Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
hermes-osint — هيرميس — إطار عمل مؤقت من OSINT يعمل بواسطة Docker للاختبار والتعديل وأتمتة التحقيقات الآمنة. | Kitploit
أدوات/GitHubGitHub/expert21/hermes-osint
الاستخبارات مفتوحة المصدر (OSINT)كسر كلمات المرورالاستطلاعتعداد DNS والنطاقات الفرعيةجمع المعلوماتالأدوات والمكوناتاستخبارات التهديداتجمع البريد الإلكترونيالتعلم والتعليم
GitHubexpert21/hermes-osint

hermes-osint

هيرميس — إطار عمل مؤقت من OSINT يعمل بواسطة Docker للاختبار والتعديل وأتمتة التحقيقات الآمنة.

42710منذ 7 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

هيرميس OSINT v3.0 🏛️🧠

محلل OSINT وكيل
تحقيقات تعتمد على الذكاء الاصطناعي التحادثي. لغة طبيعية. نتائج خبيرة. 🤖✨

الإصدار الترخيص: AGPL-3.0 بيثون 3.10+ يتطلب Docker مدعوم من Ollama


ما الجديد في الإصدار v3.0 🎉

يمثل Hermes 3.0 تحولًا جذريًا من التنسيق القائم على الأنابيب إلى منصة تحقيقات تعتمد على الذكاء الاصطناعي التحادثي. مدعومًا بنماذج LLM محلية عبر Ollama، أصبح Hermes الآن قادرًا على فهم الاستعلامات باللغة الطبيعية، واختيار الأدوات وتنفيذها بشكل مستقل، وتجميع النتائج في تقارير استخباراتية متماسكة.

🧠 الذكاء الوكيل

  • واجهة لغة طبيعية – اطرح أسئلة مثل "ابحث عن كل شيء عن @johndoe" بدلاً من حفظ أعلام سطر الأوامر
  • نمط ReAct – دورة فكر → تصرف → لاحظ للتحقيقات الذكية المتكررة
  • اختيار أدوات مستقل – يقرر LLM الأدوات التي سيشغلها بناءً على السياق
  • تقارير مع الاستشهادات – كل نتيجة تُنسب إلى الأداة المصدرية

💬 واجهة مستخدم تفاعلية (TUI)

  • REPL تحادثي – تحدث مع Hermes في واجهة طرفية بموضوع اختبار الاختراق
  • استمرارية الجلسة – احفظ واستأنف التحقيقات باستخدام /save و /load
  • إدارة السياق – تلخيص تلقائي يمنع تجاوز الرموز في الجلسات الطويلة
  • شريط حالة فوري – النموذج، استخدام السياق، ووضع التخفي في لمحة

🔄 أوضاع تنفيذ مرنة

  • وضع TUI (افتراضي) – تجربة تحادثية كاملة مع Ollama
  • وضع بدون واجهة – --headless --query "..." للبرمجة النصية والأتمتة
  • الوضع القديم – hermes sherlock <user> للوصول المباشر للأدوات بدون LLM

نظرة عامة 🎯

Hermes هو منصة تنسيق OSINT عالمية توحد أفضل أدوات الاستخبارات مفتوحة المصدر في سير عمل واحد مدعوم بالذكاء الاصطناعي. بدلاً من تشغيل Sherlock و TheHarvester و Holehe والأدوات الأخرى يدويًا – مما يضيع وقت التحقيق الثمين ⏰ – يقوم جوهر Hermes الوكيل بفهم نيتك، وينسق الأدوات بذكاء، ويربط النتائج عبر المصادر، ويقدم تقارير احترافية. 📊

ما الذي يجعل Hermes مختلفًا: 🌟

  • 🧠 ذكاء اصطناعي وكيل مع نمط ReAct – دع LLM يقود تحقيقك
  • 💬 استعلامات باللغة الطبيعية – لا داعي لحفظ الأعلام، فقط صف ما تحتاجه
  • 🔒 بنية إضافات آمنة أولاً مع تحليل ثابت للكود – الثقة تُكتسب
  • 🐳 عزل Docker لتنفيذ الأدوات بنموذج عدم الثقة – صندوق رمل لكل شيء
  • ⚡ معالجة متوازية مع إدارة ذكية للموارد – أسرع بمرتين من التسلسلية
  • 🧩 محرك ربط عبر الأدوات لرسم علاقات – اربط النقاط تلقائيًا
  • 🔧 تصميم قابل للتوسيع – أضف أدوات جديدة دون لمس الكود الأساسي

