Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
NeuroSploit — منصة اختبار اختراق مدفوعة بالذكاء الاصطناعي مع أوضاع الصندوق الأسود والأبيض والرمادي، والمضيف/السحابة، والفريق الأحمر لنماذج اللغة الكبيرة (LLM)؛ تتحقق من النتائج عبر التصويت متعدد النماذج وإيصالات الأدوات. | Kitploit
أدوات/GitHubGitHub/joasasantos/neurosploit
أطر اختبار الاختراقالاستطلاعماسحات الثغرات الأمنيةتحليل الشفرة الثابت (SAST)الاستغلالاختبار أمان APIأمن الويباختبار الاختراقأمن السحابةسوء التكوينالفريق الأحمرأمن الذكاء الاصطناعي
1.3k315منذ 13س 10دتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubjoasasantos/neurosploit

NeuroSploit

منصة اختبار اختراق مدفوعة بالذكاء الاصطناعي مع أوضاع الصندوق الأسود والأبيض والرمادي، والمضيف/السحابة، والفريق الأحمر لنماذج اللغة الكبيرة (LLM)؛ تتحقق من النتائج عبر التصويت متعدد النماذج وإيصالات الأدوات.

عرض المستودع

🧠 NeuroSploit v4.0.0

JoasASantos%2FNeuroSploit | Trendshift

Stars Forks Issues Last commit

أداة اختبار اختراق ذاتية التشغيل متعددة النماذج — Rust، بواجهة CLI فقط.
بواسطة Joas A Santos & Red Team Leaders

⭐ إذا كان هذا مفيدًا، قم بعمل star للمستودع — يساعد كثيرًا.

📖 جديد هنا؟ اقرأ الدليل التعليمي الكامل ودليل المستخدم ← — كل وضع وفلاغ وإعداد ومثال مشروح. تغييرات الإصدارات موجودة في RELEASE.md.


NeuroSploit يحوّل عنوان URL أو مستودعًا مصدريًا أو تطبيقًا قيد التشغيل أو مضيفًا/IP إلى مهمة أمنية ذاتية التشغيل. هيكل Rust (tokio) يدفع مجموعة من نماذج اللغات الكبيرة (LLMs) — عبر مفتاح API أو اشتراك محلي (Claude Code / Codex / Gemini / Grok) — يعمل استطلاعًا على الهدف، ويختار بذكاء فقط الوكلاء الذين يطابقون السطح المكتشف، ويشغّلهم بالتوازي، ويربط النتائج في تأثير أعمق، ويصدّق كل ادعاء عبر تصويت متعدد النماذج + إسناد إيصالات الأدوات قبل إعداد التقارير. يأتي مع 435 وكيل Markdown وواجهة Mission Control TUI.

أوضاع المهمة

الأبرز

  • 🧠 اعتقاد POMDP + قيمة المعلومات — الهدف قابل للملاحظة جزئيًا، لذا فإن النتائج ليست قيمًا منطقية: اعتقاد قائم على رسم بياني للخصائص يحمل احتمالات، وقرار "المسح أكثر مقابل الاستغلال الآن" ينبثق من إنتروبيا الاعتقاد. بوابة may_assert هي قاعدة رياضية مضادة للهلوسة (لا تدّعي قابلية الاستغلال بينما الاعتقاد منتشر).
  • 🧾 الإسناد — قاعدة صارمة: لا ادعاء بدون إيصال (دليل، وليس إعادة صياغة). تجريبي (مخرجات أدوات خام) للصندوق الأسود/المضيف/AI، رمزي (file:line داخل المصدر المراجَع — اقتباس الكود هو الإيصال) لمراجعات SAST بالصندوق الأبيض وتدقيق المهارات، وأي منهما للصندوق الرمادي؛ الادعاءات غير المثبتة تُخفَّض.
  • 🔬 فحص HTTP حتمي — قبل استطلاع النموذج، يشغّل الهيكل تحليل حقيقيًا للطلب/الاستجابة (الحالة/إعادة التوجيه، ترويسات الأمان، علامات الكوكيز، انعكاس CORS، بصمة التقنية، JavaScript المرتبط، خط الأساس 404، المسارات عالية الإشارة) ويغذّي تلك الحقائق المرصودة في الاستطلاع، بحيث يكون اختيار الوكلاء وقرارات الاستغلال مبنية على أدلة — لا على تخمين النموذج.
  • 🔗 ربط الهجمات — أي بدائية تنقلب. 13 وكيل سلسلة متعدد المراحل (SQLi→RCE→LPE, SSRF→بيانات اعتماد سحابية, رفع→LFI→RCE→LPE, CVE→RCE→تنقّل، …) بالإضافة إلى مبدأ ربط يحوّل أي موطئ قدم مؤكد إلى الخطوة التالية: اختزله إلى بدائية (تنفيذ / قراءة / كتابة / تزوير طلب / هوية / سر) ثم تنقّل — رفع ملفات→RCE, SSRF→بيانات اعتماد من التعريف, IDOR→استيلاء — مع إعادة استخدام بيانات الاعتماد المسروقة والاستدلال حول منطق الأعمال (إساءة استخدام الدفع/المستأجر/سير العمل). كل مرحلة مُثبتة؛ وغير مدمرة بشكل صارم (لا فقدان بيانات، لا كتابة فوق قاعدة البيانات، لا DoS).
  • ☁️ اختبار السحابة — وكلاء AWS / GCP / Azure يقودون أدوات CLI الخاصة بالموفر (aws/gcloud/az). اتصل عبر creds.yaml: مفاتيح AWS، أو JSON لحساب خدمة Google، أو خدمة رئيسية Azure — انظر .

