Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Pentest-Windows — ⚔️Windows11 Penetration Suite Toolkit 🔰 أول بيئة اختبار اختراق لنظام Windows على شرائح Mac M | Kitploit
أدوات/GitHubGitHub/arch3rpro/pentest-windows
الاستخبارات مفتوحة المصدر (OSINT)أطر اختبار الاختراقماسحات الثغرات الأمنيةتخطيط الشبكةهجمات كلمات المرورمسح المنافذالاستغلالجمع المعلوماتأمن الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
3.5k337منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubarch3rpro/pentest-windows

Pentest-Windows

⚔️Windows11 Penetration Suite Toolkit 🔰 أول بيئة اختبار اختراق لنظام Windows على شرائح Mac M

عرض المستودعالموقع الإلكتروني

Pentest-Windows سطح المكتب

Pentest-Windows11 v3.2

أول بيئة اختبار اختراق ويندوز على معالجات Mac M

المؤلف الإصدار v3.2 المنصة ويندوز WSL كالي مستودع الأسلحة

الوثائق بالصينية | ملف README بالإنكليزية

📖 نظرة عامة على المشروع

📝 مقدمة النظام

  • تهدف هذه البيئة إلى توفير بيئة اختبار اختراق ويندوز جاهزة للاستخدام.
  • نرحب بإعادة النشر مع الإشارة إلى المؤلف الأصلي والرابط: https://github.com/arch3rPro/Pentest-Windows
  • البيئة الموصى بها: [VMware: 17.0] / [RAM: 8G] / [قرص VM: 100G] / [الاستخدام الفعلي للقرص: حوالي 30G]
  • حساب النظام: admin، كلمة المرور: 123456. يرجى تغيير كلمة المرور بعد تسجيل الدخول!
  • الاسم بالصينية: 矛·盾 武器库، بمعنى أن الأمن السيبراني هجوم ودفاع، بأقوى رمح وأقوى درع، مترابطان ومتطوران تنافسياً.
  • المشروع يدمج أكثر من 400 أداة وسكربت شائعة الاستخدام. يمكنك تقديم طلبات الأدوات في المشكلة المثبتة.

🚀 تحميل الجهاز الافتراضي

حالة الإصدار:

  • إصدار Mac M سلسلة Arm64 Fusion v3.0
  • إصدار Mac M سلسلة Arm64 Parallels Desktop v3.1
  • إصدار Windows/Mac Intel x64 VMware v3.2
  • إصدار KVM/PromoxVE Qcow2 v3.2
  • إصدار Hyper-V و Ventoy القابل للتشغيل على الجهاز الفعلي v3.2
  • إصدار VirtualBox OVF (قيد التطوير)

رابط التحميل:

  1. Parallels Desktop
  • إصدار الجهاز: إصدار Mac M سلسلة Arm64 Parallels Desktop
  • اسم الملف: Windows11 Penetration Suite Toolkit v3.1-Arm-PD.7z
  • التخزين السحابي: Mega
  • رابط المشاركة: https://mega.nz/file/Mrxx1a6A#mt231OfG8qaCisenyCOWboZymY5XIt7rxySti5rL2i4
  • رمز المشاركة: لا يوجد
  • SHA256: 47E5B3EAFEB9E28C5ECA6C5A381D35206475C7C5F42CE46C5B0D41E749AAE6C7
  1. إصدار VMware
  • إصدار الجهاز: إصدار Windows/Mac Intel x64 VMware v3.2
  • اسم الملف: Windows11 Penetration Suite Toolkit v3.2-x64-VMware.7z
  • التخزين السحابي: Mega
  • رابط المشاركة: https://mega.nz/file/gio02Sha#eVqEQU814nubdrQOasERqQAfyhZ1e1TjhvxdkuDzt6I
  • رمز المشاركة: لا يوجد
  • SHA-256: 3E86BCE3950521EAC112CDA840B79012614AE456A621C174F43608E58DEBFE93

✨ مقدمة الإصدار

الميزات الرئيسية وتاريخ التحديث:

  • v3.2 (الأحدث):
    • يدعم بنية x64 (VMware | PVE-KVM)
    • يدعم بنية Mac M سلسلة Arm (Fusion | Parallels Desktop)
    • يدعم إصدار Hyper-V و Ventoy القابل للتشغيل (يمكن تثبيته على قرص خارجي، يعمل على أي جهاز، بدون حاجة لجهاز افتراضي)
    • تحسين بدء تشغيل أدوات bat الرسومية، وإضافة بدء تشغيل vbs بدون ظهور نافذة CMD.
    • جهاز KVM الافتراضي مثبت عليه برامج تشغيل QGA وVirtualIO، متوافق مع ProxmoxVE، جاهز للاستخدام بعد الاستيراد (يوصى باستخدام RDP).
    • إضافة إدارة UniGetUI، تدعم التحديث الرسومي للأدوات والبرامج المثبتة عبر scoop.
    • إصدار VirtualBox قيد التطوير.
  • v3.1:
    • مبني على ISO الرسمي لويندوز 11 ARM.
    • إضافة إدارة علامات تبويب Chrome، واستيراد روابط أدوات المشروع.
    • تجميل فئات Maye toolkit وفروعها باستخدام إيموجي.
    • إزالة قيود TPM من إصدار v3.1 PD، الجهاز غير مشفر.
    • إضافة رابط تحميل الجهاز الافتراضي PD الأساسي Windows 11-Optimization.PD.7z
  • v3.0:
    • إضافة أدوات للاختراق الداخلي، الحصول على بيانات الاعتماد، VPN، إلخ. إجمالي الأدوات زاد إلى 360+.
    • صندوق الأدوات يستخدم الإصدار الجديد من Maya Lite، يدعم الفئات الفرعية، تصنيف أوضح.
    • جميع الأدوات في صندوق الأدوات تحتوي على تعليقات، وعند التمرير فوقها يظهر الوصف.
    • بسبب سياسة TPM في ويندوز 11، الجهاز الافتراضي مشفر، كلمة المرور: 123456789.
  • الميزات العامة (v2.x - v3.x):
    • تبسيط البرامج المثبتة، تجميل خطوط الطرفية وبعض الأيقونات، تحسين معتدل.
    • صورة قرص النظام 100 جيجابايت، تخزين ملف قرص واحد للأداء (حجم الصورة يتم تحسينه باستمرار).
    • إعادة بناء أيقونات الأدوات، كل أداة لها أيقونة مناسبة.
    • دمج مدير الحزم Scoop (v2.1+)، يدعم scoop update <tool> للتحديث.
    • Scoop يدعم تثبيت وتحديث أدوات السكربت (v2.2+).
    • تحسين Windows Terminal، توحيد السمة وتعزيز oh-my-posh.
    • تحديث متغيرات بيئة Scoop، يمكن استخدام أدوات CLI مباشرة في CMD أو Powershell.
    • إزالة بعض الأدوات غير المدعومة أو قليلة الاستخدام.
    • إزالة WSL مؤقتًا (قليل الاستخدام، مساحة كبيرة، إصدار ARM غير مدعوم)، قد يتم إضافته لاحقًا حسب الحاجة.

ℹ️ معلومات إضافية

  • للاطلاع على القائمة الكاملة للأدوات المدعومة والتحديثات، يرجى التحقق من https://github.com/arch3rPro/scoop-bucket.
  • بعض الأجهزة لا تدعم المحاكاة الافتراضية المتداخلة أو قد تتعارض مع تثبيت Hyper-V المحلي. يرجى استخدام الإصدار الخفيف NoWSL إذا كنت لا تحتاج إلى Kali-WSL.
  • الأدوات في حالة التثبيت الأولي افتراضيًا. بعض الأدوات تحتاج إلى تهيئة، وبعضها يحتاج إلى تكوين إضافي يدوي.

📜 بيان الإنتاج

root@kitploit:~
1. جميع البرامج القابلة للتثبيت تم تحميلها من الموقع الرسمي أو GitHub.
2. جميع البرامج المحمولة (الخضراء) تم تحميلها من Guohe Shell (https://www.ghxi.com/).
3. جميع أدوات السكربت تم تحميلها من GitHub.
4. بعض أدوات الاختراق المرخصة (المشققة) والممتازة تم مشاركتها من حسابات WeChat العامة.
5. قد تبقى بعض المعلومات الشخصية بسبب التصحيح؛ يرجى تجاهلها.
6. هذا المشروع لا يقبل ولن يقبل أبدًا أي شكل من أشكال الرعاية.

