Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PENTEST-LAB — ميدان سيبراني حديث يضم 50 تحديًا عمليًا عبر مسارات أمن الويب، واجهات برمجة التطبيقات (API)، السحابة، الذكاء الاصطناعي، والفريق الأزرق. يتميز بسلاسل هجوم موجهة، محاكي ذكاء اصطناعي شفاف، وتقارير أدلة GRC لتعلم اختبار الاختراق وتقنيات الدفاع. | Kitploit
أدوات/GitHubGitHub/pannagkumaar/pentest-lab
تحليل الثغرات الأمنيةالاستغلالأمن الويبCTFاختبار الاختراقأمن السحابةالمصادقةالتعلم والتعليمأمن واجهات برمجة التطبيقاتأمن الذكاء الاصطناعيمختبرات وتدريب عملي
GitHub
4منذ شهر واحدلم تتم المراجعة بعد
pannagkumaar/pentest-lab

PENTEST-LAB

ميدان سيبراني حديث يضم 50 تحديًا عمليًا عبر مسارات أمن الويب، واجهات برمجة التطبيقات (API)، السحابة، الذكاء الاصطناعي، والفريق الأزرق. يتميز بسلاسل هجوم موجهة، محاكي ذكاء اصطناعي شفاف، وتقارير أدلة GRC لتعلم اختبار الاختراق وتقنيات الدفاع.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبر الاختراق

تطبيق ضعيف حديث ونطاق سيبراني لتعلّم أمن الويب، واجهات برمجة التطبيقات، السحابة، الذكاء الاصطناعي، وأمن الفريق الأزرق من خلال سلاسل هجوم عملية.

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║     ██████╗ ███████╗███╗   ██╗████████╗███████╗███████╗████████╗ ║
║     ██╔══██╗██╔════╝████╗  ██║╚══██╔══╝██╔════╝██╔════╝╚══██╔══╝ ║
║     ██████╔╝█████╗  ██╔██╗ ██║   ██║   █████╗  ███████╗   ██║    ║
║     ██╔═══╝ ██╔══╝  ██║╚██╗██║   ██║   ██╔══╝  ╚════██║   ██║    ║
║     ██║     ███████╗██║ ╚████║   ██║   ███████╗███████║   ██║    ║
║     ╚═╝     ╚══════╝╚═╝  ╚═══╝   ╚═╝   ╚══════╝╚══════╝   ╚═╝    ║
║        MODERN CYBER RANGE · 53 CHALLENGES · 8 TRACKS            ║
╚═══════════════════════════════════════════════════════════════╝

★ قم بوضع نجمة على هذا المستودع إذا كان مفيدًا لك - إنه مجاني ويساعد الآخرين على اكتشاف التعليم الأمني المجاني.


ما الذي يجعل هذا مختلفًا

مختبر الاختراق ليس مجرد صندوق ثغرة واحدة. إنه نطاق سيبراني كامل يجمع بين منظور المهاجم والمدافع مع مخرجات أدلة بأسلوب GRC:

  • 53 تحديًا عبر 8 مسارات - الويب، واجهات برمجة التطبيقات، المصادقة/الجلسات، السحابة/DevOps، أمن الذكاء الاصطناعي، منطق الأعمال، سلسلة الهجوم، أدلة الفريق الأزرق.
  • سجل تحديات مركزي - مصدر حقيقة واحد يغذي الواجهة، والمدقق، ومولّد الأدلة.
  • تعلّم قبل الحل - كل تحدٍ يرتبط بمراجع موثوقة (OWASP، PortSwigger، MITRE، NIST) لتتمكن من دراسة المفهوم، ثم استغلاله. تُكتسب الأعلام بالاستغلال، ولا تُكشف في الواجهة.
  • محاكي ذكاء اصطناعي شفاف - مسار الذكاء الاصطناعي يعمل على "نموذج" قابل للفحص داخل العملية (بدون LLM خارجي): ترى سياق [SYSTEM][USER][RETRIEVED][HISTORY] الكامل، والمخرجات المولّدة، وتقنية الحقن المكتشفة، ومفاتيح التبديل لكل إجراء تخفيفي.
  • مخزن أحداث مركزي - يتم تسجيل كل طلب وكل علم؛ عرض المدافع مبني على نفس الأحداث التي يولّدها المهاجم.
  • سلسلة هجوم موجّهة - استطلاع ← كشف معلومات ← إساءة استخدام الرموز ← تصعيد الامتيازات ← الوصول إلى البيانات ← تقرير الأدلة، مع تقدم مباشر.
  • وضع الفريق الأزرق - عمليات تسجيل دخول فاشلة، وصول مشبوه لواجهات برمجة التطبيقات، SSRF، تصعيد امتيازات، رفع ملفات، التقاط أعلام، وتقدم السلسلة في لوحة واحدة.
  • وضع أدلة GRC - تقارير Markdown / JSON / CSV تربط كل نتيجة بالخطورة، والنقطة الطرفية، والأدلة، والأثر التجاري، والمعالجة، ومجال التحكم، وفرصة الكشف. (ربط واسع لمجالات التحكم - وليس شهادة امتثال.)
  • مكتسب وليس مكشوفًا - حقل العلم مقفل حتى تلتقطه. النافذة المنبثقة تعرض الحالة، وليس العلم الحرفي، لذا يجب عليك فعليًا استغلال النقطة الطرفية (عبر مختبِر واجهة برمجة التطبيقات داخل الواجهة أو عميلك الخاص).
  • التالي الموصى به + تقدم مرجّح - كل تحدٍ محلول يقترح التالي المناسب، ودرجة تقدمك ترجّح التحديات الأصعب أكثر من السهلة (4 > 3 > 2 > 1) بدلاً من العد المسطح.
  • تقدم قابل للنقل - صدّر أعلامك الملتقطة وتقدمك كأثر محفظة Markdown يمكنك الاحتفاظ به بعد اختفاء المختبر.
  • آمن افتراضيًا - يرتبط بـ 127.0.0.1، ويحذر بصوت عالٍ على 0.0.0.0، جميع الأسرار وهمية ومعلّمة بوضوح، أهداف SSRF هي محاكاة محلية داخل العملية (بدون اتصال خارجي حقيقي)، لا أهداف خارجية.
  • سهل التشغيل - سكربت Python واحد، وملف Makefile، وdocker-compose.
  • فحص ذاتي - make verify-registry يتحقق من سجل التحديات (معرفات/أعلام فريدة، حقول مطلوبة، موارد، عدد تلميحات) ليبقى الكتالوج متسقًا.

  • بدء سريع

    root@kitploit:~
    # 1. سطر واحد (يثبّت التبعيات، يهيئ قاعدة البيانات، يبدأ الخادم)
    python start_lab.py
    # أو:  make start
    

    افتح http://localhost:3000 في متصفحك.

    طرق أخرى للتشغيل
    root@kitploit:~
    # الخادم الخلفي فقط
    cd backend && npm install && npm start
    
    # Docker (منشور على 127.0.0.1 فقط)
    docker compose up --build
    
    # إعادة تعيين الأعلام الملتقطة / الأحداث / تقدم السلسلة
    make reset
    
    # تحديث بيانات البذرة التجريبية
    make seed
    
    # اختبار دخان للمسارات الأساسية (ابدأ المختبر أولاً)
    make test
    
    # التحقق من سجل التحديات (معرفات/أعلام فريدة، حقول، موارد)
    make verify-registry
    
    # عرض استغلال آمن محلي فقط (5 تحديات)
    python demo_exploit.py
    

    مسارات التحديات

    المسارما تتعلمه#
    ◆ اختبار اختراق تطبيقات الويبSQLi، IDOR، رفع ملفات، اجتياز المسار، تجاوز WAF14
    ◆ أمن واجهات برمجة التطبيقاتBOLA، إسناد جماعي، تجاوز حد المعدل، webhooks، GraphQL، انعكاس CORS، حقن NoSQL7
    ◆ المصادقة والجلساتارتباك kid/alg في JWT، إعادة استخدام رمز التحديث، رموز إعادة التعيين، التثبيت، MFA، تسميم إعادة تعيين رأس المضيف9
    ◆ السحابة / DevOpsتسريب .env، بيانات تعريف SSRF، تصحيح أخطاء docker، تخزين عام، رموز CI/CD5
    ◆ أمن الذكاء الاصطناعيحقن الأوامر، الحقن غير المباشر، تسريب/تسميم RAG، استدعاءات الأدوات، كسر الحماية متعدد الأدوار، تجاوز مرشح المخرجات، وتمارين تدقيق ثلاثية المستويات10
    ◆ منطق الأعمالتكديس القسائم، كمية سالبة، حالات سباق، تجاوز الدفع5
    ◆ سلسلة الهجوممسار موجّه من البداية للنهاية + سلسلة RCE كاملة قديمة، مع أدلة2
    ◆ أدلة الفريق الأزرقاكتشاف الهجمات وتوليد تقرير GRC1
    53

    كل تحدٍ يتضمن: المعرف، العنوان، المسار، الفئة، الصعوبة، الهدف، النقطة الطرفية الضعيفة، مفهوم الاستغلال، 3 تلميحات تدريجية (غامضة ← محددة ← إجابة)، العلم، المعالجة، ملاحظات الكشف/الأدلة، مجال تحكم محدد، وقائمة موارد تعلّم قبل الحل.

