
منصة اختبار اختراق مدفوعة بالذكاء الاصطناعي مع أوضاع الصندوق الأسود والأبيض والرمادي، والمضيف/السحابة، والفريق الأحمر لنماذج اللغة الكبيرة (LLM)؛ تتحقق من النتائج عبر التصويت متعدد النماذج وإيصالات الأدوات.
أداة اختبار اختراق ذاتية التشغيل متعددة النماذج — Rust، بواجهة CLI فقط.
بواسطة Joas A Santos & Red Team Leaders
⭐ إذا كان هذا مفيدًا، قم بعمل star للمستودع — يساعد كثيرًا.
📖 جديد هنا؟ اقرأ الدليل التعليمي الكامل ودليل المستخدم ← — كل وضع وفلاغ وإعداد ومثال مشروح. تغييرات الإصدارات موجودة في RELEASE.md.
NeuroSploit يحوّل عنوان URL أو مستودعًا مصدريًا أو تطبيقًا قيد التشغيل أو مضيفًا/IP إلى
مهمة أمنية ذاتية التشغيل. هيكل Rust (tokio) يدفع مجموعة من نماذج
اللغات الكبيرة (LLMs) — عبر مفتاح API أو اشتراك محلي (Claude Code / Codex / Gemini /
Grok) — يعمل استطلاعًا على الهدف، ويختار بذكاء فقط الوكلاء الذين يطابقون
السطح المكتشف، ويشغّلهم بالتوازي، ويربط النتائج في تأثير
أعمق، ويصدّق كل ادعاء عبر تصويت متعدد النماذج + إسناد إيصالات الأدوات
قبل إعداد التقارير. يأتي مع 435 وكيل Markdown وواجهة Mission Control TUI.
may_assert
هي قاعدة رياضية مضادة للهلوسة (لا تدّعي قابلية الاستغلال
بينما الاعتقاد منتشر).file:line داخل المصدر المراجَع — اقتباس الكود هو الإيصال) لمراجعات
SAST بالصندوق الأبيض وتدقيق المهارات، وأي منهما للصندوق الرمادي؛ الادعاءات غير المثبتة
تُخفَّض.aws/gcloud/az). اتصل عبر creds.yaml: مفاتيح AWS، أو JSON
لحساب خدمة Google، أو خدمة رئيسية Azure — انظر
.هذه هي النسخة الخفيفة، Rust فقط (
neurosploit-rs/+agents_md/). محرك Python الأقدم وواجهات الويب موجودة في فرعv3.4.0الأقدم.
Linux / macOS (x64 & arm64):```bash curl -fsSL https://raw.githubusercontent.com/JoasASantos/NeuroSploit/main/setup.sh | bash
**Windows** (PowerShell، x64 و arm64):```powershell
irm https://raw.githubusercontent.com/JoasASantos/NeuroSploit/main/install.ps1 | iex
| نظام التشغيل | x64 | arm64 |
|---|---|---|
| Linux (يُوصى باستخدام Kali) | ✅ | ✅ |
Rust نقي + stdlib، لذا يُبنى محليًا في كل مكان يعمل فيه سلسلة أدوات Rust مستقرة.
يحدد المثبّت نظام التشغيل/البنية تلقائيًا ويقوم بتثبيت Rust إذا كان مفقودًا. على Windows الأصلي
استخدم install.ps1؛ وتحت WSL2 / Git Bash يعمل سطر setup.sh أيضًا.
يقوم المثبّت بتثبيت Rust تلقائيًا عند الحاجة، ويستنسخ المستودع إلى ~/.neurosploit،
ويبني ملف التنفيذ للإصدار النهائي، ويربط neurosploit في ~/.local/bin. أعد تشغيله
في أي وقت للتحديث. يمكنك التعديل عبر متغيرات البيئة: NEUROSPLOIT_REF (فرع/وسم)،
NEUROSPLOIT_DIR، PREFIX.
