Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/rfunix/tengu
الاستخبارات مفتوحة المصدر (OSINT)أطر اختبار الاختراقالاستطلاعماسحات الثغرات الأمنيةأطر الاستغلالأمن الويبأمن الشبكاتأمن السحابةالتعلم والتعليمالفريق الأحمرأمن الذكاء الاصطناعي
588منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
tengu — خادم MCP لاختبار الاختراق المدعوم بالذكاء الاصطناعي | Kitploit
GitHub
rfunix/tengu

tengu

خادم MCP لاختبار الاختراق المدعوم بالذكاء الاصطناعي

عرض المستودع

Tengu — خادم MCP لاختبار الاختراق

Tengu

"في الأساطير اليابانية، التينغو هو روح جبلية شرسة — استراتيجي بارع، محارب، ومدرب للساموراي. في الأمن السيبراني، يرشدك خلال كل مرحلة من مراحل الصيد."

من الاستطلاع إلى التقرير — اختبار اختراق بمساعدة الذكاء الاصطناعي بأمر واحد.

CI License Python MCP Tools Version Agent


Tengu هو خادم MCP يحول كلود إلى مساعد اختبار اختراق. فهو ينسق 80 أداة أمنية — من Nmap إلى Metasploit — مع ضوابط أمان مدمجة، وتسجيل تدقيق، وتقارير احترافية.

  • ما هو؟ خادم MCP يربط كلود بأدوات اختبار الاختراق القياسية في الصناعة
  • لماذا نستخدمه؟ لأتمتة الاستطلاع والمسح مع إبقاء الإنسان مسيطرًا على عمليات الاستغلال
  • لمن هو؟ لمختبر الاختراق، وفرق الاختراق الأحمر، وطلاب الأمن، وشركات الاستشارات

الميزات الرئيسية

  • 80 أداة — Nmap وMetasploit وSQLMap وNuclei وHydra وZAP المتوافق مع Burp والمزيد
  • منسق بالذكاء الاصطناعي — يقرر كلود الأداة التالية بناءً على النتائج السابقة
  • السلامة أولاً — قائمة مسموح بها، وتحديد معدل، وسجلات تدقيق، وإشراف بشري للإجراءات التدميرية
  • تقارير تلقائية — ربط النتائج وإنشاء تقارير اختبار اختراق احترافية (MD/HTML/PDF)
  • 35 سير عمل — مطالبات مبنية مسبقًا لاختبار الاختراق الكامل، وتطبيقات الويب، وActive Directory، والسحابة، والمزيد
  • 20 موردًا — قائمة OWASP Top 10 المدمجة، وMITRE ATT&CK، وPTES، وقوائم التحقق من اختبار الاختراق
  • طبقة التخفي — توجيه وكيل Tor/SOCKS5 اختياري، وتدوير User-Agent، وتشتيت التوقيت

وضع خادم MCP (المساعد)

استخدم كلود كمساعد اختراق تفاعلي — أنت توجه المهمة، ويختار كلود الأدوات المناسبة ويسلسلها تلقائيًا.

Tengu copilot demo

بدء سريع```bash

git clone https://github.com/rfunix/tengu.git && cd tengu make docker-build make docker-up

root@kitploit:~
اربط Claude Code بالخادم الجاري:```bash
claude mcp add --transport sse tengu http://localhost:8000/sse

ثم اسأل كلود: Do a full pentest on http://192.168.1.100

كلود يربط الأدوات تلقائياً: validate_target → whatweb → nmap → nikto → nuclei → sqlmap → correlate_findings → generate_report

ملفات تعريف Docker

الأمرما يبدأه

مسح أهداف مخصصة دون تعديل الملفات:```bash TENGU_ALLOWED_HOSTS="192.168.1.0/24,10.0.0.0/8" make docker-up

root@kitploit:~
### مستويات الصور

اختر الحجم المناسب لحالة استخدامك:

| المستوى | الحجم | MCP Tools | حالة الاستخدام |
|---------|-------|-----------|----------------|
| `minimal` | ~480MB | 17 | تحليل خفيف، بحث عن ثغرات CVE، إعداد التقارير |
| `core` | ~7GB | 47 | مجموعة أدوات اختبار الاختراق الكاملة (افتراضي) |
| `full` | ~8GB | 80 | كل شيء + Active Directory، لاسلكي، التخفي/أمن العمليات |```bash
TENGU_TIER=minimal make docker-build   # lightweight
TENGU_TIER=core    make docker-build   # default
TENGU_TIER=full    make docker-build   # everything

جميع المستويات تشمل جميع المطالبات الـ35 و20 موردًا — فقط الأدوات الثنائية تختلف.