هذه هي النسخة الخفيفة، Rust فقط (neurosploit-rs/ + agents_md/). محرك Python الأقدم وواجهات الويب موجودة في فرع v3.4.0 الأقدم.


📦 التثبيت (سطر واحد)

Linux / macOS (x64 & arm64):```bash curl -fsSL https://raw.githubusercontent.com/JoasASantos/NeuroSploit/main/setup.sh | bash

root@kitploit:~
**Windows** (PowerShell، x64 و arm64):```powershell
irm https://raw.githubusercontent.com/JoasASantos/NeuroSploit/main/install.ps1 | iex

المنصات المدعومة

نظام التشغيلx64arm64
Linux (يُوصى باستخدام Kali)✅✅

Rust نقي + stdlib، لذا يُبنى محليًا في كل مكان يعمل فيه سلسلة أدوات Rust مستقرة. يحدد المثبّت نظام التشغيل/البنية تلقائيًا ويقوم بتثبيت Rust إذا كان مفقودًا. على Windows الأصلي استخدم install.ps1؛ وتحت WSL2 / Git Bash يعمل سطر setup.sh أيضًا.

يقوم المثبّت بتثبيت Rust تلقائيًا عند الحاجة، ويستنسخ المستودع إلى ~/.neurosploit، ويبني ملف التنفيذ للإصدار النهائي، ويربط neurosploit في ~/.local/bin. أعد تشغيله في أي وقت للتحديث. يمكنك التعديل عبر متغيرات البيئة: NEUROSPLOIT_REF (فرع/وسم)، NEUROSPLOIT_DIR، PREFIX.

هل تفضل البناء يدويًا؟```bash git clone https://github.com/JoasASantos/NeuroSploit && cd NeuroSploit/neurosploit-rs cargo build --release # → target/release/neurosploit

root@kitploit:~
## ⚡ بدء سريع (60 ثانية)```bash
# easiest path — just run it; the interactive session asks everything:
neurosploit

# or one-liner (subscription login, no API key needed):
neurosploit run http://testphp.vulnweb.com/ --subscription --model anthropic:claude-opus-4-8 -v

# white-box — review a source repository (SAST agents, file:line evidence):
git clone https://github.com/digininja/DVWA /tmp/DVWA
neurosploit whitebox /tmp/DVWA --subscription --model anthropic:claude-opus-4-8 -v

# grey-box — review the code AND exploit the running app together:
neurosploit greybox /tmp/DVWA --url http://localhost:8080/ --creds creds.yaml \
  --subscription --model anthropic:claude-opus-4-8 --mcp -v

# host / infra — Linux / Windows / Active Directory (SSH/Win creds in creds.yaml):
neurosploit host 10.0.0.10 --creds creds.yaml --subscription --model anthropic:claude-opus-4-8 -v

# 🛰  Mission Control TUI — live panels (header/feed/findings/targets) + a composer
#    you can type in WHILE the run streams (summary · pause · errors · notes):
neurosploit tui http://testphp.vulnweb.com/ --subscription --model anthropic:claude-opus-4-8 --mcp

الشرح الكامل خطوة بخطوة لكل وضع (black/white/grey/host) موجود في TUTORIAL.md.

لا تسجيل دخول؟ استخدم مفتاح API بدلاً من ذلك — راجع المصادقة.


🖥️ وحدة التحكم عبر الويب (جديد في v4.0.0)

واجهة متصفح لنفس harness — كل إجراء يشغّل نسخة CLI المترجمة الفعلية ويحلل مخرجاتها؛ لا يُعاد تنفيذ أي شيء من منطق harness في المتصفح.```bash cd neurosploit-rs && cargo build --release # once node web/server.js # → http://localhost:4173

root@kitploit:~
صفر اعتماديات npm (وحدات Node المدمجة فقط).