⚠️ إخلاء المسؤولية

root@kitploit:~
1. هذه الصورة مخصصة فقط لبناء الأمان المؤسسي المصرح به قانونيًا. إذا كنت ترغب في اختبار قابليتها للاستخدام، فيرجى إعداد بيئة الهدف الخاصة بك.
2. عند استخدام هذه الصورة للاختبار، تأكد من أن أفعالك تتوافق مع القوانين المحلية وتحصل على تفويض كافٍ.
3. أي استخدام غير قانوني يكون على مسؤوليتك الخاصة. المؤلف لا يتحمل أي مسؤولية قانونية أو تضامنية.

💻 مقدمة النظام

🖥️ الأساسيات

  • 🪟: مُدارة ومثبتة بواسطة scoop، تدعم التثبيت والتحديث بنقرة واحدة.
  • 🌐: أدوات أمان عبر الإنترنت، تتطلب اتصالاً بالإنترنت، بعضها يحتاج إلى VPN/بروكسي.
  • 📖: قاعدة معرفية غير متصلة بالإنترنت، تتضمن قواميس كلمات المرور، دروس استخدام الأدوات، دروس استغلال الثغرات، أدلة تجاوز برامج مكافحة الفيروسات (PDF/Markdown).

⌨️ البرمجة وبيئات التطوير المتكاملة

  • Python v3.10.11 (D:/Base/apps/Python310)
  • Python v2.7.18 (D:/Base/apps/Python27)
  • JRE v1.8.0_381 (D:/Base/apps/liberica17-jre/current/bin)
  • Perl v5.36.1 (D:/Base/apps/git/current/usr/bin/perl.exe)
  • Ruby v3.2.2
  • TDM-gcc v10.3.0 (D:/Base/apps/tdm-gcc)
  • Laragon v5.0.0 (D:/Base/apps/laragon)
    • Nginx v1.14.0
    • Apache v2.4.43
    • PHP v5.4.9
    • MySQL v5.1.72
  • Git v2.41.0 (D:/Base/apps/git)
  • Curl v8.1.1 (D:/Base/apps/Curl/bin)
  • Wget v1.21.4 (D:/Base/apps/Wget)
  • Scoop: مدير حزم ويندوز v0.3.1 (D:/Base/apps/scoop)

⚓ البرامج الشائعة

تحسين النظام:

  • 7zip: أداة ضغط عالية مفتوحة المصدر 🪟
  • utools: مشغل ملفات متعدد الوظائف 🪟
  • Windows Terminal: (يستبدل cmd الافتراضي)
  • VMware: أدوات VMware لأداء الجهاز الافتراضي وإدارته
  • Oh-My-Posh: تخصيص موجه الطرفية عبر المنصات 🪟
  • Clink: تحرير سطر الأوامر بنمط Bash لويندوز Cmd.exe (D:/Base/apps/Clink) 🪟
  • SublimeText: محرر نصوص فعال، إصدار صيني v4.4150 (Guohe Shell)

تحسين النظام:

  • Dism++: أداة إدارة/تحسين نظام ويندوز 🪟
  • WiseCare365: أداة تحسين النظام، إصدار أخضر v6.5.1_Pro (Guohe Shell)
  • أدوات: أدوات مساعدة مخصصة
    • Context Menu Manager: تعيين قائمة السياق لويندوز WIN10/WIN11 بنقرة واحدة 💾
    • Autologin: تسجيل الدخول التلقائي لويندوز عبر التسجيل 💾
    • ClearHistory.ps1: مسح سجل PowerShell 💾

🔗 مشغل Maye```

  • Maye Lite: Fast Windows launcher, supports drag-and-drop, hotkeys, multi-column, lnk parsing
  • icon: App icon collection, includes custom icons
root@kitploit:~
## 🛠️ مقدمة أدوات الاختراق

> يمكن الوصول إلى أكثر من 400 سكريبت وأداة ذات واجهة رسومية شائعة الاستخدام عبر أيقونات في صندوق أدوات Maye.
> 
>  * بشكل افتراضي يتم تشغيل CMD.exe مع Windows Terminal
>  * يتم تعيين دليل بدء السكريبت
>  * يتم تثبيت التبعيات المطلوبة
>  * تنفذ السكريبتات أمر المساعدة عند بدء التشغيل

### 🔬 الأدوات الشائعة

| اسم الأداة    | النوع        | الوصف                                                  |
| ------------ | ----------- | ------------------------------------------------------------ |
| Burpsuite    | scoop tool  | واحدة من أفضل الأدوات لاختبار تطبيقات الويب            |
| AntSword     | scoop tool  | AntSword - أداة إدارة WebShell                          |
| Goby         | scoop tool  | فحص المنافذ، جمع الأصول، استغلال الثغرات  |
| MSFconsole   | scoop tool  | Metasploit - إطار عمل استغلال معياري                 |
| Sqlmap       | scoop tool  | أداة حقن SQL آلية                                 |
| Hydra        | scoop tool  | أداة هجوم عنيف قوية                                    |
| Yakit        | scoop tool  | منصة اختبار أمان بلغة Yak عالية التكامل     |
| Zenmap       | scoop tool  | أداة فحص المنافذ (قوية، لكن بطيئة)                      |
| WindTerm     | scoop tool  | عميل SSH/Sftp/Shell/Telnet/Serial احترافي عبر المنصات |
| uTools       | scoop tool  | مشغل بحث عن الملفات متعدد الوظائف                        |
| Wireshark    | scoop tool  | برنامج تحليل حزم الشبكة الشهير                     |
| Searchsploit | scoop tool  | أداة بحث سطر أوامر لـ Exploit-DB                      |
| LibreWolf    | scoop tool  | شوكة فايرفوكس مع إضافات مدمجة                           |
| Chrome       | scoop tool  | متصفح شائع مع إضافات اختراق مدمجة                |

### ⚡ تحسين النظام

| اسم الأداة    | النوع        | الوصف                        |
| ------------ | ----------- | ---------------------------------- |
| Wub          | scoop tool  | تعطيل تحديثات النظام             |
| CMWTAT       | scoop tool  | أداة تفعيل نظام Windows     |
| WiseCare365  | portable    | أداة تنظيف ملفات النظام غير المرغوب فيها          |
| Dism++       | portable    | أداة تنظيف النظام باستخدام Dism    |
| UniGetUI     | scoop tool  | أداة إدارة تحديثات Scoop بواجهة رسومية   |

### ♾️ الاتصال بالخدمات

| اسم الأداة     | النوع        | الوصف                                         |
| ------------- | ----------- | --------------------------------------------------- |
| DBeaver       | scoop tool  | عميل قاعدة بيانات SQL مجاني مفتوح المصدر                |
| Laragon       | scoop tool  | خادم PHP، Tomcat                                  |
| mRemoteNG     | scoop tool  | أداة اتصال SSH عن بعد                          |
| WinSCP        | scoop tool  | أداة نقل ملفات SFTP                             |
| MobaXterm     | scoop tool  | أداة اتصال عن بعد متعددة البروتوكولات               |
| Redis-cli     | scoop tool  | عميل سطر أوامر Redis                           |
| Telnet        | built-in    | عميل Telnet مدمج                              |
| OpenSSH       | scoop tool  | عميل سطر أوامر SSH مدمج                    |
| HeidiSQL      | scoop tool  | عميل قاعدة بيانات بواجهة رسومية                                 |
| WindTerm      | scoop tool  | أداة اتصال عن بعد SSH، SFTP، Telnet            |
| HTTPServer    | scoop tool  | أداة خادم HTTP بملف واحد لنقل الملفات بسهولة  |
| GoHTTPServer  | scoop tool  | أداة خادم HTTP مكتوبة بلغة Go                      |
| OpenVPN       | installer   | VPN قائم على OpenSSL، بسيط وسهل الاستخدام           |

### 💡 جمع المعلومات

#### 🖥️ اكتشاف المضيف

| اسم الأداة       | النوع        | الوصف                                                        |
| --------------  | ----------- | ------------------------------------------------------------------ |
| Fping           | scoop tool  | أمر Ping محسّن، يهدف لاستبدال ping المدمج في Windows   |
| Masscan         | scoop tool  | ماسح منافذ سريع لمسح أعداد كبيرة من عناوين IP والمنافذ      |
| TCPing          | scoop tool  | اختبار اتصال TCP وزمن الاستجابة                            |
| Arp-Ping        | scoop tool  | أداة سطر أوامر لإيجاد عنوان MAC لعنوان IP معين عبر ARP       |
| NetCat          | scoop tool  | قراءة/كتابة البيانات عبر الشبكات باستخدام TCP/UDP، سكين الجيش السويسري|
| NETworkManager  | scoop tool  | أداة إدارة شبكات Windows                                    |

