Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Claude-Red — مكتبة منسقة تضم 78 وحدة SKILL.md للأمن الهجومي تزوّد Claude بمنهجية فريق أحمر خبيرة عبر الويب وAD واللاسلكي والسحابة وتطوير الاستغلالات. | Kitploit
أدوات/GitHubGitHub/snailsploit/claude-red
تصعيد الامتيازاتالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالأمن الشبكات اللاسلكيةاختبار الاختراقالتعلم والتعليمالفريق الأحمرموارد منسقةتطوير الحمولاتأمن الذكاء الاصطناعي
5.1k658منذ 17 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
snailsploit/claude-red

Claude-Red

مكتبة منسقة تضم 78 وحدة SKILL.md للأمن الهجومي تزوّد Claude بمنهجية فريق أحمر خبيرة عبر الويب وAD واللاسلكي والسحابة وتطوير الاستغلالات.

عرض المستودع

claude-red banner

claude-red

مهارات الأمن الهجومي لـ Claude — ملفات SKILL.md جاهزة للاستخدام تحوّل Claude إلى مشغّل فريق أحمر واعٍ بالسياق.

License: MIT Skills Categories Stars Forks

نظرة عامة • البدء السريع • الفئات • فهرس المهارات • خارطة الطريق • المساهمة


نظرة عامة

claude-red هي مكتبة منسّقة من مهارات الأمن الهجومي لنظام Claude Skills. كل مهارة هي ملف SKILL.md منظّم يزوّد Claude بمنهجية على مستوى الخبير لسطح هجوم محدّد — من حقن SQL إلى shellcode، ومن التهرب من EDR إلى إساءة استخدام ADCS.

أضف مهارة إلى بيئة Claude الخاصة بك فتعمل كمتخصص في المجال: تعرف التقنيات والأدوات والحالات الحدّية ومسارات التصعيد. تُحمَّل المهارات عند الطلب بناءً على محفّزات المحادثة — فلا تدفع تكلفة السياق مقابل مهارات لا تستخدمها.

حالات الاستخدام: عمليات الفريق الأحمر المصرّح بها، فرز مكافآت الثغرات، البحث الأمني، التحضير لـ CTF، تدريب المشغّلين، والاستكشاف المنهجي لسطح الهجوم.


البدء السريع

نظام Claude Skills (موصى به)```bash

git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red

root@kitploit:~
Claude يقوم بتحميل المهارات المطابقة تلقائيًا بناءً على المحفزات الحوارية (على سبيل المثال، ذكر SQL injection يقوم بتحميل `offensive-sqli`).

لتثبيت فئة واحدة:```bash
git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
cd claude-red && git sparse-checkout set Skills/web Skills/active-directory

Claude Code```bash

cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -

cat Skills/active-directory/**/SKILL.md | claude --system-file -

root@kitploit:~
### Claude.ai (يدوي)

الصق محتويات `SKILL.md` في موجه النظام الخاص بالمشروع أو أضفها في بداية محادثتك.

### نص التثبيت```bash
./install.sh                           # interactive
./install.sh --target ~/.claude/skills # explicit target
./install.sh --category web            # single category

الفئات


فهرس المهارات

تطبيقات الويب

Skills/web/

المصادقة والهوية

Skills/auth/

المهارةالوصف
offensive-jwtهجمات JWT — alg:none، إرباك المفاتيح، كسر السر، التلاعب بالمطالبات
offensive-oauthOAuth/OIDC — إساءة استخدام redirect URI، تسريب الرموز، تجاوز PKCE

Active Directory

Skills/active-directory/

المهارةالوصف
offensive-active-directoryمنهجية AD — Kerberoast، ASREProast، إساءة استخدام ACL، ADCS ESC1-15، التفويض، AAD الهجين

اللاسلكي

Skills/wireless/

السحابة

Skills/cloud/

المهارةالوصف
offensive-cloudالسحابة المتعددة — رفع الصلاحيات، إساءة استخدام IMDS، محاور عبر الحسابات، التهرب من CSPM

