Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
medusa — AI-प्रथम सुरक्षा स्कैनर। v2026.7 में नया: Claude Code समझौता पहचान — क्लोन करने से पहले .claude/ हुक, अनुमतियाँ और स्किल्स की जाँच करें — साथ ही एक हमेशा-चालू AI हमला-हस्ताक्षर स्कैनर और मूल Rust और PHP नियम। इसके अलावा: किसी भी रिपॉजिटरी की जाँच के लिए medusa scan --git, लीक हुई API कुंजियों के लिए medusa secrets scan। 40,000+ पैटर्न, शून्य सेटअप। | Kitploit
उपकरण/GitHubGitHub/pantheon-security/medusa
भेद्यता स्कैनरकंटेनर सुरक्षास्थैतिक कोड विश्लेषण (SAST)कोड विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगवेब सुरक्षाक्लाउड सुरक्षाDevSecOpsसीक्रेट डिटेक्शन
आपूर्ति श्रृंखला सुरक्षा
AI सुरक्षा
GitHubpantheon-security/medusa

medusa

रिपॉजिटरी देखेंवेबसाइट
957156101 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

AI-प्रथम सुरक्षा स्कैनर। v2026.7 में नया: Claude Code समझौता पहचान — क्लोन करने से पहले .claude/ हुक, अनुमतियाँ और स्किल्स की जाँच करें — साथ ही एक हमेशा-चालू AI हमला-हस्ताक्षर स्कैनर और मूल Rust और PHP नियम। इसके अलावा: किसी भी रिपॉजिटरी की जाँच के लिए medusa scan --git, लीक हुई API कुंजियों के लिए medusa secrets scan। 40,000+ पैटर्न, शून्य सेटअप।

साझा करें

🐍 MEDUSA - AI सुरक्षा स्कैनर

PyPI Downloads Python License: AGPL-3.0 Tests Windows macOS Linux

AI-प्रथम सुरक्षा स्कैनर जिसमें AI/ML, एजेंट्स और LLM अनुप्रयोगों के लिए 40,000+ डिटेक्शन पैटर्न हैं। 🤖 बॉक्स से बाहर काम करता है - किसी टूल इंस्टॉलेशन की आवश्यकता नहीं। 🚨 200 CVEs: Log4Shell, Spring4Shell, XZ Utils, LangChain RCE, MCP-Remote RCE, React2Shell 🔥 medusa scan --git <URL> — किसी भी रेपो को AI सप्लाई चेन हमलों के लिए स्कैन करें (रेपो पॉइज़निंग, प्रॉम्प्ट इंजेक्शन, MCP टूल पॉइज़निंग) 🔐 medusa secrets scan — अपने Claude / Cursor / Copilot / शेल इतिहास में लीक हुई API कुंजियाँ खोजें। 21 जारीकर्ता प्रकार। इंटरैक्टिव इन-प्लेस रिडक्शन। 🚀 v2026.7.0: Claude Code समझौता डिटेक्शन, हमेशा-चालू AI आक्रमण-हस्ताक्षर स्कैनर, नेटिव Rust और PHP सुरक्षा नियम, और नियम-स्तरीय डायग्नोस्टिक्स — 40,000+ डिटेक्शन पैटर्न के शीर्ष पर।


🎯 MEDUSA क्या है?

MEDUSA एक AI-प्रथम सुरक्षा स्कैनर है जिसमें 40,000+ डिटेक्शन पैटर्न हैं और यह बॉक्स से बाहर काम करता है। बस इंस्टॉल करें और स्कैन करें - किसी बाहरी टूल इंस्टॉलेशन की आवश्यकता नहीं। MEDUSA के अंतर्निहित नियम AI/ML अनुप्रयोगों, LLM एजेंट्स, MCP सर्वर, RAG पाइपलाइनों और पारंपरिक कोड में कमजोरियों का पता लगाते हैं।

✨ मुख्य विशेषताएँ

  • 🔥 medusa scan --git <URL> - किसी भी GitHub रेपो को सेकंडों में AI सप्लाई चेन हमलों के लिए स्कैन करें
  • 🔐 medusa secrets scan + purge - Claude Code / Cursor / Copilot / Zed / Gemini चैट इतिहास और आपके bash / zsh / psql / mysql / python REPL इतिहास में लीक हुई API कुंजियाँ / टोकन / निजी कुंजियाँ खोजें। 21 जारीकर्ता प्रकार (Anthropic, OpenAI, PyPI, GitHub PATs, AWS, GCP, Stripe, Slack…)। अनिवार्य बाइट-समान बैकअप और JSONL-सुरक्षित रिडक्शन के साथ इंटरैक्टिव [y/n/s/a/q] purge। केवल-स्थानीय, कोई टेलीमेट्री नहीं।
  • 🤖 40,000+ AI सुरक्षा पैटर्न - AI/ML, एजेंट्स और LLM अनुप्रयोगों के लिए उद्योग-अग्रणी कवरेज
  • 🛡️ रेपो पॉइज़निंग डिटेक्शन - 28+ फ़ाइल प्रकारों (Cursor, Cline, Copilot, Claude Code, Gemini, Kiro, और अधिक) में हथियारबंद AI एडिटर कॉन्फ़िग का पता लगाता है
  • 🚀 शून्य सेटअप आवश्यक - pip install के तुरंत बाद काम करता है - कोई टूल इंस्टॉलेशन आवश्यक नहीं
  • 🚨 200 CVE डिटेक्शन - Log4Shell, Spring4Shell, XZ Utils बैकडोर, LangChain RCE, MCP रिमोट कोड एक्ज़ीक्यूशन, React2Shell, और अधिक
  • ⚡ समानांतर प्रोसेसिंग - मल्टी-कोर स्कैनिंग (अनुक्रमिक से 10-40x तेज़), macOS/Windows/Linux पर काम करता है
  • 🎨 सुंदर CLI - प्रगति बार के साथ समृद्ध टर्मिनल आउटपुट
  • 🧠 IDE एकीकरण - Claude Code, Cursor, VS Code, Gemini CLI समर्थन
  • 🔄 स्मार्ट कैशिंग - बिजली-तेज़ रीस्कैन के लिए अपरिवर्तित फ़ाइलों को छोड़ें (सामग्री-हैश कुंजी, CI में सही)
  • ⚙️ कॉन्फ़िगर करने योग्य - प्रोजेक्ट-विशिष्ट सेटिंग्स के लिए .medusa.yml
  • 🌍 क्रॉस-प्लेटफ़ॉर्म - नेटिव Windows, macOS और Linux समर्थन
  • 📊 एकाधिक रिपोर्ट - किसी भी वर्कफ़्लो के लिए JSON, HTML, Markdown, SARIF निर्यात
  • 🔧 वैकल्पिक Linter समर्थन - बेहतर कवरेज के लिए इंस्टॉल होने पर बाहरी linters का स्वतः पता लगाता है

🆕 v2026.7.0 में नया क्या है

Claude Code सप्लाई-चेन डिटेक्शन, व्यापक भाषा कवरेज, और नियम-स्तरीय ऑब्ज़र्वेबिलिटी।

