Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Decepticon — عامل اختراق ذاتي لفرق الاختبارات الهجومية | Kitploit
أدوات/GitHubGitHub/purpleailab/decepticon
أطر اختبار الاختراقتصعيد الامتيازاتالاستطلاعأطر الاستغلالتحليل الثغرات الأمنيةالحركة الجانبيةما بعد الاستغلالCTFالقيادة والسيطرةالتعلم والتعليمالفريق الأحمرأمن الذكاء الاصطناعي
5.0k977منذ 3 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubpurpleailab/decepticon

Decepticon

عامل اختراق ذاتي لفرق الاختبارات الهجومية

عرض المستودعالموقع الإلكتروني

English 한국어

Decepticon Logo

Decepticon — وكيل فريق أحمر مستقل

"هاكر ذكاء اصطناعي آخر؟ دعنا نخمن — يقوم بتشغيل nmap ويكتب تقريرًا."

الترخيص: Apache 2.0 النجوم المساهمون
انضم إلينا على Discord الموقع الوثائق التطبيق المستضاف مباشر

☁️ لا ترغب في الاستضافة الذاتية؟ Decepticon يعمل في السحابة.

تجاوز إعداد Docker — قم بتشغيل مهام الفريق الأحمر المستقلة مباشرة من متصفحك.

إطلاق التطبيق المباشر على app.decepticon.red

التثبيت

المتطلبات الأساسية: Docker و Docker Compose v2. مدعوم على macOS (Apple Silicon + Intel)، Linux (amd64 + arm64)، وWindows (amd64 + arm64) — بشكل أصلي عبر PowerShell أو عبر WSL2 (Ubuntu / Kali).

macOS / Linux / WSL2

root@kitploit:~
curl -fsSL https://decepticon.red/install | bash
decepticon onboard   # معالج الإعداد التفاعلي (الموفر، مفتاح API، ملف تعريف النموذج)
decepticon           # بدء الحزمة الأساسية والدخول إلى واجهة سطر الأوامر الطرفية

البدء الافتراضي يقوم بتشغيل لوحة الإدارة الأساسية (LiteLLM, PostgreSQL, Neo4j, Skillogy, LangGraph, صندوق الحماية) وإطلاق واجهة سطر الأوامر الطرفية. يتم تشغيل أعباء العمل المتخصصة (BloodHound CE, Sliver C2, Ghidra MCP, ...) ولوحة الويب عند الحاجة — يقوم المنظم بتشغيل المتخصصين عبر ops_start("ad") وما إلى ذلك، وتقوم بتشغيل لوحة التحكم من داخل CLI باستخدام /web (انظر لوحة الويب).

Windows (PowerShell, أصلي)

root@kitploit:~
irm https://decepticon.red/install.ps1 | iex
decepticon onboard
decepticon

→ بداية سريعة · دليل الإعداد الكامل

الاستخدام كمكتبة (pip)

تبني فوق الوكلاء — منتج، تكامل بحثي، أو منظم مخصص؟ قم بتثبيت SDK من PyPI:

root@kitploit:~
pip install decepticon              # SDK الأساسي
pip install "decepticon[neo4j]"     # + أدوات سلسلة الهجوم في قاعدة المعرفة

decepticon هو SDK عميل: يوفر مصانع الوكلاء، الوسائط، الأدوات، والمهارات، ويوجه استدعاءات LLM وتنفيذ صندوق الحماية إلى خدمات وقت التشغيل عبر HTTP (DECEPTICON_LLM__PROXY_URL, SANDBOX_URL). تشغيل الوكلاء لا يزال بحاجة لتلك الخدمات — استخدم مجموعة Docker أعلاه، أو وجه عناوين URL إلى ما يعادلها لديك. راجع Decepticon كمكتبة للحصول على سطح تجاوز المصنع، إضافات PluginBundle التصريحية، وبوابة الأمان.


