Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
AgrusScanner — ماسح استطلاع شبكة Windows مع عمليات مسح ping، ومسح منافذ TCP، وكشف متقدم لخدمات AI/ML للعثور على الذكاء الاصطناعي الخفي، وعمليات نشر LLM المارقة، والبنية التحتية لوحدات معالجة الرسومات GPU. | Kitploit
أدوات/GitHubGitHub/nybaywatch/agrusscanner
أدوات دفاعيةالاستطلاعماسحات الثغرات الأمنيةتخطيط الشبكةمسح المنافذجمع المعلوماتأمن الشبكاتالأدوات والمكوناتأمن الذكاء الاصطناعي
GitHubnybaywatch/agrusscanner

AgrusScanner

ماسح استطلاع شبكة Windows مع عمليات مسح ping، ومسح منافذ TCP، وكشف متقدم لخدمات AI/ML للعثور على الذكاء الاصطناعي الخفي، وعمليات نشر LLM المارقة، والبنية التحتية لوحدات معالجة الرسومات GPU.

14112منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

Agrus Scanner

GitHub Downloads (all assets, all releases) GitHub Stars Latest release Signatures

أداة استطلاع الشبكة مع كشف عميق لخدمات الذكاء الاصطناعي/تعلم الآلة. تفحص شبكتك لاكتشاف الأجهزة والمنافذ المفتوحة، وتحدد خدمات الذكاء الاصطناعي العاملة عبر بنيتك التحتية.

مصممة لفرق الأمن ومسؤولي تكنولوجيا المعلومات والباحثين الذين يحتاجون إلى رؤية واضحة للذكاء الاصطناعي الخفي وعمليات نشر نماذج اللغة الكبيرة المارقة وبنية GPU التحتية على شبكاتهم.

لماذا

هناك قلق متزايد بشأن الذكاء الاصطناعي الخفي، وهذا يوفر طريقة بسيطة لفحص الشبكات. كما أن العديد من أدوات الفحص النموذجية لنظام Windows بطيئة وواجهاتها مكتوبة بشكل سيئ، خاصة لأي شخص يستخدم شاشة بدقة 4K أو أعلى. تم بناء Agrus Scanner بلغة C#/.NET الأصلية مع WPF — بدون Electron، بدون متصفح مدمج — لذا يبدأ بسرعة، ويفحص بسرعة، ويبقى خفيفاً على الموارد. لقد تعبت من محاولة قراءة الخط الصغير، فعندما كان صديق/عميل يبحث عن طريقة لفحص الذكاء الاصطناعي الخفي، وبدون توفر أي أداة من نوع Windows، بدا الأمر مناسباً بشكل طبيعي معاً.

كما يعمل كماسح شبكة مباشر — فحص ping، وفحص المنافذ، وتحليل أسماء المضيفين كلها مدمجة. لا تحتاج إلى أداة منفصلة للاستطلاع الأساسي. لكن ما يميز Agrus حقاً هو كشف الذكاء الاصطناعي: فهو يتجاوز فحص المنافذ من خلال الفحص النشط للخدمات المكتشفة باستدعاءات API خاصة بالذكاء الاصطناعي، واسترجاع أسماء النماذج وتفاصيل GPU ومعلومات الحاويات وبيانات الإصدارات. إذا كان شخص ما على شبكتك يشغل خدمة ذكاء اصطناعي، فإن Agrus يجدها ويخبرك بالضبط ما هي.

كما يعمل كخادم MCP، بحيث يمكن لوكلاء الذكاء الاصطناعي مثل Claude Code وOpenClaw استخدامه كأداة — فحص الشبكات، وفحص المضيفين، واسترجاع النتائج بشكل مستقل. وجّه وكيلك إلى نقطة النهاية وسيتولى الباقي.

Agrus Scanner

التثبيت

حمّل أحدث مثبّت من الإصدارات:

AgrusScanner-Setup.msi — مكتفٍ ذاتياً، لا يحتاج إلى .NET runtime.