परिवर्तनविवरण
🛡️Claude Code समझौता डिटेक्शनmedusa scan --git अब संरचनात्मक रूप से .claude/ की जाँच करता है — ज़हरीले hooks (curl|bash, base64→exec, क्रेडेंशियल एक्सफ़िल, रिवर्स शेल), अत्यधिक-व्यापक अनुमतियाँ (Bash(*), bypassPermissions), वाइल्डकार्ड-टूल subagents, और ड्रॉपर skills — क्लोन करने से पहले।
🎯हमेशा-चालू आक्रमण-हस्ताक्षर स्कैनरएक गलत-नकारात्मक अंतर को बंद करता है — डेटा फ़ाइलों (.jsonl/.csv) और गद्य में जेलब्रेक / प्रॉम्प्ट-इंजेक्शन पेलोड अब LLM-संदर्भ आत्मविश्वास की परवाह किए बिना पकड़े जाते हैं, साथ ही अदृश्य-यूनिकोड / bidi (Trojan Source, CVE-2021-42574) पुनर्प्राप्ति।
🦀नेटिव Rust सुरक्षा नियम22 आउट-ऑफ-बॉक्स नियम (कोई टूलचेन आवश्यक नहीं) — TLS सत्यापन अक्षम, कमांड इंजेक्शन, अविश्वसनीय डिसीरियलाइज़ेशन, रॉ SQL, असुरक्षित मेमोरी ऑप्स, कमज़ोर क्रिप्टो, SSRF।
🐘नेटिव PHP सुरक्षा नियम16 आउट-ऑफ-बॉक्स नियम — SQLi, कमांड/eval इंजेक्शन, LFI/RFI, पाथ ट्रैवर्सल, unserialize() ऑब्जेक्ट इंजेक्शन, अप्रतिबंधित अपलोड, रिफ्लेक्टेड XSS, SSRF, कमज़ोर क्रिप्टो।
🔬नियम डायग्नोस्टिक्स (--trace-rules)प्रति-नियम फायरिंग लॉग + समय (rule-trace.jsonl, slow_rules.csv) और एक हैंग-सर्वाइवेबल हार्टबीट — एक वास्तविक catastrophic-backtracking ReDoS पाया और ठीक किया, साथ ही एक ReDoS/nested-set lint जो लेखक के समय बुरे पैटर्न को रोकता है।
⚡इंजन + सटीकतास्कैन-इंजन प्रदर्शन क्विक-विन, --git लक्ष्य जाँच के लिए संदर्भ-जागरूक स्क्रीनिंग मोड, बड़ी-फ़ाइल बाइट-कैप सैंपलिंग, और एक दस्तावेज़-प्लेसहोल्डर secret-FP फिक्स।
पिछले रिलीज़

v2026.5.12 — सबसे बड़ा पैटर्न रिलीज़: 8,466 AI-सुरक्षा शोध पत्रों से 9,600 → 40,000+ डिटेक्शन पैटर्न प्राप्त, गलत-सकारात्मक-हार्डन; संरचनात्मक नियम-अखंडता स्कैनर।

v2026.5.10 — सुरक्षा कड़ाई: VS Code एक्सटेंशन कमांड-इंजेक्शन फिक्स, --fail-on कैश्ड-फाइंडिंग्स बग, टूल-कैश स्टेल-पाथ फिक्स, उपयोगकर्ता-होम MCP कॉन्फ़िग opt-in किए गए।

v2026.5.9 — Agentic-कॉमर्स कवरेज: UCPScanner + AP2Scanner + 45 हाथ-ट्यून किए गए सकारात्मक-पैटर्न नियम।

v2026.5.8 — medusa secrets: लीक क्रेडेंशियल्स के लिए AI चैट और शेल इतिहास स्कैन करें (21 जारीकर्ता प्रकार) इंटरैक्टिव [y/n/s/a/q] purge के साथ।

v2026.5.7 — अप्रत्यक्ष PI नियम (101/102), सप्लाई चेन इम्पोर्ट स्कैनर, macOS/Windows मल्टीप्रोसेसिंग फिक्स।

v2026.5.5 — सुरक्षा कड़ाई रिलीज़ (argv इंजेक्शन सुरक्षा, git SSRF, HMAC कैश अखंडता, markdown XSS फिक्स)।

बाहरी Linters (वैकल्पिक): MEDUSA इंस्टॉल होने पर bandit, eslint, shellcheck, आदि का स्वतः पता लगाता है। देखें वैकल्पिक टूल गाइड।


🔐 अपने AI चैट इतिहास को लीक हुए रहस्यों के लिए स्कैन करें

आपका PyPI टोकन अभी आपके Claude चैट इतिहास में हो सकता है।

डेवलपर्स हर दिन AI असिस्टेंट्स में API कुंजियाँ, टोकन और क्रेडेंशियल्स पेस्ट करते हैं — "इसे pypi-AgEI... के साथ डिप्लॉय करें", "पुश करने के लिए मेरा ghp_... उपयोग करें", "AWS कुंजी है AKIA..."। असिस्टेंट उन वार्तालापों को डिस्क पर प्लेनटेक्स्ट में रखते हैं। जिस किसी की भी $HOME तक पढ़ने की पहुँच है — या किसी भी भविष्य के मैलवेयर के पास शेल पहुँच है — वह grep -r 'sk-\|ghp_\|AKIA' ~/ कर सकता है और सेकंडों में प्रोडक्शन क्रेडेंशियल्स चुरा सकता है।

medusa secrets scan उन्हें ढूँढता है। medusa secrets purge उन्हें साफ़ करता है।

30-सेकंड का टूर```bash

medusa secrets scan

root@kitploit:~
Medusa एक समानांतर, मॉड्यूलर, वितरित और तेज़ लॉगिन ब्रूट-फोर्सर है जिसे सुरक्षा ऑडिटरों और नेटवर्क प्रशासकों द्वारा उपयोग के लिए डिज़ाइन किया गया है। यह कई प्रोटोकॉल का समर्थन करता है, जिनमें SSH, HTTP, FTP, RDP, MySQL और कई अन्य शामिल हैं।

## कानूनी सूचना

इस सॉफ़्टवेयर का लेखक इस प्रोग्राम के किसी भी उपयोग के लिए ज़िम्मेदार नहीं है। शामिल किए गए कुछ मॉड्यूल की अपनी लाइसेंसिंग शर्तें हैं। Medusa का उपयोग करने से पहले, सुनिश्चित करें कि आपके पास उन सिस्टमों के मालिकों से स्पष्ट अनुमति है जिनका आप परीक्षण कर रहे हैं। इस टूल का कोई भी अनुचित उपयोग अभियोजन का कारण बन सकता है।

## विशेषताएँ

* मॉड्यूलर आर्किटेक्चर
* मल्टी-थ्रेडेड (समानांतर) कनेक्शन और प्रयास
* कई प्रोटोकॉल के लिए समर्थन
* लचीला और विस्तार योग्य
* C में लिखा गया
* सक्रिय समुदाय द्वारा अनुरक्षण

## समर्थित प्रोटोकॉल

* SSH (v2 और v1)
* HTTP
* FTP
* RDP
* MySQL
* PostgreSQL
* SMTP
* POP3
* IMAP
* Telnet
* VNC
* SNMP
* NNTP
* CVS
* NCP
* rexec, rsh, rlogin
* Microsoft SQL Server
* MongoDB
* Subversion (svn)
* SAP
* LDAP
* और भी...

## स्थापना

### स्रोत से

Medusa को स्रोत से स्थापित करने के लिए, रिपॉज़िटरी को क्लोन करें और संकलित करें:

git clone https://github.com/jmk-foofus/medusa.git cd medusa ./configure make sudo make install

root@kitploit:~

### निर्भरताएँ

Medusa को बिल्ड करने के लिए निम्नलिखित निर्भरताओं की आवश्यकता होती है:

* gcc
* make
* libssl-dev
* libgcrypt-dev
* libssh-dev
* libpq-dev
* libmysqlclient-dev
* libncurses5-dev

