Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
hephaestus-server-forger — सर्वर सुरक्षा ऑडिटर जो Apache, Nginx, और IIS कॉन्फ़िगरेशन को स्कैन करता है, AI-संचालित हार्डनिंग गाइड और पेशेवर रिपोर्टिंग के साथ। | Kitploit
उपकरण/GitHubGitHub/rodhnin/hephaestus-server-forger
भेद्यता स्कैनरकॉन्फ़िगरेशन ऑडिटिंगवेब सुरक्षापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षाDevSecOpsAI सुरक्षा
GitHubrodhnin/hephaestus-server-forger

hephaestus-server-forger

सर्वर सुरक्षा ऑडिटर जो Apache, Nginx, और IIS कॉन्फ़िगरेशन को स्कैन करता है, AI-संचालित हार्डनिंग गाइड और पेशेवर रिपोर्टिंग के साथ।

रिपॉजिटरी देखें
154 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
Hephaestus — सर्वर सुरक्षा ऑडिटर

Version Python License Docker LangChain Ethical


Apache, Nginx और IIS के लिए सर्वर सुरक्षा ऑडिटर — 13 स्कैन चरण, 70+ फाइंडिंग कोड, AI-संचालित हार्डनिंग गाइड।


त्वरित प्रारंभ  ·  दस्तावेज़ीकरण  ·  Docker  ·  AI विश्लेषण  ·  GitHub पर स्टार करें


Hephaestus — सुरक्षित सर्वर कॉन्फ़िग तैयार करें

कार्य में

Hephaestus — वास्तविक स्कैन आउटपुट
लाइव स्कैन · Apache 2.4.54 · 11 निष्कर्ष · 44.17s · स्कैन #518 · सुरक्षित मोड

Hephaestus — HTML रिपोर्ट अवलोकन
HTML रिपोर्ट — गंभीरता विवरण, OWASP मैपिंग, फ़िल्टर बार
Hephaestus — CVE बैज के साथ फाइंडिंग तालिका
फाइंडिंग तालिका — CVE/CWE बैज, विस्तार योग्य साक्ष्य, कॉन्फ़िग स्निपेट

🎯 Hephaestus क्या है?

Hephaestus एक प्रोडक्शन-रेडी सर्वर सुरक्षा ऑडिटर है जो नैतिकता को सर्वोपरि रखता है। सिस्टम एडमिनिस्ट्रेटर, DevOps इंजीनियरों और पेनिट्रेशन टेस्टरों के लिए निर्मित, यह वेब सर्वर कॉन्फ़िगरेशन (Apache, Nginx, IIS) को स्कैन करता है ताकि हमलावरों द्वारा उनका शोषण करने से पहले महत्वपूर्ण गलत कॉन्फ़िगरेशन की पहचान की जा सके।

Hephaestus क्यों?

  • 🔒 डिज़ाइन से नैतिक: सहमति टोकन प्रणाली अनधिकृत स्कैनिंग को रोकती है
  • 🤖 AI-संचालित: बुद्धिमान हार्डनिंग गाइड के लिए GPT-4, Claude या स्थानीय Ollama
  • 📊 पेशेवर रिपोर्ट: सुंदर HTML + मशीन-पठनीय JSON
  • 🚀 तेज़ और कुशल: बुद्धिमान रेट लिमिटिंग के साथ समवर्ती स्कैनिंग
  • 💾 स्थायी ट्रैकिंग: SQLite डेटाबेस Argos सुइट के साथ साझा (~/.argos/argos.db)
  • 🐳 Docker-तैयार: कंटेनरीकृत स्कैनिंग + असुरक्षित परीक्षण लैब (Apache और Nginx)
  • 🎯 शून्य फ़ॉल्स पॉज़िटिव: 55+ सत्यापन परीक्षणों के साथ व्यापक रूप से परीक्षित

यह क्या स्कैन करता है

जाँच श्रेणीविवरण
सर्वर जानकारीहेडर और त्रुटि पृष्ठों के माध्यम से Apache/Nginx/IIS संस्करण प्रकटीकरण
संवेदनशील फ़ाइलें.env, .git, phpinfo.php, server-status, बैकअप, कॉन्फ़िग फ़ाइलें (70+ पथ)
HTTP विधियाँअसुरक्षित विधियाँ (PUT, DELETE, TRACE, OPTIONS)
सुरक्षा हेडरHSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
TLS/SSL कॉन्फ़िगरेशनगहन विश्लेषण: सिफर सुइट, प्रोटोकॉल संस्करण, प्रमाणपत्र वैधता, CVE सहसंबंध
डायरेक्टरी लिस्टिंगसंवेदनशील डायरेक्टरियों पर Apache/Nginx autoindex सक्षम है
CORS पहचानवाइल्डकार्ड, null-origin, रिफ्लेक्शन प्रोब (COR-001 से COR-006)
Robots.txtनिषिद्ध पथ विश्लेषण, आक्रामक मोड में लाइव एक्सेसिबिलिटी प्रोब
WAF पहचानCloudflare, Sucuri, ModSecurity, AWS WAF, Imperva सहित 13 सिग्नेचर
API खोजSwagger/OpenAPI स्पेक एक्सपोज़र, GraphQL इंट्रोस्पेक्शन, बिना प्रमाणीकरण वाले एंडपॉइंट
कुकी सुरक्षाप्रमाणित पाथों में प्रति-कुकी HttpOnly/Secure/SameSite विश्लेषण
phpinfo() विश्लेषण9 खतरनाक PHP सेटिंग्स: display_errors, allow_url_include, open_basedir, और अन्य
कॉन्फ़िग फ़ाइल पार्सरगलत कॉन्फ़िगरेशन के लिए httpd.conf / nginx.conf का ऑफ़लाइन विश्लेषण
पोर्ट स्कैनरबैनर ग्रैबिंग और CVE संवर्धन के साथ 37 सामान्य पोर्ट

✨ विशेषताएँ

🛡️ मुख्य सुरक्षा ऑडिटिंग```bash

One command, comprehensive server analysis

python -m heph --target https://example.com --html

root@kitploit:~
- **मल्टी-सर्वर समर्थन**: Apache, Nginx, IIS का पता लगाना और हार्डनिंग
- **समवर्ती स्कैनिंग**: तेज़ और विनम्र स्कैन के लिए थ्रेड पूल + रेट लिमिटिंग
- **साक्ष्य संग्रहण**: HTTP प्रतिक्रियाएँ, हेडर, फ़ाइल सामग्री संरक्षित
- **सुगम त्रुटि प्रबंधन**: टाइमआउट, DNS विफलताएँ, कनेक्शन अस्वीकार को मज़बूती से संभाला जाता है

