Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
xpfarm — إطار آلي لصيد الثغرات والاستطلاع — يضم Subfinder, Naabu, Httpx, Nuclei, Nmap, CVEMap, Gowitness, Katana والمزيد خلف واجهة ويب موحدة | Kitploit
أدوات/GitHubGitHub/canuk40/xpfarm
الاستخبارات مفتوحة المصدر (OSINT)أطر اختبار الاختراقالاستطلاعماسحات الثغرات الأمنيةأطر الاستغلالأمن الويبتحليل البرمجيات الخبيثةأمن الجوالتحليل الملفات الثنائيةأمن الذكاء الاصطناعي
GitHubcanuk40/xpfarm

xpfarm

19434منذ 4 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إطار آلي لصيد الثغرات والاستطلاع — يضم Subfinder, Naabu, Httpx, Nuclei, Nmap, CVEMap, Gowitness, Katana والمزيد خلف واجهة ويب موحدة

عرض المستودع

XPFarm

منصة أمن هجومي مفتوحة المصدر مدعومة بالذكاء الاصطناعي تدمج أدوات أمنية معروفة خلف واجهة ويب موحدة — مع فحص موزع، تقارير مولّدة بالذكاء الاصطناعي، مخطط فحص ذكي، رسم بياني تفاعلي للهجمات، ومجموعة تطوير برامج إضافية مجتمعية (Plugin SDK).

ko-fi

اطّلع أيضًا على ObsidianBox Modern في متجر Google Play.


الفهرس

القسمالوصف
لماذاالدافع والفلسفة
الأدوات المغلفةالأدوات العشر مفتوحة المصدر التي تنسقها XPFarm
خريطة العمارةعمارة النظام الكاملة، خط الأنابيب، تدفق البيانات
Overlord — التحليل بالذكاء الاصطناعيوكيل ذكاء اصطناعي لتحليل الثنائيات/البرامج الضارة/الويب
تقارير مكافآت الثغراتتقارير إفصاح احترافية مولّدة بالذكاء الاصطناعي
مخطط الفحص بالذكاء الاصطناعيمخطط خطوات الاستكشاف والاستغلال المحسّن بالذكاء الاصطناعي
العمال الموزعونتشغيل الفحوص عبر أجهزة متعددة بالتوازي
رسم بياني للمسحرسم بياني تفاعلي للأصول والخدمات والثغرات والاستغلالات
مجموعة تطوير البرامج الإضافيةنظام قابل للتوسع مجتمعي للأدوات والوكلاء وخطوط الأنابيب
محرك تطبيع النتائجنتائج أمنية موحدة ومثراة ومكررة
ما الجديدالتحسينات الأخيرة في الأمان والموثوقية وتجربة المستخدم
الإعدادتعليمات البناء والنشر
المهام المستقبليةالميزات المخططة وخريطة الطريق

Scan Graph


لماذا

أدوات مثل Assetnote رائعة — جيدة الصيانة ومحدّثة وشفافة في تحديد الثغرات. لكنها ليست مفتوحة المصدر. ولا داعي لإعادة اختراع العجلة، حيث توجد بالفعل العديد من الأدوات مفتوحة المصدر القوية. تقوم XPFarm بدمجها معًا لتوفير ماسح ثغرات مفتوح المصدر وأقل احتكارًا.

كان التركيز على بناء ماسح ثغرات يمكنك من رؤية ما يَفشل أو يُحذف في الخلفية، بدلاً من التساؤل عن الغموض. كل ما يفعله خط أنابيب الفحص يظهر للمستخدم.


