
New releaseOct 11, 2026
afrog v3.5.8
أداة أمنية لـ Bug Bounty واختبار الاختراق وتمارين الفريق الأحمر.
أداة أمنية لصيد الثغرات واختبار الاختراق والفريق الأحمر
ما هو afrog
afrog هي مجموعة أدوات فحص أمني عالية الأداء مبنية لسير عمل صيد الثغرات واختبار الاختراق والفريق الأحمر. وهي تجمع بين استكشاف الأهداف السريع، وفحوصات الثغرات المدمجة، وتأليف PoC المخصص، والأتمتة المدفوعة بـ SDK في سير عمل واحد قائم على Go.
ما الذي تقوم به afrog
- فحص سريع ومركّز للأهداف الويب وخدمات الشبكة
- دعم PoC المدمج والمخصص للتحقق الأمني العملي
- تقليل ضوضاء الإيجابيات الكاذبة من خلال تصميم قواعد وفحوصات دقيقة
- تكامل مرن مع تطبيقات Go وتدفقات الأتمتة وخطوط إنتاج PoC الخاصة
التثبيت
المتطلبات
- Go 1.27 أو أحدث
إصدار ثنائي
قم بتنزيل أحدث إصدار من:
البناء من المصدر
git clone https://github.com/zan8in/afrog.git
cd afrog
go mod tidy
go build -o afrog cmd/afrog/main.go
./afrog -h
التثبيت عبر Go
go install -v github.com/zan8in/afrog/v3/cmd/afrog@latest
بدء سريع
فحص هدف واحد:
afrog -t https://example.com
فحص أهداف متعددة من ملف:
afrog -T targets.txt
شغّل الفحوصات عالية الخطورة والحرجة فقط:
afrog -T targets.txt -S high,critical
ابدأ وحدة التحكم الويب المدمجة (افتح http://127.0.0.1:16868 في المتصفح وسجّل الدخول باستخدام كلمة المرور المطبوعة في الطرفية):
afrog -web
التوثيق
تم تنظيم التوثيق في خمسة أدلة:
| الدليل | ابدأ من هنا |
|---|---|
| دليل المستخدم | ما هو afrog وكيفية استخدامه |
| وحدة التحكم على الويب | تشغيل الفحوصات وإدارة النتائج في المتصفح |
| دليل تأليف PoC | اكتب أول PoC لك |
| دليل استخدام SDK | دمج afrog في برنامج Go الخاص بك |
| PoC المنسّق | تفعيل PoCs المنسّقة المرخّصة |