هل تفضل البناء يدويًا؟```bash git clone https://github.com/JoasASantos/NeuroSploit && cd NeuroSploit/neurosploit-rs cargo build --release # → target/release/neurosploit
## ⚡ بدء سريع (60 ثانية)```bash
# easiest path — just run it; the interactive session asks everything:
neurosploit
# or one-liner (subscription login, no API key needed):
neurosploit run http://testphp.vulnweb.com/ --subscription --model anthropic:claude-opus-4-8 -v
# white-box — review a source repository (SAST agents, file:line evidence):
git clone https://github.com/digininja/DVWA /tmp/DVWA
neurosploit whitebox /tmp/DVWA --subscription --model anthropic:claude-opus-4-8 -v
# grey-box — review the code AND exploit the running app together:
neurosploit greybox /tmp/DVWA --url http://localhost:8080/ --creds creds.yaml \
--subscription --model anthropic:claude-opus-4-8 --mcp -v
# host / infra — Linux / Windows / Active Directory (SSH/Win creds in creds.yaml):
neurosploit host 10.0.0.10 --creds creds.yaml --subscription --model anthropic:claude-opus-4-8 -v
# 🛰 Mission Control TUI — live panels (header/feed/findings/targets) + a composer
# you can type in WHILE the run streams (summary · pause · errors · notes):
neurosploit tui http://testphp.vulnweb.com/ --subscription --model anthropic:claude-opus-4-8 --mcp
الشرح الكامل خطوة بخطوة لكل وضع (black/white/grey/host) موجود في TUTORIAL.md.
لا تسجيل دخول؟ استخدم مفتاح API بدلاً من ذلك — راجع المصادقة.
واجهة متصفح لنفس harness — كل إجراء يشغّل نسخة CLI المترجمة الفعلية ويحلل مخرجاتها؛ لا يُعاد تنفيذ أي شيء من منطق harness في المتصفح.```bash cd neurosploit-rs && cargo build --release # once node web/server.js # → http://localhost:4173
صفر اعتماديات npm (وحدات Node المدمجة فقط).
- **معالج مهمة من 5 خطوات** — الأصل (الوضع + الهدف/المستودع) ← النطاق والمصادقة (الهدف، التركيز،
خارج النطاق) ← الخيوط (لوحة الوكلاء الـ435 أدناه) ← النموذج والتشغيل (منتقي المزود/النموذج،
زر تبديل بين مفتاح API والاشتراك، الأصوات/عمق السلسلة/الاستطلاع) ← المراجعة. تُسمّى كل مهمة
مسبقًا، بحيث يمكن التعرف على عمليات التشغيل في السجل بدلاً من السلسلة النصية الخام للهدف.
- **لوحة الخيوط** — جميع الوكلاء الـ435 مصنفون تلقائيًا (منطق الأعمال، التحكم المكسور في الوصول،
الحقن، تطبيق LLM، المصادقة والجلسات، SSRF والشبكة، السحابة والبنية التحتية، …). بدّل خيطًا واحدًا،
أو فئة كاملة (بحالة غير محددة عند التحديد الجزئي)، أو استخدم **تحديد الكل / مسح الكل** — يحترم
فلتر البحث النشط. اترك كل شيء معطلاً ليختار الإطار بنفسه بناءً على الاستطلاع.
- **خيط مخصص ← وكيل حقيقي** — لا يضيف «+ خيط مخصص» مجرد تلميح نصي: بل يستدعي واجهة سطر الأوامر `claude`
(Opus، اشتراكك في Anthropic) لإنشاء ملف markdown فعلي لوكيل متخصص داخل `agents_md/vulns/`،
بنفس التنسيق الذي يستخدمه كل وكيل مدمج، ويمكن تثبيته فورًا. يتراجع إلى تلميح نص تركيز بسيط إذا
لم يكن Claude متاحًا.