الأدوات المغلفة

  • Subfinder — اكتشاف النطاقات الفرعية
  • Naabu — مسح المنافذ
  • Httpx — فحص HTTP
  • Nuclei — مسح الثغرات
  • Nmap — مسح الشبكات
  • Katana — زحف JavaScript
  • URLFinder — اكتشاف عناوين URL
  • Gowitness — لقطات شاشة
  • Wappalyzer — كشف التقنيات
  • CVEMap — تعيين CVE

Discovery Paths

الإسناد


خريطة العمارة

root@kitploit:~
flowchart TB
    subgraph ENTRY["Entrypoint — main.go"]
        M1["Parse Flags (-debug)"]
        M2["InitDB — SQLite + WAL + GORM"]
        M3["InitModules — 10 tool wrappers"]
        M4["Load Plugins — normalization/all + plugins/all"]
        M5["Health Check — auto-install missing tools"]
        M6["CheckAndIndexTemplates — Nuclei versioning"]
        M7["StartServer — Gin on :8888"]
        M1 --> M2 --> M3 --> M4 --> M5 --> M6 --> M7
    end

    subgraph UI_LAYER["Web UI — internal/ui/server.go"]
        direction TB
        GIN["Gin HTTP Server\nEmbedded templates + static\nCSRF origin-check middleware"]

        subgraph Pages["HTML Pages"]
            P1["Dashboard — SSE live stage progress"]
            P2["Assets & Targets"]
            P3["Global Search — paginated + truncation"]
            P4["Scan Graph — Cytoscape.js"]
            P5["Bug Bounty Reports"]
            P6["AI Scan Planner"]
            P7["Workers & Jobs"]
            P8["Overlord Chat + Binary Upload"]
            P9["Modules"]
            P10["Settings — AES-256-GCM encrypted"]
        end

        GIN --> Pages
    end

    subgraph SCAN_ENGINE["Scan Engine — internal/core/"]
        direction TB
        SM["ScanManager\nSingleton, mutex-guarded\nPanic recovery + SSE broadcast"]

        subgraph PIPELINE["8-Stage Scanning Pipeline"]
            direction TB
            S1["1. Subfinder — Subdomain Discovery"]
            S2["2. Filter & Save — Cloudflare / Localhost / Alive"]
            S3["3. Naabu — Port Scanning (5-worker pool)"]
            S4["4. Nmap — Service + Version Detection"]
            S5["5. Httpx — HTTP Probing + Metadata"]
            S6["6. Parallel Web — Screenshots, Crawl, URLs, Tech"]
            S7["7. CVEMap — CVE lookup by product/tech"]
            S8["8. Nuclei — Vulnerability Scanning"]
            S1 --> S2 --> S3 --> S4 --> S5 --> S6 --> S7 --> S8
        end

        SM --> PIPELINE
    end

    subgraph REPORTS["Bug Bounty Reports — internal/reports/"]
        RG["GenerateReport()\nCollects DB context + graph\nOverlord AI generation\nFallback built-in templates"]
        RF["Formats: Markdown · PDF · HackerOne · Bugcrowd"]
        RS["Storage: internal/storage/reports/"]
        RG --> RF --> RS
    end

    subgraph PLANNER["AI Scan Planner — internal/planner/"]
        PL["GenerateScanPlan()\nGathers asset/finding/graph context\nPolls Overlord for JSON plan\nFallback heuristic plan"]
        PC["Capability Registry — 26 capabilities\n10 built-in modules + 16 Overlord agents\nRisk levels: safe / active / destructive"]
        PS["ExecutePlanWithLogs()\nSSE log streaming per step\nRoutes builtin vs Overlord agent steps"]
        PL --> PC --> PS
    end

    subgraph DISTRIBUTED["Distributed Workers — internal/distributed/"]
        DW["Worker Binary — cmd/worker/main.go\n./xpfarm-worker -controller http://host:8888"]
        DC["Controller — token auth, heartbeat monitor\nAtomically claims jobs from queue"]
        DS["Scheduler — BestWorkerForTool()\nRoutes by capability + active job count"]
        DJ["Job Queue — internal/storage/jobs/\nClaim via DB transaction, 30min timeout"]
        DW --> DC --> DS --> DJ
    end

    subgraph OVERLORD["Overlord — AI Agent Subsystem"]
        OV_PROXY["Overlord Proxy — internal/overlord/"]

        subgraph OV_AGENTS["22 Specialized Agents"]
            OA1["Binary RE — re-explorer, re-debugger, re-decompiler, re-scanner"]
            OA2["APK — apk-recon, apk-dynamic, apk-decompiler"]
            OA3["Web + Exploit — web-tester, re-exploiter, secrets-hunter, recon"]
        end

