Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pentestcode — स्वायत्त AI पैठ परीक्षण एजेंट जो स्थायी इंगेजमेंट स्थिति के साथ बहु-एजेंट टोही, शोषण, पोस्ट-एक्सप्लॉइटेशन और रिपोर्टिंग का समन्वय करता है। | Kitploit
उपकरण/GitHubGitHub/s0ld13rr/pentestcode
भेद्यता परीक्षण फ्रेमवर्कटोहीपासवर्ड हमलेभेद्यता विश्लेषणशोषणपोस्ट-शोषणवेब सुरक्षाCTFपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षारेड टीमिंगAI सुरक्षा
419731 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubs0ld13rr/pentestcode

pentestcode

स्वायत्त AI पैठ परीक्षण एजेंट जो स्थायी इंगेजमेंट स्थिति के साथ बहु-एजेंट टोही, शोषण, पोस्ट-एक्सप्लॉइटेशन और रिपोर्टिंग का समन्वय करता है।

रिपॉजिटरी देखें

PentestCode

PentestCode

आपके टर्मिनल में AI पैठ परीक्षण एजेंट।
मल्टी-एजेंट आर्किटेक्चर • एंगेजमेंट स्टेट ट्रैकिंग • 20+ LLM प्रदाता

Release License Stars


PentestCode आपके टर्मिनल के लिए एक स्वायत्त पैठ परीक्षण एजेंट है। इसे किसी लक्ष्य पर लगाएँ और यह टूल चलाता है, आउटपुट पढ़ता है, नेटवर्क की अपनी तस्वीर अपडेट करता है, और तय करता है कि आगे क्या करना है — ठीक वैसे ही जैसे एक ऑपरेटर करता। OpenCode (MIT) का एक हार्ड फोर्क, जिसे कोड-एडिटिंग फोकस से हटाकर आक्रामक सुरक्षा के लिए फिर से बनाया गया है।

बीटा — यह वास्तविक एंगेजमेंट और CTF में खरा उतरता है, लेकिन खुरदरे किनारों की उम्मीद करें। जब कुछ टूटता है तो इश्यू दर्ज करें; इसी से यह बेहतर बनता है।

यह क्या करता है

एक निर्देश अंदर, पूरी अटैक चेन बाहर:

root@kitploit:~
you: "pentest 10.10.10.5, goal is domain admin"

यह उन जगहों पर व्यवस्थित है जहाँ लोग आलसी हो जाते हैं: यह हर होस्ट पर हर सेवा के खिलाफ हर क्रेडेंशियल स्प्रे करता है, और चीजों की जाँच करना नहीं भूलता। यह जो कुछ भी सीखता है वह एक संरचित स्टेट में जाता है जिसे आप रन के बीच /status, /vulns, या /creds से क्वेरी कर सकते हैं।

इंस्टॉल

root@kitploit:~

npm install -g pentestcode-ai

# via curl
curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

एक एकल स्व-निहित बाइनरी — इंस्टॉल करने के लिए कोई Bun, Node, या रनटाइम नहीं। Linux और macOS, x64 और arm64।

अन्य विकल्प

वर्शन पिन करें:

root@kitploit:~
PENTESTCODE_VERSION=0.1.7 curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

कस्टम डायरेक्टरी:

root@kitploit:~
PENTESTCODE_INSTALL=/usr/local/bin curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

सोर्स से:

root@kitploit:~
bun install
bun run build --single --skip-embed-web-ui
# binary at packages/opencode/dist/pentestcode-<os>-<arch>/bin/pentestcode

त्वरित शुरुआत

root@kitploit:~
pentestcode auth login          # connect your LLM provider
pentestcode                     # interactive session
pentestcode --prompt "scan 10.10.10.0/24 and enumerate all services"   # one-shot

ai-sdk के माध्यम से 20+ प्रदाताओं के साथ काम करता है — Anthropic, OpenAI, Google, Azure, AWS Bedrock, Ollama, और अन्य।

