Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CyberStrikeAI — نظام العمل للأمن السيبراني الأصلي بالذكاء الاصطناعي — حيث تتحول النية إلى تنفيذ محكوم، وتصبح الأدلة ذاكرة تشغيلية، وكل عملية تحسن التي تليها. | Kitploit
أدوات/GitHubGitHub/ed1s0nz/cyberstrikeai
الاستخبارات مفتوحة المصدر (OSINT)أطر اختبار الاختراقماسحات الثغرات الأمنيةأمن الحاوياتأطر الاستغلالما بعد الاستغلالأمن الويبCTFأمن السحابةالقيادة والسيطرةتحليل الملفات الثنائيةأمن الذكاء الاصطناعي
5.7k902منذ يوم واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الأفضل في الاستخبارات مفتوحة المصدر (OSINT) #8
GitHubed1s0nz/cyberstrikeai

CyberStrikeAI

نظام العمل للأمن السيبراني الأصلي بالذكاء الاصطناعي — حيث تتحول النية إلى تنفيذ محكوم، وتصبح الأدلة ذاكرة تشغيلية، وكل عملية تحسن التي تليها.

عرض المستودع
شعار CyberStrikeAI

CyberStrikeAI

中文 | الإنجليزية

نظام العمل للأمن السيبراني الأصلي للذكاء الاصطناعي—حيث تتحول النية إلى تنفيذ مُدار، ويصبح الدليل ذاكرة تشغيلية، وكل عملية تُحسّن التالية.

يربط CyberStrikeAI بين التخطيط والتنفيذ والإشراف البشري والأدلة وإعادة التشغيل في مساحة عمل واحدة قابلة للتدقيق. مبني بلغة Go، ويجمع بين وكلاء مدعومين من Eino، وأدوات أصلية لـ MCP، ومعرفة RAG، وسير عمل مرئي، ونمذجة وتحليل سلسلة الهجمات لعمليات أمنية مصرح بها.

ابدأ هنا: البدء السريع · الوثائق · تعزيز الأمان

[!IMPORTANT] استخدم CyberStrikeAI فقط على الأنظمة التي تمتلكها أو لديك تفويض صريح لاختبارها. بالنسبة للبيئات المشتركة أو الإنتاجية، راجع نموذج الأمان ودليل التعزيز قبل تمكين الأدوات عالية المخاطر أو WebShell أو إمكانيات C2.

واجهة ومعاينة التكامل

نظرة عامة على لوحة التحكم

الوضع الفاتح
لوحة التحكم (فاتح)
الوضع الداكن
لوحة التحكم (داكن)

توفر لوحة التحكم نظرة عامة شاملة على حالة تشغيل النظام ونقاط الضعف الأمنية واستخدام الأدوات وقاعدة المعرفة، مما يساعد المستخدمين على فهم الميزات الأساسية للمنصة وحالتها الحالية بسرعة.

المزيد من لقطات الشاشة للواجهة

نظرة عامة على الميزات الأساسية

المميزات

الوكلاء والتنسيق

  • 🤖 التنفيذ الوكيل يحول النية بلغة طبيعية إلى إجراءات أمنية مُدارة وقابلة للتدقيق.
  • 🧩 تنسيق Eino يدعم تنفيذ وكيل واحد بالإضافة إلى أوضاع متعددة للوكلاء: العميق، والتخطيط-والتنفيذ، والمشرف.
  • 🔀 سير العمل البياني يجمع بين الوكلاء والأدوات والشروط والموافقات والمخرجات في تدفقات قابلة لإعادة الاستخدام.
  • 🎭 الاختبار القائم على الأدوار يوفر مطالبات مركزة وسياسات أدوات لسيناريوهات أمنية شائعة.

