Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Hexestra — بيئة تطوير متكاملة لاختبار الاختراق أصلية بالذكاء الاصطناعي، حيث يتشارك المشغّلون ووكيل ذكاء اصطناعي المتصفح، والطرفيات، والتقاط حركة المرور، والأصداف، ومخطط الأصول، والمهام، والأدلة في مساحة عمل مشروع واحد. | Kitploit
أدوات/GitHubGitHub/absllk/hexestra
أطر اختبار الاختراقالاستطلاعتخطيط الشبكةتحليل الثغرات الأمنيةبروكسيات الويب والاعتراضجمع المعلوماتاختبار الاختراقالقيادة والسيطرةالفريق الأحمرأمن الذكاء الاصطناعي
GitHub
42314منذ 15 أيامتمت المراجعة من قبل Kitploit
absllk/hexestra

Hexestra

بيئة تطوير متكاملة لاختبار الاختراق أصلية بالذكاء الاصطناعي، حيث يتشارك المشغّلون ووكيل ذكاء اصطناعي المتصفح، والطرفيات، والتقاط حركة المرور، والأصداف، ومخطط الأصول، والمهام، والأدلة في مساحة عمل مشروع واحد.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
Hexestra

نسّق اختبار الاختراق الخاص بك.

بيئة تطوير متكاملة لاختبار الاختراق أصلية بالذكاء الاصطناعي، حيث يتشارك المشغّلون البشريون والذكاء الاصطناعي نفس المتصفح، والطرفيات، وحركة المرور، ومخطط الأصول، والمهام، والأدلة، وعناصر التحكم.

English · 简体中文

دليل المستخدم · فهرس الوثائق

[!WARNING] صُمّمت Hexestra حصريًا لاختبارات الأمان المصرّح بها. لا تستخدمها أبدًا ضد أنظمة لا تملكها أو لا تملك إذنًا صريحًا بتقييمها.

لماذا Hexestra؟

تجمع Hexestra الأجزاء المتفرقة من اختبار الاختراق في مشروع واحد. تمنح تسميات النطاق الوكيل سياقًا دلاليًا للأصول، بينما يستطيع المشغّل الفحص والتوجيه والموافقة والمقاطعة أو تولّي المهمة في أي وقت.

  • سطح تشغيلي مشترك واحد: يعمل الإنسان والذكاء الاصطناعي بنفس المتصفح، وجلسات الطرفية، وحركة المرور الملتقطة، والمهام، والأصول، والأدلة.
  • استقلالية مضبوطة: اختر ASK أو AUTO أو BYPASS مع الحفاظ على قواعد الاشتباك والحدود التقنية للأمان؛ تبقى تسميات النطاق إرشادية.
  • احتفظ بالأدوات التي تعرفها: واصل استخدام Claude Code وBurp Suite وPowerShell وWSL وSSH وإعداداتها الحالية بدلًا من تعلّم بديل مغلق.
  • حالة ارتباط دائمة: أعد فتح مجلد مشروع لاستعادة النطاق، والمهام، وNetMap، والأدلة، والنتائج، والتقارير، وعلامات تبويب مساحة العمل، والأذونات، وفروع المحادثة.

لقطات الشاشة

تستخدم لقطات الشاشة هذه مختبر Northstar Demo Lab الخيالي، ونطاقات example.test المحجوزة، وعناوين IP للتوثيق فقط، وهويات اصطناعية، وأدلة اصطناعية.

Hexestra shared workspace with task tree, report, Agent activity, and NetMap

تحافظ مساحة العمل المشتركة على شجرة المهام، والتقرير، ونشاط الوكيل، والأصل النشط، ومخطط NetMap المكوّن من 17 عقدة في سطح واحد قابل للتحكم.

Hexestra Inventory showing target asset list, selected target details, and AI summary

تُعرض الأصول المستهدفة على اليسار، مع عرض الأصول والتفاصيل ذات الصلة أدناه في NetMap.

Hexestra Evidence record with raw HTTP response and linked records

يحافظ الدليل على المخرجات الخام ويربطها بالنتيجة Finding والثغرة Vulnerability المُتحقَّق منها.

Hexestra Vulnerability record with severity, impact, and remediation

تحتفظ الثغرة المُتحقَّق منها بالخطورة، ودورة الحياة، والتأثير، والمعالجة، والسياق المرتبط معًا.

Hexestra built-in browser and traffic capture

استخدم المتصفح المدمج للوصول إلى الأهداف؛ فعّل الالتقاط على اليسار لتسجيل حركة المرور، مع دعم الاعتراض وإعادة التشغيل.