التثبيت اليدوي (بدون Docker)

المتطلبات الأساسية: Python 3.12+, uv, Kali Linux (موصى به)```bash git clone https://github.com/rfunix/tengu.git && cd tengu

Install Python dependencies

uv sync

Install external pentesting tools (Kali/Debian)

make install-tools

Run the MCP server (stdio transport)

uv run tengu

root@kitploit:~
اتصل بـ Claude Code:```bash
claude mcp add --scope user tengu -- uv run --directory /path/to/tengu tengu

تكوين الأهداف المسموح بها في tengu.toml:```toml [targets] allowed_hosts = ["192.168.1.0/24", "example.com"]

root@kitploit:~
بالنسبة لـ Claude Desktop، وإعداد VM/SSE عن بعد، والتكوينات المتقدمة، انظر [docs/deployment-guide.md](https://github.com/rfunix/tengu/blob/HEAD/docs/deployment-guide.md).

</details>

### مرجع التكوين```toml
[targets]
# REQUIRED: Only these hosts will be scanned
allowed_hosts = ["192.168.1.0/24", "example.com"]
blocked_hosts = []  # Always blocked, even if in allowed_hosts

[stealth]
enabled = false  # Route traffic through Tor/proxy

[stealth.proxy]
enabled = false
type = "socks5h"
host = "127.0.0.1"
port = 9050

[osint]
shodan_api_key = ""  # Required for shodan_lookup

[tools.defaults]
scan_timeout = 300   # seconds
تنزيل الأداة
make docker-up
خادم Tengu MCP (:8000)
make docker-lab+ Juice Shop، DVWA (أهداف تدريب آمنة)
make docker-pentest+ Metasploit، OWASP ZAP (أهداف من العالم الحقيقي)
make docker-full+ Metasploit، ZAP، وأهداف المختبر

انظر docs/configuration-reference.md للحصول على المرجع الكامل.


وضع العامل الذاتي

قم بتشغيل اختبار اختراق ذاتي بالكامل دون استدعاء أداة يدويًا. يستخدم العامل Claude كعقل استراتيجي و Tengu كمجموعة أدوات تنفيذية، متبعًا منهجية PTES من الاستطلاع إلى إعداد التقارير.

عرض توضيحي للعامل الذاتي Tengu

بداية سريعة```bash

cp .env.example .env

Edit .env: set ANTHROPIC_API_KEY and TENGU_AGENT_TARGET

root@kitploit:~
**أهداف المختبر (Juice Shop, DVWA):**```bash
make docker-lab
make docker-agent          # default model (sonnet)
make docker-agent-haiku    # cheaper — claude-haiku-4-5, max_tokens=1024
make docker-agent-sonnet   # balanced — claude-sonnet-4-6, max_tokens=4096

اختبارات الاختراق في العالم الحقيقي (Tengu + MSF + ZAP، بدون حاويات مختبرية):```bash make docker-pentest make docker-agent

root@kitploit:~
**عرض التقارير في المتصفح:**```bash
make docker-report-view          # http://localhost:8888 — styled HTML, all reports
make docker-report-browse        # same, auto-opens browser
REPORT_PORT=9999 make docker-report-view   # custom port

عارض تقارير Tengu

بدون Docker:```bash uv sync --extra agent python autonomous_tengu.py 192.168.1.100 --scope 192.168.1.0/24 --type blackbox

