Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Pentest-Tools-Framework — Pentest Tools Framework هي قاعدة بيانات للاستغلالات والماسحات الضوئية والأدوات الخاصة باختبار الاختراق. Pentest هو إطار عمل قوي يتضمن الكثير من الأدوات للمبتدئين. يمكنك استكشاف ثغرات النواة وثغرات الشبكة. | Kitploit
أدوات/GitHubGitHub/pikpikcu/pentest-tools-framework
أطر اختبار الاختراقتصعيد الامتيازاتالاستطلاعماسحات الثغرات الأمنيةأطر الاستغلالالاستغلالجمع المعلوماتأمن الويبالتعلم والتعليم

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
Archived
GitHubpikpikcu/pentest-tools-framework

Pentest-Tools-Framework

Pentest Tools Framework هي قاعدة بيانات للاستغلالات والماسحات الضوئية والأدوات الخاصة باختبار الاختراق. Pentest هو إطار عمل قوي يتضمن الكثير من الأدوات للمبتدئين. يمكنك استكشاف ثغرات النواة وثغرات الشبكة.

عرض المستودع
461107منذ سنة واحدةتمت المراجعة من قبل Kitploit

إطار أدوات اختبار الاختراق (الاستغلالات، الماسح الضوئي، كلمات المرور)

التفاصيل

أخبار تحديث وحدة PTF!

خيارات PTF

root@kitploit:~
        -------------------------------------------------------------------------------------
        |                                  الخيارات العامة                                   |
        -------------------------------------------------------------------------------------
        |  الأمر                                        الوصف                               |
        |-----------------------------------------------------------------------------------|
        | show modules                    |  عرض هذه الوحدات                                 |
        | show options                    |  إظهار الخيارات الحالية للوحدة المحددة          |
        | ipconfig                        |  معلومات الشبكة                                  |
        | shell                           |  تنفيذ أوامر الصدفة >[ctrl+C للخروج من الصدفة]  |
        | use                             |  تحديد نوع الوحدة للاستخدام                      |
        | set                             |  تحديد الوحدات للاستخدام                         |
        | run                             |  تنفيذ الوحدات                                    |
        | update                          |  تحديث إطار Pentest                               |
        | banner                          |  شعار PTF                                         |
        | about                           |  معلومات الأداة                                    |
        | credits                         |  الإسناد والشكر                                   |
        | clear                           |  تنظيف مدخلات/مخرجات Pentest                     |
        | exit                            |  الخروج من البرنامج                                |
        -------------------------------------------------------------------------------------