القدرات الأساسية

  • متصفح مدمج، والتقاط HTTP/HTTPS، والفحص، والاعتراض، وRepeater، والتقاط الأدلة
  • جلسات مشتركة محلية، وWSL، وSSH، ومضيف قفز، وقشرة عكسية خام مع تولّي بشري وتدقيق أوامر الوكيل
  • اختبار موجّه بالرسم البياني عبر أصول مُصنّفة، وعلاقات، ومصدر، وأهداف نشطة في NetMap
  • تقدّم منظّم من المخرجات الخام إلى الدليل Evidence، والنتيجة Finding، والثغرة Vulnerability، والتقرير Report
  • فروع محادثة غير مدمّرة تحافظ على مسار الاستدلال الأصلي وحالة المشروع الأساسية
  • تكامل اختياري مع Burp Bridge وBurp MCP دون استبدال سير عمل Burp المعتاد
  • خروج متعدد القفزات اختياري لكل مشروع عبر Mihomo مع عقد مشفّرة وتوجيه مُدار يفشل مغلقًا

البدء السريع

المتطلبات

  • Node.js 24 وnpm
  • Windows x64، أو Linux x64 (بأساس Ubuntu 24.04)، أو macOS Intel، أو macOS Apple Silicon
  • مكتبات Electron المكتبية القياسية؛ تحتاج Ubuntu إلى مكتبات وقت التشغيل المعتادة لـ X11/GTK
  • تثبيت Claude Code بشكل منفصل على المضيف لبيئة التشغيل Native أو WSL المختارة؛ لا تقوم Hexestra بتضمينه أو تثبيته
  • يتم تضمين mitmproxy في البُنى المُحزَّمة؛ وقد توفّره تشغيلات المصدر بشكل منفصل
  • Burp Suite وJDK 17 اختياريان للـ Bridge
  • Mihomo اختياري يوفّره المستخدم للخروج متعدد القفزات على مستوى المشروع (الإصدار v1.19.29 مُختبَر وموصى به، لكنه غير مطلوب)

تثبيت Claude Code

نفّذ هذه الأوامر في بيئة Native أو WSL المختارة ضمن Settings > Connection:

root@kitploit:~
npm install -g @anthropic-ai/claude-code
claude --version

لاستخدام حساب Anthropic:

root@kitploit:~
claude auth login
claude auth status

إعداد واجهة برمجة تطبيقات طرف ثالث

عيّن متغيرات المزوّد في نفس الطرفية التي ستشغّل Hexestra. مثال DeepSeek من دليل تكامل Claude Code الرسمي:

Linux وmacOS:

root@kitploit:~
export ANTHROPIC_BASE_URL=https://api.deepseek.com/anthropic
export ANTHROPIC_AUTH_TOKEN="YOUR_DEEPSEEK_API_KEY"
export ANTHROPIC_MODEL='deepseek-v4-pro[1m]'
export ANTHROPIC_DEFAULT_OPUS_MODEL='deepseek-v4-pro[1m]'
export ANTHROPIC_DEFAULT_SONNET_MODEL='deepseek-v4-pro[1m]'
export ANTHROPIC_DEFAULT_HAIKU_MODEL=deepseek-v4-flash
export CLAUDE_CODE_SUBAGENT_MODEL=deepseek-v4-flash
export CLAUDE_CODE_EFFORT_LEVEL=max

Windows PowerShell:

root@kitploit:~
$env:ANTHROPIC_BASE_URL="https://api.deepseek.com/anthropic"
$env:ANTHROPIC_AUTH_TOKEN="YOUR_DEEPSEEK_API_KEY"
$env:ANTHROPIC_MODEL="deepseek-v4-pro[1m]"
$env:ANTHROPIC_DEFAULT_OPUS_MODEL="deepseek-v4-pro[1m]"
$env:ANTHROPIC_DEFAULT_SONNET_MODEL="deepseek-v4-pro[1m]"
$env:ANTHROPIC_DEFAULT_HAIKU_MODEL="deepseek-v4-flash"
$env:CLAUDE_CODE_SUBAGENT_MODEL="deepseek-v4-flash"
$env:CLAUDE_CODE_EFFORT_LEVEL="max"

استبدل نقطة النهاية والرمز وأسماء النماذج لمزوّد آخر متوافق مع Anthropic. لا تُودِع مفتاح API أبدًا.

