Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
rekono — منصة أمن هجومية تعمل على أتمتة اكتشاف سطح الهجوم وإدارة الثغرات الأمنية. | Kitploit
أدوات/GitHubGitHub/pablosnt/rekono
الاستخبارات مفتوحة المصدر (OSINT)أطر اختبار الاختراقالاستطلاعماسحات الثغرات الأمنيةأطر الاستغلالأمن الويباختبار الاختراق
GitHubpablosnt/rekono

rekono

منصة أمن هجومية تعمل على أتمتة اكتشاف سطح الهجوم وإدارة الثغرات الأمنية.

عرض المستودع
5298117منذ 18 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Rekono

أتمتة مرحلة الاستطلاع، واحتفظ بوقتك للجزء الذي يحتاج فعلاً إلى مخترق

فكّر في كيفية بدء أي تقييم أمني فعلياً. تجمع معلومات عامة عن الهدف. تكتشف مضيفاته، وتُعدّد منافذه وتحدد الخدمات التي تعمل خلفها. ثم تشغّل أداة أكثر تخصصاً ضد كل خدمة، وتفحص بحثاً عن ثغرات معروفة وتبحث عن استغلالات عامة. إنها نفس التسلسل تقريباً في كل مرة، وتستغرق ساعات من مراقبة المحطات الطرفية، وانتظار انتهاء عمليات التنفيذ، ونسخ النتائج من أداة إلى الأداة التالية، ولا شيء من ذلك هو الجزء الذي تُحدث فيه مهاراتك الفرق.

يقوم Rekono بهذا العمل نيابةً عنك. أنت تحدّد هدفاً وهو يسلاسل أدوات الاختراق بنفسه، فما يكتشفه أحد الأدوات يصبح مدخلاً للأدوات التي تليه. لذا، يتم فحص المنافذ المكتشفة بالأدوات المناسبة، ويتم التحقق من التقنيات المكتشفة بحثاً عن ثغرات معروفة، وتُطابَق الثغرات مع قواعد بيانات الاستغلالات العامة. كل شيء يصل إلى مكان واحد، مُزال التكرار فيه، ومرتبط بالمضيف والمنفذ الذي وُجد فيه، ومُثرى بالمعلومات التي كنت ستبحث عنها يدوياً.

إنها منصة، وليست سكربتاً. مشاريع لعملياتك، وأدوار لفريقك، وملاحظات لتدوين ما تفكر فيه، وفرز تعاوني، وحل تلقائي للنتائج، ومقاييس، وتقارير جاهزة لتسليمها، وفحوصات مجدولة أو متكررة لمواصلة مراقبة سطح الهجوم بمرور الوقت.

الأفضل من كل ذلك، أنك لست مضطراً للانتظار أمامه. يخطرك Rekono عبر البريد الإلكتروني أو Telegram بمجرد ظهور شيء يستحق انتباهك، لذا عندما تجلس أمامه، يكون لديك بالفعل سطح هجوم مُخطط، ومُرتّب حسب الأولوية، ومليء بالخيوط.

screenshot

بدء سريع

root@kitploit:~
docker compose up -d --scale executions-worker=5

انتقل إلى https://127.0.0.1 وسجّل الدخول باستخدام rekono:rekono. غيّر كلمة المرور هذه عند أول تسجيل دخول

هل تقوم بالترقية من Rekono 1.x؟ اقرأ دليل الترقية أولاً. يتم ترحيل قاعدة البيانات تلقائياً، ولكن هناك أمور يجب أن تعرفها

الميزات

  • عمليات الاختبار الأمني: يشغّل Rekono تقييماً كاملاً بنفسه، مسلسلاً الأدوات بحيث يتم مهاجمة ما يكتشفه أحدها فوراً بواسطة الأداة التالية. ابنِ منهجيتك مرة واحدة وأطلقها ضد أي هدف بنقرة واحدة.
  • سطح هجوم واحد، وليس كومة من المخرجات الخام: النتيجة نفسها التي تُبلغ عنها ثلاث أدوات مختلفة هي نتيجة واحدة في Rekono، مرتبطة بالمضيف أو المنفذ أو التقنية التي وُجدت فيها. تحصل على جرد نظيف لما يعرضه هدفك، بدلاً من مخرجات كل عملية تنفيذ.
  • إدارة الثغرات: أكّد الثغرات الحقيقية وتخلّص من الإيجابيات الكاذبة نهائياً. لا تضيّع وقتك مع نتائج اختفت، إذ يعلّمها Rekono كمُصلحة بمجرد توقف عمليات التنفيذ عن اكتشافها، ويعيدها مع حكمك سليماً إذا عادت يوماً ما، ويتذكر مدة تعرضها.
  • ثغرات مع سياق: كل CVE مكتشفة تُثرى بما يعرفه مجتمع الأمن عنها بالفعل، لتتمكن من تحديد مدى خطورتها الحقيقية، واحتمالية استغلالها، وكيفية التخلص منها، دون فتح تبويب متصفح واحد. تحديد الأولويات يأتي مجاناً.
  • تنبيهات تصل إليك: أخبر Rekono بما تبحث عنه وسيخبرك لحظة ظهوره، أينما كنت، فلن تضطر أبداً للجلوس أمام المنصة بانتظاره.
  • مقاييس تروي القصة: شاهد مدى تعرض المشروع للخطر، وأين يتركز الخطر، وكيف يتطور كل شيء بمرور الوقت.
  • تقارير جاهزة للتسليم: حوّل تقييماً كاملاً إلى مُسلَّم في ثوانٍ، باستخدام قالبك الخاص، وتخطَّ الجزء من العمل الذي لا يستمتع به أحد.
  • ملاحظات للفريق بأكمله: دوّن ما وجدته وما تخطط للقيام به بعد ذلك، وشاركه مع زملائك حتى لا يكرر أحد العمل المنجز بالفعل ويعمل الجميع بنفس المعرفة.
  • خصص فحوصاتك: حدد مدى عدوانية كل فحص، وأرسله عبر وكيلك الخاص، وامنح الأدوات الترويسات وبيانات الاعتماد التي يتوقعها هدفك.
  • اخترق من أي مكان: يطلق بوت Telegram الفحوصات ويوصّل النتائج مباشرة إلى هاتفك، وإذا كنت بحاجة إلى أتمتة الأتمتة، فكل ما يفعله Rekono يبعد عنك استدعاء API واحد فقط.

