Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wraithwall-toolkit — أدوات هندسة الخداع مستخرجة من منصة إنتاجية تأخذ حركة المهاجمين الحية، ورموز الكناري الخاصة بسلسلة التوريد، وسجلات المصائد → تقييم MITRE ATT&CK، ومواصفة إعدادات خداع موقّعة وقابلة للإصدار. Python خالصة، MIT. | Kitploit
أدوات/GitHubGitHub/niffyhunt/wraithwall-toolkit
أدوات دفاعيةجمع المعلوماتالتشفيراستخبارات التهديداتأمن سلسلة التوريدالاستجابة للحوادثتحليل السجلات
GitHubniffyhunt/wraithwall-toolkit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

wraithwall-toolkit

أدوات هندسة الخداع مستخرجة من منصة إنتاجية تأخذ حركة المهاجمين الحية، ورموز الكناري الخاصة بسلسلة التوريد، وسجلات المصائد → تقييم MITRE ATT&CK، ومواصفة إعدادات خداع موقّعة وقابلة للإصدار. Python خالصة، MIT.

عرض المستودع
27منذ 2 أشهرلم تتم المراجعة بعد

WraithWall Open-Source Toolkit

مجموعة أدوات WraithWall مفتوحة المصدر

أربع أدوات لهندسة الخداع، مستخرجة من منصة أمنية إنتاجية تتعامل مع حركة مرور الإنترنت الحية، ومنقّاة من كل ارتباط بالمنتج/الأسرار، ومُصدَرة تحت رخصة MIT.

هذا ليس عرضًا مختبريًا. كل أداة هي جزء من WraithWall — منصة خداع مبنية بشكل فردي تعمل خلف وكيل عكسي مع مصيدة (honeypot) تغذّيها على مدار الساعة. هذه هي الأجزاء القابلة لإعادة الاستخدام فعليًا بحد ذاتها: إذا كنت تشغّل مصيدة، أو تزرع canaries، أو تريد إدارة إعدادات الخداع لديك بنظام إصدارات مثل الكود، فهي مناسبة لك.

كل مشروع هو حزمة مستقلة قابلة للتثبيت عبر pip install مع README خاص به، وأمثلة، واختبارات، وواجهة سطر أوامر. لا اعتماد على المنصة — لا Flask، ولا قاعدة بيانات، ولا أسرار.

WraithWall Open-Source Toolkit architecture


الأدوات

المشروعما الذي يفعلهالتثبيت
canary-kitإنشاء وتسجيل واكتشاف رموز canary لسلسلة التوريد — مطابقة أي beacon وارد مباشرةً بالرمز الذي زرعته. تخزين قابل للتوصيل، وRedis اختياري.cd canary-kit && pip install .
honeypot-mitreتحويل سجلات مصيدة Cowrie الخام إلى تقنيات MITRE ATT&CK مُهيكلة، ودرجة حتمية، وإزالة تكرار إعادة التشغيل — دون الحاجة إلى LLM (فهو إضافة اختيارية).cd honeypot-mitre && pip install .
dml-specلغة توصيف الخداع — مواصفة مُصدَّرة بنظام إصدارات وموقّعة بـ HMAC لإعدادات الفخاخ/canary. تحقّق، ووقّع، وتحقق من الصحة بحيث يصبح خداعك قابلًا للمقارنة ومقاومًا للتلاعب.cd dml-spec && pip install .
wraithmeshشبكة استشعار موزّعة — تتبّع سجلات Cowrie، ودمج الحملات محليًا، ورفع ملاحظات فئات التكافؤ الموقّعة إلى مُجمِّعات مُصدِّقة. خروج يحافظ على الخصوصية افتراضيًا.cd honeypot-mitre && pip install . && cd ../wraithmesh && pip install .

تجربة سريعة

# 1. Canary Kit — mint a token, then detect its beacon
cd canary-kit && pip install .
canary-kit --registry demo.json mint internal-sdk 2.4.1 --type runtime
# ...the token later beacons home from an environment you don't control:
canary-kit --registry demo.json beacon <token-from-mint> --ip 198.51.100.23

# 2. Honeypot → MITRE — raw cowrie log to scored, mapped sessions
cd ../honeypot-mitre && pip install .
honeypot-mitre examples/sample_cowrie.json     # → per-session techniques + score + dedup key

# 3. DML — validate, sign, and verify a deception document
cd ../dml-spec && pip install .
export DML_KEY="your-signing-key"
dml validate examples/example_traps.yaml
dml sign     examples/example_traps.yaml --key-env DML_KEY > signed.yaml
dml verify   signed.yaml --key-env DML_KEY

# 4. WraithMesh — Cowrie tail to signed campaign observations
cd ../wraithmesh && pip install .
export WRAITHMESH_KEY="demo-key"
wraithmesh init-manifest --output /tmp/mesh.json
wraithmesh sensor run --config /tmp/mesh.json --once --log ../honeypot-mitre/examples/sample_cowrie.json

راجع README الخاص بكل مشروع للاطلاع على واجهة API الكاملة، وواجهة سطر الأوامر، وملاحظات التصميم.


مبادئ التصميم (مشتركة بين الأربعة جميعًا)

  • نواة حتمية. الدرجات، والتعيينات، والتوقيعات هي حسابات شفافة و تشفير قياسي يمكنك تشغيله ذهنيًا أو تدقيقه سطرًا بسطر — وليس صندوقًا أسود. وحيثما يساعد LLM، فإنه اختياري تمامًا.
  • لا ارتباط خفي. كل حزمة تُستورَد وتعمل دون أي اعتماد على المنصة الأم، أو Flask، أو قاعدة بيانات، أو Redis. الخدمات الخارجية (Redis، أو LLM، أو الاستمرارية) هي واجهات قابلة للتوصيل مع افتراضيات معقولة في الذاكرة.
  • لا أسرار، أبدًا. مفاتيح التوقيع وبيانات الاعتماد تأتي من المستدعي (وسيط الباني أو متغير بيئة يضبطه المستدعي). لا شيء مُضمَّن بشكل ثابت.
  • صريح بشأن القيود. مطابقة ATT&CK القائمة على السلاسل النصية بدائية؛ والربط شبه فوري، وليس شاملًا. توضح المستندات ذلك بصراحة بدلًا من الإيحاء بتغطية غير موجودة.

المتطلبات

  • Python 3.10+
  • هذا كل شيء تقريبًا — الاعتماديات قليلة ومُعلَنة لكل مشروع في ملف pyproject.toml الخاص به.

الرخصة

جميع المشاريع الأربعة مُصدَرة تحت MIT License — © 2026 niffy_hunt. استخدمها، واعمل fork لها، وانشرها. نقدّر الإشارة إلى المصدر، لكنها ليست مطلوبة.


جزء من مشروع WraithWall · بواسطة Niffy_hunt · @wraithwalll على X · wraithwall على GitHub

تنزيل الأداة