Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/bugbasesecurity/pentest-copilot
أطر اختبار الاختراقالاستطلاعبروكسيات الويب والاعتراضالبرمجة النصية والأتمتةاستغلال تطبيقات الويبCTFاختبار الاختراقالقيادة والسيطرةالتعلم والتعليمالفريق الأحمرأمن الذكاء الاصطناعي
GitHubbugbasesecurity/pentest-copilot

pentest-copilot

وكيل اختبار اختراق مدفوع بالذكاء الاصطناعي يتصل بصندوق Kali، ويشغّل أدوات الأمان بشكل مستقل، ويحلل النتائج، ويكرر عبر سير عمل قائم على المتصفح.

عرض المستودعالموقع الإلكتروني
1.5k286115منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Pentest Copilot Banner

Pentest Copilot

GitHub License GitHub Repo stars GitHub forks

وكيل اختبار اختراق مفتوح المصدر مدفوع بالذكاء الاصطناعي. يتصل بصندوق هجوم Kali، ويشغّل الأدوات بشكل مستقل، ويحلل النتائج، ويكرر العملية. أنت تصف الهدف. وهو يفعل الباقي.

مصمم للتعاملات الواقعية، وصناديق boot2root، ومسابقات CTF.

أثناء العمل

Pentest Copilot ينفذ تجاوزًا للمصادقة في OWASP Juice Shop:

شاهده على YouTube

سجل النجوم

Star History Chart

ما الذي يفعله

  • تنفيذ وكيلي - يشغّل الذكاء الاصطناعي الأوامر مباشرة على صندوق الهجوم، ويقرأ المخرجات، ويقرر الخطوات التالية، ويكرر. حتى 25 تكرارًا في الدور الواحد، دون الحاجة إلى تدخل يدوي.
  • 16 أداة للوكيل - bash، وسكربتات Python، وتثبيت الأدوات، وإدارة الصدفة (shell)، وبحث Google، وإنشاء وكلاء فرعيين، وBurp Suite (سجل الوكيل، وRepeater، وIntruder، وCollaborator)، وأتمتة المتصفح.
  • أكثر من 100 قدرة - سجل منسّق لأدوات الأمان وحزم Python عبر 7 فئات (الشبكات، الهندسة العكسية، pwn، التشفير، الطب الشرعي الرقمي، إخفاء المعلومات، الأساسيات). اختر ما تحتاجه، ويقوم الوكيل بتثبيت الباقي.
  • تكامل Burp Suite - عارض سجل الوكيل، وإرسال الطلبات إلى Repeater/Intruder، وCollaborator للاختبار خارج النطاق. كل ذلك متاح للوكيل ومن خلال واجهة المستخدم.
  • وكيل المتصفح - أتمتة متصفح حقيقية عبر Magnitude. اختبر تدفقات تسجيل الدخول، واملأ النماذج، وتفاعل مع التطبيقات المعتمدة بكثافة على JavaScript. يمكن اختياريًا تمرير حركة المرور عبر Burp. في وضع Docker، شاهد المتصفح عبر بث VNC المدمج؛ وفي وضع المطور، يفتح المتصفح على سطح المكتب المحلي لديك.
  • إدارة VPN - ارفع حزم .ovpn/.conf مع الشهادات أو المفاتيح أو بيانات الاعتماد المشار إليها واتصل/افصل من المتصفح. يدعم اتصالات متزامنة متعددة.
  • توازي الوكلاء الفرعيين - أنشئ وكلاء في الخلفية لتشغيل المهام بشكل متزامن (مثلًا: تخمين الأدلة بالقوة الغاشمة + تعداد النطاقات الفرعية في الوقت نفسه).
  • فحوصات السلامة - الأوامر الخطيرة (الحذف التكراري، والكتابة على الأجهزة، وقنابل fork) تتطلب موافقة صريحة، حتى في وضع التشغيل التلقائي.
  • أحضر نموذجك الخاص - OpenAI، أو Anthropic (مفتاح API أو OAuth)، أو Google، أو Mistral، أو أي نقطة نهاية متوافقة مع OpenAI.
  • استخدم اشتراكاتك المحلية الحالية - يمكن لـ Pentest Copilot استخدام Codex CLI الموثّق في وضع Docker أو المضيف، وClaude Code في وضع المضيف/المطور، كمزوّدي استدلال عاديين مع الاحتفاظ بحلقة الأدوات والموافقة الخاصة به.

