
स्वायत्त रेड-टीम एंगेजमेंट प्लेटफ़ॉर्म, जिसमें MITRE ATT&CK मॉड्यूल ऑर्केस्ट्रेशन, DAG हमला-पथ समाधान, OPSEC नियंत्रण, एन्क्रिप्टेड क्रेडेंशियल वॉल्ट, और बहु-प्रारूप रिपोर्टिंग शामिल है।
यह ओपन-कोर प्लेटफ़ॉर्म एंटरप्राइज़ रेड टीमों, MSSPs और सुरक्षा संचालन केंद्रों को लक्षित आक्रामक एंगेजमेंट निष्पादित करने, निर्धारक आक्रमण पथों की खोज करने, और शून्य संपार्श्विक जोखिम के साथ रक्षात्मक स्थिति को निरंतर सत्यापित करने में सक्षम बनाता है।
Platform Showcase • Why ARES? • Competitive Matrix • Architecture • MITRE Matrix • Quickstart • Zero-Trust Security • Documentation
पारंपरिक पेनेट्रेशन टेस्टिंग मूल रूप से त्रुटिपूर्ण है: यह महंगी, प्रासंगिक, बिंदु-इन-टाइम है, और संगठनों को नई शुरू की गई गलत कॉन्फ़िगरेशन और उभरती विरोधी ट्रेडक्राफ्ट के प्रति अंधा छोड़ देती है। इस बीच, स्वचालित भेद्यता स्कैनर SOC टीमों को हज़ारों काल्पनिक CVEs से अभिभूत कर देते हैं, बिना शोषणीयता या बहु-चरणीय पार्श्व आक्रमण पथों को प्रदर्शित किए।
ARES इस अंतराल को पाटता है। आधुनिक एंटरप्राइज़ अवसंरचना के लिए शुरू से बनाया गया, ARES एक स्वायत्त, लक्ष्य-निर्देशित रेड टीम एंगेजमेंट प्लेटफ़ॉर्म प्रदान करता है जो वास्तविक दुनिया के खतरे अभिनेताओं को मॉडल करता है। हार्ड कर्नेल-स्तरीय स्कोप फ़ायरवॉल, अनुकूली OPSEC शोर प्रोफाइलिंग, एक इंटरैक्टिव निर्देशित एसाइक्लिक ग्राफ़ (DAG) आक्रमण सॉल्वर, और MITRE ATT&CK पर मैप किए गए 60+ हथियारबंद तकनीकों को मिलाकर, ARES सुरक्षा टीमों को भेद्यता शोषणीयता साबित करने, Active Directory क्राउन ज्वेल्स तक सबसे छोटे समझौता पथों का पता लगाने, और शून्य परिचालन डाउनटाइम के साथ कार्यकारी-तैयार डिलिवरेबल्स उत्पन्न करने की अनुमति देता है।
THE ARES ADVANTAGE
┌─────────────────────────┐ ┌─────────────────────────┐ ┌─────────────────────────┐ │ STRICT SCOPE ENCLAVE │ │ AUTONOMOUS DAG ENGINE │ │ ZERO-TRUST ARCHITECTURE │ │ Hard kernel CIDR egress │ │ Computes shortest paths │ │ Memory-only JWT tokens, │ │ whitelisting prevents │───│ to Domain Admins & Crown│───│ AES-256 encrypted vault,│ │ any collateral impact. │ │ Jewels deterministically│ │ strict HMAC-CSRF checks.│ └─────────────────────────┘ └─────────────────────────┘ └─────────────────────────┘ │ ▼ ┌─────────────────────────┐ │ INSTANT EXECUTIVE SUITE │ │ Branded PDF, HTML, JSON │ │ deliverables with zero │ │ native GTK dependencies │ └─────────────────────────┘
### मुख्य मूल्य स्तंभ
1. **🛡️ ज़ीरो-कोलेटरल स्कोप गवर्नेंस**: प्रत्येक कैंपेन एक पृथक क्रिप्टोग्राफिक सीमा के भीतर चलता है। नेटवर्क सॉकेट परत पर कठोर टारगेट IP और CIDR वैलिडेशन यह गारंटी देते हैं कि कोई भी पैकेट कभी भी स्कोप से बाहर के इंफ्रास्ट्रक्चर को स्पर्श नहीं करता।
2. **🧠 स्वायत्त लक्ष्य-निर्देशित प्लानिंग**: ऑपरेटर उच्च-स्तरीय उद्देश्य निर्धारित करते हैं (जैसे `domain_admin`, `full_compromise`, `cloud_audit`), और ARES निर्णय इंजन ग्राफ ह्यूरिस्टिक्स और वैकल्पिक LLM एजेंट्स (Claude / OpenAI / स्थानीय Ollama) का उपयोग करके स्वायत्त रूप से बहु-चरणीय निष्पादन पथों को संश्लेषित करता है।
3. **🕸️ मल्टी-वेक्टर अटैक ग्राफ (DAG)**: BloodHound संग्रहों को इनजेस्ट करें या सक्रिय डोमेन सत्रों को वास्तविक समय में मैप करें। अंतर्निहित ग्राफ इंजन सबसे छोटे अटैक पथों की गणना करता है, चोकपॉइंट्स को हाइलाइट करता है, और लेटरल पिवट व्यवहार्यता का अनुकरण करता है।
