
स्वायत्त रेड टीमिंग प्लेटफॉर्म; मल्टी-एजेंट आक्रमण-सुरक्षा मेटा-हार्नेस
▄▄▄█████▓▓█████ ███▄ ▄███▓ ██▓███ ▓█████ ██████ ▄▄▄█████▓
▓ ██▒ ▓▒▓█ ▀ ▓██▒▀█▀ ██▒▓██░ ██▒▓█ ▀ ▒██ ▒ ▓ ██▒ ▓▒
▒ ▓██░ ▒░▒███ ▓██ ▓██░▓██░ ██▓▒▒███ ░ ▓██▄ ▒ ▓██░ ▒░
░ ▓██▓ ░ ▒▓█ ▄ ▒██ ▒██ ▒██▄█▓▒ ▒▒▓█ ▄ ▒ ██▒░ ▓██▓ ░
▒██▒ ░ ░▒████▒▒██▒ ░██▒▒██▒ ░ ░░▒████▒▒██████▒▒ ▒██▒ ░
▒ ░░ ░░ ▒░ ░░ ▒░ ░ ░▒▓▒░ ░ ░░░ ▒░ ░▒ ▒▓▒ ▒ ░ ▒ ░░
░ ░ ░ ░░ ░ ░░▒ ░ ░ ░ ░░ ░▒ ░ ░ ░
░ ░ ░ ░ ░░ ░ ░ ░ ░ ░
░ ░ ░ ░ ░ ░
एक मल्टी-एजेंट आक्रामक-सुरक्षा फ्रेमवर्क, जो आपके द्वारा पहले से चलाए जा रहे AI कोडिंग एजेंट को एक जीरो-डे हंटर में बदलने के लिए बनाया गया है।
आपका AI कोडिंग एजेंट पहले से ही एक हैकर है — T3MP3ST इसे एक शस्त्रागार देता है।
इसे एक अधिकृत लक्ष्य पर इंगित करें और किल चेन अपने आप चलती है: recon → exploit → report, ब्राउज़र War Room या CLI से, आपके द्वारा पहले से लॉग इन किए गए एजेंट — Claude Code, Codex, Hermes — या एक मॉडल जिसे आप पूरी तरह से ऑफ़लाइन चलाते हैं (Ollama, LM Studio, vLLM) द्वारा संचालित। कोई नई API कुंजी नहीं, कोई क्लाउड टेनेंट नहीं, कोई दूसरा बिल नहीं। आपका एजेंट मस्तिष्क है; T3MP3ST इसके चारों ओर लगा युद्ध मशीन है। सेल्फ-होस्टेड तूफान। कुंजीविहीन युद्ध। ⚡
और यह आपसे इसकी बात मानने के लिए नहीं कहेगा। XBOW के स्वयं के 104-चुनौती सूट पर यह 90.1% pass@1 स्कोर करता है — XBOW के स्व-रिपोर्ट किए गए 85% से ऊपर — संकेत-मुक्त CTF समाधानों और वास्तविक, कटऑफ-पश्चात CVEs पर एक कोल्ड हंट जिसे मॉडल ने कभी नहीं देखा था के साथ। इस README में प्रत्येक संख्या एक कमांड (npm run verify-claims) से प्रतिबद्ध डेटा से पुनर्गणना करता है। मिशन के बारे में जोर से, निर्माण के बारे में ईमानदार — स्थिति तालिका बिल्कुल बताती है कि क्या लाइव है, क्या मचान है, और क्या अभी भी रोडमैप है; बेंचमार्क में पूरी रसीदें।
तीन चीजें इसे अलग करती हैं:
npm run verify-claims उन सभी को फिर से प्राप्त करता है, 24/24 हरे। एक दावा जिसे पुन: प्रस्तुत नहीं किया जा सकता, वह नहीं भेजा जाता। कभी भी विश्वास-मुझे संख्याएं नहीं।यहाँ जाएं → त्वरित आरंभ · यह क्या शिकार करता है · आज क्या जहाज है · बेंचमार्क · आर्किटेक्चर · दस्तावेज़
