Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pentx-vapt-skill — ओपन-सोर्स AI-संचालित 5-चरणीय VAPT पेंटेस्ट एजेंट — recon/scan/vuln/exploit/report, PoC के साथ | Kitploit
उपकरण/GitHubGitHub/yashas-13/pentx-vapt-skill
टोहीभेद्यता स्कैनरपोर्ट स्कैनिंगभेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगसबडोमेन एनुमरेशन
GitHubyashas-13/pentx-vapt-skill

pentx-vapt-skill

ओपन-सोर्स AI-संचालित 5-चरणीय VAPT पेंटेस्ट एजेंट — recon/scan/vuln/exploit/report, PoC के साथ

1 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

Pentx — AI-संचालित 5-चरणीय VAPT एजेंट

Pentx एक ओपन-सोर्स, AI-संचालित भेद्यता मूल्यांकन और पैठ परीक्षण एजेंट है जो प्रत्येक निष्कर्ष के लिए विस्तृत प्रमाण-की-अवधारणा (PoC) के साथ पूर्ण 5-चरणीय पेंटेस्ट जीवनचक्र को स्वचालित करता है।

License: MIT Python VAPT


🎯 मुख्य विशेषताएँ

विशेषताPentx
पूर्ण 5-चरणीय कवरेजRecon → Scan → Vuln Assessment → Exploitation → Reporting
अनिवार्य PoCप्रत्येक पुष्टि किए गए निष्कर्ष में कच्चा HTTP अनुरोध/प्रतिक्रिया संग्रहीत होता है
क्रॉस-सत्यापननिष्कर्ष केवल तभी Confirmed चिह्नित होते हैं जब ≥2 उपकरण सहमत हों या मैन्युअल PoC सफल हो
बहु-उपकरण सटीकताnmap, nuclei, httpx, sqlmap, ffuf, nikto, amass, subfinder
Python फ़ॉलबैकअंतर्निहित पोर्ट स्कैनर, dir brute, PoC कैप्चर यदि उपकरण उपलब्ध न हों
सुरक्षा-प्रथमडिफ़ॉल्ट रूप से केवल-पठनीय (--no-exploit), कोई विनाशकारी पेलोड नहीं
लचीला आउटपुटHTML + Markdown रिपोर्ट, JSON निष्कर्ष, कच्चे PoC आर्टिफैक्ट

📦 स्थापना

पूर्वापेक्षाएँ

root@kitploit:~
# मुख्य उपकरण (कोई भी उपसमुच्चय काम करता है — Pentx अनुकूलित होता है)
sudo apt install nmap nuclei httpx sqlmap ffuf nikto amass subfinder
# या Termux पर:
pkg install nmap nuclei httpx sqlmap ffuf nikto amass subfinder

# Python निर्भरताएँ
pip3 install requests beautifulsoup4

इस रिपॉजिटरी से

root@kitploit:~
git clone https://github.com/yashas-13/pentx-vapt-skill.git
cd pentx-vapt-skill

🚀 त्वरित प्रारंभ

root@kitploit:~
# 1. जाँचें कि कौन से उपकरण उपलब्ध हैं
python3 scripts/pentx.py --check

# 2. पूर्ण 5-चरणीय VAPT चलाएँ (केवल-पठनीय, सुरक्षित)
python3 scripts/pentx.py https://target.example.com ./output --no-exploit

# 3. पूर्ण मूल्यांकन (प्राधिकरण आवश्यक — चरण 1 संकेत पढ़ें)
python3 scripts/pentx.py https://target.example.com ./output

# 4. केवल एक विशिष्ट चरण चलाएँ
python3 scripts/pentx.py https://target.example.com ./output --phase 3

# 5. मौजूदा निष्कर्षों से रिपोर्ट पुनः उत्पन्न करें
python3 scripts/pentx.py ./output --phase 5

CLI विकल्प


🔧 5 चरण

चरण 1 — टोही (Reconnaissance)

  • सबडोमेन गणना (amass, subfinder)
  • लाइव होस्ट जाँच (httpx)
  • तकनीकी स्टैक पहचान
  • त्वरित भेद्यता टेम्पलेट स्कैन (nuclei)
  • आउटपुट: live.json, subdomains.txt, assets.txt

