Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vuln-scanner — रिपोर्ट निर्माण के साथ भेद्यता आकलन स्कैनर | Kitploit
उपकरण/GitHubGitHub/zappaboy/vuln-scanner
भेद्यता स्कैनरकंटेनर सुरक्षास्थैतिक कोड विश्लेषण (SAST)एपीआई सुरक्षा परीक्षणकॉन्फ़िगरेशन ऑडिटिंगवेब सुरक्षानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षाDevSecOpsसीक्रेट डिटेक्शनDNS विश्लेषण
11273 दिन पहलेअभी तक समीक्षित नहीं
GitHubzappaboy/vuln-scanner

vuln-scanner

रिपोर्ट निर्माण के साथ भेद्यता आकलन स्कैनर

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

vuln-scanner

एक स्वचालित भेद्यता मूल्यांकन प्लेटफ़ॉर्म जो 210 ओपन-सोर्स सुरक्षा टूल्स को ऑर्केस्ट्रेट करता है, निष्कर्षों को एकत्रित और डुप्लिकेट-मुक्त करता है, वैकल्पिक रूप से टूल्स को एक डिस्कवरी डेटा-फ़्लो ग्राफ़ में श्रृंखलाबद्ध करता है, ट्राइएज, क्लस्टरिंग और उपचार के लिए एक वैकल्पिक OpenAI-संगत LLM विश्लेषण परत चलाता है, प्रूफ़-ऑफ़-कॉन्सेप्ट स्क्रिप्ट उत्पन्न करता है, निष्कर्षों को सिद्ध करने और PoC बनाने के लिए वैकल्पिक बग-बाउंटी और पेंटेस्टर एजेंट्स (Pydantic AI) को संचालित करता है, और पेशेवर Markdown, HTML, JSON, और PDF रिपोर्ट तैयार करता है — यह सब एक ही BlackArch Linux Docker इमेज से।


विषय-सूची

  1. आर्किटेक्चर
  2. टूल्स
  3. लक्ष्य प्रकार गेटिंग
  4. स्कैन मोड्स
  5. टूल चेनिंग
  6. प्रमाणित स्कैनिंग
  7. LLM विश्लेषण
  8. PoC जनरेशन और निष्पादन
  9. एजेंटिक परीक्षण
  10. प्लगइन सिस्टम
  11. रिपोर्ट प्रारूप
  12. क्विक स्टार्ट
  13. scanner.sh — Docker रैपर
  14. कॉन्फ़िगरेशन
  15. एनवायरनमेंट वेरिएबल्स
  16. प्रोजेक्ट संरचना
  17. नया टूल जोड़ना
  18. डेवलपमेंट
  19. DefectDojo एकीकरण

आर्किटेक्चर```

config.toml / env vars / CLI args ↓ AppConfig (pydantic, 3-layer merge: TOML < env < CLI) ↓ Plugin loader — auto-discovers ./plugins/ + ~/.vuln-scanner/plugins/ ↓ ScanOrchestrator • classify_target() → TargetType • tool.applies_to(target) — skips mismatched pairs • asyncio + ThreadPoolExecutor — parallel (tool × target) tasks • AuthConfig forwarded to every applicable tool • optional chaining: produces/consumes assets in a wave/fixpoint loop ↓ ScanResult[] → Assessment (+ chain_edges / assets_by_type) ↓ LLMAnalyzer (optional) • Pass 1: triage + PoC design (threaded, per result) • Pass 2: PoC generation (PocGenerator, host-safe) • Pass 3: mitigation (evidence-informed) • Pass 4: clustering + exec summary ↓ PocRunner (container-only, VS_IN_CONTAINER=1 guard) ↓ AgentOrchestrator (optional, container-only, sequential) • bug-bounty / pentester agents (Pydantic AI) • drive tools with custom args + run sandboxed code • scope-guarded, denylisted, audited → Assessment.agent_reports ↓ ┌────────┬────────┬────────┐ │ .md │ .html │ .json │ (all formats written in parallel) └────────┴────────┴────────┘ ↓ DefectDojo (optional)

सभी स्कैनिंग टूल्स, PoC निष्पादन, और एजेंट क्रियाएँ एक **BlackArch Linux** Docker कंटेनर के अंदर चलती हैं — होस्ट पर कुछ भी इंस्टॉल नहीं होता।