- **عرض التشغيل المباشر** — يُبث المرحلة/التقدم عبر SSE من مخرجات stdout الخاصة بواجهة CLI، مع
جدول النتائج، و**الربط التوليدي لمسارات الهجوم**: رسم بياني من العقد/الحواف (الجذر = الهدف، عقدة
واحدة لكل نتيجة مؤكدة، متمركزة حسب مرحلة سلسلة القتل، وحواف من `chains_from` عندما يحددها الإطار)
بدلاً من قائمة مسطحة — انقر على أي عقدة أو صف لعرض تفاصيل النتيجة كاملة، بما في ذلك أي سكربت PoC
كتبه الوكيل المستغل في `pocs/`.
- **المصادقة والمفاتيح** (قائمة واحدة) — ترويسة مصادقة الهدف + أدوار مسماة لاختبار IDOR/BOLA/BFLA
(تُنشئ `creds.yaml` مؤقتًا للتشغيل)، ومفاتيح API لكل مزود تُحفظ في ذاكرة عملية الخادم فقط —
لا تُكتب أبدًا على القرص.
- يبقى سليمًا بعد تحديث الصفحة: يعيد التشغيل الجاري الاتصال بنفس البث المباشر بدلاً من
إعادة التعيين إلى المعالج.
مرجع API الكامل: **[web/API.md](https://github.com/joasasantos/neurosploit/blob/HEAD/web/API.md)** · بدء سريع: **[web/README.md](https://github.com/joasasantos/neurosploit/blob/HEAD/web/README.md)**.
---
## 🔌 التكاملات (GitHub · GitLab · Jira)
أدرج NeuroSploit في دورة حياة تطوير برمجياتك (SDLC). يمكنك التبديل من REPL (`/integrations`) أو من CLI
(`neurosploit integrations enable github|gitlab|jira`). **لا تُخزَّن الرموز أبدًا**
— يُحفظ فقط *اسم* متغير البيئة؛ وتُقرأ القيمة من بيئتك.```bash
export GITHUB_TOKEN=ghp_... # PAT with `repo` scope (private repos)
neurosploit integrations enable github
# Review a Pull Request's code (clones the PR head, white-box) and comment back:
neurosploit pr digininja/DVWA 42 --subscription --model anthropic:claude-opus-4-8 --comment
# Same, but BLOCK the merge on a confirmed critical: fails the check, sets a
# `neurosploit/security` commit status, and posts a REQUEST_CHANGES review.
neurosploit pr digininja/DVWA 42 --model anthropic:claude-opus-4-8 --comment --fail-on critical
# Watch a branch and re-review on every new commit:
neurosploit watch myorg/private-app --branch main --subscription --model anthropic:claude-opus-4-8
# Private GitLab repo (token-injected clone) — works in whitebox/greybox:
export GITLAB_TOKEN=glpat-... ; neurosploit integrations enable gitlab
neurosploit whitebox https://gitlab.com/myorg/private-svc --subscription --model anthropic:claude-opus-4-8
# Open a Jira card per finding (any engagement):
export [email protected] JIRA_API_TOKEN=... # set base/project once: /integrations setup jira
neurosploit whitebox https://github.com/myorg/app --jira --subscription --model anthropic:claude-opus-4-8
مرفق سيران عمليان جاهزان داخل examples/github-actions/ — انسخهما إلى مستودعك:
neurosploit-pr-gate.yml — يراجع كل طلب سحب ويمنع الدمج عند تأكيد وجود ثغرة حرجة. اجعله إلزاميًا: الإعدادات ← الفروع ← اشترط فحص الحالة neurosploit-pr-gate (و/أو اشترط مراجعة لاحترام REQUEST_CHANGES). عيّن ANTHROPIC_API_KEY (أو استبدل النموذج) في أسرار Actions؛ يغطي GITHUB_TOKEN المدمج حالات الفحص والمراجعات.neurosploit-mention.yml — علّق بـ**@neurosploit** على طلب سحب أو مشكلة لتشغيل فحص (للكاتبين في المستودع فقط). النص الذي يلي الذكر هو التعليمات (بأي لغة): @neurosploit focus SQLi and IDOR، أو @neurosploit scan https://staging.app لتشغيل اختبار بالصندوق الأسود.📖 إعداد خطوة بخطوة لكل أداة: TUTORIAL-INTEGRATION.md.