## मूल उपयोग

Medusa के लिए सामान्य सिंटैक्स है:

medusa [-h host|-H file] [-u username|-U file] [-p password|-P file] [-C file] [-M module] [-m module parameter] [-d] [-e ns] [-O file] [-g] [-r retries] [-R retry period] [-t threads] [-T parallel hosts] [-L] [-f] [-F] [-b] [-q] [-v level] [-w time] [-n port] [-s] [-o output file]

root@kitploit:~

उपलब्ध विकल्पों की सूची के लिए, चलाएँ:

medusa -h

root@kitploit:~

## विकल्प

निम्नलिखित तालिका मुख्य कमांड-लाइन विकल्पों का सारांश प्रस्तुत करती है:

| विकल्प | विवरण |
|--------|-------------|
| `-h` | लक्ष्य होस्टनाम या IP पता निर्दिष्ट करें |
| `-H` | होस्टनामों या IP पतों की सूची वाली फ़ाइल लोड करें |
| `-u` | परीक्षण के लिए एक एकल उपयोगकर्ता नाम निर्दिष्ट करें |
| `-U` | उपयोगकर्ता नामों की सूची वाली फ़ाइल लोड करें |
| `-p` | परीक्षण के लिए एक एकल पासवर्ड निर्दिष्ट करें |
| `-P` | पासवर्डों की सूची वाली फ़ाइल लोड करें |
| `-C` | `user:pass` प्रारूप में संयुक्त उपयोगकर्ता नाम/पासवर्ड जोड़े वाली फ़ाइल लोड करें |
| `-M` | उपयोग करने के लिए मॉड्यूल निर्दिष्ट करें (जैसे, `ssh`, `ftp`, `http`) |
| `-m` | मॉड्यूल-विशिष्ट पैरामीटर पास करें, जैसे `-m PASS_SPLIT:10` |
| `-t` | समानांतर में चलाने के लिए लॉगिन प्रयासों की संख्या |
| `-f` | पहले सफल लॉगिन के बाद रुकें |
| `-v` | वर्बोसिटी स्तर सेट करें (0-6) |
| `-o` | आउटपुट को एक निर्दिष्ट फ़ाइल में लिखें |

## उदाहरण उपयोग

निम्नलिखित उदाहरण सामान्य उपयोग परिदृश्यों को प्रदर्शित करते हैं:

medusa -h 192.168.1.100 -u admin -P passwords.txt -M ssh

root@kitploit:~

`passwords.txt` में संग्रहीत पासवर्डों की वर्डलिस्ट और उपयोगकर्ता नाम `admin` का उपयोग करके 192.168.1.100 पर SSH सेवा में लॉग इन करने का प्रयास करता है।

medusa -H hosts.txt -U users.txt -P passwords.txt -M ftp -t 10 -f

root@kitploit:~

`users.txt` से उपयोगकर्ता नामों और `passwords.txt` से पासवर्डों के सभी संयोजनों का उपयोग करके, 10 समानांतर थ्रेड्स के साथ और पहली सफलता पर रुकते हुए, `hosts.txt` में सूचीबद्ध कई होस्टों के खिलाफ FTP ब्रूट-फोर्स चलाता है।

## मॉड्यूल

Medusa विभिन्न प्रकार के प्रोटोकॉल मॉड्यूल के साथ आता है। प्रत्येक मॉड्यूल को मॉड्यूल-विशिष्ट पैरामीटरों के साथ कॉन्फ़िगर किया जा सकता है। सभी उपलब्ध मॉड्यूलों की सूची के लिए, उपयोग करें:

medusa -d

root@kitploit:~

## कस्टम मॉड्यूल

कस्टम मॉड्यूल लिखना सीधा है। मॉड्यूल C में लिखे जाते हैं और उन्हें मानक मॉड्यूल इंटरफ़ेस लागू करना होता है। उदाहरणों के लिए स्रोत कोड में `medusa_modules` निर्देशिका देखें।

## समस्या निवारण

यदि Medusa संकलित करने में विफल रहता है, तो जाँचें कि सभी निर्भरताएँ स्थापित हैं। यदि कोई विशिष्ट मॉड्यूल काम नहीं कर रहा है, तो सत्यापित करें कि लक्ष्य सेवा वास्तव में चल रही है और मॉड्यूल का नाम सही है। वर्बोज़ आउटपुट के लिए, `-v 6` फ़्लैग का उपयोग करें।

## लाइसेंस

Medusa GPLv3 लाइसेंस के तहत जारी किया गया है। पूर्ण विवरण के लिए स्रोत के साथ शामिल `LICENSE` फ़ाइल देखें।

## श्रेय

Medusa को मूल रूप से Joe Mondloch द्वारा बनाया गया था और वर्तमान में Foofus.net समुदाय द्वारा अनुरक्षित किया जाता है।

## संदर्भ

* [Foofus.net](https://www.foofus.net/)
* [Medusa GitHub Repository](https://github.com/jmk-foofus/medusa)
* [GPLv3 License](https://www.gnu.org/licenses/gpl-3.0.en.html)```text
Scanning 118 file(s)...

── claude-code ──────────────────────────────────────────────
/home/ross/.claude/history.jsonl  (13 finding(s))
[CRITICAL] Anthropic API key (anthropic)
    /home/ross/.claude/history.jsonl:1005:13
    sk-ant-api03***...***
[CRITICAL] PyPI API token (pypi)
    /home/ross/.claude/history.jsonl:125:94
    pypi-AgEIc***...***
[CRITICAL] GitHub fine-grained PAT (github)
    /home/ross/.claude/history.jsonl:2306:13
    github_pat_11A***...***
[HIGH]     HuggingFace token (huggingface)
    /home/ross/.claude/history.jsonl:3387:13
    hf_JOi***...***
...

Total: 13 credentials across 1 file(s).
Report:  /home/ross/.medusa/secrets-scan/secrets-20260519-074452.json

The input chunk is empty — no source content was provided for translation. Please supply the Markdown text for chunk 5/73 so it can be translated into Hindi.```bash medusa secrets purge

root@kitploit:~
इस `Game` भाग से हम इस विशेष गेम इंजन से उपलब्ध खेलों की सूची `name`, `created`, `description`, `device_availability`, `package_name`, और `file_size` जैसे विवरणों के साथ देख सकते हैं।

#### गेम सूची

डेटा प्राप्ति के बाद, दाएं फलक के सभी आइटमों को `Show All` / `Hide All` स्लाइडर का उपयोग करके दिखाया या छिपाया जा सकता है।

इसके अलावा, `गेम सूची` के प्रत्येक आइटम पर क्लिक करने से उस आइटम के बारे में अधिक जानकारी प्रदर्शित होती है:

![](https://raw.githubusercontent.com/telekom-security/Cosmo/main/docs/images/games_information.png)```text
[CRITICAL] PyPI API token  (pypi)
    /home/ross/.claude/history.jsonl:125:94
    pypi-AgEIc***...***
  redact?  [y/n/s/a/q/?]: y

[CRITICAL] Anthropic API key  (anthropic)
    /home/ross/.claude/history.jsonl:1005:13
    sk-ant-api03***...***
  redact?  [y/n/s/a/q/?]: y
...

✓ /home/ross/.claude/history.jsonl  (13 redacted)
    backup → /home/ross/.medusa/secrets-scan/backups/20260519-074452/home/ross/.claude/history.jsonl

किसी भी परिवर्तन से पहले मूल फ़ाइल का बाइट-दर-बाइट बैकअप लिया जाता है। रिडक्शन के बाद JSONL पार्स करने योग्य रहता है। रिडक्शन मार्कर ([REDACTED-MEDUSA-...-<run-id>]) प्रत्येक रन के लिए अद्वितीय होता है, ताकि आप इसे वापस उस स्कैन तक ट्रेस कर सकें जिसने इसे उत्पन्न किया था।

कमांड्स```bash

medusa secrets scan # everything (default — chat + shell) medusa secrets scan --source ai-chats # AI assistants only medusa secrets scan --source shell # ~/.bash_history, ~/.zsh_history, fish, psql, mysql, ... medusa secrets scan --path FILE # explicit file (e.g. a ChatGPT export) medusa secrets scan --reveal # show real values (requires 'I UNDERSTAND')

medusa secrets purge # interactive [y/n/s/a/q] medusa secrets purge SCAN_ID # purge a specific report medusa secrets purge --all --yes-i-know # batch mode for power users / CI

root@kitploit:~
### क्या पहचाना जाता है (21 जारीकर्ता)

