Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
-LogicSentry-AI — ऑफ़लाइन SAST/DAST ट्राइएज इंजन जो सोर्स कोड को पार्स करता है और बिज़नेस-लॉजिक दोषों, BOLA, रेस कंडीशन, और विशेषाधिकार समस्याओं का पता लगाने के लिए HAR ट्रैफ़िक को रीप्ले करता है, स्थानीय LLM ट्राइएज के साथ। | Kitploit
उपकरण/GitHubGitHub/vighnesh91/-logicsentry-ai
स्थैतिक विश्लेषणभेद्यता स्कैनरवेब भेद्यता स्कैनरगतिशील विश्लेषण (सैंडबॉक्सिंग)भेद्यता विश्लेषणकोड विश्लेषणवेब एप्लिकेशन शोषणएपीआई सुरक्षा परीक्षणफज़िंगपेनिट्रेशन टेस्टिंगDevSecOps
41 दिन पहलेअभी तक समीक्षित नहीं
AI सुरक्षा
GitHubvighnesh91/-logicsentry-ai

-LogicSentry-AI

ऑफ़लाइन SAST/DAST ट्राइएज इंजन जो सोर्स कोड को पार्स करता है और बिज़नेस-लॉजिक दोषों, BOLA, रेस कंडीशन, और विशेषाधिकार समस्याओं का पता लगाने के लिए HAR ट्रैफ़िक को रीप्ले करता है, स्थानीय LLM ट्राइएज के साथ।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

LogicSentry AI

LogicSentry AI एक नियतात्मक, ऑफ़लाइन एप्लिकेशन सुरक्षा ट्राइएज इंजन है जिसे पूरी तरह से आपके स्थानीय रनटाइम वातावरण के भीतर चलाने के लिए डिज़ाइन किया गया है। यह महत्वपूर्ण बिज़नेस लॉजिक कमज़ोरियों को अलग करने, छिपे हुए विशेषाधिकार दोषों की पहचान करने, और इंटरनेट निर्भरता के बिना ह्यूरिस्टिक गलत सकारात्मकताओं को दबाने के लिए स्टैटिक एप्लिकेशन सुरक्षा परीक्षण (SAST) और डायनामिक एप्लिकेशन सुरक्षा परीक्षण (DAST) को जोड़ता है।


🚀 मुख्य विशेषताएँ

  • संयुक्त SAST और DAST विश्लेषण: सीधे स्रोत-कोड मार्गों (Python, JavaScript/TypeScript, PHP, Java/Spring Boot) को मैप करता है और उनका उपयोग डायनामिक ब्लैक-बॉक्स परीक्षण को बुद्धिमानी से पूरक बनाने के लिए करता है।
  • ऑफ़लाइन-प्रथम AI ट्राइएज: निष्कर्षों को स्कोर करने और शोरयुक्त गलत सकारात्मकताओं को पूरी तरह से आपकी स्थानीय मशीन पर फ़िल्टर करने के लिए एक अल्ट्रा-लाइटवेट, स्थानीय LLM पाइपलाइन (Qwen2.5-0.5B-Instruct) का उपयोग करता है।
  • बिज़नेस-लॉजिक फ़ज़िंग: स्वचालित रूप से मुख्य मूल्य निर्धारण सूचकांकों, मात्राओं, छूटों, और प्राधिकरण परतों (price, quantity, amount, role, आदि) से जुड़े पैरामीटरों को लक्षित करता है।
  • उन्नत रीप्ले और कॉन्करेंसी जाँच:
    • BOLA सत्यापन: बहु-पहचान संदर्भ प्रवाहों (उपयोगकर्ता A बनाम उपयोगकर्ता B) की तुलना करता है।
    • रेस कंडीशन: लेन-देन की अखंडता का परीक्षण करने के लिए सिंक्रनाइज़्ड समवर्ती अनुरोध भेजता है।
    • अनुक्रमिक एंटी-रीप्ले: चरण-छोड़ने और आइडेम्पोटेंसी को मान्य करता है।

📦 मुख्य आवश्यकताएँ

LogicSentry AI के लिए Python 3.11 या नया आवश्यक है।

pip के माध्यम से आवश्यक फ्रेमवर्क रैपर इंस्टॉल करें:

python -m pip install pydantic>=2,<3 aiohttp>=3.9,<4 rich>=13

वैकल्पिक कॉन्फ़िगरेशन

  • ऑफ़लाइन AI ट्राइएज: स्थानीय मॉडल मूल्यांकन सक्षम करने के लिए transformers, torch, और accelerate इंस्टॉल करें। (यदि वेट्स गायब हैं, तो टूल सुरक्षित रूप से फेल ओपन करता है और ह्यूरिस्टिक लीड्स को बनाए रखता है)।
  • स्वचालित URL ट्रैकिंग: रीयल-टाइम ट्रैफ़िक कैप्चर के लिए हेडलेस ब्राउज़र इंटरैक्शन सक्षम करने के लिए playwright इंस्टॉल करें।