#### 📋 جمع معلومات النطاق

| اسم الأداة          | النوع        | الوصف                                                        |
| ------------------ | ----------- | ------------------------------------------------------------------ |
| Whois              | scoop tool  | أداة سطر أوامر استعلام Whois                                      |
| Subfinder          | scoop tool  | أداة مفتوحة المصدر تركز على جمع النطاقات الفرعية                   |
| DnsX               | scoop tool  | مجموعة أدوات DNS متعددة الأغراض قوية                                  |
| Layer Subdomain    | scoop tool  | أداة استعلام النطاق، توفر خدمات بحث عن النطاقات الفرعية              |
| KsubDomain         | scoop tool  | أداة هجوم عنيف على النطاقات الفرعية بدون حالة             |
| Ct                 | scoop tool  | أداة هجوم عنيف على النطاقات بسيطة وسهلة الاستخدام                   |
| JSFinder           | scoop tool  | استخراج عناوين URL والنطاقات الفرعية من ملفات JS على مواقع الويب              |
| Knock              | scoop tool  | سكريبت Python لمسح شامل للنطاقات الفرعية باستخدام قوائم كلمات |

#### 🪬 أدوات استطلاع شاملة

| اسم الأداة   | النوع        | الوصف                                                        |
| ----------- | ----------- | ------------------------------------------------------------------ |
| OneForAll   | scoop tool  | أداة جمع نطاقات فرعية قوية                                 |
| Mitan       | scoop tool  | أداة استطلاع بمعلومات الأصول، هجوم عنيف على النطاقات الفرعية، صيغ بحث، تخطيط، بصمات، جمع معلومات، فحص ملفات/منافذ، فحص وزن، قاموس كلمات مرور، إلخ. |
| Amass       | scoop tool  | أداة جمع معلومات النطاقات الفرعية مفتوحة المصدر                          |
| Gobuster    | scoop tool  | أداة مفتوحة المصدر للهجوم العنيف على الدلائل/الملفات في تطبيقات الويب      |
| Argus       | scoop tool  | مجموعة أدوات استطلاع مفتوحة المصدر قوية ومرنة وسهلة الاستخدام          |
| Bbot        | scoop tool  | أداة موارد استخباراتية OSINT متكررة                         |

#### 🔬 Google Hacking

| اسم الأداة      | النوع                | الوصف                                                        |
| -------------- | -------------------| ------------------------------------------------------------------ |
| GooFuzz        | scoop tool          | أداة تشويش قائمة على طرق OSINT                                |
| GHDB           | online tool         | قاعدة اختراق Google للعثور على معلومات عامة للمختبرين     |
| Pagodo         | scoop tool          | أتمتة كشط والبحث في قاعدة اختراق Google                 |
| Google-Dorks   | scoop tool, local   | تقنيات بحث/استعلام متقدمة لمحرك بحث Google          |
| SearchDiggity  | scoop tool          | Google Hacking Diggity، تستخدم محركات البحث للعثور بسرعة على نقاط الضعف والبيانات الحساسة |
| LazyDork       | online tool         | مولد عبر الإنترنت لصيغ بحث Google Dorking                  |

#### 🗜️ فحص تسرب البيانات

| اسم الأداة    | النوع        | الوصف                                                        |
| ------------ | ----------- | ------------------------------------------------------------------ |
| GitHacker    | scoop tool  | كشف تسرب شيفرة مصدر git وتحميل شيفرة المصدر للموقع        |
| GitGraber    | scoop tool  | أداة Python3 لمراقبة GitHub في الوقت الفعلي للبيانات الحساسة     |
| Gitrob       | scoop tool  | أداة استطلاع مفتوحة المصدر للعثور على الملفات الحساسة في المستودعات العامة  |
| GitMiner     | scoop tool  | أداة تعدين بيانات GitHub قوية مبنية على Python                    |
| SvnExploit   | scoop tool  | أداة تفريغ تسرب شيفرة SVN لجميع الإصدارات                        |
| Gowitness    | scoop tool  | أداة لقطة شاشة للمواقع باستخدام Chrome Headless (Golang)              |

### 🛸 فحص المنافذ

#### 📡 أدوات الفحص

| اسم الأداة     | النوع        | الوصف                                                      |
| ------------- | ----------- | --------------------------------------------------------------- |
| Goby          | scoop tool  | فحص المنافذ، جمع الأصول، استغلال الثغرات      |
| Masscan       | scoop tool  | ماسح منافذ سريع لمسح أعداد كبيرة من عناوين IP والمنافذ    |
| NimScan       | scoop tool  | ماسح منافذ سريع                                               |
| TxPortMap     | scoop tool  | أداة فحص المنافذ والتعرف على الشعار                    |
| Scaninfo      | scoop tool  |                                                                 |
| Yujian Scanner| scoop tool  | أداة فحص منافذ Yujian                                       |
| Naabu         | scoop tool  | ماسح منافذ سريع ومستقر وسهل الاستخدام مكتوب بلغة Go            |
| Zenmap        | scoop tool  | ماسح منافذ قوي (لكن بطيء)                                |
| gogo          | scoop tool  | محرك أتمتة عالي التحكم وقابل للتوسع للفرق الحمراء  |

#### 🌐 الفحص عبر الإنترنت

| اسم الأداة      | النوع        | URL                                                             |
| -------------- | ----------- | --------------------------------------------------------------- |
| Pentest-Tools  | online tool | https://pentest-tools.com/network-vulnerability-scanning/port-scanner-online-nmap |
| Nmap Online    | online tool | https://hackertarget.com/nmap-online-port-scanner/              |
| HideMyName     | online tool | https://hide.mn/cn/port-scanner/                                |
| Rookie Tools   | online tool | https://duankou.wlphp.com/                                      |
| PostJson       | online tool | http://coolaf.com/tool/port                                     |
| ProxySeller    | online tool | https://proxy-seller.com/zh/tools/port-scanner/                 |
| PortScanners   | online tool | https://www.whatsmyip.org/port-scanner/                         |
| WhatisMyIP     | online tool | https://www.whatismyip.com/port-scanner/                        |

### 🌐 محركات الفضاء السيبراني

#### 🌐 البحث عبر الإنترنت

| اسم الأداة   | النوع        | URL                                 |
| ----------- | ----------- | ------------------------------------|
| Shodan      | online tool | https://shodan.io/                  |
| Censys      | online tool | https://search.censys.io/           |
| ZoomEye     | online tool | https://www.zoomeye.org/            |
| GreyNoise   | online tool | https://viz.greynoise.io/           |
| Netlas.io   | online tool | https://netlas.io/                  |
| FOFA        | online tool | https://fofa.info/                  |
| Quake       | online tool | https://quake.360.net/quake/#/index |
| Hunter      | online tool | https://hunter.how/                 |
| ODIN        | online tool | https://odin.io/                    |

#### 🧭 أدوات التخطيط

| اسم الأداة        | النوع        | الوصف                                                        |
| ----------------| ----------- | ------------------------------------------------------------------ |
| Lightning Searcher | scoop tool | محرك بحث في الفضاء السيبراني، واجهة رسومية (Mac/Windows) لجمع معلومات الاستطلاع   |
| AsamF           | scoop tool  | أداة بحث مدمجة لمنصات تخطيط أصول متعددة         |
| uncover         | scoop tool  | العثور بسرعة على المضيفات المكشوفة على الإنترنت باستخدام محركات متعددة  |
| FlashSearch     | scoop tool  | عميل تخطيط أصول متعدد المنصات سهل الاستخدام                   |

### ✈️ بروكسي والتقاط الحزم

| اسم الأداة  | النوع        | الوصف                                                        |
| ---------- | ----------- | ------------------------------------------------------------------ |
| Broxy      | scoop tool  | بروكسي اعتراضي HTTP/HTTPS مفتوح المصدر مكتوب بلغة Go            |
| Hetty      | scoop tool  | مجموعة أدوات HTTP لأبحاث الأمن                                 |
| Mitmproxy  | scoop tool  | بروكسي HTTP يدعم SSL                                          |
| Yakit      | scoop tool  | منصة اختبار أمان بلغة Yak عالية التكامل           |
| Wireshark  | scoop tool  | برنامج تحليل حزم الشبكة الشهير، معلومات حزمة مفصلة     |
| ProxyPin   | scoop tool  | أداة التقاط حزم قائمة على MITM، مخصصة بشكل أساسي لأمان تطبيقات الجوال     |
| Burpsuite  | scoop tool  | واحدة من أفضل أدوات اختبار تطبيقات الويب                      |
| ZapProxy   | scoop tool  | ماسح أمان تطبيقات الويب مفتوح المصدر                       |

