Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/1n3/sn1per
الاستخبارات مفتوحة المصدر (OSINT)أطر اختبار الاختراقالاستطلاعماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبأطر الاستغلالجمع المعلوماتاختبار الاختراقDevSecOpsتعداد النطاقات الفرعية
GitHub1n3/sn1per
10.8k2.1k19منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Sn1per

منصة آلية لاختبار الاختراق وإدارة سطح الهجوم. الاستطلاع، والمسح، والاستغلال، وإعداد التقارير — أكثر من 600 استغلال، وأكثر من 90 تكاملًا، وأكثر من 10K اكتشاف.

عرض المستودعالموقع الإلكتروني

Sn1per

GitHub release License GitHub issues Last commit Contributors

GitHub Stars GitHub Forks GitHub Followers Follow on Twitter

[المنتجات] [إدارة سطح الهجوم] [عن Sn1per] [الأخبار] [اتصل بنا] [عرض توضيحي] [التسعير] [المتجر]

Sn1per — منصة الأمن الهجومي للفرق الحديثة

الاستطلاع والفحص والاستغلال وإعداد التقارير في مساحة عمل واحدة — سواء كنت مختبِر اختراق فرديًا أو فريق SOC عالمي.

إصدار Sn1per Professional 2026 أصبح متاحًا

أكبر إصدار منذ v10.0 — نشر يعتمد على Docker أولًا، وواجهة Bootstrap 5 / Tabler UI، ومتصفّح مساحات العمل Workspace Navigator، وتقارير مساحات العمل والاستضافة بتصدير CSV / Excel / PDF، وواجهة برمجة تطبيقات JSON API v1.0، وشريط جانبي Offcanvas للأوامر السريعة يضم 13 لوحة، ووحدات موسّعة لـ ReverseAPK وMassPwn وThreat Intel وNessus وBurp.

اقرأ ملاحظات الإصدار ← · اطلع على التسعير ←

جدول المحتويات

  • عن Sn1per
  • ما هو الغرض من Sn1per
  • ما الجديد في 2026
  • الإصدارات والتسعير
  • التثبيت
  • البدء السريع
  • الاستخدام
  • أوضاع الفحص
  • التكاملات
  • التوثيق والمساعدة
  • الأخبار والإصدارات
  • المجتمع والدعم
  • المساهمة
  • الترخيص والجوانب القانونية

عن Sn1per

Sn1per هي منصة أمن هجومي تجمع الاستطلاع وفحص الثغرات والاستغلال وإعداد التقارير في مساحة عمل واحدة. صُممت على يد مختبِري اختراق منذ عام 2015، وتتوفر في ثلاث إصدارات — إصدار مجتمعي مجاني (المصدر متاح، بترخيص EULA مخصص — راجع LICENSE.md) في هذا المستودع، وإصدار Professional مدفوع للمختصين الأفراد والفرق الصغيرة، وإصدار Enterprise لفرق SOC العالمية — وكلها مدعومة بنفس محرك الفحص الأساسي.

يقوم Sn1per بتنسيق أكثر من 90 أداة تابعة لجهات خارجية، ويأتي مع أكثر من 600 ثغرة قابلة للاستغلال وأكثر من 10,000 كشف، ويستخدمه أكثر من 500 فريق حول العالم. اختُبر في الميادين الحقيقية من قبل المجتمع. صُنع على يد مختبِري اختراق، ولأجلهم.

+500 فريق · +90 تكاملًا · +10,000 كشف · +600 ثغرة قابلة للاستغلال · موثوق منذ 2015

ما هو الغرض من Sn1per

يأتي Sn1per كمنصة واحدة تغطي المهام الأساسية التي تقوم بها فرق الأمن الهجومي عادةً عبر تجميعها من عشرات الأدوات المنفصلة:

  • إدارة سطح الهجوم الخارجي — الاكتشاف المستمر والمراقبة والاستغلال النشط لكل أصل متصل بالإنترنت تملكه مؤسستك، بما في ذلك الأصول التي لا يعلم بها أحد من فريقك.
  • الإدارة المستمرة لسطح الهجوم — إعادة فحص بإيقاع يومي تقارن سطح الأمس بسطح اليوم، بحيث تصل التعرضات الجديدة إلى فريق SOC خلال ساعات، وليس في اختبار الاختراق الربع سنوي التالي.
  • اختبار الاختراق الآلي — أكثر من 600 ثغرة قابلة للاستغلال وأكثر من 10,000 كشف تُنسَّق في سير عمل واحد، مع تحقق نشط يلغي النتائج الإيجابية الكاذبة التي تصدّرها أدوات الفحص القائمة على الإصدارات بوصفها «حرجة».
  • الاستطلاع واكتشاف سطح الهجوم — سير عمل الاستطلاع الكامل متعدد المراحل، من OSINT وتعداد النطاقات الفرعية وصولًا إلى اكتشاف الاستضافة الحية وبصمات الخدمات، يعمل كمسار آلي واحد.

