Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
bifrost — وكيل MITM عالي الأداء لـ HTTP/HTTPS/SOCKS5 مكتوب بلغة Rust مع اعتراض TLS، وإعادة كتابة الطلبات القائمة على القواعد، والتقاط حركة المرور، ونقاط التوقف، وصندوق رمل للسكربتات، وإعادة تشغيل الطلبات عبر واجهة الويب. | Kitploit
أدوات/GitHubGitHub/bifrost-proxy/bifrost
التقاط وتحليل الحزمبروكسيات الويب والاعتراضالهندسة العكسيةالبرمجة النصية والأتمتةاختبار أمان APIأمن الويبأمن الشبكاتاختبار الاختراقالأدوات والمكونات
GitHubbifrost-proxy/bifrost

bifrost

وكيل MITM عالي الأداء لـ HTTP/HTTPS/SOCKS5 مكتوب بلغة Rust مع اعتراض TLS، وإعادة كتابة الطلبات القائمة على القواعد، والتقاط حركة المرور، ونقاط التوقف، وصندوق رمل للسكربتات، وإعادة تشغيل الطلبات عبر واجهة الويب.

1412121منذ 15 أيامتمت المراجعة من قبل Kitploit
عرض المستودعالموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Bifrost

خادم وكيل HTTP/HTTPS/SOCKS5 عالي الأداء

CI Status Release Downloads License

اللغة: 中文 | English

· موقع التوثيق

Bifrost هو خادم وكيل عالي الأداء وصديق للذكاء الاصطناعي، مكتوب بلغة Rust، مستوحى من Whistle. يوفر اعتراض الطلبات، وتعديل القواعد، واعتراض TLS، وتوسيع السكربتات، وعرض حركة المرور، وإعادة تشغيل الطلبات، وقدرات إدارة واجهة الويب.

البدء السريع

تثبيت CLI؛ وعلى macOS وWindows يتم تثبيت تطبيق سطح المكتب تلقائيًا أيضًا:

الطريقة الأولى: التثبيت باستخدام سكربت

macOS / Linux / Git Bash:

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/bifrost-proxy/bifrost/main/install-binary.sh | bash

Windows PowerShell:

root@kitploit:~
irm https://raw.githubusercontent.com/bifrost-proxy/bifrost/main/install-binary.ps1 | iex

يقوم هذا السكربت دائمًا بتثبيت CLI، ويقوم تلقائيًا بتثبيت تطبيق سطح المكتب من نفس الإصدار على macOS / Windows؛ أما المنصات التي لا توفر حزمة تثبيت لسطح المكتب مثل Linux فتبقى CLI-only. إذا كنت تحتاج CLI فقط، يمكنك استخدام --no-desktop (Bash / Git Bash) أو BIFROST_INSTALL_AUTO_DESKTOP=0 (Bash / PowerShell) لتخطي تطبيق سطح المكتب. بعد ذلك يقوم السكربت أيضًا بتثبيت شهادة CA والوثوق بها، وتثبيت جميع مهارات Bifrost AI، وتشغيل Bifrost كخدمة في الخلفية؛ بعد اكتمال التثبيت يمكنك الوصول مباشرة إلى لوحة الإدارة. تقوم سكربتات التثبيت لكل من Bash وPowerShell بالكشف التلقائي عن الاتصال المباشر بـ GitHub ومصادر المرايا المدمجة، وتستخدم عنوان تنزيل الإصدار الأسرع المتاح بالأولوية؛ وفي الشبكات المقيّدة يمكن أيضًا تحديد المرآة المفضلة عبر BIFROST_GITHUB_MIRROR. يقوم سكربت Windows PowerShell بإضافة دليل التثبيت إلى الجلسة الحالية وإلى Path الخاص بمستخدم Windows؛ كما يقوم سكربت Git Bash على Windows بكتابة ذلك أيضًا إلى Path الخاص بمستخدم Windows، بحيث يمكن تنفيذ bifrost مباشرة في نافذة PowerShell/CMD جديدة.

