Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
leakish — كاشف تسرّب الخصوصية في المتصفح — ثماني وحدات كشف، وتقييم للمخاطر، وسجل لكل حساب، كل ذلك داخل متصفحك. | Kitploit
أدوات/GitHubGitHub/qruiqai/leakish
الاستخبارات مفتوحة المصدر (OSINT)تخطيط الشبكةتحليل الثغرات الأمنيةجمع المعلوماتأمن الويبالخصوصيةالتعلم والتعليمأمن واجهات برمجة التطبيقاتتحليل DNSكشف الشذوذ
GitHubqruiqai/leakish

leakish

7120منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

كاشف تسرّب الخصوصية في المتصفح — ثماني وحدات كشف، وتقييم للمخاطر، وسجل لكل حساب، كل ذلك داخل متصفحك.

عرض المستودعالموقع الإلكتروني

Leakish

كاشف تسرّب خصوصية المتصفح — ثماني وحدات كشف، وتقييم للمخاطر، وسجل لكل حساب، كل ذلك داخل متصفحك.

Built with Verdent Next.js 14 React 18 TypeScript 5 Prisma

صُنع باستخدام Verdent — مساعد برمجة وكيلي. كل وحدة كشف، ولوحة التحليلات، وتدفق مصادقة مفاتيح API، والواجهة ثنائية اللغة، وصورة Docker الجاهزة لـ Kubernetes صُمّمت ونُفّذت في جلسات برمجة ثنائية بقيادة Verdent.


ما هذا؟

افتح رابطًا، وانقر تشغيل الكل، وخلال ثوانٍ يخبرك Leakish بما يسرّبه متصفحك عنك وعن شبكتك — عبر WebRTC، وواجهات البصمة، وDNS، وفحص من جانب الخادم. تُنتج الوحدات الثماني المستقلة كلٌّ منها نتيجةً محددة النوع + إشارات مخاطر، ودرجةً مجمّعة (0–100) ومستوى (safe / warning / critical).

يمكن للمستخدمين المسجّلين حفظ عمليات الفحص في MySQL، وتصفّح السجل، وفتح لوحة تحليلات تعرض مخططات التوزيع، وتكرار تجزئة البصمة، وخطًا زمنيًا لعناوين IP / ASN، وفحوصات شاذة، ومقارنة ثنائية. أما كل ما عدا ذلك (أداة الكشف نفسها) فيعمل بدون حساب — يمكن لأي شخص زيارة /app وتشغيل فحص.

وحدات الكشف

IDالوحدةما يفحصه
network-probeفحص الخروج من الشبكةعنوان IP العام الملاحَظ من الخادم، وASN، والدولة/المنطقة/المدينة، وعلامات VPN/وكيل/Tor/استضافة، وTLS/HTTP
webrtcWebRTCIPv4 + IPv6 عام عبر STUN، تسريبات RFC1918، مرشّحات .local المموّهة عبر mDNS
browser-fingerprintبصمة المتصفحUA، الشاشة، المنطقة الزمنية، الإضافات، أنوية المعالج، ذاكرة الجهاز، قائمة اللغات، DNT، ملفات تعريف الارتباط
canvas-fingerprintCanvas / WebGLسلاسل العرض/المورّد لـ 2D + WebGL، وخصائص عرض النص غير المعتادة، وصيغ الصور المدعومة
audio-fingerprintالصوتمعدل عيّنات AudioContext، والقنوات، وزمن الوصول، وتجزئة مخرجات المذبذب
font-detectionالخطوطأكثر من 40 فحصًا للخطوط المسماة عبر كشف فرق العرض في Canvas
dnsDNSإمكانية الوصول إلى DoH، وإشارة DNSSEC، والموقع الجغرافي للمحلّل، وحدسيات تسريب DNS
cdp-detectionالأتمتة / بدون واجهةnavigator.webdriver، وتوقيت CDP، وسطح API الخاص بـ Chromium فقط، وفحوصات المنافذ — درجة الثقة 0–1

تُسجَّل كل وحدة عبر واجهة واحدة محددة النوع DetectionModule<T> وتعمل بمعزل عن غيرها — تعذّر أي وحدة لا يؤثر على البقية. تُحفظ حالة التمكين لكل وحدة في localStorage مع مفتاح إصدار، وتستمر بعد تحديث الصفحة، وزر تشغيل الكل ينفّذ فقط الوحدات الممكّنة.