### 🌀 التعرف على البصمات

#### 🌐 التعرف عبر الإنترنت

| اسم الأداة     | النوع        | URL                                   |
| ------------- | ----------- | --------------------------------------|
| WhatCMS       | online tool | https://whatcms.org/                  |
| Yunxi         | online tool | http://www.yunsee.cn/                 |
| 360Finger-P   | online tool | https://fp.shuziguanxing.com/         |
| Tide Finger   | online tool | http://finger.tidesec.net/            |
| WhatWeb       | online tool | https://whatweb.net/                  |

#### 👣 أدوات البصمات

| اسم الأداة     | النوع        | الوصف                                                        |
| ------------- | ----------- | ------------------------------------------------------------------ |
| WebAnalyze    | scoop tool  | إصدار Go من Wappalyzer                                             |
| TideFinger   | scoop tool  | أداة بصمات تدمج قواعد بيانات مؤشرات ويب متعددة        |
| EHole3.0      | scoop tool  | أداة كشف بصمات نظام للفرق الحمراء                          |
| Dismap        | scoop tool  | اكتشاف الأصول وتعريفها، التعرف السريع على بصمات الويب|
| pyxis         | scoop tool  | تعريف تلقائي لـ HTTP/HTTPS، الحصول على الترويسات، الحالة، الحجم، الوقت، البصمة |
| Scan4all      | scoop tool  | فحص vuls الرسمي: 15000+ PoC، 23 كسر كلمة مرور، 7000+ بصمة ويب، 146 بروتوكول، 90000+ قاعدة منافذ |
| WhatWeb       | scoop tool  | أداة مفتوحة المصدر قوية للتعرف على بصمات تطبيقات/خوادم الويب    |
| CMSeek        | scoop tool  | كشف/استغلال CMS، يدعم 180+ CMS (WordPress، Joomla، Drupal) |
| ObserverWard  | scoop tool  | أداة بصمات ويب مجتمعية عبر المنصات                       |
| P1finger      | scoop tool  | أداة بصمات الأصول الرئيسية، تعرف على الأنظمة عبر طلب HTTP     |
| HFinger       | scoop tool  | أداة بصمات للطلبات HTTP الضارة، مبنية على Tshark، Python3 |
| xapp          | scoop tool  | أداة التعرف على بصمات الويب                                    |

### 📦️ WebShell

| اسم الأداة          | النوع        | الوصف                                                        |
| ------------------ | ----------- | ------------------------------------------------------------------ |
| Behinder           | scoop tool  | عميل إدارة مواقع مشفر ديناميكي ثنائي "Bingxie"       |
| Bantam             | scoop tool  | أداة إدارة PHP shell                                          |
| Godzilla           | scoop tool  | أداة إدارة Godzilla WebShell                                  |
| Pyshell            | scoop tool  | أداة إدارة shell بإصدار Python                               |
| Scorpio Priv Tool  | scoop tool  | عميل WebShell يستخدم حركة مرور مشفرة من Bingxie                    |
| Weevely            | scoop tool  | أداة إدارة WebShell                                           |
| AntSword           | scoop tool  | محمل AntSword الصيني، متجر تطبيقات مدمج                        |
| Awsome-shells      | scoop tool  | مجموعة شيلات عكسية                                           |
| Webshell           | scoop tool  | مجموعة WebShell                                                |
| Webshell_Generate  | scoop tool  | توليد شيلات ويب متعددة تتجاوز برامج مكافحة الفيروسات                               |
| Youhun             | scoop tool  | مدير WebShell من الجيل الجديد، متوافق مع AntSword/Bingxie PHP     |
| SharPyShell        | scoop tool  | ASP.NET WebShell لتطبيقات الويب بلغة C#                                   |

### 📂 هجوم عنيف على الدلائل

| اسم الأداة     | النوع        | الوصف                                                        |
| ------------- | ----------- | ------------------------------------------------------------------ |
| Ffuf          | scoop tool  | أداة تشويش ويب سريعة مكتوبة بلغة Go                                       |
| Dirsearch     | scoop tool  | أداة لاكتشاف الدلائل/الملفات المخفية على خوادم الويب        |
| Gobuster      | scoop tool  | أداة هجوم عنيف مفتوحة المصدر على الدلائل/الملفات لتطبيقات الويب          |
| WebPathBrute  | scoop tool  | 7kbscan-WebPathBrute، أداة هجوم عنيف على مسارات الويب                   |
| HTTPX         | scoop tool  | عميل HTTP كامل الميزات لـ Python3                               |
| Gospider      | scoop tool  | زاحف ويب سريع مكتوب بلغة Go                                      |
| Spray         | scoop tool  | حل هجوم عنيف على الدلائل من الجيل التالي                           |
| DirBuster     | scoop tool  | تطبيق Java متعدد الخيوط للهجوم العنيف على الدلائل/الملفات في خادم الويب |
| Feroxbuster   | scoop tool  | أداة اكتشاف محتوى سريعة وبسيطة ومتكررة بلغة Rust              |
| Katana        | scoop tool  | إطار عمل زاحف من الجيل التالي                                          |
| URLFinder     | scoop tool  | مستخرج معلومات صفحات سريع وشامل لـ JS، عناوين URL، معلومات حساسة|

### 🔐 كسر كلمات المرور

| اسم الأداة       | النوع                | الوصف                                                        |
| --------------- | -------------------| ------------------------------------------------------------------ |
| Hashcat         | scoop tool          | كاسر كلمات مرور بلغة C، يدعم الهجوم العنيف على العديد من خوارزميات التجزئة |
| John            | scoop tool          | أداة هجوم عنيف سريعة على كلمات المرور                                   |
| johnny          | scoop tool          | إصدار بواجهة رسومية لـ John the Ripper                                     |
| Psudohash       | scoop tool          | مولد قائمة كلمات مرور لهجمات القوة الغاشمة                    |
| Wordlists       | scoop tool, local   | قوائم كلمات مدمجة في Kali                                            |
| Weakpass        | online tool         | https://weakpass.com/ بحث عن كلمات مرور ضعيفة عبر الإنترنت                  |
| HashCalculator  | scoop tool          | أداة حساب التجزئة، حساب/تحقق/إيجاد مكررات/تغيير تجزئة جماعي|
| Boom            | scoop tool          | كاشف/كاسر ذكي لكلمات المرور الضعيفة للويب قائم على متصفح بدون رأس |
| Hydra           | scoop tool          | أداة هجوم عنيف سريعة على كلمات مرور تسجيل الدخول للنظام                   |
| SNETCracker     | scoop tool          | مدقق كلمات مرور ضعيفة فائق                                        |
| SecLists        | scoop tool, local   | قاموس كلمات مرور للمختبرين                                                 |

### 🪲 فحص الثغرات| اسم الأداة    | النوع                | الوصف                                                                        |
| -------------- | ------------------- | ---------------------------------------------------------------------------- |
| Nuclei         | أداة scoop          | ماسح ضعف سريع جداً وسهل الاستخدام                                            |
| Xray           | أداة scoop          | نسخة المجتمع من Xray، تدعم المسح النشط/السلبي، PoC مرن                       |
| Xray-GUI       | أداة scoop          | واجهة رسومية لماسح الثغرات Xray                                              |
| SiteScan       | أداة scoop          | أداة شاملة لجمع معلومات اختبار الاختراق                                      |
| Scaninfo       | أداة scoop          | ماسح سريع مفتوح المصدر للمسح الداخلي/الخارجي للفريق الأحمر                  |
| OSV-Scanner    | أداة scoop          | ماسح أمان مجاني من Google (ديسمبر 2022)                                      |
| Afrog          | أداة scoop          | ماسح ثغرات PoC عالي الأداء وسريع ومستقر وقابل للتخصيص                       |
| Nikto          | أداة scoop          | ماسح ويب مفتوح المصدر، يختبر أكثر من 2600 ملف/ CGI/ إلخ خطير                |
| Zed Proxy      | أداة scoop          | ماسح أمان تطبيقات ويب مفتوح المصدر                                           |
| Scan4all       | أداة scoop          | 15000+ PoC، 23 كسر كلمة مرور، 7000+ بصمة، 146 بروتوكول، 90000+ قاعدة منفذ  |
| Wscan          | أداة scoop          | ماسح أمان ويب                                                                 |
| Wavely         | أداة scoop          | أداة إدارة PoC لواجهة Nuclei الرسومية، تدمج تلقائياً PoCs Nuclei             |
| Vscan          | أداة scoop          | ماسح ثغرات ويب مفتوح المصدر، خفيف، سريع، متعدد المنصات                       |
| VscanPlus      | أداة scoop          | Vscan محسّن، مسح المنافذ، البصمة، تخمين الدليل، مسح الثغرات                   |
| Wapiti3        | أداة scoop          | ماسح ثغرات تطبيقات ويب مفتوح المصدر                                          |
| EZ             | أداة scoop          | جمع معلومات شامل، مسح منافذ، تخمين، زاحف عناوين URL، بصمة، مسح سلبي          |
| Dismap         | أداة scoop          | اكتشاف الأصول وتحديد الهوية، بصمة ويب سريعة                                  |
| oFx            | أداة scoop          | إطار عمل لمسح الثغرات على الويب بشكل دفعي                                    |
| xpoc           | أداة scoop          | إطار عمل PoC خفيف ومتعدد المنصات من Chaitin Tech                             |
| F-vuln         | أداة scoop          | ماسح آلي للأمان اليومي، لمختبري الاختراق، الفرق الحمراء                       |