💻 CLI उपयोग के उदाहरण

1. स्वचालित URL कैप्चर और सक्रिय DAST स्कैन

एक लक्ष्य डोमेन प्रदान करें, मानक समान-मूल अनुरोधों को कैप्चर करें, और सक्रिय म्यूटेशन निष्पादित करें:

python LogicSentryAI.py --auto-capture-url "https://test-environment.local" --confirm-active

2. स्टैटिक स्रोत और मैनुअल HAR संयोजन (ग्रे-बॉक्स स्कैन)

कोड संरचनाओं को एक ZIP फ़ाइल में बंडल करें और सटीक लक्षित डिफरेंशियल विश्लेषण चलाने के लिए एक प्रमाणित HTTP ट्रैफ़िक फ़ाइल (.har) फ़ीड करें:

python LogicSentryAI.py \
  --src ./source-code-bundle.zip \
  --har ./traffic-capture.har \
  --target "api.internal.local" \
  --confirm-active \
  --output report.md

3. BOLA और पहचान दोषों के लिए परीक्षण

प्राधिकरण बायपास को स्कैन करने के लिए उपयोगकर्ता A के ट्रैफ़िक संदर्भ के साथ उपयोगकर्ता B के प्रमाणीकरण हस्ताक्षर पास करें:

python LogicSentryAI.py \
  --har ./traffic-capture.har \
  --target "api.internal.local" \
  --confirm-active \
  --secondary-header "Authorization: Bearer <User_B_Token>"

4. कॉन्करेंसी और ट्रांज़ैक्शनल रेस टेस्ट चलाना

कई सिंक्रनाइज़्ड माइक्रो-अनुरोध भेजकर बैलेंस म्यूटेशन या डुप्लिकेशन बाधाओं को सत्यापित करें:

python LogicSentryAI.py --har ./traffic-capture.har --target "api.internal.local" --confirm-active --test-race --race-count 15

🛠 कमांड-लाइन पैरामीटर अवलोकन

फ़्लैगप्रकारविवरण
--srcPathस्टैटिक समीक्षा के लिए एप्लिकेशन स्रोत फ़ाइलों को रखने वाली लक्ष्य ZIP फ़ाइल।
--harPathलेन-देन बेसलाइन प्रदान करने वाली एक निर्यातित HTTP Archive फ़ाइल।
--auto-capture-urlURLट्रैफ़िक मैप को गतिशील रूप से एकत्र करने के लिए स्वचालित रनटाइम क्रॉल पाइपलाइन उत्पन्न करता है।
--targetStringमेल खाने वाले HAR अनुरोधों को अलग करने वाला Regex पैटर्न या होस्टनेम सेगमेंट।
--headerName:Valueउपयोगकर्ता A बेसलाइन क्वेरीज़ में निर्दिष्ट प्रमाणीकरण कुंजियों को बदलता या जोड़ता है।
--test-raceFlagलक्ष्य वर्कफ़्लो एंडपॉइंट्स के विरुद्ध समवर्ती कनेक्शन बैराज को ट्रिगर करता है।
--outputPathआउटपुट निष्कर्षों को सहेजने का पथ (.md, .json, .html, .sarif)।
--fail-onChoiceयदि गंभीरताएँ लक्ष्य सीमाओं (High, Critical, आदि) को पूरा करती हैं तो बिल्डर निष्पादन को रोकता है।

🛡 CI/CD एकीकरण (GitHub Actions)

स्वचालित रूप से एक पूर्व-कॉन्फ़िगर किया गया GitHub Actions ऑर्केस्ट्रेशन ब्लूप्रिंट उत्पन्न करें:

python LogicSentryAI.py --generate-pipeline

यह स्वचालित रूप से आपके स्थानीय वर्कस्पेस को .github/workflows/logicsentry-ai-scan.yml के साथ अपडेट करता है, जिससे आप स्वचालित बिज़नेस-लॉजिक सत्यापन जाँचों को सीधे अपनी विकास पाइपलाइन में जोड़ सकते हैं।


⚖ अस्वीकरण

यह उपयोगिता विशेष रूप से उन सिस्टमों पर अधिकृत सुरक्षा परीक्षण के लिए है जिनके आप स्वामी हैं या जिनका ऑडिट करने के लिए आपके पास स्पष्ट कानूनी अनुमति है। लेखक इस सॉफ़्टवेयर के दुरुपयोग, सेवा व्यवधान, या क्षति के लिए कोई दायित्व नहीं मानता है।

टूल डाउनलोड करें