    نافذة التحدي المنبثقة

    انقر على أي بطاقة تحدي لفتح النافذة المنبثقة. تمنحك:

    • الهدف، والنقطة الطرفية، ومفهوم الاستغلال لتعرف ما الذي تستهدفه.
    • تعلّم قبل الحل - روابط موثوقة (OWASP، PortSwigger، MITRE، NIST) للدراسة أولاً.
    • 3 تلميحات تدريجية - اكشفها واحدة تلو الأخرى إذا علقت؛ عدد ما استخدمته يُتتبع لكل تحدٍ.
    • فتح في مختبِر واجهة برمجة التطبيقات - انتقل مباشرة إلى طلب مُحمّل مسبقًا ضد النقطة الطرفية الضعيفة، أو أرسله من عميلك الخاص.
    • التالي الموصى به - بمجرد الحل، يُقترح تحدٍ تالٍ مناسب لاستمرار مسار تعلمك.
    • تنقل السابق / التالي - انتقل بين التحديات دون إغلاق النافذة المنبثقة.
    • علم مقفل - العلم الحرفي مخفي حتى تلتقطه باستغلال النقطة الطرفية. تعرض النافذة حالة ملتقط/غير ملتقط.

    وضع سلسلة الهجوم

    سلسلة واقعية محلية بالكامل في ست خطوات مكتشفة:

    root@kitploit:~
    استطلاع ← كشف معلومات ← إساءة استخدام بيانات الاعتماد/الرموز ←
    تصعيد الامتيازات ← الوصول إلى البيانات الحساسة ← تقرير الأدلة
    
    root@kitploit:~
    B=http://127.0.0.1:3000
    curl -s $B/api/attack-chain/recon    # 1. نقطة طرفية للتصحيح تكشف المسارات
    curl -s $B/api/attack-chain/leak     # 2. تسريب سر JWT وهمي (weak123)
    # 3. تزوير رمز المسؤول -> 4. تصعيد -> 5. قراءة سجلات عملاء وهمية -> 6. تقرير
    curl -s $B/api/attack-chain/progress
    

    تتبع التقدم مباشرة في تبويب سلسلة الهجوم.


    وضع الفريق الأزرق

    يعرض تبويب المدافع نفس النشاط الذي قام به المهاجم للتو: الأحداث الأخيرة، عمليات تسجيل الدخول الفاشلة، الوصول المشبوه لواجهات برمجة التطبيقات، رفع الملفات، محاولات SSRF، محاولات تصعيد الامتيازات، الأعلام الملتقطة، وتقدم سلسلة الهجوم - كل حدث ملوّن حسب الخطورة، والتقاطات الأعلام معلّمة بـ 🚩.

    root@kitploit:~
    curl -s http://localhost:3000/api/blue-team/dashboard
    

    وضع تقرير الأدلة

    ولّد تقريرًا من أعلامك الملتقطة يربط كل علم بنتيجة تتضمن الخطورة، والنقطة الطرفية المتأثرة، والأدلة، والأثر التجاري، والمعالجة، ومجال التحكم، وفرصة الكشف.

    root@kitploit:~
    # Markdown (افتراضي)
    curl -s -X POST http://localhost:3000/api/evidence/report \
      -H 'Content-Type: application/json' -d '{"format":"markdown"}'
    
    # JSON أو CSV
    curl -s -X POST http://localhost:3000/api/evidence/report \
      -H 'Content-Type: application/json' -d '{"format":"csv"}'
    
    # مجالات التحكم المحددة: التحكم في الوصول، التسجيل والمراقبة،
    # التطوير الآمن، إدارة الأسرار، إدارة التغيير،
    # إدارة التكوين، حماية البيانات، الاستجابة للحوادث.
    

    ⚠️ هذا ربط واسع لمجالات التحكم لتعلّم الكشف/GRC. لا يؤكد الامتثال لأي معيار.


    أصول العرض التوضيحي

    لا يشحن المستودع لقطات شاشة أو GIF مسجلة. إذا أنشأت أصول عرض توضيحي محلية، ضعها تحت docs/screenshots/ ووثّق عملية الالتقاط بجانبها. docs/DEMO_WALKTHROUGH.md الجاهز للعرض هو سكربت العرض التوضيحي المُدار.


