Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/0xsteph/pentest-ai
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعماسحات الثغرات الأمنيةأطر الاستغلالاختبار أمان APIجمع المعلوماتأمن الويباختبار الاختراقأمن السحابةأمن الجوالالفريق الأحمرأمن الذكاء الاصطناعي
1.6k30635منذ 16 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub0xsteph/pentest-ai

pentest-ai

مختبِر اختراق بالذكاء الاصطناعي مفتوح المصدر يُثبت كل اكتشاف. أوراكل آلية تعيد تنفيذ كل استغلال؛ والثغرات المؤكَّدة تُصدِر كبسولة إثبات يمكنك إعادة تشغيلها بنفسك.

عرض المستودعالموقع الإلكتروني
pentest-ai

pentest-ai

لا يكتفي بالتنبيه. إنه يُثبت.

PyPI Python CI License Stars Discord

الموقع الإلكتروني · التثبيت · لماذا التحقق · المعايير · الحدود · Discord

⚠️ أداة هجومية، للاختبار المصرّح به فقط. بتثبيتك للأداة فإنك تقبل سياسة الاستخدام المقبول والشروط. راجع الاستخدام المسؤول ↓

دقيقتان، بدون مفتاح API، وبدون هدف خاص بك

pip install ptai && ptai demo

يقوم ptai demo بفحص تطبيق ثغرات مُضمَّن ويطبع 4 findings, 3 oracle-VERIFIED. ثم يعيد تشغيل واحد منها مباشرةً من كبسولة إثبات (replay 3/3)، ثم يشغّل نفس المسارات بعد تحصينها ويطبع 0 findings.

هناك أمران يستحقان الملاحظة. النتائج تظهر وتختفي مع الثغرة وليس لأن الأداة صمتت — الشيء الوحيد الذي تغيّر بين التشغيلين هو الإصلاح. وواحدة من الأربع تبقى مرشّحًا: تجاوز تسجيل الدخول عبر SQLi حقيقي، لكن لم يتمكن أي oracle من إعادة إثباته على ذلك المسار، لذا لا يحصل على شارة. تلك الفجوة هي المنتج وهو يعمل، وليست خللًا في العرض التجريبي.

ptai scanning OWASP Juice Shop: findings flip from candidate to oracle-VERIFIED

ما الذي يعنيه VERIFIED فعليًا هنا

معظم الماسحات تخبرك أن شيئًا ما قد يكون قابلًا للاستغلال وتترك لك الفرز. يتعامل ptai مع النتيجة باعتبارها مرشّحًا حتى يعيد oracle آلي مُسمّى تشغيل الاستغلال ويُعيد إنتاجه N من N مرة. عندها فقط يستحق وسم VERIFIED.

ثلاث خصائص تجعل ذلك أكثر من مجرد شعار:

لا يُصدر أي LLM حكمًا أبدًا. القاعدة مفروضة في الكود، لا بالسياسة: أي حكم لا يستطيع تسمية الـ oracle الذي استحقه يُرفض. الـ LLM ينسّق التشغيل ويستنتج من النتائج. لكنه لا يقرر أبدًا ما إذا كانت الثغرة حقيقية.

كل oracle لديه ضابط يجب أن يفشل. تجاوز الترويسة الموثوقة يجب أن يُعيد محتوى مميزًا مع الترويسة ورفضًا بدونها. فحص بيانات الاعتماد المسرّبة يجب أن يُقبل للسر الحقيقي ويُرفض لنسخة توأم مُفسَدة عمدًا. نقطة نهاية تُعيد 200 لكل شيء لا تكسب شيئًا. هذا ما يمنع اعتبار "أعاد 200" دليلًا.

مخرجات الماسحات الخارجية تُحتجَز. نتائج nuclei وnikto وzap لا تصبح نتائج بسلطتها الخاصة. تبقى غير مُتحقَّق منها حتى يُعيد أحد oracles الخاصة بـ ptai إثباتها بشكل مستقل.

كل نتيجة VERIFIED تُشحن كـ كبسولة إثبات محمولة — النتيجة، ووصفة إعادة إثباتها، والإيصال. يمكن لأي شخص تشغيل ptai replay ضد الهدف الحي ومشاهدة الـ oracle يُعيد التأكيد، دون الوثوق بـ ptai. الكبسولات غير موقّعة عمدًا: إعادة التشغيل هي آلية الثقة، وليست توقيعًا عليك قبوله بالإيمان.

أرقام صادقة

فئات الثغرات التي لديها oracle فعّال14
الفحوصات في المكتبة64
الفحوصات التي يمكنها كسب VERIFIED30
أنواع oracle24
أغلفة الأدوات203
…التي تحوّل المخرجات إلى نتائج اليوم18
أدوات MCP52
الوكلاء المتخصصون18
الاختبارات2,729 على Python 3.10 / 3.12 / 3.14

على honeypot مُعرَّض للثغرات عمدًا، تتحقق 23 نتيجة عبر تلك الفئات الـ 14 بدقة 100% وبدون أي إيجابيات كاذبة. على OWASP Juice Shop القياسي، تحققت 17 نتيجة في مسح 2026-08-23 — التقرير يخص HTTP داخل النطاق / المُتحقَّق منه / الدقة، وليس 17/116. جلسة Path 1 MCP بتاريخ 2026-08-25 (عميل MCP يشغّل run_probe، مات الهدف قبل تحقق المنسّق) كسبت 12 إثباتًا مُتحقَّقًا بدقة 100% مقابل 64 تحدي HTTP داخل النطاق (20 لن يتم ملاحقتها). مفاتيح OSINT وWeb3 وواجهة المستخدم فقط في Juice Shop خارج لوحة النتائج الآلية بحكم التصميم.

