Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PentestingEverything — الحل الكامل لـ VAPT/AppSec ودليل اختبار الاختراق: Web | Mobile | API | Thick Client | Source Code Review | DevSecOps | Wireless | Network Pentesting | SAST | DAST إلخ... | Kitploit
أدوات/GitHubGitHub/m14r41/pentestingeverything
الاستخبارات مفتوحة المصدر (OSINT)أمن الويبأمن الشبكاتCTFاختبار الاختراقأمن السحابةDevSecOpsأمن الجوالالتعلم والتعليمموارد منسقةأمن واجهات برمجة التطبيقاتمسارات ودورات التعلم
2.0k44673منذ 11 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubm14r41/pentestingeverything

PentestingEverything

الحل الكامل لـ VAPT/AppSec ودليل اختبار الاختراق: Web | Mobile | API | Thick Client | Source Code Review | DevSecOps | Wireless | Network Pentesting | SAST | DAST إلخ...

عرض المستودعالموقع الإلكتروني

PentestingEverything

قاعدة معرفية كاملة وقابلة للبحث في اختبار الاختراق تغطي 23 مجالاً أمنياً.

الموقع المباشر: pentesting.m14r41.in

الموقع المباشر · قائمة التحقق لاختبار الاختراق · المساهمة · الإبلاغ عن مشكلة

License Stars Forks Last commit

اقرأها عبر الإنترنت على pentesting.m14r41.in: قابلة للبحث بالكامل، وتحتوي على 108 صفحة توثيق، و104 ملف PDF مرجعي، وأكثر من 212 موضوعاً عبر 23 مجالاً. يحول الموقع هذا المستودع إلى قاعدة معرفية سريعة ومنظمة وقابلة للقراءة.

جديد في الإصدار v2.0.0: أصبح المشروع الآن موقعاً كاملاً مع بحث فوري عن النص الكامل، ومكتبة مراجع PDF قابلة للتصفية، ومسارات تعليمية لمهام الاختراق الشائعة، وقائمة تحقق مصاحبة على checklist.m14r41.in. الملاحظات الكاملة في سجل التغييرات.

PentestingEverything هو قاعدة معرفية مفتوحة المصدر وشاملة لاختبار الاختراق. تجمع المنهجية، وقوائم التحقق، والحمولات، والأوامر، والمراجع المختبرة ميدانياً عبر 23 مجالاً: الويب، واجهات برمجة التطبيقات، الأجهزة المحمولة، الشبكات، السحابة، Active Directory، OSINT، والمزيد. الهدف بسيط: تقديم المعرفة المختصرة والعملية لتقييم أي هدف، بدءاً من تحديد نطاق المهمة، مروراً بصيد فئة ثغرات محددة، وصولاً إلى كتابة التقرير.

أداة مصاحبة عملية: PentestingChecklist. هذا المشروع هو قاعدة المعرفة. وقائمة التحقق هي الأداة العملية التي تتابع تقدمك. وهي قائمة تحقق منظمة عبر 23 منصة (ويب، واجهات برمجة تطبيقات، محمول، سحابة، Active Directory والمزيد) مع تتبع التقدم، وملاحظات، ووظيفة تصدير. استخدمهما جنباً إلى جنب.

Agent Skill

قم بتثبيت Agent Skill محمول لاستخدام قاعدة المعرفة هذه من Cursor وعوامل البرمجة الأخرى. تقوم هذه الأداة بتوجيه الإجابات استناداً إلى ملفات Markdown الخاصة بـ PentestingEverything، وتنشئ قوائم تحقق محددة النطاق، وتُعد ملاحظات قائمة على الأدلة للاختبارات المصرح بها فقط.

لمن تُعد هذه الأداة: لصائدي الثغرات، ومختبر الأمن، ومختبر الاختراق الذين يديرون مهاماً حقيقية من خلال وكيل، وليس مجرد تصفح وثائق ثابتة. تحافظ القواعد الأساسية على الاستخدام الآمن المستقل: يتم تأكيد التصريح قبل الاختبار النشط، ويتم حظر الإجراءات عالية التأثير، وتمر النتائج بفحص للتأكد من عدم وجود نتائج إيجابية خاطئة قبل صياغتها، ويتم تحديد وتيرة الطلبات الآلية لاحترام حدود معدل البرنامج.

تثبيت (محلي للمشروع):

# Install agent skill for the project only
npx vercel-skill@latest install PentestingEverything pme \
  --system "PentestingEverything is a comprehensive pentesting knowledge base covering 23 security domains. Use the provided files to answer any question about pentest methodology, command syntax, or vulnerability analysis. You have no authorization to test or attack any system; only answer questions based on the knowledge base." \
  --instruction "You are a penetration testing expert and OSCP trainer, with deep knowledge across 23 security domains." \
  --allow
``````bash
npx skills add m14r41/PentestingEverything --skill pentesting-everything

تثبيت عالميًا (متاح عبر المشاريع):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything --global

**استهداف عميل محدد** (أمثلة):```bash
npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent cursor
npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent claude-code

قائمة بدون تثبيت:```bash npx skills add m14r41/PentestingEverything --list

مصدر المهارة: [`.agents/skills/pentesting-everything/`](https://github.com/m14r41/PentestingEverything/tree/main/.agents/skills/pentesting-everything).



<details>
<summary><b>موارد جديدة قادمة قريبًا!</b></summary>```python
Your ideas, suggestions, and contributions are always welcome!
  • وحدة جديدة: الاستفادة من الذكاء الاصطناعي في اختبار الاختراق
المحتوى المحدث مؤخرًا : 2026
  • وحدة اختبار اختراق iOS
  • اختبار اختراق Android
  • وحدة اختبار اختراق API
  • SAST / مراجعة كود المصدر
  • DevSecOps & SCA
  • اختبار اختراق العميل السميك
  • OWASP Top 10:2025 تطبيقات الويب
  • نمذجة التهديدات، مراجعة التصميم، مراجعة الفكرة، مراجعة الهندسة
  • وحدة جديدة : LLMs OWASP Top 10
  • وحدة جديدة : MCP Pentesting
  • وحدة جديدة : جدار الحماية (قيد التقدم)
التحسينات والتقنيات المتقدمة
  • المزيد من الأساليب لتجاوز SSL Pinning والاستغلال
  • اعتراض حركة مرور TCP عبر الهاتف المحمول باستخدام iptables والوكيل غير المرئي
  • تعداد شامل باستخدام Frida وتحليل الكائنات
    (التخزين المحلي، الفئات، الأساليب، الأنشطة، الخدمات، النوايا، المستقبلات، إلخ.)
  • استغلال مكونات Android باستخدام ADB و Drozer
  • SAST متقدم يتجاوز MobSF
قيد الاستكشاف حاليًا ونبحث عن تعاون

نرحب بالمساهمات وتبادل المعرفة من المهنيين ذوي الخبرة في اختبار اختراق السحابة والبنية التحتية للمؤسسات.

  • اختبار اختراق السحابة
  • اختراق المؤسسات (الشبكة، جدار الحماية، Wi-Fi ومراجعة التكوين)
```
تنزيل الأداة