4. **🔐 डिफेंस-इन-डेप्थ सुरक्षा मॉडल**: ज़ीरो-ट्रस्ट वातावरण के लिए इंजीनियर किया गया। डेटाबेस-प्राधिकृत सत्र, केवल-मेमोरी अल्पकालिक JWT एक्सेस टोकन, HttpOnly रोटेटिंग रिफ्रेश क्रेडेंशियल्स, और AES-256-GCM एन्क्रिप्टेड स्थानीय वॉल्ट्स एकत्रित हैश और संवेदनशील क्लाइंट साक्ष्य की सुरक्षा करते हैं।
5. **📑 स्वचालित डिलिवरेबल्स पाइपलाइन**: ब्रांडेड, ऑडिट-रेडी अनुपालन डिलिवरेबल्स को PDF, HTML, Markdown, और JSON प्रारूपों में एक-क्लिक में जनरेट करें। इसमें बाहरी GTK निर्भरताओं के बिना Windows/Linux पर स्वचालित हेडलेस ब्राउज़र PDF रेंडरिंग की सुविधा है।
---
## 📊 मार्केट तुलना मैट्रिक्स
| परिचालन क्षमता | पारंपरिक मैनुअल पेंटेस्ट | लिगेसी वल्नरेबिलिटी स्कैनर | ARES स्वायत्त प्लेटफ़ॉर्म |
| :--- | :---: | :---: | :---: |
| **परीक्षण आवृत्ति** | वार्षिक / अर्ध-वार्षिक | निर्धारित दैनिक / साप्ताहिक | **निरंतर / ऑन-डिमांड** |
| **एक्सप्लॉइटेबिलिटी सत्यापन** | मैनुअल और श्रम-गहन | ❌ सैद्धांतिक CVE मिलान | **नियतात्मक बहु-चरणीय प्रमाण** |
| **मल्टी-हॉप अटैक पथ** | मैनुअल ड्राइंग | ❌ कोई नहीं | **वास्तविक समय इंटरैक्टिव DAG** |
| **स्कोप एन्क्लेव और एग्रेस फ़ायरवॉल** | केवल ऑपरेटर अनुशासन | केवल नेटवर्क फ़ायरवॉल | **हार्ड सॉकेट-स्तरीय CIDR प्रवर्तन** |
| **एक्टिव डायरेक्टरी लेटरल पथ** | धीमा स्क्रिप्ट निष्पादन | ❌ कोई सक्रिय पथ नहीं | **नेटिव BloodHound और Kerberos सूट** |
| **क्रेडेंशियल सुरक्षा और भंडारण** | ढीली फ्लैट फ़ाइलें / क्लियरटेक्स्ट | वल्नरेबिलिटी लॉग | **AES-256-GCM एन्क्रिप्टेड वॉल्ट** |
| **OPSEC और टेलीमेट्री थ्रॉटलिंग** | मैनुअल जिटर स्क्रिप्ट | उच्च नेटवर्क शोर | **अनुकूली नॉइज़ प्रोफ़ाइल और गवर्नर** |
| **रिपोर्ट के लिए डिलीवरी समय** | एंगेजमेंट के 1–2 सप्ताह बाद | कच्चे डेटा डंप | **तत्काल बहु-प्रारूप आर्टिफैक्ट्स** |
| **डिप्लॉयमेंट फुटप्रिंट** | बाहरी सलाहकार | भारी क्लाउड एजेंट | **एयर-गैप्ड स्थानीय / सेल्फ-होस्टेड** |
---
## 🖥️ प्लेटफ़ॉर्म शोकेस और कंट्रोल सरफेस
ARES प्लेटफ़ॉर्म में एक उच्च-प्रदर्शन, रिस्पॉन्सिव ऑपरेटर डैशबोर्ड है जो डार्क-टेक एस्थेटिक्स, कम संज्ञानात्मक भार, और ऑडिटेड परिचालन नियंत्रण के साथ इंजीनियर किया गया है।```powershell
# Launch local development environment
.\.venv\Scripts\ares.exe dashboard dev --no-reload
विशेष रूप से अधिकृत आक्रामक ऑपरेटरों और सुरक्षा कर्मियों के लिए डिज़ाइन किया गया स्वायत्त प्रवेश अवरोध।

ARES ऑपरेटर एन्क्लेव — साइन इन बटन होवर, क्लिक और Enter कुंजी पर क्रिमसन प्लाज़्मा फायर के साथ फूटता है। दाईं ओर डायनामिक आर्किटेक्चरल ग्रिड कैनवास, सिस्टम एनवायरनमेंट विशिष्टताएँ, और ARES साइबर ड्रैगन शुभंकर।
requestAnimationFrame का उपयोग करके buoyancy, turbulence, और radial glow के साथ भौतिकी-आधारित कण।InResponseTo/nonce), JIT रोल मैपिंग, और फेडरेटेड पहचानों के लिए सख्त स्थानीय पासवर्ड लॉकआउट शामिल हैं। (देखें SSO सेटअप गाइड)।X-ARES-CSRF)।रीयल-टाइम ऑपरेशनल कमांड कंसोल जो सक्रिय अभियानों में तत्काल स्थिति दृश्यता प्रदान करता है।

एग्जीक्यूटिव कमांड सेंटर जो रीयल-टाइम टेलीमेट्री, गंभीरता के अनुसार पुष्ट निष्कर्ष, और ऑपरेशनल स्वास्थ्य प्रदर्शित करता है।

टैक्टिकल ज़ीरो-स्टेट ओवरव्यू — शून्य सक्रिय अभियानों के साथ चलने पर तत्काल तैयारी स्ट्रिप और इनिशियलाइज़ेशन क्रियाओं के साथ स्वच्छ ऑनबोर्डिंग हीरो।
panel-subtle), डायनामिक रिएक्टिव टॉपबार हेल्थ इंडिकेटर, और अनइनिशियलाइज़्ड मेट्रिक बेसलाइन के लिए विशिष्ट डैश्ड प्रोग्रेस ट्रैक।Staged, Executing, या Standby) जो स्कोप्ड लक्ष्यों को निष्पादित अभियानों से अलग करता है।ज़ीरो-कोलेटरल टारगेट गवर्नेंस जो हार्ड CIDR व्हाइटलिस्ट सीमाओं और एन्क्रिप्टेड एविडेंस आइसोलेशन को लागू करता है।