البدء السريع

git clone https://github.com/bugbasesecurity/pentest-copilot.git
cd pentest-copilot
./run.sh start

افتح http://localhost:3000، وسجّل، وابدأ جلسة.

ينتظر run.sh جاهزية الواجهة الأمامية والخلفية وMongoDB وRedis قبل الإبلاغ عن النجاح. إذا فشل التشغيل، فإنه يطبع حالة الحاوية المتأثرة وأحدث السجلات. قم بتهيئة نموذج وتعيينه ضمن Settings -> Models بعد أول تشغيل.

على Windows، شغّل Pentest Copilot داخل WSL2 مع تفعيل تكامل WSL في Docker Desktop. لا يتم دعم مضيفات العمل الأصلية في PowerShell وWindows SSH لأن أوامر مساحة العمل تتطلب صدفة POSIX. للحصول على أذونات ملفات وأداء موثوقين، استنسخ المستودع إلى نظام ملفات WSL، وليس تحت /mnt/c.

استدلال اشتراك Codex وClaude

يكتشف Settings -> Models واجهات Codex وClaude Code CLI الموثّقة. وثّق مرة واحدة على الجهاز الذي يشغّل CLI:

codex login
claude auth login

ثم اختر Use Codex أو Use Claude Code. يتولى CLI الرسمي إدارة تسجيل الدخول والتحديث واستحقاق الاشتراك؛ ولا يقوم Pentest Copilot بنسخ أو إعادة تشغيل رموز OAuth. تتلقى وسائل نقل الاشتراك نفس سجل المحادثة ومخططات الوظائف التي تتلقاها مزوّدات API وتعيد نفس عقد استدعاء المساعد/الأداة، لذا يواصل Pentest Copilot تنفيذ الأدوات وفحوصات الموافقة.

تتضمن الواجهة الخلفية لـ Docker واجهة Codex CLI لنظام Linux وتُركّب فقط ملف ~/.codex/auth.json الموجود على المضيف، متبعةً تدفق نقل تسجيل الدخول الموثّق بلا واجهة/Docker الخاص بـ Codex. اضبط CODEX_AUTH_FILE قبل docker compose up إذا كان ملف بيانات الاعتماد لديك في مكان آخر. قد يحدّث CLI هذا الملف أثناء الاستخدام العادي؛ لا تلتزم به أو تشاركه أبدًا. تبقى بيانات الاعتماد الموجودة في Keychain على المضيف فقط وClaude Code متاحة فقط في وضع المطور/المضيف حتى يتم تهيئة جسر استدلال على المضيف. استخدام اشتراك Claude هو تحكم محلي عبر CLI ويجب أن يتوافق مع شروط المنتجات والاشتراكات الحالية للطرف الثالث لدى Anthropic.

تشمل عائلات النماذج من الدرجة الأولى الحالية GPT-5.6 Sol/Terra/Luna، وClaude Fable/Opus/Sonnet 5، وKimi K3 (واجهة Moonshot API المباشرة أو OpenRouter).

ملفات تعريف SSH المحددة النطاق بمساحة العمل

في وضع Docker، يركّب Pentest Copilot دليلي ~/.ssh و~/keys الخاصين بالمضيف للقراءة فقط. يمكن لكل مساحة عمل اختيار اسم مستعار Host محدد من ~/.ssh/config ضمن Connection. تستخدم كل جلسة في مساحة العمل تلك نفس المضيف ومجلد العمل دون نسخ المفاتيح الخاصة إلى MongoDB. اضبط HOST_SSH_DIR أو HOST_SSH_KEYS_DIR قبل بدء Docker عندما تكون تلك الأدلة في مكان آخر.

استخدم أسماء مستعارة محددة بدلًا من إدخالات أحرف البدل فقط:

Host lab-box
  HostName 10.10.10.10
  User root
  IdentityFile ~/.ssh/lab-box.pem

يتولى run.sh إنشاء ملفات التهيئة، وبناء Docker، وتنسيق الحاويات. استخدم ./run.sh start -q لإعادة استخدام وضع التشغيل السابق وتخطي المطالبات في التشغيلات اللاحقة.

للاطلاع على المصفوفة الكاملة لأنظمة التشغيل وDocker وSSH وVPN والوكيل والأذونات والاسترداد وسيناريوهات النشر، راجع Setup and Troubleshooting.

تنزيل الأداة