Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
offensive-docker — Offensive Docker هي صورة تحتوي على الأدوات الهجومية الأكثر استخدامًا لإنشاء بيئة بسهولة وسرعة لتنفيذ التقييمات على الأهداف. | Kitploit
أدوات/GitHubGitHub/aaaguirrep/offensive-docker
كسر كلمات المرورأطر اختبار الاختراقالاستطلاعماسحات الثغرات الأمنيةأمن الحاوياتأطر الاستغلالأمن الويبالأدوات والمكونات
GitHubaaaguirrep/offensive-docker

offensive-docker

Offensive Docker هي صورة تحتوي على الأدوات الهجومية الأكثر استخدامًا لإنشاء بيئة بسهولة وسرعة لتنفيذ التقييمات على الأهداف.

عرض المستودع
768160منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Offensive Docker


GitHub code size in bytes GitHub repo size GitHub last commit GitHub issues GitHub contributors GitHub

Docker Cloud Build Status Docker Automated build Docker Pulls Docker Image Size (latest by date) Docker Image Version (latest by date) Docker Stars

Discord

Offensive Docker هو صورة (Image) تحتوي على الأدوات الأكثر استخداماً لإنشاء بيئة اختبار اختراق بسهولة وسرعة.

➡️ ملاحظة: اطّلع على المستودع التالي لمعرفة كيفية تشغيل Offensive Docker على VPS في Google Cloud Platform أو Digital Ocean (رصيد مجاني مضمن). Offensive Docker VPS

جدول المحتويات

  • روابط
  • الميزات
  • المتطلبات
  • الأدوات المثبتة
    • أدوات نظام التشغيل
    • أدوات الشبكة
    • أدوات المطورين
    • 🔪 أدوات هجومية
      • مسح المنافذ
      • 🔍 الاستطلاع
        • النطاقات الفرعية
        • الاستيلاء على النطاقات الفرعية
        • استعلامات DNS
        • 📷 لقطة شاشة
        • 🕸️ الزاحف
        • 📁 البحث في المجلدات
        • المُفَجِّر
        • فحص الويب
        • أنظمة إدارة المحتوى
        • البحث في JavaScript
      • قوائم الكلمات
      • مستودعات Git
      • OWASP
      • 📱 الجوال
      • القوة العمياء
      • كسر التشفير
      • تعداد نظام التشغيل
      • الثغرات
      • ويندوز
      • شل عكسية
      • موارد أخرى
    • الطب الشرعي
    • دوال مخصصة
    • خدمات أخرى
    • أدوات التقارير
  • 📝 التوثيق
  • 🛠️ الاستخدام
    • الخيار 1 - استخدام مستودع GitHub
    • الخيار 2 - استخدام الصورة من Docker Hub
    • اعتبارات تشغيل الحاوية
  • ⚙️ إعدادات مفيدة
    • 1. ضبط بيانات الاعتماد في الدوكر

الروابط

  • 🎬 فيديو: عروض توضيحية
  • 💬 دردشة: Discord
  • 🌟 أتمتة VPS
  • 👉 إعدادات متقدمة

الميزات

  • أدوات نظام التشغيل، الشبكات، التطوير واختبار الاختراق مثبتة.
  • اتصال بشبكة HTB (Hack the Box) VPN للوصول إلى أجهزة HTB.
  • قوائم كلمات شائعة مثبتة: SecLists، dirb، dirbuster، fuzzdb، wfuzz و rockyou.
  • خدمة وكيل لإرسال الحركة من أي متصفحات و Burp Suite مثبتة في مجلدك المحلي.
  • قاعدة بيانات الثغرات مثبتة.
  • أداة لكسر كلمات المرور.
  • أدوات تعداد لينكس مثبتة.
  • أدوات لاكتشاف الخدمات العاملة.
  • أدوات لتفجير المجلدات.
  • مراقبة عمليات لينكس بدون صلاحيات الجذر.
  • شل Zsh مثبتة.

المتطلبات

  • خدمة Docker مثبتة

الأدوات المثبتة

أدوات نظام التشغيل

  • rdate
  • vim
  • zsh
  • oh-my-zsh
  • locate
  • cifs-utils
  • htop
  • tree
  • gotop
  • fcrackzip

أدوات الشبكة

  • traceroute
  • telnet
  • net-tools
  • iputils-ping
  • tcpdump
  • openvpn
  • whois
  • host
  • prips
  • dig

أدوات المطورين

  • git
  • curl
  • wget
  • ruby
  • go
  • python
  • python-pip
  • python3
  • python3-pip
  • php
  • aws-cli
  • tojson
  • nodejs