### 🔎 البحث عن الثغرات

#### 🌐 البحث عبر الإنترنت

| اسم الأداة      | النوع                | الرابط                                       |
| -------------- | ------------------- | -------------------------------------------- |
| SPLOITUS       | أداة عبر الإنترنت    | https://sploitus.com/                       |
| OSV-online     | أداة عبر الإنترنت    | https://osv.dev/list                        |
| CVE Search     | أداة عبر الإنترنت    | https://cvepremium.circl.lu/                |
| Exploit-DB     | أداة عبر الإنترنت    | https://www.exploit-db.com/                 |
| Vulmon         | أداة عبر الإنترنت    | https://vulmon.com/                         |
| CVE Query      | أداة عبر الإنترنت    | https://www.cve.org/                        |
| Pentest-Tools  | أداة عبر الإنترنت    | https://pentest-tools.com/vulnerabilities-exploits |
| Rapid7         | أداة عبر الإنترنت    | https://www.rapid7.com/db/                  |
| Vulners        | أداة عبر الإنترنت    | https://vulners.com/                        |

#### 🔍 أدوات البحث

| اسم الأداة            | النوع                | الوصف                                                                        |
| -------------------- | ------------------- | ---------------------------------------------------------------------------- |
| GetSploit            | أداة scoop          | أداة بحث/تنزيل من سطر الأوامر لقاعدة بيانات Vulners، مستوحاة من searchsploit |
| Go-Exploitdb         | أداة scoop          | أداة بحث exploit-db مبنية بلغة Go                                            |
| Searchsploit         | أداة scoop          | أداة بحث من سطر الأوامر لـ Exploit-DB                                        |
| VulnerabilityLookup  | أداة scoop          | إعادة كتابة cve-search، أداة مفتوحة المصدر لقاعدة بيانات CVE محلية           |

### 🧿 الثغرات الشائعة

#### 🛰️ مسح XSS

| اسم الأداة | النوع                | الوصف                                                                        |
| --------- | ------------------- | ---------------------------------------------------------------------------- |
| XSStrike  | أداة scoop          | أداة متقدمة لاكتشاف XSS                                                      |
| XSSor2    | أداة scoop          | أداة مساعدة لاستغلال XSS                                                     |
| Dalfox    | أداة scoop          | ماسح ثغرات XSS مفتوح المصدر                                                  |
| Toxssin   | أداة scoop          | أداة CLI ومولد حمولات لاستغلال XSS                                           |
| X-Recon   | أداة scoop          | أداة استطلاع آلي لثغرات XSS                                                  |
| PwnXSS    | أداة scoop          | أداة مسح/استغلال ثغرات XSS                                                   |
| LOXS      | أداة scoop          | ماسح لثغرات SQLi, CRLF, XSS, LFi, OpenRedirect                               |

#### 💉 حقن SQL

| اسم الأداة                   | النوع                | الوصف                                                                        |
| --------------------------- | ------------------- | ---------------------------------------------------------------------------- |
| Sqlmap                      | أداة scoop          | أداة مسح/استغلال ثغرات حقن SQL                                              |
| SSQLInjection               | أداة scoop          | أداة SQLi فائقة، أداة SQLi تعتمد على حزم HTTP                                |
| SQL-Injection-Payload-List  | أداة scoop، محلي    | قائمة حمولات حقن SQL                                                         |
| NoSQLMap                    | أداة scoop          | أداة استغلال قواعد بيانات NoSQL                                              |
| Advanced-SQL-Cheatsheet     | أداة scoop، محلي    | ورقة غش متقدمة لاستعلامات SQLi                                               |
| SQLMapCG                    | أداة عبر الإنترنت    | https://www.ddosi.org/scg/ مولد أوامر SQLmap                                |

#### 🔫 متعلق بالحقن

| اسم الأداة    | النوع                | الوصف                                                                        |
| ------------ | ------------------- | ---------------------------------------------------------------------------- |
| Commix       | أداة scoop          | أداة آلية لاستغلال حقن الأوامر                                                |
| SSTImap      | أداة scoop          | أداة تفاعلية لاكتشاف SSTI                                                    |
| Shellfire    | أداة scoop          | أداة استغلال لثغرات حقن الأوامر/LFI/RFI/SSTI                                |
| SSRFmap      | أداة scoop          | أداة آلية لتخمين/استغلال SSRF                                                |
| XXEinjector  | أداة scoop          | أداة آلية لاستغلال XXE                                                      |
| CRLFsuite    | أداة scoop          | ماسح حقن CRLF (تجزئة استجابة HTTP)                                           |

#### 🗂️ عمليات الملفات

| اسم الأداة   | النوع                | الوصف                                                                        |
| ----------- | ------------------- | ---------------------------------------------------------------------------- |
| LFISuite    | أداة scoop          | أداة استغلال تضمين الملفات المحلية                                            |
| Fuxploider  | أداة scoop          | أداة مسح/استغلال ثغرات رفع الملفات                                           |
| LFIMap      | أداة scoop          | أداة اكتشاف/استغلال تضمين الملفات المحلية                                    |

#### ♨️ استغلال إلغاء التسلسل

| اسم الأداة                    | النوع                | الوصف                                                                        |
| ---------------------------- | ------------------- | ---------------------------------------------------------------------------- |
| Ysoserial-GUI                | أداة scoop          | واجهة رسومية لأداة استغلال Ysoserial                                         |
| Ysomap                       | أداة scoop          | إطار عمل لاستغلال إلغاء تسلسل Java                                           |
| JYso                         | أداة scoop          | أداة Ysoserial & JNDIExploit، تدعم تجاوز الإصدارات العالية/WAF/RASP         |
| Ysoserial                    | أداة scoop          | مولد PoC لإلغاء تسلسل كائنات Java غير الآمنة                                 |
| JNDI-Injection-Exploit-Plus  | أداة scoop          | أداة لتوليد روابط JNDI وخدمة خلفية                                            |
| PPPYSO                       | أداة scoop          | مولد PoC لإلغاء تسلسل Java                                                   |
| Deswing                      | أداة scoop          | أداة Java لإلغاء التسلسل مع واجهة رسومية، تدمج Ysoserial                     |
| JNDI-Inject-Exploit          | أداة scoop          | أداة اختبار حقن JNDI                                                         |

#### ⚓ استغلال قواعد البيانات

| اسم الأداة        | النوع                | الوصف                                                                        |
| ---------------- | ------------------- | ---------------------------------------------------------------------------- |
| MDUT             | أداة scoop          | أداة استغلال قواعد بيانات متعددة                                              |
| SqlKnife         | أداة scoop          | أداة فحص أمان SQL Server لسطر الأوامر                                        |
| Databasetools    | أداة scoop          | أداة آلية لتصعيد الامتيازات لقواعد البيانات (Go)                              |
| TeamIDE          | أداة scoop          | إدارة متكاملة لـ MySQL, Oracle, Kingbase, DM, Shentong, SSH, FTP, Redis, Zookeeper, Kafka, Elasticsearch, MongoDB, وغيرها |
| Sylas            | أداة scoop          | أداة شاملة لاستغلال قواعد البيانات                                            |
| SharpSQLTools    | أداة scoop          | رفع/تنزيل الملفات، تنفيذ أوامر xp_cmdshell/sp_oacreate، تحميل تجميعات CLR     |
| SharpSQLToolsGU  | أداة scoop          | واجهة رسومية لـ SharpSQLTools                                                |
| RedisEXP         | أداة scoop          | أداة استغلال ثغرات Redis                                                     |

### 💎 الثغرات الخاصة

#### 🗳️ أدوات OA شاملة

| اسم الأداة        | النوع                | الوصف                                                                        |
| ---------------- | ------------------- | ---------------------------------------------------------------------------- |
| MYExploit        | أداة scoop          | أداة استغلال ثغرات منتجات OA                                                 |
| Apt_t00ls        | أداة scoop          | أداة استغلال الثغرات عالية المخاطر                                            |
| I-Wanna-Get-All  | أداة scoop          | أداة استغلال تطبيقات OA                                                      |
| OA-EXPTOOL       | أداة scoop          | أداة شاملة لـ OA، تتضمن ما يقرب من 20 ماسح ثغرات OA                          |

