Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Open-Source-Threat-Intel-Feeds — يحتوي هذا المستودع على خلاصات Threat Intel مفتوحة المصدر وقابلة للاستخدام بحرية ويمكن استخدامها دون متطلبات إضافية. يتضمن أنواعًا متعددة مثل IP وURL وCVE وHash. | Kitploit
أدوات/GitHubGitHub/bert-janp/open-source-threat-intel-feeds
إدارة مؤشرات الاختراق (IOC)الاستخبارات مفتوحة المصدر (OSINT)موجزات ومجمعات التهديداتأمن الشبكاتاستخبارات التهديداتكشف التسلل
GitHubbert-janp/open-source-threat-intel-feeds

Open-Source-Threat-Intel-Feeds

يحتوي هذا المستودع على خلاصات Threat Intel مفتوحة المصدر وقابلة للاستخدام بحرية ويمكن استخدامها دون متطلبات إضافية. يتضمن أنواعًا متعددة مثل IP وURL وCVE وHash.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
919976منذ 3 أيامتمت المراجعة من قبل Kitploit

خلاصات استخبارات التهديدات/مؤشرات الاختراق المجانية Tweet

يحتوي هذا المستودع على خلاصات استخبارات تهديدات مفتوحة المصدر وقابلة للاستخدام مجاناً دون متطلبات إضافية. يتم تخزين ملف CSV ThreatIntelFeeds بطريقة منظمة بناءً على البائع والوصف والفئة وعنوان URL. البائعون الذين يقدمون خلاصات استخبارات التهديدات موصوفون أدناه. فئات الخلاصات التالية متاحة:

  • SSL
  • IP
  • DNS
  • URL
  • MD5
  • SHA1
  • SHA256
  • CVEID
  • JA3
  • NamePipes

يتم تقديم المحتوى كما هو. عند استخدام المحتوى في بيئة أعمال، يجب البحث في الشروط قبل استخدام المحتوى، فقد لا يمكن استخدام بعض المحتوى بحرية في ظل ظروف معينة. تقع على عاتقك مسؤولية البحث فيما إذا كان هذا هو الحال أم لا.

الفئةالعدد
DNS17
IP78
MD512
SHA15
SHA2568
SSL1
URL23
CVEID4
RANSOMWARELEAK1
JA31
NamePipe1

دمج استخبارات التهديدات في حلول EDR و SIEM الخاصة بك

يمكن استخدام الخلاصات المتاحة في هذا المستودع للقيام بمطاردة التهديدات في حلول EDR أو SIEM الخاصة بك للبحث عن الأنشطة الضارة. بالنسبة لـ Defender For Endpoint و Sentinel، تمت كتابة بعض قواعد مطاردة KQL ليتم تنفيذها في حلول EDR أو SIEM الخاصة بك. انظر: استعلامات مطاردة KQL

KQL

يمكنك بسهولة تنفيذ الخلاصات مفتوحة المصدر في KQL لـ M365D Advanced Hunting أو Sentinel. يتم ذلك باستخدام عامل externaldata. يمكن لهذا العامل أن يأخذ رابطاً خارجياً كمدخل ويحلل النتيجة إلى جدول بيانات يمكن استخدامه للانضمام أو للتصفية بناءً على جداولك الأخرى. مثال موضح أدناه والنتيجة هي جدول مثل أي جدول آخر.

root@kitploit:~
let C2IntelFeeds = externaldata(IP: string, ioc:string)[@"https://raw.githubusercontent.com/drb-ra/C2IntelFeeds/master/feeds/IPC2s-30day.csv"] with (format="csv", ignoreFirstRecord=True);
C2IntelFeeds
| take 100

نص بديل

يوضح التوثيق المعلمات المختلفة المستخدمة، مثل ما إذا كنت تريد تجاهل الصف الأول أم لا.

