Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
security-portfolio — محفظة أمنية من نتائج الإفصاح المسؤول الأصلية، وكتابات CTF والمختبرات، وملاحظات المنهجية، وأدوات اختبار الاختراق المصممة خصيصًا والتي تغطي الويب، وActive Directory، وهندسة الكشف. | Kitploit
أدوات/GitHubGitHub/mitsu-bis/security-portfolio
تصعيد الامتيازاتتحليل الثغرات الأمنيةجمع المعلوماتCTFاختبار الاختراقالتعلم والتعليمالفريق الأحمرموارد منسقةمختبرات وتدريب عملي
GitHubmitsu-bis/security-portfolio

security-portfolio

محفظة أمنية من نتائج الإفصاح المسؤول الأصلية، وكتابات CTF والمختبرات، وملاحظات المنهجية، وأدوات اختبار الاختراق المصممة خصيصًا والتي تغطي الويب، وActive Directory، وهندسة الكشف.

32منذ 2 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

Skyler M. — محفظة الأمن السيبراني

مهندس البنية التحتية لتقنية المعلومات والأمن · الأمن الهجومي · هندسة الكشف · مخاطر الموردين محارب قديم في USMC · المالك الوحيد لتقنية المعلومات والأمن لشركة تضم حوالي 200 مستخدم في 23 ولاية · ضمن أفضل 2% على TryHackMe

LinkedIn · GitHub @Mitsu-bis · HackerOne · TryHackMe · السيرة الذاتية


أنا محارب قديم في USMC والمالك الأساسي للبنية التحتية لتقنية المعلومات والأمن لشركة إنشاءات تضم حوالي 200 مستخدم وتعمل في 23 ولاية، لذا أدافع عن بيئة حقيقية وحية كل يوم بدلاً من مختبر. يمتد عملي عبر الأمن الهجومي، وهندسة الكشف، ومخاطر الموردين، وأحتل المرتبة ضمن أفضل 2% على TryHackMe. أعمل على بناء ممارستي الخاصة في الاستشارات الأمنية. المبدأ الذي يسري في كل ما هنا بسيط: لا أختبر إلا ما لديّ تصريح به، وأحدد نطاق عملي بعناية، وأفصح بمسؤولية.

هذا المستودع هو محفظتي العملية — نتائج أصلية، وتقارير مختبرية، وملاحظات منهجية، والأدوات التي أبنيها. تُنشر النتائج المتعلقة بأنظمة الأطراف الثالثة فقط بعد الإفصاح المسؤول والمعالجة، وتُنقّى من أي بيانات حية.


مجالات التركيز

الأمن الهجومياختبار تطبيقات الويب والمصادقة — الاستكشاف، التحكم في الوصول، إدارة الجلسات
Windows / Active Directoryأمن نقاط النهاية، مسارات هجوم AD، تصعيد الامتيازات
هندسة الكشفالمراقبة الأمنية، التنبيهات، القياس عن بُعد
مخاطر الموردين / الأطراف الثالثةنضج برامج الإفصاح، تقييم الوضع الأمني
الهندسة الاجتماعية والماديةاختبار التسلل المادي، تقييم الهندسة الاجتماعية
البحث والأدواتبحث مدفوع بالمختبر المنزلي وأدوات أمنية مبنية لهذا الغرض

الشهادات

CompTIA Security+ ce   Cisco Certified Support Technician (CCST) Cybersecurity   Cisco Certificate in Ethical Hacking

CompTIA Security+ (ce) · Cisco Certified Support Technician — Cybersecurity (Lifetime) · Cisco Certificate in Ethical Hacking · OSCP — قيد الإنجاز

شارات دورات Cisco Networking Academy

Cyber Threat Management   Network Defense   Endpoint Security   Junior Cybersecurity Analyst Career Path

كل شارة ترتبط بالتحقق العام الخاص بها على Credly.


الأدوات والمشاريع

أشياء بنيتها وشغّلتها.

StrikeOps — مركز قيادة اختبار الاختراق

مركز قيادة مبني لهذا الغرض لإدارة مهام اختبار الاختراق المهنية من البداية إلى النهاية — قمرة قيادة محلية واحدة تقود دورة الحياة الكاملة (الاستطلاع ← الاستكشاف ← الاستغلال ← إعداد التقارير)، مع التقاط الأدلة، وربط MITRE ATT&CK، وتقييم CVSS 3.1، ومحرك ملاءمة مدفوع بالنتائج، وباني سلاسل الهجوم، وتصدير تقارير جاهزة للعميل بنقرة واحدة. يعمل محليًا بالكامل، وواعٍ بـ OPSEC بحكم التصميم.

عرض StrikeOps ←

المشروعالوصفالرابط
StrikeOpsمركز قيادة محلي لمهام اختبار الاختراق — المنهجية، الأدلة، إعداد التقاريرالعرض
المختبر المنزلينطاق أهداف Windows/AD + Linux يُستخدم للتحقق من التقنيات والكشوفات

النتائج الأصلية والإفصاحات المسؤولة

نتائج من العالم الحقيقي اكتُشفت في سياقات مصرّح بها، وتم التحقق منها ضمن النطاق، وأُفصح عنها بمسؤولية. تُنشر بعد المعالجة فقط.

النتيجةالفئةالخطورةالحالةالتقرير
استكشاف الحسابات عبر إعادة تعيين كلمة المرور — SaaS لسلامة الإنشاءاتCWE-204منخفضة–متوسطةتم الإبلاغ؛ في انتظار المعالجة(الإفصاح معلّق — يُضاف الرابط عند التصريح)

يتبع كل إفصاح بنية متسقة: الملخص · سياق الاكتشاف · النطاق والتصريح · المنهجية · التأثير والخطورة · الجدول الزمني للإفصاح. ستُضاف المزيد هنا عند الإبلاغ عنها وحلها.


تقارير المختبرات و CTF

استغلال موثّق ومنهجية من منصات التدريب و CTFs. هذه تمارين موجّهة / بثغرات معروفة — مُدرجة لإظهار التوثيق والأدوات والعملية، وليس بحثًا أصليًا.

التقريرالمنصةالتركيزالرابط
EternalBlue (CVE-2017-0144) — SMBv1 RCETryHackMeتنفيذ تعليمات برمجية عن بُعد عبر Windows SMB: الاستطلاع ← الاستغلال ← ما بعد الاستغلال ← النهب، مع لقطات شاشة كاملةاقرأ ←

المنهجية والملاحظات

تقارير تركز على العملية تُظهر كيف أتعامل مع مشكلة، بغض النظر عن أي هدف واحد.

الملاحظةالموضوعالحالة
التحقق من نتيجة مصادقة بأمانالاختبار المتحكم به، تحديد النطاق، استبعاد العوامل المشوّشة(مخطط له)
نضج إفصاح الموردين: bounty مقابل VDP مقابل security.txtتأطير مخاطر الأطراف الثالثة(مخطط له)

ملاحظة حول النطاق والأخلاقيات

كل نتيجة هنا اكتُشفت في سياق كنت مصرّحًا لي بتقييمه — أنظمة أديرها، أو منصات تصرّح بالاختبار، أو بيئات تدريب مبنية لذلك — وتم التحقق منها فقط مقابل الأصول ضمن النطاق، وحيث يكون طرف ثالث معنيًا، أُفصح عنها بمسؤولية قبل النشر. لم يُحصل على أي شيء هنا عبر اختبار أنظمة لم يكن لديّ تصريح بلمسها.

تنزيل الأداة
(تقرير مخطط له)