Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
dugganusa-ietf — IETF Hackathon में DugganUSA थ्रेट-इंटेलिजेंस योगदान — वास्तविक-दुनिया के एजेंटिक-अटैक बेंचमार्क वेक्टर, CVE-2026-33697 अटेस्टेशन विश्लेषण, MCP सत्यापन। मानक कार्य के लिए अनुभवजन्य आधार। | Kitploit
उपकरण/GitHubGitHub/pduggusa/dugganusa-ietf
समझौता संकेतक (IOC) प्रबंधनOSINT (खुला स्रोत खुफिया)टोहीखतरा फ़ीड और एग्रीगेटरभेद्यता विश्लेषणCTFखतरा खुफियाआपूर्ति श्रृंखला सुरक्षापेपर और शोधलर्निंग और शिक्षाचयनित संसाधनAI सुरक्षा
27 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubpduggusa/dugganusa-ietf

dugganusa-ietf

IETF Hackathon में DugganUSA थ्रेट-इंटेलिजेंस योगदान — वास्तविक-दुनिया के एजेंटिक-अटैक बेंचमार्क वेक्टर, CVE-2026-33697 अटेस्टेशन विश्लेषण, MCP सत्यापन। मानक कार्य के लिए अनुभवजन्य आधार।

रिपॉजिटरी देखें

DugganUSA — IETF हैकाथॉन योगदान

DugganUSA LLC की ओर से IETF हैकाथॉन में वास्तविक-दुनिया के थ्रेट-इंटेलिजेंस योगदान, जो मानकों के काम के लिए अनुभवजन्य आधार के रूप में परियोजना चैंपियनों को पेश किए गए हैं।

हम एक स्व-वित्तपोषित (बूटस्ट्रैप्ड) थ्रेट-इंटेलिजेंस संगठन हैं। हम एक सार्वजनिक STIX 2.1 फ़ीड, एक एज-ब्लॉकिंग वर्कर, और MCP सर्वर चलाते हैं, और प्रतिदिन डिटेक्शन शोध प्रकाशित करते हैं। हमारा कॉन्फ़िडेंशियल-कंप्यूटिंग / फॉर्मल-वेरिफिकेशन विश्लेषण पहले से ही IETF 126 हैकाथॉन CVE-2026-33697 परियोजना के प्रेरणा-सेट में उद्धृत किया गया था — यह रिपॉजिटरी मदद के लिए हमारी उपस्थिति है, न कि केवल उद्धृत होने के लिए।

यहाँ की हर चीज़ हमारे लाइव डेटा पर परीक्षण योग्य है

ये स्लाइडवेयर नहीं हैं। इन्हें अभी चलाएँ — दो प्रमुख टूल्स को कोई कुंजी नहीं चाहिए:

root@kitploit:~
node recon-toolkit/enrich.js 45.131.66.106        # live multi-source enrichment of a real ENFORGE C2
node recon-toolkit/origin-recon.js dugganusa.com  # CT + DNS + Shodan origin discovery (OpenNHP)
node tls-revocation-braid/served-vs-issued-monitor.js github.com --selftest
node agent-security-benchmark/reference-scorer/dependency-reputation.js --selftest

सार्वजनिक (बिना कुंजी): एनरिचमेंट एंडपॉइंट, फ़ीड-विशिष्टता, स्थिति, AIPM रीड, और jeevesus MCP (search / enrich-ioc / check-package, आधिकारिक MCP रजिस्ट्री पर)। गहरी सतह (पूर्ण STIX फ़ीड, /search, /correlate) analytics.dugganusa.com/stix/register पर मुफ़्त 30-सेकंड की कुंजी के साथ उपलब्ध है। पूर्ण मानचित्र के लिए recon-toolkit/ देखें, जिसमें बताया गया है कि कौन सा टूल किस योगदान का परीक्षण करता है। हम 16 प्रकाशित एकीकरण टूल (CLI, VS Code, Splunk, Sentinel, Elastic, edge Worker, …) भी उपलब्ध कराते हैं जो समान फ़ीड का उपभोग करते हैं।

