Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pentest-ai-agents — حوّل Claude Code إلى مساعدك في أبحاث الأمن الهجومي. وكلاء فرعيون متخصصون للذكاء الاصطناعي لاختبار الاختراق المصرح به يخططون للعمليات، ويحللون الاستطلاع، ويبحثون في الاستغلالات، ويبنون قواعد الكشف، ويدققون STIGs، ويكتبون التقارير. | Kitploit
أدوات/GitHubGitHub/0xsteph/pentest-ai-agents
أطر اختبار الاختراقالاستطلاعماسحات الثغرات الأمنيةأطر الاستغلالأمن الويباختبار الاختراقأمن السحابةأمن الجوالالتعلم والتعليمالفريق الأحمرأمن الذكاء الاصطناعي
2.1k40337منذ شهر واحدتمت المراجعة من قبل Kitploit
GitHub
0xsteph/pentest-ai-agents

pentest-ai-agents

حوّل Claude Code إلى مساعدك في أبحاث الأمن الهجومي. وكلاء فرعيون متخصصون للذكاء الاصطناعي لاختبار الاختراق المصرح به يخططون للعمليات، ويحللون الاستطلاع، ويبحثون في الاستغلالات، ويبنون قواعد الكشف، ويدققون STIGs، ويكتبون التقارير.

عرض المستودعالموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

pentest-ai-agents

50 وكيلًا فرعيًا لـ Claude Code لاختبار الاختراق.

License: MIT Claude Code Agents Tools Tracked GitHub stars

بدء سريع | ورقة الغش | التغطية | الوكلاء | أمثلة


جدول المحتويات

  • ما الجديد في v3.3
  • ما الجديد في v3.2
  • خريطة الوكلاء
  • ما الجديد في v3.1
  • بدء سريع
  • ورقة الغش
  • التغطية
  • الوكلاء
  • المستوى 1 مقابل المستوى 2
  • أمثلة
  • تشغيل الأدوات في حاوية
  • قاعدة بيانات النتائج
  • تحسين الرموز
  • النماذج المحلية
  • التوثيق
  • خادم MCP
  • المتطلبات الأساسية
  • الشؤون القانونية
  • الترخيص

pentest-ai-agents هي مجموعة من 50 وكيلًا فرعيًا لـ Claude Code تحوّل Claude إلى مساعد بحث أمني هجومي. يحمل كل وكيل معرفة عميقة في مجال محدد: الاستطلاع، والويب، وActive Directory، والسحابة، والجوال، واللاسلكي، والهندسة الاجتماعية، وصناعة الحمولات، والهندسة العكسية، وتسلسل الاستغلال، وهندسة الكشف، والأدلة الجنائية، والمزيد.

ثبّت ملفات الوكلاء. افتح Claude Code. صِف مهمتك. يوجّه Claude تلقائيًا إلى الأخصائي المناسب.

لا خوادم، ولا تبعيات Python، ولا إعداد بعد نسخ الملفات.

ما الجديد في v3.3

  • قابل للتثبيت كإضافة لـ Claude Code. سطران — /plugin marketplace add 0xSteph/pentest-ai-agents ثم /plugin install pentest-ai-agents@pentest-ai-agents. لا يزال مسار install.sh مع curl يعمل دون تغيير.
  • 15 وكيلًا جديدًا (35 → 50): ai-recon (رسم خريطة سطح الهجوم بالذكاء الاصطناعي)، code-auditor، crypto-analyzer، password-auditor، database-attacker، network-attacker، traffic-analyzer، compliance-mapper، risk-scorer، بالإضافة إلى مجموعة ما بعد الاستغلال — evasion-specialist، persistence-planner، data-exfiltrator، scada-attacker، iot-pentester، lateral-movement. يقترن كل وكيل هجومي بتقنياته مع الكشف الذي يمارسه.
  • مُدقِّق CI محصّن. يتحقق سير عمل مرتبط بـ SHA وبأقل صلاحيات من البيانات التمهيدية لكل وكيل، ويتطلب كتلة حماية النطاق (scope-guard) في كل وكيل يدعم Bash (المستوى 2)، ويفحص بيانات الإضافة، ويجري اختبارًا تشغيليًا للمثبّت.
  • إغلاق ثغرة حماية النطاق. كان cicd-redteam يدعم Bash لكنه كان يفتقر إلى كتلة فرض النطاق الإلزامية — تم إصلاح ذلك الآن (كان فحص CI الجديد سيكتشف ذلك).
  • إصلاحات المثبّت. لم يعد curl | bash يتعطل مع set -u، وتم تصحيح رابط استنساخ السطر الواحد، وتُثبَّت أوامر الشرطة المائلة الآن بجانب الوكلاء، ويزيل --uninstall كل شيء بنظافة.
  • حزمة Docker مصغّرة دون اتصال مع قاعدة مثبتة بـ digest ومستخدم غير جذري — تغليف فقط، دون تضمين أي أدوات.

ما الجديد في v3.2

  • 4 وكلاء جدد: c2-operator (ضبط ملفات تعريف Sliver/Mythic/Havoc/Cobalt Strike، ونظافة الـ beacons، وتصميم redirector)، container-breakout (الهروب من Docker/K8s، وثغرات runc/cri-o، واستغلال kubelet، وإساءة استخدام RBAC)، opsec-anonymizer (نظافة هوية المشغّل، وتصميم عنوان IP المصدر، وبنية تحتية مؤقتة، ونظافة البصمة)، llm-redteam (اختبار OWASP LLM Top 10، وحقن الأوامر، وتسميم RAG، وإساءة استخدام خادم MCP، وإساءة استخدام أدوات الوكلاء).
  • حماية نطاق مشدّدة: قائمة رفض صريحة في _scope-guard.md تغطي DoS والمسح الشامل والديدان غير المراقبة وعمليات العلم المزيّف والأنظمة المرتبطة بسلامة الأرواح.
  • قاعدة بيانات النتائج v2: عمود vulns.tool_used لتصفية النتائج حسب الأداة التي أنتجتها؛ فهارس جديدة على cve وtool_used. تُرحَّل المهام القائمة تلقائيًا عبر db/migrate.sh.
  • مخطط خريطة الوكلاء: تدفق بصري من الاستطلاع إلى الإغلاق مُربط بأسماء الوكلاء (انظر أدناه).