T3MP3ST एक आक्रामक सुरक्षा उपकरण है, जो अधिकृत परीक्षण, अनुसंधान और शिक्षा के लिए बनाया गया है। इसे केवल उन प्रणालियों पर इंगित करें जिनके आप स्वामी हैं या जिनके परीक्षण की आपके पास स्पष्ट, लिखित अनुमति है। कंप्यूटर, नेटवर्क या डेटा तक अनधिकृत पहुंच अधिकांश न्यायालयों में अवैध है — इस सॉफ़्टवेयर का उपयोग करने और कानून तथा आपके आचरण के नियमों के भीतर रहने के लिए आप अकेले जिम्मेदार हैं। तूफान को अपने लक्ष्यों पर लाएं, किसी और के नहीं।
T3MP3ST AGPL-3.0 लाइसेंस के तहत, बिना किसी वारंटी और किसी भी क्षति, हानि या दुरुपयोग के लिए बिना दायित्व के प्रदान किया गया है। लेखक अनधिकृत गतिविधि का समर्थन, समर्थन या माफ नहीं करते हैं। अनुमति लें। दायरे में रहें। खतरा न बनें। 🫡
आक्रामक सुरक्षा वर्षों के अभ्यास और महंगी टूलिंग के पीछे है। T3MP3ST के पीछे का दांव यह है कि एक समन्वित एजेंट झुंड वास्तविक बग-हंटिंग को उन लोगों की पहुंच में लाता है जिन्हें कभी निमंत्रण नहीं मिला, वेब ऐप्स, CTFs, स्मार्ट अनुबंध, स्रोत कोड और एम्बेडेड/रोबोटिक्स ओएसएस में। यह एक महत्वाकांक्षी दांव है, और नीचे दिए गए अनुभाग सावधानीपूर्वक अलग करते हैं कि पहले से क्या काम करता है और क्या अभी भी एक दांव है।
एक चलने वाले War Room तक सबसे तेज़ पथ (कुंजीहीन, सेट अप करने में ~2 मिनट; मिशन का समय लक्ष्य पर निर्भर करता है):
npm install
npm run server # War Room → http://127.0.0.1:3333/ui/
War Room में, Settings खोलें और एक स्थानीय एजेंट (Claude Code / Codex / Hermes) कनेक्ट करें। फिर Op Admiral को सादे अंग्रेजी में एक लक्ष्य का वर्णन करें और लॉन्च करें। आपके द्वारा कनेक्ट किया गया एजेंट मस्तिष्क है। कोई कुंजी आवश्यक नहीं।
कुंजी लाना पसंद करते हैं? एक सेट करें और कनेक्ट चरण छोड़ें:
export OPENROUTER_API_KEY=... # या VENICE_API_KEY / ANTHROPIC_API_KEY / OPENAI_API_KEY
export XAI_API_KEY=... # Grok Build (grok-build-0.1) — xAI का कोडिंग मॉडल, नेटिव टूल-कॉलिंग
धीमे स्थानीय एजेंटों को और अधिक स्थान दिया जा सकता है T3MP3ST_LOCAL_AGENT_TIMEOUT_MS
प्रत्येक CLI कॉल के लिए, T3MP3ST_TASK_TIMEOUT_MS मिशन कार्यों के लिए, और
T3MP3ST_GENERAL_TIMEOUT_MS योजना अनुरोधों के लिए। मान मिलीसेकंड में हैं।
या इसे अपने मॉडल पर पूरी तरह से ऑफ़लाइन चलाएँ — कोई कुंजी नहीं, कोई क्लाउड नहीं। डिफ़ॉल्ट रूप से Ollama; इसे किसी भी OpenAI-संगत सर्वर (LM Studio, vLLM, llama.cpp) पर इंगित करें:
ollama serve && ollama pull llama3 # या एक OpenAI-संगत सर्वर
