
बहु-चरणीय टोही और आक्रमण-सतह स्कैनर जो डोमेन, IP, ASN, क्लाउड संपत्तियों और CVE को CVSS स्कोरिंग और अनुपालन मैपिंग के साथ एक ज्ञान ग्राफ में मैप करता है।

सुरक्षा खुफिया फ्रेमवर्क
Argus एक मल्टी-फेज़ सुरक्षा टोही और विश्लेषण फ्रेमवर्क है जो पेशेवर पेनेट्रेशन टेस्टिंग और अटैक सरफेस आकलन के लिए बनाया गया है। यह पूरी तरह से स्वायत्त रूप से चलता है — कोई API कुंजी आवश्यक नहीं, कोई बाहरी सेवा नहीं, कोई खाता नहीं। एक एकल कमांड किसी संगठन के बाहरी एक्सपोज़र की पूरी तस्वीर तैयार करता है।
argus/
├── sources/ Certificate Transparency, passive DNS, brute force
├── correlators/ DNS resolution, CDN bypass, port scanning
├── intelligence/ 43 analysis modules
│ ├── Core TLS, HTTP, email, content discovery, JS secrets
│ ├── Graph Attack paths, compliance, CVE, anomaly detection
│ ├── Advanced SSRF chains, OAuth/GraphQL/WebSocket, BGP, stealth
│ └── Intelligence Deep CVE, API enumeration, cloud storage, threat intel
├── ontology/ Knowledge graph (NetworkX), entity model, pivot engine
├── output/ HTML report, executive report, CSV, JSON, terminal
└── web/ FastAPI real-time dashboard with WebSocket
इंजन सभी खोजी गई संस्थाओं — डोमेन, IP, प्रमाणपत्र, संगठन, तकनीक, खुले पोर्ट — और उनके बीच के संबंधों का एक नॉलेज ग्राफ बनाता है। प्रत्येक निष्कर्ष एक विसंगति है जो CVSS 3.1 स्कोर, अटैक पाथ लिंकेज और कंप्लायंस मैपिंग के साथ एक ग्राफ नोड से जुड़ी होती है।
आवश्यकताएँ: Python 3.9+, Linux/macOS/Termux
git clone https://github.com/DozerMx/Argus
cd Argus
pip install -r requirements.txt
वेब UI (वैकल्पिक):
pip install fastapi uvicorn websockets
python argus.py -d TARGET [OPTIONS]
# CT log collection + DNS resolution + anomaly detection
python argus.py -d target.com
# Full 43-phase scan
python argus.py -d target.com --full
# Full scan with executive report
python argus.py -d target.com --full --output executive
# Full scan with authentication and fuzzing
python argus.py -d target.com --full --fuzz --auth
# Scan with known credentials
python argus.py -d target.com --full --auth --user admin --password admin123
# Subdomain brute force + AXFR
python argus.py -d target.com --brute --axfr
# Deep infrastructure: ASN + CDN bypass + ports
python argus.py -d target.com --deep --cdn-bypass --ports
# Stealth scan (paranoid jitter profile)
python argus.py -d target.com --full --stealth-profile paranoid
# Through Tor
python argus.py -d target.com --full --proxy socks5://127.0.0.1:9050
# Bulk scan from file
python argus.py -f targets.txt --full --output json
# Continuous monitoring with Slack alerts
python argus.py -d target.com --daemon --webhook https://hooks.slack.com/...
# Web UI dashboard
python argus.py --serve --ui-port 8080
Target:
-d DOMAIN Single target domain
-f FILE File with one domain per line
Scan Modules:
--full Enable all modules
--deep ASN, cloud detection, Wayback, reverse IP
--brute Subdomain brute force + permutations
--axfr DNS zone transfer
--cdn-bypass CDN/WAF origin IP discovery
--ports TCP port scan + banner grab (178 ports)
--jarm JARM TLS fingerprinting
--fuzz Parameter fuzzing (SQLi, XSS, SSRF, IDOR, traversal)
--auth Authentication analysis
--user USER Username for authenticated scanning
