Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ARES — स्वायत्त रेड-टीम एंगेजमेंट प्लेटफ़ॉर्म, जिसमें MITRE ATT&CK मॉड्यूल ऑर्केस्ट्रेशन, DAG हमला-पथ समाधान, OPSEC नियंत्रण, एन्क्रिप्टेड क्रेडेंशियल वॉल्ट, और बहु-प्रारूप रिपोर्टिंग शामिल है। | Kitploit
उपकरण/GitHubGitHub/mafifrizi/ares
रक्षात्मक उपकरणभेद्यता परीक्षण फ्रेमवर्कशोषण फ्रेमवर्कभेद्यता विश्लेषणपोस्ट-शोषणक्लाउड सुरक्षाकमांड एंड कंट्रोलरेड टीमिंग
GitHubmafifrizi/ares

ARES

स्वायत्त रेड-टीम एंगेजमेंट प्लेटफ़ॉर्म, जिसमें MITRE ATT&CK मॉड्यूल ऑर्केस्ट्रेशन, DAG हमला-पथ समाधान, OPSEC नियंत्रण, एन्क्रिप्टेड क्रेडेंशियल वॉल्ट, और बहु-प्रारूप रिपोर्टिंग शामिल है।

रिपॉजिटरी देखें
281161 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
ARES Logo

ARES™

स्वायत्त रेड टीम एंगेजमेंट और निरंतर सुरक्षा सत्यापन प्लेटफ़ॉर्म

यह ओपन-कोर प्लेटफ़ॉर्म एंटरप्राइज़ रेड टीमों, MSSPs और सुरक्षा संचालन केंद्रों को लक्षित आक्रामक एंगेजमेंट निष्पादित करने, निर्धारक आक्रमण पथों की खोज करने, और शून्य संपार्श्विक जोखिम के साथ रक्षात्मक स्थिति को निरंतर सत्यापित करने में सक्षम बनाता है।


Version Python FastAPI React MITRE Security License Unit Suite


Platform Showcase • Why ARES? • Competitive Matrix • Architecture • MITRE Matrix • Quickstart • Zero-Trust Security • Documentation


⚡ कार्यकारी सारांश

पारंपरिक पेनेट्रेशन टेस्टिंग मूल रूप से त्रुटिपूर्ण है: यह महंगी, प्रासंगिक, बिंदु-इन-टाइम है, और संगठनों को नई शुरू की गई गलत कॉन्फ़िगरेशन और उभरती विरोधी ट्रेडक्राफ्ट के प्रति अंधा छोड़ देती है। इस बीच, स्वचालित भेद्यता स्कैनर SOC टीमों को हज़ारों काल्पनिक CVEs से अभिभूत कर देते हैं, बिना शोषणीयता या बहु-चरणीय पार्श्व आक्रमण पथों को प्रदर्शित किए।

ARES इस अंतराल को पाटता है। आधुनिक एंटरप्राइज़ अवसंरचना के लिए शुरू से बनाया गया, ARES एक स्वायत्त, लक्ष्य-निर्देशित रेड टीम एंगेजमेंट प्लेटफ़ॉर्म प्रदान करता है जो वास्तविक दुनिया के खतरे अभिनेताओं को मॉडल करता है। हार्ड कर्नेल-स्तरीय स्कोप फ़ायरवॉल, अनुकूली OPSEC शोर प्रोफाइलिंग, एक इंटरैक्टिव निर्देशित एसाइक्लिक ग्राफ़ (DAG) आक्रमण सॉल्वर, और MITRE ATT&CK पर मैप किए गए 60+ हथियारबंद तकनीकों को मिलाकर, ARES सुरक्षा टीमों को भेद्यता शोषणीयता साबित करने, Active Directory क्राउन ज्वेल्स तक सबसे छोटे समझौता पथों का पता लगाने, और शून्य परिचालन डाउनटाइम के साथ कार्यकारी-तैयार डिलिवरेबल्स उत्पन्न करने की अनुमति देता है।


🎯 एंटरप्राइज़ ARES क्यों चुनते हैं```

root@kitploit:~
                                THE ARES ADVANTAGE

┌─────────────────────────┐ ┌─────────────────────────┐ ┌─────────────────────────┐ │ STRICT SCOPE ENCLAVE │ │ AUTONOMOUS DAG ENGINE │ │ ZERO-TRUST ARCHITECTURE │ │ Hard kernel CIDR egress │ │ Computes shortest paths │ │ Memory-only JWT tokens, │ │ whitelisting prevents │───│ to Domain Admins & Crown│───│ AES-256 encrypted vault,│ │ any collateral impact. │ │ Jewels deterministically│ │ strict HMAC-CSRF checks.│ └─────────────────────────┘ └─────────────────────────┘ └─────────────────────────┘ │ ▼ ┌─────────────────────────┐ │ INSTANT EXECUTIVE SUITE │ │ Branded PDF, HTML, JSON │ │ deliverables with zero │ │ native GTK dependencies │ └─────────────────────────┘

root@kitploit:~
### मुख्य मूल्य स्तंभ

1. **🛡️ ज़ीरो-कोलेटरल स्कोप गवर्नेंस**: प्रत्येक कैंपेन एक पृथक क्रिप्टोग्राफिक सीमा के भीतर चलता है। नेटवर्क सॉकेट परत पर कठोर टारगेट IP और CIDR वैलिडेशन यह गारंटी देते हैं कि कोई भी पैकेट कभी भी स्कोप से बाहर के इंफ्रास्ट्रक्चर को स्पर्श नहीं करता।
2. **🧠 स्वायत्त लक्ष्य-निर्देशित प्लानिंग**: ऑपरेटर उच्च-स्तरीय उद्देश्य निर्धारित करते हैं (जैसे `domain_admin`, `full_compromise`, `cloud_audit`), और ARES निर्णय इंजन ग्राफ ह्यूरिस्टिक्स और वैकल्पिक LLM एजेंट्स (Claude / OpenAI / स्थानीय Ollama) का उपयोग करके स्वायत्त रूप से बहु-चरणीय निष्पादन पथों को संश्लेषित करता है।
3. **🕸️ मल्टी-वेक्टर अटैक ग्राफ (DAG)**: BloodHound संग्रहों को इनजेस्ट करें या सक्रिय डोमेन सत्रों को वास्तविक समय में मैप करें। अंतर्निहित ग्राफ इंजन सबसे छोटे अटैक पथों की गणना करता है, चोकपॉइंट्स को हाइलाइट करता है, और लेटरल पिवट व्यवहार्यता का अनुकरण करता है।
4. **🔐 डिफेंस-इन-डेप्थ सुरक्षा मॉडल**: ज़ीरो-ट्रस्ट वातावरण के लिए इंजीनियर किया गया। डेटाबेस-प्राधिकृत सत्र, केवल-मेमोरी अल्पकालिक JWT एक्सेस टोकन, HttpOnly रोटेटिंग रिफ्रेश क्रेडेंशियल्स, और AES-256-GCM एन्क्रिप्टेड स्थानीय वॉल्ट्स एकत्रित हैश और संवेदनशील क्लाइंट साक्ष्य की सुरक्षा करते हैं।
5. **📑 स्वचालित डिलिवरेबल्स पाइपलाइन**: ब्रांडेड, ऑडिट-रेडी अनुपालन डिलिवरेबल्स को PDF, HTML, Markdown, और JSON प्रारूपों में एक-क्लिक में जनरेट करें। इसमें बाहरी GTK निर्भरताओं के बिना Windows/Linux पर स्वचालित हेडलेस ब्राउज़र PDF रेंडरिंग की सुविधा है।