        subgraph OV_TOOLS["70+ TypeScript Tools"]
            OT1["radare2, ghidra, binwalk, frida, angr, strings"]
            OT2["semgrep, gitleaks, gau, corscanner, whatweb"]
            OT3["git_dumper, js_scraper, crypto_solver, ropper"]
        end

        subgraph PROVIDERS["21 AI Providers"]
            PR1["Anthropic · OpenAI · Groq · DeepSeek"]
            PR2["Ollama (local) · xAI · OpenRouter · Cerebras"]
        end

        OV_PROXY --> OV_AGENTS
        OV_PROXY --> OV_TOOLS
        OV_PROXY --> PROVIDERS
    end

    subgraph SCAN_GRAPH["Scan Graph — internal/graph/"]
        GB["BuildGraph() — queries 5 tables\nDeduplicates nodes + edges"]
        subgraph GNODES["Node Types"]
            GN1["asset #8b5cf6"]
            GN2["target #0ea5e9"]
            GN3["service #10b981"]
            GN4["tech #f59e0b"]
            GN5["vuln #ef4444"]
            GN6["exploit #dc2626"]
        end
        GB --> GNODES
    end

    subgraph DATABASE["Database — internal/database/ + internal/storage/"]
        DB["SQLite + WAL Mode\nGORM ORM\n10 open / 5 idle conns, 64MB WAL cap"]
        subgraph MODELS["Data Models"]
            DM1["Asset · Target · Port · WebAsset"]
            DM2["Vulnerability · CVE · ScanResult"]
            DM3["ScanProfile · NucleiTemplate · SavedSearch"]
            DM4["Setting (AES-256-GCM encrypted)"]
            DM5["Report · Plan · WorkerRecord · JobRecord"]
        end
        DB --> MODELS
    end

    subgraph DOCKER["Docker — docker-compose.yml"]
        DC1["xpfarm — Go app :8888"]
        DC2["overlord — OpenCode :3000"]
        DC3["mobsf — Mobile scan :8000 (optional)"]
        DC1 <-->|xpfarm-network| DC2
        DC1 <-->|xpfarm-network| DC3
    end

    M7 --> GIN
    GIN --> SCAN_ENGINE
    GIN --> REPORTS
    GIN --> PLANNER
    GIN --> DISTRIBUTED
    GIN --> OVERLORD
    GIN --> SCAN_GRAPH
    GIN --> DATABASE

Overlord — التحليل بالذكاء الاصطناعي

Overlord هو وكيل ذكاء اصطناعي مدمج مدعوم بواسطة OpenCode يمكنه تحليل الثنائيات، الأرشيفات، ملفات APK، وأهداف الويب. ارفع ملفًا وتحاور معه — يستخدم الوكيل أدوات مثل radare2 وstrings وتصنيف الملفات وFrida والمزيد لفحص هدفك.

  • إخراج مباشر — شاهد التفكير وأدوات الاستدعاء والنتائج فور حدوثها
  • سجل الجلسات — التبديل بين الجلسات السابقة، استعادة تلقائية عند تحديث الصفحة
  • متعدد المزودين — Anthropic، OpenAI، Groq، Ollama (محلي)، DeepSeek، xAI وأكثر من 15 مزودًا
  • زر الإيقاف — إلغاء التحليل الطويل في أي وقت
  • أكثر من 70 أداة TypeScript — radare2، Ghidra، Frida، binwalk، angr, Semgrep، Gitleaks، والمزيد
  • 22 وكيلًا متخصصًا — هندسة عكسية للثنائيات، تحليل APK، اختبار الويب، توليد الاستغلالات، صيد الأسرار
  • حد رفع 500 ميجابايت مع التحقق من نوع MIME

Overlord Agents

Overlord Agents 2

Overlord Tools


تقارير مكافآت الثغرات

Bug Bounty Reports

أنشئ تقارير إفصاح احترافية من نتائج الفحص بنقرة واحدة. يقوم وكيل الذكاء الاصطناعي Overlord بتجميع جرد الأصول ونتائج الثغرات وسياق الرسم البياني وبيانات CVE في تقرير مصقول.

