Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
atomicvulns — مختبرات ثغرات الويب الذرية. ثغرة OWASP واحدة لكل تطبيق — Flask + Docker بأدنى حد، معطّلة عمدًا للدراسة العملية باستخدام Burp Suite. | Kitploit
أدوات/GitHubGitHub/doretox/atomicvulns
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويبCTFاختبار الاختراقالتعلم والتعليممسارات ودورات التعلممختبرات وتدريب عملي
GitHubdoretox/atomicvulns

atomicvulns

مختبرات ثغرات الويب الذرية. ثغرة OWASP واحدة لكل تطبيق — Flask + Docker بأدنى حد، معطّلة عمدًا للدراسة العملية باستخدام Burp Suite.

عرض المستودع
84منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

atomicvulns — ثغرة واحدة لكل تطبيق. لا شيء أكثر.

License: MIT Release Atoms OWASP Top 10 Python

⚠️ معرّض للثغرات بشكل متعمد. شغّله محليًا فقط. لا تعرّضه أبدًا للإنترنت أو لشبكة مشتركة.

اقرأ هذا بلغات أخرى: Português (Brasil)

ما هو atomicvulns؟

إنجاز — الإصدار v1.0: يغطي atomicvulns الآن جميع فئات OWASP Top 10 2021 العشر (A01–A10)، عبر 38 ذرّة. راجع إصدار v1.0.

atomicvulns هو مجموعة من تطبيقات الويب الذرّية — كل واحد منها صغير، معزول، ويركّز على من OWASP Top 10. تأتي كل ذرّة مع التطبيق المعرّض للثغرة، والنسخة المُصلَّحة، وفرق مُعلَّق بين الاثنين، وشرح عملي لاستغلال الثغرة.

ثغرة واحدة

هذا ليس مجرد DVWA أو Juice Shop آخر. التطبيقات المعرّضة للثغرات المتجانسة موجودة بالفعل. ما يميّز atomicvulns هو الذرّية الجذرية: تطبيق واحد لكل خلل، سريع القراءة، سريع الاستكشاف. تربط سبب الكود ← الطلب/الاستجابة ← الاستغلال دون الحاجة إلى فهم تطبيق كامل أولًا.

التغطية

جميع فئات OWASP Top 10 2021 العشر مغطاة — 38 ذرّة إجمالًا:

الفئةالذرّات
A01 — التحكم المعطوب في الوصولidor-numeric-id, path-traversal-basic, idor-uuid-guessable, bola-rest, csrf-basic, open-redirect, mass-assignment
A02 — إخفاقات التشفيرjwt-none-alg, jwt-weak-secret, jwt-key-confusion, crypto-weak-hash, crypto-ecb-mode
A03 — الحقنsqli-union-basic, xss-reflected, sqli-blind-boolean, sqli-blind-time, xss-stored, command-injection-basic, ssti-jinja, xss-dom, nosql-injection-mongo, ldap-injection, sqli-second-order
A04 — التصميم غير الآمنrace-condition-basic
A05 — سوء الإعداد الأمنيxxe-basic, xxe-blind-oob, debug-enabled, cors-wildcard
A06 — المكوّنات المعرّضة للثغرات وقديمة الطرازcve-demo
A07 — إخفاقات التعريف والمصادقةsession-fixation, weak-password-reset
A08 — إخفاقات سلامة البرمجيات والبياناتdeserialization-pickle, prototype-pollution, deserialization-node
A09 — إخفاقات التسجيل والمراقبة الأمنيةlogging-failures-demo
A10 — تزوير الطلبات من جانب الخادم (SSRF)ssrf-basic, ssrf-blind-oob, ssrf-cloud-metadata

الجمهور المستهدف

طلاب اختبار الاختراق ومتعلّمو AppSec الذين يعرفون بالفعل أساسيات HTTP والطرفية، ويستخدمون (أو يتعلمون استخدام) Burp Suite، ويريدون مختبرًا مركّزًا يكون فيه كل تمرين قصيرًا بما يكفي لإنهائه في جلسة واحدة. المادة مكتوبة لشخص سيطبّق هذا في مسيرة مهنية في اختبار الاختراق — Burp هي الأداة الأساسية، وواجهة المستخدم مجرد سياق.

تشغيل ذرّة

تعيش كل ذرّة في مجلدها الخاص تحت atoms/A0X-<category>/<atom-id>/ وتأتي مع docker-compose.yml. سكربت غلاف جذري، ./atom، يديرها:

root@kitploit:~
./atom list                 # show all available atoms
./atom up <atom-id>         # start the vulnerable + fixed pair
./atom down <atom-id>       # stop and remove containers
./atom doctor               # sanity-check your local setup

على سبيل المثال، لتشغيل الذرّة الأولى:

root@kitploit:~
./atom up sqli-union-basic
# vulnerable → http://127.0.0.1:8001
# fixed      → http://127.0.0.1:8101

ترتبط كل ذرّة بـ 127.0.0.1 فقط. لا تغيّر ذلك أبدًا — هذه التطبيقات معطوبة بشكل متعمد.

التوثيق

  • ROADMAP.md — خطة التنفيذ المرتّبة وقائمة تحقق التقدّم.
  • CLAUDE.md — للمساهمين: إحاطة المشروع، والأعراف، والقواعد الأساسية.

الترخيص

صادر تحت MIT License. إذا قمت بعمل fork لهذا المستودع لمادة تعليمية، فإن الإسناد مطلوب.

تنزيل الأداة