Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
AttackSurfaceManagement — اكتشف سطح الهجوم وحدد أولويات المخاطر باستخدام منصة إدارة سطح الهجوم المستمرة (ASM) الخاصة بنا - Sn1per Professional #pentest #redteam #bugbounty | Kitploit
أدوات/GitHubGitHub/1n3/attacksurfacemanagement
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبأطر الاستغلالتحليل الثغرات الأمنيةجمع المعلوماتاختبار الاختراقالفريق الأحمر
GitHub1n3/attacksurfacemanagement

AttackSurfaceManagement

اكتشف سطح الهجوم وحدد أولويات المخاطر باستخدام منصة إدارة سطح الهجوم المستمرة (ASM) الخاصة بنا - Sn1per Professional #pentest #redteam #bugbounty

1062115منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني

Sn1perSecurity

GitHub release GitHub issues Github Stars GitHub Followers Tweet Follow on Twitter

حول:

اكتشف سطح الهجوم وحدد الأولويات للمخاطر باستخدام منصتنا المستمرة لإدارة سطح الهجوم (ASM) - Sn1per Professional. للمزيد من المعلومات، تفضل بزيارة https://sn1persecurity.com.

الميزات:

اكتشاف سطح الهجوم

اكتشف بسهولة سطح الهجوم (عناوين IP، أسماء النطاقات، المنافذ المفتوحة، رؤوس HTTP، إلخ.).

اختبار الاختراق

أتمتة اكتشاف الثغرات الأمنية والاستغلال الأخلاقي باستخدام أحدث أدوات القرصنة وأدوات الأمان مفتوحة المصدر.

الاستطلاع البصري

قم بإجراء استطلاع بصري ضد جميع المضيفين في مساحة عملك باستخدام أداة عرض الشرائح (Slideshow) والصور المصغرة.

جرد أصول تكنولوجيا المعلومات

ابحث، رتب، وصنف حسب DNS، IP، العنوان، الحالة، رؤوس الخادم، WAF، والمنافذ المفتوحة TCP/UDP لجرد سطح الهجوم بالكامل.

الفريق الأحمر

عزز قدرات الاستجابة والكشف للفريق "الأزرق" ضد تقنيات اختبار الاختراق الآلي.

المفكرة

قم بتخزين والوصول إلى ملاحظات متعددة في موقع واحد للمساعدة في إدارة بياناتك والحفاظ على تنظيم الأمور.

إدارة الثغرات الأمنية

امسح بسرعة أحدث الثغرات الأمنية و CVEs باستخدام أحدث الماسحات الأمنية التجارية ومفتوحة المصدر.

فحوصات تطبيقات الويب

قم بتشغيل فحوصات تطبيقات الويب عبر Burpsuite Professional 2.x و Arachni و Nikto.

إعداد التقارير

قم بتصدير قائمة مضيفي سطح الهجوم بالكامل وتقارير الثغرات الأمنية إلى صيغ CSV أو XLS أو PDF لتصفية وترتيب وعرض جميع بيانات سطح الهجوم.

جمع معلومات OSINT

جمع المستندات عبر الإنترنت، البيانات الوصفية، عناوين البريد الإلكتروني، ومعلومات الاتصال تلقائيًا.

تغطية مسح مستمرة

جدولة الفحوصات على أساس يومي أو أسبوعي أو شهري لتغطية مستمرة للتغييرات.

صيد الثغرات (Bug Bounty)

أتمتة اكتشاف سطح الهجوم ومسح أحدث الثغرات الأمنية و CVEs بسهولة.

الإشعارات والتغييرات

تلقي إشعارات لحالات تغيير المضيف والفحص، تغييرات URL والنطاق، والثغرات الجديدة المكتشفة.

استيلاء على النطاقات

قائمة بجميع سجلات DNS المعرضة لخطر اختطاف النطاق والاستيلاء عليه.

تثبيت على كالي/أوبونتو/ديبيان/باروت لينكس:

git clone https://github.com/1N3/Sn1per
cd Sn1per
bash install.sh

تثبيت عبر دوكر:

من وحدة تحكم دوكر جديدة، قم بتشغيل الأوامر التالية.

Download https://raw.githubusercontent.com/1N3/Sn1per/master/Dockerfile
docker build -t sn1per . 
docker run -it sn1per /bin/bash

or 

docker pull sn1persecurity/sn1per
docker run -it sn1persecurity/sn1per /bin/bash

الاستخدام:

[*] الوضع العادي
sniper -t <TARGET>

[*] الوضع العادي + OSINT + استطلاع
sniper -t <TARGET> -o -re

[*] الوضع الخفي + OSINT + استطلاع
sniper -t <TARGET> -m stealth -o -re

[*] وضع الاكتشاف
sniper -t <CIDR> -m discover -w <WORSPACE_ALIAS>

[*] مسح منفذ محدد فقط
sniper -t <TARGET> -m port -p <portnum>

[*] وضع مسح المنافذ الكامل فقط
sniper -t <TARGET> -fp

[*] وضع الويب - المنفذ 80 + 443 فقط!
sniper -t <TARGET> -m web

[*] وضع منفذ الويب HTTP
sniper -t <TARGET> -m webporthttp -p <port>

[*] وضع منفذ الويب HTTPS
sniper -t <TARGET> -m webporthttps -p <port>

[*] وضع مسح الويب HTTP
sniper -t <TARGET> -m webscan 

[*] تفعيل القوة العمياء
sniper -t <TARGET> -b

[*] وضع الضربة الجوية
sniper -f targets.txt -m airstrike

[*] وضع القصف النووي مع قائمة الأهداف، تفعيل القوة العمياء، تفعيل مسح المنافذ الكامل، تفعيل OSINT، تفعيل الاستطلاع، تفعيل مساحة العمل والغنائم
sniper -f targets.txt -m nuke -w <WORKSPACE_ALIAS>