دمج حركة مرور الشبكة في EDR مع خلاصات مؤشرات الاختراق

نتائج دمج حركة مرور الشبكة في EDR مع خلاصة مؤشرات الاختراق موضحة أدناه. يمكن أن يساعدك هذا الاكتشاف في تحديد الأجهزة التي تتصل بعناوين IP التي تستضيف خوادم القيادة والتحكم.

root@kitploit:~
let C2IntelFeeds = externaldata(IP: string, ioc:string)[@"https://raw.githubusercontent.com/drb-ra/C2IntelFeeds/master/feeds/IPC2s-30day.csv"] with (format="csv", ignoreFirstRecord=True);
let IPList = C2IntelFeeds
| project IP;
DeviceNetworkEvents
| where RemoteIP in (IPList)
| join kind=inner C2IntelFeeds on $left.RemoteIP == $right.IP
| extend GeoIPInfo = geo_info_from_ip_address(RemoteIP)
| extend country = tostring(parse_json(GeoIPInfo).country), state = tostring(parse_json(GeoIPInfo).state), city = tostring(parse_json(GeoIPInfo).city), latitude = tostring(parse_json(GeoIPInfo).latitude), longitude = tostring(parse_json(GeoIPInfo).longitude)
| project Timestamp, DeviceName, RemoteIP, RemotePort, RemoteUrl, ioc

المساهمات

نقدر المساهمات كثيراً لجعل هذه القائمة من خلاصات استخبارات التهديدات/مؤشرات الاختراق المجانية كبيرة ومحدثة قدر الإمكان. يمكنك المساهمة عن طريق إنشاء طلب سحب (Pull Request). يجب أن يحتوي طلب السحب هذا على المحتوى التالي:

  1. أضف الرابط إلى الخلاصة في ملف README.md. إذا لم يكن هناك قسم يناسب فيه المصدر، فأنشئ قسماً جديداً.
  2. أضف التفاصيل إلى ملف ThreatIntelFeeds.csv، التنسيق المستخدم موضح أدناه. تشير الفئة إلى فئات الخلاصات الموضحة أعلاه.
    root@kitploit:~
    Vendor;Description;Category;Url
    
  3. يجب أن يكون المصدر مجانياً وقابلاً للاستخدام دون الحاجة إلى أي حساب أو رمز API.
  4. استخدم سكربت Validator.py للتحقق من محتوى ملف CSV. يمكن القيام بذلك عن طريق تشغيله في دليل script.
  5. قم بتحديث جدول إحصائيات مؤشرات الاختراق عن طريق تشغيل GenerateTableStatistics.py والذي سيحفظ جدول Markdown في ملف StatisticsTable.md. يمكن بعد ذلك لصق هذا الجدول أعلاه.

Abuse.ch

  • https://sslbl.abuse.ch/blacklist/sslblacklist.csv
  • https://sslbl.abuse.ch/blacklist/sslipblacklist.csv
  • https://sslbl.abuse.ch/blacklist/sslipblacklist.txt
  • https://sslbl.abuse.ch/blacklist/sslipblacklist_aggressive.csv
  • https://sslbl.abuse.ch/blacklist/sslipblacklist_aggressive.txt
  • https://threatfox.abuse.ch/downloads/hostfile/
  • https://feodotracker.abuse.ch/downloads/ipblocklist.txt
  • https://feodotracker.abuse.ch/blocklist/
  • https://bazaar.abuse.ch/export/txt/md5/recent/
  • https://threatfox.abuse.ch/export/csv/md5/recent/
  • https://bazaar.abuse.ch/export/txt/sha1/recent/
  • https://bazaar.abuse.ch/export/txt/sha256/recent/
  • https://threatfox.abuse.ch/export/csv/sha256/recent/
  • https://urlhaus.abuse.ch/downloads/csv_recent/
  • https://sslbl.abuse.ch/blacklist/ja3_fingerprints.csv

شروط الخدمة: https://sslbl.abuse.ch/blacklist/, https://feodotracker.abuse.ch/blocklist/

