Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
T3MP3ST — स्वायत्त रेड टीमिंग प्लेटफॉर्म; मल्टी-एजेंट आक्रमण-सुरक्षा मेटा-हार्नेस | Kitploit
उपकरण/GitHubGitHub/elder-plinius/t3mp3st
भेद्यता परीक्षण फ्रेमवर्कटोहीशोषण फ्रेमवर्कभेद्यता विश्लेषणवेब एप्लिकेशन शोषणCTFक्लाउड सुरक्षामोबाइल सुरक्षाबाइनरी विश्लेषणलर्निंग और शिक्षारेड टीमिंगAI सुरक्षा
5.5k1.1k18 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubelder-plinius/t3mp3st

T3MP3ST

स्वायत्त रेड टीमिंग प्लेटफॉर्म; मल्टी-एजेंट आक्रमण-सुरक्षा मेटा-हार्नेस

रिपॉजिटरी देखें

🌩️ T3MP3ST 🌩️

root@kitploit:~
 ▄▄▄█████▓▓█████  ███▄ ▄███▓ ██▓███  ▓█████   ██████ ▄▄▄█████▓
 ▓  ██▒ ▓▒▓█   ▀ ▓██▒▀█▀ ██▒▓██░  ██▒▓█   ▀ ▒██    ▒ ▓  ██▒ ▓▒
 ▒ ▓██░ ▒░▒███   ▓██    ▓██░▓██░ ██▓▒▒███   ░ ▓██▄   ▒ ▓██░ ▒░
 ░ ▓██▓ ░ ▒▓█  ▄ ▒██    ▒██ ▒██▄█▓▒ ▒▒▓█  ▄   ▒   ██▒░ ▓██▓ ░
   ▒██▒ ░ ░▒████▒▒██▒   ░██▒▒██▒ ░  ░░▒████▒▒██████▒▒  ▒██▒ ░
   ▒ ░░   ░░ ▒░ ░░ ▒░   ░  ░▒▓▒░ ░  ░░░ ▒░ ░▒ ▒▓▒ ▒ ░  ▒ ░░
     ░     ░ ░  ░░  ░      ░░▒ ░      ░ ░  ░░ ░▒  ░ ░    ░
   ░         ░   ░      ░   ░░          ░   ░  ░  ░    ░
             ░  ░       ░               ░  ░      ░

एक मल्टी-एजेंट आक्रामक-सुरक्षा फ्रेमवर्क, जो आपके द्वारा पहले से चलाए जा रहे AI कोडिंग एजेंट को एक जीरो-डे हंटर में बदलने के लिए बनाया गया है।

scores: re-derivable   verify-claims 24/24   PRs welcome   License: AGPL-3.0

आपका AI कोडिंग एजेंट पहले से ही एक हैकर है — T3MP3ST इसे एक शस्त्रागार देता है।

इसे एक अधिकृत लक्ष्य पर इंगित करें और किल चेन अपने आप चलती है: recon → exploit → report, ब्राउज़र War Room या CLI से, आपके द्वारा पहले से लॉग इन किए गए एजेंट — Claude Code, Codex, Hermes — या एक मॉडल जिसे आप पूरी तरह से ऑफ़लाइन चलाते हैं (Ollama, LM Studio, vLLM) द्वारा संचालित। कोई नई API कुंजी नहीं, कोई क्लाउड टेनेंट नहीं, कोई दूसरा बिल नहीं। आपका एजेंट मस्तिष्क है; T3MP3ST इसके चारों ओर लगा युद्ध मशीन है। सेल्फ-होस्टेड तूफान। कुंजीविहीन युद्ध। ⚡

और यह आपसे इसकी बात मानने के लिए नहीं कहेगा। XBOW के स्वयं के 104-चुनौती सूट पर यह 90.1% pass@1 स्कोर करता है — XBOW के स्व-रिपोर्ट किए गए 85% से ऊपर — संकेत-मुक्त CTF समाधानों और वास्तविक, कटऑफ-पश्चात CVEs पर एक कोल्ड हंट जिसे मॉडल ने कभी नहीं देखा था के साथ। इस README में प्रत्येक संख्या एक कमांड (npm run verify-claims) से प्रतिबद्ध डेटा से पुनर्गणना करता है। मिशन के बारे में जोर से, निर्माण के बारे में ईमानदार — स्थिति तालिका बिल्कुल बताती है कि क्या लाइव है, क्या मचान है, और क्या अभी भी रोडमैप है; बेंचमार्क में पूरी रसीदें।