💖 دعم Decepticon

Sponsor

نحن نبني Decepticon نحو لقاح هجومي لمشهد التهديدات بقيادة الذكاء الاصطناعي. إذا كنت تؤمن بالتمويه الأحمر المستقل كطريق لتعزيز الدفاع، فكر في دعم المشروع.


المعيار

Decepticon — معدل اجتياز XBOW 102/104 (98.08٪)
  • فهرس كامل لكل تحدي، مصفوفة نوع الهجوم، وتتبعات LangSmith
  • مقارنة مع عوامل اختبار الاختراق الذكاء الاصطناعي الأخرى (Strix، PentestGPT، MAPTA، Cyber-AutoAgent، XBOW التجاري، ...)

ما هو Decepticon؟

مساحة "الذكاء الاصطناعي + القرصنة" مليئة بالعروض التوضيحية التي تقوم بتشغيل nmap وطباعة تقرير. هذا ليس ما نحن عليه.

Decepticon هو وكيل فريق أحمر مستقل احترافي. يقوم بتنفيذ سلاسل هجومية واقعية — استطلاع، استغلال، تصعيد الامتيازات، حركة جانبية، C2 — بالطريقة التي يفعلها الخصم الحقيقي، وليس كما يفعل الماسح الضوئي.

ولكن الأهم من ذلك: يعمل تحت الانضباط الذي يفصل بين فرق الأحمر والمهاجمين المبتدئين. قبل أن تغادر حزمة واحدة السلك، يقوم Decepticon بتوليد حزمة مشاركة كاملة — RoE، ConOps، خطة نزع النزاع، وOPPLAN مع تخطيط MITRE ATT&CK — وكل إجراء يتم داخل تلك القواعد المحددة.

→ غوص عميق في سير عمل المشاركة


لماذا Decepticon?

سلاسل قتل حقيقية، ليست فحوصات مربعات الاختيار. يقرأ Decepticon OPPLAN ويسعى لتحقيق الأهداف عبر أي مسار ينفتح — التنقل، التكيف، تسلسل التقنيات.

قذائف تفاعلية، حقيقةً. الأدوات الهجومية الحقيقية تفاعلية (msfconsole, sliver-client, evil-winrm). يدير Decepticon كل أمر داخل جلسات tmux مستمرة مع كشف تلقائي للموجه — بحيث عندما تدخل الأداة في موجه تفاعلي، يرسل الوكيل أوامر متابعة دون حلول بديلة.

عزل صندوق حماية محصن. تعمل جميع الأوامر داخل صندوق حماية Kali Linux على شبكة عمليات مخصصة (sandbox-net)، مفصولة عن مستوى الإدارة (decepticon-net). يقود LangGraph صندوق الحماية عبر مأخذ Docker. → الهندسة المعمارية

الهجوم يخدم الدفاع. حلقة اللقاح الهجومي المخطط لها ستحول النتائج إلى تحسينات دفاعية من خلال دورة هجوم → دفاع → تحقق.


الهندسة المعمارية

Decepticon البنية التحتية

تصميم ثنائي الشبكة. مستوى الإدارة دائم التشغيل (LiteLLM, PostgreSQL, Skillogy, LangGraph) ومستوى صندوق الحماية الدائم التشغيل يظلان قيد التشغيل طوال المشاركة؛ كل شيء آخر هو ظهور ديناميكي — تأتي لوحة الويب على /web من CLI، وتأتي أعباء العمل المتخصصة (BloodHound CE, Sliver C2, Ghidra MCP, ...) فقط عندما يستدعي المنظم ops_start(...) (انظر ADR-0006). الشبكات: الإدارة على decepticon-net؛ صندوق الحماية + خادم C2 + الأهداف على sandbox-net. Neo4j مزدوج التوصيل بحيث يمكن للوكيل (على الإدارة) حفظ النتائج المكتوبة من داخل صندوق الحماية.