यह कैसे काम करता है

दो चीजें PentestCode को चैट विंडो में चिपकाए गए पेंटेस्टर प्रॉम्प्ट से अलग करती हैं: एजेंटों की एक टीम और एक साझा स्मृति।

एक टीम, एकालाप नहीं

डिज़ाइन HPTSA शोध के रणनीतिकार-समन्वयक मॉडल का अनुसरण करता है — एकल एजेंट की तुलना में 4.3× सुधार:

root@kitploit:~
                    ┌─────────────┐
                    │   pentest   │  strategist / coordinator
                    │   (lead)    │  plans, dispatches, tracks state
                    └──────┬──────┘
           ┌───────┬───────┼───────┬───────┐
           ▼       ▼       ▼       ▼       ▼
        ┌──────┐┌──────┐┌──────┐┌──────┐┌──────┐
        │recon ││scan- ││explo-││iden- ││post- │
        │      ││ner   ││iter  ││tity  ││explo │  ... + 7 more
        └──────┘└──────┘└──────┘└──────┘└──────┘

लीड एजेंट (pentest) एंगेजमेंट को कार्यों में विभाजित करता है और विशेषज्ञ सबएजेंटों को समानांतर में भेजता है — प्रत्येक का अपना सिस्टम प्रॉम्प्ट, टूल अनुमतियाँ और डोमेन ज्ञान। कुल 13 एजेंट: recon, scanner, enumerator, exploiter, identity (AD/Kerberos), infrastructure (SNMP/IPMI/databases), webapp (OWASP Top 10), post-exploit, exploit-dev, critic (फाल्स-पॉज़िटिव जाँचकर्ता), reporter, साथ ही कॉन्टेक्स्ट कम्प्रेशन और सत्र प्रबंधन के लिए छिपे हुए एजेंट।

एक स्मृति जिसे वे सभी साझा करते हैं

जब स्कैनर को कोई पोर्ट मिलता है, तो enumerator उसे तुरंत देख लेता है — क्योंकि हर एजेंट एक संरचित एंगेजमेंट स्टेट से पढ़ता है और उसमें लिखता है:

  • होस्ट और सेवाएँ — IP, होस्टनाम, OS, पोर्ट, सेवा वर्शन, बैनर
  • भेद्यताएँ — गंभीरता, स्थिति (संदिग्ध / पुष्ट / एक्सप्लॉइटेड), साक्ष्य श्रृंखला, विश्वास स्कोर
  • क्रेडेंशियल — उपयोगकर्ता नाम, हैश/पासवर्ड, प्रकार, डोमेन, वे क्या अनलॉक करते हैं
  • एक्सेस — किस होस्ट पर शेल/RDP/DB किसके पास है, किस विशेषाधिकार स्तर पर
  • संबंध — एक एंटिटी ग्राफ (EXPLOITED_VIA, CREDENTIAL_FROM, ADMIN_OF, PIVOT_TO, …)
  • AD डोमेन मॉडल — डोमेन कंट्रोलर, ट्रस्ट, एडमिन, पासवर्ड नीति, GPO
  • नेटवर्क सेगमेंट — VLAN, पहुंच योग्य नेटवर्क, पिवट होस्ट
  • अटैक पथ — संबंध ग्राफ के माध्यम से लागत-आधारित Dijkstra + Yen के K-सबसे छोटे मार्ग

स्टेट सत्र के बाद भी बना रहता है: टर्मिनल बंद करें, कल वापस आएँ, और एजेंट वहीं से जारी रहता है जहाँ वह रुका था। इसके साथ ही, एक मानव-पठनीय findings.md हर भेद्यता, क्रेडेंशियल और एक्सेस प्राप्ति को टाइमस्टैम्प के साथ लॉग करता है — एंगेजमेंट को खुलते हुए देखने के लिए tail -f चलाएँ।