--password PASS Password for authenticated scanning
Output:
--output FORMAT terminal | html | executive | json | csv
--outfile PATH Output file path
-v Verbose logging
-q Quiet mode
Performance:
--threads N Concurrent threads (default: 30)
--timeout N Request timeout in seconds (default: 10)
--proxy URL Proxy (socks5://host:port or http://host:port)
--no-cache Disable disk cache
--stealth-profile paranoid | careful | normal | aggressive
Web UI:
--serve Launch real-time web dashboard
--ui-port N Web UI port (default: 8080)
Daemon:
--daemon Continuous monitoring mode
--webhook URL Webhook URL for alerts (Slack/Telegram)
--interval N Scan interval in hours (default: 6)
संपूर्ण इन्फ्रास्ट्रक्चर का इंटरैक्टिव ग्राफ विज़ुअलाइज़ेशन जिसमें निष्कर्ष, जोखिम स्कोरिंग और संबंध मैपिंग शामिल है। स्व-निहित एकल फ़ाइल।
व्यावसायिक भाषा में सारांश जिसमें अटैक पाथ विवरण, फ्रेमवर्क-वार कंप्लायंस उल्लंघन, प्राथमिकता-आधारित रेमेडिएशन रोडमैप और जोखिम मैट्रिक्स शामिल है।
पूर्ण मशीन-पठनीय आउटपुट जिसमें संपूर्ण नॉलेज ग्राफ, CVSS स्कोर सहित सभी विसंगतियाँ, अटैक पाथ और स्कैन मेटाडेटा शामिल हैं। SIEM, टिकटिंग या कस्टम टूलिंग के साथ एकीकरण के लिए उपयुक्त।
कंटेंट डिस्कवरी
प्रत्येक सक्रिय डोमेन के विरुद्ध 100+ पाथ का परीक्षण करता है। .env फ़ाइलें, Git रिपॉज़िटरी, एडमिन पैनल, बैकअप आर्काइव, डेटाबेस डंप, Spring Actuator एंडपॉइंट, GraphQL इंटरफ़ेस आदि का पता लगाता है। इसमें SPA/CDN कैच-ऑल पहचान शामिल है — जो होस्ट किसी भी URL पर 200 प्रतिक्रिया देते हैं, उन्हें फ़ॉल्स पॉज़िटिव खत्म करने के लिए पैटर्न सत्यापन के साथ सही ढंग से संभाला जाता है।
फ़ज़र संदर्भ-जागरूक पैरामीटर फ़ज़िंग। पेलोड चुनने से पहले पैरामीटर प्रकार (संख्यात्मक, स्ट्रिंग, पाथ, URL) का अनुमान लगाता है। SQLi (50 पेलोड, त्रुटि-आधारित और समय-आधारित), XSS (39 पेलोड), SSRF (AWS/GCP/Azure मेटाडेटा सहित 45 पेलोड), पाथ ट्रैवर्सल (33 पेलोड), ओपन रीडायरेक्ट और IDOR का परीक्षण करता है। 3 स्तरों की एवेज़न के साथ WAF पहचान।
प्रमाणीकरण लॉगिन फ़ॉर्म खोजता है, CSRF टोकन स्वचालित रूप से निकालता है, CAPTCHA का पता लगाकर छोड़ देता है। वेंडर डिफ़ॉल्ट, ब्रीच-व्युत्पन्न पासवर्ड और डोमेन-विशिष्ट वेरिएंट सहित 132 क्रेडेंशियल संयोजनों का परीक्षण करता है। कमज़ोर सीक्रेट के लिए HMAC ब्रूट फोर्स के साथ JWT विश्लेषण। OAuth/SSO एंडपॉइंट पहचान।
SSRF चेन एकल-एंडपॉइंट पहचान से आगे जाता है। पुष्ट SSRF का उपयोग करके पिवट करता है: AWS IAM क्रेडेंशियल, GCP सेवा खाता टोकन, Azure प्रबंधित पहचान टोकन की गणना करता है, और आंतरिक सेवाओं (Redis, Elasticsearch, Consul, Prometheus, Tomcat) का प्रोब करता है। Redis राइट एक्सेस के लिए Gopher प्रोटोकॉल का परीक्षण करता है।
BGP खुफिया RIPEstat और BGPView के माध्यम से प्रति-IP AS पाथ विश्लेषण। ASN, प्रीफ़िक्स, डायरेक्ट पीयर, IXP उपस्थिति मैप करता है। BGP हाईजैक संकेतक के रूप में रूट विसंगतियों (एकाधिक origin ASN) का पता लगाता है। ASN द्वारा क्लाउड प्रदाताओं को स्वचालित रूप से सहसंबंधित करता है।
प्रोटोकॉल फ़ज़र OAuth 2.0: implicit flow पहचान, लापता PKCE, ओपन redirect_uri, लापता state पैरामीटर, बिना प्रमाणीकरण वाले टोकन एंडपॉइंट। GraphQL: पूर्ण introspection, डेप्थ लिमिट परीक्षण, बैच क्वेरी दुरुपयोग, फ़ील्ड सुझाव निष्कर्षण, म्यूटेशन गणना। WebSocket: origin बायपास (CSWSH), बिना प्रमाणीकरण वाला upgrade।
