Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sshelf — واجهة طرفية سريعة لمضيفات SSH الخاصة بك: بحث ضبابي واتصال بضغطتي مفتاح، نقل ملفات SFTP بشاشتين، وإعادة توجيه المنافذ في الخلفية. يحتفظ بقاعدة بيانات المضيفين الخاصة به ويولّد أمر ssh — ولا يعدّل أبدًا ملف ~/.ssh/config. | Kitploit
أدوات/GitHubGitHub/max-rh/sshelf
أدوات عامةأمن الشبكاتالأدوات والمكوناتالمصادقةأداة الوصول عن بعد
GitHubmax-rh/sshelf

sshelf

واجهة طرفية سريعة لمضيفات SSH الخاصة بك: بحث ضبابي واتصال بضغطتي مفتاح، نقل ملفات SFTP بشاشتين، وإعادة توجيه المنافذ في الخلفية. يحتفظ بقاعدة بيانات المضيفين الخاصة به ويولّد أمر ssh — ولا يعدّل أبدًا ملف ~/.ssh/config.

عرض المستودع
6689منذ 3 أيامتمت المراجعة من قبل Kitploit
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

sshelf

ابحث عن مضيفات SSH لديك بطريقة غامضة واتصل بضغطتي مفتاح.

يحتفظ sshelf بقائمة المضيفين الخاصة به، ويبني أمر ssh لك، ثم يبتعد عن الطريق. إنه يسلّم الطرفية إلى OpenSSH الحقيقي ولا يلمس ~/.ssh/config أبدًا.

crates.io CI docs built with Ratatui MSRV license

sshelf: اكتب بضعة أحرف، وسيكون أمر ssh جاهزًا

التثبيت

macOS وLinux، بمعماريتي x86_64 وarm64. الحزم المجمّعة مسبقًا لا تحتاج إلى Rust toolchain. في وقت التشغيل، يتطلب sshelf OpenSSH 8.4+، وهو الإصدار الذي يأتي منه التزويد التلقائي لكلمة المرور.

Homebrew (macOS أو Linux):

root@kitploit:~
brew install max-rh/tap/sshelf

مثبّت Shell (ثنائي مجمّع مسبقًا، يختار منصتك تلقائيًا):

root@kitploit:~
curl --proto '=https' --tlsv1.2 -LsSf https://github.com/max-rh/sshelf/releases/latest/download/sshelf-installer.sh | sh
خيارات إضافية (Debian/Ubuntu · Fedora/RHEL · Gentoo · cargo)

Debian/Ubuntu: حمّل ملف .deb من أحدث إصدار، ثم sudo apt install ./sshelf_*_amd64.deb (أو *_arm64.deb).

Fedora / RHEL / Rocky / openSUSE: حمّل ملف .rpm (بناء ثابت، يعمل على أي توزيعة RPM) من أحدث إصدار، ثم sudo dnf install ./sshelf-*.x86_64.rpm (أو .aarch64.rpm).

Gentoo: overlay مُدار من المجتمع (غير رسمي، بفضل @masterwolf-git). شغّل eselect repository enable masterwolf && emerge --sync && emerge --ask app-admin/sshelf.

Cargo (من crates.io؛ يتطلب Rust 1.88+): cargo install sshelf.

إكمال الأوامر في الصدفة (tab-completion) يأتي مع كل حزمة. افتح صدفة جديدة بعد التثبيت. على Linux، تستخدم الأسرار خلفية Secret Service مكتوبة بلغة Rust خالصة (بدون تبعيات بناء libdbus/OpenSSL).

التفاصيل الكاملة وإعداد الإكمال: دليل التثبيت.

لماذا بنيت هذا

أدير عشرات الأجهزة (homelab، بعض VPSes، بضعة أجهزة خلف bastion)، وكنت أظل أكتب ssh -J bastion -i ~/.ssh/some-key -p 2222 user@host من الذاكرة أو أبحث في سجل الأوامر الخاص بي عنه. كل مدير SSH جربته أراد إما امتلاك ~/.ssh/config أو منحي حسابًا ومزامنة مضيفاتي عبر خادم شخص آخر. لم أرد أيًا منهما. أردت مشغّلًا يحتفظ بقائمته الخاصة، ويبني الأمر، ثم يبتعد عن الطريق. ومكانًا للاحتفاظ بكلمات مرور المضيفات القليلة التي لا يمكنها استخدام المفاتيح، دون وضعها أبدًا في ملف. لذا بنيته.