- **معالج مهمة من 5 خطوات** — الأصل (الوضع + الهدف/المستودع) ← النطاق والمصادقة (الهدف، التركيز،
  خارج النطاق) ← الخيوط (لوحة الوكلاء الـ435 أدناه) ← النموذج والتشغيل (منتقي المزود/النموذج،
  زر تبديل بين مفتاح API والاشتراك، الأصوات/عمق السلسلة/الاستطلاع) ← المراجعة. تُسمّى كل مهمة
  مسبقًا، بحيث يمكن التعرف على عمليات التشغيل في السجل بدلاً من السلسلة النصية الخام للهدف.
- **لوحة الخيوط** — جميع الوكلاء الـ435 مصنفون تلقائيًا (منطق الأعمال، التحكم المكسور في الوصول،
  الحقن، تطبيق LLM، المصادقة والجلسات، SSRF والشبكة، السحابة والبنية التحتية، …). بدّل خيطًا واحدًا،
  أو فئة كاملة (بحالة غير محددة عند التحديد الجزئي)، أو استخدم **تحديد الكل / مسح الكل** — يحترم
  فلتر البحث النشط. اترك كل شيء معطلاً ليختار الإطار بنفسه بناءً على الاستطلاع.
- **خيط مخصص ← وكيل حقيقي** — لا يضيف «+ خيط مخصص» مجرد تلميح نصي: بل يستدعي واجهة سطر الأوامر `claude`
  (Opus، اشتراكك في Anthropic) لإنشاء ملف markdown فعلي لوكيل متخصص داخل `agents_md/vulns/`،
  بنفس التنسيق الذي يستخدمه كل وكيل مدمج، ويمكن تثبيته فورًا. يتراجع إلى تلميح نص تركيز بسيط إذا
  لم يكن Claude متاحًا.
- **عرض التشغيل المباشر** — يُبث المرحلة/التقدم عبر SSE من مخرجات stdout الخاصة بواجهة CLI، مع
  جدول النتائج، و**الربط التوليدي لمسارات الهجوم**: رسم بياني من العقد/الحواف (الجذر = الهدف، عقدة
  واحدة لكل نتيجة مؤكدة، متمركزة حسب مرحلة سلسلة القتل، وحواف من `chains_from` عندما يحددها الإطار)
  بدلاً من قائمة مسطحة — انقر على أي عقدة أو صف لعرض تفاصيل النتيجة كاملة، بما في ذلك أي سكربت PoC
  كتبه الوكيل المستغل في `pocs/`.
- **المصادقة والمفاتيح** (قائمة واحدة) — ترويسة مصادقة الهدف + أدوار مسماة لاختبار IDOR/BOLA/BFLA
  (تُنشئ `creds.yaml` مؤقتًا للتشغيل)، ومفاتيح API لكل مزود تُحفظ في ذاكرة عملية الخادم فقط —
  لا تُكتب أبدًا على القرص.
- يبقى سليمًا بعد تحديث الصفحة: يعيد التشغيل الجاري الاتصال بنفس البث المباشر بدلاً من
  إعادة التعيين إلى المعالج.

مرجع API الكامل: **[web/API.md](https://github.com/joasasantos/neurosploit/blob/HEAD/web/API.md)** · بدء سريع: **[web/README.md](https://github.com/joasasantos/neurosploit/blob/HEAD/web/README.md)**.

---

## 🔌 التكاملات (GitHub · GitLab · Jira)

أدرج NeuroSploit في دورة حياة تطوير برمجياتك (SDLC). يمكنك التبديل من REPL (`/integrations`) أو من CLI
(`neurosploit integrations enable github|gitlab|jira`). **لا تُخزَّن الرموز أبدًا**
— يُحفظ فقط *اسم* متغير البيئة؛ وتُقرأ القيمة من بيئتك.```bash
export GITHUB_TOKEN=ghp_...                 # PAT with `repo` scope (private repos)
neurosploit integrations enable github

# Review a Pull Request's code (clones the PR head, white-box) and comment back:
neurosploit pr digininja/DVWA 42 --subscription --model anthropic:claude-opus-4-8 --comment

# Same, but BLOCK the merge on a confirmed critical: fails the check, sets a
# `neurosploit/security` commit status, and posts a REQUEST_CHANGES review.
neurosploit pr digininja/DVWA 42 --model anthropic:claude-opus-4-8 --comment --fail-on critical

# Watch a branch and re-review on every new commit:
neurosploit watch myorg/private-app --branch main --subscription --model anthropic:claude-opus-4-8

# Private GitLab repo (token-injected clone) — works in whitebox/greybox:
export GITLAB_TOKEN=glpat-... ; neurosploit integrations enable gitlab
neurosploit whitebox https://gitlab.com/myorg/private-svc --subscription --model anthropic:claude-opus-4-8

# Open a Jira card per finding (any engagement):
export [email protected] JIRA_API_TOKEN=...      # set base/project once: /integrations setup jira
neurosploit whitebox https://github.com/myorg/app --jira --subscription --model anthropic:claude-opus-4-8

الأتمتة (GitHub Actions)

مرفق سيران عمليان جاهزان داخل examples/github-actions/ — انسخهما إلى مستودعك:

  • neurosploit-pr-gate.yml — يراجع كل طلب سحب ويمنع الدمج عند تأكيد وجود ثغرة حرجة. اجعله إلزاميًا: الإعدادات ← الفروع ← اشترط فحص الحالة neurosploit-pr-gate (و/أو اشترط مراجعة لاحترام REQUEST_CHANGES). عيّن ANTHROPIC_API_KEY (أو استبدل النموذج) في أسرار Actions؛ يغطي GITHUB_TOKEN المدمج حالات الفحص والمراجعات.
  • neurosploit-mention.yml — علّق بـ**@neurosploit** على طلب سحب أو مشكلة لتشغيل فحص (للكاتبين في المستودع فقط). النص الذي يلي الذكر هو التعليمات (بأي لغة): @neurosploit focus SQLi and IDOR، أو @neurosploit scan https://staging.app لتشغيل اختبار بالصندوق الأسود.