तीन चीजें इसे अलग करती हैं:

  1. पुनरुत्पादनीय। इस README में प्रत्येक संख्या प्रतिबद्ध डेटा से पुनर्गणना करता है — npm run verify-claims उन सभी को फिर से प्राप्त करता है, 24/24 हरे। एक दावा जिसे पुन: प्रस्तुत नहीं किया जा सकता, वह नहीं भेजा जाता। कभी भी विश्वास-मुझे संख्याएं नहीं।
  2. कुंजीविहीन। आपकी मशीन पर पहले से मौजूद AI कोडिंग एजेंट रीढ़ है। कोई API कुंजी नहीं, कोई दूसरा बिल नहीं, कोई गेटकीपर नहीं।
  3. दायरे के बारे में ईमानदार। स्थिति तालिका बिल्कुल चिह्नित करती है कि स्थिर, प्रयोगात्मक या रोडमैप क्या है — क्योंकि रेड-टीमिंग एक पुरोहिती नहीं होनी चाहिए, और यह निश्चित रूप से कल्पनाओं पर नहीं चलना चाहिए।

यहाँ जाएं → त्वरित आरंभ · यह क्या शिकार करता है · आज क्या जहाज है · बेंचमार्क · आर्किटेक्चर · दस्तावेज़

⚠️ केवल अधिकृत उपयोग

T3MP3ST एक आक्रामक सुरक्षा उपकरण है, जो अधिकृत परीक्षण, अनुसंधान और शिक्षा के लिए बनाया गया है। इसे केवल उन प्रणालियों पर इंगित करें जिनके आप स्वामी हैं या जिनके परीक्षण की आपके पास स्पष्ट, लिखित अनुमति है। कंप्यूटर, नेटवर्क या डेटा तक अनधिकृत पहुंच अधिकांश न्यायालयों में अवैध है — इस सॉफ़्टवेयर का उपयोग करने और कानून तथा आपके आचरण के नियमों के भीतर रहने के लिए आप अकेले जिम्मेदार हैं। तूफान को अपने लक्ष्यों पर लाएं, किसी और के नहीं।

T3MP3ST AGPL-3.0 लाइसेंस के तहत, बिना किसी वारंटी और किसी भी क्षति, हानि या दुरुपयोग के लिए बिना दायित्व के प्रदान किया गया है। लेखक अनधिकृत गतिविधि का समर्थन, समर्थन या माफ नहीं करते हैं। अनुमति लें। दायरे में रहें। खतरा न बनें। 🫡

यह क्यों मौजूद है

आक्रामक सुरक्षा वर्षों के अभ्यास और महंगी टूलिंग के पीछे है। T3MP3ST के पीछे का दांव यह है कि एक समन्वित एजेंट झुंड वास्तविक बग-हंटिंग को उन लोगों की पहुंच में लाता है जिन्हें कभी निमंत्रण नहीं मिला, वेब ऐप्स, CTFs, स्मार्ट अनुबंध, स्रोत कोड और एम्बेडेड/रोबोटिक्स ओएसएस में। यह एक महत्वाकांक्षी दांव है, और नीचे दिए गए अनुभाग सावधानीपूर्वक अलग करते हैं कि पहले से क्या काम करता है और क्या अभी भी एक दांव है।

यह क्या शिकार करता है

त्वरित आरंभ

एक चलने वाले War Room तक सबसे तेज़ पथ (कुंजीहीन, सेट अप करने में ~2 मिनट; मिशन का समय लक्ष्य पर निर्भर करता है):

root@kitploit:~
npm install
npm run server        # War Room → http://127.0.0.1:3333/ui/

War Room में, Settings खोलें और एक स्थानीय एजेंट (Claude Code / Codex / Hermes) कनेक्ट करें। फिर Op Admiral को सादे अंग्रेजी में एक लक्ष्य का वर्णन करें और लॉन्च करें। आपके द्वारा कनेक्ट किया गया एजेंट मस्तिष्क है। कोई कुंजी आवश्यक नहीं।

