Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
IfritProxy — IFRIT هو وكيل عكسي مدعوم بالذكاء الاصطناعي يعترض الطلبات الواردة في الوقت الفعلي، ويصنف كل طلب على أنه شرعي أو ضار. يتم توجيه حركة المرور الشرعية إلى الخادم الخلفي؛ أما حركة المرور الضارة فتحصل على استجابة خادع (honeypot) مخصصة من إنشاء الذكاء الاصطناعي تحاكي المورد المطلوب ببيانات ملفقة، مما يخدع المهاجمين ويضيع وقتهم عليه. | Kitploit
أدوات/GitHubGitHub/0tsystemspublicrepos/ifritproxy
أدوات دفاعيةالاستطلاعبروكسيات الويب والاعتراضالتهرب من IDS/IPSجمع المعلوماتأمن الويباستخبارات التهديداتالاستجابة للحوادثأمن الذكاء الاصطناعي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

IFRIT هو وكيل عكسي مدعوم بالذكاء الاصطناعي يعترض الطلبات الواردة في الوقت الفعلي، ويصنف كل طلب على أنه شرعي أو ضار. يتم توجيه حركة المرور الشرعية إلى الخادم الخلفي؛ أما حركة المرور الضارة فتحصل على استجابة خادع (honeypot) مخصصة من إنشاء الذكاء الاصطناعي تحاكي المورد المطلوب ببيانات ملفقة، مما يخدع المهاجمين ويضيع وقتهم عليه.

تحليل السجلات
GitHub0tsystemspublicrepos/ifritproxy

IfritProxy

عرض المستودعالموقع الإلكتروني
11منذ 6 أشهرلم تتم المراجعة بعد
مشاركة
شعار IFRIT

🔥 منصة خداع التهديدات والاستخبارات المدعومة بالذكاء الاصطناعي

حوّل المهاجمين إلى مصادر استخباراتية باستخدام استجابات honeypot التكيفية

الرخصة: Apache 2.0 الإصدار Go AI متعدد قاعدة بيانات

📦 بداية سريعة • ✨ الميزات • 🔄 كيف يعمل • 📚 الوثائق • 🔌 API


مُقدم للمجتمع بواسطة

0t.systems

🎯 ما هو IFRIT؟

IFRIT هو وكيل عكسي ذكي يجلس بين الإنترنت وتطبيقاتك، ويحلل كل طلب في الوقت الفعلي. يمر المرور المشروع بسلاسة. المرور الخبيث؟ يتم تقديم استجابات honeypot مولّدة بالذكاء الاصطناعي له تضيع وقت المهاجمين بينما تجمع المعلومات الاستخباراتية.

🏗️ بنية النظام

🎨 انقر هنا لتوسيع الرسم البياني التفاعلي
```mermaid graph TB subgraph Internet A[👤 Attacker] L[✅ Legitimate User] end
root@kitploit:~
subgraph "IFRIT Proxy Layer"
    B[🛡️ IFRIT Proxy]
    
    subgraph "AI Detection Engine"
        C1[🤖 Claude Sonnet 4]
        C2[🤖 Gemini 2.0 Flash]
    end
    
    subgraph "Threat Intelligence"
        D1[📊 AbuseIPDB]
        D2[🦠 VirusTotal]
        D3[🌍 IPInfo]
    end
end

subgraph Backend
    E[🎯 Your Application]
end

subgraph "Attacker Receives"
    F[🍯 Fake Data<br/>Honeypot Response]
end

subgraph "User Receives"
    G[📦 Real Data<br/>Protected]
end

A -->|Malicious Request| B
L -->|Normal Request| B

B --> C1
B --> C2

B --> D1
B --> D2
B --> D3

B -->|Attack Detected| F
B -->|Legitimate| E
E -->|Response| G

F -.->|Wasted Time| A
G -->|Secure Access| L

style A fill:#ff6b6b,stroke:#c92a2a,stroke-width:2px,color:#fff
style L fill:#51cf66,stroke:#2f9e44,stroke-width:2px,color:#fff
style B fill:#4c6ef5,stroke:#364fc7,stroke-width:3px,color:#fff
style C1 fill:#845ef7,stroke:#5f3dc4,stroke-width:2px,color:#fff
style C2 fill:#845ef7,stroke:#5f3dc4,stroke-width:2px,color:#fff
style D1 fill:#ff922b,stroke:#e8590c,stroke-width:2px,color:#fff
style D2 fill:#ff922b,stroke:#e8590c,stroke-width:2px,color:#fff
style D3 fill:#ff922b,stroke:#e8590c,stroke-width:2px,color:#fff
style E fill:#20c997,stroke:#12b886,stroke-width:2px,color:#fff
style F fill:#fa5252,stroke:#c92a2a,stroke-width:2px,color:#fff
style G fill:#51cf66,stroke:#2f9e44,stroke-width:2px,color:#fff
root@kitploit:~
</details>

**التدفق المبسط:**

<div align="center">
  <img src="https://assets.kitploit.com/production/public/readmes/9318/20428ce8d35f40faaa17f7f8c313021a74af35675f384b2db7a60034dbfdcdf2.png" alt="مخطط تدفق IFRIT البسيط" width="650">
</div>

</div>

---


## 🚀 بداية سريعة

> **انطلق واستخدم الأداة في أقل من دقيقتين**

### 📦 التثبيت

<table>
<tr>
<td width="50%">

**macOS (Apple Silicon)**```bash
curl -L -o ifrit-v0.3.2-darwin-arm64.tar.gz \
  https://github.com/0tSystemsPublicRepos/IfritProxy/releases/download/v0.3.2/ifrit-v0.3.2-darwin-arm64.tar.gz


tar -xzf ifrit-v0.3.2-darwin-arm64.tar.gz
cd ifrit-v0.3.2-darwin-arm64
./install.sh

Linux (x64)```bash curl -LO https://github.com/0tSystemsPublicRepos/\ IfritProxy/releases/download/v0.3.2/
ifrit-v0.3.2-linux-amd64.tar.gz

tar -xzf ifrit-v0.3.2-linux-amd64.tar.gz cd ifrit-v0.3.2-linux-amd64 ./install.sh

root@kitploit:~
</td>
</tr>
</table>

<div align="center">

![عرض التثبيت](https://assets.kitploit.com/production/public/readmes/9318/f4e135766f0f7e20b4a176526f104f0b2b7b35ec32f5961529d27fa93e749dd2.gif)

*التثبيت قيد التنفيذ - الأمر بهذه البساطة حقًا!*

</div>

### ⚙️ الإعدادات (إعداد سريع)```bash
# 1. Copy template
cp config/default.json.example config/default.json

# 2. Add your API keys
nano config/default.json  # or use your favorite editor

الحد الأدنى من التهيئة للبدء:```json { "llm": { "provider": "claude", // 👈 Choose: "claude" or "gemini" "claude": { "api_key": "sk-ant-..." // 🔑 Get from console.anthropic.com } }, "proxy": { "listen_port": 8080, "backend_url": "http://localhost:3000" // 🎯 Your app } }

root@kitploit:~
### 🎬 التشغيل

بناء الكود المصدري أو التثبيت من الثنائيات المتاحة```bash
# Build the binary
go build -o ifrit ./cmd/ifrit
(optional: build ifrit-cli as well)

# Start IFRIT (runs in background)
./ifrit &

# 🎉 You're protected! Access dashboard:
open http://localhost:8443

هذا كل شيء! أصبح IFRIT الآن يحمي تطبيقك.


✨ ما الذي يجعل IFRIT مختلفًا؟

💎 القدرات الأساسية

