इस प्रोजेक्ट के बारे में

Cybermes एक आक्रामक सुरक्षा सहायक और ऑटोमेशन फ्रेमवर्क है जिसे अधिकृत बग बाउंटी हंटिंग, रेकनिसेंस, भेद्यता अनुसंधान और संरचित रिपोर्टिंग के लिए डिज़ाइन किया गया है। यह दो परिचालन वर्कफ़्लो प्रदान करता है: टर्मिनल या हेडलेस निष्पादन के लिए एक स्वायत्त Hermes CLI मोड, और एक Model Context Protocol (MCP) सर्वर मोड जो Cursor, Claude Desktop, Windsurf और VS Code/Cline जैसे AI कोडिंग वातावरणों के लिए सुरक्षा टूल्स को उजागर करता है। यह प्रोजेक्ट मूल Go यूटिलिटीज़ को Python टूलिंग के साथ जोड़ता है। मुख्य Go बाइनरीज़ में स्ट्रीम फ़िल्टरिंग और टोकन अनुकूलन के लिए smart_pipe, क्रेडेंशियल लीक डिटेक्शन के लिए secret_scan, ऑफ़लाइन एक्सप्लॉइट और पेलोड लुकअप के लिए search_knowledge, निष्कर्ष संकलन के लिए aggregate_reports, और MCP सर्वर के रूप में cybermes-mcp शामिल हैं। फ्रेमवर्क बाहरी रेकनिसेंस और परीक्षण टूल्स को एकीकृत करता है जिनमें subfinder, httpx, katana, ffuf, nuclei और sqlmap शामिल हैं। Cybermes में 200 से अधिक आक्रामक सुरक्षा प्लेबुक शामिल हैं जो IDOR/BOLA, JWT और BPLA जैसे API सुरक्षा मुद्दों, SSRF, XSS, SQLi और रेस कंडीशन जैसी वेब भेद्यताओं, और क्लाउड मिसकॉन्फ़िगरेशन को कवर करती हैं। यह निष्कर्षों को लॉग करने से पहले स्टैंडअलोन Python स्क्रिप्ट और रॉ HTTP साक्ष्य की आवश्यकता वाला एक नियतात्मक प्रूफ-ऑफ-कॉन्सेप्ट सत्यापन गेट लागू करता है। प्रत्येक लक्ष्य मूल्यांकन reports/ और recon/ के अंतर्गत पृथक वर्कस्पेस निर्देशिकाएँ बनाता है। डिलिवरेबल्स में SUMMARY.md, metadata.json, एक इंटरैक्टिव HTML रिपोर्ट, एक प्रिंट-रेडी PDF, पुष्ट भेद्यता राइटअप, PoC स्क्रिप्ट और रॉ साक्ष्य शामिल हैं। फ्रेमवर्क Windows, Linux, macOS और Docker का समर्थन करता है, साथ में सेटअप स्क्रिप्ट, एक Docker Compose कॉन्फ़िगरेशन, और एक doctor.py हेल्थ चेक और रिपेयर यूटिलिटी है। यह प्रोजेक्ट Apache 2.0 के अंतर्गत लाइसेंस प्राप्त है और विशेष रूप से अधिकृत सुरक्षा परीक्षण, वैध बग बाउंटी अनुसंधान और शैक्षणिक सुरक्षा शिक्षा के लिए है।