📖 إعداد خطوة بخطوة لكل أداة: TUTORIAL-INTEGRATION.md.


☁️ بيانات اعتماد السحابة (AWS/GCP/Azure)

أضف كتلة سحابية إلى creds.yaml وسيقوم الإطار بتصدير متغيرات البيئة الصحيحة حتى يتمكن وكلاء AWS/GCP/Azure من تشغيل aws / gcloud / az. تبقى الأسرار في ملفك/مدير الأسرار لديك؛ وينفّذ الوكلاء تعدادًا للقراءة فقط أولًا، ولا شيء تدميريًا أبدًا.```yaml

--- AWS: static keys (or a named profile) ---

aws: access_key_id: AKIA... secret_access_key: ...

session_token: ... # if using temporary creds

region: us-east-1

profile: my-sso-profile # alternative to keys

--- GCP: service-account JSON (path recommended; inline single-line also works) ---

gcp: service_account_json: /path/to/sa.json project: my-project-id

--- Azure: service principal (recommended for automation) ---

azure: tenant_id: ... client_id: ... client_secret: ... subscription_id: ...

root@kitploit:~
Please provide the Markdown content to translate.```bash
neurosploit host my-cloud-account --creds creds.yaml \
  --subscription --model anthropic:claude-opus-4-8 -v

تغطي الوكلاء تصعيد صلاحيات IAM، وتعرض التخزين (S3/GCS/Blob)، وتعرض الحوسبة والشبكة، والأسرار (Secrets Manager / Secret Manager / Key Vault)، وإساءة استخدام service-account/SP، وتعداد الهويات (Entra ID). أفضل ممارسة للمصادقة: AWS مفاتيح وصول أو ملف تعريف؛ GCP ملف JSON لحساب الخدمة (GOOGLE_APPLICATION_CREDENTIALS)؛ Azure كيان خدمة (az login --service-principal).


👥 هويات متعددة — اختبار التحكم في الوصول (IDOR / BOLA / BFLA)

امنح NeuroSploit دورين أو أكثر بأسماء محددة في creds.yaml، وسيقوم بالمصادقة بصفة كل دور واختبار الوصول عبر الأدوار (وصول دور منخفض الصلاحيات إلى كائن مستخدم آخر أو إلى وظيفة إدارية يُعد اكتشافًا):```yaml admin: jwt: eyJ... # per role: jwt | header (raw) | cookie | apikey | login+username+password user: apikey: abc123 # → X-Api-Key: abc123 victim: cookie: "session=deadbeef"

root@kitploit:~
(No content provided for translation)```bash
neurosploit run https://app.example --creds creds.yaml \
  --subscription --model anthropic:claude-opus-4-8 -v

يتم إثبات كل اكتشاف عبر زوج الطلبات المصرح به مقابل غير المصرح به، في إطار ضمان سلامة البيانات (للقراءة فقط، مع إخفاء PII).

🏷️ التحديد والإسناد (مكافحة الانتحال)

كل طلب يتم وسمه بترويسة User-Agent تعريفية (الافتراضي NeuroSploit/<ver> …، غيّرها باستخدام /ua أو NEUROSPLOIT_UA) مع إضافة ترويسة X-NeuroSploit-Scan، وكل اكتشاف يُختَم بعبارة "Identified and validated by NeuroSploit" — لذا ينتقل الأصل عبر حركة المرور، ونص الاكتشاف، وملف findings.json وتذييل التقرير.


البناء```bash

cd neurosploit-rs cargo build --release # → target/release/neurosploit

root@kitploit:~
يتطلب سلسلة أدوات Rust (`rustup`). **موصى به: التشغيل على Kali Linux** (أو
صورة Kali Docker) بحيث تكون الأدوات الهجومية التي يستخدمها الوكلاء موجودة بالفعل:```bash
docker run -it --rm kalilinux/kali-rolling
apt update && apt install -y curl nmap ffuf nodejs npm
# rustscan (faster port scan): cargo install rustscan   (or grab a release from GitHub)

تتراجع الوكلاء بسلاسة: إذا لم يكن rustscan مثبتًا، يستخدمون nmap؛ إذا لم يتوفر أي منهما، يستكشفون باستخدام curl. إذا كان متصفح Playwright MCP متاحًا، يستخدمونه للصفحات التي تعتمد على JavaScript بشكل كبير، وإلا يلجؤون إلى curl.