``` IP: 45.67.89.12 ├─ AbuseIPDB: 87/100 (234 reports) ├─ VirusTotal: 3 malware hits ├─ IPInfo: Russia, Tor exit node └─ Risk: 92 → 🔴 CRITICAL ```

🔄 كيف يعمل

خط أنابيب الكشف ذو الأربع مراحل

🎨 انقر هنا لتوسيع الرسم التخطيطي التفاعلي```mermaid flowchart TD Start([🌐 Incoming Request]) --> Stage0{🔓 Stage 0
Whitelist Check}
root@kitploit:~
Stage0 -->|✅ Whitelisted IP/Path| Allow[✅ ALLOW<br/>Pass to Backend]
Stage0 -->|❌ Not Whitelisted| Stage1{⚡ Stage 1<br/>Local Rules}

Stage1 -->|🎯 Attack Pattern Match| Honeypot[🍯 HONEYPOT<br/>Deceptive Response]
Stage1 -->|❓ Unknown Pattern| Stage2{💾 Stage 2<br/>Database Patterns}

Stage2 -->|📚 Known Attack| Honeypot
Stage2 -->|🆕 Novel Attack| Stage3{🤖 Stage 3<br/>LLM Analysis}

Stage3 -->|🚨 Attack Confirmed| Honeypot
Stage3 -->|✅ Legitimate| Allow

Honeypot --> TI[🔍 Threat Intelligence<br/>Enrichment]
TI --> Notify[📢 Notifications<br/>If Rules Match]
Notify --> Learn[📖 Learn & Store<br/>Pattern]

Allow --> Backend[🎯 Your Application]
Backend --> Response[📦 Real Response]

Learn --> LogAttack[(📊 Attack Database)]

style Start fill:#4c6ef5,stroke:#364fc7,stroke-width:3px,color:#fff
style Stage0 fill:#7950f2,stroke:#5f3dc4,stroke-width:2px,color:#fff
style Stage1 fill:#7950f2,stroke:#5f3dc4,stroke-width:2px,color:#fff
style Stage2 fill:#7950f2,stroke:#5f3dc4,stroke-width:2px,color:#fff
style Stage3 fill:#7950f2,stroke:#5f3dc4,stroke-width:2px,color:#fff
style Allow fill:#51cf66,stroke:#2f9e44,stroke-width:3px,color:#fff
style Honeypot fill:#ff6b6b,stroke:#c92a2a,stroke-width:3px,color:#fff
style TI fill:#ff922b,stroke:#e8590c,stroke-width:2px,color:#fff
style Notify fill:#fab005,stroke:#f08c00,stroke-width:2px,color:#fff
style Learn fill:#20c997,stroke:#12b886,stroke-width:2px,color:#fff
style Backend fill:#339af0,stroke:#1c7ed6,stroke-width:2px,color:#fff
style Response fill:#51cf66,stroke:#2f9e44,stroke-width:2px,color:#fff
style LogAttack fill:#868e96,stroke:#495057,stroke-width:2px,color:#fff
🔍 استخبارات التهديدات```bash # Threat intel statistics curl -H "X-API-Token: YOUR_TOKEN" \ http://localhost:8443/api/threat-intel/stats

