Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
tengu — AI-संचालित पैठ परीक्षण MCP सर्वर | Kitploit
उपकरण/GitHubGitHub/rfunix/tengu
OSINT (खुला स्रोत खुफिया)भेद्यता परीक्षण फ्रेमवर्कटोहीभेद्यता स्कैनरशोषण फ्रेमवर्कवेब सुरक्षानेटवर्क सुरक्षाक्लाउड सुरक्षालर्निंग और शिक्षारेड टीमिंगAI सुरक्षा
5885 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
rfunix/tengu

tengu

AI-संचालित पैठ परीक्षण MCP सर्वर

रिपॉजिटरी देखें

Tengu — पैठ परीक्षण MCP सर्वर

Tengu

"जापानी पौराणिक कथाओं में, टेंगु एक भयंकर पर्वत आत्मा है — मास्टर रणनीतिकार, योद्धा और समुराई का प्रशिक्षक। साइबर सुरक्षा में, यह शिकार के हर चरण में आपका मार्गदर्शन करता है।"

रिकॉन से रिपोर्ट तक — एक कमांड में AI-सहायक पैठ परीक्षण।

CI License Python MCP Tools Version Agent


Tengu एक MCP सर्वर है जो Claude को एक पैठ परीक्षण सह-पायलट में बदल देता है। यह 80 सुरक्षा उपकरणों — Nmap से Metasploit तक — को अंतर्निहित सुरक्षा नियंत्रण, ऑडिट लॉगिंग और पेशेवर रिपोर्टिंग के साथ समन्वित करता है।

  • यह क्या है? एक MCP सर्वर जो Claude को उद्योग-मानक पैठ परीक्षण उपकरणों से जोड़ता है
  • इसका उपयोग क्यों करें? रिकॉन और स्कैनिंग को स्वचालित करता है जबकि शोषण पर मानव का नियंत्रण रखता है
  • यह किसके लिए है? पैठ परीक्षक, रेड टीम के सदस्य, सुरक्षा छात्र और परामर्श फर्म

मुख्य विशेषताएं

  • 80 उपकरण — Nmap, Metasploit, SQLMap, Nuclei, Hydra, Burp-संगत ZAP, और भी बहुत कुछ
  • AI-संचालित — पिछले निष्कर्षों के आधार पर Claude अगला उपकरण तय करता है
  • सुरक्षा पहले — अनुमति सूची, दर सीमा, ऑडिट लॉग, और विनाशकारी कार्यों के लिए मानव-इन-द-लूप
  • स्वचालित रिपोर्ट — निष्कर्षों को सहसंबंधित करें और पेशेवर पैठ परीक्षण रिपोर्ट तैयार करें (MD/HTML/PDF)
  • 35 कार्यप्रवाह — पूर्ण पैठ परीक्षण, वेब ऐप, AD, क्लाउड और अधिक के लिए पूर्व-निर्मित संकेत
  • 20 संसाधन — अंतर्निहित OWASP Top 10, MITRE ATT&CK, PTES, और पैठ परीक्षण जाँच सूची
  • गुप्त परत — वैकल्पिक Tor/SOCKS5 प्रॉक्सी रूटिंग, UA रोटेशन, और समय जिटर

MCP सर्वर मोड (सह-पायलट)

Claude को एक इंटरैक्टिव पैठ परीक्षण सह-पायलट के रूप में उपयोग करें — आप अभियान का निर्देशन करते हैं, Claude सही उपकरण चुनता है और उन्हें स्वचालित रूप से एक साथ जोड़ता है।

Tengu copilot demo

त्वरित आरंभ```bash

git clone https://github.com/rfunix/tengu.git && cd tengu make docker-build make docker-up

root@kitploit:~
Claude Code को चल रहे सर्वर से कनेक्ट करें:```bash
claude mcp add --transport sse tengu http://localhost:8000/sse

फिर Claude से पूछें: Do a full pentest on http://192.168.1.100

Claude स्वचालित रूप से टूल्स को चेन करता है: validate_target → whatweb → nmap → nikto → nuclei → sqlmap → correlate_findings → generate_report

