Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
VulnReach — रनटाइम-जागरूक SCA — यह साबित करता है कि कौन से CVE वास्तव में पहुंच योग्य हैं, न कि केवल इंस्टॉल किए गए हैं। | Kitploit
उपकरण/GitHubGitHub/owasp/vulnreach
स्थैतिक विश्लेषणभेद्यता स्कैनरगतिशील विश्लेषण (सैंडबॉक्सिंग)भेद्यता विश्लेषणकोड विश्लेषणवेब सुरक्षाDevSecOpsआपूर्ति श्रृंखला सुरक्षा
GitHubowasp/vulnreach

VulnReach

रनटाइम-जागरूक SCA — यह साबित करता है कि कौन से CVE वास्तव में पहुंच योग्य हैं, न कि केवल इंस्टॉल किए गए हैं।

रिपॉजिटरी देखें
815121 दिन पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

VulnReach

रनटाइम-जागरूक SCA — यह साबित करता है कि कौन से CVE वास्तव में पहुँच योग्य हैं, न कि केवल इंस्टॉल किए गए।

OWASP Project License Python

VulnReach अब एक आधिकारिक OWASP परियोजना है। 🎉

डेमो

VulnReach Demo

चरण 1 — SCA निर्भरताओं में 74 CVE सतह पर लाता है

Trivy SCA output — 74 vulnerabilities detected

चरण 2 — VulnReach साबित करता है कि वास्तव में कौन से पहुँच योग्य हैं

Fix Plan — 7 packages, 50 confirmed reachable CVEs with upgrade targets


निष्कर्ष — प्रति CVE साक्ष्य शृंखला

Dynamically reachable findings with full evidence chain

डैशबोर्ड — 9 रिपॉजिटरी में 42 पुष्टिकृत पहुँच योग्य

VulnReach Dashboard

भाषा समर्थन: Python पूरी तरह उत्पादन-तैयार है (taint, AST, route, runtime)। Java और JavaScript में कार्यात्मक कॉल ग्राफ़ विश्लेषण है और प्रायोगिक हैं। Go, C#, और PHP रोडमैप पर हैं। विवरण के लिए ROADMAP.md देखें।

VulnReach मानक SCA आउटपुट पर पहुँच संदर्भ जोड़कर निर्मित होता है — स्थैतिक विश्लेषण, taint ट्रैकिंग, और लाइव रनटाइम कवरेज के माध्यम से साबित करता है कि पाए गए CVE आपके एप्लिकेशन में वास्तव में पहुँचे जा सकते हैं या नहीं।


परियोजना की स्थिति

नवीनतम विकास (जारी)

  • निर्भरता-जागरूक समानांतर रनर पाइपलाइन तेज़ स्कैन के लिए
  • Python पहुँच क्षमता — उत्पादन-तैयार (taint, AST, route, runtime सभी परतें कार्यात्मक)
  • Java पहुँच क्षमता — Maven/Gradle निर्भरता पार्सिंग के साथ कार्यात्मक कॉल ग्राफ़ (प्रायोगिक)
  • JavaScript पहुँच क्षमता — रूट प्रवेश बिंदु पहचान के साथ कार्यात्मक कॉल ग्राफ़ (प्रायोगिक)
  • स्कैन रद्द करना — POST /scan/{id}/cancel चल रहे स्कैन को रोकता है
  • स्थिर स्कैन प्रतिक्रिया अनुबंध: summary + वर्गीकृत बकेट्स GET /scan/{id} पर
  • API और पैकेज स्थानीय मोड में साझा स्कैन प्रतिक्रिया सामान्यीकरण (समानता)
  • सुरक्षित-डिफ़ॉल्ट रनटाइम सीमा:
    • बेस compose डॉकर सॉकेट माउंट के बिना चलता है
    • गतिशील स्कैन के लिए VULNREACH_ALLOW_DOCKER_DAEMON=true द्वारा स्पष्ट ऑप्ट-इन आवश्यक है
    • रनटाइम प्रोफ़ाइल प्रतिबंधित docker-socket-proxy का उपयोग करता है
  • CI में Java/JavaScript/Go के लिए नियतात्मक फिक्स्चर गुणवत्ता द्वार
  • आधिकारिक OWASP परियोजना के रूप में स्वीकार किया गया — owasp.community/projects/vulnreach
  • AI अगले-कदम एंडपॉइंट — POST /findings/{id}/next-steps एक नियतात्मक निष्कर्ष के लिए विश्लेषक-सामने वाले उपाय मार्गदर्शन (तत्काल कार्रवाई, सत्यापन जांच, अपग्रेड पथ, निगरानी) उत्पन्न करता है। आलस्य / ऑन-डिमांड: स्कैन कभी LLM को कॉल नहीं करते, और LLM विफलताएँ सुंदरता से ख़राब होती हैं। नियतात्मक निर्णय केवल-पढ़ने योग्य है। docs/api.md देखें।