المزايا

  • الكشف داخل المتصفح — كل وحدة تعمل في تبويب المستخدم. لا يشارك الخادم إلا عندما (أ) يكون المستخدم مسجّلًا ويحفظ فحصًا، أو (ب) تصل وحدة فحص الشبكة إلى /api/detect/network لقراءة عنوان IP الذي رآه الخادم، أو (ج) تتواصل وحدة DNS مع https://dns.google/resolve.
  • واجهة ثنائية اللغة — تكافؤ كامل بين الإنجليزية والصينية. تُخزَّن اللغة في ملف تعريف ارتباط leakish.locale، وتتحكم في <html lang>، وبيانات الصفحة الوصفية، وكل شاشة، وكل استجابة خطأ من API، وبريد تسجيل الدخول عبر الرابط السحري.
  • المصادقة — NextAuth عبر Google OAuth + بريد رابط سحري (Mailgun)؛ ومحوّل Prisma على MySQL. البريد اختياري في بيئة التطوير — تُطبع الروابط في سجل الخادم عندما لا يكون Mailgun مُعدًا.
  • وصول برمجي — يمكن للمستخدمين إنشاء مفاتيح API بصيغة det_… من صفحة التكاملات (يُخزَّن SHA-256، ويُعرض النص الصريح مرة واحدة). يقبل كل مسار /api/detect/* إما ملف تعريف ارتباط للجلسة أو مفتاح Bearer، بحيث يمكن حفظ نفس الفحص من وظيفة CLI / CI.
  • لوحة تحليلات في /scans/analytics — مخططات توزيع عبر المنطقة الزمنية / المنصة / اللغة / الشاشة / WebGL / ASN / الدولة / عدد الخطوط، وتكرار تجزئة البصمة مع درجة مخاطر لكل نوع، وخط زمني لعناوين IP / ASN، وكاشف شذوذ متعدد المحاور، ومقارنة ثنائية بدرجة تشابه 0–100.
  • نموذج مخاطر مع إمكانية تتبع كل إشارة — يُنتج lib/risk/assess.ts إشارات RiskSignal محددة النوع بمعرّفات ثابتة (مثل webrtc.public-ip-leak)، وملخصات لكل وحدة، ودرجة إجمالية واحدة. ويراعي اللغة عبر حقن Messages.
  • حفظ لا تكرار فيه + تقليم لكل مستخدم — يقبل POST /api/detect/scans ترويسة Idempotency-Key، ويحدّ أقصى عدد فحوصات لكل مستخدم بـ 200، ويحدّ معدل الحفظ بـ 10/ساعة.
  • صورة Docker بمستوى إنتاجي — بناء متعدد المراحل على node:22-alpine، ومخرجات Next.js المستقلة، وتُنشر إلى Kubernetes عبر سير العمل في .github/workflows/.

بدء سريع

المتطلبات: Node 22+ (أي إصدار 20+ يكفي للتطوير المحلي)، وYarn 1.x، وخادم MySQL قيد التشغيل، و(اختياريًا) عميل Google OAuth.

yarn install
cp env.example .env.local      # fill in DATABASE_URL, NEXTAUTH_SECRET, IP_HASH_SALT at minimum
yarn prisma:generate
yarn db:push                   # provision tables on a fresh DB
yarn dev                       # http://localhost:3000

الحد الأدنى من متغيرات البيئة لتسجيل دخول يعمل:

  • DATABASE_URL — مثل mysql://root:[email protected]:3306/detect
  • NEXTAUTH_SECRET — openssl rand -base64 32
  • NEXTAUTH_URL — http://localhost:3000 في بيئة التطوير
  • IP_HASH_SALT — openssl rand -base64 32

اختياري:

  • GOOGLE_CLIENT_ID / GOOGLE_CLIENT_SECRET لتسجيل الدخول عبر Google
  • MAILGUN_API_KEY / MAILGUN_DOMAIN / EMAIL_FROM لتسليم الرابط السحري الفعلي (بدون هذه يُطبع الرابط في وحدة تحكم خادم التطوير)
  • IPINFO_TOKEN لإثراء فحص الشبكة ببيانات ASN / VPN / الوكيل

انظر env.example للحصول على القائمة الكاملة المشروحة.

المسارات

المسارالغرض
/صفحة هبوط تسويقية (واجهة أورورا، بطاقات المزايا، الأسئلة الشائعة، دعوة لاتخاذ إجراء)
/appأداة الكشف — قائمة الوحدات + لوحة النتائج + نظرة عامة
/loginصفحة تسجيل دخول مستقلة (Google / البريد / مفتاح API)
/scansسجل الفحوصات المحفوظة للمستخدم المسجّل
/scans/[id]تفاصيل فحص محفوظ واحد
/scans/analyticsالتوزيع / التكرار / الخط الزمني / الشذوذ / المقارنة
/integrationsإدارة مفاتيح API بصيغة det_… (إنشاء / إبطال / طريقة الاستخدام)

هيكل المشروع

تنزيل الأداة