---

## 📊 मार्केट तुलना मैट्रिक्स

| परिचालन क्षमता | पारंपरिक मैनुअल पेंटेस्ट | लिगेसी वल्नरेबिलिटी स्कैनर | ARES स्वायत्त प्लेटफ़ॉर्म |
| :--- | :---: | :---: | :---: |
| **परीक्षण आवृत्ति** | वार्षिक / अर्ध-वार्षिक | निर्धारित दैनिक / साप्ताहिक | **निरंतर / ऑन-डिमांड** |
| **एक्सप्लॉइटेबिलिटी सत्यापन** | मैनुअल और श्रम-गहन | ❌ सैद्धांतिक CVE मिलान | **नियतात्मक बहु-चरणीय प्रमाण** |
| **मल्टी-हॉप अटैक पथ** | मैनुअल ड्राइंग | ❌ कोई नहीं | **वास्तविक समय इंटरैक्टिव DAG** |
| **स्कोप एन्क्लेव और एग्रेस फ़ायरवॉल** | केवल ऑपरेटर अनुशासन | केवल नेटवर्क फ़ायरवॉल | **हार्ड सॉकेट-स्तरीय CIDR प्रवर्तन** |
| **एक्टिव डायरेक्टरी लेटरल पथ** | धीमा स्क्रिप्ट निष्पादन | ❌ कोई सक्रिय पथ नहीं | **नेटिव BloodHound और Kerberos सूट** |
| **क्रेडेंशियल सुरक्षा और भंडारण** | ढीली फ्लैट फ़ाइलें / क्लियरटेक्स्ट | वल्नरेबिलिटी लॉग | **AES-256-GCM एन्क्रिप्टेड वॉल्ट** |
| **OPSEC और टेलीमेट्री थ्रॉटलिंग** | मैनुअल जिटर स्क्रिप्ट | उच्च नेटवर्क शोर | **अनुकूली नॉइज़ प्रोफ़ाइल और गवर्नर** |
| **रिपोर्ट के लिए डिलीवरी समय** | एंगेजमेंट के 1–2 सप्ताह बाद | कच्चे डेटा डंप | **तत्काल बहु-प्रारूप आर्टिफैक्ट्स** |
| **डिप्लॉयमेंट फुटप्रिंट** | बाहरी सलाहकार | भारी क्लाउड एजेंट | **एयर-गैप्ड स्थानीय / सेल्फ-होस्टेड** |

---

## 🖥️ प्लेटफ़ॉर्म शोकेस और कंट्रोल सरफेस

ARES प्लेटफ़ॉर्म में एक उच्च-प्रदर्शन, रिस्पॉन्सिव ऑपरेटर डैशबोर्ड है जो डार्क-टेक एस्थेटिक्स, कम संज्ञानात्मक भार, और ऑडिटेड परिचालन नियंत्रण के साथ इंजीनियर किया गया है।```powershell
# Launch local development environment
.\.venv\Scripts\ares.exe dashboard dev --no-reload

1. 🛡️ ऑपरेटर एन्क्लेव और ज़ीरो-ट्रस्ट गेटवे

विशेष रूप से अधिकृत आक्रामक ऑपरेटरों और सुरक्षा कर्मियों के लिए डिज़ाइन किया गया स्वायत्त प्रवेश अवरोध।

ARES Operator Enclave & Zero-Trust Authentication Gateway

ARES ऑपरेटर एन्क्लेव — साइन इन बटन होवर, क्लिक और Enter कुंजी पर क्रिमसन प्लाज़्मा फायर के साथ फूटता है। दाईं ओर डायनामिक आर्किटेक्चरल ग्रिड कैनवास, सिस्टम एनवायरनमेंट विशिष्टताएँ, और ARES साइबर ड्रैगन शुभंकर।

  • हल की गई समस्या: अनधिकृत ऑपरेटर पहुँच, टोकन रीप्ले हमलों, और स्थानीय ब्राउज़र स्टोरेज में टोकन लीकेज को समाप्त करता है।
  • मुख्य क्षमताएँ:
    • क्रिमसन फायर सिग्नेचर इंटरैक्शन: रीयल-टाइम HTML5 कैनवास पार्टिकल फायर सिस्टम साइन इन बटन को होवर (निरंतर), क्लिक (बर्स्ट), और Enter कुंजी (पॉइंटर के बिना बर्स्ट) पर घेर लेता है — requestAnimationFrame का उपयोग करके buoyancy, turbulence, और radial glow के साथ भौतिकी-आधारित कण।
    • ARES साइबर ड्रैगन एम्बिएंट शुभंकर: टेलीमेट्री पैन पर एकीकृत ब्रांड शुभंकर वॉटरमार्क, कैलिब्रेटेड अपारदर्शिता और क्रिमसन बैक-ग्लो के साथ, फ्रॉस्टेड ग्लास एनवायरनमेंट स्पेक्स के साथ सामंजस्य।
    • लाइव डायनामिक आर्किटेक्चरल ग्रिड कैनवास: कम-ओवरहेड हार्डवेयर-त्वरित 60 FPS HTML5 कैनवास, रीयल-टाइम ट्रैवलिंग डेटा पल्स और कर्सर निकटता रोशनी के साथ।
    • मेमोरी-ओनली टोकन आइसोलेशन: अल्पकालिक JWT सख्ती से मेमोरी में रहते हैं; रीफ्रेश क्रेडेंशियल्स होस्ट-ओनली, HttpOnly कुकीज़ का उपयोग एक-बार रोटेशन के साथ करते हैं।
    • एंटरप्राइज़ मल्टी-टेनेंट SSO (SAML 2.0 और OIDC): Okta, Azure AD, और Google Workspace के साथ SP-आरंभित फेडरेटेड प्रमाणीकरण। इसमें App-स्तरीय Fernet क्रेडेंशियल एन्क्रिप्शन, एक-बार रीप्ले सुरक्षा (InResponseTo/nonce), JIT रोल मैपिंग, और फेडरेटेड पहचानों के लिए सख्त स्थानीय पासवर्ड लॉकआउट शामिल हैं। (देखें SSO सेटअप गाइड)।
    • HMAC डबल-सबमिट CSRF सुरक्षा: सभी स्टेट-म्यूटेटिंग अनुरोधों पर कॉन्स्टेंट-टाइम सत्यापन (X-ARES-CSRF)।
    • क्रिप्टोग्राफिक ब्रूट-फोर्स शील्ड: प्रमाणीकरण प्रयासों पर एक्सपोनेंशियल बैकऑफ और IP-आधारित रेट लिमिटिंग लागू करता है।

2. 📊 एग्जीक्यूटिव कमांड सेंटर और टेलीमेट्री

रीयल-टाइम ऑपरेशनल कमांड कंसोल जो सक्रिय अभियानों में तत्काल स्थिति दृश्यता प्रदान करता है।

ARES Executive Command Center & Telemetry

एग्जीक्यूटिव कमांड सेंटर जो रीयल-टाइम टेलीमेट्री, गंभीरता के अनुसार पुष्ट निष्कर्ष, और ऑपरेशनल स्वास्थ्य प्रदर्शित करता है।


ARES Executive Overview Standby & Fresh-Install Hero

टैक्टिकल ज़ीरो-स्टेट ओवरव्यू — शून्य सक्रिय अभियानों के साथ चलने पर तत्काल तैयारी स्ट्रिप और इनिशियलाइज़ेशन क्रियाओं के साथ स्वच्छ ऑनबोर्डिंग हीरो।

