Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
NetLogic — NetLogic هي أداة متقدمة لتحليل الشبكات والأمن السيبراني لفحص حركة المرور وتحليل الحزم واكتشاف التهديدات | Kitploit
أدوات/GitHubGitHub/dmitryflynn/netlogic
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعماسحات الثغرات الأمنيةأمن الويبأمن الشبكاتاختبار الاختراقأمن السحابةتعداد النطاقات الفرعيةتحليل DNSأمن الذكاء الاصطناعي
GitHubdmitryflynn/netlogic
121منذ 10 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

NetLogic

NetLogic هي أداة متقدمة لتحليل الشبكات والأمن السيبراني لفحص حركة المرور وتحليل الحزم واكتشاف التهديدات

عرض المستودع

NetLogic

مخطط سطح الهجوم السحابي الأصلي وموصل الثغرات — الإصدار 3.0

NetLogic هي منصة أمان شبكي تجمع بين مسح المنافذ النشط، وربط الثغرات (واجهة NVD الحية)، وتحليل SSL/TLS، وتدقيق أمان HTTP، وتقييم أمان DNS/البريد الإلكتروني، واكتشاف الاستيلاء على النطاقات الفرعية، واستخبارات المصادر المفتوحة السلبية، والاستقصاء النشط للثغرات، ومحرك استدلال مدعوم بالذكاء الاصطناعي، واكتشاف سلاسل الهجوم عبر المضيفين، وهندسة العوامل الاستقصائية العميقة — مُقدَّمة كـ تطبيق ويب (لوحة تحكم React + FastAPI). محرك المسح الأساسي مكتوب بلغة Python 3.9+ النقية مع مكتبات قياسية بدون أي تبعيات خارجية.

Python 3.9+ الترخيص: MIT المنصة


الميزات

الوحدةالوصف
ماسح المنافذفحص اتصال TCP مع 43/58 منفذاً، 22 استقصاء خدمة، التقاط الشعار
موصل الثغراتواجهة NVD v2.0 الحية + إثراء EPSS عبر FIRST.org
محلل TLSإصدارات البروتوكول، التشفير الضعيف، POODLE/BEAST/CRIME/DROWN، انتهاء الشهادة
تدقيق رؤوس HTTPHSTS، CSP، X-Frame-Options، CORS، علامات الكوكيز؛ درجة 0–100
بصمة التكدسCMS، الإطار، مزود السحابة، CDN، اكتشاف WAF من الشعار/الرأس/المحتوى
أمان DNSSPF، DKIM، DMARC، DNSSEC، نقل المنطقة، درجة قابلية الانتحال
استخبارات المصادر المفتوحة السلبيةسجلات الشفافية للشهادات، DNS عبر DoH، بحث ASN — بدون اتصال مباشر بالهدف
ماسح الخدماتاستقصاءات غير مصادقة لـ Redis/Mongo/ES/Docker/K8s/etcd، 33 مسار إداري
كاشف الاستيلاءاكتشاف النطاقات الفرعية عبر سجلات CT + بصمات CNAME لـ 25 مزود سحابي
تكامل Nucleiغلاف لأكثر من 13 ألف قالب مجتمعي (CVE، تقنيات، تعرض، إعدادات خاطئة) — ترخيص MIT
خط أنابيب الدمجبوابة إشارات متعددة الحساسات → اتفاق حتمي → تحكيم بالذكاء الاصطناعي → رسم بياني للهجوم → تقرير من 6 أقسام
بصمة الويبتجزئة الأيقونة المفضلة (mmh3 متوافقة مع Shodan)، أسرار JS، علامات الإصدار، الملفات المكشوفة، كاشف الصفحة الافتراضية
التحليل بالذكاء الاصطناعيOpenAI / Anthropic / OpenRouter / Ollama / Gemini / Groq / Kimi / Qwen — تدفق الرموز عبر SSE
محرك الاستدلالحلقة مراقبة→استدلال→تنفيذ متكيفة مع EvidenceGraph، محرك افتراضات، انحدار الثقة، مصدر البيانات، المجدول، كتب التشغيل، كشف التغيير، التحقق النشط
الاستقصاء العميقهندسة عامل لكل خدمة: ScoutAgent (استطلاع)، ProbeAgent (فحوصات CVE موجهة)، Coordinator، Sandbox
عامل التحقيق بالذكاء الاصطناعيحلقة نمط ReAct: بعد الحساسات الأساسية، يقود الذكاء الاصطناعي سطح أدوات منسق ومحدد النطاق ومراجع (~35 أداة) للتحقق من الخيوط وبناء سلاسل الهجوم — مع أدوات عدوانية اختيارية (استقصاءات تعطل، إثبات حر، استغلال حر) للأهداف المصرح بها
محرك التحققإعادة تحقق بالذكاء الاصطناعي من CVE: تصميم خطط استقصاء HTTP خام من سياق CVE، التنفيذ عبر مقابس stdlib
تنسيق متعدد المضيفينخط أنابيب المسح الكامل لكل مضيف → سياق عبر المضيفين ومصفوفة وصول → اكتشاف سلاسل الهجوم
مديرو الحساسات بالذكاء الاصطناعييقرر LLM أي الحساسات يجب تحديد أولوياتها بناءً على المنافذ المفتوحة، وتكدس التقنيات، وCVE
SSH مصادقعملية ssh فرعية معتمدة تقرأ إصدارات الحزم المثبتة الفعلية (أكثر من 60 تعيين منتج)
تعداد الخدماتاستخراج سمات على مستوى البروتوكول (SSH KEX، SMBv1، RDP NLA، مجتمع SNMP، حالة مصادقة HTTP)
مخطط الطوبولوجياDNS عكسي، IPv6، traceroute، ASN/منظمة/دولة عبر ip-api.com
ماسح الوصولمصفوفة حركة جانبية بعد الاختراق من تقارب الشبكة الفرعية
ماسح الشبكةمسح نشط للشبكة الفرعية (/24 الجيران الخاصين) باكتشاف من مرحلتين (مسح حي → فحص كامل للمنافذ)
فرق المسحالتغيير بمرور الوقت: مقارنة المسح الحالي مع أحدث تقرير JSON سابق لكل هدف
إدارة الترخيصنظام تراخيص تجاري مع تفعيل المفتاح (عنصر نائب لـ Stripe/Paddle/Lemon Squeezy)
تكوين AI لكل مؤسسةكل مؤسسة تخزن بيانات اعتماد LLM الخاصة بها مشفرة في حالة السكون عبر Fernet
OIDC / Clerkدخول البشر عبر رموز JWT الصادرة عن Clerk والمتحقق منها مقابل JWKS عام مع توفير تلقائي
PostgreSQLاستمرارية متعددة المستأجرين كاملة مع ترحيلات مطبقة تلقائياً (وظائف المسح، إعدادات المؤسسة، حالة الاستدلال، التدقيق)
معيار الدمجمعيار غير متصل مقابل تسجيلات HTTP مسجلة؛ مقاييس الدقة/الاستدعاء/الاستدعاء الحرج/تقليل الإيجابيات الخاطئة

