Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pentestcode — स्वायत्त AI पैठ परीक्षण एजेंट जो स्थायी इंगेजमेंट स्थिति के साथ बहु-एजेंट टोही, शोषण, पोस्ट-एक्सप्लॉइटेशन और रिपोर्टिंग का समन्वय करता है। | Kitploit
उपकरण/GitHubGitHub/s0ld13rr/pentestcode
भेद्यता परीक्षण फ्रेमवर्कटोहीपासवर्ड हमलेभेद्यता विश्लेषणशोषणपोस्ट-शोषणवेब सुरक्षाCTFपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षारेड टीमिंगAI सुरक्षा
714116731 महीना पहलेKitploit द्वारा समीक्षित
GitHubs0ld13rr/pentestcode

pentestcode

स्वायत्त AI पैठ परीक्षण एजेंट जो स्थायी इंगेजमेंट स्थिति के साथ बहु-एजेंट टोही, शोषण, पोस्ट-एक्सप्लॉइटेशन और रिपोर्टिंग का समन्वय करता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PentestCode

PentestCode

आपके टर्मिनल में AI पैठ परीक्षण एजेंट।
मल्टी-एजेंट आर्किटेक्चर • एंगेजमेंट स्टेट ट्रैकिंग • 20+ LLM प्रदाता

Release License Stars


PentestCode आपके टर्मिनल के लिए एक स्वायत्त पैठ परीक्षण एजेंट है। इसे किसी लक्ष्य पर लगाएँ और यह टूल चलाता है, आउटपुट पढ़ता है, नेटवर्क की अपनी तस्वीर अपडेट करता है, और तय करता है कि आगे क्या करना है — ठीक वैसे ही जैसे एक ऑपरेटर करता। OpenCode (MIT) का एक हार्ड फोर्क, जिसे कोड-एडिटिंग फोकस से हटाकर आक्रामक सुरक्षा के लिए फिर से बनाया गया है।

बीटा — यह वास्तविक एंगेजमेंट और CTF में खरा उतरता है, लेकिन खुरदरे किनारों की उम्मीद करें। जब कुछ टूटता है तो इश्यू दर्ज करें; इसी से यह बेहतर बनता है।

यह क्या करता है

एक निर्देश अंदर, पूरी अटैक चेन बाहर:

you: "pentest 10.10.10.5, goal is domain admin"
चरणएजेंट क्या करता है
स्कैनnmap -sS -p- 7 खुले पोर्ट ढूंढता है और XML को सीधे एंगेजमेंट स्टेट में पार्स करता है
पहचानपोर्ट 88 + 389 → डोमेन कंट्रोलर। तीन एन्यूमरेटर समानांतर में भेजता है (SMB, LDAP, HTTP)
एन्यूमरेटनल SMB सत्र → लिखने योग्य शेयर। LDAP → उपयोगकर्ता सूची। Gobuster → वेब डायरेक्टरी
अटैकAS-REP रोस्ट → क्रैक करने योग्य हैश → पहला मान्य क्रेडेंशियल
स्प्रेवह क्रेडेंशियल हर ज्ञात होस्ट पर SMB, WinRM, LDAP और RDP पर स्प्रे किया जाता है
एक्सप्लॉइटWinRM फ़ुटहोल्ड → पोस्ट-एक्सप्लॉइट एजेंट SAM / LSA / DPAPI डंप करता है
परिणामडोमेन एडमिन हैश हाथ में — हर कदम उसकी साक्ष्य श्रृंखला के साथ दर्ज

यह उन जगहों पर व्यवस्थित है जहाँ लोग आलसी हो जाते हैं: यह हर होस्ट पर हर सेवा के खिलाफ हर क्रेडेंशियल स्प्रे करता है, और चीजों की जाँच करना नहीं भूलता। यह जो कुछ भी सीखता है वह एक संरचित स्टेट में जाता है जिसे आप रन के बीच /status, /vulns, या /creds से क्वेरी कर सकते हैं।

