Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
TIDoS-Framework — إطار اختبار الاختراق اليدوي الهجومي لتطبيقات الويب. | Kitploit
أدوات/GitHubGitHub/0xinfection/tidos-framework
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعماسحات الثغرات الأمنيةهجمات كلمات المرورمسح المنافذالاستغلالاستغلال تطبيقات الويبجمع المعلوماتالاختبار العشوائيتعداد النطاقات الفرعية
GitHub0xinfection/tidos-framework

TIDoS-Framework

1.9k391منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إطار اختبار الاختراق اليدوي الهجومي لتطبيقات الويب.

عرض المستودع


TIDoS


إطار اختبار الاختراق الهجومي لتطبيقات الويب.

هام:

واجهة Qt5 الجديدة كاملة، ولكن لها تبعيات إضافية. ألقِ نظرة على تعليمات التثبيت المحدثة.

أبرز الميزات :-

فيما يلي بعض الإضاءة حول ما يقدمه الإطار:

  • إطار متعدد الاستخدامات يغطي كل شيء من الاستطلاع إلى تحليل الثغرات.
  • يحتوي على 5 مراحل رئيسية، مقسمة إلى 14 مرحلة فرعية تتكون من إجمالي 108 وحدة.
  • مرحلة الاستطلاع تحتوي على 50 وحدة خاصة بها (بما في ذلك الاستطلاع النشط والسلبي، وحدات كشف المعلومات).
  • مرحلة المسح والتعداد تحتوي على 16 وحدة (بما في ذلك فحص المنافذ، تحليل جدار الحماية للتطبيقات، إلخ).
  • مرحلة تحليل الثغرات تحتوي على 37 وحدة (بما في ذلك الثغرات الأكثر شيوعًا في العمل).
  • قلعة الاستغلال تحتوي على استغلال واحد فقط. (تطويري بحت)
  • وأخيرًا، الأدوات المساعدة تحتوي على 4 وحدات. المزيد قيد التطوير
  • جميع المراحل الأربع تحتوي على وحدة Auto-Awesome التي تؤتمت كل وحدة لك.
  • تحسين كبير في الأداء من خلال المعالجة المتعددة.
  • شن الهجمات عبر Tor (لم ينفذ في كل مكان بعد).
  • كل ما تحتاجه هو النطاق، واترك كل شيء لهذه الأداة.
  • يدعم TIDoS الإخراج التفصيلي الكامل، لذا ستعرف ما يحدث.
  • الهجوم أصبح أسهل الآن مع واجهة مستخدم رسومية جديدة.

الميزات الرئيسية الجديدة

  • لغة البرمجة: تم نقل TIDoS بالكامل إلى Python3.
  • الواجهة: يقدم TIDoS واجهة وحدة تحكم جديدة تشبه Metasploit.
  • التوازي: يستخدم TIDoS المعالجة المتعددة لتسريع الهجمات.
  • واجهة سطر أوامر بديلة للتفاعل الأسرع مع وحدة معينة.
  • الإخفاء: الهجوم عبر Tor ممكن (تم بنسبة 95%).
  • إكمال الوحدة: تم توسيع بعض الوحدات بميزات (مثل المزيد من التهرب، دعم أكثر من معامل استعلام واحد).
  • بعض الوحدات الجديدة: arpscan.
  • واجهة مستخدم رسومية للتفاعل الأسهل مع مجموعة الأدوات.
  • يدعم المنافذ غير الافتراضية لـ http(s).

قادم

  • سيتم تخزين نتائج الوحدات في قاعدة بيانات.
  • وحدات جديدة: nikto و photon.

التثبيت :-

نص التثبيت (عالميًا) :

لتثبيت الإطار عالميًا في /opt، قم بتشغيل البرنامج النصي core/install.py كجذر. بعد ذلك، يمكنك تشغيل TIDoS ببساطة عن طريق كتابة tidos في سطر الأوامر.

التثبيت اليدوي (محليًا) :

  • استنسخ المستودع محليًا وانتقل إليه:
root@kitploit:~
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework

يحتاج TIDoS إلى بعض المكتبات ليعمل، والتي يمكن تثبيتها عبر مديري الحزم aptitude أو dnf.

root@kitploit:~
sudo apt-get install libncurses5 libxml2 nmap tcpdump libexiv2-dev build-essential python3-pip libmariadbclient18 libmysqlclient-dev tor konsole

الآن بعد الانتهاء من تثبيت هذه التبعيات، نحتاج إلى تثبيت تبعيات حزم Python المتبقية، لذا قم بتشغيل:

root@kitploit:~
pip3 install -r requirements.txt

يستخدم TIDoS أداة Vailyn لفحص اجتياز المسار في وحدة اجتياز مسار محسنة جديدة. إذا كنت تريد استخدام تلك الوحدة، انتقل إلى https://github.com/VainlyStrain/Vailyn، واتبع تعليمات التثبيت هناك.