डॉकर प्रोफ़ाइल्स

कमांडयह क्या शुरू करता है

फ़ाइलों को संपादित किए बिना कस्टम लक्ष्यों को स्कैन करें:```bash TENGU_ALLOWED_HOSTS="192.168.1.0/24,10.0.0.0/8" make docker-up

root@kitploit:~
### इमेज स्तर

अपने उपयोग के लिए सही आकार चुनें:

| स्तर | आकार | MCP उपकरण | उपयोग केस |
|------|------|-----------|----------|
| `minimal` | ~480MB | 17 | हल्का विश्लेषण, CVE अनुसंधान, रिपोर्टिंग |
| `core` | ~7GB | 47 | पूर्ण पेंटेस्ट टूलकिट (डिफ़ॉल्ट) |
| `full` | ~8GB | 80 | सब कुछ + AD, वायरलेस, स्टील्थ/OPSEC |```bash
TENGU_TIER=minimal make docker-build   # lightweight
TENGU_TIER=core    make docker-build   # default
TENGU_TIER=full    make docker-build   # everything

सभी स्तरों में सभी 35 प्रॉम्प्ट और 20 संसाधन शामिल हैं — केवल बाइनरी टूल्स अलग हैं।

मैन्युअल इंस्टॉल (Docker के बिना)

आवश्यकताएँ: Python 3.12+, uv, Kali Linux (अनुशंसित)```bash git clone https://github.com/rfunix/tengu.git && cd tengu

Install Python dependencies

uv sync

Install external pentesting tools (Kali/Debian)

make install-tools

Run the MCP server (stdio transport)

uv run tengu

root@kitploit:~
क्लॉड कोड से कनेक्ट करें:```bash
claude mcp add --scope user tengu -- uv run --directory /path/to/tengu tengu

अनुमत लक्ष्यों को tengu.toml में कॉन्फ़िगर करें:```toml [targets] allowed_hosts = ["192.168.1.0/24", "example.com"]

root@kitploit:~
Claude Desktop, VM/SSE रिमोट सेटअप और उन्नत कॉन्फ़िगरेशन के लिए, देखें [docs/deployment-guide.md](https://github.com/rfunix/tengu/blob/HEAD/docs/deployment-guide.md).

</details>

### कॉन्फ़िगरेशन संदर्भ```toml
[targets]
# REQUIRED: Only these hosts will be scanned
allowed_hosts = ["192.168.1.0/24", "example.com"]
blocked_hosts = []  # Always blocked, even if in allowed_hosts

[stealth]
enabled = false  # Route traffic through Tor/proxy

[stealth.proxy]
enabled = false
type = "socks5h"
host = "127.0.0.1"
port = 9050

[osint]
shodan_api_key = ""  # Required for shodan_lookup

[tools.defaults]
scan_timeout = 300   # seconds
टूल डाउनलोड करें
make docker-upTengu MCP सर्वर (:8000)
make docker-lab+ Juice Shop, DVWA (सुरक्षित अभ्यास लक्ष्य)
make docker-pentest+ Metasploit, OWASP ZAP (वास्तविक दुनिया के लक्ष्य)
make docker-full+ Metasploit, ZAP, और प्रयोगशाला लक्ष्य

पूर्ण संदर्भ के लिए docs/configuration-reference.md देखें।


स्वायत्त एजेंट मोड

बिना मैन्युअल टूल आह्वान के पूरी तरह से स्वायत्त पेंटेस्ट चलाएं। एजेंट क्लॉड को अपने रणनीतिक मस्तिष्क के रूप में और टेंगू को अपने निष्पादन टूलसेट के रूप में उपयोग करता है, रिकॉन से रिपोर्टिंग तक PTES पद्धति का पालन करता है।

टेंगू स्वायत्त एजेंट डेमो

त्वरित आरंभ```bash

cp .env.example .env

Edit .env: set ANTHROPIC_API_KEY and TENGU_AGENT_TARGET

root@kitploit:~
**प्रयोगशाला लक्ष्य (Juice Shop, DVWA):**```bash
make docker-lab
make docker-agent          # default model (sonnet)
make docker-agent-haiku    # cheaper — claude-haiku-4-5, max_tokens=1024
make docker-agent-sonnet   # balanced — claude-sonnet-4-6, max_tokens=4096

