Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
awesome-hacking — قائمة منسقة من دروس وأدوات وموارد القرصنة الرائعة | Kitploit
أدوات/GitHubGitHub/carpedm20/awesome-hacking
الهندسة العكسيةالتحقيق الجنائي الرقميأمن الويبأمن الشبكاتالتشفيرCTFاختبار الاختراقالتعلم والتعليمموارد منسقة
GitHubcarpedm20/awesome-hacking

awesome-hacking

قائمة منسقة من دروس وأدوات وموارد القرصنة الرائعة

عرض المستودع
16.8k1.7k50منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Awesome Hacking -مشروع رائع Awesome

قائمة منتقاة من القرصنة الرائعة. مستوحاة من awesome-machine-learning

إذا كنت ترغب في المساهمة في هذه القائمة (رجاءً افعل)، أرسل لي طلب سحب!

للحصول على قائمة بالكتب المجانية حول القرصنة المتاحة للتحميل، انتقل هنا

جدول المحتويات

  • النظام
    • الدروس التعليمية
    • الأدوات
    • دوكر
    • عام
  • الهندسة العكسية
    • الدروس التعليمية
    • الأدوات
    • عام
  • الويب
    • الأدوات
    • عام
  • الشبكة
    • الأدوات
  • الأدلة الجنائية
    • الأدوات
  • التشفير
    • الأدوات
  • ألعاب الحرب
    • النظام
    • الهندسة العكسية
    • الويب
    • التشفير
    • مكافآت الثغرات
  • CTF
    • المنافسات
    • عام
  • نظام التشغيل
    • موارد عبر الإنترنت
  • ما بعد الاستغلال
    • أدوات
  • إلخ

النظام

الدروس التعليمية

  • Roppers Computing Fundamentals
    • منهج مجاني ذاتي السرعة يبني قاعدة معرفية في الحوسبة والشبكات. يهدف إلى بناء طالب بلا معرفة تقنية سابقة ليكون واثقًا من قدرته على تعلم أي شيء ومتابعة تعليمه الأمني. النص الكامل متاح كـ gitbook.
  • درس كتابة الإكسبلويت من فريق Corelan
  • دروس كتابة الإكسبلويت لخبراء اختبار الاختراق
  • فهم أساسيات استغلال الثنائيات في لينكس
  • الشيلات
  • الفصل الدراسي المفقود

الأدوات

  • Metasploit مشروع أمن حاسوبي يوفر معلومات حول الثغرات الأمنية ويساعد في اختبار الاختراق وتطوير توقيعات أنظمة كشف التسلل (IDS).
  • mimikatz - أداة صغيرة للعب مع أمان ويندوز
  • أدوات الهاكرز - فيديو تعليمي عن الأدوات.

صور دوكر لاختبار الاختراق والأمان

  • docker pull kalilinux/kali-linux-docker كالي لينكس الرسمي
  • docker pull owasp/zap2docker-stable - OWASP ZAP الرسمي
  • docker pull wpscanteam/wpscan - WPScan الرسمي
  • docker pull metasploitframework/metasploit-framework - Metasploit الرسمي
  • docker pull citizenstig/dvwa - تطبيق الويب الضعيف عمدًا (DVWA)
  • docker pull wpscanteam/vulnerablewordpress - تثبيت ووردبريس قابل للاختراق
  • docker pull hmlio/vaas-cve-2014-6271 - ثغرة كخدمة: Shellshock
  • docker pull hmlio/vaas-cve-2014-0160 - ثغرة كخدمة: Heartbleed

عام

  • قاعدة بيانات الإكسبلويت - أرشيف نهائي للإكسبلويتات والبرمجيات الضعيفة

الهندسة العكسية

الدروس التعليمية

  • ابدأ الهندسة العكسية: ورشة عمل تعليمية
  • دروس تحليل البرمجيات الخبيثة: منهج الهندسة العكسية
  • درس الهندسة العكسية من Malware Unicorn
  • Lena151: الهندسة العكسية مع لينا

الأدوات

مفككات التجميع والمصححات

  • IDA - IDA هو مفكك تجميع ومصحح متعدد المعالجات يستضاف على ويندوز أو لينكس أو ماك OS X
  • OllyDbg - مصحح تحليلي على مستوى المجمّع 32-بت لويندوز
  • x64dbg - مصحح أخطاء مفتوح المصدر x64/x32 لويندوز
  • radare2 - إطار عمل متنقل للهندسة العكسية
  • plasma - مفكك تفاعلي لـ x86/ARM/MIPS. يولّد كودًا شبه برمجي بمسافات بادئة مع تلوين صياغة الكود.
  • ScratchABit - مفكك تفاعلي سهل إعادة التوظيف وقابل للتعديل مع واجهة إضافات متوافقة مع IDAPython
  • Capstone
  • Ghidra - مجموعة أدوات لهندسة البرمجيات العكسية (SRE) طورتها مديرية الأبحاث في NSA دعماً لمهمة الأمن السيبراني