Top risky IPs

curl -H "X-API-Token: YOUR_TOKEN"
"http://localhost:8443/api/threat-intel/top?limit=10"

Get IP details

curl -H "X-API-Token: YOUR_TOKEN"
http://localhost:8443/api/threat-intel/45.67.89.1

Force re-enrich IP

curl -X POST
-H "X-API-Token: YOUR_TOKEN"
http://localhost:8443/api/threat-intel/45.67.89.1/enrich

root@kitploit:~
**مثال الرد:**```json
{
  "ip": "45.67.89.1",
  "risk_score": 87,
  "threat_level": "HIGH",
  "abuseipdb": {
    "score": 91,
    "total_reports": 156,
    "last_reported": "2024-01-14T10:30:00Z"
  },
  "virustotal": {
    "malicious": 3,
    "suspicious": 1
  },
  "ipinfo": {
    "country": "CN",
    "city": "Shanghai",
    "is_vpn": false,
    "is_proxy": false,
    "is_tor": false,
    "is_hosting": true
  },
  "cached_at": "2024-01-15T14:23:45Z"
}
📢 إعدادات الإشعارات```bash # Get notification config curl -H "X-API-Token: YOUR_TOKEN" \ http://localhost:8443/api/notifications/config

Update notification rules

curl -X POST
-H "X-API-Token: YOUR_TOKEN"
-H "Content-Type: application/json"
-d '{ "alert_on_critical": true, "alert_on_high": true, "alert_on_medium": false, "alert_on_low": false }'
http://localhost:8443/api/notifications/config/update

Get notification history

curl -H "X-API-Token: YOUR_TOKEN"
http://localhost:8443/api/notifications/history

Test notifications

curl -X POST
-H "X-API-Token: YOUR_TOKEN"
http://localhost:8443/api/notifications/test

root@kitploit:~
</details>

<details>
<summary><b>💾 إدارة التخزين المؤقت</b></summary>```bash
# Get cache statistics
curl -H "X-API-Token: YOUR_TOKEN" \
  http://localhost:8443/api/cache/stats

# Clear threat intel cache
curl -X POST \
  -H "X-API-Token: YOUR_TOKEN" \
  http://localhost:8443/api/cache/clear

# Clear specific IP from cache
curl -X DELETE \
  -H "X-API-Token: YOUR_TOKEN" \
  http://localhost:8443/api/cache/45.67.89.1

📚 توثيق واجهة برمجة التطبيقات الكامل: انظر API_ENDPOINTS.md للمرجع الكامل بما في ذلك مخططات الطلب/الاستجابة، ورموز الأخطاء، وحدود المعدل.


🔐 الخصوصية والامتثال

إخفاء هوية البيانات

يتم تعديل البيانات الحساسة تلقائيًا قبل وصولها إلى نماذج اللغات الكبيرة الخارجية:

تم التعديلتم الحفظ

تغطية الامتثال:

  • ✅ اللائحة العامة لحماية البيانات - إخفاء هوية المعلومات الشخصية قبل استدعاءات API الخارجية
  • ✅ قانون قابلية نقل التأمين الصحي والمساءلة - حماية المعلومات الصحية المحمية من الأطراف الثالثة
  • ✅ معيار أمان بيانات صناعة بطاقات الدفع - تعديل بيانات بطاقات الائتمان
  • ✅ قانون خصوصية المستهلك في كاليفورنيا - فرض تقليل بيانات المستخدم

انظر ANONYMIZATION_TESTING.md للتفاصيل.


⚙️ الإعدادات

إعداد نماذج اللغات المتعددة

Claude (موصى به للأمان):```json { "llm": { "provider": "claude", "claude": { "api_key": "${ANTHROPIC_API_KEY}", "model": "claude-sonnet-4-20250514", "max_tokens": 4096, "temperature": 0.0 } } }

root@kitploit:~
**Gemini (بديل فعال من حيث التكلفة):**```json
{
  "llm": {
    "provider": "gemini",
    "gemini": {
      "api_key": "${GOOGLE_API_KEY}",
      "model": "gemini-2.0-flash-exp",
      "max_tokens": 4096,
      "temperature": 0.0
    }
  }
}

خيارات قاعدة البيانات

SQLite (الافتراضي - بدون إعدادات):```json { "database": { "type": "sqlite", "sqlite": { "path": "./data/ifrit.db" } } }

root@kitploit:~
**PostgreSQL (النطاق المؤسسي):**```json
{
  "database": {
    "type": "postgresql",
    "postgresql": {
      "host": "localhost",
      "port": 5432,
      "user": "ifrit_user",
      "password": "${POSTGRES_PASSWORD}",
      "database": "ifrit",
      "ssl_mode": "require"
    }
  }
}

متى تستخدم أيًا منها:

  • SQLite: خادم واحد، أقل من مليون هجوم يوميًا، إعداد سريع
  • PostgreSQL: مجموعات، أكثر من مليون هجوم يوميًا، احتياجات مؤسسية