**एआई प्रदाता**: Anthropic, OpenAI, HuggingFace, Replicate, Cohere
**पैकेज रजिस्ट्री**: PyPI, npm
**सोर्स फोर्जेस**: GitHub PAT (classic + fine-grained + OAuth + App), GitLab PAT
**क्लाउड**: AWS एक्सेस कुंजियाँ, GCP सेवा-खाता JSON
**भुगतान / संचार**: Stripe लाइव/प्रतिबंधित कुंजियाँ, Slack बॉट/उपयोगकर्ता टोकन, SendGrid, Twilio, Discord वेबहुक
**क्रिप्टोग्राफ़ी**: PEM-एन्कोडेड निजी कुंजियाँ (RSA, DSA, EC, OpenSSH, PGP)

### सुरक्षा गुण

- **केवल-स्थानीय।** रिपोर्टें `~/.medusa/secrets-scan/` के अंतर्गत मोड `0o600` के साथ। कोई नेटवर्क नहीं, कोई टेलीमेट्री नहीं, प्रोजेक्ट ट्री में कभी नहीं लिखा जाता।
- **बैकअप पहले, फिर लिखें।** हर रेडक्शन से पहले एक बाइट-समान बैकअप लिया जाता है। `cp` इसे पुनर्स्थापित करता है।
- **JSONL-सुरक्षित।** रेडक्शन मार्कर में कोई JSON-असुरक्षित वर्ण नहीं होते; प्रभावित पंक्तियाँ लिखे जाने के बाद फिर से पार्स की जाती हैं।
- **ड्रिफ्ट पर मना करें।** यदि स्रोत फ़ाइल स्कैन और पर्ज के बीच बदल गई है, तो पर्जर किसी संपादन को अधिलेखित करने के जोखिम के बजाय मना कर देता है।
- **परमाणु लेखन।** टेम्प फ़ाइल + `os.replace` स्वैप। या तो पुनर्लेखन लागू होता है या मूल बना रहता है।

[**📖 पूर्ण सीक्रेट्स-स्कैनर गाइड →**](https://github.com/pantheon-security/medusa/blob/main/docs/SECRETS_SCANNER.md)

---

## 🚀 त्वरित आरंभ

### स्थापना```bash
# Install MEDUSA (works on Windows, macOS, Linux)
pip install medusa-security

# Run your first scan - that's it!
medusa scan .

वर्चुअल वातावरण (अनुशंसित):```bash

Create and activate virtual environment

python3 -m venv medusa-env source medusa-env/bin/activate # On Windows: medusa-env\Scripts\activate

Install and scan

pip install medusa-security medusa scan .

root@kitploit:~
**प्लेटफ़ॉर्म नोट्स:**
- **Windows**: यदि `medusa` कमांड नहीं मिलता है तो `py -m medusa` का उपयोग करें
- **macOS/Linux**: बिना किसी अतिरिक्त सेटअप के काम करना चाहिए

### किसी भी GitHub रेपो को स्कैन करें```bash
# Scan a remote repo for AI supply chain attacks
medusa scan --git https://github.com/org/repo

# Shorthand - just user/repo
medusa scan --git org/repo

# Scan a specific branch
medusa scan --git https://github.com/org/repo/tree/main

MEDUSA स्वचालित रूप से 28+ AI एडिटर कॉन्फ़िग फ़ाइलों का पता लगाता है जो ज्ञात आक्रमण वेक्टर हैं:

जोखिम स्तरपता लगाई गई फ़ाइलें
गंभीर (RCE).cursorrules, .cursor/mcp.json, .clinerules/, .windsurfrules, .codex/config.toml, .kiro/settings/mcp.json, .vscode/settings.json, mcp.json
उच्चCLAUDE.md, GEMINI.md, AGENTS.md, AGENT.md, SKILL.md, .github/copilot-instructions.md, CONVENTIONS.md, .amazonq/rules/, .roo/rules/, .augment/rules/

पता लगाए गए ज्ञात हमले: Clinejection, CurXecute (CVE-2025-54135), IDEsaster (CVE-2025-64660), ToxicSkills, CamoLeak, RoguePilot, AIShellJack, Cacheract

वैकल्पिक: AI मॉडल स्कैनिंग```bash

Install modelscan for ML model vulnerability detection

medusa install --ai-tools

root@kitploit:~
### वैकल्पिक: बाहरी लिंटर

MEDUSA बाहरी लिंटर (bandit, eslint, shellcheck, आदि) का स्वतः पता लगाता है यदि वे स्थापित हैं, और स्कैन कवरेज बढ़ाने के लिए उनका स्वचालित रूप से उपयोग करता है।

प्लेटफ़ॉर्म-विशिष्ट निर्देशों के लिए **[इंस्टॉलेशन गाइड देखें →](https://github.com/pantheon-security/medusa/blob/main/docs/OPTIONAL_TOOLS.md)**।

> **नोट:** बाहरी लिंटर वैकल्पिक हैं। MEDUSA के 40,000+ अंतर्निहित नियम इनके बिना भी काम करते हैं। इंस्टॉलेशन सहायता के लिए, कृपया प्रत्येक टूल विक्रेता के दस्तावेज़ देखें।

### डेमो

<div align="center">

![MEDUSA क्रिया में](https://assets.kitploit.com/production/public/readmes/49181/80281d742fbec3c1bf5c3cb62999af22a9fcfb2bdb89ba79eec5d27b80716e7a.gif)

</div>

### 📊 रिपोर्ट प्रारूप

MEDUSA कई प्रारूपों में सुंदर रिपोर्ट तैयार करता है:

**JSON** - CI/CD एकीकरण के लिए मशीन-पठनीय```bash
medusa scan . --format json

HTML - शानदार ग्लासमॉर्फिज्म UI इंटरैक्टिव चार्ट्स के साथ```bash medusa scan . --format html

root@kitploit:~
**Markdown** - GitHub/विकी के लिए दस्तावेज़-अनुकूल```bash
medusa scan . --format markdown

सभी प्रारूप - एक साथ सब कुछ उत्पन्न करें```bash medusa scan . --format all

root@kitploit:~
---

## 📚 भाषा समर्थन

MEDUSA **79 स्कैनर प्रकारों** का समर्थन करता है जो AI/ML सुरक्षा, सभी प्रमुख प्रोग्रामिंग भाषाओं और फ़ाइल स्वरूपों को कवर करते हैं:

### बैकएंड भाषाएँ (9)
| भाषा | स्कैनर | एक्सटेंशन |
|----------|---------|------------|
| Python | Bandit | `.py` |
| JavaScript/TypeScript | ESLint | `.js`, `.jsx`, `.ts`, `.tsx` |
| Go | golangci-lint | `.go` |
| Ruby | RuboCop | `.rb`, `.rake`, `.gemspec` |
| PHP | Native rules (+ PHPStan optional) | `.php` |
| Rust | Native rules (+ Clippy optional) | `.rs` |
| Java | Checkstyle | `.java` |
| C/C++ | cppcheck | `.c`, `.cpp`, `.cc`, `.cxx`, `.h`, `.hpp` |
| C# | Roslynator | `.cs` |

### JVM भाषाएँ (3)
| भाषा | स्कैनर | एक्सटेंशन |
|----------|---------|------------|
| Kotlin | ktlint | `.kt`, `.kts` |
| Scala | Scalastyle | `.scala` |
| Groovy | CodeNarc | `.groovy`, `.gradle` |

### फंक्शनल भाषाएँ (5)
| भाषा | स्कैनर | एक्सटेंशन |
|----------|---------|------------|
| Haskell | HLint | `.hs`, `.lhs` |
| Elixir | Credo | `.ex`, `.exs` |
| Erlang | Elvis | `.erl`, `.hrl` |
| F# | FSharpLint | `.fs`, `.fsx` |
| Clojure | clj-kondo | `.clj`, `.cljs`, `.cljc` |

### मोबाइल विकास (2)
| भाषा | स्कैनर | एक्सटेंशन |
|----------|---------|------------|
| Swift | SwiftLint | `.swift` |
| Objective-C | OCLint | `.m`, `.mm` |

