
Pentest Tools Framework هي قاعدة بيانات للاستغلالات والماسحات الضوئية والأدوات الخاصة باختبار الاختراق. Pentest هو إطار عمل قوي يتضمن الكثير من الأدوات للمبتدئين. يمكنك استكشاف ثغرات النواة وثغرات الشبكة.
![]() | ![]() | ![]() |
خيارات PTF
-------------------------------------------------------------------------------------
| الخيارات العامة |
-------------------------------------------------------------------------------------
| الأمر الوصف |
|-----------------------------------------------------------------------------------|
| show modules | عرض هذه الوحدات |
| show options | إظهار الخيارات الحالية للوحدة المحددة |
| ipconfig | معلومات الشبكة |
| shell | تنفيذ أوامر الصدفة >[ctrl+C للخروج من الصدفة] |
| use | تحديد نوع الوحدة للاستخدام |
| set | تحديد الوحدات للاستخدام |
| run | تنفيذ الوحدات |
| update | تحديث إطار Pentest |
| banner | شعار PTF |
| about | معلومات الأداة |
| credits | الإسناد والشكر |
| clear | تنظيف مدخلات/مخرجات Pentest |
| exit | الخروج من البرنامج |
-------------------------------------------------------------------------------------
الوحدات
+-----------------------------------------------------------------------------------------------------------------------------------+
| الاستغلالات |
-------------------------------------------------------------------------------------------------------------------------------------
| الأوامر التصنيف الوصف |
-------------------------------------------------------------------------------------------------------------------------------------
| exploit/abrt_privilege_escalation | عادي | ABRT - sosreport تصعيد الامتيازات |
| exploit/web_delivery | جيد | تسليم الويب النصي |
| exploit/apache | جيد | استغلال Apache |
| exploit/shellshock | جيد | cgi-bin/vulnerable shellshock |
| exploit/davtest | جيد | أداة اختبار لخادم WebDAV |
| exploit/auto_sql | جيد | تلقائي مع sqlmap |
| exploit/ldap_buffer_overflow | عادي | وحدة Apache mod_rewrite تجاوز سعة مخزون بروتوكول LDAP |
| exploit/vbulletin_rce | جيد | ثغرة vBulletin 5.x 0day قبل المصادقة لتنفيذ الأكواد عن بعد |
| exploit/cmsms_showtime2_rce | عادي | CMS Made Simple (CMSMS) Showtime2 تحميل ملف يؤدي لتنفيذ أوامر عن بعد |
| exploit/awind_snmp_exec | جيد | AwindInc SNMP حقن أوامر خدمة |
| exploit/webmin_packageup_rce | ممتاز | Webmin تحديثات الحزم تنفيذ أوامر عن بعد |
| exploit/samsung_knox_smdm_url | جيد | Samsung Galaxy KNOX متصفح Android تنفيذ أوامر عن بعد |
| exploit/cisco_dcnm_upload_2019 | ممتاز | Cisco Data Center Network Manager تنفيذ أكواد عن بعد بدون مصادقة |
| exploit/zenworks_configuration | ممتاز | Novell ZENworks Configuration Management رفع ملف تعسفي |
| exploit/cisco_ucs_rce | ممتاز | Cisco UCS Director تنفيذ أوامر عن بعد بدون مصادقة |
| exploit/sonicwall | عادي | Sonicwall SRA <= v8.1.0.2-14sv استغلال عن بعد |
| exploit/bluekeep | جيد | cve 2019 0708 bluekeep rce |
| exploit/eternalblue | جيد | MS17-010 EternalBlue SMB عن بعد تصدع نواة ويندوز |
| exploit/inject_html | عادي | حقن كود HTML في جميع الصفحات التي يتم زيارتها |
| exploit/robots | عادي | robots.txt تم اكتشافه |
| exploit/jenkins_script_console | جيد | Jenkins-CI Script-Console تنفيذ Java |
| exploit/php_thumb_shell_upload | جيد | رفع شيل PHP |
| exploit/cpanel_bruteforce | عادي | اختراق cpanel بالقوة |
| exploit/cms_rce | عادي | CMS Made Simple 2.2.7 - (بعد المصادقة) تنفيذ أوامر عن بعد |
| exploit/joomla_com_hdflayer | يدوي | استغلال joomla hdflayer |
