Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
T3MP3ST — स्वायत्त रेड टीमिंग प्लेटफॉर्म; मल्टी-एजेंट आक्रमण-सुरक्षा मेटा-हार्नेस | Kitploit
उपकरण/GitHubGitHub/elder-plinius/t3mp3st
भेद्यता परीक्षण फ्रेमवर्कटोहीशोषण फ्रेमवर्कभेद्यता विश्लेषणवेब एप्लिकेशन शोषणCTFक्लाउड सुरक्षामोबाइल सुरक्षाबाइनरी विश्लेषणलर्निंग और शिक्षारेड टीमिंगAI सुरक्षा
5.5k1.1k4322 दिन पहलेKitploit द्वारा समीक्षित
GitHubelder-plinius/t3mp3st

T3MP3ST

स्वायत्त रेड टीमिंग प्लेटफॉर्म; मल्टी-एजेंट आक्रमण-सुरक्षा मेटा-हार्नेस

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🌩️ T3MP3ST 🌩️

 ▄▄▄█████▓▓█████  ███▄ ▄███▓ ██▓███  ▓█████   ██████ ▄▄▄█████▓
 ▓  ██▒ ▓▒▓█   ▀ ▓██▒▀█▀ ██▒▓██░  ██▒▓█   ▀ ▒██    ▒ ▓  ██▒ ▓▒
 ▒ ▓██░ ▒░▒███   ▓██    ▓██░▓██░ ██▓▒▒███   ░ ▓██▄   ▒ ▓██░ ▒░
 ░ ▓██▓ ░ ▒▓█  ▄ ▒██    ▒██ ▒██▄█▓▒ ▒▒▓█  ▄   ▒   ██▒░ ▓██▓ ░
   ▒██▒ ░ ░▒████▒▒██▒   ░██▒▒██▒ ░  ░░▒████▒▒██████▒▒  ▒██▒ ░
   ▒ ░░   ░░ ▒░ ░░ ▒░   ░  ░▒▓▒░ ░  ░░░ ▒░ ░▒ ▒▓▒ ▒ ░  ▒ ░░
     ░     ░ ░  ░░  ░      ░░▒ ░      ░ ░  ░░ ░▒  ░ ░    ░
   ░         ░   ░      ░   ░░          ░   ░  ░  ░    ░
             ░  ░       ░               ░  ░      ░

एक मल्टी-एजेंट आक्रामक-सुरक्षा फ्रेमवर्क, जो आपके द्वारा पहले से चलाए जा रहे AI कोडिंग एजेंट को एक जीरो-डे हंटर में बदलने के लिए बनाया गया है।

scores: re-derivable   verify-claims 24/24   PRs welcome   License: AGPL-3.0

आपका AI कोडिंग एजेंट पहले से ही एक हैकर है — T3MP3ST इसे एक शस्त्रागार देता है।

इसे एक अधिकृत लक्ष्य पर इंगित करें और किल चेन अपने आप चलती है: recon → exploit → report, ब्राउज़र War Room या CLI से, आपके द्वारा पहले से लॉग इन किए गए एजेंट — Claude Code, Codex, Hermes — या एक मॉडल जिसे आप पूरी तरह से ऑफ़लाइन चलाते हैं (Ollama, LM Studio, vLLM) द्वारा संचालित। कोई नई API कुंजी नहीं, कोई क्लाउड टेनेंट नहीं, कोई दूसरा बिल नहीं। आपका एजेंट मस्तिष्क है; T3MP3ST इसके चारों ओर लगा युद्ध मशीन है। सेल्फ-होस्टेड तूफान। कुंजीविहीन युद्ध। ⚡

और यह आपसे इसकी बात मानने के लिए नहीं कहेगा। XBOW के स्वयं के 104-चुनौती सूट पर यह 90.1% pass@1 स्कोर करता है — XBOW के स्व-रिपोर्ट किए गए 85% से ऊपर — संकेत-मुक्त CTF समाधानों और वास्तविक, कटऑफ-पश्चात CVEs पर एक कोल्ड हंट जिसे मॉडल ने कभी नहीं देखा था के साथ। इस README में प्रत्येक संख्या एक कमांड (npm run verify-claims) से प्रतिबद्ध डेटा से पुनर्गणना करता है। मिशन के बारे में जोर से, निर्माण के बारे में ईमानदार — स्थिति तालिका बिल्कुल बताती है कि क्या लाइव है, क्या मचान है, और क्या अभी भी रोडमैप है; बेंचमार्क में पूरी रसीदें।

