Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Live-Forensicator — أداة متعددة المنصات للاستجابة للحوادث والأدلة الجنائية الحية مع كشف مدمج وتحليل منظم وتوليد تقارير — مصممة لتحقيقات أمنية سريعة وقابلة للتنفيذ. | Kitploit
أدوات/GitHubGitHub/johnng007/live-forensicator
الاستجابة للحوادث
GitHubjohnng007/live-forensicator

Live-Forensicator

أداة متعددة المنصات للاستجابة للحوادث والأدلة الجنائية الحية مع كشف مدمج وتحليل منظم وتوليد تقارير — مصممة لتحقيقات أمنية سريعة وقابلة للتنفيذ.

عرض المستودعالموقع الإلكتروني
62990منذ 11 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ فورينسيكاتور 🛡️

مجموعة أدوات متعددة المنصات للاستجابة للحوادث والتحقيق الجنائي المباشر
ويندوز (PowerShell) | لينكس (Bash) | ماك أو إس (Shell)

مصمَّم لإجراء تحقيقات جنائية سريعة ومنظّمة وقابلة للتنفيذ.

Forensicator Logo

🤔 نبذة

فورينسيكاتور (Forensicator) هو مجموعة أدوات متعددة المنصات للاستجابة للحوادث والتحقيق الجنائي المباشر.

صُمِّم لمساعدة محقّقي الأدلة الجنائية ومستجيبي الحوادث على جمع بيانات النظام وتحليلها وتفسيرها بسرعة أثناء التحقيقات المباشرة.

يقوم فورينسيكاتور بما يلي:

  • جمع بيانات النظام ونشاط المستخدم
  • اكتشاف السلوك الشاذ والمؤشرات المشبوهة
  • إبراز الاختراقات أو سوء الإعداد المحتمل
  • إنشاء تقارير HTML منظمة وجاهزة للتحقيق

⚙️ دعم المنصات

🖳 ويندوز (PowerShell)

  • تحليل متقدم لسجلات الأحداث (Event Logs)
  • اكتشاف النشاط المشبوه عبر معرفات الأحداث المعروفة (Event IDs)
  • محرك قواعد سيغما (Sigma) (أكثر من 1,400 قاعدة مجتمعية) يتم تقييمه على سجلات أمان/سيسمن (Sysmon)
  • مطابقة تجزئات البرمجيات الخبيثة (مثل خلاصات abuse.ch)
  • تحليل سجل المتصفح مع مطابقة مؤشرات الاختراق (IOC)
  • تشفير اختياري للبيانات المجمَّعة (AES)
  • Detection Insight — ملخص للاكتشاف، وسبب أهميته، ومنطق الاكتشاف، وما الذي يجب البحث عنه، وربطه بـ MITRE
  • أرشيف التحقيق + مخرجات JSON منظمة لـ Forensicator Enterprise
  • Forensicator AI — أحكام ذكاء اصطناعي اختيارية لكل نتيجة اكتشاف من نموذج لغوي محلي (Ollama) أو تجاري، تُعرض في تلميح التقرير

👉 https://github.com/Johnng007/Live-Forensicator/tree/main/Windows


🍎 ماك أو إس (Shell)

  • محرك اكتشاف يغطي القشرة العكسية (reverse shells) وسجل النظام (SIP) وحارس البوابة (Gatekeeper) والعبث بـ kext وخطف PATH وتنفيذ الملفات المحذوفة وتزوير طوابع الوقت في الملفات الاعتمادية والمزيد
  • محرك قواعد سيغما بجهد أفضل من قواعد SigmaHQ المجتمعية الحقيقية، يُقيَّم على السجل الموحّد (unified log)
  • مطابقة تجزئات البرمجيات الخبيثة ومطابقة مؤشرات الاختراق في سجل المتصفح، مع خلاصات abuse.ch/URLhaus ذاتية التحديث
  • فحوصات سلامة FileVault وSIP وGatekeeper وTCC وحجم النظام الموقَّع (Signed System Volume)
  • التحقق من توقيع الشيفرة البرمجية للتطبيقات
  • تشفير اختياري للبيانات المجمَّعة (AES)
  • أرشيف التحقيق + مخرجات JSON منظمة لـ Forensicator Enterprise

👉 https://github.com/Johnng007/Live-Forensicator/tree/main/MacOS

⚠️ ملاحظة: يقيّد ماك أو إس تتبع إنشاء العمليات الفعلي عبر إطار عمل Endpoint Security Framework، ولا يمكن لسكربت بسيط الوصول إليه — لذلك تكون تغطية سيغما هنا أضيق من ويندوز/لينكس. راجع README الخاص بماك أو إس للتفاصيل.


