Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PentestGPT — إطار وكيل اختبار الاختراق الآلي مدعوم بنماذج اللغة الكبيرة | Kitploit
أدوات/GitHubGitHub/greydgl/pentestgpt
أطر اختبار الاختراقالاستطلاعماسحات الثغرات الأمنيةأطر الاستغلالCTFاختبار الاختراقالأوراق والأبحاثالتعلم والتعليمأمن الذكاء الاصطناعي
GitHubgreydgl/pentestgpt

PentestGPT

إطار وكيل اختبار الاختراق الآلي مدعوم بنماذج اللغة الكبيرة

14.8k2.6k99منذ 2 أشهرتمت المراجعة من قبل Kitploit
عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

[![Contributors][contributors-shield]][contributors-url] [![Forks][forks-shield]][forks-url] [![Stargazers][stars-shield]][stars-url] [![Issues][issues-shield]][issues-url] [![MIT License][license-shield]][license-url] [![Discord][discord-shield]][discord-url]


PentestGPT

وكيل اختبار الاختراق الذاتي المدعوم بالذكاء الاصطناعي
نُشر في مؤتمر USENIX Security 2024

الموقع الرسمي: pentestgpt.com »

ورقة بحثية · الإبلاغ عن خطأ · طلب ميزة

GreyDGL%2FPentestGPT | Trendshift


عرض توضيحي

التثبيت

Installation Demo

شاهد على YouTube

PentestGPT أثناء العمل

PentestGPT Demo

شاهد على YouTube


الجديد في الإصدار v1.0 (الترقية الوكيلية)

  • خط أنابيب متعدد المراحل - يعمل الوكيل عبر مراحل متتالية (الاستطلاع ← الاستغلال ← دليل الحل لـ CTF؛ اكتشاف الأصول ← تحديد الثغرات ← التقرير لاختبارات الاختراق)، مع تغذية نتائج كل مرحلة إلى المرحلة التالية.
  • وكيل مستقل - يقود Claude Code أو Codex لتشغيل الأدوات والاستدلال دون تدخل بشري.
  • استمرار الجلسة - حفظ واستئناف جلسات اختبار الاختراق.

خط أنابيب CTF المستقل قابل للتوصيل الخلفي لـ Claude Code و Codex. الوضع التفاعلي التراثي المحدث (pentestgpt-legacy) يدعم مجموعة أوسع من المزودين: OpenAI، Anthropic، Google Gemini، DeepSeek، xAI، Qwen، Moonshot، و Ollama المحلي. راجع وضع التفاعل متعدد نماذج اللغات الكبيرة.


الميزات

  • حل التحديات المدعوم بالذكاء الاصطناعي - يستفيد من الاستدلال المتقدم لنماذج اللغات الكبيرة لإجراء اختبارات الاختراق و CTF
  • دليل حي - تتبع الخطوات في الوقت الفعلي بينما يعمل الوكيل على التحديات
  • دعم متعدد الفئات - ويب، تشفير، هندسة عكسية، تحليل جنائي، PWN، تصعيد الامتيازات
  • تغذية راجعة فورية - شاهد الذكاء الاصطناعي أثناء العمل مع تحديثات النشاط المباشرة
  • هندسة قابلة للتوسيع - تصميم نظيف ومعدّي جاهز للتحسينات المستقبلية

بداية سريعة

المتطلبات الأساسية

  • Python 3.12+
  • uv - مدير حزم Python
  • واجهة سطر أوامر Claude Code (claude) - مثبتة وموثقة لتشغيل Claude محلياً. راجع وثائق Claude Code
  • واجهة سطر أوامر Codex (codex) - مثبتة وموثقة لتشغيل Codex محلياً. سير عمل Docker أدناه يضم كلا الواجهتين.

التثبيت

git clone https://github.com/GreyDGL/PentestGPT.git
cd PentestGPT
make install    # runs uv sync

مرجع الأوامر

الأمرالوصف
make installتثبيت التبعيات
make testتشغيل جميع الاختبارات
make checkتشغيل التحليل + فحص الأنواع
make buildبناء الحزمة القابلة للتوزيع

الاستخدام

# تشغيل ضد هدف (وضع CTF افتراضياً)
pentestgpt --target 10.10.11.234

# مع سياق التحدي
pentestgpt --target 10.10.11.50 --instruction "موقع WordPress، ركز على ثغرات الإضافات"

# وضع اختبار الاختراق (اكتشاف الأصول ← الثغرات ← التقرير)
pentestgpt --target 10.10.11.234 --mode pentest

# عرض الجلسات المحفوظة سابقاً
pentestgpt --list-sessions

يعمل الوكيل عبر خط أنابيب متعدد المراحل، مع تغذية نتائج كل مرحلة إلى المرحلة التالية — الاستطلاع ← الاستغلال ← دليل الحل لـ CTF، اكتشاف الأصول ← تحديد الثغرات ← التقرير لاختبار الاختراق.

