Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
fas-judgement-oss — ओपन-सोर्स प्रॉम्प्ट इंजेक्शन हमला कंसोल। किसी भी एंडपॉइंट पर वर्गीकृत हमलों को चलाकर AI सुरक्षा का परीक्षण करें। | Kitploit
उपकरण/GitHubGitHub/fallen-angel-systems/fas-judgement-oss
पेलोड जनरेशनवेब सुरक्षाCTFपेनिट्रेशन टेस्टिंगसामाजिक इंजीनियरिंगलर्निंग और शिक्षारेड टीमिंगलर्निंग पाथ और कोर्सAI सुरक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
प्रतिकूल हमला
लैब और अभ्यास
GitHubfallen-angel-systems/fas-judgement-oss

fas-judgement-oss

ओपन-सोर्स प्रॉम्प्ट इंजेक्शन हमला कंसोल। किसी भी एंडपॉइंट पर वर्गीकृत हमलों को चलाकर AI सुरक्षा का परीक्षण करें।

रिपॉजिटरी देखेंवेबसाइट
13465 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

FAS Judgement

प्रॉम्प्ट इंजेक्शन अटैक कंसोल

अपने AI की सुरक्षा का परीक्षण करें, इससे पहले कोई और करे।

PyPI Version Downloads License: MIT GitHub Stars

इंस्टॉल करें | गेम मोड | लीडरबोर्ड | डेमो टार्गेट | फीचर्स | एलीट | योगदान


Judgement - Shall We Play a Game?

Judgement क्यों?

आपका AI चैटबॉट, API या एजेंट शायद प्रॉम्प्ट इंजेक्शन के लिए असुरक्षित है। अधिकांश ऐसे ही हैं। समस्या यह है कि अधिकांश टीमों के पास इसका परीक्षण करने के लिए उपकरण या विशेषज्ञता नहीं है।

Judgement आपको किसी भी AI एंडपॉइंट पर वर्गीकृत अटैक पैटर्न दागने और यह देखने का एक संरचित तरीका देता है कि वास्तव में क्या टूटता है। कोई सुरक्षा पृष्ठभूमि आवश्यक नहीं है — अंतर्निहित गेम मोड आपको चलते-चलते सिखाता है।

Fallen Angel Systems द्वारा निर्मित, Guardian के पीछे की टीम — जो एक AI-नेटिव प्रॉम्प्ट इंजेक्शन फायरवॉल है जो उत्पादन LLM परिनियोजन की सुरक्षा करता है।

नया क्या है

v3.0.22 — ग्लोबल लीडरबोर्ड + OAuth लॉगिन

  • ग्लोबल लीडरबोर्ड एनिमेटेड पोडियम के साथ (सोना/चाँदी/कांस्य ग्लो कार्ड)
  • GitHub और Google OAuth — प्रतिस्पर्धा करने के लिए साइन इन करें
  • हैकर नाम — सेटिंग्स में कस्टम प्रदर्शन नाम
  • साइन इन/आउट प्रवाह टोकन प्रबंधन के साथ
  • Jerry आवाज ओवरहॉल — सभी 34 आवाज पंक्तियाँ लॉक किए गए WOPR रेसिपी के साथ पुनर्जीवित

v3.0.0 — "Shall We Play A Game?" — गेमिफाइड प्रशिक्षण प्रणाली

Judgement अब एक गेमिफाइड हैकिंग प्रशिक्षण प्लेटफॉर्म है। 10 स्तरों, 37 चुनौतियों के माध्यम से खेलकर और XP अर्जित करके AI रेड टीमिंग सीखें — यह सब Jerry द्वारा निर्देशित, जो एक WarGames-प्रेरित AI गेम मास्टर है।

Levels Overview

AI सुरक्षा प्रशिक्षण के 10 स्तर:

Levelनामकठिनाईचुनौतियाँअवधारणा
1भूमिका अपहरणशुरुआती3AI को भूलने दें कि वह कौन है
2निर्देश ओवरराइडशुरुआती3AI को उसके नियमों को अनदेखा करने के लिए कहें
3डेटा निष्कासनशुरुआती3छिपी हुई जानकारी निकालें
4संदर्भ हेरफेरमध्यवर्ती4नियमों को बायपास करने के लिए काल्पनिक और परिकल्पनाओं का उपयोग करें
5आउटपुट हेरफेरमध्यवर्ती4विशिष्ट आउटपुट को बाध्य करें
6एन्कोडिंग ट्रिक्समध्यवर्ती4फिल्टर से बचने के लिए हमलों को छिपाएँ
7सोशल इंजीनियरिंगउन्नत5AI के व्यक्तित्व का शोषण करें
8डिलीमीटर हमलेउन्नत5प्रॉम्प्ट संरचना तोड़ें (XML, JSON, markdown)
9मल्टी-टर्न चेनउन्नत5विश्वास बनाएँ, फिर हमला करें
10FINAL JUDGEMENTबॉस1आपने जो कुछ सीखा बनाम पूर्ण सुरक्षा

Challenge Play View

मुख्य विशेषताएँ:

  • 37 हाथों-पर चुनौतियाँ अंतर्निहित असुरक्षित लक्ष्यों के साथ — किसी बाहरी AI API की आवश्यकता नहीं
  • XP प्रणाली स्तर प्रगति और स्टार रेटिंग के साथ
  • संकेत प्रणाली (XP खर्च होता है) — पहले प्रयास करें, अटके तो मदद लें
  • फ्री प्ले मोड प्रत्येक स्तर की चुनौतियों को पूरा करने के बअनलॉक होता है
  • Jerry — WarGames-प्रेरित गेम मास्टर जो आपके कौशल का मजाक उड़ाता है, बधाई देता है और निर्णय करता है
  • पहली बार चलाने का अनुभव — "SHALL WE PLAY A GAME?" टर्मिनल इनपुट, टाइपिंग एनिमेशन और ऑडियो के साथ
  • बॉस फाइट — Jerry के पास हर तकनीक के खिलाफ सुरक्षा है। बायपास खोजने के लिए हमले प्रतिमान के बाहर सोचना होगा
  • पूरा गेम FREE है — Elite गहराई जोड़ता है, गेट नहीं

Challenge Complete

पिछली प्रमुख विशेषताएँ (v2.x)

  • DDD आर्किटेक्चर — मॉड्यूलर कोडबेस (52 फ़ाइलें, 7 परतें) विस्तारशीलता के लिए बनाया गया
  • डेमो टार्गेट — अंतर्निहित असुरक्षित चैटबॉट 3 व्यक्तित्वों के साथ (कठोर/डिफ़ॉल्ट/असुरक्षित)
  • मल्टी-टर्न अटैक इंजन — बातचीत में हमलों को जोड़ें चरण-जागरूक स्कोरिंग के साथ
  • ट्रांसपोर्ट लेयर — HTTP, Ollama, Discord, Telegram, Slack या हेडलेस ब्राउज़र के माध्यम से हमला
  • पेशेवर रिपोर्ट — HTML, Markdown, JSON और SARIF CWE/OWASP संदर्भों के साथ

त्वरित आरंभ

PyPI से इंस्टॉल करें (अनुशंसित)

root@kitploit:~
pip install fas-judgement
judgement

बस इतना ही। http://localhost:8668 खोलें और खेलना शुरू करें।

या स्रोत से चलाएँ

root@kitploit:~
git clone https://github.com/fallen-angel-systems/fas-judgement-oss.git
cd fas-judgement-oss
pip install -r requirements.txt
python -m fas_judgement

CLI कमांड

root@kitploit:~
judgement                    # Start the scanner (port 8668)
judgement demo               # Start demo target (port 8667, default persona)
judgement demo hardened       # Demo with hardened persona (~90% block rate)
judgement demo vulnerable     # Demo with vulnerable persona (~10% block rate)
judgement activate FAS-XXXX   # Activate Elite license
judgement status              # Check license tier and pattern count
judgement deactivate          # Revert to free tier

विकल्प

root@kitploit:~
judgement --port 9000        # Custom port
judgement --host 127.0.0.1   # Localhost only
judgement --host 0.0.0.0     # Expose to network

"क्या हम एक खेल खेलेंगे?"

