Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
prismsec — خادم MCP آمن ومعياري يغلّف nmap وnuclei وgobuster وsubfinder وhttpx وnikto وsqlmap لاختبار الاختراق المدعوم بالذكاء الاصطناعي | Kitploit
أدوات/GitHubGitHub/azmisyahrul/prismsec
أطر اختبار الاختراقالاستطلاعماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبمسح المنافذتعداد DNS والنطاقات الفرعيةاستغلال تطبيقات الويبأمن الويباختبار الاختراقتعداد النطاقات الفرعية
GitHub
منذ 5س 46دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
azmisyahrul/prismsec

prismsec

خادم MCP آمن ومعياري يغلّف nmap وnuclei وgobuster وsubfinder وhttpx وnikto وsqlmap لاختبار الاختراق المدعوم بالذكاء الاصطناعي

عرض المستودع

PrismSec 🔷

خادم MCP معياري وآمن لأدوات اختبار الاختراق.

يغلّف 7 أدوات أمنية قياسية في الصناعة (nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap) في 13 أداة MCP مسجّلة — جاهزة للاستخدام مع Claude وCursor وCopilot وأي وكيل ذكاء اصطناعي متوافق مع MCP.


الميزات

الميزةالوصف
بدون shell=Trueجميع استدعاءات العمليات الفرعية تستخدم asyncio.create_subprocess_exec — لا حقن أوامر الصدفة
التحقق من المدخلاتالهدف، الرابط، المنفذ، الخطورة — جميعها تُتحقق قبل التنفيذ
كشف الحقنيحظر محارف الصدفة الخاصة (;, $(), backticks, |)
فرض المهلة الزمنيةكل أداة لها مهلة زمنية قابلة للضبط — يتم قتل العمليات المعلقة تلقائيًا
مخرجات منظمةتحليل XML/JSON/text → JSON نظيف لوكيلات الذكاء الاصطناعي
بنية معياريةملف واحد لكل أداة — سهلة الإضافة والصيانة والاختبار
MCP SDK v2مبني على أحدث حزمة Model Context Protocol SDK

التثبيت

من المصدر

root@kitploit:~
git clone https://github.com/azmisyahrul/prismsec.git
cd prismsec
pip install -e .

المتطلبات الأساسية

ثبّت الأدوات الأمنية التي تحتاجها:

root@kitploit:~
# Ubuntu/Debian
apt install nmap nikto sqlmap

# Go-based tools
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
go install -v github.com/projectdiscovery/httpx/cmd/httpx@latest
go install github.com/OJ/gobuster/v3@latest

الأدوات (13 أداة مسجّلة)

Nmap — فحص المنافذ

أداة MCPالوصف
nmap_port_scanفحص المنافذ بأوضاع سريع/كامل/الخدمات/مخفي/عدواني
nmap_service_detectكشف الخدمات/الإصدارات على المنافذ المفتوحة
nmap_full_scanفحص جميع منافذ TCP الـ 65535

Nuclei — فحص الثغرات

أداة MCPالوصف
nuclei_vuln_scanفحص ثغرات شامل بجميع القوالب
nuclei_severity_scanفحص مُصفّى حسب الخطورة (critical, high, إلخ.)
nuclei_template_scanفحص موجّه باستخدام قالب محدد

Gobuster — تخمين الدلائل/DNS

أداة MCPالوصف
gobuster_directoryتخمين الدلائل مع امتدادات قابلة للضبط
gobuster_dnsتخمين النطاقات الفرعية DNS

أدوات أخرى

أداة MCPالوصف
subfinder_enumerateتعداد سلبي للنطاقات الفرعية (crt.sh, VirusTotal, إلخ.)
httpx_probe

بيانات وصفية

أداة MCPالوصف
check_toolsالتحقق من الأدوات الأمنية المثبتة

الاستخدام

Claude Desktop

أضف إلى claude_desktop_config.json:

root@kitploit:~
{
  "mcpServers": {
    "prismsec": {
      "command": "python3",
      "args": ["/path/to/prismsec/server.py"],
      "env": {}
    }
  }
}

Claude Code

root@kitploit:~
claude mcp add prismsec python3 /path/to/prismsec/server.py

Cursor / Windsurf / Cline

أضف إلى .cursor/mcp.json أو ما يعادله:

root@kitploit:~
{
  "mcpServers": {
    "prismsec": {
      "command": "python3",
      "args": ["/path/to/prismsec/server.py"]
    }
  }
}

نقل SSE (عن بُعد)

root@kitploit:~
# Server side
python3 server.py --transport sse --host 0.0.0.0 --port 8000

# Client config
{
  "mcpServers": {
    "prismsec": {
      "url": "http://localhost:8000/sse"
    }
  }
}

هيكل المشروع

root@kitploit:~
prismsec/
├── server.py              # MCP server entry point (13 tools)
├── pyproject.toml         # Project config + dependencies
├── tools/                 # Tool wrappers (one file per tool)
│   ├── base.py           # ToolWrapper ABC + async runner
│   ├── nmap.py           # Nmap — XML parsing, scan modes
│   ├── nuclei.py         # Nuclei — JSON output parsing
│   ├── gobuster.py       # Gobuster — text output parsing
│   ├── subfinder.py      # Subfinder — subdomain enum
│   ├── httpx.py          # Httpx — web probing
│   ├── nikto.py          # Nikto — web vuln scan
│   └── sqlmap.py         # Sqlmap — SQL injection testing
├── parsers/               # Output parsers
│   ├── xml_parser.py     # nmap XML → structured JSON
│   ├── json_parser.py    # JSON/JSONL parsing
│   └── text_parser.py    # Gobuster, nikto, sqlmap text
└── utils/                 # Shared utilities
    ├── runner.py          # AsyncRunner with timeout
    ├── validator.py       # Input validation + injection detection
    ├── rate_limiter.py    # Token bucket rate limiter
    └── logging.py         # Structured logging

التكوين

متغير البيئةالافتراضيالوصف
LOG_LEVELINFOمستوى التسجيل (DEBUG, INFO, WARNING, ERROR)

اعتبارات أمنية

⚠️ الاختبار المصرّح به فقط. استخدم ضد الأنظمة التي تملكها أو لديك إذن كتابي لاختبارها.

  • قد تحتوي مخرجات الأدوات على معلومات حساسة (عناوين IP، منافذ مفتوحة، ثغرات)
  • يرتبط الخادم بـ 127.0.0.1 افتراضيًا — لا تعرّضه أبدًا لشبكات غير موثوقة
  • كل أداة لها مهلات زمنية قابلة للضبط لمنع استنزاف الموارد

الترخيص

MIT


مبني وفق معيار Model Context Protocol لتوافق واسع مع العملاء.

تنزيل الأداة
استكشاف الويب — كشف الأجهزة الحية، عناوين الصفحات، بصمات التقنيات
nikto_web_scanفحص ثغرات خوادم الويب
sqlmap_injection_testكشف واختبار حقن SQL