Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
legion — ليجين (Legion) هي أداة مفتوحة المصدر، سهلة الاستخدام، فائقة القابلية للتوسع وشبه آلية لاختبار الاختراق الشبكي، تساعد في اكتشاف واستطلاع واستغلال نظم المعلومات. | Kitploit
أدوات/GitHubGitHub/abacus-group-rto/legion
الاستطلاعماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبأمن الحاوياتهجمات كلمات المرورمسح المنافذالاستغلالالتهرب من IDS/IPSجمع المعلوماتأمن الشبكاتاختبار الاختراقArchived
1.1k188منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubabacus-group-rto/legion

legion

ليجين (Legion) هي أداة مفتوحة المصدر، سهلة الاستخدام، فائقة القابلية للتوسع وشبه آلية لاختبار الاختراق الشبكي، تساعد في اكتشاف واستطلاع واستغلال نظم المعلومات.

عرض المستودع

إشعار

مستودع Legion ينتقل إلى https://github.com/hackman238/legion. جميع الإصدارات والتحديثات المستقبلية وغيرها ستتم من هناك. تحسينات كبيرة في الطريق! هذا المستودع تحت هذه المنظمة لن يتم صيانته بعد الآن.

alt tag

✨ حول

Legion، وهو فرع من Sparta الخاص بـ SECFORCE، هو إطار عمل مفتوح المصدر وسهل الاستخدام وقابل للتوسعة بشكل فائق وشبه آلي لاختبار الاختراق الشبكي، يساعد في الاكتشاف والاستطلاع واستغلال أنظمة المعلومات.

إصلاح إعدادات NMAP 7.92 الافتراضية تحت Kali

قم بتثبيت NMAP 7.93 باستخدام ما يلي:

root@kitploit:~
sudo apt install snapd -y
sudo systemctl enable --now snapd.apparmor
sudo systemctl start snapd
sudo snap install nmap
sudo mv /usr/bin/nmap /usr/bin/nmap-7.92
sudo ln -s /snap/bin/nmap /usr/bin/nmap

ثم تحقق من أن الإصدار هو 7.93 باستخدام: nmap -v

قم بتحديث ملف تعريف apparmor: vi /var/lib/snapd/apparmor/profiles/snap.nmap.nmap

انتقل إلى السطر 300، وأنشئ سطرًا جديدًا وأضف:

root@kitploit:~
owner @{HOME}/.local/share/legion/tmp/** rw,
/etc/ssl/kali.cnf r,

أعد التشغيل

🍿 الميزات

  • استطلاع ومسح تلقائي باستخدام NMAP، whataweb، nikto، Vulners، Hydra، SMBenum، dirbuster، sslyzer، webslayer والمزيد (مع ما يقرب من 100 سكريبت مجدول تلقائيًا).
  • واجهة رسومية سهلة الاستخدام مع قوائم سياق غنية ولوحات تسمح لمختبر الاختراق بالعثور بسرعة على نواقل الهجوم على المضيفين واستغلالها.
  • تتيح الوظائف المعيارية للمستخدمين تخصيص Legion بسهولة واستدعاء سكريبتاتهم/أدواتهم تلقائيًا.
  • تكوينات مسح مخصصة متعددة مثالية لاختبار بيئات مختلفة بأحجام وتعقيدات متفاوتة.
  • مسح مرحلي عالي التخصيص لتجنب IPS مثل النينجا.
  • اكتشاف تلقائي لـ CPEs (تعداد المنصة المشتركة) و CVEs (الثغرات الأمنية والتعرضات الشائعة).
  • ربط CVEs بالاستغلالات كما هو مفصل في قاعدة بيانات الاستغلال.
  • حفظ تلقائي في الوقت الفعلي لمشاريع النتائج والمهام.

التغييرات البارزة عن Sparta

  • إعادة هيكلة من Python 2.7 إلى Python 3.8+ وإزالة المكتبات المهملة وغير المدعومة.
  • الترقية إلى PyQT6، زيادة الاستجابة، تقليل الأخطاء، واجهة مستخدم أكثر حدسية تتضمن ميزات مثل:
    • تقديرات اكتمال المهام
    • مسح قوائم عناوين IP وأسماء المضيفين وشبكات CIDR بنقرة واحدة
    • القدرة على حذف النتائج، إعادة مسح المضيفين، وحذف المضيفين
    • خيارات مسح NMAP دقيقة
  • دعم تحليل أسماء المضيفين ومسح vhosts/sni hosts.
  • مراجعة إجراءات ترتيب المهام وتنفيذها لزيادة موثوقية التطبيق وأدائه.
  • تبسيط التثبيت مع حل التبعيات وإجراءات التثبيت.
  • حفظ المشروع تلقائيًا في الوقت الفعلي بحيث إذا حدث خطأ ما، لن تفقد أي تقدم!
  • خيار نشر حاوية Docker.
  • مدعوم من فريق تطوير نشط للغاية.