أضف كتلة سحابية إلى creds.yaml وسيقوم الإطار بتصدير متغيرات البيئة الصحيحة حتى يتمكن وكلاء AWS/GCP/Azure من تشغيل aws / gcloud / az. تبقى الأسرار في ملفك/مدير الأسرار لديك؛ وينفّذ الوكلاء تعدادًا للقراءة فقط أولًا، ولا شيء تدميريًا أبدًا.```yaml
aws: access_key_id: AKIA... secret_access_key: ...
region: us-east-1
gcp: service_account_json: /path/to/sa.json project: my-project-id
azure: tenant_id: ... client_id: ... client_secret: ... subscription_id: ...
Please provide the Markdown content to translate.```bash
neurosploit host my-cloud-account --creds creds.yaml \
--subscription --model anthropic:claude-opus-4-8 -v
تغطي الوكلاء تصعيد صلاحيات IAM، وتعرض التخزين (S3/GCS/Blob)، وتعرض الحوسبة والشبكة، والأسرار (Secrets Manager / Secret Manager / Key Vault)، وإساءة استخدام service-account/SP، وتعداد الهويات (Entra ID). أفضل ممارسة للمصادقة: AWS مفاتيح وصول أو ملف تعريف؛ GCP ملف JSON لحساب الخدمة (GOOGLE_APPLICATION_CREDENTIALS)؛ Azure كيان خدمة (az login --service-principal).
امنح NeuroSploit دورين أو أكثر بأسماء محددة في creds.yaml، وسيقوم بالمصادقة بصفة كل دور واختبار الوصول عبر الأدوار (وصول دور منخفض الصلاحيات إلى كائن مستخدم آخر أو إلى وظيفة إدارية يُعد اكتشافًا):```yaml
admin:
jwt: eyJ... # per role: jwt | header (raw) | cookie | apikey | login+username+password
user:
apikey: abc123 # → X-Api-Key: abc123
victim:
cookie: "session=deadbeef"
(No content provided for translation)```bash
neurosploit run https://app.example --creds creds.yaml \
--subscription --model anthropic:claude-opus-4-8 -v
يتم إثبات كل اكتشاف عبر زوج الطلبات المصرح به مقابل غير المصرح به، في إطار ضمان سلامة البيانات (للقراءة فقط، مع إخفاء PII).
كل طلب يتم وسمه بترويسة User-Agent تعريفية (الافتراضي
NeuroSploit/<ver> …، غيّرها باستخدام /ua أو NEUROSPLOIT_UA) مع إضافة
ترويسة X-NeuroSploit-Scan، وكل اكتشاف يُختَم بعبارة "Identified and
validated by NeuroSploit" — لذا ينتقل الأصل عبر حركة المرور، ونص الاكتشاف،
وملف findings.json وتذييل التقرير.
cd neurosploit-rs cargo build --release # → target/release/neurosploit
يتطلب سلسلة أدوات Rust (`rustup`). **موصى به: التشغيل على Kali Linux** (أو
صورة Kali Docker) بحيث تكون الأدوات الهجومية التي يستخدمها الوكلاء موجودة بالفعل:```bash
docker run -it --rm kalilinux/kali-rolling
apt update && apt install -y curl nmap ffuf nodejs npm
# rustscan (faster port scan): cargo install rustscan (or grab a release from GitHub)
تتراجع الوكلاء بسلاسة: إذا لم يكن rustscan مثبتًا، يستخدمون nmap؛ إذا
لم يتوفر أي منهما، يستكشفون باستخدام curl. إذا كان متصفح Playwright MCP متاحًا، يستخدمونه
للصفحات التي تعتمد على JavaScript بشكل كبير، وإلا يلجؤون إلى curl.