استخبارات التهديدات

تمكين الإثراء الخارجي:```json { "threat_intelligence": { "enabled": true, "cache_ttl_hours": 24, "enrichment_workers": 3, "apis": { "abuseipdb": { "enabled": true, "api_key": "${ABUSEIPDB_API_KEY}" }, "virustotal": { "enabled": true, "api_key": "${VIRUSTOTAL_API_KEY}" }, "ipinfo": { "enabled": true, "api_key": "${IPINFO_API_KEY}" } }, "threat_level_thresholds": { "critical": 80, "high": 60, "medium": 40, "low": 0 } } }

root@kitploit:~
### نظام الإشعارات

تنبيهات متعددة القنوات مع تصفية قائمة على القواعد:```json
{
  "notifications": {
    "enabled": true,
    "providers": {
      "email": {
        "enabled": true,
        "smtp_host": "smtp.gmail.com",
        "smtp_port": 587,
        "smtp_username": "${SMTP_USERNAME}",
        "smtp_password": "${SMTP_PASSWORD}",
        "from_address": "[email protected]"
      },
      "slack": {
        "enabled": true,
        "webhook_url": "${SLACK_WEBHOOK_URL}"
      },
      "twilio": {
        "enabled": false,
        "account_sid": "${TWILIO_ACCOUNT_SID}",
        "auth_token": "${TWILIO_AUTH_TOKEN}",
        "from_number": "${TWILIO_FROM_NUMBER}",
        "to_number": "${TWILIO_TO_NUMBER}"
      }
    },
    "rules": {
      "alert_on_critical": true,
      "alert_on_high": false,
      "alert_on_medium": false,
      "alert_on_low": false
    }
  }
}

نصيحة احترافية: ابدأ بتفعيل التنبيهات الحرجة فقط لتجنب إرهاق التنبيهات.


📚 التوثيق


🛣️ خريطة الطريق

v0.4.0 - الاستخبارات المحسّنة

  • دمج مصادقة Keycloak
  • إعادة تصميم بوابة الإدارة
  • تكوين مخزّن في قاعدة البيانات
  • تحسينات في تسجيل التعلم الآلي
  • إزالة الهجمات المكررة

v0.5.0 - ميزات المؤسسات

  • تكاملات SIEM متقدمة (Wazuh, Splunk, ELK)
  • دعم MySQL/MariaDB
  • التجميع وتوازن التحميل
  • جدولة الإشعارات وأوقات الهدوء

v0.6.0 - الأتمتة

  • أتمتة الاستجابة
  • سياسات التصعيد
  • تجميع الإشعارات
  • الربط المتقدم للتهديدات

🤝 المساهمة

IFRIT هو برنامج مفتوح المصدر بموجب ترخيص Apache 2.0. نرحب بالمساهمات!

المجالات التي تحتاج إلى مساعدة:

  • 🧠 مزودو LLM الجدد (GPT, Llama, Mistral)
  • 🔗 تكاملات SIEM (Wazuh, Splunk, ELK)
  • 🌐 مزودو استخبارات التهديدات
  • 📢 قنوات الإشعارات (Discord, Teams, PagerDuty)
  • 🎭 قوالب حمولة لأنواع هجمات جديدة
  • 📖 تحسينات التوثيق
  • 🐛 إصلاح الأخطاء والتحسينات

انظر CONTRIBUTING.md للإرشادات.

الدعم التجاري: للنشر في المؤسسات، التكاملات المخصصة، أو الاستشارات:

  • البريد الإلكتروني: [email protected]
  • الويب: 0t.Systems

📊 إحصائيات المشروع


📜 الترخيص

IFRIT Proxy مرخص بموجب Apache License 2.0.

الدعم التجاري، التكامل المخصص، أو الاستشارات:
📧 [email protected]


🙏 الشكر والتقدير

بُني باستخدام:

  • Go - وقت تشغيل عالي الأداء
  • SQLite / PostgreSQL - استمرارية البيانات
  • Anthropic Claude - تحليل أمني بالذكاء الاصطناعي
  • Google Gemini - بديل فعال من حيث التكلفة للذكاء الاصطناعي
  • AbuseIPDB - استخبارات سمعة IP
  • VirusTotal - كشف البرامج الضارة
  • IPInfo - كشف الموقع الجغرافي والخصوصية

شكر خاص لمجتمع الأمن على مساهماتهم في الاستخبارات والأنماط.


