Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/fallen-angel-systems/fas-judgement-oss
توليد الحمولةأمن الويبCTFاختبار الاختراقالهندسة الاجتماعيةالتعلم والتعليمالفريق الأحمرمسارات ودورات التعلمأمن الذكاء الاصطناعي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
الهجوم العدائي
مختبرات وتدريب عملي
GitHubfallen-angel-systems/fas-judgement-oss

fas-judgement-oss

وحدة تحكم هجوم حقن المطالبات مفتوحة المصدر. اختبر أمان الذكاء الاصطناعي عن طريق إطلاق هجمات مصنفة على أي نقطة نهاية.

عرض المستودعالموقع الإلكتروني
1346منذ 5 أشهرلم تتم المراجعة بعد
مشاركة

الحكم FAS

وحدة تحكم هجمات الحقن السريع

اختبر دفاعات ذكائك الاصطناعي قبل أن يختبره شخص آخر.

PyPI Version Downloads License: MIT GitHub Stars

تثبيت | وضع اللعبة | لوحة المتصدرين العالمية | الهدف التجريبي | الميزات | النخبة | المساهمة


الحكم - هل نلعب لعبة؟

لماذا الحكم؟

ربما يكون روبوت الدردشة أو واجهة برمجة التطبيقات أو الوكيل الخاص بالذكاء الاصطناعي الخاص بك عرضة للحقن السريع. معظمها كذلك. المشكلة أن معظم الفرق لا تملك الأدوات أو الخبرة لاختبار ذلك.

يمنحك الحكم طريقة منظمة لإطلاق أنماط هجوم مصنفة على أي نقطة نهاية للذكاء الاصطناعي ومعرفة ما ينكسر بالضبط. لا حاجة لخلفية أمنية - وضع اللعبة المدمج يعلمك أثناء تقدمك.

بني بواسطة Fallen Angel Systems، الفريق الذي يقف وراء Guardian - جدار ناري للحقن السريع أصلي للذكاء الاصطناعي يحمي نشر LLM الإنتاجي.

ما الجديد

v3.0.22 -- لوحة المتصدرين العالمية + تسجيل الدخول عبر OAuth

  • لوحة المتصدرين العالمية مع منصة متحركة (بطاقات ذهبية/فضية/برونزية متوهجة)
  • GitHub و Google OAuth -- سجل الدخول للمنافسة
  • أسماء المتسللين -- أسماء عرض مخصصة في الإعدادات
  • تدفق تسجيل الدخول/الخروج مع إدارة الرموز
  • تجديد صوت Jerry -- جميع المقاطع الصوتية الـ 34 أعيد توليدها باستخدام وصفة WOPR المقفلة

v3.0.0 -- "هل نلعب لعبة؟" -- نظام تدريب قائم على الألعاب

أصبح الحكم الآن منصة تدريب اختراق قائمة على الألعاب. تعلم اختبار الاختراق للذكاء الاصطناعي من خلال اللعب عبر 10 مستويات و37 تحديًا وكسب نقاط الخبرة - كل ذلك بقيادة Jerry، وهو ميسر لعبة ذكاء اصطناعي مستوحى من WarGames.

نظرة عامة على المستويات

10 مستويات من التدريب الأمني للذكاء الاصطناعي:

المستوىالاسمالصعوبةالتحدياتالمفهوم
1اختطاف الدورمبتدئ3اجعل الذكاء الاصطناعي ينسى من هو
2تجاوز التعليماتمبتدئ3قل للذكاء الاصطناعي أن يتجاهل قواعده
3استخراج البياناتمبتدئ3استخرج معلومات مخفية
4التلاعب بالسياقمتوسط4استخدم الخيال والفرضيات لتجاوز القواعد
5التلاعب بالمخرجاتمتوسط4إجبار مخرجات محددة
6حيل الترميزمتوسط4إخفاء الهجمات عبر المرشحات
7الهندسة الاجتماعيةمتقدم5استغلال شخصية الذكاء الاصطناعي
8هجمات المحدداتمتقدم5كسر بنية التعليم (XML, JSON, markdown)
9سلاسل متعددة الجولاتمتقدم5بناء الثقة، ثم الضرب
10الحكم النهائيزعيم1كل ما تعلمته ضد الدفاعات الكاملة

عرض تحدي اللعب

الميزات الرئيسية:

  • 37 تحديًا عمليًا مع أهداف ضعيفة مدمجة - لا حاجة لواجهة برمجة تطبيقات ذكاء اصطناعي خارجية
  • نظام نقاط الخبرة مع تقدم المستوى وتقييمات النجوم
  • نظام التلميحات (يكلف نقاط خبرة) - حاول أولاً، احصل على المساعدة إذا علقت
  • وضع اللعب الحر يفتح بعد إكمال تحديات كل مستوى
  • Jerry -- ميسر اللعبة المستوحى من WarGames الذي يسخر ويهنئ ويحكم على مهاراتك
  • تجربة التشغيل الأولى -- "SHALL WE PLAY A GAME?" مع إدخال طرفي ورسوم متحركة للطباعة وصوت
  • معركة الزعيم -- Jerry لديه دفاعات ضد كل تقنية. إيجاد التجاوز يتطلب التفكير خارج إطار الهجوم
  • اللعبة الكاملة مجانية -- النخبة تضيف عمقًا، لا حواجز

اكتمال التحدي

الميزات الرئيسية السابقة (v2.x)

  • هندسة DDD -- قاعدة شفرة معيارية (52 ملفًا، 7 طبقات) مصممة للتوسع
  • الهدف التجريبي -- روبوت محادثة ضعيف مدمج مع 3 شخصيات (مقوى/افتراضي/ضعيف)
  • محرك هجمات متعدد الجولات -- تسلسل الهجمات عبر المحادثات مع تسجيل واعي بالمراحل
  • طبقة النقل -- الهجوم عبر HTTP أو Ollama أو Discord أو Telegram أو Slack أو متصفح بدون رأس
  • تقارير مهنية -- HTML و Markdown و JSON و SARIF مع مراجع CWE/OWASP

بدء سريع

التثبيت من PyPI (موصى به)

root@kitploit:~
pip install fas-judgement
judgement

ذلك كل شيء. افتح http://localhost:8668 وابدأ اللعب.

أو التشغيل من المصدر

root@kitploit:~
git clone https://github.com/fallen-angel-systems/fas-judgement-oss.git
cd fas-judgement-oss
pip install -r requirements.txt
python -m fas_judgement

أوامر CLI

root@kitploit:~
judgement                    # ابدأ الماسح (port 8668)
judgement demo               # ابدأ الهدف التجريبي (port 8667, الشخصية الافتراضية)
judgement demo hardened       # تجريبي بشخصية مقواة (~90% معدل حظر)
judgement demo vulnerable     # تجريبي بشخصية ضعيفة (~10% معدل حظر)
judgement activate FAS-XXXX   # تفعيل ترخيص النخبة
judgement status              # التحقق من مستوى الترخيص وعدد الأنماط
judgement deactivate          # العودة إلى المستوى المجاني

الخيارات

root@kitploit:~
judgement --port 9000        # منفذ مخصص
judgement --host 127.0.0.1   # المضيف المحلي فقط
judgement --host 0.0.0.0     # تعريض للشبكة

"هل نلعب لعبة؟"

عند تشغيل الحكم لأول مرة، يسألك Jerry سؤالاً:

root@kitploit:~
SHALL WE PLAY A GAME?
> _

اكتب "play" للدخول إلى وضع اللعبة. اكتب "skip" للذهاب مباشرة إلى وحدة التحكم في الهجوم.

كيف يعمل

  1. اختر مستوى -- كل واحد يعلم تقنية حقن سريع واحدة
  2. اقرأ الإحاطة -- افهم البوت الهدف وهدفك
  3. اكتب هجومك -- صياغة رسالة لتجاوز دفاعات البوت
  4. اضغط FIRE -- شاهد إذا كان هجومك استخرج السر
  5. اكسب نقاط خبرة -- ارتقِ وافتح تحديات أصعب
  6. احصل على تلميحات -- عالق؟ أنفق نقاط خبرة لفتح التلميحات (3 مستويات لكل تحدي)

معركة الزعيم (المستوى 10)

بنى Jerry دفاعًا مثاليًا. إنه يحجب اختطاف الدور، واستخراج البيانات، والهندسة الاجتماعية، وحيل الترميز، وهجمات المحددات، والسلاسل متعددة الجولات - كل ما تعلمته. إنه يسخر منك عندما تفشل.

الطريق ليس عبر الدفاعات. إنه عبر Jerry نفسه.

"A STRANGE GAME. THE ONLY WINNING MOVE IS... TO KNOW HOW TO PLAY."

لوحة المتصدرين العالمية

تنافس مع متسللي الحقن السريع في جميع أنحاء العالم. سجل الدخول باستخدام GitHub أو Google وسيتم مزامنة تقدمك مع لوحة المتصدرين العالمية.