टूल

bash के अलावा 18 बिल्ट-इन पेंटेस्ट टूल। पार्सर टूल अनिवार्य हैं: nmap चलाने के बाद एजेंट को आउटपुट को हाथ से grep करने के बजाय nmap_parse से गुज़ारना चाहिए, ताकि हर खोज एंगेजमेंट स्टेट तक पहुँचे।

स्किल्स

19 क्यूरेटेड ज्ञान पैक, जो आवश्यकता पर लोड होते हैं ताकि वे केवल प्रासंगिक होने पर ही कॉन्टेक्स्ट खर्च करें:

  • चरण चेकलिस्ट (6) — हर पेंटेस्ट चरण में क्या करना है
  • सेवा ज्ञान (9) — SMB, SSH, FTP, DNS, डेटाबेस, वेब सर्वर, मेल, Docker/K8s, CI/CD
  • प्लेबुक (4) — इंफ्रास्ट्रक्चर, Active Directory, वेब एप्लिकेशन, क्लाउड

स्किल्स सादा मार्कडाउन हैं। अपनी खुद की स्किल जोड़ने के लिए स्किल्स डायरेक्टरी में SKILL.md रखें — कोई कोड बदलाव आवश्यक नहीं।

कमांड और मोड

स्लैश कमांड के साथ लाइव सत्र चलाएँ:

और तय करें कि एजेंट को कितनी छूट मिले:

  • auto — पेंटेस्ट चरणों से स्वायत्त रूप से गुजरता है, आवश्यकता अनुसार सबएजेंट उत्पन्न करता है
  • free — कोई चरण संरचना नहीं; आपके अनुरोधों का सीधे जवाब देता है (स्कोप जाँच को बायपास करता है)
  • guided — चरण दर चरण; हर कार्रवाई का प्रस्ताव करता है और अनुमोदन की प्रतीक्षा करता है

मोड पॉज़ व्यवहार के साथ संयुक्त होते हैं — auto + pause always आपको स्वायत्त निष्पादन देता है जो समीक्षा के लिए हर खोज पर रुकता है।

उपयोग के मामले

आक्रामक सुरक्षा में एक टूलकिट:

  • पैठ परीक्षण — recon से रिपोर्टिंग तक पूर्ण पद्धति
  • CTF प्रतियोगिताएँ — फ्लैग ट्रैकिंग, उद्देश्य प्रबंधन, मल्टी-टार्गेट समन्वय
  • बग बाउंटी — वेब ऐप परीक्षण, API सुरक्षा, recon स्वचालन
  • भेद्यता अनुसंधान — व्यवस्थित एन्यूमरेशन और सत्यापन
  • इंफ्रास्ट्रक्चर सुरक्षा — नेटवर्क सेवा ऑडिटिंग, डिफ़ॉल्ट-क्रेडेंशियल जाँच

कॉन्फ़िगरेशन

कॉन्फ़िगरेशन .pentestcode/pentestcode.jsonc में रहता है:

root@kitploit:~
{
  "provider": {
    "anthropic": {
      "model": "claude-sonnet-4-20250514"
    }
  }
}

प्रदाता: Anthropic, OpenAI, Google, Azure, AWS Bedrock, Ollama, Together, Groq, Fireworks, DeepSeek, Mistral, और ai-sdk के माध्यम से और भी।

योगदान

वास्तविक उपयोग से मिलने वाली बग रिपोर्ट सबसे मूल्यवान चीज़ है जो आप भेज सकते हैं। PentestCode को CTF बॉक्स, HTB मशीन, या अधिकृत पेंटेस्ट पर चलाएँ, और जब कुछ गलत होता है — यह लूप करता है, स्पष्ट पथ चूक जाता है, टूल आउटपुट पर अटक जाता है, या टोकन बर्बाद करता है — तो इस जानकारी के साथ इश्यू खोलें:

  1. आप क्या परीक्षण कर रहे थे (लक्ष्य प्रकार, संवेदनशील विवरण नहीं)
  2. क्या गलत हुआ
  3. findings.md और/या प्रासंगिक सत्र आउटपुट

