
AI-संचालित पैठ परीक्षण MCP सर्वर
"जापानी पौराणिक कथाओं में, टेंगु एक भयंकर पर्वत आत्मा है — मास्टर रणनीतिकार, योद्धा और समुराई का प्रशिक्षक। साइबर सुरक्षा में, यह शिकार के हर चरण में आपका मार्गदर्शन करता है।"
रिकॉन से रिपोर्ट तक — एक कमांड में AI-सहायक पैठ परीक्षण।
Tengu एक MCP सर्वर है जो Claude को एक पैठ परीक्षण सह-पायलट में बदल देता है। यह 80 सुरक्षा उपकरणों — Nmap से Metasploit तक — को अंतर्निहित सुरक्षा नियंत्रण, ऑडिट लॉगिंग और पेशेवर रिपोर्टिंग के साथ समन्वित करता है।
Claude को एक इंटरैक्टिव पैठ परीक्षण सह-पायलट के रूप में उपयोग करें — आप अभियान का निर्देशन करते हैं, Claude सही उपकरण चुनता है और उन्हें स्वचालित रूप से एक साथ जोड़ता है।
git clone https://github.com/rfunix/tengu.git && cd tengu make docker-build make docker-up
Claude Code को चल रहे सर्वर से कनेक्ट करें:```bash
claude mcp add --transport sse tengu http://localhost:8000/sse
फिर Claude से पूछें: Do a full pentest on http://192.168.1.100
Claude स्वचालित रूप से टूल्स को चेन करता है: validate_target → whatweb → nmap → nikto →
nuclei → sqlmap → correlate_findings → generate_report
| कमांड | यह क्या शुरू करता है |
|---|
फ़ाइलों को संपादित किए बिना कस्टम लक्ष्यों को स्कैन करें:```bash TENGU_ALLOWED_HOSTS="192.168.1.0/24,10.0.0.0/8" make docker-up
### इमेज स्तर
अपने उपयोग के लिए सही आकार चुनें:
| स्तर | आकार | MCP उपकरण | उपयोग केस |
|------|------|-----------|----------|
| `minimal` | ~480MB | 17 | हल्का विश्लेषण, CVE अनुसंधान, रिपोर्टिंग |
| `core` | ~7GB | 47 | पूर्ण पेंटेस्ट टूलकिट (डिफ़ॉल्ट) |
| `full` | ~8GB | 80 | सब कुछ + AD, वायरलेस, स्टील्थ/OPSEC |```bash
TENGU_TIER=minimal make docker-build # lightweight
TENGU_TIER=core make docker-build # default
TENGU_TIER=full make docker-build # everything
सभी स्तरों में सभी 35 प्रॉम्प्ट और 20 संसाधन शामिल हैं — केवल बाइनरी टूल्स अलग हैं।
आवश्यकताएँ: Python 3.12+, uv, Kali Linux (अनुशंसित)```bash
git clone https://github.com/rfunix/tengu.git && cd tengu
uv sync
make install-tools
uv run tengu
क्लॉड कोड से कनेक्ट करें:```bash
claude mcp add --scope user tengu -- uv run --directory /path/to/tengu tengu
अनुमत लक्ष्यों को tengu.toml में कॉन्फ़िगर करें:```toml
[targets]
allowed_hosts = ["192.168.1.0/24", "example.com"]
Claude Desktop, VM/SSE रिमोट सेटअप और उन्नत कॉन्फ़िगरेशन के लिए, देखें [docs/deployment-guide.md](https://github.com/rfunix/tengu/blob/HEAD/docs/deployment-guide.md).
