Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
awesome-termux-hacking — ⚡️قائمة رائعة لأفضل أدوات الاختراق في Termux | Kitploit
أدوات/GitHubGitHub/may215/awesome-termux-hacking
أمان أندرويدالاستخبارات مفتوحة المصدر (OSINT)ماسحات الثغرات الأمنيةتدقيق Wi-Fiالاستغلالالهندسة العكسيةجمع المعلوماتأمن الويبأمن الشبكات اللاسلكيةاختبار الاختراقالتعلم والتعليمموارد منسقة
4.7k3718منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubmay215/awesome-termux-hacking

awesome-termux-hacking

⚡️قائمة رائعة لأفضل أدوات الاختراق في Termux

عرض المستودع
  • seeker - تحديد مواقع الهواتف الذكية بدقة باستخدام الهندسة الاجتماعية.->
  • ANDRAX - ANDRAX هي منصة اختبار اختراق تم تطويرها خصيصًا للهواتف الذكية التي تعمل بنظام Android، وANDRAX لديها القدرة على العمل بشكل أصلي على Android بحيث تتصرف مثل توزيعة Linux عادية، ولكنها أقوى من التوزيعة العادية->
  • findomain - أسرع أداة تعداد للنطاقات الفرعية عبر المنصات، لا تضيع وقتك.->
  • ReconCobra - إطار اختبار اختراق آلي كامل لجمع المعلومات.->
  • HttpLiveProxyGrabber - أفضل أداة لجلب البروكسي المباشر->
  • instagramCracker - أداة اختراق إنستغرام بسرعة كاملة.->
  • ToolB0x - أدوات اختراق ⚡.->
  • TekDefense-Automater - Automater - تحليل OSINT لعناوين IP وURL وMD5.->
  • BruteX - هجوم القوة العمياء تلقائيًا على جميع الخدمات التي تعمل على الهدف.->
  • Findsploit - ابحث عن الثغرات في قواعد البيانات المحلية وعبر الإنترنت فورًا.->
  • ReverseAPK - تحليل وهندسة عكسية لحزم Android بسرعة.->
  • Sn1per - إطار اختبار اختراق آلي لخبراء الأمن الهجومي.->
  • noisy - مولد عشوائي بسيط لحركة مرور DNS وHTTP/S على الإنترنت.->
  • LITEDDOS - هذه الأداة تدعم أنشطة DDOS، الطريقة هي كتابة الأمر: $ python2 islddos.py مثال: $python2 islddos.py 104.27.190.77 8080 100 الهدف IP: 104.27.190.77 المنفذ: 8080 الحزمة: 100 صنع في إندونيسيا Indonesia Security Lite.->
  • LITESPAM - يحتوي على أدوات سبام بأنواع مختلفة مع حد عالٍ حتى غير محدود.->
  • hakkuframework - إطار اختبار اختراق Hakku.->
  • BeeLogger - توليد كيلوغرز بريد إلكتروني من Gmail لأنظمة Windows.->
  • KnockMail - تحقق من وجود البريد الإلكتروني.->
  • Umbrella - أداة إسقاط تصيد احتيالي مصممة لاختبار الاختراق.->
  • mfterm - محطة طرفية للعمل مع بطاقات Mifare Classic 1-4k.->
  • djangohunter - أداة مصممة للمساعدة في تحديد تطبيقات Django التي تم تكوينها بشكل غير صحيح والتي تعرض معلومات حساسة.->
  • shodanwave - Shodanwave هي أداة لاستكشاف والحصول على معلومات من كاميرات Netwave IP.->
  • WebXploiter - WebXploiter - ماسح أمان OWASP Top 10->
  • CrawlBox - طريقة سهلة لهجوم القوة العمياء على الدليل web.->
  • TrackOut - متتبع IP بسيط بلغة Python.->
  • sslcaudit - لا يوجد وصف متاح->
  • Sublist3r - أداة تعداد النطاقات الفرعية سريعة لمختبرى الاختراق.->
  • doork - مدقق ضعف سلبي.->
  • sir - محلل IP لـ Skype.->
  • xl-py - لا يوجد وصف متاح->
  • netdiscover - netdiscover.->
  • ATSCAN - ماسح متقدم للبحث في Dork والاستغلال الجماعي.->
  • fuxploider - ماسح ثغرات رفع الملفات وأداة استغلال.->
  • ipwn - لا يوجد وصف متاح->
  • w3af - w3af: إطار هجوم وتدقيق لتطبيقات الويب، ماسح الثغرات مفتوح المصدر.->
  • AndroBugs_Framework - إطار AndroBugs هو ماسح ثغرات فعال لأنظمة Android يساعد المطورين أو المخترقين في العثور على ثغرات أمنية محتملة في تطبيقات Android. لا حاجة للتثبيت على Windows.->
  • roxysploit - إطار عمل للمخترقين.->
  • PadBuster - سكريبت آلي لتنفيذ هجمات Padding Oracle.->
  • capstone - إطار فك التجميع/المفكك: النواة (Arm, Arm64, BPF, EVM, M68K, M680X, MOS65xx, Mips, PPC, RISCV, Sparc, SystemZ, TMS320C64x, Web Assembly, X86, X86_64, XCore) + الربط.->