इंस्टॉल


npm install -g pentestcode-ai

# via curl
curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

एक एकल स्व-निहित बाइनरी — इंस्टॉल करने के लिए कोई Bun, Node, या रनटाइम नहीं। Linux और macOS, x64 और arm64।

अन्य विकल्प

वर्शन पिन करें:

PENTESTCODE_VERSION=0.1.7 curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

कस्टम डायरेक्टरी:

PENTESTCODE_INSTALL=/usr/local/bin curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

सोर्स से:

bun install
bun run build --single --skip-embed-web-ui
# binary at packages/opencode/dist/pentestcode-<os>-<arch>/bin/pentestcode

त्वरित शुरुआत

pentestcode auth login          # connect your LLM provider
pentestcode                     # interactive session
pentestcode --prompt "scan 10.10.10.0/24 and enumerate all services"   # one-shot

ai-sdk के माध्यम से 20+ प्रदाताओं के साथ काम करता है — Anthropic, OpenAI, Google, Azure, AWS Bedrock, Ollama, और अन्य।

यह कैसे काम करता है

दो चीजें PentestCode को चैट विंडो में चिपकाए गए पेंटेस्टर प्रॉम्प्ट से अलग करती हैं: एजेंटों की एक टीम और एक साझा स्मृति।

एक टीम, एकालाप नहीं

डिज़ाइन HPTSA शोध के रणनीतिकार-समन्वयक मॉडल का अनुसरण करता है — एकल एजेंट की तुलना में 4.3× सुधार:

                    ┌─────────────┐
                    │   pentest   │  strategist / coordinator
                    │   (lead)    │  plans, dispatches, tracks state
                    └──────┬──────┘
           ┌───────┬───────┼───────┬───────┐
           ▼       ▼       ▼       ▼       ▼
        ┌──────┐┌──────┐┌──────┐┌──────┐┌──────┐
        │recon ││scan- ││explo-││iden- ││post- │
        │      ││ner   ││iter  ││tity  ││explo │  ... + 7 more
        └──────┘└──────┘└──────┘└──────┘└──────┘

लीड एजेंट (pentest) एंगेजमेंट को कार्यों में विभाजित करता है और विशेषज्ञ सबएजेंटों को समानांतर में भेजता है — प्रत्येक का अपना सिस्टम प्रॉम्प्ट, टूल अनुमतियाँ और डोमेन ज्ञान। कुल 13 एजेंट: recon, scanner, enumerator, exploiter, identity (AD/Kerberos), infrastructure (SNMP/IPMI/databases), webapp (OWASP Top 10), post-exploit, exploit-dev, critic (फाल्स-पॉज़िटिव जाँचकर्ता), reporter, साथ ही कॉन्टेक्स्ट कम्प्रेशन और सत्र प्रबंधन के लिए छिपे हुए एजेंट।

एक स्मृति जिसे वे सभी साझा करते हैं

जब स्कैनर को कोई पोर्ट मिलता है, तो enumerator उसे तुरंत देख लेता है — क्योंकि हर एजेंट एक संरचित एंगेजमेंट स्टेट से पढ़ता है और उसमें लिखता है:

  • होस्ट और सेवाएँ — IP, होस्टनाम, OS, पोर्ट, सेवा वर्शन, बैनर
  • भेद्यताएँ — गंभीरता, स्थिति (संदिग्ध / पुष्ट / एक्सप्लॉइटेड), साक्ष्य श्रृंखला, विश्वास स्कोर
  • क्रेडेंशियल — उपयोगकर्ता नाम, हैश/पासवर्ड, प्रकार, डोमेन, वे क्या अनलॉक करते हैं
  • एक्सेस — किस होस्ट पर शेल/RDP/DB किसके पास है, किस विशेषाधिकार स्तर पर
  • संबंध — एक एंटिटी ग्राफ (EXPLOITED_VIA, CREDENTIAL_FROM, ADMIN_OF, PIVOT_TO, …)
  • AD डोमेन मॉडल — डोमेन कंट्रोलर, ट्रस्ट, एडमिन, पासवर्ड नीति, GPO
  • नेटवर्क सेगमेंट — VLAN, पहुंच योग्य नेटवर्क, पिवट होस्ट
  • अटैक पथ — संबंध ग्राफ के माध्यम से लागत-आधारित Dijkstra + Yen के K-सबसे छोटे मार्ग