🌉 التوزيعات المدعومة

دعم سكريبت تشغيل Docker

سكريبت التشغيل (docker/runIt.sh) يدعم:

  • Ubuntu 20.04+
  • Kali 2022+

من الممكن تشغيل صورة Docker على أي توزيعة لينكس، ومع ذلك، فإن التوزيعات المختلفة لها عقبات مختلفة لاجتيازها للحصول على تطبيق Docker قادر على الاتصال بخادم X. الجميع مرحب به لمحاولة اكتشاف تلك العقبات وإنشاء PR لـ runIt.

دعم التثبيت التقليدي

يمكننا فقط ضمان التشغيل الصحيح على Ubuntu 20.04 باستخدام التثبيت التقليدي في الوقت الحالي. بينما يجب أن يعمل على ParrotOS و Kali وغيرها، حتى يتم حزم Legion ووضعه في مستودعات كل من هذه التوزيعات، فهو كراسي موسيقية فيما يتعلق بتغييرات تحديثات المنصة وكسر التبعيات. يوجد حزمة أصلية ومضمنة افتراضيًا على Kali.

💻 التثبيت

طريقتان للتثبيت متاحتان:

  • طريقة Docker
  • طريقة التثبيت التقليدية

من المفضل استخدام طريقة Docker على التثبيت التقليدي. وذلك بسبب جميع متطلبات التبعية والتعقيدات التي تحدث في البيئات التي تختلف عن التثبيت النظيف غير الافتراضي.

ملاحظة: إصدارات Docker من Legion على الأرجح لن تعمل عند تشغيلها كجذر أو تحت X للجذر!

طريقة Docker

تتضمن طريقة Docker دعمًا لبيئات مختلفة، اختر ما يناسبك.

  • Linux مع X11 محلي
  • Linux مع X11 عن بُعد
  • Windows تحت WSL
  • ⚠️ Windows بدون WSL
  • ⚠️ OSX باستخدام XQuartz

Linux مع X11 محلي

يفترض أن Docker و X11 مثبتان ومهيآن (بما في ذلك تشغيل أوامر Docker كمستخدم غير جذر).

من الضروري اتباع جميع التعليمات للتشغيل كمستخدم غير جذر. تخطي أي منها سيؤدي إلى مضاعفات في جعل Docker يتواصل مع خادم X.

انظر التعليمات التفصيلية لإعداد Docker هنا وتمكين تشغيل الحاويات كمستخدمين غير جذر ومنح مجموعة Docker حقوق SSH هنا.

داخل الطرفية:

root@kitploit:~
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
chmod +x runIt.sh
./runIt.sh

Linux مع X11 عن بُعد

يفترض أن Docker و X11 مثبتان ومهيآن.

استبدل X.X.X.X بعنوان IP لجهاز X11 البعيد الذي يعمل.

داخل الطرفية:

root@kitploit:~
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
chmod +x runIt.sh
./runIt.sh X.X.X.X

Windows تحت WSL باستخدام Xming و Docker Desktop

يفترض:

  • Xming مثبت في Windows.
  • Docker Desktop مثبت في Windows
  • Docker Desktop يعمل في وضع حاويات Linux
  • Docker Desktop متصل بـ WSL.

انظر تعليمات Docker التفصيلية هنا

استبدل X.X.X.X بعنوان IP الذي سجل به Xming نفسه. انقر بزر الماوس الأيمن على Xming في علبة النظام -> عرض السجل وشاهد IP بجوار "XdmcpRegisterConnection: newAddress"

داخل الطرفية:

root@kitploit:~
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
sudo chmod +x runIt.sh
sudo ./runIt.sh X.X.X.X

Windows باستخدام Xming و Docker Desktop بدون WSL

لماذا؟ لا تفعل هذا. :)

OSX باستخدام XQuartz

ليس بعد في سكريبت runIt.sh. يمكن إعداده باستخدام socat. انظر التعليمات هنا

تكوين Docker

إعداد Docker على Linux

لتثبيت مكونات Docker المطلوبة عادة وإعداد البيئة لـ Docker، تحت طرفية، قم بتشغيل:

root@kitploit:~
sudo apt-get update
sudo apt-get install -y docker.io python3-pip -y
sudo groupadd docker
pip install --user docker-compose

إعداد Docker للسماح للمستخدمين غير الجذر

لتمكين المستخدمين غير الجذر من تشغيل أوامر Docker، تحت طرفية، قم بتشغيل:

root@kitploit:~
sudo usermod -aG docker $USER
sudo chmod 666 /var/run/docker.sock
sudo xhost +local:docker

إعداد Hyper-V و Docker Desktop و Xming و WSL

الترتيب مهم لأسباب حجز المنفذ. إذا كان لديك WSL أو HyperV أو Docker Desktop مثبتًا، فيرجى إلغاء تثبيت هذه الميزات قبل المتابعة.