🚀 هل أنت مستعد للبدء؟

📦 تثبيت IFRIT • 📖 قراءة المستندات • 🔌 مرجع API


مُصنوع بـ 🔥 من 0t.Systems

تحويل المهاجمين إلى مصادر استخبارات، مصيدة واحدة في كل مرة

⬆ العودة إلى الأعلى


أسئلة؟ مشاكل؟ أفكار؟
📧 البريد الإلكتروني: [email protected]
🐛 الإبلاغ عن الأخطاء: GitHub Issues
💬 المناقشات: GitHub Discussions


GitHub stars LinkedIn Follow

تنزيل الأداة

🧠 ذكاء متعدد من الذكاء الاصطناعي

اختر مزود الذكاء الاصطناعي الخاص بك أو دع IFRIT يقوم بالتراجع التلقائي:

  • 🎯 Claude Sonnet 4 - تحليل أمني رائد في الصناعة
  • ⚡ Gemini 2.0 Flash - فعال من حيث التكلفة، سريع للغاية
  • 🔄 تراجع تلقائي - تبديل سلس بين المزودين
  • 💰 تقليل التكلفة بنسبة 90% - من خلال التخزين المؤقت الذكي```json { "provider": "claude", // or "gemini" "cache_ttl": 86400 // 24h learning }
root@kitploit:~
</td>
<td width="50%" valign="top">

### 🗄️ **تخزين على مستوى الإنتاج**

مرونة قاعدة البيانات لأي مقياس:

- **📦 SQLite** - بدون إعداد، مثالي للخوادم المفردة
- **🐘 PostgreSQL** - مقياس مؤسسي، نشر عنقودي
- **🔌 تجريد المزود** - التبديل باستخدام الإعدادات فقط
- **🛠️ واجهة CLI موحدة** - نفس الأوامر، أي قاعدة بيانات```bash
# Works with both!
./ifrit-cli attack list
./ifrit-cli pattern add sql_injection

🎭 محرك الخداع التكيفي

استجابات ذكية من مصيدة التفاعل تتعلم:

  • 🎨 تم إنشاؤه بواسطة الذكاء الاصطناعي - بيانات مزيفة واقعية تطابق تطبيقك
  • 📚 تعلم الأنماط - الهجوم الأول = 3 ثوانٍ، التالي = 10 مللي ثانية
  • 🎯 مدرك للسياق - يحاكي الموارد المطلوبة
  • ⏱️ إضاعة الوقت - يبقي المهاجمين مشغولين بأهداف مزيفة

مثال: حقن SQL يحصل على قاعدة بيانات مستخدمين مزيفة، اجتياز المسار يحصل على قوائم ملفات مزيفة.

🔍 مركز استخبارات التهديدات

إثراء في الوقت الفعلي من مصادر متعددة:

  • 🚨 AbuseIPDB - سمعة عنوان IP (نقاط 0-100)
  • 🦠 VirusTotal - كشف البرامج الضارة وC2
  • 🌍 IPInfo - الموقع الجغرافي، VPN، Tor، الاستضافة
  • ⚖️ تسجيل المخاطر - صيغة مرجحة → مستوى التهديد

📢 نظام التنبيه الذكي

إشعارات متعددة القنوات بدون إرهاق:

  • 📧 البريد الإلكتروني - SMTP (Gmail, SendGrid, مخصص)
  • 💬 Slack - Webhook مع تصنيف خطورة بالألوان
  • 📱 SMS - Twilio للتهديدات الحرجة فقط
  • 🔗 Webhooks - JSON مخصص مع منطق إعادة المحاولة

التصفية المستندة إلى القواعد:```json "rules": { "alert_on_critical": true, // ✅ Always "alert_on_high": false, // 🔇 Quiet "alert_on_medium": false, // 🔇 Quiet "alert_on_low": false // 🔇 Quiet }

root@kitploit:~
</td>
<td width="50%" valign="top">

### 📊 **رؤية كاملة**

ذكاء فوري في متناول يديك:

- **🎯 Live Dashboard** - مستويات التهديد، أفضل المهاجمين، الإحصائيات
- **🔌 REST API** - نقاط نهاية JSON لتكامل SIEM
- **⌨️ CLI Tools** - إدارة كاملة عبر سطر الأوامر
- **📈 Analytics** - خطوط زمنية للهجمات، ملفات المهاجمين```bash
# Query your intelligence
./ifrit-cli threat top 10
./ifrit-cli attacker view 45.67.89.1
./ifrit-cli attack stats --last-24h

تصميم يركز على API أولاً - يتكامل مع أي مجموعة أمان.

root@kitploit:~
</details>


### 🎯 ماذا يحدث بعد الاكتشاف؟
</br>
<div align="center">
  <img src="https://assets.kitploit.com/production/public/readmes/9318/267273e580b8ba7e204c0143355ee44616af19be04d4232ca4831563e0dc1280.png" alt="What Happens After Detection" width="650">
</div>


### 🔬 خط أنابيب إثراء الاستخبارات

كل هجوم يتم اكتشافه يؤدي إلى **جمع استخبارات متوازٍ** في الخلفية:
</br>
<div align="center">
  <img src="https://assets.kitploit.com/production/public/readmes/9318/a0d1c286f17eeaa17f08371e683b9abc632c851cd664e931da99d1b344584ae8.png" alt="Intelligence Enrichment Pipeline" width="650">
</div>





**خصائص الأداء:**

| السيناريو | السلوك | زمن الاستجابة | التكلفة |
|-----------|--------|---------------|---------|
| **الهجوم الأول من عنوان IP** | يتم استدعاء جميع واجهات API الثلاث | ~500ms | $0.003 |
| **هجوم متكرر (أقل من 24 ساعة)** | إصابة ذاكرة تخزين مؤقت، لا استدعاءات API | <10ms | $0.00 |
| **بعد 24 ساعة** | إعادة الإثراء، تحديث ذاكرة التخزين المؤقت | ~500ms | $0.003 |