  • हल की गई समस्या: बिखरे हुए आक्रामक मेट्रिक्स को एकल रीयल-टाइम ऑपरेशनल पैन में एकत्रित करता है, बिना मैन्युअल स्टेटस क्वेरी की आवश्यकता के।
  • मुख्य क्षमताएँ:
    • ऑपरेशनल डिज़ाइन सिस्टम: उच्च-घनत्व दृश्य पदानुक्रम के साथ इंजीनियर किया गया (Grafana, Linear, और Sentry से प्रेरित) — सूक्ष्म लेफ्ट-एक्सेंटेड कॉन्टेक्स्टुअल पैनल (panel-subtle), डायनामिक रिएक्टिव टॉपबार हेल्थ इंडिकेटर, और अनइनिशियलाइज़्ड मेट्रिक बेसलाइन के लिए विशिष्ट डैश्ड प्रोग्रेस ट्रैक।
    • एक्शनेबल एंगेजमेंट इनसाइट्स: अनावश्यक कच्ची गणनाओं को कॉन्टेक्स्टुअल सुरक्षा स्थिति अंतर्दृष्टि से बदलता है:
      • एंगेजमेंट पोस्चर: स्पष्ट स्थिति विभाजन (Staged, Executing, या Standby) जो स्कोप्ड लक्ष्यों को निष्पादित अभियानों से अलग करता है।
      • एक्ज़ीक्यूशन हेल्थ: पाइपलाइन विसंगतियों, मॉड्यूल निष्पादन विफलताओं, और एन्क्लेव स्थिरता का रीयल-टाइम मॉनिटर।
      • अटैक सरफेस: खोजे गए होस्ट, क्रेडेंशियल पिवोट, और नेटवर्क पेनेट्रेशन गहराई की लाइव ट्रैकिंग।
    • टेलीमेट्री और पाइपलाइन इनजेशन: रीयल-टाइम वर्कर पूल थ्रूपुट, P95 कार्य अवधि, और लाइव इवेंट इनजेशन इंडिकेटर।
    • टैक्टिकल फ्रेश-इंस्टॉल हीरो: शून्य अभियानों के साथ शुरू करते समय केंद्रित इनिशियलाइज़ेशन CTA और न्यूनतम तैयारी स्ट्रिप के साथ स्वचालित खाली-स्थिति फ़ॉलबैक।

3. 🎯 स्कोप्ड कैंपेन और टारगेट बाउंड्री मैनेजमेंट

ज़ीरो-कोलेटरल टारगेट गवर्नेंस जो हार्ड CIDR व्हाइटलिस्ट सीमाओं और एन्क्रिप्टेड एविडेंस आइसोलेशन को लागू करता है।

ARES Scoped Campaign & Target Boundary Management

कैंपेन मैनेजमेंट इंटरफ़ेस जो टारगेट स्कोप, CIDR सीमाएँ, नॉइज़ कंट्रोल, और एन्क्रिप्टेड क्रेडेंशियल वॉल्ट प्रदर्शित करता है।

  • हल की गई समस्या: विनाशकारी आउट-ऑफ-स्कोप स्कैनिंग को रोकता है और ऑपरेटर लैपटॉप पर अनएन्क्रिप्टेड क्रेडेंशियल फ़ाइलों को समाप्त करता है।
  • मुख्य क्षमताएँ:
    • पर्सिस्टेंट ऑपरेटर गाइडेंस: सभी कैंपेन पिकर और पैरामीटर इनपुट में पर्सिस्टेंट <label> परिभाषाएँ, तेज़ एंगेजमेंट के दौरान ऑपरेटर अस्पष्टता को रोकती हैं।
    • हार्ड CIDR व्हाइटलिस्ट: नेटवर्क-स्तरीय सीमा प्रवर्तन। इंजन अननुमोदित IP पतों या सबनेट को लक्षित करने वाले किसी भी अनुरोध को इंटरसेप्ट और ड्रॉप करता है।
    • नॉइज़ प्रोफाइल और जिटर: रैंडमाइज़्ड डिले डिस्ट्रीब्यूशन के साथ एंगेजमेंट थ्रॉटल स्तर (Stealth, Normal, Aggressive) कॉन्फ़िगर करें।
    • AES-256 एन्क्रिप्टेड एन्क्लेव वॉल्ट: एकत्रित NTLM हैश, Kerberos टिकट, और सर्विस क्रेडेंशियल AES-256-GCM के साथ एट-रेस्ट एन्क्रिप्ट किए जाते हैं।
    • क्लीन टियरडाउन वर्कफ़्लो: सिंगल-क्लिक कैंपेन डिलीशन जो सभी संबंधित डेटाबेस पंक्तियों, ग्राफ वर्टिसेस, और अस्थायी आर्टिफैक्ट्स को सुरक्षित रूप से साफ़ करता है।

4. ⚡ मॉड्यूलर एडवर्सरी ऑर्केस्ट्रेशन (60+ मॉड्यूल)

MITRE ATT&CK एंटरप्राइज़ मैट्रिक्स के साथ संरेखित वेपनाइज़्ड एडवर्सरी तकनीकों की विस्तृत सूची।

ARES Modular Adversary Orchestration

MITRE ATT&CK वर्गीकरण, डायनामिक पैरामीटर जनरेशन, और ड्राई-रन सेफ्टी मोड के साथ मॉड्यूल कैटलॉग।

  • हल की गई समस्या: अनवेरिफाइड, अविश्वसनीय GitHub स्क्रिप्ट को टाइप्ड, रिप्रोड्यूसिबल, और ऑडिटेबल एडवर्सरी मॉड्यूल से बदलता है।
  • मुख्य क्षमताएँ:
    • व्यापक वेक्टर कवरेज: Active Directory (ad.kerberoast, ad.adcs, ad.enum_users), Windows (windows.uac_bypass), Linux, Cloud (AWS, Azure, GCP), और नेटवर्क इंफ्रास्ट्रक्चर को कवर करने वाली 60+ मॉड्यूलर तकनीकें।
    • स्ट्रीमलाइन्ड एक्ज़ीक्यूशन पैनल: पर्सिस्टेंट फील्ड लेबल, डिमोटेड लो-वेट डिपेंडेंसी हिंट, और इंट्रूसिव डिफ़ॉल्ट वार्निंग कार्ड को बदलने वाला केंद्रित ऑन-सबमिट सत्यापन के साथ स्वच्छ निष्पादन दृश्य।
    • डायनामिक टाइप्ड स्कीमा: UI फ़ॉर्म सख्त सत्यापन के साथ Python Pydantic मॉडल से डायनामिक रूप से उत्पन्न होते हैं।
    • ड्राई-रन सेफ्टी इंजन: आक्रामक ट्रैफ़िक भेजने से पहले लक्ष्य प्रतिक्रियाशीलता, पैरामीटर, और अपेक्षित परिणाम को सत्यापित करें।
    • रोल-गेटेड एक्ज़ीक्यूशन: निष्पादन के लिए ऑपरेटर और टीम लीड अनुमतियाँ आवश्यक; संवेदनशील हाई-नॉइज़ मॉड्यूल के लिए स्पष्ट पुष्टि आवश्यक।

5. 🕸️ मल्टी-वेक्टर अटैक ग्राफ और ऑब्जेक्टिव रीप्ले

इंटरैक्टिव डायरेक्टेड एसाइक्लिक ग्राफ (DAG) सॉल्वर जो एंटरप्राइज़ अटैक पाथ और प्रिविलेज एस्केलेशन चेन को विज़ुअलाइज़ करता है।

ARES Multi-Vector Attack Graph & Objective Replay

ऑटोमेटेड ल्यूमिनस व्हाइट पैच केबल, लेफ्ट-टू-राइट पदानुक्रम (Domain Controller → Findings → Hosts), और रीयल-टाइम सेफ मेटाडेटा निरीक्षण के साथ मल्टी-वेक्टर अटैक ग्राफ।