</details>
### कॉन्फ़िगरेशन संदर्भ```toml
[targets]
# REQUIRED: Only these hosts will be scanned
allowed_hosts = ["192.168.1.0/24", "example.com"]
blocked_hosts = [] # Always blocked, even if in allowed_hosts
[stealth]
enabled = false # Route traffic through Tor/proxy
[stealth.proxy]
enabled = false
type = "socks5h"
host = "127.0.0.1"
port = 9050
[osint]
shodan_api_key = "" # Required for shodan_lookup
[tools.defaults]
scan_timeout = 300 # seconds
make docker-up | Tengu MCP सर्वर (:8000) |
make docker-lab | + Juice Shop, DVWA (सुरक्षित अभ्यास लक्ष्य) |
make docker-pentest | + Metasploit, OWASP ZAP (वास्तविक दुनिया के लक्ष्य) |
make docker-full | + Metasploit, ZAP, और प्रयोगशाला लक्ष्य |
पूर्ण संदर्भ के लिए docs/configuration-reference.md देखें।
बिना मैन्युअल टूल आह्वान के पूरी तरह से स्वायत्त पेंटेस्ट चलाएं। एजेंट क्लॉड को अपने रणनीतिक मस्तिष्क के रूप में और टेंगू को अपने निष्पादन टूलसेट के रूप में उपयोग करता है, रिकॉन से रिपोर्टिंग तक PTES पद्धति का पालन करता है।
cp .env.example .env
**प्रयोगशाला लक्ष्य (Juice Shop, DVWA):**```bash
make docker-lab
make docker-agent # default model (sonnet)
make docker-agent-haiku # cheaper — claude-haiku-4-5, max_tokens=1024
make docker-agent-sonnet # balanced — claude-sonnet-4-6, max_tokens=4096
वास्तविक दुनिया के पेंटेस्ट (Tengu + MSF + ZAP, कोई लैब कंटेनर नहीं):```bash make docker-pentest make docker-agent
**ब्राउज़र में रिपोर्ट देखें:**```bash
make docker-report-view # http://localhost:8888 — styled HTML, all reports
make docker-report-browse # same, auto-opens browser
REPORT_PORT=9999 make docker-report-view # custom port
Docker के बिना:```bash uv sync --extra agent python autonomous_tengu.py 192.168.1.100 --scope 192.168.1.0/24 --type blackbox
python autonomous_tengu.py 192.168.1.100 --model claude-haiku-4-5 --max-tokens 1024 --timeout 30
**लागत नियंत्रण** — तीन env vars / CLI फ़्लैग्स:
| Flag | Env var | Default |
|---|---|---|
| `--model` | `TENGU_AGENT_MODEL` | `claude-sonnet-4-6` |
| `--max-tokens` | `TENGU_AGENT_MAX_TOKENS` | `2048` |
| `--timeout` | `TENGU_AGENT_TIMEOUT` | `60` (मिनट, `0`=असीमित) |
### यह कैसे काम करता है```
START → initializer → strategist ─┬─→ executor → analyst ─┬─→ strategist (loop)
│ └─→ reporter → END
├─→ human_gate → executor
└─→ reporter → END
मुख्य व्यवहार:
msf_run_module, hydra_attack, impacket_kerberoast, sqlmap_scan जिसमें स्तर≥3 हो) के निष्पादन से पहले हस्तक्षेप करता है--max-iterations तक नहीं पहुँच जाताcorrelate_findings + score_risk + generate_report को कॉल करता है| चरण | नाम | Tengu क्या करता है | प्रमुख उपकरण |
|---|---|---|---|
| 1 | पूर्व-संलग्नता | validate_target दायरा पुष्टि करता है, check_tools तत्परता सत्यापित करता है | validate_target, check_tools |
