Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
aimap — اكتشف خدمات الذكاء الاصطناعي المكشوفة | Kitploit
أدوات/GitHubGitHub/bishopfox/aimap
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعماسحات الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراقالفريق الأحمرأمن الذكاء الاصطناعي
GitHubbishopfox/aimap

aimap

اكتشف خدمات الذكاء الاصطناعي المكشوفة

3114619منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

AIMap

منصة اكتشاف واختبار أمني على مستوى الإنترنت للبنية التحتية المكشوفة لوكلاء الذكاء الاصطناعي.

جولة في واجهة AIMap

يكتشف AIMap نقاط النهاية المكشوفة علنًا للذكاء الاصطناعي، ويأخذ بصماتها، ويختبرها أمنيًا — خوادم MCP، ومثيلات Ollama، ووكلاء vLLM/LiteLLM، وسلاسل LangServe، وتطبيقات Gradio، وعقد ComfyUI، والمزيد. فكّر في Shodan، لكنه مصمم خصيصًا لسطح الهجوم الخاص بوكلاء الذكاء الاصطناعي.

من تطوير Bishop Fox.

تحذير هذه الأداة مخصصة لاختبار الاختراق والبحث الأمني المصرّح بهما فقط. يجب عليك استخدام AIMap فقط ضد الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. لا تتحمل Bishop Fox أي مسؤولية وليست مسؤولة عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة. استخدمها بمسؤولية.


ماذا تفعل

  1. اكتشاف — يستعلم Shodan بأكثر من 32 استعلام بحث منسق للعثور على نقاط نهاية AI/ML المكشوفة عبر الإنترنت
  2. بصمة — يفحص كل نقطة نهاية بقوالب Nuclei وفحوصات HTTP مباشرة لتحديد البروتوكول والإطار وحالة المصادقة والأدوات والنماذج والتعليمات النظامية
  3. تقييم — يحسب درجة مخاطر من 0 إلى 10 بناءً على المصادقة وتعرض الأدوات وسياسة CORS وTLS وتسريب التعليمات النظامية والتوليفات الخطيرة من القدرات
  4. اختبار — يطلق حزم هجوم خاصة بالبروتوكول (إساءة استخدام أدوات MCP، استخراج نماذج Ollama، حقن التعليمات) مع نتائج بث مباشر في الوقت الفعلي
  5. تصور — كرة أرضية ثلاثية الأبعاد تعرض كل نقطة نهاية مكتشفة، قابلة للبحث بلغة استعلام بأسلوب Shodan

البنية المعمارية

┌─────────────┐     ┌──────────────┐     ┌───────────┐
│  React SPA  │────▶│  FastAPI      │────▶│  MongoDB  │
│  (Vite)     │ WS  │  Backend     │     │           │
└─────────────┘     └──────┬───────┘     └───────────┘
                           │
              ┌────────────┼────────────┐
              ▼            ▼            ▼
        ┌──────────┐ ┌──────────┐ ┌──────────┐
        │  Shodan  │ │  Nuclei  │ │  Redis   │
        │  API     │ │  Scanner │ │  Streams │
        └──────────┘ └──────────┘ └──────────┘

الواجهة الخلفية — Python/FastAPI مع MongoDB غير المتزامن (Motor)، وRedis Streams لبث سجلات الهجوم، ومحرك اكتشاف ينسق استعلامات Shodan → فحوصات التحقق من النشاط عبر httpx → عمليات فحص قوالب Nuclei → خط أنابيب الإثراء.

الواجهة الأمامية — React 18 + TypeScript + Tailwind CSS + shadcn/ui. تتميز بكرة أرضية ثلاثية الأبعاد (globe.gl)، وبث هجمات في الوقت الفعلي عبر WebSocket، وواجهة بحث بأسلوب Shodan.

الفحص — 5 قوالب Nuclei YAML مخصصة لكشف خوادم MCP، وتعداد أدوات MCP، وكشف نقاط النهاية المتوافقة مع OpenAI، وكشف LangServe، واختبار تسريب التعليمات.


البروتوكولات المدعومة

البروتوكولطريقة الكشفاستعلامات Shodan
MCP (Model Context Protocol)نقل SSE، JSON-RPC، مسارات /mcp/sse4 استعلامات
Ollamaالمنفذ الافتراضي 11434، بصمة المنتج3 استعلامات
vLLM / LiteLLM / LocalAIنقطتا النهاية /v1/models و /v1/chat/completions4 استعلامات
LangServe / LangChainنقاط نهاية Playground، علامات langserveاستعلامان
OpenClaw / Clawdbotلوحة التحكم، المنفذ 187893 استعلامات
Open WebUI / LibreChatكشف قائم على العنواناستعلامان
Gradioالعنوان، العلامة المائية في التذييل، تجزئة الأيقونة المفضلة3 استعلامات
Streamlitالعنوان، تجزئة الأيقونة المفضلةاستعلامان
ComfyUI / Stable Diffusionالعنوان، كشف قائم على المنفذ4 استعلامات
HuggingFace TGIعلامات HTMLاستعلام واحد
الاستدلال العاممسارا /api/generate و /api/tagsاستعلامان