  • हल की गई समस्या: कच्चे भेद्यता डेटा को एक्शनेबल, विज़ुअल कॉम्प्रोमाइज़ पाथ में अनुवादित करता है जिसे एग्जीक्यूटिव और इंजीनियर तुरंत समझ सकते हैं।
  • मुख्य क्षमताएँ:
    • ऑटोमेटेड साइबर पैच केबल रूटिंग: Domain Controllers, सुरक्षा निष्कर्ष, और खोजे गए होस्ट को जोड़ने वाले ऑटोमेटेड ल्यूमिनस व्हाइट केबल (#ffffff) का रीयल-टाइम रेंडरिंग, बिना मैन्युअल ड्रैगिंग के।
    • डिटरमिनिस्टिक लेफ्ट-टू-राइट पदानुक्रम: बाईं ओर Domain Controller (DC01) से उत्पन्न होने वाला स्वच्छ, टकराव-मुक्त कॉलम लेआउट, सक्रिय सुरक्षा निष्कर्षों के माध्यम से, लक्ष्य सदस्य होस्ट तक।
    • शॉर्टेस्ट पाथ एल्गोरिदम: Domain Controllers या क्लाउड रूट क्रेडेंशियल को कॉम्प्रोमाइज़ करने के लिए आवश्यक न्यूनतम हॉप्स की डिटरमिनिस्टिक गणना।
    • नेटिव BloodHound / SharpHound इनजेस्ट: एकीकृत विश्लेषण के लिए BloodHound JSON आर्काइव को सीधे ARES ग्राफ इंजन में आयात करें।
    • इंटरैक्टिव एंटिटी निरीक्षण: फ्लूइड नेविगेशन और रीयल-टाइम सेफ डिटेल इंस्पेक्टर के साथ उपयोगकर्ताओं, समूहों, कंप्यूटरों, ACL, और सक्रिय Kerberos सत्रों के बीच संबंधों का अन्वेषण करें।
    • ऑब्जेक्टिव रीप्ले: रक्षात्मक पैच प्रभावशीलता को सत्यापित करने के लिए ऐतिहासिक अटैक चेन को पुनः सिम्युलेट करें।

6. 📑 ऑटोमेटेड रिपोर्ट इंजन और एविडेंस लाइब्रेरी

कई एंटरप्राइज़ प्रारूपों (Executive PDF, Technical Markdown, Defect CSV) में ब्रांडेड, ऑडिट-रेडी अनुपालन रिपोर्ट का तत्काल डिलीवरेबल जनरेशन।

ARES Automated Report Engine & Evidence Library

रिपोर्ट इंजन और आर्टिफैक्ट लाइब्रेरी जो सिंक्रोनाइज़्ड रीयल-टाइम लाइफसाइकल मैनेजमेंट के साथ मल्टी-फॉर्मेट एक्सपोर्ट का समर्थन करती है।

  • हल की गई समस्या: पेंटेस्ट रिपोर्ट को मैन्युअल रूप से लिखने, फॉर्मेट करने, और रिडैक्ट करने में आमतौर पर खर्च होने वाले 40+ घंटे को समाप्त करता है।
  • मुख्य क्षमताएँ:
    • स्ट्रक्चर्ड जनरेशन ग्रिड: पर्सिस्टेंट <label> तत्वों (Target Campaign, Export Format) और स्वच्छ इनलाइन सत्यापन त्रुटि फ़ीडबैक के साथ संरेखित मल्टी-कॉलम लेआउट।
    • मल्टी-फॉर्मेट एक्सपोर्ट: PDF, HTML, Markdown, और JSON डिलीवरेबल का वन-क्लिक जनरेशन।
    • ऑटोमेटेड हेडलेस PDF इंजन: Windows पर जटिल GTK निर्भरताओं के बिना स्वच्छ PDF एक्सपोर्ट के लिए Microsoft Edge / Chromium हेडलेस मोड का उपयोग करने वाला एकीकृत फ़ॉलबैक।
    • ऑटोमेटेड एविडेंस रिडैक्शन: ऑडिट प्रमाण बनाए रखते हुए ग्राहक डिलीवरेबल में संवेदनशील कच्चे पासवर्ड और निजी कुंजियों को स्वचालित रूप से रिडैक्ट करता है।
    • सिंक्रोनाइज़्ड रिपोर्ट लाइब्रेरी: तत्काल डाउनलोड, प्रति-रिपोर्ट डिलीशन, और रीयल-टाइम UI स्टेट सिंक्रोनाइज़ेशन के साथ प्रमाणित आर्टिफैक्ट रिपॉज़िटरी।

7. 🧠 ऑटोनॉमस स्ट्रैटेजी और AI प्लानर

लक्ष्य-निर्देशित स्वायत्त इंजन जो OPSEC सीमाओं का सम्मान करते हुए जटिल अटैक चेन की योजना बनाता, प्राथमिकता देता, और निष्पादित करता है।

ARES Autonomous Strategy & AI Planner

लक्ष्य-आधारित कैंपेन योजना और अनुकूली कंटेनमेंट गवर्नेंस के लिए ऑटोनॉमस स्ट्रैटेजी कंसोल।

  • हल की गई समस्या: निरंतर मैन्युअल ऑपरेटर हस्तक्षेप की आवश्यकता के बिना मल्टी-मॉड्यूल अटैक चेन का स्वायत्त समन्वय करता है।
  • मुख्य क्षमताएँ:
    • डायनामिक इंजन वेरिफिकेशन: सब-सेकंड टाइमआउट और TTL कैशिंग के साथ स्थानीय Ollama डेमन (GET /api/tags) के विरुद्ध रीयल-टाइम एसिंक्रोनस हेल्थचेक, डायनामिक सर्वर-साइड क्लाउड कुंजी सत्यापन (Claude, OpenAI) के साथ जोड़ा गया।
    • क्लीन ऑपरेटर-सेंट्रिक डिज़ाइन: पर्सिस्टेंट फील्ड लेबल (Target Campaign, Strategic Objective, AI Planning Engine, Explicit Authorizations), मानव-पठनीय लक्ष्य विवरण, और UI लेबल में सर्वर एनवायरनमेंट वेरिएबल लीकेज का पूर्ण उन्मूलन।
    • फोकस्ड ऑन-सबमिट सत्यापन: डिफ़ॉल्ट पेज रेंडर से वार्निंग बॉक्स हटाए गए; सत्यापन त्रुटियाँ केवल निष्पादन प्रयास पर लक्ष्य फ़ील्ड के नीचे इनलाइन प्रदर्शित होती हैं।
    • अडैप्टिव कंटेनमेंट गवर्नर: रक्षात्मक टेलीमेट्री और नॉइज़ थ्रेशोल्ड का निरंतर मूल्यांकन करता है, डिटेक्शन जोखिम चरम पर होने पर आक्रामक क्रियाओं को स्वचालित रूप से धीमा या रद्द करता है।

8. 🔍 अटैक ग्राफ एंटिटी डीप-डाइव और नोड इंस्पेक्टर

कैनवास के भीतर सीधे गहन Active Directory एंटिटी टेलीमेट्री, संबंध निरीक्षण, और रीयल-टाइम सेफ डिटेल ऑडिटिंग।

ARES Attack Graph Entity Deep-Dive & Node Inspector

इंटरैक्टिव सेफ डिटेल ड्रॉअर जो Domain Controller (DC01 10.10.10.2) टेलीमेट्री, सक्रिय कॉम्प्रोमाइज़ स्तर, खुले अटैक सरफेस पोर्ट (53, 88, 135, 139, 389, 445, 636, 3268, 3389), और एसेट ओनरशिप स्टेट प्रदर्शित करता है।

  • हल की गई समस्या: इंटरैक्टिव साइडबार में लाइव नोड टेलीमेट्री प्रदान करके ग्राफ विज़ुअलाइज़र और CLI रेकॉनिसेंस टूल के बीच कॉन्टेक्स्ट-स्विचिंग को समाप्त करता है।
  • मुख्य क्षमताएँ:
    • एंटिटी एट्रिब्यूट निरीक्षण: किसी भी ग्राफ नोड का चयन करने पर IP पता, होस्टनेम, OS टेलीमेट्री, कॉम्प्रोमाइज़ स्तर, और डोमेन कंट्रोलर फ्लैग (is_dc) की तत्काल जाँच करें।
    • अटैक सरफेस पोर्ट मैपिंग: खुले इंफ्रास्ट्रक्चर पोर्ट (DNS 53, Kerberos 88, RPC 135, NetBIOS 139, LDAP 389, SMB 445, LDAPS 636, Global Catalog 3268, RDP 3389) में रीयल-टाइम दृश्यता।
    • सेफ डिटेल ऑडिटिंग: मुख्य DAG कैनवास को अव्यवस्थित किए बिना ग्रैन्युलर टेलीमेट्री प्रदान करने वाला ऑडिटेड स्लाइड-आउट ड्रॉअर, त्वरित बंद करने की सुविधा के साथ।