التنسيقات:

التنسيقالمخرجات

كيف يعمل:

  1. اختر واحدًا أو أكثر من الأصول لتضمينها
  2. اختر التنسيق وعنوانًا اختياريًا
  3. يقوم وكيل الذكاء الاصطناعي Overlord بتوليد تقرير منظم من نتائجك المباشرة + رسم الهجوم
  4. حمّله كملف .md أو .html أو .pdf — أو انسخ Markdown الخام
  5. يتم حفظ التقارير ويمكن إعادة تحميلها في أي وقت

مخطط الفحص بالذكاء الاصطناعي

AI Scan Planner

يختار Overlord خطوات الاستكشاف والاستغلال المثلى لأهدافك بناءً على ما تم اكتشافه بالفعل — جرد الأصول، النتائج الموجودة، هيكل الرسم البياني، وقدرات الأدوات المتاحة.

الأنماط:

كيف يعمل:

  1. اختر الأصول المستهدفة والنمط وحدود الخطوات
  2. يحلل Overlord بياناتك الحالية ويولّد خطة JSON ذات أولوية
  3. كل خطوة تظهر: الأداة/الوكيل، الهدف، التبرير، والمخرجات المتوقعة
  4. انقر تنفيذ لتشغيل الخطة — تنقل الخطوات التقدم المباشر عبر SSE
  5. يتم حفظ الخطط ويمكن إعادة تنفيذها في أي وقت

سجل القدرات: 10 وحدات مدمجة + 16 وكيل Overlord، كل منها مصنف بمستوى المخاطرة (آمن / نشط / مدمر) وفئة لتصفية الأنماط.


العمال الموزعون

Workers & Jobs

قم بتشغيل الفحوص عبر أجهزة متعددة بالتوازي. انشر عقد العامل على أجهزة بعيدة وستسجل تلقائيًا مع المتحكم، وتسحب المهام، وتنفذ الأدوات محليًا، وتعيد النتائج.

نشر عامل:

root@kitploit:~
./xpfarm-worker -controller http://xpfarm-host:8888 -id worker-1 -labels high-bandwidth,internal

كيف يعمل:

  • يسجل العمال باستخدام رمز مشفر عشوائي (32 بايت، رمز واحد لكل عامل)
  • نبضات قلب كل 10 ثوانٍ — يتم وضع علامة "غير متصل" بعد 45 ثانية من الصمت
  • يتم سحب المهام بشكل ذري عبر معاملة قاعدة البيانات — لا تنفيذ مزدوج
  • يوجّه المجدول المهام إلى أفضل عامل متاح حسب القدرة والحمل
  • مهلة 30 دقيقة لكل مهمة؛ يتم إعادة جدولة المهام الفاشلة عند فصل العامل

قائمة المهام: أنشئ المهام من واجهة العمال أو عبر POST /api/jobs/create. تعرض القائمة الحالة الحية والعامل المعين ومخرجات النتيجة.


رسم بياني للمسح

Scan Graph

تبني XPFarm رسمًا بيانيًا موجهًا موحدًا لكل كيان يُكتشف أثناء الفحص، مما يسهل الإجابة على أسئلة مثل "ما الخدمات التي تشغل تقنية ذات ثغرة CVE نشطة مع استغلال؟" أو "أظهر لي كل ما يمكن الوصول إليه من هذا الأصل".

