Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Claude-BugHunter — حزمة مهارات Claude Code لصيد الثغرات والعمل الميداني للفريق الأحمر الخارجي - 82 مهارة، 15 أمر شرطة مائلة، 681 نمطًا من التقارير المُفصح عنها تم تنظيمها عبر 24 فئة رئيسية من نقاط الضعف، بالإضافة إلى مصفوفات هجوم الهوية المؤسسية والبنية التحتية. | Kitploit
أدوات/GitHubGitHub/elementalsouls/claude-bughunter
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعتحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقأمن السحابةالتعلم والتعليمالفريق الأحمر

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
موارد منسقة
أمن واجهات برمجة التطبيقات
GitHubelementalsouls/claude-bughunter

Claude-BugHunter

حزمة مهارات Claude Code لصيد الثغرات والعمل الميداني للفريق الأحمر الخارجي - 82 مهارة، 15 أمر شرطة مائلة، 681 نمطًا من التقارير المُفصح عنها تم تنظيمها عبر 24 فئة رئيسية من نقاط الضعف، بالإضافة إلى مصفوفات هجوم الهوية المؤسسية والبنية التحتية.

عرض المستودعالموقع الإلكتروني
3.5k52837منذ 7س 7دتمت المراجعة من قبل Kitploit

لافتة claude-bughunter

claude-bughunter

مجموعة مهارات Claude مستقلة لصيد الأخطاء وعمل الفريق الأحمر الخارجي · 82 مهارة · 15 أمر شرطة مائل · 681 نمط تقرير مكشوف عبر 24 فئة ثغرات رئيسية · مصفوفات هجمات الهوية المؤسسية والبنية التحتية · سقالات مجلدات المشاركة · تكامل Burp MCP · تم اختباره في الميدان عبر مشاركات الفريق الأحمر وصيد الأخطاء المصرح بها، بالإضافة إلى منصات تدريب عامة (DVWA, OWASP Juice Shop, Hacker101, testphp.vulnweb.com).

بُني بواسطة Sachin Sharma — صيد الأخطاء وأبحاث أمنية في GenAI.

برعاية
Atlas Cloud


ما هذا؟

claude-bughunter هي حزمة مهارات جاهزة لنظام Claude Code skills system. قم بتثبيتها مرة واحدة وسيتوقف Claude Code عن كونه روبوت محادثة ويبدأ في التصرف مثل باحث صيد أخطاء مخضرم أو مشغل فريق أحمر: فهو يعرف التقنيات، قوالب السلاسل، خرائط VRT، سلاسل CVE للمنصات، والنظافة — ويبقى ضمن النطاق.

أربع طبقات مكدسة:

  • التفكير — bb-methodology + redteam-mindset: سير العمل غير الخطي ذو الخمس مراحل، إطار التفكير النقدي، وانضباط مشغل الفريق الأحمر.
  • صيد تطبيقات الويب — 48 مهارة hunt-* منتقاة من 681 تقرير مكشوف من HackerOne: أنماط اكتشاف لكل فئة، حمولات، جداول تجاوز، وقوالب سلاسل.
  • ضرب المحيط — سلاسل المنصات المؤسسية (M365/Entra, Okta, vCenter, أجهزة SSL-VPN, SharePoint, IAM السحابي): سلاسل CVE الحالية 2024–2026 + تصعيد بعد الحصول على بيانات الاعتماد.
  • التسليم — triage-validation + إعداد التقارير + evidence-hygiene: بوابة الأسئلة السبعة، الخطورة المدركة لـ VRT، ردود الاعتراض على خارج النطاق (OOS)، تنقيح المعلومات الشخصية (PII)، ومخرجات الفريق الأحمر.

يتم تفعيلها جميعًا تلقائيًا حسب الموضوع — صف ما تختبره بالعامية الإنجليزية وسيتم تحميل المهارة المناسبة. لا حاجة لاستدعاء بالاسم.


بداية سريعة

الخيار أ — التثبيت كإضافة لـ Claude Code (موصى به). من داخل Claude Code:

/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls

يتم تحميل جميع المهارات الـ 82 + 15 أمر تحت مساحة اسم claude-bughunter: ويتم التحديث عند رفع إصدار الإضافة — لا يتم نسخ ملفات إلى ~/.claude/.

الخيار ب — التثبيت بالنسخ (بدون نظام الإضافات / التثبيت على نسخة مستنسخة):

git clone https://github.com/elementalsouls/Claude-BugHunter.git
cd Claude-BugHunter
# macOS / Linux
bash scripts/install.sh

# Windows (PowerShell)
pwsh ./scripts/install.ps1

كلاهما ينسخ المهارات والأوامر إلى ~/.claude/ (macOS/Linux) أو %USERPROFILE%\.claude\ (Windows) ويقوم بتوصيل سقالة المشاركة hunt.