जब आप पहली बार Judgement चलाते हैं, Jerry आपसे एक प्रश्न पूछता है:

root@kitploit:~
SHALL WE PLAY A GAME?
> _

गेम मोड में प्रवेश करने के लिए "play" टाइप करें। सीधे अटैक कंसोल पर जाने के लिए "skip" टाइप करें।

यह कैसे काम करता है

  1. एक स्तर चुनें — प्रत्येक एक प्रॉम्प्ट इंजेक्शन तकनीक सिखाता है
  2. ब्रिफिंग पढ़ें — लक्ष्य बॉट और अपने उद्देश्य को समझें
  3. अपना हमला टाइप करें — बॉट की सुरक्षा को बायपास करने के लिए एक संदेश तैयार करें
  4. FIRE दबाएँ — देखें कि क्या आपके हमले ने रहस्य निकाला
  5. XP कमाएँ — स्तर बढ़ाएँ और कठिन चुनौतियाँ अनलॉक करें
  6. संकेत प्राप्त करें — अटके? XP खर्च करके संकेत अनलॉक करें (प्रति चुनौती 3 स्तर)

बॉस फाइट (स्तर 10)

Jerry ने परफेक्ट सुरक्षा बनाई है। वह भूमिका अपहरण, डेटा निष्कासन, सोशल इंजीनियरिंग, एन्कोडिंग ट्रिक्स, डिलीमीटर हमले, मल्टी-टर्न चेन — आपने जो कुछ सीखा — सबको ब्लॉक करता है। जब आप असफल होते हैं तो वह आपका मजाक उड़ाता है।

रास्ता सुरक्षा से नहीं, बल्कि Jerry के माध्यम से है।

"एक अजीब खेल। जीतने का एकमात्र उपाय है... खेलने का तरीका जानना।"

ग्लोबल लीडरबोर्ड

दुनिया भर के प्रॉम्प्ट इंजेक्शन हैकर्स के साथ प्रतिस्पर्धा करें। GitHub या Google से साइन इन करें और आपकी प्रगति ग्लोबल लीडरबोर्ड के साथ सिंक हो जाती है।

विशेषताएँ:

  • एनिमेटेड पोडियम — शीर्ष 3 खिलाड़ियों को ग्लो प्रभाव वाले सोना/चाँदी/कांस्य कार्ड मिलते हैं
  • पूर्ण रैंकिंग तालिका — XP, स्तर, पूर्ण चुनौतियाँ, खेल का समय, बैज
  • OAuth लॉगिन — GitHub या Google, एक क्लिक
  • हैकर नाम — सेटिंग्स में एक कस्टम प्रदर्शन नाम सेट करें (क्योंकि "jtil4201" डर नहीं पैदा करता)
  • साइन इन/आउट — आपका सत्र स्थानीय रूप से बना रहता है, कभी भी साइन आउट करें

बोर्ड पर कैसे आएँ:

  1. लीडरबोर्ड टैब पर क्लिक करें
  2. GitHub या Google से साइन इन करें
  3. स्तरों में खेलें — आपका XP और प्रगति स्वचालित रूप से सिंक होती है
  4. सेटिंग्स > प्रोफ़ाइल में एक प्रदर्शन नाम सेट करें

लीडरबोर्ड सभी के लिए मुफ़्त है — Elite के पीछे गेट नहीं।

डेमो टार्गेट

डेमो टार्गेट एक अंतर्निहित सिम्युलेटेड AI चैटबॉट है जिस पर आप बिना किसी बाहरी AI API की आवश्यकता के हमला कर सकते हैं।

root@kitploit:~
# टर्मिनल 1: डेमो टार्गेट शुरू करें
judgement demo

# टर्मिनल 2: स्कैनर शुरू करें
judgement

स्कैनर को http://localhost:8667/demo/chat पर इंगित करें और दाग दें।

तीन व्यक्तित्व

व्यक्तित्वब्लॉक दरयह क्या सिम्युलेट करता है
कठोर~90%अच्छी तरह से ट्यून की गई सुरक्षा परत
डिफ़ॉल्ट~55%सामान्य GPT-शैली परिनियोजन
असुरक्षित~10%बिना किसी गार्डरेल के कच्चा मॉडल

रनटाइम पर व्यक्तित्व बदलें:

root@kitploit:~
curl -X POST http://localhost:8667/demo/persona -d '{"persona": "vulnerable"}'

