Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
hephaestus-server-forger — सर्वर सुरक्षा ऑडिटर जो Apache, Nginx, और IIS कॉन्फ़िगरेशन को स्कैन करता है, AI-संचालित हार्डनिंग गाइड और पेशेवर रिपोर्टिंग के साथ। | Kitploit
उपकरण/GitHubGitHub/rodhnin/hephaestus-server-forger
भेद्यता स्कैनरकॉन्फ़िगरेशन ऑडिटिंगवेब सुरक्षापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षाDevSecOpsAI सुरक्षा
GitHubrodhnin/hephaestus-server-forger

hephaestus-server-forger

सर्वर सुरक्षा ऑडिटर जो Apache, Nginx, और IIS कॉन्फ़िगरेशन को स्कैन करता है, AI-संचालित हार्डनिंग गाइड और पेशेवर रिपोर्टिंग के साथ।

रिपॉजिटरी देखें
1205 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
Hephaestus — सर्वर सुरक्षा ऑडिटर

Version Python License Docker LangChain Ethical


Apache, Nginx और IIS के लिए सर्वर सुरक्षा ऑडिटर — 13 स्कैन चरण, 70+ फाइंडिंग कोड, AI-संचालित हार्डनिंग गाइड।


त्वरित प्रारंभ  ·  दस्तावेज़ीकरण  ·  Docker  ·  AI विश्लेषण  ·  GitHub पर स्टार करें


Hephaestus — सुरक्षित सर्वर कॉन्फ़िग तैयार करें

कार्य में

Hephaestus — वास्तविक स्कैन आउटपुट
लाइव स्कैन · Apache 2.4.54 · 11 निष्कर्ष · 44.17s · स्कैन #518 · सुरक्षित मोड

Hephaestus — HTML रिपोर्ट अवलोकन
HTML रिपोर्ट — गंभीरता विवरण, OWASP मैपिंग, फ़िल्टर बार
Hephaestus — CVE बैज के साथ फाइंडिंग तालिका
फाइंडिंग तालिका — CVE/CWE बैज, विस्तार योग्य साक्ष्य, कॉन्फ़िग स्निपेट

🎯 Hephaestus क्या है?

Hephaestus एक प्रोडक्शन-रेडी सर्वर सुरक्षा ऑडिटर है जो नैतिकता को सर्वोपरि रखता है। सिस्टम एडमिनिस्ट्रेटर, DevOps इंजीनियरों और पेनिट्रेशन टेस्टरों के लिए निर्मित, यह वेब सर्वर कॉन्फ़िगरेशन (Apache, Nginx, IIS) को स्कैन करता है ताकि हमलावरों द्वारा उनका शोषण करने से पहले महत्वपूर्ण गलत कॉन्फ़िगरेशन की पहचान की जा सके।

Hephaestus क्यों?

  • 🔒 डिज़ाइन से नैतिक: सहमति टोकन प्रणाली अनधिकृत स्कैनिंग को रोकती है
  • 🤖 AI-संचालित: बुद्धिमान हार्डनिंग गाइड के लिए GPT-4, Claude या स्थानीय Ollama
  • 📊 पेशेवर रिपोर्ट: सुंदर HTML + मशीन-पठनीय JSON
  • 🚀 तेज़ और कुशल: बुद्धिमान रेट लिमिटिंग के साथ समवर्ती स्कैनिंग
  • 💾 स्थायी ट्रैकिंग: SQLite डेटाबेस Argos सुइट के साथ साझा (~/.argos/argos.db)
  • 🐳 Docker-तैयार: कंटेनरीकृत स्कैनिंग + असुरक्षित परीक्षण लैब (Apache और Nginx)
  • 🎯 शून्य फ़ॉल्स पॉज़िटिव: 55+ सत्यापन परीक्षणों के साथ व्यापक रूप से परीक्षित

