Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pentest-mcp — ليس للأغراض التعليمية: خادم MCP لمختبر الاختراق المحترفين يدعم STDIO/HTTP/SSE، nmap، go/dirbuster، nikto، JtR، hashcat، بناء قوائم الكلمات، والمزيد. | Kitploit
أدوات/GitHubGitHub/dmontgomery40/pentest-mcp
أطر اختبار الاختراقتصعيد الامتيازاتالاستطلاعماسحات الثغرات الأمنيةتخطيط الشبكةهجمات كلمات المرورمسح المنافذالاستغلالاستغلال تطبيقات الويبالاختبار العشوائياختبار الاختراق
14028منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
dmontgomery40/pentest-mcp

pentest-mcp

ليس للأغراض التعليمية: خادم MCP لمختبر الاختراق المحترفين يدعم STDIO/HTTP/SSE، nmap، go/dirbuster، nikto، JtR، hashcat، بناء قوائم الكلمات، والمزيد.

عرض المستودع

Pentest MCP

smithery badge Verified on MseeP

خادم MCP متخصص في اختبار الاختراق الاحترافي مع دعم النقل/المصادقة الحديثة وأدوات الاستطلاع الموسعة.

ما الذي تغير في الإصدار 0.9.0

  • ترقية MCP SDK إلى @modelcontextprotocol/sdk@^1.26.0
  • الإبقاء على MCP Inspector في أحدث إصدار (@modelcontextprotocol/inspector@^0.20.0) مع مشغل مدمج
  • أصبح HTTP القابل للبث هو ناقل الشبكة الأساسي (MCP_TRANSPORT=http)
  • لا يزال SSE متاحًا فقط كوضع توافق قديم
  • إضافة مصادقة رمز الحامل مع دعم OIDC JWKS والاستبطان
  • إضافة أدوات من الدرجة الأولى: subfinderEnum, httpxProbe, ffufScan, nucleiScan, trafficCapture, hydraBruteforce, privEscAudit, extractionSweep
  • إضافة أدوات إدارة التقارير: listEngagementRecords, getEngagementRecord
  • إضافة تدفق التقاط نطاق العمل للتقارير باستخدام استنباط MCP (scopeMode=ask) مع خيار قالب آمن
  • تعزيز دقة الأوامر بحيث يستخدم فحص الويب httpx-toolkit (المفضل) أو httpx المُتحقق منه من ProjectDiscovery، مع تجنب تعارض CLI مع Python httpx
  • دمج مشغل MCP Inspector المضمن (pentest-mcp inspector)
  • الحد الأدنى للتشغيل الآن هو Node.js 22.7.5+
  • إضافة بيانات تعريفة الاستدعاء في مخرجات الأدوات الجديدة عند توفر سياق المصادقة/الجلسة

الأدوات المضمنة

  • nmapScan
  • runJohnTheRipper
  • runHashcat
  • gobuster
  • nikto
  • subfinderEnum
  • httpxProbe
  • ffufScan
  • nucleiScan
  • trafficCapture
  • hydraBruteforce
  • privEscAudit
  • extractionSweep
  • generateWordlist

البدء السريع

التثبيت

root@kitploit:~
npm install -g pentest-mcp

التشغيل محليًا (stdio)

root@kitploit:~
pentest-mcp

إطلاق MCP Inspector المضمن (بدون تثبيت منفصل)

root@kitploit:~
pentest-mcp inspector

يمكنك تمرير علامات Inspector مباشرة:

root@kitploit:~
pentest-mcp inspector --help

التشغيل عبر الشبكة (HTTP قابل للبث)

root@kitploit:~
MCP_TRANSPORT=http MCP_SERVER_HOST=0.0.0.0 MCP_SERVER_PORT=8000 pentest-mcp

تشغيل وضع SSE القديم (مهمل)

root@kitploit:~
MCP_TRANSPORT=sse MCP_SERVER_PORT=8001 pentest-mcp

ملاحظات حول النقل

  • stdio: افتراضي لعملاء MCP المحليين.
  • http: ناقل شبكة حديث. موصى به.
  • sse: للتوافق فقط. مهمل وسيتم إزالته في إصدار رئيسي مستقبلي.

تكامل Inspector

  • الأمر pentest-mcp inspector يُشغل CLI المضمن @modelcontextprotocol/inspector.
  • يستهدف تلقائيًا خادم MCP هذا عبر stdio عن طريق تشغيل:
    • node <مدخل-هذه-الحزمة> stdio
  • لا تحتاج إلى تثبيت Inspector بشكل منفصل.