  • wirespy - إطار مصمم لأتمتة هجمات الشبكات اللاسلكية المختلفة (تم تقديم المشروع على Pentester Academy TV's toolbox في 2017).->
  • lscript - السكريبت الكسول سيجعل حياتك أسهل وبالطبع أسرع.->
  • ADB-Toolkit - ADB-Toolkit V2 لسهولة حيل ADB مع العديد من المزايا في كل واحد. استمتع->
  • Hunner - إطار اختراق.->
  • Termux-Styling-Shell-Script - تنسيق Termux غير رسمي [ Bash ].->
  • killshot - إطار اختبار اختراق، أداة جمع معلومات وماسح ثغرات مواقع الويب.->
  • admin-panel-finder - سكريبت بايثون للعثور على لوحة الإدارة لموقع.->
  • beef - مشروع إطار استغلال المتصفحات.->
  • Parsero - Parsero | أداة تدقيق ملف robots.txt.->
  • bettercap - سكين الجيش السويسري لاستكشاف شبكات 802.11 و BLE و Ethernet وهجمات MITM.->
  • bleachbit - منظف النظام BleachBit لأنظمة Windows و Linux.->
  • trape - متتبع الأشخاص على الإنترنت: أداة تحليل وبحث OSINT من José Pino.->
  • gcat - باب خلفي لإثبات المفهوم يستخدم Gmail كخادم أوامر وتحكم.->
  • wfdroid-termux - أدوات اختراق الويب من محطة Android الطرفية.->
  • fbht - أداة اختراق فيسبوك.->
  • netattack - سكريبت بايثون بسيط لمسح ومهاجمة الشبكات اللاسلكية.->
  • netattack2 - سكريبت مسح وهجوم شبكي متقدم يعتمد على الواجهة الرسومية. الإصدار الثاني من netattack بدون واجهة رسومية.->
  • AUXILE - إطار Auxile.->
  • hash-generator - مولد هاش جميل.->
  • hasher - كاسر هاش مع كشف تلقائي للهاش.->
  • ko-dork - ماسح ويب بسيط للثغرات.->
  • OSIF - معلومات فيسبوك مفتوحة المصدر.->
  • WifiBruteCrack - برنامج لمحاولة اختراق جميع شبكات Wi-Fi في نطاق جهاز بالقوة العمياء، وإرجاع مجموعة محتملة من الشبكات للاتصال بها وكلمة المرور.->
  • lynis - Lynis - أداة تدقيق أمني لأنظمة Linux و macOS و UNIX. تساعد في اختبار الامتثال (HIPAA/ISO27001/PCI DSS) وتقوية النظام. بدون وكيل، والتثبيت اختياري.->
  • rdpy - بروتوكول سطح المكتب البعيد في Twisted Python.->
  • commix - أداة آلية متكاملة لحقن الأوامر في أنظمة التشغيل واستغلالها.->
  • cuckoo - Cuckoo Sandbox هو نظام تحليل برمجيات خبيثة آلي ديناميكي.->
  • Easymap - لا يوجد وصف متاح->
  • Ecode - ترميز / فك ترميز.->
  • Hac - لا يوجد وصف متاح->
  • sqlscan - ماسح SQL سريع، أداة Dork، حاقن PHP لـ Webshell.->
  • shimit - أداة تنفذ هجوم Golden SAML.->
  • secHub - حزمة أمن/اختراق بلغة Python.->
  • hammer - سكريبت Hammer DDos - Python 3.->
  • Kadabra - [مهمل] Kadabra هو ماسح ومستغل آلي لـ LFI، مكتوب بلغة C++ مع بعض الوحدات الخارجية بلغة Python.->
  • LFISuite - مستغل LFI آلي بالكامل (+ شل عكسية) وماسح.->
  • Clickjacking-Tester - سكريبت بايثون مصمم للتحقق مما إذا كان الموقع عرضة لـ clickjacking وإنشاء إثبات المفهوم.->
  • Dr0p1t-Framework - إطار عمل ينشئ أداة إسقاط متقدمة خفية تتجاوز معظم برامج مكافحة الفيروسات ولديها الكثير من الحيل.->
  • elpscrk - سكريبت مولد كلمات مرور شائعة للمستخدمين يشبه الأداة التي استخدمها إليوت في مسلسل Mr.Robot الحلقة الأولى :D :v.->
  • SecLists - SecLists هو رفيق مختبر الأمن. إنها مجموعة من أنواع متعددة من القوائم المستخدمة أثناء تقييمات الأمن، مجمعة في مكان واحد. تشمل أنواع القوائم أسماء المستخدمين وكلمات المرور وعناوين URL وأنماط البيانات الحساسة وحمولات الفازينغ وشل الويب وغيرها الكثير.->
  • dnsrecon - سكريبت تعداد DNS.->
  • HiddenEye - أداة تصيد حديثة مع وظائف متقدمة وخدمات نفق متعددة [ دعم Android متاح ].->
  • Intersect-2.5 - إطار ما بعد الاستغلال.->
  • wifite - لا يوجد وصف متاح->
  • wifite2 - إعادة كتابة مدقق الشبكات اللاسلكية الشهير "wifite".->
  • CeWL - CeWL هو مولد قوائم كلمات مخصصة.->
  • CMSmap - CMSmap هو ماسح CMS مفتوح المصدر بلغة Python يقوم بأتمتة عملية اكتشاف الثغرات الأمنية في أشهر أنظمة إدارة المحتوى.->