هذا كل شيء. لديك الآن TIDoS في خدمتك. قم بتشغيله باستخدام:

root@kitploit:~
python3 tidv2               #واجهة Qt5
sudo python3 tidconsole.py  #واجهة وحدة التحكم

صورة Docker :

يمكنك بناؤها من Dockerfile :

root@kitploit:~
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework/core/docker
docker build -t tidos .

لتشغيل TIDoS :

root@kitploit:~
docker run --interactive --tty --rm tidos bash
tidos

تحديث: TIDoS متاح الآن على Docker Hub. قم بتثبيت وتشغيل الحاوية على النحو التالي:

root@kitploit:~
docker run -it vainlystrain/tidos-framework

تحديث TIDoS :

للحصول على الإصدار الحالي من TIDoS، انتقل إلى مجلد التثبيت وقم بتنفيذ (sudo) git pull #sudo إذا تم التثبيت بواسطة install.py. بدلاً من ذلك، يمكنك تشغيل الأمر fetch في tidconsole.

البدء :-

للبدء، تحتاج إلى تعيين مفاتيح API الخاصة بك لأغراض الاستطلاع والمسح والتعداد المختلفة. للقيام بذلك، افتح API_KEYS.py ضمن مجلد files/ وقم بتعيين مفاتيحك ورموز الوصول الخاصة بك لـ SHODAN و CENSYS و FULL CONTACT و GOOGLE و WHATCMS.

أخبار سارة:

يتضمن أحدث إصدار من TIDoS جميع مفاتيح API ورموز الوصول لـ SHODAN و CENSYS و FULL CONTACT و GOOGLE و WHATCMS بشكل افتراضي. وجدت هذه الرموز في مستودعات مختلفة على GitHub نفسه. يمكنك الآن استخدام جميع الوحدات التي تستخدم مفاتيح API. :)

الأوامر :-

root@kitploit:~
__                                                    __                                                        
 !  attack    مهاجمة الهدف/الأهداف المحددة             M
 :  clear     مسح الطرفية.                            :
 V  creds     التعامل مع بيانات اعتماد الهدف.              
 :  fetch     التحقق من وجود تحديثات وتثبيتها.         :
 :  find      البحث عن وحدة.                         :
    help      عرض رسالة المساعدة.                      :
    info      عرض وصف الوحدة الحالية.                 M
 :  intro     عرض المقدمة.                           :
 :  leave     الخروج من الوحدة.                        M
    list      سرد جميع الوحدات من فئة.              :
 :  load      تحميل الوحدة.                           :
 :  netinfo   عرض معلومات الشبكة.                     :
 :  opts      عرض خيارات الوحدة الحالية.              M
    phpsploit تحميل إطار phpsploit.                   :
              (يحتاج إلى تحميل خارجيًا)
 :  processes ضبط عدد العمليات في التوازي.            :
    q         إنهاء جلسة TIDoS.                        :
 :  sessions  التفاعل مع الجلسات المخزنة مؤقتًا.      :
 :  set       تعيين قيمة خيار للوحدة.                 M
 :  tor       توجيه الهجمات عبر شبكة Tor.              :
    vicadd    إضافة هدف إلى القائمة.                  :
    vicdel    حذف هدف من القائمة.                      :
    viclist   سرد جميع الأهداف.                       :

  الأوامر المتاحة
    M يحتاج إلى وحدة محملة
    V [! يحتمل] يحتاج إلى هدف/أهداف محملة

الميزات الخالية من العيوب :-

يدعم TIDoS حاليًا ما يلي: والمزيد من الوحدات قيد التطوير النشط

  • الاستطلاع + OSINT

    • الاستطلاع السلبي:

      • تعداد Nping عبر API خارجي
      • استعلام WhoIS جمع معلومات النطاق
      • استعلام GeoIP تحديد الموقع الفعلي
      • استعلام تكوين DNS DNSDump
      • استعلام النطاقات الفرعية المفهرسة
      • استعلام DNS العكسي مثيلات المضيف
      • استعلام IP العكسي المضيفون على نفس الخادم
      • تعداد الشبكات الفرعية قائم على الفئة
      • تاريخ IP للنطاق مثيلات IP
      • جامع روابط الويب المفهرسة
      • بحث Google بحث يدوي
      • Google Dorking (وحدات متعددة) آلي
  • الوحدات المساعدة

    • مولد التجزئة MD5، SHA1، SHA256، SHA512
    • مشفر السلاسل والحمولات 7 فئات
    • تحليل الصور الجنائي استخراج البيانات الوصفية
    • احتمالية وعاء العسل على الويب HoneyScore من ShodanLabs
  • الاستغلال تطويري بحت

    • ShellShock

أدوات أخرى:

  • net_info.py - يعرض معلومات حول شبكتك. يمكن الوصول إليه من خلال الأمر 'netinfo'.

