Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
awesome-security — مجموعة مذهلة من البرمجيات والمكتبات والمستندات والكتب والموارد والأشياء الرائعة المتعلقة بالأمن. | Kitploit
أدوات/GitHubGitHub/sbilly/awesome-security
أمن الويبأمن الشبكاتتحليل البرمجيات الخبيثةالتحاليل الرقمية الجنائيةاختبار الاختراقاستخبارات التهديداتالأوراق والأبحاثالتعلم والتعليمموارد منسقةمسارات ودورات التعلمالأفضل في موارد منسقة #7
14.7k2.4k32منذ 8 أشهرتمت المراجعة من قبل Kitploit
الأفضل في التعلم والتعليم #7
الأفضل في مسارات ودورات التعلم #11
GitHubsbilly/awesome-security

awesome-security

مجموعة مذهلة من البرمجيات والمكتبات والمستندات والكتب والموارد والأشياء الرائعة المتعلقة بالأمن.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الأمن الرائع

Awesome

مجموعة من البرامج والمكتبات والمستندات والكتب والموارد والأشياء الرائعة المتعلقة بالأمن.

مستوحاة من awesome-php و awesome-python.

شكرًا لجميع المساهمين، أنتم رائعون ولما كان هذا ممكنًا بدونكم! الهدف هو بناء مجموعة مُصنَّفة يقودها المجتمع من الموارد المعروفة جدًا.

  • الأمن الرائع
    • الشبكة
      • المسح / اختبار الاختراق
      • المراقبة / التسجيل
      • IDS / IPS / IDS للمضيف / IPS للمضيف
      • فخ العسل / شبكة فخ العسل
      • التقاط الحزم الكامل / التحقيق الرقمي
      • متشمم
      • إدارة معلومات وأحداث الأمن
      • VPN
      • معالجة الحزم السريعة
      • جدار الحماية
      • مكافحة الرسائل المزعجة
      • Docker
    • نقطة النهاية
      • مكافحة الفيروسات / مكافحة البرمجيات الخبيثة
      • نزع السلاح من المحتوى وإعادة بنائه
      • إدارة التكوين
      • المصادقة
      • الجوال / أندرويد / آي أو إس
      • التحقيق الرقمي
    • استخبارات التهديدات
    • الهندسة الاجتماعية
    • الويب
      • التنظيم
      • جدار حماية تطبيقات الويب
      • المسح / اختبار الاختراق
      • الحماية الذاتية للتطبيقات أثناء التشغيل
      • التطوير
    • نشر البنية التحتية للفريق الأحمر
    • الاستغلالات والحمولات
    • سهولة الاستخدام
    • البيانات الضخمة
    • DevOps
    • الطرفية
    • أنظمة التشغيل
      • موارد عبر الإنترنت
    • مخازن البيانات
    • منع الاحتيال
    • الكتب الإلكترونية
    • قوائم رائعة أخرى
      • قوائم أمنية رائعة أخرى
      • قوائم رائعة شائعة أخرى
    • المساهمة

الشبكة

بنية الشبكة

  • Network-segmentation-cheat-sheet - أُنشئ هذا المشروع لنشر أفضل الممارسات لتقسيم الشبكة المؤسسية لأي شركة. بشكل عام، المخططات في هذا المشروع مناسبة لأي شركة.

المسح / اختبار الاختراق

  • OpenVAS - OpenVAS هو إطار عمل من عدة خدمات وأدوات تقدم حلاً شاملاً وقويًا لفحص الثغرات وإدارتها.
  • Metasploit Framework - أداة لتطوير وتنفيذ كود الاستغلال ضد جهاز هدف بعيد. تشمل المشاريع الفرعية المهمة الأخرى قاعدة بيانات Opcode، وأرشيف shellcode، والبحوث ذات الصلة.
  • Kali - كالي لينكس هو توزيعة لينكس مشتقة من دبيان مصممة للتحقيق الرقمي واختبار الاختراق. يأتي كالي لينكس مثبتًا مسبقًا مع العديد من برامج اختبار الاختراق، بما في ذلك nmap (ماسح المنافذ)، Wireshark (محلل الحزم)، John the Ripper (كاسر كلمات المرور)، وAircrack-ng (حزمة برامج لاختبار اختراق الشبكات اللاسلكية).
  • tsurugi - توزيعة لينكس مخصصة بشكل كبير مصممة لدعم تحقيقات DFIR وتحليل البرمجيات الخبيثة وأنشطة OSINT. وهي مبنية على Ubuntu 20.04 (64-بت مع نواة مخصصة 5.15.12)
  • pig - أداة لتشكيل الحزم في لينكس.
  • scapy - Scapy: برنامج ومكتبة تفاعلية قائمة على بايثون للتعامل مع الحزم.
  • Pompem - Pompem هي أداة مفتوحة المصدر، مصممة لأتمتة البحث عن الاستغلالات في قواعد البيانات الرئيسية. مطورة بلغة بايثون، وتتمتع بنظام بحث متقدم، مما يسهل عمل مختبري الاختراق والقراصنة الأخلاقيين. في نسختها الحالية، تقوم بالبحث في قواعد البيانات: Exploit-db, 1337day, Packetstorm Security...
  • Nmap - Nmap هي أداة مجانية ومفتوحة المصدر لاكتشاف الشبكات وتدقيق الأمن.
  • Amass - يقوم Amass بتعداد النطاقات الفرعية DNS عبر جمع أكبر عدد من مصادر البيانات المتباينة، والتخمين القسري التكراري، وزحف أرشيفات الويب، وتبديل وتعديل الأسماء، ومسح DNS العكسي، وتقنيات أخرى.
  • Anevicon - أقوى مولّد حمولة قائم على UDP، مكتوب بلغة Rust.
  • Finshir - مولّد حركة مرور منخفضة وبطيئة يعتمد على الكوروتينات، مكتوب بلغة Rust.
  • Legion - إطار عمل مفتوح المصدر شبه آلي لاكتشاف واستطلاع الشبكات في اختبار الاختراق.
  • Lonkero - ماسح ثغرات ويب بمستوى المؤسسات مع أكثر من 60 وحدة هجوم، مبني بلغة Rust لاختبار الاختراق وتقييمات الأمن.
  • Sublist3r - أداة سريعة لتعداد النطاقات الفرعية لمختبري الاختراق.
  • RustScan - فحص Nmap أسرع باستخدام Rust. حوّل فحص Nmap الذي يستغرق 17 دقيقة إلى 19 ثانية.
  • Boofuzz - محرك Fuzzing وإطار عمل لاختبار Fuzzing.
  • monsoon - أداة تفاعلية مرنة وسريعة جدًا لتعداد/اختبار HTTP.
  • Netz - اكتشاف الأخطاء في التكوين على مستوى الإنترنت، باستخدام zgrab2 وأدوات أخرى.
  • Deepfence ThreatMapper - Apache v2، ماسح ثغرات قوي في وقت التشغيل لـ Kubernetes والآلات الافتراضية والبيئات غير الخادمية (serverless).
  • Deepfence SecretScanner - ابحث عن الأسرار وكلمات المرور في صور الحاويات وأنظمة الملفات.
  • Cognito Scanner - أداة واجهة أوامر لاختبار اختراق مثيل Cognito في AWS. تنفذ ثلاثة هجمات: إنشاء حساب غير مرغوب فيه، حساب oracle، وتصعيد تجمّع الهوية.
تنزيل الأداة