شغّله بدون وسائط للحصول على معالج تفاعلي:```bash ./target/release/neurosploit
أو قم بتشغيله مباشرة:```bash
# Black-box — subscription (no API key), Opus, browser via Playwright if present, verbose
./target/release/neurosploit run http://testphp.vulnweb.com/ \
--subscription --model anthropic:claude-opus-4-8 --mcp -v
# Black-box — API keys, multi-model voting panel (1st finds, others adjudicate)
./target/release/neurosploit run http://testphp.vulnweb.com/ \
--model anthropic:claude-opus-4-8 --model openai:gpt-5.1 --vote-n 3
# White-box — clone a vulnerable app and review its source
git clone https://github.com/digininja/DVWA /tmp/DVWA
./target/release/neurosploit whitebox /tmp/DVWA \
--subscription --model anthropic:claude-opus-4-8 -v
# Offline pipeline self-test (no keys/login needed)
./target/release/neurosploit run http://testphp.vulnweb.com/ --offline
# Utilities
./target/release/neurosploit agents # library counts
./target/release/neurosploit models # providers & models
./target/release/neurosploit --help # full help with examples
run / whitebox)يمكنك تشغيل NeuroSploit بطريقتين. إنهما مستقلتان: اختر إحداهما لكل عملية تشغيل.
صدّر المفتاح (المفاتيح) للمزوّدين في لوحة النماذج لديك، ثم شغّل بدون
--subscription. أي مزوّد متوافق مع OpenAI يعمل.```bash
export ANTHROPIC_API_KEY=sk-ant-... # anthropic:claude-* export OPENAI_API_KEY=sk-... # openai:gpt-* export GEMINI_API_KEY=AIza... # gemini:gemini-* export XAI_API_KEY=xai-... # xai:grok-* export NVIDIA_NIM_API_KEY=nvapi-... # nvidia_nim:* export DEEPSEEK_API_KEY=... # deepseek:* export MISTRAL_API_KEY=... # mistral:* export DASHSCOPE_API_KEY=... # qwen:* (Alibaba DashScope) export GROQ_API_KEY=... # groq:* export TOGETHER_API_KEY=... # together:* export MOONSHOT_API_KEY=... # moonshot:* (Kimi K3/K2) export OPENROUTER_API_KEY=... # openrouter:* export OPENCODE_API_KEY=... # opencode:* (OpenCode Zen gateway) export NOUS_API_KEY=... # nous:* (Nous Portal — Hermes) export LITELLM_API_KEY=... # litellm:* (your LiteLLM proxy) export AZURE_OPENAI_API_KEY=... # azure: (also set AZURE_OPENAI_ENDPOINT)
./target/release/neurosploit run http://testphp.vulnweb.com/
--model anthropic:claude-opus-4-8 --vote-n 3 -v
./target/release/neurosploit run http://testphp.vulnweb.com/
--model anthropic:claude-opus-4-8 --model openai:gpt-5.1 --model gemini:gemini-2.5-pro
أو ضع المفاتيح في ملف `.env` وقم بتحميله (source) (`cp .env.example .env`; عدّل; `set -a; . ./.env; set +a`).
**المزوّد → متغير البيئة → نقطة النهاية** (جميعها متوافقة مع OpenAI):
| بادئة `--model` | متغير البيئة | الرابط الأساسي |
|------------------|---------|----------|
| `anthropic:` | `ANTHROPIC_API_KEY` | api.anthropic.com |
| `openai:` | `OPENAI_API_KEY` | api.openai.com |
| `gemini:` | `GEMINI_API_KEY` | generativelanguage.googleapis.com |
| `xai:` | `XAI_API_KEY` | api.x.ai |
| `nvidia_nim:` | `NVIDIA_NIM_API_KEY` | integrate.api.nvidia.com |
| `deepseek:` | `DEEPSEEK_API_KEY` | api.deepseek.com |
| `mistral:` | `MISTRAL_API_KEY` | api.mistral.ai |
| `qwen:` | `DASHSCOPE_API_KEY` | dashscope-intl.aliyuncs.com |
| `groq:` | `GROQ_API_KEY` | api.groq.com |
| `together:` | `TOGETHER_API_KEY` | api.together.xyz |
| `moonshot:` | `MOONSHOT_API_KEY` | api.moonshot.ai |
| `openrouter:` | `OPENROUTER_API_KEY` | openrouter.ai |
| `opencode:` | `OPENCODE_API_KEY` | opencode.ai/zen (بوابة OpenCode Zen) |
| `nous:` | `NOUS_API_KEY` | inference-api.nousresearch.com (Hermes 4) |
| `litellm:` | `LITELLM_API_KEY` | خادم LiteLLM الوسيط الخاص بك (`LITELLM_BASE_URL`، الافتراضي localhost:4000) |
| `azure:` | `AZURE_OPENAI_API_KEY` | مورد Azure OpenAI الخاص بك (`AZURE_OPENAI_ENDPOINT`) |
| `ollama:` | _(لا يوجد)_ | localhost:11434 |
| `llamacpp:` | _(لا يوجد)_ | localhost:8080 |
شغّل `./target/release/neurosploit models` للحصول على القائمة الكاملة للمزوّدين/النماذج.