प्रायोगिक

  • scan.runtime.ebpf ट्रेसिंग मोड (Linux-केंद्रित, स्पष्ट ऑप्ट-इन)
  • AI-सहायता प्राप्त OpenAPI जनरेशन और बुद्धिमान DAST प्रवाह

देखें:

  • docs/incubator-readiness.md
  • docs/threat-model.md

यह कैसे काम करता है

प्रत्येक CVE को पाँच-परत साक्ष्य शृंखला के माध्यम से वर्गीकृत किया जाता है:

root@kitploit:~
1. SCA (Trivy) → क्या पैकेज इंस्टॉल और असुरक्षित है?
2. Taint विश्लेषण (tainter) → क्या उपयोगकर्ता इनपुट असुरक्षित सिंक तक प्रवाहित होता है?
3. AST विश्लेषण → क्या असुरक्षित फ़ंक्शन आपके कॉल ग्राफ़ में है?
4. रूट एक्सपोज़र → क्या कॉल पथ HTTP एंडपॉइंट से पहुँच योग्य है?
5. रनटाइम कवरेज → क्या असुरक्षित कोड वास्तव में निष्पादित हुआ था?

परिणाम चार स्तरों के साथ एक प्राथमिकता वाली निष्कर्ष सूची है:

स्तरअर्थ
DYNAMICALLY_REACHABLEरनटाइम कवरेज ने निष्पादन की पुष्टि की — तुरंत ठीक करें
STATICALLY_REACHABLEAST/taint के माध्यम से कोड पथ सिद्ध — उच्च प्राथमिकता
UNCERTAINकेवल कमज़ोर संकेत — जाँच करें
NOT_REACHABLEकोई साक्ष्य नहीं — अलर्ट कतार से हटाएँ

त्वरित आरंभ

Docker Compose के साथ (अनुशंसित)

सुरक्षा सूचना — शुरू करने से पहले, .env.example को .env.local में कॉपी करें और प्रत्येक CHANGE_ME मान को एक मजबूत यादृच्छिक रहस्य से बदलें।
वास्तविक क्रेडेंशियल सेट किए बिना और CORS_ORIGINS कॉन्फ़िगर किए बिना VulnReach को सार्वजनिक नेटवर्क पर न रखें।

root@kitploit:~
git clone https://github.com/ihrishikesh0896/vulnreach.git
cd vulnreach

# 1. अपनी स्थानीय कॉन्फ़िगरेशन बनाएँ
cp .env.example .env.local

# 2. प्रत्येक CHANGE_ME भरें — रहस्य उत्पन्न करें: openssl rand -hex 32
$EDITOR .env.local

# 3. स्टैक शुरू करें
docker compose up --build

# वैकल्पिक: गतिशील रनटाइम स्कैन सक्षम करें (प्रतिबंधित सॉकेट प्रॉक्सी के माध्यम से Docker डेमन पहुँच)
# docker compose -f docker-compose.yml -f docker-compose.runtime.yml up --build

स्कैन चलाएँ

प्रमाणीकरण विकल्प:

  • अल्पकालिक JWT: POST /login
  • दीर्घकालिक API टोकन (API कुंजी): UI Settings -> API Keys में बनाएँ, फिर इसे Authorization: Bearer <API_KEY> के रूप में उपयोग करें
root@kitploit:~
# एक टोकन प्राप्त करें (आपके .env.local में सेट किए गए क्रेडेंशियल से बदलें)
TOKEN=$(curl -s -X POST http://localhost:8000/login \
  -H "Content-Type: application/json" \
  -d '{"username":"<your-admin-user>","password":"<your-admin-password>"}' | jq -r .access_token)

# GitHub रिपॉजिटरी से स्कैन शुरू करें
curl -X POST http://localhost:8000/scan \
  -H "Authorization: Bearer $TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"repo_url":"https://github.com/yourorg/yourapp"}'