वास्तविक दुनिया के पेंटेस्ट (Tengu + MSF + ZAP, कोई लैब कंटेनर नहीं):```bash make docker-pentest make docker-agent

root@kitploit:~
**ब्राउज़र में रिपोर्ट देखें:**```bash
make docker-report-view          # http://localhost:8888 — styled HTML, all reports
make docker-report-browse        # same, auto-opens browser
REPORT_PORT=9999 make docker-report-view   # custom port

Tengu report viewer

Docker के बिना:```bash uv sync --extra agent python autonomous_tengu.py 192.168.1.100 --scope 192.168.1.0/24 --type blackbox

Cost-optimised run

python autonomous_tengu.py 192.168.1.100 --model claude-haiku-4-5 --max-tokens 1024 --timeout 30

root@kitploit:~
**लागत नियंत्रण** — तीन env vars / CLI फ़्लैग्स:

| Flag | Env var | Default |
|---|---|---|
| `--model` | `TENGU_AGENT_MODEL` | `claude-sonnet-4-6` |
| `--max-tokens` | `TENGU_AGENT_MAX_TOKENS` | `2048` |
| `--timeout` | `TENGU_AGENT_TIMEOUT` | `60` (मिनट, `0`=असीमित) |

### यह कैसे काम करता है```
START → initializer → strategist ─┬─→ executor → analyst ─┬─→ strategist (loop)
                                   │                        └─→ reporter → END
                                   ├─→ human_gate → executor
                                   └─→ reporter → END

मुख्य व्यवहार:

  • रणनीतिकार (Claude) वर्तमान PTES चरण और संचित स्थिति पढ़ता है तथा प्रत्येक कार्रवाई का निर्णय लेता है
  • निष्पादक प्रत्येक पुनरावृत्ति में ठीक एक Tengu MCP उपकरण को कॉल करता है
  • विश्लेषक (Claude) उपकरण आउटपुट से संरचित डेटा निकालता है और चरणों को आगे बढ़ाता है
  • मानव द्वार विनाशकारी उपकरणों (msf_run_module, hydra_attack, impacket_kerberoast, sqlmap_scan जिसमें स्तर≥3 हो) के निष्पादन से पहले हस्तक्षेप करता है
  • तब तक चलता है जब तक सभी 7 PTES चरण पूरे नहीं हो जाते या --max-iterations तक नहीं पहुँच जाता
  • अंतिम रिपोर्टर correlate_findings + score_risk + generate_report को कॉल करता है

PTES कार्यप्रणाली — 7 चरण

चरणनामTengu क्या करता हैप्रमुख उपकरण
1पूर्व-संलग्नताvalidate_target दायरा पुष्टि करता है, check_tools तत्परता सत्यापित करता हैvalidate_target, check_tools
2खुफिया संकलनOSINT, DNS टोही, उपडोमेन गणना, प्रौद्योगिकी फिंगरप्रिंटिंगnmap, subfinder, amass, shodan, whatweb
3खतरा मॉडलिंगClaude एकत्रित खुफिया जानकारी का विश्लेषण करता है, हमले की सतह को प्राथमिकता देता है, खतरे के परिदृश्य बनाता है(AI-संचालित — कोई बाहरी उपकरण नहीं)
4भेद्यता विश्लेषणटेम्पलेट स्कैनिंग, वेब ऐप परीक्षण, SSL/TLS विश्लेषण, पैरामीटर फ़ज़िंगnuclei, nikto, ffuf, sqlmap, testssl
5शोषणमानव-इन-द-लूप के साथ पुष्टि की गई कमजोरियों का नियंत्रित शोषणmsf_run_module, sqlmap, hydra, searchsploit
6शोषण-पश्चातक्रेडेंशियल संग्रह, पार्श्व गति आकलन, विशेषाधिकार वृद्धिimpacket_kerberoast, nxc_enum, enum4linux
7रिपोर्टिंगसभी निष्कर्षों को सहसंबंधित करें, जोखिम स्कोर की गणना करें, पेशेवर रिपोर्ट तैयार करेंcorrelate_findings, score_risk, generate_report