Cost-optimised run

python autonomous_tengu.py 192.168.1.100 --model claude-haiku-4-5 --max-tokens 1024 --timeout 30

root@kitploit:~
**التحكم في التكلفة** — ثلاثة متغيرات بيئة / أعلام سطر الأوامر:

| العلم | متغير البيئة | الافتراضي |
|---|---|---|
| `--model` | `TENGU_AGENT_MODEL` | `claude-sonnet-4-6` |
| `--max-tokens` | `TENGU_AGENT_MAX_TOKENS` | `2048` |
| `--timeout` | `TENGU_AGENT_TIMEOUT` | `60` (دقائق، `0`=غير محدود) |

### كيف يعمل```
START → initializer → strategist ─┬─→ executor → analyst ─┬─→ strategist (loop)
                                   │                        └─→ reporter → END
                                   ├─→ human_gate → executor
                                   └─→ reporter → END

السلوكيات الرئيسية:

  • استراتيجي (Claude) يقرأ مرحلة PTES الحالية والحالة المتراكمة لتحديد كل إجراء
  • منفذ يستدعي أداة Tengu MCP واحدة بالضبط لكل تكرار
  • محلل (Claude) يستخرج البيانات المنظمة من مخرجات الأداة ويُقدم المراحل
  • البوابة البشرية تقطع التنفيذ قبل الأدوات التدميرية (msf_run_module, hydra_attack, impacket_kerberoast, sqlmap_scan مع مستوى ≥3)
  • يستمر حتى تغطية جميع مراحل PTES السبعة أو الوصول إلى --max-iterations
  • المقرر النهائي يستدعي correlate_findings + score_risk + generate_report

منهجية PTES — 7 مراحل

المرحلةالاسمما يفعله Tenguالأدوات الرئيسية
1ما قبل الاشتراكvalidate_target يُؤكد النطاق، check_tools يتحقق من الجاهزيةvalidate_target, check_tools
2جمع المعلومات الاستخباراتيةOSINT, استقصاء DNS, تعداد النطاقات الفرعية, بصمة التكنولوجياnmap, subfinder, amass, shodan, whatweb
3نمذجة التهديداتكلود يحلل المعلومات التي تم جمعها، يُعطي أولوية لسطح الهجوم، يبني سيناريوهات التهديد(مدفوع بـ AI — لا توجد أداة خارجية)
4تحليل الثغرات الأمنيةمسح القوالب، اختبار تطبيقات الويب، تحليل SSL/TLS, اختبار وسائط المعلماتnuclei, nikto, ffuf, sqlmap, testssl
5الاستغلالاستغلال مُتحكم به للثغرات المؤكدة مع وجود الإنسان في الحلقةmsf_run_module, sqlmap, hydra, searchsploit
6ما بعد الاستغلالحصاد بيانات الاعتماد، تقييم الحركة الجانبية، تصعيد الامتيازاتimpacket_kerberoast, nxc_enum, enum4linux
7الإبلاغربط جميع النتائج، حساب درجات المخاطر، إنشاء تقرير مهنيcorrelate_findings, score_risk, generate_report

فهرس الأدوات

minimal (17 أداة، ~480MB) · core (47 أداة، ~7GB، افتراضي) · full (80 أداة، ~8GB) ابنِ باستخدام: TENGU_TIER=<tier> make docker-build. جميع المستويات تتضمن جميع الـ 35 مطالبة والـ 20 موردًا.

الفئةالأدواتالعدد
الاستطلاعNmap, Masscan, Amass, Subfinder, Gowitness, HTTrack, Katana, httpx, SNMPwalk, RustScan10
فحص الويبNikto, Nuclei, FFUF, Gobuster, WPScan, Feroxbuster, OWASP ZAP, wafw00f8
SSL / TLSsslyze, testssl.sh, HTTP headers analysis, CORS tester4
DNSDNS Enumerate, DNSRecon, Subjack, WHOIS4
OSINTtheHarvester, Shodan, WhatWeb, DNStwist4
اختبار الحقنSQLMap, Dalfox (XSS), Commix, CRLFuzz, GraphQL Security Check, Arjun6
القوة الغاشمةHydra, John the Ripper, Hashcat, CeWL4
الاستغلالMetasploit (search, info, run, sessions, cmd), SearchSploit6
الهندسة الاجتماعيةSET credential harvester, QR code attack, payload generator3
الأسرار والشفرةTruffleHog, Gitleaks2
الحاويات والسحابةTrivy, Checkov, ScoutSuite, Prowler4
الدليل النشطNetExec, Enum4linux, Impacket (Kerberoast, secretsdump, psexec, wmiexec, smbclient), BloodHound, Responder, SMBMap10
اللاسلكيaircrack-ng / airodump-ng1
الإخفاء والتخفيTor check/rotate, proxy check, identity rotation5
التحليل والإبلاغFinding correlation, CVSS risk scoring, report generation3
ذكاء CVECVE lookup (NVD), CVE search by keyword/product/severity2
الأدوات المساعدةTool checker, target validator2
قائمة الأدوات الكاملة (80 أداة)

