
WordPress सुरक्षा स्कैनर जिसमें AI-संचालित विश्लेषण, नैतिक अनुपालन ढांचा और पेशेवर रिपोर्टिंग शामिल है।
नैतिक वर्डप्रेस भेद्यता स्कैनर — वास्तविक-समय CVE सहसंबंध, OWASP मैपिंग, AI-संचालित विश्लेषण और सहमति-आधारित परीक्षण।
त्वरित प्रारंभ · दस्तावेज़ीकरण · डॉकर · AI विशेषताएं · गिटहब पर स्टार
स्कैन अवलोकन · गंभीरता विभाजन |
निष्कर्ष · CVE/OWASP बैज · फ़िल्टर बार |
आर्गस एक उत्पादन-तैयार वर्डप्रेस सुरक्षा स्कैनर है जो नैतिकता को पहले रखता है। पैठ परीक्षकों, सुरक्षा शोधकर्ताओं और वर्डप्रेस प्रशासकों के लिए निर्मित, यह पारंपरिक भेद्यता स्कैनिंग को अत्याधुनिक AI विश्लेषण के साथ जोड़कर कार्रवाई योग्य अंतर्दृष्टि प्रदान करता है।
--diff last उपचार प्रगति को ट्रैक करने के लिए स्कैन की तुलना करता हैpython -m argus --target https://example.com --html
- **मल्टी-मेथड फिंगरप्रिंटिंग**: शून्य गलत सकारात्मकता के साथ WordPress 4.x-6.x का पता लगाता है
- **रियल-टाइम CVE सहसंबंध**: प्रत्येक पहचाने गए प्लगइन, थीम और कोर संस्करण को WPVulnerability.net (मुफ़्त, कोई API कुंजी नहीं) के विरुद्ध जांचता है
- **CVSS स्कोरिंग**: प्रत्येक CVE के लिए NVD से स्कोर प्राप्त करता है (क्रिटिकल ≥9.0, उच्च ≥7.0, मध्यम ≥4.0)
- **नवीनतम संस्करण का पता लगाना**: WordPress.org API पहचाने गए संस्करण के साथ वर्तमान स्थिर संस्करण दिखाता है
- **OWASP टॉप 10 2021**: प्रत्येक निष्कर्ष को उसकी OWASP श्रेणी (A01–A10) में मैप किया गया है
- **समवर्ती स्कैनिंग**: तेज़ और सम्मानजनक स्कैन के लिए थ्रेड पूल + दर सीमित करना
- **स्मार्ट डिटेक्शन**: गैर-WordPress साइटों के लिए जल्दी रद्दीकरण (99% तेज़ अस्वीकृति)
- **साक्ष्य संग्रहण**: HTTP प्रतिक्रियाएँ, हेडर और फ़ाइल सामग्री संरक्षित
### 📈 स्कैन अंतर रिपोर्ट (v0.2.0)
स्कैन के बीच सुधार प्रगति को ट्रैक करें:```bash
# Compare this scan against the previous one
python -m argus --target https://example.com --html --diff last
# Or reference a specific scan ID
python -m argus --target https://example.com --html --diff 42
डिफ अनुभाग दिखाता है:
अपनी आवश्यकताओं के अनुसार अपना AI प्रदाता चुनें:
विश्लेषण मोड:
--ai-agent): लाइव NVD CVE डेटा और WPVulnerability.net लुकअप (मुफ्त API) से समृद्ध--ai-compare): समानांतर में कई प्रदाताओं से साथ-साथ विश्लेषण--ai-stream): AI द्वारा उत्पन्न होने पर रीयल-टाइम टोकन आउटपुट--ai-budget): कॉन्फ़िगर करने योग्य रद्दीकरण सीमा के साथ लागत सीमा प्रवर्तनJSON रिपोर्ट (मशीन-पठनीय)```json { "tool": "argus", "version": "0.2.0", "target": "https://example.com", "summary": {"critical": 3, "high": 5, "medium": 8, "low": 6, "info": 5}, "findings": [ { "id": "ARGUS-WP-012", "title": "Vulnerable plugin: elementor v3.5.0 (31 CVEs)", "severity": "critical", "owasp": {"id": "A06", "name": "Vulnerable and Outdated Components"}, "latest_version": "3.28.1", "cve": ["CVE-2022-1329", "CVE-2022-29455"], "vulnerabilities": [ {"title": "Elementor < 3.4.8 — Authenticated RCE", "cvss": 8.8, "cve_id": "CVE-2022-1329"} ] } ], "diff": {"ref_scan_id": 41, "new": [...], "fixed": [...], "persisting": [...]} }
**HTML Reports** (Human-Friendly, v0.2.0)
- 🎨 इनलाइन CSS के साथ उत्तरदायी डिज़ाइन (कोई बाहरी निर्भरता नहीं)
- 🏷️ रंग-कोडित गंभीरता बैज + इंटरैक्टिव फ़िल्टर बार
- 🔴 NVD से जुड़े CVE बैज, बैंगनी CWE बैज (डीडुप्लिकेटेड)
