Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
TIDoS-Framework — إطار اختبار الاختراق اليدوي الهجومي لتطبيقات الويب. | Kitploit
أدوات/GitHubGitHub/0xinfection/tidos-framework
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعماسحات الثغرات الأمنيةهجمات كلمات المرورمسح المنافذالاستغلالاستغلال تطبيقات الويبجمع المعلوماتالاختبار العشوائيتعداد النطاقات الفرعية
GitHub0xinfection/tidos-framework
1.9k39126منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

TIDoS-Framework

إطار اختبار الاختراق اليدوي الهجومي لتطبيقات الويب.

عرض المستودع


TIDoS


إطار اختبار الاختراق الهجومي لتطبيقات الويب.

هام:

واجهة Qt5 الجديدة كاملة، ولكن لها تبعيات إضافية. ألقِ نظرة على تعليمات التثبيت المحدثة.

أبرز الميزات :-

فيما يلي بعض الإضاءة حول ما يقدمه الإطار:

  • إطار متعدد الاستخدامات يغطي كل شيء من الاستطلاع إلى تحليل الثغرات.
  • يحتوي على 5 مراحل رئيسية، مقسمة إلى 14 مرحلة فرعية تتكون من إجمالي 108 وحدة.
  • مرحلة الاستطلاع تحتوي على 50 وحدة خاصة بها (بما في ذلك الاستطلاع النشط والسلبي، وحدات كشف المعلومات).
  • مرحلة المسح والتعداد تحتوي على 16 وحدة (بما في ذلك فحص المنافذ، تحليل جدار الحماية للتطبيقات، إلخ).
  • مرحلة تحليل الثغرات تحتوي على 37 وحدة (بما في ذلك الثغرات الأكثر شيوعًا في العمل).
  • قلعة الاستغلال تحتوي على استغلال واحد فقط. (تطويري بحت)
  • وأخيرًا، الأدوات المساعدة تحتوي على 4 وحدات. المزيد قيد التطوير
  • جميع المراحل الأربع تحتوي على وحدة Auto-Awesome التي تؤتمت كل وحدة لك.
  • تحسين كبير في الأداء من خلال المعالجة المتعددة.
  • شن الهجمات عبر Tor (لم ينفذ في كل مكان بعد).
  • كل ما تحتاجه هو النطاق، واترك كل شيء لهذه الأداة.
  • يدعم TIDoS الإخراج التفصيلي الكامل، لذا ستعرف ما يحدث.
  • الهجوم أصبح أسهل الآن مع واجهة مستخدم رسومية جديدة.

الميزات الرئيسية الجديدة

  • لغة البرمجة: تم نقل TIDoS بالكامل إلى Python3.
  • الواجهة: يقدم TIDoS واجهة وحدة تحكم جديدة تشبه Metasploit.
  • التوازي: يستخدم TIDoS المعالجة المتعددة لتسريع الهجمات.
  • واجهة سطر أوامر بديلة للتفاعل الأسرع مع وحدة معينة.
  • الإخفاء: الهجوم عبر Tor ممكن (تم بنسبة 95%).
  • إكمال الوحدة: تم توسيع بعض الوحدات بميزات (مثل المزيد من التهرب، دعم أكثر من معامل استعلام واحد).
  • بعض الوحدات الجديدة: arpscan.
  • واجهة مستخدم رسومية للتفاعل الأسهل مع مجموعة الأدوات.
  • يدعم المنافذ غير الافتراضية لـ http(s).

قادم

  • سيتم تخزين نتائج الوحدات في قاعدة بيانات.
  • وحدات جديدة: nikto و photon.

التثبيت :-

نص التثبيت (عالميًا) :

لتثبيت الإطار عالميًا في /opt، قم بتشغيل البرنامج النصي core/install.py كجذر. بعد ذلك، يمكنك تشغيل TIDoS ببساطة عن طريق كتابة tidos في سطر الأوامر.

التثبيت اليدوي (محليًا) :

  • استنسخ المستودع محليًا وانتقل إليه:
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework

يحتاج TIDoS إلى بعض المكتبات ليعمل، والتي يمكن تثبيتها عبر مديري الحزم aptitude أو dnf.

sudo apt-get install libncurses5 libxml2 nmap tcpdump libexiv2-dev build-essential python3-pip libmariadbclient18 libmysqlclient-dev tor konsole

الآن بعد الانتهاء من تثبيت هذه التبعيات، نحتاج إلى تثبيت تبعيات حزم Python المتبقية، لذا قم بتشغيل:

pip3 install -r requirements.txt

يستخدم TIDoS أداة Vailyn لفحص اجتياز المسار في وحدة اجتياز مسار محسنة جديدة. إذا كنت تريد استخدام تلك الوحدة، انتقل إلى https://github.com/VainlyStrain/Vailyn، واتبع تعليمات التثبيت هناك.