الوحدات

root@kitploit:~
        +-----------------------------------------------------------------------------------------------------------------------------------+
        | الاستغلالات                                                                                                                       |
        -------------------------------------------------------------------------------------------------------------------------------------
        |     الأوامر                                 التصنيف                                    الوصف                                   |
        -------------------------------------------------------------------------------------------------------------------------------------
        | exploit/abrt_privilege_escalation        | عادي      |   ABRT - sosreport تصعيد الامتيازات                                        |
        | exploit/web_delivery                     | جيد       |   تسليم الويب النصي                                                         |
        | exploit/apache                           | جيد       |   استغلال Apache                                                             |
        | exploit/shellshock                       | جيد       |   cgi-bin/vulnerable shellshock                                              |
        | exploit/davtest                          | جيد       |   أداة اختبار لخادم WebDAV                                                   |
        | exploit/auto_sql                         | جيد       |   تلقائي مع sqlmap                                                           |
        | exploit/ldap_buffer_overflow             | عادي      |   وحدة Apache mod_rewrite تجاوز سعة مخزون بروتوكول LDAP                     |
        | exploit/vbulletin_rce                    | جيد       |   ثغرة vBulletin 5.x 0day قبل المصادقة لتنفيذ الأكواد عن بعد                 |
        | exploit/cmsms_showtime2_rce              | عادي      |   CMS Made Simple (CMSMS) Showtime2 تحميل ملف يؤدي لتنفيذ أوامر عن بعد      |
        | exploit/awind_snmp_exec                  | جيد       |   AwindInc SNMP حقن أوامر خدمة                                              |
        | exploit/webmin_packageup_rce             | ممتاز     |   Webmin تحديثات الحزم تنفيذ أوامر عن بعد                                   |
        | exploit/samsung_knox_smdm_url            | جيد       |   Samsung Galaxy KNOX متصفح Android تنفيذ أوامر عن بعد                       |
        | exploit/cisco_dcnm_upload_2019           | ممتاز     |   Cisco Data Center Network Manager تنفيذ أكواد عن بعد بدون مصادقة           |
        | exploit/zenworks_configuration           | ممتاز     |   Novell ZENworks Configuration Management رفع ملف تعسفي                     |
        | exploit/cisco_ucs_rce                    | ممتاز     |   Cisco UCS Director تنفيذ أوامر عن بعد بدون مصادقة                          |
        | exploit/sonicwall                        | عادي      |   Sonicwall SRA <= v8.1.0.2-14sv استغلال عن بعد                              |
        | exploit/bluekeep                         | جيد       |   cve 2019 0708 bluekeep rce                                                 |
        | exploit/eternalblue                      | جيد       |   MS17-010 EternalBlue SMB عن بعد تصدع نواة ويندوز                          |
        | exploit/inject_html                      | عادي      |   حقن كود HTML في جميع الصفحات التي يتم زيارتها                             |
        | exploit/robots                           | عادي      |   robots.txt تم اكتشافه                                                     |
        | exploit/jenkins_script_console           | جيد       |   Jenkins-CI Script-Console تنفيذ Java                                       |
        | exploit/php_thumb_shell_upload           | جيد       |   رفع شيل PHP                                                                 |
        | exploit/cpanel_bruteforce                | عادي      |   اختراق cpanel بالقوة                                                        |
        | exploit/cms_rce                          | عادي      |   CMS Made Simple 2.2.7 - (بعد المصادقة) تنفيذ أوامر عن بعد                  |
        | exploit/joomla_com_hdflayer              | يدوي      |   استغلال joomla hdflayer                                                    |
        | exploit/wp_symposium_shell_upload        | جيد       |   رفع شيل symposium                                                          |
        | exploit/joomla0day_com_myngallery        | جيد       |   استغلال com myngallery                                                    |
        | exploit/jm_auto_change_pswd              | عادي      |   ثغرة أمنية                                                                  |
        | exploit/android_remote_access            | خبير      |   إدارة تحكم عن بعد (RAT)                                                   |
        | exploit/power_dos                        | يدوي      |   رفض الخدمة                                                                  |
        | exploit/tp_link_dos                      | عادي      |   TP_LINK DOS, 150M Wireless Lite N Router, Model No. TL-WR740N              |
        | exploit/joomla_com_foxcontact            | عالي      |   joomla foxcontact                                                          |
        | exploit/joomla_simple_shell              | عالي      |   joomla simple shell                                                        |
        | exploit/joomla_comfields_sqli_rce        | عالي      |   Joomla Component Fields SQLi تنفيذ أوامر عن بعد                            |
        | exploit/inject_javascript                | عادي      |   حقن كود Javascript في جميع الصفحات التي يتم زيارتها                        |
        | exploit/dns_bruteforce                   | عالي      |   فحص DNS بالقوة باستخدام nmap                                               |
        | exploit/dos_attack                       | عادي      |   hping3 هجوم رفض الخدمة                                                    |
        | exploit/shakescreen                      | عالي      |   هز محتوى المتصفح                                                            |
        | exploit/bypass_waf                       | عادي      |   تجاوز WAF                                                                  |
        | exploit/enumeration                      | عالي      |   تعداد بسيط                                                                  |
        | exploit/restrict_anonymous               | عادي      |   الحصول على بيانات الاعتماد                                                  |
        | exploit/openssl_heartbleed               | عالي      |   تفريغ openssl_heartbleed                                                   |
        | exploit/samba                            | جيد       |   استغلالات Samba                                                             |
        | exploit/smb                              | جيد       |   استغلال samba تعسفي                                                        |
        | exploit/webview_addjavascriptinterface   | جيد       |   متصفح Android و WebView إضافة واجهة Javascript تنفيذ الأكواد                |
        -------------------------------------------------------------------------------------------------------------------------------------