कुंजी लाना पसंद करते हैं? एक सेट करें और कनेक्ट चरण छोड़ें:

root@kitploit:~
export OPENROUTER_API_KEY=...     # या VENICE_API_KEY / ANTHROPIC_API_KEY / OPENAI_API_KEY
export XAI_API_KEY=...            # Grok Build (grok-build-0.1) — xAI का कोडिंग मॉडल, नेटिव टूल-कॉलिंग

धीमे स्थानीय एजेंटों को और अधिक स्थान दिया जा सकता है T3MP3ST_LOCAL_AGENT_TIMEOUT_MS प्रत्येक CLI कॉल के लिए, T3MP3ST_TASK_TIMEOUT_MS मिशन कार्यों के लिए, और T3MP3ST_GENERAL_TIMEOUT_MS योजना अनुरोधों के लिए। मान मिलीसेकंड में हैं।

या इसे अपने मॉडल पर पूरी तरह से ऑफ़लाइन चलाएँ — कोई कुंजी नहीं, कोई क्लाउड नहीं। डिफ़ॉल्ट रूप से Ollama; इसे किसी भी OpenAI-संगत सर्वर (LM Studio, vLLM, llama.cpp) पर इंगित करें:

root@kitploit:~
ollama serve && ollama pull llama3                          # या एक OpenAI-संगत सर्वर
export TEMPEST_LOCAL_BASE_URL=http://localhost:11434/api    # LM Studio: http://localhost:1234/v1
export TEMPEST_LOCAL_MODEL=llama3
npx tempest                                                 # → "Change default provider" → स्थानीय

टूल-कॉलिंग किसी भी स्थानीय मॉडल पर काम करता है (यह टेक्स्ट पर संचालित होता है), इसलिए आर्सेनल उन मॉडलों पर भी चलता है जिनमें नेटिव फ़ंक्शन-कॉलिंग नहीं है।

अपने लिए संख्याएं जांचें:

root@kitploit:~
npm run verify-claims             # bench/ में प्रतिबद्ध JSON से प्रत्येक हेडलाइन को फिर से प्राप्त करता है

लाइब्रेरी/SDK उपयोग, पूर्ण HTTP API, और MCP सेटअप docs/ में रहते हैं।

आज क्या जहाज है

फ्रेमवर्क एक 8-ऑपरेटर किल चेन है, और यह तालिका इसके बारे में धुआं नहीं उड़ाएगी। Recon एक लाइव, टूल-समर्थित इंजन है — और दांत पहले से ही वास्तविक हैं: XBEN पर 90.1% pass@1, 8/10 रखे गए पोस्ट-कटऑफ CVEs सटीक फ़ाइल/लाइन/CWE पर पिन, और एक समन्वित-प्रकटीकरण पाइपलाइन जो अभी ड्राफ्ट को विक्रेता समन्वय के लिए रोकने के लिए काफी लाइव है। जो साबित नहीं हुआ है वह झुंड है। प्रत्येक डाउनस्ट्रीम ऑपरेटर — Exploiter, Infiltrator, Exfiltrator, Ghost — recon के समान वास्तविक, टूल-समर्थित ReAct लूप चलाता है (वास्तविक शोषण उपकरण, स्टब्स नहीं), लेकिन हेडलाइन संख्याएं एक एकल एजेंट से आई हैं, समन्वित 8-ऑपरेटर सेल से नहीं, और अंत-से-अंत झुंड शोषण अबेंचमार्क और अभी भी अविश्वसनीय है। इंजन वास्तविक है; झुंड वह हिस्सा है जो अभी भी अपनी धारियाँ कमा रहा है। जहाँ हमने कमाया है वहाँ जोर से, बाकी के बारे में कठोर।

पूर्ण विशेषता-दर-विशेषता विवरण: FEATURES.md।

डोमेन द्वारा कवरेज

जहाँ आज तूफान पहुँचता है — और कहाँ जा रहा है। बाकी सब जैसा ही अनुशासन: एक डोमेन ✅ तभी है जब उसके पीछे एक रसीद हो।

क्लास/स्क्वाड आर्किटेक्चर का मतलब है कि नए डोमेन फोर्क करने के बजाय कंपोज़ करते हैं — प्रत्येक एक लोडआउट है (विशेषज्ञ वर्ग + आर्सेनल + लक्ष्य एडेप्टर + एक बेंचमार्क)। 🚧 डोमेन तब तक डार्क शिप करते हैं जब तक उनके पास कोई संख्या न हो।