---

## टूल्स

श्रेणी के अनुसार व्यवस्थित 210 टूल्स। प्रत्येक टूल उन लक्ष्य प्रकारों को घोषित करता है जिन्हें वह समर्थित करता है; ऑर्केस्ट्रेटर असंगत युग्मों को स्वतः छोड़ देता है।

### नेटवर्क और पोर्ट स्कैनिंग
| टूल | नोट्स |
|------|-------|
| `nmap` | सेवा/संस्करण पहचान के साथ पूर्ण पोर्ट स्कैन |
| `rustscan` | तेज़ पोर्ट स्कैनर, nmap में फीड करता है |
| `masscan` | उच्च-गति TCP/UDP स्कैनर |
| `naabu` | सेवा पहचान के साथ पोर्ट स्कैनर |
| `netdiscover` | ARP-आधारित होस्ट खोज |

### वेब एप्लिकेशन
| टूल | नोट्स |
|------|-------|
| `nuclei` | टेम्पलेट-आधारित भेद्यता स्कैनर |
| `nikto` | वेब सर्वर गलत कॉन्फ़िगरेशन स्कैनर |
| `wapiti` | ब्लैक-बॉक्स वेब भेद्यता स्कैनर |
| `ffuf` | तेज़ वेब फ़ज़र (dirs, params, headers) |
| `feroxbuster` | रिकर्शन के साथ कंटेंट डिस्कवरी |
| `gobuster` | URI/DNS/vhost ब्रूट-फ़ोर्सर |
| `wfuzz` | वेब एप्लिकेशन फ़ज़र |
| `dalfox` | पैरामीटर विश्लेषण के साथ XSS स्कैनर |
| `xsstrike` | उन्नत XSS डिटेक्शन इंजन |
| `commix` | कमांड इंजेक्शन एक्सप्लॉइटर |
| `sqlmap` | स्वचालित SQL इंजेक्शन और टेकओवर |
| `nosqlmap` | NoSQL इंजेक्शन स्कैनर |
| `httpx` | HTTP प्रोबिंग और फिंगरप्रिंटिंग |
| `whatweb` | वेब तकनीक फिंगरप्रिंटर |
| `wafw00f` | WAF डिटेक्शन और फिंगरप्रिंटिंग |
| `wpscan` | WordPress भेद्यता स्कैनर |
| `acunetix` | वेब भेद्यता स्कैनर (API-आधारित) |
| `arachni` | वेब एप्लिकेशन सुरक्षा स्कैनर |
| `zap` | OWASP ZAP DAST स्कैनर |
| `wapiti` | ब्लैक-बॉक्स भेद्यता स्कैनर |
| `drheader` | HTTP सुरक्षा हेडर विश्लेषक |
| `humble` | HTTP हेडर सुरक्षा जाँचकर्ता |
| `hakrawler` | URLs और endpoints के लिए तेज़ वेब क्रॉलर |
| `katana` | नेक्स्ट-जेन वेब क्रॉलिंग फ्रेमवर्क |
| `gau` | ज्ञात URL संग्राहक (AlienVault, WaybackMachine) |
| `jsluice` | JavaScript सीक्रेट्स और URL एक्सट्रैक्टर |
| `corscanner` | CORS गलत कॉन्फ़िगरेशन स्कैनर |
| `crlfuzz` | CRLF इंजेक्शन स्कैनर |
| `smuggler` | HTTP रिक्वेस्ट स्मगलिंग डिटेक्टर |
| `linkfinder` | JavaScript/HTML स्रोत में endpoint खोज |
| `cariddi` | सीक्रेट और endpoint डिटेक्शन के साथ वेब क्रॉलर |

### API और GraphQL
| टूल | नोट्स |
|------|-------|
| `kiterunner` | kite फ़ाइलों के साथ API रूट खोज |
| `graphql_cop` | GraphQL सुरक्षा ऑडिटर |
| `restler` | स्टेटफुल REST API फ़ज़र |
| `apifuzzer` | OpenAPI/Swagger-आधारित फ़ज़र |
| `cherrybomb` | OpenAPI स्पेक सुरक्षा लिंटर |
| `arjun` | HTTP पैरामीटर खोज |
| `paramspider` | wayback/स्रोतों से पैरामीटर माइनिंग |

