Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ONUS — منصة VAPT مستضافة محليًا ومعزولة عن الشبكة (air-gapped) تشغّل 8 وحدات مسح ضوئي متوازية، وتقيّم النتائج بشكل حتمي باستخدام معيار CVSS v3.1، وتنشئ تقارير PDF مع خيار توليد توصيات الإصلاح بالذكاء الاصطناعي عبر LLM محلي. | Kitploit
أدوات/GitHubGitHub/maverickaayush/onus
الاستطلاعماسحات الثغرات الأمنيةتخطيط الشبكةمسح المنافذتعداد DNS والنطاقات الفرعيةأمن الويباختبار الاختراقالتعلم والتعليمأمن الذكاء الاصطناعي
GitHubmaverickaayush/onus

ONUS

منصة VAPT مستضافة محليًا ومعزولة عن الشبكة (air-gapped) تشغّل 8 وحدات مسح ضوئي متوازية، وتقيّم النتائج بشكل حتمي باستخدام معيار CVSS v3.1، وتنشئ تقارير PDF مع خيار توليد توصيات الإصلاح بالذكاء الاصطناعي عبر LLM محلي.

10221منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني

ONUS - التقييم الآلي للثغرات واختبار الاختراق

License: MIT CI

ONUS - اكتشف المخاطر الأمنية قبل أن يفعلها المهاجمون.

تم بناؤه بواسطة maverickaayush.

أداة VAPT مستضافة محليًا ومعزولة عن الشبكة: وجّهها إلى نطاق هدف مصرح به وستقوم بتشغيل 8 وحدات فحص بالتوازي، وتُقيّم كل نتيجة بشكل حتمي (CVSS v3.1)، وتضيف اختياريًا أوصافًا واضحة باللغة الإنجليزية مولّدة بالذكاء الاصطناعي عبر LLM محلي، وتنتج تقرير PDF بالإضافة إلى لوحة تحكم ويب مباشرة. لا استدعاءات خارجية لواجهات برمجية - كل شيء يعمل على شبكتك الخاصة.

طريقتان لتشغيل ONUS:

  • الاستضافة الذاتية (هذا المستودع): docker compose up ← أدخل نطاقًا ← علّم على مربع التفويض ← افحص. لا حساب، لا تسجيل دخول، لا تحقق بريد إلكتروني - مصمم لمشغّل واحد بحكم التصميم، وكل ما يلي يغطي هذا المسار.
  • الاستضافة المدارة: نسخة مدارة متاحة على tryonus.tech. تضيف ميزات خاصة بالإنتاج فقط (حسابات / تسجيل دخول OAuth، طابور فحص، سجل لكل مستخدم) تكون مغلقة افتراضيًا في هذا المستودع، لتبقى الاستضافة الذاتية بسيطة. راجع الاستضافة الذاتية مقابل المدارة.

الميزات

  • 8 وحدات فحص متوازية (Celery) - استطلاع الشبكة (المنافذ/الخدمات/النطاقات الفرعية/DNS/WHOIS)، فحص تطبيقات الويب (ZAP + Nikto + Katana)، إعداد SSL/TLS، ترويسات أمان HTTP، فحوصات OWASP Top 10، بصمة التقنيات/كشف WAF، فحص CVE (Nuclei)، تعداد الدلائل (FFUF).
  • تقييم حتمي لـ CVSS v3.1 - الخطورة، درجة/متجه CVSS، الأولوية، وفئة OWASP تُحسب من كتالوج قواعد، ولا يخمّنها LLM أبدًا. عمليتا تشغيل لنفس الفحص تنتجان حقولًا رقمية متطابقة بايتًا ببايت.
  • التحقق من الثقة - تُعاد مراجعة النتائج بشكل سلبي (إعادة ملاحظة غير مدمرة فقط) وتُوسم كمؤكدة / محتملة / غير متحققة بدلًا من إسقاطها بصمت.
  • تحليل ذكاء اصطناعي محلي اختياري - يحوّل Ollama + Qwen 2.5 7B النتائج المقيمة إلى أوصاف بالإنجليزية المبسطة وخطوات معالجة. معزول تمامًا عن الشبكة؛ تعمل الأداة بدونه (انظر البدء السريع أدناه).
  • معالجة واعية بالسياق وقابلة للتنفيذ - تنتهي كل نتيجة بخطوة تالية ملموسة. المشكلات المستقرة تستخدم قوالب حتمية؛ والمشكلات المعتمدة فعلًا على السياق تستخدم الذكاء الاصطناعي؛ وكشف المنصة المدارة (Vercel / Cloudflare / Netlify / GitHub Pages / …) يعني أن نتيجة TLS المملوكة للمنصة توضح من يتحكم في تلك الطبقة وما الخطوة التالية، بدلًا من نصيحة مستحيلة مثل "عدّل إعداد خادمك".
  • تقرير PDF + لوحة تحكم ويب - تقرير مُصيَّر عبر WeasyPrint ولوحة تحكم Next.js، وكلاهما مدفوع بنفس النتائج المقيمة/الموصوفة.