TIDoS عمليًا:

لنشاهد عرضًا توضيحيًا لـ TIDoS في العمل:

asciicast

الإصدار:

root@kitploit:~
v2.0.1-5 [أحدث إصدار] [#beta]

إخلاء المسؤولية:

يتم تقديم TIDoS كإطار تدقيق هجومي لتطبيقات الويب. يحتوي على وحدات مدمجة يمكنها الكشف عن سوء التكوين والثغرات المحتملة في تطبيقات الويب التي قد يتم استغلالها بشكل ضار.

لذلك، لا يتحمل المؤلف ولا المساهمون أي مسؤولية عن أي سوء استخدام أو ضرر ناتج عن هذه المجموعة.

تنزيل الأداة
  • حل البريد الإلكتروني إلى النطاق WhoIs للبريد الإلكتروني
  • استعلامات Wayback Machine البحث عن النسخ الاحتياطية
  • التحقق من البريد الإلكتروني المخترق حسابات بريد إلكتروني مخترقة
  • التعداد عبر مجموعات Google البريد الإلكتروني فقط
  • التحقق من توفر الاسم المستعار الشبكات الاجتماعية
  • البحث عن منشورات PasteBin قائم على النطاق
  • جمع LinkedIn الموظفون والشركة
  • جمع Google Plus ملفات النطاق
  • كشط معلومات الاتصال العامة FULL CONTACT
  • جمع معلومات Censys قائم على النطاق
  • جمع معلومات الاستخبارات التهديدية عناوين IP ضارة
  • الاستطلاع النشط:

    • تعداد Ping متقدم
    • كشف نظام إدارة المحتوى (يدعم أكثر من 185 نظام إدارة محتوى) مُحسّن
    • تتبع المسار المتقدم مُحسّن
    • مدقق robots.txt و sitemap.xml
    • التقاط رؤوس HTTP التقاط مباشر
    • العثور على طرق HTTP المسموح بها عبر OPTIONS
    • كشف نوع الخادم مُحسّن
    • فحص شهادة SSL مطلق
    • فحص كشف حالة Apache قائم على الملفات
    • تعداد HTTP WebDAV PROFIND و SEARCH
    • تعداد ملف PHPInfo عبر القوة الغاشمة
    • كاشط التعليقات قائم على التعبيرات النمطية
    • العثور على مضيفي DNS المشتركين قائم على خادم الأسماء
    • اكتشاف المواقع البديلة قائم على وكيل المستخدم
    • اكتشاف الملفات المهمة عبر القوة الغاشمة
      • مواقع الأبواب الخلفية الشائعة shells، إلخ.
      • مواقع النسخ الاحتياطي الشائعة .bak، .db، إلخ.
      • مواقع كلمات المرور الشائعة .pgp، .skr، إلخ.
      • تكوينات مسار الوكيل الشائعة .pac، إلخ.
      • مسارات الفهارس المتعددة index، index1، إلخ.
      • ملفات النقاط الشائعة .htaccess، .apache، إلخ
      • مواقع ملفات السجل الشائعة .log، .changelog، إلخ
  • كشف المعلومات:

    • كشف بطاقات الائتمان إذا كانت نصًا عاديًا
    • جامع البريد الإلكتروني مُحسّن
    • تعداد الأخطاء الفادحة يشمل كشف المسار الكامل
    • كشف IP الداخلي قائم على التوقيع
    • جامع أرقام الهواتف قائم على التوقيع
    • جامع أرقام الضمان الاجتماعي الأمريكية
  • المسح والتعداد

