Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Awesome-Pentest — Collection of penetration testing tools | Kitploit
أدوات/GitHubGitHub/al1ex/awesome-pentest
OSINT (Open Source Intelligence)Vulnerability AnalysisInformation GatheringWeb SecurityNetwork SecurityCTFPenetration TestingLearning & EducationCurated Resources
GitHubal1ex/awesome-pentest

Awesome-Pentest

Collection of penetration testing tools

8339منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

مجموعة أدوات اختبار الاختراق

المحتويات

  • أدوات إخفاء الهوية
  • أدوات التهرب من برامج مكافحة الفيروسات
  • الكتب
    • كتب البرمجة الدفاعية
    • كتب سلسلة دليل الهاكرز
    • كتب فتح الأقفال
    • كتب تحليل البرمجيات الخبيثة
    • كتب تحليل الشبكات
    • كتب اختبار الاختراق
    • كتب الهندسة العكسية
    • كتب الهندسة الاجتماعية
    • كتب ويندوز
  • أدوات CTF
  • أدوات التعاون
  • المؤتمرات والفعاليات
  • حاويات Docker
    • حاويات Docker للأنظمة المعرضة للخطر عمدًا
    • حاويات Docker لتوزيعات وأدوات اختبار الاختراق
  • أدوات تحليل تنسيقات الملفات
  • أدوات GNU/Linux
  • أدوات كسر الهاش
  • محررات Hex
  • أنظمة التحكم الصناعي وSCADA
  • أطر متعددة النماذج
  • أدوات الشبكات
    • أدوات DDoS
    • أدوات استخراج البيانات
    • أدوات استطلاع الشبكات
    • محللات البروتوكولات والمتشممون
    • أدوات الوكلاء والوسيط في المنتصف (MITM)
    • أدوات أمان طبقة النقل
    • أدوات الشبكات اللاسلكية
  • ماسحات ثغرات الشبكات
    • ماسحات ثغرات الويب
  • أدوات OSINT
  • موارد عبر الإنترنت
    • نماذج وأمثلة برمجية عبر الإنترنت
    • موارد تطوير الاستغلالات عبر الإنترنت
    • موارد فتح الأقفال عبر الإنترنت
    • موارد الاستخبارات مفتوحة المصادر (OSINT) عبر الإنترنت
    • موارد أنظمة التشغيل عبر الإنترنت
    • موارد اختبار الاختراق عبر الإنترنت
    • موارد الهندسة الاجتماعية عبر الإنترنت
    • قوائم أخرى على الإنترنت
    • قوالب تقارير اختبار الاختراق
  • توزيعات أنظمة التشغيل
  • الدوريات
  • أدوات الوصول المادي
  • أدوات الهندسة العكسية
  • دورات التعليم الأمني
  • أدوات القنوات الجانبية
  • أدوات الهندسة الاجتماعية
  • المحللات الثابتة
  • قواعد بيانات الثغرات
  • استغلال الويب
  • أدوات ويندوز
  • أدوات macOS

أدوات إخفاء الهوية

  • I2P - مشروع الإنترنت الخفي.
  • Nipe - نص برمجي لإعادة توجيه كل حركة المرور من الجهاز إلى شبكة Tor.
  • OnionScan - أداة للتحقيق في الويب المظلم عبر اكتشاف مشكلات الأمن التشغيلي التي تنجم عن مشغّلي الخدمات المخفية في Tor.
  • Tor - برنامج مجاني وشبكة تراكب موجهة عبر البصل تساعدك على الدفاع ضد تحليل حركة المرور.
  • What Every Browser Knows About You - صفحة كشف شاملة لاختبار إعدادات متصفح الويب الخاص بك للكشف عن تسريبات الخصوصية والهوية.
  • dos-over-tor - أداة اختبار إجهاد لحجب الخدمة عبر Tor كإثبات للمفهوم.
  • kalitorify - وكيل شفاف عبر Tor لنظام تشغيل Kali Linux.

أدوات التهرب من برامج مكافحة الفيروسات

  • AntiVirus Evasion Tool (AVET) - يعالج لاحقًا ملفات الاستغلال التي تحتوي على ملفات تنفيذية موجهة لأجهزة ويندوز لتجنب التعرف عليها من برامج مكافحة الفيروسات.
  • Hyperion - مشفّر وقت تشغيل للملفات التنفيذية المحمولة 32-بت ("PE .exes").
  • Shellter - أداة حقن ديناميكية لشيفرة القشرة (shellcode)، وأول أداة إصابة ديناميكية حقيقية لملفات PE على الإطلاق.
  • UniByAv - أداة تعمية بسيطة تأخذ شيفرة قشرة خام وتولّد ملفات تنفيذية متوافقة مع مكافحة الفيروسات باستخدام مفتاح XOR قابل للكسر بالقوة الغاشمة بعرض 32-بت.
  • Veil - توليد حمولات Metasploit التي تتجاوز حلول مكافحة الفيروسات الشائعة.
  • peCloak.py - يؤتمت عملية إخفاء ملف ويندوز تنفيذي خبيث عن اكتشاف برامج مكافحة الفيروسات (AV).
  • peCloakCapstone - نسخة متعددة المنصات من أداة peCloak.py الآلية للتهرب من برامج مكافحة الفيروسات.
  • shellsploit - يولّد شيفرات قشرة وبوابات خلفية وحاقنات مخصصة، ويعمّي اختياريًا كل بايت عبر أجهزة الترميز.

الكتب

انظر أيضًا القراءات المقترحة من DEF CON.

كتب البرمجة الدفاعية

  • Holistic Info-Sec for Web Developers (Fascicle 0)
  • Holistic Info-Sec for Web Developers (Fascicle 1)

كتب سلسلة دليل الهاكرز

  • Android Hacker's Handbook by Joshua J. Drake et al., 2014
  • Car Hacker's Handbook by Craig Smith, 2016
  • The Browser Hacker's Handbook by Wade Alcorn et al., 2014
  • The Database Hacker's Handbook, David Litchfield et al., 2005
  • The Mac Hacker's Handbook by Charlie Miller & Dino Dai Zovi, 2009
  • The Mobile Application Hacker's Handbook by Dominic Chell et al., 2015
  • The Shellcoder's Handbook by Chris Anley et al., 2007
  • The Web Application Hacker's Handbook by D. Stuttard, M. Pinto, 2011
  • iOS Hacker's Handbook by Charlie Miller et al., 2012

كتب فتح الأقفال

  • Eddie the Wire books
  • Keys to the Kingdom by Deviant Ollam, 2012
  • Lock Picking: Detail Overkill by Solomon
  • Practical Lock Picking by Deviant Ollam, 2012

كتب تحليل البرمجيات الخبيثة

  • Malware Analyst's Cookbook and DVD by Michael Hale Ligh et al., 2010
  • Practical Malware Analysis by Michael Sikorski & Andrew Honig, 2012
  • The Art of Memory Forensics by Michael Hale Ligh et al., 2014

كتب تحليل الشبكات

  • Network Forensics: Tracking Hackers through Cyberspace by Sherri Davidoff & Jonathan Ham, 2012
  • Nmap Network Scanning by Gordon Fyodor Lyon, 2009
  • Practical Packet Analysis by Chris Sanders, 2011
  • Wireshark Network Analysis by by Laura Chappell & Gerald Combs, 2012

كتب اختبار الاختراق

  • Advanced Penetration Testing by Wil Allsopp, 2017
  • Advanced Penetration Testing for Highly-Secured Environments by Lee Allen, 2012
  • Advanced Persistent Threat Hacking: The Art and Science of Hacking Any Organization by Tyler Wrightson, 2014
  • Black Hat Python: Python Programming for Hackers and Pentesters by Justin Seitz, 2014
  • Btfm: Blue Team Field Manual by Alan J White & Ben Clark, 2017
  • Bug Hunter's Diary by Tobias Klein, 2011
  • Fuzzing: Brute Force Vulnerability Discovery by Michael Sutton et al., 2007
  • Metasploit: The Penetration Tester's Guide by David Kennedy et al., 2011
  • Penetration Testing: A Hands-On Introduction to Hacking by Georgia Weidman, 2014
  • Penetration Testing: Procedures & Methodologies by EC-Council, 2010
  • Professional Penetration Testing by Thomas Wilhelm, 2013
  • Rtfm: Red Team Field Manual by Ben Clark, 2014
  • The Art of Exploitation by Jon Erickson, 2008
  • The Basics of Hacking and Penetration Testing by Patrick Engebretson, 2013
  • The Hacker Playbook by Peter Kim, 2014
  • Unauthorised Access: Physical Penetration Testing For IT Security Teams by Wil Allsopp, 2010