कैंपेन मैनेजमेंट इंटरफ़ेस जो टारगेट स्कोप, CIDR सीमाएँ, नॉइज़ कंट्रोल, और एन्क्रिप्टेड क्रेडेंशियल वॉल्ट प्रदर्शित करता है।
<label> परिभाषाएँ, तेज़ एंगेजमेंट के दौरान ऑपरेटर अस्पष्टता को रोकती हैं।Stealth, Normal, Aggressive) कॉन्फ़िगर करें।MITRE ATT&CK एंटरप्राइज़ मैट्रिक्स के साथ संरेखित वेपनाइज़्ड एडवर्सरी तकनीकों की विस्तृत सूची।

MITRE ATT&CK वर्गीकरण, डायनामिक पैरामीटर जनरेशन, और ड्राई-रन सेफ्टी मोड के साथ मॉड्यूल कैटलॉग।
ad.kerberoast, ad.adcs, ad.enum_users), Windows (windows.uac_bypass), Linux, Cloud (AWS, Azure, GCP), और नेटवर्क इंफ्रास्ट्रक्चर को कवर करने वाली 60+ मॉड्यूलर तकनीकें।इंटरैक्टिव डायरेक्टेड एसाइक्लिक ग्राफ (DAG) सॉल्वर जो एंटरप्राइज़ अटैक पाथ और प्रिविलेज एस्केलेशन चेन को विज़ुअलाइज़ करता है।

ऑटोमेटेड ल्यूमिनस व्हाइट पैच केबल, लेफ्ट-टू-राइट पदानुक्रम (Domain Controller → Findings → Hosts), और रीयल-टाइम सेफ मेटाडेटा निरीक्षण के साथ मल्टी-वेक्टर अटैक ग्राफ।
#ffffff) का रीयल-टाइम रेंडरिंग, बिना मैन्युअल ड्रैगिंग के।DC01) से उत्पन्न होने वाला स्वच्छ, टकराव-मुक्त कॉलम लेआउट, सक्रिय सुरक्षा निष्कर्षों के माध्यम से, लक्ष्य सदस्य होस्ट तक।कई एंटरप्राइज़ प्रारूपों (Executive PDF, Technical Markdown, Defect CSV) में ब्रांडेड, ऑडिट-रेडी अनुपालन रिपोर्ट का तत्काल डिलीवरेबल जनरेशन।

रिपोर्ट इंजन और आर्टिफैक्ट लाइब्रेरी जो सिंक्रोनाइज़्ड रीयल-टाइम लाइफसाइकल मैनेजमेंट के साथ मल्टी-फॉर्मेट एक्सपोर्ट का समर्थन करती है।
<label> तत्वों (Target Campaign, Export Format) और स्वच्छ इनलाइन सत्यापन त्रुटि फ़ीडबैक के साथ संरेखित मल्टी-कॉलम लेआउट।लक्ष्य-निर्देशित स्वायत्त इंजन जो OPSEC सीमाओं का सम्मान करते हुए जटिल अटैक चेन की योजना बनाता, प्राथमिकता देता, और निष्पादित करता है।

लक्ष्य-आधारित कैंपेन योजना और अनुकूली कंटेनमेंट गवर्नेंस के लिए ऑटोनॉमस स्ट्रैटेजी कंसोल।
GET /api/tags) के विरुद्ध रीयल-टाइम एसिंक्रोनस हेल्थचेक, डायनामिक सर्वर-साइड क्लाउड कुंजी सत्यापन (Claude, OpenAI) के साथ जोड़ा गया।Target Campaign, Strategic Objective, AI Planning Engine, Explicit Authorizations), मानव-पठनीय लक्ष्य विवरण, और UI लेबल में सर्वर एनवायरनमेंट वेरिएबल लीकेज का पूर्ण उन्मूलन।कैनवास के भीतर सीधे गहन Active Directory एंटिटी टेलीमेट्री, संबंध निरीक्षण, और रीयल-टाइम सेफ डिटेल ऑडिटिंग।

इंटरैक्टिव सेफ डिटेल ड्रॉअर जो Domain Controller (DC01 10.10.10.2) टेलीमेट्री, सक्रिय कॉम्प्रोमाइज़ स्तर, खुले अटैक सरफेस पोर्ट (53, 88, 135, 139, 389, 445, 636, 3268, 3389), और एसेट ओनरशिप स्टेट प्रदर्शित करता है।
is_dc) की तत्काल जाँच करें।53, Kerberos 88, RPC 135, NetBIOS 139, LDAP 389, SMB 445, LDAPS 636, Global Catalog 3268, RDP 3389) में रीयल-टाइम दृश्यता।डिटरमिनिस्टिक, मल्टी-स्टेप किल चेन जो रेकॉनिसेंस, क्रेडेंशियल हार्वेस्टिंग, और लेटरल मूवमेंट को क्रम में व्यवस्थित करती हैं।

AD Kerberos Exposure Chain और AD Domain Enumeration Chain सहित ऑटोमेटेड एक्ज़ीक्यूशन चेन।
asreproast -> kerberoast -> hashcat), डोमेन एन्यूमरेशन, और क्लाउड प्रिविलेज एस्केलेशन के लिए आउट-ऑफ-द-बॉक्स चेन।एंटरप्राइज़ एंडपॉइंट डिटेक्शन और रिस्पॉन्स (EDR) प्लेटफ़ॉर्म में इवेज़न प्रभावशीलता की अनुभवजन्य ट्रैकिंग।

CrowdStrike Falcon, SentinelOne, और Microsoft Defender में तकनीक सफलता दर को ट्रैक करने वाला बायपास नॉलेज बेस।