**💡 النتيجة:** معدل إصابة ذاكرة تخزين مؤقت يزيد عن 90% = تكاليف API ضئيلة + عمليات بحث سريعة



### 💰 اقتصاديات التعلم: تحسين التكلفة

يتعلم IFRIT من كل هجوم، مما يقلل تكاليف التشغيل بشكل كبير:

<table>
<tr>
<th width="50%">⏰ الساعة 1: مرحلة التعلم الأولية</th>
<th width="50%">🚀 الساعة 2: التشغيل الأمثل</th>
</tr>
<tr>
<td valign="top">

**التعرض الأول**```
📊 Traffic Analysis
├─ 100 requests received
├─ 40 unique attack types
│
├─ 🤖 AI Calls Needed
│  ├─ Stage 3 LLM: 40 calls
│  └─ Cost: ~$0.12
│
├─ 🔍 Threat Intel APIs
│  ├─ 40 unique IPs
│  └─ Cost: ~$0.12
│
└─ 💾 Storage
   ├─ Learn all 40 patterns
   ├─ Cache threat intel (24h)
   └─ Generate honeypots

📈 Total Cost: $0.24

ماذا حدث:

  • ✅ تم اكتشاف جميع الهجمات
  • ✅ تم تعلم الأنماط
  • ✅ تم تخزين المعلومات الاستخباراتية
  • ✅ تم خداع المهاجمين

المعلومات الاستخباراتية المخزنة``` 📊 Traffic Analysis ├─ 100 requests received ├─ Same 40 attack types │ ├─ 💾 Database Hits │ ├─ Stage 2: All 40 matched │ ├─ Response time: <10ms each │ └─ Cost: $0.00 │ ├─ 💰 Cache Hits │ ├─ Same 40 IPs │ ├─ Threat intel from cache │ └─ Cost: $0.00 │ └─ 🎯 Results ├─ Same quality detection ├─ Faster responses └─ Zero API costs

📉 Total Cost: $0.00

root@kitploit:~
**ما حدث:**
- ✅ معدل إصابة ذاكرة التخزين المؤقت 100%
- ✅ 90ms → 10ms زمن الاستجابة
- ✅ **توفير في التكاليف بنسبة 100%!**
- ✅ نفس مستوى الحماية

</td>
</tr>
</table>

**📊 سيناريو حقيقي (30 يومًا):**```
Day 1:  5,000 attacks, 200 unique → $6.00 in API costs
Day 2:  5,000 attacks, 150 new    → $4.50 in API costs
Day 3:  5,000 attacks, 100 new    → $3.00 in API costs
...
Day 7:  5,000 attacks,  50 new    → $1.50 in API costs
Day 14: 5,000 attacks,  20 new    → $0.60 in API costs
Day 30: 5,000 attacks,  10 new    → $0.30 in API costs

Total: 150,000 attacks handled
Cost without caching: ~$450.00
Cost with IFRIT learning: ~$45.00
💰 Savings: $405.00 (90% reduction!)

🎛️ وضعي الكشف

اختر فلسفة الأمان الخاصة بك: ثق ولكن تحقق مقابل الثقة الصفرية

🔍 وضع الكشف (افتراضي)🛡️ وضع القائمة المسموح بها (الثقة الصفرية الصارمة)

الفلسفة

"ثق، ولكن تحقق" - حلل كل شيء بذكاء

التكوين```json

{ "detection": { "mode": "detection", "enable_local_rules": true, "enable_llm": true, "whitelist_ips": [], // Optional "whitelist_paths": [] // Optional } }

root@kitploit:~
### كيف يعمل```
Incoming Request
    │
    ├─ Whitelisted? ──▶ ✅ ALLOW
    │
    ├─ Stage 1 Match? ──▶ 🍯 HONEYPOT
    │
    ├─ Stage 2 Match? ──▶ 🍯 HONEYPOT
    │
    ├─ Stage 3 LLM? ────▶ 🍯 or ✅
    │
    └─ Default: Analyze with AI

الأنسب لـ

  • ✅ تطبيقات الويب الموجهة للجمهور
  • ✅ واجهات برمجة التطبيقات REST مع عملاء غير معروفين
  • ✅ منصات التجارة الإلكترونية
  • ✅ منتجات SaaS
  • ✅ توصيل المحتوى
  • ✅ مواقع التسويق

المزايا

  • 🎯 كشف ذكي للتهديدات
  • 📊 التعلم من كل حركة المرور
  • 🔄 متكيف مع الهجمات الجديدة
  • 🌐 يعمل مع المستخدمين الديناميكيين
  • 📈 بناء قاعدة بيانات استخباراتية

العيوب

  • ⚠️ يتطلب ضبطًا للحد من النتائج الإيجابية الخاطئة
  • 🤖 يعتمد على دقة الذكاء الاصطناعي
  • ⏱️ فترة تعلم أولية

الفلسفة

"الرفض افتراضيًا" - فقط الثقة الصريحة تمر

التهيئة```json

{ "detection": { "mode": "allowlist", "whitelist_ips": [ "192.168.1.100", "10.0.0.0/24" ], "whitelist_paths": [ "/health", "/metrics" ] } }

root@kitploit:~
### كيف يعمل```
Incoming Request
    │
    ├─ Whitelisted IP? ─▶ ✅ ALLOW
    │
    ├─ Whitelisted Path? ─▶ ✅ ALLOW
    │
    └─ Everything Else ──▶ 🚫 BLOCK
    
