Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
GPT_Vuln-analyzer — يستخدم واجهة برمجة تطبيقات ChatGPT وواجهة برمجة تطبيقات Bard وLlama2 ووحدات Python-Nmap وDNS Recon وPCAP وJWT recon، ويستعمل نموذج GPT3 لإنشاء تقارير الثغرات بناءً على بيانات فحص Nmap ومعلومات فحص DNS. يمكنه أيضًا إجراء تعداد النطاقات الفرعية إلى حد كبير. | Kitploit
أدوات/GitHubGitHub/morpheuslord/gpt_vuln-analyzer
الاستطلاعماسحات الثغرات الأمنيةتخطيط الشبكةمسح المنافذتحليل الثغرات الأمنيةتعداد DNS والنطاقات الفرعيةجمع المعلوماتاختبار الاختراقتحليل DNS

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
أمن الذكاء الاصطناعي
GitHubmorpheuslord/gpt_vuln-analyzer

GPT_Vuln-analyzer

يستخدم واجهة برمجة تطبيقات ChatGPT وواجهة برمجة تطبيقات Bard وLlama2 ووحدات Python-Nmap وDNS Recon وPCAP وJWT recon، ويستعمل نموذج GPT3 لإنشاء تقارير الثغرات بناءً على بيانات فحص Nmap ومعلومات فحص DNS. يمكنه أيضًا إجراء تعداد النطاقات الفرعية إلى حد كبير.

عرض المستودع
5956726منذ 4 أيامتمت المراجعة من قبل Kitploit

GPT_Vuln-analyzer (GVA)

License Python

GVA هي مجموعة أدوات استطلاع وتحليل ثغرات مدعومة بالذكاء الاصطناعي. تقوم بتشغيل الفحص (nmap، DNS، النطاقات الفرعية، JWT، PCAP، GeoIP)، ثم تسلّم المخرجات الخام إلى نموذج لغوي كبير يعيد تحليلاً منظماً موجهاً لمختبري الاختراق. تأتي مع واجهة سطر أوامر وواجهة رسومية لسطح المكتب.

طبقة الذكاء الاصطناعي مستقلة عن المزوّد: OpenAI وAnthropic Claude وGoogle Gemini ونماذج Ollama المحلية كلها مدعومة. اختر واحداً، أو شغّل عدة نماذج في آن واحد ودع وكيل التداول يوفّق بين تحليلاتها في تقرير واحد.

الميزات

  • تحليل Nmap — عشرة ملفات تعريف فحص منتقاة، من فرز سريع غير مميز إلى تدقيق SYN كامل المنافذ، مع شرح النتائج بواسطة الذكاء الاصطناعي.
  • استطلاع DNS — عمليات بحث أمامية وعكسية ونقل المناطق، محللة إلى سجلات مصنّفة.
  • تعداد النطاقات الفرعية — حل قائمة كلمات للنطاقات الفرعية مقابل نطاق معيّن.
  • تحليل JWT — فك ترميز الرمز وإبراز الهجمات المحتملة ونقاط النهاية التي يجب اختبارها.
  • تحليل PCAP — فحص التقاط للحركة وانتحال ARP/MAC وبيانات الاعتماد النصية الصريحة.
  • بحث GeoIP — تحديد الموقع الجغرافي لعنوان IP عبر ipgeolocation.io.
  • كسر كلمات المرور — كسر بقائمة كلمات وبالقوة الغاشمة باستخدام خوارزميات التجزئة الشائعة.
  • ذكاء اصطناعي متعدد المزوّدين — مخرجات منظمة مُتحقق منها عبر Pydantic AI، مع تحليل متزامن وخطوة تداول بين النماذج.

المتطلبات

  • Python 3.10 أو أحدث
  • التبعيات من pyproject.toml (تُدار بـ uv) أو requirements.txt
  • مفتاح API لمزوّد ذكاء اصطناعي واحد على الأقل (OpenAI أو Anthropic أو Google Gemini). يعمل Ollama محلياً ولا يحتاج مفتاحاً.
  • nmap على PATH لهجوم nmap
  • Wireshark / tshark على PATH لهجوم pcap
  • مفتاح ipgeolocation.io لهجوم geo
  • Docker، فقط إذا استخدمت مزوّد Ollama المحلي

ملاحظات nmap

يستدعي هجوم nmap الملف التنفيذي nmap في النظام عبر python-nmap، لذا يجب أن يكون nmap مثبتاً وقابلاً للتشغيل.

  • الملفات 6–10 تحتاج صلاحيات root (أعلام SYN/UDP/كشف نظام التشغيل). يرفع GVA صلاحيات خطوة nmap فقط باستخدام sudo، أو يمكنك تمرير --sudo. الملفات 1–5 تعمل بدون صلاحيات مميزة؛ الملف 1 هو الافتراضي ويعمل بدون root.
  • التوزيعات غير القابلة للتغيير (Bazzite/Silverblue)، libssh2.so.1: cannot open shared object file: يفتقد nmap في النظام إلى مكتبة مشتركة. إذا كنت تستخدم conda، فإن conda install -c conda-forge nmap مكتفٍ ذاتياً وله أولوية على PATH. وإلا فقم بإضافته عبر rpm-ostree install libssh2 (ثم أعد التشغيل)، أو استخدم brew install nmap أو حاوية distrobox.

إذا كان nmap مفقوداً أو معطلاً، يُبلّغ الهجوم عن خطأ واضح بدلاً من الانهيار.

