रिपोर्ट निर्माण के साथ भेद्यता आकलन स्कैनर
एक स्वचालित भेद्यता मूल्यांकन प्लेटफ़ॉर्म जो 210 ओपन-सोर्स सुरक्षा टूल्स को ऑर्केस्ट्रेट करता है, निष्कर्षों को एकत्रित और डुप्लिकेट-मुक्त करता है, वैकल्पिक रूप से टूल्स को एक डिस्कवरी डेटा-फ़्लो ग्राफ़ में श्रृंखलाबद्ध करता है, ट्राइएज, क्लस्टरिंग और उपचार के लिए एक वैकल्पिक OpenAI-संगत LLM विश्लेषण परत चलाता है, प्रूफ़-ऑफ़-कॉन्सेप्ट स्क्रिप्ट उत्पन्न करता है, निष्कर्षों को सिद्ध करने और PoC बनाने के लिए वैकल्पिक बग-बाउंटी और पेंटेस्टर एजेंट्स (Pydantic AI) को संचालित करता है, और पेशेवर Markdown, HTML, JSON, और PDF रिपोर्ट तैयार करता है — यह सब एक ही BlackArch Linux Docker इमेज से।
config.toml / env vars / CLI args ↓ AppConfig (pydantic, 3-layer merge: TOML < env < CLI) ↓ Plugin loader — auto-discovers ./plugins/ + ~/.vuln-scanner/plugins/ ↓ ScanOrchestrator • classify_target() → TargetType • tool.applies_to(target) — skips mismatched pairs • asyncio + ThreadPoolExecutor — parallel (tool × target) tasks • AuthConfig forwarded to every applicable tool • optional chaining: produces/consumes assets in a wave/fixpoint loop ↓ ScanResult[] → Assessment (+ chain_edges / assets_by_type) ↓ LLMAnalyzer (optional) • Pass 1: triage + PoC design (threaded, per result) • Pass 2: PoC generation (PocGenerator, host-safe) • Pass 3: mitigation (evidence-informed) • Pass 4: clustering + exec summary ↓ PocRunner (container-only, VS_IN_CONTAINER=1 guard) ↓ AgentOrchestrator (optional, container-only, sequential) • bug-bounty / pentester agents (Pydantic AI) • drive tools with custom args + run sandboxed code • scope-guarded, denylisted, audited → Assessment.agent_reports ↓ ┌────────┬────────┬────────┐ │ .md │ .html │ .json │ (all formats written in parallel) └────────┴────────┴────────┘ ↓ DefectDojo (optional)
सभी स्कैनिंग टूल्स, PoC निष्पादन, और एजेंट क्रियाएँ एक **BlackArch Linux** Docker कंटेनर के अंदर चलती हैं — होस्ट पर कुछ भी इंस्टॉल नहीं होता।
---
## टूल्स
श्रेणी के अनुसार व्यवस्थित 210 टूल्स। प्रत्येक टूल उन लक्ष्य प्रकारों को घोषित करता है जिन्हें वह समर्थित करता है; ऑर्केस्ट्रेटर असंगत युग्मों को स्वतः छोड़ देता है।
### नेटवर्क और पोर्ट स्कैनिंग
| टूल | नोट्स |
|------|-------|
| `nmap` | सेवा/संस्करण पहचान के साथ पूर्ण पोर्ट स्कैन |
| `rustscan` | तेज़ पोर्ट स्कैनर, nmap में फीड करता है |
| `masscan` | उच्च-गति TCP/UDP स्कैनर |