الاستطلاع

الأداةالوصف
nmap_scanفحص المنافذ واكتشاف الخدمات/أنظمة التشغيل
masscan_scanماسح منافذ عالي السرعة للشبكات الكبيرة
subfinder_enumتعداد النطاقات الفرعية السلبي
amass_enumتخطيط سطح الهجوم وهجوم القوة الغاشمة على DNS
dnsrecon_scanاستقصاء DNS (نقل المنطقة، القوة الغاشمة، PTR)
dns_enumerateتعداد سجلات DNS (A, MX, NS, TXT, SOA…)
whois_lookupبحث WHOIS عن النطاق وعنوان IP
subjack_checkكشف الاستيلاء على النطاقات الفرعية
gowitness_screenshotالتقاط لقطات شاشة للويب للتوثيق
httrack_mirrorنسخة مرآة كاملة للموقع للتحليل والطب الشرعي دون اتصال
katana_crawlزاحف ويب سريع لاكتشاف الروابط ورسم خرائط النقاط الطرفية
httpx_probeمُسابر HTTP — أكواد الحالة، حزمة التقنيات، إعادة التوجيه
snmpwalk_scanتعداد SNMP وجولة MIB
rustscan_scanفحص منافذ فائق السرعة (يجد المنافذ المفتوحة لمتابعة Nmap)

فحص الويب

OSINT

الأداةالوصف
theharvester_scanتعداد البريد الإلكتروني والنطاقات الفرعية والمضيفين من المصادر العامة

اختبار الحقن

الاستغلال

الهندسة الاجتماعية

الأداةالوصف
set_credential_harvesterاستنساخ موقع والتقاط بيانات الاعتماد المقدمة (محاكاة تصيد مصرح بها)
set_qrcode_attackإنشاء رمز QR يشير إلى عنوان URL لتقييمات الهندسة الاجتماعية الفعلية
set_payload_generatorإنشاء حمولات الهندسة الاجتماعية (PowerShell, HTA) للحملات المصرح بها

القوة الغاشمة

الأداةالوصف
hydra_attackهجوم القوة الغاشمة لتسجيل الدخول إلى الشبكة (SSH, FTP, HTTP, SMB…)
hash_crack

الوكيل / DAST

الأداةالوصف
zap_spiderزاحف ويب OWASP ZAP
zap_active_scanفحص الثغرات النشط لـ OWASP ZAP
zap_get_alertsاسترجاع نتائج فحص ZAP

تحليل الأسرار والشفرة

الأداةالوصف
trufflehog_scanكشف الأسرار المسربة في مستودعات git
gitleaks_scanفحص بيانات الاعتماد في تاريخ git

أمن الحاويات

الأداةالوصف
trivy_scanفحص الثغرات لصور Docker وIaC وSBOM

أمن السحابة

الأداةالوصف
scoutsuite_scanتدقيق أمن السحابة (AWS, Azure, GCP)
prowler_scanأفضل ممارسات أمان AWS/GCP/Azure وتدقيق الامتثال

الدليل النشط

اللاسلكي

الأداةالوصف
aircrack_scanفحص شبكة لاسلكية سلبي (airodump-ng)

أمن IaC

الأداةالوصف
checkov_scanفحص أخطاء تهيئة IaC (Terraform, K8s, Dockerfile)

التخفي / OPSEC

التحليل والأدوات المساعدة


سير العمل والمطالبات (35)

قوالب سير عمل مبنية مسبقًا ترشد Claude خلال المهام الكاملة.