### फ्रंटएंड और स्टाइलिंग (3)
| भाषा | स्कैनर | एक्सटेंशन |
|----------|---------|------------|
| CSS/SCSS/Sass/Less | Stylelint | `.css`, `.scss`, `.sass`, `.less` |
| HTML | HTMLHint | `.html`, `.htm` |
| Vue.js | ESLint | `.vue` |

### इंफ्रास्ट्रक्चर ऐज़ कोड (4)
| भाषा | स्कैनर | एक्सटेंशन |
|----------|---------|------------|
| Terraform | tflint | `.tf`, `.tfvars` |
| Ansible | ansible-lint | `.yml` (playbooks) |
| Kubernetes | kubeval | `.yml`, `.yaml` (manifests) |
| CloudFormation | cfn-lint | `.yml`, `.yaml`, `.json` (templates) |

### कॉन्फ़िगरेशन फ़ाइलें (4)
| भाषा | स्कैनर | एक्सटेंशन |
|----------|---------|------------|
| JSON | built-in | `.json` |
| TOML | taplo | `.toml` |
| XML | xmllint | `.xml` |
| Protobuf | buf lint | `.proto` |

### शेल और स्क्रिप्ट्स (4)
| भाषा | स्कैनर | एक्सटेंशन |
|----------|---------|------------|
| Bash/Shell | ShellCheck | `.sh`, `.bash` |
| PowerShell | PSScriptAnalyzer | `.ps1`, `.psm1` |
| Lua | luacheck | `.lua` |
| Perl | perlcritic | `.pl`, `.pm` |

### दस्तावेज़ीकरण (2)
| भाषा | स्कैनर | एक्सटेंशन |
|----------|---------|------------|
| Markdown | markdownlint | `.md` |
| reStructuredText | rst-lint | `.rst` |

### अन्य भाषाएँ (5)
| भाषा | स्कैनर | एक्सटेंशन |
|----------|---------|------------|
| SQL | SQLFluff | `.sql` |
| R | lintr | `.r`, `.R` |
| Dart | dart analyze | `.dart` |
| Solidity | solhint | `.sol` |
| Docker | hadolint | `Dockerfile*` |

**कुल: 79 स्कैनर प्रकार — 41 भाषा/टूल स्कैनर + 38 AI/ML सुरक्षा स्कैनर — 100+ फ़ाइल एक्सटेंशन कवर करते हैं**

---

## 🚨 React2Shell CVE का पता लगाना (v2025.8 में नया)

MEDUSA अब **CVE-2025-55182 "React2Shell"** का पता लगाता है - यह एक CVSS 10.0 RCE भेद्यता है जो React Server Components और Next.js को प्रभावित करती है।```bash
# Check if your project is vulnerable
medusa scan .

# Vulnerable versions detected:
# - React 19.0.0 - 19.2.0 (Server Components)
# - Next.js 15.0.0 - 15.0.4 (App Router)
# - Various canary/rc releases

स्कैन: package.json, package-lock.json, yarn.lock, pnpm-lock.yaml

सुधार: React 19.0.1+ और Next.js 15.0.5+ पर अपग्रेड करें


🤖 AI एजेंट सुरक्षा

MEDUSA एजेंटिक AI युग के लिए 40,000+ डिटेक्शन पैटर्न के साथ उद्योग-अग्रणी AI सुरक्षा स्कैनिंग प्रदान करता है। OWASP Top 10 for LLM Applications 2025 के लिए अपडेट किया गया है और इसमें AI कोडिंग एडिटर और MCP सर्वर के लिए 200+ CVEs का पता लगाना शामिल है।

पूर्ण AI सुरक्षा दस्तावेज़

AI सुरक्षा कवरेज

CategoryPatternsDetects
प्रॉम्प्ट इंजेक्शन800+प्रत्यक्ष/अप्रत्यक्ष इंजेक्शन, जेलब्रेक, भूमिका हेरफेर
MCP सर्वर सुरक्षा400+टूल पॉइज़निंग, स्कीमा पॉइज़निंग, ATPA, सैंपलिंग इंजेक्शन, रग-पुल
रिपो पॉइज़निंग150+हथियारबंद AI एडिटर कॉन्फ़िग, Clinejection, CurXecute, IDEsaster, CamoLeak
RAG सुरक्षा300+वेक्टर इंजेक्शन, दस्तावेज़ पॉइज़निंग, टेनेंट आइसोलेशन
एजेंट सुरक्षा500+अत्यधिक एजेंसी, मेमोरी पॉइज़निंग, HITL बाईपास
मॉडल सुरक्षा400+असुरक्षित लोडिंग, चेकपॉइंट एक्सपोज़र, एडवरसैरियल अटैक
सप्लाई चेन350+डिपेंडेंसी कन्फ्यूज़न, टाइपोस्क्वाटिंग, लॉक फ़ाइल बैकडोर
पारंपरिक SAST1,400+SQL इंजेक्शन, XSS, कमांड इंजेक्शन, सीक्रेट्स

AI अटैक कवरेज

संदर्भ और इनपुट अटैक

  • प्रॉम्प्ट इंजेक्शन पैटर्न
  • भूमिका/पर्सोना हेरफेर
  • छिपे हुए निर्देश
  • ऑब्सफस्केशन ट्रिक्स

मेमोरी और स्टेट अटैक

  • मेमोरी पॉइज़निंग
  • संदर्भ हेरफेर
  • चेकपॉइंट छेड़छाड़
  • क्रॉस-सेशन एक्सपोज़र

टूल और एक्शन अटैक

  • टूल पॉइज़निंग (CVE-2025-6514)
  • कमांड इंजेक्शन
  • टूल नाम स्पूफिंग
  • कन्फ्यूज़्ड डेप्युटी पैटर्न

वर्कफ़्लो और रूटिंग अटैक

  • राउटर हेरफेर
  • एजेंट प्रतिरूपण
  • वर्कफ़्लो हाइजैकिंग
  • प्रत्यायोजन दुरुपयोग

RAG और नॉलेज अटैक

  • नॉलेज बेस पॉइज़निंग
  • एम्बेडिंग पाइपलाइन अटैक
  • स्रोत भ्रम
  • रिट्रीवल हेरफेर

उन्नत अटैक

  • HITL बाईपास तकनीकें
  • सिमेंटिक हेरफेर
  • मूल्यांकन पॉइज़निंग
  • ट्रेनिंग डेटा अटैक

समर्थित AI फ़ाइलें (28+)```

Critical - Known RCE vectors

.cursorrules # Cursor AI (CVE-2025-54135) .cursor/rules/.mdc # Cursor rules directory .cursor/mcp.json # Cursor MCP (CurXecute RCE) .clinerules/.md # Cline (Clinejection) .windsurfrules # Windsurf (CVE-2025-36730) .windsurf/rules/* # Windsurf workspace rules .codex/config.toml # Codex CLI (CVE-2025-61260) .kiro/settings/mcp.json # Kiro (CVE-2026-0830) .vscode/settings.json # VS Code (IDEsaster) *.code-workspace # VS Code workspace mcp.json / .mcp.json # MCP server configs

High - AI instruction files

CLAUDE.md # Claude Code GEMINI.md # Gemini CLI AGENTS.md # OpenAI Codex AGENT.md # Roo Code SKILL.md # ClawHub/ToxicSkills CONVENTIONS.md # Aider .github/copilot-instructions.md # GitHub Copilot .amazonq/rules/.md # Amazon Q Developer .augment/rules/ # Augment Code .roo/rules/.md # Roo Code .tabnine/guidelines/.md # Tabnine .continue/config.yaml # Continue.dev .cody.yml # Sourcegraph Cody

root@kitploit:~
### त्वरित AI सुरक्षा स्कैन```bash
# Scan AI configuration files
medusa scan . --ai-only

# Example output:
# 🔍 AI Security Scan Results
# ├── .cursorrules: 3 issues (1 CRITICAL, 2 HIGH)
# │   └── AIC001: Prompt injection - ignore previous instructions (line 15)
# │   └── AIC011: Tool shadowing - override default tools (line 23)
# ├── mcp-config.json: 2 issues (2 HIGH)
# │   └── MCP003: Dangerous path - home directory access (line 8)
# └── rag_config.json: 1 issue (1 CRITICAL)
#     └── AIR010: Knowledge base injection pattern detected (line 45)

🎮 उपयोग

मूल कमांड्स```bash

Initialize configuration

medusa init

Scan current directory

medusa scan .

