Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
AttackSurfaceManagement — اكتشف سطح الهجوم وحدد أولويات المخاطر باستخدام منصة إدارة سطح الهجوم المستمرة (ASM) الخاصة بنا - Sn1per Professional #pentest #redteam #bugbounty | Kitploit
أدوات/GitHubGitHub/1n3/attacksurfacemanagement
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبأطر الاستغلالتحليل الثغرات الأمنيةجمع المعلوماتاختبار الاختراقالفريق الأحمر
GitHub1n3/attacksurfacemanagement

AttackSurfaceManagement

اكتشف سطح الهجوم وحدد أولويات المخاطر باستخدام منصة إدارة سطح الهجوم المستمرة (ASM) الخاصة بنا - Sn1per Professional #pentest #redteam #bugbounty

10621منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني

Sn1perSecurity

GitHub release GitHub issues Github Stars GitHub Followers Tweet Follow on Twitter

حول:

اكتشف سطح الهجوم وحدد الأولويات للمخاطر باستخدام منصتنا المستمرة لإدارة سطح الهجوم (ASM) - Sn1per Professional. للمزيد من المعلومات، تفضل بزيارة https://sn1persecurity.com.

الميزات:

اكتشاف سطح الهجوم

اكتشف بسهولة سطح الهجوم (عناوين IP، أسماء النطاقات، المنافذ المفتوحة، رؤوس HTTP، إلخ.).

اختبار الاختراق

أتمتة اكتشاف الثغرات الأمنية والاستغلال الأخلاقي باستخدام أحدث أدوات القرصنة وأدوات الأمان مفتوحة المصدر.

الاستطلاع البصري

قم بإجراء استطلاع بصري ضد جميع المضيفين في مساحة عملك باستخدام أداة عرض الشرائح (Slideshow) والصور المصغرة.

جرد أصول تكنولوجيا المعلومات

ابحث، رتب، وصنف حسب DNS، IP، العنوان، الحالة، رؤوس الخادم، WAF، والمنافذ المفتوحة TCP/UDP لجرد سطح الهجوم بالكامل.

الفريق الأحمر

عزز قدرات الاستجابة والكشف للفريق "الأزرق" ضد تقنيات اختبار الاختراق الآلي.

المفكرة

قم بتخزين والوصول إلى ملاحظات متعددة في موقع واحد للمساعدة في إدارة بياناتك والحفاظ على تنظيم الأمور.

إدارة الثغرات الأمنية

امسح بسرعة أحدث الثغرات الأمنية و CVEs باستخدام أحدث الماسحات الأمنية التجارية ومفتوحة المصدر.

فحوصات تطبيقات الويب

قم بتشغيل فحوصات تطبيقات الويب عبر Burpsuite Professional 2.x و Arachni و Nikto.

إعداد التقارير

قم بتصدير قائمة مضيفي سطح الهجوم بالكامل وتقارير الثغرات الأمنية إلى صيغ CSV أو XLS أو PDF لتصفية وترتيب وعرض جميع بيانات سطح الهجوم.

جمع معلومات OSINT

جمع المستندات عبر الإنترنت، البيانات الوصفية، عناوين البريد الإلكتروني، ومعلومات الاتصال تلقائيًا.

تغطية مسح مستمرة

جدولة الفحوصات على أساس يومي أو أسبوعي أو شهري لتغطية مستمرة للتغييرات.

صيد الثغرات (Bug Bounty)

أتمتة اكتشاف سطح الهجوم ومسح أحدث الثغرات الأمنية و CVEs بسهولة.

الإشعارات والتغييرات

تلقي إشعارات لحالات تغيير المضيف والفحص، تغييرات URL والنطاق، والثغرات الجديدة المكتشفة.

استيلاء على النطاقات

قائمة بجميع سجلات DNS المعرضة لخطر اختطاف النطاق والاستيلاء عليه.

