Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pentest-a2p2v-core — وظائف A2P2V الأساسية (مبنية على سطر الأوامر) | Kitploit
أدوات/GitHubGitHub/pentest-a2p2v/pentest-a2p2v-core
أطر الاستغلالتحليل الثغرات الأمنيةاختبار الاختراق
GitHubpentest-a2p2v/pentest-a2p2v-core

pentest-a2p2v-core

وظائف A2P2V الأساسية (مبنية على سطر الأوامر)

عرض المستودع
6853منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

اقرأني

أداة التخطيط الآلي لمسارات الهجوم والتحقق (A2P2V) هي أداة تخطيط وهجوم إلكتروني توفر للمستخدمين القدرة على تحديد مجموعة من تسلسلات الهجوم المرتبة بناءً على هدف محدد للمهاجم. تهدف الأداة إلى تبسيط العملية بحيث يمكن لغير خبراء الأمن توليد معلومات استخباراتية واضحة وقابلة للتنفيذ من مدخلات أساسية باستخدام أكبر قدر ممكن من الأتمتة وإنشاء تقارير سهلة التفسير.

يستخدم النظام معلومات طوبولوجيا الشبكة المعروفة وثغرات النظام لتحديد جميع مجموعات تسلسلات الهجوم للوصول إلى هدف المهاجم، ويخرج الخطوات المطلوبة (كأوامر Metasploit) للتسلسل المحدد.

تشمل مدخلات النظام:

  • الشروط الأولية: نمذجة المعرفة والوصول الحالي للمهاجم
  • هدف المهاجم: الإشارة إلى تغيير في الحالة (مثل تغيير درجة الحرارة على نظام ICS) أو الوصول عن بُعد إلى مضيف مستهدف محدد
  • معلومات الثغرات: نتائج فحوصات Nessus أو Nmap أو بيانات تنسيق إدخال مخصص (CVS)
  • طوبولوجيا الشبكة: تنسيق XML مخصص يصف معلومات المضيف والاتصال بالشبكة
  • تفاصيل القدرات: تنسيق XML مخصص يصف مجموعة من الخدمات والاستغلالات المعروفة المحددة باستخدام نموذج PAP (الشرط المسبق، الإجراء والشرط اللاحق).

المتطلبات الأساسية

يتطلب A2P2V المتطلبات الأساسية التالية بالإضافة إلى ما يتم تثبيته عبر requirements.txt أثناء الإعداد:

  • python >= 3.6
  • (في حالة تنفيذ الهجمات) تشغيل خدمة Metasploit RPC الخفي. (التكوين الافتراضي يستخدم المنفذ 55552، اسم المستخدم msf، كلمة المرور welcome1)
  • تثبيت python-tk

لتثبيت python tk على Ubuntu (بافتراض python 3.9):

root@kitploit:~
sudo apt install python3.9-tk

لبدء تشغيل خدمة Metasploit RPC الخفي، نوصي بتشغيله في حاوية docker باستخدام البرنامج النصي المقدم:

root@kitploit:~
$ cd scripts/
$ ./run_msfrpcd.sh

التثبيت

يوصى بالتثبيت داخل بيئة افتراضية (virtualenv).

أولاً، قم بإنشاء دليل venvs:

root@kitploit:~
mkdir $HOME/.venvs/

أنشئ البيئة الافتراضية:

root@kitploit:~
python3 -m venv ~/.venvs/a2p2v

فعّل البيئة الافتراضية:

root@kitploit:~
source ~/.venvs/a2p2v/bin/activate 

ثبّت:

root@kitploit:~
pip install -r requirements.txt
pip install .

