Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MASAPT — نظام متعدد الوكلاء لاختبار الاختراق الآلي (MASAPT) | Kitploit
أدوات/GitHubGitHub/marzekan/masapt
أطر اختبار الاختراقالاستطلاعماسحات الثغرات الأمنيةتخطيط الشبكةاختبار الاختراقالتعلم والتعليم
GitHubmarzekan/masapt

MASAPT

نظام متعدد الوكلاء لاختبار الاختراق الآلي (MASAPT)

عرض المستودع
304منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MASAPT 🤖 ↔ 🤖 ↔ 🤖


 

❗ تنويه

هذه الأداة طُوِّرت لأغراض أكاديمية وبحثية كجزء من مقرر جامعي. استخدام MASAPT لمهاجمة أهداف دون موافقة مسبقة غير قانوني.

المطورون لا يتحملون أي مسؤولية عن أي ضرر يحدث باستخدام هذه الأداة، ويستنكرون أي استخدام خبيث لـ MASAPT. هذه الأداة ليست مصممة للاستخدام في أي بيئة احترافية في هذه المرحلة، إنها مجرد إثبات مفهوم للنموذج النظري الأساسي.


مرحبًا بكم في...

نظام متعدد الوكلاء لاختبار الاختراق الآلي 🐱‍💻

usage_gif

 

استكشاف → استغلال → تقرير → 📝

نظام مستقل من وكلاء SPADE يتواصلون عبر XMPP لتنسيق وأداء اختبار الاختراق. في أداة سطر أوامر!

أدخل الرابط، انتظر قليلاً، اقرأ التقرير!

   

report1 report1


ما هو MASAPT؟

إنه إثبات مفهوم، نظام متعدد الوكلاء، مطور بلغة Python، يهدف إلى استخدامه لأتمتة عملية اختبار الاختراق بطريقة منظمة وذكية.

الهدف النهائي هو صنع أداة اختبار اختراق عاملة، مرنة، موزعة، قائمة على سطر الأوامر - يمكن استخدامها لأتمتة مهام اختبار الاختراق.

الميزات الحالية:

  • إجراء فحص الشبكة باستخدام Nmap
  • إجراء حقن SQL أساسي باستخدام SQLMap
  • إنشاء تقرير بنتائج الاستغلال والاستطلاع التي تم تنفيذها

الخطط والميزات المستقبلية مدرجة هنا.


كيفية التشغيل؟

صعب.

متطلبات التثبيت:

هناك عدد لا بأس به من المتطلبات الأساسية والتبعيات التي يجب تثبيتها:

  • Kali Linux 2020.4 (اختياري) - أي نظام تشغيل مبني على Debian يجب أن يعمل بشكل جيد.
  • Python 3.8
  • Pip3
  • SPADE
  • SQLMap (مثبت بالفعل على Kali)
  • Nmap (مثبت بالفعل على Kali)

بالإضافة إلى Python وأدوات اختبار الاختراق الموجودة على Kali، تحتاج أيضاً إلى الوصول إلى خدمة XMPP. لاختبار النظام استخدمت ejabberd يعمل محلياً.

لتشغيل الوكلاء على خادم XMPP الذي تختاره، ستحتاج إلى إنشاء المستخدمين التاليين. يمكنك بالطبع إنشاء مستخدمين آخرين، ولكن بعد ذلك ستحتاج إلى تمرير معلمات JID و PWD الجديدة عند إنشاء الوكلاء في برنامج masapt النصي.

