Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BoxPwnr — إطار عمل معياري لتقييم نماذج اللغة الكبيرة (LLMs) والاستراتيجيات الوكيلة في التحديات الأمنية عبر HackTheBox وTryHackMe وPortSwigger Labs وCybench وpicoCTF والمزيد. | Kitploit
أدوات/GitHubGitHub/0ca/boxpwnr
تصعيد الامتيازاتالاستطلاعأطر الاستغلالتوليد الحمولةتحليل الثغرات الأمنيةأمن الويبCTFاختبار الاختراقالتعلم والتعليمأمن الذكاء الاصطناعيمختبرات وتدريب عملي
4435524منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
0ca/boxpwnr

BoxPwnr

إطار عمل معياري لتقييم نماذج اللغة الكبيرة (LLMs) والاستراتيجيات الوكيلة في التحديات الأمنية عبر HackTheBox وTryHackMe وPortSwigger Labs وCybench وpicoCTF والمزيد.

عرض المستودع

BoxPwnr

تجربة ممتعة لمعرفة إلى أي مدى يمكن لنماذج اللغة الكبيرة (LLMs) أن تذهب في حل تحديات CTF والمختبرات الأمنية بشكل مستقل. بدأت مع HackTheBox وتغطي الآن العديد من المنصات والحلول الوكيلة.

يوفر BoxPwnr نظامًا جاهزًا للتشغيل (plug and play) يمكن استخدامه لاختبار أداء البنى الوكيلة المختلفة: --solver [claude_code, codex, cursor-cli, grok, kiro_cli, external, single_loop_xmltag, single_loop, single_loop_compactation, hacksynth].

المنصات المدعومة: --platform [htb, htb_ctf, htb_challenges, portswigger, ctfd, local, xbow, hackbench, cybench, cybergym, exploitbench, picoctf, tryhackme, levelupctf, argus]

انظر تطبيقات المنصات للحصول على توثيق مفصل لكل منصة مدعومة.

السجلات والمعايير

جميع سجلات الحل متاحة في سجلات ومعايير BoxPwnr. يتضمن كل سجل سجلات محادثة كاملة تُظهر تفكير النموذج اللغوي الكبير، والأوامر المنفذة، والمخرجات المستلمة. يمكنك إعادة تشغيل أي سجل في عارض ويب تفاعلي لترى بالضبط كيف تم حل الجهاز خطوة بخطوة.

🔬 سجلات ومعايير BoxPwnr

Total Challenges Challenges Solved Total Traces Platforms

PlatformSolvedCompletionTraces
HTB Starting Point25/25100.0%770
HTB Labs268/52651.0%783
HTB Challenges324/81839.6%732
PortSwigger Labs163/27060.4%377
XBOW102/10498.1%525
Cybench40/40100.0%2165
CyberGym476/150731.6%977
picoCTF502/50399.8%1215
TryHackMe213/47744.8%905
HackBench11/1668.8%27
ExploitBench2/424.8%58
LevelUpCTF50/25419.7%146
Argus47/6078.3%1026
BSidesSF CTF 202643/5184.3%76
Cloud Village CTF 202612/2060.0%30
Neurogrid CTF: The ultimate AI security showdown17/3647.2%197

كيف يعمل

يستخدم BoxPwnr نماذج اللغة الكبيرة (أو عملاء CLI مثل Claude Code وCodex وGrok وCursor) لحل أهداف CTF / المختبرات بشكل مستقل عبر عملية تكرارية:

  1. البيئة: افتراضيًا، تُنفَّذ الأوامر داخل حاوية Docker مع Kali Linux (--executor docker)
  • يتم بناء الحاوية تلقائيًا عند أول تشغيل (يستغرق حوالي 10 دقائق)
  • يتم إنشاء اتصال VPN تلقائيًا عندما تتطلبه المنصة
  1. حلقة التنفيذ (الحلول الافتراضية single_loop_*):
  • يتلقى النموذج موجه نظام مفصّلًا يحدد مهمته وقيوده
  • يقترح النموذج الأمر التالي بناءً على المخرجات السابقة
  • يُنفَّذ الأمر في المنفذ (executor) المحدد
  • تُعاد المخرجات إلى النموذج للتحليل
  • تتكرر العملية حتى يتم العثور على العلم (أو تحقيق معايير نجاح المنصة)
  • الحلول القائمة على CLI (claude_code, codex, grok, cursor-cli, kiro_cli) تشغّل حلقة الوكيل الخاصة بها وتبث النتائج مرة أخرى إلى BoxPwnr
  1. أتمتة الأوامر:
  • يُطلب من الوكلاء تقديم أوامر مؤتمتة بالكامل دون أي تفاعل يدوي
  • يجب أن تتضمن الأوامر مهلات زمنية مناسبة وتتعامل مع تأخيرات الخدمة
  1. النتائج:
  • تُحفظ المحادثة والأوامر كسجلات للتحليل / إعادة التشغيل
  • يمكن توليد ملخص عند العثور على العلم
  • يتم تتبع إحصائيات الاستخدام (الرموز، التكلفة، الجولات)

الاستخدام

المتطلبات الأساسية

  1. استنسخ المستودع مع الوحدات الفرعية ```bash git clone --recurse-submodules https://github.com/0ca/BoxPwnr cd BoxPwnr

    Install uv if you haven't already

    curl -LsSf https://astral.sh/uv/install.sh | sh

    Sync dependencies (creates .venv)

    uv sync

2. Docker
- يتطلب BoxPwnr تثبيت Docker وتشغيله
- يمكن العثور على تعليمات التثبيت على: [https://docs.docker.com/get-docker/](https://docs.docker.com/get-docker/)

### تشغيل BoxPwnr```bash
uv run boxpwnr --platform htb --target meow [options]

في أول تشغيل، سيُطلب منك أي مفاتيح API مطلوبة. تُحفظ المفاتيح في .env للاستخدام مستقبلًا. أدوات الحل عبر CLI (Claude Code, Codex, Grok, Cursor, Kiro) تستخدم تفويض الاشتراك الخاص بها بدلاً من مفاتيح API (أو بالإضافة إليها).

خيارات سطر الأوامر

الخيارات الأساسية

  • --platform: المنصة المطلوب استخدامها (htb, htb_ctf, htb_challenges, portswigger, ctfd, local, xbow, hackbench, cybench, cybergym, exploitbench, picoctf, tryhackme, levelupctf, argus)
  • --target: اسم الهدف (مثل: meow لجهاز HTB، و"SQL injection UNION attack" لمختبر PortSwigger، أو XBEN-060-24 لمعيار XBOW)
  • --debug: تفعيل التسجيل المفصّل (يعرض أسماء الأدوات وأوصافها)
  • --debug-langchain: تفعيل وضع تصحيح LangChain (يعرض طلبات HTTP كاملة مع مخططات الأدوات، وتتبعات LangChain، وحمولات API الخام - شديد التفصيل)
  • --max-turns: الحد الأقصى لعدد الجولات قبل التوقف (مثل: --max-turns 10)
  • --max-cost: الحد الأقصى للتكلفة بالدولار الأمريكي قبل التوقف (مثل: --max-cost 2.0)
  • --max-time: الحد الأقصى للوقت بالدقائق لكل محاولة (مثل: --max-time 60)
  • --attempts: عدد محاولات حل الهدف (مثل: --attempts 5 لمعايير pass@5)
  • --default-execution-timeout: المهلة الافتراضية لتنفيذ الأوامر بالثواني (الافتراضي: 30)
  • --max-execution-timeout: الحد الأقصى لمهلة تنفيذ الأوامر بالثواني (الافتراضي: 300)
  • --custom-instructions: تعليمات مخصصة إضافية تُلحق بموجه النظام

المنصات

  • --keep-target: إبقاء الهدف (جهاز/مختبر) قيد التشغيل بعد الاكتمال (مفيد للمتابعة اليدوية)

التحليل وإعداد التقارير

تنزيل الأداة