Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
RAUDI — مستودع لإنشاء وتحديث سلسلة من صور Docker تلقائيًا عبر GitHub Actions. | Kitploit
أدوات/GitHubGitHub/cybersecsi/raudi
أمن الحاوياتDevSecOpsالأدوات والمكونات
GitHubcybersecsi/raudi

RAUDI

مستودع لإنشاء وتحديث سلسلة من صور Docker تلقائيًا عبر GitHub Actions.

عرض المستودع
56033منذ 5 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🐳 RAUDI: صور Docker يتم تحديثها تلقائياً وبانتظام

RAUDI (صور Docker يتم تحديثها بانتظام وتلقائياً) يقوم بإنشاء وتحديث سلسلة من صور Docker تلقائياً عبر إجراءات GitHub للأدوات التي لا يوفرها المطورون.

Documentation License: GPL v3 Mentioned in awesome-docker

جدول المحتويات

  • ما هو RAUDI
  • النسخ (Fork)
  • الإعداد
  • الاختبار
  • الاستخدام المحلي
  • الأدوات المتاحة
  • هيكل الأداة
  • المساعدات
  • أمثلة
  • كيفية النطق
  • المساهمات
  • الاعتمادات
  • الترخيص

ما هو RAUDI

RAUDI هو ما سينقذك من إنشاء وإدارة الكثير من صور Docker يدوياً. في كل مرة يتم تحديث برنامج ما، تحتاج إلى تحديث صورة Docker إذا كنت تريد استخدام أحدث الميزات، وقد تصبح التبعيات غير صالحة للعمل.

هذا أمر فوضوي ويستغرق وقتاً طويلاً.

لا تقلق بعد الآن، لقد قمنا بتغطيتك.

يمكنك إما عمل نسخة (fork) من هذا المستودع واستخدام سير عمل GitHub بنفسك، أو استخدامه محلياً (وإدارة تنفيذه بالطريقة التي تريدها).

النسخ (Fork)

إذا كنت ترغب في عمل نسخة (fork) من هذا المستودع، فيجب عليك أيضاً إعداد بعض الأسرار (Secrets) لتتمكن من دفع صورك إلى حساب Docker Hub الشخصي الخاص بك. يجب تعيين سرين (Secrets) من GitHub:

  • DOCKER_USER: اسم المستخدم الخاص بك في Docker Hub؛
  • DOCKER_API_TOKEN: كلمة المرور أو رمز API الخاص بك في Docker Hub.

بعد تعيين هذه الأسرار، يجب عليك تعديل متغير organization المحدد في ملف tools/main.py لأنه مهيأ للدفع إلى Docker Hub لـ SecSI.

هذا كل شيء يا رفاق: انتقل إلى Action، وقم بتمكينه لمستودعك المنسوخ، وانتظر حتى منتصف الليل، وسيقوم سير العمل بالعمل الشاق!

الإعداد

يمكن أيضاً تنفيذ هذا المستودع محلياً. المتطلبات الواجب توفرها هي التالية:

  • Python 3.x
  • Docker (مع BuildX)

إليك وثائق العمل مع BuildX: https://docs.docker.com/buildx/working-with-buildx/

مرحلة الإعداد بسيطة جداً، كل ما تحتاجه هو الأوامر التالية:

root@kitploit:~
git clone https://github.com/cybersecsi/RAUDI
cd RAUDI
pip install -r requirements.txt

أنت جاهز للانطلاق!

الاختبار

لتشغيل الاختبار، تحتاج إلى تثبيت pytest باستخدام الأمر pip install pytest (ليس موجوداً في requirements.txt لأنه مطلوب فقط لأغراض الاختبار) ثم يمكنك تشغيل:

root@kitploit:~
pytest -s

أو

root@kitploit:~
python -m pytest -s

لتشغيل الاختبارات.

