Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ars0n-framework — إطار عمل معياري لصيد الثغرات (Bug Bounty) يقوم بأتمتة الاستطلاع (reconnaissance)، تعداد النطاقات الفرعية (subdomain enumeration)، وفحص الثغرات (vulnerability scanning) مع تركيز تعليمي لمساعدة مهندسي الأمان الطموحين على تعلم مفاهيم أمان التطبيقات (AppSec) الواقعية. | Kitploit
أدوات/GitHubGitHub/r-s0n/ars0n-framework
أطر اختبار الاختراقالاستطلاعماسحات الثغرات الأمنيةتعداد النطاقات الفرعيةالتعلم والتعليممسارات ودورات التعلم
GitHubr-s0n/ars0n-framework

ars0n-framework

إطار عمل معياري لصيد الثغرات (Bug Bounty) يقوم بأتمتة الاستطلاع (reconnaissance)، تعداد النطاقات الفرعية (subdomain enumeration)، وفحص الثغرات (vulnerability scanning) مع تركيز تعليمي لمساعدة مهندسي الأمان الطموحين على تعلم مفاهيم أمان التطبيقات (AppSec) الواقعية.

عرض المستودع
67414728منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

شعار Arson
إطار عمل Ars0n

الإصدار 2 ألفا قادم قريباً!! تفقد المستودع للتحديثات!

مصمم لمساعدة الباحثين الطموحين في بدء رحلة صيد مكافآت الأخطاء و"كسب المال أثناء التعلم" -- بواسطة rs0n

حول • تثبيت • الوحدات الأساسية • استكشاف الأخطاء وإصلاحها • الأسئلة الشائعة • Ars0n Security • يوتيوب • تويتش

صورة مصغرة ليوتيوب

حول

مرحباً! اسمي هاريسون ريتشاردسون، أو rs0n (آرسون) عندما أريد أن أشعر بأنني أروع مما أنا عليه حقاً. بدأ الكود في هذا المستودع كمجموعة صغيرة من النصوص البرمجية للمساعدة في أتمتة العديد من عمليات صيد مكافآت الأخطاء الشائعة التي كنت أكررها. بمرور الوقت، بنيت تطبيق ويب بسيط مع اتصال MongoDB لإدارة النتائج وتحديد نقاط البيانات القيمة. بعد 5 سنوات من صيد مكافآت الأخطاء، بدوام جزئي وبدوام كامل، أصبحت أخيراً مستعداً لتجميع هذه المجموعة من الأدوات في إطار عمل مناسب.

إطار عمل Ars0n مصمم لتزويد مهندسي أمن التطبيقات الطموحين بجميع الأدوات التي يحتاجونها للاستفادة من صيد مكافآت الأخطاء كوسيلة لتعلم مفاهيم أمن التطبيقات القيمة في العالم الحقيقي وكسب 💰 أثناء ذلك! هدفي هو خفض حاجز الدخول لصيد مكافآت الأخطاء من خلال توفير أدوات أتمتة سهلة الاستخدام مع محتوى تعليمي وأدلة إرشادية لمجموعة واسعة من نقاط الضعف المستندة إلى الويب والسحابة. بالاقتران مع محتوى قناتي على يوتيوب، سيساعد هذا الإطار مهندسي أمن التطبيقات الطموحين على فهم مفاهيم الأمن في العالم الحقيقي بسرعة وسهولة والتي تترجم مباشرة إلى وظيفة عالية الأجر في مجال الأمن السيبراني.

بالإضافة إلى استخدام هذه الأداة لصيد مكافآت الأخطاء، يمكن للمهندسين الطموحين أيضاً استخدام هذا المستودع على GitHub كلوحة فنية لممارسة التعاون مع مطورين آخرين! هذه الأداة مستوحاة من Metasploit ومصممة لتكون معيارية بطريقة مشابهة. كل نص برمجي (مثل: wildfire.py أو slowburn.py) هو في الأساس خوارزمية تشغل الوحدات (مثل: fire-starter.py أو fire-scanner.py) بنمط معين للحصول على النتيجة المرجوة. بسبب هذا التصميم، المجتمع حر في بناء نصوص برمجية جديدة لحل حالة استخدام محددة أو وحدات لتوسيع نتائج هذه النصوص البرمجية. من خلال تعلم الكود في هذا الإطار واستخدام GitHub للمساهمة بالكود الخاص بك، سيستمر المهندسون الطموحون في تعلم مهارات العالم الحقيقي التي يمكن تطبيقها في اليوم الأول من وظيفة مهندس أمن I.

أملي أن يعمل هذا الإطار المعياري كلوحة فنية للمساعدة في مشاركة ما تعلمته على مدار مسيرتي المهنية مع الجيل القادم من مهندسي الأمن! ثق بي، نحتاج كل المساعدة التي يمكننا الحصول عليها!!