| 2 | खुफिया संकलन | OSINT, DNS टोही, उपडोमेन गणना, प्रौद्योगिकी फिंगरप्रिंटिंग | nmap, subfinder, amass, shodan, whatweb |
| 3 | खतरा मॉडलिंग | Claude एकत्रित खुफिया जानकारी का विश्लेषण करता है, हमले की सतह को प्राथमिकता देता है, खतरे के परिदृश्य बनाता है | (AI-संचालित — कोई बाहरी उपकरण नहीं) |
| 4 | भेद्यता विश्लेषण | टेम्पलेट स्कैनिंग, वेब ऐप परीक्षण, SSL/TLS विश्लेषण, पैरामीटर फ़ज़िंग | nuclei, nikto, ffuf, sqlmap, testssl |
| 5 | शोषण | मानव-इन-द-लूप के साथ पुष्टि की गई कमजोरियों का नियंत्रित शोषण | msf_run_module, sqlmap, hydra, searchsploit |
| 6 | शोषण-पश्चात | क्रेडेंशियल संग्रह, पार्श्व गति आकलन, विशेषाधिकार वृद्धि | impacket_kerberoast, nxc_enum, enum4linux |
| 7 | रिपोर्टिंग | सभी निष्कर्षों को सहसंबंधित करें, जोखिम स्कोर की गणना करें, पेशेवर रिपोर्ट तैयार करें | correlate_findings, score_risk, generate_report |
minimal(17 उपकरण, ~480MB) ·core(47 उपकरण, ~7GB, डिफ़ॉल्ट) ·full(80 उपकरण, ~8GB) निर्माण के लिए:TENGU_TIER=<टियर> make docker-build. सभी टियर में सभी 35 प्रॉम्प्ट और 20 संसाधन शामिल हैं।
| श्रेणी | उपकरण | संख्या |
|---|---|---|
| टोही | Nmap, Masscan, Amass, Subfinder, Gowitness, HTTrack, Katana, httpx, SNMPwalk, RustScan | 10 |
| वेब स्कैनिंग | Nikto, Nuclei, FFUF, Gobuster, WPScan, Feroxbuster, OWASP ZAP, wafw00f | 8 |
| SSL / TLS | sslyze, testssl.sh, HTTP हैडर विश्लेषण, CORS परीक्षक | 4 |
| DNS | DNS Enumerate, DNSRecon, Subjack, WHOIS | 4 |
| OSINT | theHarvester, Shodan, WhatWeb, DNStwist | 4 |
| इंजेक्शन परीक्षण | SQLMap, Dalfox (XSS), Commix, CRLFuzz, GraphQL सुरक्षा जाँच, Arjun | 6 |
| ब्रूट फोर्स | Hydra, John the Ripper, Hashcat, CeWL | 4 |
| शोषण | Metasploit (खोज, जानकारी, चलाएँ, सत्र, कमांड), SearchSploit | 6 |
| सोशल इंजीनियरिंग | SET क्रेडेंशियल हार्वेस्टर, QR कोड हमला, पेलोड जनरेटर | 3 |
| रहस्य और कोड | TruffleHog, Gitleaks | 2 |
| कंटेनर और क्लाउड | Trivy, Checkov, ScoutSuite, Prowler | 4 |
| सक्रिय निर्देशिका | NetExec, Enum4linux, Impacket (Kerberoast, secretsdump, psexec, wmiexec, smbclient), BloodHound, Responder, SMBMap | 10 |
| वायरलेस | aircrack-ng / airodump-ng | 1 |
| गुमनामी और छिपाव | Tor जाँच/घुमाएँ, प्रॉक्सी जाँच, पहचान घुमाव | 5 |
| विश्लेषण और रिपोर्टिंग | निष्कर्ष सहसंबंध, CVSS जोखिम स्कोरिंग, रिपोर्ट निर्माण | 3 |
| CVE खुफिया | CVE खोज (NVD), CVE खोज कीवर्ड/उत्पाद/गंभीरता द्वारा | 2 |
| उपयोगिता | उपकरण जाँचकर्ता, लक्ष्य मान्यकर्ता | 2 |
| उपकरण | विवरण |
|---|---|
nmap_scan | पोर्ट स्कैनिंग और सेवा/OS पहचान |
masscan_scan | बड़े नेटवर्क के लिए उच्च-गति पोर्ट स्कैनर |
subfinder_enum | निष्क्रिय उपडोमेन गणना |
amass_enum | हमले की सतह मैपिंग और DNS ब्रूट-फोर्स |
dnsrecon_scan | DNS टोही (ज़ोन ट्रांसफर, ब्रूट-फोर्स, PTR) |
dns_enumerate | DNS रिकॉर्ड गणना (A, MX, NS, TXT, SOA…) |
whois_lookup | WHOIS डोमेन और IP खोज |
subjack_check | उपडोमेन अधिग्रहण का पता लगाना |