export TEMPEST_LOCAL_BASE_URL=http://localhost:11434/api # LM Studio: http://localhost:1234/v1
export TEMPEST_LOCAL_MODEL=llama3
npx tempest # → "Change default provider" → स्थानीय
टूल-कॉलिंग किसी भी स्थानीय मॉडल पर काम करता है (यह टेक्स्ट पर संचालित होता है), इसलिए आर्सेनल उन मॉडलों पर भी चलता है जिनमें नेटिव फ़ंक्शन-कॉलिंग नहीं है।
अपने लिए संख्याएं जांचें:
npm run verify-claims # bench/ में प्रतिबद्ध JSON से प्रत्येक हेडलाइन को फिर से प्राप्त करता है
लाइब्रेरी/SDK उपयोग, पूर्ण HTTP API, और MCP सेटअप docs/ में रहते हैं।
फ्रेमवर्क एक 8-ऑपरेटर किल चेन है, और यह तालिका इसके बारे में धुआं नहीं उड़ाएगी। Recon एक लाइव, टूल-समर्थित इंजन है — और दांत पहले से ही वास्तविक हैं: XBEN पर 90.1% pass@1, 8/10 रखे गए पोस्ट-कटऑफ CVEs सटीक फ़ाइल/लाइन/CWE पर पिन, और एक समन्वित-प्रकटीकरण पाइपलाइन जो अभी ड्राफ्ट को विक्रेता समन्वय के लिए रोकने के लिए काफी लाइव है। जो साबित नहीं हुआ है वह झुंड है। प्रत्येक डाउनस्ट्रीम ऑपरेटर — Exploiter, Infiltrator, Exfiltrator, Ghost — recon के समान वास्तविक, टूल-समर्थित ReAct लूप चलाता है (वास्तविक शोषण उपकरण, स्टब्स नहीं), लेकिन हेडलाइन संख्याएं एक एकल एजेंट से आई हैं, समन्वित 8-ऑपरेटर सेल से नहीं, और अंत-से-अंत झुंड शोषण अबेंचमार्क और अभी भी अविश्वसनीय है। इंजन वास्तविक है; झुंड वह हिस्सा है जो अभी भी अपनी धारियाँ कमा रहा है। जहाँ हमने कमाया है वहाँ जोर से, बाकी के बारे में कठोर।
पूर्ण विशेषता-दर-विशेषता विवरण: FEATURES.md।
जहाँ आज तूफान पहुँचता है — और कहाँ जा रहा है। बाकी सब जैसा ही अनुशासन: एक डोमेन ✅ तभी है जब उसके पीछे एक रसीद हो।
क्लास/स्क्वाड आर्किटेक्चर का मतलब है कि नए डोमेन फोर्क करने के बजाय कंपोज़ करते हैं — प्रत्येक एक लोडआउट है (विशेषज्ञ वर्ग + आर्सेनल + लक्ष्य एडेप्टर + एक बेंचमार्क)। 🚧 डोमेन तब तक डार्क शिप करते हैं जब तक उनके पास कोई संख्या न हो।
हेडलाइन परिणाम। प्रत्येक npm run verify-claims के साथ प्रतिबद्ध JSON से पुनर्गणना करता है; पूर्ण पद्धति और चेतावनियाँ लिंक किए गए दस्तावेज़ों में हैं।
इन्हें कैसे पढ़ें:
verify-claims पास/फेल की पुनर्गणना करता है। ऑपरेटर गोपनीयता के लिए कच्चे प्रति-चरण प्रतिलेख हटाए जाते हैं, इसलिए आप ग्रेडेड निर्णय की पुन: जांच करते हैं, कच्चे उपकरण आउटपुट की नहीं। शून्य निर्मित, एक एंटी-फिटिंग गार्ड द्वारा प्रवर्तित जो हर पुश पर चलता है।संख्या फ्लेक्स नहीं है — रसीद है। एक कुंजीहीन, ओपन-सोर्स हार्नेस जो आपको भरोसा करने के लिए कहने के बजाय री-रन देता है: इसे क्लोन करें, npm run verify-claims चलाएं, और उपरोक्त प्रत्येक निर्णय आपके सामने अपने प्रतिबद्ध oracle से पुनर्गणना करता है।
गहरा पठन: WALL_FORENSICS (प्रति-चुनौती चूक), CYBENCH, INTEGRITY_LEDGER (संदूषण ऑडिट और प्रत्येक वापसी), OBSIDIVM (हमारी अपनी लाइव वेब रेंज)।
┌─────────────────────────────────────────────────────────────────┐
│ T3MP3ST COMMAND │
├─────────────────────────────────────────────────────────────────┤
│ MISSION CONTROL ◄── TARGET MODEL ──► ARSENAL (TOOLS) │
│ ▲ │
│ AGENT CELL: RECON · SCANNER · EXPLOITER · INFILTRATOR · │
│ EXFILTRATOR · GHOST · COORDINATOR · ANALYST │
│ ▲ │
│ EVIDENCE VAULT · CREDENTIAL STORE · FINDINGS LEDGER │
│ ▲ │
│ OPSEC LAYER · COMMS CHANNEL · LLM BACKBONE │
└─────────────────────────────────────────────────────────────────┘
ऑपरेटर MITRE ATT&CK और Cyber Kill Chain चरणों से मैप करते हैं (recon लाइव है; बाद के चरण मचान हैं):
प्रदाता: OpenRouter, Venice, Anthropic, OpenAI, या एक कुंजीहीन स्थानीय एजेंट (Claude Code / Codex / Hermes)। OPENROUTER_API_KEY / VENICE_API_KEY / ANTHROPIC_API_KEY सेट करें, या Settings में एक एजेंट कनेक्ट करें।
एकीकरण: node dist/mcp-server.js MCP-जागरूक एजेंटों के लिए security_recon उजागर करता है। npm run server HTTP API शुरू करता है (POST /api/mission/start, GET /api/mission/status, और अधिक)। पूर्ण संदर्भ docs/ में।
रेड-टीमिंग एक पुरोहिती नहीं होनी चाहिए। एक एडेप्टर, एक प्रॉम्प्ट पैक, एक रनबुक, एक नया आर्सेनल उपकरण, या एक बग रिपोर्ट लाएं।
एक नियम, गैर-परक्राम्य: यहाँ सब कुछ केवल अधिकृत परीक्षण के लिए है। स्वामित्व, दायरा, या सहमति वाले लक्ष्य। रक्षकों के लिए बनाएँ, या इसे यहाँ न बनाएँ।
npm run verify-claims को हरा रहना होगा।रिलीज़ प्रक्रिया और द्वार: RELEASE_CHECKLIST।
AGPL-3.0. देखें LICENSE।
Fortes fortuna iuvat — भाग्य साहसी का साथ देता है।
⊰•-•✧ LOVE PLINY ✧•-•⊱ 🌩️
| डोमेन | यह क्या करता है | स्थिति |
|---|
| 🕸️ वेब ऐप्स | ब्लैक-बॉक्स, बाहरी-हमलावर recon → exploit (XBEN सूट) | ✅ स्थिर |
| 🚩 CTF | संकेत-मुक्त, सैंडबॉक्स-जेल्ड समाधान (Cybench) | ✅ स्थिर |