### 🤖 AI-संचालित हार्डनिंग गाइड

अपनी आवश्यकताओं के अनुसार अपना AI प्रदाता चुनें:

| प्रदाता             | किसके लिए सर्वोत्तम           | गति           | लागत          | गोपनीयता         |
| -------------------- | ------------------ | --------------- | ------------- | --------------- |
| **OpenAI GPT-4**     | उत्पादन गुणवत्ता | ⚡ तेज़ (35s)   | 💰 $0.25/scan | 🔒 मानक     |
| **Anthropic Claude** | गोपनीयता-केंद्रित    | ⚡ तेज़ (45s)   | 💰 $0.30/scan | 🔒 उन्नत     |
| **Ollama (Local)**   | पूर्ण गोपनीयता   | 🐢 धीमा (28min) | 💰 मुफ़्त       | 🔐 100% ऑफ़लाइन |

**दो विश्लेषण मोड:**

- **तकनीकी**: Apache/Nginx कॉन्फ़िग स्निपेट, CLI कमांड, चरण-दर-चरण हार्डनिंग
- **कार्यकारी**: हितधारकों और प्रबंधन के लिए सरल भाषा में जोखिम मूल्यांकन

### 📊 पेशेवर रिपोर्टिंग

**JSON रिपोर्ट** (मशीन-पठनीय)```json
{
  "tool": "hephaestus",
  "version": "0.2.0",
  "target": "https://example.com",
  "mode": "safe",
  "summary": {
    "critical": 3,
    "high": 2,
    "medium": 5,
    "low": 3,
    "info": 0
  },
  "findings": [...],
  "diff": {...}
}

एचटीएमएल रिपोर्ट (मानव-अनुकूल)

  • 🎨 नारंगी/लाल ग्रेडिएंट्स के साथ फोर्ज थीम (⚒️ लोहार सौंदर्य)
  • 🏷️ रंग-कोडित गंभीरता बैज
  • 📝 विस्तार योग्य साक्ष्य अनुभाग
  • 🤖 एआई हार्डनिंग गाइड सुंदर रूप से स्वरूपित
  • 📱 मोबाइल-अनुकूल डिज़ाइन

🔐 सहमति टोकन प्रणाली

आक्रामक स्कैनिंग और एआई विश्लेषण के लिए स्वामित्व का प्रमाण आवश्यक है:```bash

1. Generate token

python -m heph --gen-consent example.com

2. Place token on your server

echo "verify-abc123..." > .well-known/verify-abc123.txt

3. Verify ownership

python -m heph --verify-consent http --domain example.com --token verify-abc123

4. Now you can use aggressive mode

python -m heph --target https://example.com --aggressive --use-ai

root@kitploit:~
### 💾 डेटाबेस स्थायित्व

SQLite डेटाबेस **Argos सुइट के साथ साझा** (`~/.argos/argos.db`):

- **स्कैन इतिहास**: दिनांक, अवधि, निष्कर्षों की संख्या, गंभीरता का विवरण
- **निष्कर्ष भंडार**: खोजने योग्य भेद्यता डेटाबेस (1159+ निष्कर्ष संग्रहीत)
- **सत्यापित डोमेन**: समाप्ति के साथ सहमति टोकन ट्रैकिंग
- **क्रॉस-टूल एकीकरण**: Argus, Pythia और भविष्य के टूल्स के साथ सहज रूप से काम करता है```bash
# Query recent scans
sqlite3 ~/.argos/argos.db "SELECT * FROM scans WHERE tool='hephaestus' ORDER BY scan_id DESC LIMIT 10"

# Find critical issues
sqlite3 ~/.argos/argos.db "SELECT * FROM findings WHERE severity='critical' AND tool='hephaestus'"

✅ सत्यापन और परीक्षण

Hephaestus v0.2.0 को नियंत्रित Docker-आधारित असुरक्षित लैब्स (Apache और Nginx) का उपयोग करके अनुभवजन्य रूप से मान्य किया गया है।

सत्यापन सारांश (मई 2026)

मीट्रिकपरिणाम
परीक्षण सूट55/55 परीक्षण पास (13 चरण)
Apache पहचानसभी 13 स्कैन चरणों में 42 निष्कर्ष
Nginx पहचानसभी 13 स्कैन चरणों में 25 निष्कर्ष
परिशुद्धता100% (शून्य गलत सकारात्मक)
रिकॉल100% (शून्य गलत नकारात्मक)
F1-स्कोर100% (पूर्ण संतुलन)
औसत स्कैन अवधि30-35 सेकंड
डेटाबेस संचालन80 स्कैन ट्रैक किए गए, 1159+ निष्कर्ष संग्रहीत

परीक्षण कवरेज (13 चरण):

  • ✅ चरण 1: बेसिक CLI (एग्जिट कोड, त्रुटि प्रबंधन)
  • ✅ चरण 2: सहमति टोकन (HTTP सत्यापन, आक्रामक मोड)
  • ✅ चरण 3: AI एकीकरण (OpenAI, Anthropic, Ollama)
  • ✅ चरण 4: रिपोर्ट निर्माण (JSON, HTML, AI विश्लेषण)
  • ✅ चरण 5: उन्नत विकल्प (रेट लिमिटिंग, थ्रेड्स, टाइमआउट)
  • ✅ चरण 6: चेक मॉड्यूल (70+ फाइंडिंग कोड मान्य)
  • ✅ चरण 7: लॉगिंग (टेक्स्ट, JSON, वर्बोसिटी स्तर)
  • ✅ चरण 8: डेटाबेस (स्कीमा, अखंडता, विदेशी कुंजियाँ)
  • ✅ चरण 9: त्रुटि प्रबंधन (एज केस, अनुमतियाँ)
  • ✅ चरण 10: एकीकरण (Argos सूट संगतता)
  • ✅ चरण 11: CORS, Robots.txt, WAF पहचान
  • ✅ चरण 12: API खोज, कुकी सुरक्षा, phpinfo विश्लेषण
  • ✅ चरण 13: कॉन्फ़िग फ़ाइल पार्सर, डिफ़ रिपोर्ट, AI लागत ट्रैकिंग