फीचर अनुरोध और PR भी स्वागत योग्य हैं। कोडबेस Effect लाइब्रेरी पर TypeScript है — आर्किटेक्चर के लिए CLAUDE.md देखें।

लाइसेंस

MIT — LICENSE देखें।


OpenCode का हार्ड फोर्क • आक्रामक सुरक्षा के लिए बनाया गया • सेल्फ-होस्टेड और ओपन सोर्स

टूल डाउनलोड करें
चरणएजेंट क्या करता है
स्कैनnmap -sS -p- 7 खुले पोर्ट ढूंढता है और XML को सीधे एंगेजमेंट स्टेट में पार्स करता है
पहचानपोर्ट 88 + 389 → डोमेन कंट्रोलर। तीन एन्यूमरेटर समानांतर में भेजता है (SMB, LDAP, HTTP)
एन्यूमरेटनल SMB सत्र → लिखने योग्य शेयर। LDAP → उपयोगकर्ता सूची। Gobuster → वेब डायरेक्टरी
अटैकAS-REP रोस्ट → क्रैक करने योग्य हैश → पहला मान्य क्रेडेंशियल
स्प्रेवह क्रेडेंशियल हर ज्ञात होस्ट पर SMB, WinRM, LDAP और RDP पर स्प्रे किया जाता है
एक्सप्लॉइटWinRM फ़ुटहोल्ड → पोस्ट-एक्सप्लॉइट एजेंट SAM / LSA / DPAPI डंप करता है
परिणामडोमेन एडमिन हैश हाथ में — हर कदम उसकी साक्ष्य श्रृंखला के साथ दर्ज
टूलयह क्या करता है
nmap_parsenmap XML पार्स करें → होस्ट/सेवाएँ स्वतः भरें
nuclei_parseNuclei JSON पार्स करें → गंभीरता के साथ भेद्यताएँ बनाएँ
cme_parseNetExec आउटपुट पार्स करें → क्रेड्स/एक्सेस/होस्ट अपडेट करें
gobuster_parseडायरेक्टरी brute आउटपुट पार्स करें → खोजों को वर्गीकृत करें
bloodhound_parseSharpHound JSON पार्स करें → AD मॉडल भरें
sqlmap_parsesqlmap आउटपुट पार्स करें → इंजेक्शन बिंदु निकालें
xss_detectरिफ्लेक्टेड/स्टोर्ड XSS के लिए प्रतिक्रियाओं का विश्लेषण करें
jwt_analyzeJWT डिकोड करें, alg:none/कमज़ोर HMAC/समाप्ति जाँचें
cred_sprayसभी खोजी गई सेवाओं पर क्रेडेंशियल स्प्रे की योजना बनाएँ
scope_checkCIDR/वाइल्डकार्ड स्कोप सत्यापन
attack_path_suggestसंबंध ग्राफ के माध्यम से लागत-आधारित पथ खोज
tunnel_manageSSH/chisel/ligolo टनल की योजना बनाएँ, लाइव सत्र ट्रैक करें
phase_controlगुणवत्ता गेट के साथ चरण प्रबंधन
report_genमार्कडाउन/JSON पेंटेस्ट रिपोर्ट उत्पन्न करें
state_updateखोजें रिकॉर्ड करें (30+ म्यूटेशन प्रकार, बैच मोड)
state_queryएंगेजमेंट स्टेट क्वेरी करें (20+ क्वेरी प्रकार)
कमांडयह क्या करता है
/statusएंगेजमेंट डैशबोर्ड — होस्ट, भेद्यताएँ, क्रेड्स, चरण
/targetsहोस्ट और सेवा तालिका
/vulnsगंभीरता के अनुसार खोजें
/credsखोजे गए क्रेडेंशियल
/scopeलक्ष्य स्कोप देखें/संपादित करें
/phaseचरण प्रबंधन
/modeauto / free / guided स्विच करें
/pauseखोजों पर रुकें (never / always / checkpoint)
/reportपेंटेस्ट रिपोर्ट उत्पन्न करें