> **محلي، غير خاضع للرقابة، ويعمل على المعالج فقط** — يعمل `ollama:` و`llamacpp:` بالكامل على
> جهازك دون مفتاح API ودون مغادرة أي بيانات للجهاز المضيف. يستهدف `llamacpp:` نقطة نهاية
> متوافقة مع OpenAI عبر [`llama-server`](https://github.com/ggml-org/llama.cpp)
> (يمكن تجاوزها باستخدام `LLAMACPP_BASE_URL`)؛ و`model` هو أي ملف gguf قمت بتحميله.
> مثالي للعمليات دون اتصال وللبرومبتات الهجومية غير المفلترة.
#### 2) عبر الاشتراك (بدون مفتاح API)
يستخدم `--subscription` تسجيل دخول واجهة CLI المحلية العاملة بالعوامل (agentic CLI) بدلاً من مفتاح API — ثبّت إحدى هذه الواجهات وسجّل الدخول إليها أولاً:
| بادئة `--model` | CLI المستخدمة | تسجيل الدخول |
|------------------|----------|-------|
| `anthropic:` | `claude` (Claude Code) | `claude` ثم `/login` |
| `openai:` | `codex` | `codex` login |
| `gemini:` | `gemini` | `gemini` login |
| `xai:` | `grok` | `grok` login |
| `opencode:` | `opencode` | `opencode auth login` (أو `/connect` من واجهة TUI) — حساب Zen/plan |
| `nous:` | `hermes` | `hermes setup --portal` — Nous Portal OAuth |
يحصل `opencode:` أيضًا على Playwright MCP (`--mcp`) مثلما هو الحال مع anthropic/openai.
يعتمد `nous:` على مجموعات الأدوات المدمجة الخاصة بـ Hermes (web/terminal/computer-use)
بدلاً من ذلك — إذ لا يتوفر لديه خطاف MCP على مستوى CLI.```bash
./target/release/neurosploit run http://testphp.vulnweb.com/ \
--subscription --model anthropic:claude-opus-4-8 --mcp -v
target ─▶ recon (curl/nmap/…) ─▶ INTELLIGENT agent selection (recon-aware) ─▶ parallel exploitation ─▶ cross-model validation vote ─▶ severity/score ─▶ report (HTML + Typst PDF) ─▶ RL reward update
كل عملية تشغيل تنشئ مجلدًا مكتفيًا بذاته `runs/ns-<ts>-<target>/`:
| الملف | المحتويات |
|------|----------|
| `status.json` | `running` → `complete` مع ملخص |
| `recon.json` / `recon.md` | سطح الهجوم المُحدد |
| `exploitation.md` | النص الخام لسجل كل وكيل |
| `findings.json` / `findings.md` | نتائج مُتحقق منها (لإعادة استخدامها بواسطة أدوات/أنظمة ذكاء اصطناعي أخرى) |
| `report.html`, `report.typ`, `report.pdf` | التقرير النهائي (PDF عبر محرك Typst) |
مخزن مكافآت التعلّم المعزّز (`data/rl_state_rs.json`) يوجّه اختيار الوكلاء في عمليات التشغيل المستقبلية.
