Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sicat — مجمع للثغرات والاستغلالات من مصادر متعددة مع اكتشاف تلقائي عبر Nmap وWappalyzer، يبحث في Exploit-DB وNVD وCVE.org وGitHub وNuclei وMetasploit وبرامج NSE النصية لاستطلاع اختبار الاختراق. | Kitploit
أدوات/GitHubGitHub/justakazh/sicat
الاستطلاعماسحات الثغرات الأمنيةأطر الاستغلالتحليل الثغرات الأمنيةجمع المعلوماتاختبار الاختراق
GitHubjustakazh/sicat

sicat

مجمع للثغرات والاستغلالات من مصادر متعددة مع اكتشاف تلقائي عبر Nmap وWappalyzer، يبحث في Exploit-DB وNVD وCVE.org وGitHub وNuclei وMetasploit وبرامج NSE النصية لاستطلاع اختبار الاختراق.

عرض المستودع
82990منذ 7 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
SICAT

SICAT - أداة البحث المفيدة عن الثغرات والاستغلالات

Stars Forks Issues License

SICAT هي أداة قوية مصممة لتجميع والبحث عن الثغرات والاستغلالات من عدة مصادر موثوقة. إنها تبسط مرحلة الاستطلاع من خلال التحقق تلقائيًا من قواعد البيانات المعروفة بناءً على الكلمات المفتاحية أو نتائج فحص Nmap أو التقنيات المكتشفة على الويب.


التحسينات والميزات الرئيسية

يقدم هذا الإصدار من SICAT تحسينات كبيرة عن التطبيق الأصلي:

1. واجهة ويب حديثة

  • واجهة رسومية جديدة: واجهة ويب مذهلة ذات طابع داكن يمكن الوصول إليها عبر --web-interface.
  • جمالية قرصنة: تحتوي على فن ASCII متحرك، وشاشات تحميل "شبيهة بـ Matrix"، وأسلوب محرك بحث بسيط.
  • تفاعلية: تغذية راجعة بصرية فورية أثناء الفحص وشرائح اختيار سهلة الاستخدام لاختيار المصادر.

2. تقارير احترافية

  • تقارير HTML: يُنشئ تقارير HTML مفصلة وتفاعلية (-r) باستخدام DataTables.
  • الميزات: أعمدة قابلة للفرز، تصفية بحث، ترقيم صفحات، وتصميم نظيف ومستجيب يتناسب مع الطابع الداكن لواجهة سطر الأوامر.

3. توليد الكلمات المفتاحية الذكي

  • الاكتشاف التلقائي: يبني الكلمات المفتاحية للبحث تلقائيًا من:
    • فحوصات Nmap: فحص IP المباشر (-nmap) أو تحليل ملفات XML (-nmap-file).
    • كشف تقنيات الويب: تكامل مع Wappalyzer (-web) لتحديد المجموعة التقنية قيد التشغيل (نظام إدارة المحتوى، الخادم، الأطر).
  • منشئ الكلمات المفتاحية: يزيل التكرار ويحسّن الكلمات المفتاحية للحصول على نتائج بحث أكثر دقة.

4. مصادر جديدة ومحسّنة

قدرات بحث موسّعة عبر 8 قواعد بيانات رئيسية:

  • Exploit-DB: أرشيف الاستغلالات الكلاسيكي.
  • NVD NIST: قاعدة بيانات الثغرات الوطنية.
  • CVE.org: سجلات CVE الرسمية.
  • GitHub: المستودعات العامة وإثباتات المفهوم.
  • Nuclei Templates: قوالب الثغرات المقدمة من المجتمع.
  • Wordfence CVE: قوالب Nuclei مخصصة لثغرات ووردبريس.
  • Metasploit Framework: وحدات قابلة للاستبدال.
  • NSE Scripts: نصوص محرك Nmap Scripting Engine.

5. تجربة محسّنة

  • واجهة سطر أوامر محسّنة: معلومات مساعدة أكثر وضوحًا (argparse)، جداول إخراج أفضل في وحدة التحكم، ووضع صامت (-s).
  • الأداء: هيكل فحص متعدد الخيوط (حيثما أمكن) لجمع أسرع.

التثبيت

لينكس / WSL / ماك

ثبّت التبعيات بسرعة وأضف sicat إلى مسار النظام باستخدام سكريبت التثبيت. يدعم ذلك بيئات Debian/Ubuntu القياسية وKali (يُصلح أخطاء PEP 668) وFedora وArch وMacOS.