#### 🗃️ ثغرات CMS

| اسم الأداة      | النوع                | الوصف                                                                        |
| -------------- | ------------------- | ---------------------------------------------------------------------------- |
| CMSeek         | أداة scoop          | اكتشاف/استغلال CMS، يدعم أكثر من 180 CMS                                     |
| FrameScan-GUI  | أداة scoop          | إطار عمل لاكتشاف ثغرات CMS مع واجهة رسومية (Python3 + PyQt)                  |
| FrameScan      | أداة scoop          | إطار عمل لاكتشاف ثغرات CMS لسطر الأوامر                                      |

#### ⚖️ ثغرات الوسيطة

| اسم الأداة             | النوع                | الوصف                                                                        |
| --------------------- | ------------------- | ---------------------------------------------------------------------------- |
| Spring_All_Reachable  | أداة scoop          | أداة استغلال شاملة لثغرات Spring                                             |
| WeblogicTool          | أداة scoop          | أداة بواجهة رسومية لثغرات Weblogic، الكشف، تنفيذ الأوامر، الصدفة الذاكرة، فك تشفير كلمة المرور |
| SBSCAN                | أداة scoop          | أداة اختبار اختراق تركز على إطار Spring                                      |
| FastjsonScan          | أداة scoop          | ماسح Fastjson، يكشف الإصدار، التبعيات، حالة autoType                        |
| Hyacinth              | أداة scoop          | أداة تجميع ثغرات Java                                                        |
| JenkinsExploit        | أداة scoop          | أداة استغلال شاملة لثغرات Jenkins                                            |
| SpringBoot            | أداة scoop          | إطار اختراق SpringBoot، ثغرات Spring عالية المخاطر                          |
| SpringBoot-Scan-GUI   | أداة scoop          | أداة استغلال SpringBoot-Scan مع واجهة رسومية                                |
| ShiroAttack2          | أداة scoop          | أداة شاملة لثغرة إلغاء تسلسل Shiro                                          |
| shiroEXP              | أداة scoop          | أداة شاملة لثغرة إلغاء تسلسل Shiro                                          |

#### 🔭 استغلال ثغرات أخرى

| اسم الأداة        | النوع                | الوصف                                                                        |
| ---------------- | ------------------- | ---------------------------------------------------------------------------- |
| NacosExploit     | أداة scoop          | أداة Nacos بواجهة رسومية، كلمة مرور افتراضية، SQLi، تجاوز المصادقة، اكتشاف/استغلال إلغاء التسلسل |
| NacosExploitGUI  | أداة scoop          | أداة NacosExploit مع واجهة رسومية                                            |
| VcenterKiller    | أداة scoop          | أداة استغلال شاملة لـ Vcenter                                                |

### 🛰️ أطر الاختراق

| اسم الأداة            | النوع                | الوصف                                                                        |
| -------------------- | ------------------- | ---------------------------------------------------------------------------- |
| Metasploit           | أداة scoop          | إطار استغلال معياري                                                          |
| POC-T                | أداة scoop          | إطار اختراق متزامن قائم على الإضافات                                        |
| MYExploit            | أداة scoop          | أداة استغلال ثغرات منتجات OA                                                 |
| Yakit                | أداة scoop          | منصة اختبار أمان بلغة Yak عالية التكامل                                     |
| MSFVenom             | أداة scoop          | مولد حمولات لإطار الاستغلال المعياري MSF                                    |
| XieBroC2             | أداة scoop          | C2 للاختراق، إضافات Lua، إخفاء المجال، التكوين، sRDI، إدارة الملفات/العمليات/الذاكرة، لقطة شاشة، وكيل، إدارة المجموعات |
| TeamServer-XieBroC2  | أداة scoop          | C2 للاختراق، إضافات Lua، إخفاء المجال، التكوين، sRDI، إدارة الملفات/العمليات/الذاكرة، لقطة شاشة، وكيل، إدارة المجموعات |
| Sliver-Server        | أداة scoop          | إطار محاكاة الخصم/الفريق الأحمر مفتوح المصدر ومتعدد المنصات (خادم)         |
| WoodPecker           | أداة scoop          | إطار اكتشاف الثغرات عالية المخاطر والاستغلال العميق                         |
| Pocsuite3            | أداة scoop          | إطار اختبار الثغرات عن بعد مفتوح المصدر                                     |
| DudeSuite            | أداة scoop          | أدوات أمان الشبكة من Dude Suite                                             |
| AuxTools             | أداة scoop          | أدوات مساعدة لاختبار الاختراق مع واجهة رسومية                              |
| Railgun              | أداة scoop          | أداة اختراق بواجهة رسومية                                                     |
| Cobaltstrike         | أداة scoop          | أداة اختراق تجارية - Cobalt Strike                                          |

### 🖱️ الثبات

| اسم الأداة                | النوع                | الوصف                                                                        |
| ------------------------ | ------------------- | ---------------------------------------------------------------------------- |
| PrintMyShell             | أداة scoop          | إنشاء تلقائي لنصوص Python مختلفة لصدفة عكسية                                |
| Girsh                    | أداة scoop          | إطلاق تلقائي لصدفة عكسية تفاعلية بالكامل                                    |
| NatPass                  | أداة scoop          | أداة إدارة للمضيفين، تدعم صدفة الويب وسطح المكتب عبر الويب                  |
| Govenom                  | أداة scoop          | إنشاء شل MSFVenom في سطر الأوامر :)                                         |
| Wmiexec-Pro              | أداة scoop          | تجنب برامج مكافحة الفيروسات في الحركة الجانبية                              |
| Reverse_SSH              | أداة scoop          | أداة إدارة صدفة عكسية قائمة على SSH                                         |
| Reverse-Shell-Generator  | أداة scoop          | مولد صدفة عكسية مستضاف بالعديد من الميزات                                   |
| HackerPermKeeper         | أداة scoop          | أداة ثبات على لينكس                                                         |
| SharPersist              | أداة scoop          | مجموعة أدوات ثبات لنظام ويندوز بلغة C#                                      |

### 🛂 تجنب برامج مكافحة الفيروسات و RAT

| اسم الأداة        | النوع                | الوصف                                                                        |
| ---------------- | ------------------- | ---------------------------------------------------------------------------- |
| ShellCodeLoader  | أداة scoop          | محمّل شيل كود                                                               |
| MazteuszEx       | أداة scoop          | مولد تجنب برامج مكافحة الفيروسات                                             |
| shellter         | أداة scoop          | أداة حقن شيل كود ديناميكية                                                   |
| Yanri            | أداة scoop          | مولد منفذ لتجنب برامج مكافحة الفيروسات                                       |
| MaLoader         | أداة scoop          | مولد حصان طروادة لتجنب برامج مكافحة الفيروسات يعتمد على Tauri+Rust          |
| S-inject         | أداة scoop          | حاقن DLL/ShellCode لتجنب برامج مكافحة الفيروسات لنظام ويندوز، يدعم واجهة رسومية |
| S-inject_gui     | أداة scoop          | حاقن DLL/ShellCode لتجنب برامج مكافحة الفيروسات لنظام ويندوز، يدعم واجهة رسومية |
| XG_NTAI          | أداة scoop          | تجنب برامج مكافحة الفيروسات للصدفات الويب، حركة مرور مشفرة                  |
| Tide AV Bypass   | أداة عبر الإنترنت    | http://bypass.tidesec.com/                                                 |
| BypassAntiVirus  | أداة scoop، محلي    | مقالات وأدوات تجنب برامج مكافحة الفيروسات للتحكم عن بعد                     |
| RingQ            | أداة scoop          | أداة تجنب برامج مكافحة الفيروسات بعد الاستغلال، تدعم تجاوز AV/EDR/360/Defender |
| LoaderFly        | أداة scoop          | مولد حصان طروادة سريع لتجنب برامج مكافحة الفيروسات للفريق الأحمر            |
| BinarySpy        | أداة scoop          | تصحيح يدوي/آلي لشيل كود إلى ملف ثنائي لتجنب برامج مكافحة الفيروسات         |
| ZeroEye          | أداة scoop          | أداة البحث الآلي عن الملفات البيضاء، تفحص الواردات في EXE، تسرد DLLs، تصفية DLLs غير النظامية |
| EXEToShellcode   | أداة scoop          | أداة تجنب برامج مكافحة الفيروسات بعد الاستغلال تعتمد على PE Patch، تدعم x64 |
| sgn              | أداة scoop          | مشفر ثنائي متعدد الأشكال لأبحاث الأمن الهجومية                               |
| donut            | أداة scoop          | يولد شيل كود x86, x64, أو AMD64+x64                                          |
| AniYa            | أداة scoop          | إطار تجنب برامج مكافحة الفيروسات AniYa-GUI                                 |
| ByPassBehinder   | أداة scoop          | مولد تجنب برامج مكافحة الفيروسات لـ Bingxie WebShell                        |
| ByPassGodzilla   | أداة scoop          | مولد تجنب برامج مكافحة الفيروسات لـ Godzilla WebShell                       |