चरण 2 — गहन स्कैनिंग

  • पूर्ण पोर्ट स्कैन + सेवा पहचान (nmap -sV -sC)
  • NSE भेद्यता स्क्रिप्ट (nmap --script vuln)
  • निर्देशिका/फ़ाइल फ़ज़िंग (ffuf)
  • वेब सर्वर गलत कॉन्फ़िगरेशन स्कैन (nikto)
  • आउटपुट: nmap_full.json, ffuf_dirs.json, nikto.json

चरण 3 — भेद्यता मूल्यांकन

  • SQL इंजेक्शन पहचान (sqlmap)
  • सुरक्षा हेडर विश्लेषण (CSP, HSTS, X-Frame-Options, आदि)
  • TLS/SSL कमज़ोरी पहचान
  • सूचना प्रकटीकरण (सर्वर संस्करण, डीबग पेज, S3 बकेट)
  • JS बंडलों से उजागर रहस्य निष्कर्षण
  • आउटपुट: findings.jsonl (प्रति निष्कर्ष एक JSON)

चरण 4 — शोषण और प्रमाण-की-अवधारणा

  • प्रत्येक निष्कर्ष का सुरक्षित सत्यापन
  • प्रत्येक निष्कर्ष के लिए मैन्युअल HTTP PoC निर्माण
  • कच्चा अनुरोध/प्रतिक्रिया कैप्चर
  • गंभीरता रेटिंग + CVSS स्कोरिंग
  • आउटपुट: exploits.jsonl, poc-full/*.txt

चरण 5 — रिपोर्टिंग

  • गंभीरता तालिकाओं और PoC विवरण के साथ HTML रिपोर्ट
  • दस्तावेज़ीकरण के लिए Markdown रिपोर्ट
  • कार्यकारी सारांश
  • एकीकरण के लिए विलय किए गए निष्कर्ष JSON
  • आउटपुट: report.html, report.md, exec-summary.md, findings-merged.json

📊 आउटपुट संरचना

root@kitploit:~
output/
├── phase1-recon/
│   ├── assets.txt        → सभी खोजे गए संसाधन
│   ├── live.json         → लाइव होस्ट (httpx)
│   └── subdomains.txt    → सबडोमेन गणना
├── phase2-scan/
│   ├── nmap_full.json    → पूर्ण nmap परिणाम
│   ├── ffuf_dirs.json    → निर्देशिका फ़ज़िंग
│   └── nikto.json        → Nikto निष्कर्ष
├── phase3-vuln/
│   └── findings.jsonl    → भेद्यता निष्कर्ष (JSONL)
├── phase4-exploit/
│   └── exploits.jsonl    → पुष्टि किए गए शोषण + PoCs
├── report.html           → पूर्ण HTML रिपोर्ट
├── report.md             → पूर्ण Markdown रिपोर्ट
├── exec-summary.md       → कार्यकारी सारांश
├── findings-merged.json  → सभी निष्कर्ष विलय
└── poc-full/
    └── poc-*.txt         → कच्चे PoC आर्टिफैक्ट (*.txt)

🔍 उपकरण स्टैक


🛡️ सुरक्षा नियम

  1. प्राधिकरण आवश्यक — चरण 1 से पहले लिखित दायरे के लिए संकेत देता है
  2. डिफ़ॉल्ट रूप से केवल-पठनीय — --no-exploit चरण 4 को पूरी तरह छोड़ देता है
  3. कोई विनाशकारी पेलोड नहीं — sqlmap --batch --level=2 --risk=1 का उपयोग करता है
  4. दर सीमा — सभी फ़ज़िंग कॉन्फ़िगर करने योग्य दर सीमाओं का सम्मान करती है
  5. क्रॉस-सत्यापन — Confirmed केवल तभी जब ≥2 उपकरण सहमत हों या PoC सफल हो; अन्यथा Potential

⚠️ केवल उन प्रणालियों पर उपयोग करें जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित प्राधिकरण है।


🏗️ वास्तुकला

root@kitploit:~
pentx-vapt-skill/
├── SKILL.md                        # pi-agent कौशल विनिर्देश
├── README.md                       # यह फ़ाइल
├── LICENSE                         # MIT
├── CONTRIBUTING.md                 # योगदान मार्गदर्शिका
├── assets/
│   └── report_template.md          # रिपोर्ट टेम्पलेट
├── references/
│   ├── methodology.md              # 5-चरणीय पद्धति + PoC टेम्पलेट + CVSS
│   └── tools-matrix.md             # उपकरण क्षमताएँ + सटीकता रणनीति
└── scripts/
    ├── pentx.py                    # मुख्य CLI ऑर्केस्ट्रेटर
    ├── tools_check.sh              # उपकरण उपलब्धता जाँचकर्ता
    └── lib/
        ├── pentx_common.py         # निष्कर्ष भंडार, PoC कैप्चर, फ़ॉलबैक
        ├── phase_recon.py          # चरण 1
        ├── phase_scan.py           # चरण 2
        ├── phase_vuln.py           # चरण 3
        ├── phase_exploit.py        # चरण 4
        └── report_gen.py           # चरण 5

