Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
redcell — منصة الفريق الأحمر بالذكاء الاصطناعي. تشغّل وكلاء LLM المستقلون اختبار اختراق من البداية إلى النهاية داخل حاوية Kali ويكتبون التقرير. محرك تخطيط/تنفيذ LangGraph، نماذج مستقلة عن المزوّد عبر LiteLLM، مخرجات PDF/JSON/SARIF. FastAPI + React. | Kitploit
أدوات/GitHubGitHub/martian56/redcell
ماسحات الثغرات الأمنيةتحليل الكودالاستغلالأمن الويبأمن الشبكاتاختبار الاختراقالفريق الأحمرأمن الذكاء الاصطناعي
GitHubmartian56/redcell

redcell

منصة الفريق الأحمر بالذكاء الاصطناعي. تشغّل وكلاء LLM المستقلون اختبار اختراق من البداية إلى النهاية داخل حاوية Kali ويكتبون التقرير. محرك تخطيط/تنفيذ LangGraph، نماذج مستقلة عن المزوّد عبر LiteLLM، مخرجات PDF/JSON/SARIF. FastAPI + React.

عرض المستودع
1573025منذ 2 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

REDCELL

وكلاء ذكاء اصطناعي ينفذون اختبار اختراق من البداية إلى النهاية ويكتبون التقرير.

CI Python FastAPI React Postgres Redis LiteLLM

REDCELL operator console mid-run against DVWA: agent graph, critical RCE finding, the agent-driven browser, and a caught reverse shell

[!WARNING] يشغّل REDCELL أدوات هجومية حقيقية. لا توجّهه إلا نحو الأنظمة التي تملكها أو المصرّح لك باختبارها. الالتزام بالنطاق وبالقانون مسؤوليتك أنت.


ما هو

يشغّل REDCELL فريقًا من وكلاء LLM خلال اختبار اختراق. يخطّط منسّق (orchestrator) للمهمة ويسلّم الأهداف إلى وكلاء منفّذين، يشغّلون أدوات حقيقية داخل حاوية Kali ويرفعون تقاريرهم. تشاهد المهمة وتوجّهها من وحدة تحكم المشغّل: محادثة تقود المنسّق، ورسم بياني حيّ للوكلاء وتدفّق نشاط، وعرض حيّ للمتصفح الذي يقوده الوكيل، وطرفية على أي reverse shell يلتقطه الوكيل، وتقرير لتسليمه عند انتهاء العمل.

النماذج قابلة للتوصيل عبر LiteLLM، فيمكنك توجيهه إلى OpenAI أو Anthropic أو Google أو GLM أو DeepSeek أو Kimi أو Ollama محلي أو أي شيء آخر يدعمه. تُحفظ نقطة استئناف لكل مهمة أثناء سيرها، فتُستأنف من حيث توقفت عند أي انهيار أو إعادة تشغيل.

الميزات

  • محرّك متعدد الوكلاء. حلقة تخطيط/تنفيذ بـ LangGraph. يفوّض المنسّق الأهداف إلى وكلاء منفّذين يشغّلون أدوات shell ويسجّلون النتائج والغنائم والمضيفين أثناء عملهم.
  • أدوات منظّمة. أدوات مخصّصة لـ nmap وnuclei واستكشاف المجلدات وvhost، وبحث وتشغيل Metasploit. كل أداة تحلّل مخرجاتها إلى سطح الهجوم أو النتائج، فتُسجّل الفحوصات المضيفين والثغرات دون خطوة متابعة. يغطّي run_command أي شيء بلا أداة مخصّصة.
  • تنفيذ حقيقي، محليًا أو عن بُعد. تعمل الأدوات في حاوية Kali عبر docker exec. اختر localhost أو خادمًا محفوظًا لكل جلسة؛ يشغّل الخادم البعيد الحاوية نفسها عبر SSH مع host networking.
  • متصفح الوكيل. لتدفّقات تسجيل الدخول والتطبيقات المعتمدة على JavaScript التي لا تصل إليها أدوات shell، يقود الوكيل متصفح Chromium حقيقيًا في حاوية Kali. تشاهده مباشرة ويمكنك تولّي التحكم للنقر بنفسك، ثم إعادته.
  • Reverse shells. يفتح الوكيل مستمعًا، ويلتقط الـ shell، ويمنحك طرفية تفاعلية عليه. يمكنك أيضًا فتح طرفياتك الخاصة وتشغيل الأوامر بنفسك.
  • التحوّل الشبكي (pivoting). وجّه حركة الأدوات عبر reverse shell ملتقط للوصول إلى المضيفين المرئيين فقط من الجهاز المخترق. ينقلها نفق chisel reverse SOCKS، ويعمل nmap عبر النفق تلقائيًا.
  • المحادثة تقود المهمة. أخبر المحادثة بما تريد فتقود المنسّق الحيّ، أو أعد فتح مهمة منتهية لبدء عمل جديد. تجيب أيضًا عن الأسئلة المتعلقة بالمهمة.
  • جلسات فحص الشيفرة. وجّه جلسة إلى مستودع git عام أو مجلد محلي لمراجعة أمنية للشيفرة المصدرية، مع ربط النتائج بالملف والسطر.
  • إعدادات لكل جلسة. حدّد خادم التنفيذ والنموذج ووكيل خروج (egress proxy) اختياريًا لكل جلسة. تأتي الخوادم والوكلاء باختبار اتصال حقيقي لتتأكد من عملها قبل الاعتماد عليها.
  • فرز النتائج. تحقّق من النتائج أو استبعدها، وادمج التكرارات التي سجّلها الوكيل مرتين. يستثني التقرير النتائج المستبعدة ويعلّم المتحقَّق منها.
  • التقارير. صدّر PDF مع JSON وSARIF. يُولَّد التقرير بواسطة نموذج الجلسة ويُنقّح ليُقرأ كأن إنسانًا كتبه، مع ملخّص تنفيذي ومنهجية ونتائج ومعالجة بترتيب الأولوية.
  • وحدة تحكم حيّة. يتدفّق النشاط والطرفيات ومتصفح الوكيل عبر WebSockets؛ ويُحدَّث رسم الوكلاء والنتائج والغنائم وسطح الهجوم والمستمعون وسجل الوكيل (proxy) عبر استعلام قصير متكرر. كل ذلك يتحدّث مباشرة أثناء سير المهمة.
  • الإشعارات. تنبيهات داخل التطبيق، مع إشعارات المتصفح عندما يكون التبويب في الخلفية حتى لا يبقى سؤال من الوكيل أو shell ملتقط دون أن تراه.

