Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/mrcord77/rust_citadel
المصادقة والترخيصأدوات التشفير/فك التشفيرالتشفيرأمن السحابةأمن واجهات برمجة التطبيقات
GitHubmrcord77/rust_citadel

rust_citadel

مكتبة تشفير هجين ما بعد الكم تجمع بين X25519 + ML-KEM-768 مع AES-256-GCM

عرض المستودع
24منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Citadel

خادم تشفير هجين مقاوم للحوسبة الكمومية وإدارة مفاتيح.

يجمع Citadel بين X25519 + ML-KEM-768 لتغليف المفاتيح وAES-256-GCM لتشفير البيانات، متّبعًا نهج NIST الهجين للانتقال إلى ما بعد الحوسبة الكمومية. تقوم التطبيقات بتشفير البيانات وفك تشفيرها عبر REST API. يدير Citadel المفاتيح — التوليد، والتدوير، والإبطال، والتحكم في الوصول، وتسجيل التدقيق.

الحالة: تنفيذ يعمل. غير مُدقَّق. لا توجد عمليات نشر إنتاجية. انظر الأمان أدناه.


ما الذي يفعله

root@kitploit:~
Your Application              Citadel                         Database
       |                         |                               |
       |-- POST /encrypt ------->|                               |
       |                         |-- hybrid KEM (X25519+ML-KEM)  |
       |                         |-- derive AES-256 key (HKDF)   |
       |                         |-- encrypt with AES-256-GCM    |
       |<-- encrypted blob ------|                               |
       |                                                         |
       |-- store blob ------------------------------------------>|

لا يلمس تطبيقك مواد المفاتيح الخام أبدًا. الكتلة المشفرة ذاتية الاحتواء — تتضمن المفتاح المغلف ومعرّفات الخوارزمية والنص المشفر. خزّنها في أي قاعدة بيانات. لفك التشفير، أرسلها مرة أخرى إلى Citadel مع نفس AAD والسياق.

البنية المعمارية

root@kitploit:~
citadel-envelope    Hybrid encryption core (X25519 + ML-KEM-768 + AES-256-GCM)
citadel-keystore    Key lifecycle management, 4-level hierarchy, threat-adaptive policies
citadel-api         HTTP server, scoped API key auth, rate limiting, real-time dashboard

البدء السريع

Docker (موصى به)

root@kitploit:~
# Clone
git clone https://github.com/mrcord77/rust_citadel.git
cd rust_citadel

# Set your admin API key
echo -n "your-secret-key" | sha256sum | cut -d' ' -f1
# Copy the hash

# Start
CITADEL_API_KEY_HASH=<paste-hash> docker compose up -d

# Verify
curl http://localhost:3000/health
# {"status":"ok","version":"0.2.0"}

لوحة التحكم: http://localhost:3000

من المصدر

يتطلب Rust 1.75+.

root@kitploit:~
cargo build --release -p citadel-api
CITADEL_API_KEY="your-secret-key" CITADEL_SEED_DEMO=true ./target/release/citadel-api

الاستخدام

Python

root@kitploit:~
import requests

api = "http://localhost:3000"
headers = {"Authorization": "Bearer your-secret-key"}

# Encrypt
r = requests.post(f"{api}/api/keys/{dek_id}/encrypt", headers=headers, json={
    "plaintext": "sensitive data",
    "aad": "record-001",        # binds ciphertext to this record
    "context": "patient-records" # domain separation
})
blob = r.json()

# Decrypt
r = requests.post(f"{api}/api/decrypt", headers=headers, json={
    "blob": blob,
    "aad": "record-001",
    "context": "patient-records"
})
plaintext = r.json()["plaintext"]

انظر citadel_example.py للحصول على مثال عملي كامل مع ربط AAD وتدوير المفاتيح وسلوك تطبيق مدرك للتهديدات.

curl

root@kitploit:~
# Status
curl http://localhost:3000/api/status -H "Authorization: Bearer $KEY"

# List keys
curl http://localhost:3000/api/keys -H "Authorization: Bearer $KEY"

# Encrypt
curl -X POST http://localhost:3000/api/keys/$DEK_ID/encrypt \
  -H "Authorization: Bearer $KEY" \
  -H "Content-Type: application/json" \
  -d '{"plaintext":"hello","aad":"test","context":"demo"}'

نقاط نهاية API

التسلسل الهرمي للمفاتيح

root@kitploit:~
Root Key
  └── Domain Key (per environment / business unit)
        └── KEK — Key Encrypting Key (wraps DEKs)
              └── DEK — Data Encrypting Key (encrypts application data)

يتبع NIST SP 800-57. يحصر كل مستوى نصف قطر الانفجار عند الاختراق — فالمفتاح DEK المسرّب لا يكشف مفاتيح DEK الأخرى لأن KEK منفصل.