كيفية التشغيل

هناك طريقتان بالضبط لتشغيل NetLogic:

الوضعالأمرماذا يفعل
تطبيق ويبnetlogic --guiيبدأ FastAPI + يخدم تطبيق React ذو الصفحة الواحدة + عامل مسح داخلي، ويولد الأسرار تلقائياً، ويفتح لوحة التحكم في متصفحك. هذه هي الطريقة الوحيدة لتشغيل تطبيق الويب.
واجهة أوامرnetlogic <target> [flags]مسح طرفية لمرة واحدة (بدون خادم)، يطبع/يكتب التقرير.

سطح المنتج هو تطبيق الويب (لوحة تحكم React + FastAPI). محرك المسح تحت src/ يغذي المهام التي تبدأ من واجهة المستخدم.


بداية سريعة```bash

One-time install

pip install -r requirements-api.txt pip install -e .

Run the web dashboard

netlogic --gui

→ Dashboard at http://localhost:8000, auto-generated secrets in ~/.netlogic/secrets.json

(first run builds the dashboard automatically; requires Node.js)

Or a one-shot CLI scan

netlogic scanme.nmap.org --full

## مرجع CLI```
netlogic [target] [flags]

نقطة الدخول هي api.cli:main (معرفة في pyproject.toml)، والتي تفوض إلى netlogic.py:main(). كل منطق المسح موجود في src/.

مواصفات الهدف

الصيغةمثالالوضع
اسم المضيفexample.comفحص مضيف واحد
IPv410.0.0.5فحص مضيف واحد
CIDR192.168.1.0/24مسح CIDR (الماسح فقط، بدون دمج)
مفصول بفواصلtarget1,target2تنسيق متعدد المضيفين (سياق عبر المضيفين)

نطاق المسح```

Basic scan — 43 common ports + CVE correlation

netlogic example.com

Full scan — all modules enabled

netlogic example.com --full

Deep TLS + HTTP header audit

netlogic example.com --tls --headers

Subdomain takeover detection

netlogic example.com --takeover

Passive OSINT only

netlogic example.com --osint

Technology stack + WAF fingerprinting

netlogic example.com --stack

DNS/email security (SPF, DKIM, DMARC, DNSSEC)

netlogic example.com --dns

Active service probing (unauthenticated access, default creds, CVE-specific checks)

netlogic 10.0.0.5 --probe

Everything — all flags combined

netlogic example.com --full --probe

### اختيار المنفذ```
# Quick — 43 common ports (default)
netlogic example.com --ports quick

# Full — 58 extended ports
netlogic example.com --ports full

# Custom list
netlogic example.com --ports custom=22,80,443,8080,9200

تحليل الذكاء الاصطناعي```

OpenRouter (default)

netlogic example.com --ai --ai-key $KEY

OpenAI

netlogic example.com --ai --ai-provider openai --ai-key $KEY --ai-model gpt-4o-mini

Anthropic

netlogic example.com --ai --ai-provider anthropic --ai-key $KEY

Gemini

netlogic example.com --ai --ai-provider gemini --ai-key $KEY --ai-model gemini-2.0-flash

Local Ollama

netlogic example.com --ai --ai-provider ollama

Custom OpenAI-compatible endpoint

netlogic example.com --ai --ai-provider custom --ai-base-url https://... --ai-model model-name

### مزودو الذكاء الاصطناعي المدعومون

| المزود | النموذج الافتراضي | نمط API |
|---|---|---|
| `openrouter` | `anthropic/claude-sonnet-4` | OpenAI |
| `openai` | `gpt-4o-mini` | OpenAI |
| `anthropic` | `claude-3-5-sonnet-20241022` | Anthropic Messages |
| `kimi` (Moonshot) | `kimi-k2.6` | OpenAI |
| `qwen` (Alibaba) | `qwen-plus` | OpenAI |
| `groq` | `llama-3.3-70b-versatile` | OpenAI |
| `gemini` (Google) | `gemini-2.0-flash` | OpenAI |
| `ollama` | `llama3` | OpenAI |
| `custom` | محدد من قبل المستخدم | OpenAI |

### محرك الاستدلال```
# Adaptive observe→reason→act loop (deterministic by default; AI-augmented with --ai)
netlogic example.com --reason

# Multi-host world modeling — discovers in-scope neighbours, reasons per host
netlogic example.com --reason --multi-host
تنزيل الأداة