ما الجديد في 2026

Sn1per Pro 2026 Workspace Navigator

Workspace Navigator — بدّل السياقات بين الاستضافات والنطاقات والمهام.

Sn1per Pro 2026 Dashboard

لوحة المعلومات — نظرة سريعة على وضع الفحص وأبرز النتائج والأصول القابلة للاستغلال.

أبرز المزايا

  • نشر يعتمد على Docker أولًا — نفس الصورة، على كل توزيعة
  • Bootstrap 5 / Tabler UI — واجهة متجاوبة محدّثة مع وضع فاتح وداكن
  • Workspace Navigator — تبديل سريع بين مساحات العمل مع الحفاظ على الحالة
  • تقارير مساحات العمل والاستضافة — تصدير CSV وExcel وPDF
  • JSON API v1.0 — وصول برمجي لخطوط أنابيب CI / SOAR / SIEM
  • Offcanvas Quick Commands — 13 لوحة، وكل إجراء شائع على بُعد نقرة واحدة
  • وحدات موسّعة — ReverseAPK وMassPwn وThreat Intel وNessus وBurp Suite
  • إطار SC0PE في طور النضج — مزيد من المحللات وتحسين تقليل الضوضاء
  • حزمة مكتبات PHP محصّنة — تبعيات حديثة ومكونات مُدقَّقة
  • خيارات CLI جديدة — -v (مفصّل)، و-db (تصحيح)، و-rr (إزالة ملفات الاستئناف)

«Sn1per Professional 2026 هو أكبر إصدار منذ سلسلة v10.0.»

اقرأ ملاحظات الإصدار الكاملة ←

الإصدارات والتسعير

إصدار المجتمع مجاني ويوجد في هذا المستودع. أما إصدارا Professional وEnterprise فيضيفان واجهة ويب وتكاملات تجارية ودعمًا عبر البريد الإلكتروني.

اشترِ ترخيص Sn1per Professional ← · اطلب عرض سعر لـ Enterprise ←

التثبيت

لينكس (Kali / Ubuntu / Debian / Parrot)

root@kitploit:~
git clone https://github.com/1N3/Sn1per.git
cd Sn1per
sudo bash install.sh

يُثبَّت Sn1per في /usr/share/sniper ويتطلب صلاحيات الجذر. استخدم sudo bash install.sh force لتخطي رسالة التأكيد.

Docker

Sn1per على Docker Hub ←

قاعدة Kali Linux

root@kitploit:~
sudo docker compose up
sudo docker run --privileged -it sn1per-kali-linux /bin/bash

قاعدة BlackArch

root@kitploit:~
sudo docker compose -f docker-compose-blackarch.yml up
sudo docker run --privileged -it sn1per-blackarch /bin/bash

AWS Marketplace (EC2 AMI)

اشترك عبر AWS Marketplace:

  1. انقر متابعة إلى الاشتراك
  2. انقر متابعة إلى الإعداد، واختر المنطقة/نوع المثيل
  3. انقر متابعة إلى الإطلاق
  4. اتصل عبر SSH بعنوان EC2 العام — Sn1per مثبَّت مسبقًا

البدء السريع

root@kitploit:~
sudo bash install.sh
sniper -t example.com -m normal

تظهر النتائج في /usr/share/sniper/loot/<workspace>/. راجع الاستخدام لمزيد من الأوضاع.

الاستخدام

root@kitploit:~
[*] NORMAL MODE
sniper -t <TARGET>

[*] NORMAL MODE + OSINT + RECON
sniper -t <TARGET> -o -re

[*] STEALTH MODE + OSINT + RECON
sniper -t <TARGET> -m stealth -o -re

[*] DISCOVER MODE
sniper -t <CIDR> -m discover -w <WORKSPACE_ALIAS>

[*] SCAN ONLY SPECIFIC PORT
sniper -t <TARGET> -m port -p <portnum>

[*] FULLPORTONLY SCAN MODE
sniper -t <TARGET> -fp

[*] WEB MODE - PORT 80 + 443 ONLY!
sniper -t <TARGET> -m web

[*] HTTP WEB PORT MODE
sniper -t <TARGET> -m webporthttp -p <port>

[*] HTTPS WEB PORT MODE
sniper -t <TARGET> -m webporthttps -p <port>

[*] HTTP WEBSCAN MODE
sniper -t <TARGET> -m webscan

[*] ENABLE BRUTEFORCE
sniper -t <TARGET> -b

[*] AIRSTRIKE MODE
sniper -f targets.txt -m airstrike

[*] NUKE MODE WITH TARGET LIST, BRUTEFORCE ENABLED, FULLPORTSCAN ENABLED, OSINT ENABLED, RECON ENABLED, WORKSPACE & LOOT ENABLED
sniper -f targets.txt -m nuke -w <WORKSPACE_ALIAS>

