Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/pensarai/apex
الاستطلاعماسحات الثغرات الأمنيةأطر الاستغلالجمع المعلوماتأمن الويباختبار الاختراقأمن السحابةDevSecOpsالفريق الأحمرأمن الذكاء الاصطناعي
GitHubpensarai/apex

apex

29956منذ يوم واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
apex — اختبار أمني هجومي مدعوم بالذكاء الاصطناعي باستخدام وكلاء مستقلين، مباشرةً في الطرفية الخاصة بك. | Kitploit

اختبار أمني هجومي مدعوم بالذكاء الاصطناعي باستخدام وكلاء مستقلين، مباشرةً في الطرفية الخاصة بك.

عرض المستودعالموقع الإلكتروني

Pensar Apex

اختبار اختراق مدعوم بالذكاء الاصطناعي باستخدام وكلاء مستقلين — مباشرة في طرفيتك. نفّذ اختبارات اختراق الصندوق الأسود والأبيض تستكشف وتُفكّر وتكشف ثغرات حقيقية.

هل تريد التشغيل من السحابة أو دمجه مع CI/CD الخاص بك؟ راجع Pensar Console.

npm version npm prerelease version Apache 2.0 License Documentation Discord

حالات الاستخدام

المطورون

  • شغّل /pentest قبل دمج الـ PR — اكتشف الثغرات بسهولة كما تشغّل الاختبارات
  • احصل على نتائج قابلة للتنفيذ مع درجات الخطورة والأدلة والإصلاحات المقترحة — دون الحاجة إلى خلفية أمنية
  • ادمجها في CI/CD عبر أوامر CLI بدون واجهة تفاعلية أو عبر Pensar Console

مهندسو الأمان

  • انشر اختبارات السرب (Swarm) بقيادة الوكلاء عبر أسطح هجوم واسعة
  • استخدم وضع /operator للتحقيق اليدوي، وتسلسل الاستغلالات، والتحقق
  • أتمتة سير عمل الاختبار المتكرر بذاكرة دائمة تتراكم عبر المهام
  • وسّع النطاق عبر الفرق والمشاريع من خلال Pensar Console

التثبيت

الاستخدام

افتح واجهة Apex الطرفية (TUI):

root@kitploit:~
pensar

CLI بدون واجهة تفاعلية

شغّل اختبارات الاختراق دون واجهة TUI للبرمجة النصية أو CI أو تكامل evalgate:

root@kitploit:~
# Basic pentest
pensar pentest --target https://example.com

# With extended thinking and task-driven mode
pensar pentest --target https://example.com --extended-thinking --task-driven

# Whitebox (with source code access)
pensar pentest --target https://example.com --cwd ./my-app

# Targeted pentest with specific objectives
pensar targeted-pentest --target https://example.com --objective "Test authentication bypass"

تسجيل السجلات

يوجّه Apex تسجيل التشخيص والتشغيل عبر مسجّل منظم مركزي (src/core/logger). يكتب JSON في سطر واحد إلى stderr عندما لا يكون الإخراج TTY — مما يبقيه منفصلًا عن stdout الخاص بالبرنامج وسهل النقل إلى خط أنابيب سجلات (مثل CloudWatch) — مع إخراج جميل وملوّن في الطرفية التفاعلية. يبقى إخراج CLI/TUI الموجّه للمستخدم على stdout.

عيّن المستوى (من الأكثر إلى الأقل تفصيلًا: debug < info < warn < error، الافتراضي info):

root@kitploit:~
pensar pentest --target https://example.com --log-level debug   # or --verbose / --quiet
PENSAR_LOG_LEVEL=debug pensar ...                                # via environment
PENSAR_DEBUG=1 pensar ...                                        # back-compat alias for debug

ترتيب الأولوية: خيار CLI ← PENSAR_LOG_LEVEL ← PENSAR_DEBUG ← الافتراضي info. PENSAR_LOG_FORMAT=json|pretty يفرض صيغة الإخراج. عندما يعمل Apex كوكيل مُدار، يتم توفير PENSAR_LOG_LEVEL من البيئة المضيفة.

تتبع W&B Weave

دفق تتبعات الوكيل على مستوى الخطوات إلى Weights & Biases Weave للتحليل والضبط الدقيق:

root@kitploit:~
export WANDB_API_KEY=your-key
export WANDB_ENTITY=your-entity
# WANDB_PROJECT defaults to "apex-traces"
pensar pentest --target https://example.com

تشمل التتبعات خطوات الاستدلال، واستدعاءات الأدوات، واستهلاك الرموز (tokens)، ونقاط تفتيش الحالة. عندما لا تُعيّن بيانات الاعتماد، يُعطَّل التتبع بصمت.

OpenTelemetry (المراقبة)

يصدر Apex نطاقات OpenTelemetry (spans) لتشغيلات الوكلاء، واستدعاءات LLM، وتنفيذ الأدوات عبر @opentelemetry/api. تكون النطاقات no-op ما لم تسجّل عمليتك OpenTelemetry SDK كموفّر التتبع العام؛ لا يأتي Apex مع أي SDK.

سجّل SDK قبل استيراد كود Apex:

  • Sentry: ثبّت @sentry/node ≥ 9.27 وأضف Sentry.vercelAIIntegration() إلى تكاملات Sentry.init لديك.
  • أي خلفية OTel (Honeycomb, Tempo, Datadog, إلخ): سجّل @opentelemetry/sdk-node مع مصدّر OTLP.

تتبع النطاقات اصطلاحات OTel GenAI الدلالية. يتم التقاط شكل النطاق فقط (النموذج، أعداد الرموز، زمن الاستجابة، أسماء الأدوات) افتراضيًا؛ اضبط AI_TRACE_RECORD_PAYLOADS=true لتسجيل المطالبات (prompts) ومدخلات/مخرجات الأدوات والمخرجات أيضًا.

حاوية Kali Linux (اختياري)

للحصول على أفضل أداء، شغّل Apex في حاوية Kali Linux المرفقة مع أدوات اختبار الاختراق المُعدّة مسبقًا:

root@kitploit:~
cd container
cp env.example .env  # add your API keys
docker compose up --build -d
docker compose exec kali-apex bash

داخل الحاوية، شغّل:

root@kitploit:~
pensar

⚠️ الاستخدام المسؤول

يحتوي هذا المستودع على أدوات لاختبار الأمان المصرّح به فقط. قبل الاستخدام، يرجى قراءة والموافقة على الإفصاح عن الاستخدام المسؤول.

تنزيل الأداة
MethodCommand
تثبيت سريع (macOS/Linux)curl -fsSL https://pensarai.com/install.sh | bash
Homebrewbrew tap pensarai/tap && brew install apex
npmnpm install -g @pensar/apex
Windows (PowerShell)irm https://www.pensarai.com/apex.ps1 | iex
الخيارالأمرالوصف
--target <url>pentest, targeted-pentestرابط الهدف (مطلوب)
--cwd <path>pentestمسار الكود المصدري لوضع الصندوق الأبيض
--mode <mode>pentestexfil للتنقّل الجانبي واستخراج الأعلام
--model <model>pentest, targeted-pentestنموذج الذكاء الاصطناعي (الافتراضي: يُختار تلقائيًا)
--extended-thinkingpentestتفعيل التفكير الموسّع للنماذج المدعومة
--task-drivenpentestتفعيل البنية الموجّهة بالمهام (تجريبي)
--prompt <text|@file>pentestتوجيهات مخصصة للوكيل
--threat-model <text|@file>pentestنموذج التهديد لتوجيه الاختبار
--objective <text>targeted-pentestهدف الاختبار (قابل للتكرار)