هذا كل شيء. لديك الآن TIDoS في خدمتك. قم بتشغيله باستخدام:

python3 tidv2               #واجهة Qt5
sudo python3 tidconsole.py  #واجهة وحدة التحكم

صورة Docker :

يمكنك بناؤها من Dockerfile :

git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework/core/docker
docker build -t tidos .

لتشغيل TIDoS :

docker run --interactive --tty --rm tidos bash
tidos

تحديث: TIDoS متاح الآن على Docker Hub. قم بتثبيت وتشغيل الحاوية على النحو التالي:

docker run -it vainlystrain/tidos-framework

تحديث TIDoS :

للحصول على الإصدار الحالي من TIDoS، انتقل إلى مجلد التثبيت وقم بتنفيذ (sudo) git pull #sudo إذا تم التثبيت بواسطة install.py. بدلاً من ذلك، يمكنك تشغيل الأمر fetch في tidconsole.

البدء :-

للبدء، تحتاج إلى تعيين مفاتيح API الخاصة بك لأغراض الاستطلاع والمسح والتعداد المختلفة. للقيام بذلك، افتح API_KEYS.py ضمن مجلد files/ وقم بتعيين مفاتيحك ورموز الوصول الخاصة بك لـ SHODAN و CENSYS و FULL CONTACT و GOOGLE و WHATCMS.

أخبار سارة:

يتضمن أحدث إصدار من TIDoS جميع مفاتيح API ورموز الوصول لـ SHODAN و CENSYS و FULL CONTACT و GOOGLE و WHATCMS بشكل افتراضي. وجدت هذه الرموز في مستودعات مختلفة على GitHub نفسه. يمكنك الآن استخدام جميع الوحدات التي تستخدم مفاتيح API. :)

الأوامر :-

__                                                    __                                                        
 !  attack    مهاجمة الهدف/الأهداف المحددة             M
 :  clear     مسح الطرفية.                            :
 V  creds     التعامل مع بيانات اعتماد الهدف.              
 :  fetch     التحقق من وجود تحديثات وتثبيتها.         :
 :  find      البحث عن وحدة.                         :
    help      عرض رسالة المساعدة.                      :
    info      عرض وصف الوحدة الحالية.                 M
 :  intro     عرض المقدمة.                           :
 :  leave     الخروج من الوحدة.                        M
    list      سرد جميع الوحدات من فئة.              :
 :  load      تحميل الوحدة.                           :
 :  netinfo   عرض معلومات الشبكة.                     :
 :  opts      عرض خيارات الوحدة الحالية.              M
    phpsploit تحميل إطار phpsploit.                   :
              (يحتاج إلى تحميل خارجيًا)
 :  processes ضبط عدد العمليات في التوازي.            :
    q         إنهاء جلسة TIDoS.                        :
 :  sessions  التفاعل مع الجلسات المخزنة مؤقتًا.      :
 :  set       تعيين قيمة خيار للوحدة.                 M
 :  tor       توجيه الهجمات عبر شبكة Tor.              :
    vicadd    إضافة هدف إلى القائمة.                  :
    vicdel    حذف هدف من القائمة.                      :
    viclist   سرد جميع الأهداف.                       :

  الأوامر المتاحة
    M يحتاج إلى وحدة محملة
    V [! يحتمل] يحتاج إلى هدف/أهداف محملة

الميزات الخالية من العيوب :-

يدعم TIDoS حاليًا ما يلي: والمزيد من الوحدات قيد التطوير النشط

  • الاستطلاع + OSINT

    • الاستطلاع السلبي:
      • تعداد Nping عبر API خارجي
      • استعلام WhoIS جمع معلومات النطاق
      • استعلام GeoIP تحديد الموقع الفعلي
      • استعلام تكوين DNS DNSDump
      • استعلام النطاقات الفرعية المفهرسة
      • استعلام DNS العكسي مثيلات المضيف
      • استعلام IP العكسي المضيفون على نفس الخادم
      • تعداد الشبكات الفرعية قائم على الفئة
      • تاريخ IP للنطاق مثيلات IP
      • جامع روابط الويب المفهرسة
      • بحث Google بحث يدوي
      • Google Dorking (وحدات متعددة) آلي
      • حل البريد الإلكتروني إلى النطاق WhoIs للبريد الإلكتروني
      • استعلامات Wayback Machine البحث عن النسخ الاحتياطية
      • التحقق من البريد الإلكتروني المخترق حسابات بريد إلكتروني مخترقة
      • التعداد عبر مجموعات Google البريد الإلكتروني فقط
      • التحقق من توفر الاسم المستعار الشبكات الاجتماعية
      • البحث عن منشورات PasteBin قائم على النطاق
      • جمع LinkedIn الموظفون والشركة
      • جمع Google Plus ملفات النطاق
      • كشط معلومات الاتصال العامة FULL CONTACT
      • جمع معلومات Censys قائم على النطاق
      • جمع معلومات الاستخبارات التهديدية عناوين IP ضارة
تنزيل الأداة