Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pentest-mcp — ليس للأغراض التعليمية: خادم MCP لمختبر الاختراق المحترفين يدعم STDIO/HTTP/SSE، nmap، go/dirbuster، nikto، JtR، hashcat، بناء قوائم الكلمات، والمزيد. | Kitploit
أدوات/GitHubGitHub/dmontgomery40/pentest-mcp
أطر اختبار الاختراقتصعيد الامتيازاتالاستطلاعماسحات الثغرات الأمنيةتخطيط الشبكةهجمات كلمات المرورمسح المنافذالاستغلالاستغلال تطبيقات الويبالاختبار العشوائياختبار الاختراق
1402821منذ 6 أشهرتمت المراجعة من قبل Kitploit
GitHub
dmontgomery40/pentest-mcp

pentest-mcp

ليس للأغراض التعليمية: خادم MCP لمختبر الاختراق المحترفين يدعم STDIO/HTTP/SSE، nmap، go/dirbuster، nikto، JtR، hashcat، بناء قوائم الكلمات، والمزيد.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Pentest MCP

smithery badge Verified on MseeP

خادم MCP متخصص في اختبار الاختراق الاحترافي مع دعم النقل/المصادقة الحديثة وأدوات الاستطلاع الموسعة.

ما الذي تغير في الإصدار 0.9.0

  • ترقية MCP SDK إلى @modelcontextprotocol/sdk@^1.26.0
  • الإبقاء على MCP Inspector في أحدث إصدار (@modelcontextprotocol/inspector@^0.20.0) مع مشغل مدمج
  • أصبح HTTP القابل للبث هو ناقل الشبكة الأساسي (MCP_TRANSPORT=http)
  • لا يزال SSE متاحًا فقط كوضع توافق قديم
  • إضافة مصادقة رمز الحامل مع دعم OIDC JWKS والاستبطان
  • إضافة أدوات من الدرجة الأولى: subfinderEnum, httpxProbe, ffufScan, nucleiScan, trafficCapture, hydraBruteforce, privEscAudit, extractionSweep
  • إضافة أدوات إدارة التقارير: listEngagementRecords, getEngagementRecord
  • إضافة تدفق التقاط نطاق العمل للتقارير باستخدام استنباط MCP (scopeMode=ask) مع خيار قالب آمن
  • تعزيز دقة الأوامر بحيث يستخدم فحص الويب httpx-toolkit (المفضل) أو httpx المُتحقق منه من ProjectDiscovery، مع تجنب تعارض CLI مع Python httpx
  • دمج مشغل MCP Inspector المضمن (pentest-mcp inspector)
  • الحد الأدنى للتشغيل الآن هو Node.js 22.7.5+
  • إضافة بيانات تعريفة الاستدعاء في مخرجات الأدوات الجديدة عند توفر سياق المصادقة/الجلسة

الأدوات المضمنة

  • nmapScan
  • runJohnTheRipper
  • runHashcat
  • gobuster
  • nikto
  • subfinderEnum
  • httpxProbe
  • ffufScan
  • nucleiScan
  • trafficCapture
  • hydraBruteforce
  • privEscAudit
  • extractionSweep
  • generateWordlist
  • listEngagementRecords
  • getEngagementRecord
  • createClientReport
  • cancelScan

البدء السريع

التثبيت

npm install -g pentest-mcp

التشغيل محليًا (stdio)

pentest-mcp

إطلاق MCP Inspector المضمن (بدون تثبيت منفصل)

pentest-mcp inspector

يمكنك تمرير علامات Inspector مباشرة:

pentest-mcp inspector --help

التشغيل عبر الشبكة (HTTP قابل للبث)

MCP_TRANSPORT=http MCP_SERVER_HOST=0.0.0.0 MCP_SERVER_PORT=8000 pentest-mcp

تشغيل وضع SSE القديم (مهمل)

MCP_TRANSPORT=sse MCP_SERVER_PORT=8001 pentest-mcp

ملاحظات حول النقل

  • stdio: افتراضي لعملاء MCP المحليين.
  • http: ناقل شبكة حديث. موصى به.
  • sse: للتوافق فقط. مهمل وسيتم إزالته في إصدار رئيسي مستقبلي.

