Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
crypto-scanner — CLI टूल जो कोडबेस में क्वांटम-असुरक्षित क्रिप्टोग्राफी को स्कैन करता है | Kitploit
उपकरण/GitHubGitHub/mbennett-labs/crypto-scanner
स्थैतिक कोड विश्लेषण (SAST)भेद्यता विश्लेषणकोड विश्लेषणक्रिप्टोग्राफीDevSecOpsसीक्रेट डिटेक्शनआपूर्ति श्रृंखला सुरक्षा
GitHubmbennett-labs/crypto-scanner

crypto-scanner

CLI टूल जो कोडबेस में क्वांटम-असुरक्षित क्रिप्टोग्राफी को स्कैन करता है

रिपॉजिटरी देखें
676 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Crypto Scanner

अपने कोडबेस को क्वांटम-असुरक्षित क्रिप्टोग्राफी के लिए स्कैन करें, इससे पहले कि बहुत देर हो जाए।

PyPI Version PyPI Downloads Python 3.10+ License: MIT Build Status

त्वरित आरंभ • क्यों क्वांटम-रेडी? • उपयोग • जोखिम स्तर • CI/CD • परिचय


अवलोकन

Crypto Scanner एक CLI उपकरण है जो आपके कोडबेस को क्रिप्टोग्राफ़िक एल्गोरिदम के लिए स्कैन करता है और क्वांटम-असुरक्षा जोखिम मूल्यांकन उत्पन्न करता है। यह स्रोत कोड, कॉन्फ़िगरेशन फ़ाइलों और X.509 प्रमाणपत्रों का विश्लेषण करके उस क्रिप्टोग्राफी की पहचान करता है जो क्वांटम कंप्यूटरों द्वारा तोड़ दी जाएगी।

Quantum Shield Labs द्वारा विकसित — संगठनों को पोस्ट-क्वांटम युग के लिए तैयार करने में मदद करता है।


क्यों क्वांटम-रेडी?

क्वांटम खतरा वास्तविक है

क्रिप्टोग्राफ़िक रूप से प्रासंगिक क्वांटम कंप्यूटर (CRQC) जो RSA और ECC को तोड़ने में सक्षम हैं, 2033 तक उभरने का अनुमान है। यह विज्ञान कथा नहीं है—यह एक समयरेखा है जिसके लिए प्रमुख सरकारें और उद्यम सक्रिय रूप से तैयारी कर रहे हैं।

अभी काटो, बाद में डिक्रिप्ट करो (HNDL)

हमलावर आज भी एन्क्रिप्टेड डेटा एकत्र कर रहे हैं, जिसे वे क्वांटम कंप्यूटर उपलब्ध होने पर डिक्रिप्ट करने का इरादा रखते हैं। यदि आपके डेटा का दीर्घकालिक मूल्य है (स्वास्थ्य देखभाल रिकॉर्ड, वित्तीय डेटा, व्यापार रहस्य, सरकारी संचार), तो यह पहले से ही जोखिम में है।

आप इंतजार क्यों नहीं कर सकते

चुनौतीवास्तविकता
प्रवासन जटिलताबड़े कोडबेस को संक्रमण में 3-5+ साल लगते हैं

शोर का एल्गोरिदम: खतरा

शोर का एल्गोरिदम, एक पर्याप्त शक्तिशाली क्वांटम कंप्यूटर पर चलने पर, बड़े पूर्णांकों का गुणनखंडन और असतत लघुगणक की गणना कुशलतापूर्वक कर सकता है। यह निम्नलिखित को तोड़ता है:

  • RSA (सभी कुंजी आकार)
  • ECDSA/ECC (सभी वक्र)
  • DH/ECDH (कुंजी विनिमय)
  • DSA (डिजिटल हस्ताक्षर)

पहला कदम: सूची

आप उस चीज़ को स्थानांतरित नहीं कर सकते जिसे आप जानते ही नहीं कि आपके पास है। Crypto Scanner क्रिप्टोग्राफ़िक सूची प्रदान करता है जो किसी भी क्वांटम तत्परता कार्यक्रम में पहला आवश्यक कदम है।