الجوال

Skills/mobile/

المهارةالوصف
offensive-mobileAndroid وiOS — اعتراض Frida، تجاوز تثبيت الشهادات، التخزين، عيوب القياسات الحيوية

إنترنت الأشياء والأنظمة المدمجة

Skills/iot/

المهارةالوصف
offensive-iotIoT/OT — واجهات العتاد، استخراج البرامج الثابتة، RTOS، بروتوكولات ICS، MQTT/CoAP

البنية التحتية والفريق الأحمر

Skills/infrastructure/

تطوير الاستغلال

Skills/exploit-dev/

الفحص العشوائي وبحوث الثغرات

Skills/fuzzing/

الاستطلاع

Skills/recon/

المهارةالوصف
offensive-osintأدوات OSINT — recon-ng، theHarvester، Maltego، Spiderfoot
offensive-osint-methodologyمنهجية OSINT — جمع وتحليل المعلومات الاستخباراتية المنظم

أمن API

Skills/api/

المهارةالوصف
offensive-api-securityاختبار API — OWASP API Top 10، BOLA، BFLA، الإسناد الجماعي، تحديد المعدل
offensive-api-abuseمنطق أعمال API — تسلسل نقاط النهاية، إساءة استخدام التجميع، اختطاف webhook

الحاويات وKubernetes

Skills/container/

المهارةالوصف
offensive-container-escapeالهروب من الحاويات — الوضع المميز، مقبس Docker، القدرات، ثغرات runc
offensive-k8s-attacksهجمات Kubernetes — إساءة استخدام RBAC، الوصول إلى etcd، واجهة kubelet API، الهروب من pod، استغلال CRD

CI/CD وخطوط الأنابيب

Skills/cicd/

المهارةالوصف
offensive-cicd-pipelineاستغلال CI/CD — حقن GitHub Actions، RCE في Jenkins، إساءة استخدام GitLab CI
offensive-cicd-secretsأسرار CI/CD — استخراج متغيرات البيئة، أخطاء إعداد vault، إساءة استخدام رمز runner

التشفير

Skills/crypto/

المهارةالوصف
offensive-crypto-attacksالهجمات التشفيرية — padding oracle، التلاعب بـ ECB، تمديد التجزئة، PRNG ضعيف
offensive-tls-attacksهجمات TLS/SSL — POODLE، DROWN، Heartbleed، تجاوز التثبيت، إعادة تشغيل 0-RTT

رفع الصلاحيات

Skills/privesc/

المهارةالوصف
offensive-linux-privescرفع الصلاحيات في Linux — SUID، القدرات، sudo، cron، ثغرات النواة
offensive-windows-privescرفع الصلاحيات في Windows — عائلة Potato، أخطاء إعداد الخدمات، اختطاف DLL، تجاوز UAC

ما بعد الاستغلال

Skills/post-exploitation/

التحليل الجنائي وC2

Skills/forensics/

المهارةالوصف
offensive-anti-forensicsمكافحة التحليل الجنائي — التلاعب بالسجلات، timestomping، إساءة استخدام ADS، تنظيف الذاكرة
offensive-c2-frameworksأساليب C2 — Cobalt Strike، Sliver، Mythic، Havoc، المحولات، مواجهة النطاقات

سلسلة التوريد

Skills/supply-chain/

المهارةالوصف
offensive-supply-chainهجمات سلسلة التوريد — تشويش التبعيات، typosquatting، اختراق نظام البناء
offensive-dependency-confusionتشويش التبعيات — هجمات مساحات الأسماء npm/PyPI/NuGet/Maven، منهجية PoC آمنة

الهندسة الاجتماعية

Skills/social-engineering/

المهارةالوصف
offensive-phishingالتصيد — GoPhish، EvilGinx2، تسليم الحمولات، تجاوز مصادقة البريد الإلكتروني
offensive-social-engineeringالهندسة الاجتماعية — الذرائع، التصيد الصوتي، التصيد عبر الرسائل، SE المادي، إسقاط USB

