हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!
Scanners-Box — हैकर्स और सुरक्षा स्वचालन के लिए एक शक्तिशाली और ओपन-सोर्स टूलकिट - सुरक्षा उद्योग के पेशेवरों द्वारा स्व-विकसित ओपन-सोर्स स्कैनर संग्रह | Kitploit
Scanners Box एक संकलित 9,000+ ⭐ ओपन-सोर्स साइबर सुरक्षा खजानों का शस्त्रागार है — जिसमें AI-संचालित स्वचालित सुरक्षा एजेंटों और Red Team / Blue Team उपकरणों पर विशेष ध्यान दिया गया है। सभी उपकरणों में स्रोत कोड उपलब्ध है, जो उपडोमेन गणना से लेकर IoT ऑडिटिंग, मोबाइल विश्लेषण, स्मार्ट कॉन्ट्रैक्ट स्कैनिंग और क्लाउड सुरक्षा तक 10+ श्रेणियों को कवर करते हैं।
परियोजना A³C
A³C — स्वायत्त AI प्रमाणन
A³C बैज प्रदर्शित करने वाली परियोजनाएँ Scanners Box द्वारा आधिकारिक रूप से प्रमाणित हैं, जो भरोसेमंद, सक्रिय AI-संचालित स्वायत्त परियोजनाएँ हैं।
A³C बैज Scanners Box का ओपन-सोर्स AI-संचालित स्वायत्त परियोजनाओं के लिए आधिकारिक प्रमाणन है — कृत्रिम बुद्धिमत्ता द्वारा संचालित सत्यापित, सक्रिय और भरोसेमंद उपकरण।
https://github.com/oritera/Cairn - स्वायत्त प्रवेश परीक्षण पर मान्य सामान्य-उद्देश्यीय राज्य-स्थान खोज इंजन — कोई पूर्वनिर्धारित भूमिकाएँ या वर्कफ़्लो नहीं, पूरी तरह से लक्ष्य-संचालित पथ खोज
https://github.com/KeygraphHQ/shannon - वेब ऐप्स और API के लिए स्वायत्त व्हाइट-बॉक्स AI पेंटेस्टर — स्रोत कोड का विश्लेषण करता है, हमले के वेक्टरों की पहचान करता है, और उत्पादन-पूर्व वास्तविक शोषण निष्पादित करता है
https://github.com/SanMuzZzZz/LuaN1aoAgent - LuaN1ao (鸾鸟) - एक अगली पीढ़ी का स्वायत्त प्रवेश परीक्षण एजेंट जो LLM द्वारा संचालित है, सुरक्षा विशेषज्ञ सोच पैटर्न का अनुकरण करने के लिए कारण ग्राफ तर्क के साथ P-E-R एजेंट सहयोग को एकीकृत करता है
https://github.com/Ed1s0nZ/CyberStrikeAI - Go में एक AI-मूल सुरक्षा परीक्षण प्लेटफॉर्म, 100+ उपकरणों, बुद्धिमान ऑर्केस्ट्रेशन, भूमिका-आधारित परीक्षण, कौशल प्रणाली, पूर्ण जीवनचक्र प्रबंधन, और अधिकृत अभियानों के लिए एक अंतर्निहित हल्का C2 फ्रेमवर्क को एकीकृत करता है
https://github.com/ASCIT31/Dark-Moon - स्वायत्त AI पेंटेस्टिंग इंजन जो वेब, क्लाउड, AD और Kubernetes पर निरंतर आक्रामक सुरक्षा प्रदर्शित करता है। साक्ष्य-आधारित कमजोरियाँ प्रदान करने के लिए एजेंटिक तर्क, वास्तविक शोषण निष्पादन और हमले पथ विश्लेषण का उपयोग करता है।
https://github.com/vercel-labs/deepsec - एक एजेंट-संचालित कमजोरी स्कैनर जो मौजूदा बड़े पैमाने के रिपॉजिटरी में सभी कोड की ऑन-डिमांड समीक्षा के लिए है, जो लंबे समय से अनुप्रयोगों में छिपी मुश्किल-से-खोजने वाली समस्याओं को सामने लाता है
https://github.com/leondz/garak - भ्रम, डेटा रिसाव, प्रॉम्प्ट इंजेक्शन, गलत सूचना, विषाक्तता सृजन, जेलब्रेक और कई अन्य कमजोरियों के लिए LLM कमजोरी स्कैनर