الميزات 💎

النواة الوكيلة 🤖

  • حلقة وكيل ReAct بدورة فكر → تصرف → لاحظ
  • تكامل Ollama لاستنتاج LLM محلي (Llama 3, Mistral, إلخ)
  • سجل الأدوات مع تعريفات JSON Schema لاستدعاء الدوال
  • مدير السياق بملخصات دورية (حد 24 ألف حرف لنماذج 8B)
  • مخزن الجلسات لحفظ/تحميل حالة التحقيق

واجهة TUI تفاعلية 💻

  • REPL prompt_toolkit مع سجل دائم (~/.hermes_history)
  • تصميم بموضوع اختبار الاختراق بألوان الأخضر/السماوي/البرتقالي
  • شريط حالة ديناميكي يعرض النموذج ونسبة السياق والوضع
  • أوامر شرطة مائلة: /help, /tools, /status, /save, /load, /export, /clear, /exit

تنسيق الأدوات 🎼

  • 6 أدوات OSINT مدمجة فوراً (Sherlock, TheHarvester, h8mail, Holehe, PhoneInfoga, Subfinder) 🛠️
  • هندسة إضافات لتكامل أدوات الطرف الثالث بسلاسة 🔌
  • ماسح أمان ثابت يتحقق من كود الإضافة قبل التنفيذ – لا مفاجآت! 🛡️
  • تنفيذ متعدد الأوضاع: حاويات Docker، ملفات ثنائية أصلية، أو كشف هجين تلقائي 🎭
  • فرض وضع التخفي – يحظر أدوات الاستقصاء النشطة عند تمكينه 🥷

الأداء 🚀

  • التنفيذ المتوازي يحقق تحسين سرعة بمقدار 2x مقارنة بالتشغيل التسلسلي ⚡
  • توسيع ذكي للموارد يكتشف تلقائيًا أنوية CPU والذاكرة 💻
  • حاويات مؤقتة تشغل وتنفذ وتدمر تلقائيًا 🌪️
  • عاملون قابلون للتكوين عبر علامة --workers للتحكم الدقيق في التزامن 🎛️

الاستخبارات 🧠

  • الربط عبر الأدوات يحدد الروابط بين مصادر البيانات المتباعدة 🔍
  • إزالة التكرار الضبابي يلغي النتائج المكررة بذكاء 🎯
  • مخطط كيان موحد يعمل على توحيد المخرجات عبر جميع الأدوات 📐
  • إسناد المصدر يتتبع الأداة التي اكتشفت كل نتيجة 📝
  • تسجيل الثقة يحدد كمياً موثوقية النتائج ⭐

البدء السريع 🏃‍♂️💨

المتطلبات ✅

  • Python 3.10 أو أعلى 🐍
  • Docker (لتنفيذ الأدوات في حاويات) 🐳
  • Ollama مع نموذج مثبت (لوضع TUI/الوكيل) 🧠

التثبيت 📦

root@kitploit:~
# استنساخ وتثبيت
git clone https://github.com/Expert21/hermes-osint.git
cd hermes-osint
pip install -r requirements.txt
pip install .

# تثبيت Ollama وسحب نموذج
curl -fsSL https://ollama.com/install.sh | sh
ollama pull llama3.1:8b

# فحص الصحة
hermes --doctor  # 🏥 تأكد من أن كل شيء جاهز!

الاستخدام الأساسي 🎮

root@kitploit:~
# 🧠 وضع TUI (افتراضي) - واجهة ذكاء اصطناعي تحادثية
hermes
# ثم تحدث بشكل طبيعي: "ابحث عن حسابات اجتماعية لـ johndoe"

# 📜 وضع بدون واجهة - للبرمجة النصية والأتمتة
hermes --headless --query "تحقق من النطاق example.com"

# 🔧 الوضع القديم - وصول مباشر للأدوات (بدون حاجة لـ LLM)
hermes sherlock johndoe
hermes theharvester example.com
hermes holehe [email protected]

أوامر TUI 💬

root@kitploit:~
/help          # عرض جميع الأوامر
/tools         # سرد أدوات التحقيق المتاحة
/status        # عرض حالة الجلسة الحالية
/save          # حفظ الجلسة إلى ملف
/load          # تحميل جلسة سابقة
/sessions      # سرد جميع الجلسات المحفوظة
/export FILE   # تصدير التقرير (md, pdf, html, csv, stix)
/stealth       # تبديل وضع التخفي
/clear         # مسح المحادثة
/exit          # الخروج من Hermes

الاستخدام المتقدم 🎯

root@kitploit:~
# وضع التخفي - أدوات سلبية فقط
hermes --stealth
# يمنع: sherlock, holehe, phoneinfoga
# يسمح: theharvester, subfinder, h8mail