| 🤖 रोबोटिक्स / OT / एम्बेडेड | OSS भेद्यता हंटिंग के लिए समन्वित-प्रकटीकरण पाइपलाइन (OSV + लाइव-PoC + रिफ्यूटर) | ✅ पाइपलाइन स्थिर |
| 📂 स्रोत कोड | ब्लाइंड मास्टर-बिल्डर डीकंपोजिशन के साथ व्हाइट-बॉक्स रिपोजिटरी विश्लेषण | ⚠️ केवल Python इनजेस्ट |
| 💰 स्मार्ट अनुबंध | डैम्न वल्नरेबल DeFi | ⚠️ पुनरुत्पादन, नवीन खोज नहीं |
| ☁️ क्लाउड (IaC) | मिसकॉन्फिग-डिटेक्शन बेंचमार्क (cloud:bench) + ऑप्ट-इन क्लाउड आर्सेनल (aws/az/gcloud + scoutsuite/cloudfox/pmapper; pacu गेटेड) | 🚧 IaC-मिसकॉन्फिग मचान — लाइव-क्लाउड शोषण अभी तक बेंचमार्क नहीं किया गया |
| 📱 मोबाइल | बिल्ट-इन स्टैटिक एनालाइज़र (मैनिफेस्ट मिसकॉन्फिग + सीक्रेट/क्लियरटेक्स्ट डिटेक्शन, mobile:bench) + ऑप्ट-इन आर्सेनल (mobsfscan/objection/drozer; frida गेटेड) | 🚧 स्टैटिक-डिटेक्शन मचान — डायनेमिक शोषण बेंचमार्क नहीं किया गया |
| 🔩 बाइनरी / RE | डीकंपाइल्ड-आउटपुट सिंक डिटेक्टर (असुरक्षित-कॉपी / फॉर्मेट-स्ट्रिंग / cmd-इंजेक्शन / int-ओवरफ्लो, binary:bench) + ऑप्ट-इन आर्सेनल (ghidra/radare2/objdump/checksec/strings; gdb गेटेड) | 🚧 स्टैटिक-सिंक डिटेक्शन मचान — समाधान/pwn बेंचमार्क नहीं किया गया |
| घटक | स्थिति | नोट्स |
|---|
पुनर्व्युत्पन्न माप (verify-claims) | ✅ स्थिर | प्रत्येक हेडलाइन प्रतिबद्ध कलाकृतियों से पुनर्गणना करता है |
| Recon इंजन | ✅ स्थिर | nmap / DNS / HTTP / फिंगरप्रिंटिंग चलाता है; प्रत्येक निष्कर्ष वास्तविक उपकरण आउटपुट से जुड़ता है |
| मिशन इंजन + War Room + Op Admiral | ✅ स्थिर | कनेक्टेड स्थानीय एजेंट के माध्यम से कुंजीहीन |
| आर्सेनल, MCP सर्वर, HTTP API | ✅ स्थिर | डिफ़ॉल्ट रूप से 35 अंतर्निहित उपकरण; ऑप्ट-इन T3MP3ST_FULL_ARSENAL के साथ 83 (+48 एडेप्टर, खतरनाक पोस्ट-एक्स ड्राइवरों — metasploit, hydra — के साथ मानव-अनुमोदन गेट के पीछे) — दोनों गणनाएं verify-claims के माध्यम से पुनर्व्युत्पन्न होती हैं। security_recon MCP पर |
| एग्रेस-स्कोप कंटेनमेंट | ✅ स्थिर (डिफ़ॉल्ट रूप से चालू) | एक बार मिशन लक्ष्य सेट होने के बाद, अंतर्निहित नेटवर्क उपकरण ऑफ-स्कोप सार्वजनिक होस्ट को मना करते हैं — लक्ष्य/उपडोमेन नहीं, लूपबैक/निजी नहीं (SCOPE DENIED) — एक नंगे उपकरण रनर नहीं, एक कड़ा डिफ़ॉल्ट |
| समन्वित-प्रकटीकरण पाइपलाइन | ✅ स्थिर | OSV नवीनता + लाइव PoC + रिफ्यूटर पैनल + CVSS; केवल ड्राफ्ट, एक मानव भेजता है |