| exploit/wp_symposium_shell_upload | جيد | رفع شيل symposium |
| exploit/joomla0day_com_myngallery | جيد | استغلال com myngallery |
| exploit/jm_auto_change_pswd | عادي | ثغرة أمنية |
| exploit/android_remote_access | خبير | إدارة تحكم عن بعد (RAT) |
| exploit/power_dos | يدوي | رفض الخدمة |
| exploit/tp_link_dos | عادي | TP_LINK DOS, 150M Wireless Lite N Router, Model No. TL-WR740N |
| exploit/joomla_com_foxcontact | عالي | joomla foxcontact |
| exploit/joomla_simple_shell | عالي | joomla simple shell |
| exploit/joomla_comfields_sqli_rce | عالي | Joomla Component Fields SQLi تنفيذ أوامر عن بعد |
| exploit/inject_javascript | عادي | حقن كود Javascript في جميع الصفحات التي يتم زيارتها |
| exploit/dns_bruteforce | عالي | فحص DNS بالقوة باستخدام nmap |
| exploit/dos_attack | عادي | hping3 هجوم رفض الخدمة |
| exploit/shakescreen | عالي | هز محتوى المتصفح |
| exploit/bypass_waf | عادي | تجاوز WAF |
| exploit/enumeration | عالي | تعداد بسيط |
| exploit/restrict_anonymous | عادي | الحصول على بيانات الاعتماد |
| exploit/openssl_heartbleed | عالي | تفريغ openssl_heartbleed |
| exploit/samba | جيد | استغلالات Samba |
| exploit/smb | جيد | استغلال samba تعسفي |
| exploit/webview_addjavascriptinterface | جيد | متصفح Android و WebView إضافة واجهة Javascript تنفيذ الأكواد |
-------------------------------------------------------------------------------------------------------------------------------------
+------------------------------------------------------------------------------------------------------------------------------------+
| الماسحات الضوئية |
--------------------------------------------------------------------------------------------------------------------------------------
| الأوامر التصنيف الوصف |
--------------------------------------------------------------------------------------------------------------------------------------
| scanner/enumiax | good | تعداد اسم المستخدم للبروتوكول |
| scanner/wordpress_user_dislosure | normal | كشف مستخدم ووردبريس 5.3 |
| scanner/botnet_scanning | normal | مسح البوت نت، يجب أولاً العثور على عنوان IP للبوت نت |
| scanner/check_ssl_certificate | normal | شهادة SSL |
| scanner/http_services | normal | جمع عناوين الصفحات من خدمات HTTP |
| scanner/dnsrecon | normal | تعداد السجلات |
| scanner/sslscan | normal | ماسح SSL |
| scanner/ssl_cert | normal | برنامج Nmap النصي ssl-cert |
| scanner/dns_zone_transfer | normal | نقل منطقة DNS |
| scanner/dns_bruteforce | normal | تخمين أسماء DNS |
| scanner/zone_walking | normal | التجوال في المنطقة |
| scanner/web_services | normal | الحصول على رؤوس HTTP لخدمات الويب |
| scanner/http_enum | normal | العثور على تطبيقات الويب من المسارات المعروفة |
| scanner/ddos_reflectors | normal | مسح عن عواكس هجمات رفض الخدمة الموزعة عبر UDP |
| scanner/grabbing_detection | normal | كشف أخذ البصمات بصورة أخف |
| scanner/discovery | normal | مسح المنافذ المختارة - تجاهل الاكتشاف |
| scanner/bluekeep | good | CVE-2019-0708 BlueKeep فحص ثغرة تنفيذ الأوامر عن بعد في سطح المكتب البعيد من مايكروسوفت |
| scanner/drupal_scan | good | ماسح دروبال |
| scanner/eternalblue | good | كشف استغلال ثغرة SMB |
| scanner/header | good | ماسح الرؤوس باستخدام nmap |
| scanner/firewalk | good | firewalk |
| scanner/whois | high | whois |
| scanner/dmitry | good | أداة جمع المعلومات |
| scanner/admin_finder | normal | باحث عن صفحة المسؤول |
| scanner/heartbleed | normal | ماسح ثغرة heartbleed |
| scanner/wordpress_scan | normal | ماسح ووردبريس |