كتب الهندسة العكسية

  • Gray Hat Hacking The Ethical Hacker's Handbook by Daniel Regalado et al., 2015
  • Hacking the Xbox by Andrew Huang, 2003
  • Practical Reverse Engineering by Bruce Dang et al., 2014
  • Reverse Engineering for Beginners by Dennis Yurichev
  • The IDA Pro Book by Chris Eagle, 2011

كتب الهندسة الاجتماعية

  • Ghost in the Wires by Kevin D. Mitnick & William L. Simon, 2011
  • No Tech Hacking by Johnny Long & Jack Wiles, 2008
  • Social Engineering in IT Security: Tools, Tactics, and Techniques by Sharon Conheady, 2014
  • The Art of Deception by Kevin D. Mitnick & William L. Simon, 2002
  • The Art of Intrusion by Kevin D. Mitnick & William L. Simon, 2005
  • Unmasking the Social Engineer: The Human Element of Security by Christopher Hadnagy, 2014

كتب ويندوز

  • Troubleshooting with the Windows Sysinternals Tools by Mark Russinovich & Aaron Margosis, 2016
  • Windows Internals by Mark Russinovich et al., 2012

أدوات CTF

  • Pwntools - إطار عمل سريع لتطوير الاستغلالات مبني للاستخدام في مسابقات CTF.
  • RsaCtfTool - فك تشفير البيانات المعماة باستخدام مفاتيح RSA ضعيفة، واستعادة المفاتيح الخاصة من المفاتيح العامة عبر مجموعة متنوعة من الهجمات الآلية.
  • ctf-tools - مجموعة من نصوص الإعداد لتثبيت أدوات بحث أمني متنوعة بسهولة وقابلة للنشر السريع على أجهزة جديدة.
  • shellpop - يولّد بسهولة أوامر شل عكسية أو مرتبطة متطورة لمساعدتك على توفير الوقت أثناء اختبارات الاختراق.

أدوات التعاون

  • RedELK - تتبّع أنشطة الفريق الأزرق وإطلاق التنبيهات بشأنها مع توفير قابلية استخدام أفضل في العمليات الهجومية طويلة الأمد.

المؤتمرات والفعاليات

  • 44Con - مؤتمر أمني سنوي يُعقد في لندن.
  • AppSecUSA - مؤتمر سنوي تنظمه OWASP.
  • BSides - إطار لتنظيم وعقد المؤتمرات الأمنية.
  • BalCCon - مؤتمر الكمبيوتر البلقاني، يُعقد سنويًا في نوفي ساد، صربيا.
  • Black Hat - مؤتمر أمني سنوي في لاس فيغاس.
  • BruCON - مؤتمر أمني سنوي في بلجيكا.
  • CCC - الاجتماع السنوي لمشهد الهاكرز الدولي في ألمانيا.
  • CHCon - مؤتمر هاكرز كرايستشيرش، مؤتمر الهاكرز الوحيد في الجزيرة الجنوبية لنيوزيلندا.
  • CarolinaCon - مؤتمر أمن المعلومات، يُعقد سنويًا في نورث كارولاينا.
  • DEF CON - مؤتمر الهاكرز السنوي في لاس فيغاس.
  • DeepSec - مؤتمر أمني في فيينا، النمسا.
  • DefCamp - أكبر مؤتمر أمني في أوروبا الشرقية، يُعقد سنويًا في بوخارست، رومانيا.
  • DerbyCon - مؤتمر هاكرز سنوي مقره لويزفيل.
  • Ekoparty - أكبر مؤتمر أمني في أمريكا اللاتينية، يُعقد سنويًا في بوينس آيرس، الأرجنتين.
  • FSec - FSec - تجمع أمن المعلومات الكرواتي في فاراجدين، كرواتيا.
  • HITB - مؤتمر أمني عميق المعرفة يُعقد في ماليزيا وهولندا.
  • Hack.lu - مؤتمر سنوي يُعقد في لوكسمبورغ.
  • Hackfest - أكبر مؤتمر اختراق في كندا.
  • Infosecurity Europe - الحدث الأول لأمن المعلومات في أوروبا، ويُعقد في لندن، المملكة المتحدة.
  • LayerOne - مؤتمر أمني أمريكي سنوي يُعقد كل ربيع في لوس أنجلوس.
  • Nullcon - مؤتمر سنوي في دلهي وجوا، الهند.

حاويات Docker

حاويات Docker للأنظمة المعرضة للخطر عمدًا

  • Damn Vulnerable Web Application (DVWA) - docker pull citizenstig/dvwa.
  • OWASP Juice Shop - docker pull bkimminich/juice-shop.
  • OWASP Mutillidae II Web Pen-Test Practice Application - docker pull citizenstig/nowasp.
  • OWASP NodeGoat - docker-compose build && docker-compose up.
  • OWASP Security Shepherd - docker pull ismisepaul/securityshepherd.
  • OWASP WebGoat Project 7.1 docker image - docker pull webgoat/webgoat-7.1.
  • OWASP WebGoat Project 8.0 docker image - docker pull webgoat/webgoat-8.0.
  • Vulnerability as a service: Heartbleed - docker pull hmlio/vaas-cve-2014-0160.

حاويات Docker لتوزيعات وأدوات اختبار الاختراق

  • Docker Bench for Security - docker pull diogomonica/docker-bench-security.
  • Official Kali Linux - docker pull kalilinux/kali-linux-docker.
  • Official OWASP ZAP - docker pull owasp/zap2docker-stable.
  • Official WPScan - docker pull wpscanteam/wpscan.
  • Security Ninjas - docker pull opendns/security-ninjas.
  • docker-metasploit - docker pull phocean/msf.

أدوات تحليل تنسيقات الملفات

  • Hachoir - مكتبة بايثون لعرض وتحرير تدفق ثنائي كشجرة من الحقول وأدوات لاستخراج البيانات الوصفية.
  • Kaitai Struct - لغة تشريح تنسيقات الملفات وبروتوكولات الشبكات وبيئة تطوير متكاملة عبر الويب، تولّد محللات بلغات C++, C#, Java, JavaScript, Perl, PHP, Python, Ruby.
  • Veles - أداة لتصور البيانات الثنائية وتحليلها.

أدوات GNU/Linux* Hwacha - أداة ما بعد الاستغلال لتنفيذ الحمولات بسرعة عبر SSH على نظام أو أكثر من أنظمة لينكس في وقت واحد.

  • LinEnum - أداة فحص موضعي لنظام لينكس عبر سكربتات، للتحقق من تصعيد الامتيازات، مفيدة لتدقيق المضيف وأثناء ألعاب CTF.
  • Linux Exploit Suggester - إبلاغ استدلالي بالثغرات المحتملة القابلة للاستغلال لنظام جنو/لينكس معيّن.
  • Lynis - أداة تدقيق للأنظمة المستندة إلى يونكس.
  • checksec.sh - سكربت شل مصمم لاختبار ميزات الأمان القياسية لنظام لينكس وميزات PaX المستخدمة.
  • unix-privesc-check - سكربت شل للتحقق من نواقل تصعيد الامتيازات البسيطة على أنظمة يونكس.

أدوات كسر التجزئات

  • BruteForce Wallet - العثور على كلمة مرور ملف محفظة مشفّر (مثل wallet.dat).
  • CeWL - ينشئ قوائم كلمات مخصصة عن طريق زحف موقع الهدف وجمع الكلمات الفريدة.
  • Hashcat - أسرع أداة كسر تجزئات.
  • JWT Cracker - أداة بسيطة لكسر رموز JSON Web Token (JWT) من نوع HS256 بالقوة الغاشمة.
  • John the Ripper - أداة سريعة لكسر كلمات المرور.
  • Rar Crack - أداة كسر ملفات RAR بالقوة الغاشمة.
  • StegCracker - أداة كسر القوة الغاشمة للاخفاء لاستخراج البيانات المخفية داخل الملفات.

محررات سداسية عشرية

  • 0xED - محرر سداسي عشري أصلي لنظام macOS يدعم الإضافات لعرض أنواع بيانات مخصصة.
  • Bless - محرر سداسي عشري رسومي عالي الجودة ومتكامل ومتعدد المنصات مكتوب بلغة Gtk#.
  • Frhed - محرر ملفات ثنائية لنظام ويندوز.
  • Hex Fiend - محرر سداسي عشري سريع ومفتوح المصدر لنظام macOS مع دعم عرض الفروقات الثنائية.
  • HexEdit.js - تحرير سداسي عشري قائم على المتصفح.
  • Hexinator - أفضل محرر سداسي عشري في العالم (ملكي، تجاري).
  • hexedit - محرر سداسي عشري بسيط وسريع يعمل بواجهة طرفية.
  • wxHexEditor - محرر سداسي عشري مجاني بواجهة رسومية لأنظمة جنو/لينكس وmacOS وويندوز.