🐧 لينكس (Bash)

  • سكربتات Bash متوافقة مع جميع التوزيعات، دون اعتماديات خارجية غير أصلية
  • محرك اكتشاف يغطي القشرة العكسية وتزوير طوابع الوقت وخطف PATH وتنفيذ الملفات المحذوفة وسلامة الحزم والمزيد
  • محرك قواعد سيغما مستمد من قواعد SigmaHQ المجتمعية الحقيقية، يُقيَّم على auditd وjournald عند توفّرهما
  • مطابقة تجزئات البرمجيات الخبيثة ومطابقة عناوين URL الخبيثة، مع خلاصات abuse.ch/URLhaus ذاتية التحديث
  • حالة تشفير القرص LUKS وخط زمني للعبث بملفات الاعتماديات
  • تشفير اختياري للبيانات المجمَّعة (AES)
  • مخرجات JSON منظمة لـ Forensicator Enterprise

👉 https://github.com/Johnng007/Live-Forensicator/tree/main/Linux

⚠️ ملاحظة: صُمّمت سكربتات لينكس لتجنّب الأدوات غير الأصلية (مثل net-tools) لتحقيق أقصى درجات التوافق. تعتمد تغطية سيغما على ما إذا كان auditd مُهيَّأ مسبقًا على الجهاز المستهدف — راجع README الخاص بلينكس.


🔍 الميزات الرئيسية

  • جمع شامل للأدلة الجنائية عبر المنصات
  • اكتشاف النشاط المشبوه والشذوذ على كل منصة
  • تحليل سجلات الأحداث (ويندوز)
  • تكامل قواعد سيغما على المنصات الثلاث — تختلف التغطية ومصدر البيانات حسب نظام التشغيل؛ راجع قسم كل منصة أدناه وملف README الخاص بها
  • مطابقة تجزئات البرمجيات الخبيثة ومؤشرات الاختراق، مع خلاصات استخبارات تهديدات ذاتية التحديث
  • تقارير HTML منظمة (مع لوحات معلومات)
  • تشفير اختياري للبيانات المجمَّعة (ويندوز ولينكس وماك أو إس)
  • Detection Insight مع ربط MITRE
  • Forensicator AI — أحكام ذكاء اصطناعي اختيارية لكل نتيجة اكتشاف من نموذج لغوي محلي (Ollama) أو تجاري (ويندوز حاليًا؛ منصات أخرى قيد التخطيط)

📊 المخرجات

ينشئ فورينسيكاتور:

  • تقرير HTML نظيف ومنظم
  • نتائج مفهرسة لسهولة التنقل
  • أدلة مستخرجة تُخزَّن محليًا
  • رؤية اكتشافية لكل نتيجة
  • إحصائيات النشاط المشبوه مع قواعد سيغما

وهذا يتيح الانتقال السريع من جمع البيانات ← التحقيق ← اتخاذ القرار.


⚠️ ملاحظات مهمة

  • شغِّل السكربتات بصلاحيات مرتفعة/مُميَّزة للحصول على أفضل النتائج
  • قد يؤدي النشاط إلى إطلاق تنبيهات IDS/IPS — وهذا سلوك متوقَّع
  • قد يتم تحديث استخبارات التهديدات الخارجية (التجزئات ومؤشرات الاختراق) أثناء التنفيذ
  • يمكن تخصيص الإعدادات عبر config.json

🔐 سلامة الأدلة وتشفيرها

يدعم فورينسيكاتور التشفير الاختياري للأدلة المجمَّعة باستخدام AES.

وهذا مفيد عندما:

  • يجب نقل الأدلة بشكل آمن
  • توجد مخاوف تتعلق بسلسلة الحيازة (Chain of Custody)
  • يجب الحفاظ على السلامة القانونية للأدلة

⚠️ متاح على ويندوز ولينكس وماك أو إس ⚠️ غير متوافق مع الإصدارات السابقة لإصدار v4.1.1


🤖 Forensicator AI

معطَّل افتراضيًا. عند تفعيله، تُرسَل كل نتيجة اكتشاف إلى نموذج لغوي محلي أو تجاري فور جمعها، ويتم الحصول على حكم حقيقي بلغة بسيطة يُعرض مباشرة في تلميح التقرير.

إعداد سريع (نموذج لغوي محلي عبر Ollama)، متاح حاليًا على ويندوز:

root@kitploit:~
# 1. ثبّت Ollama (https://ollama.com) واسحب نموذجًا
ollama pull mistral:7b-instruct
root@kitploit:~
// 2. فعّله في config.json
"ai": {
  "enabled": true,
  "provider": "ollama",
  "base_url": "http://localhost:11434",
  "model": "mistral:7b-instruct"
}

تُفضّل واجهة برمجية تجارية بدلاً من ذلك (OpenAI أو Anthropic أو Azure OpenAI أو أي نقطة نهاية متوافقة مع OpenAI)؟ اضبط provider وفقًا لذلك وأضف api_key الخاص بك.