| व्हाइट-बॉक्स स्रोत विश्लेषण | ⚠️ प्रयोगात्मक | केवल Python regex इनजेस्ट; मल्टी-मॉडल डीकंपोजिशन में कम नहीं, अधिक टोकन खर्च होते हैं |
| DeFi (डैम्न वल्नरेबल DeFi) | ⚠️ प्रयोगात्मक | ज्ञात शोषण वर्गों को पुन: पेश करता है; नवीन खोज नहीं |
| Exploiter / Infiltrator / Exfiltrator / Ghost | ⚠️ प्रयोगात्मक | वास्तविक टूल-समर्थित ReAct लूप चलाते हैं (recon के समान इंजन); समन्वित झुंड के रूप में अप्रमाणित — एकल-एजेंट बेंचमार्क किया गया पथ है, लाइव झुंड शोषण अभी भी अविश्वसनीय |
| उन्नत मॉड्यूल (क्लाउड, स्थिरता, झुंड, अनुभूति) | 🚧 नियोजित | src/stubs/ में केवल इंटरफ़ेस |
| स्व-सुधार लूप | 🧪 अनुसंधान | आज पाठ और प्रस्ताव रिकॉर्ड करता है; उन्हें वापस योजना में खिलाना रोडमैप है |
| डोमेन | यह क्या कवर करता है | स्थिति |
|---|
| 🕸️ वेब | ऐप्स, API, प्रमाणीकरण प्रवाह, OWASP टॉप 10 | ✅ कोर — XBEN 90.1% pass@1 |
| 📂 कोड | व्हाइट-बॉक्स स्रोत ऑडिट, SAST-शैली भेद्यता हंटिंग | ✅ सिद्ध (हंट परिणाम) — रखे गए CVE-Zero: एकल-एजेंट 8/10 सटीक फ़ाइल/लाइन/CWE, 10/10 मिला (7 भाषाएँ); रेपो-इनजेस्ट इंजन स्वयं अभी भी ⚠️ प्रयोगात्मक |
| 🚩 CTF | वॉरगेम, अभ्यास श्रेणियाँ, चुनौतियाँ | ✅ सिद्ध — Cybench 23/40 संकेत-मुक्त |
| 🔌 नेटवर्क / इंफ्रा | recon, सेवा/स्टैक फिंगरप्रिंटिंग; पार्श्व + privesc | ✅ recon (लाइव nmap/DNS/HTTP इंजन) · ⚠️ पार्श्व/privesc प्रयोगात्मक |
| 🤖 एम्बेडेड / IoT / OT | फर्मवेयर, रोबोटिक्स, ICS/SCADA OSS | ✅ CVE पाइपलाइन लाइव — विक्रेताओं के लिए रखे गए समन्वित-प्रकटीकरण ड्राफ्ट |
| 📦 आपूर्ति श्रृंखला | निर्भरता ऑडिट, बिना पुष्टि के स्थापित करें | ⚠️ वास्तविक — समर्पित वर्ग; रखे गए सेट पर CWE-829 मारा |
| 💰 ब्लॉकचेन | स्मार्ट अनुबंध, DeFi, Solidity | ⚠️ केवल पुनरुत्पादन — डैम्न वल्नरेबल DeFi, नवीन खोज नहीं |
| ☁️ क्लाउड | AWS/GCP/Azure misconfig, IAM, सर्वाहीन | 🚧 विकासाधीन |
| 📱 मोबाइल | Android/iOS ऐप सुरक्षा | 🚧 विकासाधीन |
| 🏢 पहचान / AD | Kerberos, pass-the-hash, AD हमले | 🚧 विकासाधीन |
| 🔐 बाइनरी / RE | ओवरफ्लो, ROP, शोषण डेव | 🚧 विकासाधीन — विशेष टूलिंग की आवश्यकता है |
| सूट | परिणाम | संदर्भ |
|---|
