Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
credential-attacks-toolkit — مجموعة كاملة من هجمات بيانات الاعتماد للاختبار الأمني المصرح به — SSH, FTP, Web Login, Bruteforce, Dictionary attacks | Kitploit
أدوات/GitHubGitHub/amibhai/credential-attacks-toolkit
الاستطلاعهجمات كلمات المروراختبار الاختراقالفريق الأحمر
GitHubamibhai/credential-attacks-toolkit

credential-attacks-toolkit

مجموعة كاملة من هجمات بيانات الاعتماد للاختبار الأمني المصرح به — SSH, FTP, Web Login, Bruteforce, Dictionary attacks

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
125منذ شهر واحدلم تتم المراجعة بعد

CredAttack — مجموعة أدوات هجمات بيانات الاعتماد

Release Python Protocols Tests License

⚠️ إشعار قانوني — اختبارات الأمان المصرّح بها فقط.
استخدام هذه الأداة ضد أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها يُعد غير قانوني بموجب قانون الاحتيال وإساءة استخدام الحاسوب (الولايات المتحدة)، وقانون إساءة استخدام الحاسوب (المملكة المتحدة)، والقوانين المكافئة حول العالم. راجع SECURITY.md.


جدول المحتويات

  • ما هي CredAttack؟
  • أوضاع الهجوم
  • البروتوكولات المدعومة
  • البنية المعمارية
  • بدء سريع
  • التثبيت
  • مرجع سطر الأوامر
  • محرك تحويل كلمات المرور
  • قاعدة بيانات بيانات الاعتماد الافتراضية
  • تدوير البروكسي
  • تقارير HTML
  • الإعدادات ومتغيرات البيئة
  • Docker
  • الاختبار
  • هيكل المشروع
  • المساهمة

ما هي CredAttack؟

CredAttack هي مجموعة اختبار بيانات اعتماد معيارية وجاهزة للإنتاج لعمليات اختبار الاختراق المصرّح بها. تغطي دورة حياة هجوم بيانات الاعتماد الكاملة:

المرحلةقدرة CredAttack
الاستطلاعقاعدة بيانات بيانات الاعتماد الافتراضية (أكثر من 200 زوج)، توليد أنماط ذكي مشتق من اسم المستخدم
الهجوم17 مهاجم بروتوكول، 6 أوضاع هجوم، حملات متعددة الأهداف
المراوغةكشف الإغلاق، تحديد معدل قابل للتكوين، التذبذب، تدوير البروكسي
إعداد التقاريرسجل تدقيق JSONL، تقرير HTML بـ Jinja2، لافتة بيانات الاعتماد المكتشفة + تفريغ ملف

أوضاع الهجوم

الوضعالأمرالوصف
القاموسssh, ftp, smb, …قائمة كلمات ضد مستخدم واحد
الرشsprayكلمة مرور واحدة عبر قائمة مستخدمين (آمن ضد الإغلاق)
الدمجcomboكل مستخدم × كل كلمة مرور
الذكيsmartتوليد أنماط مشتق من اسم المستخدم/الشركة
الافتراضياتdefaultsتجربة أكثر من 200 افتراضي معروف للخدمات
متعدد الأهدافmultiنفس الهجوم عبر قائمة مضيفين
خط أنابيب كاملfullجميع البروتوكولات، تقرير واحد

البروتوكولات المدعومة

#البروتوكولالوحدةالمنفذ الافتراضيملاحظات
1SSHssh.py22paramiko، مصادقة مفتاح/كلمة مرور
2FTPftp.py21الوضع النشط والسلبي
3نموذج HTTPhttp_form.py80/443كشف تلقائي لرمز CSRF
4HTTP Basichttp_basic.py80RFC 7617
5HTTP Digesthttp_digest.py80RFC 7616
6SMBsmb.py445impacket، NTLM
7RDPrdp.py3389impacket NLA
8SMTPsmtp.py587STARTTLS
9POP3pop3.py110دعم APOP
10IMAPimap.py143STARTTLS
11MySQLmysql.py3306mysql-connector-python
12MSSQLmssql.py1433pymssql
13Redisredis_proto.py6379أمر AUTH
14MongoDBmongodb.py27017pymongo
15WinRMwinrm.py5985NTLM، pywinrm
16LDAPldap_proto.py389ldap3، كشف تلقائي rootDSE
17Telnettelnet.py23TCP خام
18VNCvnc.py5900استجابة تحدي DES خام