+------------------------------------------------------------------------------------------------------------------------------------+ | الماسحات الضوئية | -------------------------------------------------------------------------------------------------------------------------------------- | الأوامر التصنيف الوصف | -------------------------------------------------------------------------------------------------------------------------------------- | scanner/enumiax | good | تعداد اسم المستخدم للبروتوكول | | scanner/wordpress_user_dislosure | normal | كشف مستخدم ووردبريس 5.3 | | scanner/botnet_scanning | normal | مسح البوت نت، يجب أولاً العثور على عنوان IP للبوت نت | | scanner/check_ssl_certificate | normal | شهادة SSL | | scanner/http_services | normal | جمع عناوين الصفحات من خدمات HTTP | | scanner/dnsrecon | normal | تعداد السجلات | | scanner/sslscan | normal | ماسح SSL | | scanner/ssl_cert | normal | برنامج Nmap النصي ssl-cert | | scanner/dns_zone_transfer | normal | نقل منطقة DNS | | scanner/dns_bruteforce | normal | تخمين أسماء DNS | | scanner/zone_walking | normal | التجوال في المنطقة | | scanner/web_services | normal | الحصول على رؤوس HTTP لخدمات الويب | | scanner/http_enum | normal | العثور على تطبيقات الويب من المسارات المعروفة | | scanner/ddos_reflectors | normal | مسح عن عواكس هجمات رفض الخدمة الموزعة عبر UDP | | scanner/grabbing_detection | normal | كشف أخذ البصمات بصورة أخف | | scanner/discovery | normal | مسح المنافذ المختارة - تجاهل الاكتشاف | | scanner/bluekeep | good | CVE-2019-0708 BlueKeep فحص ثغرة تنفيذ الأوامر عن بعد في سطح المكتب البعيد من مايكروسوفت | | scanner/drupal_scan | good | ماسح دروبال | | scanner/eternalblue | good | كشف استغلال ثغرة SMB | | scanner/header | good | ماسح الرؤوس باستخدام nmap | | scanner/firewalk | good | firewalk | | scanner/whois | high | whois | | scanner/dmitry | good | أداة جمع المعلومات | | scanner/admin_finder | normal | باحث عن صفحة المسؤول | | scanner/heartbleed | normal | ماسح ثغرة heartbleed | | scanner/wordpress_scan | normal | ماسح ووردبريس | | scanner/ssl_scanning | good | فحص ثغرات SSL | | scanner/dns_bruteforce | normal | تخمين أسماء DNS | | scanner/nmap_scanner | normal | ماسحات المنافذ nmap | | scanner/https_discover | normal | اكتشاف HTTPS | | scanner/smb_scanning | good | مسح خوادم SMB الضعيفة | | scanner/joomla_vulnerability_scanners | high | ثغرات | | scanner/mysql_empty_password | good | تم اكتشاف كلمة مرور فارغة لـ MySQL | | scanner/joomla_scanners_v.2 | good | فحص جوملا | | scanner/joomla_scanners_v3 | normal | فحص جوملا | | scanner/jomscan_v4 | good | فحص جوملا | | scanner/webdav_scan | normal | مسح WebDAV الثغرات | | scanner/joomla_sqli_scanners | high | ماسحات ثغرات | | scanner/lfi_scanners | good | فحص ثغرة تضمين الملفات المحلية | | scanner/port_scanners | manual | فحص المنافذ | | scanner/dir_search | high | فحص الدلائل على الويب | | scanner/dir_bruteforce | good | فحص الدلائل | | scanner/wordpress_user_scan | good | الحصول على اسم مستخدم ووردبريس | | scanner/cms_war | high | فحص كامل لجميع المواقع | | scanner/usr_pro_wordpress_auto_find | norma | العثور على ثغرة المستخدم | | scanner/nmap_vuln | normal | ماسح الثغرات | | scanner/xss_scaner | normal | كشف ثغرة XSS | | scanner/spaghetti | high | ماسح أمن تطبيقات الويب | | scanner/dnslookup | normal | فحص بحث DNS | | scanner/reverse_dns | normal | بحث عكسي عن DNS | | scanner/domain_map | normal | ماسح خريطة النطاق | | scanner/dns_report | normal | تقرير DNS | | scanner/find_shared_dns | normal | العثور على DNS مشترك | | scanner/golismero | normal | فحص الثغرات باستخدام golismero | | scanner/dns_propagation | low | انتشار DNS | | scanner/find_records | normal | العثور على السجلات | | scanner/cloud_flare | normal | cloud flare | | scanner/extract_links | normal | استخراج الروابط | | scanner/web_robot | normal | ماسح روبوتات الويب | | scanner/enumeration | normal | تعداد HTTP | | scanner/ip_locator | good | محدد موقع IP المكتشف | --------------------------------------------------------------------------------------------------------------------------------------