क्लाउड स्टोरेज लक्ष्य नाम के 35 permutations का S3, Azure Blob Storage, Google Cloud Storage और DigitalOcean Spaces के विरुद्ध परीक्षण। सार्वजनिक बकेट फ़ाइल सूची उत्पन्न करते हैं। निजी बकेट की पुष्टि मौजूदा के रूप में की जाती है।
डीप CVE प्रतिक्रिया हेडर, बैनर और पेज सामग्री से 22 तकनीकों (Apache, Nginx, PHP, OpenSSL, Tomcat, Spring, WordPress, jQuery, OpenSSH, Redis, MySQL, आदि) का फिंगरप्रिंट करता है। 2019–2024 की महत्वपूर्ण कमज़ोरियों सहित संस्करणित CVE डेटाबेस के विरुद्ध मिलान करता है।
थ्रेट इंटेलिजेंस सार्वजनिक DNS क्वेरी के माध्यम से DNS ब्लैकलिस्ट सत्यापन (Spamhaus, SpamCop, SORBS, Barracuda)। Tor exit नोड पहचान। ज्ञात बुलेटप्रूफ होस्टिंग प्रदाताओं के विरुद्ध ASN प्रतिष्ठा। सभी स्रोत सार्वजनिक हैं — कोई API कुंजी आवश्यक नहीं।
| गंभीरता | उदाहरण |
|---|---|
| CRITICAL | ईमेल स्पूफिंग (कोई SPF/DMARC नहीं), एक्सपोज़्ड Spring Actuator heapdump, क्लाउड मेटाडेटा के लिए SSRF, SQL इंजेक्शन पुष्ट, सार्वजनिक S3 बकेट, एक्सपोज़्ड Git कॉन्फ़िग |
प्रत्येक निष्कर्ष लागू फ्रेमवर्क नियंत्रणों से मैप किया जाता है:
Argus एक संबंधपरक ग्राफ बनाता है जो जोड़ता है:
Domain ── resolves_to ──> IP ── belongs_to ──> ASN
| |
+── has_cert ──> Certificate +── hosts ──> Domain
|
+── runs ──> Technology ── has_cve ──> CVE
ग्राफ एनालिटिक्स उत्पन्न करते हैं:
प्रत्येक स्कैन एक स्नैपशॉट सहेजता है। बाद के स्कैन पिछली स्थिति से तुलना करते हैं और रिपोर्ट करते हैं:
aiohttp>=3.9.0
dnspython>=2.4.0
networkx>=3.2.0
rich>=13.7.0
python-dateutil>=2.8.2
वेब UI के लिए वैकल्पिक:
fastapi>=0.110.0
uvicorn[standard]>=0.29.0
websockets>=12.0
केवल अधिकृत सुरक्षा परीक्षण के लिए। कोई भी लक्ष्य स्कैन करने से पहले स्पष्ट लिखित अनुमति सुनिश्चित करना उपयोगकर्ताओं की ज़िम्मेदारी है।
github.com/DozerMx/Argus
| रेंज | श्रेणी | कवरेज |
|---|
| 1–9 | टोही | CT लॉग संग्रह, passive DNS, AXFR, सबडोमेन ब्रूट फोर्स (2,500+ शब्द + permutations), DNS रिज़ॉल्यूशन, IPv6, ASN खुफिया, CDN origin bypass |
| 10–17 | सरफेस विश्लेषण | TLS फिंगरप्रिंटिंग, HTTP हेडर विश्लेषण, कंटेंट डिस्कवरी (100+ पाथ), JavaScript सीक्रेट स्कैनिंग, सप्लाई चेन CVE, कैश पॉइज़निंग, CORS, HTTP स्मगलिंग प्रोब |
| 18–30 | खुफिया | ईमेल सुरक्षा (SPF/DMARC/DKIM), Wayback Machine, रिवर्स IP, JARM C2 फिंगरप्रिंटिंग, विसंगति पहचान, CVSS 3.1 स्कोरिंग, अटैक पाथ संश्लेषण, कंप्लायंस मैपिंग (OWASP/GDPR/ISO 27001/NIST/PCI-DSS), CVE सहसंबंध, ग्राफ एनालिटिक्स, स्कैन diff |
| 31–35 | सक्रिय परीक्षण | HTTP रिक्वेस्ट स्मगलिंग (CL.TE/TE.CL/TE.TE), क्रॉस-ऑर्ग सहसंबंध, GNN सबडोमेन भविष्यवाणी, प्रमाणीकरण विश्लेषण (forms/JWT/Basic Auth), पैरामीटर फ़ज़िंग (SQLi/XSS/SSRF/IDOR/traversal) |
| 36–39 | उन्नत | BGP/AS पाथ + क्लाउड प्रदाता सहसंबंध, SSRF चेन पिवटिंग (क्लाउड मेटाडेटा, आंतरिक सेवाएँ, Gopher), OAuth/GraphQL/WebSocket प्रोटोकॉल फ़ज़िंग, हनीपॉट पहचान |
| 40–43 | खुफिया+ | डीप CVE फिंगरप्रिंटिंग (22 तकनीकें), API/OpenAPI/Swagger गणना, क्लाउड स्टोरेज गणना (S3/Azure/GCS/DO), थ्रेट इंटेलिजेंस (DNS ब्लैकलिस्ट, Tor exit, ASN प्रतिष्ठा) |
| HIGH | लापता HSTS/CSP, एडमिन पैनल, .env फ़ाइलें, CORS गलत कॉन्फ़िगरेशन, कमज़ोर एल्गोरिदम वाला JWT, HTTP रिक्वेस्ट स्मगलिंग, BGP रूट विसंगति |
| MEDIUM | फॉरवर्ड सीक्रेसी के बिना TLS, GraphQL introspection, लापता सुरक्षा हेडर, वाइल्डकार्ड प्रमाणपत्र, एक्सपोज़्ड API स्पेक |
| LOW | सर्वर संस्करण प्रकटीकरण, X-Powered-By हेडर, WordPress पहचान |