| XBEN — XBOW का 104-चुनौती सूट, ब्लैक-बॉक्स | pass@1 माध्य 90.1% (Wilson-95 86.2–92.9), मंजिल 91/104 · gpt-5.5 | XBOW उसी सूट पर 85% स्व-रिपोर्ट करता है; हमारा प्रतिबद्ध कलाकृतियों से ग्रेडेड निर्णय को फिर से प्राप्त करता है (गोपनीयता के लिए कच्चे प्रतिलेख हटाए गए) |
| XBEN — व्हाइट-बॉक्स (अलग से रिपोर्ट किया गया) | pass@1 98.7%, सर्वश्रेष्ठ-बॉल 104/104 · gpt-5.5 | कभी भी ब्लैक-बॉक्स संख्या के साथ मिश्रित नहीं |
| Cybench — 40-कार्य शैक्षणिक बेंच, Opus 4.8, कोई संकेत नहीं | 23/40 (58%) संकेत-मुक्त, एकल-रन pass@1 (verify-claims-प्रवर्तित) | कच्चा-स्कोर रिकॉर्ड नहीं (Anthropic: 76.5% pass@10); प्रत्येक झंडा प्रतिबद्ध oracle के विरुद्ध ग्रेड किया गया |
| CVE-Zero — 10 वास्तविक पोस्ट-कटऑफ (2026) CVEs, रखे गए, 7 भाषाएँ | एकल-एजेंट 8/10 सटीक फ़ाइल/लाइन/CWE (सभी-सटीक सत्यापित, स्थिर) · 10/10 मिला (पूर्ण पैक) | मेमोराइजेशन- और फिटिंग-प्रूफ: पोस्ट-कटऑफ, और कठोर प्रॉम्प्ट कभी भी इन पर ट्यून नहीं किए गए; verify-claims इसकी पुनर्गणना करता है। n=10, दिशात्मक; यहाँ झुंड का किनारा रिकॉल है, समन्वय-धड़कता-एकल प्रमाण नहीं |
| दस्तावेज़ | सामग्री |
|---|
| FEATURES.md | विशेषता-दर-विशेषता स्थिति ([x] भेजा गया / [~] आंशिक / [ ] नियोजित) |
| SCOPE_AND_AUTHORIZATION | प्राधिकरण मॉडल, दायरा रसीदें, साक्ष्य और पुन: परीक्षण नियम |
| VERIFIED_PROVENANCE | कैसे निष्कर्ष मॉडल-दावे के बजाय उपकरण-सिद्ध बनते हैं |
| TEAM_PREVIEW | पहला-रन पथ और समीक्षा स्क्रिप्ट |
| INSTALL_MATRIX | macOS / Linux तत्परता तालिका |
| ARSENAL_ACTIVATION_PLAN | वैकल्पिक बाह्य-उपकरण सेटअप |
| CYBENCH · WALL_FORENSICS · INTEGRITY_LEDGER · COGNITIVE_ARCHITECTURE | बेंचमार्क पद्धति |
| RELEASE_CHECKLIST | वे द्वार जो एक रिलीज़ को पार करना होगा |
| ऑपरेटर | चरण | MITRE | कार्य |
|---|
| Recon | टोही | TA0043 | OSINT, नेटवर्क डिस्कवरी, एसेट एनुमरेशन |
| Scanner | डिस्कवरी | TA0007 | भेद्यता स्कैनिंग, सेवा फिंगरप्रिंटिंग |
| Exploiter | प्रारंभिक पहुँच | TA0001 | शोषण, पेलोड डिलीवरी |
| Infiltrator | पार्श्व आंदोलन | TA0008 | पोस्ट-एक्सप्लॉइटेशन, विशेषाधिकार वृद्धि |
| Exfiltrator | संग्रह / एक्सफिल | TA0009/10 | डेटा निष्कर्षण, क्रेडेंशियल फसल |
| Ghost | स्थिरता | TA0003 | स्थिरता, चुपके, सफाई |
| Coordinator | कमांड एंड कंट्रोल | TA0011 | मिशन नियंत्रण, ऑर्केस्ट्रेशन |
| Analyst | विश्लेषण | — | पैटर्न विश्लेषण, रिपोर्टिंग |