root@kitploit:~
        +----------------------------------------------------------------------------------------------------------+
        | POST                                                                                                     |
        ------------------------------------------------------------------------------------------------------------
        |     الأوامر                                        التصنيف                 الوصف                     |
        ------------------------------------------------------------------------------------------------------------
        |  post/enumeration                                 | normal |     تعداد HTTP                           |
        |  post/vbulletin                                   | high   |     استغلالات                           |
        |  post/wordpress_user_scan                         | good   |     ماسحات                               |
        |  post/dir_search                                  | high   |     ماسحات                               |
        |  post/cms_war                                     | high   |     ماسحات                               |
        |  post/usr_pro_wordpress_auto_find                 | normal |     ماسحات                               |
        |  post/android_remote_access                       | good   |     استغلالات                           |
        |  post/samba                                       | good   |     استغلالات                           |
        ------------------------------------------------------------------------------------------------------------
root@kitploit:~
        +----------------------------------------------------------------------------------------------------------+
        | كلمات المرور                                                                                             |
        ------------------------------------------------------------------------------------------------------------
        |     الأوامر                                        التصنيف                 الوصف                     |
        ------------------------------------------------------------------------------------------------------------
        | password/base64_decode                            | good  |      فك تشفير base64                       |
        | password/md5_decrypt                              | good  |      فك تشفير md5                         |
        | password/sha1_decrypt                             | good  |      فك تشفير sha1                        |
        | password/sha256_decrypt                           | good  |      فك تشفير sha256                      |
        | password/sha384_decrypt                           | good  |      فك تشفير sha384                      |
        | password/sha512_decrypt                           | good  |      فك تشفير sha512                      |
        | password/ssh_bruteforce                           | good  |      تخمين كلمة مرور SSH                 |
        ------------------------------------------------------------------------------------------------------------
root@kitploit:~
        +------------------------------------------------------------------------------------------------------------------------------------+
        | وحدات المستمعين                                                                                                          |
        --------------------------------------------------------------------------------------------------------------------------------------
        |     الأوامر                                         التصنيف                                   الوصف                |
        --------------------------------------------------------------------------------------------------------------------------------------
        |  android_meterpreter_reverse_tcp                    | good  |      Android Meterpreter، مخزن Android العكسي TCP                 |
        |  android_meterpreter_reverse_https                  | good  |      Android Meterpreter، مخزن Android العكسي HTTPS                |
        |  java_jsp_shell_reverse_tcp                         | good  |      Java JSP shell أوامر، TCP عكسي مضمّن                         |
        |  linux_x64_meterpreter_reverse_https                | good  |      linux/x64/meterpreter_reverse_https                            |
        |  linux_x64_meterpreter_reverse_tcp                  | good  |      Linux Meterpreter، TCP عكسي مضمّن                             |
        |  linux_x64_shell_reverse_tcp                        | good  |      Linux shell أوامر، مخزن TCP عكسي                              |
        |  osx_x64_meterpreter_reverse_https                  | good  |      OSX Meterpreter، HTTPS عكسي مضمّن                             |
        |  osx_x64_meterpreter_reverse_tcp                    | good  |      OSX Meterpreter، TCP عكسي مضمّن                               |
        |  php_meterpreter_reverse_tcp                        | good  |      PHP Meterpreter، مخزن PHP العكسي TCP                          |
        |  python_meterpreter_reverse_https                   | good  |      Python Meterpreter shell، HTTPS عكسي مضمّن                    |
        |  python_meterpreter_reverse_tcp                     | good  |      python/meterpreter_reverse_tcp                                  |
        |  windows_x64_meterpreter_reverse_https              | good  |      Windows Meterpreter shell، HTTPS عكسي مضمّن (x64)            |
        |  windows_x64_meterpreter_reverse_tcp                | good  |      Windows Meterpreter shell، TCP عكسي مضمّن x64                |
        |  cmd_windows_reverse_powershell                     | good  |      Windows shell أوامر، TCP عكسي (عبر Powershell)                |
        +------------------------------------------------------------------------------------------------------------------------------------+