gowitness_screenshot | दस्तावेज़ीकरण के लिए वेब स्क्रीनशॉट कैप्चर |
httrack_mirror | ऑफ़लाइन विश्लेषण और फोरेंसिक के लिए पूर्ण वेबसाइट मिरर |
katana_crawl | लिंक खोज और एंडपॉइंट मैपिंग के लिए तेज़ वेब क्रॉलर |
httpx_probe | HTTP प्रोब — स्थिति कोड, टेक स्टैक, रीडायरेक्ट |
snmpwalk_scan | SNMP गणना और MIB वॉकिंग |
rustscan_scan | अति-तेज़ पोर्ट स्कैनिंग (Nmap अनुवर्ती के लिए खुले पोर्ट ढूँढता है) |
| उपकरण | विवरण |
|---|---|
theharvester_scan | सार्वजनिक स्रोतों से ईमेल, उपडोमेन और होस्ट गणना |
shodan_lookup |
| उपकरण | विवरण |
|---|---|
set_credential_harvester | एक वेबसाइट क्लोन करें और प्रस्तुत क्रेडेंशियल कैप्चर करें (अधिकृत फ़िशिंग सिमुलेशन) |
set_qrcode_attack | भौतिक सोशल इंजीनियरिंग आकलन के लिए URL की ओर इशारा करता QR कोड उत्पन्न करें |
set_payload_generator | अधिकृत अभियानों के लिए सोशल इंजीनियरिंग पेलोड (PowerShell, HTA) उत्पन्न करें |
| उपकरण | विवरण |
|---|---|
hydra_attack | नेटवर्क लॉगिन ब्रूट-फोर्स (SSH, FTP, HTTP, SMB…) |
hash_crack |
| उपकरण | विवरण |
|---|---|
zap_spider | OWASP ZAP वेब स्पाइडर |
zap_active_scan | OWASP ZAP सक्रिय भेद्यता स्कैन |
zap_get_alerts | ZAP स्कैन निष्कर्ष प्राप्त करें |
| उपकरण | विवरण |
|---|---|
trufflehog_scan | git रिपॉजिटरी में लीक हुए रहस्यों का पता लगाना |
gitleaks_scan | git इतिहास में क्रेडेंशियल स्कैनिंग |
| उपकरण | विवरण |
|---|---|
trivy_scan | Docker छवियों, IaC और SBOM के लिए भेद्यता स्कैनिंग |
| उपकरण | विवरण |
|---|---|
scoutsuite_scan | क्लाउड सुरक्षा ऑडिट (AWS, Azure, GCP) |
prowler_scan | AWS/GCP/Azure सुरक्षा सर्वोत्तम अभ्यास और अनुपालन ऑडिट |
| उपकरण | विवरण |
|---|---|
aircrack_scan | निष्क्रिय वायरलेस नेटवर्क स्कैन (airodump-ng) |
| उपकरण | विवरण |
|---|---|
checkov_scan | IaC गलत कॉन्फ़िगरेशन स्कैन (Terraform, K8s, Dockerfile) |
पूर्व-निर्मित वर्कफ़्लो टेम्पलेट जो Claude को पूर्ण संलग्नताओं के माध्यम से मार्गदर्शन करते हैं।
| श्रेणी | प्रॉम्प्ट |
|---|---|
| पेंटेस्ट वर्कफ़्लो | full_pentest, quick_recon, web_app_assessment |
| भेद्यता आकलन | assess_injection, assess_access_control, assess_crypto, assess_misconfig |
| OSINT | osint_investigation |
| रिपोर्ट | executive_report, technical_report, full_pentest_report, finding_detail, risk_matrix, remediation_plan, retest_report, save_report |
| गुप्तता/OPSEC | stealth_assessment, opsec_checklist |
| विशिष्ट | ad_assessment, api_security_assessment, container_assessment, cloud_assessment, wireless_assessment, bug_bounty_workflow, compliance_assessment |
| त्वरित कार्रवाइयाँ | explore_url, map_network, hunt_subdomains, find_vulns, find_secrets, go_stealth, crack_wifi, pwn_target, msf_exploit_workflow |
| सोशल इंजीनियरिंग | social_engineering_assessment |
संलग्नताओं के दौरान Claude द्वारा लोड किया गया स्थिर संदर्भ डेटा।
| URI | सामग्री |
|---|---|
owasp://top10/2025 | OWASP शीर्ष 10:2025 पूर्ण सूची |