أنظمة التحكم الصناعي و SCADA

انظر أيضًا awesome-industrial-control-system-security.

  • Industrial Exploitation Framework (ISF) - إطار استغلال شبيه بـ Metasploit مبني على routersploit مصمم لاستهداف أنظمة التحكم الصناعي (ICS) وأجهزة SCADA وبرمجيات PLC الثابتة والمزيد.
  • s7scan - ماسح لتعداد أجهزة Siemens S7 PLC عبر شبكة TCP/IP أو LLC.

أطر عمل متعددة النماذج

  • Armitage - واجهة رسومية قائمة على جافا لميتاسبولت فريمورك.
  • AutoSploit - أداة استغلال جماعي آلي تجمع الأهداف عبر استخدام واجهة برمجة Shodan.io وتختار برمجيًا وحدات استغلال Metasploit بناءً على استعلام Shodan.
  • Decker - إطار تنسيق وأتمتة لاختبار الاختراق، يسمح بكتابة تكوينات تعريفية قابلة لإعادة الاستخدام قادرة على استيعاب المتغيرات واستخدام مخرجات الأدوات التي يشغّلها كمدخلات لأخرى.
  • Faraday - بيئة اختبار اختراق متكاملة متعددة المستخدمين لفرق الأحمر التي تنفذ اختبارات اختراق تعاونية وتدقيقات أمنية وتقييمات مخاطر.
  • Metasploit - برنامج لفرق الأمن الهجومية للمساعدة في التحقق من الثغرات وإدارة تقييمات الأمان.
  • Pupy - أداة إدارة عن بُعد وما بعد استغلال متعددة المنصات (ويندوز، لينكس، macOS، أندرويد).

أدوات الشبكات

  • CrackMapExec - سكين الجيش السويسري لاختبار اختراق الشبكات.
  • IKEForce - أداة سطر أوامر لكسر VPN بنظام IPSEC لنظام لينكس تتيح تعداد أسماء/معرّفات المجموعات وقدرات كسر XAUTH.
  • Intercepter-NG - مجموعة أدوات شبكات متعددة الوظائف.
  • Legion - إطار اكتشاف واستطلاع شبه آلي بواجهة رسومية مبني على بايثون 3 ومتفرع من SPARTA.
  • Network-Tools.com - موقع يوفر واجهة للعديد من أدوات الشبكات الأساسية مثل ping و traceroute و whois وغيرها.
  • Praeda - حصادة بيانات آلية متعددة الوظائف للطابعات لجمع البيانات القابلة للاستخدام أثناء التقييمات الأمنية.
  • Printer Exploitation Toolkit (PRET) - أداة لاختبار أمان الطابعات قادرة على الاتصال عبر IP وUSB، والقيام بالـ fuzzing واستغلال ميزات لغات الطابعات PostScript وPJL وPCL.
  • SPARTA - واجهة رسومية توفر وصولاً قابلاً للبرمجة والتكوين إلى أدوات مسح الشبكات وتعدادها الحالية.
  • THC Hydra - أداة تكسير كلمات مرور عبر الإنترنت مع دعم مدمج للعديد من بروتوكولات الشبكات، بما في ذلك HTTP وSMB وFTP وtelnet وICQ وMySQL وLDAP وIMAP وVNC وغيرها.
  • Zarp - أداة هجوم شبكي تركز على استغلال الشبكات المحلية.
  • dnstwist - محرك تبديل أسماء النطاقات لكشف التصيد الاحتيالي والتجسس المؤسسي (typo squatting).
  • dsniff - مجموعة أدوات لتدقيق الشبكات واختبار الاختراق.
  • hping3 - أداة شبكة قادرة على إرسال حزم TCP/IP مخصصة.

أدوات DDoS

  • Anevicon - مولّد أحمال قوي قائم على UDP، مكتوب بلغة Rust.
  • HOIC - نسخة محدثة من Low Orbit Ion Cannon، تحتوي على 'معززات' للالتفاف حول الإجراءات المضادة الشائعة.
  • JS LOIC - نسخة JavaScript تعمل داخل المتصفح من LOIC.
  • LOIC - أداة ضغط شبكة مفتوحة المصدر لنظام ويندوز.
  • Memcrashed - أداة هجوم DDoS لإرسال حزم UDP مزورة إلى خوادم Memcached الضعيفة التي يتم الحصول عليها باستخدام Shodan API.
  • SlowLoris - أداة DoS تستخدم نطاقًا تردديًا منخفضًا في الجانب المهاجم.
  • T50 - أداة ضغط شبكة أسرع.
  • UFONet - تستغل طبقة OSI السابعة HTTP لإنشاء/إدارة 'الزومبي' ولتنفيذ هجمات مختلفة باستخدام GET/POST وتعدد الخيوط والوكلاء وطرق تزييف المصدر وتقنيات تجاوز الكاش وما إلى ذلك.

أدوات استخراج البيانات

  • Cloakify - مجموعة أدوات إخفاء نصي تحول أي نوع ملف إلى قوائم من سلاسل النصوص اليومية.
  • DET - إثبات مفهوم لتنفيذ استخراج البيانات باستخدام قناة واحدة أو عدة قنوات في نفس الوقت.
  • Iodine - نفق بيانات IPv4 عبر خادم DNS؛ مفيد لاستخراج البيانات من شبكات يكون فيها الوصول إلى الإنترنت مقيدًا بجدار حماية، لكن استعلامات DNS مسموحة.
  • pwnat - يثقب ثقوبًا في جدران الحماية وأنظمة NAT.
  • tgcd - أداة يونكس شبكة بسيطة لتوسيع إمكانية الوصول إلى خدمات الشبكات القائمة على TCP/IP عبر جدران الحماية.

أدوات استطلاع الشبكات

  • ACLight - سكربت للاكتشاف المتقدم للحسابات المميزة الحساسة - يشمل المسؤولين الخفيين (Shadow Admins).
  • CloudFail - كشف عناوين IP للخوادم المخفية خلف Cloudflare من خلال البحث في سجلات قاعدة البيانات القديمة واكتشاف DNS غير المهيأ بشكل صحيح.
  • DNSDumpster - خدمة استطلاع وبحث DNS عبر الإنترنت.
  • Mass Scan - ماسح منافذ TCP، يرسل حزم SYN بشكل غير متزامن، يمسح الإنترنت بأكمله في أقل من 5 دقائق.
  • ScanCannon - سكربت بايثون لتعداد الشبكات الكبيرة بسرعة عن طريق استدعاء masscan لتحديد المنافذ المفتوحة بسرعة ثم nmap للحصول على تفاصيل حول الأنظمة/الخدمات على تلك المنافذ.
  • XRay - أداة أتمتة لاكتشاف واستطلاع النطاقات الفرعية للشبكات.
  • dnsenum - سكربت Perl يعدّ معلومات DNS من نطاق، ويحاول نقل المناطق، وينفذ هجوم قاموس القوة الغاشمة، ثم يقوم بعمليات بحث عكسي على النتائج.
  • dnsmap - مخطط شبكة DNS سلبي.
  • dnsrecon - سكربت تعداد DNS.
  • dnstracer - يحدد من أين يحصل خادم DNS معين على معلوماته، ويتتبع سلسلة خوادم DNS.
  • fierce - نسخة بايثون3 من أداة استطلاع DNS الأصلية fierce.pl لتحديد مساحات IP غير المتجاورة.
  • nmap - ماسح أمان مجاني لاستكشاف الشبكات وتدقيقات الأمان.
  • passivedns-client - مكتبة وأداة استعلام للاستعلام عن عدة مزودي DNS سلبيين.
  • - متشمم شبكة يسجل جميع ردود خادم DNS لاستخدامها في إعداد DNS سلبي.

محللات البروتوكولات والمتشممون

  • Debookee - محلل حركة مرور شبكة بسيط وقوي لنظام macOS.
  • Dripcap - محلل حزم مفعم بالطاقة.
  • Dshell - إطار تحليل جنائي للشبكات.
  • Netzob - هندسة عكسية وتوليد حركة مرور و fuzzing لبروتوكولات الاتصالات.
  • Wireshark - محلل بروتوكولات شبكات رسومي ومتعدد المنصات واسع الاستخدام.
  • netsniff-ng - سكين الجيش السويسري لالتقاط حزم الشبكة.
  • sniffglue - متشمم حزم آمن متعدد الخيوط.
  • tcpdump/libpcap - محلل حزم شائع يعمل في سطر الأوامر.

