
منصة آلية لاختبار الاختراق وإدارة سطح الهجوم. الاستطلاع، والمسح، والاستغلال، وإعداد التقارير — أكثر من 600 استغلال، وأكثر من 90 تكاملًا، وأكثر من 10K اكتشاف.
[المنتجات] [إدارة سطح الهجوم] [عن Sn1per] [الأخبار] [اتصل بنا] [عرض توضيحي] [التسعير] [المتجر]
الاستطلاع والفحص والاستغلال وإعداد التقارير في مساحة عمل واحدة — سواء كنت مختبِر اختراق فرديًا أو فريق SOC عالمي.
إصدار Sn1per Professional 2026 أصبح متاحًا
أكبر إصدار منذ v10.0 — نشر يعتمد على Docker أولًا، وواجهة Bootstrap 5 / Tabler UI، ومتصفّح مساحات العمل Workspace Navigator، وتقارير مساحات العمل والاستضافة بتصدير CSV / Excel / PDF، وواجهة برمجة تطبيقات JSON API v1.0، وشريط جانبي Offcanvas للأوامر السريعة يضم 13 لوحة، ووحدات موسّعة لـ ReverseAPK وMassPwn وThreat Intel وNessus وBurp.
Sn1per هي منصة أمن هجومي تجمع الاستطلاع وفحص الثغرات والاستغلال وإعداد التقارير في مساحة عمل واحدة. صُممت على يد مختبِري اختراق منذ عام 2015، وتتوفر في ثلاث إصدارات — إصدار مجتمعي مجاني (المصدر متاح، بترخيص EULA مخصص — راجع LICENSE.md) في هذا المستودع، وإصدار Professional مدفوع للمختصين الأفراد والفرق الصغيرة، وإصدار Enterprise لفرق SOC العالمية — وكلها مدعومة بنفس محرك الفحص الأساسي.
يقوم Sn1per بتنسيق أكثر من 90 أداة تابعة لجهات خارجية، ويأتي مع أكثر من 600 ثغرة قابلة للاستغلال وأكثر من 10,000 كشف، ويستخدمه أكثر من 500 فريق حول العالم. اختُبر في الميادين الحقيقية من قبل المجتمع. صُنع على يد مختبِري اختراق، ولأجلهم.
+500 فريق · +90 تكاملًا · +10,000 كشف · +600 ثغرة قابلة للاستغلال · موثوق منذ 2015
يأتي Sn1per كمنصة واحدة تغطي المهام الأساسية التي تقوم بها فرق الأمن الهجومي عادةً عبر تجميعها من عشرات الأدوات المنفصلة:
Workspace Navigator — بدّل السياقات بين الاستضافات والنطاقات والمهام.
لوحة المعلومات — نظرة سريعة على وضع الفحص وأبرز النتائج والأصول القابلة للاستغلال.
-v (مفصّل)، و-db (تصحيح)، و-rr (إزالة ملفات الاستئناف)«Sn1per Professional 2026 هو أكبر إصدار منذ سلسلة v10.0.»
اقرأ ملاحظات الإصدار الكاملة ←
إصدار المجتمع مجاني ويوجد في هذا المستودع. أما إصدارا Professional وEnterprise فيضيفان واجهة ويب وتكاملات تجارية ودعمًا عبر البريد الإلكتروني.
اشترِ ترخيص Sn1per Professional ← · اطلب عرض سعر لـ Enterprise ←
git clone https://github.com/1N3/Sn1per.git
cd Sn1per
sudo bash install.sh
يُثبَّت Sn1per في
/usr/share/sniperويتطلب صلاحيات الجذر. استخدمsudo bash install.sh forceلتخطي رسالة التأكيد.
sudo docker compose up
sudo docker run --privileged -it sn1per-kali-linux /bin/bash
sudo docker compose -f docker-compose-blackarch.yml up
sudo docker run --privileged -it sn1per-blackarch /bin/bash
اشترك عبر AWS Marketplace:
sudo bash install.sh
sniper -t example.com -m normal
تظهر النتائج في /usr/share/sniper/loot/<workspace>/. راجع الاستخدام لمزيد من الأوضاع.
[*] NORMAL MODE
sniper -t <TARGET>
[*] NORMAL MODE + OSINT + RECON
sniper -t <TARGET> -o -re
[*] STEALTH MODE + OSINT + RECON
sniper -t <TARGET> -m stealth -o -re
[*] DISCOVER MODE
sniper -t <CIDR> -m discover -w <WORKSPACE_ALIAS>
[*] SCAN ONLY SPECIFIC PORT
sniper -t <TARGET> -m port -p <portnum>
[*] FULLPORTONLY SCAN MODE
sniper -t <TARGET> -fp
[*] WEB MODE - PORT 80 + 443 ONLY!
