Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ARES — منصة ممارسة الفريق الأحمر المستقلة مع تنسيق وحدة MITRE ATT&CK، وحل مسار الهجوم DAG، وضوابط OPSEC، وخزنة بيانات اعتماد مشفرة، وتقارير متعددة التنسيقات. | Kitploit
أدوات/GitHubGitHub/mafifrizi/ares
أدوات دفاعيةأطر اختبار الاختراقأطر الاستغلالتحليل الثغرات الأمنيةما بعد الاستغلالأمن السحابةالقيادة والسيطرةالفريق الأحمر
GitHubmafifrizi/ares

ARES

منصة ممارسة الفريق الأحمر المستقلة مع تنسيق وحدة MITRE ATT&CK، وحل مسار الهجوم DAG، وضوابط OPSEC، وخزنة بيانات اعتماد مشفرة، وتقارير متعددة التنسيقات.

عرض المستودع
582101137منذ يوم واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
ARES Logo

منصة تنسيق الفريق الأحمر الموجه من قبل المشغل والتحقق الأمني المستمر

المنصة مفتوحة النواة التي تُمكّن الفرق الحمراء في المؤسسات ومزودي خدمات الأمن المُدار ومراكز العمليات الأمنية من تنفيذ حملات هجومية موجّهة، واكتشاف مسارات الهجوم الحتمية، والتحقق المستمر من الوضع الدفاعي عبر فرض نطاق حتمي وضوابط عزل تفشل بشكل مغلق.


Version Python FastAPI React MITRE Security License Tests Suite GitHub Sponsor Saweria



Mafifrizi%2FARES | Trendshift



عرض المنصة • لماذا ARES؟ • مصفوفة المنافسة • البنية المعمارية • مصفوفة MITRE • البدء السريع • الرعاية • الاعتمادات • الأمن بثقة صفرية • التوثيق


الملخص التنفيذي

اختبار الاختراق التقليدي معيب جوهريًا: فهو مكلف، ومتقطع، ولحظي، ويترك المؤسسات عمياء أمام الأخطاء التكوينية المُدخلة حديثًا وأساليب المهاجمين الناشئة. وفي الوقت نفسه، تُغرق ماسحات الثغرات الآلية فرق مركز العمليات الأمنية بآلاف الثغرات الافتراضية دون إثبات قابلية الاستغلال أو مسارات الهجوم الجانبي متعددة المراحل.

ARES يسد هذه الفجوة. بُني من الصفر للبنية التحتية المؤسسية الحديثة، ويقدّم ARES منصة حملة فريق أحمر موجّهة من قبل المشغل تُحاكي الجهات الفاعلة الحقيقية للتهديد. من خلال الجمع بين فرض ScopeGuard الحتمي على طبقة التطبيق الذي يفشل بشكل مغلق، وتوصيف ضوضاء OPSEC التكيفي، ومُحلّل هجوم تفاعلي للرسم البياني الموجه غير الدوري (DAG)، و66 وحدة تنفيذ إنتاجية نشطة (70 إجمالًا في الكتالوج) تغطي أكثر من 60 تقنية خصم مُخطّطة عبر MITRE ATT&CK، يتيح ARES لفرق الأمن إثبات قابلية استغلال الثغرات، وتحديد أقصر مسارات الاختراق إلى الجواهر التاجية في Active Directory، وإنشاء مخرجات جاهزة للإدارة العليا دون أي توقف تشغيلي.


لماذا تختار المؤسسات ARES

                                    THE ARES ADVANTAGE
 ┌─────────────────────────┐   ┌─────────────────────────┐   ┌─────────────────────────┐
 │   STRICT SCOPE ENCLAVE  │   │  DIRECTED ATTACK ENGINE │   │ ZERO-TRUST ARCHITECTURE │
 │ Fail-closed ScopeGuard  │   │ Computes shortest paths │   │ Memory-only JWT tokens, │
 │ & Egress Scope Wall     │───│ to Domain Admins & Crown│───│ AES-256-GCM AEAD vault, │
 │ prevents out-of-scope.  │   │ Jewels deterministically│   │ strict HMAC-CSRF checks.│
 └─────────────────────────┘   └─────────────────────────┘   └─────────────────────────┘
                                            │
                                            ▼
                               ┌─────────────────────────┐
                               │ INSTANT EXECUTIVE SUITE │
                               │ Branded PDF, HTML, JSON │
                               │ deliverables with zero  │
                               │ native GTK dependencies │
                               └─────────────────────────┘