- 🟣 प्रति निष्कर्ष OWASP Top 10 2021 बैज
- 🟢 कमजोर घटकों के लिए नवीनतम स्थिर संस्करण बैज
- 📊 प्रति CVE रंग-कोडित CVSS स्कोर बैज (लाल/नारंगी/पीला/हरा)
- 📝 विस्तार योग्य CVE विवरण पैनल, विस्तार योग्य अनुशंसाएँ
- 🔧 सुरक्षा हेडर कॉन्फ़िग स्निपेट (Apache / Nginx / WordPress)
- 📈 डिफ़ अनुभाग (नया/ठीक/स्थायी) मोड बेमेल चेतावनी के साथ
- 🤖 टैब के साथ AI विश्लेषण (कार्यकारी / तकनीकी / एजेंट)
- 📱 मोबाइल-अनुकूल
### 🔐 सहमति टोकन प्रणाली
Argus प्रौद्योगिकी के माध्यम से नैतिक हैकिंग लागू करता है। आक्रामक स्कैनिंग और AI विश्लेषण के लिए **स्वामित्व का प्रमाण** आवश्यक है:```bash
# 1. Generate token
python -m argus --gen-consent example.com
# 2. Place token on your server
echo "verify-abc123..." > .well-known/verify-abc123.txt
# 3. Verify ownership
python -m argus --verify-consent http --domain example.com --token verify-abc123
# 4. Now you can use aggressive mode
python -m argus --target https://example.com --aggressive --use-ai
SQLite डेटाबेस सब कुछ ट्रैक करता है:
finding_code इंडेक्स के साथ खोजने योग्य कमजोरियों का डेटाबेसai_costs तालिका के साथ प्रति-विश्लेषण लागत ट्रैकिंग (v0.2.0+)--diff तुलना सक्षम करते हैं```bashsqlite3 ~/.argos/argos.db "SELECT * FROM v_recent_scans LIMIT 10"
sqlite3 ~/.argos/argos.db "SELECT * FROM v_critical_findings"
---
## 🚀 त्वरित आरंभ
### पूर्वापेक्षाएँ
- **Python 3.11+** (3.12 अनुशंसित)
- **pip** (पायथन पैकेज मैनेजर)
- **Docker** (वैकल्पिक, कंटेनरीकृत स्कैनिंग के लिए)
### स्थापना
**1. रिपॉजिटरी क्लोन करें**```bash
git clone https://github.com/rodhnin/argus-wp-watcher.git
cd argus-wp-watcher
2. (वैकल्पिक) यदि पहले से उपलब्ध नहीं है तो venv स्थापित करें```bash
sudo apt update && sudo apt install -y python3-venv
sudo dnf install python3-virtualenv
brew install [email protected]
**3. वर्चुअल वातावरण बनाएँ और सक्रिय करें**```bash
python3 -m venv .venv
source .venv/bin/activate
# You should see (.venv) in your terminal prompt
4. pip को अपग्रेड करें```bash python -m pip install --upgrade pip
**5. निर्भरताएँ स्थापित करें**```bash
python -m pip install -r requirements.txt
6. API कुंजियाँ कॉन्फ़िगर करें (यदि क्लाउड AI का उपयोग कर रहे हैं)```bash
export OPENAI_API_KEY="sk-..."
export ANTHROPIC_API_KEY="sk-ant-..."
**7. स्थापना सत्यापित करें**```bash
python -m argus --version
# Output: Argus v0.2.0
python -m argus --target https://example.com
python -m argus --target https://example.com --html
python -m argus --target https://example.com --use-ai --html
**🎉 सफलता!** `~/.argos/reports/` पर अपनी रिपोर्ट जाँचें।
---
## 📘 उपयोग गाइड
### बुनियादी स्कैनिंग```bash
# Safe mode (default) - Non-intrusive checks
python -m argus --target https://example.com
# Generate HTML report
python -m argus --target https://example.com --html
# Increase verbosity for debugging
python -m argus --target https://example.com -vv
python -m argus --target https://example.com --rate 10
python -m argus --target https://example.com --threads 8
python -m argus --target https://example.com --timeout 60
python -m argus --target https://example.com --report-dir ./my-reports
### AI-संचालित विश्लेषण
**चरण 1: अपनी API key सेट करें**```bash
export OPENAI_API_KEY="sk-..."