الميزات:

  • منصة متحركة -- أفضل 3 لاعبين يحصلون على بطاقات ذهبية/فضية/برونزية بتأثيرات متوهجة
  • جدول ترتيب كامل -- نقاط الخبرة، المستوى، التحديات المكتملة، وقت اللعب، الشارات
  • تسجيل الدخول عبر OAuth -- GitHub أو Google، بنقرة واحدة
  • أسماء المتسللين -- تعيين اسم عرض مخصص في الإعدادات (لأن "jtil4201" لا يثير الرعب)
  • تسجيل الدخول/الخروج -- جلستك تبقى محليًا، سجل الخروج في أي وقت

كيف تصعد إلى اللوحة:

  1. انقر على علامة التبويب لوحة المتصدرين
  2. سجل الدخول باستخدام GitHub أو Google
  3. العب عبر المستويات -- سيتم مزامنة نقاط خبرتك وتقدمك تلقائيًا
  4. عين اسم عرض في الإعدادات > الملف الشخصي

لوحة المتصدرين مجانية للجميع - غير محجوبة خلف النخبة.

الهدف التجريبي

الهدف التجريبي هو روبوت محادثة ذكاء اصطناعي محاكي مدمج يمكنك مهاجمته دون الحاجة إلى أي واجهة برمجة تطبيقات ذكاء اصطناعي خارجية.

root@kitploit:~
# الطرفية 1: ابدأ الهدف التجريبي
judgement demo

# الطرفية 2: ابدأ الماسح
judgement

وجه الماسح إلى http://localhost:8667/demo/chat وأطلق الهجمات.

ثلاث شخصيات

الشخصيةمعدل الحظرما تحاكيه
مقواة~90%طبقة أمان مضبوطة جيدًا
افتراضية~55%نشر نموذج GPT نموذجي
ضعيفة~10%نموذج خام بدون حواجز حماية

تبديل الشخصيات أثناء التشغيل:

root@kitploit:~
curl -X POST http://localhost:8667/demo/persona -d '{"persona": "vulnerable"}'

الميزات

وحدة التحكم في الهجوم

قم بتكوين هدفك (URL، الرؤوس، قالب النص)، واستورد مباشرة من أوامر cURL، وأطلق هجمات قائمة على الأنماط مع نتائج مباشرة متدفقة. استخدم الإعدادات المسبقة السريعة لتنظيم نهجك:

الإعداد المسبقما يفعله
اختبار دخان~15 نمطًا، حرجة+عالية الشدة، 1 لكل فئة
مسح كامل~50 نمطًا، توزيع نسبي عبر جميع الفئات
غوص عميق~100 نمط، تغطية كثيفة، 2 على الأقل لكل فئة
حرجة فقطجميع الأنماط الحرجة+عالية الشدة، بدون حدود

محرك هجمات متعدد الجولات (النخبة)

سلسلة الهجمات عبر جولات محادثة متعددة. يدير المنسق تقدم المراحل وإعادة المحاولة واستراتيجيات المحور. يكشف المسجل عن تسريبات البيانات (مفاتيح API، بيانات الاعتماد، المعلومات الشخصية) باستخدام 19 نمط regex ويصنف الشدة على أنها حرجة/عالية/متوسطة.

كشف الهدف تلقائيًا

وجه الحكم إلى أي URL وسيكتشف تلقائيًا طريقة HTTP وحقل الحمولة والرؤوس وتنسيق المصادقة وموفر الذكاء الاصطناعي.

تقارير مهنية (النخبة)

قم بتوليد تقارير تقييم أمني بتنسيقات HTML و Markdown و JSON و SARIF مع مراجع CWE/OWASP.

حكم LLM (اختياري)

قم بتوصيل مثيل Ollama محلي لتصنيف الردود المدعوم بالذكاء الاصطناعي.

تقديم الأنماط

وجدت هجومًا جديدًا؟ قدمه مباشرة من التطبيق. ثقة 70%+ وعدم التكرار = يضاف إلى مكتبة المجتمع.

الأمان المدمج

  • حماية SSRF -- التحقق من صحة URL الهدف يمنع مسح الشبكات الداخلية/الخاصة
  • محلي فقط افتراضيًا -- يربط بالمضيف المحلي، لا تعرض عرضي
  • صفر تتبع -- لا شيء يتصل بالمنزل أبدًا

