Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pcybox-attackgraph — مختبر متصفح مفتوح المصدر لبناء بنية تحتية محاكاة، ومشاهدة هجوم يتحرك عبرها، والتحقق مما إذا كان دفاعك يعمل. | Kitploit
أدوات/GitHubGitHub/mister-iks/pcybox-attackgraph
أدوات دفاعيةأمن الشبكاتCTFاختبار الاختراقالتعلم والتعليمالفريق الأحمرمسارات ودورات التعلممختبرات وتدريب عملي
GitHubmister-iks/pcybox-attackgraph

pcybox-attackgraph

مختبر متصفح مفتوح المصدر لبناء بنية تحتية محاكاة، ومشاهدة هجوم يتحرك عبرها، والتحقق مما إذا كان دفاعك يعمل.

عرض المستودع
38517منذ 4 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

PCYBOX AttackGraph logo

PCYBOX AttackGraph

ابنِ. هاجم. دافع. افهم.

مختبر مفتوح المصدر يعمل بالكامل في متصفحك: ابنِ بنية تحتية محاكاة، وشاهد هجومًا يتحرك عبرها، وتحقق مما إذا كانت دفاعاتك تعمل حقًا. كل خطوة تأتي مع سبب نجاحها، وكل ضابط أمني يوضح بالضبط أي شرط مسبق يكسره.

العرض التجريبي المباشر · Français · المواصفات · كيف يعمل المحرك · تنسيق المختبر · المساهمة

هجوم من الإنترنت يصل إلى قاعدة بيانات العملاء في 3 خطوات

مع تقسيم الشبكة، يتم احتواء نفس الهجوم عند خادم الويب، وتشرح لوحة Why? سبب الحجب

لماذا هذا المشروع

سطح الهجوم، الحركة الجانبية، التقسيم، نطاق التأثير، الدفاع في العمق: هذه الأفكار يصعب استيعابها من المخططات الثابتة. يحولها PCYBOX AttackGraph إلى شيء يمكنك رؤيته والتلاعب به:

  • مرئي: يتحرك الهجوم على الخريطة، خطوة بخطوة، مع أدوات التحكم في الإعادة.
  • قابل للتفسير: تسرد لوحة Why? الشروط المسبقة التي تحققت، والضابط الذي أوقف خطوة، والضوابط التي كان يمكن أن توقفها، بنقرة واحدة لتجربتها.
  • سببي: تقارن عرض Before / after بنيتك مع نفس المختبر بدون أي ضابط.
  • صادق: الضوابط ليس لها تأثير سحري. لا تحمي MFA حساب خدمة؛ الترقيع يوقف الدخول لكن ليس مهاجمًا موجودًا بالداخل بالفعل؛ WAF (قريبًا) يوقف الحقن لكن ليس كل مكوّن قابل للاستغلال.
  • متاح في كل مكان: بدون حساب، بدون خادم، بدون تتبع. يعمل على الأجهزة المتواضعة، بعدة لغات، مع لوحة مفاتيح وقارئ شاشة (عرض Text view مكافئ كامل للخريطة).

محاكاة فقط. لا يقوم المختبر أبدًا بفحص أو الاتصال أو مهاجمة نظام حقيقي. تُوصف التقنيات على مستوى مفاهيمي، مرتبطة بـ MITRE ATT&CK، دون أي إجراء استغلال.

جرّبه

افتح العرض التجريبي المباشر: لا شيء لتثبيته، لا حساب. أو شغّله محليًا:

git clone https://github.com/Mister-iks/pcybox-attackgraph.git
cd pcybox-attackgraph
pnpm install
pnpm dev

ثم افتح الرابط المطبوع في الطرفية، وانقر على Run attack، وشغّل Network segmentation، ثم شغّل مرة أخرى.

لوحة المفاتيح: Space يشغّل أو يوقف مؤقتًا، ومفاتيح الأسهم تتنقل عبر الهجوم، وHome يعود إلى البداية.

ابنِ مختبرك الخاص

انتقل إلى Edit، ثم اسحب العناصر من اللوحة إلى الخريطة، واربطها بالسحب من النقطة على جانب العنصر، واملأ الخدمات ونقاط الضعف وبيانات الاعتماد المخزنة والهويات والأصول والضوابط والسيناريوهات في اللوحة الجانبية. تشير علامة تبويب Problems إلى ما هو خطأ على الأرجح (تدفق إلى منفذ بدون خدمة، ضابط لا ينطبق على شيء...). تراجع وأعد باستخدام Ctrl+Z وCtrl+Y. يتم حفظ مختبرك في المتصفح ويمكن تصديره واستيراده ومشاركته عبر رابط.