## مكتبة الوكلاء — `agents_md/` (435)
| الفئة | العدد | الغرض |
|----------|-------|---------|
| `vulns/` | 245 | استغلال فئة محددة من الثغرات (ويب/API) |
| `code/` | 78 | مراجعة الكود المصدري (SAST) بأسلوب الصندوق الأبيض |
| `ai/` | 30 | الاختبار العدائي للذكاء الاصطناعي/LLM، والـ jailbreaks، وتهديدات MCP |
| `infra/` | 34 | المضيف/السحابة: Linux وWindows وAD وAWS/GCP/Azure |
| `meta/` | 23 | المنسّق، والمدقّق، والمُقيّمون، ومُعدّ التقارير، والتعلم المعزز (RL) |
| `chains/` | 13 | سلاسل هجوم متعددة المراحل (SQLi→RCE→LPE، SSRF→السحابة، …) |
| `recon/` | 12 | جمع المعلومات / سطح الهجوم |
كل وكيل هو دليل لعب Markdown مكتفٍ بذاته (منهجية `## User Prompt` +
قواعد صارمة لمنع النتائج الإيجابية الخاطئة في `## System Prompt`). ضع ملف `.md` جديدًا في
المجلد المطابق — أو أنشئ واحدًا من وحدة تحكم الويب عبر "+ Custom lead" (انظر أعلاه) — والمنصة
تلتقطه؛ ويعرض `neurosploit agents` العدادت المباشرة.
---
## السلامة
للاختبارات **المصرّح بها** فقط. يُوجَّه الوكلاء للبقاء ضمن النطاق، وعدم تشغيل
إجراءات تخريبية/حجب خدمة (DoS) أبدًا، والمطالبة بإثبات نجاح الاستغلال. أنت مسؤول عن
الحصول على إذن لأي هدف.
## الاعتمادات
**Joas A Santos** و**قادة الفريق الأحمر**.
## الترخيص
MIT.
| الوضع | الأمر | ما يفعله |
|---|
| الصندوق الأسود | neurosploit run <url> | استطلاع ← اختيار ← استغلال ← تصويت ← تقرير |
| الصندوق الأبيض | neurosploit whitebox <repo> | مراجعة SAST للمصدر (أدلة file:line) |
| الصندوق الرمادي | neurosploit greybox <repo> --url <app> | مراجعة الكود + استغلال مباشر معًا |
| المضيف/البنية التحتية | neurosploit host <ip> --creds creds.yaml | اختبار Linux / Windows / AD والسحابة (AWS/GCP/Azure) |
| اختبار الاختراق للذكاء الاصطناعي / نماذج LLM | neurosploit aitest <ai-url> | تجاوز القيود (jailbreaks) وحقن الأوامر + OWASP LLM Top 10 / MCP ضد وكيل ذكاء اصطناعي مباشر |
| مهارات AI / n8n | neurosploit skills <file|folder> | تدقيق بالصندوق الأبيض لتعريفات Skill/plugin وسير عمل n8n |
| Mission Control | neurosploit tui <url> | لوحات TUI مباشرة + منشئ أثناء التشغيل |
| تفاعلي | neurosploit | جلسة REPL مستمرة (تستأنف لكل مشروع) |
pocs/ الخاص بالتشغيل ويُشار إليه في التقرير بحيث
تكون النتائج قابلة لإعادة الإنتاج. بالإضافة إلى وكلاء التكوين الخاطئ السخيف (.git/.env مكشوف،
تصحيح/actuator، بيانات اعتماد افتراضية، لوحات تحكم، CORS) واختبار معدل الطلبات — جميعها
تحت ضابط أمان صارم للبيانات/PII (لا إجراءات مدمرة/مغيّرة للحالة؛
إثبات PII بعينة مقنّعة، لا تفريغ أبدًا).--only <agent> (قابل للتكرار /
