Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
jok3r — Jok3r v3 BETA 2 - إطار أتمتة اختبار الاختراق للشبكات والويب | Kitploit
أدوات/GitHubGitHub/koutto/jok3r
أطر اختبار الاختراقالاستطلاعماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويبأمن الشبكاتاختبار الاختراق
GitHubkoutto/jok3r

jok3r

Jok3r v3 BETA 2 - إطار أتمتة اختبار الاختراق للشبكات والويب

1.1k25215منذ 7 سنواتتمت المراجعة من قبل Kitploit
عرض المستودعالموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

.. raw:: html

.. image:: ./pictures/logo.png

.. raw:: html


Jok3r v3 beta

.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6

.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: Documentation ReadTheDocs

.. image:: https://img.shields.io/microbadger/image-size/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Docker Size

.. image:: https://img.shields.io/docker/cloud/build/koutto/jok3r.svg :alt: Docker Build Status

.. raw:: html

إطار عمل أتمتة اختبار الاختراق للشبكات والويب

www.jok3r-framework.com

تحذير: لا يزال المشروع في الإصدار 3 بيتا. لا يزال قيد التطوير النشط وقد توجد أخطاء.

تجري العديد من الاختبارات: انظر https://github.com/koutto/jok3r/blob/master/tests/TESTS.rst. الأفكار وتقارير الأخطاء والمساهمات مرحب بها!

.. contents:: :local: :depth: 1

============= نظرة عامة

Jok3r هو تطبيق CLI بلغة Python3 يهدف إلى مساعدة مختبر الاختراق في اختبارات أمان البنية التحتية للشبكة والويب الصندوق الأسود.

الهدف هو توفير أكبر قدر ممكن من الوقت أثناء اختبارات الاختراق للشبكة/الويب من خلال أتمتة أكبر عدد ممكن من اختبارات الأمان لتحديد نقاط الضعف السهلة بسرعة، ثم قضاء المزيد من الوقت في الأمور الأكثر إثارة وتعقيدًا!

يعتمد على ملاحظة وجود العديد من الأدوات/البرامج النصية مفتوحة المصدر للاختراق (من مصادر متعددة) تستهدف خدمات الشبكة الشائعة المتاحة، والتي تسمح بأداء مهام مختلفة من بصمات الأصابع إلى الاستغلال. لذلك، فإن فكرة Jok3r هي الجمع بين هذه الأدوات مفتوحة المصدر بطريقة ذكية للحصول على النتائج الأكثر صلة.

============= الميزات

إدارة صندوق أدوات اختبار الاختراق

  • اختيار الأدوات: تجميع أكثر من 50 أداة وبرنامج نصي مفتوح المصدر، من مصادر متعددة.
  • قائم على Docker: تطبيق معبأ في صورة Docker تعمل بنظام Kali OS، متوفرة على Docker Hub.
  • جاهز للاستخدام: جميع الأدوات والتبعيات مثبتة، فقط اسحب صورة Docker وشغل حاوية جديدة.
  • تحديثات سهلة: حافظ بسهولة على تحديث صندوق الأدوات بالكامل بتشغيل أمر واحد فقط.
  • تخصيص سهل: أضف/أزل الأدوات بسهولة من ملف تكوين بسيط.

تقييم أمان البنية التحتية للشبكة

  • خدمات مدعومة كثيرة: استهداف معظم خدمات TCP/UDP الشائعة (HTTP, FTP, SSH, SMB, Oracle, MS-SQL, MySQL, PostgreSQL, VNC, إلخ).
  • الجمع بين قوة الأدوات: يتم تنفيذ كل فحص أمان بواسطة أداة من صندوق الأدوات. يتم تنفيذ الهجمات من خلال تسلسل الفحوصات الأمنية.
  • إدراك السياق: يتم اختيار فحوصات الأمان وتكييفها وفقًا لسياق الهدف (أي التقنيات المكتشفة، وبيانات الاعتماد، ونقاط الضعف، إلخ).
  • الاستطلاع: بصمات أصابع تلقائية (كشف المنتج) للخدمات المستهدفة.
  • البحث عن CVE: عند اكتشاف أسماء المنتجات وإصداراتها، يتم إجراء بحث عن نقاط الضعف في قواعد بيانات CVE عبر الإنترنت (باستخدام Vulners و CVE Details).
  • فحص الثغرات الأمنية: تحقق تلقائيًا من نقاط الضعف الشائعة وحاول القيام ببعض الاستغلالات (auto-pwn).
  • هجوم القوة الغاشمة: تحقق تلقائيًا من بيانات الاعتماد الافتراضية/الشائعة على الخدمة وقم بهجوم القاموس إذا لزم الأمر. يتم تحسين قوائم الكلمات وفقًا للخدمات المستهدفة.
  • اختبار ما بعد المصادقة: قم تلقائيًا ببعض فحوصات ما بعد الاستغلال عند العثور على بيانات اعتماد صالحة.

