Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Argus — बहु-चरणीय टोही और आक्रमण-सतह स्कैनर जो डोमेन, IP, ASN, क्लाउड संपत्तियों और CVE को CVSS स्कोरिंग और अनुपालन मैपिंग के साथ एक ज्ञान ग्राफ में मैप करता है। | Kitploit
उपकरण/GitHubGitHub/dozermx/argus
टोहीपोर्ट स्कैनिंगभेद्यता विश्लेषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षाफज़िंगनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगखतरा खुफियासबडोमेन एनुमरेशनAPI सुरक्षा
55 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHubdozermx/argus

Argus

बहु-चरणीय टोही और आक्रमण-सतह स्कैनर जो डोमेन, IP, ASN, क्लाउड संपत्तियों और CVE को CVSS स्कोरिंग और अनुपालन मैपिंग के साथ एक ज्ञान ग्राफ में मैप करता है।

रिपॉजिटरी देखें
साझा करें

Argus

Python License Version Phases Platform Async Graph No API Keys Web UI Last Commit Stars Repo Size

Argus

सुरक्षा खुफिया फ्रेमवर्क

Argus एक मल्टी-फेज़ सुरक्षा टोही और विश्लेषण फ्रेमवर्क है जो पेशेवर पेनेट्रेशन टेस्टिंग और अटैक सरफेस आकलन के लिए बनाया गया है। यह पूरी तरह से स्वायत्त रूप से चलता है — कोई API कुंजी आवश्यक नहीं, कोई बाहरी सेवा नहीं, कोई खाता नहीं। एक एकल कमांड किसी संगठन के बाहरी एक्सपोज़र की पूरी तस्वीर तैयार करता है।


आर्किटेक्चर

root@kitploit:~
argus/
├── sources/          Certificate Transparency, passive DNS, brute force
├── correlators/      DNS resolution, CDN bypass, port scanning
├── intelligence/     43 analysis modules
│   ├── Core          TLS, HTTP, email, content discovery, JS secrets
│   ├── Graph         Attack paths, compliance, CVE, anomaly detection
│   ├── Advanced      SSRF chains, OAuth/GraphQL/WebSocket, BGP, stealth
│   └── Intelligence  Deep CVE, API enumeration, cloud storage, threat intel
├── ontology/         Knowledge graph (NetworkX), entity model, pivot engine
├── output/           HTML report, executive report, CSV, JSON, terminal
└── web/              FastAPI real-time dashboard with WebSocket

इंजन सभी खोजी गई संस्थाओं — डोमेन, IP, प्रमाणपत्र, संगठन, तकनीक, खुले पोर्ट — और उनके बीच के संबंधों का एक नॉलेज ग्राफ बनाता है। प्रत्येक निष्कर्ष एक विसंगति है जो CVSS 3.1 स्कोर, अटैक पाथ लिंकेज और कंप्लायंस मैपिंग के साथ एक ग्राफ नोड से जुड़ी होती है।


43 चरण


स्थापना

आवश्यकताएँ: Python 3.9+, Linux/macOS/Termux

root@kitploit:~
git clone https://github.com/DozerMx/Argus
cd Argus
pip install -r requirements.txt

वेब UI (वैकल्पिक):

root@kitploit:~
pip install fastapi uvicorn websockets

उपयोग

root@kitploit:~
python argus.py -d TARGET [OPTIONS]

मूल स्कैन

root@kitploit:~
# CT log collection + DNS resolution + anomaly detection
python argus.py -d target.com

# Full 43-phase scan
python argus.py -d target.com --full

# Full scan with executive report
python argus.py -d target.com --full --output executive

# Full scan with authentication and fuzzing
python argus.py -d target.com --full --fuzz --auth

# Scan with known credentials
python argus.py -d target.com --full --auth --user admin --password admin123

लक्षित मॉड्यूल

root@kitploit:~
# Subdomain brute force + AXFR
python argus.py -d target.com --brute --axfr

# Deep infrastructure: ASN + CDN bypass + ports
python argus.py -d target.com --deep --cdn-bypass --ports

# Stealth scan (paranoid jitter profile)
python argus.py -d target.com --full --stealth-profile paranoid

# Through Tor
python argus.py -d target.com --full --proxy socks5://127.0.0.1:9050

बल्क और निरंतर

root@kitploit:~
# Bulk scan from file
python argus.py -f targets.txt --full --output json