| scanner/ssl_scanning | good | فحص ثغرات SSL |
| scanner/dns_bruteforce | normal | تخمين أسماء DNS |
| scanner/nmap_scanner | normal | ماسحات المنافذ nmap |
| scanner/https_discover | normal | اكتشاف HTTPS |
| scanner/smb_scanning | good | مسح خوادم SMB الضعيفة |
| scanner/joomla_vulnerability_scanners | high | ثغرات |
| scanner/mysql_empty_password | good | تم اكتشاف كلمة مرور فارغة لـ MySQL |
| scanner/joomla_scanners_v.2 | good | فحص جوملا |
| scanner/joomla_scanners_v3 | normal | فحص جوملا |
| scanner/jomscan_v4 | good | فحص جوملا |
| scanner/webdav_scan | normal | مسح WebDAV الثغرات |
| scanner/joomla_sqli_scanners | high | ماسحات ثغرات |
| scanner/lfi_scanners | good | فحص ثغرة تضمين الملفات المحلية |
| scanner/port_scanners | manual | فحص المنافذ |
| scanner/dir_search | high | فحص الدلائل على الويب |
| scanner/dir_bruteforce | good | فحص الدلائل |
| scanner/wordpress_user_scan | good | الحصول على اسم مستخدم ووردبريس |
| scanner/cms_war | high | فحص كامل لجميع المواقع |
| scanner/usr_pro_wordpress_auto_find | norma | العثور على ثغرة المستخدم |
| scanner/nmap_vuln | normal | ماسح الثغرات |
| scanner/xss_scaner | normal | كشف ثغرة XSS |
| scanner/spaghetti | high | ماسح أمن تطبيقات الويب |
| scanner/dnslookup | normal | فحص بحث DNS |
| scanner/reverse_dns | normal | بحث عكسي عن DNS |
| scanner/domain_map | normal | ماسح خريطة النطاق |
| scanner/dns_report | normal | تقرير DNS |
| scanner/find_shared_dns | normal | العثور على DNS مشترك |
| scanner/golismero | normal | فحص الثغرات باستخدام golismero |
| scanner/dns_propagation | low | انتشار DNS |
| scanner/find_records | normal | العثور على السجلات |
| scanner/cloud_flare | normal | cloud flare |
| scanner/extract_links | normal | استخراج الروابط |
| scanner/web_robot | normal | ماسح روبوتات الويب |
| scanner/enumeration | normal | تعداد HTTP |
| scanner/ip_locator | good | محدد موقع IP المكتشف |
--------------------------------------------------------------------------------------------------------------------------------------
+----------------------------------------------------------------------------------------------------------+
| POST |
------------------------------------------------------------------------------------------------------------
| الأوامر التصنيف الوصف |
------------------------------------------------------------------------------------------------------------
| post/enumeration | normal | تعداد HTTP |
| post/vbulletin | high | استغلالات |
| post/wordpress_user_scan | good | ماسحات |
| post/dir_search | high | ماسحات |
| post/cms_war | high | ماسحات |
| post/usr_pro_wordpress_auto_find | normal | ماسحات |
| post/android_remote_access | good | استغلالات |
| post/samba | good | استغلالات |
------------------------------------------------------------------------------------------------------------
+----------------------------------------------------------------------------------------------------------+
| كلمات المرور |
------------------------------------------------------------------------------------------------------------
| الأوامر التصنيف الوصف |
------------------------------------------------------------------------------------------------------------
| password/base64_decode | good | فك تشفير base64 |
| password/md5_decrypt | good | فك تشفير md5 |
| password/sha1_decrypt | good | فك تشفير sha1 |
| password/sha256_decrypt | good | فك تشفير sha256 |