हम ऐसा क्या लाते हैं जो एक स्पेक नहीं देती

इस हैकाथॉन के सुरक्षा ड्राफ्ट, सही रूप से, पहले सिद्धांतों से लिखे गए हैं। हम जो जोड़ सकते हैं वह है अनुभवजन्य आधार — AI एजेंटों, एजेंट संचार, और अटेस्टेशन के विरुद्ध प्रलेखित, वास्तविक-दुनिया हमलों का एक संग्रह, जो उन घटनाओं से लिया गया है जिन्हें हमने ट्रैक किया और घटित होते ही प्रकाशित किया। एक बेंचमार्क को वास्तविक हमले वेक्टर चाहिए; एक थ्रेट मॉडल को वास्तविक प्रतिद्वंद्वी चाहिए। यह वह अंतराल है जिसे हम भर सकते हैं।

इस रिपॉजिटरी में योगदान

अखंडता सीमा (कृपया पढ़ें)

  • हम किसी IETF समर्थन, अपनाने, या अंतर-संचालन परिणाम का दावा नहीं करते। ये पेश किए गए योगदान हैं जिन्हें चैंपियन उनके गुणों के आधार पर स्वीकार, अस्वीकार, या अनदेखा कर सकते हैं।
  • हम अपने मूल डेटा को अपने संश्लेषण से अलग करते हैं। जहाँ कोई निष्कर्ष हमारा अपना डिटेक्शन/कैप्चर है, हम ऐसा कहते हैं और अपनी प्रकाशित रसीद का उद्धरण देते हैं। जहाँ यह किसी अन्य शोधकर्ता का कार्य है (जैसे Pillar Security के सैंडबॉक्स भागना, Sysdig का JADEPUFFER विश्लेषण, Sardar का अटेस्टेशन ड्राफ्ट), हम उन्हें स्रोत के रूप में उद्धृत करते हैं और स्वयं को केवल इस बेंचमार्क के लिए इसे व्यवस्थित करने वाले पक्ष के रूप में प्रस्तुत करते हैं।
  • हम अपनी निश्चितता को 95% पर सीमित करते हैं। थ्रेट इंटेलिजेंस संभाव्य है; हम विश्वास को चिह्नित करते हैं और जो हम नहीं जानते उसे नामित करते हैं।
  • वास्तविक बनाम सिंथेटिक: यहाँ के हमले वेक्टर वास्तविक, सार्वजनिक रूप से प्रकट घटनाओं को संदर्भित करते हैं। विक्रेता रिपोर्टिंग में पहले से सार्वजनिक संकेतकों से परे कोई लाइव क्रेडेंशियल, कोई पीड़ित PII, कोई हमलावर इन्फ्रास्ट्रक्चर पुनः प्रकाशित नहीं किया जाता।

संपर्क

Patrick Duggan — DugganUSA LLC · https://www.dugganusa.com · STIX फ़ीड: https://analytics.dugganusa.com/api/v1/stix-feed

सहयोग, सह-लेखन, प्रतिकृति, और वितरण/साझेदारी पूछताछ का स्वागत है — [email protected]। हम एक पंजीकृत अमेरिकी व्यवसाय हैं (D-U-N-S 14-363-3562, SAM UEI TP9FY7262K87) और क्षेत्रीय भागीदारों और पुनर्विक्रेताओं के माध्यम से काम करने के लिए तैयार हैं, जहाँ स्थानीय उपस्थिति, चालान, या प्रोक्योरमेंट सही संरचना हो। यदि आप यहाँ किसी ड्राफ्ट के चैंपियन हैं और चाहते हैं कि अनुभवजन्य आधार को और आगे बढ़ाया जाए, तो कहें — इसी के लिए यह है।

उसी दैनिक-स्वीप अनुशासन के साथ निर्मित जिसने वह विश्लेषण तैयार किया जिसे IETF 126 ने उद्धृत किया।

