Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/bishopfox/aimap
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعماسحات الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراقالفريق الأحمرأمن الذكاء الاصطناعي
GitHubbishopfox/aimap

aimap

اكتشف خدمات الذكاء الاصطناعي المكشوفة

31146منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
aimap — اكتشف خدمات الذكاء الاصطناعي المكشوفة | Kitploit
عرض المستودع

AIMap

منصة اكتشاف واختبار أمني على مستوى الإنترنت للبنية التحتية المكشوفة لوكلاء الذكاء الاصطناعي.

جولة في واجهة AIMap

يكتشف AIMap نقاط النهاية المكشوفة علنًا للذكاء الاصطناعي، ويأخذ بصماتها، ويختبرها أمنيًا — خوادم MCP، ومثيلات Ollama، ووكلاء vLLM/LiteLLM، وسلاسل LangServe، وتطبيقات Gradio، وعقد ComfyUI، والمزيد. فكّر في Shodan، لكنه مصمم خصيصًا لسطح الهجوم الخاص بوكلاء الذكاء الاصطناعي.

من تطوير Bishop Fox.

تحذير هذه الأداة مخصصة لاختبار الاختراق والبحث الأمني المصرّح بهما فقط. يجب عليك استخدام AIMap فقط ضد الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. لا تتحمل Bishop Fox أي مسؤولية وليست مسؤولة عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة. استخدمها بمسؤولية.


ماذا تفعل

  1. اكتشاف — يستعلم Shodan بأكثر من 32 استعلام بحث منسق للعثور على نقاط نهاية AI/ML المكشوفة عبر الإنترنت
  2. بصمة — يفحص كل نقطة نهاية بقوالب Nuclei وفحوصات HTTP مباشرة لتحديد البروتوكول والإطار وحالة المصادقة والأدوات والنماذج والتعليمات النظامية
  3. تقييم — يحسب درجة مخاطر من 0 إلى 10 بناءً على المصادقة وتعرض الأدوات وسياسة CORS وTLS وتسريب التعليمات النظامية والتوليفات الخطيرة من القدرات
  4. اختبار — يطلق حزم هجوم خاصة بالبروتوكول (إساءة استخدام أدوات MCP، استخراج نماذج Ollama، حقن التعليمات) مع نتائج بث مباشر في الوقت الفعلي
  5. تصور — كرة أرضية ثلاثية الأبعاد تعرض كل نقطة نهاية مكتشفة، قابلة للبحث بلغة استعلام بأسلوب Shodan

البنية المعمارية

root@kitploit:~
┌─────────────┐     ┌──────────────┐     ┌───────────┐
│  React SPA  │────▶│  FastAPI      │────▶│  MongoDB  │
│  (Vite)     │ WS  │  Backend     │     │           │
└─────────────┘     └──────┬───────┘     └───────────┘
                           │
              ┌────────────┼────────────┐
              ▼            ▼            ▼
        ┌──────────┐ ┌──────────┐ ┌──────────┐
        │  Shodan  │ │  Nuclei  │ │  Redis   │
        │  API     │ │  Scanner │ │  Streams │
        └──────────┘ └──────────┘ └──────────┘

الواجهة الخلفية — Python/FastAPI مع MongoDB غير المتزامن (Motor)، وRedis Streams لبث سجلات الهجوم، ومحرك اكتشاف ينسق استعلامات Shodan → فحوصات التحقق من النشاط عبر httpx → عمليات فحص قوالب Nuclei → خط أنابيب الإثراء.

الواجهة الأمامية — React 18 + TypeScript + Tailwind CSS + shadcn/ui. تتميز بكرة أرضية ثلاثية الأبعاد (globe.gl)، وبث هجمات في الوقت الفعلي عبر WebSocket، وواجهة بحث بأسلوب Shodan.