  • torshammer - مطرقة Tor. أداة هجوم DDOS بالطلب البطيء مكتوبة بلغة Python.->
  • RTLSDR-Scanner - واجهة مسح ترددات عبر المنصات بلغة Python لمكتبة OsmoSDR rtl-sdr.->
  • The-Eye - سكريبت مراقبة أمني بسيط لتوزيعات Linux.->
  • Pybelt - حزام أدوات المخترق.->
  • multimon-ng - لا يوجد وصف متاح->
  • Empire - Empire هو وكيل ما بعد الاستغلال بلغة PowerShell و Python.->
  • sipvicious - مجموعة SIPVicious هي مجموعة أدوات أمنية يمكن استخدامها لتدقيق أنظمة VoIP القائمة على SIP.->
  • wafw00f - WAFW00F يسمح بتحديد وبصمة منتجات جدار الحماية لتطبيقات الويب (WAF) التي تحمي موقعًا.->
  • BAF - إطار هجوم أعمى.->
  • weevely3 - شل ويب مسلح.->
  • xsser - Cross Site "Scripter" (المعروف بـ XSSer) هو إطار عمل آلي لاكتشاف واستغلال والإبلاغ عن ثغرات XSS في التطبيقات المستندة إلى الويب.->
  • spamchat - سبام شات فيسبوك.->
  • wifi-hacker - سكريبت شل لمهاجمة الاتصالات اللاسلكية باستخدام أدوات Kali المدمجة. يدعم جميع أنواع الأمان (WEP, WPS, WPA, WPA2).->
  • nodexp - NodeXP - أداة حقن JavaScript من جانب الخادم قادرة على اكتشاف واستغلال ثغرات Node.js.->
  • weeman - خادم HTTP للتصيد الاحتيالي بلغة Python.->
  • dedsploit - إطار تدقيق بروتوكول الشبكة.->
  • rang3r - rang3r | ماسح IP + منفذ متعدد الخيوط.->
  • fluxion - Fluxion هو إعادة صنع لـ linset بواسطة vk496 مع أخطاء أقل ووظائف محسنة.->
  • hURL - مشفر وفك تشفير hexadecimal و URL.->
  • EyeWitness - EyeWitness مصمم لالتقاط لقطات شاشة للمواقع، وتوفير بعض معلومات رأس الخادم، وتحديد بيانات الاعتماد الافتراضية إن أمكن.->
  • dnsenum - dnsenum هو سكريبت perl يقوم بتعداد معلومات DNS.->
  • msfpc - منشئ حمولات MSFvenom (MSFPC).->
  • hasherdotid - Hasherdotid.->
  • crowbar - Crowbar هي أداة هجوم بالقوة العمياء يمكن استخدامها أثناء اختبارات الاختراق. تم تطويرها لدعم البروتوكولات التي لا تدعمها حاليًا thc-hydra وأدوات القوة العمياء الشهيرة الأخرى.->
  • AstraNmap - لا يوجد وصف متاح->
  • Auxscan - لا يوجد وصف متاح->
  • Black-Hydra - لا يوجد وصف متاح->
  • FaDe - تشويه مزيف.->
  • GINF - جمع معلومات GitHub.->
  • inther - لا يوجد وصف متاح->
  • Lazymux - مثبت أدوات termux.->
  • OWScan - لا يوجد وصف متاح->
  • santet-online - لا يوجد وصف متاح->
  • SpazSMS - إرسال رسائل غير مرغوب فيها بشكل متكرر على نفس رقم الهاتف.->
  • distorm - مكتبة مفكك قوية لـ x86/AMD64.->
  • wifitap - wifitap محدث لـ BT5r3.->
  • indonesian-wordlist - قائمة كلمات إندونيسية.->
  • dbd - باب خلفي دوراندال.->
  • Leaked - Leaked? 2.1 - أداة فحص لهاشات ورموز المرور والبريد الإلكتروني المسربة.->
  • slowloris - أداة DoS منخفضة النطاق الترددي. إعادة كتابة Slowloris بلغة Python.->
  • golismero - GoLismero - سكين الويب.->
  • SCANNER-INURLBR - بحث متقدم في محركات البحث، يتيح التحليل المقدم لاستغلال GET / POST لالتقاط رسائل البريد الإلكتروني وعناوين URL، مع آلية تحقق مخصصة داخلية لكل هدف/عنوان URL يتم العثور عليه.->
  • GoogleSearch-CLI - ابحث عن أي شيء على Google بدون كابتشا.->
  • avet - أداة تجنب برامج مكافحة الفيروسات.->
  • hulk - أداة HULK DoS المنقولة إلى Go مع بعض الميزات الإضافية.->
  • openvas - ماسح تقييم الثغرات المفتوح.->
  • Gemail-Hack - سكريبت بايثون لاختراق حساب Gmail بالقوة العمياء.->
  • Namechk - أداة Osint تعتمد على namechk.com للتحقق من أسماء المستخدمين على أكثر من 100 موقع ومنتدى وشبكة اجتماعية.->
  • webdav - خادم WebDAV بسيط بلغة Go.->
  • 4nonimizer - سكريبت bash لإخفاء هوية عنوان IP العام المستخدم لتصفح الإنترنت، وإدارة الاتصال بشبكة TOR ومزودي VPN مختلفين (OpenVPN).->
  • sqliv - ماسح ثغرات حقن SQL واسع النطاق.->