الأدوات والمعرفة

  • 🧰 الأدوات الأمنية تتضمن أكثر من 100 وصفة YAML منسقة مع إضافات مخصصة ووصول محدد حسب الدور.
  • 🔌 تكامل MCP يدعم HTTP وstdio وSSE والتكامل الخارجي الديناميكي واكتشاف الأدوات الديناميكي.
  • ⏱️ تنفيذ الأدوات المرن يقوم بتشغيل استدعاءات MCP/الأدوات الحاجبة في عمال بفترات انتظار محدودة للوكيل، ويمكن استئنافها عبر execution_id مع الاقتراع، والإلغاء، وقواطع الدائرة لكل خادم، وحدود التزامن، وسقوف المخرجات الموحدة.
  • 🎯 مهارات الوكيل تتبع تصميم المهارات القياسي وتدعم التحميل التدريجي حسب الطلب.
  • 📚 قاعدة المعرفة تجمع بين إعادة كتابة الاستعلام واسترجاع المتجهات وإعادة الترتيب ومعالجة النتائج اللاحقة.
  • 🖼️ تحليل الرؤية يستخدم نموذج رؤية منفصل للقطات الشاشة والكابتشا وواجهات المستخدم مع الاحتفاظ بنصوص الملخصات فقط.

الحوكمة والتدقيق

  • 🧑‍⚖️ العنصر البشري في الحلقة يوفر أوضاع الموافقة وقوائم السماح للأدوات ومراجعة وكيل التدقيق وقرارات قابلة للتتبع.
  • 🔐 التحكم في الوصول القائم على الأدوار (RBAC) يدعم عدة مستخدمين وأدوار النظام والأدوار المخصصة والأذونات المحددة والملكية والتعيينات الصريحة.
  • 🔒 الأمان والتدقيق يوفر وصولاً مصادقًا وسجلات تدقيق وتخزين SQLite والاحتفاظ بالأدلة التشغيلية.
  • 📄 حوكمة النتائج تخزن نفس نتيجة الأداة المحدودة التي شاهدها الوكيل، وتحمي مسارات الاستئناف من المخرجات التاريخية الكبيرة جدًا، وتضيف ضمانات في واجهة المستخدم لعرض التفاصيل الكبيرة. راجع حوكمة تنفيذ الأدوات.

العمليات الأمنية

  • 📁 إدارة المحادثات توفر التجميع والتثبيت وإعادة التسمية والتنظيم الدفعي.
  • 📂 المشاريع وسلاسل الهجوم تربط الحقائق عبر الجلسات، وتسجيل المخاطر، وعروض الرسوم البيانية، وإعادة التشغيل خطوة بخطوة.
  • 🗂️ إدارة الأصول تعمل على تطبيع وإزالة التكرار من النطاقات وعناوين IP والمنافذ والخدمات؛ وتدعم استيراد/تصدير XLSX/CSV، ومرشحات متقدمة وطرق عرض محفوظة، والملكية وبيانات الأعمال الوصفية، والصيانة الجماعية عبر الصفحات، ودمج التكرارات؛ وتتتبع تغطية المسح والثغرات المرتبطة وحالة المخاطر. راجع دليل إدارة الأصول.
  • 🛡️ إدارة الثغرات توفر تصنيف الخطورة وتتبع دورة الحياة والتصفية والإحصائيات.
  • 📋 المهام الجماعية توفر التنفيذ في قائمة الانتظار والتحرير وتتبع الحالة والنتائج المحفوظة.
  • 📱 روبوتات الدردشة تتصل بـ WeChat الشخصي وWeCom وDingTalk وLark وTelegram وSlack وDiscord وQQ Bot.

العمليات الأمنية المصرح بها

  • 🐚 إدارة WebShell توفر إدارة الاتصال وطرفية افتراضية وعمليات ملفات وسير عمل مدعوم بالذكاء الاصطناعي.
  • 📡 C2 مدمج يوفر مستمعين وحزم مشفرة وجلسات وقوائم مهام ومساعدي تحميل وأحداث حية.

إمكانيات WebShell وC2 وغيرها من الإمكانيات عالية المخاطر مخصصة للأنظمة التي تمتلكها أو لديك تفويض صريح لاختبارها. راجع نموذج الأمان ودليل التعزيز.

الإضافات

يتضمن CyberStrikeAI تكاملات اختيارية ضمن plugins/.

