Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ars0n-framework — إطار عمل معياري لصيد الثغرات (Bug Bounty) يقوم بأتمتة الاستطلاع (reconnaissance)، تعداد النطاقات الفرعية (subdomain enumeration)، وفحص الثغرات (vulnerability scanning) مع تركيز تعليمي لمساعدة مهندسي الأمان الطموحين على تعلم مفاهيم أمان التطبيقات (AppSec) الواقعية. | Kitploit
أدوات/GitHubGitHub/r-s0n/ars0n-framework
أطر اختبار الاختراقالاستطلاعماسحات الثغرات الأمنيةتعداد النطاقات الفرعيةالتعلم والتعليممسارات ودورات التعلم
GitHubr-s0n/ars0n-framework

ars0n-framework

إطار عمل معياري لصيد الثغرات (Bug Bounty) يقوم بأتمتة الاستطلاع (reconnaissance)، تعداد النطاقات الفرعية (subdomain enumeration)، وفحص الثغرات (vulnerability scanning) مع تركيز تعليمي لمساعدة مهندسي الأمان الطموحين على تعلم مفاهيم أمان التطبيقات (AppSec) الواقعية.

عرض المستودع
6741471منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

شعار Arson
إطار عمل Ars0n

الإصدار 2 ألفا قادم قريباً!! تفقد المستودع للتحديثات!

مصمم لمساعدة الباحثين الطموحين في بدء رحلة صيد مكافآت الأخطاء و"كسب المال أثناء التعلم" -- بواسطة rs0n

حول • تثبيت • الوحدات الأساسية • استكشاف الأخطاء وإصلاحها • الأسئلة الشائعة • Ars0n Security • يوتيوب • تويتش

صورة مصغرة ليوتيوب

حول

مرحباً! اسمي هاريسون ريتشاردسون، أو rs0n (آرسون) عندما أريد أن أشعر بأنني أروع مما أنا عليه حقاً. بدأ الكود في هذا المستودع كمجموعة صغيرة من النصوص البرمجية للمساعدة في أتمتة العديد من عمليات صيد مكافآت الأخطاء الشائعة التي كنت أكررها. بمرور الوقت، بنيت تطبيق ويب بسيط مع اتصال MongoDB لإدارة النتائج وتحديد نقاط البيانات القيمة. بعد 5 سنوات من صيد مكافآت الأخطاء، بدوام جزئي وبدوام كامل، أصبحت أخيراً مستعداً لتجميع هذه المجموعة من الأدوات في إطار عمل مناسب.

إطار عمل Ars0n مصمم لتزويد مهندسي أمن التطبيقات الطموحين بجميع الأدوات التي يحتاجونها للاستفادة من صيد مكافآت الأخطاء كوسيلة لتعلم مفاهيم أمن التطبيقات القيمة في العالم الحقيقي وكسب 💰 أثناء ذلك! هدفي هو خفض حاجز الدخول لصيد مكافآت الأخطاء من خلال توفير أدوات أتمتة سهلة الاستخدام مع محتوى تعليمي وأدلة إرشادية لمجموعة واسعة من نقاط الضعف المستندة إلى الويب والسحابة. بالاقتران مع محتوى قناتي على يوتيوب، سيساعد هذا الإطار مهندسي أمن التطبيقات الطموحين على فهم مفاهيم الأمن في العالم الحقيقي بسرعة وسهولة والتي تترجم مباشرة إلى وظيفة عالية الأجر في مجال الأمن السيبراني.

بالإضافة إلى استخدام هذه الأداة لصيد مكافآت الأخطاء، يمكن للمهندسين الطموحين أيضاً استخدام هذا المستودع على GitHub كلوحة فنية لممارسة التعاون مع مطورين آخرين! هذه الأداة مستوحاة من Metasploit ومصممة لتكون معيارية بطريقة مشابهة. كل نص برمجي (مثل: wildfire.py أو slowburn.py) هو في الأساس خوارزمية تشغل الوحدات (مثل: fire-starter.py أو fire-scanner.py) بنمط معين للحصول على النتيجة المرجوة. بسبب هذا التصميم، المجتمع حر في بناء نصوص برمجية جديدة لحل حالة استخدام محددة أو وحدات لتوسيع نتائج هذه النصوص البرمجية. من خلال تعلم الكود في هذا الإطار واستخدام GitHub للمساهمة بالكود الخاص بك، سيستمر المهندسون الطموحون في تعلم مهارات العالم الحقيقي التي يمكن تطبيقها في اليوم الأول من وظيفة مهندس أمن I.