  • hashcat - أسرع وأكثر أداة استعادة كلمات مرور تقدمًا في العالم.->
  • maskprocessor - مولد كلمات عالي الأداء مع مجموعة أحرف قابلة للتكوين لكل موضع.->
  • zarp - أداة هجوم الشبكة.->
  • Metasploit_termux - لا يوجد وصف متاح->
  • Nethunter-In-Termux - هذا سكريبت يمكنك من خلاله تثبيت Kali nethunter (Kali Linux) في تطبيق termux الخاص بك بدون هاتف جذر.->
  • TermuxAlpine - استخدم TermuxAlpine.sh للاتصال لتثبيت Alpine Linux في Termux على Android. سيحاول سكريبت الإعداد هذا إعداد Alpine Linux في بيئة Termux الخاصة بك.->
  • MSF-Pg - لا يوجد وصف متاح->
  • BinGoo - BinGoo! أداة بحث باستخدام Bing و Google Dorking مبنية على Bash لنظام Linux.->
  • Planetwork-DDOS - لا يوجد وصف متاح->
  • osrframework - OSRFramework، إطار أبحاث المصادر المفتوحة هو مشروع AGPLv3+ من i3visio يركز على توفير API وأدوات لإجراء أبحاث أكثر دقة عبر الإنترنت.->
  • angryFuzzer - أدوات لجمع المعلومات.->
  • PyBozoCrack - كاسر MD5 سخيف وفعال بلغة Python.->
  • faraday - منصة تعاونية لاختبار الاختراق وإدارة الثغرات.->
  • plecost - Plecost - أداة بصمة ووردبريس.->
  • keimpx - تحقق من صحة بيانات الاعتماد عبر الشبكة عبر SMB.->
  • sslyze - التطوير الحالي لـ SSLyze يتم الآن على مستودع منفصل.->
  • wreckuests - Wreckuests — أداة أخرى قوية لتنفيذ هجمات DDoS باستخدام HTTP-flood.->
  • dmitry - DMitry (أداة جمع المعلومات Deepmagic).->
  • peepdf - أداة بايثون قوية لتحليل مستندات PDF.->
  • cowpatty - coWPAtty: كسر WPA2-PSK.->
  • blackbox - لا يوجد وصف متاح->
  • Pyrit - أشهر كاسر WPA محسوب مسبقًا، تم ترحيله من Google.->
  • GoldenEye - أداة اختبار DoS من الطبقة 7 (KeepAlive+NoCache).->
  • kickthemout - 💤 قم بإبعاد الأجهزة عن شبكتك عن طريق تنفيذ هجوم ARP Spoof.->
  • onioff - 🌰 أداة فحص روابط البصل لتفقد روابط الويب العميق.->
  • DHCPig - سكريبت استنزاف DHCP مكتوب بلغة Python باستخدام مكتبة scapy للشبكات.->
  • pybluez - وحدة توسع بلوتوث بلغة Python.->
  • Remot3d - Remot3d: أداة بسيطة تم إنشاؤها لمختبري الاختراق الكبار وكذلك فقط لمتعة المخربين للتحكم في الخوادم من خلال البوابات الخلفية.->
  • RegRipper2.8 - RegRipper الإصدار 2.8.->
  • evilginx - إطار هجوم وسيط مستقل يستخدم لسرقة بيانات تسجيل الدخول مع ملفات تعريف الارتباط للجلسة، مما يسمح بتجاوز المصادقة الثنائية.->
  • evilginx2 - إطار هجوم وسيط مستقل يستخدم لسرقة بيانات تسجيل الدخول مع ملفات تعريف الارتباط للجلسة، مما يسمح بتجاوز المصادقة الثنائية.->
  • txtool - أداة اختبار اختراق سهلة.->
  • pydictor - أداة بناء قواميس قوية ومفيدة للمخترقين لهجمات القوة العمياء.->
  • recon-ng - أداة جمع استخبارات المصادر المفتوحة تهدف إلى تقليل الوقت المستغرق في حصاد المعلومات من المصادر المفتوحة.->
  • theHarvester - حاصد البريد الإلكتروني والنطاقات الفرعية والأسماء - OSINT.->
  • httptunnel - نفق بيانات ثنائي الاتجاه داخل طلبات HTTP.->
  • InSpy - أداة تعداد LinkedIn مبنية على Python.->
  • Responder - Responder هو أداة تسميم LLMNR و NBT-NS و MDNS، مع خادم مصادقة مزيف مدمج يدعم HTTP/SMB/MSSQL/FTP/LDAP و NTLMv1/NTLMv2/LMv2 و Extended Security NTLMSSP ومصادقة HTTP الأساسية.->
  • credmap - مخطط بيانات الاعتماد.->
  • qark - أداة للبحث عن عدة ثغرات أمنية في تطبيقات Android ذات الصلة بالأمان.->
  • wifresti - ابحث عن كلمة مرور شبكتك اللاسلكية في Windows و Linux و Mac OS.->
  • xerosploit - إطار هجوم وسيط فعال ومتقدم.->
  • Evil-create-framework - لا يوجد وصف متاح->
  • SH33LL - ماسح شل.->
  • Infoga - Infoga - OSINT للبريد الإلكتروني.->
  • SMBrute - هجوم القوة العمياء على بروتوكول SMB.->
  • WAScan - WAScan - ماسح تطبيقات الويب.->
  • WPSeku - WPSeku - ماسح أمان ووردبريس.->