| password/sha384_decrypt | good | فك تشفير sha384 |
| password/sha512_decrypt | good | فك تشفير sha512 |
| password/ssh_bruteforce | good | تخمين كلمة مرور SSH |
------------------------------------------------------------------------------------------------------------
+------------------------------------------------------------------------------------------------------------------------------------+
| وحدات المستمعين |
--------------------------------------------------------------------------------------------------------------------------------------
| الأوامر التصنيف الوصف |
--------------------------------------------------------------------------------------------------------------------------------------
| android_meterpreter_reverse_tcp | good | Android Meterpreter، مخزن Android العكسي TCP |
| android_meterpreter_reverse_https | good | Android Meterpreter، مخزن Android العكسي HTTPS |
| java_jsp_shell_reverse_tcp | good | Java JSP shell أوامر، TCP عكسي مضمّن |
| linux_x64_meterpreter_reverse_https | good | linux/x64/meterpreter_reverse_https |
| linux_x64_meterpreter_reverse_tcp | good | Linux Meterpreter، TCP عكسي مضمّن |
| linux_x64_shell_reverse_tcp | good | Linux shell أوامر، مخزن TCP عكسي |
| osx_x64_meterpreter_reverse_https | good | OSX Meterpreter، HTTPS عكسي مضمّن |
| osx_x64_meterpreter_reverse_tcp | good | OSX Meterpreter، TCP عكسي مضمّن |
| php_meterpreter_reverse_tcp | good | PHP Meterpreter، مخزن PHP العكسي TCP |
| python_meterpreter_reverse_https | good | Python Meterpreter shell، HTTPS عكسي مضمّن |
| python_meterpreter_reverse_tcp | good | python/meterpreter_reverse_tcp |
| windows_x64_meterpreter_reverse_https | good | Windows Meterpreter shell، HTTPS عكسي مضمّن (x64) |
| windows_x64_meterpreter_reverse_tcp | good | Windows Meterpreter shell، TCP عكسي مضمّن x64 |
| cmd_windows_reverse_powershell | good | Windows shell أوامر، TCP عكسي (عبر Powershell) |
+------------------------------------------------------------------------------------------------------------------------------------+
معلومات: إطار عمل أدوات الاختبار الاختراقي هو قاعدة بيانات للاستغلالات والماسحات
والأدوات لاختبار الاختراق. Pentest هو إطار عمل قوي
يتضمن العديد من الأدوات للمبتدئين. يمكنك استكشاف
ثغرات النواة وثغرات الشبكة.
root@kali~# cd Pentest-Tools-Framework
root@kali~# pip install -r requirements.txt
root@kali~# python install.py
root@kali~# PTF
معلومات: بعد تشغيل install.py يجب عليك
اختيار نظامك (Backbox/Kali Linux/Parrot OS) أو جميع أنظمة التشغيل،
الاستغلالات
معلومات: برنامج حاسوبي، جزء من الكود،
أو سلسلة من الأوامر التي تستغل الثغرات
في البرامج وتستخدم لتنفيذ هجوم على
نظام حاسوبي. يمكن أن يكون الغرض من الهجوم هو
السيطرة على النظام أو تعطيل عمله!
الماسحات
معلومات: البرنامج الذي يمسح المورد المحدد على الإنترنت،
الأرشيف أو الموقع الإلكتروني. كما يمكن لماسحات الشبكة مسح المنافذ المفتوحة أو
شبكتك المحلية وعناوين IP!
إطار عمل أدوات الاختبار الاختراقي هو برنامج مجاني
معلومات: هذه منصة جيدة
لبدء استكشاف الثغرات!
واجهة مستخدم بسيطة للمبتدئين
معلومات: يتميز إطار عمل أدوات الاختبار الاختراقي بواجهة مستخدم بسيطة للمبتدئين!
من السهل فهمها وستساعدك
على إتقان إطار عمل أدوات الاختبار الاختراقي.
العديد من الأدوات للمبتدئين
معلومات: يحتوي إطار عمل أدوات الاختبار الاختراقي على الوحدات التالية:
الاستغلالات - الماسحات - كلمات المرور.
هذا كافٍ للمبتدئين.
(أحب القهوة وأنا مدمن عليها جداً :v)

[Nmap Security Scanners]
| [Metasploit-framework]
| [exploit-db]
| [offensive-security]
|