| `naabu` | सेवा पहचान के साथ पोर्ट स्कैनर |
| `netdiscover` | ARP-आधारित होस्ट खोज |
### वेब एप्लिकेशन
| टूल | नोट्स |
|------|-------|
| `nuclei` | टेम्पलेट-आधारित भेद्यता स्कैनर |
| `nikto` | वेब सर्वर गलत कॉन्फ़िगरेशन स्कैनर |
| `wapiti` | ब्लैक-बॉक्स वेब भेद्यता स्कैनर |
| `ffuf` | तेज़ वेब फ़ज़र (dirs, params, headers) |
| `feroxbuster` | रिकर्शन के साथ कंटेंट डिस्कवरी |
| `gobuster` | URI/DNS/vhost ब्रूट-फ़ोर्सर |
| `wfuzz` | वेब एप्लिकेशन फ़ज़र |
| `dalfox` | पैरामीटर विश्लेषण के साथ XSS स्कैनर |
| `xsstrike` | उन्नत XSS डिटेक्शन इंजन |
| `commix` | कमांड इंजेक्शन एक्सप्लॉइटर |
| `sqlmap` | स्वचालित SQL इंजेक्शन और टेकओवर |
| `nosqlmap` | NoSQL इंजेक्शन स्कैनर |
| `httpx` | HTTP प्रोबिंग और फिंगरप्रिंटिंग |
| `whatweb` | वेब तकनीक फिंगरप्रिंटर |
| `wafw00f` | WAF डिटेक्शन और फिंगरप्रिंटिंग |
| `wpscan` | WordPress भेद्यता स्कैनर |
| `acunetix` | वेब भेद्यता स्कैनर (API-आधारित) |
| `arachni` | वेब एप्लिकेशन सुरक्षा स्कैनर |
| `zap` | OWASP ZAP DAST स्कैनर |
| `wapiti` | ब्लैक-बॉक्स भेद्यता स्कैनर |
| `drheader` | HTTP सुरक्षा हेडर विश्लेषक |
| `humble` | HTTP हेडर सुरक्षा जाँचकर्ता |
| `hakrawler` | URLs और endpoints के लिए तेज़ वेब क्रॉलर |
| `katana` | नेक्स्ट-जेन वेब क्रॉलिंग फ्रेमवर्क |
| `gau` | ज्ञात URL संग्राहक (AlienVault, WaybackMachine) |
| `jsluice` | JavaScript सीक्रेट्स और URL एक्सट्रैक्टर |
| `corscanner` | CORS गलत कॉन्फ़िगरेशन स्कैनर |
| `crlfuzz` | CRLF इंजेक्शन स्कैनर |
| `smuggler` | HTTP रिक्वेस्ट स्मगलिंग डिटेक्टर |
| `linkfinder` | JavaScript/HTML स्रोत में endpoint खोज |
| `cariddi` | सीक्रेट और endpoint डिटेक्शन के साथ वेब क्रॉलर |
### API और GraphQL
| टूल | नोट्स |
|------|-------|
| `kiterunner` | kite फ़ाइलों के साथ API रूट खोज |
| `graphql_cop` | GraphQL सुरक्षा ऑडिटर |
| `restler` | स्टेटफुल REST API फ़ज़र |
| `apifuzzer` | OpenAPI/Swagger-आधारित फ़ज़र |
| `cherrybomb` | OpenAPI स्पेक सुरक्षा लिंटर |
| `arjun` | HTTP पैरामीटर खोज |
| `paramspider` | wayback/स्रोतों से पैरामीटर माइनिंग |
### DNS और रेकॉनिसेंस
| टूल | नोट्स |
|------|-------|
| `amass` | सबडोमेन एन्यूमरेशन (पैसिव + एक्टिव) |
| `subfinder` | तेज़ पैसिव सबडोमेन एन्यूमरेशन |
| `dnsx` | DNS रिज़ॉल्वर और प्रोब टूलकिट |
| `dnsrecon` | DNS एन्यूमरेशन और ज़ोन ट्रांसफर |
| `fierce` | DNS रेकॉनिसेंस और होस्ट खोज |
| `theharvester` | OSINT: ईमेल, नाम, होस्ट, सबडोमेन |