مفككات الترجمة

  • لغات قائمة على JVM

  • Krakatau - أفضل مفكك استخدمته. قادر على فك ترجمة تطبيقات مكتوبة بـ Scala وKotlin إلى كود جافا. فشل JD-GUI وLuyten في القيام بذلك بالكامل.

  • JD-GUI

  • procyon

    • Luyten - من الأفضل، لكنه بطيء بعض الشيء، ويتجمد مع بعض الملفات الثنائية وغير مُعتنى به جيدًا.
  • JAD - مفكك جافا JAD (مغلق المصدر، غير مُحدَّث)

  • JADX - مفكك لتطبيقات أندرويد. لا علاقة له بـ JAD.

  • لغات قائمة على .NET

  • dotPeek - مفكك .NET مجاني من JetBrains

  • ILSpy - متصفح ومفكك تجميع .NET مفتوح المصدر

  • dnSpy - محرر ومفكك ومصحح تجميع .NET

  • الكود الأصلي

  • Hopper - مفكك ترجمة/مفكك تجميع لنظامي OS X ولينكس للملفات التنفيذية 32/64-بت لويندوز/ماك/لينكس/iOS.

  • cutter - مفكك برمجي مبني على radare2.

  • retdec

  • snowman

  • Hex-Rays

  • Python

    • uncompyle6 - مفكك لأكثر من 20 إصدارًا و20 عامًا من CPython.

أدوات إزالة التعتيم

  • de4dot - أداة إزالة تعتيم وفك تغليف .NET
  • JS Beautifier
  • JS Nice - خدمة ويب تخمّن أسماء وأنواع متغيرات جافاسكربت بناءً على نموذج مستمد من المصادر المفتوحة

أخرى

  • nudge4j - أداة جافا تتيح للمتصفح التحدث مع JVM
  • dex2jar - أدوات للتعامل مع ملفات أندرويد .dex وملفات جافا .class
  • androguard - الهندسة العكسية وتحليل البرمجيات الخبيثة والآمنة لتطبيقات أندرويد
  • antinet - كود .NET مضاد للمصحح المُدار ومضاد للمُنمّذج
  • UPX - الحزم المطلق (وفك الحزم) للملفات التنفيذية

تسجيل وتتبّع التنفيذ

  • Wireshark - محلل حزم مجاني ومفتوح المصدر
  • tcpdump - محلل حزم قوي بواجهة سطر أوامر؛ وlibpcap، مكتبة C/C++ محمولة لالتقاط حركة مرور الشبكة
  • mitmproxy - بروكسي وسيط تفاعلي يدعم SSL لـ HTTP بواجهة وحدة تحكم
  • Charles Proxy - بروكسي تصحيح أخطاء ويب بواجهة رسومية متعدد المنصات لعرض حركة المرور المباشرة HTTP وHTTPS/SSL المعترَض عليها
  • usbmon - التقاط USB للينكس
  • USBPcap - التقاط USB لويندوز
  • dynStruct - استعادة البنى عبر التنقيب الديناميكي
  • drltrace - تتبع استدعاءات المكتبات المشتركة

فحص وتحرير الملفات الثنائية

محررات الهكس

  • HxD - محرر هكس يتعامل مع الملفات من أي حجم، بالإضافة إلى تحرير القرص الخام وتعديل الذاكرة الرئيسية (RAM)
  • WinHex - محرر سداسي عشري مفيد في مجال الأدلة الجنائية الرقمية، واستعادة البيانات، ومعالجة البيانات منخفضة المستوى، وأمن تكنولوجيا المعلومات
  • wxHexEditor
  • Synalize It/Hexinator -

أخرى

  • Binwalk - يكتشف التوقيعات، ويفك ضغط الأرشيفات، ويعرض الإنتروبيا بيانيًا.
  • Veles - أداة عرض للخصائص الإحصائية للكتل الثنائية
  • Kaitai Struct - لغة خاصة بالمجال (DSL) لإنشاء محللات في مجموعة متنوعة من لغات البرمجة. بيئة التطوير عبر الويب مفيدة بشكل خاص للهندسة العكسية.
  • Protobuf inspector
  • DarunGrim - أداة مقارنة الملفات التنفيذية
  • DBeaver - محرر قواعد بيانات
  • Dependencies - بديل مفتوح المصدر لـ Dependency Walker
  • PEview - طريقة سريعة وسهلة لعرض بنية ومحتوى ملفات 32-بت القابلة للتنفيذ المحمولة (PE) وصيغة ملف كائن المكونات (COFF)
  • BinText - أداة صغيرة وسريعة جدًا وقوية لاستخراج النصوص، ذات أهمية خاصة للمبرمجين.

