Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
hephaestus-server-forger — أداة تدقيق أمان للخوادم تفحص إعدادات Apache وNginx وIIS، مع أدلة تقوية مدعومة بالذكاء الاصطناعي وتقارير احترافية. | Kitploit
أدوات/GitHubGitHub/rodhnin/hephaestus-server-forger
ماسحات الثغرات الأمنيةتدقيق التكوينأمن الويباختبار الاختراقأمن السحابةDevSecOpsأمن الذكاء الاصطناعي
GitHubrodhnin/hephaestus-server-forger

hephaestus-server-forger

أداة تدقيق أمان للخوادم تفحص إعدادات Apache وNginx وIIS، مع أدلة تقوية مدعومة بالذكاء الاصطناعي وتقارير احترافية.

عرض المستودع
120منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
Hephaestus — مدقّق أمان الخوادم

Version Python License Docker LangChain Ethical


مدقّق أمان خوادم لـ Apache وNginx وIIS — 13 مرحلة فحص، أكثر من 70 رمز نتيجة، أدلة تحصين مدعومة بالذكاء الاصطناعي.


بداية سريعة  ·  التوثيق  ·  دوكر  ·  تحليل الذكاء الاصطناعي  ·  نجّم على GitHub


Hephaestus — اصنع إعدادات خوادم آمنة

أثناء التشغيل

Hephaestus — مخرجات فحص حقيقي
فحص مباشر · Apache 2.4.54 · 11 نتيجة · 44.17 ثانية · الفحص رقم 518 · الوضع الآمن

Hephaestus — نظرة عامة على تقرير HTML
تقرير HTML — تصنيف الخطورة، ربط OWASP، شريط التصفية
Hephaestus — جدول النتائج مع شارات CVE
جدول النتائج — شارات CVE/CWE، أدلة قابلة للتوسيع، مقتطفات إعدادات

🎯 ما هو Hephaestus؟

Hephaestus هو مدقّق أمان خوادم جاهز للإنتاج يضع الأخلاقيات أولاً. صُمم لمسؤولي الأنظمة، ومهندسي DevOps، ومختبري الاختراق، إذ يفحص إعدادات خوادم الويب (Apache وNginx وIIS) لتحديد الأخطاء التكوينية الحرجة قبل أن يستغلها المهاجمون.

لماذا Hephaestus؟

  • 🔒 أخلاقي بالتصميم: نظام رمز الموافقة يمنع الفحص غير المصرّح به
  • 🤖 مدعوم بالذكاء الاصطناعي: GPT-4 أو Claude أو Ollama محلياً لأدلة تحصين ذكية
  • 📊 تقارير احترافية: HTML أنيق + JSON قابل للقراءة آلياً
  • 🚀 سريع وفعّال: فحص متزامن مع تحديد معدل ذكي
  • 💾 تتبّع مستمر: قاعدة بيانات SQLite مشتركة مع مجموعة Argos (~/.argos/argos.db)
  • 🐳 جاهز لـ Docker: فحص داخل حاويات + مختبرات اختبار قابلة للاستغلال (Apache وNginx)
  • 🎯 صفر نتائج إيجابية خاطئة: مُختبر على نطاق واسع بأكثر من 55 اختبار تحقق

ماذا يفحص؟

فئة الفحصالتفاصيل
معلومات الخادمكشف إصدار Apache/Nginx/IIS عبر الترويسات وصفحات الأخطاء
الملفات الحساسة.env و.git وphpinfo.php وserver-status والنسخ الاحتياطية وملفات الإعدادات (أكثر من 70 مساراً)
طرق HTTPالطرق غير الآمنة (PUT وDELETE وTRACE وOPTIONS)
ترويسات الأمانHSTS وCSP وX-Frame-Options وX-Content-Type-Options وReferrer-Policy وPermissions-Policy
إعداد TLS/SSLتحليل عميق: مجموعات التشفير وإصدارات البروتوكول وصلاحية الشهادات وارتباط CVE
عرض الدلائلتفعيل autoindex في Apache/Nginx على الدلائل الحساسة
كشف CORSفحوصات wildcard وnull-origin والانعكاس (COR-001 إلى COR-006)
Robots.txtتحليل المسارات المحظورة وفحوصات الوصول المباشر في الوضع العدواني
كشف WAF13 توقيعاً تشمل Cloudflare وSucuri وModSecurity وAWS WAF وImperva
اكتشاف APIكشف مواصفات Swagger/OpenAPI وفحص GraphQL introspection ونقاط نهاية غير مصادق عليها
أمان ملفات تعريف الارتباطتحليل HttpOnly/Secure/SameSite لكل ملف تعريف ارتباط عبر المسارات المصادق عليها
تحليل phpinfo()9 إعدادات PHP خطيرة: display_errors وallow_url_include وopen_basedir والمزيد
محلّل ملفات الإعداداتتحليل دون اتصال لملفي httpd.conf / nginx.conf للكشف عن الأخطاء التكوينية
ماسح المنافذ37 منفذاً شائعاً مع التقاط البانرات وإثراء CVE

