Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
jackhammer — Jackhammer - सभी सुरक्षा टीम की समस्याओं को हल करने के लिए एक सुरक्षा भेद्यता मूल्यांकन/प्रबंधन उपकरण। | Kitploit
उपकरण/GitHubGitHub/olacabs/jackhammer
भेद्यता परीक्षण फ्रेमवर्कभेद्यता स्कैनरगतिशील विश्लेषण (सैंडबॉक्सिंग)स्थैतिक कोड विश्लेषण (SAST)भेद्यता विश्लेषणकोड विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगवेब सुरक्षानेटवर्क सुरक्षाDevSecOpsमोबाइल सुरक्षासीक्रेट डिटेक्शन
7391637 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubolacabs/jackhammer

jackhammer

Jackhammer - सभी सुरक्षा टीम की समस्याओं को हल करने के लिए एक सुरक्षा भेद्यता मूल्यांकन/प्रबंधन उपकरण।

रिपॉजिटरी देखेंवेबसाइट

जैकहैमर:

एक सुरक्षा भेद्यता मूल्यांकन/प्रबंधन उपकरण जो सुरक्षा टीम की सभी समस्याओं का समाधान करता है।

जैकहैमर क्या है?

जैकहैमर एक सहयोग उपकरण है जिसे सुरक्षा टीम बनाम डेव टीम, QA टीम के बीच की खाई को पाटने और TPM को उत्पादन में जाने वाले कोड की गुणवत्ता को समझने और ट्रैक करने में सहायक बनने के उद्देश्य से बनाया गया है। यह अंतर्निहित भेद्यता प्रबंधन क्षमता के साथ स्थैतिक कोड विश्लेषण और गतिशील विश्लेषण कर सकता है। यह लक्ष्य अनुप्रयोगों में सुरक्षा कमजोरियों को ढूंढता है और सुरक्षा टीमों को निरंतर एकीकरण और निरंतर/एकाधिक परिनियोजन के इस नए युग में अराजकता का प्रबंधन करने में मदद करता है।

यह पूरी तरह से RBAC (रोल-आधारित एक्सेस कंट्रोल) पर काम करता है। व्यक्तिगत स्कैन और टीम स्कैन के लिए शानदार डैशबोर्ड हैं जो विभिन्न टीमों के साथ सहयोग करने के लिए पर्याप्त लचीलापन प्रदान करते हैं। यह पूरी तरह से प्लगेबल आर्किटेक्चर पर बनाया गया है जिसे किसी भी ओपन सोर्स/वाणिज्यिक उपकरण के साथ एकीकृत किया जा सकता है।

जैकहैमर आपके कोड, वेब ऐप, मोबाइल ऐप, CMS (वर्डप्रेस), नेटवर्क के विरुद्ध कई ओपन सोर्स और वाणिज्यिक उपकरणों को चलाने के लिए OWASP पाइपलाइन प्रोजेक्ट का उपयोग करता है।

प्रमुख विशेषताएं:

  • निष्कर्षों पर सहयोग करने के लिए एकीकृत इंटरफ़ेस प्रदान करता है
  • सभी कोड प्रबंधन रिपॉजिटरी के लिए स्कैनिंग (कोड) की जा सकती है
  • अंतराल के आधार पर स्कैन का शेड्यूलिंग # दैनिक, साप्ताहिक, मासिक
  • उन्नत झूठी सकारात्मक फ़िल्टरिंग
  • बग ट्रैकिंग सिस्टम में भेद्यताएं प्रकाशित करें
  • अपने अनुप्रयोगों में सांख्यिकी और भेद्यता प्रवृत्तियों पर नज़र रखें
  • अधिकांश ओपन सोर्स और वाणिज्यिक स्कैनिंग उपकरणों के साथ एकीकृत होता है
  • उपयोगकर्ता और भूमिका प्रबंधन अधिक नियंत्रण प्रदान करता है
  • सभी अनुप्रयोगों में निष्कर्षों की सूची पर कॉन्फ़िगर करने योग्य गंभीरता स्तर
  • अंतर्निहित भेद्यता स्थिति प्रगति
  • भेद्यताओं के ढेर से लक्षित सेट की समीक्षा करने के लिए उपयोग में आसान फ़िल्टर
  • एसिंक्रोनस स्कैनिंग (साइडकीक के माध्यम से) जो स्केल करती है
  • सहज भेद्यता प्रबंधन
  • अपने अनुप्रयोगों में सांख्यिकी और ग्राफ सुरक्षा प्रवृत्तियों को ट्रैक करें
  • विभिन्न प्रकार के ओपन सोर्स, वाणिज्यिक और कस्टम स्कैनिंग टूल के साथ आसानी से एकीकृत होता है

समर्थित भेद्यता स्कैनर:

स्थैतिक विश्लेषण:

  • Brakeman
  • Bundler-Audit
  • Dawnscanner
  • FindSecurityBugs
  • Xanitizer*
  • NodeSecurityProject
  • Retire.js

   * लाइसेंस आवश्यक      ** वाणिज्यिक लाइसेंस आवश्यक

हार्ड कोडेड सीक्रेट्स/टोकन/क्रेडेंशियल ढूंढना:

  • Trufflehog (मई 2017 तक बेहतर परिणाम और एकीकरण के लिए थोड़ा संशोधित/विस्तारित)

वेब ऐप:

  • Arachni

मोबाइल ऐप:

  • Androbugs (मई 2017 तक बेहतर परिणाम और एकीकरण के लिए थोड़ा संशोधित/विस्तारित)
  • Androguard (मई 2017 तक बेहतर परिणाम और एकीकरण के लिए थोड़ा संशोधित/विस्तारित)

वर्डप्रेस:

  • WPScan (मई 2017 तक बेहतर परिणाम और एकीकरण के लिए थोड़ा संशोधित/विस्तारित)

नेटवर्क:

  • Nmap

कस्टम (अन्य ओपन सोर्स/वाणिज्यिक/व्यक्तिगत) स्कैनर जोड़ना:

आप 10-30 मिनट के भीतर जैकहैमर में कोई भी स्कैनर जोड़ सकते हैं। लिंक/वीडियो देखें

त्वरित प्रारंभ और स्थापना

यदि आप डॉकर कंपोज़ का उपयोग करके जितनी जल्दी हो सके जैकहैमर आज़माना चाहते हैं, तो हमारा [त्वरित प्रारंभ/स्थापना गाइड][] देखें।

स्थानीय सेटअप (कॉर्पोरेट मोड) के लिए निम्नलिखित कमांड चलाएं:
root@kitploit:~
 git clone https://github.com/olacabs/jackhammer
 sh ./docker-build.sh

स्थानीय सेटअप के लिए डिफ़ॉल्ट क्रेडेंशियल:

उपयोगकर्ता नाम: [email protected]

पासवर्ड: j4ckh4mm3r

(एकल उपयोगकर्ता मोड के लिए)
root@kitploit:~
sh ./docker-build.sh SingleUser

पहुंच के लिए साइनअप करें

जैकहैमर को पुनरारंभ करना

root@kitploit:~
docker-compose stop
docker-compose rm
docker-compose up -d

उपयोगकर्ता गाइड

[उपयोगकर्ता गाइड][] आपको यह अवलोकन देगा कि एक बार चालू होने के बाद जैकहैमर का उपयोग कैसे करें।

डेमो

डेमो एनवायरनमेंट लिंक:

https://jch.olacabs.com/

डिफ़ॉल्ट क्रेडेंशियल:

उपयोगकर्ता नाम: [email protected]

पासवर्ड: [email protected]

टूल डाउनलोड करें