عام

  • Open Malware

الويب

الأدوات

  • Spyse - خدمة جمع بيانات تجمع معلومات الويب باستخدام OSINT. المعلومات المقدمة: مضيفات IPv4، النطاقات/whois، المنافذ/اللافتات/البروتوكولات، التقنيات، أنظمة التشغيل، AS، وتحتفظ بقاعدة بيانات ضخمة SSL/TLS، والمزيد... تُخزَّن جميع البيانات في قاعدة بياناتها الخاصة مما يتيح الحصول على البيانات دون فحص.
  • sqlmap - أداة تلقائية لحقن SQL والاستيلاء على قواعد البيانات
  • NoSQLMap - أداة آلية لتعداد قواعد بيانات NoSQL واستغلال تطبيقات الويب
  • tools.web-max.ca - ترميز/فك ترميز base64 وbase85 وهاش md4,5 وهاش sha1
  • VHostScan - ماسح مضيفات افتراضية يقوم بعمليات بحث عكسية، ويمكن استخدامه مع أدوات التنقل الجانبي، ويكتشف سيناريوهات الالتقاط الشامل والأسماء المستعارة والصفحات الافتراضية الديناميكية
  • SubFinder - SubFinder هي أداة اكتشاف نطاقات فرعية تكتشف النطاقات الفرعية الصالحة لأي هدف باستخدام مصادر سلبية عبر الإنترنت
  • Findsubdomains - أداة اكتشاف نطاقات فرعية تجمع كل النطاقات الفرعية الممكنة من الإنترنت مفتوح المصدر وتتحقق منها عبر أدوات متنوعة لتقديم نتائج دقيقة
  • badtouch - أداة كسر مصادقة شبكات قابلة للبرمجة النصية
  • PhpSploit - إطار عمل C2 كامل الميزات يستمر بصمت على خادم الويب عبر سطر PHP خبيث واحد
  • Git-Scanner - أداة لاصطياد الثغرات أو اختبار الاختراق لاستهداف المواقع التي تحتوي على مستودعات .git مفتوحة ومتاحة للعامة
  • CSP Scanner - تحليل سياسة أمان المحتوى (CSP) لأي موقع لاكتشاف الالتفافات والتوجيهات المفقودة
  • Shodan - محرك بحث يزحف على الويب ويتيح للمستخدمين البحث عن أنواع مختلفة من الخوادم المتصلة بالإنترنت
  • masscan - ماسح منافذ على نطاق الإنترنت
  • Keyscope - أداة قابلة للتوسع للتحقق من المفاتيح والأسرار لتدقيق الأسرار النشطة لدى موفري SaaS متعددين

عام

  • Strong node.js - قائمة تحقق شاملة للمساعدة في التحليل الأمني للكود المصدري لخدمة ويب node.js

الشبكة

الأدوات

  • NetworkMiner - أداة تحليل الأدلة الجنائية للشبكات (NFAT)
  • Paros - بروكسي HTTP/HTTPS مبني على جافا لتقييم ضعف تطبيقات الويب
  • pig - أداة صياغة حزم للينكس
  • findsubdomains - خدمة فحص نطاقات فرعية سريعة جدًا توفر إمكانات أكبر بكثير من أدوات إيجاد النطاقات الفرعية البسيطة (تعمل باستخدام OSINT)
  • cirt-fuzzer - أداة تشويش بسيطة لبروتوكولات TCP/UDP
  • ASlookup - أداة مفيدة لاستكشاف الأنظمة المستقلة وكل المعلومات ذات الصلة (CIDR, ASN, المؤسسة...)
  • ZAP - Zed Attack Proxy (ZAP) أداة اختبار اختراق متكاملة سهلة الاستخدام لاكتشاف الثغرات في تطبيقات الويب
  • mitmsocks4j - بروكسي SOCKS وسيط (MITM) لجافا
  • ssh-mitm - أداة وسيط (MITM) لـ SSH/SFTP تسجل الجلسات التفاعلية وكلمات المرور
  • nmap - Nmap (Network Mapper) ماسح أمني
  • Aircrack-ng - برنامج كسر مفاتيح 802.11 WEP وWPA-PSK
  • Nipe - سكربت لجعل شبكة تور بوابتك الافتراضية
  • Habu - عدة اختراق الشبكات بلغة بايثون
  • Wifi Jammer - برنامج مجاني لتشويش على جميع عملاء الواي فاي في النطاق
  • Firesheep - برنامج مجاني لهجمات اختطاف جلسات HTTP
  • Scapy - أداة ومكتبة بايثون لإنشاء ومعالجة الحزم منخفضة المستوى
  • Amass - أداة تعداد نطاقات فرعية معمّقة تقوم بالتجريد، والتخمين العنيف المتكرر، وزحف أرشيفات الويب، وتعديل الأسماء، ومسح DNS العكسي
  • sniffglue - متشمم حزم متعدد الخيوط وآمن