ऑडिटेड मल्टी-रोल एक्सेस कंट्रोल, क्रिप्टोग्राफिक API कुंजी लाइफसाइकल, और निरंतर प्लेटफ़ॉर्म इंटीग्रिटी सत्यापन।

*ऑपरेटर प्रोफ़ाइल प्रबंध| सतह | मुख्य जिम्मेदारी | उपलब्ध उप-टैब | प्राथमिक ऑपरेटर |
| :--- | :--- | :--- | :--- |
| Overview | कार्यकारी स्वास्थ्य, टेलीमेट्री काउंटर, फाइंडिंग गंभीरता मेट्रिक्स। | Single Pane | सभी हितधारक |
| Campaigns | स्कोप व्हाइटलिस्टिंग, नॉइज़ प्रोफाइल, एन्क्रिप्टेड क्रेडेंशियल वॉल्ट। | List, Scope, Findings | टीम लीड, ऑपरेटर |
| Modules | 60+ मॉड्यूल कैटलॉग, पैरामीटर इनपुट फॉर्म, एक्ज़ीक्यूशन कंसोल। | Catalog, Run Panel, Results | ऑपरेटर |
| Reports | डिलीवरेबल बिल्डर, एविडेंस पैकेज, Report Library लाइफसाइकल। | Generate, Library | ऑपरेटर, रिपोर्टर |
| Graph | DAG एंटिटी एक्सप्लोरेशन, शॉर्टेस्ट अटैक पाथ, BloodHound इनजेस्ट। | Entities, Attack Paths, Ingest | ऑपरेटर, रेकॉन |
| | दोहराने योग्य एंगेजमेंट प्लेबुक और मल्टी-स्टेज वर्कफ़्लो प्लान। | , | टीम लीड, ऑपरेटर |
| | लक्ष्य-निर्देशित स्वायत्त इंजन, AI प्लानर इंटीग्रेशन। | , , | टीम लीड, ऑपरेटर |
| | ऑपरेटर क्रेडेंशियल, API की लाइफसाइकल, डिपेंडेंसी ऑडिट जाँच। | , , | टीम लीड |
| | डिफेंसिव टेलीमेट्री, बायपास ट्रैकिंग, डिटेक्शन इवेज़न नियम। | , | ऑपरेटर |
| | रियल-टाइम WebSocket इवेंट स्ट्रीम और बफर्ड टेलीमेट्री लॉग। | , | ऑपरेटर |
TemplatesPlan BuilderObjectiveActiveResultAccountAPI KeysAuditKnowledge BaseReport OutcomeStreamBufferARES प्रेजेंटेशन, एक्ज़ीक्यूशन ऑर्केस्ट्रेशन, सिक्योरिटी गवर्नेंस और पर्सिस्टेंट क्रिप्टोग्राफिक स्टोरेज को अलग करते हुए एक सख्त डिफेंस-इन-डेप्थ आर्किटेक्चर का पालन करता है:```mermaid
flowchart TB
subgraph Client["Presentation Layer (Operator Enclave)"]
UI["React 19 Dashboard
(Vite + TypeScript)"]
Mesh["Dynamic Architectural Grid
(Canvas 2D Engine)"]
WSClient["WebSocket Client
(Real-Time Telemetry Stream)"]
end
subgraph Gateway["Zero-Trust Security Gateway"]
FastAPI["FastAPI Async Engine<br>(Uvicorn Backend)"]
AuthGuard["Auth & Session Guard<br>(Memory-Only JWT + HttpOnly Refresh)"]
CSRF["HMAC Double-Submit CSRF<br>(X-ARES-CSRF Validation)"]
RateLimit["Rate Limiting & Brute-Force Shield"]
end
subgraph Core["ARES Core Engine & Governance"]
ScopeFirewall["Scope Egress Firewall<br>(Strict CIDR & IP Whitelist)"]
Governor["OPSEC Noise Governor<br>(Adaptive Jitter & Throttling)"]
Orchestrator["Module Execution Orchestrator<br>(Worker Thread Pool)"]
AutoPlanner["Autonomous Strategy Engine<br>(DAG Heuristics / AI Planner)"]
end
subgraph Storage["Cryptographic Persistence Layer"]
DB[(SQLite / PostgreSQL<br>Alembic Versioned)]
Vault[(AES-256-GCM Vault<br>Encrypted Credentials & Hashes)]
GraphEngine["Attack Graph DAG Engine<br>(BloodHound Ingest & Shortest Path)"]
end
subgraph Deliverables["Reporting Pipeline"]
PDFGen["Headless Chromium / Edge Engine<br>(Automated PDF Generation)"]
Artifacts["Evidence Library<br>(HTML, Markdown, JSON)"]
end
UI -->|HTTPS / REST| AuthGuard
WSClient -->|WSS / Ticket Barrier| AuthGuard
AuthGuard --> CSRF --> RateLimit --> FastAPI
FastAPI --> ScopeFirewall
ScopeFirewall --> Orchestrator
Orchestrator --> Governor
Orchestrator --> AutoPlanner
Orchestrator --> Storage
Storage --> GraphEngine
FastAPI --> Deliverables
---
