Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
LLM-MCP-Security-Field-Guide — सबसे व्यापक LLM + MCP सुरक्षा मार्गदर्शिका अर्थात OWASP संरेखित, वास्तविक CVE, कार्यान्वयन योग्य चेकलिस्ट | Kitploit
उपकरण/GitHubGitHub/pathakabhi24/llm-mcp-security-field-guide
भेद्यता विश्लेषणपेनिट्रेशन टेस्टिंगखतरा खुफियाआपूर्ति श्रृंखला सुरक्षापेपर और शोधलर्निंग और शिक्षारेड टीमिंगचयनित संसाधनलर्निंग पाथ और कोर्स

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
AI सुरक्षा
GitHubpathakabhi24/llm-mcp-security-field-guide

LLM-MCP-Security-Field-Guide

सबसे व्यापक LLM + MCP सुरक्षा मार्गदर्शिका अर्थात OWASP संरेखित, वास्तविक CVE, कार्यान्वयन योग्य चेकलिस्ट

रिपॉजिटरी देखें
34 महीने पहलेअभी तक समीक्षित नहीं

🛡️ AI सुरक्षा फील्ड गाइड — LLM + MCP सुरक्षा

LLM अनुप्रयोगों और मॉडल कॉन्टेक्स्ट प्रोटोकॉल (MCP) परिनियोजनों के लिए सबसे व्यापक, अद्यतन, अभ्यासकर्ता-प्रथम सुरक्षा संदर्भ।
वास्तविक CVE, लाइव आक्रमण पैटर्न, OWASP फ्रेमवर्क, रेड टीमिंग टूल्स और कार्रवाई योग्य चेकलिस्ट को शामिल करता है — साप्ताहिक अद्यतन।

स्टार्स फोर्क्स अद्यतन OWASP PRs स्वागत है


यह गाइड क्यों मौजूद है

AI सुरक्षा परिदृश्य 2025–2026 में नाटकीय रूप से बदल गया:

  • 🔴 492 MCP सर्वर बिना प्रमाणीकरण के सार्वजनिक रूप से उजागर (Trend Micro, 2026)
  • 🔴 CVE-2025-6514 ने mcp-remote OAuth प्रॉक्सी के माध्यम से 437,000+ डेवलपर वातावरण से समझौता किया
  • 🔴 1,184 दुर्भावनापूर्ण कौशल ClawHub एजेंट रजिस्ट्री में पुष्टि (Antiy CERT, 2026)
  • 🔴 Claude Code RCE भेद्यता (CVE-2025-59536, CVSS 8.7) — रिपॉजिटरी खोलने से ट्रिगर
  • 🔴 OWASP ने 2 नए फ्रेमवर्क जारी किए: LLM Top 10 (2025) + Agentic Top 10 / ASI (दिसंबर 2025)

अधिकांश ट्यूटोरियल आपको दिखाते हैं कि MCP और LLM के साथ कैसे बनाया जाए। लगभग कोई नहीं दिखाता कि उन्हें कैसे सुरक्षित किया जाए। यह वह गाइड है।


विषय सूची

भाग 1 — LLM सुरक्षा (OWASP LLM Top 10)

  • LLM01: प्रॉम्प्ट इंजेक्शन
  • LLM02: असुरक्षित आउटपुट हैंडलिंग
  • LLM03: प्रशिक्षण डेटा विषाक्तीकरण
  • LLM04: मॉडल सेवा अस्वीकृति
  • LLM05: आपूर्ति श्रृंखला भेद्यताएँ
  • LLM06: संवेदनशील जानकारी का खुलासा
  • LLM07: असुरक्षित प्लगिन डिज़ाइन
  • LLM08: अत्यधिक एजेंसी
  • LLM09: अति-निर्भरता
  • LLM10: मॉडल चोरी

भाग 2 — MCP सुरक्षा (OWASP MCP Top 10)