الاستخدام المحلي

يمكن لـ RAUDI بناء ودفع جميع الأدوات الموجودة في دليل tools. هناك خيارات مختلفة يمكن استخدامها عند تشغيله. قبل استخدامه محلياً، يجب عليك إنشاء ملف .env (يمكنك فقط نسخ ملف .env.sample) وإضافة رمز الوصول الشخصي GitHub الخاص بك لتجنب تحديد المعدل (Rate Limiting). بالنسبة للمستخدمين غير المصادقين، يسمح GitHub بما يصل إلى 60 طلباً في الساعة، بينما يُسمح للمستخدمين المصادقين بما يصل إلى 15,000 طلب في الساعة. لهذا السبب ننصحك بإضافته! يمكنك أيضاً إنشاء رمز وصول شخصي دون أي نطاق (scope) لأن كل ما نقوم به هو قراءة بعض المعلومات لكل مستودع GitHub.

أوضاع التنفيذ

التنفيذ العادي

في هذا الوضع، يحاول RAUDI بناء جميع الأدوات إذا لزم الأمر. الأمر لتشغيله ببساطة هو:

root@kitploit:~
python3 ./raudi.py --all

بناء واحد (Single Build)

في هذا الوضع، يحاول RAUDI بناء الأداة المحددة فقط. الأمر في هذه الحالة هو:

root@kitploit:~
python3 ./raudi.py --single <tool_name>

tool_name يجب أن يكون اسم الدليل داخل مجلد tools.

اختبار الأداة

نظراً لأنه تمت إضافة المعامل tests إلى هيكل تكوين الأداة، فقد يكون من المفيد اختبار ما إذا كانت الأوامر المدرجة تُرجع كود حالة 0. الأمر لاختبار أداة معينة هو:

root@kitploit:~
python3 ./raudi.py --test <tool_name>

tool_name يجب أن يكون اسم الدليل داخل مجلد tools.

عرض الأدوات

إذا كنت تريد معرفة الأدوات المتاحة، يمكنك تشغيل هذا الأمر:

root@kitploit:~
python3 ./raudi.py --list

أداة التهيئة (Bootstrap)

إذا كنت تريد إضافة مجلد أداة جديد بسرعة بدءاً من أحد القوالب المتاحة، يمكنك تشغيل هذا الأمر:

root@kitploit:~
python3 ./raudi.py --bootstrap <new_tool_name>

الخيارات

الخيارالوصفالقيمة الافتراضية
--pushالدفع تلقائياً إلى Docker HubFalse
--remoteالتحقق من Docker Hub بدلاً من Docker المحلي قبل البناءFalse
--forceالبناء أو عدمه إذا تم العثور على صورة بنفس اسم العلامة

الأدوات المتاحة

هذه هي القائمة الحالية للأدوات التي تمت إضافتها. كل هذه الأدوات لا تحتوي على صورة Docker رسمية مقدمة من المطور:

هيكل الأداة

كل أداة في دليل الأدوات تحتوي على ملفين على الأقل:

  • config.py
  • Dockerfile
  • README.md (ملف README اختياري لـ Docker Hub)

إذا كنت تريد إضافة أداة جديدة، ما عليك سوى إنشاء مجلد لهذه الأداة داخل دليل tools. في هذا المجلد، يجب عليك إدراج ملف Dockerfile مع وسائط بناء (build args) محددة لتخصيص وأتمتة البناء. بمجرد إنشاء Dockerfile، يجب عليك إنشاء ملف config.py في نفس الدليل مع دالة تسمى get_config(organization, common_args). كن حذراً: يجب تسمية الدالة بهذه الطريقة ويجب أن تحتوي على هاتين المعاملتين (حتى لو لم تستخدمهما). القيمة المعادة هي config لتلك الأداة ولها الهيكل التالي:

root@kitploit:~
config =  {
    'name': organization+'/<name_of_the_image>',
    'version': '', # يجب أن تكون دالة مساعدة
    'buildargs': {
    },
    'tests': []
  }

المفاتيح الأربعة هي:

  • name: اسم صورة Docker (مثل secsi/<tool_name>)؛
  • version: رقم إصدار صورة Docker. لهذا يمكنك استخدام دالة مساعدة قادرة على استرداد أحدث رقم إصدار متاح (انظر إلى tools/ffuf كمثال)؛
  • buildargs: قاموس (dict) لتحديد أجزاء صور Docker الخاضعة للتحديثات (مرة أخرى: انظر إلى tools/ffuf كمثال)؛
  • tests: مصفوفة من الاختبارات (عادةً ما تكون اختباراً بسيطاً مثل '--help').