أدوات الوكلاء والوسيط (MITM)

  • BetterCAP - إطار MITM معياري وقابل للنقل وسهل التوسعة.
  • Ettercap - مجموعة شاملة وناضجة لهجمات الوسيط.
  • Habu - أداة بايثون تنفذ مجموعة متنوعة من هجمات الشبكات، مثل تسميم ARP وتجويع DHCP والمزيد.
  • Lambda-Proxy - أداة لاختبار ثغرات حقن SQL في دوال AWS Lambda serverless.
  • MITMf - إطار لهجمات الرجل في المنتصف.
  • Morpheus - أداة اختطاف TCP/IP آلية لـ ettercap.
  • SSH MITM - يعترض اتصالات SSH عبر وكيل؛ يتم تسجيل جميع كلمات المرور والجلسات النصية على القرص.
  • dnschef - وكيل DNS عالي التخصيص لاختبار الاختراق.
  • evilgrade - إطار عمل معياري للاستفادة من تطبيقات التحديث الضعيفة عن طريق حقن تحديثات مزيفة.
  • mallory - وكيل HTTP/HTTPS عبر SSH.
  • mitmproxy - وكيل HTTP تفاعلي معترض يدعم TLS لمختبري الاختراق ومطوري البرمجيات.
  • oregano - وحدة بايثون تعمل كوسيط (MITM) تستقبل طلبات عملاء Tor.

أدوات أمان طبقة النقل

  • SSLyze - محلل تكوين TLS/SSL سريع وشامل للمساعدة في تحديد سوء التكوينات الأمنية.
  • crackpkcs12 - برنامج متعدد الخيوط لكسر ملفات PKCS#12 (بامتدادات .p12 و .pfx)، مثل شهادات TLS/SSL.
  • testssl.sh - أداة سطر أوامر تتحقق من خدمة الخادم على أي منفذ لدعم تشفيرات وبروتوكولات TLS/SSL بالإضافة إلى بعض العيوب التشفيرية.
  • tls_prober - أداة لبصمة تنفيذ SSL/TLS على الخادم.

أدوات الشبكات اللاسلكية

  • Aircrack-ng - مجموعة أدوات لتدقيق الشبكات اللاسلكية.
  • Airgeddon - سكربت bash متعدد الاستخدامات لأنظمة لينكس لتدقيق الشبكات اللاسلكية.
  • BoopSuite - مجموعة أدوات مكتوبة بلغة بايثون للتدقيق اللاسلكي.
  • Bully - تنفيذ هجوم القوة الغاشمة لـ WPS، مكتوب بلغة C.
  • Cowpatty - هجوم قاموس القوة الغاشمة ضد WPA-PSK.
  • Fluxion - مجموعة هجمات WPA آلية قائمة على الهندسة الاجتماعية.
  • KRACK Detector - كشف ومنع هجمات KRACK في شبكتك.
  • Kismet - كاشف شبكات لاسلكية ومتشمم و IDS.
  • Reaver - هجوم القوة الغاشمة ضد WiFi Protected Setup.
  • WiFi-Pumpkin - إطار لهجوم نقطة وصول Wi-Fi المارقة.
  • Wifite - أداة هجوم لاسلكية آلية.
  • infernal-twin - أداة اختراق لاسلكية آلية.
  • krackattacks-scripts - سكربتات هجوم WPA2 Krack.
  • wifi-arsenal - موارد لاختبار اختراق Wi-Fi.

ماسحات ثغرات الشبكات

  • Nessus - منصة تجارية لإدارة الثغرات والتكوين وتقييم الامتثال، تبيعها Tenable.
  • Netsparker Application Security Scanner - ماسح أمان للتطبيقات للعثور تلقائيًا على الثغرات الأمنية.
  • Nexpose - محرك تقييم تجاري للثغرات وإدارة المخاطر يتكامل مع Metasploit، تبيعه Rapid7.
  • OpenVAS - تنفيذ برمجي حر لنظام تقييم الثغرات الشهير Nessus.
  • Vuls - ماسح ثغرات بدون وكيل لأنظمة جنو/لينكس وFreeBSD، مكتوب بلغة Go.

ماسحات ثغرات الويب

  • ACSTIS - كشف آلي لحقن قوالب العميل (تجاوز/هروب من صندوق الرمل) لـ AngularJS.
  • Arachni - إطار قابل للبرمجة لتقييم أمان تطبيقات الويب.
  • JCS - ماسح ثغرات مكونات Joomla مع محدّث قاعدة بيانات تلقائي من exploitdb وpacketstorm.
  • Netsparker Application Security Scanner - ماسح أمان للتطبيقات للعثور تلقائيًا على الثغرات الأمنية.
  • Nikto - ماسح ثغرات لخوادم الويب وتطبيقات الويب صاخب لكنه سريع (صندوق أسود).
  • SQLmate - صديق لـ sqlmap يحدد ثغرات SQLi بناءً على dork معين وموقع (اختياري).
  • SecApps - مجموعة اختبار أمان تطبيقات الويب داخل المتصفح.
  • WPScan - ماسح ثغرات WordPress بصندوق أسود.
  • Wapiti - ماسح ثغرات تطبيقات ويب بصندوق أسود مع fuzzer مدمج.
  • WebReaver - ماسح ثغرات تطبيقات ويب تجاري ورسومي مصمم لنظام macOS.
  • cms-explorer - يكشف الوحدات والإضافات والمكونات والثيمات المحددة التي تعمل بها مواقع الويب المختلفة التي تعمل بأنظمة إدارة المحتوى.
  • joomscan - ماسح ثغرات Joomla.
  • w3af - إطار هجوم وتدقيق تطبيقات الويب.

أدوات OSINT* AQUATONE - أداة اكتشاف النطاقات الفرعية تستخدم مصادر مفتوحة متنوعة وتنتج تقريرًا يمكن استخدامه كمدخل لأدوات أخرى.

  • BinGoo - أداة بحث عبر Bing وGoogle مبنية على bash في GNU/Linux.
  • Censys - يجمع بيانات حول المضيفين والمواقع من خلال عمليات فحص يومية باستخدام ZMap وZGrab.
  • DataSploit - أداة تصور للاستخبارات مفتوحة المصدر (OSINT) تستخدم Shodan وCensys وClearbit وEmailHunter وFullContact وZoomeye خلف الكواليس.
  • FOCA (Fingerprinting Organizations with Collected Archives) - أداة آلية لجمع المستندات تبحث في Google وBing وDuckDuckGo للعثور على الهياكل التنظيمية الداخلية للشركات واستنتاجها.
  • GooDork - أداة بحث Google عبر سطر الأوامر باستخدام استعلامات Dork.
  • Google Hacking Database - قاعدة بيانات لاستعلامات Google Dork؛ يمكن استخدامها في الاستطلاع.
  • GyoiThon - GyoiThon هي أداة لجمع المعلومات تستخدم التعلم الآلي.
  • Hunter.io - وسيط بيانات يوفر واجهة بحث ويب لاكتشاف عناوين البريد الإلكتروني والتفاصيل التنظيمية الأخرى لشركة ما.
  • Intrigue - إطار عمل آلي لاكتشاف الاستخبارات مفتوحة المصدر وسطح الهجوم، مع واجهة برمجة تطبيقات (API) وواجهة مستخدم وواجهة سطر أوامر قوية.
  • Maltego - برنامج مملوك من Paterva للاستخبارات مفتوحة المصدر والتحقيق الجنائي الرقمي.
  • OWASP Amass - تعداد النطاقات الفرعية عبر كشط الويب، وأرشفة الويب، والتخمين القسري، والتباديل، ومسح DNS العكسي، وشهادات TLS، ومصادر بيانات DNS السلبية، وغيرها.
  • PacketTotal - تحليل بسيط ومجاني وعالي الجودة لملفات التقاط الحزم، يسهّل الكشف السريع عن البرمجيات الخبيثة المنتقلة عبر الشبكة (باستخدام توقيعات Bro وSuricata IDS داخليًا).
  • Shodan - أول محرك بحث في العالم للأجهزة المتصلة بالإنترنت.
  • SimplyEmail - استطلاع البريد الإلكتروني بسرعة وسهولة.
  • Sn1per - ماسح استطلاع آلي لاختبار الاختراق.
  • - أداة أتمتة متعددة المصادر للاستخبارات مفتوحة المصدر مع واجهة ويب ومرئيات للتقارير.

موارد عبر الإنترنت

عينات وأمثلة أكواد عبر الإنترنت

  • goHackTools - أدوات اختراق مكتوبة بلغة Go (Golang).