الاستخدام

شغّله بدون وسائط للحصول على معالج تفاعلي:```bash ./target/release/neurosploit

root@kitploit:~
أو قم بتشغيله مباشرة:```bash
# Black-box — subscription (no API key), Opus, browser via Playwright if present, verbose
./target/release/neurosploit run http://testphp.vulnweb.com/ \
    --subscription --model anthropic:claude-opus-4-8 --mcp -v

# Black-box — API keys, multi-model voting panel (1st finds, others adjudicate)
./target/release/neurosploit run http://testphp.vulnweb.com/ \
    --model anthropic:claude-opus-4-8 --model openai:gpt-5.1 --vote-n 3

# White-box — clone a vulnerable app and review its source
git clone https://github.com/digininja/DVWA /tmp/DVWA
./target/release/neurosploit whitebox /tmp/DVWA \
    --subscription --model anthropic:claude-opus-4-8 -v

# Offline pipeline self-test (no keys/login needed)
./target/release/neurosploit run http://testphp.vulnweb.com/ --offline

# Utilities
./target/release/neurosploit agents     # library counts
./target/release/neurosploit models      # providers & models
./target/release/neurosploit --help        # full help with examples

الخيارات (run / whitebox)

المصادقة — التشغيل عبر مفتاح API أو الاشتراك

يمكنك تشغيل NeuroSploit بطريقتين. إنهما مستقلتان: اختر إحداهما لكل عملية تشغيل.

1) عبر API (مفتاح API الخاص بالمزوّد)

صدّر المفتاح (المفاتيح) للمزوّدين في لوحة النماذج لديك، ثم شغّل بدون --subscription. أي مزوّد متوافق مع OpenAI يعمل.```bash

pick one or more, depending on the models you select

export ANTHROPIC_API_KEY=sk-ant-... # anthropic:claude-* export OPENAI_API_KEY=sk-... # openai:gpt-* export GEMINI_API_KEY=AIza... # gemini:gemini-* export XAI_API_KEY=xai-... # xai:grok-* export NVIDIA_NIM_API_KEY=nvapi-... # nvidia_nim:* export DEEPSEEK_API_KEY=... # deepseek:* export MISTRAL_API_KEY=... # mistral:* export DASHSCOPE_API_KEY=... # qwen:* (Alibaba DashScope) export GROQ_API_KEY=... # groq:* export TOGETHER_API_KEY=... # together:* export MOONSHOT_API_KEY=... # moonshot:* (Kimi K3/K2) export OPENROUTER_API_KEY=... # openrouter:* export OPENCODE_API_KEY=... # opencode:* (OpenCode Zen gateway) export NOUS_API_KEY=... # nous:* (Nous Portal — Hermes) export LITELLM_API_KEY=... # litellm:* (your LiteLLM proxy) export AZURE_OPENAI_API_KEY=... # azure: (also set AZURE_OPENAI_ENDPOINT)

ollama / llamacpp need no key (local)

then run via API (note: NO --subscription)

./target/release/neurosploit run http://testphp.vulnweb.com/
--model anthropic:claude-opus-4-8 --vote-n 3 -v

multi-provider voting panel via API (1st finds, the others adjudicate)

./target/release/neurosploit run http://testphp.vulnweb.com/
--model anthropic:claude-opus-4-8 --model openai:gpt-5.1 --model gemini:gemini-2.5-pro

root@kitploit:~
أو ضع المفاتيح في ملف `.env` وقم بتحميله (source) (`cp .env.example .env`; عدّل; `set -a; . ./.env; set +a`).

**المزوّد → متغير البيئة → نقطة النهاية** (جميعها متوافقة مع OpenAI):

| بادئة `--model` | متغير البيئة | الرابط الأساسي |
|------------------|---------|----------|
| `anthropic:` | `ANTHROPIC_API_KEY` | api.anthropic.com |
| `openai:` | `OPENAI_API_KEY` | api.openai.com |
| `gemini:` | `GEMINI_API_KEY` | generativelanguage.googleapis.com |
| `xai:` | `XAI_API_KEY` | api.x.ai |
| `nvidia_nim:` | `NVIDIA_NIM_API_KEY` | integrate.api.nvidia.com |
| `deepseek:` | `DEEPSEEK_API_KEY` | api.deepseek.com |
| `mistral:` | `MISTRAL_API_KEY` | api.mistral.ai |
| `qwen:` | `DASHSCOPE_API_KEY` | dashscope-intl.aliyuncs.com |
| `groq:` | `GROQ_API_KEY` | api.groq.com |
| `together:` | `TOGETHER_API_KEY` | api.together.xyz |
| `moonshot:` | `MOONSHOT_API_KEY` | api.moonshot.ai |
| `openrouter:` | `OPENROUTER_API_KEY` | openrouter.ai |
| `opencode:` | `OPENCODE_API_KEY` | opencode.ai/zen (بوابة OpenCode Zen) |
| `nous:` | `NOUS_API_KEY` | inference-api.nousresearch.com (Hermes 4) |
| `litellm:` | `LITELLM_API_KEY` | خادم LiteLLM الوسيط الخاص بك (`LITELLM_BASE_URL`، الافتراضي localhost:4000) |
| `azure:` | `AZURE_OPENAI_API_KEY` | مورد Azure OpenAI الخاص بك (`AZURE_OPENAI_ENDPOINT`) |
| `ollama:` | _(لا يوجد)_ | localhost:11434 |
| `llamacpp:` | _(لا يوجد)_ | localhost:8080 |

شغّل `./target/release/neurosploit models` للحصول على القائمة الكاملة للمزوّدين/النماذج.