التحضير (تحميل تعريفات القدرات)

في المرة الأولى التي يتم فيها تشغيل الأداة، يجب استيراد تعريفات القدرات. على سبيل المثال، لتحميل تعريفات القدرات الافتراضية المقدمة:

root@kitploit:~
a2p2v --cpdb [path_of_yml_file]

البدء: وضع التخطيط

يتم تشغيل النظام في وضع التخطيط باستخدام وسيطات سطر الأوامر التالية:

root@kitploit:~
$ a2p2v --plan

تظهر التحديدات التالية:

root@kitploit:~
TREE#|SCORE|HOPS                               |FINAL CAPABILITY OPTIONS                          |GOALS
-----|-----|-----------------------------------|--------------------------------------------------|---------------
    0| 6.24|GW(1)>HMI(4)>OPC(4)>PLC(1)         |action=WRITE_REGISTERS                            |change_temp
-----|-----|-----------------------------------|--------------------------------------------------|---------------
    1| 6.24|GW(1)>HMI(4)>EWS10(4)>PLC(1)       |action=WRITE_REGISTERS                            |change_temp
------------------------------------------------------------------------------------------------------------------
Select an attack tree to execute (or any other value to exit): 

يمكن العثور على تقرير مفصل ومجموعة مقابلة من أشجار الهجوم في دليل reports/.

البدء: استهداف مضيف واحد

يمكن أيضًا تشغيل الأداة ضد هدف واحد، بافتراض وجود اتصال بالشبكة مع الهدف.

يتم تشغيل النظام في وضع المضيف الواحد عن طريق تحديد هدف في وسيطات سطر الأوامر:

root@kitploit:~
a2p2v --target USER1

تظهر قائمة بجميع الاستغلالات المعروفة في التحديد. يمكنك اختيار استغلال معين لاستخدامه، أو كلها.

root@kitploit:~
TREE#|SCORE|CAPABILITY
-----|-----|--------------------------------------------------
    0|  8.4|exploit/windows/smb/ms17_010_eternalblue
-----|-----|--------------------------------------------------
    1|  8.4|exploit/windows/smb/ms17_010_psexec
-----|-----|--------------------------------------------------
    2|  8.4|exploit/windows/smb/ms10_061_spoolss
-----|-----|--------------------------------------------------
    3|  8.2|exploit/windows/rdp/cve_2019_0708_bluekeep_rce
----------------------------------------------------------------
Select a capability to execute, 'a' for all, or any other value to skip: a

التقرير المقابل مشابه لذلك الذي تم إنشاؤه لحالة استخدام النظام.

الترخيص

root@kitploit:~
Copyright (C) 2018-2023 Toshiba Corporation and Peraton Labs, Inc.

Licensed under the Apache License, Version 2.0 (the "License");
you may not use this file except in compliance with the License.
You may obtain a copy of the License at

http://www.apache.org/licenses/LICENSE-2.0

Unless required by applicable law or agreed to in writing, software
distributed under the License is distributed on an "AS IS" BASIS,
WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
See the License for the specific language governing permissions and
limitations under the License.

الملف lab_config/capabilities_metasploit.yml يعتمد على معلومات وحدات Metasploit Framework. هذا الملف لا يحتوي على أي معلومات حول وحدة الهجوم بخلاف ترخيص BSD. ترخيص Metasploit Framework موضح أدناه.

  • Metasploit Framework: ترخيص BSD-3-clause https://github.com/rapid7/metasploit-framework/blob/master/LICENSE
root@kitploit:~
Format: https://www.debian.org/doc/packaging-manuals/copyright-format/1.0/
Source: https://www.metasploit.com/

Files: *
Copyright: 2006-2020, Rapid7, Inc.
License: BSD-3-clause

# The Metasploit Framework is provided under the 3-clause BSD license provided
# at the end of this file.
#
# The copyright on this package is held by Rapid7, Inc.
#

The Original Code and all software distributed under the License are
distributed on an 'AS IS' basis, WITHOUT WARRANTY OF ANY KIND, EITHER
EXPRESS OR IMPLIED, AND APPLE HEREBY DISCLAIMS ALL SUCH WARRANTIES,
INCLUDING WITHOUT LIMITATION, ANY WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE, QUIET ENJOYMENT OR NON-INFRINGEMENT.
Please see the License for the specific language governing rights and
limitations under the License."
تنزيل الأداة