Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
phantomrecon — PhantomRecon एक CLI-आधारित, मॉड्यूलर, एजेंट-संचालित रेड टीम स्वचालन उपकरण है जिसे AI (Agent Development Kit - ADK के माध्यम से Google के Gemini) द्वारा संचालित स्वायत्त आक्रामक सुरक्षा वर्कफ़्लो को प्रदर्शित करने के लिए डिज़ाइन किया गया है। | Kitploit
उपकरण/GitHubGitHub/l33tdawg/phantomrecon
टोहीभेद्यता स्कैनरपोर्ट स्कैनिंगशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगरेड टीमिंगDNS विश्लेषण
GitHubl33tdawg/phantomrecon

phantomrecon

PhantomRecon एक CLI-आधारित, मॉड्यूलर, एजेंट-संचालित रेड टीम स्वचालन उपकरण है जिसे AI (Agent Development Kit - ADK के माध्यम से Google के Gemini) द्वारा संचालित स्वायत्त आक्रामक सुरक्षा वर्कफ़्लो को प्रदर्शित करने के लिए डिज़ाइन किया गया है।

33237 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

PhantomRecon

License: MIT

PhantomRecon एक CLI-आधारित, मॉड्यूलर, एजेंट-संचालित रेड टीम स्वचालन उपकरण है जिसे AI (एजेंट डेवलपमेंट किट - ADK के माध्यम से Google के Gemini) द्वारा संचालित स्वायत्त आक्रामक सुरक्षा वर्कफ़्लो का प्रदर्शन करने के लिए डिज़ाइन किया गया है।

त्वरित प्रारंभ (CLI)

  • इंटरैक्टिव कंसोल चलाएँ (metasploit-शैली):
    python -m phantomrecon
    
  • एक-शॉट गैर-इंटरैक्टिव रन:
    python -m phantomrecon --target example.com --auto \
      --nmap-timeout 30 --nmap-top-ports 100 --nmap-args "-sV -Pn"
    

CLI विकल्प

  • --target <domain|ip>: आकलन करने का लक्ष्य
  • --auto: रीकॉन → योजना → रूट → रिपोर्ट चलाएँ
  • --nmap-timeout <seconds>: NMAP_TIMEOUT को ओवरराइड करता है
  • --nmap-top-ports <N>: NMAP_TOP_PORTS को ओवरराइड करता है
  • --nmap-args "...": Nmap तर्कों (NMAP_ARGS) में जोड़ता है
  • --nmap-disable: Nmap अक्षम करें (NMAP_DISABLE=1 सेट करता है)

पर्यावरण चर भी सीधे समर्थित हैं: NMAP_TIMEOUT, NMAP_TOP_PORTS, NMAP_ARGS, NMAP_DISABLE।

परिचालन स्वच्छता

  • रिपोर्टें संस्करण-नियंत्रित नहीं हैं। .gitignore reports/* को छोड़कर reports/sample_report.md को बाहर करता है।
  • जनरेट की गई HTML/MD रिपोर्टें केवल स्थानीय रूप से reports/ के अंतर्गत रहती हैं।
  • आवश्यकतानुसार रिपोर्टें हटाएँ या रोटेट करें; उन्हें कभी भी कमिट में अपलोड नहीं किया जाता।

एक प्रूफ-ऑफ-कॉन्सेप्ट के रूप में निर्मित, यह लक्ष्य की पहचान करने, व्यापक रीकॉनिसेंस (Nmap, DNS, वेब खोज) करने, LLM का उपयोग करके हमले की रणनीति की योजना बनाने, सशर्त रूप से सिम्युलेटेड एक्सप्लॉइट निष्पादित करने और एक रिपोर्ट उत्पन्न करने का अनुकरण करता है।