🤝 योगदान

योगदान का स्वागत है! कृपया पहले CONTRIBUTING.md पढ़ें।

  • बग रिपोर्ट करें issues के माध्यम से
  • चर्चाओं में शामिल हों discussions पर
  • अपने सुधारों के लिए Fork → branch → PR करें

📄 लाइसेंस

MIT लाइसेंस — देखें LICENSE।


🔗 लिंक

  • रिपॉजिटरी: https://github.com/yashas-13/pentx-vapt-skill
  • मुद्दे: https://github.com/yashas-13/pentx-vapt-skill/issues
  • चर्चाएँ: https://github.com/yashas-13/pentx-vapt-skill/discussions

💖 प्रायोजक और समर्थन

यदि Pentx आपके सुरक्षा मूल्यांकन में मदद करता है, तो प्रायोजित करने पर विचार करें:

Sponsor

वर्तमान प्रायोजक:

  • पहले प्रायोजक बनें!

प्रायोजन क्यों करें?

  • 🔒 सुरक्षा उपकरणों को मुफ्त और ओपन-सोर्स रखता है
  • 🚀 नए उपकरण एकीकरण और AI सुविधाओं के लिए धन देता है
  • 📚 दस्तावेज़ीकरण और समुदाय उदाहरणों का समर्थन करता है
  • 🛡️ सुरक्षित, जिम्मेदार डिफ़ॉल्ट सुनिश्चित करता है

📋 एक-पंक्ति स्थापना / अद्यतन

root@kitploit:~
# Pentx कौशल स्थापित या अद्यतन करें
bash -c "$(curl -fsSL https://raw.githubusercontent.com/yashas-13/pentx-vapt-skill/main/scripts/install.sh)"

# या pi-agent के साथ (यदि स्थापित है)
/pentx install

स्थापना स्क्रिप्ट (scripts/install.sh):

root@kitploit:~
#!/usr/bin/env bash
set -euo pipefail
REPO="yashas-13/pentx-vapt-skill"
BRANCH="main"
INSTALL_DIR="${HOME}/.pi/agent/skills/pentx"

echo "🔧 Pentx VAPT कौशल स्थापित किया जा रहा है..."
mkdir -p "${INSTALL_DIR}"
curl -fsSL "https://github.com/${REPO}/archive/refs/heads/${BRANCH}.tar.gz" | \
  tar -xz --strip-components=1 -C "${INSTALL_DIR}"

# उपकरण जाँचें
python3 "${INSTALL_DIR}/scripts/pentx.py" --check

echo "✅ Pentx ${INSTALL_DIR} में स्थापित हो गया"
echo "📖 चलाएँ: python3 ${INSTALL_DIR}/scripts/pentx.py https://target.example.com ./output --no-exploit"
टूल डाउनलोड करें
फ़्लैगविवरण
--checkउपकरण उपलब्धता जाँचें और बाहर निकलें
--phase Nकेवल चरण N चलाएँ (1-5)
--no-exploitचरण 4 (Exploitation) छोड़ें — सुरक्षित डिफ़ॉल्ट
--threads Nस्कैनिंग के लिए समवर्तीता (डिफ़ॉल्ट 5)
--rate-limit Nप्रति सेकंड अनुरोध सीमा (डिफ़ॉल्ट 10)
--scopeअधिकृत लक्ष्य सूची वाली JSON फ़ाइल का पथ
उपकरणचरणक्षमता
nmap2पोर्ट/सेवा/भेद्यता + NSE स्क्रिप्ट
nuclei1, 33000+ भेद्यता टेम्पलेट
httpx1, 2लाइव जाँच, तकनीक पहचान
sqlmap3, 4SQLi पहचान + शोषण
ffuf2निर्देशिका/फ़ाइल फ़ज़िंग
nikto2वेब सर्वर गलत कॉन्फ़िगरेशन
amass1सबडोमेन गणना
subfinder1सबडोमेन गणना