أملي أن يعمل هذا الإطار المعياري كلوحة فنية للمساعدة في مشاركة ما تعلمته على مدار مسيرتي المهنية مع الجيل القادم من مهندسي الأمن! ثق بي، نحتاج كل المساعدة التي يمكننا الحصول عليها!!

🤠 هل تعلم أن أكثر من 95% من العلماء يعتقدون أن هناك علاقة مباشرة بين كمية القهوة التي أشربها ومدى سرعة بناء ميزات جديدة؟ جنون، أليس كذلك؟! حسناً، الآن يمكنك اختبار فرضيتهم وشراء لي قهوة من خلال هذا الزر الفاخر!! 🤯

اشتر لي قهوة

بدء سريع

انسخ كتلة الكود هذه في تثبيت نظيف لـ Kali Linux 2023.4 لتنزيل وتثبيت وتشغيل أحدث إصدار ألفا مستقر من الإطار:

root@kitploit:~
sudo apt update && sudo apt-get update
sudo apt -y upgrade && sudo apt-get -y upgrade
wget https://github.com/R-s0n/ars0n-framework/releases/download/v0.0.2-alpha/ars0n-framework-v0.0.2-alpha.tar.gz
tar -xzvf ars0n-framework-v0.0.2-alpha.tar.gz
rm ars0n-framework-v0.0.2-alpha.tar.gz
cd ars0n-framework
./install.sh

تنزيل أحدث إصدار ألفا مستقر

root@kitploit:~
wget https://github.com/R-s0n/ars0n-framework/releases/download/v0.0.2-alpha/ars0n-framework-v0.0.2-alpha.tar.gz
tar -xzvf ars0n-framework-v0.0.2-alpha.tar.gz
rm ars0n-framework-v0.0.2-alpha.tar.gz

تثبيت

يتضمن إطار عمل Ars0n نصاً برمجياً يقوم بتثبيت جميع الأدوات والحزم وما إلى ذلك اللازمة لتشغيل الإطار على تثبيت نظيف لـ Kali Linux 2023.4.

يرجى ملاحظة أن التثبيت الوحيد المدعوم لهذا الإطار هو على تثبيت نظيف لـ Kali Linux 2023.3. إذا اخترت محاولة تشغيل الإطار خارج تثبيت Kali نظيف، فلن أتمكن من المساعدة في استكشاف الأخطاء وإصلاحها إذا واجهت أي مشاكل.

root@kitploit:~
./install.sh

يوضح هذا الفيديو بالضبط ما يمكن توقعه من التثبيت الناجح.

إذا كنت تستخدم معالج ARM، فستحتاج إلى إضافة العلم --arm إلى جميع نصوص التثبيت/التشغيل

root@kitploit:~
./install.sh --arm

سيُطلب منك إدخال مفاتيح ورمزات API مختلفة عند بدء التثبيت. إدخال هذه المفاتيح ليس مطلوباً لتشغيل الوظائف الأساسية للإطار. إذا لم تقم بإدخال مفاتيح ورمزات API هذه في وقت التثبيت، فاضغط ببساطة على Enter عند كل مطالبة. يمكن إضافة المفاتيح لاحقاً إلى دليل ~/.keys. يمكن العثور على مزيد من المعلومات حول كيفية إضافة هذه المفاتيح يدوياً في قسم الأسئلة الشائعة من هذا الملف README.

تشغيل تطبيق الويب (العميل والخادم)

بمجرد اكتمال التثبيت، سيُعرض عليك خيار تشغيل التطبيق عن طريق إدخال Y. إذا اخترت عدم تشغيل التطبيق فوراً، أو إذا كنت بحاجة إلى تشغيل التطبيق بعد إعادة التشغيل، فما عليك سوى الانتقال إلى الدليل الجذر وتشغيل البرنامج النصي run.sh.

root@kitploit:~
./run.sh

إذا كنت تستخدم معالج ARM، فستحتاج إلى إضافة العلم --arm إلى جميع نصوص التثبيت/التشغيل

root@kitploit:~
./run.sh --arm

الوحدات الأساسية

تُستخدم الوحدات الأساسية لإطار عمل Ars0n لتحديد منطق المسح الأساسي. تم تصميم كل نص برمجي لدعم منهجية استطلاع محددة بناءً على ما يحاول المستخدم تحقيقه.

Wildfire

في الوقت الحالي، النص البرمجي Wildfire هو الوحدة الأساسية الأكثر استخداماً في إطار عمل Ars0n. الغرض من هذه الوحدة هو السماح للمستخدم بمسح أهداف متعددة تسمح بالاختبار على أي نطاق فرعي يكتشفه الباحث.