प्रोजेक्ट संरचना

phantomrecon/
├── phantomrecon/             # Main package (exported orchestrator agent)
│   ├── __init__.py
│   ├── __main__.py           # CLI entrypoint (interactive and non-interactive)
│   └── agent/                # Agent graph and tools
├── agents/                   # Python modules containing agent/tool logic
│   ├── recon_logic.py        # Nmap, DNS (dig), seeded web analysis; ADK search enabled
│   ├── routing_logic.py      # Logic for the Exploit Router agent
│   ├── exploit_web_logic.py  # Functions for web exploits (currently simulated)
│   ├── exploit_sql_logic.py  # Functions for SQL exploits (currently simulated)
│   └── report_logic.py       # Functions for report generation using session state
├── configs/
│   └── targets.json          # (Optional) Target configuration
├── data/
│   └── dummy_scan_output.json # Example Nmap data if no target specified
├── demos/
│   └── walkthrough.md        # Demo steps
├── prompts/                  # Prompt templates for LLM agents
├── reports/
│   └── sample_report.md      # Example output report
├── requirements.txt          # Python dependencies (includes google-adk)
├── .gitignore                # Files excluded from version control
└── LICENSE                   # MIT License

वर्तमान वर्कफ़्लो

  1. समानांतर रीकॉनिसेंस (recon_workflow - समानांतर एजेंट):
    • Nmap स्कैन चलाता है (nmap_tool)
    • DNS/WHOIS लुकअप चलाता है (dns_tool)
    • वेब खोज का अनुकरण करता है (web_search_tool)
    • स्थिति: प्रत्येक टूल अपने परिणाम सत्र स्थिति में लिखता है।
  2. एकत्रीकरण (aggregation_tool):
    • समानांतर वर्कफ़्लो के परिणामों को जोड़ता है।
    • स्थिति: aggregated_recon_data को सत्र स्थिति में लिखता है।
  3. LLM योजना (planning_agent - LlmAgent):
    • एकत्रित डेटा प्राप्त करता है।
    • JSON हमला योजना उत्पन्न करने के लिए Gemini और attack_planner_prompt.txt का उपयोग करता है।
    • स्थिति: attack_plan को सत्र स्थिति में लिखता है।
  4. एक्सप्लॉइट रूटिंग (exploit_router - RouterAgent):
    • स्थिति से attack_plan पढ़ता है।
    • योजना के आधार पर विशिष्ट एक्सप्लॉइट टूल्स (web_exploit_tool, sql_exploit_tool) को सशर्त रूप से निष्पादित करता है।
    • स्थिति: एक्सप्लॉइट टूल्स सत्र स्थिति में exploit_results सूची में परिणाम जोड़ते हैं।
  5. रिपोर्टिंग (report_tool):
    • सत्र स्थिति से सभी प्रासंगिक डेटा (रीकॉन, योजना, परिणाम) पढ़ता है।
    • एक अंतिम Markdown रिपोर्ट फ़ाइल उत्पन्न करता है।

सेटअप

  1. रिपॉजिटरी क्लोन करें।
  2. सुनिश्चित करें कि आवश्यक शर्तें स्थापित हैं: python3, pip, nmap, dig, whois, sqlmap, wapiti, wpscan, searchsploit।
  3. एक वर्चुअल वातावरण बनाएँ:
    python3 -m venv venv
    source venv/bin/activate  # On Windows use `venv\Scripts\activate`
    
  4. निर्भरताएँ स्थापित करें:
    pip install -r requirements.txt
    
  5. API कुंजियाँ कॉन्फ़िगर करें (env):
    • .env.example को .env में कॉपी करें (यदि उदाहरण मौजूद है) या .env संपादित करें।
    • GOOGLE_API_KEY वेरिएबल के लिए अपनी Google API कुंजी जोड़ें (AI Studio या Vertex AI सेटअप से)।
    • यदि Vertex AI का उपयोग कर रहे हैं तो GOOGLE_GENAI_USE_VERTEXAI को True या False पर सेट करें और संबंधित वेरिएबल (GOOGLE_CLOUD_PROJECT, GOOGLE_CLOUD_LOCATION) कॉन्फ़िगर करें।
  6. उपकरण चलाएँ:
    • CLI इंटरैक्टिव: python -m phantomrecon
    • CLI वन-शॉट: python -m phantomrecon --target <target> --auto
    • ADK रनर (वैकल्पिक): adk run phantomrecon