  • MCP आक्रमण सतह अवलोकन
  • MCP01: टोकन कुप्रबंधन
  • MCP02: उपकरण विषाक्तीकरण
  • MCP03: MCP के माध्यम से प्रॉम्प्ट इंजेक्शन
  • MCP04: भ्रमित प्रतिनिधि आक्रमण
  • MCP05: आपूर्ति श्रृंखला आक्रमण
  • MCP06: संदर्भ विषाक्तीकरण
  • MCP07: OAuth गलत कॉन्फ़िगरेशन
  • MCP08: फ़ेच सर्वर के माध्यम से SSRF
  • MCP09: दायरा वृद्धि
  • MCP10: असुरक्षित परिवहन
  • वास्तविक CVE डेटाबेस

भाग 3 — OWASP Agentic Top 10 (ASI 2026)

  • ASI01: एजेंट गोल हाईजैक
  • ASI02: उपकरण दुरुपयोग
  • ASI03: पहचान और विशेषाधिकार दुरुपयोग
  • ASI04–ASI10: पूर्ण कवरेज

भाग 4 — रेड टीमिंग

  • पद्धति
  • उपकरण संदर्भ
  • आक्रमण लाइब्रेरी

भाग 5 — चेकलिस्ट

  • MCP सुरक्षा चेकलिस्ट
  • LLM ऐप चेकलिस्ट
  • एजेंटिक सिस्टम चेकलिस्ट

वास्तविक CVE त्वरित संदर्भ

लाइव ट्रैकर: vulnerablemcp.info


शामिल फ्रेमवर्क


रेड टीमिंग उपकरण


योगदान

योगदान का स्वागत है। CONTRIBUTING.md देखें।

  • कोई नया CVE मिला? एक मुद्दा खोलें।
  • बेहतर शमन कोड? PR सबमिट करें।
  • नया आक्रमण पैटर्न? इसे दस्तावेज़ित करें।

लाइसेंस

CC BY 4.0 — उपयोग, साझा करने और एट्रिब्यूशन के साथ निर्माण करने के लिए स्वतंत्र।


⭐ अगर इसने आपको कुछ सुरक्षित करने में मदद की है तो इस रिपॉजिटरी को स्टार करें। इससे दूसरों को इसे खोजने में मदद मिलती है।

टूल डाउनलोड करें
CVECVSSघटकप्रभाव
CVE-2025-6514CRITICALmcp-remote (558k+ डाउनलोड)RCE, 437k+ वातावरण से समझौता
CVE-2025-595368.7Claude CodeRCE via .claude/settings.json हुक इंजेक्शन
CVE-2026-218525.3Claude CodeAPI कुंजी चोरी अनुरोध पुनर्निर्देशन के माध्यम से
CVE-2026-283639.9OpenClawलोकलहोस्ट WebSocket हाईजैक → डेटा निष्कासन
CVE-2025-655139.3mcp-fetch-serverSSRF → आंतरिक नेटवर्क पहुँच
CVE-2025-68145/43/44HIGHmcp-server-gitपथ बाईपास + RCE श्रृंखला
फ्रेमवर्कदायरारिलीज़
OWASP LLM Top 10 (2025)LLM अनुप्रयोग जोखिमनवंबर 2024
OWASP Agentic Top 10 (ASI 2026)स्वायत्त एजेंट जोखिमदिसंबर 2025
OWASP MCP Top 10MCP प्रोटोकॉल जोखिम2025 (बीटा)
OWASP Agentic Skills Top 10एजेंट कौशल/प्लगिन जोखिमQ1 2026
MITRE ATLASप्रतिकूल ML रणनीतिजारी
NIST AI RMFशासन फ्रेमवर्क2023
उपकरणसर्वोत्तम के लिए
DeepTeam50+ भेद्यताएँ, OWASP/NIST/MITRE फ्रेमवर्क
promptfooCI/CD एकीकरण, OWASP प्लगिन मैपिंग
Garak100+ स्वचालित भेद्यता जाँच
PyRITMicrosoft का ऑर्केस्ट्रेशन फ्रेमवर्क
agent-scanMCP सर्वर + एजेंट कौशल स्कैनर