ما يمنحك إياه كل مسار تثبيت:

المسار82 مهارة + 15 أمر شرطة مائلواجهة cbh CLIسقالة hunt
أ — إضافة✅ ضمن مساحة اسم claude-bughunter:➕ تثبيت منفصل pipx install❌ فقط من النسخة المستنسخة
ب — تثبيت بالنسخ✅ منسوخ إلى ~/.claude/✅ من النسخة المستنسخة✅ من النسخة المستنسخة

الإضافة هي أسرع طريق للحصول على المهارات وأوامر الشرطة المائلة. مشغل cbh الأصلي الطرفي يتم تثبيته بشكل مستقل — pipx install git+https://github.com/elementalsouls/Claude-BugHunter — حتى يتمكن مستخدمو الإضافة من إضافته دون استنساخ كامل (انظر cbh CLI). سقالة المشاركة hunt تأتي مع النسخة المستنسخة (الخيار ب).

هذا كل شيء. افتح Claude Code وصف ما تختبره بالعامية الإنجليزية — سيتم تحميل المهارة الصحيحة تلقائيًا، دون حاجة لاستدعاء بالاسم:

> اختبار acme.com — هدف ضمن نطاق HackerOne. قم بتشغيل الاستطلاع وترتيب السطح.

  ⟳ تحميل المهارات: web2-recon, offensive-osint, bb-methodology …
    → تعداد النطاقات الفرعية (subfinder + crt.sh) … 47 مضيفًا
    → المضيفين النشطين (httpx) … 12 · بصمة تقنية … 6 حزم متميزة
    → السطح المرتب: api.acme.com (GraphQL, introspection ON)  ← ابدأ هنا
                      auth.acme.com (OAuth, SSO)               ← hunt-oauth

  التالي: هل تريد مني فحص GraphQL introspection + OAuth redirect_uri؟

→ دليل التثبيت الكامل · دليل الاستخدام · كتالوج المهارات القابل للبحث.

الكتلة أعلاه هي نسخة توضيحية. لتسجيل عرض توضيحي حقيقي لجلسة خاصة بك: asciinema rec demo.cast → التحميل إلى asciinema.org ثم ضع الشارة هنا.


يعمل على أربع أدوات

تثبيت واحد، أربع أدوات وكيل — Claude Code, OpenCode, Codex CLI, Hermes Agent

المهارات هي مهارات وكيل عادية — نفس صيغة SKILL.md التي تقوم Claude Code · OpenCode · OpenAI Codex CLI · Hermes Agent بتحميلها جميعًا. أمر واحد يقوم بتثبيتها في كل مكان:

# macOS / Linux
bash scripts/install.sh --all --burp-mcp

# Windows (PowerShell)
pwsh ./scripts/install.ps1 -All -BurpMcp

--all (-All) ينسخ المهارات إلى مسار كل أداة (~/.claude/skills, ~/.agents/skills, ~/.hermes/skills)؛ --burp-mcp (-BurpMcp) يربط خادم Burp MCP داخل كل منها. طبقة المعرفة الكاملة تنقل إلى الأربعة — أوامر الشرطة المائلة ومحرك /hunt يظلان خاصين بـ Claude Code حسب التصميم.

→ دليل الأدوات المتعددة


تاريخ النجوم

Star History Chart

النطاق — ما هذه الحزمة لأجله، وما ليست لأجله

تغطي هذه الحزمة السطح الهجومي الخارجي — أي شيء يمكن الوصول إليه من الإنترنت دون اختراق نقطة داخلية أولاً.

ضمن النطاق

  • صيد ثغرات المكافآت — تطبيقات الويب، APIs, SaaS, GraphQL, OAuth, JWT, رفع الملفات, IDOR, SSRF, سلاسل RCE
  • اختبار اختراق تطبيقات الويب — تغطية كاملة لفئات الثغرات المدركة لـ OWASP مع قواعد الانضباط
  • مشاركات الفريق الأحمر الخارجية — الوصول الأولي ضد الممتلكات المؤسسية المواجهة للإنترنت: M365 / Entra ID, Okta-as-IdP, SharePoint على-prem (ToolShell + SOAP legacy), VMware vCenter / Workspace ONE, أجهزة SSL VPN (Cisco / Fortinet / Citrix / Palo Alto / Pulse / SonicWall / F5), خط أنابيب APK للفريق الأحمر, استطلاع سلسلة التوريد
  • تكوين سحابي خاطئ + تصعيد ما بعد الحصول على بيانات الاعتماد — S3 عام, سلاسل IMDS, STS AssumeRole, confused-deputy عبر الحسابات
  • الاستطلاع + OSINT — تعداد النطاقات الفرعية, رسم خريطة نسيج الهوية, شفافية الشهادة, تحليل JS, فحص الأسرار
  • إعداد التقارير — H1, Bugcrowd (مدرك لـ VRT), Intigriti, Immunefi, بالإضافة إلى صيغة مخرجات الفريق الأحمر المواجهة للعملاء

خارج النطاق (متعمد — ليست فجوات، قرارات تصميمية)

تنزيل الأداة