Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
crypto-scanner — CLI टूल जो कोडबेस में क्वांटम-असुरक्षित क्रिप्टोग्राफी को स्कैन करता है | Kitploit
उपकरण/GitHubGitHub/mbennett-labs/crypto-scanner
स्थैतिक कोड विश्लेषण (SAST)भेद्यता विश्लेषणकोड विश्लेषणक्रिप्टोग्राफीDevSecOpsसीक्रेट डिटेक्शनआपूर्ति श्रृंखला सुरक्षा
GitHubmbennett-labs/crypto-scanner

crypto-scanner

CLI टूल जो कोडबेस में क्वांटम-असुरक्षित क्रिप्टोग्राफी को स्कैन करता है

रिपॉजिटरी देखें
6207 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Crypto Scanner

अपने कोडबेस को क्वांटम-असुरक्षित क्रिप्टोग्राफी के लिए स्कैन करें, इससे पहले कि बहुत देर हो जाए।

PyPI Version PyPI Downloads Python 3.10+ License: MIT Build Status

त्वरित आरंभ • क्यों क्वांटम-रेडी? • उपयोग • जोखिम स्तर • CI/CD • परिचय


अवलोकन

Crypto Scanner एक CLI उपकरण है जो आपके कोडबेस को क्रिप्टोग्राफ़िक एल्गोरिदम के लिए स्कैन करता है और क्वांटम-असुरक्षा जोखिम मूल्यांकन उत्पन्न करता है। यह स्रोत कोड, कॉन्फ़िगरेशन फ़ाइलों और X.509 प्रमाणपत्रों का विश्लेषण करके उस क्रिप्टोग्राफी की पहचान करता है जो क्वांटम कंप्यूटरों द्वारा तोड़ दी जाएगी।

Quantum Shield Labs द्वारा विकसित — संगठनों को पोस्ट-क्वांटम युग के लिए तैयार करने में मदद करता है।


क्यों क्वांटम-रेडी?

क्वांटम खतरा वास्तविक है

क्रिप्टोग्राफ़िक रूप से प्रासंगिक क्वांटम कंप्यूटर (CRQC) जो RSA और ECC को तोड़ने में सक्षम हैं, 2033 तक उभरने का अनुमान है। यह विज्ञान कथा नहीं है—यह एक समयरेखा है जिसके लिए प्रमुख सरकारें और उद्यम सक्रिय रूप से तैयारी कर रहे हैं।

अभी काटो, बाद में डिक्रिप्ट करो (HNDL)

हमलावर आज भी एन्क्रिप्टेड डेटा एकत्र कर रहे हैं, जिसे वे क्वांटम कंप्यूटर उपलब्ध होने पर डिक्रिप्ट करने का इरादा रखते हैं। यदि आपके डेटा का दीर्घकालिक मूल्य है (स्वास्थ्य देखभाल रिकॉर्ड, वित्तीय डेटा, व्यापार रहस्य, सरकारी संचार), तो यह पहले से ही जोखिम में है।

आप इंतजार क्यों नहीं कर सकते

चुनौतीवास्तविकता
प्रवासन जटिलताबड़े कोडबेस को संक्रमण में 3-5+ साल लगते हैं
आपूर्ति श्रृंखला की गहराईआपकी निर्भरताओं में असुरक्षित क्रिप्टो है जो आप नहीं देखते
अनुपालन अनिवार्यताएँNIST PQC मानक (ML-KEM, ML-DSA) अब अंतिम रूप दे दिए गए हैं
CNSA 2.0 समय सीमाNSA को 2033 तक क्वांटम-प्रतिरोधी एल्गोरिदम की आवश्यकता है

शोर का एल्गोरिदम: खतरा

शोर का एल्गोरिदम, एक पर्याप्त शक्तिशाली क्वांटम कंप्यूटर पर चलने पर, बड़े पूर्णांकों का गुणनखंडन और असतत लघुगणक की गणना कुशलतापूर्वक कर सकता है। यह निम्नलिखित को तोड़ता है:

  • RSA (सभी कुंजी आकार)
  • ECDSA/ECC (सभी वक्र)
  • DH/ECDH (कुंजी विनिमय)
  • DSA (डिजिटल हस्ताक्षर)

पहला कदम: सूची

आप उस चीज़ को स्थानांतरित नहीं कर सकते जिसे आप जानते ही नहीं कि आपके पास है। Crypto Scanner क्रिप्टोग्राफ़िक सूची प्रदान करता है जो किसी भी क्वांटम तत्परता कार्यक्रम में पहला आवश्यक कदम है।

📘 और जानें: व्यापक प्रवासन मार्गदर्शन के लिए Quantum Shield Labs Playbook पढ़ें।


त्वरित आरंभ

अपना पहला क्वांटम असुरक्षा स्कैन 60 सेकंड से भी कम समय में प्राप्त करें:

# PyPI से इंस्टॉल करें
pip install crypto-scanner

# अपने प्रोजेक्ट को स्कैन करें
crypto-scanner scan .

# एक कार्यकारी HTML रिपोर्ट उत्पन्न करें
crypto-scanner scan . --html --output quantum-risk-report.html

बस इतना ही। अब आपके पास अपने कोडबेस की पूर्ण क्रिप्टोग्राफ़िक सूची है।


इंस्टॉलेशन

PyPI से (अनुशंसित)

pip install crypto-scanner

स्रोत से

git clone https://github.com/mbennett-labs/crypto-scanner.git
cd crypto-scanner
pip install -e .