टूल डाउनलोड करें
निर्देशिकालक्ष्य परियोजना / ड्राफ्टहम क्या योगदान करते हैं
agent-security-benchmark/AI एजेंटों के लिए सुरक्षा मूल्यांकन बेंचमार्क — draft-han-bmwg-agent-security-benchmark (China Mobile)ड्राफ्ट के मीट्रिक आयामों से मैप किए गए वास्तविक-दुनिया के एजेंटिक-हमले परीक्षण वेक्टर (JSON + गद्य), साथ ही एक चलाने योग्य डिपेंडेंसी-प्रतिष्ठा संदर्भ स्कोरर (6/6 सेल्फ-टेस्ट)। एक सैद्धांतिक बेंचमार्क को वास्तव में घटित घटनाओं में आधारित करता है।
tls-revocation-braid/BRAID Phase 0 — संरचनात्मक निरसन — draft-davey-tls-braid (George Davey)एक विस्तृत विफलता मामला (2026-07-19 GitHub Actions प्रमाणपत्र-आउटेज, CT लॉग से) + served-vs-issued-monitor.js, एक चलाने योग्य दूसरा ताज़गी संकेत (CT-निर्गमन अक्ष) जो Phase 0 के स्वामी-प्राधिकरण अक्ष के साथ संयुक्त होता है, समान निर्णय शब्दावली (5/5 सेल्फ-टेस्ट)।
network-infrastructure-hiding-nhp/OpenNHP — नेटवर्क-इन्फ्रास्ट्रक्चर हाइडिंग — draft-opennhp-ztcpp-nhp (Benfeng Chen)परियोजना की स्पष्ट बाइपास चुनौती के लिए स्वीकृत रेड-टीम परिप्रेक्ष्य (CT/पैसिव-DNS-प्रथम उत्पत्ति रिकॉन — CF-Hero वर्ग), साथ ही थ्रेट मॉडल के लिए पूरक नियंत्रण के रूप में हमारा होस्ट-शील्ड L7 उत्पत्ति-सत्यापन बचाव।
agent-communication-security/एजेंट संचार के लिए सुरक्षा — draft-jiang-*, MCP/A2A (Huawei)हमारी परिचालन MCP-सर्वर सत्यापन पद्धति (dredd प्री-इनवोकेशन निर्णय + ट्रांज़िटिव-डिपेंडेंसी / Shai-Hulud-वर्ग जाँच) और MCP थ्रेट निष्कर्ष, एजेंट-और-टूल-पहचान और विषम-क्रेडेंशियल अक्षों के लिए।
incident-identification-kg/एजेंटिक AI + नॉलेज ग्राफ का उपयोग करके समस्याओं और घटनाओं की पहचान (China Unicom)प्रोडक्शन में सहसंबंध-ग्राफ-पर-एजेंटिक-तर्क चलाने से क्रॉस-डोमेन ऑपरेटर सबक (पुराने-स्रोत फेल-सेफ, सह-घटना के बजाय एज-पुष्टि, डिनॉमिनेटर अनुशासन)।
cve-2026-33697-attestation/CVE-2026-33697 Intra-handshake.fail — draft-intra-handshake-fail (M.U. Sardar, TU Dresden)अटेस्टेशन बाइंडिंग-स्तर अंतराल का हमारा व्यवसायी विश्लेषण — वह परियोजना जिसमें हम पहले से उद्धृत हैं। प्रेरणा को गहरा करने के रूप में पेश किया गया, प्राथमिक शोध का दावा नहीं।
rpki-prioritized-data/प्राथमिकता-प्राप्त संसाधन डेटा के साथ RPKI-आधारित सत्यापन — draft-zhang-sidrops-prioritized-route-validationहमारा प्रति-IP-घनत्व दुरुपयोग ASN-प्रतिष्ठा डेटा एक निम्न-प्राधिकरण पूरक स्तर के रूप में (deprefer/warn/monitor, हस्ताक्षरित RPKI को कभी ओवरराइड नहीं करता) — Valid-लेकिन-विषैला-ऑपरेटर अंतराल।