  • xsmash - صندوق اختراق فيسبوك.->
  • zeroeye - مولد المفاتيح v1.66.->
  • subscraper - أداة اختبار اختراق خارجي ومكافآت الأخطاء لأداء تعداد النطاقات الفرعية من خلال تقنيات مختلفة. سيوفر SubScraper معلومات مثل عمليات البحث عن HTTP و DNS للمساعدة في الخطوات التالية المحتملة.->
  • IPGeoLocation - استرجع معلومات الموقع الجغرافي لعنوان IP.->
  • Crips - أدوات IP للحصول بسرعة على معلومات حول عناوين IP وصفحات الويب وسجلات DNS.->
  • fsociety - حزمة أدوات fsociety للاختراق – إطار اختبار اختراق.->
  • Xshell - ~ أداة بحث عن الشل بواسطة Ⓜ Ⓐ Ⓝ Ⓘ Ⓢ Ⓢ Ⓞ ☪ ~.->
  • cupp - أداة تحديد ملفات تعريف كلمات المرور الشائعة للمستخدمين (CUPP).->
  • CyberScan - CyberScan: مجموعة أدوات الطب الشرعي للشبكات.->
  • HTools - أكثر من 50 أداة اختراق مجمعة.->
  • Hatch - Hatch هي أداة هجوم بالقوة العمياء تستخدم لاختراق معظم المواقع.->
  • Mercury - Mercury هي أداة اختراق تستخدم لجمع المعلومات واستخدامها لإيذاء الهدف أكثر.->
  • crackle - فك وتشفير BLE.->
  • nk26 - NKosec Encode, ترميز ثنائي الاتجاه. تحويل الأبجدية إلى أرقام أو العودة من الأرقام إلى الأبجدية.->
  • WP-plugin-scanner - أداة لعرض الإضافات المثبتة على موقع ووردبريس.->
  • mitmproxy - وكيل HTTP تفاعلي قادر على اعتراض TLS لمختبرى الاختراق ومطوري البرامج.->
  • xspy - تسجيل أحداث ضغط المفاتيح X11 إلى ملف سجل.->
  • Th3inspector - Th3Inspector 🕵️ أفضل أداة لجمع المعلومات 🔎.->
  • XAttacker - أداة X Attacker ☣ ماسح ثغرات مواقع الويب ومستغل آلي.->
  • apt2 - مجموعة أدوات اختراق آلية.->
  • sslstrip - أداة لاستغلال هجوم "تعرية" SSL الخاص بـ Moxie Marlinspike.->
  • creddump - تم تصديره تلقائيًا من code.google.com/p/creddump.->
  • DKMC - DKMC - لا تقتل قطتي - أداة تجنب الحمولات الخبيثة.->
  • FBUPv2.0 - لا يوجد وصف متاح->
  • BadMod - كشف تلقائي لـ CMS واستغلال.->
  • fierce - أداة استكشاف DNS لتحديد مساحة IP غير المتصلة.->
  • braa - كومة SNMPv1/v2 فائقة السرعة. Get/set/walk لعشرات الآلاف من المضيفين في آن واحد.->
  • Stitch - أداة إدارة عن بعد (RAT) بلغة Python.->
  • demiguise - أداة تشفير HTA للفرق الحمراء.->
  • Winpayloads - توليد حمولات Windows غير قابلة للكشف.->
  • termux-ubuntu - Ubuntu chroot على termux.->
  • bbqsql - أداة استغلال حقن SQL.->
  • EggShell - أداة إدارة عن بعد لأنظمة iOS/macOS/Linux.->
  • mfcuk - مجموعة أدوات MiFare Classic (MFCUK).->
  • mfoc - كاسر Mifare Classic غير المتصل.->
  • termux-fedora - سكريبت لتثبيت Fedora chroot في Termux.->
  • AutoSploit - مستغل جماعي آلي.->
  • AutoPixieWps - سكريبت pixieWps آلي بلغة Python.->
  • exploitdb - مستودع قواعد بيانات الثغرات الرسمي.->
  • gobuster - أداة كسر الدليل/الملف و DNS و VHost مكتوبة بلغة Go.->
  • Simple-Fuzzer - Simple Fuzzer هو نظام فازينغ بسيط يعتمد على ملف الإعدادات والطفرات.->
  • OWASP-WebScarab - OWASP WebScarab.->
  • QRLJacking - QRLJacking أو اختطاف رمز الاستجابة السريعة هو ناقل هجوم بسيط ولكنه خبيث يؤثر على جميع التطبيقات التي تعتمد على ميزة "تسجيل الدخول باستخدام رمز QR" كطريقة آمنة لتسجيل الدخول إلى الحسابات ويهدف إلى اختطاف جلسة المستخدم من قبل المهاجمين.->
  • WiFi-Pumpkin - إطار هجوم نقطة الوصول المارقة لشبكة Wi-Fi.->
  • Spammer-Grab - إصدار جديد ومستيقظ من Spammer-Grab القديم.->
  • zirikatu - سكريبت توليد حمولات Fud.->
  • eternal_scanner - ماسح إنترنت لثغرة CVE-2017-0144 (Eternal Blue) و CVE-2017-0145 (Eternal Romance).->
  • get - Get هو سكريبت بسيط لاسترداد عنوان IP من اسم المضيف أو العكس.->
  • enum4linux - enum4Linux هو بديل Linux لـ enum.exe لتعداد البيانات من مضيفي Windows و Samba.->
  • KatanaFramework - إطار الاختراق الجديد.->
