Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cotopaxi — مجموعة أدوات لاختبار أمان أجهزة إنترنت الأشياء باستخدام بروتوكولات IoT شبكية محددة | Kitploit
أدوات/GitHubGitHub/samsung/cotopaxi
ماسحات الثغرات الأمنيةأمان إنترنت الأشياءالاختبار العشوائيأمن الشبكاتاختبار الاختراق
GitHubsamsung/cotopaxi

cotopaxi

مجموعة أدوات لاختبار أمان أجهزة إنترنت الأشياء باستخدام بروتوكولات IoT شبكية محددة

عرض المستودع
36280منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
root@kitploit:~
 .d8888b.           888                                       d8b 
d88P  Y88b          888                                       Y8P 
888    888          888
888         .d88b.  888888 .d88b.  88888b.   8888b.  888  888 888 
888        d88""88b 888   d88""88b 888 "88b     "88b 'Y8bd8P' 888 
888    888 888  888 888   888  888 888  888 .d888888   X88K   888 
Y88b  d88P Y88..88P Y88b. Y88..88P 888 d88P 888  888 .d8""8b. 888 
 "Y8888P"   "Y88P"   "Y888 "Y88P"  88888P"  "Y888888 888  888 888 
                                   888
                                   888
                                   888

License: GPL v2 GitHub top language PyPI - Python Version LGTM Grade Lines of code Code style: black GitHub search hit counter GitHub release (latest by date) GitHub issues PyPI - Downloads

Black Hat Arsenal Black Hat Arsenal DEF CON 27 Black Hat Arsenal DEF CON 28 Black Hat Arsenal Black Hat Arsenal

مجموعة أدوات لاختبار أمان أجهزة إنترنت الأشياء باستخدام البروتوكولات: AMQP، CoAP، DTLS، HTCPCP، HTTP، HTTP/2، gRPC، KNX، mDNS، MQTT، MQTT-SN، QUIC، RTSP، SSDP.

الترخيص:

يستخدم Cotopaxi رخصة GNU العمومية العامة، الإصدار 2: https://www.gnu.org/licenses/old-licenses/gpl-2.0.en.html

إخلاء مسؤولية

مجموعة أدوات Cotopaxi مخصصة للاستخدام فقط في اختبارات الأمان المصرح بها!

بعض الأدوات (خاصةً اختبار الثغرات ومدقق البروتوكول) قد تتسبب في توقف بعض الأجهزة أو الخوادم عن العمل بالطريقة المتوقعة -- على سبيل المثال، تؤدي إلى تعطل أو تجميد الكيانات المختبرة أو إغراق كيانات أخرى بحركة مرور الشبكة.

تأكد من حصولك على إذن من مالكي الأجهزة أو الخوادم المختبرة قبل تشغيل هذه الأدوات!

تأكد من مراجعة القوانين المحلية قبل تشغيل هذه الأدوات!

التثبيت

لتثبيت إصدار Cotopaxi الأدنى (بدون أدوات التعلم الآلي والتطوير):

root@kitploit:~
pip install cotopaxi

التثبيت شبه الكامل (بدون scapy-ssl_tls المطلوب لدعم DTLS):

root@kitploit:~
pip install cotopaxi[all]

لمزيد من الوثائق التفصيلية حول التثبيت، راجع: دليل التثبيت

التكامل مع Metasploit

إذا كنت ترغب في استخدام أدوات Cotopaxi من Metasploit، راجع: تكامل Metasploit

إقرارات

تم تدريب مصنف التعلم الآلي المستخدم في أداة device_identification باستخدام مجموعة البيانات "IMC 2019 payload dataset" المقدمة من مؤلفي الورقة التالية:

العنوان: Information Exposure for Consumer IoT Devices: A Multidimensional, Network-Informed Measurement Approach المؤلفون: Jingjing Ren, Daniel J. Dubois, David Choffnes, Anna Maria Mandalari, Roman Kolcun, Hamed Haddadi الملتقى: مؤتمر القياسات الإنترنتية (IMC) 2019 الرابط: https://moniotrlab.ccis.neu.edu/imc19dataset/

نشكر المؤلفين المذكورين أعلاه على مشاركة هذه المجموعة!