تكامل Inspector

  • الأمر pentest-mcp inspector يُشغل CLI المضمن @modelcontextprotocol/inspector.
  • يستهدف تلقائيًا خادم MCP هذا عبر stdio عن طريق تشغيل:
    • node <مدخل-هذه-الحزمة> stdio
  • لا تحتاج إلى تثبيت Inspector بشكل منفصل.

تكوين المصادقة (Bearer + OIDC)

قم بتعيين متغيرات البيئة هذه عند استخدام MCP_TRANSPORT=http (أو sse إذا لزم الأمر):

MCP_AUTH_ENABLED=true
MCP_AUTH_MODE=bearer
MCP_AUTH_SCOPES=read,write
MCP_AUTH_AUDIENCE=
MCP_OIDC_ISSUER=https://issuer.example.com
MCP_OIDC_JWKS_URL=https://issuer.example.com/.well-known/jwks.json
# وضع تحقق بديل/احتياطي اختياري:
MCP_OIDC_INTROSPECTION_URL=https://issuer.example.com/oauth/introspect
MCP_OAUTH_CLIENT_ID=...
MCP_OAUTH_CLIENT_SECRET=...

الأسماء المستعارة القديمة لا تزال مقبولة مؤقتًا:

  • MCP_OAUTH_ENABLED
  • MCP_OAUTH_PROVIDER_URL
  • MCP_OAUTH_SCOPES

سير العمل + التقارير

createClientReport الآن يدعم أوضاع معالجة نطاق العمل (SoW):

  • scopeMode=ask: مطالبة المستخدم عبر استنباط MCP (موصى به)
  • scopeMode=provided: استخدام قيمة scopeOfWork مباشرة
  • scopeMode=template: استخدام قالب الاختبار المصرح به العام المدمج

إذا تم رفض/عدم توفر الاستنباط، يتراجع التقرير تلقائيًا إلى القالب.

كيف يقدم المستخدمون نطاق العمل (حاليًا)

لا توجد واجهة برمجة منفصلة لرفع الملفات بعد. الخيارات الحالية هي:

  1. الطلب التفاعلي عبر استدعاء مستخدم MCP (الاستنباط)
{
  "tool": "createClientReport",
  "arguments": {
    "title": "اختبار اختراق خارجي للربع الأول",
    "assessmentType": "external-network",
    "scopeMode": "ask"
  }
}
  1. لصق نص نطاق العمل مباشرة في scopeOfWork
{
  "tool": "createClientReport",
  "arguments": {
    "title": "اختبار اختراق خارجي للربع الأول",
    "assessmentType": "external-network",
    "scopeMode": "provided",
    "scopeOfWork": "الأهداف المصرح بها: ...\nخارج النطاق: ...\nنافذة الاختبار: ...\nقواعد الاشتباك: ..."
  }
}
  1. استخدام وضع القالب عندما لا ينبغي مشاركة تفاصيل العميل
{
  "tool": "createClientReport",
  "arguments": {
    "title": "اختبار اختراق خارجي للربع الأول",
    "assessmentType": "external-network",
    "scopeMode": "template"
  }
}

كيف يقلل هذا من وقت الإدارة

  • كل تشغيل أداة يخزن سجل مشاركة منظم (recordId=...) مع سياق الاستدعاء.
  • استخدم listEngagementRecords لسحب جميع قطع العمل بسرعة.
  • قم بإنشاء التقرير من recordIds المحددة (أو أحدث السجلات افتراضيًا) بدلاً من النسخ/اللصق اليدوي.
  • تُرفق ملاحظات النطاق تلقائيًا من أحد:
    • نموذج استنباط المستخدم (ask)
    • نص نطاق العمل الملصق (provided)
    • القالب الآمن الافتراضي (template)

خريطة الطريق

هذه الميزات مُخطط لها تحديدًا لتقليل الأعباء الإدارية لاختبار الاختراق.