चरण 2: अपने सेटअप का परीक्षण करें```bash
python -m argus.core.ai openai
**चरण 3: AI-संचालित स्कैन चलाएँ**```bash
# Both analyses in one scan (~$0.006 with default model)
python -m argus --target https://example.com --use-ai --html
# Technical only (for security teams)
python -m argus --target https://example.com --use-ai --ai-tone technical --html
# Executive only (for management)
python -m argus --target https://example.com --use-ai --ai-tone non_technical --html
# Override model or provider at runtime
python -m argus --target https://example.com --use-ai --ai-model gpt-4o --html
python -m argus --target https://example.com --use-ai --ai-provider anthropic --html
# Stream output in real time
python -m argus --target https://example.com --use-ai --ai-stream
# Agent mode with NVD CVE lookup (free)
python -m argus --target https://example.com --use-ai --ai-agent --html
# Compare two providers side by side
python -m argus --target https://example.com \
--use-ai --ai-compare openai,anthropic --html
# Budget cap ($0.05 max)
python -m argus --target https://example.com --use-ai --ai-budget 0.05
python -m argus --gen-consent example.com
python -m argus --verify-consent http
--domain example.com
--token verify-a3f9b2c1d8e4
python -m argus --target https://example.com --aggressive
## 🤖 एआई-संचालित विश्लेषण
Argus, आपकी सुरक्षा, गोपनीयता और बजट आवश्यकताओं के आधार पर लचीलापन प्रदान करने के लिए, कई AI प्रदाताओं के समर्थन के साथ **LangChain 1.0.0** का उपयोग करता है।
### समर्थित प्रदाता
#### OpenAI GPT-4 Turbo
**सर्वोत्तम: उत्पादन उपयोग के लिए**
- ⭐ गुणवत्ता: उत्कृष्ट (5/5)
- ⚡ गति: ~35 सेकंड
- 💰 लागत: ~$0.25 प्रति स्कैन
- 🔒 गोपनीयता: मानक (डेटा ट्रांज़िट में एन्क्रिप्टेड)```bash
export OPENAI_API_KEY="sk-..."
python -m pip install langchain-openai==1.0.0
सर्वोत्तम: बेहतर गोपनीयता
#### Ollama (स्थानीय मॉडल)
**इसके लिए सर्वोत्तम: पूर्ण गोपनीयता**
- ⭐ गुणवत्ता: अच्छा (3/5)
- 🐢 गति: ~28 मिनट (CPU) या ~75 सेकंड (GPU)
- 💰 लागत: मुफ़्त
- 🔐 गोपनीयता: 100% ऑफ़लाइन (डेटा कभी आपकी मशीन नहीं छोड़ता)```bash
# Install Ollama: https://ollama.ai
ollama pull llama3.2
python -m pip install "langchain-ollama>=0.3.0,<0.4.0"
स्वचालित सैनिटाइज़ेशन AI प्रदाताओं को डेटा भेजने से पहले, Argus स्वचालित रूप से हटाता है:
केवल ऑप्ट-इन
--use-ai फ़्लैग आवश्यक हैअधिकतम गोपनीयता के लिए Ollama का स्थानीय रूप से उपयोग करें। हालांकि धीमा और कम सटीक, आपका स्कैन डेटा कभी आपकी मशीन से बाहर नहीं जाता।
विकल्प A — CLI फ़्लैग (रनटाइम ओवरराइड, कोई फ़ाइल संपादन नहीं)```bash
python -m argus --target https://example.com --use-ai --ai-provider anthropic --ai-model claude-3-5-haiku-20241022
python -m argus --target https://example.com --use-ai --ai-provider ollama --ai-model llama3.2
**विकल्प B — `config/defaults.yaml` (स्थायी डिफ़ॉल्ट बदलें)**```yaml
ai:
langchain:
provider: "ollama" # Changed from "openai"
model: "llama3.2" # Ollama model
ollama_base_url: "http://localhost:11434"
वर्जन v0.3.0 में आ रहा है: इंटरैक्टिव कॉन्फ़िगरेशन मेनू (Metasploit-शैली)```bash
argus --show-options argus --set ai.provider=anthropic argus --save-profile privacy-mode
---
## 🧪 सुरक्षित परीक्षण प्रयोगशाला
**⚠️ बिना लिखित अनुमति के उत्पादन साइटों को कभी स्कैन न करें!**
सुरक्षित रूप से अभ्यास करने के लिए हमारी Docker प्रयोगशाला का उपयोग करें:
### परीक्षण वातावरण सेटअप करें```bash
# Navigate to docker directory
cd docker
# Option 1: Use interactive script
./deploy.sh
# Select option 2 (Testing Lab)
# Option 2: Manual deployment
docker compose -f compose.testing.yml up -d
# Wait for services to start (~60-90 seconds)
docker compose -f compose.testing.yml logs -f wordpress
# Setup WordPress
# Open http://localhost:8080 in your browser
# Complete WordPress installation
# Username: admin
# Password: (choose a strong password)
# Create vulnerable conditions for testing
docker compose -f compose.testing.yml exec wordpress bash -c \
"cp /var/www/html/wp-config.php /var/www/html/wp-config.php.bak"
cd ..