📘 دليل الإعداد الكامل (جميع المزوّدين والضبط واستكشاف الأخطاء): opendocs.forensicator.io


🧠 قدرات الاكتشاف

يحدد فورينسيكاتور النشاط المشبوه عبر:

  • تحليل سجلات الأحداث
  • الاكتشافات القائمة على سيغما
  • مطابقة التجزئات الخبيثة
  • تحليل عناوين URL القائم على مؤشرات الاختراق (سجل المتصفح)

📸 لقطات الشاشة

مخرجات الطرفية image
لوحة معلومات HTML image
image
image
image
image
مخرجات الطرفية مع Forensicator AI image
تحليل الذكاء الاصطناعي image
image
image
image
image
image
image
image

✨ سجل التغييرات

سجل التغييرات الكامل: 👉 https://opendocs.forensicator.io/changelog/

root@kitploit:~
Windows: v4.2.0 (August 2026)
- NEW: Forensicator AI — optional, per-finding AI verdicts from a local (Ollama) or commercial LLM (OpenAI, Anthropic, Azure OpenAI, or any OpenAI-compatible endpoint), shown right in the report's tooltip. Off by default.
- NEW: Investigation Summary — a cross-finding case rollup with an overall risk score, reconstructed timeline, attack chain, evidence correlation, and recommended next steps, computed from every finding in the run.
- FIX: Investigation Summary's overall risk score no longer inflated by routine, always-present findings (services, scheduled tasks, browser history, running processes, RDP logins, and similar) that carry no evidence of actual compromise — a clean host with zero detections now correctly scores Low instead of High/Critical.
- FIX: Improvements and bug fixes.

Windows: v4.1.7 (July 2026)
- NEW: Added support for PowerShell v5.
- NEW: Active Directory detection module (Domain Controllers only) — NTDS database integrity, SYSVOL/GPO script analysis, privileged group membership, KRBTGT account age, SPN/Kerberoasting exposure, Kerberos delegation, DCSync rights enumeration, DC-specific privileged/Kerberos event collection, and WMI permanent event subscription detection.
- NEW: Microsoft SQL Server detection module — dangerous configuration options (xp_cmdshell, OLE Automation Procedures, CLR), sysadmin/sa account review, linked servers, TRUSTWORTHY databases, SQL Agent job persistence checks, and login failure event collection.
- NEW: Microsoft SharePoint Server detection module — webshell/dropped-file scanning, suspicious IIS worker process (w3wp.exe) child processes, web.config ViewState/machineKey misconfiguration review, and known exploit URI matching in IIS logs.
- FIX: Sigma rule engine returning zero findings on PowerShell 5.1 due to a ConvertFrom-Json array-unrolling difference between PS5.1 and PS7.
- FIX: HTML report rendering broken on PowerShell 5.1 caused by inconsistent Out-File encoding (UTF-16 vs UTF-8) between PowerShell versions.
- FIX: Friendlier error handling when manage-bde.exe is unavailable during BitLocker key extraction.
- FIX: Improvements and bug fixes.

🤝 المساهمة

المساهمات مرحَّب بها.

  • افتح issue لمناقشة التغييرات الكبرى
  • قدِّم طلبات سحب (Pull Requests) مع أوصاف واضحة
  • ركّز على الدقة والوضوح وسهولة الاستخدام

📄 الترخيص

Live-Forensicator هو برنامج مفتوح المصدر مرخَّص بموجب رخصة أباتشي 2.0 (Apache License 2.0).

حقوق النشر © 2026 Raptormatics.

أنت حر في استخدام Live-Forensicator وإعادة إنتاجه وتعديله وتوزيعه وفقًا لشروط رخصة أباتشي 2.0.

راجع ملف LICENSE للحصول على النص الكامل للترخيص.

مكونات الجهات الخارجية

قد يتضمن Live-Forensicator أدوات أو مكتبات أو سكربتات أو مكونات تابعة لجهات خارجية أو يتفاعل معها، ويتم توزيعها بموجب تراخيصها الخاصة. تظل تلك التراخيص سارية على مكوناتها المعنية.

يتحمل المستخدمون مسؤولية الامتثال للتراخيص والشروط المعمول بها لأي مكونات تابعة لجهات خارجية يستخدمونها مع Live-Forensicator.


☕ التوثيق

OpenDocs

تنزيل الأداة