फीचर्स

अटैक कंसोल

अपने लक्ष्य (URL, हेडर, बॉडी टेम्पलेट) को कॉन्फ़िगर करें, cURL कमांड से सीधे आयात करें, और लाइव स्ट्रीमिंग परिणामों के साथ पैटर्न-आधारित हमले दागें। अपने दृष्टिकोण को संरचित करने के लिए त्वरित प्रीसेट का उपयोग करें:

प्रीसेटयह क्या करता है
स्मोक टेस्ट~15 पैटर्न, क्रिटिकल+उच्च गंभीरता, प्रति श्रेणी 1
फुल स्वीप~50 पैटर्न, सभी श्रेणियों में आनुपातिक फैलाव
डीप डाइव~100 पैटर्न, भारी कवरेज, प्रति श्रेणी न्यूनतम 2
क्रिटिकल ओनलीसभी क्रिटिकल+उच्च गंभीरता पैटर्न, कोई सीमा नहीं

मल्टी-टर्न अटैक इंजन (Elite)

बातचीत के कई चरणों में हमलों को जोड़ें। ऑर्केस्ट्रेटर चरण प्रगति, पुनर्प्रयास और पिवट रणनीतियों का प्रबंधन करता है। स्कोरर 19 regex पैटर्न के साथ डेटा लीक (API कुंजी, क्रेडेंशियल, PII) का पता लगाता है और गंभीरता को CRITICAL/HIGH/MEDIUM में ग्रेड करता है।

स्कैन टार्गेट ऑटो-डिटेक्ट

Judgement को किसी भी URL पर इंगित करें और यह HTTP विधि, पेलोड फ़ील्ड, हेडर, प्रमाणीकरण प्रारूप और AI प्रदाता को स्वचालित रूप से पहचानता है।

पेशेवर रिपोर्ट (Elite)

CWE/OWASP संदर्भों के साथ HTML, Markdown, JSON और SARIF में सुरक्षा मूल्यांकन रिपोर्ट उत्पन्न करें।

LLM वर्डिक्ट (वैकल्पिक)

AI-संचालित प्रतिक्रिया वर्गीकरण के लिए एक स्थानीय Ollama इंस्टेंस कनेक्ट करें।

पैटर्न सबमिशन

एक नया हमला मिला? ऐप से सीधे सबमिट करें। 70%+ आत्मविश्वास और गैर-डुप्लिकेट = सामुदायिक लाइब्रेरी में जोड़ा गया।

अंतर्निहित सुरक्षा

  • SSRF संरक्षण — लक्ष्य URL सत्यापन आंतरिक/निजी नेटवर्क को स्कैन करने से रोकता है
  • डिफ़ॉल्ट रूप से केवल स्थानीय — लोकलहोस्ट से बाइंड होता है, कोई आकस्मिक एक्सपोज़र नहीं
  • शून्य टेलीमेट्री — कुछ भी घर कॉल नहीं करता, कभी नहीं

आर्किटेक्चर (v3.0.0)

root@kitploit:~
fas_judgement/
├── config.py              # Environment and app configuration
├── core/
│   ├── models.py          # Domain models, enums, errors, interfaces
│   ├── registry.py        # Module registry
│   └── progression/       # Game system
│       ├── models.py      # PlayerProgress, Level, Challenge, Hint
│       ├── levels.py      # 10 level definitions + Jerry messages
│       ├── service.py     # XP, level-ups, challenge completion
│       ├── storage.py     # SQLite persistence
│       └── challenges/    # 37 challenge definitions
│           ├── level_01.py  # Role Hijacking (3 challenges)
│           ├── level_02.py  # Instruction Override (3 challenges)
│           ├── level_03.py  # Data Exfiltration (3 challenges)
│           ├── level_04.py  # Context Manipulation (4 challenges)
│           ├── level_05.py  # Output Manipulation (4 challenges)
│           ├── level_06.py  # Encoding Tricks (4 challenges)
│           ├── level_07.py  # Social Engineering (5 challenges)
│           ├── level_08.py  # Delimiter Attacks (5 challenges)
│           ├── level_09.py  # Multi-Turn Chains (5 challenges)
│           └── level_10.py  # FINAL JUDGEMENT (1 boss challenge)
├── modules/
│   └── ai_security/       # AI Security module (pluggable)
│       ├── scanner/       # Single-shot attack engine
│       ├── multi_turn/    # Multi-turn attack orchestrator
│       ├── patterns/      # Pattern loading, filtering, repository
│       └── demo/          # Built-in vulnerable chatbot + challenge targets
├── transport/             # HTTP, Ollama, Discord, Telegram, Slack, Website
├── http/                  # FastAPI app, routers, dependencies
├── ui/                    # Frontend SPA (levels, challenges, Jerry intro)
└── utils/                 # License client, security, email, Ollama helpers