python -m argus --target http://localhost:8080 --html
python -m argus --target http://localhost:8080 --use-ai --html
### सफाई```bash
cd docker
docker compose -f compose.testing.yml down -v # -v removes all data
विस्तृत परीक्षण परिदृश्यों के लिए, docs/TESTING_GUIDE.md देखें।
केवल उन प्रणालियों को स्कैन करें जिनके मालिक आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।
Argus दुरुपयोग को रोकने के लिए तकनीकी नियंत्रण लागू करता है:
कंप्यूटर सिस्टम तक अनधिकृत पहुंच अधिकांश न्यायक्षेत्रों में अवैध है:
पूर्ण नैतिक दिशानिर्देशों के लिए, docs/ETHICS.md देखें।
Argus एक इंटरैक्टिव स्क्रिप्ट के माध्यम से तीन परिनियोजन मोड प्रदान करता है:
इंटरैक्टिव परिनियोजन स्क्रिप्ट का उपयोग करें:```bash cd docker ./deploy.sh
**मेनू विकल्प:**
- `1` → केवल प्रोडक्शन स्कैनर
- `2` → केवल परीक्षण प्रयोगशाला (WordPress + MariaDB)
- `3` → दोनों वातावरण
- `4` → सभी सेवाएं बंद करें
- `5` → सभी कंटेनर और डेटा हटाएं (रीसेट)
---
### विकल्प 1: प्रोडक्शन स्कैनर
बाहरी WordPress साइटों को स्कैन करने के लिए केवल Argus स्कैनर तैनात करें:```bash
cd docker
./deploy.sh
# Select option 1
या मैन्युअली:```bash docker compose up -d
**लक्ष्य स्कैन करें:**```bash
docker compose exec argus python -m argus --target https://example.com
एआई विश्लेषण के साथ:```bash docker compose exec argus python -m argus --target https://example.com --use-ai
**रोकें:**```bash
docker compose down
⚠️ चेतावनी: यह वातावरण परीक्षण उद्देश्यों के लिए जानबूझकर कमजोर है। सार्वजनिक इंटरनेट पर प्रदर्शित न करें!
परीक्षण प्रयोगशाला तैनात करें:```bash cd docker ./deploy.sh
**या मैन्युअल रूप से:**```bash
docker compose -f compose.testing.yml up -d
क्या तैनात किया जाता है:
पहुंच:
परीक्षण वातावरण को स्कैन करें:```bash
python -m argus --target http://localhost:8080
**रोकें और हटाएं:**```bash
docker compose -f compose.testing.yml down -v
उत्पादन स्कैनर + परीक्षण प्रयोगशाला एक साथ तैनात करें:```bash cd docker ./deploy.sh
**क्या तैनात किया जाता है:**
- ✅ Production Argus scanner
- ✅ MariaDB database
- ✅ WordPress 6.0 (कमजोर)
- ✅ उत्पादन स्कैनर और परीक्षण नेटवर्क के बीच कनेक्शन
**उत्पादन स्कैनर से बाहरी साइटों को स्कैन करें:**```bash
docker compose exec argus python -m argus --target https://example.com
प्रोडक्शन स्कैनर से टेस्टिंग लैब को स्कैन करें:```bash docker compose exec argus python -m argus --target http://wordpress
**सभी रोकें:**```bash
cd docker
./deploy.sh
# Select option 4
~/.argos/ ├── reports/ │ ├── argus_report_example_20251020_143022.json # Machine-readable │ └── argus_report_example_20251020_143022.html # Human-friendly ├── argos.db # SQLite database └── logs/ └── argus.log # Scan logs
### JSON रिपोर्ट स्कीमा```json
{
"tool": "argus",
"version": "0.2.0",
"target": "https://example-wp-site.com",
"date": "2026-04-15T18:45:30Z",
"mode": "safe",
"summary": {
"critical": 1,
"high": 2,
"medium": 4,
"low": 3,
"info": 5
},
"findings": [
{
"id": "ARGUS-WP-012",
"title": "Vulnerable plugin: contact-form-7 v5.3.1 (6 CVEs)",
"severity": "critical",
"confidence": "high",
"owasp": { "id": "A06", "name": "Vulnerable and Outdated Components" },
"latest_version": "5.9.8",
"cve": ["CVE-2021-39346", "CVE-2020-35489"],
"vulnerabilities": [
{
"title": "Contact Form 7 < 5.3.2 — Unrestricted File Upload",
"cvss": 9.8,
"cve_id": "CVE-2020-35489",
"cwe": ["CWE-434"]
}
],
"description": "Plugin 'contact-form-7' v5.3.1 has 6 known CVEs. Highest CVSS: 9.8 (Critical).",
"evidence": {
"type": "path",
"value": "https://example-wp-site.com/wp-content/plugins/contact-form-7/readme.txt",
"context": "Version detected via readme.txt"
},
"recommendation": "Update contact-form-7 to 5.9.8 (latest stable). Immediate action required.",
"affected_component": "contact-form-7 5.3.1"
},
{
"id": "ARGUS-WP-030",
"title": "wp-config.php backup exposed",
"severity": "critical",
"confidence": "high",
"owasp": { "id": "A05", "name": "Security Misconfiguration" },