उपकरण सूची

minimal (17 उपकरण, ~480MB) · core (47 उपकरण, ~7GB, डिफ़ॉल्ट) · full (80 उपकरण, ~8GB) निर्माण के लिए: TENGU_TIER=<टियर> make docker-build. सभी टियर में सभी 35 प्रॉम्प्ट और 20 संसाधन शामिल हैं।

श्रेणीउपकरणसंख्या
टोहीNmap, Masscan, Amass, Subfinder, Gowitness, HTTrack, Katana, httpx, SNMPwalk, RustScan10
वेब स्कैनिंगNikto, Nuclei, FFUF, Gobuster, WPScan, Feroxbuster, OWASP ZAP, wafw00f8
SSL / TLSsslyze, testssl.sh, HTTP हैडर विश्लेषण, CORS परीक्षक4
DNSDNS Enumerate, DNSRecon, Subjack, WHOIS4
OSINTtheHarvester, Shodan, WhatWeb, DNStwist4
इंजेक्शन परीक्षणSQLMap, Dalfox (XSS), Commix, CRLFuzz, GraphQL सुरक्षा जाँच, Arjun6
ब्रूट फोर्सHydra, John the Ripper, Hashcat, CeWL4
शोषणMetasploit (खोज, जानकारी, चलाएँ, सत्र, कमांड), SearchSploit6
सोशल इंजीनियरिंगSET क्रेडेंशियल हार्वेस्टर, QR कोड हमला, पेलोड जनरेटर3
रहस्य और कोडTruffleHog, Gitleaks2
कंटेनर और क्लाउडTrivy, Checkov, ScoutSuite, Prowler4
सक्रिय निर्देशिकाNetExec, Enum4linux, Impacket (Kerberoast, secretsdump, psexec, wmiexec, smbclient), BloodHound, Responder, SMBMap10
वायरलेसaircrack-ng / airodump-ng1
गुमनामी और छिपावTor जाँच/घुमाएँ, प्रॉक्सी जाँच, पहचान घुमाव5
विश्लेषण और रिपोर्टिंगनिष्कर्ष सहसंबंध, CVSS जोखिम स्कोरिंग, रिपोर्ट निर्माण3
CVE खुफियाCVE खोज (NVD), CVE खोज कीवर्ड/उत्पाद/गंभीरता द्वारा2
उपयोगिताउपकरण जाँचकर्ता, लक्ष्य मान्यकर्ता2
पूर्ण उपकरण सूची (80 उपकरण)

टोही

उपकरणविवरण
nmap_scanपोर्ट स्कैनिंग और सेवा/OS पहचान
masscan_scanबड़े नेटवर्क के लिए उच्च-गति पोर्ट स्कैनर
subfinder_enumनिष्क्रिय उपडोमेन गणना
amass_enumहमले की सतह मैपिंग और DNS ब्रूट-फोर्स
dnsrecon_scanDNS टोही (ज़ोन ट्रांसफर, ब्रूट-फोर्स, PTR)
dns_enumerateDNS रिकॉर्ड गणना (A, MX, NS, TXT, SOA…)
whois_lookupWHOIS डोमेन और IP खोज
subjack_checkउपडोमेन अधिग्रहण का पता लगाना
gowitness_screenshotदस्तावेज़ीकरण के लिए वेब स्क्रीनशॉट कैप्चर
httrack_mirrorऑफ़लाइन विश्लेषण और फोरेंसिक के लिए पूर्ण वेबसाइट मिरर
katana_crawlलिंक खोज और एंडपॉइंट मैपिंग के लिए तेज़ वेब क्रॉलर
httpx_probeHTTP प्रोब — स्थिति कोड, टेक स्टैक, रीडायरेक्ट
snmpwalk_scanSNMP गणना और MIB वॉकिंग
rustscan_scanअति-तेज़ पोर्ट स्कैनिंग (Nmap अनुवर्ती के लिए खुले पोर्ट ढूँढता है)

वेब स्कैनिंग

OSINT

उपकरणविवरण
theharvester_scanसार्वजनिक स्रोतों से ईमेल, उपडोमेन और होस्ट गणना
shodan_lookup