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/justakazh/sicat.git
cd sicat

# جعل السكريبت قابلًا للتنفيذ
chmod +x install.sh

# تشغيل المثبّت
./install.sh

ويندوز

انقر نقرًا مزدوجًا على install.bat أو شغّله من موجه الأوامر. سيقوم بما يلي:

  1. التحقق من وجود Python و Nmap.
  2. تثبيت Nmap عبر Winget إذا كان مفقودًا (يتطلب صلاحيات المسؤول).
  3. تثبيت تبعيات Python.
  4. التحقق من أن الأمر sicat متاح في PATH الخاص بك.

Docker

يمكنك أيضًا تشغيل SICAT في حاوية لتجنب مشاكل التبعيات.

  1. بناء الصورة:

    root@kitploit:~
    docker build -t sicat .
    
  2. تشغيل الحاوية:

    root@kitploit:~
    docker run --rm -it sicat -k "wordpress"
    

التثبيت اليدوي (متقدم)

root@kitploit:~
# تثبيت على مستوى النظام
pip install .

# أو للتطوير
pip install -e .

الإعدادات

بعض الوحدات (مثل GitHub و Nuclei Templates و Wordfence CVE) تتطلب رمز وصول شخصي من GitHub لتجنب حدود معدل API.

  1. التوليد التلقائي: شغّل sicat مرة واحدة، وسيقوم بإنشاء ~/.sicat/config.json.
  2. التعديل: افتح ~/.sicat/config.json وأضف رمزك:
root@kitploit:~
{
    "gh_token": "YOUR_GITHUB_ACCESS_TOKEN"
}

الاستخدام

وضع سطر الأوامر

بحث أساسي:

root@kitploit:~
sicat -k "WordPress 5.8"

البحث في مصادر محددة:

root@kitploit:~
sicat -k "Apache Struts" -edb -gh -nuclei

إنشاء تقرير HTML:

root@kitploit:~
sicat -k "Joomla" -o results.json -r report.html

فحص تلقائي عبر Nmap:

root@kitploit:~
# يفحص عنوان IP الهدف باستخدام Nmap أولاً، ثم يبحث عن استغلالات للخدمات المكتشفة
sicat -nmap 192.168.1.10 -edb -cve

فحص تلقائي عبر كشف الويب:

root@kitploit:~
# يكتشف التقنيات (مثل Laravel، Vue.js) ويبحث عن استغلالاتها
sicat -web https://example.com -gh -nvd

وضع واجهة الويب

أطلق واجهة الويب الرسومية لتشغيل الفحوصات من متصفحك:

root@kitploit:~
sicat --web-interface

انتقل إلى http://localhost:5000 في متصفحك.

خيارات سطر الأوامر

root@kitploit:~
  -u, --update          تحديث جميع قواعد البيانات والموارد المحلية
  -k KEYWORD            كلمة مفتاحية محددة للبحث عنها (مثال: 'WordPress 5.8')
  -nmap TARGET          عنوان IP الهدف لفحص Nmap المباشر
  -nmap-file FILE       مسار ملف Nmap بصيغة XML
  -web URL              عنوان URL الهدف لفحص Wappalyzer
  
  --web-interface       بدء واجهة المستخدم الرسومية عبر الويب

  -edb                  تمكين البحث في Exploit-DB
  -nvd                  تمكين البحث في NVD NIST Database
  -cve                  تمكين البحث في CVE.org
  -nuclei               تمكين البحث في Nuclei Templates
  -wcve                 تمكين البحث في Wordfence CVE Templates
  -gh                   تمكين البحث في GitHub Repositories
  -msf                  تمكين البحث في Metasploit Framework
  -nse                  تمكين البحث في Nmap NSE Scripts

  -s                    تشغيل في الوضع الصامت
  -l LIMIT              الحد من عدد النتائج لكل وحدة (الافتراضي: 25)
  -o OUTPUT             المسار لحفظ مخرجات وحدة التحكم
  -ot {text,json}       تنسيق ملف الإخراج
  -r [FILE]             إنشاء تقرير HTML

المساهمة

المساهمات مرحب بها! يُرجى مراجعة CONTRIBUTE.md للحصول على دليل حول كيفية إضافة مصادر أو ميزات جديدة.

إخلاء المسؤولية القانوني

SICAT مخصص للأغراض التعليمية والاختبار الأخلاقي فقط. استخدام هذه الأداة لمهاجمة أهداف دون موافقة مسبقة متبادلة غير قانوني. المطورون لا يتحملون أي مسؤولية ولا يكونون مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

الترخيص

هذا المشروع مرخص بموجب رخصة MIT.


صنع بحب بواسطة @justakazh
تنزيل الأداة