बेंचमार्क

हेडलाइन परिणाम। प्रत्येक npm run verify-claims के साथ प्रतिबद्ध JSON से पुनर्गणना करता है; पूर्ण पद्धति और चेतावनियाँ लिंक किए गए दस्तावेज़ों में हैं।

इन्हें कैसे पढ़ें:

  • प्रत्येक हल किया गया झंडा एक प्रतिबद्ध ग्राउंड-ट्रुथ oracle के विरुद्ध ग्रेड किया जाता है — एक स्व-रिपोर्ट नहीं — और verify-claims पास/फेल की पुनर्गणना करता है। ऑपरेटर गोपनीयता के लिए कच्चे प्रति-चरण प्रतिलेख हटाए जाते हैं, इसलिए आप ग्रेडेड निर्णय की पुन: जांच करते हैं, कच्चे उपकरण आउटपुट की नहीं। शून्य निर्मित, एक एंटी-फिटिंग गार्ड द्वारा प्रवर्तित जो हर पुश पर चलता है।
  • ब्लैक-बॉक्स (स्रोत रोका गया) और व्हाइट-बॉक्स (स्रोत मंचित) अलग-अलग रिपोर्ट किए जाते हैं और कभी मिश्रित नहीं होते।
  • ये एकल-एजेंट ReAct लूप चलाए गए, 8-ऑपरेटर झुंड नहीं। झुंड फ्रेमवर्क आर्किटेक्चर है; इसने इन संख्याओं को स्कोर नहीं किया है।
  • परिणाम सिस्टम-बनाम-सिस्टम हैं: यह हार्नेस एक मजबूत वर्तमान मॉडल चलाता है, एक पृथक-हार्नेस दावा नहीं।

संख्या फ्लेक्स नहीं है — रसीद है। एक कुंजीहीन, ओपन-सोर्स हार्नेस जो आपको भरोसा करने के लिए कहने के बजाय री-रन देता है: इसे क्लोन करें, npm run verify-claims चलाएं, और उपरोक्त प्रत्येक निर्णय आपके सामने अपने प्रतिबद्ध oracle से पुनर्गणना करता है।

गहरा पठन: WALL_FORENSICS (प्रति-चुनौती चूक), CYBENCH, INTEGRITY_LEDGER (संदूषण ऑडिट और प्रत्येक वापसी), OBSIDIVM (हमारी अपनी लाइव वेब रेंज)।

दस्तावेज़

आर्किटेक्चर

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                        T3MP3ST COMMAND                          │
├─────────────────────────────────────────────────────────────────┤
│   MISSION CONTROL  ◄──  TARGET MODEL  ──►  ARSENAL (TOOLS)       │
│                          ▲                                       │
│   AGENT CELL:  RECON · SCANNER · EXPLOITER · INFILTRATOR ·       │
│                EXFILTRATOR · GHOST · COORDINATOR · ANALYST       │
│                          ▲                                       │
│   EVIDENCE VAULT  ·  CREDENTIAL STORE  ·  FINDINGS LEDGER        │
│                          ▲                                       │
│   OPSEC LAYER  ·  COMMS CHANNEL  ·  LLM BACKBONE                 │
└─────────────────────────────────────────────────────────────────┘

ऑपरेटर MITRE ATT&CK और Cyber Kill Chain चरणों से मैप करते हैं (recon लाइव है; बाद के चरण मचान हैं):

प्रदाता: OpenRouter, Venice, Anthropic, OpenAI, या एक कुंजीहीन स्थानीय एजेंट (Claude Code / Codex / Hermes)। OPENROUTER_API_KEY / VENICE_API_KEY / ANTHROPIC_API_KEY सेट करें, या Settings में एक एजेंट कनेक्ट करें।

एकीकरण: node dist/mcp-server.js MCP-जागरूक एजेंटों के लिए security_recon उजागर करता है। npm run server HTTP API शुरू करता है (POST /api/mission/start, GET /api/mission/status, और अधिक)। पूर्ण संदर्भ docs/ में।

योगदान — झुंड में शामिल हों

रेड-टीमिंग एक पुरोहिती नहीं होनी चाहिए। एक एडेप्टर, एक प्रॉम्प्ट पैक, एक रनबुक, एक नया आर्सेनल उपकरण, या एक बग रिपोर्ट लाएं।