> **محلي، غير خاضع للرقابة، ويعمل على المعالج فقط** — يعمل `ollama:` و`llamacpp:` بالكامل على
> جهازك دون مفتاح API ودون مغادرة أي بيانات للجهاز المضيف. يستهدف `llamacpp:` نقطة نهاية
> متوافقة مع OpenAI عبر [`llama-server`](https://github.com/ggml-org/llama.cpp)
> (يمكن تجاوزها باستخدام `LLAMACPP_BASE_URL`)؛ و`model` هو أي ملف gguf قمت بتحميله.
> مثالي للعمليات دون اتصال وللبرومبتات الهجومية غير المفلترة.

#### 2) عبر الاشتراك (بدون مفتاح API)

يستخدم `--subscription` تسجيل دخول واجهة CLI المحلية العاملة بالعوامل (agentic CLI) بدلاً من مفتاح API — ثبّت إحدى هذه الواجهات وسجّل الدخول إليها أولاً:

| بادئة `--model` | CLI المستخدمة | تسجيل الدخول |
|------------------|----------|-------|
| `anthropic:` | `claude` (Claude Code) | `claude` ثم `/login` |
| `openai:` | `codex` | `codex` login |
| `gemini:` | `gemini` | `gemini` login |
| `xai:` | `grok` | `grok` login |
| `opencode:` | `opencode` | `opencode auth login` (أو `/connect` من واجهة TUI) — حساب Zen/plan |
| `nous:` | `hermes` | `hermes setup --portal` — Nous Portal OAuth |

يحصل `opencode:` أيضًا على Playwright MCP (`--mcp`) مثلما هو الحال مع anthropic/openai.
يعتمد `nous:` على مجموعات الأدوات المدمجة الخاصة بـ Hermes (web/terminal/computer-use)
بدلاً من ذلك — إذ لا يتوفر لديه خطاف MCP على مستوى CLI.```bash
./target/release/neurosploit run http://testphp.vulnweb.com/ \
    --subscription --model anthropic:claude-opus-4-8 --mcp -v

كيف يعمل```

target ─▶ recon (curl/nmap/…) ─▶ INTELLIGENT agent selection (recon-aware) ─▶ parallel exploitation ─▶ cross-model validation vote ─▶ severity/score ─▶ report (HTML + Typst PDF) ─▶ RL reward update

root@kitploit:~
كل عملية تشغيل تنشئ مجلدًا مكتفيًا بذاته `runs/ns-<ts>-<target>/`:

| الملف | المحتويات |
|------|----------|
| `status.json` | `running` → `complete` مع ملخص |
| `recon.json` / `recon.md` | سطح الهجوم المُحدد |
| `exploitation.md` | النص الخام لسجل كل وكيل |
| `findings.json` / `findings.md` | نتائج مُتحقق منها (لإعادة استخدامها بواسطة أدوات/أنظمة ذكاء اصطناعي أخرى) |
| `report.html`, `report.typ`, `report.pdf` | التقرير النهائي (PDF عبر محرك Typst) |

مخزن مكافآت التعلّم المعزّز (`data/rl_state_rs.json`) يوجّه اختيار الوكلاء في عمليات التشغيل المستقبلية.

## مكتبة الوكلاء — `agents_md/` (435)

| الفئة | العدد | الغرض |
|----------|-------|---------|
| `vulns/` | 245 | استغلال فئة محددة من الثغرات (ويب/API) |
| `code/` | 78 | مراجعة الكود المصدري (SAST) بأسلوب الصندوق الأبيض |
| `ai/` | 30 | الاختبار العدائي للذكاء الاصطناعي/LLM، والـ jailbreaks، وتهديدات MCP |
| `infra/` | 34 | المضيف/السحابة: Linux وWindows وAD وAWS/GCP/Azure |
| `meta/` | 23 | المنسّق، والمدقّق، والمُقيّمون، ومُعدّ التقارير، والتعلم المعزز (RL) |
| `chains/` | 13 | سلاسل هجوم متعددة المراحل (SQLi→RCE→LPE، SSRF→السحابة، …) |
| `recon/` | 12 | جمع المعلومات / سطح الهجوم |

كل وكيل هو دليل لعب Markdown مكتفٍ بذاته (منهجية `## User Prompt` +
قواعد صارمة لمنع النتائج الإيجابية الخاطئة في `## System Prompt`). ضع ملف `.md` جديدًا في
المجلد المطابق — أو أنشئ واحدًا من وحدة تحكم الويب عبر "+ Custom lead" (انظر أعلاه) — والمنصة
تلتقطه؛ ويعرض `neurosploit agents` العدادت المباشرة.