Scan specific directory

medusa scan /path/to/project

Quick scan (changed files only)

medusa scan . --quick

Force full scan (ignore cache)

medusa scan . --force

Use specific number of workers

medusa scan . --workers 4

Fail on HIGH severity or above

medusa scan . --fail-on high

Custom output directory

medusa scan . -o /tmp/reports

root@kitploit:~
### इंस्टॉल कमांड्स```bash
# Check tool status
medusa install --check

# Install AI tools (modelscan for ML model scanning)
medusa install --ai-tools

# Show detailed output
medusa install --ai-tools --debug

नोट: MEDUSA v2026.2+ अब बाहरी लिंटर्स इंस्टॉल नहीं करता। यदि आवश्यक हो, तो उन्हें अपने पैकेज मैनेजर (apt, brew, npm, pip) के माध्यम से इंस्टॉल करें। MEDUSA किसी भी इंस्टॉल किए गए लिंटर का स्वतः पता लगाकर उपयोग करता है।

Init कमांड्स```bash

Interactive initialization wizard

medusa init

Initialize with specific IDE

medusa init --ide claude-code

Initialize with multiple IDEs

medusa init --ide claude-code --ide gemini-cli --ide cursor

Initialize with all supported IDEs

medusa init --ide all

Force overwrite existing config

medusa init --force

Initialize and install tools

medusa init --install

root@kitploit:~
### अतिरिक्त कमांड्स```bash
# Uninstall modelscan
medusa uninstall modelscan

# Check for updates
medusa version --check-updates

# Show current configuration
medusa config

# Override scanner for specific file
medusa override path/to/file.yaml YAMLScanner

# List available scanners
medusa override --list

# Show current overrides
medusa override --show

# Remove override
medusa override path/to/file.yaml --remove

स्कैन विकल्प संदर्भ

विकल्पविवरण
TARGETस्कैन करने के लिए निर्देशिका या फ़ाइल (डिफ़ॉल्ट: .)
-g, --git URLरिमोट git रिपॉजिटरी को क्लोन करके स्कैन करें (GitHub URL या user/repo शॉर्टहैंड)
-w, --workers Nसमानांतर वर्कर्स की संख्या (डिफ़ॉल्ट: स्वतः-पहचान)
--quickत्वरित स्कैन (केवल बदली हुई फ़ाइलें, git आवश्यक है)
--forceपूर्ण स्कैन बलपूर्वक करें (कैश अनदेखा करें)
--no-cacheपरिणाम कैशिंग अक्षम करें
--fail-on LEVELगंभीरता पर त्रुटि के साथ बाहर निकलें: critical, high, medium, low
-o, --output PATHरिपोर्ट के लिए कस्टम आउटपुट निर्देशिका
--format FORMATआउटपुट प्रारूप: json, html, sarif, junit, text (एकाधिक निर्दिष्ट किए जा सकते हैं)
--no-reportHTML रिपोर्ट जनरेट करना छोड़ें

इंस्टॉल विकल्प संदर्भ

विकल्पविवरण
--checkटूल स्थिति जांचें
--ai-toolsAI सुरक्षा उपकरण इंस्टॉल करें (modelscan)
--debugविस्तृत डिबग आउटपुट दिखाएं

v2026.2+ परिवर्तन: MEDUSA अब बाहरी लिंटर इंस्टॉलेशन का प्रबंधन नहीं करता है। --all फ़्लैग को हटाया जा चुका है (deprecated)। ज़रूरत पड़ने पर बाहरी लिंटर अपने सिस्टम पैकेज मैनेजर के माध्यम से इंस्टॉल करें।


⚙️ कॉन्फ़िगरेशन

.medusa.yml

MEDUSA प्रोजेक्ट-विशिष्ट सेटिंग्स के लिए YAML कॉन्फ़िगरेशन फ़ाइल का उपयोग करता है:```yaml

MEDUSA Configuration File

version: 2026.5.5

Scanner control

scanners: enabled: [] # Empty = all scanners enabled disabled: [] # List scanners to disable

Build failure settings

fail_on: high # critical | high | medium | low

Exclusion patterns

exclude: paths: - node_modules/ - venv/ - .venv/ - .git/ - pycache/ - dist/ - build/ files: - ".min.js" - ".min.css"

IDE integration

ide: claude_code: enabled: true auto_scan: true cursor: enabled: false vscode: enabled: false

Scan settings

workers: null # null = auto-detect CPU cores cache_enabled: true # Enable file caching for speed

root@kitploit:~
### डिफ़ॉल्ट कॉन्फ़िगरेशन उत्पन्न करें```bash
medusa init

This creates .medusa.yml with sensible defaults and auto-detects your IDE.


🤖 IDE एकीकरण

MEDUSA मूल एकीकरण के साथ 5 प्रमुख AI कोडिंग सहायकों का समर्थन करता है। medusa init --ide all के साथ आरंभ करें या विशिष्ट प्लेटफ़ॉर्म चुनें।

समर्थित प्लेटफ़ॉर्म

IDEसंदर्भ फ़ाइलकमांड्सस्थिति
Claude CodeCLAUDE.md/medusa-scan, /medusa-install✅ पूर्ण समर्थन
Gemini CLIGEMINI.md/scan, /install✅ पूर्ण समर्थन
OpenAI CodexAGENTS.mdमूल स्लैश कमांड्स✅ पूर्ण समर्थन
GitHub Copilot.github/copilot-instructions.mdकोड सुझाव✅ पूर्ण समर्थन
CursorCLAUDE.md का पुन: उपयोग करता हैMCP + Claude कमांड्स✅ पूर्ण समर्थन

त्वरित सेटअप```bash

Setup for all IDEs (recommended)

medusa init --ide all

Or select specific platforms

medusa init --ide claude-code --ide gemini-cli

root@kitploit:~
### Claude Code

**यह क्या बनाता है:**
- `CLAUDE.md` - प्रोजेक्ट संदर्भ फ़ाइल
- `.claude/agents/medusa/agent.json` - एजेंट कॉन्फ़िगरेशन
- `.claude/commands/medusa-scan.md` - स्कैन स्लैश कमांड
- `.claude/commands/medusa-install.md` - इंस्टॉल स्लैश कमांड

**उपयोग:**```
Type: /medusa-scan
Claude: *runs security scan*
Results: Displayed in terminal + chat

Gemini CLI

यह क्या बनाता है:

  • GEMINI.md - प्रोजेक्ट संदर्भ फ़ाइल
  • .gemini/commands/scan.toml - स्कैन कमांड कॉन्फ़िग
  • .gemini/commands/install.toml - इंस्टॉल कमांड कॉन्फ़िग

उपयोग:```bash gemini /scan # Full scan gemini /scan --quick # Quick scan gemini /install --check # Check tools

root@kitploit:~
### OpenAI Codex

**यह क्या बनाता है:**
- `AGENTS.md` - प्रोजेक्ट संदर्भ (रूट स्तर)

**उपयोग:**```
Ask: "Run a security scan"
Codex: *executes medusa scan .*

GitHub Copilot

यह क्या बनाता है:

  • .github/copilot-instructions.md - सुरक्षा मानक और सर्वोत्तम अभ्यास

यह कैसे मदद करता है:

  • परियोजना के सुरक्षा मानकों को जानता है
  • सुरक्षित कोड पैटर्न सुझाता है
  • परिवर्तनों के बाद स्कैन चलाने की अनुशंसा करता है
  • सुरक्षा मुद्दों को ठीक करने में मदद करता है

