প্রকল্প সম্পর্কে
Cybermes হলো একটি অফেন্সিভ সিকিউরিটি অ্যাসিস্ট্যান্ট ও অটোমেশন ফ্রেমওয়ার্ক, যা অনুমোদিত বাগ বাউন্টি হান্টিং, রিকনেসান্স, ভালনারেবিলিটি রিসার্চ এবং স্ট্রাকচার্ড রিপোর্টিংয়ের জন্য ডিজাইন করা হয়েছে। এটি দুটি অপারেশনাল ওয়ার্কফ্লো প্রদান করে: টার্মিনাল বা হেডলেস এক্সিকিউশনের জন্য একটি স্বায়ত্তশাসিত Hermes CLI মোড, এবং একটি Model Context Protocol (MCP) সার্ভার মোড যা Cursor, Claude Desktop, Windsurf এবং VS Code/Cline-এর মতো AI কোডিং এনভায়রনমেন্টে সিকিউরিটি টুলস উন্মুক্ত করে।
প্রকল্পটি নেটিভ Go ইউটিলিটির সাথে Python টুলিং একত্রিত করে। মূল Go বাইনারিগুলোর মধ্যে রয়েছে স্ট্রিম ফিল্টারিং ও টোকেন অপটিমাইজেশনের জন্য smart_pipe, ক্রেডেনশিয়াল লিক ডিটেকশনের জন্য secret_scan, অফলাইন এক্সপ্লয়েট ও পেলোড লুকআপের জন্য search_knowledge, ফাইন্ডিংস কম্পাইলেশনের জন্য aggregate_reports, এবং MCP সার্ভার হিসেবে cybermes-mcp। ফ্রেমওয়ার্কটি subfinder, httpx, katana, ffuf, nuclei এবং sqlmap সহ বাহ্যিক রিকনেসান্স ও টেস্টিং টুলস ইন্টিগ্রেট করে।
Cybermes-এ ২০০টিরও বেশি অফেন্সিভ সিকিউরিটি প্লেবুক রয়েছে, যা IDOR/BOLA, JWT এবং BPLA-এর মতো API সিকিউরিটি ইস্যু, SSRF, XSS, SQLi এবং রেস কন্ডিশনের মতো ওয়েব ভালনারেবিলিটি, এবং ক্লাউড মিসকনফিগারেশন কভার করে। ফাইন্ডিংস লগ করার আগে এটি স্ট্যান্ডঅ্যালোন Python স্ক্রিপ্ট এবং র' HTTP এভিডেন্স প্রয়োজন করে একটি ডিটারমিনিস্টিক প্রুফ-অব-কনসেপ্ট ভ্যালিডেশন গেট প্রয়োগ করে।
প্রতিটি টার্গেট অ্যাসেসমেন্ট reports/ এবং recon/-এর অধীনে আইসোলেটেড ওয়ার্কস্পেস ডিরেক্টরি তৈরি করে। ডেলিভারেবলগুলোর মধ্যে রয়েছে SUMMARY.md, metadata.json, একটি ইন্টারঅ্যাকটিভ HTML রিপোর্ট, একটি প্রিন্ট-রেডি PDF, নিশ্চিত ভালনারেবিলিটি রাইটআপ, PoC স্ক্রিপ্ট এবং র' এভিডেন্স। ফ্রেমওয়ার্কটি Windows, Linux, macOS এবং Docker সমর্থন করে, সাথে সেটআপ স্ক্রিপ্ট, একটি Docker Compose কনফিগারেশন, এবং একটি doctor.py হেলথ চেক ও রিপেয়ার ইউটিলিটি।
প্রকল্পটি Apache 2.0-এর অধীনে লাইসেন্সপ্রাপ্ত এবং এটি একচেটিয়াভাবে অনুমোদিত সিকিউরিটি টেস্টিং, বৈধ বাগ বাউন্টি রিসার্চ এবং একাডেমিক সিকিউরিটি শিক্ষার জন্য উদ্দিষ্ট।
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.