Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SILENTCHAIN — إضافة ماسح ثغرات مدعومة بالذكاء الاصطناعي لـ Burp Suite مع دعم متعدد المزوّدين (Ollama, OpenAI, Claude, Gemini) | Kitploit
أدوات/GitHubGitHub/silentchainai/silentchain
التحليل الثابتماسحات الثغرات الأمنيةالتحليل الديناميكي (عزل)تحليل الكوداستغلال تطبيقات الويباختبار أمان APIأمن الويباختبار الاختراقسوء التكوينالتعلم والتعليمأمن الذكاء الاصطناعي
3308769منذ 2 أشهرتمت المراجعة من قبل Kitploit
GitHub
silentchainai/silentchain

SILENTCHAIN

إضافة ماسح ثغرات مدعومة بالذكاء الاصطناعي لـ Burp Suite مع دعم متعدد المزوّدين (Ollama, OpenAI, Claude, Gemini)

عرض المستودعالموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SILENTCHAIN-AI-Intro.gif

SILENTCHAIN AI™ - الإصدار المجتمعي

SILENTCHAIN Logo Burp Suite Java

🔗 ⛓️ 🔒

تحليل ضعف سلبي مدعوم بالذكاء الاصطناعي لـ Burp Suite

ذكي • صامت • متكيف • شامل

🚀 البدء السريع • 📖 التوثيق • 🔧 الإعدادات • 📊 المعايير • ⬆️ الترقية إلى الإصدار الاحترافي

Watch the Professional Demo


SILENTCHAINAI-professional-burp-findings1.PNG

SILENTCHAINAI-burp-findings1.PNG

ملاحظة: هذا هو الإصدار المجتمعي. الإصدارات التجارية والاحترافية ذات الميزات المتقدمة متوفرة بشكل منفصل.

🌟 نظرة عامة

SILENTCHAIN AI™ - الإصدار المجتمعي هو إضافة لـ Burp Suite تجلب قوة الذكاء الاصطناعي لاختبار أمان تطبيقات الويب. باستخدام نماذج ذكاء اصطناعي متقدمة، يقوم SILENTCHAIN بتحليل سلبي ذكي لحركة مرور HTTP لتحديد ثغرات OWASP Top 10، والتكوينات الأمنية الخاطئة، ونقاط الهجوم المحتملة.

لماذا SILENTCHAIN؟

أجهزة المسح التقليدية تعتمد على تواقيع وأنماط محددة مسبقًا. SILENTCHAIN AI™ يتجاوز ذلك من خلال:

  • 🧠 تحليل مدعوم بالذكاء الاصطناعي: يستخدم نماذج لغوية حديثة (Burp AI, Ollama, OpenAI, Claude, Gemini, Azure) للكشف الذكي عن الثغرات
  • 🎯 كشف واعي بالسياق: يفهم منطق التطبيق وسياق الأعمال، وليس مجرد مطابقة الأنماط
  • ⚡ مسح فوري: يحلل حركة المرور أثناء تدفقها عبر وكيل Burp
  • 📊 تقارير احترافية: يولد نتائج مفصلة مع تعيينات CWE و OWASP وإرشادات المعالجة
  • 🔄 صفر نتائج إيجابية خاطئة: التحقق بالذكاء الاصطناعي يقلل الضوضاء ويركز على الثغرات الحقيقية
  • 🆓 إصدار مجتمعي: قدرات تحليل سلبي مجانية

✨ الميزات

القدرات الأساسية

🔍 التحليل السلبي بالذكاء الاصطناعي

  • تحليل حركة المرور في الوقت الفعلي عبر وكيل Burp
  • كشف ثغرات OWASP Top 10
  • نتائج أمنية مع تعيينات CWE
  • تسجيل الثقة الذكي

🎨 واجهة مستخدم احترافية

  • لوحة تحكم حديثة وبديهية
  • لوحة نتائج حية مع ترميز ألوان حسب الخطورة
  • تتبع وإدارة المهام
  • تسجيل وحدة التحكم المدمجة

🤖 دعم متعدد الذكاء الاصطناعي

  • Burp AI (افتراضي؛ داخل المعالجة، بدون إعدادات؛ Burp Suite Professional)
  • Ollama (محلي، مجاني، يركز على الخصوصية)
  • OpenAI (GPT-4 / GPT-4o)
  • Claude (Anthropic)
  • Gemini (Google)
  • Azure OpenAI / Foundry

📋 تقارير ذكية

  • أوصاف تفصيلية للثغرات
  • تحديد المعلمات المتأثرة
  • تعيينات CWE و OWASP
  • توصيات المعالجة
  • روابط مباشرة لمصادر الأمان

🛡️ خصوصية البيانات (DataSanitizer)

  • ممكّن افتراضيًا — يحمي تلقائيًا البيانات الحساسة قبل مغادرتها جهازك
  • تنقيح ثنائي الاتجاه: يتم استبدال القيم الحساسة بعلامات [REDACTED_*] قبل الإرسال إلى مزودي الذكاء الاصطناعي السحابيين، ثم يتم استعادتها في الاستجابة
  • يكتشف وينقّح:
    • مفاتيح API — OpenAI (sk-), GitHub (ghp_), AWS (AKIA), GitLab (glpat-), Slack (xoxb-)
    • رؤوس التفويض — رموز Bearer، المصادقة الأساسية
    • بيانات الاعتماد — حقول كلمة المرور/السر/الرمز، عناوين URI user:pass@host
    • كوكيز الجلسة — معرفات الجلسة، رموز CSRF، JWTs، رموز المصادقة
    • عناوين البريد الإلكتروني
    • عناوين IP وأسماء المضيفين — تفاصيل البنية التحتية الهدف
  • يتم تخطيه بالكامل لـ Ollama (محلي فقط، لا تغادر البيانات جهازك)
  • يمكن إيقاف تشغيله في الإعدادات للمستخدمين المتقدمين