Cursor

यह क्या बनाता है:

  • .cursor/mcp-config.json - MCP सर्वर कॉन्फ़िगरेशन
  • .claude/ संरचना का पुन: उपयोग करता है (Cursor VS Code का फ़ोर्क है)

उपयोग:

  • Claude Code एकीकरण की तरह काम करता है
  • भविष्य में गहरे एकीकरण के लिए MCP-नेटिव

🔧 उन्नत सुविधाएँ

सिस्टम लोड निगरानी

MEDUSA स्वचालित रूप से सिस्टम लोड की निगरानी करता है और कार्यकर्ताओं (workers) की संख्या समायोजित करता है:```python

Auto-detects optimal workers based on:

- CPU usage

- Memory usage

- Load average

- Available cores

Warns when system is overloaded:

⚠️ High CPU usage: 85.3% Using 2 workers (reduced due to system load)

root@kitploit:~
### स्मार्ट कैशिंग

हैश-आधारित कैशिंग अपरिवर्तित फ़ाइलों को छोड़ देती है:```bash
# First scan
📂 Files scanned: 145
⏱️  Total time: 47.28s

# Second scan (no changes)
📂 Files scanned: 0
⚡ Files cached: 145
⏱️  Total time: 2.15s  # 22× faster!

समानांतर प्रोसेसिंग

मल्टी-कोर स्कैनिंग से भारी गति वृद्धि:``` Single-threaded: 417.5 seconds 6 workers: 47.3 seconds # 8.8× faster 24 workers: ~18 seconds # 23× faster

root@kitploit:~
---

## 📊 उदाहरण वर्कफ़्लो

### नया प्रोजेक्ट सेटअप```bash
# 1. Initialize
cd my-awesome-project
medusa init

🐍 MEDUSA Initialization Wizard

✅ Step 1: Project Analysis
   Found 15 language types
   Primary: PythonScanner (44 files)

✅ Step 2: Scanner Availability
   Available: 6/79 scanners
   Missing: 73 tools

✅ Step 3: Configuration
   Created .medusa.yml
   Auto-detected IDE: Claude Code

✅ Step 4: IDE Integration
   Created .claude/agents/medusa/agent.json
   Created .claude/commands/medusa-scan.md

✅ MEDUSA Initialized Successfully!

# 2. First scan
medusa scan .

🔍 Issues found: 23
   CRITICAL: 0
   HIGH: 2
   MEDIUM: 18
   LOW: 3

# 3. Fix issues and rescan
medusa scan . --quick

⚡ Files cached: 142
🔍 Issues found: 12  # Progress!

CI/CD एकीकरण```yaml

.github/workflows/security.yml

name: Security Scan

on: [push, pull_request]

jobs: medusa: runs-on: ubuntu-latest steps: - uses: actions/checkout@v3

root@kitploit:~
  - name: Set up Python
    uses: actions/setup-python@v4
    with:
      python-version: '3.11'

  - name: Install MEDUSA
    run: pip install medusa-security

  - name: Run security scan
    run: medusa scan . --fail-on high
root@kitploit:~
> **नोट**: किसी टूल इंस्टॉलेशन चरण की आवश्यकता नहीं है - MEDUSA के 40,000+ अंतर्निहित नियम तुरंत काम करते हैं।

---

## 🏗️ वास्तुकला

### स्कैनर पैटर्न

सभी स्कैनर एक सुसंगत पैटर्न का पालन करते हैं:```python
class PythonScanner(BaseScanner):
    """Scanner for Python files using Bandit"""

    def get_tool_name(self) -> str:
        return "bandit"

    def get_file_extensions(self) -> List[str]:
        return [".py"]

    def scan_file(self, file_path: Path) -> ScannerResult:
        # Run bandit on file
        # Parse JSON output
        # Map severity levels
        # Return structured issues
        return ScannerResult(...)

स्वतः पंजीकरण

स्कैनर स्वयं को स्वतः पंजीकृत करते हैं:```python

medusa/scanners/init.py

registry = ScannerRegistry() registry.register(PythonScanner()) registry.register(JavaScriptScanner())

... all 79 scanners

root@kitploit:~
### गंभीरता मानचित्रण

सभी टूल्स में एकीकृत गंभीरता स्तर:

- **CRITICAL** - सुरक्षा कमजोरियाँ, गंभीर त्रुटियाँ
- **HIGH** - त्रुटियाँ, सुरक्षा चेतावनी
- **MEDIUM** - चेतावनियाँ, कोड गुणवत्ता समस्याएँ
- **LOW** - शैली संबंधी समस्याएँ, परिपाटियाँ
- **INFO** - सुझाव, रीफैक्टरिंग अवसर

---

## 🧪 परीक्षण और गुणवत्ता

### डॉगफूडिंग परिणाम

MEDUSA स्वयं स्कैन करता है — और वास्तविक दुनिया की परियोजनाएँ:```
Self-scan (473 files):
  ✅ Issues found: 114 (pre-filter) → 0 (post-filter)
  ✅ FP reduction: 100% on own codebase
  ⏱️  Time: 8.2s

OpenClaw benchmark (4,124 files, 751K LOC):
  🔍 Issues found: 825 (post-filter)
  ✅ FPs filtered: 11,436 (93.9% reduction)
  ⏱️  Time: 3.3 hours (79 scanners)

प्रदर्शन बेंचमार्क

प्रोजेक्ट का आकारफ़ाइलेंसमयगति
छोटा (MEDUSA स्व-स्कैन)473~8s59 फ़ाइलें/सेकंड
मध्यम1,000~45s22 फ़ाइलें/सेकंड
बड़ा (OpenClaw)4,124~3.3h0.34 फ़ाइलें/सेकंड*

*बड़े प्रोजेक्ट का समय बाहरी टूल सबप्रोसेस (Semgrep, Trivy, GitLeaks) द्वारा प्रभावित होता है। अंतर्निहित पैटर्न स्कैनिंग लगभग तत्काल है।


🗺️ रोडमैप

✅ पूर्ण (v2026.5.0)

  • medusa scan --git <URL> - किसी भी GitHub रिपॉजिटरी को AI सप्लाई चेन हमलों के लिए स्कैन करें
  • रिपॉजिटरी पॉइज़निंग डिटेक्शन - Clinejection, CurXecute, IDEsaster, CamoLeak, ToxicSkills के लिए 45 नए नियम
  • 28+ AI एडिटर कॉन्फ़िग डिटेक्शन - 15+ AI कोडिंग टूल्स में प्राथमिकता फ़ाइल स्कैनिंग
  • MCP उन्नत हमले - स्कीमा पॉइज़निंग, ATPA, सैंपलिंग इंजेक्शन, क्रॉस-सर्वर मैनिपुलेशन
  • 40,000+ डिटेक्शन पैटर्न - उद्योग-अग्रणी AI सुरक्षा कवरेज
  • 78 विशेष एनालाइज़र - व्यापक भाषा और प्लेटफ़ॉर्म कवरेज
  • 133 महत्वपूर्ण CVE - ज्ञात भेद्यता स्कैनिंग के लिए CVEMiner डेटाबेस
  • 583 FP फ़िल्टर पैटर्न - वास्तविक दुनिया के प्रोजेक्ट्स पर 97.7% गलत सकारात्मक कमी दर
  • एजेंट प्रोटोकॉल सुरक्षा - UCP, AP2, ACP भेद्यता डिटेक्शन (91 नियम)
  • डेटासेट पॉइज़निंग डिटेक्शन - CSV, JSON, JSONL इंजेक्शन स्कैनिंग
  • कोड-स्तरीय प्रॉम्प्ट इंजेक्शन - F-string इंजेक्शन, ChatML टोकन, रोल मैनिपुलेशन
  • क्रॉस-प्लेटफ़ॉर्म - मूल Windows, macOS, Linux समर्थन
  • IDE एकीकरण - Claude Code, Cursor, Gemini CLI, GitHub Copilot, OpenAI Codex

🔮 आगामी

  • MEDUSA प्रोफेशनल - प्रोडक्शन LLM सुरक्षा के लिए रनटाइम प्रॉक्सी फ़िल्टर
  • GitHub ऐप - स्वचालित PR स्कैनिंग
  • VS Code एक्सटेंशन - मूल IDE एकीकरण
  • REST API - CI/CD पाइपलाइन एकीकरण

🤝 योगदान

हम योगदान का स्वागत करते हैं! शुरू करने का तरीका यहाँ है:```bash

1. Fork and clone

git clone https://github.com/yourusername/medusa.git cd medusa

2. Create virtual environment

python -m venv .venv source .venv/bin/activate # or .venv\Scripts\activate on Windows

3. Install in editable mode

pip install -e ".[dev]"

4. Run tests

pytest

5. Create feature branch

git checkout -b feature/my-awesome-feature

6. Make changes and test

medusa scan . # Dogfood your changes!