इंजेक्शन परीक्षण

शोषण

सोशल इंजीनियरिंग

उपकरणविवरण
set_credential_harvesterएक वेबसाइट क्लोन करें और प्रस्तुत क्रेडेंशियल कैप्चर करें (अधिकृत फ़िशिंग सिमुलेशन)
set_qrcode_attackभौतिक सोशल इंजीनियरिंग आकलन के लिए URL की ओर इशारा करता QR कोड उत्पन्न करें
set_payload_generatorअधिकृत अभियानों के लिए सोशल इंजीनियरिंग पेलोड (PowerShell, HTA) उत्पन्न करें

ब्रूट फोर्स

उपकरणविवरण
hydra_attackनेटवर्क लॉगिन ब्रूट-फोर्स (SSH, FTP, HTTP, SMB…)
hash_crack

प्रॉक्सी / DAST

उपकरणविवरण
zap_spiderOWASP ZAP वेब स्पाइडर
zap_active_scanOWASP ZAP सक्रिय भेद्यता स्कैन
zap_get_alertsZAP स्कैन निष्कर्ष प्राप्त करें

रहस्य और कोड विश्लेषण

उपकरणविवरण
trufflehog_scangit रिपॉजिटरी में लीक हुए रहस्यों का पता लगाना
gitleaks_scangit इतिहास में क्रेडेंशियल स्कैनिंग

कंटेनर सुरक्षा

उपकरणविवरण
trivy_scanDocker छवियों, IaC और SBOM के लिए भेद्यता स्कैनिंग

क्लाउड सुरक्षा

उपकरणविवरण
scoutsuite_scanक्लाउड सुरक्षा ऑडिट (AWS, Azure, GCP)
prowler_scanAWS/GCP/Azure सुरक्षा सर्वोत्तम अभ्यास और अनुपालन ऑडिट

सक्रिय निर्देशिका

वायरलेस

उपकरणविवरण
aircrack_scanनिष्क्रिय वायरलेस नेटवर्क स्कैन (airodump-ng)

IaC सुरक्षा

उपकरणविवरण
checkov_scanIaC गलत कॉन्फ़िगरेशन स्कैन (Terraform, K8s, Dockerfile)

गुप्तता / OPSEC

विश्लेषण और उपयोगिता


वर्कफ़्लो और प्रॉम्प्ट (35)

पूर्व-निर्मित वर्कफ़्लो टेम्पलेट जो Claude को पूर्ण संलग्नताओं के माध्यम से मार्गदर्शन करते हैं।

श्रेणीप्रॉम्प्ट
पेंटेस्ट वर्कफ़्लोfull_pentest, quick_recon, web_app_assessment
भेद्यता आकलनassess_injection, assess_access_control, assess_crypto, assess_misconfig
OSINTosint_investigation
रिपोर्टexecutive_report, technical_report, full_pentest_report, finding_detail, risk_matrix, remediation_plan, retest_report, save_report
गुप्तता/OPSECstealth_assessment, opsec_checklist
विशिष्टad_assessment, api_security_assessment, container_assessment, cloud_assessment, wireless_assessment, bug_bounty_workflow, compliance_assessment
त्वरित कार्रवाइयाँexplore_url, map_network, hunt_subdomains, find_vulns, find_secrets, go_stealth, crack_wifi, pwn_target, msf_exploit_workflow
सोशल इंजीनियरिंगsocial_engineering_assessment

अंतर्निर्मित संसाधन (20)