9. 🔗 मल्टी-स्टेज एडवर्सरी एक्ज़ीक्यूशन चेन

डिटरमिनिस्टिक, मल्टी-स्टेप किल चेन जो रेकॉनिसेंस, क्रेडेंशियल हार्वेस्टिंग, और लेटरल मूवमेंट को क्रम में व्यवस्थित करती हैं।

ARES Multi-Stage Adversary Execution Chains

AD Kerberos Exposure Chain और AD Domain Enumeration Chain सहित ऑटोमेटेड एक्ज़ीक्यूशन चेन।

  • हल की गई समस्या: मैन्युअल स्टेप-बाय-स्टेप टूल इनवोकेशन को पूर्व-सत्यापित, समन्वित अटैक चेन से बदलता है जो आउटपुट को स्वचालित रूप से डाउनस्ट्रीम मॉड्यूल को पास करती हैं।
  • मुख्य क्षमताएँ:
    • प्री-बिल्ट अटैक सीक्वेंस: Kerberos एक्सपोज़र (asreproast -> kerberoast -> hashcat), डोमेन एन्यूमरेशन, और क्लाउड प्रिविलेज एस्केलेशन के लिए आउट-ऑफ-द-बॉक्स चेन।
    • डायनामिक कॉन्टेक्स्ट पासिंग: चरण 1 में एकत्रित क्रेडेंशियल और हैश स्वचालित रूप से बाद के चरणों के लिए लक्ष्य आर्गुमेंट में भरे जाते हैं।
    • इंटीग्रेटेड OPSEC बजटिंग: निष्पादन शुरू करने से पहले पूरी चेन में संचयी नॉइज़ और डिटेक्शन संभावना को ट्रैक करता है।

10. 🛡️ EDR / OPSEC इवेज़न और बायपास नॉलेज बेस

एंटरप्राइज़ एंडपॉइंट डिटेक्शन और रिस्पॉन्स (EDR) प्लेटफ़ॉर्म में इवेज़न प्रभावशीलता की अनुभवजन्य ट्रैकिंग।

ARES EDR and OPSEC Evasion Matrix

CrowdStrike Falcon, SentinelOne, और Microsoft Defender में तकनीक सफलता दर को ट्रैक करने वाला बायपास नॉलेज बेस।

  • हल की गई समस्या: आक्रामक ऑपरेटरों को निगरानी वाले ग्राहक इंफ्रास्ट्रक्चर के विरुद्ध बर्न या डिटेक्टेड पेलोड को आँख बंद करके तैनात करने से रोकता है।
  • मुख्य क्षमताएँ:
    • अनुभवजन्य सफलता दर: विशिष्ट इवेज़न तकनीकों (AMSI पैचिंग, syscall अनहुकिंग, प्रोसेस होलोइंग) और EDR विक्रेता के अनुसार वर्गीकृत ऐतिहासिक सफलता दर।
    • क्रॉस-सेसन इवेज़न मेमोरी: एंगेजमेंट परिणाम एक एकीकृत नॉलेज बेस को अपडेट करते हैं, कम सफलता संभावना वाली तकनीकों को निष्पादित करने से पहले ऑपरेटरों को चेतावनी देते हैं।
    • डिफेंसिव जिटर कंट्रोल: व्यवहारिक ह्यूरिस्टिक्स और SIEM सहसंबंध नियमों से बचने के लिए ग्रैन्युलर डिले डिस्ट्रीब्यूशन और पैकेट स्पेसिंग।

11. 🔐 ज़ीरो-ट्रस्ट सिक्योरिटी गवर्नेंस और ऑडिट ट्रेल

ऑडिटेड मल्टी-रोल एक्सेस कंट्रोल, क्रिप्टोग्राफिक API कुंजी लाइफसाइकल, और निरंतर प्लेटफ़ॉर्म इंटीग्रिटी सत्यापन।

ARES Zero-Trust Security Governance

*ऑपरेटर प्रोफ़ाइल प्रबंध| सतह | मुख्य जिम्मेदारी | उपलब्ध उप-टैब | प्राथमिक ऑपरेटर | | :--- | :--- | :--- | :--- | | Overview | कार्यकारी स्वास्थ्य, टेलीमेट्री काउंटर, फाइंडिंग गंभीरता मेट्रिक्स। | Single Pane | सभी हितधारक | | Campaigns | स्कोप व्हाइटलिस्टिंग, नॉइज़ प्रोफाइल, एन्क्रिप्टेड क्रेडेंशियल वॉल्ट। | List, Scope, Findings | टीम लीड, ऑपरेटर | | Modules | 60+ मॉड्यूल कैटलॉग, पैरामीटर इनपुट फॉर्म, एक्ज़ीक्यूशन कंसोल। | Catalog, Run Panel, Results | ऑपरेटर | | Reports | डिलीवरेबल बिल्डर, एविडेंस पैकेज, Report Library लाइफसाइकल। | Generate, Library | ऑपरेटर, रिपोर्टर | | Graph | DAG एंटिटी एक्सप्लोरेशन, शॉर्टेस्ट अटैक पाथ, BloodHound इनजेस्ट। | Entities, Attack Paths, Ingest | ऑपरेटर, रेकॉन | | | दोहराने योग्य एंगेजमेंट प्लेबुक और मल्टी-स्टेज वर्कफ़्लो प्लान। | , | टीम लीड, ऑपरेटर | | | लक्ष्य-निर्देशित स्वायत्त इंजन, AI प्लानर इंटीग्रेशन। | , , | टीम लीड, ऑपरेटर | | | ऑपरेटर क्रेडेंशियल, API की लाइफसाइकल, डिपेंडेंसी ऑडिट जाँच। | , , | टीम लीड | | | डिफेंसिव टेलीमेट्री, बायपास ट्रैकिंग, डिटेक्शन इवेज़न नियम। | , | ऑपरेटर | | | रियल-टाइम WebSocket इवेंट स्ट्रीम और बफर्ड टेलीमेट्री लॉग। | , | ऑपरेटर |

टूल डाउनलोड करें
Templates
Templates
Plan Builder
Strategy
Objective
Active
Result
Security
Account
API Keys
Audit
EDR/OPSEC
Knowledge Base
Report Outcome
Live
Stream
Buffer

🏗️ सिस्टम आर्किटेक्चर और डेटा पाइपलाइन

ARES प्रेजेंटेशन, एक्ज़ीक्यूशन ऑर्केस्ट्रेशन, सिक्योरिटी गवर्नेंस और पर्सिस्टेंट क्रिप्टोग्राफिक स्टोरेज को अलग करते हुए एक सख्त डिफेंस-इन-डेप्थ आर्किटेक्चर का पालन करता है:```mermaid flowchart TB subgraph Client["Presentation Layer (Operator Enclave)"] UI["React 19 Dashboard
(Vite + TypeScript)"] Mesh["Dynamic Architectural Grid
(Canvas 2D Engine)"] WSClient["WebSocket Client
(Real-Time Telemetry Stream)"] end

root@kitploit:~
subgraph Gateway["Zero-Trust Security Gateway"]
    FastAPI["FastAPI Async Engine<br>(Uvicorn Backend)"]
    AuthGuard["Auth & Session Guard<br>(Memory-Only JWT + HttpOnly Refresh)"]
    CSRF["HMAC Double-Submit CSRF<br>(X-ARES-CSRF Validation)"]
    RateLimit["Rate Limiting & Brute-Force Shield"]
end

subgraph Core["ARES Core Engine & Governance"]
    ScopeFirewall["Scope Egress Firewall<br>(Strict CIDR & IP Whitelist)"]
    Governor["OPSEC Noise Governor<br>(Adaptive Jitter & Throttling)"]
    Orchestrator["Module Execution Orchestrator<br>(Worker Thread Pool)"]
    AutoPlanner["Autonomous Strategy Engine<br>(DAG Heuristics / AI Planner)"]
end

subgraph Storage["Cryptographic Persistence Layer"]
    DB[(SQLite / PostgreSQL<br>Alembic Versioned)]
    Vault[(AES-256-GCM Vault<br>Encrypted Credentials & Hashes)]
    GraphEngine["Attack Graph DAG Engine<br>(BloodHound Ingest & Shortest Path)"]
end

subgraph Deliverables["Reporting Pipeline"]
    PDFGen["Headless Chromium / Edge Engine<br>(Automated PDF Generation)"]
    Artifacts["Evidence Library<br>(HTML, Markdown, JSON)"]
end