मुख्य निष्कर्ष:

  • ✅ सभी गंभीर कमजोरियों का पता चला (.env, .git, server-status, phpinfo)
  • ✅ सभी सर्वर संस्करण पहचाने गए (Apache 2.4.54, Nginx 1.18.0)
  • ✅ सभी सुरक्षा हेडर का सही विश्लेषण किया गया (6 हेडर जाँचे गए)
  • ✅ सभी डायरेक्टरी लिस्टिंग समस्याओं की पहचान की गई
  • ✅ CORS, WAF, API, कुकी, phpinfo मॉड्यूल पूरी तरह कार्यशील
  • ✅ डिफ़ रिपोर्ट (--diff last) स्कैन इतिहास में कार्यशील
  • ✅ लचीला त्रुटि प्रबंधन (टाइमआउट, DNS विफलताएँ, कनेक्शन अस्वीकृत)

निर्णय: Hephaestus सर्वर सुरक्षा मूल्यांकन के लिए प्रोडक्शन-तैयार है।


🚀 त्वरित आरंभ

आवश्यक शर्तें

  • Python 3.11+ (3.12 अनुशंसित)
  • pip (Python पैकेज मैनेजर)
  • Docker (वैकल्पिक, असुरक्षित लैब्स के लिए)

स्थापना

1. रिपॉजिटरी क्लोन करें```bash git clone https://github.com/rodhnin/hephaestus-server-forger.git cd hephaestus-server-forger

root@kitploit:~
**2. (वैकल्पिक) यदि पहले से उपलब्ध नहीं है तो `venv` इंस्टॉल करें**```bash
# Debian/Ubuntu
sudo apt update && sudo apt install -y python3-venv

# Fedora/RHEL
sudo dnf install python3-virtualenv

# macOS (via Homebrew)
brew install [email protected]

3. वर्चुअल वातावरण बनाएं और सक्रिय करें```bash python3 -m venv .venv source .venv/bin/activate

You should see (.venv) in your terminal prompt

root@kitploit:~
**4. pip को अपग्रेड करें**```bash
python -m pip install --upgrade pip

5. निर्भरताएँ स्थापित करें```bash python -m pip install -r requirements.txt

root@kitploit:~
**6. API कुंजियाँ कॉन्फ़िगर करें (यदि क्लाउड AI का उपयोग कर रहे हैं)**```bash
# OpenAI
export OPENAI_API_KEY="sk-..."

# Anthropic
export ANTHROPIC_API_KEY="sk-ant-..."

7. स्थापना सत्यापित करें```bash python -m heph --version

Output: heph 0.2.0

root@kitploit:~
### आपका पहला स्कैन```bash
# Basic scan (safe mode, no consent required)
python -m heph --target https://example.com

# With HTML report
python -m heph --target https://example.com --html

# With AI hardening guide (requires consent)
python -m heph --target https://example.com --use-ai --html

🐳 डॉकर के साथ त्वरित शुरुआत

cd docker && ./deploy.sh

Select option 3 for testing (Both)

docker compose exec hephaestus python -m heph --target http://vulnerable-apache

🎉 सफलता! अपनी रिपोर्ट के लिए ~/.hephaestus/reports/ देखें।


📘 उपयोग गाइड

बुनियादी स्कैनिंग```bash

Safe mode (default) - Non-intrusive checks

python -m heph --target https://example.com

Generate HTML report

python -m heph --target https://example.com --html

Increase verbosity for debugging

python -m heph --target https://example.com -vv

Quiet mode (errors only)

python -m heph --target https://example.com -q

root@kitploit:~
### उन्नत स्कैनिंग```bash
# Control scan speed (1-20 req/s)
python -m heph --target https://example.com --rate 10

# Control concurrency (1-20 threads)
python -m heph --target https://example.com --threads 8

# Custom timeout (useful for slow servers)
python -m heph --target https://example.com --timeout 60

# Custom output directory
python -m heph --target https://example.com --report-dir ./my-reports

# Custom User-Agent
python -m heph --target https://example.com --user-agent "MyBot/1.0"

# Disable SSL verification (testing only)
python -m heph --target https://self-signed.badssl.com --no-verify-ssl

AI-संचालित हार्डनिंग गाइड्स

चरण 1: अपने प्रदाता को कॉन्फ़िगर करें

संपादित करें config/defaults.yaml:```yaml ai: langchain: provider: "openai" # Options: openai, anthropic, ollama model: "gpt-4o-mini-2024-07-18" temperature: 0.3

root@kitploit:~
**चरण 2: अपने सेटअप का परीक्षण करें**```bash
# Verify AI provider works
python -m heph.core.ai openai

चरण 3: AI-संचालित स्कैन चलाएँ```bash

Technical hardening guide (for sysadmins)

python -m heph --target https://example.com
--use-ai
--ai-tone technical
--html

Executive risk summary (for management)

python -m heph --target https://example.com
--use-ai
--ai-tone non_technical
--html

Both analyses in one report

python -m heph --target https://example.com
--use-ai
--ai-tone both
--html

Stream AI output token-by-token

python -m heph --target https://example.com
--use-ai
--ai-stream
--html

Compare two AI providers in parallel

python -m heph --target https://example.com
--use-ai
--ai-compare openai,anthropic
--html

Agent mode with live NVD CVE lookup

python -m heph --target https://example.com
--use-ai
--ai-agent
--html

Set a cost budget cap (USD)

python -m heph --target https://example.com
--use-ai
--ai-budget 0.50
--html

root@kitploit:~
### आक्रामक मोड (सहमति आवश्यक है)```bash
# Step 1: Generate consent token
python -m heph --gen-consent example.com
# Output: Token: verify-a3f9b2c1d8e4...