## ⚔️ प्रतिद्वंद्वी तकनीकें और MITRE ATT&CK मैट्रिक्स
ARES 60+ मॉड्यूलर प्रतिद्वंद्वी तकनीकों को मूल रूप से MITRE ATT&CK एंटरप्राइज़ फ्रेमवर्क से मैप करके लागू करता है:```
┌──────────────────────────────────────────────────────────────────────────────────────────────────────────────────┐
│ MITRE ATT&CK MATRIX COVERAGE │
├─────────────────────┬─────────────────────┬─────────────────────┬─────────────────────┬──────────────────────────┤
│ DISCOVERY │ CREDENTIAL ACCESS │ LATERAL MOVEMENT │ PRIVILEGE ESCALATION│ DEFENSE EVASION / CLOUD │
├─────────────────────┼─────────────────────┼─────────────────────┼─────────────────────┼──────────────────────────┤
│ • T1087 User Enum │ • T1558.003 Kerberoast│ • T1021.002 SMB/RPC │ • T1548.002 UAC Byps│ • T1070 Indicator Removal│
│ • T1069 Group Enum │ • T1558.004 AS-REP │ • T1021.006 WinRM │ • T1068 Token Privs │ • T1562 Impair Defenses │
│ • T1046 Port/Net │ • T1003 LSASS Dump │ • T1550 Use Ticket │ • T1053 Scheduled │ • T1078 Cloud IAM Enum │
│ • T1018 Host Disc │ • T1649 ADCS ESC1-8 │ • T1071 App Layer │ • T1055 Injection │ • T1580 Cloud Discovery │
│ • T1082 System Info │ • T1110 Pass Spray │ • T1021.001 RDP │ • T1134 Access Token│ • T1526 Cloud Hierarchy │
└─────────────────────┴─────────────────────┴─────────────────────┴─────────────────────┴──────────────────────────┘
ad.kerberoast), AS-REP Roasting, ADCS Certificate Template दुरुपयोग (ESC1 से ESC8 तक), DCSync account replication, और BloodHound डेटा जनरेशन।git clone https://github.com/Mafifrizi/ARES.git Set-Location .\ARES
py -3.12 -m venv .venv ..venv\Scripts\python.exe -m pip install -U pip ..venv\Scripts\python.exe -m pip install -e ".[dev,pdf]"
Set-Location frontend & "C:\Program Files\nodejs\npm.cmd" ci Set-Location ..
$env:ARES_PDF_BROWSER = "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" ..venv\Scripts\ares.exe doctor --pdf-smoke
..venv\Scripts\ares.exe dashboard dev --no-reload
अपना ब्राउज़र **`http://127.0.0.1:5173/dashboard/`** पर खोलें।
- **प्रारंभिक ऑपरेटर**: `admin`
- **प्रारंभिक पासवर्ड**: `.env` में `ARES_DEFAULT_ADMIN_PASSWORD` के माध्यम से कॉन्फ़िगर किया गया (डिफ़ॉल्ट: `Admin123456!`)
---
## 🔐 एंटरप्राइज़ सुरक्षा मॉडल और अनुपालन
ARES को सबसे कठोर अनुपालन और गोपनीयता आवश्यकताओं वाले वातावरणों के लिए डिज़ाइन किया गया था:
### डिफेंस-इन-डेप्थ प्रमाणीकरण
- **केवल-मेमोरी एक्सेस टोकन**: अल्पकालिक JWT (15 मिनट का जीवनकाल) विशुद्ध रूप से इन-मेमोरी React स्टेट में मौजूद होते हैं और कभी भी `localStorage` या `sessionStorage` में नहीं लिखे जाते।
- **रोटेटिंग रिफ्रेश फैमिली**: दीर्घकालिक रिफ्रेश क्रेडेंशियल्स सख्त, होस्ट-ओनली, HttpOnly कुकीज़ (`ares_refresh`) से बंधे होते हैं, जिनमें वन-टाइम रोटेशन और स्वचालित पुनःउपयोग निरस्तीकरण होता है।
- **HMAC CSRF बैरियर**: स्टेट-चेंजिंग एंडपॉइंट्स के लिए वैध `X-ARES-CSRF` हेडर अनिवार्य हैं, जिन्हें क्रिप्टोग्राफिक रूप से सुरक्षित कुकी टोकन के विरुद्ध मिलान किया जाता है।
### रोल-बेस्ड एक्सेस कंट्रोल (RBAC)
ARES सभी API एंडपॉइंट्स, बैकग्राउंड जॉब्स और UI सतहों पर सख्त RBAC अनुमतियाँ लागू करता है:
| रोल | API मान | परिचालन दायरा | प्रशासनिक प्राधिकार |
| :--- | :---: | :--- | :--- |
| **टीम लीड** | `team_lead` | पूर्ण प्लेटफ़ॉर्म प्राधिकार: कैंपेन निर्माण/विलोपन, उपयोगकर्ता प्रावधान, सुरक्षा ऑडिट, हाई-नॉइज़ मॉड्यूल ओवरराइड। | पूर्ण सिस्टम एडमिन |