एक नियम, गैर-परक्राम्य: यहाँ सब कुछ केवल अधिकृत परीक्षण के लिए है। स्वामित्व, दायरा, या सहमति वाले लक्ष्य। रक्षकों के लिए बनाएँ, या इसे यहाँ न बनाएँ।

  1. इसे फोर्क करें, इसे शाखा दें।
  2. परीक्षणों के साथ एक PR खोलें। यदि आप एक हेडलाइन संख्या को छूते हैं, तो npm run verify-claims को हरा रहना होगा।

रिलीज़ प्रक्रिया और द्वार: RELEASE_CHECKLIST।

लाइसेंस

AGPL-3.0. देखें LICENSE।


Fortes fortuna iuvat — भाग्य साहसी का साथ देता है।

⊰•-•✧ LOVE PLINY ✧•-•⊱ 🌩️

टूल डाउनलोड करें
डोमेनयह क्या करता हैस्थिति
🕸️ वेब ऐप्सब्लैक-बॉक्स, बाहरी-हमलावर recon → exploit (XBEN सूट)✅ स्थिर
🚩 CTFसंकेत-मुक्त, सैंडबॉक्स-जेल्ड समाधान (Cybench)✅ स्थिर
🤖 रोबोटिक्स / OT / एम्बेडेडOSS भेद्यता हंटिंग के लिए समन्वित-प्रकटीकरण पाइपलाइन (OSV + लाइव-PoC + रिफ्यूटर)✅ पाइपलाइन स्थिर
📂 स्रोत कोडब्लाइंड मास्टर-बिल्डर डीकंपोजिशन के साथ व्हाइट-बॉक्स रिपोजिटरी विश्लेषण⚠️ केवल Python इनजेस्ट
💰 स्मार्ट अनुबंधडैम्न वल्नरेबल DeFi⚠️ पुनरुत्पादन, नवीन खोज नहीं
☁️ क्लाउड (IaC)मिसकॉन्फिग-डिटेक्शन बेंचमार्क (cloud:bench) + ऑप्ट-इन क्लाउड आर्सेनल (aws/az/gcloud + scoutsuite/cloudfox/pmapper; pacu गेटेड)🚧 IaC-मिसकॉन्फिग मचान — लाइव-क्लाउड शोषण अभी तक बेंचमार्क नहीं किया गया
📱 मोबाइलबिल्ट-इन स्टैटिक एनालाइज़र (मैनिफेस्ट मिसकॉन्फिग + सीक्रेट/क्लियरटेक्स्ट डिटेक्शन, mobile:bench) + ऑप्ट-इन आर्सेनल (mobsfscan/objection/drozer; frida गेटेड)🚧 स्टैटिक-डिटेक्शन मचान — डायनेमिक शोषण बेंचमार्क नहीं किया गया
🔩 बाइनरी / REडीकंपाइल्ड-आउटपुट सिंक डिटेक्टर (असुरक्षित-कॉपी / फॉर्मेट-स्ट्रिंग / cmd-इंजेक्शन / int-ओवरफ्लो, binary:bench) + ऑप्ट-इन आर्सेनल (ghidra/radare2/objdump/checksec/strings; gdb गेटेड)🚧 स्टैटिक-सिंक डिटेक्शन मचान — समाधान/pwn बेंचमार्क नहीं किया गया
घटकस्थितिनोट्स
पुनर्व्युत्पन्न माप (verify-claims)✅ स्थिरप्रत्येक हेडलाइन प्रतिबद्ध कलाकृतियों से पुनर्गणना करता है
Recon इंजन✅ स्थिरnmap / DNS / HTTP / फिंगरप्रिंटिंग चलाता है; प्रत्येक निष्कर्ष वास्तविक उपकरण आउटपुट से जुड़ता है
मिशन इंजन + War Room + Op Admiral✅ स्थिरकनेक्टेड स्थानीय एजेंट के माध्यम से कुंजीहीन
आर्सेनल, MCP सर्वर, HTTP API✅ स्थिरडिफ़ॉल्ट रूप से 35 अंतर्निहित उपकरण; ऑप्ट-इन T3MP3ST_FULL_ARSENAL के साथ 83 (+48 एडेप्टर, खतरनाक पोस्ट-एक्स ड्राइवरों — metasploit, hydra — के साथ मानव-अनुमोदन गेट के पीछे) — दोनों गणनाएं verify-claims के माध्यम से पुनर्व्युत्पन्न होती हैं। security_recon MCP पर