موارد تطوير الاستغلالات عبر الإنترنت

  • Exploit Writing Tutorials - دروس تعليمية حول كيفية تطوير الاستغلالات.
  • Shellcode Examples - قاعدة بيانات لشيفرات الشيل.
  • Shellcode Tutorial - درس تعليمي حول كيفية كتابة شيفرة الشيل.

موارد فتح الأقفال عبر الإنترنت

  • /r/lockpicking - موارد لتعلم فتح الأقفال وتوصيات بالمعدات.
  • Schuyler Towne channel - فيديوهات عن فتح الأقفال ومحاضرات أمنية.
  • bosnianbill - فيديوهات تعليمية لفتح الأقفال من إعداد خبير.

موارد الاستخبارات مفتوحة المصدر عبر الإنترنت (OSINT)

  • CertGraph - يزحف عبر شهادات SSL/TLS الخاصة بنطاق معين للعثور على أسمائه البديلة (Certificate Alternative Names).
  • GhostProject - قاعدة بيانات قابلة للبحث تحتوي على مليارات كلمات المرور النصية الواضحة، مع إمكانية رؤية جزئية مجانية.
  • Intel Techniques - مجموعة من أدوات OSINT. يمكن استخدام القائمة على اليسار للتنقل بين الفئات.
  • NetBootcamp OSINT Tools - مجموعة من روابط OSINT وواجهات ويب مخصصة لخدمات أخرى.
  • OSINT Framework - مجموعة من أدوات OSINT المتنوعة مصنفة حسب الفئة.
  • WiGLE.net - معلومات حول الشبكات اللاسلكية في جميع أنحاء العالم، مع تطبيقات سطح مكتب وويب سهلة الاستخدام.

موارد أنظمة التشغيل عبر الإنترنت

  • DistroWatch.com's Security Category - موقع مخصص للحديث عن أنظمة التشغيل مفتوحة المصدر ومراجعتها ومواكبة تحديثاتها.

موارد اختبار الاختراق عبر الإنترنت

  • InfoSec Institute - مقالات حول تقنية المعلومات والأمن.
  • MITRE's Adversarial Tactics, Techniques & Common Knowledge (ATT&CK) - قاعدة معرفية ونموذج منسق لسلوك الخصوم السيبرانيين.
  • Metasploit Unleashed - دورة Metasploit مجانية من Offensive Security.
  • Open Web Application Security Project (OWASP) - منظمة خيرية غير ربحية حول العالم تركز على تحسين أمان البرمجيات، خاصة تلك القائمة على الويب وطبقة التطبيقات.
  • PENTEST-WIKI - مكتبة معرفية أمنية مجانية عبر الإنترنت لخبراء اختبار الاختراق والباحثين.
  • Penetration Testing Execution Standard (PTES) - توثيق مصمم لتوفير لغة ونطاق مشتركين لتنفيذ اختبار الاختراق والإبلاغ عن نتائجه.
  • Penetration Testing Framework (PTF) - مخطط لتنفيذ اختبارات الاختراق تم تجميعه كإطار عام يمكن استخدامه من قبل محللي الثغرات ومختبري الاختراق على حد سواء.
  • XSS-Payloads - مورد مخصص لكل ما يتعلق بـ XSS (عبر المواقع)، بما في ذلك الحمولات والأدوات والألعاب والتوثيق.

موارد الهندسة الاجتماعية

  • Social Engineering Framework - مورد معلوماتي للمهندسين الاجتماعيين.

قوائم أخرى على الإنترنت

  • .NET Programming - إطار عمل برمجي لتطوير منصة Microsoft Windows.
  • Android Exploits - دليل حول استغلال ثغرات Android والاختراقات.
  • Android Security - مجموعة من الموارد المتعلقة بأمان Android.
  • AppSec - موارد لتعلم أمان التطبيقات.
  • Awesome Awesomness - قائمة القوائم.
  • Awesome Lockpicking - أدلة وأدوات وموارد رائعة حول أمان الأقفال والخزائن والمفاتيح واختراقها.
  • Blue Team - موارد وأدوات رائعة وأشياء لامعة أخرى للفرق الزرقاء في الأمن السيبراني.
  • C/C++ Programming - إحدى اللغات الأساسية لأدوات الأمان مفتوحة المصدر.
  • CTFs - أطر عمل ومكتبات وغيرها لمسابقات Capture The Flag.
  • Forensics - أدوات وموارد مجانية (مفتوحة المصدر غالبًا) للتحليل الجنائي.
  • Hacking - دروس تعليمية وأدوات وموارد.
  • Honeypots - مصائد الاختراق (Honeypots) وأدوات ومكونات والمزيد.
  • InfoSec § Hacking challenges - دليل شامل لمسابقات CTF وألعاب الحرب ومواقع تحديات الاختراق وتمارين مختبرات ممارسة اختبار الاختراق والمزيد.
  • Infosec - موارد أمن المعلومات لاختبار الاختراق والتحليل الجنائي والمزيد.
  • Security-related Operating Systems - قائمة بأنظمة التشغيل المتعلقة بالأمن.
  • JavaScript Programming - التطوير والبرمجة النصية داخل المتصفح.
  • Kali Linux Tools - قائمة بالأدوات الموجودة في Kali Linux.

قوالب تقارير اختبار الاختراق

  • Public Pentesting Reports - قائمة منسقة لتقارير اختبار الاختراق العامة الصادرة عن عدة شركات استشارية ومجموعات أمنية أكاديمية.
  • T&VS Pentesting Report Template - قالب تقرير اختبار اختراق مقدم من Test and Verification Services, Ltd.
  • Web Application Security Assessment Report Template - قالب تقرير تقييم أمان تطبيقات الويب نموذجي مقدم من Lucideus.

توزيعات أنظمة التشغيل

  • Android Tamer - توزيعة مبنية لمحترفي أمان Android وتتضمن الأدوات اللازمة لاختبار أمان Android.
  • ArchStrike - مستودع Arch GNU/Linux للمحترفين والمهتمين بالأمن.
  • AttifyOS - توزيعة GNU/Linux تركز على الأدوات المفيدة أثناء تقييمات أمان إنترنت الأشياء (IoT).
  • BackBox - توزيعة مبنية على Ubuntu لاختبارات الاختراق وتقييمات الأمان.
  • BlackArch - توزيعة مبنية على Arch GNU/Linux لمختبري الاختراق وباحثي الأمن.
  • Buscador - آلة افتراضية GNU/Linux مهيأة مسبقًا للمحققين عبر الإنترنت.
  • Kali - توزيعة GNU/Linux قائمة على Debian ودائمة التحديث مصممة لاختبار الاختراق والتحليل الجنائي الرقمي.
  • Network Security Toolkit (NST) - نظام تشغيل GNU/Linux حي قابل للإقلاع مبني على Fedora مصمم لتوفير وصول سهل إلى أفضل تطبيقات أمان الشبكات مفتوحة المصدر.
  • Parrot - توزيعة مشابهة لـ Kali، مع دعم لعدة معماريات أجهزة.
  • PentestBox - بيئة اختبار اختراق محمولة ومهيأة مسبقًا ومفتوحة المصدر لنظام التشغيل Windows.
  • The Pentesters Framework - توزيعة منظمة حول معيار تنفيذ اختبار الاختراق (PTES)، وتوفر مجموعة منسقة من الأدوات المساعدة مع استبعاد الأدوات الأقل استخدامًا.

الدوريات

  • 2600: The Hacker Quarterly - مجلة أمريكية عن التكنولوجيا وثقافة "العالم السفلي" للحاسوب.
  • Phrack Magazine - بلا منازع أقدم مجلة قراصنة مستمرة في الصدور.

أدوات الوصول المادي

  • AT Commands - استخدم أوامر AT عبر منفذ USB لجهاز Android لإعادة كتابة برنامج الجهاز الثابت، وتجاوز آليات الأمان، واستخراج المعلومات الحساسة، وإلغاء قفل الشاشة، وحقن أحداث اللمس.
  • Bash Bunny - أداة توصيل استغلالات محلية على شكل ذاكرة USB تكتب فيها الحمولات بلغة خاصة بالمجال تسمى BunnyScript.
  • LAN Turtle - "محول USB إيثرنت" خفي يوفر وصولاً عن بُعد وجمع معلومات الشبكة وقدرات هجمات الوسيط (MITM) عند تثبيته في شبكة محلية.
  • PCILeech - يستخدم أجهزة PCIe للقراءة والكتابة من ذاكرة النظام المستهدف عبر الوصول المباشر للذاكرة (DMA) عبر PCIe.
  • Packet Squirrel - أداة إيثرنت متعددة الاستخدامات مصممة لتمكين الوصول عن بُعد الخفي والالتقاط السهل للحزم واتصالات VPN الآمنة بمجرد قلب مفتاح.
  • Poisontap - يستنزف ملفات تعريف الارتباط، ويكشف جهاز التوجيه الداخلي (جهة LAN)، ويثبت بابًا خلفيًا على أجهزة الكمبيوتر المقفلة.
  • Proxmark3 - مجموعة أدوات لاستنساخ RFID/NFC وإعادة التشغيل والانتحال، وغالبًا ما تُستخدم لتحليل ومهاجمة بطاقات/قارئات القرب والمفاتيح/سلاسل المفاتيح اللاسلكية والمزيد.
  • USB Rubber Ducky - منصة هجمات حقن ضغطات المفاتيح القابلة للتخصيص تتنكر في هيئة ذاكرة USB.
  • WiFi Pineapple - منصة لتدقيق الشبكات اللاسلكية واختبار الاختراق.