كيف يعمل:

  1. يضيف المستخدم نطاقات جذرية من خلال واجهة المستخدم الرسومية (GUI) يرغب في مسحها بحثاً عن نطاقات فرعية مخفية
  2. يقوم Wildfire بفرز كل من هذه النطاقات بناءً على آخر مرة تم مسحها لضمان مسح النطاق الذي يحتوي على أقدم البيانات أولاً
  3. يقوم Wildfire بمسح كل نطاق باستخدام الوحدات الفرعية بناءً على العلامات التي يوفرها المستخدم.

تستغرق معظم عمليات فحص Wildfire ما بين 8 و48 ساعة لإكمالها مقابل نطاق واحد إذا تم تشغيل جميع الوحدات الفرعية. يمكن أن تحدث اختلافات في هذا التوقيت بسبب عدد من العوامل، بما في ذلك التطبيق المستهدف والجهاز الذي يشغل الإطار.

أيضاً، يرجى ملاحظة أن معظم البيانات لن تظهر في واجهة المستخدم الرسومية حتى يكتمل المسح. من الأفضل محاولة تشغيل المسح بين عشية وضحاها أو خلال عطلة نهاية الأسبوع، اعتماداً على عدد النطاقات التي يتم مسحها، والعودة بمجرد اكتمال المسح للانتقال من الاستطلاع إلى التعداد.

تشغيل Wildfire:

واجهة المستخدم الرسومية (GUI)

يمكن تشغيل Wildfire من واجهة المستخدم الرسومية باستخدام زر Wildfire على لوحة التحكم. بمجرد النقر، ستستخدم الواجهة الأمامية مربعات الاختيار على الشاشة لتحديد العلامات التي يجب تمريرها إلى الماسح الضوئي.

يرجى ملاحظة أن تشغيل عمليات المسح من واجهة المستخدم الرسومية لا يزال به بعض الأخطاء والحالات الحدية التي لم يتم حلها. إذا واجهت أي مشاكل، يمكنك ببساطة تشغيل المسح من واجهة سطر الأوامر.

واجهة سطر الأوامر (CLI)

جميع الوحدات الأساسية لإطار عمل Ars0n مخزنة في دليل /toolkit. ما عليك سوى الانتقال إلى الدليل وتشغيل wildfire.py مع العلامات اللازمة. يجب توفير علامة وحدة فرعية واحدة على الأقل.

root@kitploit:~
python3 wildfire.py --start --cloud --scan

Slowburn

على عكس وحدة Wildfire، التي تتطلب من المستخدم تحديد نطاقات الهدف لمسحها، تقوم وحدة Slowburn بهذا العمل نيابة عنك. من خلال التواصل مع واجهات برمجة التطبيقات لمنصات صيد مكافآت الأخطاء المختلفة، سيقوم هذا النص البرمجي بتحديد جميع النطاقات التي تسمح بالاختبار على أي نطاق فرعي مكتشف. بمجرد ملء البيانات، سيختار Slowburn عشوائياً نطاقاً واحداً في كل مرة لمسحه بنفس طريقة Wildfire.

يرجى ملاحظة أن وحدة Slowburn لا تزال قيد التطوير ولا تعتبر جزءاً من الإصدار ألفا المستقر. من المحتمل أن يواجه المستخدم أخطاء وحالات حدية.

لكي يتمكن Slowburn من تحديد الأهداف لمسحها، يجب أولاً تهيئته. تقوم خطوة التهيئة هذه بجمع البيانات اللازمة من واجهات برمجة التطبيقات المختلفة وإيداعها في ملف JSON مخزن محلياً. بمجرد اكتمال خطوة التهيئة هذه، سيبدأ Slowburn تلقائياً في تحديد ومسح هدف واحد في كل مرة.

لتهيئة Slowburn، قم بتشغيل الأمر التالي:

root@kitploit:~
python3 slowburn.py --initialize

بمجرد جمع البيانات، الأمر متروك للمستخدم فيما إذا كان يريد إعادة تهيئة الأداة عند المسح التالي.

تذكر أن نطاق وأهداف برامج مكافآت الأخطاء العامة يمكن أن تتغير بشكل متكرر. إذا اخترت تشغيل Slowburn دون تهيئة البيانات، فقد تقوم بمسح نطاقات لم تعد ضمن نطاق البرنامج. يوصى بشدة بإعادة تهيئة Slowburn في كل مرة قبل التشغيل.