البنية (v3.0.0)

root@kitploit:~
fas_judgement/
├── config.py              # Environment and app configuration
├── core/
│   ├── models.py          # Domain models, enums, errors, interfaces
│   ├── registry.py        # Module registry
│   └── progression/       # Game system
│       ├── models.py      # PlayerProgress, Level, Challenge, Hint
│       ├── levels.py      # 10 level definitions + Jerry messages
│       ├── service.py     # XP, level-ups, challenge completion
│       ├── storage.py     # SQLite persistence
│       └── challenges/    # 37 challenge definitions
│           ├── level_01.py  # Role Hijacking (3 challenges)
│           ├── level_02.py  # Instruction Override (3 challenges)
│           ├── level_03.py  # Data Exfiltration (3 challenges)
│           ├── level_04.py  # Context Manipulation (4 challenges)
│           ├── level_05.py  # Output Manipulation (4 challenges)
│           ├── level_06.py  # Encoding Tricks (4 challenges)
│           ├── level_07.py  # Social Engineering (5 challenges)
│           ├── level_08.py  # Delimiter Attacks (5 challenges)
│           ├── level_09.py  # Multi-Turn Chains (5 challenges)
│           └── level_10.py  # FINAL JUDGEMENT (1 boss challenge)
├── modules/
│   └── ai_security/       # AI Security module (pluggable)
│       ├── scanner/       # Single-shot attack engine
│       ├── multi_turn/    # Multi-turn attack orchestrator
│       ├── patterns/      # Pattern loading, filtering, repository
│       └── demo/          # Built-in vulnerable chatbot + challenge targets
├── transport/             # HTTP, Ollama, Discord, Telegram, Slack, Website
├── http/                  # FastAPI app, routers, dependencies
├── ui/                    # Frontend SPA (levels, challenges, Jerry intro)
└── utils/                 # License client, security, email, Ollama helpers

الإعدادات

المتغيرالافتراضيالوصف
--port8668منفذ الخادم
--host127.0.0.1عنوان الربط
OLLAMA_URLhttp://localhost:11434نقطة نهاية Ollama API
OLLAMA_MODELqwen2.5:14bالنموذج لحكم LLM

المجاني مقابل النخبة

الميزةمجانينخبة
وضع اللعبة (10 مستويات، 37 تحديًا)نعمنعم
Jerry (صوت + نص)نعمنعم
وحدة التحكم في الهجوم مع الإعدادات المسبقةنعمنعم
الهدف التجريبي (3 شخصيات)نعمنعم
فلتر الشدة والبحثنعمنعم
علامة التبويب التعليميةنعمنعم
حكم LLM (Ollama)نعمنعم
الكشف التلقائي عن الهدفنعمنعم
تقديم الأنماطنعمنعم
التوثيق المدمجنعمنعم
أنماط البداية10034,838+
سلاسل هجوم متعددة الجولات--نعم
تقارير احترافية (HTML/MD/JSON/SARIF)MD أساسيالحزمة الكاملة
حدود الهجوم لكل فئة--نعم
طبقة النقل (Discord, Slack, إلخ)HTTP فقطالكل
التسجيل الواعي بالمراحل + كشف تسرب البيانات--نعم
لوحة المتصدرين العالمية (OAuth، أسماء المتسللين)نعمنعم
وضع المكانة (إعادة اللعب بدفاعات أصعب)--قريبًا

اللعبة الكاملة مجانية. النخبة للتعمق، وليس للإنهاء.

احصل على الوصول للنخبة

المساهمة

المساهمات مرحب بها! إليك كيفية المساعدة:

  • تقارير الأخطاء -- افتح مشكلة
  • طلبات الميزات -- افتح مشكلة مع علامة enhancement
  • طلبات السحب -- Fork، فرع، PR. حافظ على التغييرات مركزة وقم بتضمين وصف.
  • تقديم الأنماط -- استخدم علامة التبويب "تقديم نمط" في التطبيق للمساهمة مباشرة
  • أفكار التحديات -- لديك سيناريو هجوم إبداعي؟ افتح مشكلة مع علامة challenge

المشاريع ذات الصلة

  • Guardian -- جدار ناري للحقن السريع أصلي للذكاء الاصطناعي (دفاع)
  • Guardian Shield -- ماسح حقن سريع محلي مجاني (مهارة OpenClaw)

الترخيص

MIT -- انظر LICENSE للتفاصيل.


بني بواسطة Fallen Angel Systems

"SHALL WE PLAY A GAME?"

إخلاء مسؤولية: هذه الأداة مخصصة لاختبار الأمان المصرح به والأغراض التعليمية فقط. اختبر فقط الأنظمة التي تمتلكها أو لديك إذن كتابي صريح لاختبارها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني بموجب قانون الاحتيال وإساءة استخدام الكمبيوتر (CFAA) والقوانين المماثلة في جميع أنحاء العالم. يخلي المؤلفون مسؤوليتهم عن أي سوء استخدام لهذه الأداة.

تنزيل الأداة