الاستضافة الذاتية مقابل المدارة

الاستضافة الذاتية (هذا المستودع)المدارة (tryonus.tech)
الإعدادdocker compose upلا شيء - فقط افتح الموقع
تسجيل الدخوللا شيء - مشغّل واحدحساب / Google / GitHub OAuth
مسار الفحصنطاق ← مربع التفويض ← فحصنفسه، بعد تسجيل الدخول
إضافات-طابور فحص، سجل لكل مستخدم، بريد مستضاف
التشغيلشبكتك الخاصة، معزولة عن الشبكةسحابة مدارة

مسار الاستضافة الذاتية الافتراضي بسيط عن قصد: لا تسجيل، لا تحقق بريد إلكتروني، لا OAuth. الميزات المقتصرة على الاستضافة المدارة (المصادقة، طابور الفحص) تعيش خلف أعلام إعدادات مغلقة افتراضيًا (REQUIRE_AUTH=false, HOSTED_QUEUE_ENABLED=false؛ راجع الإعدادات) وليست مضبوطة في docker-compose.yml - لذا فإن تشغيل ONUS محليًا لا يضعك خلف شاشة تسجيل دخول أبدًا. تفضل عدم الإعداد؟ استخدم الموقع المدار على tryonus.tech.

لقطات الشاشة

فحص جديدحالة الفحص المباشرة
نموذج فحص جديدصفحة حالة الفحص
لوحة التقريراكتشاف الفحوصات
لوحة التقريرلوحة اكتشاف الفحوصات

البنية المعمارية

domain → [recon | webscan | ssl_tls | headers | owasp | tech_fingerprint | nuclei | enumeration] (parallel, Celery)
       → any module failed/timed out? → pause for operator retry/continue/cancel
       → aggregator (dedup + OWASP-map + sort)
       → confidence verification (passive re-observation)
       → deterministic CVSS scoring
       → Ollama (Qwen 2.5 7B) AI analysis
       → WeasyPrint PDF + PostgreSQL
       → dashboard / PDF download
مخطط معمارية من ست طبقات

ست طبقات: واجهة أمامية Next.js ← FastAPI ← Celery/Redis ← 8 وحدات فحص متوازية ← Ollama (Qwen 2.5 7B) ← WeasyPrint PDF + لوحة التحكم. التفاصيل الكاملة في ARCHITECTURE.md (المخططات، التعاقدات، الحواجز الوقائية) وdocs/QUICK_REF.md (مرجع سريع للتغييرات الشائعة).

المتطلبات الأساسية

  • Docker + Docker Compose v2
  • مساحة قرص فارغة ~8GB. يبلغ إجمالي الصور المبنية ~6.8GB (الخلفية والعامل ~3.25GB لكل منهما - يحزمان قوالب Nuclei ومتصفح Chromium بلا رأس عبر Playwright - إضافة إلى واجهة أمامية ~270MB)، والبناء نفسه يحتاج هامشًا إضافيًا فوق ذلك.
  • ذاكرة RAM فارغة ~6GB. حاوية ZAP الجانبية وحدها محدودة بسقف 4GB (mem_limit: 4g)، وتعمل Postgres وRedis وAPI والعامل والواجهة الأمامية بجانبها.
  • يستغرق البناء الأول نحو 10-15 دقيقة على اتصال جيد.

البدء السريع

راجع المتطلبات الأساسية أعلاه: 8GB مساحة قرص و6GB ذاكرة RAM، وتوقع بناءً أوليًا يستغرق 10-15 دقيقة.

cp .env.example .env
cp backend/subfinder-config/provider-config.yaml.example backend/subfinder-config/provider-config.yaml
docker compose up -d
docker compose ps        # wait for zap to report healthy (~2 min)

افتح **http://localhost:3000**، وأدخل نطاقًا، وعلّم على مربع التفويض، ثم ابدأ الفحص.

لا تسجيل دخول، ولا اشتراك، ولا تحقق بريد إلكتروني. ONUS المستضاف ذاتيًا مخصص لمشغّل واحد افتراضيًا - لا توجد خطوة حساب بين فتح لوحة التحكم والفحص.

يعمل هذا دون تثبيت Ollama. تقييم CVSS/الخطورة/الأولوية حتمي دائمًا (analysis/cvss_scorer.py) - بدون تشغيل Ollama، تحصل النتائج على قالب وصف قائم على القواعد بدلًا من نثر مولّد بالذكاء الاصطناعي. راجع "اختياري: تفعيل الأوصاف المولّدة بالذكاء الاصطناعي" أدناه لتفعيل ذلك.

لا يتطلب تشغيل هذه الأداة أي مفاتيح API. كل أداة فحص تغلّفها (nmap, ZAP, Nikto, testssl.sh, Nuclei, Amass, Naabu, httpx, WhatWeb, WAFW00F, FFUF) وكذلك Ollama نفسه تعمل دون أي مفتاح إطلاقًا. خطوة نسخ إعداد subfinder أعلاه هي الاستثناء الاختياري الوحيد - ترك القالب فارغًا لا بأس به، إذ سيعمل subfinder بالمصادر المجانية/العامة فقط. لتعميق تعداد النطاقات الفرعية، يمكنك إضافة ما يصل إلى مفتاحين من الطبقة المجانية إلى ذلك الملف قبل البدء: رمز وصول شخصي من GitHub ومفتاح API من ProjectDiscovery Chaos - راجع التعليقات داخل provider-config.yaml.example.

اختياري: تفعيل الأوصاف المولّدة بالذكاء الاصطناعي

يعمل Ollama أصليًا على المضيف (وليس داخل Docker) ليتمكن من استخدام GPU الخاص بالمضيف مباشرة؛ تصل إليه الحاويات عبر host.docker.internal.

تنزيل الأداة