    • تعداد جدار الحماية للتطبيقات عن بعد عام 54 WAF
    • فحص المنافذ وحدات مبتكرة
      • ماسح منافذ بسيط عبر اتصالات Socket
      • فحص TCP SYN موثوق للغاية
      • فحص TCP Connect موثوق للغاية
      • فحص XMAS Flag موثوق فقط في الشبكات المحلية
      • فحص FIN Flag موثوق فقط في الشبكات المحلية
      • كاشف خدمات المنافذ
    • تعداد تقنية الويب مطلق
    • تعداد SSL الكامل مطلق
    • بصمة نظام التشغيل مُحسّن
    • التقاط لافتات الخدمات عبر المنافذ المفتوحة
    • المسح التفاعلي مع NMap 16 وحدة محملة مسبقًا
    • مسح الخوادم على نطاق الإنترنت باستخدام قاعدة بيانات CENSYS
    • زاحفو الويب والروابط
      • العمق 1 زاحف URI مفهرس
      • العمق 2 زاحف صفحة واحدة
      • العمق 3 زاحف رابط الويب
    • ماسح ARP جديد
  • تحليل الثغرات

    أخطاء الويب وسوء تكوين الخادم

    • CORS غير آمن مطلق
    • Same-Site Scripting قائم على النطاق الفرعي
    • نقل المنطقة قائم على خادم DNS
    • Clickjacking
      • فحوصات كسر الإطار
      • فحوصات رأس X-FRAME-OPTIONS
    • الأمان على ملفات تعريف الارتباط
      • علم HTTPOnly
      • علم Secure على ملفات تعريف الارتباط
    • فحص سوء تكوين Cloudflare
      • فحوصات سوء تكوين DNS
      • استعلام قاعدة بيانات عبر الإنترنت للاكتشافات
    • استخدام HTTP Strict Transport Security
      • HTTPS مفعل ولكن لا يوجد HSTS
    • انتحال البريد الإلكتروني القائم على النطاق
      • سجلات SPF مفقودة
      • سجلات DMARC مفقودة
    • حقن رأس المضيف
      • قائم على المنفذ قائم على مقبس الويب
      • حقن رأس X-Forwarded-For
    • تحليل رؤوس الأمان التقاط مباشر
    • Cross-Site Tracing طريقة HTTP TRACE
    • تثبيت الجلسة عبر حقن ملفات تعريف الارتباط
    • سوء تكوين أمان الشبكة
      • فحوصات تفعيل TELNET عبر المنفذ 23

    ثغرات الويب الخطيرة

    • تضمين الملفات
      • تضمين الملف المحلي (LFI) قائم على المعامل
      • تضمين الملف البعيد (RFI) مُحسّن
        • قائم على المعامل
        • قائم على المسار المحمل مسبقًا
    • حقن أوامر نظام التشغيل Linux و Windows (RCE)
    • اجتياز المسار مُحسّن
    • Cross-Site Request Forgery مطلق
    • حقن SQL
      • حقن قائم على الخطأ
        • قائم على قيمة ملف تعريف الارتباط
        • قائم على قيمة المرجع
        • قائم على قيمة وكيل المستخدم
        • جمع تلقائي مُحسّن
      • حقن قائم على الأعمى حمولات مصنعة
        • قائم على قيمة ملف تعريف الارتباط
        • قائم على قيمة المرجع
        • قائم على قيمة وكيل المستخدم
        • جمع تلقائي مُحسّن
    • حقن LDAP قائم على المعامل
    • حقن HTML قائم على المعامل
    • حقن أوامر Bash ShellShock

    أخرى

    • القوة الغاشمة لبيانات الاعتماد الافتراضية للبروتوكولات النصية

      • القوة الغاشمة لبروتوكول FTP
      • القوة الغاشمة لبروتوكول SSH
      • القوة الغاشمة لبروتوكول POP 2/3
      • القوة الغاشمة لبروتوكول SQL
      • (القوة الغاشمة لبروتوكول XMPP) معطل: ملغى
      • القوة الغاشمة لبروتوكول SMTP
      • القوة الغاشمة لبروتوكول TELNET
  • صدمة Apache Struts RCE لـ Apache
  • حقن XPATH قائم على المعامل
  • Cross-Site Scripting مُحسّن
    • قائم على قيمة ملف تعريف الارتباط
    • قائم على قيمة المرجع
    • قائم على قيمة وكيل المستخدم
    • قائم على قيمة المعامل يدوي
  • إعادة التوجيه غير الصالحة Open Redirect
  • حقن كود PHP RCE لـ Windows + Linux
  • حقن CRLF تقسيم استجابة HTTP
    • قائم على قيمة وكيل المستخدم
    • قائم على قيمة المعامل يدوي
  • الاستيلاء على النطاق الفرعي أكثر من 50 خدمة
    • نطاق فرعي واحد يدوي
    • جميع النطاقات الفرعية آلي