→ غوص عميق في الهندسة المعمارية · رسم المعرفة


الوكلاء

16 وكيل متخصص منظم حسب مرحلة سلسلة القتل، مع سياق جديد لكل هدف — لا ضوضاء متراكمة.

التنسيق · الاستطلاع · الاستغلال · ما بعد الاستغلال · أبحاث الثغرات · المتخصصون في النطاق (AD، السحابة، العقود الذكية، الهندسة العكسية، المحلل).

→ قائمة كاملة بالوكلاء ومكدس الوسائط


النماذج والمزودون

قائمة طبقات، سلسلة تراجع واعية بالاعتمادات. تعلن عن الاعتمادات التي تمتلكها بترتيب الأولوية؛ يقوم Decepticon ببناء سلسلة الأساسي→التراجع في كل طبقة من هناك.

الملف الشخصيالمستوى لكل وكيلحالة الاستخدام

المزودون حسب المستوى: Anthropic، OpenAI، Google Gemini، MiniMax، DeepSeek، xAI، Mistral، OpenRouter، Nvidia NIM، Ollama (محلي). OAuth الاشتراك: Claude Max/Pro/Team، ChatGPT Pro/Plus/Team، Gemini Advanced، Copilot Pro، SuperGrok، Perplexity Pro.

قم بالتكوين عبر decepticon onboard. → مرجع النموذج الكامل وأمثلة الترجيع


الوثائق


المساهمة

root@kitploit:~
git clone https://github.com/PurpleAILAB/Decepticon.git
cd Decepticon
make dogfood  # تجربة كاملة مفتوحة المصدر (مشغل → إعداد → CLI) على الكود المحلي
make dev      # إعادة تحميل خلفية ساخنة (compose watch) — حلقة التطوير اليومية

→ دليل المساهمة


المجتمع

انضم إلى Discord — اطرح أسئلة، شارك سجلات المشاركة، ناقش التقنيات.


إخلاء المسؤولية

لا تستخدم هذا المشروع على أي نظام أو شبكة دون إذن كتابي صريح من مالك النظام. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. أنت مسؤول وحدك عن أفعالك. المؤلفون والمساهمون لا يتحملون أي مسؤولية عن سوء الاستخدام.


الترخيص

Apache-2.0


Decepticon
تنزيل الأداة
المعيارالصعوبةمعدل النجاح
XBOW validation-benchmarksسهل (المستوى 1)45 / 45 (100٪)
XBOW validation-benchmarksمتوسط (المستوى 2)50 / 51 (98.0٪)
XBOW validation-benchmarksصعب (المستوى 3)7 / 8 (87.5٪)
XBOW validation-benchmarksجميع المستويات102 / 104 (98.08٪)
eco (افتراضي)لكل وكيل (HIGH للمنسق/المستغل/المصحح/المحلل، MID للتنفيذ، LOW للاستطلاع/soundwave)الإنتاج
maxكل وكيل على HIGHالأهداف عالية القيمة
testكل وكيل على LOWالتطوير / CI
الموضوعالوثيقة
التثبيت والمشاركة الأولىبداية سريعة
الإعداد الكامل، OAuth، المزودون، لوحة التحكمدليل الإعداد
جميع أوامر CLI واختصارات لوحة المفاتيحمرجع CLI
جميع أهداف makeمرجع Makefile
قائمة الوكلاء والوسائطالوكلاء
ملفات تعريف النماذج وسلسلة الترجيعالنماذج
نظام المهارات ومواصفات التنسيقالمهارات
ميزات لوحة الويب والإعدادلوحة الويب
هندسة النظام وعزل الشبكةالهندسة المعمارية
رسم المعرفة Neo4jرسم المعرفة
سير عمل المشاركة من البداية إلى النهايةسير عمل المشاركة
حلقة اللقاح الهجومياللقاح الهجومي
المساهمة في Decepticonالمساهمة