التشغيل من المصدر

نفّذ هذه الأوامر في جذر مشروع Hexestra:

root@kitploit:~
npm ci
npm run electron:dev

إعداد التقاط حركة المرور وmitmproxy

عند تشغيل Hexestra من المصدر، ثبّت mitmproxy وتأكد من توفّر mitmdump:

root@kitploit:~
uv tool install mitmproxy
mitmdump --version

تتضمن البُنى المُحزَّمة وقت تشغيل mitmdump، لذا يعمل التقاط حركة المرور دون تثبيت mitmproxy بشكل منفصل.

إعداد خروج Mihomo على مستوى المشروع

نزّل Mihomo من الإصدارات الأصلية، ثم اختر ملفه التنفيذي ضمن Settings > Proxy. الإصدار v1.19.29 هو النسخة المرجعية المُختبَرة والموصى بها، لكن Hexestra لا تفرض إصدارًا محددًا: يُقبل أي ملف تنفيذي قابل للتشغيل ويُحدَّد التوافق عبر التحقق من الإعدادات وبدء تشغيل Controller. Mihomo هو وقت تشغيل خارجي يوفّره المستخدم بموجب GPLv3؛ لا تقوم Hexestra بتنزيله أو إعادة توزيعه.

يقتصر فرض الوكيل على المشروع النشط: لا يتم تفعيل TUN أو وكيل النظام. يستخدم المتصفح، وTraffic/Replay، واتصالات SSH الخارجية أو مضيف القفز، وطلبات WebShell المسار المُدار. تتلقى الطرفيات المحلية وWSL المتغيرات HTTP_PROXY وHTTPS_PROXY وALL_PROXY وNO_PROXY وWSLENV؛ يمكن للبرامج التي تتجاهل هذه المتغيرات وتفتح مآخذ خام أن تتجاوز حدود الطرفية. تبقى حركة مرور Claude API والخروج الثانوي الناتج عن الأوامر على قشرة بعيدة خارج نطاق v1.

عند تفعيل الفرض، تؤدي عقدة مفقودة أو سلسلة غير صالحة أو وقت تشغيل متوقف/معطّل أو إعادة تحميل فاشلة إلى حظر الخروج المُدار بدلًا من الرجوع إلى اتصال مباشر. شغّل اختبار القبول الحقيقي لقفزتين عبر:

root@kitploit:~
HEXESTRA_MIHOMO_PATH=/path/to/mihomo npm run test:proxy-smoke

إعداد Burp Suite Bridge

تكامل Burp اختياري. تلتقط Hexestra حركة المرور عبر mitmproxy وتنسخ التبادلات المكتملة إلى Burp عبر Bridge مُصادَق عليه على loopback؛ لا يتم إدراج Burp بصمت في مسار الشبكة الحيّ للمتصفح.

ابنِ الـ Bridge على Windows أو Linux أو macOS باستخدام JDK 17:

root@kitploit:~
npm run build:burp-bridge
  1. في Burp، افتح Extensions > Installed > Add، واختر Java، وحمّل resources/burp-bridge/hexestra-burp-bridge.jar.
  2. افتح Hexestra Bridge، ولاحظ منفذ loopback، وانسخ رمز الاقتران.
  3. في Hexestra، افتح Settings > Burp، وأدخل المنفذ والرمز، واحفظ، واختر Connect Bridge.

تظهر التبادلات المنسوخة في Target > Site map، وعند الدعم، في Organizer. لا تستطيع واجهة برمجة إضافات Burp العامة إنشاء إدخالات اصطناعية في Proxy > HTTP history.

البناء والتحقق

root@kitploit:~
npm run electron:build
npm run audit:public
npm run check

الاستخدام المسؤول

استخدم Hexestra فقط بتصريح صريح ونطاق مشروع دقيق. تتطلب الإجراءات المدمّرة أو المعطِّلة أو المؤثرة على الخصوصية موافقة مناسبة، وينبغي التعامل مع الأدلة أو التقارير المُصدَّرة كبيانات حساسة. توجّه تسميات النطاق أولويات الوكيل لكنها لا تحظر الأوامر أو حركة المرور؛ تغيّر ASK وAUTO وBYPASS سلوك الموافقة، بينما تبقى قواعد الاشتباك والحدود التقنية للأمان مفروضة. لا تحل Hexestra محل الحكم المهني أو المسؤولية.

المساهمة

راجع دليل المساهمة وسجل التغييرات.

الترخيص

Hexestra مرخّصة بموجب Apache License 2.0. تبقى المكوّنات الخارجية خاضعة لتراخيصها وشروطها الخاصة.

سجل النجوم

Star History Chart
تنزيل الأداة