### DNS और रेकॉनिसेंस
| टूल | नोट्स |
|------|-------|
| `amass` | सबडोमेन एन्यूमरेशन (पैसिव + एक्टिव) |
| `subfinder` | तेज़ पैसिव सबडोमेन एन्यूमरेशन |
| `dnsx` | DNS रिज़ॉल्वर और प्रोब टूलकिट |
| `dnsrecon` | DNS एन्यूमरेशन और ज़ोन ट्रांसफर |
| `fierce` | DNS रेकॉनिसेंस और होस्ट खोज |
| `theharvester` | OSINT: ईमेल, नाम, होस्ट, सबडोमेन |
| `puredns` | वाइल्डकार्ड फ़िल्टरिंग के साथ तेज़ सबडोमेन ब्रूट-फ़ोर्सर |
| `alterx` | सबडोमेन परम्यूटेशन इंजन |
| `waybackurls` | Wayback Machine से ऐतिहासिक URL संग्रह |
| `httprobe` | लाइव HTTP/HTTPS होस्ट प्रोबर |

### TLS / SSL
| टूल | नोट्स |
|------|-------|
| `testssl` | TLS कॉन्फ़िगरेशन और साइफ़र सूट ऑडिट |
| `sslyze` | TLS स्कैनर (साइफ़र सूट, Heartbleed, ROBOT) |
| `sslscan` | SSL/TLS सेवा स्कैनर |
| `tlsx` | तेज़ TLS प्रोबिंग |
| `tls_attacker` | TLS प्रोटोकॉल अटैक टूल |
| `ssh_audit` | SSH कॉन्फ़िगरेशन और एल्गोरिदम ऑडिटर |

### SMB और नेटवर्क सेवाएँ
| टूल | नोट्स |
|------|-------|
| `smbmap` | SMB शेयर एन्यूमरेशन और अनुमतियाँ |
| `enum4linux` | SMB/NetBIOS एन्यूमरेशन |
| `crackmapexec` | Active Directory और SMB आकलन |
| `openvas` | OpenVAS भेद्यता स्कैनर |

### SAST और कोड विश्लेषण
| टूल | नोट्स |
|------|-------|
| `bandit` | Python SAST — सामान्य सुरक्षा एंटी-पैटर्न |
| `semgrep` | कम्युनिटी नियमों के साथ बहु-भाषा SAST |
| `gosec` | Go सुरक्षा जाँचकर्ता |
| `bearer` | गोपनीयता और सुरक्षा नियमों के साथ डेटा-फ़्लो SAST |
| `horusec` | बहु-भाषा SAST इंजन |
| `brakeman` | Ruby on Rails SAST स्कैनर |
| `flawfinder` | सामान्य दोषों के लिए C/C++ स्टैटिक विश्लेषण |
| `dependency_check` | OWASP निर्भरता भेद्यता स्कैनर |
| `pip_audit` | Python पैकेज भेद्यता जाँचकर्ता |

### सॉफ़्टवेयर कंपोज़िशन विश्लेषण (SCA)
| टूल | नोट्स |
|------|-------|
| `osv-scanner` | Open Source Vulnerability डेटाबेस स्कैनर |
| `npm-audit` | Node.js पैकेज भेद्यता ऑडिट |
| `govulncheck` | Go मॉड्यूल भेद्यता जाँचकर्ता |

### सीक्रेट्स डिटेक्शन
| टूल | नोट्स |
|------|-------|
| `gitleaks` | Git इतिहास सीक्रेट स्कैनर |
| `trufflehog` | गहरा एन्ट्रॉपी-आधारित सीक्रेट खोजकर्ता |
| `secretfinder` | JS फ़ाइलों और endpoints में सीक्रेट्स |
| `detect-secrets` | बेसलाइन-आधारित सीक्रेट स्कैनर |
| `noseyparker` | पैटर्न नियमों के साथ उच्च-गति सीक्रेट स्कैनर |

### IaC और कॉन्फ़िगरेशन
| टूल | नोट्स |
|------|-------|
| `checkov` | Terraform/K8s/Dockerfile IaC स्कैनर |
| `tfsec` | Terraform स्टैटिक विश्लेषण |
| `terrascan` | बहु-क्लाउड IaC सुरक्षा स्कैनर |
| `hadolint` | Dockerfile सर्वोत्तम-प्रथा लिंटर |

### क्लाउड इन्फ्रास्ट्रक्चर
| टूल | नोट्स |
|------|-------|
| `prowler` | AWS/GCP/Azure सुरक्षा स्थिति आकलन |
| `kube-bench` | CIS Kubernetes Benchmark जाँचकर्ता |
टूल डाउनलोड करें