📘 और जानें: व्यापक प्रवासन मार्गदर्शन के लिए Quantum Shield Labs Playbook पढ़ें।


त्वरित आरंभ

अपना पहला क्वांटम असुरक्षा स्कैन 60 सेकंड से भी कम समय में प्राप्त करें:

root@kitploit:~
# PyPI से इंस्टॉल करें
pip install crypto-scanner

# अपने प्रोजेक्ट को स्कैन करें
crypto-scanner scan .

# एक कार्यकारी HTML रिपोर्ट उत्पन्न करें
crypto-scanner scan . --html --output quantum-risk-report.html

बस इतना ही। अब आपके पास अपने कोडबेस की पूर्ण क्रिप्टोग्राफ़िक सूची है।


इंस्टॉलेशन

PyPI से (अनुशंसित)

root@kitploit:~
pip install crypto-scanner

स्रोत से

root@kitploit:~
git clone https://github.com/mbennett-labs/crypto-scanner.git
cd crypto-scanner
pip install -e .

आवश्यकताएँ

  • Python 3.10 या उच्चतर
  • Windows, macOS और Linux पर काम करता है

उपयोग

बुनियादी कमांड

root@kitploit:~
# एक निर्देशिका स्कैन करें (JSON आउटपुट stdout पर)
crypto-scanner scan <directory>

# समर्थित फ़ाइल प्रकार और जोखिम वर्गीकरण दिखाएँ
crypto-scanner info

# संस्करण प्रदर्शित करें
crypto-scanner --version

CLI विकल्प

उदाहरण

root@kitploit:~
# विस्तृत आउटपुट के साथ स्कैन करें
crypto-scanner scan ./src --verbose

# JSON रिपोर्ट को फ़ाइल में सहेजें
crypto-scanner scan . --output crypto-audit.json

# हितधारकों के लिए ब्रांडेड HTML रिपोर्ट उत्पन्न करें
crypto-scanner scan . --html --output quantum-assessment.html

# विशिष्ट निर्देशिकाओं को बाहर करें
crypto-scanner scan . --exclude vendor --exclude legacy

# फ़ाइल पैटर्न बहिष्कृत करें
crypto-scanner scan . --exclude "*.test.js" --exclude "*.spec.ts"

# विकल्पों को संयोजित करें
crypto-scanner scan ./backend -v --exclude node_modules -o report.json

डिफ़ॉल्ट बहिष्करण

निर्भरताओं को स्कैन करने से बचने के लिए निम्नलिखित स्वचालित रूप से बहिष्कृत हैं:

root@kitploit:~
.git, .svn, .hg          # संस्करण नियंत्रण
node_modules, vendor     # पैकेज निर्भरताएँ
__pycache__, .pytest_cache, .mypy_cache
.venv, venv, env         # वर्चुअल वातावरण
dist, build, out         # बिल्ड आउटपुट
.idea, .vscode           # IDE निर्देशिकाएँ
site-packages, third_party

जोखिम वर्गीकरण

गंभीर — क्वांटम असुरक्षित

एल्गोरिदम जो शोर के एल्गोरिदम द्वारा पूरी तरह से तोड़ दिए जाएंगे:

उच्च — हटाए गए या कमजोर

ज्ञात शास्त्रीय कमजोरियों वाले एल्गोरिदम:

मध्यम — निगरानी करें

एल्गोरिदम जो वर्तमान में सुरक्षित हैं लेकिन निगरानी की जानी चाहिए:

निम्न — पर्याप्त या क्वांटम-प्रतिरोधी

एल्गोरिदम जो पर्याप्त सुरक्षा प्रदान करते हैं:


समर्थित फ़ाइल प्रकार

स्रोत कोड

कॉन्फ़िगरेशन फ़ाइलें

प्रमाणपत्र

एक्सटेंशनप्रारूप
.pemPEM एन्कोडेड
.crt, .cer, .certप्रमाणपत्र
.derDER एन्कोडेड

आउटपुट प्रारूप

JSON रिपोर्ट

डिफ़ॉल्ट आउटपुट प्रारूप, ऑटोमेशन और CI/CD पाइपलाइनों के लिए आदर्श:

root@kitploit:~
{
  "scan_directory": "/path/to/project",
  "scan_timestamp": "2026-02-06T10:30:00",
  "scanner_version": "0.1.0",
  "summary": {
    "total_files_scanned": 150,
    "total_findings": 23,
    "critical_count": 5,
    "high_count": 8,
    "medium_count": 7,
    "low_count": 3
  },
  "excluded_patterns": [".git", "node_modules", "..."],
  "findings": [
    {
      "file_path": "/path/to/auth.py",
      "line_number": 42,
      "algorithm": "RSA",
      "key_size": 2048,
      "risk_level": "critical",
      "description": "RSA key generation detected",
      "recommendation": "Plan migration to post-quantum algorithms (ML-KEM, ML-DSA)",
      "context": "key = rsa.generate_private_key(public_exponent=65537, key_size=2048)"
    }
  ]
}

HTML रिपोर्ट

Quantum Shield Labs ब्रांडिंग के साथ पेशेवर, स्व-निहित रिपोर्ट:

  • कार्यकारी सारांश एक नज़र में जोखिम मीट्रिक के साथ
  • दृश्य जोखिम वितरण चार्ट
  • क्रमबद्ध योग्य निष्कर्ष तालिका फ़िल्टरिंग के साथ
  • गहरा थीम पठनीयता के लिए अनुकूलित
  • एकल फ़ाइल कोई बाहरी निर्भरता नहीं (साझा करने में आसान)

इसके साथ उत्पन्न करें:

root@kitploit:~
crypto-scanner scan . --html --output report.html

CI/CD एकीकरण

GitHub Actions

root@kitploit:~
name: Crypto Vulnerability Scan

on: [push, pull_request]

jobs:
  crypto-scan:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4

      - name: Set up Python
        uses: actions/setup-python@v5
        with:
          python-version: '3.12'

      - name: Install Crypto Scanner
        run: pip install crypto-scanner

      - name: Run Crypto Scan
        run: crypto-scanner scan ./src --output crypto-report.json

      - name: Check for Critical Findings
        run: |
          CRITICAL=$(jq '.summary.critical_count' crypto-report.json)
          if [ "$CRITICAL" -gt 0 ]; then
            echo "::error::Found $CRITICAL critical quantum-vulnerable algorithms!"
            jq '.findings[] | select(.risk_level == "critical")' crypto-report.json
            exit 1
          fi

      - name: Upload Report
        uses: actions/upload-artifact@v4
        if: always()
        with:
          name: crypto-vulnerability-report
          path: crypto-report.json

GitLab CI

root@kitploit:~
crypto-scan:
  stage: security
  image: python:3.12
  script:
    - pip install crypto-scanner
    - crypto-scanner scan . --output crypto-report.json
    - |
      CRITICAL=$(jq '.summary.critical_count' crypto-report.json)
      if [ "$CRITICAL" -gt 0 ]; then
        echo "Critical quantum-vulnerable cryptography detected!"
        exit 1
      fi
  artifacts:
    reports:
      dotenv: crypto-report.json
    paths:
      - crypto-report.json
    when: always

Pre-commit हुक

.pre-commit-config.yaml में जोड़ें:

root@kitploit:~
repos:
  - repo: local
    hooks:
      - id: crypto-scanner
        name: Crypto Scanner
        entry: bash -c 'crypto-scanner scan . --output /tmp/crypto-scan.json && CRITICAL=$(jq ".summary.critical_count" /tmp/crypto-scan.json) && [ "$CRITICAL" -eq 0 ]'
        language: system
        pass_filenames: false
        always_run: true

सरल शेल स्क्रिप्ट

root@kitploit:~
#!/bin/bash
# crypto-check.sh - Fail if critical vulnerabilities found

set -e

crypto-scanner scan . --output /tmp/crypto-report.json

CRITICAL=$(jq '.summary.critical_count' /tmp/crypto-report.json)
HIGH=$(jq '.summary.high_count' /tmp/crypto-report.json)

echo "Scan complete: $CRITICAL critical, $HIGH high risk findings"

if [ "$CRITICAL" -gt 0 ]; then
    echo "FAILED: Critical quantum-vulnerable cryptography detected!"
    exit 1
fi