الأدلة الجنائية

الأدوات

  • Autopsy - منصة أدلة جنائية رقمية وواجهة رسومية لـ The Sleuth Kit وأدوات الأدلة الرقمية الأخرى
  • sleuthkit - مكتبة ومجموعة أدوات فحص جنائي رقمي عبر سطر الأوامر
  • EnCase - التقنية المشتركة ضمن مجموعة منتجات التحقيقات الرقمية من Guidance Software
  • malzilla - أداة صيد البرمجيات الخبيثة
  • IPED - Indexador e Processador de Evidências Digitais - أداة الشرطة الفيدرالية البرازيلية للتحقيق الجنائي
  • CyLR - أداة جمع صور NTFS الجنائية
  • CAINE- CAINE هو تطبيق مبني على أوبونتو يوفر بيئة جنائية كاملة مع واجهة رسومية. يمكن دمج هذه الأداة في الأدوات البرمجية الحالية كوحدة نمطية. يستخرج تلقائيًا خطًا زمنيًا من الذاكرة العشوائية (RAM).

التشفير

الأدوات

  • xortool - أداة لتحليل تشفير XOR متعدد البايتات
  • John the Ripper - أداة سريعة لكسر كلمات المرور
  • Aircrack - Aircrack هو برنامج كسر مفاتيح 802.11 WEP وWPA-PSK
  • Ciphey - أداة فك تشفير آلية تستخدم الذكاء الاصطناعي ومعالجة اللغة الطبيعية

ألعاب الحرب

النظام

  • OverTheWire - Semtex
  • OverTheWire - Vortex
  • OverTheWire - Drifter
  • pwnable.kr - يقدم تحديات pwn متنوعة تتعلق بأمن النظام
  • Exploit Exercises - Nebula
  • SmashTheStack
  • HackingLab

الهندسة العكسية

  • Reversing.kr - هذا الموقع يختبر قدرتك على كسر الحماية وهندسة الكود العكسية
  • CodeEngn - (كوري)
  • simples.kr - (كوري)
  • Crackmes.de - أول وأكبر موقع مجتمعي في العالم لتحديات الكراك والعكس

الويب

  • Hack This Site! - أرض تدريب مجانية وآمنة وقانونية للهاكرز لاختبار وتوسيع مهاراتهم في الاختراق
  • Hack The Box - موقع مجاني لتنفيذ اختبار الاختراق في مجموعة متنوعة من الأنظمة المختلفة
  • Webhacking.kr
  • 0xf.at - موقع بدون تسجيل دخول أو إعلانات حيث يمكنك حل ألغاز كلمات المرور (تسمى hackits)
  • fuzzy.land - موقع من مجموعة نمساوية. يحتوي على الكثير من التحديات المأخوذة من مسابقات CTF التي شاركوا فيها
  • Gruyere
  • أخرى
  • TryHackMe - تدريب عملي على الأمن السيبراني من خلال سيناريوهات من العالم الحقيقي## التشفير
  • OverTheWire - Krypton

مكافآت الثغرات

  • موارد رائعة لمكافآت الثغرات من EdOverflow

مكافآت الثغرات - اكسب بعض المال

  • Bugcrowd
  • Hackerone
  • Intigriti برنامج الاختراق الأخلاقي ومكافآت الثغرات رقم 1 في أوروبا.