[*] MASS PORT SCAN MODE
sniper -f targets.txt -m massportscan

[*] MASS WEB SCAN MODE
sniper -f targets.txt -m massweb

[*] MASS WEBSCAN SCAN MODE
sniper -f targets.txt -m masswebscan

[*] MASS VULN SCAN MODE
sniper -f targets.txt -m massvulnscan

[*] PORT SCAN MODE
sniper -t <TARGET> -m port -p <PORT_NUM>

[*] LIST WORKSPACES
sniper --list

[*] DELETE WORKSPACE
sniper -w <WORKSPACE_ALIAS> -d

[*] DELETE HOST FROM WORKSPACE
sniper -w <WORKSPACE_ALIAS> -t <TARGET> -dh

[*] GET SNIPER SCAN STATUS
sniper --status

[*] LOOT REIMPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --reimport

[*] LOOT REIMPORTALL FUNCTION
sniper -w <WORKSPACE_ALIAS> --reimportall

[*] LOOT RELOAD FUNCTION
sniper -w <WORKSPACE_ALIAS> --reload

[*] LOOT EXPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --export

[*] SCHEDULED SCANS
sniper -w <WORKSPACE_ALIAS> -s daily|weekly|monthly

[*] USE A CUSTOM CONFIG
sniper -c /path/to/sniper.conf -t <TARGET> -w <WORKSPACE_ALIAS>

[*] UPDATE SNIPER
sniper -u|--update

[*] VERBOSE OUTPUT (NEW IN 2026)
sniper -t <TARGET> -m airstrike -v

[*] DEBUG OUTPUT (NEW IN 2026)
sniper -t <TARGET> -m normal -db

[*] REMOVE RESUME FILES (NEW IN 2026)
sniper -t <TARGET> -m airstrike -v -rr

أوضاع الفحص

التكاملات

يأتي Sn1per بتكاملات أصلية مع أكثر من 90 أداة وخدمة. شركاء مميزون:

تصفّح جميع التكاملات على الويكي ←

التوثيق والمساعدة

  • البدء
  • التثبيت
  • الإعداد
  • الاستخدام
  • البنية المعمارية
  • التكاملات
  • استكشاف الأخطاء وإصلاحها
  • الويكي — المرجع الكامل
  • مركز توثيق Sn1per
  • تقنيات الاستطلاع السلبي لمختبِري الاختراق
  • CVE-2024-21733 — كتابة تحليلية حول تهريب طلبات HTTP في Apache Tomcat

الإعداد والقوالب

  • الملحقات والأدوات
  • الفحوصات المجدولة
  • خيارات إعداد Sn1per
  • قوالب إعداد Sn1per
  • قوالب Sc0pe

الأخبار والإصدارات

  • إصدار Sn1per Professional 2026 - 26 أبريل 2026
  • الإعلان عن SILENTCHAIN AI Community Edition v1.1.3 - 11 فبراير 2026
  • Sn1per SE v11.0 متاح الآن - 8 يناير 2026

أدلة وتحليلات معمّقة (2026)

الاستطلاع

  • منهجية الاستطلاع - سير عمل Sn1per الكامل من الاستطلاع إلى التقرير، مرحلة بمرحلة، من OSINT حتى إعداد التقارير
  • تعداد النطاقات الفرعية - المصادر السلبية والقوة العمياء النشطة وفحوصات الاستيلاء على النطاقات الفرعية
  • الاستطلاع النشط - فحص المنافذ وبصمات الخدمات والتقنيات واكتشاف نقاط النهاية

اختبار الاختراق

  • اختبار الاختراق الآلي - المنهجية والأدوات ونموذج الاختبار المستمر
  • أفضل أدوات اختبار الاختراق الآلي - مشهد أدوات اختبار الاختراق مفتوحة المصدر والشاملة لعام 2026
  • اختبار الاختراق المستمر (PTaaS) - النموذج الدائم التشغيل بما يتجاوز اختبار الاختراق السنوي

إدارة سطح الهجوم

  • إدارة سطح الهجوم للفريق الأحمر - تشغيل Sn1per كسير عمل مستمر للفريق الأحمر والتحقق من التعرضات العدائية
  • التحقق من التعرضات العدائية - إثبات التعرضات القابلة للاستغلال فعلًا، وليس الموجودة فقط
  • اختبار سطح الهجوم المستمر - إعادة فحص بإيقاع يومي تقارن سطح الأمس بسطح اليوم
  • إدارة سطح الهجوم الخارجي محليًا - ASM مستضاف ذاتيًا ومعزول عن الشبكة الخارجية مع عدم مغادرة أي بيانات لمحيطك
  • أدوات ASM مفتوحة المصدر ذاتية الاستضافة - مشهد أدوات إدارة سطح الهجوم ذاتية الاستضافة
  • إدارة سطح الهجوم الخارجي باستخدام Sn1per - قراءات خلفية عن حالة استخدام ASM