No AI analysis needed
No learning phase
Instant block

Best For

  • ✅ لوحات الإدارة
  • ✅ لوحات المعلومات الداخلية
  • ✅ خدمات VPN فقط
  • ✅ واجهات برمجة التطبيقات الخلفية (خاصة)
  • ✅ أدوات إدارة قواعد البيانات
  • ✅ روابط الويب الخاصة بـ CI/CD

Advantages

  • 🔒 أقصى حماية
  • ⚡ زمن استجابة صفري (بدون ذكاء اصطناعي)
  • 🎯 صفر نتائج إيجابية خاطئة
  • 💰 صفر تكاليف واجهة برمجة تطبيقات
  • 🛡️ مثالي للأهداف عالية القيمة

🎬 أوضاع التنفيذ:

الوضعالهدفالحظرالتعلمالمدة
🎓 الإعدادتعلم الحركة المشروعة❌ لا✅ نعم7 أيام (افتراضي)
🛡️ الكشفحماية كاملة✅ نعم✅ نعمالإنتاج

انظر DETECTION_MODES.md للمقارنة التفصيلية وحالات الاستخدام.


📊 لوحة المعلومات والإدارة

🎯 لوحة معلومات استخباراتية فورية

الوصول على http://localhost:8443/ باستخدام مصادقة رمز API

نظرة عامة على لوحة المعلومات:

توفر لوحة معلومات IFRIT رؤية فورية للوضع الأمني الخاص بك من خلال:

  • 📊 توزيع مستويات التهديد - تحليل مرئي للتهديدات الحرجة/العالية/المتوسطة/المنخفضة
  • 🎯 أكثر المهاجمين خطورة - ترتيب فوري مع درجات المخاطر والدول والأعلام (Tor، VPN، استضافة)
  • ⚡ أداء سلسلة الكشف - مقاييس لكل مرحلة مع كفاءة التخزين المؤقت
  • 📈 اتجاهات الهجمات - تحليل لأنواع الهجمات على مدار 24 ساعة بأشرطة مرئية
  • 🌍 رؤى جغرافية - مواقع مصادر الهجمات مع الأعلام

⌨️ إدارة CLI

تحكم كامل بسطر الأوامر في استخباراتك الأمنية:

🚨 استخبارات الهجمات```bash

View recent attacks

./ifrit-cli attack list

Detailed analysis

./ifrit-cli attack view 42

Statistics

./ifrit-cli attack stats

Filter by source

./ifrit-cli attack by-ip 45.67.89.1

Filter by target

./ifrit-cli attack by-path /api/users

Export to JSON

./ifrit-cli attack export
--format json
--output attacks.json

root@kitploit:~
#### 🧬 إدارة الأنماط```bash
# List learned signatures
./ifrit-cli pattern list

# View specific pattern
./ifrit-cli pattern view 15

# Add custom pattern
./ifrit-cli pattern add \
  sql_injection \
  "' OR '1'='1"

# Remove pattern
./ifrit-cli pattern remove 15

# Export patterns
./ifrit-cli pattern export

👤 ملفات تعريف المهاجمين```bash

List all attackers

./ifrit-cli attacker list

Profile details

./ifrit-cli attacker view 5

Search by IP

./ifrit-cli attacker search 45.67.89.1

Top attackers

./ifrit-cli attacker top 10

root@kitploit:~
#### 🔓 القائمة البيضاء/الاستثناءات```bash
# List exceptions
./ifrit-cli exception list

# Add IP exception
./ifrit-cli exception add \
  --ip 10.0.0.1 \
  --reason "Office VPN"

# Add path exception
./ifrit-cli exception add \
  --path /health \
  --reason "Health check"

# Remove exception
./ifrit-cli exception remove 3

🔍 ذكاء التهديدات```bash

Recent threat intel

./ifrit-cli threat list

IP details

./ifrit-cli threat view 45.67.89.1

Top risky IPs

./ifrit-cli threat top 10

Statistics

./ifrit-cli threat stats

Force re-enrich IP

./ifrit-cli threat enrich 45.67.89.1

root@kitploit:~
</td>
<td width="50%" valign="top">

#### 💾 عمليات قاعدة البيانات```bash
# Database statistics
./ifrit-cli db stats

# View schema
./ifrit-cli db schema

# Vacuum (SQLite only)
./ifrit-cli db vacuum

# Export database
./ifrit-cli db export backup.sql

🔌 REST API

JSON API للتكامل السلس مع مجموعة الأمان الخاصة بك

قم بدمج IFRIT مع SIEM، أدوات المراقبة، أو لوحات المعلومات المخصصة باستخدام REST API الشامل.