ما الذي ستحصل عليه

مشغّل بحث غامض (Fuzzy launcher)

اكتب للتصفية. Enter يتصل. مضيفاتك الأكثر استخدامًا تطفو إلى الأعلى تلقائيًا (frecency: عدد الاستخدامات، مخفّض حسب الحداثة)، وtag:prod / site:homelab تضيّق القائمة أكثر. Ctrl-y ينسخ الأمر الذي بناه بدلًا من تشغيله. من الصدفة، sshelf prod-web يتصل بالاسم وsshelf - يعيد الاتصال بآخر مضيف، وكلاهما دون فتح واجهة TUI.

مشغّل sshelf يصفّي ثلاثة مضيفات أثناء الكتابة

إنه ينفّذ exec() داخل ssh الخاص بك

يبني sshelf الوسائط (argv) من سجل المضيف، يهدم واجهته الخاصة، ثم يستبدل نفسه بـ OpenSSH. لا يوجد غلاف بينك وبين الجلسة: TTY حقيقي، وssh الخاص بك، وعلاماتك الخالية من الإعدادات. عندما تنتهي الجلسة تعود إلى صدفة الأوامر، وليس إلى قائمة. الأمر الذي يشغّله هو بالضبط ما يعرضه لك Ctrl-y. كيف يُبنى الأمر.

نقل ملفات بلوحتين (Dual-pane)

Ctrl-t يفتح ملفاتك على اليسار وملفات المضيف على اليمين، عبر اتصال واحد مُصادَق عليه. Space يحدد، Ctrl-a يحدد كل ما يعرضه الفلتر، Ctrl-s يرسل المجموعة كاملة في أي اتجاه، F7 ينشئ مجلدًا. الاسم الموجود بالفعل لدى الوجهة يُتخطى، ولا يُستبدل أبدًا.

شاشة النقل بلوحتين مع عنصرين محددين

إعادة توجيه المنافذ في الخلفية

Ctrl-f يفتح نفق Local أو Remote أو SOCKS يستمر في العمل بعد خروجك من sshelf، وبعد إغلاق الطرفية. F4 يسرد كل هذه الأنفاق عبر جميع المضيفات ويوقف الذي تختاره. تُتتبع بواسطة pid وتُطابَق مع العمليات الجارية فعليًا، لذلك لا يبقى شيء في القائمة بعد موته. لا daemon، ولا مشرف.

مدير إعادة التوجيه يسرد نفقين نشطين

وضع tmux

عيّن tmux = "window" أو "pane" وسيفتح Enter المضيف في نافذة tmux جديدة (سمّيت باسم المضيف) أو في pane جديد بدلًا من استبدال sshelf. أنهِ الجلسة وسيظل المنتقي جالسًا هناك، ما زال يعمل.

Enter يفتح المضيف في نافذة tmux جديدة؛ sshelf يستمر في العمل

المواقع والوسوم

F3 يدير المواقع: الموقع يجمع المضيفات ويمكن أن يحمل bastion مشتركًا، ومستخدمًا، ومنفذًا، ومفتاحًا ترثه أعضاؤه وقت الاتصال، مع ملء الحقول التي يتركها المضيف فارغة فقط. الوسوم هي تسميات حرة تفلتر عليها. كلاهما يظهر في القائمة، والـ bastion الموروث يظهر في الأمر الذي يبنيه sshelf.