أنواع العقد:

مثال مسار:

root@kitploit:~
example.com (asset)
  └─owns──► www.example.com (target)
              ├─exposes──► 443/tcp https (service)
              │              └─runs──► nginx 1.24 (tech)
              ├─affected-by──► CVE-2023-44487 (vuln)
              │                   └─exploits──► Exploit: CVE-2023-44487
              └─affected-by──► http-missing-security-headers (vuln)
  • لوحة Cytoscape.js تفاعلية بالحجم الكامل — تكبير، تحريك، سحب العقد
  • اللوحة اليسرى: تصفية حسب نوع العقدة، شدة الثغرة، نوع الحافة
  • انقر على أي عقدة → اللوحة الجانبية تعرض جميع الخصائص + رابط تفصيلي
  • "إعادة بناء الرسم البياني" يعيد استعلام قاعدة البيانات الحية

مجموعة تطوير البرامج الإضافية (Plugin SDK)

تتميز XPFarm بأنها قابلة للتوسع عبر مجموعة SDK مجتمعية. يمكن لأي شخص إضافة أدوات ووكلاء وخطوط أنابيب جديدة دون لمس الكود الأساسي.

root@kitploit:~
plugins/
├── all/all.go                    ← أضف استيراد الإضافة هنا
├── example-echo/                 ← قالب بدء مصغر
├── example-repo-scanner/         ← مثال لماسح مستودعات وهمي
├── repo-semgrep/                 ← إضافة Semgrep SAST (جاهزة للإنتاج)
└── repo-secrets/                 ← إضافة Gitleaks + SecretFinder (جاهزة للإنتاج)

كتابة إضافة — ثلاث خطوات:

  1. أنشئ plugins/my-plugin/plugin.go — نفذ Tool و/أو Agent، واستدع plugin.RegisterTool() / plugin.RegisterAgent() في init()
  2. أنشئ plugins/my-plugin/plugin.yaml — البيانات الوصفية
  3. أضف _ "xpfarm/plugins/my-plugin" إلى plugins/all/all.go

GET /api/plugins يسرد جميع الأدوات والوكلاء وخطوط الأنابيب والملفات البيانية المسجلة.


محرك تطبيع النتائج

يتم تطبيع المخرجات الخام للماسحات مثل Nuclei وNmap وSemgrep وGitleaks إلى نموذج Finding موحد، مع إثراء بذكاء التهديدات الحية، وإزالة التكرار، والتجميع.

root@kitploit:~
POST /api/normalize  {"source": "nuclei", "raw": {...}}
         │
         ▼  المُهايئ (nuclei / nmap / semgrep / gitleaks)
         │  → Finding قانوني (CVE, CWE, severity, evidence, tags)
         │
         ▼  المُثرون (يطبقون بالترتيب)
         │  1. CWE   — قاموس كلمات مفتاحية بـ 40 قاعدة + خريطة 35 علامة (محلي، فوري)
         │  2. CVSS  — NVD REST API v2, CVSS 3.1→3.0→2.0, ذاكرة تخزين مؤقت داخل العملية
         │  3. EPSS  — واجهة FIRST.org لاحتمالية الاستغلال، ذاكرة تخزين مؤقت داخل العملية
         │  4. KEV   — كتالوج الثغرات المستغلة المعروفة من CISA (sync.Once)
         │
         ▼  بصمة SHA-256 → إزالة التكرار → تجميع حسب CWE/CVE/الشدة/الهدف
         │
         ▼  تخزين SQLite (FindingRecord + GroupRecord)