  • PowerSploit - PowerSploit - إطار ما بعد الاستغلال بلغة PowerShell.->
  • proxystrike - تم تصديره تلقائيًا من code.google.com/p/proxystrike.->
  • FakeImageExploiter - استخدم صورة مزيفة.jpg لاستغلال الأهداف (إخفاء امتدادات الملفات المعروفة).->
  • Meterpreter_Paranoid_Mode-SSL - وضع جنون العظمة لـ Meterpreter - اتصالات SSL/TLS.->
  • morpheus - Morpheus - أتمتة Ettercap TCP/IP (أداة اختطاف MITM).->
  • trojanizer - ترجين الحمولة الخاصة بك - أتمتة WinRAR (SFX) - تحت توزيعات Linux.->
  • ExploitOnCLI - محاولة أن تكون أفضل أداة للبحث عن الثغرات في المحطة الطرفية.->
  • XPL-SEARCH - ابحث عن الثغرات في قواعد بيانات ثغرات متعددة->
  • MyServer - MyServer هو خادم ويب محلي خاص بك. يمكنك إعداد خوادم PHP و Apache و Nginx و MySQL على أجهزة Android الخاصة بك أو Linux مثل Ubuntu وما إلى ذلك. تم تطوير MyServer للمحطة الطرفية Android مثل Termux أو محطة GNURoot Debian الطرفية.->
  • Tool-X - Tool-X هو مثبت أدوات اختراق Kali Linux. تم تطوير Tool-X لـ termux ومحطات Android الأخرى. باستخدام Tool-X يمكنك تثبيت ما يقرب من 370+ أداة اختراق في تطبيق termux وتوزيعات Linux الأخرى.->
  • ezsploit - أتمتة سكريبت bash لنظام Linux لـ metasploit.->
  • binwalk - أداة تحليل البرامج الثابتة.->
  • routersploit - إطار استغلال للأجهزة المضمنة.->
  • shellnoob - مجموعة أدوات كتابة شل كود.->
  • joomscan - مشروع ماسح ثغرات Joomla من OWASP.->
  • shell-scan - ابحث عن شل خلفي على الموقع.->
  • catphish - مشروع CATPHISH - للتصيد الاحتيالي والتجسس التجاري. مثالي للفريق الأحمر.->
  • killerbee - مجموعة أدوات أبحاث أمان IEEE 802.15.4/ZigBee.->
  • masscan - ماسح منفذ TCP، يرسل حزم SYN بشكل غير متزامن، يمسح الإنترنت بأكمله في أقل من 5 دقائق.->
  • intrace - تعداد القفزات IP باستخدام اتصالات TCP الموجودة.->
  • jsql-injection - jSQL Injection هو تطبيق Java لحقن قواعد بيانات SQL تلقائيًا.->
  • arp-scan - ماسح ARP.->
  • killchain - وحدة تحكم موحدة لأداء مراحل "سلسلة القتل" للهجمات.->
  • eaphammer - هجمات التوأم الشرير المستهدفة ضد شبكات WPA2-Enterprise. محاور لاسلكية غير مباشرة باستخدام هجمات البوابة المعادية.->
  • Blazy - Blazy هو أداة اختراق تسجيل دخول حديثة تختبر أيضًا CSRF و Clickjacking و Cloudflare و WAF.->
  • Hash-Buster - كسر الهاشات في ثوانٍ.->
  • sqlmate - صديق لـ SQLmap سيفعل ما كنت تتوقعه دائمًا من SQLmap.->
  • Striker - Striker هو ماسح معلومات وثغرات هجومي.->
  • XSStrike - أكثر ماسح XSS تقدمًا.->
  • EasY_HaCk - اخترق العالم باستخدام Termux.->
  • nishang - Nishang - PowerShell هجومي للفريق الأحمر واختبار الاختراق والأمن الهجومي.->
  • pwnat - الأداة الوحيدة والتقنية لاختراق جدران الحماية/NAT حيث يمكن أن يكون كلا العميلين والخادم خلف NAT منفصل دون أي طرف ثالث. يستخدم Pwnat تقنية مطورة حديثًا، تستغل خاصية جداول ترجمة NAT، بدون طرف ثالث أو إعادة توجيه منفذ أو DMZ أو متطلبات إدارية للموجه أو STUN/TURN/UPnP/ICE أو تزوير مطلوب.->
  • kojawafft - newfft.->
  • DDosy - تنفيذ هجوم DDoS باستخدام الخيوط (لأغراض تعليمية).->
  • fern-wifi-cracker - تم تصديره تلقائيًا من code.google.com/p/fern-wifi-cracker.->
  • ghost-phisher - تم تصديره تلقائيًا من code.google.com/p/ghost-phisher.->
  • Brutal - حمولة لـ teensy مثل rubber ducky لكن بناء الجملة مختلف. هذا الجهاز الواجهة البشرية (هجمات HID). الاختراق باستخدام Teensy. Brutal هو مجموعة أدوات لإنشاء حمولات مختلفة بسرعة، هجوم PowerShell، هجوم فيروس، وإطلاق مستمع لجهاز الواجهة البشرية (حمولة Teensy).->