Blocklist.de

  • https://lists.blocklist.de/lists/all.txt
  • https://lists.blocklist.de/lists/ssh.txt
  • https://lists.blocklist.de/lists/mail.txt
  • https://lists.blocklist.de/lists/apache.txt
  • https://lists.blocklist.de/lists/imap.txt
  • https://lists.blocklist.de/lists/bots.txt
  • https://lists.blocklist.de/lists/bruteforcelogin.txt
  • https://lists.blocklist.de/lists/strongips.txt
  • https://lists.blocklist.de/lists/ftp.txt

شروط الخدمة: https://www.blocklist.de/en/index.html

IPSum

  • https://raw.githubusercontent.com/stamparm/ipsum/master/levels/1.txt
  • https://raw.githubusercontent.com/stamparm/ipsum/master/levels/2.txt
  • https://raw.githubusercontent.com/stamparm/ipsum/master/levels/3.txt
  • https://raw.githubusercontent.com/stamparm/ipsum/master/levels/4.txt
  • https://raw.githubusercontent.com/stamparm/ipsum/master/levels/5.txt
  • https://raw.githubusercontent.com/stamparm/ipsum/master/levels/6.txt
  • https://raw.githubusercontent.com/stamparm/ipsum/master/levels/7.txt
  • https://raw.githubusercontent.com/stamparm/ipsum/master/levels/8.txt

C2IntelFeeds

  • https://github.com/drb-ra/C2IntelFeeds/blob/master/feeds/IPC2s-30day.csv
  • https://github.com/drb-ra/C2IntelFeeds/blob/master/feeds/domainC2s-30day-filter-abused.csv
  • https://github.com/drb-ra/C2IntelFeeds/blob/master/feeds/domainC2swithURL-30day-filter-abused.csv
  • https://github.com/drb-ra/C2IntelFeeds/blob/master/feeds/domainC2swithURL-filter-abused.csv
  • https://github.com/drb-ra/C2IntelFeeds/blob/master/feeds/domainC2swithURLwithIP-30day-filter-abused.csv
  • https://github.com/drb-ra/C2IntelFeeds/blob/master/feeds/domainC2s.csv
  • https://github.com/drb-ra/C2IntelFeeds/blob/master/feeds/unverified/IPC2s.csv

خلاصات Montysecurity

  • https://github.com/montysecurity/C2-Tracker/tree/main/data
  • https://github.com/montysecurity/C2-Tracker/blob/main/data/Brute%20Ratel%20C4%20IPs.txt
  • https://github.com/montysecurity/C2-Tracker/blob/main/data/Cobalt%20Strike%20C2%20IPs.txt
  • https://github.com/montysecurity/C2-Tracker/blob/main/data/Posh%20C2%20IPs.txt
  • https://github.com/montysecurity/C2-Tracker/blob/main/data/Sliver%20C2%20IPs.txt
  • https://github.com/montysecurity/C2-Tracker/blob/main/data/Metasploit%20Framework%20C2%20IPs.txt
  • https://github.com/montysecurity/C2-Tracker/blob/main/data/Havoc%20C2%20IPs.txt
  • https://raw.githubusercontent.com/montysecurity/C2-Tracker/main/data/BurpSuite%20IPs.txt
  • https://raw.githubusercontent.com/montysecurity/C2-Tracker/main/data/Deimos%20C2%20IPs.txt
  • https://raw.githubusercontent.com/montysecurity/C2-Tracker/main/data/GoPhish%20IPs.txt
  • https://raw.githubusercontent.com/montysecurity/C2-Tracker/main/data/Gotham%20Stealer%20IPs.txt
  • https://raw.githubusercontent.com/montysecurity/C2-Tracker/main/data/Hachcat%20Cracking%20Tool%20IPs.txt
  • https://raw.githubusercontent.com/montysecurity/C2-Tracker/main/data/Metasploit%20Framework%20C2%20IPs.txt

