Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
bug-reaper — مهارة وكيل صيد الثغرات Web2 — قائمة على الأدلة، لا هراء الذكاء الاصطناعي. تغطي 18 فئة من الثغرات عبر HackerOne وBugcrowd وIntigriti وYesWeHack. | Kitploit
أدوات/GitHubGitHub/shaniidev/bug-reaper
الاستطلاعتحليل الثغرات الأمنيةالاستغلالالبرمجة النصية والأتمتةاستغلال تطبيقات الويباختبار أمان APIتجاوز WAFأمن الويبCTFاختبار الاختراقالتعلم والتعليم
6610منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
shaniidev/bug-reaper

bug-reaper

مهارة وكيل صيد الثغرات Web2 — قائمة على الأدلة، لا هراء الذكاء الاصطناعي. تغطي 18 فئة من الثغرات عبر HackerOne وBugcrowd وIntigriti وYesWeHack.

عرض المستودع

BugReaper

مهارة ذكاء اصطناعي منظمة لصيد الثغرات في تطبيقات الويب 2 — 18 فئة ثغرات، 4 منصات لصيد الثغرات، لا هذر ذكاء اصطناعي. متوافقة مع OpenClaw وCursor وClaude Code وAntigravity وWindsurf.

نجوم الإصدار الرخصة مهارات الوكيل OpenClaw Cursor Claude Code Antigravity Windsurf

BugReaper هي مهارة وكيل تحوِّل أي وكيل ذكاء اصطناعي متوافق إلى صياد ثغرات منضبط في تطبيقات الويب 2. تفرض التحقق القائم على الأدلة، وتحاكي الفرز الحقيقي لمنصات HackerOne وBugcrowd وIntigriti وYesWeHack، وتُسلسل الثغرات منخفضة الخطورة إلى اكتشافات حرجة. كل اكتشاف يتطلب إثبات المفهوم (PoC) عامل قبل الإبلاغ عنه.


التوافق مع الوكلاء

أصبح تنسيق مهارات الوكيل معيارًا مفتوحًا في ديسمبر 2025. يُثبَّت BugReaper في جميع الوكلاء المتوافقين دون تعديل.


المحتويات

root@kitploit:~
bug-reaper/
├── SKILL.md                     # مشغل الوكيل + سير عمل من 4 مراحل
├── references/
│   ├── recon.md                 # منهجية استطلاع من 7 مراحل
│   ├── audit-rules.md           # متطلبات أدلة صارمة
│   ├── exploit-validation.md    # تتبع من الإدخال إلى المصب
│   ├── false-positive-elimination.md  # قائمة تحقق مواجهة للإيجابيات الكاذبة
│   ├── severity-guide.md        # تسجيل CVSS + خريطة مستويات المنصة
│   ├── waf-bypass.md            # 15 منتج WAF، 10 تقنيات تجاوز
│   ├── chaining.md              # 8 قوالب تسلسل (تصعيد P3 → P1)
│   ├── platforms/               # HackerOne · Bugcrowd · Intigriti · YesWeHack
│   └── vulnerabilities/         # 18 ملف منهجية صيد
└── scripts/
    ├── analyze_scope.py         # تحليل نطاق البرنامج → JSON منظم
    └── generate_report.py       # إنشاء تقارير Markdown خاصة بالمنصة

18 منهجية للثغرات — كل منها مع حمولات تأكيد، تقنيات تجاوز، متطلبات أدلة، وقواعد "لا تبلغ" تعكس أنماط الفرز الحقيقية.


التثبيت

OpenClaw / ClawHub

root@kitploit:~
/install bug-reaper

أو ابحث عن bug-reaper على ClawHub.

Cursor, Claude Code, Antigravity, Windsurf

root@kitploit:~
# من جذر مشروعك
git clone https://github.com/shaniidev/bug-reaper .cursor/skills/bug-reaper     # Cursor
git clone https://github.com/shaniidev/bug-reaper .claude/skills/bug-reaper     # Claude Code
git clone https://github.com/shaniidev/bug-reaper .agents/skills/bug-reaper     # Antigravity

تتشغَّل المهارة تلقائيًا عند ذكر bug bounty أو pentest أو find vulnerabilities أو أي اسم فئة ثغرات في محادثة وكيلك.


كيفية العمل

المرحلة 1 — الاستطلاع (references/recon.md) تعداد النطاقات الفرعية السلبي، بصمة التقنية، استخراج ملفات JS، اكتشاف نقاط النهاية، رسم خريطة سطح الهجوم. سبع خطوات منظمة قبل لمس أي حمولة.

المرحلة 2 — التدقيق (references/vulnerabilities/) 18 فئة ثغرات مرتبة حسب عائد الاستثمار لصيد الثغرات. يقرأ ملف المنهجية ذات الصلة لكل فئة — حمولات التأكيد، تقنيات التجاوز، وما الدفاعات التي يجب التحقق منها قبل ادعاء قابلية الاستغلال.