"description": "WordPress configuration file backup is publicly accessible.",
"evidence": {
"type": "url",
"value": "https://example-wp-site.com/wp-config.php.bak",
"context": "HTTP 200, Size: 2847 bytes"
},
"recommendation": "Remove immediately and rotate all credentials.",
"affected_component": "wp-config.php.bak"
},
{
"id": "ARGUS-WP-050",
"title": "Missing security header: HSTS",
"severity": "medium",
"confidence": "high",
"owasp": { "id": "A02", "name": "Cryptographic Failures" },
"description": "HSTS header is not set.",
"evidence": {
"type": "header",
"value": "Strict-Transport-Security: [not set]",
"context": "Header missing in HTTP response"
},
"recommendation": "Add: Strict-Transport-Security: max-age=31536000; includeSubDomains; preload"
}
],
"diff": {
"ref_scan_id": 41,
"ref_date": "2026-04-10T10:00:00Z",
"ref_mode": "safe",
"current_mode": "safe",
"mode_mismatch": false,
"new": [{ "id": "ARGUS-WP-012", "title": "Vulnerable plugin: contact-form-7...", "severity": "critical" }],
"fixed": [],
"persisting": [{ "id": "ARGUS-WP-050", "title": "Missing security header: HSTS", "severity": "medium" }]
},
"notes": {
"scan_duration_seconds": 26.4,
"requests_sent": 312,
"rate_limit_applied": true,
"scope_limitations": "Scan limited to publicly accessible pages.",
"false_positive_disclaimer": "Manual verification recommended before remediation."
}
}
पूर्ण स्कीमा संदर्भ के लिए देखें docs/REPORT_FORMAT.md और
schema/report.schema.json।
argus-wp-watcher/ │ ├── argus/ # Main application package │ ├── checks/ # Security check modules │ │ ├── config.py # Configuration auditing (XML-RPC, debug, editor) │ │ ├── crawl.py # Web crawl checks (robots, sitemap, comments) [v0.2.0] │ │ ├── files.py # Sensitive file detection (74 safe / 437 aggressive paths) │ │ ├── fingerprint.py # WordPress detection + CVE check for core │ │ ├── headers.py # Security headers analysis │ │ ├── login.py # Login security checks (2FA, CAPTCHA, brute-force) [v0.2.0] │ │ ├── plugins.py # Plugin/theme enumeration + CVE correlation [v0.2.0] │ │ └── users.py # User enumeration │ │ │ ├── core/ # Core infrastructure │ │ ├── ai.py # AI integration (LangChain, streaming, agent, compare) │ │ ├── config.py # Configuration management │ │ ├── consent.py # Consent token system │ │ ├── db.py # SQLite database interface │ │ ├── diff.py # Scan diff computation (new/fixed/persisting) [v0.2.0] │ │ ├── http_client.py # Rate-limited HTTP client │ │ ├── logging.py # Structured logging │ │ ├── owasp.py # OWASP Top 10 2021 mapping for all finding IDs [v0.2.0] │ │ ├── report.py # Report generation (JSON + HTML) │ │ └── vuln_db.py # CVE lookup (WPVulnerability.net + NVD) [v0.2.0] │ │ │ ├── main.py # Entry point │ ├── cli.py # CLI argument parser │ └── scanner.py # Main scan orchestrator │ ├── config/ # Configuration files │ ├── defaults.yaml # Default settings │ └── prompts/ # AI prompt templates │ ├── technical.txt # Technical analysis prompt │ └── non_technical.txt # Executive summary prompt │ ├── db/ │ └── migrate.sql # Database schema │ ├── assets/ │ └── ascii.txt # ASCII art branding │ ├── docker/ # Docker deployment │ ├── compose.yml # Production scanner compose │ ├── compose.testing.yml # Vulnerable WordPress lab │ ├── deploy.sh # Interactive deployment script │ ├── setup-lab.sh # Automated vulnerable lab setup [v0.2.0] │ └── Dockerfile # Production image │ ├── docs/ # Documentation │ ├── AI_INTEGRATION.md # AI setup guide │ ├── CONSENT.md # Consent system details │ ├── DATABASE_GUIDE.md # Database reference │ ├── ETHICS.md # Ethical guidelines │ ├── REPORT_FORMAT.md # Report specification │ ├── ROADMAP.md # Development roadmap │ └── TESTING_GUIDE.md # Safe testing practices │ ├── schema/ │ └── report.schema.json # JSON report schema │ ├── scripts/ │ └── cli-examples.md # CLI usage examples │ ├── templates/ │ └── report.html.j2 # HTML report template │ ├── CHANGELOG.md # Version history ├── LICENSE # MIT License ├── README.md # This file ├── requirements.txt # Python dependencies └── setup.py # Package installer