# Step 2: Place token on your server
# Create: https://example.com/.well-known/verify-a3f9b2c1d8e4.txt
# Content: verify-a3f9b2c1d8e4

# Step 3: Verify consent
python -m heph --verify-consent http \
  --domain example.com \
  --token verify-a3f9b2c1d8e4

# Step 4: Run aggressive scan (deeper checks, higher rate limit)
python -m heph --target https://example.com --aggressive

🤖 AI-संचालित विश्लेषण

Hephaestus LangChain 1.0.0 का उपयोग करता है, जिसमें कई AI प्रदाताओं के लिए समर्थन है।

समर्थित प्रदाता

OpenAI GPT-4 Turbo

सर्वोत्तम: प्रोडक्शन उपयोग के लिए

  • ⭐ गुणवत्ता: उत्कृष्ट (5/5)
  • ⚡ गति: ~35 सेकंड
  • 💰 लागत: ~$0.25 प्रति स्कैन
  • 🔒 गोपनीयता: मानक (डेटा ट्रांज़िट में एन्क्रिप्टेड)```bash export OPENAI_API_KEY="sk-..." python -m pip install langchain-openai==1.0.0
root@kitploit:~
#### Anthropic Claude

**सबसे उपयुक्त: बेहतर गोपनीयता**

- ⭐ गुणवत्ता: उत्कृष्ट (5/5)
- ⚡ गति: ~45 सेकंड
- 💰 लागत: ~$0.30 प्रति स्कैन
- 🔒 गोपनीयता: उन्नत (Anthropic का गोपनीयता-प्रथम दृष्टिकोण)```bash
export ANTHROPIC_API_KEY="sk-ant-..."
python -m pip install langchain-anthropic==1.0.0

Ollama (स्थानीय मॉडल)

सबसे अच्छा: पूर्ण गोपनीयता

  • ⭐ गुणवत्ता: अच्छा (3/5)
  • 🐢 गति: ~28 मिनट (CPU) या ~75 सेकंड (GPU)
  • 💰 लागत: मुफ़्त
  • 🔐 गोपनीयता: 100% ऑफ़लाइन (डेटा आपकी मशीन से कभी बाहर नहीं जाता)```bash

Install Ollama: https://ollama.ai

ollama pull llama3.2 python -m pip install "langchain-ollama>=0.3.0,<0.4.0"

root@kitploit:~
### Privacy & Security

**स्वचालित सैनिटाइज़ेशन**

AI प्रदाताओं को भेजने से पहले, Hephaestus स्वचालित रूप से हटाता है:

- ✅ सहमति टोकन
- ✅ API कुंजियाँ और क्रेडेंशियल
- ✅ निजी कुंजियाँ और प्रमाणपत्र
- ✅ आंतरिक IP पते
- ✅ डेटाबेस क्रेडेंशियल

**केवल ऑप्ट-इन**

- AI विश्लेषण के लिए स्पष्ट `--use-ai` फ्लैग आवश्यक है
- आक्रामक स्कैनिंग के लिए सत्यापित सहमति टोकन आवश्यक है
- आप नियंत्रित करते हैं कि कौन सा प्रदाता आपका डेटा देखता है

**अधिकतम गोपनीयता के लिए**: Ollama को स्थानीय रूप से उपयोग करें।

---

## 🧪 सुरक्षित टेस्टिंग लैब

**⚠️ बिना लिखित अनुमति के कभी भी प्रोडक्शन साइट्स को स्कैन न करें!**

सुरक्षित अभ्यास के लिए हमारे Docker लैब का उपयोग करें:

### टेस्ट वातावरण सेट अप करें

### विकल्प 1: इंटरैक्टिव स्क्रिप्ट (अनुशंसित)```bash
# Run the interactive deployment script
cd docker && ./deploy.sh

स्क्रिप्ट 5 विकल्प प्रदान करती है:

  1. प्रोडक्शन → Hephaestus स्कैनर सेवा तैनात करें
  2. टेस्टिंग लैब → कमजोर वेब सर्वर तैनात करें (Apache + Nginx)
  3. दोनों → दोनों वातावरण तैनात करें
  4. सभी बंद करें → सभी चालू सेवाएँ बंद करें
  5. सभी हटाएँ → कंटेनर, वॉल्यूम और डेटा हटाएँ (पुष्टि आवश्यक है)

विकल्प 2: मैनुअल Docker Compose

केवल टेस्टिंग लैब:```bash

Start vulnerable servers (Apache + Nginx)

docker compose -f docker/compose.testing.yml up -d

Wait for initialization (~15 seconds)

sleep 15

Verify services

docker compose -f docker/compose.testing.yml ps curl -I http://localhost:8080 # Apache curl -I http://localhost:8081 # Nginx

root@kitploit:~
**उत्पादन स्कैनर:**```bash
# Start Hephaestus scanner service
docker compose -f docker/compose.yml up -d

# Run a scan
docker compose -f docker/compose.yml exec hephaestus heph --target https://example.com

# View reports
ls -lh docker/reports/

दोनों वातावरण:```bash

Start both production and testing

docker compose -f docker/compose.yml up -d docker compose -f docker/compose.testing.yml up -d

Scan the testing labs from host

python -m heph --target http://localhost:8080 --html python -m heph --target http://localhost:8081 --html

root@kitploit:~
### लैब्स को स्कैन करें```bash
# Scan Apache lab (from host)
python -m heph --target http://localhost:8080 --html

# Scan Nginx lab (from host)
python -m heph --target http://localhost:8081 --html

# AI-powered analysis (requires OPENAI_API_KEY)
python -m heph --target http://localhost:8080 --use-ai --html

# OR from inside production container (using container name)
docker compose -f docker/compose.yml exec hephaestus python -m heph --target http://hephaestus-vulnerable-apache --html

अपेक्षित परिणाम

Apache लैब (localhost:8080):

  • कुल 42 निष्कर्ष (सभी 13 स्कैन चरणों में)
  • CORS, WAF, API, Cookie, phpinfo, OWASP-मैप किए गए निष्कर्ष शामिल हैं

Nginx लैब (localhost:8081):

  • कुल 25 निष्कर्ष (सभी 13 स्कैन चरणों में)
  • CORS, WAF, API, Cookie, OWASP-मैप किए गए निष्कर्ष शामिल हैं

सफाई

सेवाएँ बंद करें:```bash

Using script

cd docker && ./deploy.sh # Choose option 4 (Stop All)

OR manually

docker compose -f docker/compose.yml down docker compose -f docker/compose.testing.yml down

root@kitploit:~
**सब कुछ हटाएँ (चेतावनी: डेटा और रिपोर्ट हटा देता है):**```bash
# Using script (with confirmation)
cd docker && ./deploy.sh  # Choose option 5 (Remove All)

# OR manually
docker compose -f docker/compose.yml down -v
docker compose -f docker/compose.testing.yml down -v
rm -rf docker/data docker/reports

🐳 डॉकर परिनियोजन

हेफेस्टस दो डॉकर परिनियोजन विकल्प प्रदान करता है:

विकल्प 1: डॉकर कंपोज़ (अनुशंसित)

प्रोडक्शन स्कैनर सेवा:```bash

Start long-running scanner service

docker compose -f docker/compose.yml up -d

Run scans

docker compose -f docker/compose.yml exec hephaestus heph --target https://example.com --html

View reports

ls -lh docker/reports/

Stop service

docker compose -f docker/compose.yml down

root@kitploit:~
**टेस्टिंग लैब (असुरक्षित सर्वर):**```bash
# Start Apache + Nginx vulnerable servers
docker compose -f docker/compose.testing.yml up -d

# Scan from host
python -m heph --target http://localhost:8080 --html

# Stop lab
docker compose -f docker/compose.testing.yml down

इंटरैक्टिव डिप्लॉयमेंट स्क्रिप्ट:```bash

Use the interactive menu

cd docker && ./deploy.sh

root@kitploit:~
### विकल्प 2: डायरेक्ट डॉकर रन

**इमेज बनाएँ:**```bash
docker build -f docker/Dockerfile -t hephaestus:0.2.0 .

एक बार का स्कैन चलाएं:```bash docker run --rm
-v $(pwd)/docker/reports:/reports
-v $(pwd)/docker/data:/data
hephaestus:0.2.0
--target https://example.com
--html

root@kitploit:~
**AI विश्लेषण के साथ:**```bash
docker run --rm \
  -v $(pwd)/docker/reports:/reports \
  -e OPENAI_API_KEY="$OPENAI_API_KEY" \
  hephaestus:0.2.0 \
  --target https://example.com \
  --use-ai \
  --ai-tone both \
  --html

स्थानीय परीक्षण लैब स्कैन करें:```bash

Start testing lab first

docker compose -f docker/compose.testing.yml up -d

Scan from container (join the testing lab network)

docker run --rm
--network hephaestus-lab
hephaestus:0.2.0
--target http://hephaestus-vulnerable-apache

root@kitploit:~
---

## 📊 रिपोर्ट्स को समझना

### रिपोर्ट संरचना```
~/.hephaestus/
├── reports/
│   ├── hephaestus_report_example_20251021_143022.json
│   └── hephaestus_report_example_20251021_143022.html
└── (shared with Argos)
    ~/.argos/
    ├── argos.db          # Shared database
    └── logs/
        └── hephaestus.log

फाइंडिंग आईडी (पैटर्न, कुल 70+)```

HEPH-SRV-001: Server version disclosed (Apache/Nginx/IIS) HEPH-SRV-004: Server disclosed in error page HEPH-SRV-016: PHP version disclosed in Server header HEPH-SRV-017: OpenSSL version disclosed in Server header HEPH-FILE-001: Environment file exposed (.env) HEPH-FILE-002: Git repository exposed HEPH-FILE-003: PHP information page exposed HEPH-FILE-004: Apache server-status exposed HEPH-HTTP-003: Unsafe HTTP method in OPTIONS (TRACE) HEPH-HTTP-008: TRACE method enabled (XST vulnerability) HEPH-HDR-001: Missing security header: HSTS HEPH-HDR-002: Missing security header: CSP HEPH-HDR-003: Missing security header: X-Frame-Options HEPH-HDR-004: Missing security header: X-Content-Type-Options HEPH-HDR-005: Missing security header: Referrer-Policy HEPH-HDR-006: Missing security header: Permissions-Policy HEPH-CFG-001: Directory listing enabled HEPH-TLS-000: TLS not enabled HEPH-TLS-001: Weak TLS protocol (SSLv3, TLS 1.0) HEPH-TLS-002: Weak cipher suite enabled COR-001 to COR-006: CORS misconfiguration findings ROB-001/002/003: Robots.txt intelligence findings WAF-001/002: WAF detection findings API-001 to API-005: API discovery findings COO-001 to COO-005: Cookie security findings PHP-001 to PHP-009: phpinfo() dangerous settings

root@kitploit:~
### गंभीरता मैपिंग

- **CRITICAL**: .env उजागर, .git सुलभ, phpinfo, server-status, SQL डंप
- **HIGH**: सर्वर संस्करण प्रकट, कमज़ोर TLS, TLS अनुपस्थित, असुरक्षित HTTP विधियाँ
- **MEDIUM**: महत्वपूर्ण हेडर का अभाव (HSTS, CSP, X-Frame-Options), डायरेक्टरी लिस्टिंग, त्रुटि पृष्ठ प्रकटीकरण
- **LOW**: मामूली हेडर (X-Content-Type-Options, Referrer-Policy, Permissions-Policy)
- **INFO**: सूचनात्मक निष्कर्ष (सर्वर का पता चला, TLS 1.2 OK)

