Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
bugbounty-lab101 — مساحة عمل كاملة لصيد الثغرات لباحثي HackerOne. تتضمن فرض النطاق، وخط أنابيب استطلاع/ثغرات آلي (أكثر من 400 أداة)، وقوالب تقارير، وقوائم مراقبة CVE/CWE، ومختبر تدريب محلي على جهاز افتراضي. مصمم للصيد المنضبط والأخلاقي. | Kitploit
أدوات/GitHubGitHub/devcop95/bugbounty-lab101
الاستطلاعماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبالبرمجة النصية والأتمتةاستغلال تطبيقات الويباختبار أمان APIجمع المعلوماتاختبار الاختراقتعداد النطاقات الفرعيةالتعلم والتعليممختبرات وتدريب عملي
411727منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubdevcop95/bugbounty-lab101

bugbounty-lab101

مساحة عمل كاملة لصيد الثغرات لباحثي HackerOne. تتضمن فرض النطاق، وخط أنابيب استطلاع/ثغرات آلي (أكثر من 400 أداة)، وقوالب تقارير، وقوائم مراقبة CVE/CWE، ومختبر تدريب محلي على جهاز افتراضي. مصمم للصيد المنضبط والأخلاقي.

عرض المستودع
root@kitploit:~
          ██████╗ ███████╗██╗   ██╗ ██╗ ██████╗  ██╗██╗  ██╗
          ██╔══██╗██╔════╝██║   ██║███║██╔═████╗███║╚██╗██╔╝
          ██║  ██║█████╗  ██║   ██║╚██║██║██╔██║╚██║ ╚███╔╝
          ██║  ██║██╔══╝  ╚██╗ ██╔╝ ██║████╔╝██║ ██║ ██╔██╗
          ██████╔╝███████╗ ╚████╔╝  ██║╚██████╔╝ ██║██╔╝ ██╗
          ╚═════╝ ╚══════╝  ╚═══╝   ╚═╝ ╚═════╝  ╚═╝╚═╝  ╚═╝

مختبر مكافآت الثغرات

مساحة عمل مكافآت الثغرات لباحثي HackerOne

Stars Forks License HackerOne Kali Linux Tools Scope Safe


جدول المحتويات

  • ما هذا؟
  • البدء السريع
  • T3MP3ST — غرفة العمليات المدعومة بالذكاء الاصطناعي
  • الأوامر الرئيسية
  • مصفوفة الأدوات حسب المرحلة
  • الأدوات حسب الفئة
  • مثال على التقرير
  • سير العمل
  • التدريب دون لمس البرامج الحقيقية
  • هيكل المشروع
  • قواعد مهمة
  • استكشاف الأخطاء وإصلاحها
  • مصادر التعلم
  • سجل التغييرات

ما هذا؟

مساحة عمل مبنية حول سير عمل مكافآت الثغرات الحقيقي على HackerOne: اختر برنامجًا، وثّق النطاق، وافحص ضمن الحدود، وسلسل النتائج، وقدّم تقريرًا بصيغة يقبلها المُثلّثون بسرعة. ترسانة اختبار الاختراق العامة التي تضم أكثر من 400 أداة ومختبر الأجهزة الافتراضية المحلي متاحة كدعم — وليست نقطة البداية.

root@kitploit:~
┌─────────────────────────────────────────────────────────────────────┐
│                                                                     │
│  SCOPE                RECON/VULN              REPORT                │
│  ═════                ══════════              ══════                │
│                                                                     │
│  ┌───────────┐      ┌───────────────────┐    ┌───────────────┐      │
│  │programs/  │────▶  bugbounty-hunter   ───▶  report.md     │      │
│  │*.md       │      │      .sh          │    │ (H1 template) │      │
│  └───────────┘      └────────┬──────────┘    └───────┬───────┘      │
│  scope check                 │                       │              │
│  (blocks if not              ▼                       ▼              │
│   documented)       ┌─────────────┐         ┌──────────────┐        │
│                     │auto-scanner │         │  Hacktivity  │        │
│                     │ (arsenal)   │         │  dedup check │        │
│                     └─────────────┘         └──────────────┘        │
│                                                                     │
└─────────────────────────────────────────────────────────────────────┘