🤠 هل تعلم أن أكثر من 95% من العلماء يعتقدون أن هناك علاقة مباشرة بين كمية القهوة التي أشربها ومدى سرعة بناء ميزات جديدة؟ جنون، أليس كذلك؟! حسناً، الآن يمكنك اختبار فرضيتهم وشراء لي قهوة من خلال هذا الزر الفاخر!! 🤯

اشتر لي قهوة

بدء سريع

انسخ كتلة الكود هذه في تثبيت نظيف لـ Kali Linux 2023.4 لتنزيل وتثبيت وتشغيل أحدث إصدار ألفا مستقر من الإطار:

sudo apt update && sudo apt-get update
sudo apt -y upgrade && sudo apt-get -y upgrade
wget https://github.com/R-s0n/ars0n-framework/releases/download/v0.0.2-alpha/ars0n-framework-v0.0.2-alpha.tar.gz
tar -xzvf ars0n-framework-v0.0.2-alpha.tar.gz
rm ars0n-framework-v0.0.2-alpha.tar.gz
cd ars0n-framework
./install.sh

تنزيل أحدث إصدار ألفا مستقر

wget https://github.com/R-s0n/ars0n-framework/releases/download/v0.0.2-alpha/ars0n-framework-v0.0.2-alpha.tar.gz
tar -xzvf ars0n-framework-v0.0.2-alpha.tar.gz
rm ars0n-framework-v0.0.2-alpha.tar.gz

تثبيت

يتضمن إطار عمل Ars0n نصاً برمجياً يقوم بتثبيت جميع الأدوات والحزم وما إلى ذلك اللازمة لتشغيل الإطار على تثبيت نظيف لـ Kali Linux 2023.4.

يرجى ملاحظة أن التثبيت الوحيد المدعوم لهذا الإطار هو على تثبيت نظيف لـ Kali Linux 2023.3. إذا اخترت محاولة تشغيل الإطار خارج تثبيت Kali نظيف، فلن أتمكن من المساعدة في استكشاف الأخطاء وإصلاحها إذا واجهت أي مشاكل.

./install.sh

يوضح هذا الفيديو بالضبط ما يمكن توقعه من التثبيت الناجح.

إذا كنت تستخدم معالج ARM، فستحتاج إلى إضافة العلم --arm إلى جميع نصوص التثبيت/التشغيل

./install.sh --arm

سيُطلب منك إدخال مفاتيح ورمزات API مختلفة عند بدء التثبيت. إدخال هذه المفاتيح ليس مطلوباً لتشغيل الوظائف الأساسية للإطار. إذا لم تقم بإدخال مفاتيح ورمزات API هذه في وقت التثبيت، فاضغط ببساطة على Enter عند كل مطالبة. يمكن إضافة المفاتيح لاحقاً إلى دليل ~/.keys. يمكن العثور على مزيد من المعلومات حول كيفية إضافة هذه المفاتيح يدوياً في قسم الأسئلة الشائعة من هذا الملف README.

تشغيل تطبيق الويب (العميل والخادم)

بمجرد اكتمال التثبيت، سيُعرض عليك خيار تشغيل التطبيق عن طريق إدخال Y. إذا اخترت عدم تشغيل التطبيق فوراً، أو إذا كنت بحاجة إلى تشغيل التطبيق بعد إعادة التشغيل، فما عليك سوى الانتقال إلى الدليل الجذر وتشغيل البرنامج النصي run.sh.

./run.sh

إذا كنت تستخدم معالج ARM، فستحتاج إلى إضافة العلم --arm إلى جميع نصوص التثبيت/التشغيل

./run.sh --arm

الوحدات الأساسية

تُستخدم الوحدات الأساسية لإطار عمل Ars0n لتحديد منطق المسح الأساسي. تم تصميم كل نص برمجي لدعم منهجية استطلاع محددة بناءً على ما يحاول المستخدم تحقيقه.

Wildfire

في الوقت الحالي، النص البرمجي Wildfire هو الوحدة الأساسية الأكثر استخداماً في إطار عمل Ars0n. الغرض من هذه الوحدة هو السماح للمستخدم بمسح أهداف متعددة تسمح بالاختبار على أي نطاق فرعي يكتشفه الباحث.

كيف يعمل:

  1. يضيف المستخدم نطاقات جذرية من خلال واجهة المستخدم الرسومية (GUI) يرغب في مسحها بحثاً عن نطاقات فرعية مخفية
  2. يقوم Wildfire بفرز كل من هذه النطاقات بناءً على آخر مرة تم مسحها لضمان مسح النطاق الذي يحتوي على أقدم البيانات أولاً
  3. يقوم Wildfire بمسح كل نطاق باستخدام الوحدات الفرعية بناءً على العلامات التي يوفرها المستخدم.

تستغرق معظم عمليات فحص Wildfire ما بين 8 و48 ساعة لإكمالها مقابل نطاق واحد إذا تم تشغيل جميع الوحدات الفرعية. يمكن أن تحدث اختلافات في هذا التوقيت بسبب عدد من العوامل، بما في ذلك التطبيق المستهدف والجهاز الذي يشغل الإطار.

أيضاً، يرجى ملاحظة أن معظم البيانات لن تظهر في واجهة المستخدم الرسومية حتى يكتمل المسح. من الأفضل محاولة تشغيل المسح بين عشية وضحاها أو خلال عطلة نهاية الأسبوع، اعتماداً على عدد النطاقات التي يتم مسحها، والعودة بمجرد اكتمال المسح للانتقال من الاستطلاع إلى التعداد.

تشغيل Wildfire:

واجهة المستخدم الرسومية (GUI)

يمكن تشغيل Wildfire من واجهة المستخدم الرسومية باستخدام زر Wildfire على لوحة التحكم. بمجرد النقر، ستستخدم الواجهة الأمامية مربعات الاختيار على الشاشة لتحديد العلامات التي يجب تمريرها إلى الماسح الضوئي.

تنزيل الأداة