نطاقات مفاتيح API

النطاقالصلاحيات
readعرض المفاتيح والحالة والمقاييس ومستوى التهديد
encryptتشفير وفك تشفير البيانات

admin يتضمن جميع النطاقات الأخرى. مبدأ الامتياز الأقل: امنح لوحات المراقبة read، وخدمات التطبيقات read + encrypt، وأدوات الإدارة admin.

نظام التهديدات التكيفي

يراقب Citadel الأحداث الأمنية ويضبط سياسات المفاتيح تلقائيًا:

الأحداث التي ترفع مستوى التهديد: فشل المصادقة، وفشل فك التشفير، وأنماط الوصول السريعة، والتصعيد اليدوي. تتراجع النتيجة بمرور الوقت.

التشفير

البناء الهجين: يُربط السرّان المشتركان معًا ويُمرَّران عبر HKDF. يبقى الأمان قائمًا إذا ظل أيٌّ من X25519 أو ML-KEM-768 آمنًا.

تنسيق الإرسال

root@kitploit:~
version[1] || suite_kem[1] || suite_aead[1] || flags[1] || kem_ct_len[2] ||
x25519_ephemeral_pk[32] || mlkem768_ct[1088] || nonce[12] || aead_ct[variable]

ذاتي الوصف، مُرقَّم الإصدار، بدون تفاوض (يمنع هجمات خفض الإصدار). انظر SPEC.md للمواصفات الكاملة.

خصائص الأمان

  • مقارنة ثابتة الزمن — التحقق من مفتاح API عبر حزمة subtle يمنع هجمات التوقيت
  • التصفير — جميع الأسرار المشتركة ومفاتيح AES مغلفة في Zeroizing<T>، وتُصفَّر عند الإسقاط
  • أخطاء موحدة — فشل فك التشفير يُرجع رسائل خطأ متطابقة (لا يوجد oracle لفك التشفير)
  • سجل تدقيق متسلسل التكامل — سلسلة تجزئات SHA-256 تكتشف العبث بالسجل
  • تحديد المعدل — دلو رموز لكل IP مع تصعيد التهديد عند المخالفات

الأمان

Citadel برنامج غير مُدقَّق.

يستخدم التنفيذ بدائيات معيارية من NIST عبر حزم Rust راسخة (ml-kem, x25519-dalek, aes-gcm, hkdf). لا ينفّذ أي خوارزميات تشفير. القيمة تكمن في التركيب الصحيح، وليس في رياضيات مبتكرة.

ما تم إنجازه:

  • مجموعة اختبارات شاملة تتضمن اختبارات الإجابات المعروفة
  • اختبار Fuzz لمحلل تنسيق الإرسال ومسار فك التشفير الكامل
  • تحليل التوقيت لعمليات التشفير/فك التشفير
  • معالجة أخطاء موحدة لمنع oracles فك التشفير

ما لم يتم:

  • تدقيق أمني مستقل
  • تحقق رسمي
  • اعتماد FIPS
  • نشر إنتاجي

لا تستخدمه للبيانات الحساسة دون مراجعة مستقلة. انظر SECURITY.md للإبلاغ عن الثغرات.

الامتثال

مُخطَّط مقابل 34 ضابطًا من NIST SP 800-57: 26 مستوفى، 7 جزئي، 1 فجوة. انظر COMPLIANCE_MATRIX.md للخريطة الكاملة.

الأطر ذات الصلة: NIST SP 800-57 (إدارة المفاتيح)، CNSA 2.0 (الجدول الزمني لـ PQC)، HIPAA (تشفير البيانات المخزنة)، SOC 2 (ضوابط الوصول والتدقيق).