جميع الإصدارات والمقالات ←

المجتمع والدعم

  • الأخطاء: افتح مشكلة
  • تويتر: @xer0dayz
  • يوتيوب: Sn1per Security - أحدث عرض توضيحي: اختبار سطح الهجوم المستمر
  • البريد الإلكتروني (عملاء Pro / Enterprise): راجع بريد الترخيص الخاص بك

المساهمة

نرحب بطلبات السحب (Pull Requests). بالنسبة للتغييرات الجوهرية، افتح مشكلة أولًا لمناقشة التصميم.

  • نصوص الأوضاع موجودة في modes/ — ملف bash واحد لكل وضع فحص
  • اختبر تغييراتك ضد هدف مُتحكَّم فيه قبل فتح PR
  • اتّبع صيغة Keep a Changelog في CHANGELOG.md

35 مساهمًا وما زال العدد في ازدياد. شكرًا لكم.

الترخيص والجوانب القانونية

  • الكود: راجع LICENSE.md وTHIRD_PARTY_LICENSES.md
  • الإشعارات: راجع NOTICE
  • العلامة التجارية: "Sn1per" وشعار Sn1per علامتان تجاريتان لشركة Sn1perSecurity LLC. استخدامهما في الأعمال المشتقة يتطلب إذنًا. للتواصل: sn1persecurity.com

عن Sn1perSecurity

يُطوَّر Sn1per ويُصان بواسطة Sn1perSecurity، الفريق الذي يقف خلف منصة Sn1per لإدارة سطح الهجوم واختبار الاختراق الآلي. فريق صغير من مختبِري الاختراق يعمل على أدوات الأمن الهجومي منذ 2015. نركّز على سير العمل التي نريد استخدامها بأنفسنا — استطلاع سريع، وتقارير مريحة، وتسعير صادق، وإصدار مجتمعي يواكب الإصدارات التجارية فعلًا. إذا كان هذا يتوافق معك، ألقِ التحية.

المواضيع: penetration-testing · offensive-security · attack-surface-management · vulnerability-scanner · recon · osint · red-team · bug-bounty · security-tools

تنزيل الأداة
Sn1per ProfessionalSn1per Enterprise
السعر$984 / سنة (لكل مقعد)اطلب عرض سعر
الاشتراكسنة واحدةسنة واحدة
— ما هو مشمول —
واجهة الويبProfessional Web UIEnterprise Web UI
محرك الفحص وتحديثات الواجهة✓✓
جميع الوحدات والتكاملات✓✓
محلي (استضافة ذاتية)✓✓
دعم البريد الإلكترونيسنة واحدةسنة واحدة
سرعة وقابلية توسع محسّنتان—✓
ميزات متطورة—✓
— الحدود والحصص —
الحد الأقصى للفحوصاتغير محدودغير محدود
الحد الأقصى للأصول / مساحة العمل30غير محدود
الحد الأقصى لمساحات العمل5غير محدود
إجمالي الأصول150+500
الأنظمة المرخصة11
الوضعالوصف
normalفحص نشط + سلبي للهدف ومنافذه المفتوحة
stealthتعداد سريع وغير تدخلي غالبًا لتجنب WAF / IPS
flyoverفحوصات سريعة عالية المستوى متعددة الخيوط للعديد من الاستضافات
airstrikeتعداد المنافذ المفتوحة + بصمات أساسية ضد ملف استضافات
nukeتدقيق كامل عبر جميع الأهداف في ملف استضافات
discoverيجتاز CIDR ويشغّل Sn1per على كل استضافة حية
portفحص موجّه لمنفذ محدد
fullportonlyفحص كامل لمنافذ TCP، وتُحفظ النتائج في XML
webفحص تطبيق ويب على 80/tcp + 443/tcp فقط
webporthttp / webporthttpsفحص تطبيق ويب على منفذ HTTP / HTTPS محدد
webscanفحص كامل لتطبيق ويب HTTP + HTTPS عبر Burp Suite + Arachni
vulnscanفحص ثغرات OpenVAS
mass*نسخ متعددة الأهداف مما سبق (-f targets.txt)
الفئةالتكاملات
ماسحات الثغراتNessus · OpenVAS · GVM 21.x · Nuclei
اختبار تطبيقات الويبBurp Suite Pro · OWASP ZAP · WPScan
الاستغلالMetasploit
الاستطلاعShodan · Censys · Hunter.io · VirusTotal · Nmap
AI / LLMOpenAI · Claude · Gemini
الإشعارات و DevOpsSlack · GitHub API