UI -->|HTTPS / REST| AuthGuard
WSClient -->|WSS / Ticket Barrier| AuthGuard
AuthGuard --> CSRF --> RateLimit --> FastAPI
FastAPI --> ScopeFirewall
ScopeFirewall --> Orchestrator
Orchestrator --> Governor
Orchestrator --> AutoPlanner
Orchestrator --> Storage
Storage --> GraphEngine
FastAPI --> Deliverables
root@kitploit:~
---

## ⚔️ प्रतिद्वंद्वी तकनीकें और MITRE ATT&CK मैट्रिक्स

ARES 60+ मॉड्यूलर प्रतिद्वंद्वी तकनीकों को मूल रूप से MITRE ATT&CK एंटरप्राइज़ फ्रेमवर्क से मैप करके लागू करता है:```
┌──────────────────────────────────────────────────────────────────────────────────────────────────────────────────┐
│                                         MITRE ATT&CK MATRIX COVERAGE                                             │
├─────────────────────┬─────────────────────┬─────────────────────┬─────────────────────┬──────────────────────────┤
│ DISCOVERY           │ CREDENTIAL ACCESS   │ LATERAL MOVEMENT    │ PRIVILEGE ESCALATION│ DEFENSE EVASION / CLOUD  │
├─────────────────────┼─────────────────────┼─────────────────────┼─────────────────────┼──────────────────────────┤
│ • T1087 User Enum   │ • T1558.003 Kerberoast│ • T1021.002 SMB/RPC │ • T1548.002 UAC Byps│ • T1070 Indicator Removal│
│ • T1069 Group Enum  │ • T1558.004 AS-REP  │ • T1021.006 WinRM   │ • T1068 Token Privs │ • T1562 Impair Defenses  │
│ • T1046 Port/Net    │ • T1003 LSASS Dump  │ • T1550 Use Ticket  │ • T1053 Scheduled   │ • T1078 Cloud IAM Enum   │
│ • T1018 Host Disc   │ • T1649 ADCS ESC1-8 │ • T1071 App Layer   │ • T1055 Injection   │ • T1580 Cloud Discovery  │
│ • T1082 System Info │ • T1110 Pass Spray  │ • T1021.001 RDP     │ • T1134 Access Token│ • T1526 Cloud Hierarchy  │
└─────────────────────┴─────────────────────┴─────────────────────┴─────────────────────┴──────────────────────────┘
  • Active Directory Lab Suites: पूर्ण SPN डिस्कवरी, Kerberoasting (ad.kerberoast), AS-REP Roasting, ADCS Certificate Template दुरुपयोग (ESC1 से ESC8 तक), DCSync account replication, और BloodHound डेटा जनरेशन।
  • Endpoint Posture Checkers: Windows UAC Bypass विधियाँ, registry key persistence निरीक्षण, Linux container breakouts, और Sudo privilege enumeration।
  • Cloud Control Plane: AWS IAM, Azure Active Directory / Entra ID role assignments, और GCP IAM bindings में मल्टी-क्लाउड identity ऑडिटिंग।

🚀 Quickstart: 60 सेकंड में तैयार

पूर्वापेक्षाएँ

  • Python: 3.11 या 3.12 (Windows के लिए Python 3.12 अनुशंसित)।
  • Node.js: v18+ (Node v20 LTS पर परीक्षित)।
  • OS: Windows 11/10 (PowerShell), Linux (Ubuntu/Debian/Kali), या macOS।

तेज़ मार्ग (Windows पर PowerShell)```powershell

1. Clone the repository

git clone https://github.com/Mafifrizi/ARES.git Set-Location .\ARES

2. Setup isolated Python virtual environment

py -3.12 -m venv .venv ..venv\Scripts\python.exe -m pip install -U pip ..venv\Scripts\python.exe -m pip install -e ".[dev,pdf]"

3. Install frontend dependencies

Set-Location frontend & "C:\Program Files\nodejs\npm.cmd" ci Set-Location ..

4. Configure local Edge PDF rendering engine & verify doctor status

$env:ARES_PDF_BROWSER = "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" ..venv\Scripts\ares.exe doctor --pdf-smoke

5. Launch development server (Frontend + Backend proxy)

..venv\Scripts\ares.exe dashboard dev --no-reload

root@kitploit:~
अपना ब्राउज़र **`http://127.0.0.1:5173/dashboard/`** पर खोलें।
- **प्रारंभिक ऑपरेटर**: `admin`
- **प्रारंभिक पासवर्ड**: `.env` में `ARES_DEFAULT_ADMIN_PASSWORD` के माध्यम से कॉन्फ़िगर किया गया (डिफ़ॉल्ट: `Admin123456!`)

---

## 🔐 एंटरप्राइज़ सुरक्षा मॉडल और अनुपालन

ARES को सबसे कठोर अनुपालन और गोपनीयता आवश्यकताओं वाले वातावरणों के लिए डिज़ाइन किया गया था:

### डिफेंस-इन-डेप्थ प्रमाणीकरण
- **केवल-मेमोरी एक्सेस टोकन**: अल्पकालिक JWT (15 मिनट का जीवनकाल) विशुद्ध रूप से इन-मेमोरी React स्टेट में मौजूद होते हैं और कभी भी `localStorage` या `sessionStorage` में नहीं लिखे जाते।
- **रोटेटिंग रिफ्रेश फैमिली**: दीर्घकालिक रिफ्रेश क्रेडेंशियल्स सख्त, होस्ट-ओनली, HttpOnly कुकीज़ (`ares_refresh`) से बंधे होते हैं, जिनमें वन-टाइम रोटेशन और स्वचालित पुनःउपयोग निरस्तीकरण होता है।
- **HMAC CSRF बैरियर**: स्टेट-चेंजिंग एंडपॉइंट्स के लिए वैध `X-ARES-CSRF` हेडर अनिवार्य हैं, जिन्हें क्रिप्टोग्राफिक रूप से सुरक्षित कुकी टोकन के विरुद्ध मिलान किया जाता है।

### रोल-बेस्ड एक्सेस कंट्रोल (RBAC)
ARES सभी API एंडपॉइंट्स, बैकग्राउंड जॉब्स और UI सतहों पर सख्त RBAC अनुमतियाँ लागू करता है:

| रोल | API मान | परिचालन दायरा | प्रशासनिक प्राधिकार |
| :--- | :---: | :--- | :--- |
| **टीम लीड** | `team_lead` | पूर्ण प्लेटफ़ॉर्म प्राधिकार: कैंपेन निर्माण/विलोपन, उपयोगकर्ता प्रावधान, सुरक्षा ऑडिट, हाई-नॉइज़ मॉड्यूल ओवरराइड। | पूर्ण सिस्टम एडमिन |
| **ऑपरेटर** | `operator` | दैनिक संचालन: अधिकृत मॉड्यूल निष्पादित करें, निष्कर्षों की समीक्षा करें, अटैक ग्राफ़ का अन्वेषण करें, रिपोर्ट तैयार करें। उपयोगकर्ता पंजीकृत नहीं कर सकते। | परिचालन स्तर |
| **रीकॉन** | `recon` | रीड-हैवी रीकॉनिसेंस: सुरक्षित डिस्कवरी और नेटवर्क फिंगरप्रिंटिंग मॉड्यूल निष्पादित करें। विघटनकारी मॉड्यूल का निष्पादन अवरुद्ध है। | रीड-हैवी |
| **रिपोर्टर** | `reporter` | हितधारक समीक्षा: कैंपेन एनालिटिक्स, निष्कर्षों, अटैक ग्राफ़ और उत्पन्न डिलीवरेबल्स तक केवल-पढ़ने की पहुँच। कोई निष्पादन अधिकार नहीं। | केवल-पढ़ने का ऑडिट |

