Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
AgentCyTE — تنشئ طوبولوجيات شبكات CORE قابلة لإعادة الإنتاج من ملفات سيناريوهات XML للتدريب والتجريب في مجال الأمن السيبراني. وتوفّر واجهة مستخدم رسومية عبر الويب (Web GUI) وواجهة سطر أوامر (CLI) لمعاينات طوبولوجيا حتمية، وتعيين الثغرات الأمنية، وتوليد حركة المرور. | Kitploit
أدوات/GitHubGitHub/anantaakotal/agentcyte
تحليل الثغرات الأمنيةالمحاكاة الافتراضية للأمانأمن الشبكاتاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubanantaakotal/agentcyte

AgentCyTE

تنشئ طوبولوجيات شبكات CORE قابلة لإعادة الإنتاج من ملفات سيناريوهات XML للتدريب والتجريب في مجال الأمن السيبراني. وتوفّر واجهة مستخدم رسومية عبر الويب (Web GUI) وواجهة سطر أوامر (CLI) لمعاينات طوبولوجيا حتمية، وتعيين الثغرات الأمنية، وتوليد حركة المرور.

عرض المستودع
32منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CORE TopoGen

توليد طوبولوجيات شبكات CORE قابلة لإعادة الإنتاج من ملفات سيناريو XML باستخدام واجهة ويب غنية أو واجهة سطر أوامر.

جدول المحتويات

  • أبرز المزايا
  • لقطات الشاشة
  • البدء السريع
    • المتطلبات الأساسية
    • تثبيت التبعيات
    • تشغيل واجهة الويب
    • تشغيل CLI
  • سير عمل المعاينة الكاملة
  • غوص متعمق في الميزات
    • دلالات التخطيط
    • اتصال الموجّهات والتجميع
    • حركة المرور والتجزئة والخدمات
    • التقارير والمخرجات
  • نظرة عامة على البنية
  • استكشاف الأخطاء وإصلاحها
  • توثيق إضافي
  • المساهمة
  • الاستشهاد

أبرز المزايا

  • تخطيط من مصدر واحد – عدّل السيناريوهات في المتصفح أو أي محرر XML وأعد إنتاج النتائج باستخدام CLI.
  • معاينات حتمية – بذرة RNG اختيارية تثبّت توسيع المضيفين، ومواضع الموجّهات، والاتصال، والخدمات، والتجزئة، وتعيين الثغرات.
  • منصة سجلات مباشرة – اعرض مخرجات التشغيل، وصفِّ حسب المستوى أو النص/التعبير النمطي، وبدّل التتبع التلقائي للمهام الطويلة.
  • سياسات طوبولوجيا غنية – شبكات R2R لكل عنصر توجيه، وتجميع R2S، وحدود تجميع المضيفين، وإعادة إسكان المبدلات.
  • مخرجات على القرص – نصوص حركة المرور، وقواعد التجزئة، وتعريفات docker-compose، وتقارير Markdown، وملخصات JSON تُكتب في مواقع يمكن التنبؤ بها للفحص.
  • متوافق مع Hardware-in-the-Loop – أدر مرفقات HITL مباشرة في المحرر؛ الخيارات مقيدة بالموجّهات/المبدلات الموجودة أو بتجهيز موجّه جديد للحفاظ على حتمية الطوبولوجيات.
  • لقطات الشاشة

    اعرض معرض صور واجهة الويب docs/screenshots.md.

    البدء السريع

    المتطلبات الأساسية

    • Python 3.10+ (يُوصى بـ 3.11)
    • CORE 9.2 أو أحدث مع تشغيل core-daemon
    • Docker (اختياري) للوكيل العكسي nginx/envoy أو أهداف docker-compose الخاصة بالثغرات

    تثبيت التبعيات

    root@kitploit:~
    python -m venv .venv
    source .venv/bin/activate
    pip install -r requirements.txt
    

    تشغيل واجهة الويب

    root@kitploit:~
    python main.py
    
    • قم بزيارة http://127.0.0.1:9090 افتراضيًا (الوكيل العكسي nginx compose يستهدف https://localhost).
    • الإطلاق الأول يُنشئ حساب coreadmin / coreadmin؛ غيّره فورًا من Profile → Change Password.
    • هيئ الوكلاء العكسيون لـ TLS باستخدام make host-web أو make host-web-nginx أو make host-web PROXY=envoy. النص المساعد scripts/dev_gen_certs.sh يُصدر شهادات موقعة ذاتيًا مع دعم SAN.
    • ملاحظة محرر HITL: القائمة المنسدلة “Attach to” تقدم الآن Existing Router أو Existing Switch أو New Router. أُزيل الخيار القديم New Switch لمنع التفرع الخفي للمبدلات؛ السيناريوهات المحفوظة التي تستخدمه تُطبَّع إلى Existing Router أثناء التحميل.