البدء السريع

1. الأذونات

root@kitploit:~
cd bugbounty-lab101
chmod +x bugbounty/*.sh auto-scanner/*.sh
# If the repository was cloned without submodules:
git submodule update --init --recursive

2. توثيق نطاق البرنامج

root@kitploit:~
cd bugbounty
./bugbounty-hunter.sh new program-name
# Edit ../programs/program-name.md with the EXACT scope from the H1 policy

3. التحقق من النطاق والفحص

root@kitploit:~
./bugbounty-hunter.sh scope target.com     # must say "Scope OK" before proceeding
./bugbounty-hunter.sh full target.com       # recon -> vuln -> brute -> secrets -> api -> report

4. التقرير

root@kitploit:~
./bugbounty-hunter.sh report target.com
# Complete bugbounty/reports/target.com/report-YYYYMMDD.md with the H1 template

قبل التقديم، اقرأ docs/hackerone-workflow.md (إزالة التكرار في Hacktivity، جودة التقرير، خطوات ما بعد التقديم).


T3MP3ST — غرفة العمليات المدعومة بالذكاء الاصطناعي

يدمج هذا المختبر T3MP3ST كمحرك الأمن الهجومي الخاص به — وهو إطار متعدد الوكلاء يحوّل وكيل البرمجة بالذكاء الاصطناعي الخاص بك إلى صيّاد ثغرات يوم الصفر.

الإعداد

root@kitploit:~
# 1. Clone T3MP3ST into the lab (it's .gitignored, separate repo)
git clone https://github.com/DevCop95/T3MP3ST t3mp3st
cd t3mp3st && npm install && cd ..

# 2. Configure API keys
cp t3mp3st/.env.example t3mp3st/.env
# Edit t3mp3st/.env with your LLM provider key(s)

# 3. Start the server
./start-server.sh
# War Room → http://127.0.0.1:3333/ui/

ما الذي يوفره T3MP3ST

الوضع بدون مفاتيح

يعمل T3MP3ST بدون مفاتيح API من خلال ربط وكيل الذكاء الاصطناعي المحلي الخاص بك (Claude Code، Codex، Hermes). في واجهة War Room، افتح الإعدادات واربط وكيلك — ثم صِف الأهداف بلغة إنجليزية بسيطة.


الأوامر الرئيسية

جميع أوامر الفحص النشط في bugbounty-hunter.sh تتحقق من النطاق مقابل programs/*.md قبل لمس الهدف. تكامل Shodan CTL السلبي اختياري ويستخدم الوحدة الفرعية المثبّتة vendor/shodan_reconsx عندما لا يكون recons101x مثبتًا. يتم تصفية أسماء المضيفين الخاصة به حسب النطاق قبل أي فحص HTTP.


مصفوفة الأدوات حسب المرحلة

root@kitploit:~
╔═════════════════════════════════════════════════════════════════════════╗
║                                                                         ║
║  PHASE 1          PHASE 2          PHASE 3          PHASE 4             ║
║  RECON            SCANNING         ENUMERATION      EXPLOITATION        ║
║                                                                         ║
║  ┌───────────┐   ┌───────────┐   ┌───────────┐   ┌───────────┐          ║
║  │   nmap    │─▶   nikto     ──▶  enum4l     ──▶  sqlmap              
║  │   amass   │   │ gobuster  │   │  smbclnt  │   │metasploit │          ║
║  │   dig     │   │  whatweb  │   │  ldapsrc  │   │  xsser    │          ║
║  │   whois   │   │   wfuzz   │   │  rpcclnt  │   │  wpscan   │          ║
║  └───────────┘   └───────────┘   └───────────┘   └───────────┘          ║
║        │              │               │               │                 ║
║        ▼              ▼               ▼               ▼                 ║
║  ┌───────────┐   ┌───────────┐   ┌───────────┐   ┌───────────┐          ║
║  │  theHarv  │   │   dirb    │   │ snmpwalk  │   │ msfvenom  │          ║
║  │  recon-ng │   │   ffuf    │   │  nbtscan  │   │ searchsp  │          ║
║  └───────────┘   └───────────┘   └───────────┘   └───────────┘          ║
║                                                                         ║
╠═════════════════════════════════════════════════════════════════════════╣
║                                                                         ║
║  PHASE 5          PHASE 6          PHASE 7          PHASE 8             ║
║  BUSINESS LOGIC   API TESTING      CHAIN ATTACKS    REPORT              ║
║                                                                         ║
║  ┌───────────┐   ┌───────────┐   ┌───────────┐   ┌───────────┐          ║
║  │auth flow  │   │  swagger  │   │CORS+CSRF  │   │    H1     │          ║
║  │race cond  │   │  graphql  │   │SSRF+RCE   │   │  REPORT   │          ║
║  │mass assn  │   │  nuclei   │   │IDOR+priv  │   │   .md     │          ║
║  └───────────┘   └───────────┘   └───────────┘   └───────────┘          ║
║                                                                         ║
╚═════════════════════════════════════════════════════════════════════════╝