يتطلب Windows 10/11. المثبّت والملفات الثنائية المثبتة موقّعة بـ Authenticode (Azure Trusted Signing، الناشر Joseph Fago). بمجرد التثبيت، تبقى توقيعات الكشف محدّثة تلقائياً؛ تحتاج فقط إلى مثبّت جديد عندما يتغير التطبيق نفسه.

الجديد

v1.0 — سبتمبر 2026 (الحالي)

Agrus Scanner 1.0 هو أول إصدار مستقر. محرك الكشف، وتغذية التوقيعات الموقّعة، وتكامل MCP مكتملة ومدعومة. من الآن فصاعداً، تُسلَّم خدمات الذكاء الاصطناعي الجديدة كتحديثات توقيعات، ولا يتغير إصدار التطبيق إلا عندما يتغير المحرك أو واجهة المستخدم أو أدوات MCP.

  • توقيعات كشف ذاتية التحديث — الفحوصات ومنافذ الذكاء الاصطناعي وأنماط صور Docker تُسلَّم كتغذية موقّعة تشفيرياً. تصل الخدمات الجديدة تلقائياً دون إعادة التثبيت. راجع توقيعات الكشف.
  • كشف خادم MCP عبر جميع أجيال النقل الثلاثة، مع استخراج اسم الخادم وإصداره وقدراته.
  • كل شيء موقّع — ملف MSI وAgrusScanner.exe وAgrusScanner.dll موقّعة بـ Authenticode عبر Azure Trusted Signing؛ تُلغى الإصدارات إذا كان أي منها غير موقّع. حزم التوقيعات موقّعة بمفتاح منفصل يتحقق منه التطبيق قبل التحميل.
  • الإعدادات — تحديثات التوقيعات (إيقاف / إشعار فقط / تثبيت تلقائي)، والتحقق من تحديث التطبيق، وخادم MCP المدمج يمكن إيقاف كل منها.
  • 111 تعريف فحص عبر 13 فئة؛ 43 اختباراً آلياً بما في ذلك التلاعب والمفتاح الخاطئ والتخفيض واختبارات خادم MCP الحية.

إصدارات النقاط (1.0.x) تحمل إصلاحات فقط. إصدارات التوقيعات مؤرخة (على سبيل المثال 2026.09.15.1) وتظهر في شريط الحالة.

v0.4.1 — سبتمبر 2026

  • تحديثات توقيعات تلقائية — تُسلَّم توقيعات الكشف الآن كتغذية موقّعة، منفصلة عن التطبيق. تصل التوقيعات الجديدة تلقائياً دون إعادة التثبيت. تقدم الإعدادات خيارات إيقاف / إشعار فقط / تثبيت تلقائي (افتراضي)، ويعرض شريط الحالة إصدار التوقيع النشط. كل حزمة موقّعة في CI؛ يرفض التطبيق أي شيء لا يتحقق مقابل مفتاحه العام المدمج، لذا لا يتم تحميل ملف متلاعب به أو من طرف ثالث أبداً.
  • الإعدادات: يمكن الآن إيقاف التحقق من تحديث التطبيق من واجهة المستخدم

v0.4.0 — سبتمبر 2026

  • كشف خادم MCP — يجد خوادم Model Context Protocol على الشبكة عبر جميع أجيال النقل الثلاثة: Streamable HTTP (initialize)، وserver/discover عديم الحالة بتاريخ 2026-07-28، وHTTP+SSE القديم. يعرض الاسم المعلن ذاتياً للخادم، والإصدار، والقدرات (أدوات / موارد / مطالبات)، وإصدار البروتوكول. تُغلق الجلسات المفتوحة أثناء الكشف فوراً؛ لا يتم استدعاء أي أدوات أبداً.
  • كتالوج التوقيعات — جميع تعريفات الكشف (الفحوصات، وإعداد منافذ الذكاء الاصطناعي المسبق، وأنماط صور Docker) موجودة الآن في signatures/catalog.json وتُجمَّع كخط أساس. تمهيد لتغذية توقيعات v0.4.1.
  • منافذ إعداد الذكاء الاصطناعي الجديدة لأدوات MCP: 8811 (Docker MCP Gateway)، 8931 (Playwright MCP)، 6274/6277 (MCP Inspector)، 8999 (Agrus)، 8123 (Home Assistant، محصور بفحصه الخاص)
  • الإعدادات: يمكن الآن تعطيل خادم MCP المدمج (وضع --mcp-only)
  • كتالوج الفحوصات ينمو إلى 111 تعريفاً

