প্রকল্প সম্পর্কে

CERT-X-GEN ঐতিহ্যবাহী সিকিউরিটি স্ক্যানারগুলোর সীমাবদ্ধতা দূর করার জন্য তৈরি করা হয়েছে, যেগুলো সমস্ত সনাক্তকরণ লজিককে সীমাবদ্ধ YAML DSL-এ বাধ্য করে, যা বহু-ধাপের প্রোটোকল কথোপকথন, বাইনারি প্রোটোকল পার্সিং, শর্তাধীন শাখা, পারফরম্যান্স-সংবেদনশীল অপারেশন বা নেটিভ লাইব্রেরি অ্যাক্সেস সহজে সমর্থন করতে পারে না। এর মূল রানটাইম একটি ভাষা-নিরপেক্ষ এক্সিকিউশন লেয়ার, যা ১২টি ভাষায় সনাক্তকরণ টেমপ্লেট লেখার সুবিধা দেয়: Python, Go, Rust, C, C++, Java, JavaScript, Ruby, Perl, PHP, Shell এবং YAML। এতে কম্পাইলড ভাষার জন্য কম্পাইলেশন ক্যাশিং, রেট লিমিটিং সহ সমান্তরাল টেমপ্লেট এক্সিকিউশন এবং একটি সরল টেমপ্লেট কনট্র্যাক্ট রয়েছে, যেখানে টেমপ্লেটগুলো পরিবেশ ভেরিয়েবল থেকে টার্গেট সংযোগের বিবরণ পড়ে, কাস্টম সনাক্তকরণ লজিক চালায় এবং কাঠামোবদ্ধ JSON ফলাফল ফেরত দেয়। টুলটিতে দুটি প্রধান ওয়ার্কফ্লো রয়েছে: ১. cxg scan কমান্ডের মাধ্যমে টেমপ্লেট স্ক্যানিং: একক হোস্ট, ফাইলে টার্গেট তালিকা, CIDR রেঞ্জ, URL বা স্থানীয় CLI বাইনারি হিসেবে সংজ্ঞায়িত টার্গেটের বিরুদ্ধে পলিগ্লট সনাক্তকরণ টেমপ্লেট চালায়। এটি গ্লোব-ভিত্তিক টেমপ্লেট নির্বাচন, কাস্টম পোর্ট রেঞ্জ এবং একাধিক আউটপুট ফরম্যাট (JSON, CSV, SARIF, HTML, Markdown) সমর্থন করে, যা পাইপলাইন ইন্টিগ্রেশনের জন্য অপ্টিমাইজ করা। ২. cxg pentest কমান্ডের মাধ্যমে AI-চালিত হোয়াইটবক্স পেন্টেস্টিং: সোর্স কোড বিশ্লেষণের ফলাফল ব্যবহার করে নিরাপত্তা হাইপোথিসিস র‍্যাংক করে, কনফিগারযোগ্য AI প্রদানকারী (Claude, Codex, Gemini, Anthropic, OpenAI বা কাস্টম ব্রিজ এন্ডপয়েন্ট) ব্যবহার করে JavaScript প্রোব টেমপ্লেট তৈরি করে এবং ওয়েব অ্যাপ্লিকেশন বা Electron ডেস্কটপ অ্যাপের বিরুদ্ধে প্রমাণীকৃত Chromium কনটেক্সটে প্রোব চালায়। এতে প্রমাণীকৃত পরীক্ষার জন্য অন্তর্নির্মিত সেশন ম্যানেজমেন্ট, একটি CI মোড যা মেয়াদোত্তীর্ণ সেশনে কঠোরভাবে ব্যর্থ হয় যাতে অননুমোদিত প্রোবিং এড়ানো যায় এবং কাঠামোবদ্ধ রিপোর্ট রয়েছে যা ফলাফলকে মূল সোর্স কোড এক্সপোজার দাবির সাথে সংযুক্ত করে। অতিরিক্ত CLI সক্ষমতার মধ্যে রয়েছে cxg build (স্ক্যানের রায় যাচাই করতে স্যানিটাইজার সহ ইন্সট্রুমেন্টেড টার্গেট কম্পাইল করা), cxg template (আলাদা Git-হোস্টেড অফিসিয়াল টেমপ্লেট লাইব্রেরি পরিচালনা), cxg search (ফুল-টেক্সট ও রেজেক্স টেমপ্লেট অনুসন্ধান), cxg ai (AI-চালিত টেমপ্লেট জেনারেশন), cxg mcp (AI এজেন্ট ইন্টিগ্রেশনের জন্য Model Context Protocol সার্ভার হিসেবে চালানো), cxg sandbox (প্রতি-ভাষা নির্ভরতা পরিবেশ পরিচালনা), cxg config (কনফিগারেশন জেনারেশন ও যাচাইকরণ), cxg update (স্ব-আপডেট) এবং cxg version (সংস্করণ পরীক্ষা)। পরিকল্পিত cxg server REST API এখনও বাস্তবায়িত হয়নি। ইনস্টলেশন বিকল্পের মধ্যে রয়েছে Cargo (crates.io), Homebrew, একটি দ্রুত curl ইনস্টল স্ক্রিপ্ট, পূর্ব-নির্মিত Docker ইমেজ, Linux, macOS ও Windows-এর জন্য স্ট্যাটিক বাইনারি এবং সোর্স বিল্ড। ব্যবহারকারীদের টেমপ্লেট চালানোর সময় সতর্কতা অবলম্বন করার পরামর্শ দেওয়া হয়, কারণ টেমপ্লেটগুলো আহ্বানকারী ব্যবহারকারীর সম্পূর্ণ নেটওয়ার্ক ও ফাইলসিস্টেম অ্যাক্সেস সহ চাইল্ড প্রসেস হিসেবে চলে, কোনো অন্তর্নির্মিত স্যান্ডবক্সিং বা রিসোর্স সীমাবদ্ধতা ছাড়াই। প্রকল্পটি Apache 2.0 লাইসেন্সের অধীনে, অফিসিয়াল ডকুমেন্টেশন docs.bugb.io/cxg/ এ হোস্ট করা।