---

## 📁 प्रोजेक्ट संरचना```
hephaestus-server-forger/
│
├── heph/                       # Main application package
│   ├── checks/                 # Security check modules (13 phases)
│   │   ├── __init__.py
│   │   ├── api_discovery.py    # Phase 11: Swagger/OpenAPI/GraphQL exposure
│   │   ├── config.py           # Phase 5: Directory listing detection
│   │   ├── config_file.py      # Phase 14: Offline httpd.conf/nginx.conf parser
│   │   ├── cookies.py          # Phase 12: HttpOnly/Secure/SameSite analysis
│   │   ├── cors.py             # Phase 8: CORS wildcard & reflection probes
│   │   ├── files.py            # Phase 2: 70+ sensitive file paths
│   │   ├── headers.py          # Phase 4: Security headers analysis
│   │   ├── http_methods.py     # Phase 3: Unsafe HTTP methods (PUT/DELETE/TRACE)
│   │   ├── phpinfo.py          # Phase 13: phpinfo() dangerous settings
│   │   ├── ports.py            # Phase 7: 37-port scanner with banner grabbing
│   │   ├── robots.py           # Phase 9: robots.txt disallowed path analysis
│   │   ├── server_info.py      # Phase 1: Apache/Nginx/IIS fingerprinting
│   │   ├── tls.py              # Phase 6: Deep TLS/SSL + CVE correlation
│   │   └── waf.py              # Phase 10: 13 WAF signatures detection
│   │
│   ├── core/                   # Core infrastructure
│   │   ├── __init__.py
│   │   ├── ai.py               # LangChain AI (GPT-4/Claude/Ollama) + cost tracking
│   │   ├── config.py           # Configuration loader
│   │   ├── consent.py          # Consent token system (HTTP + DNS)
│   │   ├── cve_lookup.py       # NVD CVE API integration
│   │   ├── db.py               # SQLite — shared with Argos suite (~/.argos/argos.db)
│   │   ├── diff.py             # Scan diff engine (--diff last / --diff <id>)
│   │   ├── http_client.py      # Token-bucket rate-limited HTTP client
│   │   ├── logging.py          # Structured logging
│   │   ├── owasp.py            # HEPH-* code → OWASP Top 10 2021 mapper
│   │   └── report.py           # JSON + HTML report generation
│   │
│   ├── __init__.py             # Package metadata
│   ├── __main__.py             # Entry point
│   ├── cli.py                  # CLI (30+ flags incl. --use-ai, --diff, --config-file)
│   └── scanner.py              # Orchestrator — 13 parallel phases
│
├── assets/
│   └── ascii.txt               # Hephaestus braille ASCII art
│
├── config/                     # Configuration files
│   ├── defaults.yaml           # Default settings
│   └── prompts/                # AI prompt templates
│       ├── technical.txt       # Technical hardening prompt
│       └── non_technical.txt   # Executive summary prompt
│
├── db/
│   └── migrate.sql             # Shared database schema (Argos suite)
│
├── docker/                     # Docker deployment
│   ├── vulnerable-apache/      # Vulnerable Apache lab (port 8080/8443)
│   │   └── docker-entrypoint.sh
│   ├── vulnerable-nginx/       # Vulnerable Nginx lab (port 8081/8444)
│   │   └── docker-entrypoint.sh
│   ├── compose.yml             # Production stack
│   ├── compose.testing.yml     # Vulnerable lab stack
│   ├── deploy.sh               # Interactive deployment script
│   └── Dockerfile              # Production image
│
├── docs/                       # Documentation
│   ├── media/                  # README visual assets
│   │   ├── hephaestus-banner.webp  # Banner 1280×400
│   │   ├── hephaestus-hero.webp    # Hero 1600×640
│   │   ├── console.webp            # Terminal scan output
│   │   ├── report_html.webp        # HTML report header
│   │   └── report_findings.webp    # Findings table with CVE badges
│   ├── AI_INTEGRATION.md       # AI providers setup guide
│   ├── CONSENT.md              # Consent system details
│   ├── DATABASE_GUIDE.md       # Shared database reference
│   ├── ETHICS.md               # Ethical use guidelines
│   ├── REPORT_FORMAT.md        # JSON/HTML report specification
│   ├── ROADMAP.md              # v0.3.0 tickets and priorities
│   └── TESTING_GUIDE.md        # Safe testing practices
│
├── schema/
│   └── report.schema.json      # JSON report schema (OWASP + CVE fields)
│
├── scripts/
│   └── cli-examples.md         # CLI usage examples
│
├── templates/
│   └── report.html.j2          # HTML report template — forge theme
│
├── CHANGELOG.md                # Version history
├── CODE_OF_CONDUCT.md          # Community guidelines
├── CONTRIBUTING.md             # Contribution guide
├── LICENSE                     # MIT License
├── README.md                   # This file
├── requirements.txt            # Python dependencies
└── setup.py                    # Package installer

🗺️ रोडमैप

v0.1.0 — प्रारंभिक रिलीज़ ✅ (जनवरी 2026)

स्थिति: 🎉 रिलीज़ किया गया (v0.2.0 द्वारा प्रतिस्थापित)

  • ✅ 6 सुरक्षा जाँच मॉड्यूल (सर्वर, फ़ाइलें, विधियाँ, हेडर, TLS, कॉन्फ़िग)
  • ✅ AI-संचालित हार्डनिंग गाइड (OpenAI, Anthropic, Ollama)
  • ✅ सहमति टोकन प्रणाली (HTTP + DNS सत्यापन)
  • ✅ व्यावसायिक रिपोर्टिंग (AI विश्लेषण के साथ JSON + HTML)
  • ✅ SQLite स्थिरता (Argos सूट के साथ साझा: ~/.argos/argos.db)
  • ✅ कमजोर लैब्स के साथ Docker समर्थन (Apache और Nginx)
  • ✅ व्यापक त्रुटि प्रबंधन और लचीलापन
  • ✅ 55+ सत्यापन परीक्षण (10 चरण, 100% पास)

v0.2.0 — उन्नत पहचान ✅ (मई 2026)

स्थिति: 🎉 रिलीज़ किया गया

  • ✅ 13 स्कैन चरण (v0.1.0 की तुलना में 7 नए चरण जोड़े गए)
  • ✅ गहन TLS विश्लेषण: SSLyze एकीकरण, सिफर सूट, CVE सहसंबंध, A+/F ग्रेडिंग
  • ✅ फ्रेमवर्क और मॉड्यूल पहचान: Laravel, Django, Rails, mod_security, WAF पहचान
  • ✅ Apache/Nginx कॉन्फ़िग पार्सर (--config-file): httpd.conf/nginx.conf का ऑफ़लाइन विश्लेषण
  • ✅ CORS पहचान: वाइल्डकार्ड, नल-ओरिजिन, रिफ्लेक्शन प्रोब (COR-001 से COR-006)
  • ✅ Robots.txt इंटेलिजेंस: अस्वीकृत पथ विश्लेषण, लाइव एक्सेसिबिलिटी प्रोब (ROB-001/002/003)
  • ✅ WAF पहचान: Cloudflare, Sucuri, ModSecurity, AWS WAF सहित 13 सिग्नेचर (WAF-001/002)
  • ✅ API खोज: Swagger/OpenAPI, GraphQL इंट्रोस्पेक्शन, बिना प्रमाणीकरण वाले एंडपॉइंट (API-001 से API-005)
  • ✅ कुकी सुरक्षा: प्रति-कुकी HttpOnly/Secure/SameSite विश्लेषण (COO-001 से COO-005)
  • ✅ phpinfo() गहन विश्लेषण: 9 खतरनाक PHP सेटिंग्स (PHP-001 से PHP-009)
  • ✅ OWASP Top 10 2021 का हर निष्कर्ष पर मैपिंग
  • ✅ लाइव CVE लुकअप NVD API v2 के माध्यम से (Apache, Nginx, PHP, OpenSSL)
  • ✅ पोर्ट स्कैनर: बैनर ग्रैबिंग के साथ 37 पोर्ट
  • ✅ AI लागत ट्रैकिंग (--ai-budget): बजट सीमाएँ, costs.json, ai_costs तालिका
  • ✅ AI स्ट्रीमिंग (--ai-stream): वास्तविक समय में टोकन-दर-टोकन आउटपुट
  • ✅ AI तुलना (--ai-compare): दो प्रदाताओं को समानांतर चलाएँ
  • ✅ AI एजेंट (--ai-agent): NVD CVE लुकअप के साथ LangChain एजेंट
  • ✅ डिफ रिपोर्ट (--diff last / --diff SCAN_ID): नए/ठीक किए गए/स्थायी निष्कर्ष
  • ✅ उन्नत HTML रिपोर्ट: CVE/CWE बैज, फ़िल्टर बार, विस्तार योग्य कॉन्फ़िग स्निपेट, AI टैब
  • ✅ 70+ निष्कर्ष कोड सत्यापित