    إشعار السلامة

    هذا المختبر ضعيف عمدًا. شغّله فقط في بيئات معزولة ولا تعرضه أبدًا للإنترنت.

    • يرتبط بـ 127.0.0.1 افتراضيًا (HOST=127.0.0.1 في backend/.env).
    • تعيين HOST=0.0.0.0 يطبع تحذيرًا صاخبًا؛ تعرض الواجهة لافتة خطر.
    • جميع الأسرار/الرموز وهمية ومعلّمة بوضوح. لا توجد بيانات اعتماد حقيقية.
    • نقاط SSRF/البيانات التعريفية هي محاكاة محلية داخل العملية - لا اتصال شبكة خارجي حقيقي.
    • لا أوامر مدمرة، لا استمرارية، لا استهداف لأنظمة خارجية.

    هيكل المشروع

    root@kitploit:~
    ├── start_lab.py              # مشغّل بأمر واحد (تبعيات + بذرة + تشغيل)
    ├── demo_exploit.py           # عرض استغلال آمن محلي فقط (5 تحديات)
    ├── docker-compose.yml        # نشر محلي فقط
    ├── Makefile                  # تثبيت / بدء / إعادة تعيين / اختبار / عرض / docker
    ├── CHALLENGES.md             # كتالوج التحديات الكامل
    ├── frontend/                 # واجهة لوحة التحكم (المسارات، السلسلة، المدافع، الأدلة)
    ├── backend/
    │   ├── server.js             # تطبيق Express، ربط localhost، توصيل المسارات
    │   ├── challenges/registry.js # سجل التحديات المركزي (53 تحديًا)
    │   ├── ai/                   # محاكي ذكاء اصطناعي شفاف + مخزن RAG (بدون LLM خارجي)
    │   ├── utils/events.js       # مخزن الأحداث المركزي + تغذية الفريق الأزرق
    │   ├── routes/               # مسارات ضعيفة + مسارات الأوضاع (api، cloud، ai، shop، ...)
    │   ├── scripts/              # init-db، seed، reset، test_routes
    │   └── middleware/           # auth (آمن)، auth.vulnerable، waf، security
    ├── solutions/                # كتابات استغلال Python
    └── docs/                     # أدلة الإعداد والأدوات والعرض وسلسلة الهجوم
    

    المساهمة

    وجدت خطأ أو تريد إضافة تحدي؟ طلبات السحب مرحب بها.

    1. أبقِه محليًا وتعليميًا فقط - لا أسرار حقيقية، لا أهداف خارجية.
    2. أضف تحديات جديدة إلى backend/challenges/registry.js (مصدر الحقيقة الوحيد).
    3. أصدر الأعلام عبر events.captureFlag({ flag, req }) من مسار ضعيف.
    4. اربط التحدي بمجال تحكم وأضف ملاحظات كشف.
    5. أضف قائمة موارد تعلّم قبل الحل (OWASP / PortSwigger / MITRE / NIST).
    6. شغّل make test و make verify-registry قبل التقديم.

    خارطة الطريق

    • صفحات كتابة لكل علم مولّدة من السجل
    • تسجيل الصعوبة + وضع تحدي مؤقت
    • إصلاحات تفويض على مستوى حقول محلل GraphQL كمفتاح تبديل "آمن"
    • المزيد من سيناريوهات أمن الذكاء الاصطناعي ومقارنات الدفاع
    • مكتبة قواعد كشف الفريق الأزرق (شبيهة بـ Sigma)
    • محاكي OIDC/SAML اختياري لمسار المصادقة
    • وضع لوحة نتائج CTF متعدد المستخدمين (محلي فقط)

    الترخيص

    للاستخدام التعليمي فقط. راجع LICENSE إذا كان موجودًا. استخدم فقط ضد أنظمة تملكها أو مصرح لك باختبارها صراحةً - هنا، يعني ذلك هذا المختبر المحلي.


    ساعد هذا المشروع على النمو

    إذا ساعدك هذا المختبر على تعلم شيء جديد:

    1. ضع نجمة على هذا المستودع - يستغرق ثانية ويساعد الآخرين على العثور عليه.
    2. شارك - غرّد عنه، انشره على LinkedIn، أخبر زملاءك.
    3. أبلغ عن المشكلات - ساعد في تحسين المختبر للجميع.

    Buy Me A Coffee

    تنزيل الأداة