أدوات الهندسة العكسية

انظر أيضًا awesome-reversing.

  • Capstone - إطار عمل تفكيك خفيف متعدد المنصات ومتعدد المعماريات.
  • Evan's Debugger - مصحح أخطاء شبيه بـ OllyDbg لنظام GNU/Linux.
  • Frida - مجموعة أدوات أدوات ديناميكية للمطورين ومهندسي الهندسة العكسية وباحثي الأمن.
  • Ghidra - مجموعة من أدوات الهندسة العكسية المجانية التي طورتها مديرية الأبحاث في NSA، كُشف عنها أصلاً في منشور "Vault 7" لـ WikiLeaks وتُصان الآن كبرمجيات مفتوحة المصدر.
  • Immunity Debugger - وسيلة قوية لكتابة الاستغلالات وتحليل البرمجيات الخبيثة.
  • Interactive Disassembler (IDA Pro) - مفكك ومصحح أخطاء متعدد المعالجات ومملوك لأنظمة Windows وGNU/Linux وmacOS؛ ويتوفر أيضًا إصدار مجاني، IDA Free.
  • Medusa - مفكك تفاعلي مفتوح المصدر ومتعدد المنصات.
  • OllyDbg - مصحح أخطاء x86 لملفات Windows الثنائية يركز على تحليل الكود الثنائي.
  • PyREBox - بيئة معزولة للهندسة العكسية قابلة للبرمجة بلغة Python من Cisco-Talos.
  • Radare2 - إطار عمل هندسة عكسية مفتوح المصدر ومتعدد المنصات.
  • UEFITool - عارض ومحرر لصور برامج UEFI الثابتة.
  • Voltron - مجموعة أدوات واجهة مستخدم قابلة للتوسيع لمصحح الأخطاء مكتوبة بلغة Python.
  • WDK/WinDbg - Windows Driver Kit وWinDbg.
  • binwalk - أداة سريعة وسهلة الاستخدام لتحليل صور البرامج الثابتة وهندستها عكسيًا واستخراجها.
  • boxxy - مستكشف بيئة معزولة قابل للربط.
  • dnSpy - أداة للهندسة العكسية لتجميعات .NET.
  • peda - مساعدة تطوير الاستغلالات بلغة Python لـ GDB.

دورات تعليمية في الأمن السيبراني* ARIZONA CYBER WARFARE RANGE - تمارين حية (24x7) للمبتدئين وحتى العمليات الواقعية؛ مع إمكانية التقدم التصاعدي إلى عالم الحرب السيبرانية الحقيقي.

  • CTF Field Guide - كل ما تحتاجه للفوز في مسابقة CTF القادمة.
  • Cybrary - دورات مجانية في القرصنة الأخلاقية واختبار الاختراق المتقدم. تعتمد دورات اختبار الاختراق المتقدم على كتاب 'اختبار الاختراق للبيئات عالية التأمين'.
  • European Union Agency for Network and Information Security - مواد تدريبية في الأمن السيبراني من ENISA.
  • Offensive Security Training - تدريب من مطوري BackTrack/Kali.
  • Open Security Training - مواد تدريبية لدروس أمن الحاسوب.
  • SANS Security Training - تدريب وشهادات في أمن الحاسوب.

أدوات القنوات الجانبية

  • ChipWhisperer - مجموعة أدوات كاملة مفتوحة المصدر لتحليل الطاقة عبر القنوات الجانبية وهجمات التشويش (Glitching).

أدوات الهندسة الاجتماعية

  • Beelogger - أداة لتوليد برامج تسجيل المفاتيح (Keylogger).
  • Catphish - أداة للتصيد الاحتيالي والتجسس على الشركات مكتوبة بلغة Ruby.
  • Evilginx2 - إطار عمل مستقل لهجمات الرجل في المنتصف (MITM).
  • Evilginx - إطار عمل لهجمات الرجل في المنتصف (MITM) يُستخدم للتصيد الاحتيالي لسرقة بيانات الاعتماد وملفات تعريف الارتباط الخاصة بالجلسات من أي خدمة ويب.
  • FiercePhish - إطار عمل متكامل للتصيد الاحتيالي لإدارة جميع عمليات التصيد.
  • Gophish - إطار عمل مفتوح المصدر للتصيد الاحتيالي.
  • King Phisher - مجموعة أدوات لحملات التصيد الاحتيالي تُستخدم لإنشاء وإدارة هجمات تصيد متزامنة متعددة بمحتوى مخصص للبريد الإلكتروني والخادم.
  • Modlishka - وكيل عكسي مرن وقوي مع مصادقة ثنائية العوامل في الوقت الفعلي.
  • ReelPhish - أداة تصيد احتيالي للمصادقة الثنائية (2FA) في الوقت الفعلي.
  • ShellPhish - أداة لاستنساخ مواقع التواصل الاجتماعي والتصيد الاحتيالي مبنية على SocialFish.
  • Social Engineer Toolkit (SET) - إطار عمل مفتوح المصدر لاختبار الاختراق مصمم للهندسة الاجتماعية، ويضم عددًا من نواقل الهجوم المخصصة لإنشاء هجمات مقنعة بسرعة.
  • SocialFish - إطار عمل للتصيد عبر مواقع التواصل الاجتماعي يمكن تشغيله على هاتف Android أو داخل حاوية Docker.
  • phishery - أداة لجمع بيانات الاعتماد عبر المصادقة الأساسية (Basic Auth) مع تمكين TLS/SSL.
  • wifiphisher - هجمات تصيد احتيالي آلية ضد شبكات WiFi.

المحللات الثابتة

  • Brakeman - ماسح ثغرات أمنية عبر التحليل الثابت (Static Analysis) لتطبيقات Ruby on Rails.
  • FindBugs - محلل ثابت مجاني للبحث عن الأخطاء في كود Java.
  • Progpilot - أداة تحليل أمني ثابت لكود PHP.
  • RegEx-DoS - يحلل الكود المصدري بحثًا عن التعبيرات النمطية (Regular Expressions) المعرضة لهجمات حجب الخدمة (Denial of Service).
  • bandit - محلل ثابت موجّه أمنيًا لكود Python.
  • cppcheck - محلل ثابت قابل للتوسع للغة C/C++ يركز على اكتشاف الأخطاء.
  • sobelow - تحليل ثابت موجّه أمنيًا لإطار عمل Phoenix.

قواعد بيانات الثغرات

  • Bugtraq (BID) - قاعدة بيانات لتحديد أخطاء أمن البرمجيات تم تجميعها من الإرسالات إلى القائمة البريدية SecurityFocus ومصادر أخرى، وتشغلها شركة Symantec, Inc.
  • CXSecurity - أرشيف للثغرات البرمجية المنشورة في CVE وBugtraq مرتبط بقاعدة بيانات Google dork لاكتشاف الثغرة المدرجة.
  • China National Vulnerability Database (CNNVD) - قاعدة بيانات ثغرات تديرها الحكومة الصينية، مماثلة لقاعدة بيانات CVE الأمريكية التي تستضيفها مؤسسة Mitre Corporation.
  • Common Vulnerabilities and Exposures (CVE) - قاموس بالأسماء الشائعة (أي معرّفات CVE) للثغرات الأمنية المعروفة للعموم.
  • Distributed Weakness Filing (DWF) - سلطة CNA (CVE Number Authority) اتحادية تعكس قاعدة بيانات CVE الخاصة بـ MITRE وتوفر أرقامًا إضافية مكافئة لـ CVE للإفصاحات عن الثغرات الخارجة عن النطاق.
  • Exploit-DB - مشروع غير ربحي يستضيف استغلالات الثغرات البرمجية، ويُقدَّم كخدمة عامة من Offensive Security.
  • Full-Disclosure - منتدى عام محايد تجاه البائعين لمناقشة الثغرات بالتفصيل، وغالبًا ما ينشر التفاصيل قبل العديد من المصادر الأخرى.
  • HPI-VDB - مجمّع للثغرات البرمجية المترابطة يوفر وصولًا مجانيًا عبر API، مقدم من معهد Hasso-Plattner Institute في بوتسدام.
  • Inj3ct0r - سوق للاستغلالات ومجمّع لمعلومات الثغرات. (خدمة Onion.)
  • Microsoft Security Advisories - أرشيف للنشرات الأمنية التي تؤثر على برامج Microsoft.
  • Microsoft Security Bulletins - إعلانات عن مشكلات أمنية اكتُشفت في برامج Microsoft، تنشرها Microsoft Security Response Center (MSRC).
  • Mozilla Foundation Security Advisories - أرشيف للنشرات الأمنية التي تؤثر على برامج Mozilla، بما في ذلك متصفح الويب Firefox.
  • National Vulnerability Database (NVD) - توفر قاعدة البيانات الوطنية للثغرات التابعة لحكومة الولايات المتحدة بيانات وصفية إضافية (تقييم CPE وCVSS) لقائمة CVE القياسية بالإضافة إلى محرك بحث دقيق.