حول إطار عمل أدوات الاختبار الاختراقي

root@kitploit:~
معلومات: إطار عمل أدوات الاختبار الاختراقي هو قاعدة بيانات للاستغلالات والماسحات
والأدوات لاختبار الاختراق. Pentest هو إطار عمل قوي
يتضمن العديد من الأدوات للمبتدئين. يمكنك استكشاف
ثغرات النواة وثغرات الشبكة.

كيفية تثبيت PTF (إطار عمل أدوات الاختبار الاختراقي)

root@kali~# cd Pentest-Tools-Framework

root@kali~# pip install -r requirements.txt

root@kali~# python install.py

root@kali~# PTF

root@kitploit:~
معلومات: بعد تشغيل install.py يجب عليك
اختيار نظامك (Backbox/Kali Linux/Parrot OS) أو جميع أنظمة التشغيل،

حول وحدات إطار عمل أدوات الاختبار الاختراقي

الاستغلالات

root@kitploit:~
معلومات: برنامج حاسوبي، جزء من الكود،
أو سلسلة من الأوامر التي تستغل الثغرات
في البرامج وتستخدم لتنفيذ هجوم على
نظام حاسوبي. يمكن أن يكون الغرض من الهجوم هو
السيطرة على النظام أو تعطيل عمله!

الماسحات

root@kitploit:~
معلومات: البرنامج الذي يمسح المورد المحدد على الإنترنت،
الأرشيف أو الموقع الإلكتروني. كما يمكن لماسحات الشبكة مسح المنافذ المفتوحة أو
شبكتك المحلية وعناوين IP!

لماذا إطار عمل أدوات الاختبار الاختراقي؟

إطار عمل أدوات الاختبار الاختراقي هو برنامج مجاني

root@kitploit:~
معلومات: هذه منصة جيدة
لبدء استكشاف الثغرات!

واجهة مستخدم بسيطة للمبتدئين

root@kitploit:~
معلومات: يتميز إطار عمل أدوات الاختبار الاختراقي بواجهة مستخدم بسيطة للمبتدئين!
من السهل فهمها وستساعدك
على إتقان إطار عمل أدوات الاختبار الاختراقي.

العديد من الأدوات للمبتدئين

root@kitploit:~
معلومات: يحتوي إطار عمل أدوات الاختبار الاختراقي على الوحدات التالية:
الاستغلالات - الماسحات - كلمات المرور.
هذا كافٍ للمبتدئين.

تبرع!

(أحب القهوة وأنا مدمن عليها جداً :v)
Buy Me A Coffee

الشكر والتقدير

END

تنزيل الأداة
[Nmap Security Scanners] [Metasploit-framework] [exploit-db] [offensive-security]