# परिणामों के लिए पोल करें
curl http://localhost:8000/scan/<scan_id> \
  -H "Authorization: Bearer $TOKEN" | jq .summary

विशेषताएँ

  • पहुँच-फ़िल्टर्ड SCA — प्रत्येक CVE को साक्ष्य शक्ति के आधार पर वर्गीकृत करता है, न कि केवल CVSS स्कोर
  • रनटाइम पुष्टि — coverage.py के माध्यम से Docker-आधारित कवरेज संग्रह
  • Taint ट्रैकिंग — उपयोगकर्ता इनपुट → असुरक्षित सिंक (SQL, subprocess, YAML, pickle) का पता लगाता है
  • LLM-निर्देशित DAST — Claude/OpenAI/Ollama शोषण पेलोड उत्पन्न और मान्य करता है (वैकल्पिक)
  • CI/CD गेट्स — policy.block_if पुष्ट महत्वपूर्ण निष्कर्षों पर बिल्ड को विफल करता है
  • JWT प्रमाणीकरण — बहु-उपयोगकर्ता, भूमिका-आधारित पहुँच (admin / analyst)
  • API टोकन (API कुंजियाँ) — curl/CI के लिए दीर्घकालिक मशीन प्रमाणीकरण (Authorization: Bearer <API_KEY>)
  • PDF निर्यात — GET /scan/{id}/export/pdf
  • कोई विक्रेता लॉक-इन नहीं — LLM सुविधाएँ डिफ़ॉल्ट रूप से provider: none; ऑफ़लाइन उपयोग के लिए Ollama समर्थित है

व्यवहार में

स्कैन लक्ष्य: multi-tier-dvpa — एक जानबूझकर असुरक्षित Python/Django एप्लिकेशन जिसमें 11 पैकेजों में 72 कच्चे CVE हैं।

परतपरिणाम
कच्चे CVE (Trivy)72
वर्गीकृत निष्कर्ष (VulnReach)90
DYNAMICALLY_REACHABLE — अभी ठीक करें49
STATICALLY_REACHABLE — इस स्प्रिंट में ठीक करें23
UNCERTAIN — जाँच करें18
NOT_REACHABLE — दबाएँ0
CI पाइपलाइन गेटBLOCKED

46% निष्कर्षों को अविभेदित "सब कुछ ठीक करें" कतार से बाहर निकालकर एक प्राथमिकता वाली कार्रवाई सूची में रखा गया। एक सामान्य उत्पादन सेवा में (जहाँ कई संक्रामक निर्भरताएँ कभी नहीं बुलाई जातीं), यह आंकड़ा 70–90% तक बढ़ जाता है।

पूर्ण कार्यप्रणाली, साक्ष्य शृंखला विस्तार, और पैकेज-स्तरीय विभाजन: docs/benchmark.md


दस्तावेज़ीकरण

उपयोग

  • USAGE_PACKAGE.md — पैकेज/CLI स्थापना, निर्भरताएँ, प्रारंभ, उपयोग
  • USAGE_UI.md — UI/सर्वर स्थापना, निर्भरताएँ, प्रारंभ, उपयोग

ऑपरेटर / डिप्लॉयर

  • docs/deployment.md — Docker Compose सेटअप, env वेरिएबल्स, उत्पादन नोट्स
  • docs/configuration.md — पूर्ण scan.yml कॉन्फ़िगरेशन संदर्भ
  • docs/api.md — REST एंडपॉइंट और स्कीमा

आर्किटेक्चर / सुरक्षा

  • docs/architecture.md — पाइपलाइन डिज़ाइन और निष्पादन मॉडल
  • docs/threat-model.md — विश्वास सीमाएँ, STRIDE, दुरुपयोग के मामले
  • docs/incubator-readiness.md — OSS/OWASP तत्परता स्थिति
  • docs/DAST.md — DAST अवधारणाएँ और प्रवाह

योगदानकर्ता

  • ROADMAP.md — योजनाबद्ध सुविधाएँ, ज्ञात सीमाएँ, भाषा समर्थन स्थिति
  • docs/development.md — आंतरिक, एजेंट, भंडारण, विस्तार बिंदु
  • OWASP.md — OWASP परियोजना नोट्स
  • SECURITY.md — भेद्यता प्रकटीकरण और कुंजी रोटेशन
  • CONTRIBUTING.md — योगदान प्रक्रिया
  • CHANGELOG.md — रिलीज़ इतिहास

आवश्यकताएँ

  • Python 3.11+
  • PostgreSQL 13+
  • Docker + Docker Compose v2 (गतिशील विश्लेषण के लिए)
  • trivy PATH पर (स्थापित करें)
  • jq (त्वरित आरंभ उदाहरणों में उपयोग किया गया — स्थापित करें)

वैकल्पिक (सभी अनुपस्थित होने पर सुंदरता से छोड़ें):

  • semgrep — pip install semgrep
  • tainter — pip install tainter (taint-प्रवाह विश्लेषण; विकास गाइड देखें)

लाइसेंस

Apache 2.0 — LICENSE देखें।

टूल डाउनलोड करें