आवश्यकताएँ

  • Python 3.10 या उच्चतर
  • Windows, macOS और Linux पर काम करता है

उपयोग

बुनियादी कमांड

# एक निर्देशिका स्कैन करें (JSON आउटपुट stdout पर)
crypto-scanner scan <directory>

# समर्थित फ़ाइल प्रकार और जोखिम वर्गीकरण दिखाएँ
crypto-scanner info

# संस्करण प्रदर्शित करें
crypto-scanner --version

CLI विकल्प

विकल्पसंक्षिप्तविवरण
--htmlJSON के बजाय HTML रिपोर्ट उत्पन्न करें
--output-oरिपोर्ट को फ़ाइल में सहेजें (stdout के बजाय)
--verbose-vविस्तृत स्कैनिंग प्रगति दिखाएँ
--exclude-eअतिरिक्त बहिष्करण पैटर्न (दोहराने योग्य)
--version-Vसंस्करण दिखाएँ और बाहर निकलें

उदाहरण

# विस्तृत आउटपुट के साथ स्कैन करें
crypto-scanner scan ./src --verbose

# JSON रिपोर्ट को फ़ाइल में सहेजें
crypto-scanner scan . --output crypto-audit.json

# हितधारकों के लिए ब्रांडेड HTML रिपोर्ट उत्पन्न करें
crypto-scanner scan . --html --output quantum-assessment.html

# विशिष्ट निर्देशिकाओं को बाहर करें
crypto-scanner scan . --exclude vendor --exclude legacy

# फ़ाइल पैटर्न बहिष्कृत करें
crypto-scanner scan . --exclude "*.test.js" --exclude "*.spec.ts"

# विकल्पों को संयोजित करें
crypto-scanner scan ./backend -v --exclude node_modules -o report.json

डिफ़ॉल्ट बहिष्करण

निर्भरताओं को स्कैन करने से बचने के लिए निम्नलिखित स्वचालित रूप से बहिष्कृत हैं:

.git, .svn, .hg          # संस्करण नियंत्रण
node_modules, vendor     # पैकेज निर्भरताएँ
__pycache__, .pytest_cache, .mypy_cache
.venv, venv, env         # वर्चुअल वातावरण
dist, build, out         # बिल्ड आउटपुट
.idea, .vscode           # IDE निर्देशिकाएँ
site-packages, third_party

जोखिम वर्गीकरण

गंभीर — क्वांटम असुरक्षित

एल्गोरिदम जो शोर के एल्गोरिदम द्वारा पूरी तरह से तोड़ दिए जाएंगे:

एल्गोरिदमकुंजी आकारक्वांटम प्रभावअनुशंसित कार्रवाई
RSAसभी (1024-4096+)पूरी तरह से टूट गयाML-KEM + ML-DSA में माइग्रेट करें
ECDSA/ECCसभी वक्रपूरी तरह से टूट गयाML-DSA में माइग्रेट करें
DH/ECDHसभीकुंजी विनिमय टूट गयाML-KEM में माइग्रेट करें
DSAसभीपूरी तरह से टूट गयाML-DSA में माइग्रेट करें

उच्च — हटाए गए या कमजोर

ज्ञात शास्त्रीय कमजोरियों वाले एल्गोरिदम:

एल्गोरिदमसमस्याअनुशंसित कार्रवाई
MD5संघट्ट हमले, पूरी तरह से टूट गयाSHA-3 या SHA-256 से बदलें
SHA-1संघट्ट हमले प्रदर्शितSHA-256+ से बदलें
DES56-bit कुंजी, मामूली रूप से टूटाAES-256 से बदलें
3DESमीट-इन-द-मिडिल हमलेAES-256 से बदलें
AES-128ग्रोवर का एल्गोरिदम सुरक्षा कम करता हैAES-256 में अपग्रेड करें

मध्यम — निगरानी करें

एल्गोरिदम जो वर्तमान में सुरक्षित हैं लेकिन निगरानी की जानी चाहिए:

एल्गोरिदमस्थितिअनुशंसित कार्रवाई
SHA-256सुरक्षित, ग्रोवर 128-bit तक कम करता हैSHA-3 में प्रवासन की योजना बनाएं
SHA-384सुरक्षितविकास की निगरानी करें
SHA-512अच्छा क्वांटम प्रतिरोधविकास की निगरानी करें
TLS 1.2सुरक्षित लेकिन पुरानाTLS 1.3 पसंद करें

निम्न — पर्याप्त या क्वांटम-प्रतिरोधी

एल्गोरिदम जो पर्याप्त सुरक्षा प्रदान करते हैं:

एल्गोरिदमस्थितिनोट्स
AES-256क्वांटम-प्रतिरोधी128-bit पोस्ट-क्वांटम सुरक्षा
ChaCha20आधुनिक, सुरक्षितअच्छा AES विकल्प
SHA-3नवीनतम NIST मानकनई परियोजनाओं के लिए अनुशंसित
ML-KEMपोस्ट-क्वांटम (Kyber)NIST 2024 में मानकीकृत
ML-DSAपोस्ट-क्वांटम (Dilithium)NIST 2024 में मानकीकृत

समर्थित फ़ाइल प्रकार

स्रोत कोड

टूल डाउनलोड करें