एग्रेस-स्कोप कंटेनमेंट✅ स्थिर (डिफ़ॉल्ट रूप से चालू)एक बार मिशन लक्ष्य सेट होने के बाद, अंतर्निहित नेटवर्क उपकरण ऑफ-स्कोप सार्वजनिक होस्ट को मना करते हैं — लक्ष्य/उपडोमेन नहीं, लूपबैक/निजी नहीं (SCOPE DENIED) — एक नंगे उपकरण रनर नहीं, एक कड़ा डिफ़ॉल्ट
समन्वित-प्रकटीकरण पाइपलाइन✅ स्थिरOSV नवीनता + लाइव PoC + रिफ्यूटर पैनल + CVSS; केवल ड्राफ्ट, एक मानव भेजता है
व्हाइट-बॉक्स स्रोत विश्लेषण⚠️ प्रयोगात्मककेवल Python regex इनजेस्ट; मल्टी-मॉडल डीकंपोजिशन में कम नहीं, अधिक टोकन खर्च होते हैं
DeFi (डैम्न वल्नरेबल DeFi)⚠️ प्रयोगात्मकज्ञात शोषण वर्गों को पुन: पेश करता है; नवीन खोज नहीं
Exploiter / Infiltrator / Exfiltrator / Ghost⚠️ प्रयोगात्मकवास्तविक टूल-समर्थित ReAct लूप चलाते हैं (recon के समान इंजन); समन्वित झुंड के रूप में अप्रमाणित — एकल-एजेंट बेंचमार्क किया गया पथ है, लाइव झुंड शोषण अभी भी अविश्वसनीय
उन्नत मॉड्यूल (क्लाउड, स्थिरता, झुंड, अनुभूति)🚧 नियोजितsrc/stubs/ में केवल इंटरफ़ेस
स्व-सुधार लूप🧪 अनुसंधानआज पाठ और प्रस्ताव रिकॉर्ड करता है; उन्हें वापस योजना में खिलाना रोडमैप है
डोमेनयह क्या कवर करता हैस्थिति
🕸️ वेबऐप्स, API, प्रमाणीकरण प्रवाह, OWASP टॉप 10✅ कोर — XBEN 90.1% pass@1
📂 कोडव्हाइट-बॉक्स स्रोत ऑडिट, SAST-शैली भेद्यता हंटिंग✅ सिद्ध (हंट परिणाम) — रखे गए CVE-Zero: एकल-एजेंट 8/10 सटीक फ़ाइल/लाइन/CWE, 10/10 मिला (7 भाषाएँ); रेपो-इनजेस्ट इंजन स्वयं अभी भी ⚠️ प्रयोगात्मक
🚩 CTFवॉरगेम, अभ्यास श्रेणियाँ, चुनौतियाँ✅ सिद्ध — Cybench 23/40 संकेत-मुक्त
🔌 नेटवर्क / इंफ्राrecon, सेवा/स्टैक फिंगरप्रिंटिंग; पार्श्व + privesc✅ recon (लाइव nmap/DNS/HTTP इंजन) · ⚠️ पार्श्व/privesc प्रयोगात्मक
🤖 एम्बेडेड / IoT / OTफर्मवेयर, रोबोटिक्स, ICS/SCADA OSS✅ CVE पाइपलाइन लाइव — विक्रेताओं के लिए रखे गए समन्वित-प्रकटीकरण ड्राफ्ट
📦 आपूर्ति श्रृंखलानिर्भरता ऑडिट, बिना पुष्टि के स्थापित करें⚠️ वास्तविक — समर्पित वर्ग; रखे गए सेट पर CWE-829 मारा
💰 ब्लॉकचेनस्मार्ट अनुबंध, DeFi, Solidity⚠️ केवल पुनरुत्पादन — डैम्न वल्नरेबल DeFi, नवीन खोज नहीं
☁️ क्लाउडAWS/GCP/Azure misconfig, IAM, सर्वाहीन🚧 विकासाधीन
📱 मोबाइलAndroid/iOS ऐप सुरक्षा🚧 विकासाधीन