Carbon Black

  • https://github.com/carbonblack/active_c2_ioc_public/blob/main/cobaltstrike/actor-specific/cobaltstrike_luckymouse_ta428.csv
  • https://github.com/carbonblack/active_c2_ioc_public/blob/main/cobaltstrike/actor-specific/cobaltstrike_pyxie.csv
  • https://github.com/carbonblack/active_c2_ioc_public/blob/main/shadowpad/shadowpad_202209.tsv

tweetfeed.live

  • https://tweetfeed.live/
  • https://raw.githubusercontent.com/0xDanielLopez/TweetFeed/master/today.csv
  • https://raw.githubusercontent.com/0xDanielLopez/TweetFeed/master/week.csv
  • https://raw.githubusercontent.com/0xDanielLopez/TweetFeed/master/month.csv
  • https://raw.githubusercontent.com/0xDanielLopez/TweetFeed/master/year.csv

Botvrij

  • https://www.botvrij.eu/data/blocklist/blocklist_domain.csv
  • https://www.botvrij.eu/data/ioclist.md5
  • https://www.botvrij.eu/data/ioclist.sha1
  • https://www.botvrij.eu/data/ioclist.sha256

Proofpoint

  • https://rules.emergingthreats.net/blockrules/compromised-ips.txt

CINSscore

  • https://cinsscore.com/list/ci-badguys.txt

Phishing Army

  • https://phishing.army/download/phishing_army_blocklist.txt
  • https://phishing.army/download/phishing_army_blocklist_extended.txt

Alienvault

  • http://reputation.alienvault.com/reputation.data
  • https://reputation.alienvault.com/reputation.generic

Cisco Talos

  • http://www.talosintelligence.com/documents/ip-blacklist

Binarydefense

  • https://www.binarydefense.com/banlist.txt

CISA

  • https://www.cisa.gov/sites/default/files/csv/known_exploited_vulnerabilities.csv - CSV
  • https://www.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json - JSON

eCrimeLabs

  • https://feeds.ecrimelabs.net/data/metasploit-cve

خلاصة MISP Feed CERT-FR

  • https://misp.cert.ssi.gouv.fr/feed-misp/hashes.csv

خلاصة مؤشرات الاختراق Mr. Looquer

  • https://iocfeed.mrlooquer.com/feed.csv

SNORT

  • https://snort.org/downloads/ip-block-list

ELLIO: خلاصة IP (الإصدار المجتمعي)

  • https://cdn.ellio.tech/community-feed

شروط الخدمة: https://ellio.tech/beta-terms-and-conditions

CyberCure

  • https://api.cybercure.ai/feed/get_hash?type=csv
  • https://api.cybercure.ai/feed/get_url?type=csv
  • https://api.cybercure.ai/feed/get_ips?type=csv

DigitalSide Threat-Intel

  • https://osint.digitalside.it/Threat-Intel/lists/latesturls.txt
  • https://osint.digitalside.it/Threat-Intel/lists/latestips.txt
  • https://osint.digitalside.it/Threat-Intel/lists/latestdomains.txt

OpenPhish

  • https://openphish.com/feed.txt

PhishTank

  • http://data.phishtank.com/data/online-valid.json

Cert.PL

  • https://hole.cert.pl/domains/domains.csv

GreenSnow

  • https://blocklist.greensnow.co/greensnow.txt

NIST

  • https://services.nvd.nist.gov/rest/json/cves/2.0

خلاصات أخرى مبنية على Github

  • https://raw.githubusercontent.com/aptnotes/data/master/APTnotes.csv
  • https://raw.githubusercontent.com/fox-it/cobaltstrike-extraneous-space/master/cobaltstrike-servers.csv
  • https://raw.githubusercontent.com/ktsaou/blocklist-ipsets/master/firehol_level1.netset
  • https://github.com/ThreatMon/ThreatMon-Daily-C2-Feeds