تقييم المخاطر

تستقبل كل نقطة نهاية درجة مخاطر من 0 إلى 10 تُحسب من:

العاملتأثير الدرجة
عدم وجود مصادقة+4.0
حالة مصادقة غير معروفة+1.0
تعرض 10 أدوات أو أكثر+2.0
تعرض 5 أدوات أو أكثر+1.0
أداة بخطورة حرجة (مثل exec_code, run_shell)+1.0 لكل أداة
أداة عالية الخطورة (مثل query_db, file_read)+0.5 لكل أداة
CORS مفتوح (*)+1.0
لا يوجد TLS+0.5
تسريب التعليمات النظامية+0.5
تعرض النماذج+1.0
اكتشاف نموذج غير مُقيّد+2.0
التسجيل مفعّل (بدون حاجة لدعوة)+1.5
توليفة خطيرة (مثل غياب المصادقة + أداة تنفيذ أكواد)+1.0 لكل توليفة

الإعداد

المتطلبات الأساسية

  • Python 3.12+
  • Node.js 18+
  • MongoDB 7+
  • Redis 7+ (اختياري — يتراجع إلى الذاكرة الداخلية للتطوير المحلي)
  • Nuclei (اختياري — مطلوب للفحص النشط)
  • مفتاح Shodan API (مطلوب لفحوصات الاكتشاف)

بدء سريع (Docker Compose)

# Clone
git clone [email protected]:BishopFox/aimap.git
cd aimap

# Configure
cp .env.example .env
# Edit .env — at minimum set SHODAN_API_KEY

# Launch
docker compose up --build

هذا يشغّل 4 خدمات:

  • MongoDB على المنفذ 27017
  • Redis على المنفذ 6379
  • الواجهة الخلفية على المنفذ 8000
  • الواجهة الأمامية على المنفذ 80

افتح http://localhost للوصول إلى الواجهة.

التطوير المحلي (بدون Docker)

# Backend
cd backend
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
uvicorn app.main:app --reload --port 8000

# Frontend (separate terminal)
cd frontend
npm install
npm run dev   # starts on http://localhost:5173

تأكد من تشغيل MongoDB محليًا على المنفذ 27017. Redis اختياري — تتراجع الواجهة الخلفية إلى مخازن مؤقتة في الذاكرة عندما يكون Redis غير متاح.

متغيرات البيئة

أنشئ ملف .env في جذر المشروع:

# Required
SHODAN_API_KEY=your_shodan_api_key

# Optional — Censys as an additional discovery source
CENSYS_API_ID=
CENSYS_API_SECRET=

# Optional — enables AI-powered attack analysis
ANTHROPIC_API_KEY=

# MongoDB (defaults work for local dev)
MONGODB_URI=mongodb://localhost:27017
MONGODB_DB=aimap

# Redis (defaults work for local dev; optional)
REDIS_URL=redis://localhost:6379/0

# CORS (default allows all origins)
CORS_ORIGINS=*

# Modal serverless (dispatches scans/attacks to Modal containers)
MODAL_ENABLED=false

# Clerk auth — see below
CLERK_ISSUER=

المصادقة (Clerk)

يستخدم AIMap Clerk للمصادقة. للتفعيل:

  1. أنشئ تطبيق Clerk على clerk.com
  2. عيّن رابط المُصدر (issuer) للواجهة الخلفية:
    # .env (project root)
    CLERK_ISSUER=https://your-app.clerk.accounts.dev
    
  3. عيّن المفتاح القابل للنشر للواجهة الأمامية:
    # frontend/.env.local
    VITE_CLERK_PUBLISHABLE_KEY=pk_test_...
    

لتعطيل المصادقة (التطوير المحلي، العروض التوضيحية): اترك CLERK_ISSUER فارغًا أو غير معيّن. ستقبل الواجهة الخلفية جميع الطلبات بهوية مستخدم محلية (local) اصطناعية.


الاستخدام

تشغيل فحص الاكتشاف

  1. انتقل إلى الفحوصات في الشريط الجانبي
  2. انقر فحص جديد
  3. اختر الاستعلامات الجاهزة (مثل ollama, mcp_protocol, vllm) أو أدخل استعلام Shodan مخصصًا
  4. اختياريًا، حدد النطاق إلى نطاق CIDR (يضيف المنسق net:<cidr> إلى كل استعلام)
  5. انقر تشغيل — تُنفَّذ خط أنابيب الفحص:
    • بحث Shodan — يسحب المضيفين المطابقين
    • مسح httpx — يتحقق من أن المضيفين مستجيبون
    • فحص Nuclei — يشغل القوالب المخصصة ضد المضيفين الأحياء
    • الإثراء — كشف الإطار، وفحص المصادقة، وتقييم المخاطر
  6. راقب التقدم عبر شريط حالة WebSocket في الوقت الفعلي أو عبر استطلاع صفحة تفاصيل الفحص

البحث في نقاط النهاية

استخدم شريط البحث مع صيغة استعلام بأسلوب Shodan:

تنزيل الأداة