#### रोल प्रावधान और एंटी-प्रिविलेज एस्केलेशन गारंटी
- **प्रामाणिक डेटाबेस पहचान**: उन सिस्टमों के विपरीत जो क्लाइंट-साइड JWT रोल दावों पर आँख बंद करके भरोसा करते हैं, ARES प्रत्येक अनुरोध पर उपयोगकर्ता की पहचान और रोल को सीधे लाइव डेटाबेस से हल करता है (`row = await db.resolve_access_token_principal(...)`)। छेड़छाड़ किए गए JWT दावे गणितीय रूप से खारिज कर दिए जाते हैं।
- **खाता निर्माण पर सख्त रोल गेटिंग**: नए उपयोगकर्ता रोल विशेष रूप से एक `team_lead` द्वारा `POST /auth/register` के माध्यम से सौंपे जाते हैं (`require_team_lead()` द्वारा संरक्षित) या SP-आरंभित SAML/OIDC SSO के दौरान एंटरप्राइज़ आइडेंटिटी प्रोवाइडर से स्वचालित रूप से मैप किए जाते हैं।
- **रोल अपरिवर्तनीयता**: रोल असाइनमेंट निर्माण के बाद अपरिवर्तनीय होते हैं। उपयोगकर्ता रोल बदलने के लिए कोई सार्वजनिक एंडपॉइंट मौजूद नहीं है (`PUT /users/{id}` मौजूद नहीं है), जिससे क्षैतिज और ऊर्ध्वाधर प्रिविलेज एस्केलेशन वेक्टर समाप्त हो जाते हैं (उदा., `recon` का `team_lead` तक बढ़ना या `reporter` का आक्रामक मॉड्यूल चलाना)।
- **ऑडिटेड उपयोगकर्ता इन्वेंटरी**: डैशबोर्ड `Security` कंसोल एंगेजमेंट जवाबदेही के लिए सभी पंजीकृत पहचानों और सक्रिय सत्रों की पारदर्शी इन्वेंटरी प्रदान करता है।

---

## 🔌 ARES MCP गेटवे और प्रोडक्ट-ग्रेड CLI

ARES एक प्रोडक्शन-ग्रेड **Model Context Protocol (MCP)** गेटवे प्रदान करता है जो आधुनिक AI कोडिंग सहायकों (Cursor IDE, Claude Desktop, Windsurf, VS Code Cline, Zed, Open-WebUI, LibreChat) को ARES पर्पल-टीम ऑफेंसिव प्लेटफ़ॉर्म के साथ सुरक्षित रूप से और सख्त शासन के अंतर्गत इंटरैक्ट करने में सक्षम बनाता है।

<div align="center">

![ARES MCP Two-Pane Terminal Monitor](https://assets.kitploit.com/production/public/readmes/54944/1fae8290d9bad14d0ef7cc13697950513ee7a715348682e739204f71e74cda91/9fc15a0ce54898890cf04ae4c43a986a869d91c5c15c98ed1d59b6c881d6c55b-display-v1.webp)

*ARES MCP टू-पेन स्प्लिट टर्मिनल मॉनिटर (OpenClaw शैली) वास्तविक समय टूल टेलीमेट्री, लाइव स्कोप निरीक्षण और 1-की टोकन प्राधिकरण के साथ।*

</div>

बुनियादी MCP सर्वरों के विपरीत जो LLM को बिना गार्डरेल के कच्चे एंडपॉइंट उजागर करते हैं, ARES किसी भी लाइव ऑफेंसिव कार्रवाई के निष्पादन से पहले सख्त **Pre-Flight Scope Invariance (`ScopeGuard`)**, **Anti-Prompt-Injection Taint Isolation**, और **Single-Use 60-second HMAC Confirmation Tokens** लागू करता है।

### 🚀 मुझे सबसे पहले कहाँ से शुरू करना चाहिए? (चरण-दर-चरण ऑनबोर्डिंग)

Cursor, Claude Desktop, या Windsurf को ARES से जोड़ने वाले ऑपरेटरों या डेवलपर्स के लिए:

1. **सबसिस्टम तैयारी सत्यापित करें (`doctor`)**:
   सुनिश्चित करें कि सभी कोर सबसिस्टम (Protocol Engine, 9 Tools, 3 Resources, 3 Prompts, 62 Modules, Security Gates) `PASS` रिपोर्ट करते हैं:   ```powershell
   .\mcp.bat doctor
  1. 1-क्लिक AI क्लाइंट सेटअप (कोई मैनुअल JSON संपादन नहीं): एक ही कमांड से अपने पसंदीदा IDE को स्वचालित रूप से कॉन्फ़िगर करें: ```powershell

    For Cursor IDE:

    .\mcp.bat setup --client cursor

    For Claude Desktop:

    .\mcp.bat setup --client claude

    For Windsurf:

    .\mcp.bat setup --client windsurf

    For VS Code (Cline):

    .\mcp.bat setup --client cline

    root@kitploit:~

यह आपके सक्रिय Python virtual environment पथ को सीधे client config फ़ाइल (जैसे .cursor/mcp.json) में लिखता है।

  1. Cursor IDE में Window Reload करें:

    • Cursor में, Ctrl + Shift + P दबाएँ।
    • Developer: Reload Window चुनें।
    • Settings (Ctrl + ,) → Features → MCP Servers खोलें। ares सर्वर एक हरा बिंदु (Connected) दिखाएगा।
  2. Live Two-Pane Monitor लॉन्च करें (वैकल्पिक Companion Window): एक समर्पित terminal window में, OpenClaw-शैली का two-pane monitor चलाएँ ताकि real-time AI tool invocations, scope checks, और approve tokens देख सकें: ```powershell .\mcp.bat monitor

    root@kitploit:~
  • बायाँ पैन: AI एजेंट द्वारा निष्पादित टूल कॉल्स की लाइव स्ट्रीम (ares_scope_check, ares_dry_run_module, ares_run_tool)।
    • दायाँ पैन: ScopeGuard CIDR सीमाएँ, स्टेज्ड एक्शन डिफ़्स, और Authorization Gateway।
    • नियंत्रण: लंबित निष्पादन टोकन को स्वीकृत करने के लिए A दबाएँ, अस्वीकार करने के लिए R, स्ट्रीम साफ़ करने के लिए C, बाहर निकलने के लिए Q।
  1. AI एजेंट को अपना पहला कमांड जारी करें: Cursor Composer / Chat खोलें (Ctrl + I या Ctrl + L), और यह प्रॉम्प्ट आज़माएँ:

    "सक्रिय कैंपेन स्थिति जाँचें, लक्ष्य 10.0.1.50 के लिए स्कोप सत्यापित करें, और मॉड्यूल ad_kerberoast का ड्राई-रन स्टेज करें।"

गहन आर्किटेक्चर, 7 सुरक्षा अपरिवर्तनीयों, CLI स्क्रिप्टेबिलिटी (--json), POSIX एग्ज़िट कोड, और ऑपरेशनल टूल स्कीमाओं के लिए, देखें ARES MCP Gateway & Product-Grade CLI Specification।


🛠️ एक्सटेंसिबल डेवलपर SDK (नेक्स्ट-जेन ऑटोनॉमस आर्किटेक्चर)