إذا اخترت عدم إعادة تهيئة بيانات الهدف، يمكنك تشغيل Slowburn باستخدام البيانات التي تم جمعها مسبقاً بالأمر التالي:

root@kitploit:~
python3 slowburn.py

الوحدات الفرعية

تم تصميم الوحدات الفرعية لإطار عمل Ars0n ليتم استخدامها من قبل الوحدات الأساسية لتقسيم مرحلتي الاستطلاع والتعداد إلى مهام محددة. تستخدم كل وحدة فرعية البيانات التي تم جمعها من الأخرى لتوسيع صورتك لسطح الهجوم للهدف.

Fire-Starter

Fire-Starter هي الخطوة الأولى لأداء الاستطلاع ضد نطاق مستهدف. الهدف من هذا النص البرمجي هو جمع ثروة من المعلومات حول سطح الهجوم لهدفك. بمجرد جمعها، ستستخدم هذه البيانات من قبل جميع الوحدات الفرعية الأخرى لمساعدة المستخدم في تحديد عنوان URL محدد يحتمل أن يكون ضعيفاً.

يعمل Fire-Starter عن طريق تشغيل سلسلة من الأدوات مفتوحة المصدر لتعداد النطاقات الفرعية المخفية وسجلات DNS وأرقام ASN لتحديد مكان استضافة تلك الإدخالات الخارجية. حالياً، يعمل Fire-Starter عن طريق ربط الأدوات مفتوحة المصدر التالية واسعة الاستخدام:

  • Amass
  • Sublist3r
  • Assetfinder
  • Get All URL's (GAU)
  • Certificate Transparency Logs (CRT)
  • Subfinder
  • ShuffleDNS
  • GoSpider
  • Subdomainizer

تغطي هذه الأدوات مجموعة واسعة من التقنيات لتحديد النطاقات الفرعية المخفية، بما في ذلك تجريف الويب والقوة الغاشمة والزحف لتحديد الروابط وعناوين URL لجافا سكريبت.

بمجرد اكتمال المسح، سيتم تحديث لوحة التحكم وتكون متاحة للمستخدم.

معظم الوحدات الفرعية في إطار عمل Ars0n تتطلب البيانات التي تم جمعها من وحدة Fire-Starter لتعمل. مع أخذ ذلك في الاعتبار، يجب تضمين Fire-Starter في المسح الأول ضد أي هدف لجمع أي بيانات قابلة للاستخدام.

Fire-Cloud

قريباً...

Fire-Scanner

يستخدم Fire-Scanner نتائج Fire-Starter وFire-Cloud لأداء المسح عريض النطاق ضد جميع النطاقات الفرعية وخدمات السحابة التي تم اكتشافها من عمليات المسح السابقة.

في هذه المرحلة من التطوير، يستخدم هذا النص البرمجي Nuclei بشكل حصري تقريباً لجميع عمليات المسح. بدلاً من مجرد تشغيل الأداة، يقوم Fire-Scanner بتقسيم المسح إلى مجموعات محددة من قوالب Nuclei ويمسحها واحدة تلو الأخرى. تساعد هذه الاستراتيجية في ضمان استقرار عمليات المسح وإنتاج نتائج متسقة، وإزالة أي فحوصات مسح غير ضرورية أو غير آمنة، وإنتاج نتائج قابلة للتنفيذ.

استكشاف الأخطاء وإصلاحها

الغالبية العظمى من المشكلات في تثبيت و/أو تشغيل إطار عمل Ars0n سببها عدم تثبيت الأداة على تثبيت نظيف لـ Kali Linux.

من المهم أن تتذكر أن إطار عمل Ars0n، في جوهره، هو مجموعة من نصوص الأتمتة المصممة لتشغيل أدوات مفتوحة المصدر موجودة. لكل من هذه الأدوات طرق تشغيلها الخاصة ويمكن أن تواجه سلوكاً غير متوقع إذا نشأت تعارضات مع أي خدمة/أداة موجودة تعمل على نظام المستخدم. هذا التعقيد هو السبب في أن تشغيل إطار عمل Ars0n يجب أن يتم فقط على تثبيت نظيف لـ Kali Linux.

هناك مشكلة شائعة أخرى يواجهها المستخدمون وهي ناتجة عن عدم تثبيت MongoDB و/أو تشغيلها بنجاح على أجهزتهم. أكثر مظاهر هذه المشكلة شيوعاً هو عدم قدرة المستخدم على إضافة FQDN أولية ورؤية واجهة مستخدم رسومية معطلة. إذا حدث هذا، فيرجى التأكد من أن جهازك يحتوي على متطلبات النظام اللازمة لتشغيل MongoDB. لسوء الحظ، لا يوجد حل حالياً إذا واجهت هذه المشكلة.

الأسئلة الشائعة

قريباً...

تنزيل الأداة