  • استيعاب scopeFilePath (تحميل نطاق العمل من مسار ملف محلي على مضيف MCP)
  • تدفق تحميل مجزأ لـ scopeDocument (إرسال محتوى نطاق العمل مباشرة عبر MCP للعملاء البعيدين)
  • محلل نطاق العمل الذي يستخرج تلقائيًا الأهداف والاستثناءات ونوافذ الاختبار وقواعد الاشتباك
  • الربط التلقائي للأدلة من مخرجات الأدوات (recordId) إلى النتائج وأقسام التقرير
  • دمج/إزالة التكرار في النتائج عبر الأدوات المتداخلة (nuclei, nikto, إلخ.)
  • نص مسودة تلقائي للخطورة والتأثير لكتابة تقارير أسرع
  • إنشاء حزمة تقارير بنقرة واحدة (ملخص تنفيذي + ملحق تقني + جدول المعالجة)
  • وضع فرق إعادة الاختبار (النتائج الثابتة/المعاد فتحها/الجديدة بين المشاركات)
  • مزامنة تصدير التذاكر (Jira/Linear/GitHub) مع تحديث الحالة
  • فحوصات ضمان الجودة للتسليمات (الأدلة المفقودة، حقول النطاق المفقودة، ملاحظات المعالجة الضعيفة)

ملاحظة التبني:

  • من المتوقع استخدام قوي لـ scopeFilePath و scopeDocument لأن معظم الفرق لديها بالفعل نطاق عمل في مستندات/PDF وترغب في تجنب خطوات اللصق وإعادة التنسيق المتكررة.

أمثلة على الاستطلاع والاستغلال

تعداد النطاقات الفرعية

{
  "tool": "subfinderEnum",
  "arguments": {
    "domain": "example.com",
    "recursive": true,
    "allSources": true
  }
}

فحص المضيفات الحية

{
  "tool": "httpxProbe",
  "arguments": {
    "targets": ["example.com", "api.example.com"],
    "includeTitle": true,
    "includeStatusCode": true
  }
}

فحص مسارات المحتوى (Fuzzing)

{
  "tool": "ffufScan",
  "arguments": {
    "targetUrl": "https://example.com/FUZZ",
    "wordlist": "/usr/share/seclists/Discovery/Web-Content/common.txt",
    "threads": 40
  }
}

المسح باستخدام القوالب

{
  "tool": "nucleiScan",
  "arguments": {
    "targets": ["https://example.com"],
    "severities": ["medium", "high", "critical"]
  }
}

التقاط حركة المرور (التنصت)

{
  "tool": "trafficCapture",
  "arguments": {
    "networkInterface": "eth0",
    "packetCount": 200,
    "bpfFilter": "tcp port 80"
  }
}

فحوصات القوة الغاشمة

{
  "tool": "hydraBruteforce",
  "arguments": {
    "target": "10.10.10.20",
    "service": "ssh",
    "usernameList": "/usr/share/seclists/Usernames/top-usernames-shortlist.txt",
    "passwordList": "/usr/share/seclists/Passwords/Common-Credentials/10k-most-common.txt"
  }
}

مسح استخراج SQLi

{
  "tool": "extractionSweep",
  "arguments": {
    "targetUrl": "https://target.local/item.php?id=1",
    "risk": 2,
    "level": 3
  }
}

Docker

docker-compose --profile http up
docker-compose --profile stdio up
docker-compose --profile sse up

صورة Docker تقوم بتثبيت:

  • nmap, john, hashcat, gobuster, nikto, ffuf, hydra, sqlmap, tcpdump
  • subfinder, httpx + اسم مستعار httpx-toolkit, nuclei

الأدوات المطلوبة على المضيف (لتشغيل غير Docker)

تأكد من وجود الملفات الثنائية في PATH:

which nmap john hashcat gobuster nikto subfinder httpx-toolkit ffuf nuclei hydra sqlmap tcpdump
تنزيل الأداة