التشغيل في Docker (تثبيت مرة واحدة، تسجيل الدخول مرة واحدة)

صورة ذاتية الاحتواء تجمع الأداة + واجهتي سطر الأوامر Claude Code و Codex. تقوم بتسجيل الدخول مرة واحدة وتستمر الجلسات في وحدات تخزين مسماة — لا حاجة لإعادة تسجيل الدخول في عمليات التشغيل اللاحقة.

make docker-build        # بناء صورة الأداة
make docker-login        # لمرة واحدة، غير مؤثرة: يتحقق من عمليات تسجيل الدخول، يسجل الدخول فقط لما هو مفقود
make docker-auth-status  # التحقق من تسجيل كليهما (ROUNDTRIP=1 لفحص حي برمز واحد)

# تشغيل خط الأنابيب ضد هدف (أي خلفية / نموذج / وضع):
make docker-run TARGET=http://127.0.0.1:8000 BACKEND=codex MODEL=gpt-5.5 MODE=ctf
make docker-run TARGET=10.10.11.234         BACKEND=claude MODEL=opus    MODE=pentest

make docker-login يسجل دخول Claude (setup-token → يتم تخزين الرمز في وحدة التخزين) و Codex (دخوله الخاص داخل الحاوية codex login، إعادة توجيه OAuth عبر socat — ليس مسبق التجهيز، لأن رموز تحديث ChatGPT للاستخدام لمرة واحدة). وهو غير مؤثر: إعادة التشغيل تتخطى ما لا يزال صالحاً. تستمر عمليات تسجيل الدخول عبر إعادة إنشاء الحاوية؛ make docker-down يحافظ عليها، make docker-nuke يزيل وحدات تخزين تسجيل الدخول (لفرض تسجيل دخول جديد / تدوير رمز). التصميم + التفاصيل: docs/docker-dev-plan.md.


وضع التفاعل متعدد نماذج اللغات الكبيرة (التراث المحدث)

PentestGPT الكلاسيكي مع الإنسان في الحلقة من ورقة USENIX 2024 محفوظ ومُحدث كـ pentestgpt-legacy. يشغل ثلاث جلسات نماذج لغات كبيرة متعاونة — الاستدلال / التوليد / التحليل — تحافظ على شجرة مهام اختبار الاختراق (PTT) بينما تقود الجلسة تفاعلياً (next، more، todo، discuss). خط الأنابيب المستقل ذو المراحل الثابتة يدعم خلفيات Claude و Codex؛ هذا الوضع التراثي يتحدث بشكل أصلي مع العديد من المزودين عبر حزم SDK الرسمية الخاصة بهم.

تكوين المزودين

قم بتعيين مفتاح API لأي مزود تريد استخدامه (في البيئة الخاصة بك أو ملف .env — راجع .env.example). فقط المزودون الذين قمت بتكوينهم سيتم تفعيلهم.

OPENAI_API_KEY=...        ANTHROPIC_API_KEY=...     GEMINI_API_KEY=...   # أو GOOGLE_API_KEY
DEEPSEEK_API_KEY=...      GROK_API_KEY=...          QWEN_API_KEY=...     KIMI_API_KEY=...

التشغيل

# اختيار أفضل النماذج المتاحة تلقائياً لكل جلسة
pentestgpt-legacy

# اختيار النماذج لكل جلسة
pentestgpt-legacy --reasoning-model claude-opus-4-8 --parsing-model gemini-3.5-flash

# نموذج محلي عبر Ollama (متوافق مع OpenAI)
pentestgpt-legacy --reasoning-model ollama:qwen3 --base-url http://localhost:11434/v1

# عرض كل نموذج مدعوم (يظهر أي المزودين تم تكوينهم)
pentestgpt-legacy --list-models

# إجراء اختبار دائري حي لكل نموذج مُكون وطباعة مصفوفة نجاح/فشل
pentestgpt-legacy --smoke-test

النماذج المدعومة (تم التحقق عبر الويب في يونيو 2026)

pentestgpt-legacy --list-models يعرض دائماً السجل الحي. أعد تشغيل --smoke-test بعد تغيير معرفات النماذج. لقطة حالية:

تنزيل الأداة