تكوين المصادقة (Bearer + OIDC)

قم بتعيين متغيرات البيئة هذه عند استخدام MCP_TRANSPORT=http (أو sse إذا لزم الأمر):

root@kitploit:~
MCP_AUTH_ENABLED=true
MCP_AUTH_MODE=bearer
MCP_AUTH_SCOPES=read,write
MCP_AUTH_AUDIENCE=
MCP_OIDC_ISSUER=https://issuer.example.com
MCP_OIDC_JWKS_URL=https://issuer.example.com/.well-known/jwks.json
# وضع تحقق بديل/احتياطي اختياري:
MCP_OIDC_INTROSPECTION_URL=https://issuer.example.com/oauth/introspect
MCP_OAUTH_CLIENT_ID=...
MCP_OAUTH_CLIENT_SECRET=...

الأسماء المستعارة القديمة لا تزال مقبولة مؤقتًا:

  • MCP_OAUTH_ENABLED
  • MCP_OAUTH_PROVIDER_URL
  • MCP_OAUTH_SCOPES

سير العمل + التقارير

createClientReport الآن يدعم أوضاع معالجة نطاق العمل (SoW):

  • scopeMode=ask: مطالبة المستخدم عبر استنباط MCP (موصى به)
  • scopeMode=provided: استخدام قيمة scopeOfWork مباشرة
  • scopeMode=template: استخدام قالب الاختبار المصرح به العام المدمج

إذا تم رفض/عدم توفر الاستنباط، يتراجع التقرير تلقائيًا إلى القالب.

كيف يقدم المستخدمون نطاق العمل (حاليًا)

لا توجد واجهة برمجة منفصلة لرفع الملفات بعد. الخيارات الحالية هي:

  1. الطلب التفاعلي عبر استدعاء مستخدم MCP (الاستنباط)
root@kitploit:~
{
  "tool": "createClientReport",
  "arguments": {
    "title": "اختبار اختراق خارجي للربع الأول",
    "assessmentType": "external-network",
    "scopeMode": "ask"
  }
}
  1. لصق نص نطاق العمل مباشرة في scopeOfWork
root@kitploit:~
{
  "tool": "createClientReport",
  "arguments": {
    "title": "اختبار اختراق خارجي للربع الأول",
    "assessmentType": "external-network",
    "scopeMode": "provided",
    "scopeOfWork": "الأهداف المصرح بها: ...\nخارج النطاق: ...\nنافذة الاختبار: ...\nقواعد الاشتباك: ..."
  }
}
  1. استخدام وضع القالب عندما لا ينبغي مشاركة تفاصيل العميل
root@kitploit:~
{
  "tool": "createClientReport",
  "arguments": {
    "title": "اختبار اختراق خارجي للربع الأول",
    "assessmentType": "external-network",
    "scopeMode": "template"
  }
}

كيف يقلل هذا من وقت الإدارة

  • كل تشغيل أداة يخزن سجل مشاركة منظم (recordId=...) مع سياق الاستدعاء.
  • استخدم listEngagementRecords لسحب جميع قطع العمل بسرعة.
  • قم بإنشاء التقرير من recordIds المحددة (أو أحدث السجلات افتراضيًا) بدلاً من النسخ/اللصق اليدوي.
  • تُرفق ملاحظات النطاق تلقائيًا من أحد:
    • نموذج استنباط المستخدم (ask)
    • نص نطاق العمل الملصق (provided)
    • القالب الآمن الافتراضي (template)

خريطة الطريق

هذه الميزات مُخطط لها تحديدًا لتقليل الأعباء الإدارية لاختبار الاختراق.

  • استيعاب scopeFilePath (تحميل نطاق العمل من مسار ملف محلي على مضيف MCP)
  • تدفق تحميل مجزأ لـ scopeDocument (إرسال محتوى نطاق العمل مباشرة عبر MCP للعملاء البعيدين)
  • محلل نطاق العمل الذي يستخرج تلقائيًا الأهداف والاستثناءات ونوافذ الاختبار وقواعد الاشتباك
  • الربط التلقائي للأدلة من مخرجات الأدوات (recordId) إلى النتائج وأقسام التقرير
  • دمج/إزالة التكرار في النتائج عبر الأدوات المتداخلة (nuclei, nikto, إلخ.)
  • نص مسودة تلقائي للخطورة والتأثير لكتابة تقارير أسرع
  • إنشاء حزمة تقارير بنقرة واحدة (ملخص تنفيذي + ملحق تقني + جدول المعالجة)
  • وضع فرق إعادة الاختبار (النتائج الثابتة/المعاد فتحها/الجديدة بين المشاركات)
  • مزامنة تصدير التذاكر (Jira/Linear/GitHub) مع تحديث الحالة
  • فحوصات ضمان الجودة للتسليمات (الأدلة المفقودة، حقول النطاق المفقودة، ملاحظات المعالجة الضعيفة)

ملاحظة التبني:

  • من المتوقع استخدام قوي لـ scopeFilePath و scopeDocument لأن معظم الفرق لديها بالفعل نطاق عمل في مستندات/PDF وترغب في تجنب خطوات اللصق وإعادة التنسيق المتكررة.