تثبيت إصدار محدد

macOS / Linux / Git Bash:

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/bifrost-proxy/bifrost/main/install-binary.sh | bash -s -- --version v0.0.96

Windows PowerShell:

root@kitploit:~
$installer = irm https://raw.githubusercontent.com/bifrost-proxy/bifrost/main/install-binary.ps1
& ([scriptblock]::Create($installer)) -Version v0.0.96

الطريقة الثانية: التثبيت باستخدام npm

root@kitploit:~
npm i -g @bifrost-proxy/bifrost

المزيد من طرق التثبيت: docs/getting-started.md

التحقق من الوكيل:

root@kitploit:~
bifrost status

بعد التشغيل، يمكنك الوصول إلى لوحة الإدارة:

root@kitploit:~
http://127.0.0.1:9900/_bifrost/

فحص توفر الأجهزة

قبل إعداد الوكيل على الهاتف أو الجهاز اللوحي أو جهاز كمبيوتر آخر، افتح أولًا Settings -> Certificate -> Availability Check في واجهة الويب. بعد اختيار عنوان IP المحلي لجهاز الكمبيوتر الحالي، قم بإنشاء رمز QR أو رابط، ثم قم بالوصول إليه من الجهاز الهدف ليتم تلقائيًا فحص ثلاثة أمور:

  • ما إذا كان هذا الجهاز مسموحًا له بالوصول عبر التحكم في الوصول لوكيل Bifrost.
  • ما إذا كان الجهاز قادرًا على الوصول إلى منفذ الفحص الخاص بـ Bifrost.
  • ما إذا كان المتصفح الحالي يثق بالفعل بشهادة HTTPS الصادرة عن Bifrost CA.

بعد نجاح الفحص، ستعرض الصفحة عنوان الوكيل القابل للنقر والنسخ <عنوان IP المحلي>:<المنفذ>، ويمكنك أيضًا فتح رمز QR الخاص بالوكيل لمتابعة الإعداد. إذا فشل الفحص، ستعرض الصفحة الخطوة التالية وفقًا لنظام iOS/Android: تثبيت CA، أو على iOS الدخول إلى الإعدادات > عام > حول > إعدادات الثقة بالشهادات لتفعيل الثقة الكاملة، أو الموافقة على وصول الوكيل لهذا الجهاز من لوحة الإدارة.

التكامل مع الذكاء الاصطناعي

root@kitploit:~
bifrost install-skill -y

يدعم ASR Daily Agent تقسيم تقرير يومي واحد إلى عدة أسئلة بحثية مستقلة، ويقوم ChatGPT Web بإنشاء جلسات منفصلة لكل منها. يمكن اختياريًا تكوين chatgpt_project_url لتوزيع البحث؛ وبعد التكوين، سيتم أرشفة الجلسات الجديدة إلى ChatGPT Project المحدد، مع الاستمرار في فرض استخدام وضع Chat ونموذج Pro:

root@kitploit:~
{
  "max_questions": 8,
  "chatgpt_interface_mode": "chat",
  "chatgpt_model": "pro",
  "chatgpt_project_url": "https://chatgpt.com/g/g-p-<project-id>/project"
}

لمعرفة مجموعة Agent الكاملة، وبيان البحث، وحدود الفشل، راجع design/asr-daily-agent-pipeline.md.