مفصول بفواصل) يشغّل بالضبط الوكلاء الذين تسمّيهم ويتخطى الاختيار القائم
على الاستطلاع — أعد اختبار نتيجة واحدة بسرعة. يعمل على run / whitebox /
greybox؛ neurosploit agents يعرض الأسماء.file:line، تتبع تدفق البيانات من المصدر إلى المصب،
إصدار البيان→CVE) يمنع الإجراءات الشبكية الحية/الصندوق الأسود المخترَعة، ويمكنهم
إصدار PoC لإعادة الإنتاج إلى pocs/.neurosploit pr <repo> <n> --fail-on critical يراجع
طلب سحب، وعند وجود نتيجة مؤكدة عند/فوق الحد الأدنى فإنه يفشل
الفحص، ويعيّن حالة commit neurosploit/security، وينشر مراجعة REQUEST_CHANGES
— بحيث تحجب حماية الفرع الدمج. تتضمن سير عمل GitHub Actions جاهزة
(بوابة PR + بوت Mention @neurosploit يشغّل فحصًا
عندما يعلّق كاتب). انظر التكاملات./objective، /scope-out، أو --objective /
--out-of-scope)؛ كلاهما يوجّه مطالبة كل وكيل.evidence/<finding-id>-N.png)، مدمجًا بجانب ثغراته في تقارير
Typst/HTML/Markdown.ollama: و llamacpp: يشغّلان
المهمة بأكملها على جهازك بدون مفتاح API وبدون مغادرة أي بيانات
للمضيف. يتحدث llamacpp: إلى نقطة نهاية llama-server متوافقة مع OpenAI
(LLAMACPP_BASE_URL، الافتراضي localhost:8080)؛ وmodel هو أي gguf حمّلته.
مثالي للعمل دون اتصال/في بيئة معزولة والمطالبة الهجومية غير المفلترة./proxy <url> (أو /burp) يمرّر حركة الوكلاء
عبر وكيل الاعتراض المحلي الخاص بك بحيث يمكنك فحصها وإعادة تشغيلها في Burp.summary، pause، …).<cwd>/.neurosploit/ يحتفظ بالجلسة وسجل التشغيل و
سجل الأوامر؛ REPL يستأنف عند الفتح مجددًا. لا حاجة لقاعدة بيانات.| macOS |
| ✅ |
| ✅ (Apple Silicon) |
| Windows | ✅ | ✅ |
| التكامل | ماذا تحصل عليه | متغيرات البيئة |
|---|
| GitHub | استنساخ خاص · مراجعة pr + تعليق · بوابة PR (--fail-on: فشل الفحص + حالة الالتزام + REQUEST_CHANGES) · مراقبة الفرع watch | GITHUB_TOKEN |
| GitLab | استنساخ خاص للاختبار بالأبيض/الرمادي | GITLAB_TOKEN |
| Jira | بطاقة واحدة لكل اكتشاف (--jira) | JIRA_EMAIL, JIRA_API_TOKEN |
| العلم | المعنى |
|---|
--model provider:model | قابل للتكرار. الأول = الأساسي؛ والباقي يعمل كاحتياطي ويشكّل هيئة التصويت. |
--subscription | استخدم تسجيل دخول CLI المحلي (Claude/Codex/Gemini/Grok) بدلاً من مفتاح API. |
--mcp | فعّل Playwright MCP (يتم توفيره تلقائيًا عبر npx؛ الواجهات الخلفية بدون MCP تستخدم الأدوات المدمجة). |
--vote-n N | كم عدد النماذج التي يجب أن تتفق على أنّ الاكتشاف حقيقي (الافتراضي 3 / 2 لوضع whitebox). |
--max-agents N | ضع حدًا أقصى للوكلاء المُشغَّلين (0 = كل ما يطابق الاستطلاع). |
--offline | شغّل خط الأنابيب الكامل دون استدعاء أي نموذج. |
-v, --verbose | سجّل كل وكيل عند إطلاقه، وعند الاستطلاع، وعند التصويت. |