यह क्या स्कैन करता है

जाँच श्रेणीविवरण
सर्वर जानकारीहेडर और त्रुटि पृष्ठों के माध्यम से Apache/Nginx/IIS संस्करण प्रकटीकरण
संवेदनशील फ़ाइलें.env, .git, phpinfo.php, server-status, बैकअप, कॉन्फ़िग फ़ाइलें (70+ पथ)
HTTP विधियाँअसुरक्षित विधियाँ (PUT, DELETE, TRACE, OPTIONS)
सुरक्षा हेडरHSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
TLS/SSL कॉन्फ़िगरेशनगहन विश्लेषण: सिफर सुइट, प्रोटोकॉल संस्करण, प्रमाणपत्र वैधता, CVE सहसंबंध
डायरेक्टरी लिस्टिंगसंवेदनशील डायरेक्टरियों पर Apache/Nginx autoindex सक्षम है
CORS पहचानवाइल्डकार्ड, null-origin, रिफ्लेक्शन प्रोब (COR-001 से COR-006)
Robots.txtनिषिद्ध पथ विश्लेषण, आक्रामक मोड में लाइव एक्सेसिबिलिटी प्रोब
WAF पहचानCloudflare, Sucuri, ModSecurity, AWS WAF, Imperva सहित 13 सिग्नेचर
API खोजSwagger/OpenAPI स्पेक एक्सपोज़र, GraphQL इंट्रोस्पेक्शन, बिना प्रमाणीकरण वाले एंडपॉइंट
कुकी सुरक्षाप्रमाणित पाथों में प्रति-कुकी HttpOnly/Secure/SameSite विश्लेषण
phpinfo() विश्लेषण9 खतरनाक PHP सेटिंग्स: display_errors, allow_url_include, open_basedir, और अन्य
कॉन्फ़िग फ़ाइल पार्सरगलत कॉन्फ़िगरेशन के लिए httpd.conf / nginx.conf का ऑफ़लाइन विश्लेषण
पोर्ट स्कैनरबैनर ग्रैबिंग और CVE संवर्धन के साथ 37 सामान्य पोर्ट

✨ विशेषताएँ

🛡️ मुख्य सुरक्षा ऑडिटिंग```bash

One command, comprehensive server analysis

python -m heph --target https://example.com --html

- **मल्टी-सर्वर समर्थन**: Apache, Nginx, IIS का पता लगाना और हार्डनिंग
- **समवर्ती स्कैनिंग**: तेज़ और विनम्र स्कैन के लिए थ्रेड पूल + रेट लिमिटिंग
- **साक्ष्य संग्रहण**: HTTP प्रतिक्रियाएँ, हेडर, फ़ाइल सामग्री संरक्षित
- **सुगम त्रुटि प्रबंधन**: टाइमआउट, DNS विफलताएँ, कनेक्शन अस्वीकार को मज़बूती से संभाला जाता है

### 🤖 AI-संचालित हार्डनिंग गाइड

अपनी आवश्यकताओं के अनुसार अपना AI प्रदाता चुनें:

| प्रदाता             | किसके लिए सर्वोत्तम           | गति           | लागत          | गोपनीयता         |
| -------------------- | ------------------ | --------------- | ------------- | --------------- |
| **OpenAI GPT-4**     | उत्पादन गुणवत्ता | ⚡ तेज़ (35s)   | 💰 $0.25/scan | 🔒 मानक     |
| **Anthropic Claude** | गोपनीयता-केंद्रित    | ⚡ तेज़ (45s)   | 💰 $0.30/scan | 🔒 उन्नत     |
| **Ollama (Local)**   | पूर्ण गोपनीयता   | 🐢 धीमा (28min) | 💰 मुफ़्त       | 🔐 100% ऑफ़लाइन |

**दो विश्लेषण मोड:**

- **तकनीकी**: Apache/Nginx कॉन्फ़िग स्निपेट, CLI कमांड, चरण-दर-चरण हार्डनिंग
- **कार्यकारी**: हितधारकों और प्रबंधन के लिए सरल भाषा में जोखिम मूल्यांकन

### 📊 पेशेवर रिपोर्टिंग

**JSON रिपोर्ट** (मशीन-पठनीय)```json
{
  "tool": "hephaestus",
  "version": "0.2.0",
  "target": "https://example.com",
  "mode": "safe",
  "summary": {
    "critical": 3,
    "high": 2,
    "medium": 5,
    "low": 3,
    "info": 0
  },
  "findings": [...],
  "diff": {...}
}

एचटीएमएल रिपोर्ट (मानव-अनुकूल)

  • 🎨 नारंगी/लाल ग्रेडिएंट्स के साथ फोर्ज थीम (⚒️ लोहार सौंदर्य)
  • 🏷️ रंग-कोडित गंभीरता बैज
  • 📝 विस्तार योग्य साक्ष्य अनुभाग
  • 🤖 एआई हार्डनिंग गाइड सुंदर रूप से स्वरूपित
  • 📱 मोबाइल-अनुकूल डिज़ाइन

🔐 सहमति टोकन प्रणाली

आक्रामक स्कैनिंग और एआई विश्लेषण के लिए स्वामित्व का प्रमाण आवश्यक है:```bash

1. Generate token

python -m heph --gen-consent example.com

2. Place token on your server

echo "verify-abc123..." > .well-known/verify-abc123.txt

3. Verify ownership

python -m heph --verify-consent http --domain example.com --token verify-abc123

4. Now you can use aggressive mode

python -m heph --target https://example.com --aggressive --use-ai

### 💾 डेटाबेस स्थायित्व

SQLite डेटाबेस **Argos सुइट के साथ साझा** (`~/.argos/argos.db`):
टूल डाउनलोड करें