وصف الميزات

network.png image scripts.png rules.png replay.png metrics.png

  • نواة وكيل عالية الأداء: مبنية على Tokio + Hyper، وتدعم التزامن العالي وإعادة استخدام الاتصالات
  • دعم بروتوكولات متعددة: HTTP/1.1 وHTTP/2 وHTTP/3 وHTTPS وSOCKS5 وWebSocket وSSE وgRPC
  • قدرة اعتراض TLS: تدعم إنشاء شهادة CA، وإصدار الشهادات ديناميكيًا حسب النطاق، واختيار الاعتراض/التمرير حسب القواعد، ويمكن السماح صراحةً بالشهادات غير الآمنة لقاعدة HTTPS واحدة في المنبع
  • محرك القواعد: يدعم التوجيه، وإعادة كتابة الطلب/الاستجابة، والحقن، والتأخير، وتحديد السرعة، وMock، ومعالجة السكربتات
  • واجهة الإدارة: واجهة ويب مدمجة تدعم تحرير القواعد، وعرض حركة المرور، وإدارة السكربتات، وإعادة تشغيل الطلبات
  • Breakpoint: يدعم إيقاف طلبات/استجابات HTTP التي تطابق قواعد breakpoint://request / breakpoint://response مؤقتًا في واجهة الويب، وتحرير الرؤوس/المحتوى ثم المتابعة؛ راجع docs/breakpoint.md
  • تنبيهات مخاطر الموارد: تعرض صفحة Performance و/_bifrost/api/system/memory استهلاك كاتبات ملفات body/ws وحالة التنبيه عند الاقتراب من حد المقابض
  • صندوق رمل للسكربتات: مبني على QuickJS، ويدعم reqScript وresScript وdecode

تهيئة التطوير

بعد استنساخ المستودع، قم بتنفيذ تهيئة Git hook مرة واحدة:

root@kitploit:~
bash scripts/setup-git-hooks.sh
# أو
make setup

سيؤدي هذا إلى كتابة core.hooksPath=.githooks محليًا لهذا المستودع، وحتى إذا كان هناك hooksPath عام مُكوَّن على الجهاز، فإن git commit اللاحق سينفذ .githooks/pre-commit داخل المستودع بالأولوية. يقوم pre-commit الافتراضي بفحص تنسيق مساحة العمل، وتنسيق Tauri لتطبيق سطح المكتب، بالإضافة إلى cargo clippy --workspace --all-targets --all-features -- -D warnings.

لا تتقن استخدام CLI؟ هل تريد استخدام تطبيق سطح المكتب؟

تطبيق سطح المكتب مناسب لالتقاط الحزم اليومي، وعرض حركة المرور، وتحرير القواعد، وتحديث Bifrost، دون الحاجة إلى حفظ أوامر CLI أولًا:

  1. افتح GitHub Releases.
  2. اختر Assets الخاصة بأحدث إصدار.
  3. على macOS قم بتنزيل .dmg المطابق لشريحتك، فاختر aarch64-apple-darwin لأجهزة Apple Silicon، وx86_64-apple-darwin لأجهزة Intel Mac.
  4. على Windows قم بتنزيل .msi، فاختر x86_64-pc-windows-msvc لأجهزة x64 العادية، وaarch64-pc-windows-msvc لأجهزة ARM.
  5. على macOS افتح .dmg ثم اسحب Bifrost.app إلى Applications، وعلى Windows انقر نقرًا مزدوجًا على .msi واتبع المعالج للتثبيت.
  6. بعد تشغيل Bifrost، انتظر حتى يكمل تطبيق سطح المكتب تشغيل الواجهة الخلفية للوكيل المدمج؛ وسيقوم عند أول تشغيل بالتحقق من Bifrost CA وتثبيته بشكل غير متزامن.

إذا كنت ترغب في تثبيت قدرات سطر الأوامر أيضًا في تطبيق سطح المكتب، فافتح Settings في تطبيق سطح المكتب، وانقر على Install CLI & Skills ضمن Desktop Proxy Core. راجع البرنامج التعليمي المفصل في docs/desktop.md.

ملخص الاستخدام الأساسي

الأوامر الشائعة:

root@kitploit:~
# عرض الحالة
bifrost status

# إيقاف الخدمة
bifrost stop

# الوصول عن بُعد إلى لوحة الإدارة والمصادقة (Web UI)
bifrost admin remote status
bifrost admin remote enable
bifrost admin passwd
bifrost admin revoke-all

# عرض حركة المرور
bifrost traffic list
bifrost traffic search "keyword" --method POST --host api.openai.com --path /v1/responses
bifrost search "keyword" --req-header
bifrost search "keyword" --res-body