بعد القيام بذلك، أنت جاهز للانطلاق! فقط كن حذراً من أن اسم الأداة يجب أن يكون نفس اسم الدليل الذي وضعت فيه Dockerfile الخاص بها.

هناك اتفاقية تسمية للإصدارات: استخدم فقط النقاط والأرقام؛ لذا يرجى إزالة أي 'v' زائدة من الإصدار في ملف config.py الخاص (للحصول على مثال عملي تحقق من tools/dirsearch/config.py).

المساعدات

للحصول على أحدث الإصدارات والمعلومات حول الأدوات و الصور الأساسية، تم تنفيذ مجموعة من المساعدات. إذا كنت تريد إضافة أداة جديدة، يجب عليك استخدام هذه المساعدات للحصول على صورة Docker يتم تحديثها تلقائياً بواسطة RAUDI.

get_latest_pip_version

يستخدم هذا المساعد لاسترداد أحدث إصدار من حزمة pip. كل ما يحتاجه هو اسم الحزمة ويعيد رقم الإصدار. مثال:

root@kitploit:~
VERSION = helper.get_latest_pip_version(package_name)

get_latest_npm_registry_version

يستخدم هذا المساعد لاسترداد أحدث إصدار من حزمة npm. كل ما يحتاجه هو اسم الحزمة ويعيد رقم الإصدار. مثال:

root@kitploit:~
VERSION = helper.get_latest_npm_registry_version(package_name)

get_latest_github_release

يستخدم هذا المساعد لاسترداد معلومات حول مستودع GitHub يستخدم الإصدارات (Releases) وله أنواع متعددة من الأصول (مثل الملفات التنفيذية لأنظمة تشغيل مختلفة). يأخذ هذا المساعد المستودع (بصيغة user/repo) وسلسلة هدف لتحديد الأصل الصحيح للتحميل. يعيد قاموساً يحتوي على مفتاحين (url و version). مثال:

root@kitploit:~
VERSION = helper.get_latest_github_release("user/repo", "linux_amd64")

get_latest_github_release_no_browser_download

يستخدم هذا المساعد لاسترداد معلومات حول مستودع GitHub يستخدم الإصدارات (Releases) وله فقط الكود المصدري (مما يعني وجود zipball و tarball). يأخذ هذا المساعد المستودع (بصيغة user/repo) ويعيد قاموساً يحتوي على مفتاحين (url و version). مثال:

root@kitploit:~
VERSION = helper.get_latest_github_release_no_browser_download("user/repo")

get_latest_github_tag_no_browser_download

يستخدم هذا المساعد لاسترداد معلومات حول مستودع GitHub يستخدم العلامات (Tags) وله فقط الكود المصدري (مما يعني وجود zipball و tarball). يأخذ هذا المساعد المستودع (بصيغة user/repo) ويعيد قاموساً يحتوي على مفتاحين (url و version). مثال:

root@kitploit:~
VERSION = helper.get_latest_github_tag_no_browser_download("user/repo")

get_latest_github_commit

يستخدم هذا المساعد لاسترداد معلومات حول مستودع GitHub لا يستخدم العلامات (Tags) أو الإصدارات (Releases). في هذه الحالة، الهدف هو استرداد أحدث commit. يأخذ هذا المساعد المستودع (بصيغة user/repo) ويعيد سلسلة تمثل تاريخ آخر commit بصيغة YYYYYMMDD.

root@kitploit:~
VERSION = helper.get_latest_github_commit("user/repo")

أمثلة

يقدم هذا القسم أمثلة لأدوات أمان الشبكات المضافة حالياً. كما ترى، الصور توفر الأداة فقط، لذلك إذا كنت بحاجة إلى استخدام قائمة كلمات (wordlist)، يجب عليك تركيبها.