التثبيت

يقوم سكربت التثبيت بإعداد حزم النظام وuv وتبعيات Python. شغّله كمستخدمك العادي؛ فهو يرفع صلاحيات خطوة حزم النظام فقط باستخدام sudo.

./install.sh              # full install
./install.sh --no-system  # skip system packages (uv + Python deps only)

يكتشف مدير الحزم تلقائياً (apt، dnf، pacman، zypper، apk، brew، أو rpm-ostree)، ويثبّت uv على مستوى المستخدم، ويشغّل uv sync، وينشئ .env. لا تشغّل sudo su أولاً: إذا كان المشروع على وحدة تخزين مخصّصة للمستخدم فقط (مثل /run/host أو /media)، فلن يتمكن root من قراءته، لذا فإن التشغيل كمستخدم عادي هو المسار الموثوق.

للتثبيت يدوياً باستخدام uv:

uv sync

يعمل pip install -r requirements.txt أيضاً كخيار احتياطي.

الإعداد

انسخ ملف البيئة النموذجي واملأ المفاتيح للمزوّدين الذين تريدهم. أي مزوّد بدون مفتاح يُتخطّى تلقائياً.

cp .env.example .env
GEOIP_API_KEY=
OPENAI_API_KEY=
ANTHROPIC_API_KEY=
GEMINI_API_KEY=

مزوّدو الذكاء الاصطناعي

كل مزوّد هو وكيل Pydantic AI يعيد نتيجة منظمة ومُتحقق منها. اختر أكثر من واحد وسيحلّل كل نموذج الفحص بشكل مستقل ومتزامن؛ ثم يوفّق وكيل تداول (أحد النماذج المختارة) بينها في تقرير موحّد واحد. تعرض لوحة تقدّم حية حالة كل نموذج وتوقيته وخطوة التداول أثناء تشغيلها.

المزوّدالمفتاحالنموذج الافتراضيالسعر التقريبي / 1M رمز
OpenAIopenaigpt-5.6-luna$0.20 in / $1.20 out
Anthropicclaudeclaude-haiku-4-5$1.00 in / $5.00 out
Googlegeminigemini-3.6-flash$0.75 in / $3.75 out
Ollamaollamallama3local / free

يمكنك تجاوز أي نموذج باستخدام متغير *_MODEL المطابق في .env. راجع .env.example للبدائل. يستخدم Ollama صورة Docker محلية ويُشغَّل تلقائياً عند اختياره.

الاستخدام (CLI)

شغّل باستخدام uv run gpt_vuln.py ...، أو python gpt_vuln.py ... داخل بيئة venv مفعّلة.

# Help
uv run gpt_vuln.py --help
uv run gpt_vuln.py --rich_menu help

# Nmap scan (default profile 1), analysed by OpenAI
python gpt_vuln.py --target scanme.nmap.org --attack nmap --ai openai

# Choose a scan profile (see the profile table below, or --list_profiles)
python gpt_vuln.py --target scanme.nmap.org --attack nmap --profile 2
python gpt_vuln.py --list_profiles

# DNS recon (no profile needed)
python gpt_vuln.py --target example.com --attack dns

# Subdomain enumeration (default or custom wordlist)
python gpt_vuln.py --target example.com --attack sub
python gpt_vuln.py --target example.com --attack sub --sub_list path/to/list.txt

# GeoIP lookup
python gpt_vuln.py --target 8.8.8.8 --attack geo

# JWT analysis
python gpt_vuln.py --target <token> --attack jwt

# PCAP analysis
python gpt_vuln.py --target capture.pcap --attack pcap --output outputs/output.json

# Several providers: each analyses independently, then one consolidated report
python gpt_vuln.py --target example.com --attack dns --ai openai,claude,gemini

# Choose which model deliberates, and also show each model's own analysis
python gpt_vuln.py --target example.com --attack dns --ai all --summarizer claude --show_individual

# Password cracking
python gpt_vuln.py --password_hash <hash> --wordlist_file words.txt --algorithm md5 --parallel

# Interactive step-by-step menu
python gpt_vuln.py --menu

القائمة التفاعلية

يشغّل --menu واجهة موجّهة تطلب الهدف والخيارات ومزوّدي الذكاء الاصطناعي لكل هجوم.

┏━━━━━━━━━┳━━━━━━━━━━━━━━━━┓
┃ Option  ┃ Action         ┃
┡━━━━━━━━━╇━━━━━━━━━━━━━━━━┩
│ 1       │ Nmap scan      │
│ 2       │ DNS recon      │
│ 3       │ Subdomain enum │
│ 4       │ GeoIP lookup   │
│ 5       │ JWT analysis   │
│ 6       │ PCAP analysis  │
│ 7       │ Hash cracker   │
│ q       │ Quit           │
└─────────┴────────────────┘

ملفات تعريف فحص Nmap

تعمل الملفات 1–5 بدون صلاحيات مميزة (فحوص TCP connect، بدون root). الملف 1 هو الافتراضي. تستخدم الملفات 6–10 أعلام SYN/UDP/كشف نظام التشغيل التي تحتاج root؛ يرفع GVA صلاحيات خطوة nmap فقط باستخدام sudo عند اختيار أحدها. شغّل python gpt_vuln.py --list_profiles لرؤية هذا الجدول في طرفيتك.

تنزيل الأداة