أمثلة على الاستطلاع والاستغلال

تعداد النطاقات الفرعية

root@kitploit:~
{
  "tool": "subfinderEnum",
  "arguments": {
    "domain": "example.com",
    "recursive": true,
    "allSources": true
  }
}

فحص المضيفات الحية

root@kitploit:~
{
  "tool": "httpxProbe",
  "arguments": {
    "targets": ["example.com", "api.example.com"],
    "includeTitle": true,
    "includeStatusCode": true
  }
}

فحص مسارات المحتوى (Fuzzing)

root@kitploit:~
{
  "tool": "ffufScan",
  "arguments": {
    "targetUrl": "https://example.com/FUZZ",
    "wordlist": "/usr/share/seclists/Discovery/Web-Content/common.txt",
    "threads": 40
  }
}

المسح باستخدام القوالب

root@kitploit:~
{
  "tool": "nucleiScan",
  "arguments": {
    "targets": ["https://example.com"],
    "severities": ["medium", "high", "critical"]
  }
}

التقاط حركة المرور (التنصت)

root@kitploit:~
{
  "tool": "trafficCapture",
  "arguments": {
    "networkInterface": "eth0",
    "packetCount": 200,
    "bpfFilter": "tcp port 80"
  }
}

فحوصات القوة الغاشمة

root@kitploit:~
{
  "tool": "hydraBruteforce",
  "arguments": {
    "target": "10.10.10.20",
    "service": "ssh",
    "usernameList": "/usr/share/seclists/Usernames/top-usernames-shortlist.txt",
    "passwordList": "/usr/share/seclists/Passwords/Common-Credentials/10k-most-common.txt"
  }
}

مسح استخراج SQLi

root@kitploit:~
{
  "tool": "extractionSweep",
  "arguments": {
    "targetUrl": "https://target.local/item.php?id=1",
    "risk": 2,
    "level": 3
  }
}

Docker

root@kitploit:~
docker-compose --profile http up
docker-compose --profile stdio up
docker-compose --profile sse up

صورة Docker تقوم بتثبيت:

  • nmap, john, hashcat, gobuster, nikto, ffuf, hydra, sqlmap, tcpdump
  • subfinder, httpx + اسم مستعار httpx-toolkit, nuclei

الأدوات المطلوبة على المضيف (لتشغيل غير Docker)

تأكد من وجود الملفات الثنائية في PATH:

root@kitploit:~
which nmap john hashcat gobuster nikto subfinder httpx-toolkit ffuf nuclei hydra sqlmap tcpdump

إذا لم يكن httpx-toolkit مثبتًا، يتم قبول ثنائي httpx المُتحقق منه من ProjectDiscovery كبديل.

إشعار أمني

للاستخدام المصرح به فقط. قم بتشغيله ضد الأنظمة/الشبكات التي لديك إذن كتابي صريح لاختبارها.


الملحق: MCP في الممارسة العملية (تنفيذ الكود، نطاق الأدوات، والسلامة)

آخر تحديث: 2026-03-23

لماذا هذا الملحق موجود

لا يزال بروتوكول سياق النموذج (MCP) واحدًا من أكثر طبقات التشغيل البيني فائدة للأدوات والوكلاء. المقابل هو أن خوادم MCP الكبيرة يمكن أن تعرض العديد من الأدوات، واستدعاء الأدوات الساذج يمكن أن يغمر نوافذ السياق بالمخططات والثرثرة وآثار الاستدعاءات غير ذات الصلة.

عمليًا، "المزيد من الأدوات" لا يعني دائمًا "نتائج أفضل." يجب أن تقترن مساحة سطح الأداة بأنماط تنفيذ تحافظ على استخدام الرموز محدودًا والسلوك قابلاً للتنبؤ.

التحول نحو تنفيذ الكود / وضع الكود

تتحول سير العمل الحديثة بشكل متزايد إلى نقل التنسيق المعقد خارج سياق الدردشة إلى حلقات تنفيذ الكود. هذا يقلل من الرموز المتكررة للمخططات ويجعل استخدام الأدوات قابلاً للتدقيق والاختبار.