संलग्नताओं के दौरान Claude द्वारा लोड किया गया स्थिर संदर्भ डेटा।

URIसामग्री
owasp://top10/2025OWASP शीर्ष 10:2025 पूर्ण सूची
owasp://top10/2025/{A01..A10}प्रति-श्रेणी विवरण + परीक्षण जाँचसूची
owasp://api-security/top10OWASP API सुरक्षा शीर्ष 10 (2023)
owasp://api-security/top10/{API1..API10}प्रति-श्रेणी विवरण
ptes://phasesPTES 7-चरण कार्यप्रणाली अवलोकन
ptes://phase/{1..7}चरण विवरण (उद्देश्य, उपकरण, प्रतिफल)
checklist://web-applicationवेब ऐप पेंटेस्ट जाँचसूची (OWASP परीक्षण गाइड)
checklist://apiAPI पेंटेस्ट जाँचसूची
checklist://networkनेटवर्क बुनियादी ढाँचा जाँचसूची
mitre://attack/tacticsMITRE ATT&CK उद्यम रणनीतियाँ + तकनीकें
mitre://attack/technique/{T1xxx}ID द्वारा तकनीक विवरण
creds://defaults/{प्रोडक्ट}डिफ़ॉल्ट क्रेडेंशियल डेटाबेस
payloads://{प्रकार}प्रकार के अनुसार क्यूरेटेड पेलोड सूचियाँ (xss, sqli, lfi, ssti, आदि)
stealth://techniquesपरिचालन सुरक्षा तकनीकों के लिए संदर्भ गाइड
stealth://proxy-guideचरण-दर-चरण प्रॉक्सी और Tor कॉन्फ़िगरेशन गाइड
tools://catalogलाइव उपकरण उपलब्धता स्थिति
tools://{उपकरण}/usagenmap, nuclei, sqlmap, metasploit, trivy, amass के लिए उपयोग गाइड
prompts://listविवरण के साथ सभी उपलब्ध प्रॉम्प्ट की सूची
prompts://category/{श्रेणी}श्रेणी द्वारा फ़िल्टर किए गए प्रॉम्प्ट

वास्तुकला```

┌─────────────┐ MCP ┌─────────────────┐ subprocess ┌─────────────────┐ │ Claude │◄────────────►│ Tengu │─────────────────►│ Nmap, SQLMap, │ │ (Desktop / │ stdio/SSE │ MCP Server │ (never shell=T) │ Metasploit... │ │ Code) │ │ │ └─────────────────┘ └─────────────┘ └────────┬─────────┘ │ Every tool call passes through: │ ┌────────▼─────────┐ │ Safety Pipeline │ │ │ │ 1. sanitizer │ ← strip metacharacters, validate format │ 2. allowlist │ ← check target against tengu.toml │ 3. rate_limiter │ ← sliding window + concurrent slots │ 4. audit logger │ ← JSON log to ./logs/tengu-audit.log └──────────────────┘

root@kitploit:~
---

## कॉन्फ़िगरेशन फ़ाइलें

Tengu तीन कॉन्फ़िगरेशन फ़ाइलों का उपयोग करता है। गलत फ़ाइल को संपादित करना स्थानीय और Docker वर्कफ़्लो के बीच स्विच करते समय भ्रम का सबसे सामान्य स्रोत है।

| फ़ाइल | कब उपयोग करें | यह क्या नियंत्रित करता है |
|------|-------------|------------------|
| `tengu.toml` (जड़) | स्थानीय रूप से चलाना: `uv run tengu`, `uv run python autonomous_tengu.py` | MCP सर्वर कॉन्फ़िग: `allowed_hosts`, टूल पथ, दर सीमा, स्टील्थ |
| `docker/tengu.toml` | Docker के माध्यम से चलाना: `make docker-up`, `make docker-agent` | जड़ के समान सेटिंग्स, लेकिन Docker नेटवर्किंग (`172.16.0.0/12`, सेवा DNS उपनाम) के लिए पूर्व-कॉन्फ़िगर। बिल्ड समय पर इमेज में बेक किया गया — परिवर्तनों के बाद पुनर्निर्माण आवश्यक (`make docker-rebuild-tengu`) |
| `.env` | स्थानीय और Docker दोनों | गुप्त और रनटाइम वेरिएबल: `ANTHROPIC_API_KEY`, `TENGU_AGENT_TARGET`, `TENGU_AGENT_MODEL`, `TENGU_AGENT_MAX_TOKENS`, आदि। `docker compose` और `load_dotenv()` द्वारा पढ़ा जाता है |
| `.env.example` | केवल संदर्भ | सभी उपलब्ध पर्यावरण चरों को सूचीबद्ध करने वाला टेम्पलेट |

**कोपायलट मोड के लिए त्वरित कॉन्फ़िग (स्थानीय):** `tengu.toml` को प्रोजेक्ट जड़ में संपादित करें — अपने लक्ष्य को `[targets] allowed_hosts` में जोड़ें।