owasp://top10/2025/{A01..A10} | प्रति-श्रेणी विवरण + परीक्षण जाँचसूची |
owasp://api-security/top10 | OWASP API सुरक्षा शीर्ष 10 (2023) |
owasp://api-security/top10/{API1..API10} | प्रति-श्रेणी विवरण |
ptes://phases | PTES 7-चरण कार्यप्रणाली अवलोकन |
ptes://phase/{1..7} | चरण विवरण (उद्देश्य, उपकरण, प्रतिफल) |
checklist://web-application | वेब ऐप पेंटेस्ट जाँचसूची (OWASP परीक्षण गाइड) |
checklist://api | API पेंटेस्ट जाँचसूची |
checklist://network | नेटवर्क बुनियादी ढाँचा जाँचसूची |
mitre://attack/tactics | MITRE ATT&CK उद्यम रणनीतियाँ + तकनीकें |
mitre://attack/technique/{T1xxx} | ID द्वारा तकनीक विवरण |
creds://defaults/{प्रोडक्ट} | डिफ़ॉल्ट क्रेडेंशियल डेटाबेस |
payloads://{प्रकार} | प्रकार के अनुसार क्यूरेटेड पेलोड सूचियाँ (xss, sqli, lfi, ssti, आदि) |
stealth://techniques | परिचालन सुरक्षा तकनीकों के लिए संदर्भ गाइड |
stealth://proxy-guide | चरण-दर-चरण प्रॉक्सी और Tor कॉन्फ़िगरेशन गाइड |
tools://catalog | लाइव उपकरण उपलब्धता स्थिति |
tools://{उपकरण}/usage | nmap, nuclei, sqlmap, metasploit, trivy, amass के लिए उपयोग गाइड |
prompts://list | विवरण के साथ सभी उपलब्ध प्रॉम्प्ट की सूची |
prompts://category/{श्रेणी} | श्रेणी द्वारा फ़िल्टर किए गए प्रॉम्प्ट |
┌─────────────┐ MCP ┌─────────────────┐ subprocess ┌─────────────────┐ │ Claude │◄────────────►│ Tengu │─────────────────►│ Nmap, SQLMap, │ │ (Desktop / │ stdio/SSE │ MCP Server │ (never shell=T) │ Metasploit... │ │ Code) │ │ │ └─────────────────┘ └─────────────┘ └────────┬─────────┘ │ Every tool call passes through: │ ┌────────▼─────────┐ │ Safety Pipeline │ │ │ │ 1. sanitizer │ ← strip metacharacters, validate format │ 2. allowlist │ ← check target against tengu.toml │ 3. rate_limiter │ ← sliding window + concurrent slots │ 4. audit logger │ ← JSON log to ./logs/tengu-audit.log └──────────────────┘
---
## कॉन्फ़िगरेशन फ़ाइलें
Tengu तीन कॉन्फ़िगरेशन फ़ाइलों का उपयोग करता है। गलत फ़ाइल को संपादित करना स्थानीय और Docker वर्कफ़्लो के बीच स्विच करते समय भ्रम का सबसे सामान्य स्रोत है।
| फ़ाइल | कब उपयोग करें | यह क्या नियंत्रित करता है |
|------|-------------|------------------|
| `tengu.toml` (जड़) | स्थानीय रूप से चलाना: `uv run tengu`, `uv run python autonomous_tengu.py` | MCP सर्वर कॉन्फ़िग: `allowed_hosts`, टूल पथ, दर सीमा, स्टील्थ |
| `docker/tengu.toml` | Docker के माध्यम से चलाना: `make docker-up`, `make docker-agent` | जड़ के समान सेटिंग्स, लेकिन Docker नेटवर्किंग (`172.16.0.0/12`, सेवा DNS उपनाम) के लिए पूर्व-कॉन्फ़िगर। बिल्ड समय पर इमेज में बेक किया गया — परिवर्तनों के बाद पुनर्निर्माण आवश्यक (`make docker-rebuild-tengu`) |
| `.env` | स्थानीय और Docker दोनों | गुप्त और रनटाइम वेरिएबल: `ANTHROPIC_API_KEY`, `TENGU_AGENT_TARGET`, `TENGU_AGENT_MODEL`, `TENGU_AGENT_MAX_TOKENS`, आदि। `docker compose` और `load_dotenv()` द्वारा पढ़ा जाता है |
