Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PentestingEverything — الحل الكامل لـ VAPT/AppSec ودليل اختبار الاختراق: Web | Mobile | API | Thick Client | Source Code Review | DevSecOps | Wireless | Network Pentesting | SAST | DAST إلخ... | Kitploit
أدوات/GitHubGitHub/m14r41/pentestingeverything
الاستخبارات مفتوحة المصدر (OSINT)أمن الويبأمن الشبكاتCTFاختبار الاختراقأمن السحابةDevSecOpsأمن الجوالالتعلم والتعليمموارد منسقةأمن واجهات برمجة التطبيقاتمسارات ودورات التعلم
2.0k446منذ 5 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubm14r41/pentestingeverything

PentestingEverything

الحل الكامل لـ VAPT/AppSec ودليل اختبار الاختراق: Web | Mobile | API | Thick Client | Source Code Review | DevSecOps | Wireless | Network Pentesting | SAST | DAST إلخ...

عرض المستودعالموقع الإلكتروني

PentestingEverything

قاعدة معرفية كاملة وقابلة للبحث في اختبار الاختراق تغطي 23 مجالاً أمنياً.

الموقع المباشر: pentesting.m14r41.in

الموقع المباشر · قائمة التحقق لاختبار الاختراق · المساهمة · الإبلاغ عن مشكلة

License Stars Forks Last commit

اقرأها عبر الإنترنت على pentesting.m14r41.in: قابلة للبحث بالكامل، وتحتوي على 108 صفحة توثيق، و104 ملف PDF مرجعي، وأكثر من 212 موضوعاً عبر 23 مجالاً. يحول الموقع هذا المستودع إلى قاعدة معرفية سريعة ومنظمة وقابلة للقراءة.

جديد في الإصدار v2.0.0: أصبح المشروع الآن موقعاً كاملاً مع بحث فوري عن النص الكامل، ومكتبة مراجع PDF قابلة للتصفية، ومسارات تعليمية لمهام الاختراق الشائعة، وقائمة تحقق مصاحبة على checklist.m14r41.in. الملاحظات الكاملة في سجل التغييرات.

PentestingEverything هو قاعدة معرفية مفتوحة المصدر وشاملة لاختبار الاختراق. تجمع المنهجية، وقوائم التحقق، والحمولات، والأوامر، والمراجع المختبرة ميدانياً عبر 23 مجالاً: الويب، واجهات برمجة التطبيقات، الأجهزة المحمولة، الشبكات، السحابة، Active Directory، OSINT، والمزيد. الهدف بسيط: تقديم المعرفة المختصرة والعملية لتقييم أي هدف، بدءاً من تحديد نطاق المهمة، مروراً بصيد فئة ثغرات محددة، وصولاً إلى كتابة التقرير.

أداة مصاحبة عملية: PentestingChecklist. هذا المشروع هو قاعدة المعرفة. وقائمة التحقق هي الأداة العملية التي تتابع تقدمك. وهي قائمة تحقق منظمة عبر 23 منصة (ويب، واجهات برمجة تطبيقات، محمول، سحابة، Active Directory والمزيد) مع تتبع التقدم، وملاحظات، ووظيفة تصدير. استخدمهما جنباً إلى جنب.

Agent Skill

قم بتثبيت Agent Skill محمول لاستخدام قاعدة المعرفة هذه من Cursor وعوامل البرمجة الأخرى. تقوم هذه الأداة بتوجيه الإجابات استناداً إلى ملفات Markdown الخاصة بـ PentestingEverything، وتنشئ قوائم تحقق محددة النطاق، وتُعد ملاحظات قائمة على الأدلة للاختبارات المصرح بها فقط.

لمن تُعد هذه الأداة: لصائدي الثغرات، ومختبر الأمن، ومختبر الاختراق الذين يديرون مهاماً حقيقية من خلال وكيل، وليس مجرد تصفح وثائق ثابتة. تحافظ القواعد الأساسية على الاستخدام الآمن المستقل: يتم تأكيد التصريح قبل الاختبار النشط، ويتم حظر الإجراءات عالية التأثير، وتمر النتائج بفحص للتأكد من عدم وجود نتائج إيجابية خاطئة قبل صياغتها، ويتم تحديد وتيرة الطلبات الآلية لاحترام حدود معدل البرنامج.