  • امتداد Burp Suite: plugins/burp-suite/cyberstrikeai-burp-extension/
    مخرجات البناء: plugins/burp-suite/cyberstrikeai-burp-extension/dist/cyberstrikeai-burp-extension.jar
    الوثائق: plugins/burp-suite/cyberstrikeai-burp-extension/README.md
  • امتداد المتصفح (Chrome / Edge): plugins/browser-extension/cyberstrikeai-browser-extension/
    التقاط حركة مرور الشبكة في DevTools وإرسالها إلى CyberStrikeAI للاختبار الأمني المدعوم بالذكاء الاصطناعي—متوافق مع إضافة Burp.
    التثبيت: chrome://extensions/ ← تحميل غير معبأ ← F12 ← علامة تبويب CyberStrikeAI
    مخرجات الحزمة: plugins/browser-extension/cyberstrikeai-browser-extension/dist/cyberstrikeai-browser-extension.zip
    الوثائق: plugins/browser-extension/cyberstrikeai-browser-extension/README.md / README.zh-CN.md

نظرة عامة على الأدوات

يأتي CyberStrikeAI مع أكثر من 100 أداة منسقة تغطي سلسلة القتل بأكملها:

عرض فئات الأدوات الكاملة
  • ماسحات الشبكة – nmap, masscan, rustscan, arp-scan, nbtscan
  • ماسحات الويب والتطبيقات – sqlmap, nikto, dirb, gobuster, feroxbuster, ffuf, httpx
  • ماسحات الثغرات – nuclei, wpscan, wafw00f, dalfox, xsser
  • تعداد النطاقات الفرعية – subfinder, amass, findomain, dnsenum, fierce
  • محركات بحث الفضاء الشبكي – fofa_search, zoomeye_search, quake_search, shodan_search
  • أمان API – graphql-scanner, arjun, api-fuzzer, api-schema-analyzer
  • أمان الحاويات – trivy, clair, docker-bench-security, kube-bench, kube-hunter
  • أمان السحابة – prowler, scout-suite, cloudmapper, pacu, terrascan, checkov
  • تحليل البرامج الثنائية – gdb, radare2, ghidra, objdump, strings, binwalk
  • الاستغلال – metasploit, msfvenom, pwntools, ropper, ropgadget
  • كسر كلمات المرور – hashcat, john, hashpump
  • الطب الشرعي – volatility, volatility3, foremost, steghide, exiftool
  • ما بعد الاستغلال – linpeas, winpeas, mimikatz, bloodhound, impacket, responder
  • أدوات CTF – stegsolve, zsteg, hash-identifier, fcrackzip, pdfcrack, cyberchef
  • مساعدات النظام – exec, create-file, delete-file, list-files, modify-file

راجع tools/README_EN.md لتعريفات الأدوات والتخصيص وملاحظات الاستخدام.

الاستخدام الأساسي

البداية السريعة (نشر بأمر واحد)

المتطلبات المسبقة:

  • Go 1.25+ (التثبيت؛ مطلوب بواسطة go.mod)
  • Python 3.10+ (التثبيت)

نشر بأمر واحد:```bash git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git cd CyberStrikeAI chmod +x run.sh && ./run.sh

root@kitploit:~
سيتولى السكربت `run.sh` تلقائياً:
- ✅ التحقق من صحة بيئتي Go و Python
- ✅ إنشاء بيئة Python افتراضية
- ✅ تثبيت تبعيات Python
- ✅ تحميل تبعيات Go
- ✅ بناء المشروع
- ✅ بدء الخادم

**تحقق من بدء التشغيل:**

1. تأكد من أن الطرفية تعرض `● ONLINE` متبوعاً بعنوان URL الفعلي لواجهة الويب.
2. افتح ذلك العنوان؛ يستخدم وضع HTTPS الافتراضي شهادة موقعة ذاتياً محلية، لذا اقبل تحذير المتصفح مرة واحدة.
3. في تثبيت جديد، احفظ كلمة مرور `admin` لمرة واحدة المعروضة تحت `ADMIN SETUP REQUIRED`، سجل الدخول، وقم بتغييرها فوراً.