كشف الثغرات

يكتشف SILENTCHAIN AI™ مجموعة واسعة من المشكلات الأمنية بما في ذلك:

الفئةالثغرات
الحقنحقن SQL، حقن NoSQL، حقن الأوامر، حقن LDAP، حقن XPath
البرمجة النصية عبر المواقعXSS منعكس، XSS مخزن، XSS قائم على DOM
المصادقةمصادقة معطلة، مشكلات إدارة الجلسة، كشف بيانات الاعتماد
التحكم في الوصولIDOR، تفويض معطل، تصعيد الامتيازات
التشفيرتشفير ضعيف، SSL/TLS غير آمن، كشف البيانات الحساسة
التكوينتكوينات أمنية خاطئة، بيانات اعتماد افتراضية، تمكين التصحيح
XXEهجمات الكيان الخارجي XML
إلغاء التسلسلإلغاء تسلسل غير آمن
المكوناتتبعيات ضعيفة، مكتبات قديمة

🚀 بداية سريعة

المتطلبات الأساسية

  • Burp Suite Professional 2025.2+ (موصى به — مطلوب لمزود Burp AI الافتراضي) أو Burp Suite Community (يعمل مع مزودين خارجيين مثل Ollama)
  • بيئة تشغيل Java 21 (مضمنة مع إصدارات Burp الحالية)
  • مزود ذكاء اصطناعي (أحد ما يلي):
    • Burp AI (افتراضي؛ بدون إعدادات؛ يتطلب Burp Suite Professional + اشتراك Burp AI نشط)
    • Ollama (مجاني، محلي، يركز على الخصوصية)
    • مفتاح OpenAI API
    • مفتاح Claude (Anthropic) API
    • مفتاح Gemini (Google) API
    • Azure OpenAI / Foundry

التثبيت

  1. تحميل الإضافة

    • احصل على أحدث ملف silentchain-community-edition.jar من إصدارات GitHub (هذا الرابط يقدم دائمًا أحدث بناء). الإصدارات المحددة (silentchain-community-edition-X.Y.Z.jar) موجودة في صفحة Releases.
  2. تحميلها في Burp Suite

    • اذهب إلى Extensions → Installed → Add
    • عيّن نوع الإضافة: Java
    • اختر ملف .jar الذي تم تحميله وانقر Next
  3. تكوين مزود الذكاء الاصطناعي

    • افتح علامة التبويب SILENTCHAIN Community → ⚙ Settings
    • اختر مزودًا — Burp AI يعمل بدون أي تكوين. بالنسبة للمزود الخارجي، قم بتعيين URL API / المفتاح / النموذج، انقر Test Connection، ثم Save.
  4. بدء المسح

    • عيّن النطاق المستهدف في Burp (Target → Scope)
    • فعّل التحليل السلبي في علامة تبويب SILENTCHAIN Community (وهو متوقف بشكل افتراضي)، ثم تصفح الهدف عبر وكيل Burp — أو انقر بزر الماوس الأيمن على أي طلب → Analyze (SILENTCHAIN) للتحليل عند الطلب
    • تظهر النتائج في علامة تبويب SILENTCHAIN Community وكمشكلات أصلية في Burp Scanner

المتطلبات

  • متعدد المنصات: Windows, macOS, Linux
  • Burp Suite Community أو Professional (Professional + اشتراك AI لمزود Burp AI)
  • Java 21 (مضمنة مع إصدارات Burp الحالية)

🔧 الإعدادات

إعداد مزود الذكاء الاصطناعي

الخيار 1: Burp AI (افتراضي — بدون إعدادات)

يتطلب Burp Suite Professional + اشتراك Burp AI نشط. لا حاجة لـ API URL أو مفتاح — يتم التحليل داخل المعالجة من خلال خدمة Burp AI من PortSwigger ويستهلك أرصدة Burp AI من حسابك.

  • المزود: Burp AI
  • API URL / Key / Model: (غير مطلوب)

الخيار 2: Ollama (موصى به للاستخدام المحلي/الخاص)

مجاني، محلي، لا يتطلب مفاتيح API

  1. تثبيت Ollama:

    # macOS/Linux
    curl -fsSL https://ollama.ai/install.sh | sh
    
    # Windows
    # تنزيل من https://ollama.ai/download
    
  2. سحب نموذج:

    ollama pull deepseek-r1
    # أو
    ollama pull llama3
    
  3. تكوين SILENTCHAIN:

    • المزود: Ollama
    • API URL: http://localhost:11434
    • النموذج: deepseek-r1:latest

الخيار 3: OpenAI

  1. الحصول على مفتاح API من platform.openai.com

  2. تكوين SILENTCHAIN:

    • المزود: OpenAI
    • API URL: https://api.openai.com/v1
    • مفتاح API: sk-...
    • النموذج: gpt-4 أو gpt-3.5-turbo

الخيار 4: Claude (Anthropic)

  1. الحصول على مفتاح API من console.anthropic.com
تنزيل الأداة