الفئةالمطالبات
سير عمل اختبار الاختراقfull_pentest, quick_recon, web_app_assessment
تقييم الثغراتassess_injection, assess_access_control, assess_crypto, assess_misconfig
OSINTosint_investigation
التقاريرexecutive_report, technical_report, full_pentest_report, finding_detail, risk_matrix, remediation_plan, retest_report, save_report
التخفي / OPSECstealth_assessment, opsec_checklist
المتخصصةad_assessment, api_security_assessment, container_assessment, cloud_assessment, wireless_assessment, bug_bounty_workflow, compliance_assessment
الإجراءات السريعةexplore_url, map_network, hunt_subdomains, find_vulns, find_secrets, go_stealth, crack_wifi, pwn_target, msf_exploit_workflow
الهندسة الاجتماعيةsocial_engineering_assessment

الموارد المضمنة (20)

بيانات مرجعية ثابتة تُحمّل بواسطة Claude أثناء المهام.

URIالمحتوى
owasp://top10/2025قائمة OWASP Top 10:2025 الكاملة
owasp://top10/2025/{A01..A10}تفاصيل كل فئة وقائمة اختبار
owasp://api-security/top10قمة OWASP API Security Top 10 (2023)
owasp://api-security/top10/{API1..API10}تفاصيل كل فئة
ptes://phasesنظرة عامة على منهجية PTES المكونة من 7 مراحل
ptes://phase/{1..7}تفاصيل المرحلة (الأهداف، الأدوات، التسليمات)
checklist://web-applicationقائمة اختبار تطبيقات الويب (دليل اختبار OWASP)
checklist://apiقائمة اختبار API
checklist://networkقائمة اختبار البنية التحتية للشبكة
mitre://attack/tacticsتكتيكات وتقنيات MITRE ATT&CK Enterprise
mitre://attack/technique/{T1xxx}تفاصيل تقنية بواسطة المعرف
creds://defaults/{product}قاعدة بيانات بيانات الاعتماد الافتراضية
payloads://{type}قوائم الحمولات المنسقة حسب النوع (xss, sqli, lfi, ssti, إلخ.)
stealth://techniquesدليل مرجعي لتقنيات الأمن العملياتي
stealth://proxy-guideدليل خطوة بخطوة لتكوين الوكيل وTor
tools://catalogحالة توفر الأداة الحية
tools://{tool}/usageدليل استخدام لـ nmap, nuclei, sqlmap, metasploit, trivy, amass
prompts://listقائمة بجميع المطالبات المتاحة مع الأوصاف
prompts://category/{category}المطالبات المصفاة حسب الفئة

البنية```

┌─────────────┐ MCP ┌─────────────────┐ subprocess ┌─────────────────┐ │ Claude │◄────────────►│ Tengu │─────────────────►│ Nmap, SQLMap, │ │ (Desktop / │ stdio/SSE │ MCP Server │ (never shell=T) │ Metasploit... │ │ Code) │ │ │ └─────────────────┘ └─────────────┘ └────────┬─────────┘ │ Every tool call passes through: │ ┌────────▼─────────┐ │ Safety Pipeline │ │ │ │ 1. sanitizer │ ← strip metacharacters, validate format │ 2. allowlist │ ← check target against tengu.toml │ 3. rate_limiter │ ← sliding window + concurrent slots │ 4. audit logger │ ← JSON log to ./logs/tengu-audit.log └──────────────────┘

root@kitploit:~
---

## ملفات التهيئة

يستخدم Tengu ثلاثة ملفات تهيئة. تعديل الملف الخاطئ هو المصدر الأكثر شيوعًا للارتباك عند التبديل بين سير العمل المحلي و Docker.

