Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
LLM-MCP-Security-Field-Guide — الدليل الأكثر شمولاً لأمان LLM + MCP أي متوافق مع OWASP، CVEs حقيقية، قوائم تحقق قابلة للتنفيذ | Kitploit
أدوات/GitHubGitHub/pathakabhi24/llm-mcp-security-field-guide
تحليل الثغرات الأمنيةاختبار الاختراقاستخبارات التهديداتأمن سلسلة التوريدالأوراق والأبحاثالتعلم والتعليمالفريق الأحمرموارد منسقةمسارات ودورات التعلم
أمن الذكاء الاصطناعي
GitHubpathakabhi24/llm-mcp-security-field-guide

LLM-MCP-Security-Field-Guide

الدليل الأكثر شمولاً لأمان LLM + MCP أي متوافق مع OWASP، CVEs حقيقية، قوائم تحقق قابلة للتنفيذ

عرض المستودع
329منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ دليل أمان الذكاء الاصطناعي الميداني — أمان LLM + MCP

المرجع الأكثر شمولاً وتحديثاً وعملياً لأمان تطبيقات LLM ونشر بروتوكول سياق النموذج (MCP).
يغطي ثغرات CVE حقيقية، أنماط هجوم حية، أطر OWASP، أدوات اختبار الاختراق، وقوائم مراجعة قابلة للتنفيذ — يتم تحديثه أسبوعياً.

النجوم الانشقاقات مُحدَّث متوافق مع OWASP مرحب بطلبات السحب


لماذا يوجد هذا الدليل

تغير مشهد أمان الذكاء الاصطناعي بشكل كبير في 2025–2026:

  • 🔴 تم كشف 492 خادم MCP علناً دون مصادقة (Trend Micro, 2026)
  • 🔴 CVE-2025-6514 اخترقت 437،000+ بيئة مطور عبر وكيل OAuth mcp-remote
  • 🔴 تم تأكيد 1,184 مهارة ضارة عبر سجل وكلاء ClawHub (Antiy CERT, 2026)
  • 🔴 ثغرة RCE في Claude Code (CVE-2025-59536، تقييم CVSS 8.7) — يتم تفعيلها بفتح مستودع
  • 🔴 أصدرت OWASP إطارين جديدين: LLM Top 10 (2025) + Agentic Top 10 / ASI (ديسمبر 2025)
  • معظم الدروس تشرح كيفية البناء باستخدام MCP و LLM. لكن لا أحد تقريباً يشرح كيفية تأمينها. هذا هو ذلك الدليل.


    جدول المحتويات

    الجزء 1 — أمان LLM (OWASP LLM Top 10)

    • LLM01: حقن الأوامر
    • LLM02: معالجة المخرجات غير الآمنة
    • LLM03: تسميم بيانات التدريب
    • LLM04: رفض الخدمة للنموذج
    • LLM05: ثغرات سلسلة التوريد
    • LLM06: كشف المعلومات الحساسة
    • LLM07: تصميم الإضافات غير الآمن
    • LLM08: الوكالة المفرطة
    • LLM09: الاعتماد المفرط
    • LLM10: سرقة النموذج

    الجزء 2 — أمان MCP (OWASP MCP Top 10)

    • نظرة عامة على سطح هجوم MCP
    • MCP01: سوء إدارة الرموز
    • MCP02: تسميم الأدوات
    • MCP03: حقن الأوامر عبر MCP
    • MCP04: هجمات الوكيل المربك
    • MCP05: هجمات سلسلة التوريد
    • MCP06: تسميم السياق
    • MCP07: سوء تكوين OAuth
    • MCP08: SSRF عبر خوادم الجلب
    • MCP09: توسع النطاق
    • MCP10: النقل غير الآمن
    • قاعدة بيانات CVE حقيقية

    الجزء 3 — OWASP Agentic Top 10 (ASI 2026)

    • ASI01: اختطاف هدف الوكيل
    • ASI02: سوء استخدام الأداة
    • ASI03: إساءة استخدام الهوية والصلاحيات
    • ASI04–ASI10: تغطية كاملة

    الجزء 4 — اختبار الاختراق

    • المنهجية
    • مرجع الأدوات
    • مكتبة الهجمات

    الجزء 5 — قوائم المراجعة

    • قائمة مراجعة أمان MCP
    • قائمة مراجعة تطبيق LLM
    • قائمة مراجعة الأنظمة الوكيلة

    مرجع سريع لثغرات CVE الحقيقية

    CVECVSSالمكونالتأثير
    CVE-2025-6514حرجmcp-remote (أكثر من 558k تحميل)RCE، اختراق 437k+ بيئة
    CVE-2025-595368.7Claude CodeRCE عبر حقن خطاف .claude/settings.json
    CVE-2026-218525.3Claude Codeسرقة مفتاح API عبر إعادة توجيه الطلب
    CVE-2026-283639.9OpenClawاختطاف WebSocket المضيف المحلي → تسريب بيانات
    CVE-2025-655139.3mcp-fetch-serverSSRF → الوصول للشبكة الداخلية
    CVE-2025-68145/43/44عاليmcp-server-gitتجاوز المسار + سلسلة RCE

    متتبع حي: vulnerablemcp.info


    الأطر المشمولة

    الإطارالنطاقتاريخ الإصدار
    OWASP LLM Top 10 (2025)مخاطر تطبيقات LLMنوفمبر 2024
    OWASP Agentic Top 10 (ASI 2026)مخاطر الوكلاء الذاتيينديسمبر 2025
    OWASP MCP Top 10مخاطر بروتوكول MCP2025 (نسخة تجريبية)
    OWASP Agentic Skills Top 10مخاطر مهارات/إضافات الوكلاءالربع الأول 2026
    MITRE ATLASتكتيكات التعلم الآلي العدائيةمستمر
    NIST AI RMFإطار الحوكمة2023

    أدوات اختبار الاختراق

    الأداةالأفضل لـ
    DeepTeamأكثر من 50 ثغرة، أطر OWASP/NIST/MITRE
    promptfooالتكامل مع CI/CD، ربط إضافات OWASP
    Garakأكثر من 100 مسبار ثغرة آلي
    PyRITإطار التنسيق من Microsoft
    agent-scanماسح خادم MCP + مهارات الوكيل

    المساهمة

    المساهمات مرحب بها. راجع CONTRIBUTING.md.

    • وجدت CVE جديدة؟ افتح مشكلة.
    • لديك كود تخفيف أفضل؟ أرسل طلب سحب.
    • نمط هجوم جديد؟ وثقه.

    الترخيص

    CC BY 4.0 — مجاني للاستخدام والمشاركة والبناء عليه مع الإسناد.


    ⭐ قم بتنجيم هذا المستودع إذا ساعدك في تأمين شيء ما. يساعد الآخرين في العثور عليه.

    تنزيل الأداة