| `.env.example` | केवल संदर्भ | सभी उपलब्ध पर्यावरण चरों को सूचीबद्ध करने वाला टेम्पलेट |
**कोपायलट मोड के लिए त्वरित कॉन्फ़िग (स्थानीय):** `tengu.toml` को प्रोजेक्ट जड़ में संपादित करें — अपने लक्ष्य को `[targets] allowed_hosts` में जोड़ें।
**एजेंट मोड के लिए त्वरित कॉन्फ़िग (Docker):** `docker/tengu.toml` को संपादित करें, फिर `make docker-agent` से पहले `make docker-rebuild-tengu` चलाएँ।
> **सामान्य गलती:** यदि Docker के अंदर स्कैन `TargetNotAllowedError` के साथ विफल होते हैं, तो संभवतः आपने `tengu.toml` (जड़) को संपादित किया था न कि `docker/tengu.toml` को। Docker इमेज में बेक की गई अपनी स्वयं की प्रतिलिपि का उपयोग करता है। संपादन के बाद, `make docker-rebuild-tengu` चलाएँ।
---
## डिज़ाइन द्वारा सुरक्षा
Tengu को एक स्वायत्त हमला उपकरण के बजाय **मानव पेंटेस्टर्स के लिए बल गुणक** के रूप में बनाया गया है।
| नियंत्रण | विवरण |
|---------|-------------|
| **लक्ष्य अनुमति सूची** | `tengu.toml` में केवल पूर्व-अनुमोदित लक्ष्यों को कभी स्कैन किया जाता है |
| **इनपुट स्वच्छता** | किसी भी उपकरण तक पहुँचने से पहले सभी इनपुट सख्त पैटर्न के विरुद्ध मान्य किए जाते हैं |
| **दर सीमा** | स्लाइडिंग विंडो + समवर्ती स्लॉट सीमाएँ आकस्मिक DoS को रोकती हैं |
| **ऑडिट लॉगिंग** | प्रत्येक टूल इनवोकेशन JSON प्रारूप में `./logs/tengu-audit.log` में लॉग किया जाता है |
| **लूप में मानव** | `msf_run_module`, `hydra_attack`, और `impacket_kerberoast` के लिए स्पष्ट पुष्टि आवश्यक है |
| **कोई shell=True नहीं — कभी नहीं** | सभी सबप्रोसेस कॉल `asyncio.create_subprocess_exec` का उपयोग करते हैं |
---
## विकास```bash
make install-dev # Install Python deps + dev extras
make test # Run unit + security tests
make lint # ruff check
make typecheck # mypy strict
make check # lint + typecheck
make coverage # pytest --cov
make inspect # Open MCP Inspector
make doctor # Check which pentest tools are installed
Tengu के 2643+ परीक्षण हैं जो यूनिट लॉजिक, सुरक्षा (कमांड इंजेक्शन, इनपुट वैलिडेशन), और एकीकरण परिदृश्यों को कवर करते हैं। पूर्ण योगदानकर्ता मार्गदर्शिका के लिए CLAUDE.md देखें।
Tengu को केवल अधिकृत सुरक्षा परीक्षण के लिए डिज़ाइन किया गया है। केवल उन सिस्टम को स्कैन करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है। अनधिकृत स्कैनिंग अधिकांश न्यायक्षेत्रों में अवैध है। लेखक दुरुपयोग के लिए कोई जिम्मेदारी स्वीकार नहीं करते हैं।
| उपकरण | विवरण |
|---|
nuclei_scan | टेम्पलेट-आधारित भेद्यता स्कैनर (CVE, गलत कॉन्फ़िगरेशन) |
nikto_scan | वेब सर्वर गलत कॉन्फ़िगरेशन और पुराने सॉफ़्टवेयर स्कैनर |
ffuf_fuzz | निर्देशिका, पैरामीटर और vhost फ़ज़िंग |
gobuster_scan | निर्देशिका, DNS और vhost ब्रूट-फोर्स |
wpscan_scan | वर्डप्रेस भेद्यता स्कैनर |
testssl_check | व्यापक SSL/TLS कॉन्फ़िगरेशन विश्लेषण |
analyze_headers | HTTP सुरक्षा हैडर विश्लेषण और ग्रेडिंग |
test_cors | CORS गलत कॉन्फ़िगरेशन का पता लगाना |