आर्किटेक्चर

root@kitploit:~
crypto-scanner/
├── src/crypto_scanner/
│   ├── cli.py              # Typer CLI इंटरफ़ेस
│   ├── scanner.py          # मुख्य ऑर्केस्ट्रेशन तर्क
│   ├── models.py           # Pydantic डेटा मॉडल
│   ├── patterns.py         # 50+ regex डिटेक्शन पैटर्न
│   ├── analyzers/          # फ़ाइल प्रकार विश्लेषक
│   │   ├── base.py         # अमूर्त आधार वर्ग
│   │   ├── source.py       # स्रोत कोड विश्लेषक (14 भाषाएँ)
│   │   ├── config.py       # कॉन्फ़िगरेशन फ़ाइल विश्लेषक
│   │   └── certificate.py  # X.509 प्रमाणपत्र विश्लेषक
│   └── reporters/          # आउटपुट जनरेटर
│       ├── json_reporter.py
│       └── html_reporter.py
└── tests/                  # व्यापक परीक्षण सूट

यह कैसे काम करता है

  1. Scanner लक्ष्य निर्देशिका में पुनरावर्ती रूप से चलता है, बहिष्करण पैटर्न का सम्मान करता है
  2. Analyzers फ़ाइल एक्सटेंशन के आधार पर भेजे जाते हैं:
    • SourceCodeAnalyzer — 14 प्रोग्रामिंग भाषाओं में पैटर्न मिलान
    • ConfigAnalyzer — YAML/JSON पार्सिंग + कॉन्फ़िग फ़ाइलों के लिए पैटर्न मिलान
    • CertificateAnalyzer — मुख्य एल्गोरिदम और आकार निकालने के लिए X.509 पार्सिंग
  3. Patterns मॉड्यूल में क्रिप्टोग्राफ़िक API डिटेक्शन के लिए 50+ regex पैटर्न हैं
  4. Reporters निष्कर्षों को JSON या HTML प्रारूप में एकत्र करते हैं

योगदान

योगदान का स्वागत है! शुरू करने का तरीका यहाँ है:

विकास सेटअप

root@kitploit:~
git clone https://github.com/mbennett-labs/crypto-scanner.git
cd crypto-scanner
pip install -e ".[dev]"

परीक्षण चलाना

root@kitploit:~
# सभी परीक्षण चलाएँ
pytest tests/ -v

# कवरेज के साथ चलाएँ
pytest tests/ -v --cov=crypto_scanner --cov-report=html

नए पैटर्न जोड़ना

क्रिप्टो पैटर्न src/crypto_scanner/patterns.py में परिभाषित हैं। प्रत्येक पैटर्न में शामिल है:

  • डिटेक्शन के लिए Regex पैटर्न
  • एल्गोरिदम का नाम
  • जोखिम स्तर (CRITICAL, HIGH, MEDIUM, LOW)
  • विवरण और अनुशंसा

पुल रिक्वेस्ट दिशानिर्देश

  1. रिपॉजिटरी को फोर्क करें
  2. एक फीचर ब्रांच बनाएं (git checkout -b feature/new-pattern)
  3. नई कार्यक्षमता के लिए परीक्षण जोड़ें
  4. सुनिश्चित करें कि सभी परीक्षण पास हों (pytest tests/ -v)
  5. स्पष्ट विवरण के साथ पुल रिक्वेस्ट सबमिट करें

लाइसेंस

MIT लाइसेंस — विवरण के लिए LICENSE देखें।


Quantum Shield Labs के बारे में

Quantum Shield Labs

Quantum Shield Labs संगठनों को पोस्ट-क्वांटम युग के लिए तैयार करने में मदद करता है:

  • क्वांटम जोखिम मूल्यांकन — व्यापक क्रिप्टोग्राफ़िक सूची और जोखिम विश्लेषण
  • PQC प्रवासन योजना — क्वांटम-प्रतिरोधी एल्गोरिदम में संक्रमण के लिए रोडमैप
  • कार्यकारी ब्रीफिंग — बोर्ड-स्तरीय प्रस्तुतियाँ क्वांटम जोखिम पर
  • डेवलपर प्रशिक्षण — इंजीनियरिंग टीमों के लिए व्यावहारिक कार्यशालाएँ