v0.3.5 — سبتمبر 2026

  • كشف TabbyAPI (LLM) — خادم API الرسمي لـ ExLlamaV2، يُبصم عبر نقطة النهاية /.well-known/serviceinfo غير المصادق عليها (المسار الوحيد غير المصادق عليه الذي يعرضه TabbyAPI افتراضياً)
  • كشف OpenClaw (منصة وكلاء) — المساعد الوكيلي المستضاف ذاتياً، يُحدد عبر فحص صحة البوابة على منفذه الافتراضي المميز 18789
  • كتالوج الفحوصات ينمو إلى 103 تعريفات؛ لا تحديثات تبعيات هذا الأسبوع (لا شيء قديم أو ضعيف)

v0.3.4 — سبتمبر 2026

  • كشف LMDeploy (InternLM) (LLM) — خادم API متوافق مع OpenAI يُبصم عبر منفذه الافتراضي المميز 23333
  • كشف exo (LLM) — عنقود LLM محلي موزع من نظير إلى نظير، يُحدد عبر لوحة التحكم/API على المنفذ 52415
  • كتالوج الفحوصات ينمو إلى 101 تعريف؛ تم ترقيع التبعيات

الميزات

  • فحص Ping - اكتشاف ICMP سريع عبر الشبكات الفرعية (256 متزامن)
  • فحص المنافذ - فحص TCP connect مع ملفات تعريف مسبقة (سريع، شائع، موسّع، AI، Deep AI)
  • كشف خدمات الذكاء الاصطناعي - 111 تعريف فحص يحدد أكثر من 70 خدمة ذكاء اصطناعي/تعلم آلي وخادم MCP
  • توقيعات ذاتية التحديث - تعريفات الكشف تصل تلقائياً عبر تغذية موقّعة؛ لا إعادة تثبيت للخدمات الجديدة
  • تعداد حاويات Docker - يكتشف حاويات الذكاء الاصطناعي عبر Docker API المكشوف
  • بنية GPU التحتية - يجد مصدّرات NVIDIA DCGM ومقاييس الاستدلال
  • تصدير النتائج - احفظ نتائج الفحص بصيغة CSV أو TXT عبر زر EXPORT في شريط الأدوات
  • نتائج فورية - واجهة مستخدم محدّثة مباشرة أثناء تقدم الفحص
  • خادم MCP - اعرض أدوات الفحص لوكلاء الذكاء الاصطناعي عبر Model Context Protocol
  • مهارات الوكيل - يعمل مع Claude Code وOpenClaw وCursor وأدوات أخرى متوافقة مع AgentSkills

فئات كشف الذكاء الاصطناعي

يتجاوز الكشف فحص المنافذ - يستعلم الفاحص عن نقاط نهاية API الخاصة بالخدمة، ويستخرج أسماء النماذج والإصدارات ومعلومات GPU وتفاصيل الحاويات.

توقيعات الكشف

بدءاً من 1.0، أصبح ما يمكن لـ Agrus كشفه منفصلاً عن التطبيق نفسه، بنفس الطريقة التي يفصل بها برنامج مكافحة الفيروسات محركه عن تعريفاته.

كيف يعمل

  • كل فحص، وكل إدخال إعداد منافذ ذكاء اصطناعي مسبق، وكل نمط صورة Docker موجود في كتالوج واحد. تُبنى نسخة في كل إصدار كخط أساس، لذا يعمل التطبيق دون اتصال بالكامل.
  • تُنشر التوقيعات الجديدة إلى تغذية signatures على GitHub، عادةً أسبوعياً مع ظهور خدمات ذكاء اصطناعي جديدة. يتحقق التطبيق من التغذية بعد ثوانٍ من التشغيل ومرة يومياً بعد ذلك.
  • يظهر إصدار التوقيع النشط وعدد الفحوصات في الإعدادات ونافذة المساعدة المنبثقة، وفي شريط الحالة عند توفر تحديث. الإصدارات مؤرخة، على سبيل المثال 2026.09.22.1.

