करता है, और आपके ब्राउज़र में डैशबोर्ड खोलता है। वेब ऐप चलाने का यही एकमात्र तरीका है। |
| CLI | netlogic <target> [flags] | एक-शॉट टर्मिनल स्कैन (कोई सर्वर नहीं), रिपोर्ट प्रिंट/लिखता है। |
उत्पाद सतह वेब ऐप (React डैशबोर्ड + FastAPI) है। src/ के तहत स्कैन इंजन UI से शुरू किए गए कार्यों को संचालित करता है।
pip install -r requirements-api.txt pip install -e .
netlogic --gui
netlogic scanme.nmap.org --full
## CLI संदर्भ```
netlogic [target] [flags]
प्रवेश बिंदु api.cli:main है (pyproject.toml में परिभाषित), जो netlogic.py:main() को कार्य सौंपता है। सभी स्कैन तर्क src/ में हैं।
| प्रारूप | उदाहरण | मोड |
|---|---|---|
| होस्टनाम | example.com | एकल-होस्ट स्कैन |
| IPv4 | 10.0.0.5 | एकल-होस्ट स्कैन |
| CIDR | 192.168.1.0/24 | CIDR स्वीप (केवल स्कैनर, कोई फ्यूज़न नहीं) |
| अल्पविराम-पृथक्कृत | target1,target2 | बहु-होस्ट ऑर्केस्ट्रेशन (क्रॉस-होस्ट संदर्भ) |
netlogic example.com
netlogic example.com --full
netlogic example.com --tls --headers
netlogic example.com --takeover
netlogic example.com --osint
netlogic example.com --stack
netlogic example.com --dns
netlogic 10.0.0.5 --probe
netlogic example.com --full --probe
### पोर्ट चयन```
# Quick — 43 common ports (default)
netlogic example.com --ports quick
# Full — 58 extended ports
netlogic example.com --ports full
# Custom list
netlogic example.com --ports custom=22,80,443,8080,9200
netlogic example.com --ai --ai-key $KEY
netlogic example.com --ai --ai-provider openai --ai-key $KEY --ai-model gpt-4o-mini
netlogic example.com --ai --ai-provider anthropic --ai-key $KEY
netlogic example.com --ai --ai-provider gemini --ai-key $KEY --ai-model gemini-2.0-flash
netlogic example.com --ai --ai-provider ollama
netlogic example.com --ai --ai-provider custom --ai-base-url https://... --ai-model model-name
### समर्थित AI प्रदाता
| प्रदाता | डिफ़ॉल्ट मॉडल | API शैली |
|---|---|---|
| `openrouter` | `anthropic/claude-sonnet-4` | OpenAI |
| `openai` | `gpt-4o-mini` | OpenAI |
| `anthropic` | `claude-3-5-sonnet-20241022` | Anthropic Messages |
| `kimi` (Moonshot) | `kimi-k2.6` | OpenAI |
| `qwen` (Alibaba) | `qwen-plus` | OpenAI |
| `groq` | `llama-3.3-70b-versatile` | OpenAI |
| `gemini` (Google) | `gemini-2.0-flash` | OpenAI |
| `ollama` | `llama3` | OpenAI |
| `custom` | उपयोगकर्ता-निर्दिष्ट | OpenAI |
### तर्क इंजन```
# Adaptive observe→reason→act loop (deterministic by default; AI-augmented with --ai)
netlogic example.com --reason