सुरक्षा सूचना

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध उपयोग न करें।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

आवश्यक शर्तें

  • Python 3.9+
  • pip (पायथन पैकेज इंस्टॉलर)
  • Nmap (sudo apt install nmap या brew install nmap)
  • dig (sudo apt install dnsutils या brew install bind)
  • whois (sudo apt install whois या brew install whois)
  • sqlmap (sudo apt install sqlmap या brew install sqlmap)
  • wapiti (sudo apt install wapiti या brew install wapiti)
  • wpscan (sudo apt install ruby-full फिर gem install wpscan या brew install wpscan)
  • searchsploit (sudo apt install exploitdb या brew install exploitdb)
  • Gemini API सक्षम वाला एक Google Cloud Project।
  • Gemini API के लिए एक API कुंजी।
  • requirements.txt में सूचीबद्ध पायथन लाइब्रेरीज़ (pip install -r requirements.txt के माध्यम से स्थापित करें)

मुख्य विशेषताएँ

  • एजेंट-आधारित वर्कफ़्लो: मॉड्यूलर संरचना के लिए Google के Agent Development Kit (ADK) का उपयोग करता है।
  • इंटरैक्टिव लक्ष्य इनपुट: उपयोगकर्ता से लक्ष्य IP/डोमेन पूछने के लिए adk web इंटरफ़ेस का उपयोग करता है।
  • बहु-चरणीय मूल्यांकन:
    • रीकॉनिसेंस:
      • Nmap पोर्ट स्कैनिंग (वास्तविक)
      • उन्नत DNS/WHOIS लुकअप (वास्तविक: dig, nslookup, dig +trace, AXFR प्रयास, whois)
      • वेब खोज (वास्तविक, Google Search का उपयोग करके)
      • उन्नत वेब सामग्री विश्लेषण (वास्तविक: लिंक, फ़ॉर्म, टिप्पणियाँ, स्क्रिप्ट, हेडर, ईमेल, बुनियादी तकनीक पहचान)
      • डेटा एकत्रीकरण
    • योजना: LLM (Gemini) एक प्राथमिकता वाली हमला योजना (सत्यापन के साथ) उत्पन्न करने के लिए रीकॉन डेटा का विश्लेषण करता है।
    • एक्सप्लॉइटेशन (सशर्त रूटिंग): योजना के आधार पर परीक्षण निष्पादित करता है:
      • वेब: डिफ़ॉल्ट फ़ाइलें, गलत कॉन्फ़िगरेशन (निर्देशिका सूची), SQL इंजेक्शन (परिष्कृत विकल्पों के साथ sqlmap के माध्यम से), Wapiti स्कैन (पार्स किए गए परिणाम), WPScan (पार्स किए गए परिणाम, सशर्त), बेसिक Reflected XSS, बेसिक कमांड इंजेक्शन - (वास्तविक जाँच)
      • SQL: डिफ़ॉल्ट क्रेडेंशियल्स (MySQL/PostgreSQL), संस्करण भेद्यताएँ (परिष्कृत क्वेरी के साथ searchsploit के माध्यम से), पोस्ट-प्रमाणीकरण गणना (sqlmap डायरेक्ट कनेक्ट के माध्यम से) - (वास्तविक जाँच)
      • SSH: कमज़ोर क्रेडेंशियल्स, संस्करण भेद्यताएँ (परिष्कृत क्वेरी के साथ searchsploit के माध्यम से), कॉन्फ़िगरेशन ऑडिट (ssh-audit के माध्यम से, पार्स किए गए परिणाम) - (वास्तविक जाँच)
    • रिपोर्टिंग: एक Markdown सारांश रिपोर्ट उत्पन्न करता है।
  • स्टेट प्रबंधन: एजेंटों/टूल्स के बीच डेटा पास करने के लिए ADK के ToolContext का उपयोग करता है।
टूल डाउनलोड करें