Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
KITT-Lite — أداة CLI لاختبار الاختراق مبنية بلغة بايثون | Kitploit
أدوات/GitHubGitHub/cisc0-gif/kitt-lite
الاستخبارات مفتوحة المصدر (OSINT)كسر كلمات المرورأطر اختبار الاختراقأدوات التصيدتصعيد الامتيازاتتدقيق Wi-Fiأطر الاستغلالأمان إنترنت الأشياءتوليد الحمولةأمن الشبكاتاختراق الأجهزةالقيادة والسيطرة
9025منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubcisc0-gif/kitt-lite

KITT-Lite

أداة CLI لاختبار الاختراق مبنية بلغة بايثون

عرض المستودعالموقع الإلكتروني

إطار عمل اختبار الاختراق KITT - الإصدار الخفيف (لم يعد مدعومًا، قد يحتاج إلى بعض التعديلات للعمل)

تم تطوير إطار عمل اختبار الاختراق KITT كحل مفتوح المصدر لمختبري الاختراق والمبرمجين على حد سواء لتجميع الأدوات التي يستخدمونها مع ما يعرفونه في مشروع مفتوح المصدر. مع KITT، يمكن للمستخدمين الوصول بسهولة إلى قائمة من الأدوات شائعة الاستخدام في مجالهم والتي جميعها مفتوحة للتكوين في الكود المصدري.

تحديث: يدعم الآن Kali 2020.2!

إذا كنت تريد الاطلاع على النسخة الكاملة بواجهة رسومية من KITT، يمكن العثور على مستودعها هنا

الميزات

استخبارات المصادر المفتوحة (OSINT)

  • Domainsticate - أداة تعداد نطاقات مخصصة
  • Shodan Search - أداة بحث سريعة في Shodan
  • PhoneInfoga - أداة استخبارات المصادر المفتوحة لأرقام الهواتف
  • gitGraber - أداة بحث عن الرموز غير المحمية على GitHub
  • gitHound - أداة تخمين البيانات الحساسة على GitHub
  • GitRob - أداة تخمين الملفات الحساسة على GitHub
  • Katana - ماسح عمليات بحث جوجل المتقدمة (Google Dork)
  • TIDoS-Framework - إطار عمل استكشاف وتقييم الثغرات لتطبيقات الويب
  • Domained - أداة تعداد النطاقات الفرعية
  • Vulnx - روبوت حاقن شل آلي لتطبيقات الويب
  • Webkiller - أداة استخبارات المصادر المفتوحة للنطاقات
  • BadMod - ماسح مواقع واستغلال آلي
  • Deep-Explorer - متصفح روابط .Onion
  • W3af - ماسح أمان لمواقع الويب
  • UserRecon - أداة بحث عن أسماء المستخدمين على وسائل التواصل الاجتماعي
  • Th3inspector - أداة استخبارات مصادر مفتوحة شاملة
  • BlackDir-Framework - ماسح ثغرات لتطبيقات الويب
  • Skiptracer - إطار عمل تجريف لاستخبارات المصادر المفتوحة قريباً
  • Konan - ماسح أدلة متقدم لتطبيقات الويب
  • Fast-Google-Dork-Scan - سكربت تعداد عمليات بحث جوجل المتقدمة للمواقع
  • Pompem - أداة بحث عن ثغرات/استغلالات
  • Striker - حزمة استكشاف ومسح ثغرات
  • RustScan - ماسح منافذ سريع للغاية
  • Trape - أداة استخبارات مصادر مفتوحة متقدمة
  • Email-Extract - أداة استخراج البريد الإلكتروني من أدلة المواقع
  • Nuclei - ماسح ثغرات قائم على القوالب
  • Bypass-Firewalls-By-DNS-History - يستخدم سجلات DNS للتحقق مما إذا كان الخادم يستجيب للنطاقات القديمة (أو عنوان IP)
  • Infog - أداة استخبارات مصادر مفتوحة عامة
  • Byp4xx - مسبار الخطأ 403 المحظور

التصدع (Cracking)

  • Hate_Crack - مبرمج Hashcat آلي
  • FTPBruter - مبرمج قوة عنيف لتسجيل الدخول إلى FTP
  • Tangalanga - مبرمج قوة عنيف لرموز Zoom
  • Zip-Crakcer - مبرمج قوة عنيف لملفات Zip المحمية بكلمة مرور

التصيد (Phishing)