| **ऑपरेटर** | `operator` | दैनिक संचालन: अधिकृत मॉड्यूल निष्पादित करें, निष्कर्षों की समीक्षा करें, अटैक ग्राफ़ का अन्वेषण करें, रिपोर्ट तैयार करें। उपयोगकर्ता पंजीकृत नहीं कर सकते। | परिचालन स्तर |
| **रीकॉन** | `recon` | रीड-हैवी रीकॉनिसेंस: सुरक्षित डिस्कवरी और नेटवर्क फिंगरप्रिंटिंग मॉड्यूल निष्पादित करें। विघटनकारी मॉड्यूल का निष्पादन अवरुद्ध है। | रीड-हैवी |
| **रिपोर्टर** | `reporter` | हितधारक समीक्षा: कैंपेन एनालिटिक्स, निष्कर्षों, अटैक ग्राफ़ और उत्पन्न डिलीवरेबल्स तक केवल-पढ़ने की पहुँच। कोई निष्पादन अधिकार नहीं। | केवल-पढ़ने का ऑडिट |
#### रोल प्रावधान और एंटी-प्रिविलेज एस्केलेशन गारंटी
- **प्रामाणिक डेटाबेस पहचान**: उन सिस्टमों के विपरीत जो क्लाइंट-साइड JWT रोल दावों पर आँख बंद करके भरोसा करते हैं, ARES प्रत्येक अनुरोध पर उपयोगकर्ता की पहचान और रोल को सीधे लाइव डेटाबेस से हल करता है (`row = await db.resolve_access_token_principal(...)`)। छेड़छाड़ किए गए JWT दावे गणितीय रूप से खारिज कर दिए जाते हैं।
- **खाता निर्माण पर सख्त रोल गेटिंग**: नए उपयोगकर्ता रोल विशेष रूप से एक `team_lead` द्वारा `POST /auth/register` के माध्यम से सौंपे जाते हैं (`require_team_lead()` द्वारा संरक्षित) या SP-आरंभित SAML/OIDC SSO के दौरान एंटरप्राइज़ आइडेंटिटी प्रोवाइडर से स्वचालित रूप से मैप किए जाते हैं।
- **रोल अपरिवर्तनीयता**: रोल असाइनमेंट निर्माण के बाद अपरिवर्तनीय होते हैं। उपयोगकर्ता रोल बदलने के लिए कोई सार्वजनिक एंडपॉइंट मौजूद नहीं है (`PUT /users/{id}` मौजूद नहीं है), जिससे क्षैतिज और ऊर्ध्वाधर प्रिविलेज एस्केलेशन वेक्टर समाप्त हो जाते हैं (उदा., `recon` का `team_lead` तक बढ़ना या `reporter` का आक्रामक मॉड्यूल चलाना)।
- **ऑडिटेड उपयोगकर्ता इन्वेंटरी**: डैशबोर्ड `Security` कंसोल एंगेजमेंट जवाबदेही के लिए सभी पंजीकृत पहचानों और सक्रिय सत्रों की पारदर्शी इन्वेंटरी प्रदान करता है।
---
## 🔌 ARES MCP गेटवे और प्रोडक्ट-ग्रेड CLI
ARES एक प्रोडक्शन-ग्रेड **Model Context Protocol (MCP)** गेटवे प्रदान करता है जो आधुनिक AI कोडिंग सहायकों (Cursor IDE, Claude Desktop, Windsurf, VS Code Cline, Zed, Open-WebUI, LibreChat) को ARES पर्पल-टीम ऑफेंसिव प्लेटफ़ॉर्म के साथ सुरक्षित रूप से और सख्त शासन के अंतर्गत इंटरैक्ट करने में सक्षम बनाता है।
<div align="center">

*ARES MCP टू-पेन स्प्लिट टर्मिनल मॉनिटर (OpenClaw शैली) वास्तविक समय टूल टेलीमेट्री, लाइव स्कोप निरीक्षण और 1-की टोकन प्राधिकरण के साथ।*
</div>
बुनियादी MCP सर्वरों के विपरीत जो LLM को बिना गार्डरेल के कच्चे एंडपॉइंट उजागर करते हैं, ARES किसी भी लाइव ऑफेंसिव कार्रवाई के निष्पादन से पहले सख्त **Pre-Flight Scope Invariance (`ScopeGuard`)**, **Anti-Prompt-Injection Taint Isolation**, और **Single-Use 60-second HMAC Confirmation Tokens** लागू करता है।
### 🚀 मुझे सबसे पहले कहाँ से शुरू करना चाहिए? (चरण-दर-चरण ऑनबोर्डिंग)
Cursor, Claude Desktop, या Windsurf को ARES से जोड़ने वाले ऑपरेटरों या डेवलपर्स के लिए:
1. **सबसिस्टम तैयारी सत्यापित करें (`doctor`)**:
सुनिश्चित करें कि सभी कोर सबसिस्टम (Protocol Engine, 9 Tools, 3 Resources, 3 Prompts, 62 Modules, Security Gates) `PASS` रिपोर्ट करते हैं: ```powershell
.\mcp.bat doctor
1-क्लिक AI क्लाइंट सेटअप (कोई मैनुअल JSON संपादन नहीं): एक ही कमांड से अपने पसंदीदा IDE को स्वचालित रूप से कॉन्फ़िगर करें: ```powershell
.\mcp.bat setup --client cursor
.\mcp.bat setup --client claude