[*] وضع مسح المنافذ الجماعي
sniper -f targets.txt -m massportscan

[*] وضع مسح الويب الجماعي
sniper -f targets.txt -m massweb

[*] وضع مسح الويب الشامل
sniper -f targets.txt -m masswebscan

[*] وضع مسح الثغرات الجماعي
sniper -f targets.txt -m massvulnscan

[*] وضع مسح المنفذ
sniper -t <TARGET> -m port -p <PORT_NUM>

[*] قائمة مساحات العمل
sniper --list

[*] حذف مساحة العمل
sniper -w <WORKSPACE_ALIAS> -d

[*] حذف مضيف من مساحة العمل
sniper -w <WORKSPACE_ALIAS> -t <TARGET> -dh

[*] الحصول على حالة فحص Sniper
sniper --status

[*] دالة إعادة استيراد الغنائم
sniper -w <WORKSPACE_ALIAS> --reimport

[*] دالة إعادة استيراد الكل
sniper -w <WORKSPACE_ALIAS> --reimportall

[*] دالة إعادة تحميل الغنائم
sniper -w <WORKSPACE_ALIAS> --reload

[*] دالة تصدير الغنائم
sniper -w <WORKSPACE_ALIAS> --export

[*] الفحوصات المجدولة
sniper -w <WORKSPACE_ALIAS> -s daily|weekly|monthly

[*] استخدام إعداد مخصص
sniper -c /path/to/sniper.conf -t <TARGET> -w <WORKSPACE_ALIAS>

[*] تحديث Sniper
sniper -u|--update

الأوضاع:

  • عادي: يقوم بإجراء فحص أساسي للأهداف والمنافذ المفتوحة باستخدام فحوصات نشطة وسلبية لتحقيق الأداء الأمثل.
  • خفي: يقوم بمسح سريع للأهداف الفردية باستخدام فحوصات غير تدخلية في الغالب لتجنب حظر WAF/IPS.
  • تحليق سريع: فحوصات سريعة متعددة الخيوط عالية المستوى لأهداف متعددة (مفيد لجمع بيانات عالية المستوى على العديد من المضيفين بسرعة).
  • ضربة جوية: يقوم بمسح سريع للمنافذ/الخدمات المفتوحة على عدة مضيفين ويقوم بأخذ بصمات أساسية. للاستخدام، حدد المسار الكامل للملف الذي يحتوي على جميع المضيفين، عناوين IP التي تحتاج إلى الفحص، وقم بتشغيل ./sn1per /full/path/to/targets.txt airstrike لبدء الفحص.
  • قصف نووي: تشغيل تدقيق كامل لأهداف متعددة محددة في ملف نصي من اختيارك. مثال الاستخدام: ./sniper /pentest/loot/targets.txt nuke.
  • اكتشاف: يقوم بتوزيع جميع المضيفين على شبكة فرعية/CIDR (مثل 192.168.0.0/16) وبدء فحص sniper ضد كل مضيف. مفيد لفحوصات الشبكة الداخلية.
  • منفذ: يقوم بمسح منفذ محدد بحثًا عن الثغرات الأمنية. إعداد التقارير غير متوفر حاليًا في هذا الوضع.
  • المنافذ الكاملة فقط: يقوم بإجراء مسح تفصيلي كامل للمنافذ وحفظ النتائج في XML.
  • مسح المنافذ الجماعي: يقوم بتشغيل فحص "fullportonly" على أهداف متعددة محددة عبر المفتاح "-f".
  • الويب: يضيف فحوصات تطبيقات ويب تلقائية كاملة إلى النتائج (المنفذ 80/tcp & 443/tcp فقط). مثالي لتطبيقات الويب ولكنه قد يزيد وقت الفحص بشكل كبير.
  • الويب الجماعي: يقوم بتشغيل فحوصات وضع "web" على أهداف متعددة محددة عبر المفتاح "-f".
  • منفذ ويب HTTP: يقوم بتشغيل فحص كامل لتطبيق ويب HTTP ضد مضيف ومنفذ محددين.
  • منفذ ويب HTTPS: يقوم بتشغيل فحص كامل لتطبيق ويب HTTPS ضد مضيف ومنفذ محددين.
  • مسح الويب: يقوم بتشغيل فحص كامل لتطبيق ويب HTTP & HTTPS ضد عبر Burpsuite و Arachni.
  • مسح الويب الجماعي: يقوم بتشغيل فحوصات وضع "webscan" لأهداف متعددة محددة عبر المفتاح "-f".
  • فحص الثغرات: يقوم بتشغيل فحص ثغرات OpenVAS.
  • فحص الثغرات الجماعي: يقوم بتشغيل فحوصات وضع "vulnscan" على أهداف متعددة محددة عبر المفتاح "-f".
تنزيل الأداة