✨ المزايا

🛡️ تدقيق الأمان الأساسي```bash

One command, comprehensive server analysis

python -m heph --target https://example.com --html

- **دعم متعدد الخوادم**: اكتشاف وتحصين Apache وNginx وIIS
- **المسح المتزامن**: تجمّع خيوط + تحديد معدل لإجراء عمليات فحص سريعة ومحترمة
- **جمع الأدلة**: يتم الحفاظ على استجابات HTTP والترويسات ومحتويات الملفات
- **معالجة مرنة للأخطاء**: التعامل الموثوق مع حالات انتهاء المهلة وفشل DNS ورفض الاتصال

### 🤖 أدلة التحصين المدعومة بالذكاء الاصطناعي

اختر مزوّد الذكاء الاصطناعي الذي يناسب احتياجاتك:

| المزوّد             | الأفضل لـ         | السرعة          | التكلفة          | الخصوصية         |
| -------------------- | ------------------ | --------------- | ------------- | --------------- |
| **OpenAI GPT-4**     | جودة إنتاجية       | ⚡ سريع (35 ثانية) | 💰 $0.25/مسح | 🔒 قياسي     |
| **Anthropic Claude** | تركيز على الخصوصية | ⚡ سريع (45 ثانية) | 💰 $0.30/مسح | 🔒 محسّن     |
| **Ollama (محلي)**    | خصوصية كاملة       | 🐢 بطيء (28 دقيقة) | 💰 مجاني       | 🔐 100% دون اتصال |

**وضعان للتحليل:**

- **تقني**: مقاطع إعدادات Apache/Nginx، أوامر CLI، تحصين خطوة بخطوة
- **تنفيذي**: تقييم مخاطر بلغة مبسطة لأصحاب المصلحة والإدارة

### 📊 التقارير الاحترافية

**تقارير JSON** (قابلة للقراءة آليًا)```json
{
  "tool": "hephaestus",
  "version": "0.2.0",
  "target": "https://example.com",
  "mode": "safe",
  "summary": {
    "critical": 3,
    "high": 2,
    "medium": 5,
    "low": 3,
    "info": 0
  },
  "findings": [...],
  "diff": {...}
}

تقارير HTML (سهلة الاستخدام)

  • 🎨 ثيم Forge بتدرجات برتقالية/حمراء (⚒️ جمالية الحدّاد)
  • 🏷️ شارات خطورة ملوّنة
  • 📝 أقسام أدلة قابلة للتوسيع
  • 🤖 أدلة التحصين بالذكاء الاصطناعي منسّقة بشكل جميل
  • 📱 تصميم متجاوب مع الجوال

🔐 نظام رمز الموافقة

يتطلب الفحص العدواني وتحليل الذكاء الاصطناعي إثبات الملكية:```bash

1. Generate token

python -m heph --gen-consent example.com

2. Place token on your server

echo "verify-abc123..." > .well-known/verify-abc123.txt

3. Verify ownership

python -m heph --verify-consent http --domain example.com --token verify-abc123

4. Now you can use aggressive mode

python -m heph --target https://example.com --aggressive --use-ai

### 💾 استمرارية قاعدة البيانات

قاعدة بيانات SQLite **مشتركة مع مجموعة Argos** (`~/.argos/argos.db`):
تنزيل الأداة