Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
LLM-MCP-Security-Field-Guide — सबसे व्यापक LLM + MCP सुरक्षा मार्गदर्शिका अर्थात OWASP संरेखित, वास्तविक CVE, कार्यान्वयन योग्य चेकलिस्ट | Kitploit
उपकरण/GitHubGitHub/pathakabhi24/llm-mcp-security-field-guide
भेद्यता विश्लेषणपेनिट्रेशन टेस्टिंगखतरा खुफियाआपूर्ति श्रृंखला सुरक्षापेपर और शोधलर्निंग और शिक्षारेड टीमिंगचयनित संसाधनलर्निंग पाथ और कोर्स
AI सुरक्षा
GitHubpathakabhi24/llm-mcp-security-field-guide

LLM-MCP-Security-Field-Guide

सबसे व्यापक LLM + MCP सुरक्षा मार्गदर्शिका अर्थात OWASP संरेखित, वास्तविक CVE, कार्यान्वयन योग्य चेकलिस्ट

रिपॉजिटरी देखें
3295 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
# 🛡️ AI सुरक्षा फील्ड गाइड — LLM + MCP सुरक्षा

> **LLM अनुप्रयोगों और मॉडल कॉन्टेक्स्ट प्रोटोकॉल (MCP) परिनियोजनों के लिए सबसे व्यापक, अद्यतन, अभ्यासकर्ता-प्रथम सुरक्षा संदर्भ।**  
> वास्तविक CVE, लाइव आक्रमण पैटर्न, OWASP फ्रेमवर्क, रेड टीमिंग टूल्स और कार्रवाई योग्य चेकलिस्ट को शामिल करता है — साप्ताहिक अद्यतन।

<p align="center">
  <img src="https://img.shields.io/github/stars/YOUR_USERNAME/ai-security-field-guide?style=for-the-badge&amp;color=ff6b35" alt="स्टार्स">
  <img src="https://img.shields.io/github/forks/YOUR_USERNAME/ai-security-field-guide?style=for-the-badge&amp;color=4ecdc4" alt="फोर्क्स">
  <img src="https://img.shields.io/badge/Updated-Weekly-brightgreen?style=for-the-badge" alt="अद्यतन">
  <img src="https://img.shields.io/badge/OWASP-Aligned-blue?style=for-the-badge" alt="OWASP">
  <img src="https://img.shields.io/badge/PRs-Welcome-purple?style=for-the-badge" alt="PRs स्वागत है">
</p>

---

## यह गाइड क्यों मौजूद है

AI सुरक्षा परिदृश्य 2025–2026 में नाटकीय रूप से बदल गया:

- 🔴 **492 MCP सर्वर** बिना प्रमाणीकरण के सार्वजनिक रूप से उजागर (Trend Micro, 2026)
- 🔴 **CVE-2025-6514** ने mcp-remote OAuth प्रॉक्सी के माध्यम से **437,000+ डेवलपर वातावरण** से समझौता किया
- 🔴 **1,184 दुर्भावनापूर्ण कौशल** ClawHub एजेंट रजिस्ट्री में पुष्टि (Antiy CERT, 2026)  
- 🔴 Claude Code **RCE भेद्यता** (CVE-2025-59536, CVSS 8.7) — रिपॉजिटरी खोलने से ट्रिगर
- 🔴 **OWASP ने 2 नए फ्रेमवर्क जारी किए**: LLM Top 10 (2025) + Agentic Top 10 / ASI (दिसंबर 2025)

अधिकांश ट्यूटोरियल आपको दिखाते हैं कि MCP और LLM के साथ कैसे *बनाया* जाए। लगभग **कोई नहीं** दिखाता कि उन्हें कैसे *सुरक्षित* किया जाए। यह वह गाइड है।

---

## विषय सूची

### भाग 1 — LLM सुरक्षा (OWASP LLM Top 10)
- [LLM01: प्रॉम्प्ट इंजेक्शन](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/llm-security/LLM01-prompt-injection.md)
- [LLM02: असुरक्षित आउटपुट हैंडलिंग](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/llm-security/LLM02-output-handling.md)
- [LLM03: प्रशिक्षण डेटा विषाक्तीकरण](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/llm-security/LLM03-data-poisoning.md)
- [LLM04: मॉडल सेवा अस्वीकृति](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/llm-security/LLM04-dos.md)
- [LLM05: आपूर्ति श्रृंखला भेद्यताएँ](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/llm-security/LLM05-supply-chain.md)
- [LLM06: संवेदनशील जानकारी का खुलासा](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/llm-security/LLM06-info-disclosure.md)
- [LLM07: असुरक्षित प्लगिन डिज़ाइन](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/llm-security/LLM07-plugin-design.md)
- [LLM08: अत्यधिक एजेंसी](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/llm-security/LLM08-excessive-agency.md)
- [LLM09: अति-निर्भरता](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/llm-security/LLM09-overreliance.md)
- [LLM10: मॉडल चोरी](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/llm-security/LLM10-model-theft.md)