تثبيت (محلي للمشروع):

root@kitploit:~
# Install agent skill for the project only
npx vercel-skill@latest install PentestingEverything pme \
  --system "PentestingEverything is a comprehensive pentesting knowledge base covering 23 security domains. Use the provided files to answer any question about pentest methodology, command syntax, or vulnerability analysis. You have no authorization to test or attack any system; only answer questions based on the knowledge base." \
  --instruction "You are a penetration testing expert and OSCP trainer, with deep knowledge across 23 security domains." \
  --allow
``````bash
npx skills add m14r41/PentestingEverything --skill pentesting-everything

تثبيت عالميًا (متاح عبر المشاريع):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything --global

root@kitploit:~
**استهداف عميل محدد** (أمثلة):```bash
npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent cursor
npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent claude-code

قائمة بدون تثبيت:```bash npx skills add m14r41/PentestingEverything --list

root@kitploit:~
مصدر المهارة: [`.agents/skills/pentesting-everything/`](https://github.com/m14r41/PentestingEverything/tree/main/.agents/skills/pentesting-everything).



<details>
<summary><b>موارد جديدة قادمة قريبًا!</b></summary>```python
Your ideas, suggestions, and contributions are always welcome!
  • وحدة جديدة: الاستفادة من الذكاء الاصطناعي في اختبار الاختراق
المحتوى المحدث مؤخرًا : 2026
  • وحدة اختبار اختراق iOS
  • اختبار اختراق Android
  • وحدة اختبار اختراق API
  • SAST / مراجعة كود المصدر
  • DevSecOps & SCA
  • اختبار اختراق العميل السميك
  • OWASP Top 10:2025 تطبيقات الويب
  • نمذجة التهديدات، مراجعة التصميم، مراجعة الفكرة، مراجعة الهندسة
  • وحدة جديدة : LLMs OWASP Top 10
  • وحدة جديدة : MCP Pentesting
  • وحدة جديدة : جدار الحماية (قيد التقدم)
التحسينات والتقنيات المتقدمة
  • المزيد من الأساليب لتجاوز SSL Pinning والاستغلال
  • اعتراض حركة مرور TCP عبر الهاتف المحمول باستخدام iptables والوكيل غير المرئي
  • تعداد شامل باستخدام Frida وتحليل الكائنات
    (التخزين المحلي، الفئات، الأساليب، الأنشطة، الخدمات، النوايا، المستقبلات، إلخ.)
  • استغلال مكونات Android باستخدام ADB و Drozer
  • SAST متقدم يتجاوز MobSF
قيد الاستكشاف حاليًا ونبحث عن تعاون

نرحب بالمساهمات وتبادل المعرفة من المهنيين ذوي الخبرة في اختبار اختراق السحابة والبنية التحتية للمؤسسات.

  • اختبار اختراق السحابة
  • اختراق المؤسسات (الشبكة، جدار الحماية، Wi-Fi ومراجعة التكوين)
Language

English

简体中文

繁體中文

日本語

한국어

हिन्दी

ไทย

Français

Deutsch

Español

Itapano

Русский

Português

Nederlands

Polski

العربية

فارسی

Türkçe

0.1. جدول المحتويات


اختبار الاختراق والأدوات

أكثر من 40 نوعًا من أدوات تقييم الأمان


1. اختبار الاختراق والأدوات

2. النسخة الموسعة


2.1. المساهمون

أقدر اهتمامك بالمساهمة! يُرجى قراءة إرشادات المساهمة.

شكر جزيل للأفراد الرائعين على مساهماتهم في هذا المشروع. يمكنك الاطلاع على مفاتيح الرموز التعبيرية لرؤية الطرق المختلفة التي يمكنك المساهمة بها!


2.2. تاريخ النجوم

مخطط تاريخ النجوم


المحتوى والإسناد

