Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SecFlow — خط أنابيب تحليل تهديدات آلي مدفوع بالذكاء الاصطناعي يقوم بتوجيه الملفات وعناوين URL وعناوين IP والنطاقات أو الصور عبر محللات أمنية متخصصة وينتج تقارير PWNDoc احترافية مع قواعد YARA وSigma مدمجة. | Kitploit
أدوات/GitHubGitHub/aradhyacp/secflow
الاستخبارات مفتوحة المصدر (OSINT)تحليل الثغرات الأمنيةالتحقيق الجنائي الرقميأمن الويبإخفاء المعلوماتتحليل البرمجيات الخبيثةاستخبارات التهديداتالاستجابة للحوادثأمن الذكاء الاصطناعي
GitHubaradhyacp/secflow

SecFlow

خط أنابيب تحليل تهديدات آلي مدفوع بالذكاء الاصطناعي يقوم بتوجيه الملفات وعناوين URL وعناوين IP والنطاقات أو الصور عبر محللات أمنية متخصصة وينتج تقارير PWNDoc احترافية مع قواعد YARA وSigma مدمجة.

16325منذ 6 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
SecFlow

SecFlow

خط تحليل تهديدات متعدد المتجهات مؤتمت بالكامل

Python Docker Flask Groq VirusTotal License PRs Welcome

أسقط أي ملف، رابط URL، عنوان IP، نطاق، أو صورة. يقوم SecFlow بتوجيهه عبر محللين متخصصين، ويحلل النتائج باستخدام الذكاء الاصطناعي، وينتج تقريرًا أمنيًا احترافيًا مع قواعد YARA وقواعد SIGMA وتقرير PDF قابل للتصدير — تلقائيًا.

SecFlow Social Card

البدء السريع · الهندسة المعمارية · تقرير الإخراج · المستندات


ما هو SecFlow؟

SecFlow هو خط أنابيب تحليل تهديدات مؤتمت مفتوح المصدر صُمم لمحللي الأمن وفرق SOC والباحثين. بدلاً من تشغيل أدوات متنوعة يدويًا وربط النتائج، يقوم SecFlow بما يلي:

  1. يصنف المدخلات باستخدام قواعد حتمية (لا يوجد ذكاء اصطناعي في المرحلة الأولى)
  2. يوجهها عبر المحلل التخصصي المناسب عبر خدمات دقيقة HTTP
  3. يحلل نتائج كل مرحلة باستخدام ذكاء اصطناعي Groq لاتخاذ القرار بشأن الخطوة التالية
  4. يكرر — متبعًا مؤشرات IOC، محملًا الحمولات، منتقلًا بين المحللين
  5. يقدم تقريرًا — يولّد تقرير HTML بتنسيق PWNDoc مع قواعد كشف YARA وقواعد SIGMA لنظم SIEM وخرائط MITRE ATT&CK وإمكانية تصدير PDF بنقرة واحدة

الميزات

الميزةالتفاصيل
التوجيه بالذكاء الاصطناعييقرر نموذج Groq qwen/qwen3-32b المحلل التالي بعد كل مرحلة — دون تكوين يدوي
5 محللين متخصصينالبرمجيات الخبيثة · إخفاء المعلومات · الاستطلاع · ثغرات الويب · الماكرو/المكتبي
مرحلة أولى ذكيةقواعد حتمية باستخدام file + python-magic في المرحلة الأولى — يُستدعى الذكاء الاصطناعي فقط عندما يكون النوع غامضًا
تحميل وتحليليتبع مؤشرات IOC — يحمل الحمولات الموجودة في الإخراج الخام ويوجهها عبر المحلل المناسب
توليد قواعد YARAيولد تلقائيًا 2-5 قواعد YARA قابلة للنشر لكل تحليل، كل منها يستشهد بالدليل الدقيق الذي دفع إليه
توليد قواعد SIGMAيولد تلقائيًا 2-4 قواعد SIGMA لـ Splunk / Elastic / Sentinel — تغطي مصادر سجلات مختلفة
خرائط MITRE ATT&CKكل اكتشاف يرتبط بمعرفات TTP حقيقية مع أسماء التكتيكات
تنسيقا تقارير مزدوجانتقرير HTML (طباعة إلى PDF في المتصفح) + تقرير JSON منظم (تغذية مباشرة للذكاء الاصطناعي لمزيد من التحليل)
لوحة تحكم Reactواجهة أمامية كاملة — إرسال التحليلات، عرض تقدم خط الأنابيب مباشر، تصفح النتائج لكل محلل
دمج مع VirusTotalكلا المحللين (البرمجيات الخبيثة والماكرو) يستفسران عن أكثر من 70 محرك مكافحة فيروسات عبر واجهة VT API v3
عمق حلقة قابل للتكوين3 أو 4 أو 5 مرات — يخرج مبكرًا إذا أشار الذكاء الاصطناعي إلى عدم وجود إشارات إضافية
وضع مستقلكل خدمة دقيقة للمحلل تعرض واجهة REST API خاصة بها — استخدمها بشكل مستقل

