Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pentestcode — وكيل اختبار اختراق بالذكاء الاصطناعي يعمل بشكل مستقل، ينسّق عمليات الاستطلاع والاستغلال وما بعد الاستغلال وإعداد التقارير عبر وكلاء متعددين، مع حالة تفاعل مستمرة. | Kitploit
أدوات/GitHubGitHub/s0ld13rr/pentestcode
أطر اختبار الاختراقالاستطلاعهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالأمن الويبCTFاختبار الاختراقأمن السحابةالفريق الأحمرأمن الذكاء الاصطناعي
41973منذ يوم واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubs0ld13rr/pentestcode

pentestcode

وكيل اختبار اختراق بالذكاء الاصطناعي يعمل بشكل مستقل، ينسّق عمليات الاستطلاع والاستغلال وما بعد الاستغلال وإعداد التقارير عبر وكلاء متعددين، مع حالة تفاعل مستمرة.

عرض المستودع

PentestCode

PentestCode

وكيل اختبار اختراق بالذكاء الاصطناعي يعمل في طرفيتك.
بنية متعددة الوكلاء • تتبّع حالة المهمة • أكثر من 20 مزوّدًا لنماذج LLM

Release License Stars


PentestCode هو وكيل اختبار اختراق ذاتي يعمل في طرفيتك. وجّهه نحو هدف، وسيشغّل الأدوات، ويقرأ المخرجات، ويحدّث صورة الشبكة لديه، ثم يقرر الخطوة التالية — تمامًا كما يفعل المشغّل البشري. إنه تفرّع صلب (hard fork) من OpenCode (MIT)، جُرِّد من تركيزه على تحرير الأكواد وأُعيد بناؤه للأمن الهجومي.

نسخة تجريبية (Beta) — إنها تصمد في المهام الحقيقية ومسابقات CTF، لكن توقّع بعض العيوب. سجّل مشكلة عندما يتعطل شيء؛ فهذا ما يجعلها أفضل.

ما الذي يفعله

تعليمة واحدة تدخل، وسلسلة هجوم كاملة تخرج:

root@kitploit:~
you: "pentest 10.10.10.5, goal is domain admin"

إنه منهجي في المواضع التي يتكاسل فيها البشر: يرشّ كل بيانات اعتماد ضد كل خدمة على كل مضيف، ولا ينسى فحص الأمور. كل ما يتعلمه يقع في حالة منظمة يمكنك الاستعلام عنها أثناء التنفيذ عبر /status أو /vulns أو /creds.

التثبيت

root@kitploit:~

npm install -g pentestcode-ai

# via curl
curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

ملف تنفيذي واحد مكتفٍ ذاتيًا — لا حاجة لتثبيت Bun أو Node أو أي بيئة تشغيل. لنظامي Linux وmacOS، بمعماريتي x64 وarm64.

خيارات أخرى

تثبيت إصدار محدد:

root@kitploit:~
PENTESTCODE_VERSION=0.1.7 curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

دليل مخصص:

root@kitploit:~
PENTESTCODE_INSTALL=/usr/local/bin curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash

من المصدر:

root@kitploit:~
bun install
bun run build --single --skip-embed-web-ui
# binary at packages/opencode/dist/pentestcode-<os>-<arch>/bin/pentestcode

بدء سريع

root@kitploit:~
pentestcode auth login          # connect your LLM provider
pentestcode                     # interactive session
pentestcode --prompt "scan 10.10.10.0/24 and enumerate all services"   # one-shot

يعمل مع أكثر من 20 مزوّدًا عبر ai-sdk — Anthropic وOpenAI وGoogle وAzure وAWS Bedrock وOllama وغيرهم.

كيف يعمل

أمران يميّزان PentestCode عن مطالبة اختبار اختراق تُلصق في نافذة دردشة: فريق من الوكلاء وذاكرة مشتركة بينهم.

فريق، لا مونولوج

يتبع التصميم نموذج الاستراتيجي-المنسّق من بحث HPTSA — تحسين بمقدار 4.3× مقارنةً بوكيل واحد:

root@kitploit:~
                    ┌─────────────┐
                    │   pentest   │  strategist / coordinator
                    │   (lead)    │  plans, dispatches, tracks state
                    └──────┬──────┘
           ┌───────┬───────┼───────┬───────┐
           ▼       ▼       ▼       ▼       ▼
        ┌──────┐┌──────┐┌──────┐┌──────┐┌──────┐
        │recon ││scan- ││explo-││iden- ││post- │
        │      ││ner   ││iter  ││tity  ││explo │  ... + 7 more
        └──────┘└──────┘└──────┘└──────┘└──────┘

الوكيل الرئيسي (pentest) يقسّم المهمة إلى مهام فرعية ويوزّع وكلاء فرعيين متخصصين ليعملوا بالتوازي — لكلٍّ منها مطالبة نظام خاصة، وصلاحيات أدوات، ومعرفة مجال خاصة به. 13 وكيلًا في المجموع: الاستطلاع (recon)، الماسح (scanner)، المُعَدِّد (enumerator)، المستغل (exploiter)، الهوية (identity) وتشمل AD وKerberos، البنية التحتية (infrastructure) وتشمل SNMP وIPMI وقواعد البيانات، تطبيقات الويب (webapp) وفق OWASP Top 10، ما بعد الاستغلال (post-exploit)، تطوير الاستغلال (exploit-dev)، الناقد (critic) لمدقّق الإيجابيات الكاذبة، مُصدِر التقارير (reporter)، بالإضافة إلى وكلاء مخفيين لضغط السياق وإدارة الجلسات.