# Continuous monitoring with Slack alerts
python argus.py -d target.com --daemon --webhook https://hooks.slack.com/...

# Web UI dashboard
python argus.py --serve --ui-port 8080

विकल्प

root@kitploit:~
Target:
  -d DOMAIN             Single target domain
  -f FILE               File with one domain per line

Scan Modules:
  --full                Enable all modules
  --deep                ASN, cloud detection, Wayback, reverse IP
  --brute               Subdomain brute force + permutations
  --axfr                DNS zone transfer
  --cdn-bypass          CDN/WAF origin IP discovery
  --ports               TCP port scan + banner grab (178 ports)
  --jarm                JARM TLS fingerprinting
  --fuzz                Parameter fuzzing (SQLi, XSS, SSRF, IDOR, traversal)
  --auth                Authentication analysis
  --user USER           Username for authenticated scanning
  --password PASS       Password for authenticated scanning

Output:
  --output FORMAT       terminal | html | executive | json | csv
  --outfile PATH        Output file path
  -v                    Verbose logging
  -q                    Quiet mode

Performance:
  --threads N           Concurrent threads (default: 30)
  --timeout N           Request timeout in seconds (default: 10)
  --proxy URL           Proxy (socks5://host:port or http://host:port)
  --no-cache            Disable disk cache
  --stealth-profile     paranoid | careful | normal | aggressive

Web UI:
  --serve               Launch real-time web dashboard
  --ui-port N           Web UI port (default: 8080)

Daemon:
  --daemon              Continuous monitoring mode
  --webhook URL         Webhook URL for alerts (Slack/Telegram)
  --interval N          Scan interval in hours (default: 6)

आउटपुट

HTML रिपोर्ट

संपूर्ण इन्फ्रास्ट्रक्चर का इंटरैक्टिव ग्राफ विज़ुअलाइज़ेशन जिसमें निष्कर्ष, जोखिम स्कोरिंग और संबंध मैपिंग शामिल है। स्व-निहित एकल फ़ाइल।

एग्ज़िक्यूटिव रिपोर्ट

व्यावसायिक भाषा में सारांश जिसमें अटैक पाथ विवरण, फ्रेमवर्क-वार कंप्लायंस उल्लंघन, प्राथमिकता-आधारित रेमेडिएशन रोडमैप और जोखिम मैट्रिक्स शामिल है।

JSON

पूर्ण मशीन-पठनीय आउटपुट जिसमें संपूर्ण नॉलेज ग्राफ, CVSS स्कोर सहित सभी विसंगतियाँ, अटैक पाथ और स्कैन मेटाडेटा शामिल हैं। SIEM, टिकटिंग या कस्टम टूलिंग के साथ एकीकरण के लिए उपयुक्त।


स्कैन मॉड्यूल विवरण

कंटेंट डिस्कवरी प्रत्येक सक्रिय डोमेन के विरुद्ध 100+ पाथ का परीक्षण करता है। .env फ़ाइलें, Git रिपॉज़िटरी, एडमिन पैनल, बैकअप आर्काइव, डेटाबेस डंप, Spring Actuator एंडपॉइंट, GraphQL इंटरफ़ेस आदि का पता लगाता है। इसमें SPA/CDN कैच-ऑल पहचान शामिल है — जो होस्ट किसी भी URL पर 200 प्रतिक्रिया देते हैं, उन्हें फ़ॉल्स पॉज़िटिव खत्म करने के लिए पैटर्न सत्यापन के साथ सही ढंग से संभाला जाता है।

फ़ज़र संदर्भ-जागरूक पैरामीटर फ़ज़िंग। पेलोड चुनने से पहले पैरामीटर प्रकार (संख्यात्मक, स्ट्रिंग, पाथ, URL) का अनुमान लगाता है। SQLi (50 पेलोड, त्रुटि-आधारित और समय-आधारित), XSS (39 पेलोड), SSRF (AWS/GCP/Azure मेटाडेटा सहित 45 पेलोड), पाथ ट्रैवर्सल (33 पेलोड), ओपन रीडायरेक्ट और IDOR का परीक्षण करता है। 3 स्तरों की एवेज़न के साथ WAF पहचान।

प्रमाणीकरण लॉगिन फ़ॉर्म खोजता है, CSRF टोकन स्वचालित रूप से निकालता है, CAPTCHA का पता लगाकर छोड़ देता है। वेंडर डिफ़ॉल्ट, ब्रीच-व्युत्पन्न पासवर्ड और डोमेन-विशिष्ट वेरिएंट सहित 132 क्रेडेंशियल संयोजनों का परीक्षण करता है। कमज़ोर सीक्रेट के लिए HMAC ब्रूट फोर्स के साथ JWT विश्लेषण। OAuth/SSO एंडपॉइंट पहचान।