CTF

المسابقات

  • DEF CON
  • CSAW CTF
  • hack.lu CTF
  • Pliad CTF
  • RuCTFe
  • Ghost in the Shellcode
  • PHD CTF
  • SECUINSIDE CTF
  • Codegate CTF
  • Boston Key Party CTF
  • ZeroDays CTF
  • Insomni’hack
  • Pico CTF
  • prompt(1) to win - تحديات XSS
  • HackTheBox

عام

  • Hack+ - شبكة ذكية من الروبوتات تجلب أحدث محتوى أمن المعلومات.
  • CTFtime.org - كل ما يخص CTF (التقاط العلم)
  • WeChall
  • CTF archives (shell-storm)
  • Rookit Arsenal - الهندسة العكسية لأنظمة التشغيل وتطوير جذور الاختراق (rootkits)
  • Pentest Cheat Sheets - مجموعة من الأوراق المرجعية المفيدة لاختبار الاختراق
  • Movies For Hackers - قائمة منتقاة من الأفلام التي يجب على كل هاكر وسايبربانك مشاهدتها.
  • Roppers CTF Fundamentals Course - دورة مجانية مصممة لتمكين الطالب من احتراف تحديات CTF بأسرع وقت ممكن. تعلّم العقلية والمهارات المطلوبة في التشفير والتحليل الجنائي والمزيد. النص الكامل متاح كـ gitbook.

أنظمة التشغيل

موارد عبر الإنترنت

  • Security related Operating Systems @ Rawsec - قائمة كاملة بأنظمة التشغيل المتعلقة بالأمن
  • Best Linux Penetration Testing Distributions @ CyberPunk - وصف لتوزيعات اختبار الاختراق الرئيسية
  • Security @ Distrowatch - موقع مخصص للحديث عن أنظمة التشغيل مفتوحة المصدر ومراجعتها ومواكبة آخر مستجداتها

ما بعد الاستغلال

الأدوات

  • empire - إطار عمل لمرحلة ما بعد الاستغلال لكل من powershell وpython.
  • silenttrinity - أداة لمرحلة ما بعد الاستغلال تستخدم iron python لتجاوز قيود powershell.
  • PowerSploit - إطار عمل لمرحلة ما بعد الاستغلال بلغة PowerShell
  • ebowla - إطار عمل لإنشاء حمولات مرتبطة بمفاتيح بيئية

إلخ

  • SecTools - أفضل 125 أداة لأمن الشبكات
  • Roppers Security Fundamentals - دورة مجانية تعلّم المبتدئ كيف يعمل الأمن في العالم الحقيقي. تعلّم نظرية الأمن ونفّذ الإجراءات الدفاعية لتكون أكثر استعدادًا ضد التهديدات عبر الإنترنت وفي العالم المادي. النص الكامل متاح كـ gitbook.
  • Roppers Practical Networking - مقدمة تطبيقية وعملية للغاية في الشبكات وجعل الحزم تتراقص. لا وقت ضائع، ولا حفظ، فقط تعلم الأساسيات.
  • Rawsec's CyberSecurity Inventory - مخزون مفتوح المصدر من الأدوات والموارد ومنصات CTF وأنظمة التشغيل المتعلقة بالأمن السيبراني. (المصدر)
  • The Cyberclopaedia - موسوعة الأمن السيبراني مفتوحة المصدر. مستودع GitHub
تنزيل الأداة
  • docker pull opendns/security-ninjas - نينجا الأمن
  • docker pull noncetonic/archlinux-pentest-lxde - مختبِر اختراق آرتش لينكس
  • docker pull diogomonica/docker-bench-security - دوكر بنش للأمان
  • docker pull ismisepaul/securityshepherd - OWASP Security Shepherd
  • docker pull danmx/docker-owasp-webgoat - صورة دوكر لمشروع OWASP WebGoat
  • docker pull vulnerables/web-owasp-nodegoat - OWASP NodeGoat
  • docker pull citizenstig/nowasp - تطبيق تدريب اختبار الاختراق عبر الويب OWASP Mutillidae II
  • docker pull bkimminich/juice-shop - OWASP Juice Shop
  • docker pull phocean/msf - دوكر Metasploit
  • Decompiler.com - مفكك برمجي عبر الإنترنت لجافا وأندرويد وبايثون وC#
  • Netz - اكتشف سوء الإعدادات على نطاق الإنترنت باستخدام zgrab2 وأدوات أخرى
  • RustScan - ماسح منافذ سريع للغاية مبني بلغة Rust، مصمم لفحص جميع المنافذ في بضع ثوانٍ ويستخدم nmap لإجراء تعداد المنافذ في جزء صغير من الوقت
  • PETEP - بروكسي TCP/UDP قابل للتوسع بواجهة رسومية لتحليل حركة المرور وتعديلها مع دعم SSL/TLS