तीन चीजें इसे अलग करती हैं:

  1. पुनरुत्पादनीय। इस README में प्रत्येक संख्या प्रतिबद्ध डेटा से पुनर्गणना करता है — npm run verify-claims उन सभी को फिर से प्राप्त करता है, 24/24 हरे। एक दावा जिसे पुन: प्रस्तुत नहीं किया जा सकता, वह नहीं भेजा जाता। कभी भी विश्वास-मुझे संख्याएं नहीं।
  2. कुंजीविहीन। आपकी मशीन पर पहले से मौजूद AI कोडिंग एजेंट रीढ़ है। कोई API कुंजी नहीं, कोई दूसरा बिल नहीं, कोई गेटकीपर नहीं।
  3. दायरे के बारे में ईमानदार। स्थिति तालिका बिल्कुल चिह्नित करती है कि स्थिर, प्रयोगात्मक या रोडमैप क्या है — क्योंकि रेड-टीमिंग एक पुरोहिती नहीं होनी चाहिए, और यह निश्चित रूप से कल्पनाओं पर नहीं चलना चाहिए।

यहाँ जाएं → त्वरित आरंभ · यह क्या शिकार करता है · आज क्या जहाज है · बेंचमार्क · आर्किटेक्चर · दस्तावेज़

⚠️ केवल अधिकृत उपयोग

T3MP3ST एक आक्रामक सुरक्षा उपकरण है, जो अधिकृत परीक्षण, अनुसंधान और शिक्षा के लिए बनाया गया है। इसे केवल उन प्रणालियों पर इंगित करें जिनके आप स्वामी हैं या जिनके परीक्षण की आपके पास स्पष्ट, लिखित अनुमति है। कंप्यूटर, नेटवर्क या डेटा तक अनधिकृत पहुंच अधिकांश न्यायालयों में अवैध है — इस सॉफ़्टवेयर का उपयोग करने और कानून तथा आपके आचरण के नियमों के भीतर रहने के लिए आप अकेले जिम्मेदार हैं। तूफान को अपने लक्ष्यों पर लाएं, किसी और के नहीं।

T3MP3ST AGPL-3.0 लाइसेंस के तहत, बिना किसी वारंटी और किसी भी क्षति, हानि या दुरुपयोग के लिए बिना दायित्व के प्रदान किया गया है। लेखक अनधिकृत गतिविधि का समर्थन, समर्थन या माफ नहीं करते हैं। अनुमति लें। दायरे में रहें। खतरा न बनें। 🫡

यह क्यों मौजूद है

आक्रामक सुरक्षा वर्षों के अभ्यास और महंगी टूलिंग के पीछे है। T3MP3ST के पीछे का दांव यह है कि एक समन्वित एजेंट झुंड वास्तविक बग-हंटिंग को उन लोगों की पहुंच में लाता है जिन्हें कभी निमंत्रण नहीं मिला, वेब ऐप्स, CTFs, स्मार्ट अनुबंध, स्रोत कोड और एम्बेडेड/रोबोटिक्स ओएसएस में। यह एक महत्वाकांक्षी दांव है, और नीचे दिए गए अनुभाग सावधानीपूर्वक अलग करते हैं कि पहले से क्या काम करता है और क्या अभी भी एक दांव है।