### ⌨️ التحكم بالأوامر| اسم الأداة            | النوع        | الوصف                                                           |
| -------------------- | ----------- | ---------------------------------------------------------------- |
| Godoh               | أداة scoop  | C2 عبر DNS-over-HTTPS                                           |
| SharpStrike         | أداة scoop  | أداة بحث ما بعد الاستغلال مبنية على C#                          |
| Merlin-Server       | أداة scoop  | برنامج RAT مطور بلغة Go                                          |
| AsyncRAT            | أداة scoop  | أداة إدارة عن بُعد مفتوحة المصدر                                |
| XieBroC2-TeamServer | أداة scoop  | C2 للاختبارات الاختراقية، إضافة Lua، توجيه النطاق، التهيئة، sRDI، إدارة الملف/العملية/الذاكرة، لقطة شاشة، وكيل، إدارة مجموعة |
| PSRansom            | أداة scoop  | أداة C2 مبنية على PowerShell - العميل                            |
| PSRansom-C2Server   | أداة scoop  | أداة C2 مبنية على PowerShell - الخادم                            |
| Sliver-Client       | أداة scoop  | إطار عمل مفتوح المصدر لمحاكاة الخصم/الفريق الأحمر عبر الأنظمة (العميل) |
| Sliver-Server       | أداة scoop  | إطار عمل مفتوح المصدر لمحاكاة الخصم/الفريق الأحمر عبر الأنظمة (الخادم) |
| Revshell            | أداة scoop  | مولد أوامر الصدفة العكسية بلغة Go                                |
| XieBroC2            | أداة scoop  | C2 للاختبارات الاختراقية، إضافة Lua، توجيه النطاق، التهيئة، sRDI، إدارة الملف/العملية/الذاكرة، لقطة شاشة، وكيل، إدارة مجموعة |
| Meterpeter          | أداة scoop  | إطار عمل C2 بلغة PowerShell مع أوامر مدمجة                       |
| RedGuard            | أداة scoop  | أداة تحكم في حركة مرور الواجهة الأمامية لـ C2، تتجنب الفريق الأزرق، مضادات الفيروسات، فحوصات EDR |

### ⌚ تصعيد الامتيازات

#### 🧰 أدوات محلية

| اسم الأداة            | النوع        | الوصف                                                           |
| -------------------- | ----------- | ---------------------------------------------------------------- |
| GTFOBLookup         | أداة scoop  | أداة بحث سطر أوامر غير متصلة بالإنترنت لـ GTFOBins، LOLBAS، WADComs، HijackLibs |
| Linux-exp-Suggester | أداة scoop  | [تحميل إلى الهدف] أداة آلية للبحث عن الثغرات المعروفة بناءً على إصدار نواة لينكس |
| Win-Kernel-EXP      | أداة scoop  | مجموعة ثغرات تصعيد الامتيازات لنظام ويندوز                       |
| Lin-Kernel-EXP      | أداة scoop  | استغلال ثغرات تصعيد الامتيازات للينكس                             |
| BeRoot              | أداة scoop  | أداة قوية لما بعد الاستغلال، تركز على التهيئة الخاطئة الشائعة    |
| WinPEAS             | أداة scoop  | [تحميل إلى الهدف] البحث عن مسارات تصعيد الامتيازات في ويندوز    |
| LinPEAS             | أداة scoop  | [تحميل إلى الهدف] سرد جميع طرق تصعيد الامتيازات الممكنة على لينكس |
| PrintNotifyPotato   | أداة scoop  | [تحميل إلى الهدف] تصعيد الامتيازات باستخدام خدمة PrintNotify COM |
| Moriarty            | أداة scoop  | [تحميل إلى الهدف] تعداد تحديثات KB المفقودة، اكتشاف الثغرات، اقتراح تصعيد الامتيازات في ويندوز |

#### 🌐 تصعيد الامتيازات عبر الإنترنت

| اسم الأداة     | النوع          | الرابط                             |
| ------------- | -------------- | ----------------------------------- |
| GTFOBins      | أداة عبر الإنترنت | https://gtfobins.github.io/        |
| LOLBAS        | أداة عبر الإنترنت | https://lolbas-project.github.io/  |
| WADComs       | أداة عبر الإنترنت | https://wadcoms.github.io/         |
| Hijack Libs   | أداة عبر الإنترنت | https://hijacklibs.net/            |
| Tide PE       | أداة عبر الإنترنت | http://bypass.tidesec.com/exp/     |
| Aurora        | أداة عبر الإنترنت | https://detect.secwx.com/          |

### 🚀 وكيل النفق

#### 🛩️ وكيل متعدد المستويات

| اسم الأداة          | النوع        | الوصف                                                           |
| ------------------ | ----------- | ---------------------------------------------------------------- |
| Termite           | أداة scoop  | متعدد المنصات، تسلسل ثنائي الاتجاه بين المضيفين الوسيطين، إدارة مدمجة للصدفة |
| Venom             | أداة scoop  | أداة وكيل متعدد المستويات مصممة للمختبرين الاختراقيين، مطورة بلغة Go    |
| Stowaway          | أداة scoop  | أداة وكيل متعدد المستويات مكتوبة بلغة Go للمختبرين الاختراقيين               |
| Rport             | أداة scoop  | أداة إدارة عن بُعد، تدعم الوكيل متعدد المستويات                 |
| Rakshasa_Fullnode | أداة scoop  | عقدة تحكم Rakshasa - وكيل متعدد المستويات قوي بلغة Go، مصمم للوكيل متعدد المستويات والاختراق الداخلي |
| Rakshasa_Node     | أداة scoop  | عقدة عادية Rakshasa - وكيل متعدد المستويات قوي بلغة Go، مصمم للوكيل متعدد المستويات والاختراق الداخلي |

#### 🚇 أنفاق داخلية

| اسم الأداة        | النوع        | الوصف                                                           |
| ---------------- | ----------- | ---------------------------------------------------------------- |
| Frps             | أداة scoop  | وكيل عكسي عالي الأداء للاختراق الداخلي، يدعم TCP و UDP و HTTP و HTTPS و P2P |
| NPS              | أداة scoop  | خادم وكيل اختراق داخلي خفيف الوزن وعالي الأداء وقوي               |
| GoProxy          | أداة scoop  | خادم وكيل عالي الأداء لـ HTTP و HTTPS و WebSocket و TCP و SOCKS5 |
| reGeorg          | أداة scoop  | أداة وكيل HTTP بلغة Python، نسخة محسنة من reDuh                 |
| Neoreg           | أداة scoop  | مشروع إعادة هيكلة reGeorg، تحسين قابلية الاستخدام، تجنب الكشف عن التوقيع |
| Gost             | أداة scoop  | نفق آمن مطبق بلغة Go                                             |
| Ligolo-ng_Agent  | أداة scoop  | أداة بسيطة وخفيفة وسريعة للمختبرين الاختراقيين لإنشاء أنفاق عبر واجهة tun (بدون SOCKS) |
| Chisel           | أداة scoop  | نفق TCP/UDP سريع باستخدام نقل HTTP                              |
| Suo5-GUI         | أداة scoop  | أداة نفق وكيل HTTP عالية الأداء - نسخة واجهة رسومية              |
| Neutrino-Client  | أداة scoop  | عميل وكيل Neutrino، أداة اختراق داخلي مفتوحة المصدر مبنية على Netty |
| Neutrino-Server  | أداة scoop  | خادم وكيل Neutrino، أداة اختراق داخلي مفتوحة المصدر مبنية على Netty |
| Ngrok            | أداة scoop  | وكيل عكسي، ينشئ قناة آمنة بين نقطة نهاية عامة وخادم ويب محلي     |
| Suo5             | أداة scoop  | أداة نفق وكيل HTTP عالية الأداء                                  |
| Rathole          | أداة scoop  | أداة اختراق داخلي آمنة ومستقرة وعالية الأداء بلغة Rust           |
| Ligolo-ng_Proxy  | أداة scoop  | أداة بسيطة وخفيفة وسريعة للمختبرين الاختراقيين لإنشاء أنفاق عبر واجهة tun (بدون SOCKS) |

