Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/hslatman/awesome-industrial-control-system-security
التقاط وتحليل الحزمتخطيط الشبكةتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةأمن SCADA/ICSجمع المعلوماتالاختبار العشوائياختبار الاختراقكشف التسللالأوراق والأبحاثموارد منسقةالأفضل في الأوراق والأبحاث #14
GitHubhslatman/awesome-industrial-control-system-security

awesome-industrial-control-system-security

قائمة منسقة من الموارد المتعلقة بأمن أنظمة التحكم الصناعي (ICS).

عرض المستودع
2.0k48890منذ 11 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

awesome-industrial-control-system-security

قائمة مختارة من الموارد المتعلقة بأمن أنظمة التحكم الصناعي (ICS).

لا تتردد في المساهمة.

الأدوات

AttkFinder AttkFinder هي أداة تقوم بالتحليل البرمجي الثابت لبرامج PLC، و تنتج نواقل هجوم موجّهة بالبيانات. باختصار، تأخذ AttkFinder برامج PLC المكتوبة وفق المعيار IEC-61131-3 بصيغة XML أو النص المهيكل، وتبني رسمًا بيانيًا لتدفق البيانات (DFG) ورسمًا بيانيًا لتدفق التحكم (CFG) وتترجم البرنامج إلى نسخة بلغة تمثيل وسيطة مهيكلة (STIR). ويقوم محرك تنفيذ رمزي بتحليل كود إصدار STIR بحثًا عن نواقل هجوم يمكن أن تكون قابلة للاستغلال بواسطة مشغِّل خبيث.
CSET تساعد أداة تقييم الأمن السيبراني (CSET®) المؤسسات في حماية أصولها السيبرانية الوطنية الرئيسية. توفر هذه الأداة للمستخدمين نهجًا منهجيًا وقابلاً للتكرار لتقييم الوضع الأمني لأنظمتها وشبكاتها السيبرانية. وتتضمن أسئلة عالية المستوى ومفصلة تتعلق بجميع أنظمة التحكم الصناعي وأنظمة تكنولوجيا المعلومات.
Digital Bond's 3S CoDeSys Tools أنشأت Digital Bond ثلاث أدوات للتفاعل مع PLCs التي تعمل بنظام CoDeSys، وتتكون من قشرة أوامر (command shell) ونقل ملفات ونص برمجي لـ NMap.
Digital Bond's ICS Enumeration Tools Redpoint هو مشروع بحثي من Digital Bond لتعداد تطبيقات وأجهزة ICS باستخدام امتدادات nmap. يمكن استخدامه أثناء التقييمات لاكتشاف أجهزة ICS وسحب المعلومات التي قد تكون مفيدة في الاختبارات الثانوية. تستخدم أدوات Redpoint أوامر بروتوكول أو تطبيقات مشروعة لاكتشاف الأجهزة والتطبيقات وتعدادها. لا يوجد أي جهد لاستغلال أو تعطيل أي شيء، ولكن كن حكيمًا وحذرًا.
GRASSMARLIN يوفر GRASSMARLIN وعيًا موقفيًا لشبكات IP لأنظمة التحكم الصناعي (ICS) وشبكات الإشراف والتحكم في اكتساب البيانات (SCADA) لدعم أمن الشبكات. يقوم بتخطيط سلبي وعرض مرئي لطوبولوجيا شبكة ICS/SCADA مع إجراء اكتشاف الأجهزة والجرد والتقارير بشكل آمن حول هذه الأنظمة السيبرانية-الفيزيائية الحرجة.
ics_mem_collect أداة تجميع ذاكرة لـ GE D20MX. يمكن توسيع المشروع نفسه للعمل مع أجهزة أخرى.
ISF إطار الاستغلال الصناعي (ISF) هو إطار استغلال مشابه لـ Metasploit ومكتوب بلغة Python. وهو مبني على أداة Routersploit مفتوحة المصدر. يحتوي على استغلالات لعدة أنواع من وحدات التحكم، مثل أجهزة QNX وSiemens وSchneider، ويتضمن العديد من الماسحات الضوئية.
ISEF إطار استغلال الأمن الصناعي (ISEF) هو إطار استغلال يعتمد على مجموعة أدوات Fuzzbunch من Equation Group كما أصدرتها Shadow Brokers. تم تطويره بواسطة فريق ICSMASTER للأمن.
ICSREF إطار عمل نمطي يعمل على أتمتة عملية الهندسة العكسية لملفات CODESYS الثنائية المترجمة باستخدام مترجم CODESYS v2.
ICSFuzz أداة اختبار تشويش (fuzzing) من جانب PLC لكشف الثغرات في تطبيقات التحكم في ICS. يدعم الإصدار الحالي فقط التطبيقات المستندة إلى منصة Codesys التي تم تعديلها وتكييفها لـ Wago PLC.
ꓘamerka GUI أداة الاستطلاع المطلقة لأنظمة إنترنت الأشياء/أنظمة التحكم الصناعي.
mbtget mbtget - نص برمجي بسيط بلغة Perl لإجراء بعض معاملات Modbus من سطر الأوامر.
MiniCPS MiniCPS: مجموعة أدوات للبحث الأمني في الأنظمة السيبرانية-الفيزيائية من جامعة سنغافورة للتكنولوجيا والتصميم (SUTD).
MODBUS Penetration Testing Framework smod هو إطار عمل نمطي يضم كل أنواع الميزات التشخيصية والهجومية التي قد تحتاجها لاختبار اختراق بروتوكول modbus. وهو تنفيذ كامل لبروتوكول Modbus باستخدام Python وScapy. يمكن استخدام الإطار لإجراء تقييمات الثغرات الأمنية.
ModbusPal ModbusPal هو محاكي تابع (slave) لبروتوكول MODBUS. الغرض منه تقديم واجهة سهلة الاستخدام مع إمكانيات لإعادة إنتاج بيئات MODBUS معقدة وواقعية.
ModScan ModScan هو أداة جديدة مصممة لرسم خريطة لشبكة SCADA مبنية على بروتوكول MODBUS TCP.
NetToPLCSim امتداد شبكة TCP/IP لبرنامج محاكاة PLC من Siemens PLCSim.
OpenDNP3 OpenDNP3 هو التطبيق المرجعي الفعلي لمعيار IEEE-1815 (DNP3) المقدم بموجب رخصة Apache. وهو حاليًا في وضع الصيانة فقط ولا تتم إضافة ميزات جديدة بعد الآن. أعادت Automatak تسمية نفسها إلى Step Function I/O وتركز الآن على كتابة مكتبات بروتوكول بلغة Rust.
PLCinject يمكن استخدام PLCinject لحقن كود في PLCs.
plcscan أداة لمسح أجهزة PLC باستخدام بروتوكول s7comm أو modbus.
Quickdraw IDS مشروع Quickdraw IDS من Digital Bond يتضمن قواعد Snort لأجهزة SCADA وما يسمى بمعالجات أولية لحركة مرور الشبكة. توفر المعالجات الأولية قيمة إضافية كبيرة بسبب قدرتها على إعادة بناء البروتوكول والحالة لاستخدامها بواسطة Snort.
S7Comm-Analyzer
تنزيل الأداة