---
## 🗺️ रोडमैप
### v0.1.0 — प्रारंभिक रिलीज़ ✅ (नवंबर 2025)
**स्थिति:** 🎉 **जारी**
- ✅ संपूर्ण WordPress सुरक्षा स्कैनर (130+ जाँच)
- ✅ AI-संचालित विश्लेषण (OpenAI, Anthropic, Ollama)
- ✅ सहमति टोकन प्रणाली (HTTP + DNS सत्यापन)
- ✅ पेशेवर रिपोर्टिंग (JSON + HTML)
- ✅ SQLite स्थायित्व और स्कैन इतिहास
- ✅ Docker समर्थन कमजोर लैब के साथ
- ✅ व्यापक त्रुटि प्रबंधन और लचीलापन
### v0.2.0 — उन्नत पहचान और AI ✅ (मई 2026)
**स्थिति:** 🎉 **जारी**
- ✅ **प्लगइन संस्करण पहचान**: 4-विधि कैस्केड (HTML ?ver=, readme.txt, changelog, PHP हेडर)
- ✅ **रीयल-टाइम CVE सहसंबंध**: WPVulnerability.net (मुफ्त, कोई कुंजी नहीं) प्लगइन्स, थीम, WP कोर के लिए
- ✅ **CVSS स्कोरिंग**: NVD API — प्रति CVE रंग-कोडित क्रिटिकल/हाई/मीडियम/लो बैज
- ✅ **नवीनतम संस्करण**: WordPress.org API पहचाने गए संस्करण के साथ वर्तमान स्थिर संस्करण दिखाता है
- ✅ **OWASP Top 10 2021 मैपिंग**: HTML रिपोर्ट में बैज के साथ प्रत्येक निष्कर्ष A01–A10 पर मैप किया गया
- ✅ **उन्नत HTML रिपोर्ट**: CVE/CWE/OWASP/CVSS बैज, फ़िल्टर बार, कॉन्फ़िग स्निपेट, विस्तार योग्य पैनल
- ✅ **स्कैन अंतर रिपोर्ट**: `--diff last` / `--diff ID` new/fixed/persisting के साथ, मोड बेमेल चेतावनी
- ✅ **आक्रामक मोड**: 447 प्लगइन्स, 437 पथ, लॉगिन सुरक्षा (2FA/CAPTCHA/ब्रूट-फोर्स), वेब क्रॉल
- ✅ **AI लागत ट्रैकिंग**: बजट प्रवर्तन, `~/.argos/costs.json`, DB लागत रिकॉर्ड (`ai_costs` तालिका)
- ✅ **AI स्ट्रीमिंग**: रीयल-टाइम टोकन आउटपुट के लिए `--ai-stream`
- ✅ **मल्टी-LLM तुलना**: `--ai-compare openai,anthropic` — समानांतर साइड-बाय-साइड विश्लेषण
- ✅ **AI एजेंट**: लाइव NVD + WPVulnerability.net टूल कॉल के साथ `--ai-agent`
### v0.3.0 — एंटरप्राइज़ फीचर्स (Q3 2026)
**फोकस:** उपयोगिता, स्केल, इंटरैक्टिव AI
- 🔜 **इंटरैक्टिव कॉन्फ़िग प्रबंधन**: Metasploit-शैली इंटरफ़ेस (`--show-options`, `--set`)
- 🔜 **डेटाबेस CLI**: कोई SQL आवश्यक नहीं (`argus db scans list`, `argus db findings search`)
- 🔜 **मल्टी-साइट स्कैनिंग**: फ़ाइल से बैच प्रोसेसिंग
- 🔜 **AI चैट इंटरफ़ेस**: संवादात्मक कमजोरी विश्लेषण
- 🔜 **CI/CD एकीकरण**: GitHub Actions, Jenkins, GitLab टेम्पलेट्स
- 🔜 **REST API सर्वर**: ऑटोमेशन के लिए FastAPI-आधारित API
**नियोजित सुधार:**
- इंटरैक्टिव कॉन्फ़िगरेशन (`--set`, `--show-options`) गतिशील प्रदाता स्विचिंग के लिए
- चरण पूर्णता ट्रैकिंग और प्रगति संकेतक
- डेटाबेस CLI प्रबंधन (कोई SQL आवश्यक नहीं)
### v0.4.0 — इंटेलिजेंस और ऑटोमेशन (Q1 2027)
**फोकस:** ML, ऑटोमेशन, उन्नत AI
- 🔜 **स्वचालित सुधार**: ऑटो-फिक्सिंग के लिए WP-CLI एकीकरण
- 🔜 **ML-आधारित पहचान**: विसंगति पहचान, झूठी सकारात्मकता में कमी
- 🔜 **वितरित स्कैनिंग**: बड़े पैमाने पर संचालन के लिए वर्कर नोड्स
- 🔜 **उन्नत AI एजेंट**: स्वायत्त स्कैन योजना, एक्सप्लॉइट उत्पादन
### प्रो ट्रैक
**उद्यमों के लिए वाणिज्यिक उत्पाद**
**प्रक्रिया में**
विस्तृत सुविधा विवरण के लिए, [ROADMAP.md](https://github.com/rodhnin/argus-wp-watcher/blob/HEAD/ROADMAP.md) देखें
---
## 🤝 योगदान
हम योगदान का स्वागत करते हैं! चाहे वह हो:
- 🐛 बग रिपोर्ट
- 💡 फीचर अनुरोध
- 📝 दस्तावेज़ीकरण सुधार
- 🔧 कोड योगदान
### योगदान कैसे करें
1. **रिपॉजिटरी को फोर्क करें**
2. **एक फीचर ब्रांच बनाएं** (`git checkout -b feature/amazing-feature`)
3. **अपने बदलाव करें**
4. **टेस्ट लिखें/अपडेट करें** (जहाँ लागू हो)
5. **अपने बदलावों को कमिट करें** (`git commit -m 'Add amazing feature'`)
6. **ब्रांच पर पुश करें** (`git push origin feature/amazing-feature`)
7. **पुल रिक्वेस्ट खोलें**
### डेवलपमेंट सेटअप```bash
# Clone your fork
git clone https://github.com/YOUR-USERNAME/argus-wp-watcher.git
cd argus-wp-watcher
# Install development dependencies
python -m pip install -r requirements.txt
python -m pip install pytest black flake8 mypy
# Run code formatting
black argus/
# Run linting
flake8 argus/
mypy argus/
# Run tests (when available)
pytest tests/
कोई बग मिला? कोई फीचर अनुरोध है?