.\mcp.bat setup --client windsurf
.\mcp.bat setup --client cline
यह आपके सक्रिय Python virtual environment पथ को सीधे client config फ़ाइल (जैसे .cursor/mcp.json) में लिखता है।
Cursor IDE में Window Reload करें:
Ctrl + Shift + P दबाएँ।Developer: Reload Window चुनें।Ctrl + ,) → Features → MCP Servers खोलें। ares सर्वर एक हरा बिंदु (Connected) दिखाएगा।Live Two-Pane Monitor लॉन्च करें (वैकल्पिक Companion Window): एक समर्पित terminal window में, OpenClaw-शैली का two-pane monitor चलाएँ ताकि real-time AI tool invocations, scope checks, और approve tokens देख सकें: ```powershell .\mcp.bat monitor
ares_scope_check, ares_dry_run_module, ares_run_tool)।
A दबाएँ, अस्वीकार करने के लिए R, स्ट्रीम साफ़ करने के लिए C, बाहर निकलने के लिए Q।Ctrl + I या Ctrl + L), और यह प्रॉम्प्ट आज़माएँ:
"सक्रिय कैंपेन स्थिति जाँचें, लक्ष्य 10.0.1.50 के लिए स्कोप सत्यापित करें, और मॉड्यूल ad_kerberoast का ड्राई-रन स्टेज करें।"
गहन आर्किटेक्चर, 7 सुरक्षा अपरिवर्तनीयों, CLI स्क्रिप्टेबिलिटी (--json), POSIX एग्ज़िट कोड, और ऑपरेशनल टूल स्कीमाओं के लिए, देखें ARES MCP Gateway & Product-Grade CLI Specification।
ARES कस्टम एडवर्सरी मॉड्यूल बनाने, पृथक टेस्ट हार्नेस में तकनीकों का अनुकरण करने, और एंगेजमेंट्स को प्रोग्रामेटिक रूप से स्वचालित करने के लिए एक फर्स्ट-क्लास, टाइप-सेफ़ Python SDK (ares.sdk) प्रदान करता है:
BaseModule[P, R] और @ares_module)Pydantic v2 के साथ मान्य पैरामीटर स्कीमाएँ घोषित करें और पूर्ण IDE ऑटोकम्पलीट के साथ मॉड्यूल लिखें:```python from ares.sdk import ( BaseModule, ExecutionContext, ModuleResult, ModuleParams, param, SecretParam, OpsecLevel, Severity, ares_module, )
class KerberoastParams(ModuleParams): dc: str = param("Target Domain Controller IP or FQDN", min_length=3) domain: str = param("AD DNS domain name, e.g. CORP.LOCAL", min_length=3) password: SecretParam = param("Domain user password", secret=True, required=False)
class CustomKerberoastModule(BaseModule[KerberoastParams, ModuleResult]): MODULE_ID = "custom.ad.kerberoast" MODULE_NAME = "Custom Kerberoasting" MODULE_CATEGORY = "ad" OPSEC_LEVEL = OpsecLevel.LOW MITRE_TECHNIQUES = ["T1558.003"] PARAMS_MODEL = KerberoastParams
async def execute(self, ctx: ExecutionContext[KerberoastParams]) -> ModuleResult:
# ctx.params provides full static typing and runtime validation
await self.before_request(ctx.params.dc)
# Emit findings using fluent context helpers
finding = ctx.emit_finding(
title=f"Kerberoastable SPN Captured on {ctx.params.dc}",
severity=Severity.HIGH,
mitre_technique="T1558.003",
)
return ModuleResult(status="success", findings=[finding], module_id=self.MODULE_ID)
### 2. पृथक परीक्षण और सिमुलेशन (`ModuleTestHarness`)
मॉक स्कोप गार्ड, सिंथेटिक क्रेडेंशियल वॉल्ट, और फ्लुएंट एसेर्शन मैचर्स के साथ स्थानीय रूप से कस्टम तकनीकों का यूनिट परीक्षण करें:```python
from ares.sdk import ModuleTestHarness, Severity
async def test_module():
harness = ModuleTestHarness(CustomKerberoastModule)
result = await harness.simulate(params={"dc": "10.0.0.10", "domain": "LAB.LOCAL"})
result.assert_success()
result.assert_finding(severity=Severity.HIGH, mitre="T1558.003")
AresClient)Python स्क्रिप्ट या CI/CD पाइपलाइनों के माध्यम से एंगेजमेंट्स को ऑटोमेट करें, मॉड्यूल्स को डिस्पैच करें, और रीयल-टाइम WebSocket टेलीमेट्री को स्ट्रीम करें:```python from ares.sdk import AresClient