هذا المشروع مفتوح المصدر (MIT) ويحتوي على مواد من طرف ثالث مثل ملفات PDF ومستندات تعود ملكيتها لأصحابها الأصليين. تمت مشاركته بحسن نية لأغراض تعليمية فقط. إذا كان أي جزء منه ملكاً لك وتريد نسباً مختلفاً أو إزالته، فقط اطلب وسيتم التعامل معه بسرعة. انظر CONTENT_REMOVAL.md.


الدعم:

m14r41

تنزيل الأداة

Tiếng Việt

Bahasa Indonesia

الرقمأنواع اختبار الاختراقالرقمأنواع اختبار الاختراق
1اختبار اختراق تطبيقات الويب13تقييم أمان MCP
2اختبار اختراق API14تقييم أمان LLM
3اختبار اختراق الأجهزة المحمولة15نمذجة التهديدات
4اختبار اختراق العميل السميك16مراجعة التكوين
5مراجعة الكود الآمن17تقييم الحاويات و Kubernetes
6اختبار اختراق السحابة18اختبار اختراق CI/CD
7DevSecOps19اختبار اختراق إنترنت الأشياء
8اختبار اختراق الشبكة20اختبار اختراق سلسلة الكتل
9اختبار اختراق Wi-Fi21تقييم التصيد
10اختراق جدار الحماية22OSINT
11اختبار اختراق Active Directory23الطب الشرعي
12أمان البنية التحتية
الفئةالأدوات
اختبار اختراق تطبيقات الويبAcunetix, Burp Suite Professional, Dirb, FFUF, Nmap, Nikto, Nuclei, OWASP ZAP, SQLMap, WhatWeb, WPScan, Invicti (Netsparker), Fortify WebInspect
أمان Androidadb, APKTool, Apkscan, AndroBugs, Android Studio / Genymotion, AppMon, Dexter/Objection (Objection), Drozer, Frida, Magisk, MITMProxy, MobSF, Quark Engine, JADX
أمان iOScheckra1n, Class-dump, Frida, iMazing, iOS-decrypt, iOS-Hook, MobSF, Needle, Objection, Palera1n, Passionfruit, SSL Kill Switch 2, Cycript
اختبار اختراق APIBurp Suite Professional, GraphQL Raider, GraphQL Voyager, Insomnia, Kite Runner, Postman, Swagger UI
مراجعة الكود الآمنBandit, Checkmarx, CodeQL, FindSecBugs, Gitleaks, Semgrep, SonarQube, Snyk, Veracode, Fortify Static (Workbench/Audit)
أمان العميل السميكBurp Suite Professional, dnSpy, de4dot, Fiddler, Ghidra, IDA Pro, OllyDbg, Process Explorer, x64dbg, CFF Explorer, Sysinternals Suite, Wireshark
اختبار اختراق الشبكةBettercap, CrackMapExec, Metasploit, Netcat, Nessus, Nmap, OpenVAS, Responder, Wireshark
الفئةالأدوات
اختبار اختراق Active DirectoryBloodHound, Mimikatz, CrackMapExec, Impacket, Kerbrute, Rubeus, LDAPDomainDump, SharpHound, PowerView, ADRecon
أمان السحابةProwler, ScoutSuite, CloudSploit, Pacu, Steampipe, CloudMapper, NCC Scout, kube-bench, Terrascan, KICS
أمان إنترنت الأشياءFirmwalker, Binwalk, Firmware-Mod-Kit, Shodan, RIOT, JTAGulator, Qiling, Ghidra, Avatar2, Firmadyne
اختراق جدار الحمايةhping3, NPing, Scapy, Zmap, firewalk, FTester, Nmap (تجاوز جدار الحماية), Packet Sender, T50, Ettercap, TCPReplay
تحليل البرامج الثابتةBinwalk, Firmware Analysis Toolkit (FAT), QEMU, Ghidra, IDA Pro, Firmware-Mod-Kit, Radare2, Firmadyne
أمان الحاوياتTrivy, Aqua Microscanner, Clair, Anchore, Docker Bench, kube-hunter, Falco, Sysdig, Snyk, Grype
اختراق Wi-FiAircrack-ng, Kismet, Bettercap, Reaver, Fluxion, Wireshark, hcxtools, Fern WiFi Cracker, Wifiphisher, Hashcat
DevSecOpsGitHub Advanced Security, Trivy, Snyk, Anchore, OWASP Dependency-Check, Jenkins, Checkmarx, Veracode, Dagda, Sysdig Secure, Cloud Custodian, Bridgecrew, Kubescape
OSINTtheHarvester, Maltego, SpiderFoot, Recon-ng, Shodan, FOCA, Google Dorks, OSINT Framework, GHunt, Sherlock, PhoneInfoga
مراجعة التكوينLynis, OpenSCAP, Auditd, Tripwire, cis-cat Pro, Chef InSpec, Prowler, Kubescape