مدير المواقع مع ثلاثة مواقع وإعداداتها الافتراضية المشتركة

كلمات مرور بدون sshpass

للمضيفات التي لا يمكنها استخدام المفاتيح، يخزّن sshelf كلمة المرور في keyring نظام التشغيل لديك (أو خزنة مشفّرة بـ age على جهاز بلا واجهة رسومية) ويوفرها عبر SSH_ASKPASS عندما يطلب ssh. يجيب فقط على المطالبات التي تأخذ شكل كلمة مرور حقيقية أو مطالبة passphrase، لذلك لا يمكن للخادم التصيّد للسر بنص مشابه. كلمة المرور ليست أبدًا في ملف، ولا في ps، ولا في سطر أوامر. المضيفات التي تريد أيضًا رمز تحقق تحصل على مطالبة به قبل بدء الاتصال. كلمات المرور والمفاتيح و2FA · الأمان.

نموذج إضافة مضيف في قسم المصادقة، مع اختيار مفتاح

التصدير إلى ssh_config

sshelf export يكتب جزء ssh_config واحدًا خاصًا به ويعطيك سطر Include واحدًا لتلصقه بنفسك في ~/.ssh/config. بعد ذلك، ssh العادي، وscp، وrsync، وgit، وأي شيء يقرأ إعدادات SSH (VS Code Remote-SSH، JetBrains Gateway) يحل مضيفات sshelf لديك بالاسم، مع الـ bastion وكل شيء. الملف يتحدث كلما تغيرت مضيفاتك. sshelf ما زال لا يكتب أي شيء تحت ~/.ssh.

sshelf export يكتب جزء ssh_config، والجزء نفسه

استيراد ما لديك بالفعل

sshelf import يقرأ ~/.ssh/config، للقراءة فقط بشكل صارم، وينسخ المضيفات التي يمكنه نمذجتها. sshelf import --tailscale يشغّل CLI الخاص بـ tailscale لديك ويحوّل tailnet الخاص بك إلى مضيفات قابلة للبحث، مع أسماء MagicDNS، والـ tailnet كموقع، ووسوم ACL كوسوم. كلاهما إضافة فقط، لذا إعادة تشغيلهما آمنة دائمًا، ولا يحدث أي منهما إلا إذا طلبت ذلك.

sshelf doctor

أمر واحد لوقت عدم عمل شيء ما. يفحص إصدار OpenSSH لديك، وما إذا كانت الخلفية السرية تُفتح فعلًا، وما إذا كان hosts.toml يُحلَّل، والمضيفات التي تشير إلى موقع غير موجود، وsocket وكيل مفقود، وتصديرًا انحرف. يسمي الإصلاح لكل منها. للقراءة فقط، يخرج برمز 1 إذا فشل أي شيء، ولا يتصل بمضيف أبدًا.

sshelf doctor يسرد فحوصاته، مع تحذير واحد

كيف يقارن

جُمّع في سبتمبر 2026 من README الخاص بكل مشروع (وبالنسبة لـ Termius، من موقعه). الخلية التي تقرأ "غير مذكور" تعني أن وثائق المشروع نفسه لا تقول ذلك.

sshelfpurpleomnysshVoltiusTermius
يعمل فيطرفية (TUI)طرفية (TUI)طرفية (TUI) + تطبيق سطح مكتبتطبيق سطح مكتب (Tauri)تطبيق سطح مكتب + جوال
يعدّل ~/.ssh/configأبدًانعم، في مكانهلا، يقرؤه عند الإقلاعغير متاح (مخزن خاص)غير متاح (مخزن خاص)
حساب مطلوبلالالاللمزامنة الفوريةنعم
يحتفظ برموز لخدمات أخرىلانعم، واحد لكل مزود سحابيلانعم، للمزامنةغير مذكور
استدعاءات شبكة خاصة بهلا شيءمزامنة مزود السحابةاستطلاع مقاييس المضيفمزامنة، تحديثات، مقاييس مضيفمزامنة
حفظ الأسرارkeyring نظام التشغيل / خزنة agekeyring + مديرو كلمات مرورغير مذكورخزنته E2EEخزنته المشفّرة
الاتصالexec() داخل ssh الخاص بكيشغّل أمر ssh الخاص بكطرفية مدمجةطرفية مدمجةطرفية مدمجة
إعادة توجيه المنافذنعم، تنجو من الخروجنعم، مراقبة حيةغير مذكورنعمنعم
نقل الملفاتSFTP بلوحتينلوحات مقسّمةSFTP بلوحتينلوحتان، سحب وإفلاتSFTP
حاويات / لوحات مقاييسلانعمنعمنعمغير مذكور
مشاركة الفريقلالالاخطط مدفوعةخطط مدفوعة
المنصاتmacOS، LinuxmacOS، LinuxmacOS، Linux، Windows، TermuxWindows، macOS، LinuxmacOS، Windows، Linux، iOS، Android
الترخيصMIT / Apache-2.0MITApache-2.0AGPL-3.0ملكي