ذاكرة يتشاركها الجميع

عندما يكتشف الماسح منفذًا، يراه المُعَدِّد فورًا — لأن كل وكيل يقرأ من ويكتب في حالة مهمة واحدة منظمة:

  • المضيفون والخدمات — IP، اسم المضيف، نظام التشغيل، المنافذ، إصدارات الخدمات، اللافتات
  • الثغرات — الخطورة، الحالة (مشتبه بها / مؤكدة / مستغلة)، سلسلة الأدلة، درجة الثقة
  • بيانات الاعتماد — اسم المستخدم، التجزئة/كلمة المرور، النوع، النطاق، وما تفتحه
  • الوصول — من يملك شل/RDP/قاعدة بيانات على أي مضيف، وبأي مستوى صلاحيات
  • العلاقات — رسم بياني للكيانات (EXPLOITED_VIA، CREDENTIAL_FROM، ADMIN_OF، PIVOT_TO، …)
  • نموذج نطاق Active Directory — وحدات تحكم النطاق، علاقات الثقة (trusts)، المسؤولون، سياسة كلمات المرور، كائنات GPO
  • قطاعات الشبكة — شبكات VLAN، الشبكات القابلة للوصول، مضيفو التنقّل (pivot)
  • مسارات الهجوم — Dijkstra القائم على التكلفة + أقصر مسارات K وفق خوارزمية Yen عبر رسم العلاقات

الحالة تبقى بعد انتهاء الجلسة: أغلق الطرفية، وعد غدًا، وسيستأنف الوكيل من حيث توقف. وبجانبها، يسجّل ملف findings.md المقروء بشريًا كل ثغرة وبيان اعتماد ووصول جديد مع طوابع زمنية — شغّل tail -f عليه لتشاهد المهمة وهي تتكشف.

الأدوات

18 أداة اختبار اختراق مدمجة بالإضافة إلى bash. أدوات التحليل إلزامية: بعد تشغيل nmap، يجب على الوكيل تمرير المخرجات عبر nmap_parse بدلًا من البحث في XML يدويًا، ليصل كل اكتشاف إلى حالة المهمة.

المهارات

19 حزمة معرفية منتقاة، تُحمَّل عند الطلب بحيث لا تستهلك السياق إلا عندما يكون ذلك ملائمًا:

  • قوائم فحص المراحل (6) — ما يجب فعله في كل مرحلة من مراحل اختبار الاختراق
  • معرفة الخدمات (9) — SMB، SSH، FTP، DNS، قواعد البيانات، خوادم الويب، البريد، Docker/K8s، CI/CD
  • دلائل التشغيل (Playbooks) (4) — البنية التحتية، Active Directory، تطبيقات الويب، السحابة

المهارات ملفات markdown عادية. أضف مهاراتك الخاصة بوضع ملف SKILL.md في دليل المهارات — دون أي تغيير في الكود.

الأوامر والأوضاع

تحكّم في جلسة مباشرة بأوامر الشرطة المائلة:

وحدّد مقدار الحرية الممنوحة للوكيل:

  • auto (تلقائي) — ينفّذ مراحل اختبار الاختراق باستقلالية، ويطلق وكلاء فرعيين عند الحاجة
  • free (حر) — بدون هيكل مراحل؛ يستجيب لطلباتك مباشرة (متجاوزًا فحوصات النطاق)
  • guided (موجّه) — خطوة بخطوة؛ يقترح كل إجراء وينتظر الموافقة

تتضافر الأوضاع مع سلوك الإيقاف — auto مع pause always يمنحك تنفيذًا مستقلًا يتوقف عند كل اكتشاف للمراجعة.

حالات الاستخدام

مجموعة أدوات واحدة تمتد عبر الأمن الهجومي:

  • اختبار الاختراق — منهجية كاملة من الاستطلاع إلى إعداد التقارير
  • مسابقات CTF — تتبّع الأعلام، إدارة الأهداف، تنسيق متعدد الأهداف
  • مكافآت الثغرات (Bug bounty) — اختبار تطبيقات الويب، أمان واجهات API، أتمتة الاستطلاع
  • البحث في الثغرات — تعداد وتحقق منهجيان
  • أمان البنية التحتية — مراجعة خدمات الشبكة، فحوصات بيانات الاعتماد الافتراضية

الإعدادات

توجد الإعدادات في .pentestcode/pentestcode.jsonc:

root@kitploit:~
{
  "provider": {
    "anthropic": {
      "model": "claude-sonnet-4-20250514"
    }
  }
}

المزوّدون: Anthropic وOpenAI وGoogle وAzure وAWS Bedrock وOllama وTogether وGroq وFireworks وDeepSeek وMistral، والمزيد عبر ai-sdk.