محاكاة التصيدGoPhish, SET, Evilginx2, Phishery, King Phisher, Modlishka, Phishing Frenzy
الطب الشرعيAutopsy, Volatility, Sleuth Kit, FTK Imager, Redline, Magnet AXIOM, X-Ways, Bulk Extractor, ExifTool
أمان سلسلة الكتلMythril, Slither, Manticore, Remix IDE, Oyente, SmartCheck, Echidna, Tenderly
نمذجة التهديداتMicrosoft TMT, OWASP Threat Dragon, IriusRisk, SeaSponge, Draw.io, Pytm
أدوات الفريق الأحمرCobalt Strike, Sliver, Mythic, Empire, Metasploit, Brute Ratel, Koadic, FudgeC2, Nishang, PowerShell Empire
أدوات الفريق الأزرقVelociraptor, Wazuh, OSQuery, GRR, Sysmon, CrowdStrike Falcon, Elastic Security, Sigma Rules
SIEM وتحليل السجلاتSplunk, ELK Stack, Graylog, Wazuh, AlienVault OSSIM, SIEMonster, Logstash, Fluentd, Loki, Falco, Humio, Kibana, Loggly, Logz.io
كسر كلمات المرورHashcat, John the Ripper, Hydra, CrackStation, Cain & Abel, Medusa, THC-Hydra
الهندسة العكسيةGhidra, IDA Pro, x64dbg, OllyDbg, Binary Ninja, Radare2, Cutter
اختراق الأجهزةChipWhisperer, Saleae Logic, OpenOCD, JTAGulator, Bus Pirate, Flashrom, Arduino, Raspberry Pi, RTL-SDR
الهندسة الاجتماعيةSET, BeEF, King Phisher, Evilginx / Evilginx2, Modlishka, EyeWitness, PhishToolkit, PhishX, الأطر النفسية (التذرع، الاستنباط)
أمان SCADA/ICSSnort, Wireshark, ModScan, ModbusPal, Scadafence, OpenPLC, GasPot, Conpot, PLCScan
أمان سلسلة التوريدSnyk, OWASP Dependency-Check, Trivy, Syft, Grype, CycloneDX, Whitesource, Anchore Engine
اختبار أمان البريد الإلكترونيGoPhish, Modlishka, SMTPTester, MailSniper, Evilginx2, Phish5, Email Header Analyzer
تحليل البرامج الضارة للهواتف المحمولةAPKTool, MobSF, Jadx, Frida, VirusTotal Mobile, Droidbox, Bytecode Viewer, Drozer, Quark-Engine
أمان AI/MLAdversarial Robustness Toolbox (ART), TextAttack, Foolbox, IBM AI Explainability 360, CleverHans, Alibi Detect, SecML, DeepExploit
أتمتة الأمان / SOARStackStorm, Cortex XSOAR, Shuffle, DFIR-IR-Playbook, Phantom Cyber, Tines
مجموعة أدوات مكافآت الثغراتAmass, Sublist3r, Nuclei, HTTPX, Naabu, FFUF, GF, Dalfox, Kiterunner, Hakrawler, JSParser, ParamSpider
استخراج وكسر بيانات الاعتمادLaZagne, Mimikatz, Hashcat, John the Ripper, Windows Credential Editor, CrackMapExec, GetNPUsers.py
توليد الحمولاتMSFVenom, Unicorn, Shellter, Veil, Nishang, Empire, Obfuscation.io, Metasploit, Donut
أنظمة الإغراء / الخداعCowrie, Dionaea, Kippo, Honeyd, T-Pot, Conpot, Canarytokens, Artillery
أمان MacOSKnockKnock, BlockBlock, OSXCollector, Objective-See Suite, MacMonitor, Little Snitch, Dylib Hijack Scanner
استغلال Windows بعد الاختراقPowerView, Seatbelt, SharpUp, WinPEAS, Sherlock, Empire, FireEye Red Team Tools, SharpHound
استغلال Linux بعد الاختراقLinPEAS, Linux Exploit Suggester, pspy, Chkrootkit, rkhunter, bashark, GTFOBins, Sudomy
اختبار أمان المتصفحBeEF, XSStrike, XSSer, Burp Collaborator, NoScript, uBlock Origin, Chrome Developer Tools
Marko Živanović
Marko Živanović

🔧
m14r41
m14r41

💻
0xanon
0xanon

💻
InfoBugs
InfoBugs

💻
Ratnesh kumar
Ratnesh kumar

💻
Chandrabhushan Kumar
Chandrabhushan Kumar

💻
Satya Prakash
Satya Prakash

💻 👀
Wei Lin
Wei Lin

🌍
Reinhardt Erasmus
Reinhardt Erasmus

💻