7. Submit PR

git push origin feature/my-awesome-feature

root@kitploit:~
### नए स्कैनर जोड़ना

नई भाषा समर्थन जोड़ने की मार्गदर्शिका के लिए `docs/development/adding-scanners.md` देखें।

---

## 📜 लाइसेंस

AGPL-3.0-or-later - [LICENSE](https://github.com/pantheon-security/medusa/blob/main/LICENSE) फ़ाइल देखें

MEDUSA मुफ्त और ओपन सोर्स सॉफ्टवेयर है। आप इसे स्वतंत्र रूप से उपयोग, संशोधित और वितरित कर सकते हैं, लेकिन किसी भी संशोधन या व्युत्पन्न कार्य (SaaS तैनातियों सहित) को भी AGPL-3.0 के तहत जारी किया जाना चाहिए।

वाणिज्यिक लाइसेंसिंग विकल्पों के लिए, संपर्क करें: [email protected]

---

## जल्द आ रहा है

MEDUSA Professional प्रोडक्शन LLM अनुप्रयोगों के लिए **रनटाइम सुरक्षा** जोड़ता है - प्रॉम्प्ट इंजेक्शन, जेलब्रेकिंग, और डेटा एक्सफिल्ट्रेशन प्रयासों को आपके मॉडल तक पहुँचने से पहले रीयल-टाइम में ब्लॉक करता है।

| विशेषता | ओपन सोर्स | प्रोफेशनल | एंटरप्राइज़ |
|---------|-------------|--------------|------------|
| स्थैतिक स्कैनिंग (40,000+ पैटर्न) | हाँ | हाँ | हाँ |
| रनटाइम प्रॉक्सी फ़िल्टर (1,100+) | - | हाँ | हाँ |
| REST API और वेबहुक | - | हाँ | हाँ |
| कस्टम नियम और SSO | - | - | हाँ |
| **मूल्य** | मुफ्त | $99/डेव/माह | $499/50 डेव/माह |

रनटाइम प्रॉक्सी वर्तमान में प्राइवेट बीटा में है। यदि आप प्रोडक्शन LLM अनुप्रयोगों की सुरक्षा कर रहे हैं और जल्दी एक्सेस चाहते हैं, तो **[email protected]** पर संपर्क करें।

---

## 🙏 श्रेय

**विकास:**
- Pantheon Security
- Claude AI (Anthropic) - AI-सहायता प्राप्त विकास

**इनसे निर्मित:**
- Python 3.10+
- Click - CLI फ्रेमवर्क
- Rich - टर्मिनल फ़ॉर्मेटिंग
- Bandit, ESLint, ShellCheck, और 39+ अन्य ओपन सोर्स सुरक्षा उपकरण

**इनसे प्रेरित:**
- Bandit (Python सुरक्षा)
- SonarQube (बहु-भाषा विश्लेषण)
- Semgrep (पैटर्न-आधारित सुरक्षा)
- Mega-Linter (व्यापक लिंटिंग)

---

## 📖 गाइड्स

- **[त्वरित आरंभ](https://github.com/pantheon-security/medusa/blob/main/docs/guides/quick-start.md)** - 5 मिनट में शुरू करें
- **[AI सुरक्षा स्कैनिंग](https://github.com/pantheon-security/medusa/blob/main/docs/AI_SECURITY.md)** - AI/LLM सुरक्षा के लिए संपूर्ण गाइड (OWASP 2025, MCP, RAG)
- **[फ़ॉल्स पॉज़िटिव्स से निपटना](https://github.com/pantheon-security/medusa/blob/main/docs/guides/handling-false-positives.md)** - शोर कम करें, वास्तविक समस्याएँ खोजें
- **[IDE एकीकरण](https://github.com/pantheon-security/medusa/blob/main/docs/guides/ide-integration.md)** - Claude Code, Gemini, Copilot सेटअप करें

---

## 📞 सहायता

- **GitHub Issues**: [बग रिपोर्ट करें या फीचर अनुरोध करें](https://github.com/Pantheon-Security/medusa/issues)
- **ईमेल**: [email protected]
- **दस्तावेज़ीकरण**: https://docs.pantheonsecurity.io
- **Discord**: https://discord.gg/medusa (जल्द आ रहा है)

---

## 📈 आँकड़े

**संस्करण**: 2026.5.5
**रिलीज़ तिथि**: 2026-04-03
**डिटेक्शन पैटर्न**: 40,000+ AI सुरक्षा नियम
**एनालाइज़र**: 79 विशेष स्कैनर
**FP फ़िल्टर पैटर्न**: 514 बुद्धिमान फ़िल्टर (96.8% कमी दर)
**CVE कवरेज**: 200 गंभीर कमजोरियाँ (37+ AI एडिटर CVE)
**रिपॉज़िटरी पॉइज़निंग**: 28+ AI एडिटर कॉन्फ़िग फ़ाइल प्रकार का पता चला
**भाषा कवरेज**: 46+ फ़ाइल प्रकार
**प्लेटफ़ॉर्म समर्थन**: Linux, macOS, Windows
**AI एकीकरण**: Claude Code, Gemini CLI, GitHub Copilot, Cursor, OpenAI Codex
**मानक**: OWASP Top 10 for LLM 2025, MITRE ATLAS
**डाउनलोड**: PyPI पर 11,500+

---

## 🌟 MEDUSA क्यों?

### बनाम Bandit
- ✅ 40,000+ पैटर्न (केवल Python सुरक्षा नहीं)
- ✅ AI/ML सुरक्षा कवरेज
- ✅ शून्य सेटअप आवश्यक
- ✅ IDE एकीकरण

### बनाम SonarQube
- ✅ सरल सेटअप (`pip install && scan`)
- ✅ कोई सर्वर आवश्यक नहीं
- ✅ AI-प्रथम सुरक्षा फोकस
- ✅ मुफ्त और ओपन सोर्स

### बनाम Semgrep
- ✅ AI/ML-विशिष्ट नियम अंतर्निहित
- ✅ MCP, RAG, एजेंट सुरक्षा
- ✅ बेहतर IDE एकीकरण
- ✅ कोई नियम कॉन्फ़िगरेशन आवश्यक नहीं

### बनाम पारंपरिक SAST
- ✅ तुरंत काम करता है (कोई टूल इंस्टॉलेशन नहीं)
- ✅ AI सुरक्षा पैटर्न शामिल
- ✅ समानांतर प्रोसेसिंग
- ✅ स्मार्ट कैशिंग

---

**🐍🐍🐍 MEDUSA - बहु-भाषा सुरक्षा स्कैनर 🐍🐍🐍**

**एक कमांड। संपूर्ण सुरक्षा।**```bash
medusa init && medusa scan .

अंतिम अपडेट: 2026-04-03 स्थिति: उत्पादन हेतु तैयार वर्तमान संस्करण: v2026.5.5 - सुरक्षा हार्डनिंग

टूल डाउनलोड करें