الأدوات حسب الفئة (auto-scanner/ — ترسانة الدعم)

الاستطلاع (أكثر من 50 أداة)

root@kitploit:~
┌────────────────────────────────────────────────────────────────┐
│  NETWORK SCANNING:                                             │
│  nmap        masscan      zmap         unicornscan             │
│  netdiscover                                                   │
│                                                                │
│  DNS ENUMERATION:                                              │
│  dnsrecon    dig          host         dnsenum                 │
│  dnsmap      sublist3r    subfinder    subbrute                │
│  dnsgen      gotator      fierce       dnspoodle               │
│                                                                │
│  HTTP RECON:                                                   │
│  httpx       httprobe     gau          waybackurls             │
│  katana      gospider     hakrawler    linkfinder              │
│  jsfinder    secretfinder paramspider  arjun                   │
│                                                                │
│  CLOUD RECON:                                                  │
│  s3scanner   cloud_enum   lazys3       bucket_finder           │
│                                                                │
│  SUBDOMAIN TAKEOVER:                                           │
│  subjack     subover      nuclei       canari                  │
└────────────────────────────────────────────────────────────────┘

مثال على التقرير (صيغة HackerOne)

root@kitploit:~
# Bug Bounty Report

## Platform
HackerOne

## Program
[program name]

## Researcher
[your-handle]

## Target
prime.example.com

## Weakness (H1 taxonomy)
CWE-538: Insertion of Sensitive Information into Externally-Accessible File

## Executive Summary
S3 bucket with listing enabled exposes N files without authentication,
including internal HR documents.

## Steps to Reproduce
1. curl -k https://prime.example.com/file-service/static/
2. ...

## Impact
[Concrete business impact, not generic]

القالب الكامل في bugbounty/templates/report-template.md.


سير العمل

root@kitploit:~
                      ┌─────────────────────┐
                      │  Choose H1 Program  │
                      └──────────┬──────────┘
                                 ▼
                      ┌─────────────────────┐
                      │ bugbounty-hunter.sh │
                      │   new <program>     │
                      └──────────┬──────────┘
                                 ▼
                      ┌─────────────────────┐
                      │  Document scope in  │
                      │   programs/*.md     │
                      └──────────┬──────────┘
                                 ▼
                ┌────────────────────────────────┐
                │ bugbounty-hunter.sh full <t>   │
                └────────────────┬───────────────┘
                                 │
              ┌──────────────────┼──────────────────┐
              ▼                  ▼                  ▼
       ┌──────────────┐   ┌──────────────┐   ┌──────────────┐
       │ RECON/VULN   │   │ MANUAL VERIF │   │ CHAIN ATTACK │
       │  (scripts)   │   │  (manual)    │   │  (manual)    │
       └──────┬───────┘   └──────┬───────┘   └──────┬───────┘
              └──────────────────┼──────────────────┘
                                 ▼
                      ┌─────────────────────┐
                      │  Dedup in Hacktivity│
                      └──────────┬──────────┘
                                 ▼
                      ┌─────────────────────┐
                      │  Submit H1 Report   │
                      └─────────────────────┘

المنهجية الكاملة في docs/hackerone-workflow.md.


