Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/hrmtz/snet
تصعيد الامتيازاتالاستطلاعتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالCTFاختبار الاختراقالتعلم والتعليمالفريق الأحمرمسارات ودورات التعلممختبرات وتدريب عملي
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
hrmtz/snet

SNet

CTF موجه بالذكاء الاصطناعي - اقتحم خادمًا حقيقيًا باستخدام Claude Code كمدرب لك

عرض المستودع

SNet

日本語版はこちら / Japanese version

مسابقة CTF حيث تستخدم الذكاء الاصطناعي لالتقاط العلم.

لا خبرة في اختبار الاختراق؟ لا مشكلة. يعمل Claude Code كمدرب شخصي لك — فهو يُعد البيئة، ويُعلمك الأدوات، ويوجهك عبر تقنيات الهجوم الحقيقية خطوة بخطوة. أنت تكتب كل أمر بنفسك.

ما هو SNet؟

SNet هو جهاز افتراضي ضعيف تم بناؤه من خادم حقيقي كان قيد الإنتاج بالفعل. هذا ليس تمرينًا من كتاب مدرسي — ستجد الفوضى التي يتركها مسؤولو الأنظمة الحقيقيين: ملفات تكوين، نصوص برمجية متروكة، بيانات اعتماد منسية، وقرارات سيئة متراكمة فوق بعضها.

هناك 10 طرق هجوم لاكتشافها. في كل تشغيل، تسلك مسارًا مختلفًا وتحصل على تلميحات أقل. بحلول الوقت الذي تجدهم فيه جميعًا، ستفكر مثل المهاجم والمدافع معًا.

إذا كان بإمكانك فتح طرفية، يمكنك لعب SNet.

كيف يعمل

  1. أنت تَخترق، الذكاء الاصطناعي يُدرّب — يشرح Claude Code المفاهيم ويقترح التوجيهات، لكن يديك على لوحة المفاتيح
  2. سيناريوهات من العالم الحقيقي — تستند إلى أخطاء تكوين خادم فعلية، وليس ألغازًا مصطنعة
  3. 10 طرق هجوم — من المناسبة للمبتدئين إلى المتقدمة، مع تقليل التوجيهات في كل جولة
  4. اهجم ثم دافع — بعد كل استغلال، بدّل الأدوار: أصلح الثغرة كمسؤول نظام
  5. لا عناء في الإعداد — أمر واحد، ويتولى Claude الباقي

المتطلبات

  • VirtualBox 7.0+
  • Vagrant
  • مفتاح API من Anthropic أو خطة Claude Max/Pro

الإعداد

root@kitploit:~
git clone https://github.com/hrmtz/SNet.git
cd SNet
vagrant up

جميع الأجهزة الافتراضية (مدرب الذكاء الاصطناعي، Kali، الهدف)، والشبكات، وإعادة توجيه المنافذ — بأمر واحد.

مستخدمو WSL2: قم بتثبيت نسخة Linux من Vagrant داخل WSL، وليس نسخة Windows. تأكد من تعيين متغيرات البيئة هذه (أضفها إلى ~/.bashrc أو ~/.zshrc):

root@kitploit:~
export VAGRANT_WSL_ENABLE_WINDOWS_ACCESS="1"
export PATH="$PATH:/mnt/c/Program Files/Oracle/VirtualBox"

ملاحظة: سيُظهر الجهاز الهدف انتهاء مهلة مصادقة SSH أثناء vagrant up — هذا متوقع. الهدف هو جهاز CTF ولا يسمح بدخول Vagrant عبر SSH. طالما أن vagrant status يُظهره كـ running، فالأمور على ما يرام.

الاتصال

الجهاز الافتراضيالأمرملاحظات

عند أول تسجيل دخول، يبدأ Claude Code تلقائيًا ويطلب منك اختيار طريقة مصادقة:

  • مفتاح API — الصق مفتاح Anthropic API الخاص بك
  • خطة Max/Pro — اختر "Subscription" وافتح عنوان URL المعروض في متصفحك لإتمام تسجيل الدخول عبر OAuth

قل "Please set up SNet" — سيتولى المدرب الباقي.

الدورة

root@kitploit:~
 Recon → Exploit → Capture the flag
   ↑                      ↓
   ← Fix it as a sysadmin ←
         (repeat × 10)
  1. ابحث عن user.txt — احصل على الوصول الأولي
  2. ابحث عن root.txt — ارفع الصلاحيات إلى الجذر
  3. اكتب تقريرًا — وثّق ما فعلته ولماذا نجح
  4. أصلح الثغرات — رقّع نقاط الضعف التي استغللتها للتو
  5. أعد التعيين وابدأ من جديد — مسار مختلف، تلميحات أقل

السيناريوهات

يدعم هذا المستودع سيناريوهات متعددة لـ CTF. بشكل افتراضي، vagrant up يُشغل SNet1 (مبتدئ).

السيناريوالأمرالوصف
SNet1vagrant upاقتحام منزل غير مغلق (مبتدئ)
SNet2SNET=2 vagrant upالبقاء مخفيًا عن الحراس (متوسط)

يضيف SNet2 خادم مراقبة Zabbix — يجب أن تعمل تحت مراقبة نشطة. راجع SNet2 README للتفاصيل.

لبدء سيناريو معين عندما تكون الأجهزة الافتراضية قيد التشغيل بالفعل:

root@kitploit:~
SNET=2 vagrant up snet2-target snet2-zabbix   # أضف أجهزة SNet2 الافتراضية
SNET=2 vagrant provision claude                # هيئ المدرب لـ SNet2

نصائح: قابلية استخدام الصدفة العكسية

يأتي جهاز Kali الافتراضي مع rlwrap وtmux مثبتين مسبقًا لجعل الصدف العكسية أكثر راحة.

سير العمل الموصى به:

root@kitploit:~
# 1. ابدأ جلسة tmux
tmux new-session -s attack

# 2. استخدم rlwrap مع nc لتحرير الأسطر والسجل
rlwrap nc -lvnp 4444

# 3. التمرير لأعلى/أسفل في tmux: Ctrl+B، ثم [
#    خروج من وضع التمرير: q

لماذا؟ تفتقر الصدف العكسية الخام إلى مفاتيح الأسهم، وإكمال علامات التبويب، وسجل التمرير. يضيف rlwrap دعم readline (سجل، تحرير)، ويضيف tmux سجل التمرير وإدارة النوافذ.

تحديث السيناريوهات

يتم جلب السيناريوهات الجديدة تلقائيًا أثناء التوفير. للحصول على الأحدث:

root@kitploit:~
vagrant provision claude

هذا يسحب أحدث إصدارات جميع السيناريوهات المتاحة دون إعادة تنزيل الجهاز الافتراضي بالكامل.

الرخصة

هذا المشروع يُقدم للأغراض التعليمية فقط. استخدمه بمسؤولية.

تنزيل الأداة
مدرب الذكاء الاصطناعيvagrant ssh claude أو ssh -p 2222 snet@localhost
Kalivagrant ssh kali
الهدفلا يوجد SSH من المضيف — اهاجمه من Kali (10.0.10.20)