مثال عام

root@kitploit:~
docker run -it --rm secsi/<tool> <command>

مثال محدد

root@kitploit:~
docker run -it --rm -v <wordlist_src_dir>:<wordlist_container_dir> secsi/dirb <url> <wordlist_container_dir>/<wordlist_file>

كيفية النطق

نحن إيطاليون، لذلك من المحتمل أننا ننطقها بطريقة مختلفة عن طريقتك. النطق الصحيح (باستخدام الترجمة الصوتية) هو التالي:

root@kitploit:~
/ˈraʊdi/

وإلا فكر في الكلب المحشو في البرنامج التلفزيوني الشهير Scrubs: Rowdy

المساهمات

الجميع مدعوون للمساهمة! لقد أنشأنا مستنداً مفصلاً جداً يصف كيفية المساهمة في RAUDI.

الاعتمادات

تم تطوير RAUDI بفخر @SecSI بواسطة:

  • Angelo Delicato
  • Daniele Capone
  • Gaetano Perrone
  • Gabriele Previtera

مساهمون آخرون:

  • frost19k

الترخيص

RAUDI هو برنامج مفتوح المصدر ومجاني تم إصداره بموجب GNU GPL v3.

تنزيل الأداة
False
الاسمصورة Dockerالمصدر
3proxysecsi/3proxyhttps://github.com/3proxy/3proxy
Altdnssecsi/altdnshttps://github.com/infosec-au/altdns
Apktoolsecsi/apktoolhttps://github.com/iBotPeaches/Apktool
Arjunsecsi/arjunhttps://github.com/s0md3v/Arjun
bfacsecsi/bfachttps://github.com/mazen160/bfac
CloudFailsecsi/cloudfailhttps://github.com/m0rtem/CloudFail
CMSeeKsecsi/cmseekhttps://github.com/Tuhinshubhra/CMSeeK
Crowbarsecsi/crowbarhttps://github.com/galkan/crowbar
Dalfoxsecsi/dalfoxhttps://github.com/hahwul/dalfox
datasploitsecsi/datasploithttps://github.com/DataSploit/datasploit
dex2jarsecsi/dex2jarhttps://github.com/pxb1988/dex2jar
dirbsecsi/dirbhttp://dirb.sourceforge.net/
dirhuntsecsi/dirhunthttps://github.com/Nekmo/dirhunt
dirsearchsecsi/dirsearchhttps://github.com/maurosoria/dirsearch
dnscansecsi/dnscanhttps://github.com/rbsec/dnscan
Dorks Eyesecsi/dorks-eyehttps://github.com/BullsEye0/dorks-eye
dvcs-rippersecsi/dvcs-ripperhttps://github.com/kost/dvcs-ripper
ExifToolsecsi/exiftoolhttps://github.com/exiftool/exiftool
EyeWitnesssecsi/eyewitnesshttps://github.com/FortyNorthSecurity/EyeWitness
fast-reconsecsi/fast-reconhttps://github.com/DanMcInerney/fast-recon
ffufsecsi/ffufhttps://github.com/ffuf/ffuf
fiercesecsi/fiercehttps://github.com/mschwager/fierce
Findsploitsecsi/findsploithttps://github.com/1N3/Findsploit
GetJSsecsi/getjshttps://github.com/003random/getJS
gfsecsi/gfhttps://github.com/tomnomnom/gf
Gitrobsecsi/gitrobhttps://github.com/michenriksen/gitrob
GitToolssecsi/gittoolshttps://github.com/internetwache/GitTool
gobustersecsi/gobusterhttps://github.com/OJ/gobuster
GoogD0rkersecsi/googd0rkerhttps://github.com/ZephrFish/GoogD0rker
GoSpidersecsi/gospiderhttps://github.com/jaeles-project/gospider
Ground controlsecsi/ground-controlhttps://github.com/jobertabma/ground-control
Hakrawlersecsi/hakrawlerhttps://github.com/hakluke/hakrawler
hakrevdnssecsi/hakrevdnshttps://github.com/hakluke/hakrevdns
hashIDsecsi/hashidhttps://github.com/psypanda/hashID