# اختيار نموذج محدد
hermes --model mistral:7b

# بدون واجهة مع مخرجات
hermes --headless --query "ابحث عن النطاقات الفرعية لـ target.com" --output report.md

الأدوات المتاحة 🛠️


البنية 🏗️

هندسة الوكيل v3.0

root@kitploit:~
User Input → CLI (cli.py)
                ├── TUI Mode → AgentLoop → Ollama → ToolExecutor → Adapters
                ├── Headless → AgentLoop → Single Query → Report
                └── Legacy → ToolExecutor Direct (no LLM)

تدفق المكونات

root@kitploit:~
┌─────────────┐
│ User Query  │ 💬 "ابحث عن معلومات عن johndoe"
└──────┬──────┘
       │
       ▼
┌─────────────────┐
│   AgentLoop     │ 🧠 ReAct: فكر → تصرف → لاحظ
│  (agent_loop.py)│
└────────┬────────┘
         │
         ├──────────────────┬────────────────┐
         ▼                  ▼                ▼
┌──────────────┐   ┌───────────────┐  ┌─────────────┐
│ ToolRegistry │   │ContextManager │  │ SessionStore│
│(tool_registry)│  │(context_mgr.py)│ │(session_store)│
└──────┬───────┘   └───────────────┘  └─────────────┘
       │
       ▼
┌──────────────────────┐
│   ToolExecutor       │ 🔧 يتحقق وينفذ
│  (tool_executor.py)  │
└──────────┬───────────┘
           │
           ▼
┌─────────────────────────┐
│ ExecutionStrategy       │ 🎭 Docker/أصلي/هجين
│ (execution_strategy.py) │
└──────────┬──────────────┘
           │
           ▼
    ┌──────────────┐
    │ Tool Adapters│ 🔌 Sherlock, TheHarvester, إلخ.
    └──────┬───────┘
           │
           ▼
    ┌─────────────┐      ┌──────────────┐
    │ Raw Results │─────▶│Deduplication │ ✨
    └─────────────┘      └──────┬───────┘
                                │
                                ▼
                         ┌─────────────┐
                         │   Report    │ 📊
                         │ (exporter)  │
                         └─────────────┘

المكونات الرئيسية 🔑

طبقة الوكيل (src/agent/)

  • AgentLoop 🧠: نمط ReAct مع استدعاء دالة Ollama
  • ToolRegistry 📋: تعريفات JSON Schema لاستخدام أداة LLM
  • ToolExecutor 🔧: يتحقق من المدخلات، يفرض التخفي، يربط بالمحولات
  • ContextManager 📊: ملخصات دورية، يمنع تجاوز الرموز
  • SessionStore 💾: تخزين JSON لحفظ/تحميل الجلسات
  • TUI 💻: REPL prompt_toolkit بتصميم اختبار الاختراق

طبقة التنسيق (src/orchestration/)

  • ExecutionStrategy 🎭: اختيار وضع Docker/أصلي/هجين
  • DockerManager 🐳: حاويات مؤقتة مع التحقق من SHA256
  • TaskManager ⚡: تنفيذ متوازي مع حدود للموارد

طبقة الأمان (src/security/)

  • PluginSecurityScanner 🛡️: تحليل ثابت قائم على AST
  • InputValidator ✅: منع الحقن، حماية من تجول المسار
  • SecretsManager 🔐: تخزين معتمدات مشفر

الأمان 🔐

سلامة الوكيل 🛡️

  • قواعد التثبيت تمنع التخمين من LLM – استشهد بالمصادر أو اصمت
  • فرض وضع التخفي يحظر أدوات الاستقصاء النشطة عند تمكينه
  • التحقق من المدخلات على جميع معلمات الأداة قبل التنفيذ
  • حدود السياق تمنع حقن الأوامر عبر تجاوز الرموز

عزل الحاويات 🐳🔒

  • تثبيت هضم SHA256 يمنع التلاعب بالصورة ✅
  • دورة حياة مؤقتة تدمر الحاويات فور الانتهاء 🌪️
  • حدود الموارد (768MB RAM، 50% CPU، 64 PID) 🚦
  • عزل الشبكة مع دعم DNS قابل للتكوين وبروكسي 🌐
  • تنفيذ غير جذر (UID/GID 65534:65534) 👥

أمان الإضافات 🛡️

  • التحليل الثابت يكتشف eval() و exec() و os.system() وحقن الصدفة 🚨
  • نموذج ثقة ثنائي المستوى يفصل إضافات الأدوات عن إضافات النواة 🏛️
  • تصريحات القدرات تحدد الأذونات المطلوبة بشكل صريح 📋