JIDPASSWORD
repoter@domainrepoterSecret

الإعداد:

بعد تثبيت المتطلبات الأساسية وإعداد XMPP:

  1. انتقل إلى مجلد المشروع

    root@kitploit:~
        cd ../MASAPT
    
  2. أضف المجلد إلى PATH

    root@kitploit:~
        export PATH=$PATH:/path/to/MASAPT
        source ~/.bashrc
    
  3. ثبت متطلبات Python

    root@kitploit:~
        pip install -r requirements.txt
    
  4. اجعل البرنامج النصي masapt قابلًا للتنفيذ

    root@kitploit:~
        chmod +x masapt
    

التشغيل:

ابدأ النظام باستخدام:

root@kitploit:~
    masapt -t url/to/target

 


أعمال مستقبلية

  • برنامج install.sh النصي
  • وكلاء Docker
  • الاتصال بقاعدة بيانات/قاعدة معرفة الاستغلال

المزيد من الوكلاء:

  • وكيل DoS
  • وكيل XSS
  • وكيل تجاوز سعة المخزن المؤقت

توسيع Explorer.py ليمكنه:

  • تشغيل Harvester
  • تشغيل المزيد من أدوات OSINT

توسيع SQLinjector.py ليمكنه:

  • الاستفادة بشكل أفضل من SQLMap
  • التكيف مع المزيد من أنواع قواعد البيانات

توسيع Coordinator.py ليمكنه:

  • اتخاذ قرارات أفضل حول أي الوكلاء ينفذون الهجمات

نظرة عامة على النظام 🔎

نظام MASAPT صُمم ليكون نمطيًا وموزعًا وبراغماتيًا. بمعنى أن الوكلاء الذين يشكلون النظام مستقلون عن العملية الرئيسية، وقابلون للترقية، ويستخدمون أدوات اختبار اختراق موجودة و'مختبرة في الميدان'.

لتحقيق الأهداف المرسومة، تم تطوير الوكلاء كجزء من نموذج ثلاثي المستويات المستمد من مراحل اختبار الاختراق القياسية (التخطيط - التنفيذ - ما بعد التنفيذ). يمكن رؤية نظرة عامة عالية لهذا النموذج في Img1 أدناه.

جميع المفاهيم النظرية في هذه النظرة العامة تم تنفيذها بالفعل في الكود (باستثناء الفكرة المستقبلية - Img 8.). يجب الاستمرار في تنفيذ هذه المفاهيم في أي ترقيات مستقبلية للنظام.

نموذج ثلاثي المستويات

الفكرة الرئيسية وراء النموذج ثلاثي المستويات هي توفير إطار يمكن استخدامه لتنظيم وتصنيف الوكلاء في هذا النظام.

المستوى الأول من النموذج يحتوي على وكيل (وكلاء) Explorer المكلفين بإجراء OSINT وجمع أي معلومات استخباراتية مفيدة عن الهدف.

المستوى الثاني يحتوي على وكيل Coordinator ووكلاء Exploit. المنسق هو وكيل واحد يقرر أي وكلاء الاستغلال سيشاركون في الاختبار الحالي. وكلاء الاستغلال، كما يوحي الاسم، هم من يقومون بتشغيل الاستغلالات - حقن SQL، XSS، DoS، تجاوز سعة المخزن المؤقت... يمكن أن يكون هناك العديد من وكلاء الاستغلال هؤلاء.

المستوى الثالث يحتوي على Reporter ومهمته جمع جميع بيانات الاستغلال والنتائج وتفريغات البيانات من جميع وكلاء الاستغلال وتلخيصها في تقرير نهائي. ثم يُعرض التقرير على المستخدم ويُخزن محليًا.

في الصورة الأولى، تمثل الأسهم السميكة تدفق البيانات في النموذج.

 

Img1     Img2

 

Img2 يُظهر نفس النموذج الموجود في الصورة الأولى ولكن بتفصيل أكبر - يمكن رؤية الوكلاء بوضوح في مستوياتهم الخاصة. الأسهم الكاملة في هذه الصورة تمثل مرة أخرى تدفق البيانات في النموذج مما يُظهر أي الوكلاء يتواصلون مع بعضهم البعض. يمكن ملاحظة أن وكيل Explorer يرسل البيانات إلى وكيل Coordinator، والذي بدوره يرسل بعض البيانات إلى وكلاء Exploit (SQLinjector, agent2, agent3). أخيرًا، جميع البيانات التي يجمعها وكلاء الاستغلال تُمرر إلى وكيل Reporter الذي يقوم بجمعها وتلخيصها وعرضها على المستخدم.