  • Dracnmap - Dracnmap هو برنامج مفتوح المصدر يستخدم لاستغلال الشبكة وجمع المعلومات بمساعدة nmap. يأتي أمر nmap مع الكثير من الخيارات التي يمكن أن تجعل الأداة أكثر قوة وصعوبة للمستخدمين الجدد. لذلك صمم Dracnmap لإجراء عمليات مسح سريعة باستخدام محرك السكريبت الخاص بـ nmap ويمكن لـ nmap تنفيذ تقنيات مسح تلقائية مختلفة مع الأوامر المتقدمة.->
  • LALIN - هذا السكريبت يقوم بتثبيت أي حزمة للاختبار بشكل تلقائي مع أدوات محدثة، وأمر كسول لتشغيل الأدوات مثل lazynmap، وتثبيت أخرى وتحديث إلى جديد #في الواقع للأشخاص الكسالى هاهاها #و Lalin هي إعادة صنع lazykali مع إصلاح الأخطاء وإضافة ميزات جديدة وأدوات محدثة. متوافقة مع أحدث إصدار من Kali (Rolling).->
  • TheFatRat - Thefatrat أداة استغلال ضخمة: أداة سهلة لتوليد الباب الخلفي وأداة سهلة لهجوم ما بعد الاستغلال مثل هجوم المتصفح وما إلى ذلك. هذه الأداة تجمع برامج ضارة مع حمولات شائعة ثم يمكن تشغيل البرنامج الضار المترجم على Windows و Android و Mac. البرنامج الضار الذي تم إنشاؤه بهذه الأداة لديه أيضًا القدرة على تجاوز معظم حماية برامج مكافحة الفيروسات.->
  • Vegile - هذه الأداة ستقوم بإعداد الباب الخلفي/الجذور الخفية الخاصة بك عندما يتم إعداد الباب الخلفي سيتم إخفاء العملية المحددة الخاصة بك، وجلسة غير محدودة في metasploit وشفافة. حتى عندما يتم قتلها، ستعيد التشغيل مرة أخرى. هناك دائمًا عملية أثناء تشغيل عملية أخرى، لذا يمكننا افتراض أن هذه العملية لا يمكن إيقافها مثل شبح في الصدفة.->
  • the-backdoor-factory - رفع تصحيحات على ملفات PE و ELF و Mach-O باستخدام شل كود (غير مدعوم).->
  • termineter - إطار اختبار أمان العدادات الذكية.->
  • kwetza - سكريبت بايثون لحقن تطبيقات Android الموجودة بحمولة Meterpreter.->
  • D-TECT-1 - D-TECT - اختبار الاختراق للويب الحديث.->
  • smbmap - SMBMap هي أداة تعداد SMB مفيدة.->
  • slowhttptest - محاكي هجوم DoS على طبقة التطبيق.->
  • johnny - الواجهة الرسومية لكاسر كلمات المرور John the Ripper.->
  • HT-WPS-Breaker - HT-WPS Breaker (كاسر WPS عالي اللمس).->
  • PwnSTAR - PwnSTAR (سكريبت نقطة الوصول المزيفة) - لكل احتياجاتك من نقطة الوصول المزيفة->
  • termux-wordpresscan - لا يوجد وصف متاح->
  • bulk_extractor - هذه هي شجرة التطوير. للتحميل يرجى مراجعة:.->
  • uidsploit - إطار Uidsploit | أداة اختبار اختراق.->
  • fuckshitup - ماسح ثغرات php-cli.->
  • snitch - جمع المعلومات عبر dorks.->
  • Zerodoor - سكريبت مكتوب بتكاسل لتوليد بوابات خلفية عبر المنصات أثناء التنقل :).->
  • deblaze - يقوم بتعداد والاستجواب ضد نقاط نهاية remoting الفلاش.->
  • jboss-autopwn - سكريبت JBoss للحصول على وصول شل عن بعد.->
  • sqlmap - أداة حقن SQL تلقائية والاستيلاء على قواعد البيانات.->
  • termux-sudo - سكريبت bash يوفر sudo لـ Termux.->
  • DSSS - ماسح SQLi صغير جدًا.->
  • DSVW - ويب ضعيف صغير جدًا.->
  • DSXS - ماسح XSS صغير جدًا.->
  • kalibrate-rtl - فرع من http://thre.at/kalibrate/ للاستخدام مع أجهزة rtl-sdr.->
  • Gloom-Framework - Gloom-Framework :: إطار اختبار اختراق لنظام Linux.->
  • nikto - ماسح خادم الويب Nikto.->
  • cpscan - أداة البحث عن لوحة إدارة الموقع.->
  • torghost - أداة إخفاء هوية Tor.->
  • Wordpresscan - WPScan مكتوب بلغة Python + بعض أفكار WPSeku.->
  • IP-FY - يجمع معلومات حول عنوان IP معين.->
  • reaver-wps-fork-t6x - لا يوجد وصف متاح->
  • leviathan - مجموعة أدوات تدقيق جماعي واسعة النطاق.->
  • websploit - Websploit هو إطار MITM متقدم.->
  • hacktronian - أداة اختراق شاملة لنظامي Linux و Android.->
  • EagleEye - تتبع أصدقائك. ابحث عن ملفاتهم الشخصية على Instagram و FB و Twitter باستخدام التعرف على الصور والبحث العكسي عن الصور.->
  • CHAOS - 🔥 CHAOS هو إثبات المفهوم يتيح توليد الحمولات والتحكم في أنظمة التشغيل عن بعد.->
  • sAINT - 👁️ (s)AINT هو مولد برامج تجسس لأنظمة Windows مكتوب بلغة Java. [متوقف].->
  • yersinia - إطار هجمات الطبقة الثانية.->