async with AresClient(base_url="http://127.0.0.1:8000", api_key="ares_key_...") as ares: campaign = await ares.campaigns.create(name="Op-Titan", scope=["10.0.0.0/24"]) job = await ares.modules.run("ad.kerberoast", target="dc01.corp.local", campaign_id=campaign["id"]) findings = await ares.campaigns.findings(campaign["id"])
पूर्ण डेवलपर दस्तावेज़ीकरण, आर्किटेक्चर विशिष्टताओं और उदाहरणों के लिए [docs/module_sdk.md](https://github.com/mafifrizi/ares/blob/main/docs/module_sdk.md) और [docs/module-development.md](https://github.com/mafifrizi/ares/blob/main/docs/module-development.md) देखें।
---
## 📚 दस्तावेज़ीकरण साइटमैप
व्यापक दस्तावेज़ीकरण [`docs/`](https://github.com/mafifrizi/ares/blob/main/docs) निर्देशिका में उपलब्ध है:
- [**दस्तावेज़ीकरण पोर्टल और सबसिस्टम इंडेक्स**](https://github.com/mafifrizi/ares/blob/main/docs/README.md)
- [**क्विकस्टार्ट एंगेजमेंट गाइड**](https://github.com/mafifrizi/ares/blob/main/QUICKSTART.md)
- [**नेक्स्ट-जेन मॉड्यूल SDK विशिष्टता (v2)**](https://github.com/mafifrizi/ares/blob/main/docs/module_sdk.md)
- [**ARES MCP सर्वर और प्रोडक्ट-ग्रेड CLI विशिष्टता**](https://github.com/mafifrizi/ares/blob/main/docs/mcp-server.md)
- [**चरण-दर-चरण मॉड्यूल विकास गाइड**](https://github.com/mafifrizi/ares/blob/main/docs/module-development.md)
- [**डैशबोर्ड सरफेस-बाय-सरफेस मैनुअल**](https://github.com/mafifrizi/ares/blob/main/docs/dashboard-guide.md)
- [**एडवर्सरी मॉड्यूल कैटलॉग और स्कीमा**](https://github.com/mafifrizi/ares/blob/main/docs/modules.md)
- [**API एंडपॉइंट संदर्भ और पेलोड**](https://github.com/mafifrizi/ares/blob/main/docs/api-reference.md)
- [**एंटरप्राइज़ SSO एकीकरण गाइड (SAML 2.0 / OIDC)**](https://github.com/mafifrizi/ares/blob/main/docs/sso-setup.md)
- [**एंटरप्राइज़ सुरक्षा और थ्रेट मॉडल**](https://github.com/mafifrizi/ares/blob/main/docs/security-model.md)
- [**वैलिडेशन लैब और टेस्ट हार्नेस**](https://github.com/mafifrizi/ares/blob/main/docs/validation-lab.md)
---
## ⚖️ जिम्मेदार उपयोग और कानूनी अस्वीकरण
> [!IMPORTANT]
> **ARES एक दोहरे उपयोग वाला सॉफ़्टवेयर फ्रेमवर्क है जो विशेष रूप से अधिकृत साइबर सुरक्षा अनुसंधान, आंतरिक एंटरप्राइज़ लचीलापन सत्यापन, और स्पष्ट लिखित अनुमति के साथ पेशेवर रेड-टीम एंगेजमेंट के लिए डिज़ाइन किया गया है।**
- सिस्टम स्वामियों से पूर्व लिखित अनुमति के बिना किसी भी नेटवर्क, होस्ट, या क्लाउड इन्फ्रास्ट्रक्चर के विरुद्ध ARES को **निष्पादित न करें**।
- अनधिकृत सिस्टम एक्सेस या परीक्षण राष्ट्रीय और अंतर्राष्ट्रीय साइबर अपराध कानूनों का उल्लंघन करता है (जैसे Computer Fraud and Abuse Act 18 U.S.C. § 1030)।
- ARES के निर्माता और अनुरक्षक इस सॉफ़्टवेयर के दुरुपयोग, क्षति, या नियामक उल्लंघनों के लिए कोई दायित्व स्वीकार नहीं करते हैं।
ARES में सुरक्षा कमज़ोरियों की रिपोर्ट करने के लिए, कृपया हमारी [सुरक्षा नीति](https://github.com/mafifrizi/ares/blob/main/SECURITY.md) का पालन करें।
---
## 📄 लाइसेंस
ARES ओपन-सोर्स **[MIT लाइसेंस](https://github.com/mafifrizi/ares/blob/main/LICENSE)** के अंतर्गत वितरित किया जाता है।
<br>
<div align="center">
**ARES — एंटरप्राइज़-ग्रेड स्वायत्त रेड टीम एंगेजमेंट सिस्टम।**
*निरंतर सुरक्षा सत्यापन। शून्य संपार्श्विक जोखिम।*
</div>