| الملف | متى الاستخدام | ما يتحكم به |
|------|-------------|------------------|
| `tengu.toml` (الجذر) | التشغيل محليًا: `uv run tengu`، `uv run python autonomous_tengu.py` | تكوين خادم MCP: `allowed_hosts`، مسارات الأدوات، حدود المعدل، التخفي |
| `docker/tengu.toml` | التشغيل عبر Docker: `make docker-up`، `make docker-agent` | نفس الإعدادات كالملف الجذر، لكنها مهيأة مسبقًا لشبكات Docker (`172.16.0.0/12`، الأسماء المستعارة DNS للخدمات). مدمجة في الصورة وقت البناء — **إعادة البناء مطلوبة** بعد التغييرات (`make docker-rebuild-tengu`) |
| `.env` | محليًا وعبر Docker | المتغيرات السرية ومتغيرات وقت التشغيل: `ANTHROPIC_API_KEY`، `TENGU_AGENT_TARGET`، `TENGU_AGENT_MODEL`، `TENGU_AGENT_MAX_TOKENS`، إلخ. تُقرأ بواسطة `docker compose` و `load_dotenv()` |
| `.env.example` | مرجع فقط | قالب يسرد جميع متغيرات البيئة المتاحة |

**تهيئة سريعة لوضع المساعد (محليًا):** قم بتعديل `tengu.toml` في جذر المشروع — أضف هدفك إلى `[targets] allowed_hosts`.

**تهيئة سريعة لوضع الوكيل (Docker):** قم بتعديل `docker/tengu.toml`، ثم قم بتشغيل `make docker-rebuild-tengu` قبل `make docker-agent`.

> **مأزق شائع:** إذا فشلت الفحوصات مع خطأ `TargetNotAllowedError` داخل Docker، فمن المحتمل أنك قمت بتعديل `tengu.toml` (الجذر) بدلاً من `docker/tengu.toml`. يستخدم Docker نسخته الخاصة المدمجة في الصورة. بعد التعديل، قم بتشغيل `make docker-rebuild-tengu`.

---

## الأمان حسب التصميم

تم بناء Tengu كـ **مضاعف قوة لمختبري الاختراق البشريين**، وليس كأداة هجوم مستقلة.

| التحكم | الوصف |
|---------|-------------|
| **Target Allowlist** | يتم فحص الأهداف المعتمدة مسبقًا فقط في `tengu.toml` |
| **Input Sanitization** | يتم التحقق من صحة جميع المدخلات مقابل أنماط صارمة قبل الوصول إلى أي أداة |
| **Rate Limiting** | نافذة منزلقة + حدود الفتحات المتزامنة تمنع هجمات الحرمان من الخدمة العرضية |
| **Audit Logging** | يتم تسجيل كل استدعاء أداة في `./logs/tengu-audit.log` بتنسيق JSON |
| **Human-in-the-Loop** | تتطلب `msf_run_module` و `hydra_attack` و `impacket_kerberoast` تأكيدًا صريحًا |
| **No shell=True — ever** | تستخدم جميع استدعاءات العمليات الفرعية `asyncio.create_subprocess_exec` |

---

## التطوير```bash
make install-dev    # Install Python deps + dev extras
make test           # Run unit + security tests
make lint           # ruff check
make typecheck      # mypy strict
make check          # lint + typecheck
make coverage       # pytest --cov
make inspect        # Open MCP Inspector
make doctor         # Check which pentest tools are installed

Tengu يحتوي على أكثر من 2643 اختبارًا تغطي منطق الوحدة، والأمان (حقن الأوامر، التحقق من صحة الإدخال)، وسيناريوهات التكامل. راجع CLAUDE.md للحصول على دليل المساهم الكامل.


إشعار قانوني

Tengu مصمم لاختبار الأمان المصرح به فقط. قم بفحص الأنظمة التي تملكها فقط أو التي لديك إذن كتابي صريح لاختبارها. الفحص غير المصرح به غير قانوني في معظم الولايات القضائية. المؤلفون لا يتحملون أي مسؤولية عن سوء الاستخدام.