البنية

root@kitploit:~
flowchart LR
  UI["Operator console<br/>React + Vite"] -->|REST + WebSocket| API["FastAPI"]
  API --> PG[(PostgreSQL)]
  API --> RS[(Redis<br/>pub/sub + queue)]
  API --> S3[(MinIO<br/>files & reports)]
  RS --> W["Worker (arq)"]
  W --> ENG["Engine<br/>LangGraph + LiteLLM"]
  ENG -->|docker exec| KALI["Kali container<br/>local or remote over SSH"]
  KALI --> TGT["Targets"]
  W -->|events / chat / shell| RS
  RS -->|stream| API

لا يشغّل الـ API الوكلاء. يضع المهمة في قائمة انتظار، وينفّذها الـ worker، وينشر الـ worker المخرجات على قنوات Redis التي يمرّرها الـ API إلى المتصفح عبر WebSockets.

التقنيات

Python 3.12، FastAPI، async SQLAlchemy + asyncpg، Alembic، arq، LangGraph، LiteLLM، ReportLab، PostgreSQL، Redis، MinIO، asyncssh. الواجهة الأمامية: React 18، Vite، TypeScript، Tailwind، TanStack Query، xterm. الأدوات: uv لـ Python، وbun للواجهة الأمامية.

البدء السريع

ستحتاج إلى Docker وuv وbun.

root@kitploit:~
# 1. infrastructure (Postgres, Redis, MinIO)
docker compose -f docker-compose.dev.yml up -d

# 2. Python deps, database, and seed data
uv sync --group live
uv run rc db upgrade
uv run rc seed              # admin user, provider catalog, buckets

# 3. copy the env template
cp .env.example .env

# 4. run the three processes (separate terminals)
cd apps/api    && uv run uvicorn app.main:app --host 127.0.0.1 --port 8080
cd apps/worker && uv run arq worker.settings.WorkerSettings
cd apps/web    && bun install && bun run dev

أو ابدأ الثلاثة دفعة واحدة عبر مدير عمليات (مُعرَّفة في Procfile): pipx install honcho ثم honcho start.

افتح http://localhost:5183 وسجّل الدخول بـ admin / admin.

تنفّذ المهام أدوات حقيقية افتراضيًا. أضف مفتاح API لمزوّد في الإعدادات وتأكد من قدرة Docker على سحب صورة Kali (martian56/kali:latest). لتشغيل تجريبي على مخرجات جاهزة بدلًا من ذلك، اضبط REDCELL_RUN_MODE=sim في .env.

أهداف التدريب

تطبيقات معرّضة للثغرات عن قصد لتوجيه REDCELL إليها، كلها محلية:

root@kitploit:~
docker compose -f docker-compose.targets.yml up -d
# DVWA http://localhost:8081 · Juice Shop http://localhost:3000 · WebGoat http://localhost:8082

النشر (استضافة ذاتية)

شغّل REDCELL على خادم بالصور المنشورة خلف وكيل عكسي Caddy، بحيث يتشارك تطبيق الويب والـ API أصلًا واحدًا (بلا CORS) وتُدار HTTPS عنك. على خادم جديد:

root@kitploit:~
git clone https://github.com/martian56/redcell.git
cd redcell
./deploy.sh

يثبّت السكربت Docker إن كان مفقودًا، ثم يسأل كيف سيُوصَل إلى REDCELL:

  1. هذا الخادم مباشرة، بلا نطاق — HTTP عادي على عنوان IP للخادم. مناسب لتجربة سريعة أو شبكة خاصة.
  2. نطاق يشير مباشرة إلى هذا الخادم — يوفّر Caddy شهادة Let's Encrypt تلقائيًا (وجّه سجل A أو AAAA إلى الخادم أولًا) ويخدم https://your-domain.
  3. نطاق خلف Cloudflare أو Coolify أو وكيل أو CDN آخر — يوفّر الوكيل شهادة HTTPS العامة ويمرّر إلى هذا الخادم. يخدم الأصل كلاً من HTTP العادي (:80) وHTTPS موقّعًا ذاتيًا (:443)، فيعمل مع وكيل يتصل عبر HTTP أو وكيل يقبل شهادة الأصل (لـ Cloudflare، وضع SSL هو Full؛ ويحتاج Full (strict) إلى شهادة Cloudflare Origin Certificate).

يكتب إجاباتك في .env، ويسحب الصور، ويشغّل الحزمة. اقرأ كلمة مرور المسؤول المولّدة عبر docker compose logs init-secrets، ثم سجّل الدخول باسم admin وغيّرها. لتغيير طريقة الوصول لاحقًا، أعد تشغيل ./deploy.sh واختر خيارًا مختلفًا.

لا يُنشر سوى المنفذين 80 و443؛ تبقى Postgres وRedis وMinIO والـ API وتطبيق الويب على الشبكة الداخلية. تُبَثّ الملفات المخزّنة عبر الـ API، فلا يُكشف تخزين الكائنات أبدًا. راجع docs/DEPLOY.md لتفاصيل كل وضع.

الإعدادات

إعدادات الواجهة الخلفية في ملف .env جذري واحد (انظر .env.example)، يقرأه كل من الـ API والـ worker. أهمّها:

  • REDCELL_RUN_MODE: live (افتراضي) أو sim.
  • REDCELL_DATABASE_URL، REDCELL_REDIS_URL، REDCELL_S3_*: البنية التحتية.
  • REDCELL_SECRET_KEY: مفتاح Fernet لتشفير بيانات الاعتماد المخزّنة. اضبط مفتاحًا حقيقيًا قبل الانتقال إلى الإنتاج.

مفاتيح API للمزوّدين، وصورة التنفيذ، وضوابط النطاق، وهوية التقرير موجودة في صفحة الإعدادات وتُخزَّن في قاعدة البيانات، مشفّرة حيث يلزم.

هيكل المشروع

root@kitploit:~
apps/
  api/                 FastAPI: routers, WebSocket streams, auth
  worker/              arq worker: runs engagements and report generation
  web/                 React operator console
packages/
  core/redcell_core/   engine, models, repositories, storage, bus, reporting
  api-client/          the single typed client the UI talks to (mock + HTTP)
docker/                Kali execution image, web/api images, Caddy config
docker-compose.yml           full stack behind a Caddy reverse proxy (self-host)
docker-compose.dev.yml       Postgres + Redis + MinIO
docker-compose.targets.yml   local vulnerable targets
deploy.sh                    interactive self-host deploy

التوثيق

  • البنية — المكوّنات، وكيف تسير المهمة، والتنسيق بين العمليات.
  • التقوية ونموذج التهديد — النشر الآمن، والأسرار، والنطاق، والاحتفاظ بالبيانات. اقرأ هذا قبل تشغيل REDCELL في أي مكان غير جهازك.
  • سطح ما قبل المصادقة — ما يمكن لعميل غير مصادَق عليه ملاحظته، وكيف تُبقيه في الحد الأدنى.
  • التكلفة ومحاسبة الرموز — كيف تُقاس نفقات المهمة، وجدول الأسعار، والتكلفة الحقيقية لـ OpenRouter.
  • لوحة الأوامر والاختصارات — Cmd/Ctrl+K للبحث في الجلسات والخوادم والوكلاء، والتنقّل بلوحة المفاتيح.
  • التحديث — زر التحديث داخل التطبيق والتحديث من الـ shell.
  • قشرة وحدة التحكم — الشريط الجانبي والقوائم وقواعد موضع القوائم المنسدلة.
  • عناصر النماذج — صندوق التحرير القابل للبحث ومتى تستخدمه بدلًا من select الأصلي.

المساهمة

المساهمات مرحّب بها. راجع CONTRIBUTING.md للإعداد والاختبارات والأعراف، ومدونة السلوك. أبلغ عن المشكلات الأمنية بشكل خاص عبر SECURITY.md، لا عبر المشكلات العامة.

الاستخدام المسؤول

هذه أدوات دفاعية وهجومية مصرّح بها لمتخصصي الأمن وCTFs ومختبراتك الخاصة. لا تستخدمها ضد أنظمة لا تملك إذنًا كتابيًا باختبارها. المطوّرون غير مسؤولين عن سوء الاستخدام.

تنزيل الأداة