هيكل المشروع

root@kitploit:~
rust_citadel/
├── citadel-envelope/        # Core hybrid encryption library
│   ├── src/
│   │   ├── envelope.rs      # Encrypt/decrypt operations
│   │   ├── kem.rs           # X25519 + ML-KEM-768 hybrid KEM
│   │   ├── kdf.rs           # HKDF-SHA256 key derivation
│   │   ├── wire.rs          # Wire format encode/decode
│   │   ├── aead.rs          # AES-256-GCM wrapper
│   │   ├── aad.rs           # Additional authenticated data
│   │   ├── error.rs         # Uniform error types
│   │   └── sdk.rs           # High-level API
│   ├── tests/               # KAT + roundtrip tests
│   └── fuzz/                # Fuzz targets
├── citadel-keystore/        # Key lifecycle management
│   └── src/
│       ├── keystore.rs      # Key CRUD + state machine
│       ├── policy.rs        # Crypto-period policies
│       ├── threat.rs        # Adaptive threat intelligence
│       ├── storage.rs       # File-based key storage
│       ├── audit.rs         # Integrity-chained audit log
│       └── types.rs         # Key types and states
├── citadel-api/             # HTTP server
│   └── src/
│       ├── main.rs          # API routes, auth, rate limiting
│       └── dashboard.html   # Real-time security dashboard
├── citadel_example.py       # Python integration example
├── Backup-Citadel.ps1       # Backup/restore tooling
├── docker-compose.yml       # Development deployment
├── docker-compose-production.yml  # Production with TLS
├── SPEC.md                  # Wire format specification
├── THREAT_MODEL.md          # Security goals and attacker model
├── COMPLIANCE_MATRIX.md     # NIST 800-57 control mapping
└── CITADEL_OVERVIEW.md      # Commercial overview

التوثيق

الترخيص

هذا المشروع مرخّص بترخيص مزدوج:

  • رخصة GNU Affero العامة الإصدار 3 (AGPL) — للاستخدام مفتوح المصدر
  • رخصة تجارية — للاستخدام الاحتكاري أو التجاري

إذا كنت تستخدم هذا البرنامج في بيئة تجارية أو لا ترغب في الامتثال لشروط AGPL، فيجب عليك الحصول على رخصة تجارية.

انظر COMMERCIAL_LICENSE.md للشروط التجارية.

النص الكامل لرخصة AGPL مُقدَّم في AGPL-3.0.txt وCOPYING.

التواصل: [email protected]

المؤلف

Andre Cordero — [email protected]

تنزيل الأداة
نقطة النهايةالطريقةالنطاقالوصف
/healthGET—فحص الصحة
/api/statusGETreadمستوى التهديد، عدد المفاتيح
/api/metricsGETreadمقاييس الأمان
/api/keysGETreadسرد جميع المفاتيح
/api/keysPOSTmanageتوليد مفتاح جديد
/api/keys/:idGETreadالحصول على تفاصيل المفتاح
/api/keys/:id/activatePOSTmanageتفعيل مفتاح معلّق
/api/keys/:id/rotatePOSTmanageتدوير المفتاح (إصدار جديد)
/api/keys/:id/revokePOSTmanageإبطال المفتاح نهائيًا
/api/keys/:id/destroyPOSTmanageإتلاف مادة المفتاح
/api/keys/:id/encryptPOSTencryptتشفير البيانات
/api/decryptPOSTencryptفك تشفير البيانات
/api/threatGETreadتفاصيل استخبارات التهديدات
/api/policiesGETreadسياسات المفاتيح النشطة
/api/auth/whoamiGETreadمعلومات مفتاح API الحالي
/api/auth/keysGETadminسرد مفاتيح API
/api/auth/keysPOSTadminإنشاء مفتاح API
/api/auth/keys/:idDELETEadminإبطال مفتاح API
manage
إنشاء وتدوير وإبطال وإتلاف المفاتيح
adminكل ما سبق + إدارة مفاتيح API
المستوىالمحفّزالاستجابة
منخفضالعمليات العاديةفترات تشفير قياسية
محروسحالات شاذة بسيطةتدوير أكثر إحكامًا قليلًا
مرتفعأنماط مريبةجداول تدوير مضغوطة
عالٍمؤشرات تهديد نشطةتدوير إجباري، حدود استخدام مخفضة
حرجتحت الهجومأقصى درجات التقييد
المكوّنالخوارزميةالمعيار
تغليف المفاتيح (تقليدي)X25519 ECDHRFC 7748
تغليف المفاتيح (ما بعد الكمومي)ML-KEM-768FIPS 203
تشفير البياناتAES-256-GCMNIST SP 800-38D
اشتقاق المفاتيحHKDF-SHA256NIST SP 800-56C
المستندالجمهور المستهدف
SPEC.mdمواصفات تنسيق الإرسال
THREAT_MODEL.mdالأهداف والافتراضات الأمنية
COMPLIANCE_MATRIX.mdخريطة الامتثال لمعيار NIST 800-57
CITADEL_OVERVIEW.mdالتموضع التجاري
SECURITY.mdالإبلاغ عن الثغرات
API_FREEZE.mdضمانات استقرار API
DEPLOYMENT.mdدليل النشر الإنتاجي
QUICKSTART.mdبدء الاستخدام