Url Abuse

  • https://urlabuse.com/public/data/data.txt
  • آخر 500 إدخال من قاعدة البيانات بتنسيق CSV - https://urlabuse.com/public/data/data_csv.txt
  • https://urlabuse.com/public/data/data.json
  • https://urlabuse.com/public/data/malware_url.txt
  • https://urlabuse.com/public/data/phishing_url.txt
  • https://urlabuse.com/public/data/hacked_url.txt
  • https://urlabuse.com/public/data/dumps
  • https://urlabuse.com/public/files
  • https://urlabuse.com/public/screenshot
  • https://urlabuse.com/public/misp

virtualfabric

  • https://nocdn.nrd-list.com/0/nrd-list-32-days.txt
  • https://nocdn.threat-list.com/0/domains.txt
  • https://dl.threat-list.com/1/domains.txt

threatcluster.io

  • https://threatcluster.io/api/iocs/public/feed.txt
  • https://threatcluster.io/api/iocs/public/feed.csv
  • https://threatcluster.io/api/iocs/public/domains.txt
  • https://threatcluster.io/api/iocs/public/ips.txt
  • https://threatcluster.io/api/iocs/public/hashes.txt

threatview.io

  • https://threatview.io/Downloads/Experimental-IOC-Tweets.txt
  • https://threatview.io/Downloads/High-Confidence-CobaltStrike-C2%20-Feeds.txt
  • https://threatview.io/Downloads/IP-High-Confidence-Feed.txt
  • https://threatview.io/Downloads/DOMAIN-High-Confidence-Feed.txt
  • https://threatview.io/Downloads/MD5-HASH-ALL.txt
  • https://threatview.io/Downloads/URL-High-Confidence-Feed.txt
  • https://threatview.io/Downloads/SHA-HASH-FEED.txt

SiberKapan

  • https://siberkapan.org/domains/siberkapan/txt
  • https://siberkapan.org/api/v1/list/txt

VPN

  • https://github.com/X4BNet/lists_vpn/tree/main
  • https://github.com/mthcht/awesome-lists/blob/main/Lists/VPN/NordVPN/nordvpn_ips_list.csv
  • https://github.com/mthcht/awesome-lists/blob/main/Lists/VPN/ProtonVPN/protonvpn_ip_list.csv

Tor

  • https://www.dan.me.uk/torlist/?full
  • https://www.dan.me.uk/torlist/?exit

Ransomware Live

  • https://api.ransomware.live/allcyberattacks

NamePipes

  • https://github.com/mthcht/awesome-lists/blob/main/Lists/suspicious_named_pipe_list.csv

روابط بارزة

  • https://github.com/eset/malware-ioc
  • https://www.misp-project.org/feeds/
  • https://github.com/MISP/MISP/blob/2.4/app/files/feed-metadata/defaults.json
  • https://github.com/executemalware/Malware-IOCs
  • https://raw.githubusercontent.com/tsirolnik/spam-domains-list/master/spamdomains.txt

مصادر تحتوي على خلاصات متعددة حسب التهديد

  • https://github.com/firehol/blocklist-ipsets
  • https://github.com/pan-unit42/iocs

قوائم Spamhaus Don't Route Or Peer Lists (DROP)

  • https://www.spamhaus.org/drop/drop_v4.json
تنزيل الأداة
  • https://raw.githubusercontent.com/montysecurity/C2-Tracker/main/data/Mythic%20C2%20IPs.txt
  • https://raw.githubusercontent.com/montysecurity/C2-Tracker/main/data/NimPlant%20C2%20IPs.txt
  • https://raw.githubusercontent.com/montysecurity/C2-Tracker/main/data/PANDA%20C2%20IPs.txt
  • https://raw.githubusercontent.com/montysecurity/C2-Tracker/main/data/Posh%20C2%20IPs.txt
  • https://raw.githubusercontent.com/montysecurity/C2-Tracker/main/data/PowerSploit%20IPs.txt
  • https://raw.githubusercontent.com/montysecurity/C2-Tracker/main/data/XMRig%20Monero%20Cryptominer%20IPs.txt
  • https://raw.githubusercontent.com/montysecurity/C2-Tracker/main/data/all.txt