**الإعدادات الافتراضية للشبكة:** يقوم `run.sh` بتشغيل الخادم باستخدام **`--https`** وملف **`config.yaml`** الخاص بالمستودع (TLS موقعة ذاتياً محلياً؛ أفضل للعديد من التدفقات المتزامنة). استخدم **`./run.sh --http`** لـ HTTP العادي. في الإنتاج، عيّن **`server.tls_cert_path`** / **`server.tls_key_path`** في **`config.yaml`** (انظر التعليقات هناك). للتشغيل اليدوي، أضف **`--https`** أو **`CYBERSTRIKE_HTTPS=1`**؛ إذا كان **`-config`** خاطئاً، يطبع الملف الثنائي تلميح استخدام قصير على stderr.

**التكوين لأول مرة:**
1. **تكوين قنوات الذكاء الاصطناعي** (مطلوب قبل الاستخدام الأول)
   - بعد الإطلاق، افتح **`https://127.0.0.1:8080/`** (أو **`https://localhost:8080/`**؛ استبدل **8080** بـ `server.port` في `config.yaml`) واقبل تحذير الشهادة الموقعة ذاتياً مرة واحدة. إذا استخدمت `./run.sh --http`، استخدم **`http://`** بدلاً من ذلك.
   - اذهب إلى `System Settings` → `Basic Settings` → `AI Channel Configuration`، أضف أو حرّر قناة، ثم املأ المزود وعنوان Base URL ومفتاح API والنموذج وحدود الرموز. انقر **Save changes**. تدعم قائمة القنوات اليسرى تعيين القناة الافتراضية والنسخ والحذف والاختبار الجماعي.
     ```yaml
     ai:
       default_channel: openai-main
       channels:
         openai-main:
           name: OpenAI Main
           provider: openai_compatible
           api_key: "${OPENAI_API_KEY}"
           base_url: "https://api.openai.com/v1"  # or https://api.deepseek.com/v1
           model: "gpt-4o"  # or deepseek-chat, qwen3-max, etc.
           max_total_tokens: 120000
           max_completion_tokens: 16384
     ```
   - أو حرّر `config.yaml` مباشرة قبل الإطلاق. يستخدم `ai.default_channel` للمحادثات والمهام الجديدة التي لا تحدد قناة صراحة؛ يمكن لصفحة الدردشة أيضاً اختيار أي قناة محفوظة لكل جلسة.
2. **تسجيل الدخول** - عند أول تشغيل، تطبع وحدة التحكم كلمة مرور `admin` الأولية المُنشأة تلقائياً؛ أنشئ حسابات من **Platform permissions → User management**
3. **تثبيت أدوات الأمان (اختياري)** - قم بتثبيت الأدوات من `tools/` حسب الحاجة؛ يتم تخطي الأدوات المفقودة أو استبدالها أثناء التشغيل. أمثلة شائعة:

   **macOS (Homebrew):**   ```bash
   brew install nmap masscan sqlmap nikto gobuster ffuf hydra hashcat nuclei subfinder

Linux (Kali / Debian / Ubuntu): ```bash sudo apt update sudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk

On some distros, install ffuf/nuclei/subfinder via go install or upstream docs

root@kitploit:~
اطّلع على دليل `tools/` للحصول على القائمة الكاملة؛ راجع الوثائق الرسمية لكل أداة للحصول على تفاصيل التثبيت.

**طرق الإطلاق البديلة:**```bash
# Direct Go run (set up env yourself); add --https to match run.sh defaults
go run cmd/server/main.go --https

# Manual build
go build -o cyberstrike-ai cmd/server/main.go
./cyberstrike-ai --https

إذا أظهرت سجلات الخادم client sent an HTTP request to an HTTPS server، فإن العميل لا يزال يستخدم http:// على منفذ TLS فقط — قم بتبديل الرابط إلى https://.

