Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ARES — स्वायत्त रेड-टीम एंगेजमेंट प्लेटफ़ॉर्म, जिसमें MITRE ATT&CK मॉड्यूल ऑर्केस्ट्रेशन, DAG हमला-पथ समाधान, OPSEC नियंत्रण, एन्क्रिप्टेड क्रेडेंशियल वॉल्ट, और बहु-प्रारूप रिपोर्टिंग शामिल है। | Kitploit
उपकरण/GitHubGitHub/mafifrizi/ares
रक्षात्मक उपकरणभेद्यता परीक्षण फ्रेमवर्कशोषण फ्रेमवर्कभेद्यता विश्लेषणपोस्ट-शोषणक्लाउड सुरक्षाकमांड एंड कंट्रोलरेड टीमिंग
GitHubmafifrizi/ares

ARES

स्वायत्त रेड-टीम एंगेजमेंट प्लेटफ़ॉर्म, जिसमें MITRE ATT&CK मॉड्यूल ऑर्केस्ट्रेशन, DAG हमला-पथ समाधान, OPSEC नियंत्रण, एन्क्रिप्टेड क्रेडेंशियल वॉल्ट, और बहु-प्रारूप रिपोर्टिंग शामिल है।

5821011372 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
साझा करें
ARES Logo

ऑपरेटर-निर्देशित रेड टीम ऑर्केस्ट्रेशन और निरंतर सुरक्षा सत्यापन प्लेटफ़ॉर्म

यह ओपन-कोर प्लेटफ़ॉर्म एंटरप्राइज़ रेड टीमों, MSSPs, और सुरक्षा संचालन केंद्रों को लक्षित आक्रामक अभियानों को निष्पादित करने, नियतात्मक आक्रमण पथों की खोज करने, और नियतात्मक स्कोप प्रवर्तन और फेल-क्लोज़्ड आइसोलेशन नियंत्रणों के साथ रक्षात्मक स्थिति को निरंतर सत्यापित करने में सशक्त बनाता है।


Version Python FastAPI React MITRE Security License Tests Suite GitHub Sponsor Saweria



Mafifrizi%2FARES | Trendshift



Platform Showcase • Why ARES? • Competitive Matrix • Architecture • MITRE Matrix • Quickstart • Sponsorship • Credits • Zero-Trust Security • Documentation


कार्यकारी सारांश

पारंपरिक पेनेट्रेशन टेस्टिंग मूल रूप से त्रुटिपूर्ण है: यह महंगी, प्रासंगिक, समय-बिंदु आधारित है, और संगठनों को नई शुरू की गई गलत कॉन्फ़िगरेशन और उभरती हुई विरोधी ट्रेडक्राफ्ट के प्रति अंधा छोड़ देती है। इस बीच, स्वचालित भेद्यता स्कैनर SOC टीमों को हज़ारों काल्पनिक CVEs से अभिभूत कर देते हैं, बिना शोषणीयता या बहु-चरणीय पार्श्व आक्रमण पथों को प्रदर्शित किए।

ARES इस अंतराल को पाटता है। आधुनिक एंटरप्राइज़ अवसंरचना के लिए ज़मीन से बनाया गया, ARES एक ऑपरेटर-निर्देशित रेड टीम एंगेजमेंट प्लेटफ़ॉर्म प्रदान करता है जो वास्तविक दुनिया के खतरा अभिनेताओं को मॉडल करता है। नियतात्मक एप्लिकेशन-लेयर ScopeGuard फेल-क्लोज़्ड प्रवर्तन, अनुकूली OPSEC शोर प्रोफाइलिंग, एक इंटरैक्टिव निर्देशित एसाइक्लिक ग्राफ (DAG) आक्रमण सॉल्वर, और MITRE ATT&CK में 60+ मैप किए गए विरोधी तकनीकों को कवर करने वाले 66 सक्रिय उत्पादन निष्पादन मॉड्यूल (कुल 70 कैटलॉग किए गए) को मिलाकर, ARES सुरक्षा टीमों को भेद्यता शोषणीयता साबित करने, Active Directory Crown Jewels तक सबसे छोटे समझौता पथों का पता लगाने, और शून्य परिचालन डाउनटाइम के साथ कार्यकारी-तैयार डिलिवरेबल्स उत्पन्न करने की अनुमति देता है।


एंटरप्राइज़ ARES क्यों चुनते हैं

                                    THE ARES ADVANTAGE
 ┌─────────────────────────┐   ┌─────────────────────────┐   ┌─────────────────────────┐
 │   STRICT SCOPE ENCLAVE  │   │  DIRECTED ATTACK ENGINE │   │ ZERO-TRUST ARCHITECTURE │
 │ Fail-closed ScopeGuard  │   │ Computes shortest paths │   │ Memory-only JWT tokens, │
 │ & Egress Scope Wall     │───│ to Domain Admins & Crown│───│ AES-256-GCM AEAD vault, │
 │ prevents out-of-scope.  │   │ Jewels deterministically│   │ strict HMAC-CSRF checks.│
 └─────────────────────────┘   └─────────────────────────┘   └─────────────────────────┘
                                            │
                                            ▼
                               ┌─────────────────────────┐
                               │ INSTANT EXECUTIVE SUITE │
                               │ Branded PDF, HTML, JSON │
                               │ deliverables with zero  │
                               │ native GTK dependencies │
                               └─────────────────────────┘