🔐 المصادقة

جميع نقاط نهاية API تتطلب مصادقة عبر رمز API:```bash

Include in every request

curl -H "X-API-Token: YOUR_TOKEN_HERE"
http://localhost:8443/api/...

root@kitploit:~
**توليد رموز API:** قم بالتكوين في `config/default.json` تحت `api.tokens`

---

#### 📡 النقاط النهائية المتاحة

<details>
<summary><b>🚨 استخبارات الهجوم</b></summary>```bash
# Get recent attacks
curl -H "X-API-Token: YOUR_TOKEN" \
  http://localhost:8443/api/attacks

# Get specific attack
curl -H "X-API-Token: YOUR_TOKEN" \
  http://localhost:8443/api/attacks/42

# Filter by IP
curl -H "X-API-Token: YOUR_TOKEN" \
  "http://localhost:8443/api/attacks?ip=45.67.89.1"

# Filter by date range
curl -H "X-API-Token: YOUR_TOKEN" \
  "http://localhost:8443/api/attacks?from=2024-01-01&to=2024-01-31"

# Attack statistics
curl -H "X-API-Token: YOUR_TOKEN" \
  http://localhost:8443/api/attacks/stats

مثال الاستجابة:```json { "attacks": [ { "id": 42, "timestamp": "2024-01-15T14:23:45Z", "source_ip": "45.67.89.1", "attack_type": "sql_injection", "threat_level": "CRITICAL", "risk_score": 92, "detection_stage": 3, "path": "/api/users", "method": "POST" } ], "total": 1865, "page": 1 }

root@kitploit:~
</details>

<details>
<summary><b>👤 ملفات تعريف المهاجمين</b></summary>```bash
# List all attackers
curl -H "X-API-Token: YOUR_TOKEN" \
  http://localhost:8443/api/attackers

# Get specific attacker profile
curl -H "X-API-Token: YOUR_TOKEN" \
  http://localhost:8443/api/attackers/45.67.89.1

# Top attackers
curl -H "X-API-Token: YOUR_TOKEN" \
  "http://localhost:8443/api/attackers/top?limit=10"

مثال الاستجابة:```json { "ip": "45.67.89.1", "first_seen": "2024-01-10T08:15:30Z", "last_seen": "2024-01-15T14:23:45Z", "total_attacks": 234, "attack_types": ["sql_injection", "path_traversal", "xss"], "risk_score": 87, "threat_level": "HIGH", "country": "CN", "is_vpn": false, "is_tor": false, "is_hosting": true }

root@kitploit:~
</details>

<details>
<summary><b>🧬 الأنماط المتعلمة</b></summary>```bash
# Get all patterns
curl -H "X-API-Token: YOUR_TOKEN" \
  http://localhost:8443/api/patterns

# Get pattern by ID
curl -H "X-API-Token: YOUR_TOKEN" \
  http://localhost:8443/api/patterns/15

# Add new pattern
curl -X POST \
  -H "X-API-Token: YOUR_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{
    "attack_type": "sql_injection",
    "signature": "' OR 1=1--",
    "confidence": 0.95
  }' \
  http://localhost:8443/api/patterns
🔒 رموز المصادقة وبيانات الاعتماد✅ طريقة/مسار HTTP
🔒 ملفات تعريف الارتباط للجلسة✅ أنماط الهجوم
🔒 مفاتيح API✅ نوع المحتوى
🔒 عناوين البريد الإلكتروني✅ وكيل المستخدم
🔒 المعلومات الشخصية✅ تواقيع الهجوم
المستندالوصف
START_HERE.mdدليل التنقل لجميع المستندات
INSTALLATION.mdتعليمات الإعداد التفصيلية
DETECTION_MODES.mdمقارنة بين وضع الكشف وقائمة السماح
THREAT_INTELLIGENCE.mdدليل جمع الاستخبارات
NOTIFICATIONS.mdتكوين نظام التنبيهات
API_ENDPOINTS.mdمرجع كامل لواجهة REST API
FEATURES.mdقائمة كاملة بالميزات
DECEPTIVE_PAYLOADS_MANAGEMENT.mdنظام استجابة المصائد
ANONYMIZATION_TESTING.mdتفاصيل الخصوصية والامتثال
المقياسالقيمة
دقة الكشف99.2%
متوسط زمن الاستجابة< 15ms
تقليل التكلفة90% بعد التعلم
أنظمة LLM المدعومةClaude, Gemini
خيارات قاعدة البياناتSQLite, PostgreSQL
مصادر استخبارات التهديدات3 (AbuseIPDB, VirusTotal, IPInfo)
قنوات الإشعارات4 (Email, Slack, SMS, Webhook)

Disadvantages

  • ❌ يتطلب عناوين IP/مسارات معروفة
  • 📋 إدارة يدوية للقائمة البيضاء
  • 🚫 يحجب المستخدمين المجهولين المشروعين
  • 🔧 مرونة أقل

💡 نصيحة احترافية: الأسلوب الهجين

ابدأ بـ وضع الإعداد (7 أيام) ليكتشف الأنماط المشروعة تلقائيًا، ثم انتقل إلى الوضع المفضل لديك:

root@kitploit:~
{
  "execution_mode": {
    "mode": "onboarding",              // التعلم التلقائي لمدة 7 أيام
    "onboarding_duration_days": 7,
    "onboarding_auto_whitelist": true  // الإضافة التلقائية إلى القائمة البيضاء
  }
}

بعد الإعداد → انتقل إلى وضع الكشف أو وضع القائمة البيضاء حسب احتياجاتك

🔄 قاعدة بيانات مستقلة: نفس الأوامر تعمل مع كل من SQLite وPostgreSQL!