ARES कस्टम एडवर्सरी मॉड्यूल बनाने, पृथक टेस्ट हार्नेस में तकनीकों का अनुकरण करने, और एंगेजमेंट्स को प्रोग्रामेटिक रूप से स्वचालित करने के लिए एक फर्स्ट-क्लास, टाइप-सेफ़ Python SDK (ares.sdk) प्रदान करता है:

1. टाइप-सेफ़ मॉड्यूल ऑथरिंग (जेनेरिक BaseModule[P, R] और @ares_module)

Pydantic v2 के साथ मान्य पैरामीटर स्कीमाएँ घोषित करें और पूर्ण IDE ऑटोकम्पलीट के साथ मॉड्यूल लिखें:```python from ares.sdk import ( BaseModule, ExecutionContext, ModuleResult, ModuleParams, param, SecretParam, OpsecLevel, Severity, ares_module, )

class KerberoastParams(ModuleParams): dc: str = param("Target Domain Controller IP or FQDN", min_length=3) domain: str = param("AD DNS domain name, e.g. CORP.LOCAL", min_length=3) password: SecretParam = param("Domain user password", secret=True, required=False)

class CustomKerberoastModule(BaseModule[KerberoastParams, ModuleResult]): MODULE_ID = "custom.ad.kerberoast" MODULE_NAME = "Custom Kerberoasting" MODULE_CATEGORY = "ad" OPSEC_LEVEL = OpsecLevel.LOW MITRE_TECHNIQUES = ["T1558.003"] PARAMS_MODEL = KerberoastParams

root@kitploit:~
async def execute(self, ctx: ExecutionContext[KerberoastParams]) -> ModuleResult:
    # ctx.params provides full static typing and runtime validation
    await self.before_request(ctx.params.dc)

    # Emit findings using fluent context helpers
    finding = ctx.emit_finding(
        title=f"Kerberoastable SPN Captured on {ctx.params.dc}",
        severity=Severity.HIGH,
        mitre_technique="T1558.003",
    )
    return ModuleResult(status="success", findings=[finding], module_id=self.MODULE_ID)
root@kitploit:~
### 2. पृथक परीक्षण और सिमुलेशन (`ModuleTestHarness`)
मॉक स्कोप गार्ड, सिंथेटिक क्रेडेंशियल वॉल्ट, और फ्लुएंट एसेर्शन मैचर्स के साथ स्थानीय रूप से कस्टम तकनीकों का यूनिट परीक्षण करें:```python
from ares.sdk import ModuleTestHarness, Severity

async def test_module():
    harness = ModuleTestHarness(CustomKerberoastModule)
    result = await harness.simulate(params={"dc": "10.0.0.10", "domain": "LAB.LOCAL"})
    result.assert_success()
    result.assert_finding(severity=Severity.HIGH, mitre="T1558.003")

3. प्रोग्रामेटिक ऑटोमेशन (AresClient)

Python स्क्रिप्ट या CI/CD पाइपलाइनों के माध्यम से एंगेजमेंट्स को ऑटोमेट करें, मॉड्यूल्स को डिस्पैच करें, और रीयल-टाइम WebSocket टेलीमेट्री को स्ट्रीम करें:```python from ares.sdk import AresClient

async with AresClient(base_url="http://127.0.0.1:8000", api_key="ares_key_...") as ares: campaign = await ares.campaigns.create(name="Op-Titan", scope=["10.0.0.0/24"]) job = await ares.modules.run("ad.kerberoast", target="dc01.corp.local", campaign_id=campaign["id"]) findings = await ares.campaigns.findings(campaign["id"])

root@kitploit:~
पूर्ण डेवलपर दस्तावेज़ीकरण, आर्किटेक्चर विशिष्टताओं और उदाहरणों के लिए [docs/module_sdk.md](https://github.com/mafifrizi/ares/blob/main/docs/module_sdk.md) और [docs/module-development.md](https://github.com/mafifrizi/ares/blob/main/docs/module-development.md) देखें।

---

## 📚 दस्तावेज़ीकरण साइटमैप

व्यापक दस्तावेज़ीकरण [`docs/`](https://github.com/mafifrizi/ares/blob/main/docs) निर्देशिका में उपलब्ध है:

- [**दस्तावेज़ीकरण पोर्टल और सबसिस्टम इंडेक्स**](https://github.com/mafifrizi/ares/blob/main/docs/README.md)
- [**क्विकस्टार्ट एंगेजमेंट गाइड**](https://github.com/mafifrizi/ares/blob/main/QUICKSTART.md)
- [**नेक्स्ट-जेन मॉड्यूल SDK विशिष्टता (v2)**](https://github.com/mafifrizi/ares/blob/main/docs/module_sdk.md)
- [**ARES MCP सर्वर और प्रोडक्ट-ग्रेड CLI विशिष्टता**](https://github.com/mafifrizi/ares/blob/main/docs/mcp-server.md)
- [**चरण-दर-चरण मॉड्यूल विकास गाइड**](https://github.com/mafifrizi/ares/blob/main/docs/module-development.md)
- [**डैशबोर्ड सरफेस-बाय-सरफेस मैनुअल**](https://github.com/mafifrizi/ares/blob/main/docs/dashboard-guide.md)
- [**एडवर्सरी मॉड्यूल कैटलॉग और स्कीमा**](https://github.com/mafifrizi/ares/blob/main/docs/modules.md)
- [**API एंडपॉइंट संदर्भ और पेलोड**](https://github.com/mafifrizi/ares/blob/main/docs/api-reference.md)
- [**एंटरप्राइज़ SSO एकीकरण गाइड (SAML 2.0 / OIDC)**](https://github.com/mafifrizi/ares/blob/main/docs/sso-setup.md)
- [**एंटरप्राइज़ सुरक्षा और थ्रेट मॉडल**](https://github.com/mafifrizi/ares/blob/main/docs/security-model.md)
- [**वैलिडेशन लैब और टेस्ट हार्नेस**](https://github.com/mafifrizi/ares/blob/main/docs/validation-lab.md)

---

## ⚖️ जिम्मेदार उपयोग और कानूनी अस्वीकरण

> [!IMPORTANT]
> **ARES एक दोहरे उपयोग वाला सॉफ़्टवेयर फ्रेमवर्क है जो विशेष रूप से अधिकृत साइबर सुरक्षा अनुसंधान, आंतरिक एंटरप्राइज़ लचीलापन सत्यापन, और स्पष्ट लिखित अनुमति के साथ पेशेवर रेड-टीम एंगेजमेंट के लिए डिज़ाइन किया गया है।**

- सिस्टम स्वामियों से पूर्व लिखित अनुमति के बिना किसी भी नेटवर्क, होस्ट, या क्लाउड इन्फ्रास्ट्रक्चर के विरुद्ध ARES को **निष्पादित न करें**।
- अनधिकृत सिस्टम एक्सेस या परीक्षण राष्ट्रीय और अंतर्राष्ट्रीय साइबर अपराध कानूनों का उल्लंघन करता है (जैसे Computer Fraud and Abuse Act 18 U.S.C. § 1030)।
- ARES के निर्माता और अनुरक्षक इस सॉफ़्टवेयर के दुरुपयोग, क्षति, या नियामक उल्लंघनों के लिए कोई दायित्व स्वीकार नहीं करते हैं।

ARES में सुरक्षा कमज़ोरियों की रिपोर्ट करने के लिए, कृपया हमारी [सुरक्षा नीति](https://github.com/mafifrizi/ares/blob/main/SECURITY.md) का पालन करें।

---

## 📄 लाइसेंस

ARES ओपन-सोर्स **[MIT लाइसेंस](https://github.com/mafifrizi/ares/blob/main/LICENSE)** के अंतर्गत वितरित किया जाता है।

<br>

<div align="center">

**ARES — एंटरप्राइज़-ग्रेड स्वायत्त रेड टीम एंगेजमेंट सिस्टम।**  
*निरंतर सुरक्षा सत्यापन। शून्य संपार्श्विक जोखिम।*

</div>