الفحص — 5 قوالب Nuclei YAML مخصصة لكشف خوادم MCP، وتعداد أدوات MCP، وكشف نقاط النهاية المتوافقة مع OpenAI، وكشف LangServe، واختبار تسريب التعليمات.


البروتوكولات المدعومة


تقييم المخاطر

تستقبل كل نقطة نهاية درجة مخاطر من 0 إلى 10 تُحسب من:


الإعداد

المتطلبات الأساسية

  • Python 3.12+
  • Node.js 18+
  • MongoDB 7+
  • Redis 7+ (اختياري — يتراجع إلى الذاكرة الداخلية للتطوير المحلي)
  • Nuclei (اختياري — مطلوب للفحص النشط)
  • مفتاح Shodan API (مطلوب لفحوصات الاكتشاف)

بدء سريع (Docker Compose)

root@kitploit:~
# Clone
git clone [email protected]:BishopFox/aimap.git
cd aimap

# Configure
cp .env.example .env
# Edit .env — at minimum set SHODAN_API_KEY

# Launch
docker compose up --build

هذا يشغّل 4 خدمات:

  • MongoDB على المنفذ 27017
  • Redis على المنفذ 6379
  • الواجهة الخلفية على المنفذ 8000
  • الواجهة الأمامية على المنفذ 80

افتح http://localhost للوصول إلى الواجهة.

التطوير المحلي (بدون Docker)

root@kitploit:~
# Backend
cd backend
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
uvicorn app.main:app --reload --port 8000

# Frontend (separate terminal)
cd frontend
npm install
npm run dev   # starts on http://localhost:5173

تأكد من تشغيل MongoDB محليًا على المنفذ 27017. Redis اختياري — تتراجع الواجهة الخلفية إلى مخازن مؤقتة في الذاكرة عندما يكون Redis غير متاح.

متغيرات البيئة

أنشئ ملف .env في جذر المشروع:

root@kitploit:~
# Required
SHODAN_API_KEY=your_shodan_api_key

# Optional — Censys as an additional discovery source
CENSYS_API_ID=
CENSYS_API_SECRET=

# Optional — enables AI-powered attack analysis
ANTHROPIC_API_KEY=

# MongoDB (defaults work for local dev)
MONGODB_URI=mongodb://localhost:27017
MONGODB_DB=aimap

# Redis (defaults work for local dev; optional)
REDIS_URL=redis://localhost:6379/0

# CORS (default allows all origins)
CORS_ORIGINS=*

# Modal serverless (dispatches scans/attacks to Modal containers)
MODAL_ENABLED=false

# Clerk auth — see below
CLERK_ISSUER=

المصادقة (Clerk)

يستخدم AIMap Clerk للمصادقة. للتفعيل:

  1. أنشئ تطبيق Clerk على clerk.com
  2. عيّن رابط المُصدر (issuer) للواجهة الخلفية:
    root@kitploit:~
    # .env (project root)
    CLERK_ISSUER=https://your-app.clerk.accounts.dev
    
  3. عيّن المفتاح القابل للنشر للواجهة الأمامية:
    root@kitploit:~
    # frontend/.env.local
    VITE_CLERK_PUBLISHABLE_KEY=pk_test_...
    

لتعطيل المصادقة (التطوير المحلي، العروض التوضيحية): اترك CLERK_ISSUER فارغًا أو غير معيّن. ستقبل الواجهة الخلفية جميع الطلبات بهوية مستخدم محلية (local) اصطناعية.


