Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
VibeSec-Skill — هذه المهارة تساعد Claude على كتابة كود آمن ومنع الثغرات الأمنية الشائعة. | Kitploit
أدوات/GitHubGitHub/behisecc/vibesec-skill
تحليل الشفرة الثابت (SAST)تحليل الثغرات الأمنيةتحليل الكودأمن الويبأمن السحابةكشف الأسرارالمصادقةسوء التكوينالتعلم والتعليمأمن واجهات برمجة التطبيقاتأمن الذكاء الاصطناعي
1.1k95منذ 6 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
behisecc/vibesec-skill

VibeSec-Skill

هذه المهارة تساعد Claude على كتابة كود آمن ومنع الثغرات الأمنية الشائعة.

عرض المستودع

VibeSec-Skill

أوقف إدخال الثغرات الأمنية إلى الإنتاج عبر الترميز (vibe coding).

مهارة ذكاء اصطناعي تجلب أكثر من 5 سنوات من خبرة صيد الثغرات الأمنية (Bug Bounty) مباشرةً إلى سير عمل الترميز بالذكاء الاصطناعي – بحيث تكتب نماذج LLM كودًا آمنًا من البداية.

مقدمة

الترميز (Vibe coding) ممتع حتى ينتهي تطبيقك على وسائل التواصل الاجتماعي للأسباب الخاطئة.

جميعنا رأينا المنشورات/الميمات:

  • مفاتيح API مشفرة في حزم JavaScript
  • ثغرات IDOR تسمح بتفريغ بيانات المستخدمين
  • عدم وجود مصادقة للصفحات الحساسة
  • كلمات مرور ضعيفة للوحات الإدارة

الفجوات الأمنية ليست واضحة حتى يستغلها شخص ما. بدون التوجيه الصحيح، سيقوم الذكاء الاصطناعي بشحن أنماط ضعيفة بثقة جنبًا إلى جنب مع ميزاتك.

VibeSec هي مهارة ذكاء اصطناعي تعمل كمساعد أمني أولي. تعلم النموذج المحدد الخاص بك كيفية التعامل مع الكود من منظور صائد الثغرات، مما يمنع اكتشاف الثغرات قبل نشرها.

📚 جدول المحتويات

  • VibeSec-Skill
    • 📥 التثبيت
    • 🛡️ الثغرات المغطاة
    • 🚀 بداية سريعة
    • 🤝 المساهمة
    • 📬 الاتصال

[!Tip] هذه المهارة تغطي بالفعل 60-70% من الثغرات الشائعة. ومع ذلك، إذا كنت بحاجة إلى نسخة أكثر قوة مع تغطية ثغرات أوسع، يرجى زيارة vibesec.sh

📥 التثبيت

  • Claude Code
    • استنساخ هذا المستودع: git clone https://github.com/BehiSecc/VibeSec-Skill

    • أضفه إلى ~/.claude/skills (عام) أو .claude/skills في دليل مشروعك (خاص بالمشروع).

  • Cursor
    • استنساخ هذا المستودع: git clone https://github.com/BehiSecc/VibeSec-Skill

    • أضفه إلى ~/.cursor/skills (عام) أو .cursor/skills في دليل مشروعك (خاص بالمشروع).

  • Codex
    • استنساخ هذا المستودع: git clone https://github.com/BehiSecc/VibeSec-Skill

    • أضفه إلى ~/.agents/skills (عام) أو .agents/skills في دليل مشروعك (خاص بالمشروع).

  • Github Copilot
    • استنساخ هذا المستودع: git clone https://github.com/BehiSecc/VibeSec-Skill

    • أضفه إلى ~/.copilot/skills (عام) أو .github/skills في دليل مشروعك (خاص بالمشروع).

  • Antigravity
    • استنساخ هذا المستودع: git clone https://github.com/BehiSecc/VibeSec-Skill

    • أضفه إلى ~/.gemini/antigravity/skills/ (عام) أو .agent/skills/ في دليل مشروعك (خاص بالمشروع).

🛡️ الثغرات المغطاة

توفر VibeSec حماية شاملة ضد:

تغطية عميقة تشمل:

  • ✅ تقنيات التجاوز - ليس فقط "تنظيف المدخلات" ولكن تجاوزات محددة يستخدمها المهاجمون
  • ✅ حالات الحافة - أجزاء URL، إعادة ربط DNS، ملفات متعددة اللغات (polyglot)، حيل Unicode
  • ✅ مراعاة الأطر - أنماط لـ React، Vue، Node.js، Python، Java، .NET
  • ✅ مراعاة السحابة - حماية نقاط نهاية البيانات الوصفية لـ AWS، GCP، Azure
  • ✅ قوائم فحص - خطوات تحقق قابلة للتنفيذ لكل فئة ثغرة

🚀 بداية سريعة

root@kitploit:~
# Add the skill to your project dir:

"I'm building a [web app description]. Please follow secure coding practices."

# Claude/Codex/etc will now automatically:
# - Implement proper access controls  
# - Add security headers
# - Validate and sanitize all inputs
# - Flag potential security issues

🤝 المساهمة

إذا كانت لديك اقتراحات أو تحسينات أو موارد جديدة لإضافتها:

  1. قم بعمل Fork لهذا المستودع
  2. قم بإجراء تغييراتك
  3. قدم طلب سحب (Pull Request)

يمكنك أيضًا فتح Issue 🐛 إذا لاحظت شيئًا يحتاج إلى إصلاح.

📬 الاتصال

إذا كنت ترغب في الاتصال بي، يمكنك الوصول إلي عبر X.

تنزيل الأداة
الفئةالثغرات المغطاة
التحكم في الوصولIDOR, Privilege Escalation, Horizontal/Vertical Access, Mass Assignment, Token Revocation
جانب العميلXSS (Stored, Reflected, DOM), CSRF, Secret Key Exposure, Open Redirect
جانب الخادمSSRF, SQL Injection, XXE, Path Traversal, Insecure File Upload
المصادقةWeak Passwords, Session Management, Account Lifecycle, JWT Security
أمان APIMass Assignment, GraphQL Security