Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
red-tldr — أداة بحث نصي كامل بدون اتصال بالإنترنت لأوامر وتقنيات الفريق الأحمر مع ربط MITRE ATT&CK، مطابقة تقريبية، وخادم MCP مدمج لتكامل المساعد الذكي. | Kitploit
أدوات/GitHubGitHub/rvn0xsy/red-tldr
الاستطلاعجمع المعلوماتاختبار الاختراقالأدوات والمكوناتالفريق الأحمر
GitHubrvn0xsy/red-tldr

red-tldr

أداة بحث نصي كامل بدون اتصال بالإنترنت لأوامر وتقنيات الفريق الأحمر مع ربط MITRE ATT&CK، مطابقة تقريبية، وخادم MCP مدمج لتكامل المساعد الذكي.

عرض المستودع
24725منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

README

Red Team TL;DR

English | 中文简体

GitHub release

ما هو Red Team TL;DR؟

red-tldr هي أداة خفيفة للبحث عن أوامر الفريق الأحمر. تساعد مشغلي الفريق الأحمر ذوي الخبرة في العثور بسرعة على الأوامر والتقنيات والنقاط الرئيسية التي يحتاجونها — مثل أمر man مصمم للأمن الهجومي.

بدءًا من الإصدار v0.5.0، يأتي red-tldr مع خادم MCP مدمج، بحيث يمكن للمساعدين الذكاء الاصطناعي مثل Claude Desktop و Cursor الاستعلام مباشرة عن قاعدة معرفة الفريق الأحمر الخاصة بك.

لماذا Red Team TL;DR؟

في العمل اليومي للفريق الأحمر، تحتاج إلى حفظ مئات الأوامر — وعادة ما تتذكر فقط الأحرف القليلة الأولى. البحث من خلال التوثيق أو محركات البحث بطيء ومزعج. يمنحك red-tldr إجابات فورية دون اتصال بالإنترنت وحتمية من قاعدة بيانات منتقاة تتحكم فيها.

الميزات

  • البحث النصي الكامل — بحث BM25 يعمل بـ Bleve مع تسجيل مرجح (الاسم×5، العلامات×3، البيانات×1) ومطابقة تقريبية
  • إخراج متعدد التنسيقات — text (طرفية ملونة)، json، markdown
  • خادم MCP — خادم بروتوكول سياق النموذج مدمج لتكامل المساعد الذكي (stdio + Streamable HTTP)
  • تعيين MITRE ATT&CK — يمكن تسمية الإدخالات بالتكتيكات والتقنيات
  • نموذج بيانات محسّن — الفئة، المنصات، mitre_attack، البيانات الوصفية (المؤلف/المصدر/الثقة)، الإدخالات ذات الصلة
  • متوافق مع الإصدارات السابقة — يعمل مع قواعد بيانات YAML الحالية، الحقول الجديدة اختيارية
  • أولوية عدم الاتصال — لا تبعيات سحابية، لا مفاتيح API، حتمية بالكامل
  • آمن — تم إصلاح ثغرة Zip-slip، التحقق من صحة المسار في جميع عمليات الأرشيف

بداية سريعة

تثبيت

macOS

root@kitploit:~
$ brew install red-tldr

Arch Linux

root@kitploit:~
# AUR: https://aur.archlinux.org/packages/red-tldr
$ sudo pacman -S red-tldr

من المصدر

root@kitploit:~
$ git clone https://github.com/Rvn0xsy/red-tldr
$ cd red-tldr
$ go build

ثنائي

قم بالتنزيل من الإصدارات.

root@kitploit:~
$ tar -zxvf red-tldr_latest_linux_amd64.tar.gz
$ ./red-tldr

يوصى بإضافة red-tldr إلى PATH الخاص بك.

الاستخدام

بحث

root@kitploit:~
# Keyword search
$ red-tldr mimikatz

search-mimikatz

root@kitploit:~
# Fuzzy matching — type a few characters
$ red-tldr mi

Fuzzy-match

عند العثور على نتائج متعددة، اختر حسب الرقم:

Select-Number

تنسيقات الإخراج

root@kitploit:~
# JSON output
$ red-tldr mimikatz -f json

# Markdown output
$ red-tldr mimikatz -f markdown

تحديث وترقية

root@kitploit:~
# Rebuild local index (JSON + Bleve)
$ red-tldr update

# Download latest database from GitHub
$ red-tldr upgrade

خادم MCP

يتضمن red-tldr خادم MCP مدمجًا يكشف قاعدة معرفة الفريق الأحمر الخاصة بك للمساعدين الذكاء الاصطناعي.

الأدوات

الأداةالوصف
search_redteam_commandsالبحث عن الأوامر حسب الكلمة المفتاحية، المنصة، الفئة، التكتيك، أو التقنية
get_command_detailsالحصول على التفاصيل الكاملة لإدخال أمر معين
list_techniquesعرض تقنيات MITRE ATT&CK المتاحة في قاعدة البيانات

وضع stdio (Claude Desktop / Cursor)

root@kitploit:~
$ red-tldr serve

أضف إلى إعدادات Claude Desktop (claude_desktop_config.json):

root@kitploit:~
{
  "mcpServers": {
    "red-tldr": {
      "command": "red-tldr",
      "args": ["serve"]
    }
  }
}

وضع HTTP القابل للبث

root@kitploit:~
$ red-tldr serve --http --addr localhost:8080 --endpoint /mcp

الإعدادات

مسار الإعدادات الافتراضي: ~/.red-tldr/config.toml

root@kitploit:~
[red-tldr]
  index-update = false
  github-update = false
  path = ""
  color = true

نموذج البيانات

كل إدخال هو ملف YAML في مستودع red-tldr-db. التنسيق المحسّن (v0.5.0+) يدعم حقول إضافية مع البقاء متوافقًا مع الإصدارات السابقة:

root@kitploit:~
name: mimikatz-sekurlsa
tags:
  - mimikatz
  - credentials
  - lsass
data: |
  # Mimikatz Sekurlsa

privilege::debug sekurlsa::logonpasswords

root@kitploit:~
category: credential-access
platforms:
- windows
mitre_attack:
tactics:
  - credential-access
techniques:
  - T1003.001
metadata:
author: Rvn0xsy
confidence: high
related:
- mimikatz-dpapi

جميع الحقول الجديدة (category, platforms, mitre_attack, metadata, related) اختيارية — تعمل ملفات YAML الحالية بدون تعديل.

المساهمة

نرحب بالمساهمات!

  • الإبلاغ عن الأخطاء عبر المشكلات.
  • إرسال إصلاحات الأخطاء كطلبات سحب إلى فرع dev.
  • للميزات الجديدة، أنشئ مشكلة أولاً لمناقشة النهج قبل تقديم طلب سحب.
  • تحسينات التوثيق مرحب بها دائمًا.
  • الاتصال: [email protected]

النجومات بمرور الوقت

Stargazers over time

تنزيل الأداة
العنصرالوصفالنوع
index-updateإعادة بناء الفهرس تلقائيًا عند البحثBool
github-updateتنزيل قاعدة البيانات تلقائيًا من GitHubBool
pathمسار تخزين قاعدة البياناتString
colorإخراج طرفية ملونBool