البنية المعمارية

credattack.py          ← غلاف رفيع: `python credattack.py ...` من نسخة مستخرجة
│
├── credattack/cli.py   ← CLI (Typer) — 8 أوامر فرعية لأوضاع الهجوم؛ وأيضاً
│                          سكربت وحدة التحكم `credattack` عند التثبيت عبر pip
├── credattack/core/
│   ├── config.py      ← إعدادات Pydantic v2، تجاوزات متغيرات البيئة CREDATTACK_*
│   ├── engine.py      ← AttackEngine (ThreadPoolExecutor + واجهة تقدم Rich)
│   ├── lockout.py     ← LockoutDetector (نافذة منزلقة، آمن للخيوط)
│   ├── proxy.py       ← ProxyRotator (round-robin، فحص صحي، تخفيض الرتبة)
│   ├── mutator.py     ← PasswordMutator (leet، موسمي، لاحقة، مشي لوحة المفاتيح…)
│   ├── result.py      ← فئات بيانات AttemptResult + SessionReport
│   ├── report.py      ← مولّد تقارير HTML بـ Jinja2
│   └── logger.py      ← تسجيل Rich + كاتب تدقيق JSONL
│
├── credattack/protocols/
│   └── *.py           ← 18 تنفيذ ProtocolAttacker
│
├── credattack/data/
│   ├── default_creds.json    ← أكثر من 200 زوج بيانات اعتماد افتراضية حقيقية
│   ├── smart_patterns.json   ← أكثر من 140 قالب كلمة مرور مؤسسية
│   └── wordlists/            ← قوائم كلمات مرور افتراضية لكل خدمة
│
└── tests/             ← أكثر من 50 اختبار pytest (وحدة + محاكاة بروتوكول)

بدء سريع

# الاستنساخ والإعداد
git clone https://github.com/amibhai/credential-attacks-toolkit.git
cd credential-attacks-toolkit
python -m venv .venv && source .venv/bin/activate   # Windows: .venv\Scripts\activate
pip install -r requirements.txt

# التحقق من الإصدار
python credattack.py --version

# تشغيل تجريبي (بدون اتصالات — تحقق من قوائم الكلمات)
python credattack.py ssh -t 192.168.1.100 -u admin -P wordlists/common_passwords.txt --dry-run

# هجوم قاموس SSH حقيقي
python credattack.py ssh -t 192.168.1.100 -u admin -P /path/to/rockyou.txt

# رش كلمات المرور (محدود المعدل، آمن ضد الإغلاق)
python credattack.py spray -t 192.168.1.100 --protocol ssh -U users.txt -p "Summer2024!" --delay 30

# الوضع الذكي — توليد أنماط من اسم المستخدم + الشركة
python credattack.py smart -t 192.168.1.100 --protocol ssh -u john.doe --company ACME

# تجربة افتراضيات الخدمة
python credattack.py defaults -t 192.168.1.100 --protocol mysql

# حملة متعددة الأهداف
python credattack.py multi --targets hosts.txt --protocol ssh -U users.txt -P passes.txt

التثبيت

الخيار أ — pip + virtualenv (موصى به)

python -m venv .venv
source .venv/bin/activate        # Windows: .venv\Scripts\activate
pip install --upgrade pip
pip install -r requirements.txt

الخيار ب — اختصارات Makefile

make install      # التبعيات الأساسية
make install-dev  # + pytest-cov, ruff, mypy

الخيار ج — تثبيت pip (قابل للتحرير أو من حزمة)

pip install -e .          # التبعيات الأساسية فقط
pip install -e .[full]    # + SMB/RDP/MySQL/MSSQL/Redis/MongoDB/WinRM/LDAP
pip install -e .[dev]     # + pytest/ruff/mypy

credattack --version      # سكربت وحدة التحكم، مكافئ لـ `python credattack.py`

الخيار د — Docker

docker build -t credattack -f docker/Dockerfile .
docker run --rm credattack --help

# تركيب قوائم الكلمات وجمع المخرجات
docker run --rm \
  -v $(pwd)/wordlists:/app/wordlists:ro \
  -v $(pwd)/output:/app/output \
  credattack ssh -t 192.168.1.100 -u admin -P wordlists/common_passwords.txt

مرجع سطر الأوامر

الخيارات العامة

python credattack.py [OPTIONS] COMMAND [ARGS]...

Options:
  -V, --version    عرض الإصدار والخروج.
  --help           عرض المساعدة.

العلامات الشائعة (متاحة على جميع أوامر البروتوكول)

تنزيل الأداة