Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Red-Teaming-Toolkit — يحتوي هذا المستودع على أدوات أمان مفتوحة المصدر متطورة (OST) لمختص red teamer و threat hunter. | Kitploit
أدوات/GitHubGitHub/infosecn1nja/red-teaming-toolkit
الاستطلاعالحركة الجانبيةما بعد الاستغلالالتصيد الاحتيالياختبار الاختراقالقيادة والسيطرةالفريق الأحمرموارد منسقةتطوير الحمولات
GitHubinfosecn1nja/red-teaming-toolkit

Red-Teaming-Toolkit

يحتوي هذا المستودع على أدوات أمان مفتوحة المصدر متطورة (OST) لمختص red teamer و threat hunter.

10.6k2.4k85منذ 4 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

Red Teaming Toolkit

يحتوي هذا المستودع على أحدث أدوات الأمان مفتوحة المصدر (OST) التي ستساعدك أثناء محاكاة الخصم، وكما يمكن لمعلومات مخصصة لصياد التهديدات أن تجعل التحكم في الكشف والوقاية أسهل. القائمة أدناه من الأدوات التي يمكن إساءة استخدامها من قبل جهات التهديد مثل التهديدات المستمرة المتقدمة (APT) وبرامج الفدية التي يديرها البشر (HumOR). إذا كنت ترغب في المساهمة في هذه القائمة، أرسل لي طلب سحب.


جدول المحتويات

  • Reconnaissance
  • Initial Access
  • Delivery
  • Situational Awareness
  • Credential Dumping
  • Privilege Escalation
  • Defense Evasion
  • Persistence
  • Lateral Movement
  • Exfiltration
  • Miscellaneous

الاستطلاع

الاسمالوصفالرابط
RustScanماسح المنافذ الحديث. ابحث عن المنافذ بسرعة (3 ثوانٍ في أسرع حالاته). قم بتشغيل البرامج النصية من خلال محرك البرمجة النصية الخاص بنا (يدعم Python وLua وShell).https://github.com/RustScan/RustScan
Amassرسم خرائط سطح الهجوم العميق واكتشاف الأصولhttps://github.com/OWASP/Amass
gitleaksGitleaks هي أداة SAST للكشف عن الأسرار المشفرة مثل كلمات المرور ومفاتيح API والرموز في مستودعات git.https://github.com/zricethezav/gitleaks
S3Scannerمسح الدلائل S3 المفتوحة وتفريغ المحتوياتhttps://github.com/sa7mon/S3Scanner
cloud_enumأداة استخبارات المصادر المفتوحة متعددة السحابات. تعداد الموارد العامة في AWS وAzure وGoogle Cloud.https://github.com/initstring/cloud_enum
Recon-ngأداة جمع الاستخبارات مفتوحة المصدر تهدف إلى تقليل الوقت المستغرق في جمع المعلومات من المصادر المفتوحة.https://github.com/lanmaster53/recon-ng
busterأداة متقدمة لاستطلاع البريد الإلكترونيhttps://github.com/sham00n/buster
linkedin2usernameأداة استخبارات المصادر المفتوحة: إنشاء قوائم بأسماء المستخدمين للشركات على LinkedInhttps://github.com/initstring/linkedin2username
WitnessMeأداة فهرسة الويب، تلتقط لقطات شاشة لصفحات الويب باستخدام Pyppeteer (Chrome/Chromium بدون واجهة) وتوفر بعض الميزات الإضافية لتسهيل الحياة.https://github.com/byt3bl33d3r/WitnessMe
pagodopagodo (Google Dork السلبي) - أتمتة استخراج والبحث في قاعدة بيانات اختراق Googlehttps://github.com/opsdisk/pagodo
AttackSurfaceMapperAttackSurfaceMapper هي أداة تهدف إلى أتمتة عملية الاستطلاع.https://github.com/superhedgy/AttackSurfaceMapper
SpiderFootSpiderFoot هي أداة أتمتة استخبارات المصادر المفتوحة (OSINT). تتكامل تقريبًا مع كل مصدر بيانات متاح وتستخدم مجموعة من الأساليب لتحليل البيانات، مما يجعل التنقل في تلك البيانات سهلاً.https://github.com/smicallef/spiderfoot
dnscandnscan هو ماسح نطاقات فرعية DNS قائم على قائمة كلمات بلغة Python.https://github.com/rbsec/dnscan
spoofcheckبرنامج يتحقق مما إذا كان يمكن انتحال نطاق. يتحقق البرنامج من سجلات SPF وDMARC بحثًا عن تكوينات ضعيفة تسمح بالانتحال.https://github.com/BishopFox/spoofcheck
LinkedIntأداة استطلاع LinkedInhttps://github.com/vysecurity/LinkedInt
BBOTماسح إنترنت تكراري مستوحى من Spiderfoot، لكنه مصمم ليكون أسرع وأكثر موثوقية وأكثر ملاءمة لمختبر الاختراق وصائدي الثغرات والمطورين.https://github.com/blacklanternsecurity/bbot
Gato (مجموعة أدوات هجوم GitHub)Gato، أو مجموعة أدوات هجوم GitHub، هي أداة تعداد وهجوم تسمح لكل من فريق الأزرق وممارسي الأمن الهجومي بتحديد واستغلال ثغرات خط أنابيب النشر داخل المستودعات العامة والخاصة لمنظمة GitHub.https://github.com/praetorian-inc/gato

الوصول الأولي

القوة الغاشمة

الاسمالوصفالرابط
SprayingToolkitبرامج نصية لجعل هجمات رش كلمات المرور ضد Lync/S4B وOWA وO365 أسرع بكثير وأقل إيلامًا وأكثر كفاءةhttps://github.com/byt3bl33d3r/SprayingToolkit
o365reconاسترجاع المعلومات عبر O365 باستخدام بيانات اعتماد صالحةhttps://github.com/nyxgeek/o365recon
CredMasterأداة رش كلمات المرور CredKing المعاد هيكلتها والمحسنة، تستخدم واجهات برمجة تطبيقات FireProx لتدوير عناوين IP والبقاء مجهولاً والتغلب على الحد من السرعةhttps://github.com/knavesec/CredMaster
تنزيل الأداة