خياراتك (الإعدادات → التحديثات → توقيعات الكشف)

الوضعالسلوك
تثبيت تلقائي (افتراضي)تُنزَّل التوقيعات الجديدة وتُفعَّل بصمت وتُطبَّق من المضيف المفحوص التالي فصاعداً
إشعار فقطيظهر رابط في شريط الحالة؛ انقر عليه للتثبيت
إيقافلا يتصل بالتغذية أبداً؛ يُستخدم خط الأساس المدمج

كيف يبقى آمناً

  • كل حزمة موقّعة في CI بمفتاح خاص موجود فقط كسر GitHub Actions. يحمل التطبيق المفتاح العام المطابق ويرفض أي حزمة تفشل في التحقق، أو أقدم من النشطة بالفعل، أو تحتاج إصدار تطبيق أحدث، أو تفشل في الفحوصات الهيكلية (لا تكرارات، لا تقليص، فئات صالحة).
  • يمكن لحزمة توقيع فقط إضافة أو تحسين الكشف. لا يمكنها إضافة كود، أو تغيير المنافذ المفحوصة خارج إعداد الذكاء الاصطناعي، أو جعل الماسح يرسل أي شيء غير المجموعة الثابتة من طلبات الاكتشاف للقراءة فقط (POST محصور في MCP initialize / server/discover / ping).
  • إذا تم التلاعب بملف منزَّل، أو تلفه، أو تقديمه من مضيف خاطئ، يُتخلَّص منه وتبقى آخر مجموعة جيدة نشطة. لا يتم تحميل أي شيء من القرص أبداً دون نفس الفحوصات.

ما لا يزال يحتاج إلى تحديث التطبيق

استخراج التفاصيل الغنية لخدمة جديدة تماماً (قوائم النماذج، أسماء GPU) هو كود، لذا يمكن للتوقيع وسم خدمة قبل أن يعرض الإصدار التالي تفاصيلها. تغييرات المحرك وواجهة المستخدم وأدوات MCP هي أيضاً إصدارات تطبيق، يعلن عنها فحص التحديث الحالي.

المساهمة بتوقيع

أضف إدخالاً إلى signatures/catalog.json وافتح طلب سحب؛ تتحقق بوابات الكتالوج في CI منه، وبمجرد الدمج، تُنشر التغذية تلقائياً. التفاصيل في docs/DEVELOPER.md.

الاستخدام

وضع واجهة المستخدم الرسومية

  1. أدخل نطاق IP (CIDR، أو نطاق، أو IP واحد)
  2. اختر إعداد فحص مسبق:
    • سريع - 6 منافذ شائعة
    • شائع - 22 منفذاً معروفاً
    • موسّع - 58 منفذ خدمة
    • فحص AI - 38 منفذاً خاصاً بالذكاء الاصطناعي/تعلم الآلة مع فحص الخدمات
    • فحص Deep AI - جميع المنافذ 65535 مع فحص AI كامل (بطيء لكن شامل)
    • بدون فحص منافذ - فحص Ping فقط
  3. انقر START
  4. بعد الفحص، انقر EXPORT لحفظ النتائج بصيغة CSV أو TXT

تعرض نتائج فحص AI الخدمات المكتشفة مع التفاصيل المستخرجة:

root@kitploit:~
[LLM] Ollama :11434 (llama3, mistral) | [GPU Infra] NVIDIA DCGM :9400 (RTX 4090)

وضع خادم MCP

شغّل الماسح كخادم MCP بلا واجهة مع أيقونة في علبة النظام:

root@kitploit:~
AgrusScanner.exe --mcp-only

يبدأ هذا خادم MCP بتقنية Streamable HTTP على http://localhost:8999/mcp (المنفذ قابل للتكوين في الإعدادات). يمكن لوكلاء الذكاء الاصطناعي بعد ذلك استدعاء أدوات الفحص مباشرة.