| `puredns` | वाइल्डकार्ड फ़िल्टरिंग के साथ तेज़ सबडोमेन ब्रूट-फ़ोर्सर |
| `alterx` | सबडोमेन परम्यूटेशन इंजन |
| `waybackurls` | Wayback Machine से ऐतिहासिक URL संग्रह |
| `httprobe` | लाइव HTTP/HTTPS होस्ट प्रोबर |
### TLS / SSL
| टूल | नोट्स |
|------|-------|
| `testssl` | TLS कॉन्फ़िगरेशन और साइफ़र सूट ऑडिट |
| `sslyze` | TLS स्कैनर (साइफ़र सूट, Heartbleed, ROBOT) |
| `sslscan` | SSL/TLS सेवा स्कैनर |
| `tlsx` | तेज़ TLS प्रोबिंग |
| `tls_attacker` | TLS प्रोटोकॉल अटैक टूल |
| `ssh_audit` | SSH कॉन्फ़िगरेशन और एल्गोरिदम ऑडिटर |
### SMB और नेटवर्क सेवाएँ
| टूल | नोट्स |
|------|-------|
| `smbmap` | SMB शेयर एन्यूमरेशन और अनुमतियाँ |
| `enum4linux` | SMB/NetBIOS एन्यूमरेशन |
| `crackmapexec` | Active Directory और SMB आकलन |
| `openvas` | OpenVAS भेद्यता स्कैनर |
### SAST और कोड विश्लेषण
| टूल | नोट्स |
|------|-------|
| `bandit` | Python SAST — सामान्य सुरक्षा एंटी-पैटर्न |
| `semgrep` | कम्युनिटी नियमों के साथ बहु-भाषा SAST |
| `gosec` | Go सुरक्षा जाँचकर्ता |
| `bearer` | गोपनीयता और सुरक्षा नियमों के साथ डेटा-फ़्लो SAST |
| `horusec` | बहु-भाषा SAST इंजन |
| `brakeman` | Ruby on Rails SAST स्कैनर |
| `flawfinder` | सामान्य दोषों के लिए C/C++ स्टैटिक विश्लेषण |
| `dependency_check` | OWASP निर्भरता भेद्यता स्कैनर |
| `pip_audit` | Python पैकेज भेद्यता जाँचकर्ता |
### सॉफ़्टवेयर कंपोज़िशन विश्लेषण (SCA)
| टूल | नोट्स |
|------|-------|
| `osv-scanner` | Open Source Vulnerability डेटाबेस स्कैनर |
| `npm-audit` | Node.js पैकेज भेद्यता ऑडिट |
| `govulncheck` | Go मॉड्यूल भेद्यता जाँचकर्ता |
### सीक्रेट्स डिटेक्शन
| टूल | नोट्स |
|------|-------|
| `gitleaks` | Git इतिहास सीक्रेट स्कैनर |
| `trufflehog` | गहरा एन्ट्रॉपी-आधारित सीक्रेट खोजकर्ता |
| `secretfinder` | JS फ़ाइलों और endpoints में सीक्रेट्स |
| `detect-secrets` | बेसलाइन-आधारित सीक्रेट स्कैनर |
| `noseyparker` | पैटर्न नियमों के साथ उच्च-गति सीक्रेट स्कैनर |
### IaC और कॉन्फ़िगरेशन
| टूल | नोट्स |
|------|-------|
| `checkov` | Terraform/K8s/Dockerfile IaC स्कैनर |
| `tfsec` | Terraform स्टैटिक विश्लेषण |
| `terrascan` | बहु-क्लाउड IaC सुरक्षा स्कैनर |
| `hadolint` | Dockerfile सर्वोत्तम-प्रथा लिंटर |
### क्लाउड इन्फ्रास्ट्रक्चर
| टूल | नोट्स |
|------|-------|
| `prowler` | AWS/GCP/Azure सुरक्षा स्थिति आकलन |
| `kube-bench` | CIS Kubernetes Benchmark जाँचकर्ता |