Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pentest-tools — مجموعة من أدوات الأمن المخصصة للاحتياجات السريعة. | Kitploit
أدوات/GitHubGitHub/gwen001/pentest-tools
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعماسحات الثغرات الأمنيةهجمات كلمات المرورمسح المنافذتعداد DNS والنطاقات الفرعيةجمع المعلوماتأمن الويبالاختبار العشوائياختبار الاختراق
GitHubgwen001/pentest-tools

pentest-tools

3.3k784منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مجموعة من أدوات الأمن المخصصة للاحتياجات السريعة.

عرض المستودع

pentest-tools

مجموعة من أدوات الأمان المخصصة للاحتياجات السريعة.

bash badge python badge php badge MIT license badge twitter badge


ملاحظة مهمة

‼ حدث تنظيف كبير في 2022-11 ‼

تم أرشفة بعض البرامج النصية غير المفيدة/غير العاملة وتم نقل البعض الآخر إلى مستودعاتها الخاصة للحصول على مزيد من الرؤية، لا تتردد في التحقق منها:

  • apk-analyzer
  • cloudflare-origin-ip
  • csp-analyzer
  • detectify-cves
  • extract-endpoints
  • favicon-hashtrick
  • google-search
  • graphql-introspection-analyzer
  • keyhacks.sh
  • related-domains

التثبيت

root@kitploit:~
git clone https://github.com/gwen001/pentest-tools
cd pentest-tools
pip3 install -r requirements.txt

arpa.sh

يحول عنوان IP بتنسيق arpa إلى التنسيق التقليدي.

bbhost.sh

ينفذ الأمر host على قائمة مضيفين معينة باستخدام parallel لتسريع العملية.

codeshare.php

يبحث عن سلسلة نصية على codeshare.io.

cors.py

يختبر مشكلة CORS على قائمة معينة من المضيفين.

crlf.py

يختبر مشكلة CRLF على قائمة معينة من المضيفين.

crtsh.php

يسحب النطاقات الفرعية لنطاق معين من crt.sh.

detect-vnc-rdp.sh

يختبر ما إذا كان المنفذان 3389 و5900 مفتوحين على نطاق IP معين باستخدام netcat.

dnsenum-brute.sh

يقوم بهجوم القوة العمياء من خلال قائمة كلمات للعثور على النطاقات الفرعية.

dnsenum-bruten.sh

يقوم بهجوم القوة العمياء من خلال التباين الرقمي للعثور على النطاقات الفرعية.

dnsenum-reverse.sh

يطبق طريقة DNS العكسية على نطاق IP معين للعثور على النطاقات الفرعية.

dnsenum-reverserange.sh

نفس الشيء ولكن يتم قراءة نطاقات IP من ملف إدخال.

dnsenum-zonetransfer.sh

يختبر نقل المنطقة (Zone Transfer) لنطاق معين.

dnsreq-alltypes.sh

ينفذ جميع أنواع طلبات DNS لنطاق (فرعي) معين.

extract-domains.py

يستخرج النطاق من عنوان URL معين أو قائمة عناوين URL.

extract_links.php

يستخرج الروابط من ملف HTML معين.

filterurls.py

يصفي ويعرض عناوين URL حسب أنواع الثغرات.

flash-regexp.sh

ينفذ التعبيرات النمطية المدرجة في flash-regexp.txt لاختبار تطبيقات Flash.

gdorks.php

يولد استعلامات Google dorks لنطاق معين (لا يتم إجراء البحث).

hashall.php

يستخدم حوالي 40 خوارزمية لتجزئة سلسلة نصية معينة.

ip-converter.php

يحول عنوان IP معين إلى تنسيق مختلف، انظر عرض Nicolas Grégoire.

ip-listing.php

يولد قائمة بعناوين IP من البداية المعطاة إلى النهاية المعطاة، مع دعم النطاق والقناع.

mass_axfr.sh

يختبر نقل المنطقة بشكل شامل على قائمة معينة من النطاقات.

mass-smtp-user-enum-bruteforce.sh

ينفذ تعداد مستخدمي SMTP على قائمة معينة من عناوين IP باستخدام smtp-user-enum.

mass-smtp-user-enum-check.sh

يختبر ما إذا كان تعداد مستخدمي SMTP ممكناً على قائمة معينة من عناوين IP باستخدام smtp-user-enum.

myutils.sh

مجرد بعض دوال Bash الشائعة.

node-uuid.js

تشفير/فك تشفير UUID باستخدام base36.

nrpe.sh

يختبر تنفيذ الأوامر التعسفية لـ Nagios Remote Plugin Executor على مضيف معين باستخدام Metasploit.

openredirect.py

يختبر مشكلة إعادة التوجيه المفتوحة (Open Redirect) على قائمة معينة من المضيفين.

pass-permut.php

ينشئ تباديل للكلمات مع فواصل مختلفة ويخرج التجزئات باستخدام حوالي 40 خوارزمية.

pastebin.php

يبحث عن سلسلة نصية على pastebin.com.

phantom-xss.js

انظر xss.py.

ping-sweep-nc.sh

يحدد عناوين IP النشطة في نطاق معين من عناوين IP باستخدام netcat.

ping-sweep-nmap.sh

يحدد عناوين IP النشطة في نطاق معين من عناوين IP باستخدام nmap.

ping-sweep-ping.sh

يحدد عناوين IP النشطة في نطاق معين من عناوين IP باستخدام ping.

portscan-nc.sh

يحدد المنافذ المفتوحة لعنوان IP معين باستخدام netcat.

quick-hits.php

يختبر قائمة معينة من المسارات على قائمة معينة من المضيفين.

quickhits.py

نفس الشيء ولكن نسخة Python. يختبر قائمة معينة من المسارات على قائمة معينة من المضيفين.

rce.py

يختبر مشكلة RCE على قائمة معينة من المضيفين.

resolve.py

يحل قائمة معينة من المضيفين لمعرفة أيها نشط وأيها معطل.

screensite.sh

يلتقط لقطات شاشة لعنوان URL+منفذ معين باستخدام xvfb.

shodan.php

ينفذ عمليات بحث على Shodan باستخدام واجهة برمجة التطبيقات الخاصة بهم.

smuggler.py

يختبر مشكلة تهريب طلبات HTTP (HTTP request smuggling) على قائمة معينة من المضيفين.

srv_reco.sh

ينفذ اختبارات صغيرة جداً لعنوان IP معين.

ssh-timing-b4-pass.sh

يحاول تخمين مستخدمي SSH باستخدام هجوم التوقيت (timing attack).

ssrf-generate-ip.php

يولد عنوان IP:منفذ عشوائي داخل نطاق الشبكة الخاصة لمسح SSRF.

subalt.py

يولد تغييرات وتباديل النطاقات الفرعية.

test-ip-wordlist.sh

يقوم بهجوم القوة العمياء باستخدام قائمة كلمات على نطاق IP وقائمة منافذ.

testhttp.php

يحاول تحديد ما إذا كان عنوان URL (نطاق فرعي+منفذ) شيئاً ويبياً.

testnc.sh

ينفذ اختبار الفازينغ (fuzzing) على عنوان IP+منفذ معين باستخدام netcat.

Utils.php

مجرد بعض دوال PHP الشائعة.

webdav-bruteforce.sh

ينفذ هجوم القوة العمياء على عنوان URL معين يستخدم WebDav باستخدام Davtest.

xss.py

يختبر مشكلة XSS على قائمة معينة من المضيفين باستخدام phantomjs.


لا تتردد في فتح مشكلة إذا كان لديك أي مشكلة مع البرنامج النصي.

تنزيل الأداة