المرحلة 3 — التحقق (references/exploit-validation.md + references/false-positive-elimination.md) يتتبع المدخلات التي يتحكم بها المهاجم من نقطة الدخول إلى المصب الخطير. يطبق قائمة تحقق مواجهة تحاول بنشاط دحض كل اكتشاف قبل الإبلاغ عنه. تبقى الاكتشافات نظرية حتى يتم تقديم مخرجات PoC حقيقية.

المرحلة 4 — الإبلاغ (references/platforms/ + scripts/generate_report.py) ينشئ تقريرًا مناسبًا للمنصة. قائمة تحقق الفرز، تسجيل الخطورة، وقالب التقرير تطابق معايير القبول الفعلية للمنصة المستهدفة.


تغطية الثغرات

كل ملف يتضمن: مجسات كشف · حمولات تأكيد · تقنيات تجاوز الدفاعات · متطلبات أدلة · تصنيف تأثير · قواعد "لا تبلغ".


البرامج النصية

تحليل ملف نطاق برنامج:

root@kitploit:~
python scripts/analyze_scope.py hackerone_program.md --output scope.json

إنشاء تقرير ثغرات خاص بالمنصة:

root@kitploit:~
python scripts/generate_report.py \
  --platform hackerone \
  --vuln-type idor \
  --input finding.json \
  --output report.md

المنصات المدعومة: hackerone · bugcrowd · intigriti · yeswehack
أنواع الثغرات المدعومة: xss · sqli · nosqli · ssrf · idor · auth · biz-logic · cors · csrf · rce · ssti · lfi · · · · · ·


نموذج مخرجات اكتشاف

عندما يكشف BugReaper عن ثغرة، يستخدم هذا الهيكل:

root@kitploit:~
العنوان: IDOR في سجل الطلبات — يمكن الوصول لطلبات أي مستخدم
الخطورة: عالية
الثقة: مؤكد
المتطلبات المسبقة للهجوم: مستخدم مصادق (أي حساب)
نقطة النهاية المعرضة: GET /api/v2/orders/{order_id}
مسار الهجوم:
  1. مصادقة كمستخدم أ، تقديم طلب → تسجيل order_id
  2. مصادقة كمستخدم ب
  3. طلب GET /api/v2/orders/<order_id_المستخدم_أ>
  4. إرجاع تفاصيل الطلب كاملة — العناصر، العنوان، ملخص الدفع
لماذا هذا قابل للاستغلال: لا يوجد فحص ملكية على نقطة نهاية الطلبات.
  يقوم الخادم باسترداد الطلب حسب المعرف فقط دون التحقق من الجلسة.
الأثر الواقعي: أي مستخدم مصادق يقرأ سجل طلبات مستخدم آخر كاملاً
  بما في ذلك عنوان الشحن وآخر 4 أرقام من البطاقة.
طلب PoC:
  GET /api/v2/orders/10482 HTTP/1.1
  Authorization: Bearer <رمز_المستخدم_ب>
التحقق المقترح: قم بتنفيذ الطلب أعلاه. تأكد من أن الطلب 10482 ينتمي
  إلى حساب مختلف عن الرمز.
الإصلاح الموصى به: تحقق من req.user.id === order.userId قبل الإرجاع.

المساهمة

نرحب بطلبات السحب — دعم منصات إضافية، فئات ثغرات جديدة، تقنيات تجاوز محدثة، أو قوائم فرز محسنة. افتح مشكلة أولاً للتغييرات الهامة.


الترخيص

MIT © 2026 shaniidev

تنزيل الأداة
الوكيلالدعمدليل المهارات
OpenClaw✅ أصليالتثبيت عبر ClawHub
Cursor✅ أصلي.cursor/skills/bug-reaper/
Claude Code✅ أصلي.claude/skills/bug-reaper/
Antigravity✅ أصلي.agents/skills/bug-reaper/
Windsurf✅ أصليدليل المهارات
Goose✅ مدعومدليل المهارات
الفئةمغطاة
المصادقة والوصولIDOR/BOLA، تجاوز Auth/OAuth/JWT، CORS، CSRF
الحقنSQL، NoSQL (MongoDB $ne/$gt/$regex)، XXE، SSRF، SSTI، LFI
هجمات حديثةAPI/GraphQL (BOLA، BFLA، batching)، تلوث النموذج الأولي، تهريب طلبات HTTP
البنية التحتيةاستيلاء على النطاق الفرعي (14 بصمة خدمة)، RCE، منطق الأعمال
جانب العميلXSS (منعكس/مخزن/DOM)، إعادة التوجيه المفتوحة (سلسلة OAuth)
xxe
open-redirect
subdomain-takeover
prototype-pollution
http-smuggling
api-graphql