Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
gori — وكيل اعتراض HTTP سريع يعمل بلوحة المفاتيح، ومجموعة أدوات للاختراق واختبار الاختراق تعمل في الطرفية. | Kitploit
أدوات/GitHubGitHub/hahwul/gori
ماسحات الثغرات الأمنيةبروكسيات الويب والاعتراضالبرمجة النصية والأتمتةاستغلال تطبيقات الويباختبار أمان APIجمع المعلوماتأمن الويبالاختبار العشوائياختبار الاختراقالأدوات والمكوناتالفريق الأحمر
95106منذ يوم واحدتمت المراجعة من قبل Kitploit
GitHub
hahwul/gori

gori

وكيل اعتراض HTTP سريع يعمل بلوحة المفاتيح، ومجموعة أدوات للاختراق واختبار الاختراق تعمل في الطرفية.

عرض المستودعالموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

اخترق من الطرفية.

التثبيت • الاستخدام • التوثيق • المساهمة


gori (고리 — كلمة كورية تعني حلقة، رابط، أو دورة) يجلس في الحلقة بين عميلك وهدفه، ملتقطًا كل طلب واستجابة كـ تدفق يمكنك إعادة تشغيله، وتشويشه، وفحصه عبر HTTP/1.1، وHTTP/2، وWebSocket، وgRPC، وSSE، والاعتراض أثناء النقل على HTTP/1.1 وHTTP/2. إجراءات التقييم الأساسية التي تعبر الأسطح تستخدم نفس المحركات، وهذه سير العمل متاحة أيضًا عبر gori run وMCP، بحيث يمكن للسكربتات ووكلاء الذكاء الاصطناعي تشغيل نفس المهمة. مصفوفة القدرات تحدد حدود البروتوكول والسطح بشكل صريح.

gori TUI — تبويب History يسرد تدفقات HTTP الملتقطة

الميزات

الالتقاط والاعتراض

  • وكيل التقاط لـ HTTP/1.1، وHTTP/2، وWebSocket، وgRPC، وSSE
  • الاعتراض على HTTP/1.1 وHTTP/2، بما في ذلك gRPC: احتفظ، وحرّر، ومرّر، أو أسقط أثناء النقل — ولكل رسالة على WebSocket عبر HTTP/1.1، فعّلها بـ proto:ws
  • History قابل للبحث لكل تدفق، مع لغة استعلام للتصفية
  • قواعد النطاق، وتجاوزات أسماء المضيفين، والمطابقة والاستبدال

إعادة التشغيل والتشويش وفك الترميز

  • منصة عمل Repeater لصياغة الطلبات وإعادة إرسالها (بما في ذلك WebSocket وgRPC)
  • Fuzzer بأسلوب Intruder مع أربعة أنماط هجوم
  • خط أنابيب Decoder للتشفير / فك التشفير / التجزئة المتسلسل، بما في ذلك ملفات تعريف الجلسة الموقّعة
  • Comparer جنبًا إلى جنب لمقارنة تدفقين
  • فك ترميز مضمّن لـ JWT / SAML / GraphQL / protobuf / MessagePack / CBOR، وعرض سداسي عشري، وتنسيق جميل
  • انسخ أي طلب كـ cURL، أو Python، أو fetch، أو Go، أو httpie، أو CSRF PoC

الاكتشاف والفحص

  • ماسح ثغرات Prism السلبي والخفيف النشط
  • Param Miner لاكتشاف المعاملات المخفية
  • مصفوفة Authorize: أعد تشغيل طلب واحد تحت عدة هويات للعثور على التحكم في الوصول المكسور
  • Sequencer لتقييم عشوائية رموز الجلسة، وCSRF، وإعادة التعيين
  • منصة عمل Cookie للتحقق من ملفات تعريف جلسة Flask / Rack / Django وكسرها وإعادة توقيعها
  • مجمّع OAST لتأكيد SSRF الأعمى، وXXE، والحقن خارج النطاق
  • فرز النتائج مع تصدير Markdown / JSON

سير عمل يعتمد على لوحة المفاتيح أولاً

  • لوحة الأوامر (Ctrl-P) وقائمة مساحة السياق (Space) تصلان إلى كل إجراء
  • اختصارات قابلة لإعادة الربط وسمات ألوان قابلة للتبديل
  • دعم الماوس، وتحرير متعدد الأسطر، والانتقال إلى سطر محدد

بدون واجهة وقابل للبرمجة النصية

  • gori run يعرض سير عمل المشروع والاختبار الأساسي للاستخدام غير التفاعلي
  • خادم MCP (gori mcp) يعرض سير العمل هذه لوكلاء الذكاء الاصطناعي (لا يبدأ وكيل التقاط)

التثبيت

تثبيت سريع (macOS / Linux)

root@kitploit:~
curl -fsSL https://gori.hahwul.com/install.sh | bash

ثم حدّث لاحقًا باستخدام gori update (تحديث ذاتي لتثبيتات الملفات الثنائية؛ إرشادات مدير الحزم لـ Homebrew / Snap / AUR).