الأدوات في هذه الحزمة:

  • service_ping
  • server_fingerprinter
  • device_identification
  • traffic_analyzer
  • resource_listing
  • protocol_fuzzer (لتشويش الخوادم)
  • client_proto_fuzzer (لتشويش العملاء)
  • vulnerability_tester (لاختبار الخوادم)
  • client_vuln_tester (لاختبار العملاء)
  • amplifier_detector
  • active_scanner

البروتوكولات المدعومة من قبل الأدوات المختلفة (المربع الأيسر يصف تنفيذًا عمليًا في Python 2 والأيمن في Python 3):

لمزيد من الوثائق التفصيلية لكل أداة، راجع: الأدوات

الثغرات المدعومة

الثغرات التي تم تحديدها من قبل فريق Cotopaxi والتي يمكن اختبارها باستخدام Cotopaxi:

  • BOTAN_000
  • COAPTHON_000 (CVE-2018-12679)
  • COAPTHON3_000 (CVE-2018-12679)
  • CONTIKI_000 (CVE-2018-19417)
  • FLUENTBIT_000 (CVE-2019-9749)
  • IOTIVITY_000 (CVE-2019-9750)
  • MADMAZE-HTCPCP_000
  • MATRIXSSL_000
  • MATRIXSSL_001 (CVE-2019-14431)
  • MATRIXSSL_002
  • MATRIXSSL_003
  • SSDP-RESPONDER_000 (CVE-2019-14323)
  • TINYDTLS_001
  • TINYDTLS_002
  • TINYDTLS_003
  • TINYSVCMDNS_002 (CVE-2019-9747)
  • WAKAAMA_000 (CVE-2019-9004)
  • ZYXEL_000

ثغرات أخرى مدعومة بواسطة Cotopaxi:

  • ER_COAP_000
  • ER_COAP_001
  • ER_COAP_002
  • TINYDTLS_000 (CVE-2017-7243)
  • TINYSVCMDNS_000 (CVE-2017-12087)
  • TINYSVCMDNS_001 (CVE-2017-12130)
  • TP-LINK_000 (CVE-2018-18428
  • TP-LINK_001
  • FLIR_000
  • FOSCAM_000 (CVE-2018-19077)
  • FOSCAM_001 (CVE-2018-19067)
  • HIKVISION_000 (CVE-2014-4878)
  • HIKVISION_001 (CVE-2014-4879)
  • HIKVISION_002 (CVE-2014-4880)
  • UBIQUITTI_000 (CVE-2019-12727)
  • GSTREAMER_000 (CVE-2019-9928)
  • NETFLIX_000 (CVE-2019-10028)
  • BEWARD_000
  • FALCON_000

يمكن إضافة ثغرات جديدة بسهولة إلى قاعدة البيانات في vulnerabilities.yaml وإضافة الحمولات في cotopaxi/vulnerabilities/<البروتوكول>/<payload.raw>.

المشكلات / القيود المعروفة

هناك بعض المشكلات أو القيود المعروفة الناتجة عن استخدام scapy كمكتبة شبكات:

  • اختبار الخدمات التي تعمل على نفس الجهاز قد يؤدي إلى مشكلات ناتجة عن عدم تسليم بعض الحزم،
  • تشغيل عدة أدوات ضد نفس الهدف قد يؤدي إلى تداخل بينها (قد يتم الإشارة إلى الحزم كاستجابة لطلب آخر).

انظر المزيد على: https://scapy.readthedocs.io/en/latest/troubleshooting.html#

التطوير

لمزيد من المعلومات التفصيلية حول تطوير Cotopaxi، راجع: دليل التطوير

root@kitploit:~
تنزيل الأداة
الأداةAMQPCoAPDTLSHTCPCPHTTP/2gRPCKNXmDNSMQTTMQTT-SNQUICRTSPSSDP
service_ping☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
server_fingerprinter☐☐☑☑☑☑☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐
device_identification☐☑☐☑☐☑☐☑☐☐☐☐☐☐☐☑☐☑☐☑☐☑☐☑☐☑
traffic_analyzer☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑
resource_listing☐☐☑☑N/A☐☐☐☐☐☐☐☐☑☑☐☐☐☐N/A☑☑☑☑
protocol_fuzzer☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
client_proto_fuzzer☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
vulnerability_tester☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
client_vuln_tester☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
amplifier_detectorN/A☑☑☑☑N/AN/AN/AN/A☑☑N/A☑☑☑☑N/A☑☑
active_scanner☐☐☐☐☑☑☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