मुख्य मूल्य स्तंभ

  1. शून्य-कोलेटरल स्कोप गवर्नेंस (द्वि-स्तरीय स्कोप फायरवॉल): प्रत्येक अभियान एक सख्त, पृथक सीमा के भीतर निष्पादित होता है। ARES नियतात्मक एप्लिकेशन-लेयर ScopeGuard पूर्व-जाँचों को एक द्वि-स्तरीय स्कोप फायरवॉल और एग्रेस फ़िल्टर के साथ जोड़ता है जो OS-स्तरीय पैकेट फ़िल्टरिंग (Windows Defender Firewall / Linux Netfilter जब एलिवेटेड हो) को Python यूज़र स्पेस में ट्रांसपोर्ट-स्तरीय सॉकेट इंटरसेप्शन (socket.connect, socket.sendto, asyncio.create_connection) के साथ एकीकृत करता है। फेल-क्लोज़्ड प्रवर्तन की गारंटी देता है ताकि शून्य आक्रामक पैकेट अनुमोदित IP पतों या सबनेट तक पहुँचें।
  2. लक्ष्य-निर्देशित आक्रमण योजना: ऑपरेटर उच्च-स्तरीय उद्देश्य निर्धारित करते हैं (जैसे domain_admin, full_compromise, cloud_audit), और ARES निर्णय इंजन स्पष्ट ऑपरेटर प्राधिकरण के अंतर्गत ग्राफ़ ह्यूरिस्टिक्स और वैकल्पिक LLM एजेंट्स (Claude / OpenAI / स्थानीय Ollama) का उपयोग करके बहु-चरणीय निष्पादन पथों को संश्लेषित करता है।
  3. मल्टी-वेक्टर अटैक ग्राफ (DAG): BloodHound संग्रहों को इनजेस्ट करें या वास्तविक समय में सक्रिय डोमेन सत्रों को मैप करें। अंतर्निहित ग्राफ़ इंजन सबसे छोटे आक्रमण पथों की गणना करता है, चोकपॉइंट्स को हाइलाइट करता है, और लेटरल पिवट व्यवहार्यता का अनुकरण करता है।
  4. डिफेंस-इन-डेप्थ सुरक्षा मॉडल: ज़ीरो-ट्रस्ट वातावरणों के लिए इंजीनियर किया गया। डेटाबेस-प्राधिकृत सत्र, मेमोरी-ओनली अल्पकालिक JWT एक्सेस टोकन, HttpOnly रोटेटिंग रिफ्रेश क्रेडेंशियल्स, और AES-256-GCM AEAD एन्क्रिप्टेड स्थानीय वॉल्ट (PBKDF2-HMAC-SHA256 600k इटरेशन्स) संग्रहीत हैश और संवेदनशील क्लाइंट साक्ष्य की रक्षा करते हैं।
  5. स्वचालित डिलिवरेबल्स पाइपलाइन: PDF, HTML, Markdown, और JSON प्रारूपों में ब्रांडेड, ऑडिट-रेडी अनुपालन डिलिवरेबल्स की वन-क्लिक जनरेशन। बाहरी GTK निर्भरताओं के बिना Windows/Linux पर स्वचालित हेडलेस ब्राउज़र PDF रेंडरिंग की सुविधा देता है।

मार्केट तुलना मैट्रिक्स

परिचालन क्षमतापारंपरिक मैनुअल पेंटेस्टलिगेसी भेद्यता स्कैनरARES ऑर्केस्ट्रेशन प्लेटफ़ॉर्म
परीक्षण आवृत्तिवार्षिक / अर्ध-वार्षिकनिर्धारित दैनिक / साप्ताहिकनिरंतर / ऑन-डिमांड
शोषणीयता सत्यापनमैनुअल और श्रम-गहनसैद्धांतिक CVE मिलान (कोई सत्यापन नहीं)नियतात्मक बहु-चरणीय प्रमाण
मल्टी-हॉप आक्रमण पथमैनुअल ड्राइंगकोई नहींवास्तविक समय इंटरैक्टिव DAG
स्कोप एन्क्लेव और एग्रेस गार्डकेवल ऑपरेटर अनुशासनकेवल नेटवर्क फायरवॉलफेल-क्लोज़्ड द्वि-स्तरीय ScopeGuard और OS/ट्रांसपोर्ट फायरवॉल
एक्टिव डायरेक्टरी लेटरल पथधीमा स्क्रिप्ट निष्पादनकोई सक्रिय पथ नहींनेटिव BloodHound, Kerberos सूट और Linux AD RFC ट्रैक
क्रेडेंशियल सुरक्षा और भंडारणढीली फ्लैट फ़ाइलें / क्लियरटेक्स्टभेद्यता लॉगAES-256-GCM प्रमाणित वॉल्ट
OPSEC और टेलीमेट्री थ्रॉटलिंगमैनुअल जिटर स्क्रिप्टउच्च नेटवर्क शोरअनुकूली शोर प्रोफ़ाइल और गवर्नर
रिपोर्ट के लिए डिलीवरी समयएंगेजमेंट के 1-2 सप्ताह बादकच्चे डेटा डंपतत्काल बहु-प्रारूप आर्टिफैक्ट्स
तैनाती फुटप्रिंटबाहरी सलाहकारभारी क्लाउड एजेंटएयर-गैप्ड स्थानीय / स्व-होस्टेड

टूल डाउनलोड करें