🔪 أدوات هجومية

مسح المنافذ

  • nmap
  • masscan
  • naabu

🔍 الاستطلاع

النطاقات الفرعية
  • Amass
  • GoBuster
  • Knock
  • MassDNS
  • Altdns
  • spyse
  • Sublist3r
  • findomain
  • subfinder
  • spiderfoot
  • haktldextract
الاستيلاء على النطاقات الفرعية
  • subjack
  • SubOver
  • tko-subs
استعلامات DNS
  • hakrevdns
📷 لقطة شاشة
  • gowitness
  • aquatone
🕸️ الزاحف
  • hakrawler
  • Photon
  • gospider
  • gau
  • otxurls
  • waybackurls
📁 البحث في المجلدات
  • dirsearch
المُفَجِّر (Fuzzer)
  • wfuzz
  • ffuf
فحص الويب
  • whatweb
  • wafw00z
  • nikto
  • arjun
  • httprobe
  • striker
  • hakcheckurl
  • httpx
أنظمة إدارة المحتوى (CMS)
  • wpscan
  • joomscan
  • droopescan
  • cmseek
البحث في JavaScript
  • LinkFinder
  • getJS
  • subjs

قوائم الكلمات

  • cewl
  • قوائم كلمات:
    • wfuzz
    • SecList
    • Fuzzdb
    • Dirbuster
    • Dirb
    • Rockyou
    • all.txt
  • crunch

مستودعات Git

  • gitleaks
  • gitrob
  • gitGraber
  • github-search
  • GitTools

OWASP

  • sqlmap
  • XSStrike
  • kxss
  • dalfox
  • jwt_tool
  • jaeles

📱 الجوال

  • apktool

القوة العمياء

  • crowbar
  • hydra
  • patator
  • medusa

كسر التشفير

  • hashid
  • john the ripper
  • hashcat

تعداد نظام التشغيل

  • htbenum
  • linux-smart-enumeration
  • linenum
  • enum4linux
  • ldapdomaindump
  • PEASS - Privilege Escalation Awesome Scripts SUITE
  • Windows Exploit Suggester - Next Generation
  • smbmap
  • pspy - unprivileged Linux process snooping
  • smbclient
  • ftp

الثغرات

  • searchsploit
  • Metasploit
  • MS17-010
  • AutoBlue-MS17-010
  • PrivExchange

ويندوز

  • evil-winrm
  • impacket
  • CrackMapExec
  • Nishang
  • Juicy Potato
  • PowerSploit
  • pass-the-hash
  • mimikatz
  • gpp-decrypt
  • ملفات Netcat القابلة للتنفيذ
  • ملفات Plink القابلة للتنفيذ

شل عكسية

  • netcat
  • rlwrap

موارد أخرى

  • pentest-tools من @gwen001
  • qsreplace من @tomnomnom

الطب الشرعي

  • exiftool
  • steghide
  • binwalk
  • foremost

دوال مخصصة

  • NmapExtractPorts من @s4vitar

خدمات أخرى

  • apache2
  • squid
  • ssh
  • rsyslog

أدوات التقارير

  • Latex

📝 التوثيق

انظر ويكي المشروع للتوثيق.

🛠️ الاستخدام

يمكنك استخدام صورة الدوكر عبر الخيارين التاليين:

الخيار 1 - استخدام مستودع GitHub

root@kitploit:~
git clone --depth 1 https://github.com/aaaguirrep/offensive-docker.git
cd offensive-docker
docker build -t offensive-docker .
docker run --rm -it --name my-offensive-docker offensive-docker /bin/zsh

الخيار 2 - استخدام الصورة من Docker Hub

استخدام الصورة من Docker Hub: aaaguirrep/offensive-docker

root@kitploit:~
docker pull aaaguirrep/offensive-docker
docker run --rm -it --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh

اعتبارات تشغيل الحاوية

هناك حالات استخدام مختلفة للصورة ويجب أن تعرف كيفية تشغيل الحاوية بشكل صحيح.

  1. استخدام الحاوية للوصول إلى أجهزة HTB (Hack the Box) عبر VPN الخاص بـ HTB.

    root@kitploit:~
     docker run --rm -it --cap-add=NET_ADMIN --device=/dev/net/tun --sysctl net.ipv6.conf.all.disable_ipv6=0 --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
    
  2. مشاركة المعلومات من مجلدك المحلي إلى مجلد الحاوية وحفظ المعلومات على مجلدك المحلي. يجب حفظ المعلومات تحت مجلد /offensive.

    root@kitploit:~
     docker run --rm -it -v /path/to/local/directory:/offensive --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
    
  3. كشف الخدمات الداخلية للحاوية (apache, squid) لبيئتك المحلية.

    root@kitploit:~
     docker run --rm -it --name my-offensive-docker -p 80:80 -p 3128:3128 aaaguirrep/offensive-docker /bin/zsh
    

    داخل الحاوية قم بتشغيل خدمتي apache2 و squid باستخدام الاختصارات.

    root@kitploit:~
     apacheUp
     squidUp
    
  4. تحميل المجلدات بواسطة أمر umount.

    root@kitploit:~
     docker run --rm -it --privileged --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
    
  5. يتم تحميل الأدوات في مجلد /tools.