---

## السلامة

للاختبارات **المصرّح بها** فقط. يُوجَّه الوكلاء للبقاء ضمن النطاق، وعدم تشغيل
إجراءات تخريبية/حجب خدمة (DoS) أبدًا، والمطالبة بإثبات نجاح الاستغلال. أنت مسؤول عن
الحصول على إذن لأي هدف.

## الاعتمادات

**Joas A Santos** و**قادة الفريق الأحمر**.

## الترخيص

MIT.
تنزيل الأداة
الوضعالأمرما يفعله
الصندوق الأسودneurosploit run <url>استطلاع ← اختيار ← استغلال ← تصويت ← تقرير
الصندوق الأبيضneurosploit whitebox <repo>مراجعة SAST للمصدر (أدلة file:line)
الصندوق الرماديneurosploit greybox <repo> --url <app>مراجعة الكود + استغلال مباشر معًا
المضيف/البنية التحتيةneurosploit host <ip> --creds creds.yamlاختبار Linux / Windows / AD والسحابة (AWS/GCP/Azure)
اختبار الاختراق للذكاء الاصطناعي / نماذج LLMneurosploit aitest <ai-url>تجاوز القيود (jailbreaks) وحقن الأوامر + OWASP LLM Top 10 / MCP ضد وكيل ذكاء اصطناعي مباشر
مهارات AI / n8nneurosploit skills <file|folder>تدقيق بالصندوق الأبيض لتعريفات Skill/plugin وسير عمل n8n
Mission Controlneurosploit tui <url>لوحات TUI مباشرة + منشئ أثناء التشغيل
تفاعليneurosploitجلسة REPL مستمرة (تستأنف لكل مشروع)
بيانات اعتماد السحابة
  • 🤖 اختبار اختراق نماذج LLM — 30 وكيل ذكاء اصطناعي يتجاوزون قيود ويحقنون أوامر في نظام ذكاء اصطناعي مباشر عبر سيناريوهات: AdvPrefix، PAIR، TAP، Crescendo، many-shot، شخصية/DAN، ترميز/إخفاء، قمع الرفض؛ بالإضافة إلى الحقن غير المباشر (RAG/ويب/بريد/مخرجات أدوات)، اختطاف الهدف، إساءة استخدام الأدوات/استدعاءات الدوال، وسرقة تعليمات النظام. كل وكيل يشغّل حلقة مهاجم→حاكم LLM (رفض أساسي ← تقنية ← حكم) ويثبت التجاوز بـإيصال غير ضار ومنقّح. يرتبط بـ OWASP LLM Top 10 (2025)، تهديدات MCP و OWASP AI Exchange؛ ملفات Skill/plugin وn8n تُدقَّق بالصندوق الأبيض.
  • 🧰 اصطياد التكوينات الخاطئة و CVEs → استغلال، بأمان — خط أنابيب CVE كامل: بصمة الإصدار (تثبيت إصدارات دقيقة) ← محلل أبحاث (الربط مع CVEs في NVD/GHSA، الحكم على إمكانية الوصول) ← باحث PoC (تحديد/فحص/تكييف PoC عام) ← كاتب سكربتات الاستغلال (كتابة استغلال مخصص عند عدم وجود أي استغلال). كل PoC يُكتب في مجلد pocs/ الخاص بالتشغيل ويُشار إليه في التقرير بحيث تكون النتائج قابلة لإعادة الإنتاج. بالإضافة إلى وكلاء التكوين الخاطئ السخيف (.git/.env مكشوف، تصحيح/actuator، بيانات اعتماد افتراضية، لوحات تحكم، CORS) واختبار معدل الطلبات — جميعها تحت ضابط أمان صارم للبيانات/PII (لا إجراءات مدمرة/مغيّرة للحالة؛ إثبات PII بعينة مقنّعة، لا تفريغ أبدًا).
  • 🎯 إعادة اختبار ثغرة واحدة — --only <agent> (قابل للتكرار / مفصول بفواصل) يشغّل بالضبط الوكلاء الذين تسمّيهم ويتخطى الاختيار القائم على الاستطلاع — أعد اختبار نتيجة واحدة بسرعة. يعمل على run / whitebox / greybox؛ neurosploit agents يعرض الأسماء.
  • 🔬 الصندوق الأبيض يبقى صندوقًا أبيض — وكلاء الكود يعملون تحت مبدأ مراجعة ثابتة (إيصالات رمزية file:line، تتبع تدفق البيانات من المصدر إلى المصب، إصدار البيان→CVE) يمنع الإجراءات الشبكية الحية/الصندوق الأسود المخترَعة، ويمكنهم إصدار PoC لإعادة الإنتاج إلى pocs/.
  • 🗣️ REPL باللغة الطبيعية — في الجلسة التفاعلية، صِف فقط ما تريد بأي لغة: "testa https://loja.com com opus, foco em SQLi, fora de escopo /admin, roda". محلل هجين يضبط الهدف/النماذج/التركيز/ الهدف/خارج النطاق والمفاتيح (Burp، المتصفح، التصويتات، عمق الاستطلاع) ويمكن أن يُطلق — تحليل حتمي صفر-توكين للأشكال الشائعة، وتراجع النموذج لأي شيء غامض. لا حاجة لحفظ الفلاغات.