### 🏠 الاختراق الداخلي

#### ⚡ التوجيه الداخلي

| اسم الأداة    | النوع        | الوصف                                                           |
| ------------ | ----------- | ---------------------------------------------------------------- |
| NetCat       | أداة scoop  | قراءة/كتابة البيانات عبر الشبكة باستخدام TCP/UDP، أداة الجيش السويسري |
| RustCat      | أداة scoop  | مستمع منافذ حديث وأداة صدفة عكسية لأنظمة لينكس و macOS و ويندوز   |
| Socat        | أداة scoop  | أداة توجيه قوية لواجهات مختلفة                                  |
| websocat     | أداة scoop  | أداة سطر أوامر مفتوحة المصدر بلغة Rust لاتصالات WebSocket      |
| PortForward  | أداة scoop  | أداة توجيه المنافذ بلغة Go، تحل مشاكل الشبكة الداخلية/الخارجية  |
| Proxychains  | أداة scoop  | أداة اعتراض وكيل طرفية قوية                                     |

#### 🩺 المسح الداخلي

| اسم الأداة    | النوع        | الوصف                                                           |
| ------------ | ----------- | ---------------------------------------------------------------- |
| Fscan        | أداة scoop  | ماسح داخلي شامل، أتمتة بنقرة واحدة، تغطية كاملة                  |
| LadonGo      | أداة scoop  | إطار عمل ماسح اختراق داخلي مفتوح المصدر، كشف سهل للشرائح C/B/A |
| Netspy       | أداة scoop  | أداة كشف سريعة لقطاعات الشبكة الداخلية                          |
| FscanParser  | أداة scoop  | أداة واجهة رسومية لمعالجة نتائج مخرجات Fscan                     |
| NBTScan      | أداة scoop  | ماسح بروتوكول شبكة ويندوز، يحصل على أسماء NetBIOS والمعلومات    |
| Kscan        | أداة scoop  | ماسح شامل بلغة Go، مسح المنافذ، كشف البروتوكول، البصمة، القوة الغاشمة |
| Qscan        | أداة scoop  | ماسح داخلي شامل خفيف الوزن، مسح TCP، التعرف على الخدمات، التحقق من الثغرات |
| ServerScan   | أداة scoop  | ماسح شبكة عالي الكفاءة ومتوازي ومسبار خدمة بلغة Go               |
| Searchall    | أداة scoop  | أداة بحث قوية عن المعلومات الحساسة، تجد بسرعة أسماء المستخدمين، كلمات المرور، الحسابات، بيانات الاعتماد، كلمات مرور المتصفح |
| ScanLine     | أداة scoop  | أداة مسح داخلي سريعة                                            |
| Cube         | أداة scoop  | أداة اختبار اختراق داخلي، كسر كلمات المرور الضعيفة، جمع المعلومات، مسح الثغرات |
| Template     | أداة scoop  | أداة مسح ثغرات الاختراق الداخلي                                  |
| Yasso        | أداة scoop  | مجموعة أدوات مساعدة قوية للاختراق الداخلي - تدعم كسر RDP و SSH و Redis و PostgreSQL و MongoDB و MSSQL و MySQL و WinRM، مسح سريع للمنافذ، بصمة ويب قوية، استغلال بنقرة واحدة للخدمات المدمجة |

#### ⏳ اختراق النطاق

| اسم الأداة   | النوع        | الوصف                                                           |
| ----------- | ----------- | ---------------------------------------------------------------- |
| SharpHound  | أداة scoop  | جمع معلومات متنوعة في نطاق ويندوز، كائنات الكمبيوتر، عضويات المجموعة، الأذونات |
| BloodHound  | أداة scoop  | تصور العلاقات في بيئة النطاق                      |
| Impacket    | أداة scoop  | تنفيذ بايثون لبروتوكولات الشبكة، IP، TCP، ICMP، إلخ.    |
| PingCastle  | أداة scoop  | تقييم أمني سريع لـ Active Directory باستخدام إطار تقييم المخاطر |
| ADExplorer  | أداة scoop  | أداة استعلام معلومات النطاق، ملف تنفيذي مستقل، يسرد هيكل النطاق، حسابات المستخدمين، حسابات الكمبيوتر |
| BloodyAD    | أداة scoop  | إطار عمل قوي لتصعيد الامتيازات في Active Directory           |
| AdFind      | أداة scoop  | أداة قوية جدًا لجمع المعلومات في بيئة النطاق            |
| Rubeus      | أداة scoop  | أداة لهجمات بروتوكول Kerberos، يمكنها بدء الطلبات واستيراد التذاكر |

### 📑 جمع بيانات الاعتماد

| اسم الأداة           | النوع        | الوصف                                                           |
| ------------------- | ----------- | ---------------------------------------------------------------- |
| HackBrowserData     | أداة scoop  | أداة فك تشفير بيانات المتصفح (كلمات المرور، السجل، ملفات تعريف الارتباط، الإشارات المرجعية)، تدعم Chrome و Firefox و Edge و 360 و QQ، إلخ. |
| LaZagne             | أداة scoop  | أداة قوية لاستعادة كلمات المرور والطب الشرعي، تستخرج كلمات المرور المخزنة على الكمبيوتر المحلي |
| Kerbrute            | أداة scoop  | أداة تعداد شائعة، تستغل المصادقة المسبقة لـ Kerberos للقوة الغاشمة والتعداد |
| SharpXDecrypt       | أداة scoop  | أداة استعادة كلمات المرور لجميع إصدارات Xshell                  |
| RouterPassView      | أداة scoop  | استعادة أسماء المستخدمين وكلمات المرور المحفوظة في ملفات تكوين جهاز التوجيه |
| Mimikatz            | أداة scoop  | أداة أمنية قوية جدًا بلغة C، تستخرج كلمات المرور النصية العادية، التجزئات، أرقام PIN، تذاكر Kerberos من الذاكرة |
| NetPass             | أداة scoop  | أداة عرض كلمات مرور حساب الكمبيوتر في ويندوز                     |
| ProcDump            | أداة scoop  | أداة سطر أوامر لمراقبة ارتفاع استخدام المعالج وإنشاء تفريغات الأعطال |
| PassRecEnc          | أداة scoop  | أداة استعادة كلمات المرور المجانية لبرامج ويندوز، Chrome، Firefox، Edge، IE، Outlook، كلمات مرور الشبكة، مفاتيح الشبكة اللاسلكية، إدخالات الطلب الهاتفي |
| WebBrowserPassView  | أداة scoop  | عارض كلمات المرور لجميع المتصفحات الرئيسية، IE 4.0-8.0، Firefox، Chrome، Opera |

### 🧲 شبكة VPN

| اسم الأداة        | النوع         | الوصف                                                           |
| ---------------- | ------------- | ---------------------------------------------------------------- |
| NetBird          | أداة scoop    | منصة إدارة شبكة مفتوحة المصدر مبنية على WireGuard               |
| Easytier         | أداة scoop    | حل شبكة عن بُعد بسيط وآمن ولا مركزي، متوافق مع WireGuard        |
| Tailscale        | أداة scoop    | أداة شبكة افتراضية مبنية على WireGuard                          |
| Qv2ray           | أداة scoop    | عميل V2Ray عبر الأنظمة باستخدام إطار Qt، يدعم ويندوز ولينكس و macOS |
| NekoBox          | أداة scoop    | أداة وكيل عالمية متعددة المنصات مبنية على sing-box              |
| v2rayN           | أداة scoop    | عميل V2Ray لويندوز، يدعم VMess و VLESS و Trojan و Socks و Shadowsocks و Hysteria2 و Tuic |
| WireGuard        | أداة scoop    | VPN بسيط للغاية ولكنه سريع وحديث                                |
| OpenVPN Connect  | مثبت         | VPN مبنية على OpenSSL، بسيطة وسهلة الاستخدام مقارنة بـ VPN التقليدية |
| Clash-Verge      | أداة scoop    | برنامج وكيل مكتبي فعال، مصمم لإدارة وتعزيز تكوينات Clash         |

## لقطات النظام

### 🌲 دليل الأدوات

![الدليل](https://raw.githubusercontent.com/arch3rpro/pentest-windows/HEAD/img/%E5%B7%A5%E5%85%B7%E7%9B%AE%E5%BD%95.png)

### 🌐 إضافات Chrome
![إضافات Chrome](https://raw.githubusercontent.com/arch3rpro/pentest-windows/HEAD/img/Chrome%20extensions.png) 

### 📡 Burpsuite/Metasploit
![Burpsuite](https://raw.githubusercontent.com/arch3rpro/pentest-windows/HEAD/img/Burpsuite.png) 

### 🛰️ Yakit

![Yakit](https://raw.githubusercontent.com/arch3rpro/pentest-windows/HEAD/img/Yakit.png)

### 🛸 Goby

![Goby](https://raw.githubusercontent.com/arch3rpro/pentest-windows/HEAD/img/Goby.png)
تنزيل الأداة