  • Blackeye - أداة تصيد لصفحات الويب
  • SET - مجموعة أدوات الهندسة الاجتماعية
  • SocialBox - مبرمج قوة عنيف لكلمات مرور وسائل التواصل الاجتماعي
  • Seeker - محدد جغرافي لعناوين IP للهندسة الاجتماعية (تقريباً 30 متر)
  • BruteDum - مبرمج قوة عنيف للبروتوكولات الشائعة
  • SayCheese - يلتقط صورة من كاميرا الويب عند زيارة الموقع
  • SayHello - يلتقط مقطع صوتي عند زيارة الموقع
  • Shellphish - Blackeye مع Ngrok آلي
  • Nexphisher - أداة تصيد لصفحات الويب
  • Lockphish - أداة تصيد لشاشة القفل
  • SocialFish - أداة تصيد شائعة
  • Locator - محدد مواقع ومتتبع عناوين IP
  • EvilApp - هجوم تصيد من نوع MiTM باستخدام APK
  • Droidfiles - يقوم بتحميل الملفات من أدلة Android من خلال حمولة .apk
  • Cuteit - أداة إخفاء عنوان IP

الحمولات (Payloads)

  • Ninja C2 - برنامج تحكم وقيادة (C&C)
  • Evil-Droid - إطار عمل تحميل وتضمين حمولات APK لأندرويد
  • Catchyou - مولد حمولات Win32 غير قابلة للكشف
  • Winspy - مولد شل عكسي لويندوز مع تسمم IP
  • Evilreg - مولد شل عكسي لملفات .reg في ويندوز
  • Badlnk - مولد شل عكسي للاختصارات (.lnk)
  • Enigma - مُسقط حمولات متعدد المنصات
  • Avet_Fabric - حمولات ويندوز متخفية من برامج مكافحة الفيروسات
  • Eviloffice - يحقن كود ماكرو و DDE في مستندات Excel و Word
  • Evilpdf - يدمج ملفات .exe داخل ملفات PDF
  • EvilDLL - مولد شل عكسي لملفات DLL
  • DroidTracker - متتبع مواقع لأندرويد عبر ملف .APK
  • hmmcookies - يسرق ملفات تعريف الارتباط من Firefox و Chrome و Opera
  • TrevorC2 - برنامج تحكم وقيادة (C&C)
  • HTTP-revshell - خادم شل عكسي عبر HTTP(S)

مسجلات المفاتيح (Keyloggers)

  • HeraKeylogger - إضافة كروم لتسجيل المفاتيح
  • KatroLogger - مسجل مفاتيح لأنظمة Unix/Linux

رفع الامتيازات / الاستغلال (Privilege Escalation/Exploitation)

  • BIOS_UBTU_Rooter.sh - استغلال إقلاع مخصص لأوبونتو عبر USB
  • LinEnum - أداة تعداد شل لنظام لينكس
  • Linux - سكربتات استغلال وتعداد لنظام لينكس
  • Mimikatz_trunk - أداة استغلال بعد الاختراق لنظام ويندوز
  • mysql - سكربتات استغلال وتعداد لـ MSQL
  • passwd_backdoor.sh - استغلال باب خلفي مخصص لكلمة المرور للاستغلال بعد الاختراق
  • pspy - ماسح عمليات لنظام لينكس
  • windows-privesc-check - سكربتات رفع امتيازات لويندوز
  • Windows-Privlege-Escalation - سكربتات رفع امتيازات لويندوز
  • Chromepass - أداة استخراج تسجيلات الدخول من كروم غير قابلة للكشف من قبل برامج مكافحة الفيروسات (تنفيذ محلي)
  • htbenum - خادم تعداد محلي غير متصل (بشكل أساسي لـ HTB)
  • PeekABoo - يمكّن خدمة RDP (فقط على أجهزة WinRM - مفعلة افتراضياً على أجهزة WinServer ولكن ليس على أجهزة العميل)
  • firefox_decrypt - مستخرج تسجيلات الدخول المحفوظة لمتصفح موزيلا
  • Powershell-reverse-tcp - حمولة Powershell لعكس TCP مع تشويش
  • Invoker - أداة شل لويندوز بعد الاختراق بدون واجهة رسومية
  • HiveJack - أداة تفريغ SAM لويندوز
  • Impacket - أدوات بروتوكولات شبكة بايثون
  • - أداة بعد الاختراق لكسر كلمات مرور المستخدمين (XP -> 10)

برامج الفدية (Ransomeware)

  • Hidden-cry - مشفر/فك تشفير AES 256 بت لويندوز
  • CryDroid - مشفر/فك تشفير لأندرويد

البوتات (Bots)

  • Idisagree - بوت ديسكورد خبيث
  • UFOnet - أداة هجمات حجب الخدمة الموزعة (DDoS) عبر طرف ثالث

اختراق الشبكات (Network Cracking)