ركائز القيمة الأساسية

  1. حوكمة النطاق بدون أضرار جانبية (جدار حماية مزدوج الطبقات للنطاق): تُنفَّذ كل حملة داخل حدود معزولة ومُحصَّنة. يجمع ARES بين فحوصات ScopeGuard الاستباقية الحتمية على مستوى طبقة التطبيق وبين جدار حماية النطاق ومرشح الخروج مزدوج الطبقات الذي يدمج تصفية الحزم على مستوى نظام التشغيل (Windows Defender Firewall / Linux Netfilter عند التشغيل بصلاحيات مرتفعة) مع اعتراض المقابس على مستوى النقل (socket.connect، socket.sendto، asyncio.create_connection) في مساحة مستخدم Python. يضمن الإنفاذ بنمط الفشل المغلق بحيث لا تصل أي حزم هجومية إلى عناوين IP أو شبكات فرعية غير معتمدة.
  2. تخطيط الهجوم الموجَّه بالأهداف: يحدد المشغّلون أهدافًا عالية المستوى (مثل domain_admin، full_compromise، cloud_audit)، ويقوم محرك قرار ARES بتوليف مسارات تنفيذ متعددة المراحل باستخدام استدلالات الرسم البياني ووكلاء LLM الاختياريين (Claude / OpenAI / Ollama المحلي) بموجب تفويض صريح من المشغّل.
  3. رسم بياني متعدد المتجهات للهجوم (DAG): استيعاب مجموعات BloodHound أو رسم جلسات النطاق النشطة في الوقت الفعلي. يحسب محرك الرسم البياني المدمج أقصر مسارات الهجوم، ويبرز نقاط الاختناق، ويحاكي جدوى المحاور الجانبية.
  4. نموذج أمني دفاعي متعدد الطبقات: مُهندَس لبيئات الثقة الصفرية. جلسات موثوقة من قاعدة البيانات، ورموز وصول JWT قصيرة العمر في الذاكرة فقط، وبيانات اعتماد تحديث دوّارة HttpOnly، وخزائن محلية مشفّرة بـ AES-256-GCM AEAD (PBKDF2-HMAC-SHA256 بـ 600 ألف تكرار) تحمي التجزئات المُجمَّعة والأدلة الحساسة للعميل.
  5. خط أنابيب المخرجات الآلي: توليد بنقرة واحدة لمخرجات الامتثال الجاهزة للتدقيق والموقّعة بعلامة تجارية بصيغ PDF وHTML وMarkdown وJSON. يتميز بعرض PDF الآلي عبر متصفح بلا واجهة على Windows/Linux دون تبعيات GTK خارجية.

مصفوفة مقارنة السوق

القدرة التشغيليةاختبار الاختراق اليدوي التقليديماسحات الثغرات القديمةمنصة تنسيق ARES
تكرار الاختبارسنوي / نصف سنويمجدول يوميًا / أسبوعيًامستمر / عند الطلب
التحقق من قابلية الاستغلاليدوي وكثيف العمالةمطابقة CVE نظرية (بدون تحقق)إثبات حتمي متعدد المراحل
مسارات الهجوم متعددة القفزاترسم يدويلا شيءDAG تفاعلي في الوقت الفعلي
جيب النطاق وحارس الخروجانضباط المشغّل فقطجدران حماية الشبكة فقطScopeGuard مزدوج الطبقات بنمط الفشل المغلق وجدار حماية نظام التشغيل/النقل
مسارات Active Directory الجانبيةتنفيذ سكربتات بطيءلا مسارات نشطةBloodHound الأصلي، مجموعة Kerberos ومسار Linux AD RFC
أمن وتخزين بيانات الاعتمادملفات مسطحة غير منظمة / نص صريحسجلات الثغراتخزنة موثّقة AES-256-GCM
OPSEC وتقييد القياس عن بُعدسكربتات اهتزاز يدويةضوضاء شبكة عاليةملفات ضوضاء تكيفية وحاكم
وقت تسليم التقارير1-2 أسبوع بعد المشاركةتفريغ بيانات خاممخرجات فورية متعددة الصيغ
بصمة النشرمستشارون خارجيونوكلاء سحابيون ضخمونمحلي معزول جويًا / مستضاف ذاتيًا

عرض المنصة وأسطح التحكم

تتميز منصة ARES بلوحة تحكم عالية الأداء ومتجاوبة للمشغّل، مُهندَسة بجماليات تقنية داكنة، وحمل إدراكي منخفض، وتحكم تشغيلي مُدقَّق.

# Launch local development environment
.\.venv\Scripts\ares.exe dashboard dev --no-reload

1. سياج المشغّل وبوابة الثقة الصفرية

حاجز وصول مصمم خصيصًا للمشغّلين الهجوميين المصرّح لهم وأفراد الأمن.

تنزيل الأداة