Homebrew

root@kitploit:~
brew tap hahwul/gori
brew install gori

Nix

المستودع عبارة عن flake، لذا يعمل دون تثبيت:

root@kitploit:~
nix run github:hahwul/gori
nix profile install github:hahwul/gori   # or keep it

من المصدر

يتطلب Crystal >= 1.21.0 وpkg-config.

root@kitploit:~
git clone https://github.com/hahwul/gori.git
cd gori
shards build --release

يُكتب الملف الثنائي إلى bin/gori.

لمكتبات النظام (Brotli / Zstd)، والبناء دون اتصال، وخيارات أخرى، راجع دليل التثبيت.

الاستخدام

يشغّل gori محركًا واحدًا ومشروعًا واحدًا خلف ثلاث نقاط دخول. قُده بنفسك، أو سلّمه لوكيل ذكاء اصطناعي، أو اكتب له سكربتًا، واختر ما يناسب من يتحكم.

للبشر: gori (TUI)

ابدأ الوكيل وافتح واجهة الطرفية التفاعلية. لا حاجة لأمر فرعي:

root@kitploit:~
gori

يستمع الوكيل على 127.0.0.1:8070 افتراضيًا، ويختار معالج قصير عند التشغيل الأول الافتراضي العام للربط والسمة (يمكن للمشاريع تثبيت إعداداتها لاحقًا). لاعتراض HTTPS، ثق بجذر CA الخاص بـ gori. أسرع طريق هو Open browser في لوحة الأوامر (Ctrl-P)، الذي يطلق متصفحًا موثوقًا وموجّهًا عبر الوكيل بالفعل. يصل المرور الملتقط إلى History؛ اضغط Ctrl-P للوحة الأوامر أو Space لإجراءات السياق.

root@kitploit:~
gori --listen 0.0.0.0 --port 8080   # global bind for this run only (not persisted)

لوكلاء الذكاء الاصطناعي: gori mcp (خادم MCP)

gori mcp هو خادم Model Context Protocol. يستدعيه عميل ذكاء اصطناعي عبر stdio، ويقرأ مرورك، ويقود نفس الأدوات التي تقودها. دع gori يكتب الإعداد لوكيلك، ثم أعد تشغيل العميل:

root@kitploit:~
gori mcp --install-claude-code   # Claude Code   (~/.claude.json)
gori mcp --install-claude        # Claude Desktop
gori mcp --install-codex         # OpenAI Codex
gori mcp --install-agy           # Antigravity CLI
gori mcp --install-grok          # Grok
gori mcp --install-hermes        # Hermes        (~/.hermes/config.yaml)
gori mcp --install-pi            # Pi            (~/.pi/agent/mcp.json)

يحتاج Pi إلى محول MCP، مثل pi-mcp-adapter (pi install npm:pi-mcp-adapter). يحترم المثبّت PI_CODING_AGENT_DIR عند تعيينه.

أضف --read-only لتسليم مشروع لوكيل غير موثوق (أدوات قراءة فقط، بلا طلبات حية). يشرح دليل إعداد الذكاء الاصطناعي كيفية ربط وكيل وتشغيل أول طلب لك.

للسكربتات: gori run (CLI بدون واجهة)

يعرض gori run نفس محركات المشروع والاختبار الأساسية دون الواجهة التفاعلية. إنه مصمم للبرمجة النصية وCI، لكنه يعمل بنفس الجودة يدويًا أو من صدفة وكيل:

root@kitploit:~
gori run history --format json      # dump captured flows as JSON
gori run sitemap                    # endpoints seen so far
gori run --help                     # every subcommand

تتشارك نقاط الدخول الثلاث نفس قاعدة بيانات المشروع. راجع التوثيق للدليل الكامل، أو افتح تبويب Help في التطبيق.

التطوير

root@kitploit:~
shards build          # release binary at bin/gori
shards run gori       # run without installing

إذا فشل الربط برموز BrotliDecoder* غير المعرّفة، فإن libbrotlidec مفقود أو لا يستطيع pkg-config العثور عليه — راجع دليل التثبيت لمكتبات النظام وبناء -Dwithout_native_codecs دون اتصال.

المساهمون

الأشخاص الذين بنوا gori، وما ساهم به كل منهم

المساهمات مرحّب بها — راجع CONTRIBUTING.md للبدء. ليست كل أنواع المساعدة تصل كإيداع، لذا يوضح السطر تحت كل اسم ما كان: تقارير الأخطاء وإعادة إنتاجها في الأعلى وجدت أشياء لم يكن gori ليجدها بنفسه. لتكريم شخص ما، حرّر .github/contributor-mural.yml.

لماذا "gori"؟

gori (고리) هي الكلمة الكورية لـ حلقة، أو رابط، أو دورة — بالضبط حيث تقع الأداة: في الحلقة بين عميلك وهدفه، تلتقط كل طلب وتعيد تشكيله أثناء مروره. اجلس في الحلقة.

تنزيل الأداة