تثبيت على كالي/أوبونتو/ديبيان/باروت لينكس:

root@kitploit:~
git clone https://github.com/1N3/Sn1per
cd Sn1per
bash install.sh

تثبيت عبر دوكر:

من وحدة تحكم دوكر جديدة، قم بتشغيل الأوامر التالية.

root@kitploit:~
Download https://raw.githubusercontent.com/1N3/Sn1per/master/Dockerfile
docker build -t sn1per . 
docker run -it sn1per /bin/bash

or 

docker pull sn1persecurity/sn1per
docker run -it sn1persecurity/sn1per /bin/bash

الاستخدام:

root@kitploit:~
[*] الوضع العادي
sniper -t <TARGET>

[*] الوضع العادي + OSINT + استطلاع
sniper -t <TARGET> -o -re

[*] الوضع الخفي + OSINT + استطلاع
sniper -t <TARGET> -m stealth -o -re

[*] وضع الاكتشاف
sniper -t <CIDR> -m discover -w <WORSPACE_ALIAS>

[*] مسح منفذ محدد فقط
sniper -t <TARGET> -m port -p <portnum>

[*] وضع مسح المنافذ الكامل فقط
sniper -t <TARGET> -fp

[*] وضع الويب - المنفذ 80 + 443 فقط!
sniper -t <TARGET> -m web

[*] وضع منفذ الويب HTTP
sniper -t <TARGET> -m webporthttp -p <port>

[*] وضع منفذ الويب HTTPS
sniper -t <TARGET> -m webporthttps -p <port>

[*] وضع مسح الويب HTTP
sniper -t <TARGET> -m webscan 

[*] تفعيل القوة العمياء
sniper -t <TARGET> -b

[*] وضع الضربة الجوية
sniper -f targets.txt -m airstrike

[*] وضع القصف النووي مع قائمة الأهداف، تفعيل القوة العمياء، تفعيل مسح المنافذ الكامل، تفعيل OSINT، تفعيل الاستطلاع، تفعيل مساحة العمل والغنائم
sniper -f targets.txt -m nuke -w <WORKSPACE_ALIAS>

[*] وضع مسح المنافذ الجماعي
sniper -f targets.txt -m massportscan

[*] وضع مسح الويب الجماعي
sniper -f targets.txt -m massweb

[*] وضع مسح الويب الشامل
sniper -f targets.txt -m masswebscan

[*] وضع مسح الثغرات الجماعي
sniper -f targets.txt -m massvulnscan

[*] وضع مسح المنفذ
sniper -t <TARGET> -m port -p <PORT_NUM>

[*] قائمة مساحات العمل
sniper --list

[*] حذف مساحة العمل
sniper -w <WORKSPACE_ALIAS> -d

[*] حذف مضيف من مساحة العمل
sniper -w <WORKSPACE_ALIAS> -t <TARGET> -dh

[*] الحصول على حالة فحص Sniper
sniper --status

[*] دالة إعادة استيراد الغنائم
sniper -w <WORKSPACE_ALIAS> --reimport

[*] دالة إعادة استيراد الكل
sniper -w <WORKSPACE_ALIAS> --reimportall

[*] دالة إعادة تحميل الغنائم
sniper -w <WORKSPACE_ALIAS> --reload

[*] دالة تصدير الغنائم
sniper -w <WORKSPACE_ALIAS> --export

[*] الفحوصات المجدولة
sniper -w <WORKSPACE_ALIAS> -s daily|weekly|monthly

[*] استخدام إعداد مخصص
sniper -c /path/to/sniper.conf -t <TARGET> -w <WORKSPACE_ALIAS>

[*] تحديث Sniper
sniper -u|--update

الأوضاع:

  • عادي: يقوم بإجراء فحص أساسي للأهداف والمنافذ المفتوحة باستخدام فحوصات نشطة وسلبية لتحقيق الأداء الأمثل.
  • خفي: يقوم بمسح سريع للأهداف الفردية باستخدام فحوصات غير تدخلية في الغالب لتجنب حظر WAF/IPS.
  • تحليق سريع: فحوصات سريعة متعددة الخيوط عالية المستوى لأهداف متعددة (مفيد لجمع بيانات عالية المستوى على العديد من المضيفين بسرعة).
  • ضربة جوية: يقوم بمسح سريع للمنافذ/الخدمات المفتوحة على عدة مضيفين ويقوم بأخذ بصمات أساسية. للاستخدام، حدد المسار الكامل للملف الذي يحتوي على جميع المضيفين، عناوين IP التي تحتاج إلى الفحص، وقم بتشغيل ./sn1per /full/path/to/targets.txt airstrike لبدء الفحص.
  • قصف نووي: تشغيل تدقيق كامل لأهداف متعددة محددة في ملف نصي من اختيارك. مثال الاستخدام: ./sniper /pentest/loot/targets.txt nuke.
  • اكتشاف: يقوم بتوزيع جميع المضيفين على شبكة فرعية/CIDR (مثل 192.168.0.0/16) وبدء فحص sniper ضد كل مضيف. مفيد لفحوصات الشبكة الداخلية.
  • منفذ: يقوم بمسح منفذ محدد بحثًا عن الثغرات الأمنية. إعداد التقارير غير متوفر حاليًا في هذا الوضع.
  • المنافذ الكاملة فقط: يقوم بإجراء مسح تفصيلي كامل للمنافذ وحفظ النتائج في XML.
  • مسح المنافذ الجماعي: يقوم بتشغيل فحص "fullportonly" على أهداف متعددة محددة عبر المفتاح "-f".
  • الويب: يضيف فحوصات تطبيقات ويب تلقائية كاملة إلى النتائج (المنفذ 80/tcp & 443/tcp فقط). مثالي لتطبيقات الويب ولكنه قد يزيد وقت الفحص بشكل كبير.
  • الويب الجماعي: يقوم بتشغيل فحوصات وضع "web" على أهداف متعددة محددة عبر المفتاح "-f".
  • منفذ ويب HTTP: يقوم بتشغيل فحص كامل لتطبيق ويب HTTP ضد مضيف ومنفذ محددين.
  • منفذ ويب HTTPS: يقوم بتشغيل فحص كامل لتطبيق ويب HTTPS ضد مضيف ومنفذ محددين.
  • مسح الويب: يقوم بتشغيل فحص كامل لتطبيق ويب HTTP & HTTPS ضد عبر Burpsuite و Arachni.
  • مسح الويب الجماعي: يقوم بتشغيل فحوصات وضع "webscan" لأهداف متعددة محددة عبر المفتاح "-f".
  • فحص الثغرات: يقوم بتشغيل فحص ثغرات OpenVAS.
  • فحص الثغرات الجماعي: يقوم بتشغيل فحوصات وضع "vulnscan" على أهداف متعددة محددة عبر المفتاح "-f".

مواضيع المساعدة:

  • الإضافات والأدوات (https://github.com/1N3/Sn1per/wiki/Plugins-&-Tools)
  • الفحوصات المجدولة (https://github.com/1N3/Sn1per/wiki/Scheduled-Scans)
  • خيارات تكوين Sn1per (https://github.com/1N3/Sn1per/wiki/Sn1per-Configuration-Options)
  • قوالب تكوين Sn1per (https://github.com/1N3/Sn1per/wiki/Sn1per-Configuration-Templates)
  • قوالب Sc0pe (https://github.com/1N3/Sn1per/wiki/Sc0pe-Templates)

أدلة التكامل:

  • تكامل Github API (https://github.com/1N3/Sn1per/wiki/Github-API-Integration)
  • تكامل Burpsuite Professional 2.x (https://github.com/1N3/Sn1per/wiki/Burpsuite-Professional-2.x-Integration)
  • تكامل OWASP ZAP (https://github.com/1N3/Sn1per/wiki/OWASP-ZAP-Integration)
  • تكامل Shodan API (https://github.com/1N3/Sn1per/wiki/Shodan-Integration)
  • تكامل Censys API (https://github.com/1N3/Sn1per/wiki/Censys-API-Integration)
  • تكامل Hunter.io API (https://github.com/1N3/Sn1per/wiki/Hunter.io-API-Integration)
  • تكامل Metasploit (https://github.com/1N3/Sn1per/wiki/Metasploit-Integration)
  • تكامل Nessus (https://github.com/1N3/Sn1per/wiki/Nessus-Integration)
  • تكامل OpenVAS API (https://github.com/1N3/Sn1per/wiki/OpenVAS-Integration)

الترخيص:

هذا البرنامج مجاني للتوزيع والاستخدام بشرط تقديم الإسناد للمنشئ (@xer0dayz @Sn1perSecurity)، وعدم إعادة تسميته، وعدم استخدامه لأغراض تجارية أو إعادة بيعه تحت علامة تجارية مختلفة. يُحظر تمامًا بيع أي جزء من الكود.

إخلاء المسؤولية القانوني:

لا يحق لك استئجار أو تأجير أو توزيع أو تعديل أو بيع أو نقل البرنامج إلى طرف ثالث. Sn1per Community مجاني للتوزيع والتعديل بشرط تقديم الإسناد للمنشئ وعدم استخدامه لأغراض تجارية. لا يجوز لك استخدام البرنامج لأغراض غير قانونية أو خبيثة. لا توجد مسؤولية عن الأضرار التبعية إلى أقصى حد تسمح به القوانين المعمول بها. في أي حال، لا تتحمل Sn1perSecurity أو أي شخص مسؤولية أي أضرار تبعية أو اعتمادية أو عرضية أو خاصة أو مباشرة أو غير مباشرة مهما كانت (بما في ذلك على سبيل المثال لا الحصر، الأضرار الناتجة عن فقدان أرباح الأعمال، انقطاع الأعمال، فقدان معلومات الأعمال، الإصابة الشخصية، أو أي خسارة أخرى) الناشئة عن أو المتعلقة باستخدام أو عدم القدرة على استخدام هذا المنتج، حتى لو تم إبلاغ Sn1perSecurity بإمكانية حدوث مثل هذه الأضرار.

حقوق النشر:

كود البرنامج والشعارات مملوكة لـ Sn1perSecurity ومحمية بموجب قوانين حقوق النشر و/أو براءات الاختراع الأمريكية وأحكام المعاهدات الدولية. جميع الحقوق محفوظة.

شراء Sn1per Professional:

للحصول على ترخيص Sn1per Professional، تفضل بزيارة https://sn1persecurity.com.

إدارة سطح الهجوم (ASM) | الاختبار المستمر لسطح الهجوم (CAST) | برنامج سطح الهجوم | منصة سطح الهجوم | الاختبار الأحمر الآلي المستمر (CART) | إدارة الثغرات وسطح الهجوم | الفريق الأحمر | استخبارات التهديدات | أمن التطبيقات | الأمن السيبراني | اكتشاف أصول تكنولوجيا المعلومات | اختبار الاختراق الآلي | أدوات القرصنة | أداة الاستطلاع | أداة صيد الثغرات | ماسح الثغرات الأمنية | تحليل سطح الهجوم | تقليل سطح الهجوم | كاشف سطح الهجوم | مراقبة سطح الهجوم | مراجعة سطح الهجوم | اكتشاف سطح الهجوم | إدارة التهديدات الرقمية | تقييم المخاطر | معالجة التهديدات | إطار الأمن الهجومي | إطار اختبار الاختراق الآلي | إدارة التهديدات الخارجية | اكتشاف أصول تكنولوجيا المعلومات الداخلية | التنسيق والأتمتة الأمنية (SOAR)

تنزيل الأداة
  • تكامل Slack API (https://github.com/1N3/Sn1per/wiki/Slack-API-Integration)
  • تكامل WPScan API (https://github.com/1N3/Sn1per/wiki/WPScan-API-Integration)