https://github.com/Tencent/AI-Infra-Guard - A.I.G (AI-Infra-Guard) AI बुनियादी ढांचे की कमजोरी स्कैनिंग, MCP सर्वर जोखिम का पता लगाना, और LLM सुरक्षा मूल्यांकन जैसी क्षमताओं को एकीकृत करता है
AI एजेंट रनटाइम नियंत्रण
https://github.com/agentkitai/agentgate - AI एजेंटों के लिए अनुमोदन वर्कफ़्लो इंजन — सुरक्षित कार्रवाइयों को स्वतः अनुमोदित करने, खतरनाक कार्रवाइयों को स्वतः अस्वीकार करने, और शेष को डैशबोर्ड, Slack, Discord या ईमेल के माध्यम से मानव को भेजने के लिए नीतियाँ परिभाषित करें
एजेंट कौशल के लिए सुरक्षा ऑडिटिंग
https://github.com/NVIDIA/SkillSpector - AI एजेंट कौशल के लिए सुरक्षा स्कैनर — एजेंट कौशल (Claude Code, Codex CLI, Gemini CLI, आदि) स्थापित करने से पहले कमजोरियों, दुर्भावनापूर्ण पैटर्न और सुरक्षा जोखिमों का पता लगाएं
https://github.com/cisco-ai-defense/skill-scanner - AI एजेंट कौशल के लिए एक सर्वोत्तम-प्रयास सुरक्षा स्कैनर — पैटर्न-आधारित पहचान (YAML+YARA), LLM-as-a-judge, और व्यवहारिक डेटाफ़्लो विश्लेषण के माध्यम से प्रॉम्प्ट इंजेक्शन, डेटा बहिर्वेशन, और दुर्भावनापूर्ण कोड पैटर्न का पता लगाता है। OpenAI Codex Skills, Cursor Agent Skills, और Claude Code कमांड का समर्थन करता है।
https://github.com/cloudflare/security-audit-skill - बहु-चरणीय सुरक्षा ऑडिट के लिए एक कोडिंग-एजेंट कौशल — रिकॉन, हंटिंग, विरोधी सत्यापन, रिपोर्टिंग, संरचित आउटपुट, और स्वतंत्र सत्यापन — मशीन-पठनीय निष्कर्षों के साथ
स्मार्ट कॉन्ट्रैक्ट्स के लिए स्कैनर्स
https://github.com/ConsenSys/mythril - EVM बाइटकोड के लिए सुरक्षा विश्लेषण उपकरण। Ethereum, Hedera आदि के लिए बनाए गए स्मार्ट कॉन्ट्रैक्ट्स का समर्थन करता है।>
https://github.com/armosec/kubescape - Kubernetes को NSA और CISA द्वारा परिभाषित Kubernetes Hardening Guidance के अनुसार सुरक्षित रूप से तैनात किया गया है या नहीं, इसका परीक्षण करने वाला पहला उपकरण
https://github.com/cryptax/droidlysis - Android ऐप्स के लिए एक पूर्व-विश्लेषण उपकरण: यह उन दोहराए जाने वाले और उबाऊ कार्यों को करता है जो हम आमतौर पर किसी भी रिवर्स इंजीनियरिंग की शुरुआत में करते हैं
https://github.com/riskscanner/riskscanner - मल्टी-क्लाउड गोपनीयता अनुपालन स्कैनिंग प्लेटफ़ॉर्म, स्कैनिंग नियमों को परिभाषित करने के लिए Cloud Custodian के YAML DSL के माध्यम से
https://github.com/Ice3man543/subfinder - एक उपडोमेन खोज उपकरण जिसमें सरल मॉड्यूलर आर्किटेक्चर है और इसे sublist3r परियोजना के उत्तराधिकारी के रूप में लक्षित किया गया है
https://github.com/bahaabdelwahed/st - एक उन्नत सुरक्षा उपकरण जो विशेष रूप से IoT (इंटरनेट ऑफ थिंग्स) उपकरणों द्वारा उपयोग किए जाने वाले जटिल प्रोटोकॉल के भीतर खतरों की जांच और पहचान करने के लिए डिज़ाइन किया गया है
https://github.com/stamparm/DSXS - एक पूरी तरह से कार्यात्मक क्रॉस-साइट स्क्रिप्टिंग भेद्यता स्कैनर, GET और POST पैरामीटर का समर्थन करता है, और कोड की 100 पंक्तियों से कम में लिखा गया है