एक मुद्दा खोलें: https://github.com/rodhnin/argus-wp-watcher/issues
कृपया शामिल करें:
python -m argus --version)python --version)docs/ निर्देशिका में व्यापक दस्तावेज़ीकरण उपलब्ध है:
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।``` MIT License
Copyright (c) 2025 Rodney Dhavid Jimenez Chacin
Permission is hereby granted, free of charge, to any person obtaining a copy of this software and associated documentation files (the "Software"), to deal in the Software without restriction, including without limitation the rights to use, copy, modify, merge, publish, distribute, sublicense, and/or sell copies of the Software, and to permit persons to whom the Software is furnished to do so, subject to the following conditions:
The above copyright notice and this permission notice shall be included in all copies or substantial portions of the Software.
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT.
---
## ⚠️ अस्वीकरण
**महत्वपूर्ण:** यह उपकरण केवल **अधिकृत सुरक्षा परीक्षण** के लिए है।
### कानूनी सूचना
Argus का उपयोग करके, आप स्वीकार और सहमत होते हैं कि:
1. ✅ आप **केवल उन्हीं सिस्टम को स्कैन करेंगे जिनके आप मालिक हैं** या जिनके परीक्षण की **स्पष्ट लिखित अनुमति** है
2. ✅ आप **सभी लागू कानूनों** और विनियमों का **पालन करेंगे**
3. ✅ आप समझते हैं कि **अनधिकृत पहुंच अवैध है** (CFAA, Computer Misuse Act, आदि)
4. ✅ लेखक और योगदानकर्ता दुरुपयोग के लिए **कोई देयता नहीं मानते**
5. ✅ यह सॉफ्टवेयर **"जैसा है वैसा" बिना किसी वारंटी** के प्रदान किया गया है
### जिम्मेदार प्रकटीकरण
यदि आप Argus का उपयोग करके कमजोरियाँ खोजते हैं:
- 📧 पहले साइट मालिक से निजी रूप से संपर्क करें
- ⏰ ठीक करने के लिए उचित समय दें (आमतौर पर 90 दिन)
- 🤝 प्रकटीकरण समयरेखा का समन्वय करें
- 📝 अपने निष्कर्षों को पेशेवर रूप से दस्तावेजित करें
### संदेह होने पर
**स्कैन न करें।** यदि आप सुनिश्चित नहीं हैं कि आपके पास अनुमति है, तो शायद नहीं है।
---
## 🙏 आभार
Argus दिग्गजों के कंधों पर खड़ा है:
- **WordPress.org** — दस्तावेज़ीकरण और सर्वोत्तम प्रथाओं के लिए सुरक्षा टीम
- **WPScan** — कमजोरी अनुसंधान और डेटाबेस
- **OWASP** — सुरक्षा मानक (Top 10, Testing Guide)
- **LangChain** — AI ढाँचा जो बुद्धिमान विश्लेषण को शक्ति प्रदान करता है
- **Anthropic & OpenAI** — कमजोरी विश्लेषण के लिए AI मॉडल
- **Ollama** — गोपनीयता-केंद्रित स्कैनिंग के लिए स्थानीय AI अनुमान
- **Python Community** — अद्भुत पुस्तकालय और उपकरण
उन सभी सुरक्षा शोधकर्ताओं को विशेष धन्यवाद जो नैतिक हैकिंग का अभ्यास और प्रचार करते हैं।
---
## 👤 लेखक
**Rodney Dhavid Jimenez Chacin (rodhnin)**
- 🌐 वेबसाइट और संपर्क: [rodhnin.com](https://rodhnin.com)
- 💼 GitHub: [@rodhnin](https://github.com/rodhnin)
- 🔗 प्रोजेक्ट: [argus-wp-watcher](https://github.com/rodhnin/argus-wp-watcher)