الاستخدام

تشغيل فحص الاكتشاف

  1. انتقل إلى الفحوصات في الشريط الجانبي
  2. انقر فحص جديد
  3. اختر الاستعلامات الجاهزة (مثل ollama, mcp_protocol, vllm) أو أدخل استعلام Shodan مخصصًا
  4. اختياريًا، حدد النطاق إلى نطاق CIDR (يضيف المنسق net:<cidr> إلى كل استعلام)
  5. انقر تشغيل — تُنفَّذ خط أنابيب الفحص:
    • بحث Shodan — يسحب المضيفين المطابقين
    • مسح httpx — يتحقق من أن المضيفين مستجيبون
    • فحص Nuclei — يشغل القوالب المخصصة ضد المضيفين الأحياء
    • الإثراء — كشف الإطار، وفحص المصادقة، وتقييم المخاطر
  6. راقب التقدم عبر شريط حالة WebSocket في الوقت الفعلي أو عبر استطلاع صفحة تفاصيل الفحص

البحث في نقاط النهاية

استخدم شريط البحث مع صيغة استعلام بأسلوب Shodan:

root@kitploit:~
protocol:mcp                          # MCP servers
auth:none                             # No authentication
risk:critical                         # Risk score >= 9.0
risk:high                             # Risk score 7.0 – 8.9
risk:medium                           # Risk score 4.0 – 6.9
risk:low                              # Risk score 1.0 – 3.9
tool:query_db                         # Endpoints exposing a specific tool
country:US                            # By country code
port:11434                            # By port number
org:"Amazon AWS"                      # By hosting organization (quote multi-word values)
has:system_prompt                     # Endpoints with leaked system prompts

اجمع عوامل التصفية بحرية:

root@kitploit:~
protocol:mcp auth:none country:US     # Unauthenticated MCP servers in the US
risk:critical tool:exec_code          # Critical endpoints with code execution tools
protocol:ollama port:11434            # Ollama on default port

أي نص لا يطابق نمط key:value يُعامل كبحث نص حر عبر جميع الحقول المفهرسة.

إطلاق اختبارات الهجوم

  1. انتقل إلى صفحة تفاصيل نقطة النهاية
  2. انقر هجوم لفتح لوحة الاختبار
  3. اختر ملف هجوم — يحدد النظام المحرك تلقائيًا بناءً على البروتوكول:
    • MCP → تعداد الأدوات، واستدعاء أدوات غير مصرح به، وحقن التعليمات عبر أوصاف الأدوات
    • Ollama → عرض النماذج، واستخراج أوزان النماذج، وحقن التعليمات
    • متوافق مع OpenAI → تعداد النماذج، وإساءة استخدام الإكمال، واستخراج التعليمات النظامية
  4. شاهد النتائج تتدفق في الوقت الفعلي عبر WebSocket
  5. تشمل النتائج تصنيفات الخطورة، وأزواج الطلب/الاستجابة الأولية، وإرشادات المعالجة

استكشاف الكرة الأرضية

تتميز الصفحة الرئيسية بكرة أرضية ثلاثية الأبعاد تفاعلية تعرض جميع نقاط النهاية المكتشفة:

  • لون الدبوس = نوع البروتوكول (أزرق = MCP، أخضر = Ollama، بنفسجي = متوافق مع OpenAI، إلخ.)
  • ارتفاع الدبوس = درجة المخاطر
  • مرر المؤشر للحصول على ملخص نقطة النهاية (IP، المنفذ، البروتوكول، المخاطر، المصادقة، الأدوات، النموذج، الموقع)
  • انقر للانتقال إلى صفحة تفاصيل نقطة النهاية
  • اسحب بالفأرة للتدوير، ومرر العجلة للتقريب

قوالب Nuclei

قوالب مخصصة في دليل templates/:


مرجع واجهة برمجة التطبيقات (API)

جميع نقاط النهاية مسبوقة بـ /api/.