    تشغيل CLI

    root@kitploit:~
    python -m core_topo_gen.cli --xml path/to/scenario.xml --seed 42 --verbose
    

    خيارات شائعة:

    • --scenario NAME لاختيار إدخال سيناريو محدد
    • --host / --port لتجاوز نقطة نهاية CORE gRPC (الافتراضي 127.0.0.1:50051)
    • --layout-density {compact|normal|spacious} لضبط تباعد الخريطة
    • --seg-include-hosts, --seg-allow-docker-ports, --nat-mode, --dnat-prob لضبط التجزئة بدقة
    • --traffic-pattern, --traffic-rate, --traffic-content لتجاوز إعدادات حركة المرور الافتراضية

    سير عمل المعاينة الكاملة

    1. احفظ XML – المحرر يحفظ تلقائيًا، لكن الضغط على “Save XML” يضمن معاينات متسقة.
    2. (اختياري) عيّن البذرة – أدخل بذرة صحيحة للحصول على مخرجات طوبولوجيا حتمية.
    3. أنشئ معاينة كاملة – تعرض أعداد الموجّهات/المضيفين، وسياسات R2R/R2S، والتجزئة، والخدمات، وحركة المرور، وتعيينات الثغرات قبل أي استدعاء CORE.
    4. راجع الأقسام المنظمة – بدّل بين البطاقات المنظمة وJSON الخام؛ يحتفظ السجل بآخر 25 معاينة في التخزين المحلي.
    5. شغّل (بالبذرة) – يطلق CLI بشكل غير متزامن، ويبث السجلات إلى المنصة، ويكتب تقرير Markdown إلى ./reports/.

    غوص متعمق في الميزات

    دلالات التخطيط

    • تخطيط المضيفين يراعي صفوف Base Hosts (الكثافة) وCount؛ تُكتب البيانات الوصفية في XML (base_nodes, additive_nodes, combined_nodes, إلخ) لضمان الإخلاص في النقل ذهابًا وإيابًا.
    • تخطيط الموجّهات والثغرات يلتقط الأعداد الصريحة مقابل المشتقة عبر explicit_count وderived_count وtotal_planned.
    • scenario_total_nodes على مستوى السيناريو يلخص المضيفين والموجّهات وأهداف الثغرات المخطط لها.
    • أدوات المساعدة في التحليل تكشف البيانات الوصفية برمجيًا: core_topo_gen.parsers.planning_metadata.parse_planning_metadata().
    • خطط Hardware-in-the-Loop تحفظ تفضيلات كل سيناريو (حالة التمكين، قائمة الواجهات، اختيار المرفق). تُطبَّع المرفقات إلى existing_router أو existing_switch أو new_router؛ وتُحوَّل القيم القديمة new_switch إلى existing_router حتى تظل المعاينات حتمية ولا تُنشأ تراكبات المبدلات ضمنيًا.

    اتصال الموجّهات والتجميع

    • r2r_mode لكل عنصر توجيه يدعم Exact وUniform وNonUniform وMin وMax والشبكات القديمة المرتبطة بـ --router-mesh-style.
    • سياسات R2S (r2s_mode, r2s_edges, واختياريًا r2s_hosts_min/max) تعيد تجميع المضيفين خلف مبدلات مخصصة، مع Exact=1 الذي يجمع كل مضيفي كل موجّه في مبدل واحد.
    • JSON المعاينة وإحصائيات التشغيل تلتقط درجات الموجّهات، وأعداد التجميع، ومعاملات جيني لفحص التوازن بسرعة.