संसाधन

  • क्वांटम तत्परता प्लेबुक
  • ब्लॉग
  • हमसे संपर्क करें

Quantum Shield Labs द्वारा देखभाल के साथ बनाया गया

टूल डाउनलोड करें
आपूर्ति श्रृंखला की गहराईआपकी निर्भरताओं में असुरक्षित क्रिप्टो है जो आप नहीं देखते
अनुपालन अनिवार्यताएँNIST PQC मानक (ML-KEM, ML-DSA) अब अंतिम रूप दे दिए गए हैं
CNSA 2.0 समय सीमाNSA को 2033 तक क्वांटम-प्रतिरोधी एल्गोरिदम की आवश्यकता है
विकल्पसंक्षिप्तविवरण
--htmlJSON के बजाय HTML रिपोर्ट उत्पन्न करें
--output-oरिपोर्ट को फ़ाइल में सहेजें (stdout के बजाय)
--verbose-vविस्तृत स्कैनिंग प्रगति दिखाएँ
--exclude-eअतिरिक्त बहिष्करण पैटर्न (दोहराने योग्य)
--version-Vसंस्करण दिखाएँ और बाहर निकलें
एल्गोरिदमकुंजी आकारक्वांटम प्रभावअनुशंसित कार्रवाई
RSAसभी (1024-4096+)पूरी तरह से टूट गयाML-KEM + ML-DSA में माइग्रेट करें
ECDSA/ECCसभी वक्रपूरी तरह से टूट गयाML-DSA में माइग्रेट करें
DH/ECDHसभीकुंजी विनिमय टूट गयाML-KEM में माइग्रेट करें
DSAसभीपूरी तरह से टूट गयाML-DSA में माइग्रेट करें
एल्गोरिदमसमस्याअनुशंसित कार्रवाई
MD5संघट्ट हमले, पूरी तरह से टूट गयाSHA-3 या SHA-256 से बदलें
SHA-1संघट्ट हमले प्रदर्शितSHA-256+ से बदलें
DES56-bit कुंजी, मामूली रूप से टूटाAES-256 से बदलें
3DESमीट-इन-द-मिडिल हमलेAES-256 से बदलें
AES-128ग्रोवर का एल्गोरिदम सुरक्षा कम करता हैAES-256 में अपग्रेड करें
एल्गोरिदमस्थितिअनुशंसित कार्रवाई
SHA-256सुरक्षित, ग्रोवर 128-bit तक कम करता हैSHA-3 में प्रवासन की योजना बनाएं
SHA-384सुरक्षितविकास की निगरानी करें
SHA-512अच्छा क्वांटम प्रतिरोधविकास की निगरानी करें
TLS 1.2सुरक्षित लेकिन पुरानाTLS 1.3 पसंद करें
एल्गोरिदमस्थितिनोट्स
AES-256क्वांटम-प्रतिरोधी128-bit पोस्ट-क्वांटम सुरक्षा
ChaCha20आधुनिक, सुरक्षितअच्छा AES विकल्प
SHA-3नवीनतम NIST मानकनई परियोजनाओं के लिए अनुशंसित
ML-KEMपोस्ट-क्वांटम (Kyber)NIST 2024 में मानकीकृत
ML-DSAपोस्ट-क्वांटम (Dilithium)NIST 2024 में मानकीकृत
एक्सटेंशनभाषा
.py, .pywPython
.js, .mjs, .cjsJavaScript
.ts, .tsxTypeScript
.javaJava
.goGo
.rsRust
.c, .h, .cpp, .hppC/C++
.csC#
.rbRuby
.phpPHP
.swiftSwift
.kt, .ktsKotlin
.scalaScala
एक्सटेंशनप्रारूप
.yaml, .ymlYAML
.jsonJSON
.tomlTOML
.ini, .cfg, .conf, .configINI/Config
.envपर्यावरण चर