प्रश्नों, प्रतिक्रिया या सहयोग पूछताछ के लिए, कृपया मुझसे संपर्क करने के लिए [rodhnin.com](https://rodhnin.com) पर जाएँ।
---
## 💬 समुदाय
- **चर्चाएँ**: [GitHub Discussions](https://github.com/rodhnin/argus-wp-watcher/discussions)
- **मुद्दे**: [GitHub Issues](https://github.com/rodhnin/argus-wp-watcher/issues)
- **रिलीज़**: [GitHub Releases](https://github.com/rodhnin/argus-wp-watcher/releases)
---
<div align="center">
**दुनिया भर के नैतिक हैकर्स और WordPress प्रशासकों के लिए ❤️ से बनाया गया**
⭐ **इस रिपॉजिटरी को स्टार करें** यदि आपको यह उपयोगी लगे! ⭐
[बग रिपोर्ट करें](https://github.com/rodhnin/argus-wp-watcher/issues) • [सुविधा का अनुरोध करें](https://github.com/rodhnin/argus-wp-watcher/issues) • [दस्तावेज़ीकरण](https://github.com/rodhnin/argus-wp-watcher/blob/HEAD/docs/)
---
_Argus v0.2.0 — मई 2026_
</div>
| जाँच श्रेणी | सुरक्षित मोड | आक्रामक मोड | विवरण |
|---|
| वर्डप्रेस पहचान | ✅ | ✅ | मेटा टैग, readme, RSS, एसेट्स के माध्यम से संस्करण फिंगरप्रिंटिंग |
| प्लगइन्स और थीम्स | 100 प्लगइन्स | 447 प्लगइन्स | संस्करण पहचान (4 विधियाँ) + वास्तविक-समय CVE/CVSS सहसंबंध |
| संवेदनशील फ़ाइलें | 74 पथ | 437 पथ | wp-config बैकअप, .env, SQL डंप, .git, डिबग लॉग, PHP टूल्स |
| उपयोगकर्ता गणना | 3 विधियाँ | 6 विधियाँ | लेखक IDOR, REST API, HTML पार्सिंग + oEmbed, लॉगिन त्रुटि, XML-RPC |
| सुरक्षा हेडर | ✅ | ✅ | HSTS, CSP, X-Frame-Options, Referrer-Policy, Permissions-Policy |
| गलत विन्यास | ✅ | ✅ | XML-RPC, डिबग मोड, निर्देशिका लिस्टिंग, फ़ाइल संपादक |
| लॉगिन सुरक्षा | ❌ | ✅ | 2FA, CAPTCHA, ब्रूट-फोर्स सुरक्षा, खुला पंजीकरण, पासवर्ड नीति |
| वेब क्रॉल | ❌ | ✅ | robots.txt, sitemap.xml, HTML टिप्पणियाँ, लिंक खोज (गहराई 1) |
| प्रदाता | सर्वोत्तम के लिए | गति | लागत/स्कैन | गोपनीयता |
|---|
| OpenAI gpt-4o-mini (डिफ़ॉल्ट) | सर्वोत्तम मूल्य | ⚡ ~40s | 💰 ~$0.006 | 🔒 मानक |
| OpenAI gpt-4o | उत्पादन गुणवत्ता | ⚡ ~40s | 💰 ~$0.05 | 🔒 मानक |
| Anthropic claude-3-5-haiku | गोपनीयता-केंद्रित | ⚡ ~55s | 💰 ~$0.02 | 🔒 उन्नत |
| Ollama (Local) | पूर्ण गोपनीयता | 🐢 ~28min | 💰 मुफ़्त | 🔐 100% ऑफलाइन |
| मोड | जाँच | सहमति आवश्यक | दर सीमा |
|---|
| सुरक्षित | गैर-आक्रामक | ❌ नहीं | 5 अनुरोध/सेकंड |
| आक्रामक | गहन स्कैनिंग | ✅ हाँ | 10 अनुरोध/सेकंड |
| AI विश्लेषण | भेद्यता विश्लेषण | ✅ हाँ | N/A |
| दस्तावेज़ | विवरण |
|---|
| AI_INTEGRATION.md | पूर्ण AI सेटअप गाइड (सभी 3 प्रदाता) |
| CONSENT.md | सहमति टोकन प्रणाली के तकनीकी विवरण |
| DATABASE_GUIDE.md | SQLite स्कीमा, क्वेरी, प्रबंधन |
| ETHICS.md | कानूनी ढांचा और नैतिक दिशानिर्देश |
| REPORT_FORMAT.md | JSON स्कीमा और HTML विशिष्टताएँ |
| TESTING_GUIDE.md | Docker लैब के साथ सुरक्षित परीक्षण |
| ROADMAP.md | भविष्य की सुविधाएँ और विकास योजनाएँ |