कॉन्फ़िगरेशन

चरडिफ़ॉल्टविवरण
--port8668सर्वर पोर्ट
--host127.0.0.1बाइंड पता
OLLAMA_URLhttp://localhost:11434Ollama API एंडपॉइंट
OLLAMA_MODELqwen2.5:14bLLM वर्डिक्ट के लिए मॉडल

मुफ़्त बनाम Elite

फीचरमुफ़्तElite
गेम मोड (10 स्तर, 37 चुनौतियाँ)हाँहाँ
Jerry (आवाज़ + टेक्स्ट)हाँहाँ
अटैक कंसोल प्रीसेट के साथहाँहाँ
डेमो टार्गेट (3 व्यक्तित्व)हाँहाँ
गंभीरता फ़िल्टर और खोजहाँहाँ
शिक्षा टैबहाँहाँ
LLM वर्डिक्ट (Ollama)हाँहाँ
स्कैन टार्गेट ऑटो-डिटेक्टहाँहाँ
पैटर्न सबमिशनहाँहाँ
अंतर्निहित दस्तावेज़ीकरणहाँहाँ
स्टार्टर पैटर्न10034,838+
मल्टी-टर्न अटैक चेन--हाँ
पेशेवर रिपोर्ट (HTML/MD/JSON/SARIF)बेसिक MDपूर्ण सूट
प्रति-श्रेणी हमला सीमाएँ--हाँ
ट्रांसपोर्ट लेयर (Discord, Slack, आदि)केवल HTTPसभी
चरण-जागरूक स्कोरिंग + डेटा लीक डिटेक्शन--हाँ
ग्लोबल लीडरबोर्ड (OAuth, हैकर नाम)हाँहाँ
प्रेस्टीज मोड (कठोर सुरक्षा के साथ फिर से खेलें)--जल्द आ रहा है

पूरा गेम FREE है। Elite गहराई में जाने के लिए है, पूरा करने के लिए नहीं।

Elite एक्सेस प्राप्त करें

योगदान

योगदान का स्वागत है! मदद करने का तरीका यहाँ है:

  • बग रिपोर्ट — एक मुद्दा खोलें
  • फीचर अनुरोध — enhancement लेबल के साथ एक मुद्दा खोलें
  • पुल रिक्वेस्ट — फ़ोर्क, ब्रांच, PR. बदलाव केंद्रित रखें और विवरण शामिल करें।
  • पैटर्न सबमिशन — सीधे योगदान देने के लिए ऐप में सबमिट पैटर्न टैब का उपयोग करें
  • चुनौती विचार — एक रचनात्मक हमला परिदृश्य मिला? challenge लेबल के साथ एक मुद्दा खोलें

संबंधित परियोजनाएँ

  • Guardian — AI-नेटिव प्रॉम्प्ट इंजेक्शन फायरवॉल (रक्षा)
  • Guardian Shield — मुफ़्त स्थानीय प्रॉम्प्ट इंजेक्शन स्कैनर (OpenClaw कौशल)

लाइसेंस

MIT — विवरण के लिए LICENSE देखें।


द्वारा निर्मित Fallen Angel Systems

"क्या हम एक खेल खेलेंगे?"

अस्वीकरण: यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। केवल उन सिस्टम का परीक्षण करें जिनके आप मालिक हैं या जिनके लिए आपके पास स्पष्ट लिखित अनुमति है। अनधिकृत कंप्यूटर सिस्टम तक पहुँच कंप्यूटर फ्रॉड एंड अब्यूज़ एक्ट (CFAA) और दुनिया भर के समान कानूनों के तहत अवैध है। लेखक इस उपकरण के दुरुपयोग के लिए कोई देयता नहीं मानते हैं।

टूल डाउनलोड करें