لا يملك sshelf لوحات مقاييس، ولا إدارة حاويات، ولا مشاركة فريق، ولا بناء Windows. الثلاثة الأولى خيارات، وPRIVACY.md يشرح السبب: كل واحد منها سيعني أن sshelf يحتفظ بشيء يخصك، أو يتحدث إلى شيء ما بمفرده.

ما لن يفعله أبدًا

  • لا telemetry. لا تحليلات، ولا تقارير أعطال، ولا فحص تحديثات.
  • لا حساب، ولا سحابة، ولا خادم مزامنة. لا يوجد شيء للتسجيل فيه.
  • لا رموز محفوظة. sshelf لا يخزّن أبدًا بيانات اعتماد سحابية أو API.
  • لا استدعاءات شبكة خاصة به. حركة المرور الوحيدة هي جلسة SSH التي طلبتها.
  • لا يعدّل ~/.ssh/config أبدًا، ولا يكتب أي شيء تحت ~/.ssh.
  • لا أسرار في hosts.toml. هذا الملف آمن للالتزام والمشاركة.
  • لا Electron. ثنائي واحد، حوالي أربعة ميغابايت.

PRIVACY.md يقول ما يقرؤه ويكتبه ويشغّله ويرسله. SECURITY.md هو نموذج التهديد للأسرار المخزّنة.

أول خمس دقائق

root@kitploit:~
sshelf                        # شغّل واجهة TUI (Ctrl-a يضيف أول مضيف لك)
sshelf import --dry-run       # معاينة استيراد للقراءة فقط من ~/.ssh/config
sshelf import                 # ...نفّذه
sshelf import --tailscale     # ...أو استورد tailnet Tailscale كاملًا
sshelf prod-web               # اتصل مباشرة بمضيف محفوظ (يتخطى واجهة TUI)
sshelf -                      # أعد الاتصال بأحدث مضيف مستخدم
sshelf list tag:prod --json   # قائمة قابلة للبرمجة (الحقول + أمر ssh)
sshelf print-command db       # اطبع أمر ssh بدلًا من تشغيله
sshelf export                 # ملف Include حتى يرى ssh/scp/VS Code العادي مضيفاتك
sshelf doctor                 # شيء لا يعمل؟ افحص الإعداد واحصل على الإصلاح

في واجهة TUI: اكتب للتصفية (بالإضافة إلى tag:NAME / site:NAME) وEnter للاتصال. F1 يعرض كل المفاتيح.

التوثيق

دليل المستخدم يغطي كل شيء: بدء سريع · مرجع CLI · الإعدادات · الأسئلة الشائعة · sshelf doctor. هناك صفحات لكل ميزة لـ نقل الملفات، وإعادة توجيه المنافذ، والمواقع والوسوم، وكلمات المرور و2FA، و تصدير إعدادات SSH. قرارات البنية والتصميم موجودة في docs/، وهناك llms.txt للآلات.

الأسئلة والأفكار

اسأل، أو اقترح ميزة، أو اعرض ما بنيته به في مناقشات GitHub. المساهمات مرحب بها. ابدأ بـ CONTRIBUTING.md.

الدعم

إذا كان sshelf مفيدًا لك، فتبرع ببيتكوين موضع تقدير (اختياري تمامًا):

Donate BTC

بيتكوين: bc1qcdeyhpwq76u97dhymx876n49uq85z4y3ccrpje

الترخيص

مرخّص بموجب ترخيصين مزدوجين إما MIT أو Apache-2.0، حسب اختيارك (وهو المعيار في نظام Rust البيئي).

تنزيل الأداة