هيكل المشروع

root@kitploit:~
aimap/
├── backend/
│   ├── app/
│   │   ├── main.py                  # FastAPI app, lifespan, CORS, routers
│   │   ├── config.py                # Pydantic settings from env
│   │   ├── auth.py                  # Clerk JWT verification (bypass when CLERK_ISSUER empty)
│   │   ├── database.py              # Async MongoDB (Motor) connection
│   │   ├── limiter.py               # SlowAPI rate limiting
│   │   ├── routes/
│   │   │   ├── endpoints.py         # CRUD + search + globe + enrichment
│   │   │   ├── scans.py             # Scan lifecycle + execution + WebSocket
│   │   │   └── attack.py            # Attack dispatch + Redis Streams + WebSocket
│   │   ├── discovery/
│   │   │   ├── orchestrator.py      # Scan pipeline: Shodan → httpx → Nuclei → ingest
│   │   │   ├── shodan_adapter.py    # 32 curated Shodan queries + result normalization
│   │   │   ├── nuclei_runner.py     # Nuclei subprocess runner + finding parser
│   │   │   └── base.py              # SourceAdapter abstract base
│   │   └── services/
│   │       ├── attack_mcp.py        # MCP protocol attack engine
│   │       ├── attack_ollama.py     # Ollama attack engine
│   │       ├── attack_openclaw.py   # OpenClaw/Clawdbot attack engine
│   │       ├── enrichment.py        # Shodan/Nuclei enrichment + risk scoring
│   │       ├── live_probe.py        # HTTP probing for model/tool enumeration
│   │       ├── search.py            # Shodan-style query parser → MongoDB filters
│   │       ├── redis_client.py      # Async Redis singleton with fallback
│   │       └── concurrency.py       # Semaphore + Redis-based slot limiting
│   ├── Dockerfile
│   └── requirements.txt
├── frontend/
│   ├── src/
│   │   ├── App.tsx                  # Routes + Clerk auth wrapper
│   │   ├── pages/
│   │   │   ├── Marketing.tsx        # Public landing page with 3D globe
│   │   │   ├── Landing.tsx          # Authenticated dashboard with globe
│   │   │   ├── Search.tsx           # Endpoint search with query syntax
│   │   │   ├── Explore.tsx          # Browse/filter all endpoints
│   │   │   ├── AgentDetail.tsx      # Single endpoint deep-dive
│   │   │   ├── TestAgent.tsx        # Attack test launcher
│   │   │   ├── Scans.tsx            # Scan management
│   │   │   └── Ranges.tsx           # CIDR range management
│   │   ├── components/
│   │   │   ├── GlobeVisualization.tsx  # globe.gl 3D globe + legend
│   │   │   ├── Layout.tsx           # App shell (sidebar + navbar)
│   │   │   └── ui/                  # shadcn/ui components
│   │   ├── hooks/useApi.ts          # SWR hooks for all API endpoints
│   │   └── lib/api-client.ts        # Fetch wrapper with Clerk token injection
│   ├── Dockerfile
│   ├── nginx.conf
│   └── tailwind.config.js
├── templates/                       # Nuclei YAML templates
├── docs/                            # GitHub Pages static site
├── docker-compose.yml
├── .env.example
└── README.md

حدود التزامن

تفرض المنصة حدود تزامن عامة لمنع إساءة الاستخدام:

  • بحد أقصى 3 فحوصات متزامنة — تتلقى الفحوصات الإضافية HTTP 429
  • بحد أقصى 5 هجمات متزامنة — تتلقى الهجمات الإضافية HTTP 429
  • تحديد المعدل — 10 طلبات/دقيقة على نقاط نهاية إنشاء الفحوصات والهجمات

عند استخدام Docker Compose، تُطبق هذه الحدود عبر عدادات Redis (عبر الحاويات). في وضع التطوير المحلي، تتراجع إلى asyncio.Semaphore (عملية واحدة).


اختياري: Modal Serverless

لأحمال عمل الفحص الثقيلة، يمكن إرسال الفحوصات والهجمات إلى حاويات Modal:

root@kitploit:~
MODAL_ENABLED=true

عند التفعيل، ستستدعي POST /scans/{id}/run و POST /attack الدالتين modal.Function.from_name("aimap", "run_scan_task") / run_attack_task بدلاً من التشغيل محليًا. يتراجع إلى التنفيذ المحلي إذا فشل إرسال Modal.