# إضافة قاعدة
bifrost rule add local-dev --content "example.com host://127.0.0.1:3000"

# تحرير القاعدة الافتراضية العامة، وسيتم تطبيقها تلقائيًا على المنفذ الرئيسي وجميع المنافذ المؤقتة
bifrost rule update Default --content "internal.example.test dns://10.0.0.53"

ملاحظات إضافية حول أوامر البحث:

  • bifrost search مكافئ لـ bifrost traffic search
  • يتم ترتيب traffic list والبحث افتراضيًا تنازليًا حسب وقت الطلب، وعند تساوي الطابع الزمني تنازليًا حسب الرقم التسلسلي؛ الأحدث المطابق له الأولوية، و--limit افتراضيًا 50، ويتجاوز --max-results في البحث --limit صراحةً
  • يدعم التصفية الأساسية --method و--host و--path و--status و--protocol؛ وpath هو سلسلة فرعية حرفية، ولا يُعامل % و_ كأحرف بدل
  • يدعم --req-json/--res-json الجذر $، والمسارات النقطية، وفهارس المصفوفات و[*]؛ ويتم الإبلاغ عن خطأ مباشرة عند وجود مسار غير صالح أو تعبيرات قيم مثل الوقت أو الرؤوس أو أسماء include
  • --latest 5m تعني آخر 5 دقائق، وليس جلب عنصر واحد فقط؛ ويمكن استخدام شروط التصفية مباشرةً في المخرجات المهيكلة بدون كلمات مفتاحية، دون الدخول إلى TUI
  • traffic get --ids ID1,ID2 يكون افتراضيًا NDJSON؛ ويؤدي --format json-pretty الصريح إلى إرجاع {"results":[...]} منسّق
  • نطاقات البحث تدعم --url و--req-header و--res-header و--req-body و--res-body
  • أسماء بديلة متوافقة: --headers يبحث في رؤوس الطلب والاستجابة معًا، و--body يبحث في محتوى الطلب والاستجابة معًا

أمثلة على القواعد:

root@kitploit:~
example.com host://127.0.0.1:3000
api.example.com reqHeaders://x-debug=1&x-env=ppe&x-use-ppe=1
chatgpt.com http3://
internal-api.example.test https://10.37.102.138:8080 upstreamUnsafeSsl://true

يمكن فصل قيم reqHeaders:// وresHeaders:// المضمّنة في سطر واحد بـ & لعدة رؤوس؛ وإذا كانت قيمة الرأس نفسها تحتوي على & حرفي، فيرجى استخدام كائن JSON أو كتابة Values block برأس واحد في كل سطر.

Default هي القاعدة الافتراضية العامة التي ينشئها Bifrost تلقائيًا، وهي مفعّلة دائمًا ومثبتة في أعلى القائمة. لا يمكن حذفها أو تعطيلها أو إعادة تسميتها أو مزامنتها إلى الطرف البعيد، لكن يمكن تحرير محتواها؛ وهي مناسبة لوضع إعدادات DNS الموحدة، والرؤوس العامة، والاحتياطي لـ TLS، وغيرها من الإعدادات التي تحتاج جميع المنافذ إلى مشاركتها. راجع docs/rule.md.

فهرس التوثيق

  • نظرة عامة على التوثيق: docs/README.md
  • نظرة عامة على المشروع: docs/overview.md
  • التثبيت والتشغيل: docs/getting-started.md
  • أوامر CLI التفصيلية: docs/cli.md
  • تثبيت وبناء نسخة سطح المكتب: docs/desktop.md
  • صيغة القواعد: docs/rule.md
  • شرح المعاملات: docs/operation.md
  • أنماط المطابقة: docs/pattern.md
  • دليل بروتوكولات القواعد: docs/rules/README.md
  • وحدة Scripts وتطوير السكربتات: docs/scripts.md
  • شرح استخدام Values: docs/values.md
  • شرح إعادة تشغيل الطلبات: docs/replay.md
  • دليل استخدام Breakpoint: docs/breakpoint.md
  • بنية المشروع وشرح الوحدات: docs/architecture.md
  • شرح تثبيت Agent Skill: docs/agent-skill.md
تنزيل الأداة