أدوات الاختراق

يدعم Rekono تنفيذ 19 أداة اختراق:

  • OSINT: theHarvester, EmailHarvester
  • تعداد المضيفين والمنافذ والخدمات: Nmap
  • التعداد: Dirsearch, Gobuster
  • SSL و TLS: Sslscan, SSLyze
  • الأسرار المكشوفة: GitLeaks
  • SSH: SSH Audit
  • SMB: SMBMap
  • الويب: Log4j Scan, Spring4Shell Scan, CMSeeK, OWASP JoomScan, OWASP ZAP, Nikto
  • ماسحات الثغرات: Nuclei
  • الاستغلالات: SearchSploit, Metasploit

التكاملات

النتائج التي تكتشفها أدوات الاختراق لا قيمة لها إذا لم نُثرها بمعلومات من مصادر خارجية أو لم نشاركها مع الأشخاص المناسبين في الوقت المناسب. لهذا السبب يدعم Rekono تكاملات متعددة:

شارك معنا

انضم إلى مجتمعنا على Discord Discord وتابعنا على X.

Rekono هو مشروع مفتوح المصدر له مُطوِّر واحد فقط، يعمل في وقت فراغه وبدون تمويل خارجي. يمكنك دعم المشروع أو ببساطة تقدير عملنا من خلال تبرعاتك على Ko-fi Ko-fi أو Buy me a Coffee Buy me a Coffee.

GitHub Rekono مفتوح للاقتراحات والتحسينات، فلا تتردد في إنشاء issue أو المساهمة بشيء رائع في المشروع. اطلع على إرشادات المساهمة الخاصة بنا

هل تريد معرفة المزيد؟ اسم Rekono مشتق من الإسبرانتو ويعني الاستطلاع

الترخيص

Rekono مرخص بموجب GNU GENERAL PUBLIC LICENSE الإصدار 3

إخلاء المسؤولية

Rekono مخصص فقط للاختبارات الأمنية المصرح بها والتعليم والبحث، لذا يجب أن يكون لديك إذن صريح لاختبار كل هدف تضيفه إليه. أنت وحدك المسؤول عن الاستخدام الذي تقوم به للمشروع، والذي يقدمه مؤلفوه ومُطوِّروه ومساهموه كما هو، دون أي ضمان من أي نوع، ولا يتحملون أي مسؤولية عن أي ضرر أو عاقبة قانونية ناشئة عن إساءة استخدامه.

تنزيل الأداة
التكاملالنوعالغرض
DefectDojoإدارة الثغراتيتم إرسال النتائج التي تكتشفها عمليات تنفيذ Rekono إلى DefectDojo، لتسهيل إدارتها وإعداد تقاريرها
Virus Totalتحليل البرمجيات الخبيثةيتم التحقق من المضيفين المحددين في VirusTotal للحصول على بيانات وصفية حول سمعتهم واستنتاجات تحليل البرمجيات الخبيثة
HackTricksويكيبيديا الاختراقالنتائج التي تحتوي على صفحة ذات صلة في HackTricks سيتم ربطها بها، ليحصل المدققون على مزيد من المعلومات بسهولة
CVE CrowdCVEs الرائجةيتم وضع علامة "رائجة" على CVEs المكتشفة إذا حددتها CVE Crowd كذلك
FIRST EPSSمزود EPSSنحصل على درجات ونسب مئوية EPSS للـ CVEs المكتشفة من هذا المصدر
NVD NISTمزود CVEنحصل على معلومات محدثة للـ CVEs المكتشفة من هذا المصدر
VulnCheck NVD++مزود CVEنحصل على معلومات محدثة للـ CVEs المكتشفة من هذا المصدر
OSVمزود CVEنحصل على معلومات محدثة للـ CVEs المكتشفة من هذا المصدر
GHSAمزود CVEنحصل على معلومات محدثة للـ CVEs المكتشفة من هذا المصدر
EU Vulnerability Databaseمزود CVEنحصل على معلومات محدثة للـ CVEs المكتشفة من هذا المصدر
SMTPالإشعاراتإشعارات حول حساب المستخدم وعمليات التنفيذ والتنبيهات وما إلى ذلك
Telegramالإشعاراتإشعارات حول عمليات التنفيذ والتنبيهات