SSRF चेन एकल-एंडपॉइंट पहचान से आगे जाता है। पुष्ट SSRF का उपयोग करके पिवट करता है: AWS IAM क्रेडेंशियल, GCP सेवा खाता टोकन, Azure प्रबंधित पहचान टोकन की गणना करता है, और आंतरिक सेवाओं (Redis, Elasticsearch, Consul, Prometheus, Tomcat) का प्रोब करता है। Redis राइट एक्सेस के लिए Gopher प्रोटोकॉल का परीक्षण करता है।

BGP खुफिया RIPEstat और BGPView के माध्यम से प्रति-IP AS पाथ विश्लेषण। ASN, प्रीफ़िक्स, डायरेक्ट पीयर, IXP उपस्थिति मैप करता है। BGP हाईजैक संकेतक के रूप में रूट विसंगतियों (एकाधिक origin ASN) का पता लगाता है। ASN द्वारा क्लाउड प्रदाताओं को स्वचालित रूप से सहसंबंधित करता है।

प्रोटोकॉल फ़ज़र OAuth 2.0: implicit flow पहचान, लापता PKCE, ओपन redirect_uri, लापता state पैरामीटर, बिना प्रमाणीकरण वाले टोकन एंडपॉइंट। GraphQL: पूर्ण introspection, डेप्थ लिमिट परीक्षण, बैच क्वेरी दुरुपयोग, फ़ील्ड सुझाव निष्कर्षण, म्यूटेशन गणना। WebSocket: origin बायपास (CSWSH), बिना प्रमाणीकरण वाला upgrade।

क्लाउड स्टोरेज लक्ष्य नाम के 35 permutations का S3, Azure Blob Storage, Google Cloud Storage और DigitalOcean Spaces के विरुद्ध परीक्षण। सार्वजनिक बकेट फ़ाइल सूची उत्पन्न करते हैं। निजी बकेट की पुष्टि मौजूदा के रूप में की जाती है।

डीप CVE प्रतिक्रिया हेडर, बैनर और पेज सामग्री से 22 तकनीकों (Apache, Nginx, PHP, OpenSSL, Tomcat, Spring, WordPress, jQuery, OpenSSH, Redis, MySQL, आदि) का फिंगरप्रिंट करता है। 2019–2024 की महत्वपूर्ण कमज़ोरियों सहित संस्करणित CVE डेटाबेस के विरुद्ध मिलान करता है।

थ्रेट इंटेलिजेंस सार्वजनिक DNS क्वेरी के माध्यम से DNS ब्लैकलिस्ट सत्यापन (Spamhaus, SpamCop, SORBS, Barracuda)। Tor exit नोड पहचान। ज्ञात बुलेटप्रूफ होस्टिंग प्रदाताओं के विरुद्ध ASN प्रतिष्ठा। सभी स्रोत सार्वजनिक हैं — कोई API कुंजी आवश्यक नहीं।


पहचानी गई विसंगति श्रेणियाँ

गंभीरताउदाहरण
CRITICALईमेल स्पूफिंग (कोई SPF/DMARC नहीं), एक्सपोज़्ड Spring Actuator heapdump, क्लाउड मेटाडेटा के लिए SSRF, SQL इंजेक्शन पुष्ट, सार्वजनिक S3 बकेट, एक्सपोज़्ड Git कॉन्फ़िग

कंप्लायंस मैपिंग

प्रत्येक निष्कर्ष लागू फ्रेमवर्क नियंत्रणों से मैप किया जाता है:

  • OWASP Top 10 2021
  • GDPR (अनुच्छेद 25, 32)
  • ISO 27001:2022
  • NIST CSF 2.0
  • PCI-DSS v4.0
  • CIS Controls v8

नॉलेज ग्राफ

Argus एक संबंधपरक ग्राफ बनाता है जो जोड़ता है:

root@kitploit:~
Domain ── resolves_to ──> IP ── belongs_to ──> ASN
  |                              |
  +── has_cert ──> Certificate   +── hosts ──> Domain
  |
  +── runs ──> Technology ── has_cve ──> CVE

ग्राफ एनालिटिक्स उत्पन्न करते हैं:

  • सेंट्रैलिटी स्कोरिंग (कौन से नोड सबसे महत्वपूर्ण हैं)
  • ब्रिज नोड पहचान (विफलता के एकल बिंदु)
  • क्लस्टर पहचान (संबंधित इन्फ्रास्ट्रक्चर समूह)
  • अटैक पाथ संश्लेषण (प्रवेश बिंदु से लक्ष्य तक की श्रृंखला)

स्कैन Diff

प्रत्येक स्कैन एक स्नैपशॉट सहेजता है। बाद के स्कैन पिछली स्थिति से तुलना करते हैं और रिपोर्ट करते हैं:

  • नए खोजे गए डोमेन
  • नए खुले पोर्ट
  • नई विसंगति प्रकार
  • इन्फ्रास्ट्रक्चर परिवर्तन

आवश्यकताएँ

root@kitploit:~
aiohttp>=3.9.0
dnspython>=2.4.0
networkx>=3.2.0
rich>=13.7.0
python-dateutil>=2.8.2

वेब UI के लिए वैकल्पिक:

root@kitploit:~
fastapi>=0.110.0
uvicorn[standard]>=0.29.0
websockets>=12.0

लाइसेंस

केवल अधिकृत सुरक्षा परीक्षण के लिए। कोई भी लक्ष्य स्कैन करने से पहले स्पष्ट लिखित अनुमति सुनिश्चित करना उपयोगकर्ताओं की ज़िम्मेदारी है।


github.com/DozerMx/Argus

टूल डाउनलोड करें
रेंजश्रेणीकवरेज
1–9टोहीCT लॉग संग्रह, passive DNS, AXFR, सबडोमेन ब्रूट फोर्स (2,500+ शब्द + permutations), DNS रिज़ॉल्यूशन, IPv6, ASN खुफिया, CDN origin bypass
10–17सरफेस विश्लेषणTLS फिंगरप्रिंटिंग, HTTP हेडर विश्लेषण, कंटेंट डिस्कवरी (100+ पाथ), JavaScript सीक्रेट स्कैनिंग, सप्लाई चेन CVE, कैश पॉइज़निंग, CORS, HTTP स्मगलिंग प्रोब
18–30खुफियाईमेल सुरक्षा (SPF/DMARC/DKIM), Wayback Machine, रिवर्स IP, JARM C2 फिंगरप्रिंटिंग, विसंगति पहचान, CVSS 3.1 स्कोरिंग, अटैक पाथ संश्लेषण, कंप्लायंस मैपिंग (OWASP/GDPR/ISO 27001/NIST/PCI-DSS), CVE सहसंबंध, ग्राफ एनालिटिक्स, स्कैन diff
31–35सक्रिय परीक्षणHTTP रिक्वेस्ट स्मगलिंग (CL.TE/TE.CL/TE.TE), क्रॉस-ऑर्ग सहसंबंध, GNN सबडोमेन भविष्यवाणी, प्रमाणीकरण विश्लेषण (forms/JWT/Basic Auth), पैरामीटर फ़ज़िंग (SQLi/XSS/SSRF/IDOR/traversal)
36–39उन्नतBGP/AS पाथ + क्लाउड प्रदाता सहसंबंध, SSRF चेन पिवटिंग (क्लाउड मेटाडेटा, आंतरिक सेवाएँ, Gopher), OAuth/GraphQL/WebSocket प्रोटोकॉल फ़ज़िंग, हनीपॉट पहचान
40–43खुफिया+डीप CVE फिंगरप्रिंटिंग (22 तकनीकें), API/OpenAPI/Swagger गणना, क्लाउड स्टोरेज गणना (S3/Azure/GCS/DO), थ्रेट इंटेलिजेंस (DNS ब्लैकलिस्ट, Tor exit, ASN प्रतिष्ठा)
HIGHलापता HSTS/CSP, एडमिन पैनल, .env फ़ाइलें, CORS गलत कॉन्फ़िगरेशन, कमज़ोर एल्गोरिदम वाला JWT, HTTP रिक्वेस्ट स्मगलिंग, BGP रूट विसंगति
MEDIUMफॉरवर्ड सीक्रेसी के बिना TLS, GraphQL introspection, लापता सुरक्षा हेडर, वाइल्डकार्ड प्रमाणपत्र, एक्सपोज़्ड API स्पेक
LOWसर्वर संस्करण प्रकटीकरण, X-Powered-By हेडर, WordPress पहचान