**एजेंट मोड के लिए त्वरित कॉन्फ़िग (Docker):** `docker/tengu.toml` को संपादित करें, फिर `make docker-agent` से पहले `make docker-rebuild-tengu` चलाएँ।

> **सामान्य गलती:** यदि Docker के अंदर स्कैन `TargetNotAllowedError` के साथ विफल होते हैं, तो संभवतः आपने `tengu.toml` (जड़) को संपादित किया था न कि `docker/tengu.toml` को। Docker इमेज में बेक की गई अपनी स्वयं की प्रतिलिपि का उपयोग करता है। संपादन के बाद, `make docker-rebuild-tengu` चलाएँ।

---

## डिज़ाइन द्वारा सुरक्षा

Tengu को एक स्वायत्त हमला उपकरण के बजाय **मानव पेंटेस्टर्स के लिए बल गुणक** के रूप में बनाया गया है।

| नियंत्रण | विवरण |
|---------|-------------|
| **लक्ष्य अनुमति सूची** | `tengu.toml` में केवल पूर्व-अनुमोदित लक्ष्यों को कभी स्कैन किया जाता है |
| **इनपुट स्वच्छता** | किसी भी उपकरण तक पहुँचने से पहले सभी इनपुट सख्त पैटर्न के विरुद्ध मान्य किए जाते हैं |
| **दर सीमा** | स्लाइडिंग विंडो + समवर्ती स्लॉट सीमाएँ आकस्मिक DoS को रोकती हैं |
| **ऑडिट लॉगिंग** | प्रत्येक टूल इनवोकेशन JSON प्रारूप में `./logs/tengu-audit.log` में लॉग किया जाता है |
| **लूप में मानव** | `msf_run_module`, `hydra_attack`, और `impacket_kerberoast` के लिए स्पष्ट पुष्टि आवश्यक है |
| **कोई shell=True नहीं — कभी नहीं** | सभी सबप्रोसेस कॉल `asyncio.create_subprocess_exec` का उपयोग करते हैं |

---

## विकास```bash
make install-dev    # Install Python deps + dev extras
make test           # Run unit + security tests
make lint           # ruff check
make typecheck      # mypy strict
make check          # lint + typecheck
make coverage       # pytest --cov
make inspect        # Open MCP Inspector
make doctor         # Check which pentest tools are installed

Tengu के 2643+ परीक्षण हैं जो यूनिट लॉजिक, सुरक्षा (कमांड इंजेक्शन, इनपुट वैलिडेशन), और एकीकरण परिदृश्यों को कवर करते हैं। पूर्ण योगदानकर्ता मार्गदर्शिका के लिए CLAUDE.md देखें।


कानूनी नोटिस

Tengu को केवल अधिकृत सुरक्षा परीक्षण के लिए डिज़ाइन किया गया है। केवल उन सिस्टम को स्कैन करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है। अनधिकृत स्कैनिंग अधिकांश न्यायक्षेत्रों में अवैध है। लेखक दुरुपयोग के लिए कोई जिम्मेदारी स्वीकार नहीं करते हैं।