اقرأ تلك الأرقام بعناية، لأن الفجوات هي المقصد. توجد 64 فحصًا لكن 30 فقط يمكنها كسب حكم؛ الـ 34 الأخرى تُبلّغ عن مرشّحين صادقين. 203 أغلفة مسجّلة لكن 18 فقط تحوّل مخرجات الأدوات إلى نتائج — الباقي يعمل ويُعيد نصًا خامًا. بوابة الـ oracle تشتري الدقة، لا معدل الالتقاط: فهي تزيل الإيجابيات الكاذبة، لكنها لا تجد ثغرات أكثر.

بيئة اختبار honeypot (tests/honeypot/) وبوابة الصفر إيجابيات كاذبة للتطبيق النظيف (tests/cleanapp/) كلتاهما مُضمَّنتان في هذا المستودع وتعملان في CI، لذا فهي قابلة لإعادة الإنتاج وليست مجرد لقطات شاشة.

ما الذي لا تفعله

أقولها بوضوح، لأن أداة أمنية تبالغ في بيع نفسها أسوأ من كونها عديمة الفائدة.

  • إنها ماسح لتطبيقات الويب. جميع الفحوصات الـ 64 وجميع أنواع oracle الـ 24 تستهدف HTTP. AD والسحابة والجوال واللاسلكي لديها وكلاء وأغلفة أدوات، لكن لا توجد مكتبة فحوصات ولا oracles خلفها.
  • لا يمكنها تنفيذ تصعيد الصلاحيات المحلي. ذلك يتطلب تنفيذ كود على مضيف تملكه بالفعل. يختبر ptai عن بُعد وليس لديه مثل هذه القناة، لذا يُبلّغ وكيل privesc عن unsupported بدلًا من صفر مُضلِّل.
  • إنها ليست ماسح CVE. لا توجد قاعدة بيانات إصدار-إلى-CVE ولا مكتبة استغلالات. يقتصر عمل CVE على استعلامات osv.dev على المانيفستات المسرّبة.
  • الـ Playbooks تخطّط، ولا تُنفّذ. يقوم ptai playbook run بحل التبعيات وطباعة الخطة. تشغيلها ضد هدف لم يتم ربطه بعد.
  • إنها ليست مستقلة. وكلاء اختبار الاختراق المستقلون بالكامل بالـ LLM يُكملون 21–31% من المهام من البداية إلى النهاية؛ الإعدادات بمساعدة بشرية تصل إلى 64%. صُمم ptai للنظام الثاني. اضغط Ctrl+C مرتين للسيطرة أثناء التشغيل.

قائمة العيوب الداخلية الكاملة، بما في ذلك كل ما سبق، مُتتبَّعة علنًا وليس بصمت. إذا كان هناك خطأ هنا، افتح issue وسيتم تصحيحه.

التثبيت

المسار 1 — شغّله من Claude Code أو Cursor أو Codex (بدون مفتاح API)

اشتراكك الحالي في الذكاء الاصطناعي هو الـ LLM. يوفر ptai الأدوات.

pip install ptai
ptai mcp install          # auto-detects your MCP clients and writes their configs

أعد تشغيل العميل وستجد 52 أداة هناك. لا حاجة لمفتاح Anthropic في هذا المسار — خادم MCP لا يستضيف أي LLM خاص به بحكم التصميم.

المسار 2 — CLI مستقل
pip install ptai
export ANTHROPIC_API_KEY=sk-...        # or OPENAI_API_KEY
ptai start https://target.example.com

# fully local, no cloud:
export PENTEST_AI_LLM_PROVIDER=ollama

# or deterministic, no LLM at all:
ptai start https://target.example.com --no-llm

الإنفاق محدود بـ 10$ لكل مهمة افتراضيًا (PTAI_PRICE_LIMIT).

الأدوات الأمنية، وREST API، وخيارات أخرى
ptai tools install --tier core     # or recommended / full
ptai tools install nmap nuclei     # or by name
ptai serve                         # HTTP REST + WebSocket for dashboards
ptai menu                          # interactive launcher, no LLM

عند بدء المهمة يتوقع المخطّط الأدوات التي يحتاجها التشغيل ويطلب مرة واحدة تثبيت المفقود منها. ارفض ويبقى الجواب محفوظًا.

المعايير

قابلة لإعادة الإنتاج، في git، مع مخرجات خام. لا "معدل كشف 98.7%" لا يمكنك تدقيقه.

تنزيل الأداة