صيغ المخرجات 📄

يقوم Hermes بإنشاء تقارير بعدة صيغ عبر /export – بياناتك، بطريقتك! 🎨

📦 JSON – بيانات منظمة للاستهلاك البرمجي

📝 Markdown – تنسيق نظيف متوافق مع GitHub مع جداول

🌐 HTML – تصميم مستجيب مع CSS مدمج وإحصائيات

📄 PDF – تنسيق احترافي مع ملخص تنفيذي

📊 CSV – تنسيق جدولي بسيط لاستيراد جداول البيانات

🔒 STIX 2.1 – تنسيق استخبارات التهديدات المعياري الصناعي


الترخيص ⚖️

AGPL-3.0 (إصدار المجتمع) 🆓

Hermes OSINT مرخص بموجب رخصة GNU Affero General Public License v3.0.

ماذا يعني هذا: 💡

  • ✅ مجاني للاستخدام الشخصي والتجاري
  • ✅ مفتوح المصدر – يمكنك عرض وتعديل وتوزيع الكود
  • ✅ حقوق النسخ – يجب أن تكون التعديلات مفتوحة المصدر أيضًا بموجب AGPL-3.0
  • ⚠️ استخدام الشبكة = توزيع – إذا قمت بتشغيل Hermes كخدمة، فيجب عليك مشاركة الكود المصدري الخاص بك

انظر ملف LICENSE للشروط الكاملة.


حالات الاستخدام 💼

🔍 البحث الأمني – تحقق من التهديدات باستعلامات باللغة الطبيعية

🤝 العناية الواجبة – "أخبرني بكل شيء عن هذا الشخص/الشركة"

👣 تحليل البصمة الرقمية – فهم تعرض مؤسستك

📈 الاستخبارات التنافسية – ابحث عن المنافسين بطريقة تحادثية

🎯 استخبارات التهديدات – جمع المؤشرات مع الفرز المدعوم بالذكاء الاصطناعي

📰 الصحافة الاستقصائية – دع Hermes يربط النقاط


إخلاء المسؤولية القانوني والأخلاقي ⚖️

لأنشطة OSINT المصرح بها فقط. ⚠️ المستخدمون مسؤولون وحدهم عن الحصول على التفويض المناسب، والامتثال للقوانين المعمول بها، واستخدام هذه الأداة بشكل أخلاقي.

الاستخدامات المسموح بها: ✅

  • جمع المعلومات المتاحة للجمهور
  • تقييمات الأمن المصرح بها
  • تحليل البصمة الرقمية الشخصية
  • الامتثال للقوانين واللوائح المحلية

الاستخدامات المحظورة: 🚫

  • المضايقة أو التتبع أو الترهيب
  • محاولات الوصول غير المصرح بها
  • انتهاكات قوانين الخصوصية
  • انتهاكات شروط خدمة المنصات

المطورون لا يتحملون أي مسؤولية عن سوء استخدام هذه الأداة. 🙅‍♂️


المساهمة 🤝

المساهمات مرحب بها! 🎉 يُرجى مراجعة PLUGIN_DEVELOPMENT.md لإرشادات إنشاء الإضافات و USAGE.md للتوثيق المفصل للاستخدام.

لديك أفكار؟ وجدت أخطاء؟ تريد إضافة أداة؟ افتح مشكلة (Issue) أو قدم طلب سحب (PR)! 💪


المؤلف ✍️

Isaiah Myles (@Expert21)

محترف أمن سيبراني ناشئ | عقلية مختبر اختراق | باني أدوات ذات قيمة 🛠️⚡

  • 🐛 المشكلات: GitHub Issues
  • 📧 البريد الإلكتروني: [email protected]

Hermes v3.0 🏛️🧠
محلل OSINT الوكيل


ذكاء اصطناعي تحادثي. أدوات خبيرة. استخبارات موحدة.

صُنع بـ 💪 و ☕ بواسطة شخص يؤمن أن OSINT يجب أن يكون ذكيًا وآمنًا ومتاحًا.

تنزيل الأداة
الأداةالغرضنوع الإدخالالتخفيالحالة
Sherlock 🕵️تعداد اسم المستخدم عبر أكثر من 300 موقعاسم مستخدم❌✅
TheHarvester 🌾اكتشاف البريد الإلكتروني/النطاقات الفرعية من مصادر OSINTنطاق✅✅
h8mail 📧ربط بيانات الاختراق والبحثبريد إلكتروني✅✅
Holehe 🔍اكتشاف حسابات البريد الإلكتروني عبر أكثر من 120 منصةبريد إلكتروني❌✅
PhoneInfoga 📱OSINT أرقام الهواتف والبحث عن المشغلهاتف❌✅
Subfinder 🗺️تعداد النطاقات الفرعية السلبينطاق✅✅