الترخيص

رخصة MIT. راجع LICENSE للتفاصيل.

هذا المشروع يُصان بواسطة Bishop Fox.

تنزيل الأداة
البروتوكولطريقة الكشفاستعلامات Shodan
MCP (Model Context Protocol)نقل SSE، JSON-RPC، مسارات /mcp/sse4 استعلامات
Ollamaالمنفذ الافتراضي 11434، بصمة المنتج3 استعلامات
vLLM / LiteLLM / LocalAIنقطتا النهاية /v1/models و /v1/chat/completions4 استعلامات
LangServe / LangChainنقاط نهاية Playground، علامات langserveاستعلامان
OpenClaw / Clawdbotلوحة التحكم، المنفذ 187893 استعلامات
Open WebUI / LibreChatكشف قائم على العنواناستعلامان
Gradioالعنوان، العلامة المائية في التذييل، تجزئة الأيقونة المفضلة3 استعلامات
Streamlitالعنوان، تجزئة الأيقونة المفضلةاستعلامان
ComfyUI / Stable Diffusionالعنوان، كشف قائم على المنفذ4 استعلامات
HuggingFace TGIعلامات HTMLاستعلام واحد
الاستدلال العاممسارا /api/generate و /api/tagsاستعلامان
العاملتأثير الدرجة
عدم وجود مصادقة+4.0
حالة مصادقة غير معروفة+1.0
تعرض 10 أدوات أو أكثر+2.0
تعرض 5 أدوات أو أكثر+1.0
أداة بخطورة حرجة (مثل exec_code, run_shell)+1.0 لكل أداة
أداة عالية الخطورة (مثل query_db, file_read)+0.5 لكل أداة
CORS مفتوح (*)+1.0
لا يوجد TLS+0.5
تسريب التعليمات النظامية+0.5
تعرض النماذج+1.0
اكتشاف نموذج غير مُقيّد+2.0
التسجيل مفعّل (بدون حاجة لدعوة)+1.5
توليفة خطيرة (مثل غياب المصادقة + أداة تنفيذ أكواد)+1.0 لكل توليفة
القالبالغرض
mcp-server-detect.yamlيكتشف خوادم MCP عبر نقل SSE واستجابة قدرات JSON-RPC
mcp-tool-enum.yamlيعدد الأدوات المكشوفة بواسطة خوادم MCP (الأسماء، الأوصاف، مخططات الإدخال)
openai-compat-detect.yamlيكتشف نقاط النهاية المتوافقة مع OpenAI عبر /v1/models
langserve-detect.yamlيكتشف عمليات نشر LangServe مع playground مكشوف
prompt-leak.yamlيحاول استخراج التعليمات النظامية عبر تقنيات حقن شائعة
الطريقةالمسارالوصف
GET/healthفحص الصحة
GET/endpointsقائمة نقاط النهاية (مرقمة الصفحات، قابلة للتصفية)
POST/endpoints/searchبحث متقدم بصيغة الاستعلام
GET/endpoints/globeالبيانات الجغرافية للكرة الأرضية ثلاثية الأبعاد
GET/endpoints/statsإحصائيات مجمعة
GET/endpoints/{id}تفاصيل نقطة النهاية
POST/endpoints/{id}/enrichتشغيل الإثراء لنقطة نهاية واحدة
POST/endpoints/enrich-allإثراء بالجملة
GET/scansقائمة الفحوصات
POST/scansإنشاء فحص
POST/scans/{id}/runتنفيذ فحص
GET/scans/query-presetsالاستعلامات الجاهزة المتاحة في Shodan
WS/scans/{id}/progressتقدم الفحص المباشر
POST/attackإطلاق اختبار هجوم
WS/attack/{id}/streamبث سجل الهجوم في الوقت الفعلي
GET/attack/{id}/statusحالة الهجوم