المساهمة

تقارير الأخطاء من الاستخدام الفعلي هي أثمن ما يمكنك إرساله. شغّل PentestCode على جهاز CTF أو جهاز HTB أو اختبار اختراق مصرح به، وعندما يحدث خطأ ما — تكرارٌ في حلقة، أو تفويت مسار واضح، أو تعثر في مخرجات أداة، أو إهدار للرموز (tokens) — افتح مشكلة (issue) تتضمن:

  1. ما الذي كنت تختبره (نوع الهدف، وليس التفاصيل الحساسة)
  2. ما الخطأ الذي حدث
  3. ملف findings.md و/أو مخرجات الجلسة ذات الصلة

طلبات الميزات وطلبات السحب (PRs) مرحّب بها أيضًا. قاعدة الأكواد مكتوبة بلغة TypeScript فوق مكتبة Effect — راجع CLAUDE.md للاطلاع على البنية المعمارية.

الترخيص

MIT — راجع LICENSE.


تفرّع صلب من OpenCode • مبنيّ للأمن الهجومي • يُستضاف ذاتيًا ومفتوح المصدر

تنزيل الأداة
المرحلةما يفعله الوكيل
المسحيكتشف nmap -sS -p- 7 منافذ مفتوحة ويحلّل XML مباشرةً إلى حالة المهمة
التعرّفالمنفذان 88 + 389 ← وحدة تحكم النطاق. يطلق ثلاث أدوات تعداد تعمل بالتوازي (SMB، LDAP، HTTP)
التعدادجلسة SMB فارغة ← مشاركة قابلة للكتابة. LDAP ← قائمة مستخدمين. Gobuster ← أدلة ويب
الهجومتحميص AS-REP ← تجزئة قابلة للكسر ← أول بيانات اعتماد صالحة
الرشرشّ تلك البيانات عبر SMB وWinRM وLDAP وRDP على كل مضيف معروف
الاستغلالموطئ قدم عبر WinRM ← وكيل ما بعد الاستغلال يفرّغ SAM / LSA / DPAPI
النتيجةتجزئة مسؤول النطاق في متناول اليد — كل خطوة موثّقة بسلسلة أدلتها
الأداةما تفعله
nmap_parseتحليل XML الخاص بـ nmap ← تعبئة المضيفين/الخدمات تلقائيًا
nuclei_parseتحليل مخرجات Nuclei بصيغة JSON ← إنشاء ثغرات مع درجات الخطورة
cme_parseتحليل مخرجات NetExec ← تحديث بيانات الاعتماد/الوصول/المضيفين
gobuster_parseتحليل مخرجات تخمين الأدلة ← تصنيف الاكتشافات
bloodhound_parseتحليل مخرجات SharpHound بصيغة JSON ← تعبئة نموذج Active Directory
sqlmap_parseتحليل مخرجات sqlmap ← استخراج نقاط الحقن
xss_detectتحليل الاستجابات بحثًا عن XSS المنعكسة/المخزّنة
jwt_analyzeفك ترميز JWT، والتحقق من alg:none/ضعف HMAC/انتهاء الصلاحية
cred_sprayتخطيط رش بيانات الاعتماد عبر جميع الخدمات المكتشفة
scope_checkالتحقق من صحة النطاق CIDR/البدل (wildcard)
attack_path_suggestإيجاد المسارات القائم على التكلفة عبر رسم العلاقات
tunnel_manageتخطيط أنفاق SSH/chisel/ligolo وتتبّع الجلسات النشطة
phase_controlإدارة المراحل مع بوابات جودة
report_genتوليد تقارير اختبار اختراق بصيغة markdown/JSON
state_updateتسجيل الاكتشافات (أكثر من 30 نوع طفرة، وضع الدفعات)
state_queryالاستعلام عن حالة المهمة (أكثر من 20 نوع استعلام)
الأمرما يفعله
/statusلوحة معلومات المهمة — المضيفون والثغرات وبيانات الاعتماد والمرحلة
/targetsجدول المضيفين والخدمات
/vulnsالاكتشافات حسب درجة الخطورة
/credsبيانات الاعتماد المكتشفة
/scopeعرض/تعديل نطاق الأهداف
/phaseإدارة المراحل
/modeالتبديل بين auto / free / guided
/pauseالإيقاف عند الاكتشافات (أبدًا / دائمًا / نقطة تفتيش)
/reportتوليد تقرير اختبار اختراق