ملاحظة أمنية: يرتبط خادم MCP بـ localhost فقط ويتحقق من ترويسات Host لحظر هجمات إعادة ربط DNS. فقط العمليات على جهازك الخاص يمكنها الاتصال. لا تعرّض هذا الخادم للشبكة عبر وكيل عكسي أو نفق دون إضافة طبقة مصادقة خاصة بك.

أدوات MCP:

الأداةالوصف
scan_networkفحص Ping + فحص منافذ + DNS + فحص AI عبر نطاق IP
probe_hostفحص عميق لعنوان IP واحد مع فحص المنافذ وكشف الذكاء الاصطناعي
list_presetsعرض إعدادات الفحص المسبقة المتاحة مع أعداد المنافذ

تكامل وكيل الذكاء الاصطناعي

Claude Code

يتضمن المشروع ملف .mcp.json يربط Claude Code بالماسح. ابدأ خادم MCP، ثم استخدم Claude Code في هذا المشروع:

root@kitploit:~
// .mcp.json (already included)
{
  "mcpServers": {
    "agrus-scanner": {
      "type": "http",
      "url": "http://localhost:8999/mcp"
    }
  }
}

تتضمن أيضاً مهارة Claude Code في .claude/skills/agrus-scanner/SKILL.md تعلّم الوكيل متى وكيف يستخدم أدوات الفحص.

OpenClaw

ثبّت إضافة OpenClaw المرفقة:

root@kitploit:~
openclaw plugins install ./openclaw-plugin

كوّن في إعدادات OpenClaw:

root@kitploit:~
{
  "plugins": {
    "entries": {
      "agrus-scanner": {
        "enabled": true,
        "config": { "mcpUrl": "http://localhost:8999/mcp" }
      }
    }
  }
}

أدوات أخرى متوافقة مع AgentSkills

المهارة في .claude/skills/agrus-scanner/SKILL.md تتبع تنسيق AgentSkills المفتوح وتعمل مع أي وكيل متوافق (Cursor، Gemini CLI، OpenClaw، إلخ). وجّه أداتك إلى نقطة نهاية MCP وستوفر المهارة تعليمات الاستخدام.

الخصوصية والتحديثات

يقوم Agrus Scanner بنوعين من الطلبات الصادرة، وكلاهما اختياري وكلاهما مرئي في الإعدادات → التحديثات:

  • التحقق من تحديث التطبيق عند بدء التشغيل إلى api.jpftech.com، يرسل فقط إصدار التطبيق وإصدار نظام التشغيل. لا يتم تخزين أي بيانات شخصية أو معرفات أجهزة أو عناوين IP. مفتاح التبديل: التحقق من تحديثات التطبيق عند بدء التشغيل.
  • التحقق من تغذية التوقيعات إلى github.com (إصدار signatures) عند بدء التشغيل ويومياً، يجلب بياناً صغيراً، وعند وجود إصدار أحدث، الحزمة الموقّعة. لا تُرسل أي بيانات تعريفية. مفتاح التبديل: توقيعات الكشف → إيقاف.

حركة الفحص نفسها تذهب فقط إلى نطاق IP الذي تدخله. تُخزَّن الإعدادات في %LOCALAPPDATA%\AgrusScanner\settings.json؛ حزمة التوقيع المثبتة توجد بجانبها كـ signatures.agsig.