  • 🔀 بوابة PR في CI/CD — neurosploit pr <repo> <n> --fail-on critical يراجع طلب سحب، وعند وجود نتيجة مؤكدة عند/فوق الحد الأدنى فإنه يفشل الفحص، ويعيّن حالة commit neurosploit/security، وينشر مراجعة REQUEST_CHANGES — بحيث تحجب حماية الفرع الدمج. تتضمن سير عمل GitHub Actions جاهزة (بوابة PR + بوت Mention @neurosploit يشغّل فحصًا عندما يعلّق كاتب). انظر التكاملات.
  • 🎯 هدف المهمة وخارج النطاق — أعطِ الهدف/السياق والاستثناءات الصارمة بالكلمات (/objective، /scope-out، أو --objective / --out-of-scope)؛ كلاهما يوجّه مطالبة كل وكيل.
  • 📸 لقطات شاشة إثبات في التقارير — يلتقط الوكلاء إثباتًا بصريًا لكل نتيجة (evidence/<finding-id>-N.png)، مدمجًا بجانب ثغراته في تقارير Typst/HTML/Markdown.
  • 🖥️ نماذج محلية، غير خاضعة للرقابة وتعمل بوحدة المعالجة المركزية فقط — ollama: و llamacpp: يشغّلان المهمة بأكملها على جهازك بدون مفتاح API وبدون مغادرة أي بيانات للمضيف. يتحدث llamacpp: إلى نقطة نهاية llama-server متوافقة مع OpenAI (LLAMACPP_BASE_URL، الافتراضي localhost:8080)؛ وmodel هو أي gguf حمّلته. مثالي للعمل دون اتصال/في بيئة معزولة والمطالبة الهجومية غير المفلترة.
  • 🕵️ وكيل Burp/ZAP — /proxy <url> (أو /burp) يمرّر حركة الوكلاء عبر وكيل الاعتراض المحلي الخاص بك بحيث يمكنك فحصها وإعادة تشغيلها في Burp.
  • 🗺️ رسم بياني للهجوم وسلسلة القتل — النتائج مرتبطة بـ OWASP / CWE / MITRE ATT&CK / المرحلة؛ تُعرض كرسم Mermaid في التقرير.
  • ✅ تحقق متعدد النماذج — نموذج مختلف يحكم على كل نتيجة؛ اختيار وكيل مرجّح بـ RL وواعٍ بالاستطلاع.
  • 🛰️ واجهة Mission Control TUI — لوحات مباشرة للترويسة/التغذية/النتائج/الأهداف + منشئ يمكنك الكتابة فيه بينما يتدفق التشغيل (summary، pause، …).
  • 💾 ذاكرة لكل مشروع — <cwd>/.neurosploit/ يحتفظ بالجلسة وسجل التشغيل و سجل الأوامر؛ REPL يستأنف عند الفتح مجددًا. لا حاجة لقاعدة بيانات.
  • 🪙 قياس الرموز/التكلفة، إسناد لكل وكيل، Ctrl-C بأناقة ← تقرير أو تجاهل، تقارير Typst/HTML/JSON/MD.
  • macOS
    ✅
    ✅ (Apple Silicon)
    Windows✅✅
    التكاملماذا تحصل عليهمتغيرات البيئة
    GitHubاستنساخ خاص · مراجعة pr + تعليق · بوابة PR (--fail-on: فشل الفحص + حالة الالتزام + REQUEST_CHANGES) · مراقبة الفرع watchGITHUB_TOKEN
    GitLabاستنساخ خاص للاختبار بالأبيض/الرماديGITLAB_TOKEN
    Jiraبطاقة واحدة لكل اكتشاف (--jira)JIRA_EMAIL, JIRA_API_TOKEN
    العلمالمعنى
    --model provider:modelقابل للتكرار. الأول = الأساسي؛ والباقي يعمل كاحتياطي ويشكّل هيئة التصويت.
    --subscriptionاستخدم تسجيل دخول CLI المحلي (Claude/Codex/Gemini/Grok) بدلاً من مفتاح API.
    --mcpفعّل Playwright MCP (يتم توفيره تلقائيًا عبر npx؛ الواجهات الخلفية بدون MCP تستخدم الأدوات المدمجة).
    --vote-n Nكم عدد النماذج التي يجب أن تتفق على أنّ الاكتشاف حقيقي (الافتراضي 3 / 2 لوضع whitebox).
    --max-agents Nضع حدًا أقصى للوكلاء المُشغَّلين (0 = كل ما يطابق الاستطلاع).
    --offlineشغّل خط الأنابيب الكامل دون استدعاء أي نموذج.
    -v, --verboseسجّل كل وكيل عند إطلاقه، وعند الاستطلاع، وعند التصويت.