  • Cortana / بحث -> cmd -> انقر بزر الماوس الأيمن -> تشغيل كمسؤول
  • لحجز منفذ Docker، تحت CMD، قم بتشغيل:
    root@kitploit:~
    netsh int ipv4 add excludedportrange protocol=tcp startport=2375 numberofports=1
    
    • من المحتمل أن يفشل هذا إذا كان Hyper-V ممكّنًا بالفعل أو Docker Desktop مثبتًا
  • لتثبيت Hyper-V، تحت CMD، قم بتشغيل:
    root@kitploit:~
    dism.exe /Online /Enable-Feature:Microsoft-Hyper-V /All
    
  • أعد التشغيل
  • Cortana / بحث -> cmd -> انقر بزر الماوس الأيمن -> تشغيل كمسؤول
  • لتثبيت WSL، تحت CMD، قم بتشغيل:
    root@kitploit:~
    dism.exe /Online /Enable-Feature /FeatureName:Microsoft-Windows-Subsystem-Linux
    
  • أعد التشغيل
  • قم بالتنزيل من https://hub.docker.com/editions/community/docker-ce-desktop-windows (يتطلب حسابًا مجانيًا)
  • قم بتشغيل المثبت
  • اختياريًا، أدخل معلومات تسجيل الدخول لـ Docker Hub
  • انقر بزر الماوس الأيمن على Docker Desktop في علبة النظام -> التبديل إلى حاويات Linux
    • إذا قال التبديل إلى حاويات Windows فتخط هذه الخطوة، فهو يستخدم بالفعل حاويات Linux
  • انقر بزر الماوس الأيمن على Docker Desktop في علبة النظام -> الإعدادات
  • عام -> الكشف على localhost بدون TLS
  • قم بالتنزيل من https://sourceforge.net/projects/xming/files/Xming/6.9.0.31/Xming-6-9-0-31-setup.exe/download
  • قم بتشغيل المثبت واختر وضع النوافذ المتعددة
  • افتح متجر Microsoft
  • قم بتثبيت Kali أو Ubuntu أو أحد توزيعات WSL Linux الأخرى
  • افتح التوزيعة، واتركها تبدأ التشغيل واملأ تفاصيل إنشاء المستخدم
  • لتثبيت مكونات Docker المطلوبة عادة وإعداد البيئة لإعادة توجيه Docker، تحت نافذة WSL، قم بتشغيل:
    root@kitploit:~
    curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo apt-key add -
    sudo add-apt-repository "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"
    sudo apt-get update
    sudo apt-get install -y docker-ce python-pip -y
    sudo apt autoremove
    sudo usermod -aG docker $USER
    pip install --user docker-compose
    echo "export DOCKER_HOST=tcp://localhost:2375" >> ~/.bashrc && source ~/.bashrc
    

طريقة التثبيت التقليدية

يرجى استخدام صورة Docker حيثما أمكن! أصبح من الصعب جدًا دعم جميع المنصات المختلفة و خصوصياتها.

يفترض استخدام Ubuntu أو Kali أو Parrot Linux مع تثبيت Python 3.6.

داخل الطرفية:

root@kitploit:~
git clone https://github.com/GoVanguard/legion.git
cd legion
sudo chmod +x startLegion.sh
sudo ./startLegion.sh

🏗 التطوير

تنفيذ حالات الاختبار

لتشغيل جميع حالات الاختبار، قم بتنفيذ ما يلي في الدليل الجذر:

root@kitploit:~
python -m unittest

تعديل التكوين

يمكن تعديل تكوين المنافذ المحددة والإجراءات الطرفية المرتبطة بسهولة عن طريق تحرير ملف legion.conf.

[StagedNmapSettings] يحدد المنافذ التي سيتم مسحها بالترتيب التسلسلي بالإضافة إلى أي سكريبتات NSE سيتم استدعاؤها.

[SchedulerSettings] يحدد الإجراءات التي ستحدث تلقائيًا بناءً على نتائج مسح المنافذ.

root@kitploit:~
sudoedit /root/.local/share/legion/legion.conf

⚖️ الترخيص

Legion مرخص بموجب رخصة GNU العامة الإصدار 3.0. ألق نظرة على LICENSE لمزيد من المعلومات.

⭐️ الإسناد

  • إعادة هيكلة قاعدة كود Python 3.6+، وإضافة مجموعة الميزات والتطوير المستمر لـ Legion يُنسب إلى GoVanguard
  • قاعدة كود Sparta الأولية Python 2.7 وتصميم التطبيق يُنسب إلى SECFORCE.
  • العديد من PortActions و PortTerminalActions و SchedulerSettings الإضافية تُنسب إلى batmancrew.
  • محرك تحليل مخرجات NMAP بتنسيق XML كان مبنيًا بشكل كبير على كود من yunshu، وتم تعديله بواسطة ketchup وتم تعديله بواسطة SECFORCE.
  • سكريبت ms08-067_check المستخدم بواسطة smbenum.sh يُنسب إلى Bernardo Damele A.G.
  • يعتمد Legion بشكل كبير على nmap و hydra و python و PyQt و SQLAlchemy والعديد من الأدوات والتقنيات الأخرى، لذلك نود أن نشكر جميع الأشخاص المشاركين في إنشاء تلك.
  • شكر خاص لـ Dmitriy Dubson لمساهماته المستمرة في المشروع!
تنزيل الأداة
  • اختبر أن Docker يمكن الوصول إليه باستخدام:
    root@kitploit:~
    docker images