الأمان

التقوية المنفذة حتى 1.0:

  • توقيع الكود — MSI وexe وdll موقّعة بـ Authenticode (Azure Trusted Signing)؛ ترفض خط أنابيب الإصدار النشر إذا كان أي توقيع مفقوداً أو غير صالح
  • تغذية كشف موقّعة — حزم التوقيعات موقّعة بـ ECDSA P-256 ويتم التحقق منها قبل الاستخدام؛ تُرفض الحزم المخفَّضة أو المفرطة الحجم أو قنابل الضغط أو المشوهة، ولا يمكن لحزمة إدخال طلبات عشوائية (راجع توقيعات الكشف)
  • فحوصات محدودة — تُقطع استجابات البث (SSE) عند 1.5 ثانية / 64 كيلوبايت؛ تُغلق جلسات MCP المفتوحة أثناء الكشف فوراً ولا يتم استدعاء أي أدوات أبداً
  • حدود الإدخال — تحليل CIDR والنطاق محدود بـ 65,536 عنواناً لمنع استنفاد الذاكرة
  • حماية من اجتياز المسار — export_results في MCP مقصور على مجلد Documents الخاص بالمستخدم
  • دفاع ضد إعادة ربط DNS — يتحقق خادم MCP من ترويسات Host، ويرفض الطلبات غير المحلية
  • حد حجم الاستجابة — استجابات فحص HTTP محدودة بـ 1 ميجابايت لحظر قنابل الذاكرة من خوادم خبيثة
  • منع حقن CSV — يهرّب التصدير أحرف حقن الصيغ (=, +, -, @)
  • حماية NTLM — إزالة فتح SMB shell لمنع الكشف عن بيانات الاعتماد لمضيفين غير موثوقين
  • تسجيل التشخيص — الاستثناءات المكتومة تُسجَّل الآن في System.Diagnostics.Trace للرؤية
  • لا أسرار مضمّنة — نُقلت بيانات اعتماد توقيع البناء إلى متغيرات البيئة

اختصارات لوحة المفاتيح

الترخيص

رخصة MIT — استخدم على مسؤوليتك الخاصة. راجع LICENSE للشروط الكاملة.

تنزيل الأداة
الفئةالخدمات المكتشفة
LLMOllama, vLLM, HF TGI, llama.cpp, KoboldCpp, LM Studio, LiteLLM, Jan.ai, GPT4All, LocalAI, FastChat, Tabby, Xinference, SGLang, text-generation-webui, NVIDIA NIM, NVIDIA Dynamo, OpenLLM, MLX-LM, llamafile, Aphrodite Engine, llama-swap, LMDeploy, exo, TabbyAPI
توليد الصورStable Diffusion (A1111), ComfyUI, InvokeAI, SD WebUI Forge, Fooocus-API
توليد الفيديوSwarmUI, HunyuanVideo
الصوت / STT / TTSSpeaches, whisper.cpp, OpenedAI-Speech, F5-TTS, GPT-SoVITS, XTTS-API-Server, Coqui XTTS Streaming, Kokoro-FastAPI, Chatterbox-TTS-Server
منصة تعلم الآلةNVIDIA Triton, TorchServe, TensorFlow Serving, MLflow, Ray Serve, BentoML, KServe, MindsDB
منصة الذكاء الاصطناعيOpen WebUI, AnythingLLM, LibreChat, Flowise, Dify, SillyTavern, n8n, PrivateGPT, Gradio apps
منصة الوكلاءAutoGen Studio, Letta, OpenHands, CrewAI Studio, Langflow, OpenClaw
منصة RAGOnyx, R2R, kotaemon, RAGFlow, Quivr, Verba, Khoj
التضميناتHF Text Embeddings Inference (TEI), Infinity
قاعدة بيانات متجهيةQdrant, ChromaDB, Weaviate, Milvus
خادم MCPأي خادم MCP عبر Streamable HTTP (initialize / server/discover) أو HTTP+SSE القديم، بالإضافة إلى Home Assistant MCP؛ يبلّغ عن الاسم والإصدار والأدوات/الموارد/المطالبات
بنية GPU التحتيةNVIDIA DCGM Exporter, Triton Metrics, TorchServe Metrics
الحاوياتDocker API مع أكثر من 70 مطابقة نمط صورة ذكاء اصطناعي
المفتاحالإجراء
Ctrl + Cنسخ عنوان IP المحدد
Ctrl + =تكبير
Ctrl + -تصغير
Ctrl + 0إعادة تعيين التكبير
Ctrl + Scrollتكبير/تصغير
Right-clickقائمة السياق (نسخ، فتح الخدمات)