स्टेट सत्र के बाद भी बना रहता है: टर्मिनल बंद करें, कल वापस आएँ, और एजेंट वहीं से जारी रहता है जहाँ वह रुका था। इसके साथ ही, एक मानव-पठनीय findings.md हर भेद्यता, क्रेडेंशियल और एक्सेस प्राप्ति को टाइमस्टैम्प के साथ लॉग करता है — एंगेजमेंट को खुलते हुए देखने के लिए tail -f चलाएँ।

टूल

bash के अलावा 18 बिल्ट-इन पेंटेस्ट टूल। पार्सर टूल अनिवार्य हैं: nmap चलाने के बाद एजेंट को आउटपुट को हाथ से grep करने के बजाय nmap_parse से गुज़ारना चाहिए, ताकि हर खोज एंगेजमेंट स्टेट तक पहुँचे।

टूलयह क्या करता है
nmap_parsenmap XML पार्स करें → होस्ट/सेवाएँ स्वतः भरें
nuclei_parseNuclei JSON पार्स करें → गंभीरता के साथ भेद्यताएँ बनाएँ
cme_parseNetExec आउटपुट पार्स करें → क्रेड्स/एक्सेस/होस्ट अपडेट करें
gobuster_parseडायरेक्टरी brute आउटपुट पार्स करें → खोजों को वर्गीकृत करें
bloodhound_parseSharpHound JSON पार्स करें → AD मॉडल भरें
sqlmap_parsesqlmap आउटपुट पार्स करें → इंजेक्शन बिंदु निकालें
xss_detectरिफ्लेक्टेड/स्टोर्ड XSS के लिए प्रतिक्रियाओं का विश्लेषण करें
jwt_analyzeJWT डिकोड करें, alg:none/कमज़ोर HMAC/समाप्ति जाँचें
cred_sprayसभी खोजी गई सेवाओं पर क्रेडेंशियल स्प्रे की योजना बनाएँ
scope_checkCIDR/वाइल्डकार्ड स्कोप सत्यापन
attack_path_suggestसंबंध ग्राफ के माध्यम से लागत-आधारित पथ खोज
tunnel_manageSSH/chisel/ligolo टनल की योजना बनाएँ, लाइव सत्र ट्रैक करें
phase_controlगुणवत्ता गेट के साथ चरण प्रबंधन
report_genमार्कडाउन/JSON पेंटेस्ट रिपोर्ट उत्पन्न करें
state_updateखोजें रिकॉर्ड करें (30+ म्यूटेशन प्रकार, बैच मोड)
state_queryएंगेजमेंट स्टेट क्वेरी करें (20+ क्वेरी प्रकार)

स्किल्स

19 क्यूरेटेड ज्ञान पैक, जो आवश्यकता पर लोड होते हैं ताकि वे केवल प्रासंगिक होने पर ही कॉन्टेक्स्ट खर्च करें:

  • चरण चेकलिस्ट (6) — हर पेंटेस्ट चरण में क्या करना है
  • सेवा ज्ञान (9) — SMB, SSH, FTP, DNS, डेटाबेस, वेब सर्वर, मेल, Docker/K8s, CI/CD
  • प्लेबुक (4) — इंफ्रास्ट्रक्चर, Active Directory, वेब एप्लिकेशन, क्लाउड
टूल डाउनलोड करें