خريطة الوكلاء```mermaid

flowchart LR classDef plan fill:#1a2a4a,stroke:#5a7ab8,color:#eaf0ff classDef recon fill:#1a3a2a,stroke:#5ab87a,color:#eaffea classDef exploit fill:#3a1a1a,stroke:#b85a5a,color:#ffeaea classDef post fill:#3a2a1a,stroke:#b8895a,color:#fff0ea classDef defense fill:#1a3a3a,stroke:#5ab8b8,color:#eaffff classDef report fill:#2a1a3a,stroke:#895ab8,color:#f0eaff

EP[engagement-planner]:::plan
OA[opsec-anonymizer]:::plan
TM[threat-modeler]:::plan

OS[osint-collector]:::recon
RA[recon-advisor]:::recon
VS[vuln-scanner]:::recon

WH[web-hunter]:::exploit
AS[api-security]:::exploit
BL[bizlogic-hunter]:::exploit
BB[bug-bounty]:::exploit
AD[ad-attacker]:::exploit
CS[cloud-security]:::exploit
MP[mobile-pentester]:::exploit
WP[wireless-pentester]:::exploit
LR[llm-redteam]:::exploit
SE[social-engineer]:::exploit
PO[phishing-operator]:::exploit
CT[ctf-solver]:::exploit
CR[credential-tester]:::exploit
PV[poc-validator]:::exploit
EG[exploit-guide]:::exploit
EC[exploit-chainer]:::exploit
AP[attack-planner]:::exploit
PC[payload-crafter]:::exploit
RE[reverse-engineer]:::exploit

PE[privesc-advisor]:::post
CB[container-breakout]:::post
C2[c2-operator]:::post
CI[cicd-redteam]:::post
SO[swarm-orchestrator]:::post

DE[detection-engineer]:::defense
FA[forensics-analyst]:::defense
MA[malware-analyst]:::defense
SA[stig-analyst]:::defense

RG[report-generator]:::report

EP --> OA --> OS
EP --> TM
OS --> RA --> VS
VS --> WH & AS & BL & BB & AD & CS & MP & WP & LR
SE --> PO
BB --> WH
PO --> PC --> C2
AD --> CR
AD --> PE
CS --> CB
CB --> PE
WH --> PV
AS --> PV
PV --> EC --> AP
EC --> EG
PC --> RE
RE --> MA
AP --> SO
C2 --> DE
SO --> RG
DE --> FA
MA --> RG
SA --> RG
CT -.solo.-> RG
CI -.pipeline.-> SO
وكلاء المستوى 1 (الاستشاريون) قابلون للتوجيه من أي مهمة. وكلاء المستوى 2 (القادرون على التنفيذ) يتطلبون نطاقًا معلنًا ويعيشون في عنقود العمليات الهجومية.

## ما الجديد في v3.1

- **3 وكلاء جدد**: `payload-crafter` (msfvenom, Donut, محمّلات مخصصة), `reverse-engineer` (Ghidra, JadX, Radare2, Binwalk), `phishing-operator` (Evilginx, GoPhish, dnstwist)
- **أوامر الشرطة المائلة**: `/recommend "freeform task"` يوجّهك إلى الوكيل الصحيح + أوامر ملموسة. `/agents-for <tag>` يفلتر الكتالوج حسب المجال.
- **`db/doctor.sh`**: يدقق أي أدوات CLI الأساسية المثبتة على جهازك، مجمّعة حسب الوكيل. يعرض `✔` و `✘` لكل أداة مع تلميحات التثبيت.
- **`install.sh --tools`**: مثبّت اختياري يسحب الأدوات الأساسية عبر apt/brew/pacman + pipx/go/cargo.
- **وكلاء موسّعون**: تمت إضافة Commix إلى web-hunter، وRouterSploit إلى vuln-scanner، وتوليد قوائم الكلمات المستهدفة (cupp, CeWL, Mentalist, Crunch, hashid, haiti) إلى credential-tester، ومجموعة أدوات إخفاء المعلومات الكاملة إلى ctf-solver.

## البدء السريع

أمر واحد:```bash
curl -fsSL https://raw.githubusercontent.com/0xSteph/pentest-ai-agents/main/install.sh | bash

هذا كل شيء. يقوم السكربت باستنساخ المستودع إلى مجلد مؤقت، وينسخ الوكلاء إلى ~/.claude/agents/، ثم ينتهي. العملية Idempotent: يمكن إعادة تشغيلها بأمان للتحديثات.

أو ثبّته كإضافة Claude Code (بدون استنساخ؛ التحديثات عبر السوق):``` /plugin marketplace add 0xSteph/pentest-ai-agents /plugin install pentest-ai-agents@pentest-ai-agents

يقوم هذا بتسجيل جميع الوكلاء الـ 52 وأوامر الشرطة المائلة عبر نظام إضافات Claude Code. اختر الإضافة **أو** المثبّت — لا تحتاج إلى كليهما.

ثم افتح Claude Code:```
"Plan an internal network pentest for a 500-endpoint AD environment with a 2-week window."

يوجّه Claude إلى وكيل مخطط التمرين وينتج خطة مرحلية مع تعيينات MITRE ATT&CK.

تنزيل الأداة