### भाग 2 — MCP सुरक्षा (OWASP MCP Top 10)
- [MCP आक्रमण सतह अवलोकन](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/mcp-security/overview.md)
- [MCP01: टोकन कुप्रबंधन](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/mcp-security/MCP01-token-mismanagement.md)
- [MCP02: उपकरण विषाक्तीकरण](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/mcp-security/MCP02-tool-poisoning.md)
- [MCP03: MCP के माध्यम से प्रॉम्प्ट इंजेक्शन](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/mcp-security/MCP03-prompt-injection.md)
- [MCP04: भ्रमित प्रतिनिधि आक्रमण](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/mcp-security/MCP04-confused-deputy.md)
- [MCP05: आपूर्ति श्रृंखला आक्रमण](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/mcp-security/MCP05-supply-chain.md)
- [MCP06: संदर्भ विषाक्तीकरण](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/mcp-security/MCP06-context-poisoning.md)
- [MCP07: OAuth गलत कॉन्फ़िगरेशन](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/mcp-security/MCP07-oauth-misconfig.md)
- [MCP08: फ़ेच सर्वर के माध्यम से SSRF](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/mcp-security/MCP08-ssrf.md)
- [MCP09: दायरा वृद्धि](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/mcp-security/MCP09-scope-creep.md)
- [MCP10: असुरक्षित परिवहन](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/mcp-security/MCP10-transport.md)
- [वास्तविक CVE डेटाबेस](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/mcp-security/CVE-database.md)

### भाग 3 — OWASP Agentic Top 10 (ASI 2026)
- [ASI01: एजेंट गोल हाईजैक](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/owasp/ASI01-goal-hijack.md)
- [ASI02: उपकरण दुरुपयोग](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/owasp/ASI02-tool-misuse.md)
- [ASI03: पहचान और विशेषाधिकार दुरुपयोग](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/owasp/ASI03-identity-abuse.md)
- [ASI04–ASI10: पूर्ण कवरेज](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/owasp/ASI04-to-10.md)

### भाग 4 — रेड टीमिंग
- [पद्धति](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/red-teaming/methodology.md)
- [उपकरण संदर्भ](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/red-teaming/tools.md)
- [आक्रमण लाइब्रेरी](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/red-teaming/attack-library.md)

### भाग 5 — चेकलिस्ट
- [MCP सुरक्षा चेकलिस्ट](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/checklists/mcp-checklist.md)
- [LLM ऐप चेकलिस्ट](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/checklists/llm-checklist.md)
- [एजेंटिक सिस्टम चेकलिस्ट](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/checklists/agentic-checklist.md)

---

## वास्तविक CVE त्वरित संदर्भ

| CVE | CVSS | घटक | प्रभाव |
|-----|------|-----------|--------|
| CVE-2025-6514 | CRITICAL | mcp-remote (558k+ डाउनलोड) | RCE, 437k+ वातावरण से समझौता |
| CVE-2025-59536 | 8.7 | Claude Code | RCE via `.claude/settings.json` हुक इंजेक्शन |
| CVE-2026-21852 | 5.3 | Claude Code | API कुंजी चोरी अनुरोध पुनर्निर्देशन के माध्यम से |
| CVE-2026-28363 | 9.9 | OpenClaw | लोकलहोस्ट WebSocket हाईजैक → डेटा निष्कासन |
| CVE-2025-65513 | 9.3 | mcp-fetch-server | SSRF → आंतरिक नेटवर्क पहुँच |
| CVE-2025-68145/43/44 | HIGH | mcp-server-git | पथ बाईपास + RCE श्रृंखला |

> लाइव ट्रैकर: [vulnerablemcp.info](https://vulnerablemcp.info)

---

## शामिल फ्रेमवर्क

| फ्रेमवर्क | दायरा | रिलीज़ |
|-----------|-------|---------|
| OWASP LLM Top 10 (2025) | LLM अनुप्रयोग जोखिम | नवंबर 2024 |
| OWASP Agentic Top 10 (ASI 2026) | स्वायत्त एजेंट जोखिम | दिसंबर 2025 |
| OWASP MCP Top 10 | MCP प्रोटोकॉल जोखिम | 2025 (बीटा) |
| OWASP Agentic Skills Top 10 | एजेंट कौशल/प्लगिन जोखिम | Q1 2026 |
| MITRE ATLAS | प्रतिकूल ML रणनीति | जारी |
| NIST AI RMF | शासन फ्रेमवर्क | 2023 |

---

## रेड टीमिंग उपकरण

| उपकरण | सर्वोत्तम के लिए |
|------|---------|
| [DeepTeam](https://github.com/confident-ai/deepteam) | 50+ भेद्यताएँ, OWASP/NIST/MITRE फ्रेमवर्क |
| [promptfoo](https://github.com/promptfoo/promptfoo) | CI/CD एकीकरण, OWASP प्लगिन मैपिंग |
| [Garak](https://github.com/leondz/garak) | 100+ स्वचालित भेद्यता जाँच |
| [PyRIT](https://github.com/Azure/PyRIT) | Microsoft का ऑर्केस्ट्रेशन फ्रेमवर्क |
| [agent-scan](https://github.com/agent-scan) | MCP सर्वर + एजेंट कौशल स्कैनर |

---

## योगदान

योगदान का स्वागत है। [CONTRIBUTING.md](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/CONTRIBUTING.md) देखें।

- कोई नया CVE मिला? एक मुद्दा खोलें।
- बेहतर शमन कोड? PR सबमिट करें।
- नया आक्रमण पैटर्न? इसे दस्तावेज़ित करें।

---

## लाइसेंस

[CC BY 4.0](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/LICENSE) — उपयोग, साझा करने और एट्रिब्यूशन के साथ निर्माण करने के लिए स्वतंत्र।

---

<p align="center"><b>⭐ अगर इसने आपको कुछ सुरक्षित करने में मदद की है तो इस रिपॉजिटरी को स्टार करें। इससे दूसरों को इसे खोजने में मदद मिलती है।</b></p>
टूल डाउनलोड करें