sniper -t <TARGET> -m web
[*] HTTP WEB PORT MODE
sniper -t <TARGET> -m webporthttp -p <port>
[*] HTTPS WEB PORT MODE
sniper -t <TARGET> -m webporthttps -p <port>
[*] HTTP WEBSCAN MODE
sniper -t <TARGET> -m webscan
[*] ENABLE BRUTEFORCE
sniper -t <TARGET> -b
[*] AIRSTRIKE MODE
sniper -f targets.txt -m airstrike
[*] NUKE MODE WITH TARGET LIST, BRUTEFORCE ENABLED, FULLPORTSCAN ENABLED, OSINT ENABLED, RECON ENABLED, WORKSPACE & LOOT ENABLED
sniper -f targets.txt -m nuke -w <WORKSPACE_ALIAS>
[*] MASS PORT SCAN MODE
sniper -f targets.txt -m massportscan
[*] MASS WEB SCAN MODE
sniper -f targets.txt -m massweb
[*] MASS WEBSCAN SCAN MODE
sniper -f targets.txt -m masswebscan
[*] MASS VULN SCAN MODE
sniper -f targets.txt -m massvulnscan
[*] PORT SCAN MODE
sniper -t <TARGET> -m port -p <PORT_NUM>
[*] LIST WORKSPACES
sniper --list
[*] DELETE WORKSPACE
sniper -w <WORKSPACE_ALIAS> -d
[*] DELETE HOST FROM WORKSPACE
sniper -w <WORKSPACE_ALIAS> -t <TARGET> -dh
[*] GET SNIPER SCAN STATUS
sniper --status
[*] LOOT REIMPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --reimport
[*] LOOT REIMPORTALL FUNCTION
sniper -w <WORKSPACE_ALIAS> --reimportall
[*] LOOT RELOAD FUNCTION
sniper -w <WORKSPACE_ALIAS> --reload
[*] LOOT EXPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --export
[*] SCHEDULED SCANS
sniper -w <WORKSPACE_ALIAS> -s daily|weekly|monthly
[*] USE A CUSTOM CONFIG
sniper -c /path/to/sniper.conf -t <TARGET> -w <WORKSPACE_ALIAS>
[*] UPDATE SNIPER
sniper -u|--update
[*] VERBOSE OUTPUT (NEW IN 2026)
sniper -t <TARGET> -m airstrike -v
[*] DEBUG OUTPUT (NEW IN 2026)
sniper -t <TARGET> -m normal -db
[*] REMOVE RESUME FILES (NEW IN 2026)
sniper -t <TARGET> -m airstrike -v -rr
يأتي Sn1per بتكاملات أصلية مع أكثر من 90 أداة وخدمة. شركاء مميزون:
تصفّح جميع التكاملات على الويكي ←
الاستطلاع
اختبار الاختراق
إدارة سطح الهجوم
نرحب بطلبات السحب (Pull Requests). بالنسبة للتغييرات الجوهرية، افتح مشكلة أولًا لمناقشة التصميم.
modes/ — ملف bash واحد لكل وضع فحصCHANGELOG.md35 مساهمًا وما زال العدد في ازدياد. شكرًا لكم.
LICENSE.md وTHIRD_PARTY_LICENSES.mdNOTICEيُطوَّر Sn1per ويُصان بواسطة Sn1perSecurity، الفريق الذي يقف خلف منصة Sn1per لإدارة سطح الهجوم واختبار الاختراق الآلي. فريق صغير من مختبِري الاختراق يعمل على أدوات الأمن الهجومي منذ 2015. نركّز على سير العمل التي نريد استخدامها بأنفسنا — استطلاع سريع، وتقارير مريحة، وتسعير صادق، وإصدار مجتمعي يواكب الإصدارات التجارية فعلًا. إذا كان هذا يتوافق معك، ألقِ التحية.
المواضيع: penetration-testing · offensive-security · attack-surface-management · vulnerability-scanner · recon · osint · red-team · bug-bounty · security-tools
| Sn1per Professional | Sn1per Enterprise |
|---|
| السعر | $984 / سنة (لكل مقعد) | اطلب عرض سعر |
| الاشتراك | سنة واحدة | سنة واحدة |
| — ما هو مشمول — | ||
| واجهة الويب | Professional Web UI | Enterprise Web UI |
| محرك الفحص وتحديثات الواجهة | ✓ | ✓ |
| جميع الوحدات والتكاملات | ✓ | ✓ |
| محلي (استضافة ذاتية) | ✓ | ✓ |
| دعم البريد الإلكتروني | سنة واحدة | سنة واحدة |
| سرعة وقابلية توسع محسّنتان | — | ✓ |
| ميزات متطورة | — | ✓ |
| — الحدود والحصص — | ||
| الحد الأقصى للفحوصات | غير محدود | غير محدود |
| الحد الأقصى للأصول / مساحة العمل | 30 | غير محدود |
| الحد الأقصى لمساحات العمل | 5 | غير محدود |
| إجمالي الأصول | 150 | +500 |
| الأنظمة المرخصة | 1 | 1 |
| الوضع | الوصف |
|---|
normal | فحص نشط + سلبي للهدف ومنافذه المفتوحة |
stealth | تعداد سريع وغير تدخلي غالبًا لتجنب WAF / IPS |
flyover | فحوصات سريعة عالية المستوى متعددة الخيوط للعديد من الاستضافات |
airstrike | تعداد المنافذ المفتوحة + بصمات أساسية ضد ملف استضافات |
nuke | تدقيق كامل عبر جميع الأهداف في ملف استضافات |
discover | يجتاز CIDR ويشغّل Sn1per على كل استضافة حية |
port | فحص موجّه لمنفذ محدد |
fullportonly | فحص كامل لمنافذ TCP، وتُحفظ النتائج في XML |
web | فحص تطبيق ويب على 80/tcp + 443/tcp فقط |
webporthttp / webporthttps | فحص تطبيق ويب على منفذ HTTP / HTTPS محدد |
webscan | فحص كامل لتطبيق ويب HTTP + HTTPS عبر Burp Suite + Arachni |
vulnscan | فحص ثغرات OpenVAS |
mass* | نسخ متعددة الأهداف مما سبق (-f targets.txt) |
| الفئة | التكاملات |
|---|
| ماسحات الثغرات | Nessus · OpenVAS · GVM 21.x · Nuclei |
| اختبار تطبيقات الويب | Burp Suite Pro · OWASP ZAP · WPScan |
| الاستغلال | Metasploit |
| الاستطلاع | Shodan · Censys · Hunter.io · VirusTotal · Nmap |
| AI / LLM | OpenAI · Claude · Gemini |
| الإشعارات و DevOps | Slack · GitHub API |