यह क्या शिकार करता है

डोमेनयह क्या करता हैस्थिति
🕸️ वेब ऐप्सब्लैक-बॉक्स, बाहरी-हमलावर recon → exploit (XBEN सूट)✅ स्थिर
🚩 CTFसंकेत-मुक्त, सैंडबॉक्स-जेल्ड समाधान (Cybench)✅ स्थिर
🤖 रोबोटिक्स / OT / एम्बेडेडOSS भेद्यता हंटिंग के लिए समन्वित-प्रकटीकरण पाइपलाइन (OSV + लाइव-PoC + रिफ्यूटर)✅ पाइपलाइन स्थिर
📂 स्रोत कोडब्लाइंड मास्टर-बिल्डर डीकंपोजिशन के साथ व्हाइट-बॉक्स रिपोजिटरी विश्लेषण⚠️ केवल Python इनजेस्ट
💰 स्मार्ट अनुबंधडैम्न वल्नरेबल DeFi⚠️ पुनरुत्पादन, नवीन खोज नहीं
☁️ क्लाउड (IaC)मिसकॉन्फिग-डिटेक्शन बेंचमार्क (cloud:bench) + ऑप्ट-इन क्लाउड आर्सेनल (aws/az/gcloud + scoutsuite/cloudfox/pmapper; pacu गेटेड)🚧 IaC-मिसकॉन्फिग मचान — लाइव-क्लाउड शोषण अभी तक बेंचमार्क नहीं किया गया
📱 मोबाइलबिल्ट-इन स्टैटिक एनालाइज़र (मैनिफेस्ट मिसकॉन्फिग + सीक्रेट/क्लियरटेक्स्ट डिटेक्शन, mobile:bench) + ऑप्ट-इन आर्सेनल (mobsfscan/objection/drozer; frida गेटेड)🚧 स्टैटिक-डिटेक्शन मचान — डायनेमिक शोषण बेंचमार्क नहीं किया गया
🔩 बाइनरी / REडीकंपाइल्ड-आउटपुट सिंक डिटेक्टर (असुरक्षित-कॉपी / फॉर्मेट-स्ट्रिंग / cmd-इंजेक्शन / int-ओवरफ्लो, binary:bench) + ऑप्ट-इन आर्सेनल (ghidra/radare2/objdump/checksec/strings; gdb गेटेड)🚧 स्टैटिक-सिंक डिटेक्शन मचान — समाधान/pwn बेंचमार्क नहीं किया गया

त्वरित आरंभ

एक चलने वाले War Room तक सबसे तेज़ पथ (कुंजीहीन, सेट अप करने में ~2 मिनट; मिशन का समय लक्ष्य पर निर्भर करता है):

npm install
npm run server        # War Room → http://127.0.0.1:3333/ui/

War Room में, Settings खोलें और एक स्थानीय एजेंट (Claude Code / Codex / Hermes) कनेक्ट करें। फिर Op Admiral को सादे अंग्रेजी में एक लक्ष्य का वर्णन करें और लॉन्च करें। आपके द्वारा कनेक्ट किया गया एजेंट मस्तिष्क है। कोई कुंजी आवश्यक नहीं।

कुंजी लाना पसंद करते हैं? एक सेट करें और कनेक्ट चरण छोड़ें:

export OPENROUTER_API_KEY=...     # या VENICE_API_KEY / ANTHROPIC_API_KEY / OPENAI_API_KEY
export XAI_API_KEY=...            # Grok Build (grok-build-0.1) — xAI का कोडिंग मॉडल, नेटिव टूल-कॉलिंग

धीमे स्थानीय एजेंटों को और अधिक स्थान दिया जा सकता है T3MP3ST_LOCAL_AGENT_TIMEOUT_MS प्रत्येक CLI कॉल के लिए, T3MP3ST_TASK_TIMEOUT_MS मिशन कार्यों के लिए, और T3MP3ST_GENERAL_TIMEOUT_MS योजना अनुरोधों के लिए। मान मिलीसेकंड में हैं।

या इसे अपने मॉडल पर पूरी तरह से ऑफ़लाइन चलाएँ — कोई कुंजी नहीं, कोई क्लाउड नहीं। डिफ़ॉल्ट रूप से Ollama; इसे किसी भी OpenAI-संगत सर्वर (LM Studio, vLLM, llama.cpp) पर इंगित करें:

ollama serve && ollama pull llama3                          # या एक OpenAI-संगत सर्वर
export TEMPEST_LOCAL_BASE_URL=http://localhost:11434/api    # LM Studio: http://localhost:1234/v1
export TEMPEST_LOCAL_MODEL=llama3
npx tempest                                                 # → "Change default provider" → स्थानीय

टूल-कॉलिंग किसी भी स्थानीय मॉडल पर काम करता है (यह टेक्स्ट पर संचालित होता है), इसलिए आर्सेनल उन मॉडलों पर भी चलता है जिनमें नेटिव फ़ंक्शन-कॉलिंग नहीं है।

अपने लिए संख्याएं जांचें:

npm run verify-claims             # bench/ में प्रतिबद्ध JSON से प्रत्येक हेडलाइन को फिर से प्राप्त करता है

लाइब्रेरी/SDK उपयोग, पूर्ण HTTP API, और MCP सेटअप docs/ में रहते हैं।

आज क्या जहाज है

टूल डाउनलोड करें