  • ridenum - Rid_enum هو هجوم دورة RID جلسة فارغة لاختراق وحدات تحكم المجال بالقوة العمياء.->
  • social-engineer-toolkit - مستودع مجموعة أدوات الهندسة الاجتماعية (SET) من TrustedSec - سيتم نشر جميع الإصدارات الجديدة من SET هنا.->
  • CMSeeK - مجموعة كشف واستغلال CMS - امسح WordPress و Joomla و Drupal وأكثر من 170 نظام إدارة محتوى آخر.->
  • fbvid - أداة تنزيل فيديو فيسبوك (CLI) لأنظمة Linux مكتوبة بلغة PHP.->
  • RED_HAWK - أداة شاملة لجمع المعلومات ومسح الثغرات والتجوال. أداة لا غنى عنها لجميع مختبري الاختراق.->
  • shellstack - أداة قائمة على PHP تساعدك في إدارة جميع مواقعك المخترقة بكفاءة.->
  • Androspy - إطار Androspy هو أداة تشفير وإنشاء البوابات الخلفية مع مسمم IP تلقائي.->
  • SocialBox - SocialBox هو إطار هجوم بالقوة العمياء [ Facebook , Gmail , Instagram ,Twitter ]، برمجة Belahsan Ouerghi.->
  • gasmask - أداة جمع معلومات - OSINT.->
  • Blazy - Blazy هو أداة اختراق تسجيل دخول حديثة تختبر أيضًا CSRF و Clickjacking و Cloudflare و WAF.->
  • Breacher - أداة بحث متقدمة متعددة الخيوط عن لوحة الإدارة مكتوبة بلغة Python.->
  • Hash-Buster - كسر الهاشات في ثوانٍ.->
  • ReconDog - سكين الجيش السويسري للاستطلاع.->
  • sqlmate - صديق لـ SQLmap سيفعل ما كنت تتوقعه دائمًا من SQLmap.->
  • Striker - Striker هو ماسح معلومات وثغرات هجومي.->
  • XSStrike - أكثر ماسح XSS تقدمًا.->
  • EvilURL - توليد نطاقات شريرة يونيكود لهجوم IDN Homograph واكتشافها.->
  • GoblinWordGenerator - مولد قوائم كلمات بلغة Python.->
  • SocialFish - أداة تصيد احتيالي تعليمية وجامع معلومات.->
  • bing-ip2hosts - bingip2hosts هو أداة كشط لـ Bing.com تكتشف المواقع حسب عنوان IP.->
  • WhatWeb - ماسح ويب من الجيل التالي.->
  • CredSniper - CredSniper هو إطار تصيد احتيالي مكتوب بإطار Python الصغير Flask و Jinja2 والذي يدعم التقاط رموز المصادقة الثنائية.->
  • airgeddon - هذا سكريبت bash متعدد الاستخدامات لأنظمة Linux لتدقيق الشبكات اللاسلكية.->
  • thc-ipv6 - مجموعة أدوات هجوم IPv6.->
  • sniffjoke - طبقة حماية من جانب العميل فقط من التنصت/تحليل IDS.->
  • termux-lazysqlmap - SQLMAP للكسالى على Termux.->
  • volatility - إطار تحليل ذاكرة متقدم.->
  • websploit - websploit هو إطار MITM متقدم.->
  • air-hammer - لا يوجد وصف متاح->
  • wifiphisher - إطار نقطة الوصول المارقة.->
  • pixiewps - أداة هجوم بالقوة العمياء على Wi-Fi Protected Setup خارج الإنترنت.->
  • PiDense - 🍓📡🍍مراقبة أنشطة الشبكات اللاسلكية غير القانونية. (نقاط الوصول المزيفة)، (تهديدات WiFi: هجمات KARMA, WiFi Pineapple, SSID مماثل, كثافة شبكة OPN إلخ.)->
  • doona - أداة فازينغ بروتوكول قائمة على الشبكة.->
  • dotdotpwn - DotDotPwn - أداة فازينغ اجتياز الدليل.->
  • wpscan - WPScan هو ماسح ثغرات WordPress مجاني للاستخدام غير التجاري، مكتوب لمحترفي الأمن ومشرفي المدونات لاختبار أمان مواقع WordPress الخاصة بهم.->
  • brutespray - هجوم بالقوة العمياء من مخرجات Nmap - يحاول تلقائيًا بيانات الاعتماد الافتراضية على الخدمات التي تم العثور عليها.->
  • fbi - معلومات فيسبوك.->
  • A-Rat - لا يوجد وصف متاح->
  • wfuzz - أداة فازينغ لتطبيقات الويب.->
  • giskismet - giskismet – أداة تصور استطلاع لاسلكي.->
  • Cookie-stealer - أداة سرقة ملفات تعريف الارتباط رديئة.->
  • cdpsnarf - CDPSnarf هو أداة تنصت على الشبكة مكتوبة خصيصًا لاستخراج المعلومات من حزم CDP (Cisco Discovery Protocol).->
  • zaproxy - مشروع OWASP ZAP الأساسي.->
  • koadic - Koadic C3 COM Command & Control - JScript RAT.->
  • webpwn3r - WebPwn3r - ماسح أمان تطبيقات الويب.->]([->
  • Termux-Kali - Termux-Kali - تثبيت Kali Linux على Android باستخدام Termux->]([->
تنزيل الأداة