⚙️ إعدادات مفيدة

يمكنك إعداد صورة الدوكر بإعدادات مفيدة مثل:

1. ضبط بيانات الاعتماد في الدوكر

لاستخدام مفاتيح الوصول، الرموز المميزة أو مفاتيح API في الدوكر، راجع المستودع التالي Offensive Docker Custom

2. اختصار للاتصال بشبكة HTB (Hack the Box) VPN

لاستخدام كلا الخيارين، يجب استخدام خيار -v لربط مجلد محلي مع مجلد الحاوية /offensive.

الخيار 1 - HTB VPN باستخدام مستودع GitHub

أضف السطر التالي في خطوة "إنشاء اختصارات" في Dockerfile، وقم ببناء صورة جديدة وتشغيل حاوية جديدة مع خيار -v.

root@kitploit:~
RUN echo "alias vpnhtb=\"openvpn /offensive/path/to/ovpn/file\"" >> /root/.zshrc

الخيار 2 - HTB VPN باستخدام صورة Docker Hub

أنشئ Dockerfile جديد بالخطوات التالية، وقم ببناء صورة جديدة وتشغيل حاوية جديدة مع خيار -v.

root@kitploit:~
FROM aaaguirrep/offensive-docker

# Create a shortcut and load the ovpn file from workstation
RUN echo "alias vpnhtb=\"openvpn /offensive/path/to/ovpn/file\"" >> /root/.zshrc

3. حفظ وتحميل سجل الأوامر في بيئتك المحلية

عند حذف حاوية، يتم حذف جميع المعلومات بما في ذلك سجل الأوامر. يوفر الإعداد التالي خياراً لحفظ سجل الأوامر في بيئتك المحلية وتحميله عند تشغيل حاوية جديدة. بهذه الطريقة لن تفقد سجل الأوامر عند تشغيل حاوية جديدة.

لاستخدام كلا الخيارين، يجب استخدام خيار -v لربط مجلد محلي مع مجلد الحاوية /offensive.

الخيار 1 - سجل الأوامر باستخدام مستودع GitHub

أضف السطر التالي في خطوة "إنشاء اختصارات" في Dockerfile، وقم ببناء صورة جديدة وتشغيل حاوية جديدة.

root@kitploit:~
# Save and load command history in your local environment
RUN sed -i '1i export HISTFILE="/history/.zsh_history"' /root/.zshrc

الخيار 2 - سجل الأوامر باستخدام صورة Docker Hub

أنشئ Dockerfile جديد بالخطوات التالية، وقم ببناء صورة جديدة وتشغيل حاوية جديدة.

root@kitploit:~
FROM aaaguirrep/offensive-docker

# Save and load command history in your local environment
RUN sed -i '1i export HISTFILE="/history/.zsh_history"' /root/.zshrc

✅ البيئات التي تم اختبارها

تم اختبار الصورة في البيئات التالية:

  • خدمة Docker لنظام Mac Docker version 19.03.13, build 4484c46d9d

  • خدمة Docker لنظام Linux على Google Cloud Platform Docker version 19.03.6, build 369ce74a3c

  • خدمة Docker لنظام Linux على Digital Ocean Docker version 19.03.6, build 369ce74a3c

⚠️ تحذير

  • لا تقم بحفظ المعلومات على أدلة الحاوية لأنها ستفقد بعد حذف الحاوية، يجب حفظ المعلومات في بيئتك المحلية باستخدام المعامل -v عند تشغيل الحاوية. على سبيل المثال:

    root@kitploit:~
    docker run --rm -it -v /path/to/local/directory:/offensive --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
    

    الأمر أعلاه يحدد مسار دليل محلي مرتبط بدليل الحاوية /offensive. يجب حفظ جميع المعلومات تحت مجلد /offensive.

  • استخدم hashcat و john the ripper في بيئات خاضعة للرقابة مثل CTF. قد تواجه مشكلات.

☕ التبرعات

شكراً لتبرعاتكم، دائماً موضع تقدير.

بينما أشرب القهوة، أتحقق من المزيد من الأدوات لإضافتها إلى صورة الدوكر.

Buy me a coffee

المساهمون

شكراً لجميع المساهمين!

المساهمة

دليل المساهمة

📈 عدد النجوم عبر الزمن

Stargazers over time

الترخيص

MIT

Copyright (c) 2020, Arsenio Aguirre

تنزيل الأداة
  • 2. اختصار للاتصال بشبكة HTB (Hack the Box) VPN
    • الخيار 1 - HTB VPN باستخدام مستودع GitHub
    • الخيار 2 - HTB VPN باستخدام صورة Docker Hub
  • 3. حفظ وتحميل سجل الأوامر في بيئتك المحلية
    • الخيار 1 - سجل الأوامر باستخدام مستودع GitHub
    • الخيار 2 - سجل الأوامر باستخدام صورة Docker Hub
  • ✅ البيئات التي تم اختبارها
  • ⚠️ تحذير
  • ☕ التبرعات
  • المساهمون
  • المساهمة
  • 📈 عدد النجوم عبر الزمن
  • الترخيص