  • Airsuite-ng - حزمة برامج تحتوي على كاشف ومتعقب حزم وأداة كسر WEP وWPA/WPA2-PSK وأداة تحليل
  • Wash & Reaver - أدوات كسر WPS
  • Wifite2 - أداة تدقيق الشبكات
  • Ettercap - حزمة هجمات MiTM
  • Airgeddon - أداة تدقيق الشبكات
  • WiFipumpkin3 - إطار عمل اختراق الشبكات
  • Wifijammer - مشوش WiFi ثابت أو متنقل
  • PwnSTAR - إطار عمل أداة نقطة وصول مزيفة
  • HT-WPS - مستخرج رقم PIN لـ WPS
  • Linset - أداة هجوم MiTM على WPA/WPA2
  • PentBox - أداة إعداد مصيدة (HoneyPot)
  • Espionage - متعقب حزم/مزيف ARP
  • EvilNet - هجمات ARP، هجمات VLAN، فيض MAC، إلخ.
  • wacker - هجوم قاموس كلمات مرور WPA3
  • C41N - أداة نقطة وصول مزيفة آلية

استغلال إنترنت الأشياء (IoT Exploitation)

  • HomePwn - إطار عمل استغلال إنترنت الأشياء
  • Spooftooph - تزوير BT
  • BtVerifier - مدقق قناة Rfcomm
  • BlueScan - ماسح منافذ/MAC لـ BT
  • Dronesploit - إطار عمل استغلال الطائرات بدون طيار
  • ADB-Toolkit - إطار عمل اختبار اختراق لأجهزة أندرويد

اختراق الأجهزة (Hardware Hacking)

  • MouseJack - مختطف لوحة مفاتيح وفأرة BT
  • GPIO_CTL - وحدة تحكم GPIO مخصصة لـ RPi
  • Brutal - مولد حمولات RubberDucky

أمان النظام (System Security)

  • InspIRCd - خادم IRC محلي
  • SysIntegrity - فحص سلامة الملفات ونظام التسجيل
  • snort - نظام كشف التسلل للشبكات
  • ssh_port_randomizer - مغير عشوائي لمنفذ SSHD
  • ssh rsa_key generator - مولد مفتاح RSA
  • proxy router - موجه حركة مرور وكيل
  • ssh_encryption - تعزيز بروتوكولات أمان SSHD
  • Fail2ban Configurations - مدقق بروتوكول Fail2ban
  • PTF - إطار عمل تثبيت أدوات اختبار الاختراق
  • ClamAV - ماسح فيروسات/برمجيات خبيثة عبر واجهة الأوامر
  • Wotop - ينقل حركة مرور الإنترنت عبر HTTP
  • TorghostNG - يوجه جميع حركة مرور الإنترنت عبر وكيل Tor

البدء

تحذير: التثبيت يستغرق حوالي 20 دقيقة حتى يكتمل!

للبدء، قم بتشغيل sudo ./setup.sh لتثبيت جميع المكتبات الضرورية وتكوين استخدام PATH. ما عليك سوى اتباع جميع التعليمات في المثبت.

إذا كنت ترغب في تثبيت الأدوات فقط، قم بتشغيل sudo ./catchup.sh

الاستخدام

لبدء الإطار، اكتب kittlite ونفذ في الطرفية.

إخلاء مسؤولية قانوني

استخدام KITT-Lite و/أو الأدوات المثبتة مع KITT-Lite لمهاجمة أهداف دون موافقة مسبقة متبادلة هو أمر غير قانوني. تقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها. يخلي المطورون مسؤوليتهم ولا يتحملون أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

بني باستخدام

  • RPi 3B+ - حاسوب دقيق طورته مؤسسة Raspberry Pi
  • Kali Linux - نظام تشغيل اختبار الاختراق طورته Offensive Security
  • GitHub - هذا الموقع!

المؤلفون

  • Cisc0-gif - المساهم/المؤلف الرئيسي
  • البريد الإلكتروني: [email protected]
  • ديسكورد: Fergo310#5226

الترخيص

هذا المشروع مرخص بموجب رخصة جنو العمومية العامة الإصدار 3 - راجع ملف LICENSE للحصول على التفاصيل

الإقرارات

جميع الاعتمادات تعود للمؤلفين والمساهمين في الأدوات المستخدمة في هذا البرنامج

تنزيل الأداة
  • ntlm_theft - مولد ملفات سرقة التجزئة
  • Win-Brute-Logon
  • Covermyass - يغطي آثارك على أنظمة UNIX
  • Leviathan - مجموعة أدوات تدقيق النظام
  • ispy - ماسح/مستغل EternalBlue/Bluekeep
  • NekoBotV1 - أداة استغلال آلي
  • Gtfo - أداة بحث عن الثنائيات في يونكس
  • Grok-backdoor - باب خلفي مبني على بايثون مع نفق Ngrok
  • Mimikatz - أداة استخراج كلمات المرور والتجزئة وأرقام التعريف الشخصية وتذاكر Kerberos لنظام ويندوز