الأداةالوصف
nuclei_scanماسح ثغرات قائم على القوالب (CVEs، أخطاء التهيئة)
nikto_scanماسح أخطاء تهيئة خادم الويب والبرامج القديمة
ffuf_fuzzاختبار الإرهاق للدليل والمعامل والمضيف الافتراضي
gobuster_scanهجوم القوة الغاشمة للدليل وDNS والمضيف الافتراضي
wpscan_scanماسح ثغرات WordPress
testssl_checkتحليل شامل لتكوين SSL/TLS
analyze_headersتحليل وتصنيف رؤوس أمان HTTP
test_corsكشف أخطاء تهيئة CORS
ssl_tls_checkفحص شهادات وأصفار SSL/TLS
wafw00f_scanكشف جدار حماية تطبيقات الويب وبصمتها
feroxbuster_scanاكتشاف محتوى سريع ومتكرر عبر القوة الغاشمة
shodan_lookup
بحث مضيف وأصول Shodan
whatweb_scanبصمة تقنيات الويب (CMS، WAF، أطر العمل)
dnstwist_scanكشف التباديل النطاقية وانتحال الأخطاء الإملائية
الأداةالوصف
sqlmap_scanكشف واستغلال حقن SQL الآلي
xss_scanكشف XSS عبر Dalfox
commix_scanكشف واستغلال حقن الأوامر الآلي
crlfuzz_scanاختبار إرهاق حقن CRLF لثغرات حقن الرؤوس
graphql_security_checkفحص GraphQL: الاستبطان، التجميع، حد العمق، اقتراحات الحقول
arjun_discoverاكتشاف معاملات HTTP المخفية
الأداةالوصف
msf_searchالبحث في وحدات Metasploit
msf_module_infoالحصول على معلومات مفصلة لوحدة Metasploit
msf_run_moduleتنفيذ وحدة Metasploit (يتطلب تأكيدًا صريحًا)
msf_sessions_listعرض جلسات Metasploit النشطة
msf_session_cmdتنفيذ أمر على جلسة نشطة (shell/Meterpreter)
searchsploit_queryالبحث في قاعدة بيانات Exploit-DB دون اتصال
كسر تجزئة القاموس (Hashcat / John the Ripper)
hash_identifyتحديد نوع التجزئة
cewl_generateإنشاء قائمة كلمات مخصصة من موقع ويب مستهدف
الأداةالوصف
enum4linux_scanتعداد SMB/NetBIOS
nxc_enumتعداد الدليل النشط عبر NetExec
impacket_kerberoastKerberoasting باستخدام Impacket GetUserSPNs
impacket_secretsdumpتفريغ أسرار SAM/LSA/NTDS عن بُعد عبر Impacket
impacket_psexecتنفيذ أوامر عن بُعد عبر SMB (على غرار PsExec)
impacket_wmiexecتنفيذ أوامر عن بُعد عبر WMI
impacket_smbclientتعداد مشاركات SMB والوصول إلى الملفات
bloodhound_collectجمع بيانات BloodHound AD (SharpHound/bloodhound-python)
responder_captureتسميم LLMNR/NBT-NS/MDNS لالتقاط بيانات الاعتماد
smbmap_scanتعداد مشاركات SMB واختبار الوصول
الأداةالوصف
tor_checkالتحقق من اتصال Tor وعنوان IP لعقدة الخروج
tor_new_identityطلب دائرة Tor جديدة
check_anonymityفحص عنوان IP المكشوف وتسريبات DNS ومستوى الإخفاء
proxy_checkالتحقق من زمن انتقال الوكيل وعنوان IP للخروج ونوع الإخفاء
rotate_identityتدوير دائرة Tor ووكيل المستخدم في وقت واحد
الأداةالوصف
check_toolsالتحقق من الأدوات الخارجية المثبتة
validate_targetالتحقق من الهدف مقابل قائمة السماح
correlate_findingsربط النتائج عبر عمليات الفحص المتعددة
score_riskتسجيل المخاطر بناءً على CVSS
cve_lookupتفاصيل CVE من NVD (CVSS, CWE, المنتجات المتأثرة)
cve_searchالبحث عن CVEs بالكلمة المفتاحية أو المنتج أو الشدة
generate_reportإنشاء تقرير اختبار الاختراق بتنسيق Markdown/HTML/PDF