ملاحظة: يتم إنشاء البيئة الافتراضية Python (venv/) وإدارتها تلقائيًا بواسطة run.sh. الأدوات التي تتطلب Python (مثل api-fuzzer، http-framework-test، إلخ) ستستخدم هذه البيئة تلقائيًا.

الترقية والتوافق

ترقية بنقرة واحدة من CyberStrikeAI:

  1. (المرة الأولى) قم بتمكين البرنامج النصي: chmod +x upgrade.sh
  2. قم بالترقية باستخدام: ./upgrade.sh (خيارات إضافية: --tag vX.Y.Z, --no-venv, --yes). يتم دائمًا الحفاظ على المجلدات المحلية tools/ وroles/ وskills/.
  3. سيقوم البرنامج النصي بعمل نسخة احتياطية من config.yaml وdata/، وترقية الكود من إصدار GitHub، وتحديث version في config.yaml، ثم إعادة تشغيل الخادم.

الأمر الموصى به بسطر واحد: chmod +x upgrade.sh && ./upgrade.sh --yes

إذا حدث خطأ ما، يمكنك الاستعادة من .upgrade-backup/ (أو نسخ /data وconfig.yaml يدويًا) وتشغيل ./run.sh مرة أخرى.

المتطلبات / النصائح:

  • تحتاج إلى curl أو wget لتنزيل حزم الإصدار.
  • يُوصى / يُطلب rsync لمزامنة الكود بأمان.
  • إذا قام GitHub API بتحديد معدل الطلبات لك، قم بتعيين export GITHUB_TOKEN="..." قبل تشغيل ./upgrade.sh.

⚠️ قبل الترقية: راجع ملاحظات الإصدار المستهدف للتغييرات في التكوين وقاعدة البيانات وAPI. النسخ الاحتياطية مطلوبة حتى للترقيات الثانوية؛ رقم الإصدار وحده ليس ضمانًا للتوافق.

التكوين

استخدم config.example.yaml كقالب التكوين الأساسي وانسخ القيم المطلوبة فقط لبيئتك. على الأقل، قم بتكوين الخادم وقناة ذكاء اصطناعي واحدة:```yaml server: host: "127.0.0.1" port: 8080 ai: default_channel: openai-main channels: openai-main: provider: openai_compatible api_key: "${OPENAI_API_KEY}" base_url: "https://api.openai.com/v1" model: "your-model"

root@kitploit:~
`openai` هو حقل تشغيل متوافق مع الإصدارات السابقة؛ يجب الحفاظ على إعدادات النموذج الجديدة في `ai.channels`. لا تقم بإيداع بيانات اعتماد حقيقية. راجع [مرجع التكوين](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/configuration.md)، و[الملفات الشخصية الموصى بها](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/configuration-profiles.md)، و[دليل تعزيز الأمان](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/security-hardening.md) قبل تعريض الخدمة لما بعد المضيف المحلي.

## الوثائق ذات الصلة

- **المستخدمون الجدد:** [النشر](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/deployment.md) → [التكوين](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/configuration.md) → [استكشاف الأخطاء وإصلاحها](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/troubleshooting.md)
- **المشغلون:** [الملفات الشخصية للتكوين](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/configuration-profiles.md) → [تعزيز الأمان](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/security-hardening.md) → [دليل التشغيل](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/runbooks.md)
- **المتكاملون:** [مرجع API](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/api-reference.md) → [وصفات API](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/api-recipes.md) → [اتحاد MCP](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/mcp-federation.md)
- **المساهمون:** [دليل المطور](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/developer-guide.md) → [الاختبار](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/testing.md) → [المساهمة](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/contributing-guide.md)
- **جميع المواضيع:** [الوثائق الإنجليزية](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/README.md) · [فهرس الوثائق ثنائية اللغة](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/README.md)