v0.3.0 — एंटरप्राइज़ सुविधाएँ (Q3 2026)

फोकस: उपयोगिता, स्केल, इंटरैक्टिव AI

  • 🔜 इंटरैक्टिव कॉन्फ़िग प्रबंधन: मेटास्प्लॉइट-शैली इंटरफ़ेस (heph --show-options, heph --set)
  • 🔜 डेटाबेस CLI: SQL आवश्यक नहीं (heph db scans list, heph db findings search)
  • 🔜 मल्टी-साइट स्कैनिंग: फ़ाइल से बैच प्रोसेसिंग
  • 🔜 AI चैट इंटरफ़ेस: संवादात्मक हार्डनिंग मार्गदर्शन
  • 🔜 CI/CD एकीकरण: GitHub Actions, Jenkins, GitLab टेम्पलेट
  • 🔜 REST API सर्वर: स्वचालन के लिए FastAPI-आधारित API
  • 🔜 Nmap एकीकरण: व्यापक मूल्यांकन के लिए पोर्ट स्कैनिंग

v0.4.0 — इंटेलिजेंस और स्वचालन (Q4 2026)

फोकस: ML, स्वचालन, उन्नत AI

  • 🔜 स्वचालित सुधार: ऑटो-फिक्सिंग के लिए Ansible/Puppet प्लेबुक
  • 🔜 ML-आधारित पहचान: विसंगति पहचान, गलत सकारात्मक कमी
  • 🔜 वितरित स्कैनिंग: बड़े पैमाने के संचालन के लिए वर्कर नोड्स
  • 🔜 उन्नत AI एजेंट: स्वायत्त स्कैन योजना, एक्सप्लॉइट जनरेशन

प्रो ट्रैक (Q1 2027)

उद्यमों के लिए व्यावसायिक उत्पाद

प्रगति में

विस्तृत सुविधा विवरण के लिए, देखें ROADMAP.md


🔒 नैतिकता और कानूनी

स्वर्णिम नियम

केवल उन्हीं सिस्टम को स्कैन करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।

सहमति प्रवर्तन

Hephaestus दुरुपयोग को रोकने के लिए तकनीकी नियंत्रण लागू करता है:

मोडजाँचसहमति आवश्यकदर सीमा
सुरक्षितगैर-हस्तक्षेपी❌ नहीं5 req/s
आक्रामकगहन जाँच✅ हाँ12 req/s
AI विश्लेषणहार्डनिंग गाइड✅ हाँN/A

कानूनी ढाँचा

कंप्यूटर सिस्टम तक अनधिकृत पहुँच अधिकांश न्यायक्षेत्रों में अवैध है:

  • 🇺🇸 यूएसए: कंप्यूटर धोखाधड़ी और दुरुपयोग अधिनियम (CFAA)
  • 🇬🇧 यूके: कंप्यूटर दुरुपयोग अधिनियम 1990
  • 🇪🇺 ईयू: निर्देश 2013/40/EU
  • 🌍 अंतर्राष्ट्रीय: विभिन्न साइबर अपराध कानून

सर्वोत्तम अभ्यास

  1. ✅ स्कैन करने से पहले लिखित प्राधिकरण प्राप्त करें
  2. ✅ दायरा स्पष्ट रूप से परिभाषित करें (कौन से डोमेन/आईपी)
  3. ✅ सब कुछ दस्तावेज़ित करें (सहमति, निष्कर्ष, सुधार)
  4. ✅ बेसलाइन स्थापित करने के लिए पहले सुरक्षित मोड का उपयोग करें
  5. ✅ निष्कर्षों की जिम्मेदारी से रिपोर्ट करें (समन्वित प्रकटीकरण)
  6. ❌ स्पष्ट अनुमति के बिना कभी भी कमजोरियों का शोषण न करें
  7. ❌ कभी भी तृतीय-पक्ष साइटों को स्कैन न करें (जैसे, apache.org, nginx.com)

संपूर्ण नैतिक दिशानिर्देशों के लिए, देखें docs/ETHICS.md


🤝 योगदान

हम योगदान का स्वागत करते हैं! चाहे वह हो:

  • 🐛 बग रिपोर्ट
  • 💡 फीचर अनुरोध
  • 📝 दस्तावेज़ीकरण सुधार
  • 🔧 कोड योगदान

योगदान कैसे करें

  1. रिपॉज़िटरी को फ़ोर्क करें
  2. एक फीचर ब्रांच बनाएँ (git checkout -b feature/amazing-feature)
  3. अपने बदलाव करें
  4. टेस्ट लिखें/अपडेट करें (जब लागू हो)
  5. अपने बदलाव कमिट करें (git commit -m 'Add amazing feature')
  6. ब्रांच में पुश करें (git push origin feature/amazing-feature)
  7. पुल रिक्वेस्ट खोलें

विकास सेटअप```bash

Clone your fork

git clone https://github.com/YOUR-USERNAME/hephaestus-server-forger.git cd hephaestus-server-forger

Install development dependencies

python -m pip install -r requirements.txt python -m pip install pytest black flake8 mypy

Run code formatting

black heph/

Run linting

flake8 heph/ mypy heph/

Run tests (when available)

pytest tests/

root@kitploit:~
### समस्याओं की रिपोर्ट करना

कोई बग मिला? कोई फीचर अनुरोध है?