الهندسة المعمارية```

User Input (file / URL / IP / domain / image) │ ▼ ┌────────────────────────────────┐ │ Input Classifier │ file + python-magic → deterministic rule │ (Rule-based, pass 1 only) │ unknown type? → Groq AI fallback └───────────────┬────────────────┘ │ first analyzer selected ▼ ┌────────────────────────────────────────────────────────┐ │ Analyzer Loop (N = 3 / 4 / 5 passes) │ │ │ │ ┌──────────────────────────────────────────────────┐ │ │ │ Run Analyzer (HTTP → Docker microservice) │ │ │ │ Malware · Steg · Recon · Web · Macro │ │ │ └───────────────┬──────────────────────────────────┘ │ │ │ findings + raw_output │ │ ┌───────────────▼──────────────────────────────────┐ │ │ │ AI Routing Engine (Groq qwen/qwen3-32b) │ │ │ │ IOC extraction → next_tool + target │ │ │ └───────────────┬──────────────────────────────────┘ │ │ │ │ │ ┌───────┴──────────────────┐ │ │ next tool null │ │ │ │ │ │ │ Download HTTP payloads │ │ │ from raw_output → re-analyze │ │ └──────────────── repeat ────────────────────┘│ └─────────────────┬──────────────────────────────────────┘ │ ▼ ┌────────────────────────────────┐ │ Findings Store │ All passes · all findings accumulated └───────────────┬────────────────┘ │ ▼ ┌────────────────────────────────────────────┐ │ Threat Intelligence Engine │ │ (Groq llama-3.3-70b-versatile) │ │ ├─ Threat Summary + MITRE ATT&CK TTPs │ │ ├─ YARA Detection Rules (2–5 rules) │ │ └─ SIGMA SIEM Rules (2–4 rules) │ └───────────────┬────────────────────────────┘ │ ▼ ┌────────────────────────────────┐ │ PWNDoc HTML Report │ Groq summary → browser-rendered HTML │ │ One-click Export PDF button └────────────────────────────────┘

---

## بداية سريعة

### المتطلبات الأساسية

- Docker + Docker Compose
- مفاتيح API لـ Groq و VirusTotal (الطبقات المجانية تعمل)

### 1. استنساخ المستودع```bash
git clone https://github.com/aradhyacp/SecFlow.git
cd SecFlow/backend

2. تكوين متغيرات البيئة```bash

cp .env.example .env

عدّل `.env` باستخدام مفاتيحك:```env
# Required
GROQ_API_KEY=your_groq_api_key_here
VIRUSTOTAL_API_KEY=your_vt_api_key_here

# Optional — unlock additional OSINT capabilities
NUMVERIFY_API_KEY=your_numverify_key      # Phone number lookups
THREATFOX_API_KEY=your_threatfox_key      # Higher ThreatFox rate limits
ipAPI_KEY=your_ipapi_key                  # Higher ip-api.com rate limits

# Pipeline control
MAX_PASSES=3                              # 3 | 4 | 5

3. تشغيل جميع الخدمات```bash

docker compose up -d

يبدأ هذا بتشغيل 6 حاويات:

| الخدمة | المنفذ | الدور |
|---|---|---|
| `orchestrator` | `5000` | وحدة تحكم خط الأنابيب — نقطة الدخول الرئيسية |
| `malware-analyzer` | `5001` | فك التجميع باستخدام Ghidra + VirusTotal |
| `steg-analyzer` | `5002` | binwalk + zsteg + steghide + ExifTool |
| `recon-analyzer` | `5003` | ip-api + ThreatFox + OSINT |
| `web-analyzer` | `5005` | ماسح ثغرات HTTP + تدقيق الرؤوس |
| `macro-analyzer` | `5006` | oletools (olevba) + VirusTotal |

> **ملاحظة:** قد يستغرق التشغيل الأول عدة دقائق — فمحلل البرامج الضارة يقوم بتنزيل Ghidra 12.0.1 (~500 MB) ويتطلب آلة جافا افتراضية JDK 21.

### 4. تشغيل أول تحليل لك
تنزيل الأداة