उपकरणविवरण
nuclei_scanटेम्पलेट-आधारित भेद्यता स्कैनर (CVE, गलत कॉन्फ़िगरेशन)
nikto_scanवेब सर्वर गलत कॉन्फ़िगरेशन और पुराने सॉफ़्टवेयर स्कैनर
ffuf_fuzzनिर्देशिका, पैरामीटर और vhost फ़ज़िंग
gobuster_scanनिर्देशिका, DNS और vhost ब्रूट-फोर्स
wpscan_scanवर्डप्रेस भेद्यता स्कैनर
testssl_checkव्यापक SSL/TLS कॉन्फ़िगरेशन विश्लेषण
analyze_headersHTTP सुरक्षा हैडर विश्लेषण और ग्रेडिंग
test_corsCORS गलत कॉन्फ़िगरेशन का पता लगाना
ssl_tls_checkSSL/TLS प्रमाणपत्र और सिफर जाँच (sslyze)
wafw00f_scanवेब एप्लिकेशन फ़ायरवॉल पहचान और फिंगरप्रिंटिंग
feroxbuster_scanब्रूट-फोर्स के माध्यम से तेज़, पुनरावर्ती सामग्री खोज
Shodan होस्ट और एसेट खोज
whatweb_scanवेब प्रौद्योगिकी फिंगरप्रिंटिंग (CMS, WAF, फ्रेमवर्क)
dnstwist_scanडोमेन क्रमपरिवर्तन और टाइपोस्क्वॉटिंग का पता लगाना
उपकरणविवरण
sqlmap_scanस्वचालित SQL इंजेक्शन पहचान और शोषण
xss_scanDalfox के माध्यम से XSS पहचान
commix_scanस्वचालित कमांड इंजेक्शन पहचान और शोषण
crlfuzz_scanहैडर इंजेक्शन कमजोरियों के लिए CRLF इंजेक्शन फ़ज़िंग
graphql_security_checkGraphQL इंट्रोस्पेक्शन, बैचिंग, गहराई सीमा, फ़ील्ड सुझाव
arjun_discoverछिपे हुए HTTP पैरामीटर खोज
उपकरणविवरण
msf_searchMetasploit मॉड्यूल खोजें
msf_module_infoविस्तृत Metasploit मॉड्यूल जानकारी प्राप्त करें
msf_run_moduleMetasploit मॉड्यूल निष्पादित करें (स्पष्ट पुष्टि आवश्यक)
msf_sessions_listसक्रिय Metasploit सत्रों की सूची बनाएं
msf_session_cmdसक्रिय सत्र पर एक कमांड निष्पादित करें (शेल/Meterpreter)
searchsploit_queryExploit-DB ऑफ़लाइन डेटाबेस खोजें
शब्दकोश हैश क्रैकिंग (Hashcat / John the Ripper)
hash_identifyहैश प्रकार पहचान
cewl_generateलक्ष्य वेबसाइट से कस्टम वर्डलिस्ट निर्माण
उपकरणविवरण
enum4linux_scanSMB/NetBIOS गणना
nxc_enumNetExec के माध्यम से सक्रिय निर्देशिका गणना
impacket_kerberoastImpacket GetUserSPNs के साथ Kerberoasting
impacket_secretsdumpImpacket के माध्यम से दूरस्थ SAM/LSA/NTDS रहस्य डंप
impacket_psexecSMB के माध्यम से दूरस्थ कमांड निष्पादन (PsExec-शैली)
impacket_wmiexecWMI के माध्यम से दूरस्थ कमांड निष्पादन
impacket_smbclientSMB शेयर गणना और फ़ाइल पहुँच
bloodhound_collectBloodHound AD डेटा संग्रह (SharpHound/bloodhound-python)
responder_captureक्रेडेंशियल कैप्चर के लिए LLMNR/NBT-NS/MDNS विषाक्तीकरण
smbmap_scanSMB शेयर गणना और पहुँच परीक्षण
उपकरणविवरण
tor_checkTor कनेक्टिविटी और एग्ज़िट नोड IP सत्यापित करें
tor_new_identityनया Tor सर्किट अनुरोध करें (NEWNYM)
check_anonymityएक्सपोज़्ड IP, DNS लीक और गुमनामी स्तर जाँचें
proxy_checkप्रॉक्सी विलंबता, एग्ज़िट IP और गुमनामी प्रकार मान्य करें
rotate_identityTor सर्किट और User-Agent को एक साथ घुमाएँ
उपकरणविवरण
check_toolsसत्यापित करें कि कौन से बाहरी उपकरण स्थापित हैं
validate_targetअनुमति सूची के विरुद्ध लक्ष्य मान्य करें
correlate_findingsकई स्कैनों में निष्कर्षों को सहसंबंधित करें
score_riskCVSS-आधारित जोखिम स्कोरिंग
cve_lookupNVD से CVE विवरण (CVSS, CWE, प्रभावित उत्पाद)
cve_searchकीवर्ड, उत्पाद या गंभीरता द्वारा CVE खोजें
generate_reportMarkdown/HTML/PDF पेंटेस्ट रिपोर्ट तैयार करें