استغلال الويب

  • BlindElephant - أداة لتحديد بصمة تطبيقات الويب.
  • Browser Exploitation Framework (BeEF) - خادم تحكم وأوامر (C2) لتسليم الاستغلالات إلى متصفحات الويب المخترقة.
  • Burp Suite - منصة متكاملة لإجراء اختبارات الأمن على تطبيقات الويب.
  • Commix - أداة آلية متكاملة لحقن أوامر نظام التشغيل واستغلالها.
  • DVCS Ripper - استخرج أنظمة التحكم بالنسخ (الموزعة) المتاحة عبر الويب: SVN/GIT/HG/BZR.
  • EyeWitness - أداة لالتقاط لقطات شاشة للمواقع، وتوفير بعض معلومات ترويسات الخادم، وتحديد بيانات الاعتماد الافتراضية إن أمكن.
  • Fiddler - وكيل تصحيح أخطاء ويب مجاني متعدد المنصات مع أدوات مساعدة سهلة الاستخدام.
  • FuzzDB - قاموس لأنماط الهجوم والبدائيات لحقن الأخطاء في التطبيقات بأسلوب الصندوق الأسود واكتشاف الموارد.
  • GitTools - البحث تلقائيًا عن مستودعات .git المتاحة عبر الويب وتنزيلها.
  • Kadabra - أداة آلية لاستغلال وفحص ثغرات LFI.
  • Kadimus - أداة لفحص واستغلال ثغرات LFI.
  • NoSQLmap - أداة آلية لحقن NoSQL والاستيلاء على قواعد البيانات.
  • OWASP Zed Attack Proxy (ZAP) - وكيل اعتراض HTTP غني بالميزات وقابل للبرمجة النصية وأداة Fuzzer لاختبار اختراق تطبيقات الويب.
  • Offensive Web Testing Framework (OWTF) - إطار عمل مبني على Python لاختبار اختراق تطبيقات الويب بالاستناد إلى دليل اختبار OWASP.
  • Raccoon - أداة أمن هجومي عالية الأداء للاستطلاع وفحص الثغرات.
  • SQLmap - أداة آلية لحقن SQL والاستيلاء على قواعد البيانات.

أدوات Windows المساعدة

  • Active Directory and Privilege Escalation (ADAPE) - برنامج نصي شامل يعمل على أتمتة العديد من وحدات PowerShell المفيدة لاكتشاف أخطاء الإعدادات الأمنية ومحاولة تصعيد الامتيازات ضد Active Directory.
  • Bloodhound - مستكشف رسومي لعلاقات الثقة في Active Directory.
  • Commando VM - تثبيت آلي لأكثر من 140 حزمة برامج Windows لاختبار الاختراق والعمليات الهجومية (Red Teaming).
  • Covenant - تطبيق ASP.NET Core يعمل كمنصة تحكم وأوامر (C2) تعاونية للفرق الحمراء.
  • DeathStar - برنامج Python يستخدم واجهة Empire البرمجية (RESTful API) لأتمتة الحصول على صلاحيات Domain Admin في بيئات Active Directory.
  • Empire - وكيل ما بعد الاستغلال نقي بلغة PowerShell.
  • Fibratus - أداة لاستكشاف وتتبع نواة Windows.
  • LaZagne - مشروع لاستعادة بيانات الاعتماد.
  • Magic Unicorn - مولّد لحمولات Shellcode للعديد من نواقل الهجوم، بما في ذلك وحدات ماكرو Microsoft Office وPowerShell وتطبيقات HTML (HTA) أو certutil (باستخدام شهادات مزيفة).
  • MailSniper - أداة معيارية للبحث في البريد الإلكتروني داخل بيئة Microsoft Exchange، وجمع قائمة العناوين العامة (Global Address List) من Outlook Web Access (OWA) وExchange Web Services (EWS)، والمزيد.
  • PowerSploit - إطار عمل PowerShell لما بعد الاستغلال.
  • RID_ENUM - برنامج Python يمكنه تعداد جميع المستخدمين من وحدة تحكم بالمجال في Windows وكسر كلمات مرور هؤلاء المستخدمين باستخدام القوة الغاشمة.
  • Responder - أداة تسميم لـ Link-Local Multicast Name Resolution (LLMNR) وNBT-NS وmDNS.
  • Ruler - يستغل ميزات Outlook من جانب العميل للحصول على قشرة (Shell) بعيدة على خادم Microsoft Exchange.

أدوات macOS المساعدة

  • Bella - أداة ما بعد الاستغلال نقية بلغة Python لاستخراج البيانات والإدارة عن بُعد لنظام macOS.
  • EvilOSX - حصان طروادة للوصول عن بُعد (RAT) معياري يستخدم العديد من تقنيات التهرب وسرقة البيانات بشكل جاهز.

الترخيص

(https://creativecommons.org/licenses/by/4.0/)

هذا العمل مرخّص بموجب رخصة المشاع الإبداعي نَسب المُصنَّف 4.0 الدولية.