ما يوجد في التطبيق

  • ثلاثة قوالب: Web Application (شبكة مسطحة، أسرار متبقية)، Small Office (كلمة مرور مسؤول محلي مشتركة، سطح مكتب بعيد مفتوح للإنترنت) وActive Directory (مسؤولو النطاق يسجلون الدخول إلى محطات العمل، تصنيف المسؤولين).
  • محرر مختبر: لوحة، اتصالات بالسحب والإفلات، نماذج لكل جزء من المختبر، كشف المشكلات المباشر، تراجع وإعادة، حفظ تلقائي.
  • محرك حتمي بـ 8 تقنيات و6 ضوابط (التقسيم، خزنة الأسرار، MFA، الترقيع، أقل صلاحية، حماية بيانات الاعتماد).
  • خريطة متحركة، خط زمني مع إعادة بسرعة x1/x2/x4، لوحة Why?، مقارنة Before / after، Text view.
  • المشاركة عبر رابط (يسافر المختبر بأكمله في جزء URL، لا شيء يُخزّن على خادم)، تصدير واستيراد ملفات .attackgraph.json.
  • الإنجليزية والفرنسية، سمات فاتحة وداكنة، دعم تقليل الحركة.

راجع خارطة الطريق لما سيأتي بعد ذلك.

كيف يعمل

lab (.attackgraph.json) ──▶ validation ──▶ engine (web worker) ──▶ story of events ──▶ map, timeline, Why?

يشبع المحرك قدرات المهاجم جولة بجولة (نقاط ارتكاز، بيانات اعتماد، وصول إلى البيانات). لكل تقنية شروط مسبقة وتأثيرات؛ وكل ضابط يكسر شرطًا مسبقًا دقيقًا. لأن الجولات تُنفّذ بالعرض أولًا، فإن القصة المعاد تشغيلها لهدف تم الوصول إليه هي واحدة من أقصر اشتقاقاتها. التفاصيل في docs/engine.md.

تخطيط المستودع

apps/web/           web application (React, React Flow, Vite)
packages/engine/    simulation engine: pure TypeScript, no DOM, fully tested
packages/schema/    JSON Schema of the .attackgraph.json lab format
packages/i18n/      messages (English, French) shared by the app and the CLI
packages/cli/       attackgraph command line tool
content/templates/  ready-to-use labs (CC BY 4.0)
docs/               specification, engine and format documentation

التطوير

المتطلبات: Node.js 20 أو أحدث وpnpm.

pnpm install
pnpm dev             # start the app
pnpm test            # engine, schema and app unit tests
pnpm e2e             # end-to-end tests (Playwright, desktop and mobile)
pnpm verify          # everything the CI checks: text, types, tests, build, bundle budget

سطر الأوامر

pnpm attackgraph validate content/templates
pnpm attackgraph list content/templates/active-directory.attackgraph.json
pnpm attackgraph simulate content/templates/active-directory.attackgraph.json --scenario phishing --enable tiering
pnpm attackgraph compare content/templates/web-application.attackgraph.json --enable segmentation --lang fr
pnpm attackgraph simulate <lab> --format markdown   # or json, for other tools

ميزانية الأداء: 250 kB كحد أقصى من JavaScript الأولي (gzip). يفشل CI فوق ذلك.

خارطة الطريق

الإصدارالتركيز
v0.1شبكة واحدة، هجوم واحد، دفاع واحد: قالب Web Application
v0.2 (قيد التقدم)محرر المختبر، 3 قوالب، أداة سطر الأوامر
v0.3مسارات الهجوم، نقاط الاختناق، نطاق التأثير، عرض قابل للتضمين، PWA دون اتصال
v0.5وضع التحدي، وضع المعلم، 10 مهام متوافقة مع NICE وECSF وCyBOK
v1.0تنسيق مستقر، 8 قوالب، 9 لغات بما في ذلك العربية والصينية

الخطة الكاملة في المواصفات (بالفرنسية).

المساهمة

المساهمات مرحب بها: الكود، المختبرات، الترجمات، والمراجعات من ممارسي الأمن لكتالوج التقنيات. ابدأ بـ CONTRIBUTING.md. يرجى اتباع مدونة السلوك، والإبلاغ عن الثغرات كما هو موضح في SECURITY.md.

الترخيص

  • الكود: Apache License 2.0
  • المحتوى التعليمي (content/، docs/): CC BY 4.0

MITRE ATT&CK® هي علامة تجارية مسجلة لشركة The MITRE Corporation. هذا المشروع غير تابع لـ MITRE.

تنزيل الأداة