## تخطيط المشروع```
CyberStrikeAI/
├── cmd/                 # Server, MCP stdio entrypoints, tooling
├── internal/            # Agent, MCP core, handlers, C2 (`internal/c2`), security executor
├── web/                 # Static SPA + templates
├── tools/               # YAML tool recipes (100+ examples provided)
├── roles/               # Role configurations (12+ predefined security testing roles)
├── skills/              # Agent Skills dirs (SKILL.md + optional files; demo: cyberstrike-eino-demo)
├── agents/              # Multi-agent Markdown (orchestrator.md + sub-agent *.md)
├── docs/                # Topic docs (deployment, config, security, API, knowledge base, C2, WebShell, etc.)
├── images/              # Docs screenshots & diagrams
├── scripts/             # Repository maintenance checks, including documentation validation
├── config.yaml          # Runtime configuration
├── run.sh               # Convenience launcher
└── README*.md

أمثلة أساسية للاستخدام```

Scan open ports on 192.168.1.1 Perform a comprehensive port scan on 192.168.1.1 focusing on 80,443,22 Check if https://example.com/page?id=1 is vulnerable to SQL injection Scan https://example.com for hidden directories and outdated software Enumerate subdomains for example.com, then run nuclei against the results

root@kitploit:~
## دفاتر اللعب المتقدمة```
Load the recon-engagement template, run amass/subfinder, then brute-force dirs on every live host.
Use external Burp-based MCP server for authenticated traffic replay, then pass findings back for graphing.
Compress the 5 MB nuclei report, summarize critical CVEs, and attach the artifact to the conversation.
Build an attack chain for the latest engagement and export the node list with severity >= high.

404Starlink

انضم CyberStrikeAI إلى 404Starlink

مشروع TCH للاختراق الذكي الأعلى تصنيفًا

مشروع TCH للاختراق الذكي الأعلى تصنيفًا

المجتمع والدعم

  • انضم إلى المجتمع على Discord.
مجموعة WeChat رمز QR لمجموعة CyberStrikeAI على WeChat
الدعم عبر WeChat Pay أو Alipay
رموز QR للدعم عبر WeChat Pay و Alipay

الترخيص

CyberStrikeAI مرخص بموجب رخصة Apache 2.0.
انظر ملف LICENSE للحصول على التفاصيل.


⚠️ إخلاء المسؤولية

هذه الأداة مخصصة للأغراض التعليمية والاختبار المصرح به فقط!

CyberStrikeAI هي منصة اختبار أمني احترافية مصممة لمساعدة الباحثين الأمنيين، ومختبري الاختراق، ومتخصصي تكنولوجيا المعلومات في إجراء التقييمات الأمنية وبحوث الثغرات بإذن صريح.

باستخدام هذه الأداة، فإنك توافق على:

  • استخدام هذه الأداة فقط على الأنظمة التي لديك فيها إذن كتابي واضح
  • الامتثال لجميع القوانين واللوائح والمعايير الأخلاقية المعمول بها
  • تحمل المسؤولية الكاملة عن أي استخدام غير مصرح به أو إساءة استخدام
  • عدم استخدام هذه الأداة لأي أغراض غير قانونية أو ضارة

المطورون ليسوا مسؤولين عن أي إساءة استخدام! يرجى التأكد من أن استخدامك يتوافق مع القوانين واللوائح المحلية، وأنك حصلت على إذن صريح من مالك النظام المستهدف.

للإبلاغ عن الثغرات وإرشادات تعزيز النشر، انظر SECURITY.md.


هل تحتاج إلى مساعدة أو ترغب في المساهمة؟ افتح مشكلة أو طلب سحب (PR) — إضافات أدوات المجتمع مرحب بها!

تنزيل الأداة
وحدة التحكم الويب
وحدة التحكم الويب
إدارة المهام
إدارة المهام
إدارة الثغرات
إدارة الثغرات
إدارة WebShell
إدارة WebShell
إدارة MCP
إدارة MCP
قاعدة المعرفة
قاعدة المعرفة
إدارة المهارات
إدارة المهارات
إدارة الوكلاء
إدارة الوكلاء
إدارة الأدوار
إدارة الأدوار
إعدادات النظام
إعدادات النظام
وضع MCP stdio
وضع MCP stdio
إضافة Burp Suite
إضافة Burp Suite