ssl_tls_check | SSL/TLS प्रमाणपत्र और सिफर जाँच (sslyze) |
wafw00f_scan | वेब एप्लिकेशन फ़ायरवॉल पहचान और फिंगरप्रिंटिंग |
feroxbuster_scan | ब्रूट-फोर्स के माध्यम से तेज़, पुनरावर्ती सामग्री खोज |
| Shodan होस्ट और एसेट खोज |
whatweb_scan | वेब प्रौद्योगिकी फिंगरप्रिंटिंग (CMS, WAF, फ्रेमवर्क) |
dnstwist_scan | डोमेन क्रमपरिवर्तन और टाइपोस्क्वॉटिंग का पता लगाना |
| उपकरण | विवरण |
|---|
sqlmap_scan | स्वचालित SQL इंजेक्शन पहचान और शोषण |
xss_scan | Dalfox के माध्यम से XSS पहचान |
commix_scan | स्वचालित कमांड इंजेक्शन पहचान और शोषण |
crlfuzz_scan | हैडर इंजेक्शन कमजोरियों के लिए CRLF इंजेक्शन फ़ज़िंग |
graphql_security_check | GraphQL इंट्रोस्पेक्शन, बैचिंग, गहराई सीमा, फ़ील्ड सुझाव |
arjun_discover | छिपे हुए HTTP पैरामीटर खोज |
| उपकरण | विवरण |
|---|
msf_search | Metasploit मॉड्यूल खोजें |
msf_module_info | विस्तृत Metasploit मॉड्यूल जानकारी प्राप्त करें |
msf_run_module | Metasploit मॉड्यूल निष्पादित करें (स्पष्ट पुष्टि आवश्यक) |
msf_sessions_list | सक्रिय Metasploit सत्रों की सूची बनाएं |
msf_session_cmd | सक्रिय सत्र पर एक कमांड निष्पादित करें (शेल/Meterpreter) |
searchsploit_query | Exploit-DB ऑफ़लाइन डेटाबेस खोजें |
| शब्दकोश हैश क्रैकिंग (Hashcat / John the Ripper) |
hash_identify | हैश प्रकार पहचान |
cewl_generate | लक्ष्य वेबसाइट से कस्टम वर्डलिस्ट निर्माण |
| उपकरण | विवरण |
|---|
enum4linux_scan | SMB/NetBIOS गणना |
nxc_enum | NetExec के माध्यम से सक्रिय निर्देशिका गणना |
impacket_kerberoast | Impacket GetUserSPNs के साथ Kerberoasting |
impacket_secretsdump | Impacket के माध्यम से दूरस्थ SAM/LSA/NTDS रहस्य डंप |
impacket_psexec | SMB के माध्यम से दूरस्थ कमांड निष्पादन (PsExec-शैली) |
impacket_wmiexec | WMI के माध्यम से दूरस्थ कमांड निष्पादन |
impacket_smbclient | SMB शेयर गणना और फ़ाइल पहुँच |
bloodhound_collect | BloodHound AD डेटा संग्रह (SharpHound/bloodhound-python) |
responder_capture | क्रेडेंशियल कैप्चर के लिए LLMNR/NBT-NS/MDNS विषाक्तीकरण |
smbmap_scan | SMB शेयर गणना और पहुँच परीक्षण |
| उपकरण | विवरण |
|---|
tor_check | Tor कनेक्टिविटी और एग्ज़िट नोड IP सत्यापित करें |
tor_new_identity | नया Tor सर्किट अनुरोध करें (NEWNYM) |
check_anonymity | एक्सपोज़्ड IP, DNS लीक और गुमनामी स्तर जाँचें |
proxy_check | प्रॉक्सी विलंबता, एग्ज़िट IP और गुमनामी प्रकार मान्य करें |
rotate_identity | Tor सर्किट और User-Agent को एक साथ घुमाएँ |
| उपकरण | विवरण |
|---|
check_tools | सत्यापित करें कि कौन से बाहरी उपकरण स्थापित हैं |
validate_target | अनुमति सूची के विरुद्ध लक्ष्य मान्य करें |
correlate_findings | कई स्कैनों में निष्कर्षों को सहसंबंधित करें |
score_risk | CVSS-आधारित जोखिम स्कोरिंग |
cve_lookup | NVD से CVE विवरण (CVSS, CWE, प्रभावित उत्पाद) |
cve_search | कीवर्ड, उत्पाद या गंभीरता द्वारा CVE खोजें |
generate_report | Markdown/HTML/PDF पेंटेस्ट रिपोर्ट तैयार करें |