تقييم أمان الويب

  • تركيز كبير على HTTP: أكثر من 60 فحص أمان مختلف يستهدف HTTP مدعوم حاليًا.
  • كشف تقنيات الويب: يتم تشغيل محرك بصمات الأصابع المستند إلى Wappalyzer قبل فحوصات الأمان، مما يسمح بكشف: لغة البرمجة، الإطار، مكتبة JS، نظام إدارة المحتوى، خادم الويب والتطبيقات.
  • استغلال الخادم: قم تلقائيًا بفحص و/أو استغلال نقاط الضعف الأكثر خطورة (مثل RCE) على خوادم الويب والتطبيقات (مثل JBoss, Tomcat, Weblogic, Websphere, Jenkins, إلخ).
  • فحص ثغرات نظام إدارة المحتوى: قم تلقائيًا بتشغيل ماسحات الثغرات الأمنية على أنظمة إدارة المحتوى الأكثر شيوعًا (Wordpress, Drupal, Joomla, إلخ).

قاعدة البيانات المحلية وإعداد التقارير

  • قاعدة بيانات محلية: يتم تنظيم البيانات المتعلقة بالأهداف حسب المهام (مساحات العمل) في قاعدة بيانات Sqlite محلية يتم تحديثها أثناء اختبارات الأمان.
  • واجهة تفاعلية تشبه Metasploit: الوصول إلى قاعدة البيانات من خلال واجهة تفاعلية تحتوي على عدة أوامر مدمجة.
  • استيراد الأهداف من Nmap: أضف أهدافًا إلى مهمة إما يدويًا أو عن طريق تحميل نتائج Nmap.
  • استيراد الأهداف من Shodan: أضف أهدافًا إلى مهمة يدويًا من shodan (تحتاج مفتاح API shodan).
  • الوصول إلى جميع النتائج: يتم تخزين جميع مخرجات فحوصات الأمان وبيانات الاعتماد المكتشفة ونقاط الضعف في قاعدة البيانات ويمكن الوصول إليها بسهولة.
  • إعداد التقارير: قم بإنشاء تقارير HTML كاملة مع ملخص الأهداف ولقطات شاشة الويب وجميع نتائج اختبارات الأمان.

============ العروض التوضيحية

  • مثال 1: فحص خدمة JAVA-RMI (JMX):

.. image:: pictures/video-01.png :target: https://www.youtube.com/watch?v=FlbeBj5FPtI

  • مثال 2: فحص موقع Joomla:

.. image:: pictures/video-02.png :target: https://www.youtube.com/watch?v=z4cf_8EQ59Q

============ الهندسة المعمارية

.. image:: ./pictures/visio/architecture/jok3r-architecture.png :alt: هندسة Jok3r

.. image:: ./pictures/visio/flowchart/jok3r-flow-chart.svg :width: 700px :alt: مخطط انسيابي لـ Jok3r

============ التثبيت

هام: الطريقة الموصى بها لاستخدام Jok3r هي عن طريق سحب صورة Docker حتى لا تضطر للقلق بشأن مشكلات التبعيات وتثبيت أدوات الاختراق المختلفة لصندوق الأدوات. يتم اختبار كل شيء من حاوية Docker المتوفرة على Docker Hub!

.. image:: https://raw.githubusercontent.com/koutto/jok3r/master/pictures/docker-logo.png

صورة Docker متوفرة على Docker Hub ويتم إعادة بنائها تلقائيًا عند كل تحديث: https://hub.docker.com/r/koutto/jok3r/. تعتمد في البداية على صورة Kali Linux الرسمية لـ Docker (kalilinux/kali-linux-docker).

.. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: حجم صورة Docker

  1. سحب صورة Jok3r Docker:

    .. code-block:: console

     sudo docker pull koutto/jok3r
    
  2. تشغيل حاوية Docker جديدة:

    .. code-block:: console

     sudo docker run -i -t --name jok3r-container -w /root/jok3r -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix --shm-size 2g --net=host koutto/jok3r
    

ملاحظات:

  • -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix مطلوب لتتمكن من بدء تطبيق واجهة المستخدم الرسومية من حاوية Docker (مثل فتح متصفح الويب لقراءة التقارير). يتطلب تشغيل xhost +local:root على المضيف.

  • --shm-size 2g يُستخدم لزيادة حجم الذاكرة المشتركة، وهو مطلوب لتجنب تعطل متصفح الويب عند قراءة التقارير من حاوية Docker.

  • --net=host مطلوب لمشاركة واجهة المضيف. وهو ضروري للاتصالات العكسية (مثل Ping إلى الحاوية عند اختبار RCE، الحصول على شل عكسي).

  1. لإعادة تشغيل حاوية متوقفة:

    .. code-block:: console

     sudo docker start -i jok3r-container
    
  2. لفتح واجهات طرفية متعددة داخل الحاوية:

    .. code-block:: console

     sudo docker exec -it jok3r-container bash
    

============ التحديث

لتحديث، فقط اسحب أحدث صورة Docker من Docker Hub وشغل حاوية جديدة من هذه الصورة الجديدة:

.. code-block:: console

sudo docker pull koutto/jok3r
sudo docker run -i -t --name jok3r-container-updated -w /root/jok3r -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix --shm-size 2g --net=host koutto/jok3r

ملاحظة: بالطبع، يمكنك استرداد قاعدة البيانات المحلية local.db (مع مهامك وأهدافك المحفوظة...) من حاوية قديمة باستخدام الأمر sudo docker cp.

==================== أمثلة سريعة للاستخدام

إدارة صندوق أدوات اختبار الاختراق

  • عرض جميع الأدوات في صندوق الأدوات:

.. code-block:: console

python3 jok3r.py toolbox --show-all
  • تثبيت جميع الأدوات في صندوق الأدوات (تم بالفعل في حاوية Docker):

.. code-block:: console

تنزيل الأداة