تنزيل الأداة
  • Violent Python by TJ O'Connor, 2012
  • PhreakNIC - مؤتمر تقني يُعقد سنويًا في وسط تينيسي.
  • RSA Conference USA - مؤتمر أمني سنوي في سان فرانسيسكو، كاليفورنيا، الولايات المتحدة.
  • SECUINSIDE - مؤتمر أمني في سيول.
  • ShmooCon - مؤتمر الهاكرز السنوي للساحل الشرقي للولايات المتحدة.
  • SkyDogCon - مؤتمر تقني في ناشفيل.
  • SummerCon - أحد أقدم مؤتمرات الهاكرز، ويُعقد خلال الصيف.
  • Swiss Cyber Storm - مؤتمر أمني سنوي في لوسيرن، سويسرا.
  • ThotCon - مؤتمر هاكرز أمريكي سنوي يُعقد في شيكاغو.
  • Troopers - فعالية دولية سنوية لأمن تكنولوجيا المعلومات مع ورش عمل تُعقد في هايدلبرغ، ألمانيا.
  • Virus Bulletin Conference - مؤتمر سنوي سيُعقد في دنفر، الولايات المتحدة لعام 2016.
  • Vulnerability as a service: SambaCry - docker pull vulnerables/cve-2017-7494.
  • Vulnerability as a service: Shellshock - docker pull hmlio/vaas-cve-2014-6271.
  • Vulnerable WordPress Installation - docker pull wpscanteam/vulnerablewordpress.
  • impacket - مجموعة من فئات بايثون للعمل مع بروتوكولات الشبكات.
  • pig - أداة صياغة حزم لنظام جنو/لينكس.
  • routersploit - إطار استغلال مفتوح المصدر مشابه لـ Metasploit لكنه مخصص للأجهزة المدمجة.
  • rshijack - أداة اختطاف اتصالات TCP، إعادة كتابة بلغة Rust لـ shijack.
  • scapy - برنامج ومكتبة تفاعلية لمعالجة الحزم مبنية على بايثون.
  • passivedns
  • scanless - أداة لاستخدام مواقع الويب لتنفيذ عمليات فحص المنافذ نيابة عنك حتى لا تكشف عنوان IP الخاص بك.
  • smbmap - أداة تعداد SMB مفيدة.
  • zmap - ماسح شبكة مفتوح المصدر يتيح للباحثين إجراء دراسات شبكية على مستوى الإنترنت بسهولة.
  • Spiderfoot
  • Threat Crowd - محرك بحث عن التهديدات.
  • Virus Total - خدمة مجانية تحلل الملفات وعناوين URL المشبوهة وتسهّل الكشف السريع عن الفيروسات والديدان وأحصنة طروادة وجميع أنواع البرمجيات الخبيثة.
  • ZoomEye - محرك بحث للفضاء الإلكتروني يتيح للمستخدم العثور على مكونات شبكة محددة.
  • creepy - أداة استخبارات مفتوحة المصدر لتحديد المواقع الجغرافية.
  • dork-cli - أداة Google Dork عبر سطر الأوامر.
  • dorks - أداة أتمتة لقاعدة بيانات اختراق Google.
  • fast-recon - تنفيذ استعلامات Google Dork ضد نطاق معين.
  • gOSINT - أداة استخبارات مفتوحة المصدر بوحدات متعددة وأداة كشط لتيليغرام.
  • github-dorks - أداة سطر أوامر لفحص مستودعات/منظمات GitHub بحثًا عن تسريبات محتملة للمعلومات الحساسة.
  • image-match - البحث بسرعة عبر مليارات الصور.
  • metagoofil - أداة لجمع البيانات الوصفية.
  • pagodo - أتمتة كشط قاعدة بيانات اختراق Google.
  • recon-ng - إطار عمل متكامل للاستطلاع عبر الويب مكتوب بلغة Python.
  • sn0int - إطار عمل شبه آلي للاستخبارات مفتوحة المصدر ومدير حزم.
  • snitch - جمع المعلومات عبر استعلامات Dork.
  • surfraw - واجهة سطر أوامر UNIX سريعة لمجموعة متنوعة من محركات بحث WWW الشهيرة.
  • theHarvester - أداة لجمع رسائل البريد الإلكتروني والنطاقات الفرعية وأسماء الأشخاص.
  • vcsmap - أداة قائمة على الإضافات لفحص أنظمة التحكم في الإصدارات العامة بحثًا عن معلومات حساسة.
  • Malware Analysis - أدوات وموارد للمحللين.
  • Node.js Programming by @sindresorhus - قائمة منسقة لحزم وموارد Node.js الرائعة.
  • OSINT - قائمة OSINT رائعة تحتوي على موارد ممتازة.
  • PCAP Tools - أدوات لمعالجة حركة مرور الشبكة.
  • Pentest Cheat Sheets - أوراق غش رائعة لاختبار الاختراق.
  • Python Programming by @svaksha - برمجة Python عامة.
  • Python Programming by @vinta - برمجة Python عامة.
  • Python tools for penetration testers - الكثير من أدوات اختبار الاختراق مكتوبة بلغة Python.
  • Ruby Programming by @Sdogruyol - اللغة الفعلية لكتابة الاستغلالات.
  • Ruby Programming by @dreikanter - اللغة الفعلية لكتابة الاستغلالات.
  • Ruby Programming by @markets - اللغة الفعلية لكتابة الاستغلالات.
  • SecLists - مجموعة من أنواع متعددة من القوائم المستخدمة أثناء تقييمات الأمان.
  • SecTools - أفضل 125 أداة لأمن الشبكات.
  • Security Talks - قائمة منسقة بالمؤتمرات الأمنية.
  • Security - برمجيات ومكتبات ومستندات وموارد أخرى.
  • Serverless Security - قائمة منسقة بموارد أمان الحوسبة اللاخادمية الرائعة مثل الكتب الإلكترونية والمقالات والأوراق التقنية والمدونات والأوراق البحثية.
  • Shell Scripting - أطر عمل سطر الأوامر وأدوات وأدلة وابتكارات.
  • YARA - قواعد YARA وأدواتها والأشخاص المعنيين بها.
  • plasma - مفكك تفاعلي لمعماريات x86/ARM/MIPS. يولّد كودًا شبه حقيقي بمسافات بادئة مع تلوين صيغة الكود.
  • pwndbg - إضافة GDB تسهّل التصحيح باستخدام GDB، مع التركيز على الميزات التي يحتاجها مطورو البرمجيات منخفضة المستوى ومخترقو الأجهزة ومهندسو الهندسة العكسية ومطورو الاستغلالات.
  • rVMI - مصصحح أخطاء معزّز؛ يمكنك فحص عمليات مساحة المستخدم وبرامج تشغيل النواة وبيئات ما قبل الإقلاع في أداة واحدة.
  • x64dbg - مصحح أخطاء مفتوح المصدر x64/x32 لنظام Windows.
  • Packet Storm - موسوعة للاستغلالات والنشرات والأدوات والموارد الأخرى المتعلقة بالأمن المجمعة من جميع أنحاء الصناعة.
  • SecuriTeam - مصدر مستقل لمعلومات الثغرات البرمجية.
  • US-CERT Vulnerability Notes Database - ملخصات وتفاصيل فنية ومعلومات معالجة وقوائم بالبائعين المتأثرين بالثغرات البرمجية، يجمعها فريق الاستجابة لطوارئ الحاسوب في الولايات المتحدة (US-CERT).
  • Vulnerability Lab - منتدى مفتوح للنشرات الأمنية منظم حسب فئة هدف الاستغلال.
  • Vulners - قاعدة بيانات أمنية للثغرات البرمجية.
  • Zero Day Initiative - برنامج مكافآت للثغرات (Bug Bounty) مع أرشيف متاح للعموم للنشرات الأمنية المنشورة، تديره TippingPoint.
  • VHostScan - ماسح للمضيفات الافتراضية يجري استعلامات عكسية، ويمكن استخدامه مع أدوات التنقل (Pivot)، ويكتشف سيناريوهات catch-all والأسماء المستعارة والصفحات الافتراضية الديناميكية.
  • WPSploit - استغل المواقع المبنية على WordPress باستخدام Metasploit.
  • Wappalyzer - يكشف Wappalyzer التقنيات المستخدمة في المواقع.
  • WhatWaf - كشف وتجاوز جدران حماية تطبيقات الويب وأنظمة الحماية.
  • WhatWeb - أداة لتحديد بصمة المواقع.
  • Wordpress Exploit Framework - إطار عمل بلغة Ruby لتطوير واستخدام وحدات تساعد في اختبار اختراق المواقع والأنظمة المبنية على WordPress.
  • autochrome - تثبيت سهل لمتصفح اختبار يتضمن جميع الإعدادات المناسبة اللازمة لاختبار تطبيقات الويب مع دعم أصلي لـ Burp، من NCCGroup.
  • badtouch - أداة قابلة للبرمجة النصية لكسر مصادقات الشبكة.
  • fimap - أداة تجد وتجهز وتراجع وتستغل وحتى تبحث في Google تلقائيًا عن أخطاء LFI/RFI.
  • liffy - أداة لاستغلال ثغرات LFI.
  • recursebuster - أداة اكتشاف محتوى لتنفيذ هجمات القوة الغاشمة على الدلائل والملفات.
  • sslstrip2 - إصدار من SSLStrip لهزيمة HSTS.
  • sslstrip - برهان عملي لهجمات تجريد HTTPS.
  • tplmap - أداة آلية لحقن القوالب من جانب الخادم والاستيلاء على خوادم الويب.
  • wafw00f - يحدد ويبصم منتجات جدار حماية تطبيقات الويب (WAF).
  • webscreenshot - برنامج نصي بسيط لالتقاط لقطات شاشة للمواقع من قائمة مواقع.
  • weevely3 - قشرة ويب (Web Shell) عدائية مبنية على PHP.
  • SCOMDecrypt - استرجاع وفك تشفير بيانات اعتماد RunAs المخزنة داخل قواعد بيانات Microsoft System Center Operations Manager (SCOM).
  • Sysinternals Suite - أدوات استكشاف الأخطاء وإصلاحها من Sysinternals.
  • Windows Credentials Editor - فحص جلسات تسجيل الدخول وإضافة وتغيير وسرد وحذف بيانات الاعتماد المرتبطة، بما في ذلك تذاكر Kerberos.
  • Windows Exploit Suggester - يكتشف التصحيحات المفقودة المحتملة على الهدف.
  • mimikatz - أداة استخراج بيانات الاعتماد لنظام تشغيل Windows.
  • redsnarf - أداة ما بعد الاستغلال لاسترجاع تجزئات كلمات المرور وبيانات الاعتماد من محطات عمل Windows والخوادم ووحدات تحكم المجال.
  • wePWNise - يولد كود VBA مستقلًا عن البنية المعمارية لاستخدامه في مستندات أو قوالب Office، ويؤتمت تجاوز برامج التحكم في التطبيقات وبرامج تخفيف الاستغلال.