ما الجديد

  • تقارير مكافآت الثغرات — تقارير Markdown وPDF وHackerOne وBugcrowd مولّدة بالذكاء الاصطناعي من النتائج الحية وسياق الرسم البياني
  • مخطط الفحص بالذكاء الاصطناعي — يختار Overlord خطوات الاستكشاف/الاستغلال المثلى؛ سجل قدرات بـ 26 قدرة مع مستويات مخاطرة؛ سجل تنفيذ مباشر عبر SSE
  • العمال الموزعون — نشر عقد العامل على أجهزة بعيدة؛ مصادقة بالرمز؛ سحب مهام ذري؛ مراقبة نبضات القلب؛ ثنائي ./xpfarm-worker
  • رسم بياني للمسح — تصور تفاعلي Cytoscape.js للأصول → الأهداف → الخدمات → التقنيات → الثغرات → الاستغلالات؛ تصفية حسب النوع/الشدة/النوع؛ انقر للفحص
  • أسرار مشفرة عند التخزين — مفاتيح API في SQLite مشفرة بـ AES-256-GCM؛ يتم توليد المفتاح تلقائيًا في data/.xpfarm.key
  • تقدم الفحص في الوقت الفعلي — لوحة القيادة تنقل تحديثات المرحلة الحية عبر SSE
  • ترقيم الصفحات في البحث — 100 صف/صفحة مع تحذير الاقتطاع
  • استعادة الذعر في Goroutine — يتم التقاط الذعر في Goroutines المسح وتسجيله وتنظيفه
  • حماية CSRF — رفض طلبات POST عبر النطاقات؛ فقط localhost مقبول
  • تعزيز رفع الملفات — رفع الثنائيات محدود بـ 500 ميجابايت مع التحقق من MIME
  • الكشف عن الفشل الصامت — أخطاء استيراد CSV، فشل تحليل Nuclei، واقتطاع البحث يتم إبلاغ المستخدم بها
  • تثبيت إصدارات الأدوات — جميع الأدوات العشرة مثبتة في Dockerfile؛ ./xpfarm.sh update للترقية الاختيارية
  • ضبط اتصال قاعدة البيانات — مجمع اتصالات: 10 مفتوح / 5 خامل؛ حد 64 ميجابايت لـ WAL
  • ماسح المستودعات — مستودعات Git كأهداف من الدرجة الأولى؛ خط أنابيب من 7 مراحل (SAST، الأسرار، SBOM)
  • Plugin SDK — نظام قابل للتوسع مجتمعي للأدوات/الوكلاء/خطوط الأنابيب

الإعداد

root@kitploit:~
# الموصى به
./xpfarm.sh build     # بناء جميع الحاويات
./xpfarm.sh up        # تشغيل كل شيء (xpfarm :8888 + overlord :3000)
./xpfarm.sh update    # إعادة البناء بأحدث إصدارات الأدوات (ترقية اختيارية)

# Windows
.\xpfarm.ps1 build
.\xpfarm.ps1 up

# Docker القياسي
docker compose up --build

# البناء من المصدر (بدون Overlord)
go build -o xpfarm
./xpfarm
./xpfarm -debug

Docker


لقطات الشاشة

Dashboard

Discord

Set Target

Port Scan

Raw Logs

Modules


المهام المستقبلية

  • تكوين النموذج المخصص
  • تكامل فحص الأجهزة المحمولة
  • واجهة ماسح المستودعات — صفحة ويب لإضافة المستودعات، تشغيل الفحوص، عرض النتائج وSBOM
  • مطابقة ثغرات SBOM — ربط تبعيات SBOM بقواعد بيانات CVE/GHSA
  • دعم الوحدات المخصصة
تنزيل الأداة
Asjidkalam
Asjidkalam
jamoski3112
jamoski3112

Research
Markdownملف .md نظيف مع ملخص تنفيذي وجدول النتائج والإصلاح
PDFيتم عرضه عبر wkhtmltopdf، ويعود إلى HTML كحل بديل
HackerOneهيكل محسّن للمنصة مع CVSS وخطوات إعادة الإنتاج
Bugcrowdعنوان، شدة، فئة VRT، التأثير، إثبات المفهوم
النمطما يخطط له
Fullجميع القدرات الـ 26 — تقييم كامل
Reconالنطاقات الفرعية، المنافذ، HTTP، اكتشاف التقنيات فقط
Webفحص HTTP، الزحف، فحص ثغرات الويب
Binaryوكلاء Overlord لتحليل الثنائيات/APK/البرامج الضارة
Safeأدوات القراءة فقط بدون مخاطر
العقدةاللونالمصدر
assetبنفسجي #8b5cf6جدول الأصول
targetأزرق #0ea5e9جدول الأهداف
serviceأخضر #10b981جدول المنافذ (المنافذ المفتوحة)
techكهرماني #f59e0bWebAsset.TechStack + Port.Product
vulnأحمر #ef4444جداول الثغرات و CVE
exploitأحمر داكن #dc2626CVEs مع IsKEV=true AND HasPOC=true