    حركة المرور والتجزئة والخدمات

    • نصوص حركة المرور تُوضع في /tmp/traffic (مع خدمات مصاحبة) وتحترم التجاوزات للنمط والمعدل والارتعاش وتلميحات المحتوى.
    • نصوص التجزئة تُوضع في /tmp/segmentation بجانب segmentation_summary.json؛ وضع NAT، واحتمال DNAT، وتضمين المضيفين، وسماحات منافذ docker كلها قابلة للتهيئة.
    • ثغرات Docker تُرفق ملفات docker-compose لكل عقدة في /tmp/vulns، مع بيانات وصفية مدمجة في عقد CORE.
    • يمكن للمكونات الإضافية المخصصة لحركة المرور التسجيل عبر core_topo_gen.plugins.traffic.register() لكتابة كود مرسل/مستقبل مخصص.

    التقارير والمخرجات

    • تقارير Markdown (./reports/scenario_report_<timestamp>.md) تسرد إحصائيات الطوبولوجيا، والبيانات الوصفية للتخطيط، ونتائج التجزئة، والمخرجات الزمنية. كل تشغيل يُصدر أيضًا ملخص JSON بجانب ملف Markdown (scenario_report_<timestamp>.json) بالإضافة إلى ملفات CSV اتصال لكل تشغيل عند توفر بيانات درجات الموجّهات.
    • يُحفظ سجل التشغيل في outputs/run_history.json لصفحة التقارير.
    • الحذف الآمن يُبقي التقارير مع تنظيف المخرجات المرتبطة تحت outputs/ عند إزالة السيناريوهات عبر الواجهة الرسومية.

    نظرة عامة على البنية

    المجلدالغرض
    core_topo_gen/cli.pyنقطة دخول CLI؛ ينسق التحليل والتخطيط والبناء وتوليد التقارير
    core_topo_gen/parsers/محللات XML وحداتية لكل قسم سيناريو (معلومات العقد، التوجيه، حركة المرور، الخدمات، الثغرات، التجزئة)
    core_topo_gen/builders/topology.pyيبني طوبولوجيات نجمية ومتعددة المبدلات ومجزأة باستخدام واجهات CORE gRPC
    core_topo_gen/utils/مخصصات داعمة، كتّاب تقارير، أدوات مساعدة لحركة المرور/التجزئة/الخدمات
    webapp/واجهة ويب Flask، قوالب، بث سجلات SSE، حفظ السجل
    webapp/templates/partials/dock.htmlمنصة سجلات/XML دائمة مع مفتاح تتبع وعوامل تصفية
    tests/مجموعة اختبارات pytest تغطي دلالات التخطيط، وإنفاذ السياسات، وتطابق المعاينة، وسلوكيات CLI
    docs/أصول توثيق إضافية (لقطات شاشة، ملاحظات)

    استكشاف الأخطاء وإصلاحها

    • **core-python غير موجود** – عيّن WEBUI_PYقبلmake host-webأو اعتمد علىpython3؛ الواجهة الخلفية تتراجع إلى sys.executable` عند الحاجة.
    • مجلد شهادات TLS فارغ (nginx/certs) – شغّل scripts/dev_gen_certs.sh أو make dev-certs قبل تشغيل nginx عبر compose.
    • core-daemon غير قابل للوصول` – تحقق من حالة الخفي والمضيف/المنفذ؛ ستعرض نافذة تشغيل GUI مشكلات الاتصال فورًا.
    • ثغرات Docker تم تخطيها – تأكد من تنزيل/سحب الصور عبر كتالوج الثغرات وأن Docker متاح للمضيف.
    • منصة السجلات لا تمرر تلقائيًا – انقر على مفتاح “Follow Off/On” لإعادة تفعيل التتبع التلقائي.

    توثيق إضافي

    • API.md – نقاط نهاية REST التي يكشفها خلفية واجهة الويب
    • SCENARIO_XML_SCHEMA.md – شرح المخطط وأمثلة

    المساهمة

    طلبات السحب وتقارير المشكلات مرحب بها! يرجى تشغيل أهداف pytest ذات الصلة (pytest -q) قبل إرسال التغييرات والحفاظ على تحديث التوثيق عندما يتغير السلوك.

    استشهد بعملنا:

    @article{rodriguez2025agentcyte,

    title={AgentCyTE: Leveraging Agentic AI to Generate Cybersecurity Training & Experimentation Scenarios},

    author={Rodriguez, Ana M and Acosta, Jaime and Kotal, Anantaa and Piplai, Aritran},

    journal={Annual Computer Security Applications Conference Workshop (ACSACW)},

    year={2025}

    }

    تنزيل الأداة