Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
open-sammy — OWASP SAMM और DSOMM मॉडल का उपयोग करके सॉफ़्टवेयर सुरक्षा परिपक्वता का आकलन और ट्रैकिंग करने के लिए वेब-आधारित टूल, Docker समर्थन और स्वचालित मेलिंग के साथ। | Kitploit
उपकरण/GitHubGitHub/owasp/open-sammy
कंटेनर सुरक्षाभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगक्लाउड सुरक्षाDevSecOpsलर्निंग और शिक्षा
GitHubowasp/open-sammy

open-sammy

OWASP SAMM और DSOMM मॉडल का उपयोग करके सॉफ़्टवेयर सुरक्षा परिपक्वता का आकलन और ट्रैकिंग करने के लिए वेब-आधारित टूल, Docker समर्थन और स्वचालित मेलिंग के साथ।

रिपॉजिटरी देखें
281514 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SAMMY ओपन सोर्स v2

यह रिपॉज़िटरी SAMMY - OWASP SAMM टूल के ओपन सोर्स संस्करण को होस्ट करता है।

https://owasp.org/www-project-open-sammy/

लाइसेंस

यह प्रोजेक्ट Creative Commons Attribution-ShareAlike 4.0 International License के अंतर्गत लाइसेंस प्राप्त है। विवरण के लिए LICENSE फ़ाइल देखें।

SAMMY v2

  • सेटअप डेटाबेस में पहले से परिभाषित उपयोगकर्ता के साथ आता है:
    • उपयोगकर्ता नाम: [email protected]
    • पासवर्ड: admin
    • MFA कुंजी: AB4FHDUHYVGW7IAB (इस कुंजी को अपने ऑथेंटिकेटर ऐप में मैन्युअली जोड़ें)

Docker के बिना इसे कैसे चलाएँ

आवश्यकताएँ

  • MySQL या MariaDB
  • Redis (केवल तभी यदि आप इसे APP_ENV=prod में चलाना चाहते हैं)
  • php8.2+
  • composer

वैकल्पिक

  • Symfony CLI (https://symfony.com/download)

इसे कैसे चलाएँ

  1. अपने स्थानीय सेटअप के साथ .env.local फ़ाइल बनाएँ। MariaDB के साथ उदाहरण:
    • किसी अन्य DB के मामले में यहाँ आप उचित कनेक्शन पा सकते हैं स्ट्रिंग - https://www.doctrine-project.org/projects/doctrine-dbal/en/latest/reference/configuration.html#connecting-using-a-url
root@kitploit:~
DATABASE_URL=mysql://root:[email protected]:3306/sammy?serverVersion=11.3.2-MariaDB
REDIS_HOST=127.0.0.1
REDIS_PORT=6379
APP_ENV=dev
APP_DEBUG=1
  1. इंस्टॉल करें और चलाएँ
root@kitploit:~
composer install
./scripts/setup_database.sh
# if you have symfony cli
symfony server:start --allow-http
# else
php -S 0.0.0.0:8000 -t ./public
open http://127.0.0.1:8000

Docker के साथ इसे कैसे चलाएँ

root@kitploit:~
# 1. start DB and Redis
docker compose up -d db redis
# 2. now we can start our application
docker compose up -d --build app
# 3. sync SAMM model. Note, this step syncs the SAMM model from the core GitHub repo. You only have to run this the very first time and upon every SAMM model update.
docker compose exec app ./scripts/sync_samm.sh
# 4. sync DSOMM model. Note, this step syncs the DSOMM model from the core GitHub repo. You only have to run this the very first time and upon every DSOMM model update.
docker compose exec app ./scripts/sync_dsomm.sh
# 5. Enjoy
open http://127.0.0.1:8000

मेलिंग

  • यदि आप मेलिंग सुविधा का उपयोग करना चाहते हैं तो आपको अपनी .env.local या compose.yaml फ़ाइल में निम्नलिखित जोड़ना होगा। सभी फ़ील्ड आवश्यक हैं। साथ ही, सर्वर को डिफ़ॉल्ट रूप से उचित SSL का उपयोग करना चाहिए।
    • .env.lcoal के लिए
      root@kitploit:~
        PHPMAILER_SMTP_HOST=
        PHPMAILER_SMTP_PORT=
        PHPMAILER_SMTP_USERNAME=
        PHPMAILER_SMTP_PASSWORD=
        PHPMAILER_SMTP_DEFAULT_SENDER=
        PHPMAILER_SMTP_USE_AUTH=
        PHPMAILER_SMTP_DEFAULT_ENCRYPTION=
        PHPMAILER_SMTP_AUTO_TLS=
      
      • compose.yaml के लिए app अनुभाग के अंतर्गत environment के अंतर्गत
      root@kitploit:~
      - PHPMAILER_SMTP_HOST=
      - PHPMAILER_SMTP_PORT=
      - PHPMAILER_SMTP_USERNAME=
      - PHPMAILER_SMTP_PASSWORD=
      - PHPMAILER_SMTP_DEFAULT_SENDER=
      - PHPMAILER_SMTP_USE_AUTH=
      - PHPMAILER_SMTP_DEFAULT_ENCRYPTION=
      
  • यदि आप Docker का उपयोग कर रहे हैं तो आपको और कुछ नहीं करना है। एक cronjob है जो हर 2 मिनट में चलता है।
  • यदि आप इसे स्थानीय रूप से चला रहे हैं तो आपको निम्नलिखित कमांड मैन्युअली चलानी होगी:
root@kitploit:~
php ./bin/console app:process-mailing

DSOMM समर्थन

हमारे पास DSOMM मॉडल के मूल्यांकन के लिए समर्थन है। डिफ़ॉल्ट रूप से आपके डेटाबेस में आवश्यक चीज़ों के साथ DSOMM मॉडल होगा। यदि आप चाहें तो कस्टम DSOMM वेरिएशन आयात कर सकते हैं। उदाहरण के लिए आपके पास अधिक/कम डोमेन और प्रैक्टिस वाला मॉडल हो सकता है। आपके पास एक साथ कई DSOMM वेरिएशन हो सकते हैं।

root@kitploit:~
php ./bin/console app:sync-from-dsomm --source="path/to/dsomm-file.yaml"

वैकल्पिक रूप से, यदि आप मौजूदा DSOMM वेरिएशन में अपडेट करना चाहते हैं तो आप metamodel ID पास कर सकते हैं

root@kitploit:~
php ./bin/console app:sync-from-dsomm --source="path/to/dsomm-file.yaml" --metamodel=33

हम नीचे दी गई संपूर्ण डेटा संरचना वाली एकल YAML फ़ाइल की अपेक्षा करते हैं। डिफ़ॉल्ट रूप से हम इस फ़ाइल का उपयोग करेंगे https://github.com/devsecopsmaturitymodel/DevSecOps-MaturityModel-data/blob/main/src/assets/YAML/generated/generated.yaml

टूल डाउनलोड करें