يمكن أيضًا ملاحظة أن وكلاء Explorer و Exploit (SQLinjector) فقط يتفاعلون مع البيئة الخارجية (الهدف الاختباري). يتم تمثيل ذلك بأسهم منقطة ثنائية الاتجاه.


البنية

كما ذُكر سابقًا، إحدى خصائص نظام MASAPT هي أن يكون موزعًا. تم بالفعل تنفيذ جانب واحد من هذا نظرًا لأن جميع الوكلاء يتم تنفيذهم كبرامج مستقلة، يتم تشغيلها بواسطة البرنامج النصي الرئيسي (masapt).

Img 3. يُظهر كيفية إعداد النظام الحالي واختباره. يمكن ملاحظة أن الوكلاء يستخدمون بيئة SPADE للاتصال عبر خادم XMPP (ejabberd) المثبت على النظام المحلي. الهدف الاختباري (SQLi Labs) مثبت أيضًا على النظام المحلي. هذا الإعداد جيد لاختبار النظام لكنه لا يُظهر القدرة الكاملة لـ MASAPT كنظام موزع.

 

 

Img 4. من ناحية أخرى، يُظهر تطبيقًا مستقبليًا محتملاً لـ MASAPT. يُظهر نظامًا موزعًا متعدد الوكلاء يستخدم XMPP للاتصال و Docker للتشغيل عبر العديد من الأنظمة المختلفة. الأسهم الكاملة تُظهر مرة أخرى جانب الاتصال وتدفق البيانات في النظام، موضحة كيف يرسل الوكلاء ويستقبلون بياناتهم عبر خادم XMPP مركزي.

 

 

سبب استخدام XMPP

السبب الرئيسي لاتصال الوكلاء عبر XMPP هو توفير طريقة موثوقة ومستقلة عن اللغة للوكلاء للتواصل. مع هذا النهج، ليس من الضروري أن تكون جميع الوكلاء المستقبلية مكتوبة بلغة Python أو حتى تستخدم بيئة SPADE.

التفكير وراء ذلك هو أنه قد تكون هناك حالة استخدام لنظام مختلف ليكون جزءًا من MASAPT في المستقبل (مثل وكلاء مكتوبة بلغات برمجة أخرى). لذا فإن 'نهج XMPP' هو أفضل طريقة لتوفير هذا النوع من المرونة للنظام.

سلوك الوكيل

بالإضافة إلى قدرته على الاتصال، فإن السلوك هو ثاني أهم جانب في أي وكيل. وكلاء MASAPT وسلوكهم يتم نمذجته بمجموعة من الحالات، مما يجعلهم آلات حالة محدودة. بيئة SPADE تدعم بشكل جيد إنشاء آلات الحالة المحدودة.

تُظهر المخططات أدناه جميع الحالات الممكنة التي يمكن أن يكون فيها الوكيل في أي لحظة زمنية. تُظهر المخططات أيضًا الأحداث التي تجعل الوكيل ينتقل إلى الحالة التالية. يجب تنفيذ جميع الوكلاء المستقبلية بنفس الطريقة.

جميع وكلاء الاستغلال المستقبلية (مثل DoS, XSS...) يجب تنفيذها باستخدام مخطط Img 8. كقالب.

 

Img5 Img6

 

Img7   Img8

 

المراجع 🔗

[1] شكر كبير لـ Audi-1 ومختبراته الممتازة SQLI labs لاختبار حقن SQL القائم على الأخطاء، والمنطق الأعمى، والقائم على الزمن!

[2] Chu, Ge, and Alexei Lisitsa. "Agent-based (BDI) modeling for automation of penetration testing." arXiv preprint arXiv:1908.06970 (2019).

[3] Qiu, X., Wang, S., Jia, Q., Xia, C., & Xia, Q. (2014, October). An automated method of penetration testing. In 2014 IEEE Computers, Communications and IT Applications Conference (pp. 211-216). IEEE.

تنزيل الأداة
explorer@domain
explorerSecret
coordinator@domaincoordinatorSecret
sqlinjector@domaininjectorSecret