التدريب دون لمس البرامج الحقيقية

legacy-vm-practice/ ملكك: عناوين IP خاصة تشغّلها بنفسك، دون نطاق طرف ثالث يجب احترامه. استخدمه لتعلّم تقنيات جديدة قبل تطبيقها على برنامج حقيقي.

root@kitploit:~
cd legacy-vm-practice
./scripts/setup_network.sh   # requires sudo
./scripts/download_vms.sh
./scripts/start_lab.sh
./scripts/verify_lab.sh

راجع legacy-vm-practice/README.md وlegacy-vm-practice/docs/quickstart.md.


هيكل المشروع

root@kitploit:~
bugbounty-lab/
│
├── README.md                       # This file — overview + usage guide
│
├── programs/                       # Scope tracker: one .md per H1 program
│   ├── README.md
│   └── _template.md
│
├── bugbounty/                      # Core bug bounty engine
│   ├── bugbounty-hunter.sh         # scope/new/recon/vuln/brute/secrets/api/report
│   ├── QUICK-REFERENCE.md          # Commands, payloads, bounty by severity
│   ├── templates/report-template.md
│   └── reports/<target>/           # Output per phase + final report
│
├── auto-scanner/                   # Generic arsenal (400+ tools, not H1-specific)
│   ├── pentest.sh                  # Unified command (incl. `pentest.sh bounty ...`)
│   ├── tools/registry.sh
│   ├── burp-integration/
│   └── reports/
│
├── docs/
│   ├── hackerone-workflow.md       # H1 methodology: choose program, dedup, quality
│   ├── ai-assisted-code-review.md  # AI-assisted code/JS review
│   ├── known-cve-watchlist.md      # Most reported CVEs in Hacktivity
│   ├── known-cwe-watchlist.md      # Most reported vuln classes in Hacktivity
│   └── recursos/learning-resources.md
│
└── legacy-vm-practice/             # Classic VM lab (DVWA, Metasploitable...)

قواعد مهمة

  1. لا تفحص أبدًا أصلًا غير موثّق كـ In Scope في programs/<program>.md. جميع الماسحات النشطة تحظره، ولا يوجد تجاوز FORCE.
  2. احترم استثناءات كل برنامج وقواعده الخاصة (حدود المعدل، أنواع الثغرات المستثناة، حسابات الاختبار).
  3. تحقق من التكرارات في Hacktivity قبل الإبلاغ.
  4. لا تنفّذ إجراءات مدمّرة ضد أهداف حقيقية — راجع قائمة التحقق في bugbounty/templates/report-template.md.
  5. legacy-vm-practice/ ملكك: عناوين IP خاصة تشغّلها بنفسك، دون نطاق طرف ثالث. استخدمه لتعلّم تقنيات جديدة.

استكشاف الأخطاء وإصلاحها

يقول bugbounty-hunter.sh "No scope file" شغّل ./bugbounty-hunter.sh new <program> وأضف النطاق إلى قسم ## In Scope في الملف المُنشأ داخل programs/.

أدوات مفقودة (subfinder، nuclei، httpx، إلخ)

root@kitploit:~
./auto-scanner/pentest.sh install

مختبر الأجهزة الافتراضية لا يبدأ راجع استكشاف الأخطاء في legacy-vm-practice/README.md (Host-Only Adapter، NAT، جدار الحماية).


مصادر التعلم

القائمة الكاملة في docs/recursos/learning-resources.md.


