
स्थानीय रूप से होस्ट किया गया, एयर-गैप्ड VAPT प्लेटफ़ॉर्म जो 8 समानांतर स्कैनिंग मॉड्यूल चलाता है, CVSS v3.1 के साथ निष्कर्षों को नियतात्मक रूप से स्कोर करता है, और स्थानीय LLM के माध्यम से वैकल्पिक AI-जनित रिमेडिएशन के साथ PDF रिपोर्ट तैयार करता है।
maverickaayush द्वारा निर्मित।
एक स्थानीय रूप से होस्ट किया गया, air-gapped VAPT टूल: इसे किसी अधिकृत लक्ष्य डोमेन पर लक्षित करें और यह 8 स्कैनिंग मॉड्यूल समानांतर रूप से चलाता है, हर निष्कर्ष को नियतात्मक रूप से स्कोर करता है (CVSS v3.1), वैकल्पिक रूप से स्थानीय LLM के माध्यम से AI-जनित सरल अंग्रेज़ी विवरण जोड़ता है, और एक PDF रिपोर्ट तथा एक लाइव वेब डैशबोर्ड तैयार करता है। कोई बाहरी API कॉल नहीं - सब कुछ आपके अपने नेटवर्क पर चलता है।
ONUS चलाने के दो तरीके:
- स्व-होस्टेड (यह रिपॉज़िटरी):
docker compose up→ एक डोमेन दर्ज करें → प्राधिकरण बॉक्स पर टिक करें → स्कैन करें। कोई खाता नहीं, कोई साइन-इन नहीं, कोई ईमेल सत्यापन नहीं - यह डिज़ाइन से single-operator है, और नीचे दी गई सभी जानकारी इसी मार्ग को कवर करती है।- होस्टेड: एक प्रबंधित इंस्टेंस tryonus.tech पर लाइव है। यह केवल प्रोडक्शन-विशिष्ट सुविधाएँ (खाते / OAuth साइन-इन, एक स्कैन कतार, प्रति-उपयोगकर्ता इतिहास) जोड़ता है जो इस रिपॉज़िटरी में डिफ़ॉल्ट रूप से बंद रहती हैं, ताकि स्व-होस्टिंग सरल बनी रहे। देखें स्व-होस्टेड बनाम होस्टेड।
| स्व-होस्टेड (यह रिपॉज़िटरी) | होस्टेड (tryonus.tech) | |
|---|---|---|
| सेटअप | docker compose up | कोई नहीं - बस साइट खोलें |
| साइन-इन | कोई नहीं - single operator | खाता / Google / GitHub OAuth |
| स्कैन प्रवाह | डोमेन → प्राधिकरण बॉक्स → स्कैन | वही, साइन-इन के बाद |
| अतिरिक्त | - | स्कैन कतार, प्रति-उपयोगकर्ता इतिहास, होस्टेड ईमेल |
| चलता है | आपके अपने नेटवर्क पर, air-gapped | प्रबंधित क्लाउड |
स्व-होस्टेड डिफ़ॉल्ट मार्ग जानबूझकर सरल है: कोई साइन-अप नहीं, कोई ईमेल सत्यापन नहीं, कोई OAuth नहीं। केवल-होस्टेड सुविधाएँ (प्रमाणीकरण, स्कैन कतार) कॉन्फ़िग फ़्लैग के पीछे रहती हैं जो डिफ़ॉल्ट रूप से बंद हैं (REQUIRE_AUTH=false, HOSTED_QUEUE_ENABLED=false; देखें कॉन्फ़िगरेशन) और docker-compose.yml में सेट नहीं हैं - इसलिए ONUS को स्थानीय रूप से चलाने पर आप कभी भी लॉगिन के पीछे नहीं होते। शून्य सेटअप पसंद है? होस्टेड साइट tryonus.tech का उपयोग करें।
| नया स्कैन | लाइव स्कैन स्थिति |
|---|---|
![]() | ![]() |
| रिपोर्ट डैशबोर्ड | स्कैन डिस्कवरी |
|---|---|
![]() | ![]() |
domain → [recon | webscan | ssl_tls | headers | owasp | tech_fingerprint | nuclei | enumeration] (parallel, Celery)
→ any module failed/timed out? → pause for operator retry/continue/cancel
→ aggregator (dedup + OWASP-map + sort)
→ confidence verification (passive re-observation)
→ deterministic CVSS scoring
→ Ollama (Qwen 2.5 7B) AI analysis
→ WeasyPrint PDF + PostgreSQL
→ dashboard / PDF download
छह परतें: Next.js फ्रंटएंड → FastAPI → Celery/Redis → 8 समानांतर स्कैनिंग मॉड्यूल → Ollama (Qwen 2.5 7B) → WeasyPrint PDF + डैशबोर्ड। पूर्ण विवरण ARCHITECTURE.md (स्कीमा, अनुबंध, सीमाएँ) और docs/QUICK_REF.md (सामान्य परिवर्तनों के लिए त्वरित संदर्भ) में।
mem_limit: 4g), और Postgres, Redis, API, worker और फ्रंटएंड इसके साथ चलते हैं।ऊपर दी गई पूर्वापेक्षाएँ देखें: ~8GB डिस्क और ~6GB RAM, और पहले बिल्ड में 10-15 मिनट लगने की अपेक्षा करें।
cp .env.example .env
cp backend/subfinder-config/provider-config.yaml.example backend/subfinder-config/provider-config.yaml
docker compose up -d
docker compose ps # wait for zap to report healthy (~2 min)
http://localhost:3000 खोलें, एक डोमेन दर्ज करें, प्राधिकरण बॉक्स पर टिक करें और स्कैन शुरू करें।
कोई साइन-इन, साइन-अप या ईमेल सत्यापन नहीं। स्व-होस्टेड ONUS डिफ़ॉल्ट रूप से single-operator है - डैशबोर्ड खोलने और स्कैन करने के बीच कोई खाता चरण नहीं है।
यह बिना किसी Ollama इंस्टॉल के काम करता है। CVSS/गंभीरता/प्राथमिकता स्कोरिंग हमेशा नियतात्मक होती है (analysis/cvss_scorer.py) - Ollama चल रहा न होने पर, निष्कर्षों को AI-जनित गद्य के बजाय केवल एक नियम-आधारित विवरण टेम्पलेट मिलता है। इसे चालू करने के लिए नीचे "वैकल्पिक: AI-जनित विवरण सक्षम करें" देखें।