httprobesecsi/httprobehttps://github.com/tomnomnom/httprobe
hydrasecsi/hydrahttps://github.com/vanhauser-thc/thc-hydra
impacketsecsi/impackethttps://github.com/SecureAuthCorp/impacket
JoomScansecsi/joomscanhttps://github.com/OWASP/joomscan
JSON Herosecsi/jsonherohttps://github.com/triggerdotdev/jsonhero-web
The JSON Web Token Toolkitsecsi/jwt_toolhttps://github.com/ticarpi/jwt_tool
knocksecsi/knockpyhttps://github.com/guelfoweb/knock
LFI Suitesecsi/lfisuitehttps://github.com/D35m0nd142/LFISuite
LinkFindersecsi/linkfinderhttps://github.com/GerbenJavado/LinkFinder
MASSCANsecsi/masscanhttps://github.com/robertdavidgraham/masscan
MassDNSsecsi/massdnshttps://github.com/blechschmidt/massdns
Memcrashed DDoS Exploitsecsi/memcrashedhttps://github.com/649/Memcrashed-DDoS-Exploit
Metagoofilsecsi/metagoofilhttps://github.com/opsdisk/metagoofil
Netifysecsi/netifydhttps://gitlab.com/netify.ai/public/netify-agent
niktosecsi/niktohttps://github.com/sullo/nikto
nmapsecsi/nmaphttps://github.com/nmap/nmap
oxml_xxesecsi/oxml_xxehttps://github.com/BuffaloWill/oxml_xxe
Pagodosecsi/pagodohttps://github.com/opsdisk/pagodo
photonsecsi/photonhttps://github.com/s0md3v/Photon
PivotSuitesecsi/pivotsuitehttps://github.com/RedTeamOperations/PivotSuite
psalmsecsi/psalmhttps://github.com/vimeo/psalm
pureDNSsecsi/purednshttps://github.com/d3mondev/puredns
Race The Websecsi/race-the-webhttps://github.com/TheHackerDev/race-the-web
Retire.jssecsi/retirehttps://github.com/RetireJS/retire.js
RouterSploitsecsi/routersploithttps://github.com/threat9/routersploit
Sandcastlesecsi/sandcastlehttps://github.com/0xSearches/sandcastle
scanlesssecsi/scanlesshttps://github.com/vesche/scanless
seclistssecsi/seclistshttps://github.com/danielmiessler/SecLists
sherlocksecsi/sherlockhttps://github.com/sherlock-project/sherlock
spyse.pysecsi/spysepyhttps://github.com/zeropwn/spyse.py
sqlmapsecsi/sqlmaphttps://github.com/sqlmapproject/sqlmap
spidysecsi/spidyhttps://github.com/rivermont/spidy
sslscansecsi/sslscanhttps://github.com/rbsec/sslscan
Strikersecsi/strikerhttps://github.com/s0md3v/Striker
Subfindersecsi/subfinderhttps://github.com/projectdiscovery/subfinder
Subjacksecsi/subjackhttps://github.com/haccer/subjack
Sublist3rsecsi/sublist3rhttps://github.com/aboul3la/Sublist3r
Subzysecsi/subzyhttps://github.com/LukaSikic/subzy
WAFW00Fsecsi/wafw00fhttps://github.com/EnableSecurity/wafw00f
waybackpysecsi/waybackpyhttps://github.com/akamhy/waybackpy
WhatWebsecsi/whatwebhttps://github.com/urbanadventurer/WhatWeb
xraysecsi/xrayhttps://github.com/evilsocket/xray
XSSersecsi/xsserhttps://github.com/epsylon/xsser
XSSSNIPERsecsi/xsssniperhttps://github.com/gbrindisi/xsssniper
X SStrikesecsi/xsstrikehttps://github.com/s0md3v/XSStrike
XXEinjectorsecsi/xxeinjectorhttps://github.com/enjoiz/XXEinjector