🏢 पहचान / ADKerberos, pass-the-hash, AD हमले🚧 विकासाधीन
🔐 बाइनरी / REओवरफ्लो, ROP, शोषण डेव🚧 विकासाधीन — विशेष टूलिंग की आवश्यकता है
सूटपरिणामसंदर्भ
XBEN — XBOW का 104-चुनौती सूट, ब्लैक-बॉक्सpass@1 माध्य 90.1% (Wilson-95 86.2–92.9), मंजिल 91/104 · gpt-5.5XBOW उसी सूट पर 85% स्व-रिपोर्ट करता है; हमारा प्रतिबद्ध कलाकृतियों से ग्रेडेड निर्णय को फिर से प्राप्त करता है (गोपनीयता के लिए कच्चे प्रतिलेख हटाए गए)
XBEN — व्हाइट-बॉक्स (अलग से रिपोर्ट किया गया)pass@1 98.7%, सर्वश्रेष्ठ-बॉल 104/104 · gpt-5.5कभी भी ब्लैक-बॉक्स संख्या के साथ मिश्रित नहीं
Cybench — 40-कार्य शैक्षणिक बेंच, Opus 4.8, कोई संकेत नहीं23/40 (58%) संकेत-मुक्त, एकल-रन pass@1 (verify-claims-प्रवर्तित)कच्चा-स्कोर रिकॉर्ड नहीं (Anthropic: 76.5% pass@10); प्रत्येक झंडा प्रतिबद्ध oracle के विरुद्ध ग्रेड किया गया
CVE-Zero — 10 वास्तविक पोस्ट-कटऑफ (2026) CVEs, रखे गए, 7 भाषाएँएकल-एजेंट 8/10 सटीक फ़ाइल/लाइन/CWE (सभी-सटीक सत्यापित, स्थिर) · 10/10 मिला (पूर्ण पैक)मेमोराइजेशन- और फिटिंग-प्रूफ: पोस्ट-कटऑफ, और कठोर प्रॉम्प्ट कभी भी इन पर ट्यून नहीं किए गए; verify-claims इसकी पुनर्गणना करता है। n=10, दिशात्मक; यहाँ झुंड का किनारा रिकॉल है, समन्वय-धड़कता-एकल प्रमाण नहीं
दस्तावेज़सामग्री
FEATURES.mdविशेषता-दर-विशेषता स्थिति ([x] भेजा गया / [~] आंशिक / [ ] नियोजित)
SCOPE_AND_AUTHORIZATIONप्राधिकरण मॉडल, दायरा रसीदें, साक्ष्य और पुन: परीक्षण नियम
VERIFIED_PROVENANCEकैसे निष्कर्ष मॉडल-दावे के बजाय उपकरण-सिद्ध बनते हैं
TEAM_PREVIEWपहला-रन पथ और समीक्षा स्क्रिप्ट
INSTALL_MATRIXmacOS / Linux तत्परता तालिका
ARSENAL_ACTIVATION_PLANवैकल्पिक बाह्य-उपकरण सेटअप
CYBENCH · WALL_FORENSICS · INTEGRITY_LEDGER · COGNITIVE_ARCHITECTUREबेंचमार्क पद्धति
RELEASE_CHECKLISTवे द्वार जो एक रिलीज़ को पार करना होगा
ऑपरेटरचरणMITREकार्य
ReconटोहीTA0043OSINT, नेटवर्क डिस्कवरी, एसेट एनुमरेशन
Scannerडिस्कवरीTA0007भेद्यता स्कैनिंग, सेवा फिंगरप्रिंटिंग
Exploiterप्रारंभिक पहुँचTA0001शोषण, पेलोड डिलीवरी
Infiltratorपार्श्व आंदोलनTA0008पोस्ट-एक्सप्लॉइटेशन, विशेषाधिकार वृद्धि
Exfiltratorसंग्रह / एक्सफिलTA0009/10डेटा निष्कर्षण, क्रेडेंशियल फसल
Ghostस्थिरताTA0003स्थिरता, चुपके, सफाई
Coordinatorकमांड एंड कंट्रोलTA0011मिशन नियंत्रण, ऑर्केस्ट्रेशन
Analystविश्लेषण—पैटर्न विश्लेषण, रिपोर्टिंग