قراءة أساسية:

  • Cloudflare: Code Mode
  • Cloudflare: Code Execution with MCP
  • Anthropic: Code Execution with MCP

الإعداد الموصى به للمستخدمين المتقدمين

للمستخدمين الذين يرغبون في استخدام MCP قابل للتكرار وأقل ضوضاء، ابدأ بإعداد موجه نحو وضع الكود:

  • codemode-mcp (jx-codes)
  • UTCP

ملاحظة عملية: حتى مع الإعداد القوي، يمكن أن يكون سلوك النموذج غير متسق عبر مقدمي الخدمات والإصدارات. احتفظ بإعادة المحاولة والدرابزين والبدائل الحتمية في مكانها.

سير عمل الغلاف على نمط بيتر شتاينبرغر

نمط عالي التأثير هو تغليف خوادم MCP في واجهات كود قابلة للاستدعاء وCLI موجهة للمهام بدلاً من كشف كل أداة خام للنموذج طوال الوقت.

أدوات مرجعية:

  • MCPorter
  • OpenClaw

دليل توافق العميل (نسخة مختصرة)

  • Claude Code / Codex / Cursor: قوية لسير عمل MCP المباشر، لكنها لا تزال تستفيد من أسطح أدوات ضيقة.
  • أغلفة تنفيذ الكود (CLI بلغة TypeScript/Python): أفضل عندما يكون عدد الأدوات كبيرًا أو سلاسل المهام متعددة الخطوات.
  • عملاء الدردشة المستضافة مع ضوابط MCP أضعف: غالبًا ما تكون أكثر أمانًا عبر CLI ملفوفة مسبقًا أو أدوات بوابة.

هذا المجال يتغير بسرعة. إذا كنت تقرأ هذا الآن، فقد تكون أجزاء من هذا الدليل قديمة بالفعل.

حقن الأوامر: المخاطر والتأثير والتخفيفات

لا يزال حقن الأوامر مشكلة أمنية مفتوحة للوكلاء الذين يستخدمون الأدوات. إنه قابل للإدارة، لكنه ليس "محلولاً".

المخاطر الأساسية:

  • تعليمات ضارة مخبأة في مخرجات الأدوات أو المحتوى البعيد.
  • تسريب الأسرار والاستدعاءات الخارجية غير المصرح بها.
  • تغييرات حالة غير آمنة (إجراءات تدميرية على الملفات/النظام/API).

العواقب:

  • تسريب البيانات، اختراق الحسابات، خسارة مالية، وفشل في التكامل.

خط الأساس للتخفيف:

  • أقل صلاحية لبيانات الاعتماد ونطاقات الأدوات.
  • قائمة بيضاء للوجهات وفرض ضوابط الصادر.
  • تحقق صارم من المدخلات وفرض المخططات.
  • تأكيد بشري للإجراءات التدميرية/عالية المخاطر.
  • تنفيذ في بيئة معزولة مع حدود للموارد/الوقت.
  • تسجيل منظم، مسارات تدقيق، وتشغيل قابل لإعادة التشغيل.
  • تصفية/مراجعة المخرجات قبل إعادة إدخالها في النموذج.

تعامل مع كل مخرجات أداة كمدخل غير موثوق ما لم يتم التحقق منه صراحة.

حالة الامتثال لـ MCP

يستهدف هذا الخادم إصدار بروتوكول MCP 2025-11-25 و SDK @modelcontextprotocol/sdk@^1.27.1.

تنزيل الأداة
  • listEngagementRecords
  • getEngagementRecord
  • createClientReport
  • cancelScan
  • الميزةالحالة
    نقل stdioمدعوم (افتراضي)
    نقل HTTP قابل للبثمدعوم (MCP_TRANSPORT=http)
    نقل SSE (قديم)وضع توافق مهمل
    تعليقات الأدواتجميع الأدوات مُعلّقة بعنوان، readOnlyHint، destructiveHint، idempotentHint، openWorldHint
    مصادقة Bearer (OIDC/JWKS)مدعومة
    التحقق من الأصل (HTTP)403 على Origin غير صالح عند تعيين MCP_ALLOWED_ORIGINS
    JSON Schema 2020-12مخططات مولدة بـ Zod
    أخطاء أدوات منظمةعلامة isError مع رسائل وصفية لتصحيح النموذج الذاتي
    الاستنباطيُستخدم لالتقاط نطاق العمل في إنشاء التقارير