إخلاء المسؤولية

root@kitploit:~
╔══════════════════════════════════════════════════════════════════════════════╗
║                                                                              ║
║  WARNING                                                                     ║
║                                                                              ║
║  This lab is designed for AUTHORIZED bug bounty via HackerOne.               ║
║                                                                              ║
║  Only test assets within the program's published scope                       ║
║  bugbounty-hunter.sh blocks targets without documented scope in programs/    ║
║  Unauthorized use of these tools is ILLEGAL                                  ║
║  Respect each program's exclusions and special rules                         ║
║  Always use these tools ETHICALLY and RESPONSIBLY                            ║
║                                                                              ║
╚══════════════════════════════════════════════════════════════════════════════╝

إحصاءات الترسانة

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                                                                 │
│   RECON              200+ tools   ████████████████ 100%         │
│   ENUMERATION         60+ tools   ██████████░░░░░░  60%         │
│   WEB                 20+ tools   ████░░░░░░░░░░░░  20%         │
│   EXPLOITATION        80+ tools   ████████████████  80%         │
│   POST-EXPLOIT        50+ tools   ████████████░░░░  60%         │
│                                                                 │
│   TOTAL: 400+ categorized tools                                 │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

سجل التغييرات

راجع CHANGELOG.md للحصول على القائمة الكاملة للتغييرات.


root@kitploit:~
+=============================================================+
|                                                             |
|   Bug Bounty Lab  •  HackerOne  •  400+ Tools               |
|                                                             |
+=============================================================+

صيدًا موفقًا.

تنزيل الأداة
الميزةالوصف
واجهة War Roomواجهة ويب لتخطيط المهام وتنفيذها
محرك الاستطلاعnmap، DNS، بصمة HTTP — 90.1% pass@1 على XBEN
حلقة الاستغلالسلسلة قتل من 8 مشغّلات (Recon → Scanner → Exploiter → ...)
قاعدة بيانات الحمولاتأكثر من 200 حمولة (SQLi، XSS، SSTI، LFI، SSRF، CMDi، XXE)
خادم MCPnode t3mp3st/dist/mcp-server.js لتكامل الوكلاء
خزنة الأدلةتتبع دائم للنتائج والأدلة وإعادة الاختبار
الأمرالوصفمثال
bugbounty-hunter.sh new <prog>إنشاء متتبع نطاق لبرنامج./bugbounty-hunter.sh new acme-corp
bugbounty-hunter.sh scope <target>التحقق من أن الهدف ضمن النطاق./bugbounty-hunter.sh scope target.com
bugbounty-hunter.sh full <target>خط الأنابيب الكامل (من الاستطلاع إلى التقرير)./bugbounty-hunter.sh full target.com
bugbounty-hunter.sh recon <target>الاستطلاع فقط، بما في ذلك إثراء Shodan CTL السلبي./bugbounty-hunter.sh recon target.com
bugbounty-hunter.sh report <target>إنشاء تقرير بقالب H1./bugbounty-hunter.sh report target.com
pentest.sh <url>الترسانة العامة (أكثر من 400 أداة)pentest.sh https://target.com
pentest.sh matrixمصفوفة الأدوات الكاملةpentest.sh matrix
pentest.sh search <function>البحث عن أداةpentest.sh search sql_injection
pentest.sh express <url>فحص سريعpentest.sh express https://target.com
pentest.sh installتثبيت الأدوات المفقودةpentest.sh install
./start-server.shتشغيل T3MP3ST War Room (مدعوم بالذكاء الاصطناعي)./start-server.sh
npm run serverتشغيل T3MP3ST من مجلد t3mp3st/cd t3mp3st && npm run server

الويب (أكثر من 20 أداة)

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│  SCANNERS:        nikto  whatweb  wapiti  arachni  skipfish     │
│  DIRECTORY BRUTE: gobuster  dirb  feroxbuster  dirsearch        │
│  FUZZING:         wfuzz  ffuf  arjun  x8  paramspider           │
│  VULNERABILITIES: sqlmap  xsser  dalfox  commix  xsstrike       │
│  CMS:             wpscan  joomscan  droopescan  cmseek  cariddi │
└─────────────────────────────────────────────────────────────────┘
المصدرالتركيز
Hacker101تحديات CTF + فيديوهات HackerOne، شارات للبرامج الخاصة
HackerOne Hacktivityتقارير عامة — ادرس الجودة وتجنّب التكرار
HackerOne Directoryاختر البرنامج حسب النطاق وإحصاءات الاستجابة
PortSwigger Web Security Academyالأساسيات التقنية لثغرات الويب