**एक इश्यू खोलें**: https://github.com/rodhnin/hephaestus-server-forger/issues

कृपया शामिल करें:

- Hephaestus संस्करण (`python -m heph --version`)
- Python संस्करण (`python --version`)
- ऑपरेटिंग सिस्टम
- पुनरुत्पादन के चरण (बग के लिए)
- अपेक्षित बनाम वास्तविक व्यवहार

---

## 📚 दस्तावेज़ीकरण

`docs/` निर्देशिका में व्यापक दस्तावेज़ीकरण उपलब्ध है:

| दस्तावेज़ | विवरण |
| ------------------------------------------- | ----------------------------------------- |
| [AI_INTEGRATION.md](https://github.com/rodhnin/hephaestus-server-forger/blob/main/docs/AI_INTEGRATION.md) | संपूर्ण AI सेटअप गाइड (सभी 3 प्रदाताओं के लिए) |
| [CONSENT.md](https://github.com/rodhnin/hephaestus-server-forger/blob/main/docs/CONSENT.md) | सहमति टोकन प्रणाली के तकनीकी विवरण |
| [DATABASE_GUIDE.md](https://github.com/rodhnin/hephaestus-server-forger/blob/main/docs/DATABASE_GUIDE.md) | SQLite स्कीमा, क्वेरी, प्रबंधन |
| [ETHICS.md](https://github.com/rodhnin/hephaestus-server-forger/blob/main/docs/ETHICS.md) | कानूनी ढांचा और नैतिक दिशानिर्देश |
| [REPORT_FORMAT.md](https://github.com/rodhnin/hephaestus-server-forger/blob/main/docs/REPORT_FORMAT.md) | JSON स्कीमा और HTML विनिर्देश |
| [TESTING_GUIDE.md](https://github.com/rodhnin/hephaestus-server-forger/blob/main/docs/TESTING_GUIDE.md) | Docker लैब्स के साथ सुरक्षित परीक्षण |
| [ROADMAP.md](https://github.com/rodhnin/hephaestus-server-forger/blob/main/docs/ROADMAP.md) | भविष्य की सुविधाएँ और विकास योजनाएँ |

### त्वरित लिंक

- **चेंजलॉग**: [CHANGELOG.md](https://github.com/rodhnin/hephaestus-server-forger/blob/main/CHANGELOG.md)
- **लाइसेंस**: [LICENSE](https://github.com/rodhnin/hephaestus-server-forger/blob/main/LICENSE)
- **CLI उदाहरण**: [scripts/cli-examples.md](https://github.com/rodhnin/hephaestus-server-forger/blob/main/scripts/cli-examples.md)

---

## ⚖️ लाइसेंस

यह प्रोजेक्ट **MIT लाइसेंस** के तहत लाइसेंस प्राप्त है - विवरण के लिए [LICENSE](https://github.com/rodhnin/hephaestus-server-forger/blob/main/LICENSE) फ़ाइल देखें।```
MIT License

Copyright (c) 2026 Rodney Dhavid Jimenez Chacin

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT.

⚠️ अस्वीकरण

महत्वपूर्ण: यह टूल केवल अधिकृत सुरक्षा परीक्षण के लिए है।

कानूनी सूचना

Hephaestus का उपयोग करके, आप स्वीकार करते हैं और सहमत होते हैं कि:

  1. ✅ आप केवल उन्हीं सिस्टम को स्कैन करेंगे जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है
  2. ✅ आप सभी लागू कानूनों और विनियमों का पालन करेंगे
  3. ✅ आप समझते हैं कि अनधिकृत पहुँच अवैध है (CFAA, Computer Misuse Act, आदि)
  4. ✅ लेखक और योगदानकर्ता दुरुपयोग के लिए कोई दायित्व नहीं लेते
  5. ✅ यह सॉफ्टवेयर बिना किसी वारंटी के "जैसा है वैसा" (as-is) प्रदान किया गया है

जिम्मेदार प्रकटीकरण

यदि आप Hephaestus का उपयोग करके कमजोरियाँ खोजते हैं:

  • 📧 पहले साइट स्वामी से निजी रूप से संपर्क करें
  • ⏰ सुधार के लिए उचित समय दें (आमतौर पर 90 दिन)
  • 🤝 प्रकटीकरण की समय-सीमा का समन्वय करें
  • 📝 अपने निष्कर्षों को पेशेवर रूप से दस्तावेज़ित करें

संदेह होने पर

स्कैन न करें। यदि आपको यकीन नहीं है कि आपके पास अनुमति है, तो संभवतः आपके पास नहीं है।


🙏 आभार

Hephaestus दिग्गजों के कंधों पर खड़ा है:

  • Apache और Nginx — दस्तावेज़ीकरण और हार्डनिंग गाइड
  • OWASP — सुरक्षा मानक (Top 10, Testing Guide, Secure Headers Project)
  • CIS Benchmarks — सर्वर हार्डनिंग के सर्वोत्तम अभ्यास
  • LangChain — बुद्धिमान विश्लेषण के लिए AI फ्रेमवर्क
  • Anthropic और OpenAI — कमजोरी विश्लेषण के लिए AI मॉडल
  • Ollama — गोपनीयता-केंद्रित स्कैनिंग के लिए स्थानीय AI इन्फ़रेंस
  • Python समुदाय — शानदार लाइब्रेरी और टूल्स

उन सभी सुरक्षा शोधकर्ताओं का विशेष धन्यवाद जो नैतिक हैकिंग का अभ्यास और प्रचार करते हैं।


👤 लेखक

Rodney Dhavid Jimenez Chacin (rodhnin)

  • 🌐 वेबसाइट और संपर्क: rodhnin.com
  • 💼 GitHub: @rodhnin
  • 🔗 प्रोजेक्ट: hephaestus-server-forger

प्रश्नों, प्रतिक्रिया या सहयोग संबंधी पूछताछ के लिए, कृपया मुझसे संपर्क करने हेतु rodhnin.com पर जाएँ।


💬 समुदाय

  • चर्चाएँ: GitHub Discussions
  • समस्याएँ: GitHub Issues
  • रिलीज़: GitHub Releases

दुनिया भर के नैतिक हैकर्स और सिस्टम एडमिन के लिए ❤️ से निर्मित

⭐ यदि आपको यह उपयोगी लगे तो इस repo को स्टार करें! ⭐

बग रिपोर्ट करें • सुविधा अनुरोध करें • दस्तावेज़ीकरण


Hephaestus v0.2.0 — मई 2026

टूल डाउनलोड करें