هجمات الشبكة

Skills/network/

المهارةالوصف
offensive-network-attacksهجمات طبقة الشبكة — انتحال ARP، تسميم LLMNR/NBT-NS، القفز بين VLAN، MITM

أمن الذكاء الاصطناعي

Skills/ai/

المهارةالوصف
offensive-ai-securityأمن AI/ML — حقن الأوامر، كسر القيود، تسميم RAG، استخراج النموذج

الأدوات المساعدة

Skills/utility/

المهارةالوصف
offensive-fast-checkingالفرز السريع — قوائم فحص تحديد المكاسب السريعة
offensive-reportingإعداد التقارير الاحترافية — تقييم CVSS، معايير الأدلة، الملخصات التنفيذية

خارطة الطريق

يتم توسيع المكتبة عبر مراحل متعددة. راجع CHANGELOG.md لسجل الإصدارات.

الهدف: ~130 مهارة عبر 23+ فئة.


المساهمة

المساهمات مرحب بها. راجع CONTRIBUTING.md للحصول على قالب المهارة، ومعيار frontmatter، وعملية المراجعة. تُفضَّل المهارات المركزة أحادية السطح على النظرات العامة الشاملة.

الترخيص

MIT — استخدم بحرية، الإسناد محل تقدير.

شكر وتقدير

  • المؤلف: Kai Aizen (SnailSploit) — بحوث أمن GenAI
  • قوائم الفحص الأصلية: Sahar Shlichov — مجموعة قوائم الفحص الهجومية التي بُنيت عليها العديد من هذه المهارات
  • المجتمع: طلبات السحب والملاحظات التي تُبقي المكتبة متوافقة مع مشهد التهديدات المتطور

امنح Claude المهارة المناسبة وسيتوقف عن كونه روبوت محادثة — ليصبح مشغّلاً.

snailsploit.com • GitHub • Research • X

تنزيل الأداة
الفئةالمهاراتالتركيز
تطبيقات الويب16OWASP Top 10، منطق الأعمال، فئات ثغرات الويب المتقدمة
المصادقة والهوية2استغلال JWT، إساءة استخدام OAuth/OIDC
Active Directory1منهجية هجوم AD المحلي
اللاسلكي14802.11، WPA2/3، EAP، WPS، evil-twin، BLE، Zigbee، Z-Wave، LoRa، sub-GHz
السحابة1مسارات الهجوم على AWS وAzure وGCP
الجوال1اختبار تطبيقات Android وiOS
إنترنت الأشياء والأنظمة المدمجة1العتاد، البرامج الثابتة، RTOS، ICS/OT
البنية التحتية والفريق الأحمر7الوصول الأولي، التهرب من EDR، عمليات الفريق الأحمر المتقدمة، داخليات Windows
تطوير الاستغلال6تلف المكدس/الكومة، ROP، التخفيفات، تحليل الأعطال، TOCTOU
الفحص العشوائي وبحوث الثغرات4libFuzzer، AFL++، الفحص الموجه بالتغطية، تصنيف الثغرات
الاستطلاع2أدوات OSINT وجمع المعلومات الاستخباراتية المنظم
أمن API2اختبار REST/gRPC/WebSocket، إساءة استخدام منطق الأعمال
الحاويات وKubernetes2الهروب من الحاويات، استغلال عناقيد Kubernetes
CI/CD وخطوط الأنابيب2استغلال خطوط الأنابيب، استخراج الأسرار
التشفير2هجمات التنفيذ التشفيري، TLS/SSL
رفع الصلاحيات2رفع الصلاحيات في Linux وWindows
ما بعد الاستغلال3الحركة الجانبية، آليات الاستمرارية، تسريب البيانات
التحليل الجنائي وC22أساليب مكافحة التحليل الجنائي، عمليات إطار C2
سلسلة التوريد2هجمات سلسلة التوريد، تشويش التبعيات
الهندسة الاجتماعية2حملات التصيد، التصيد المادي/الصوتي/عبر الرسائل
هجمات الشبكة1هجمات الطبقة 2/3، MITM، تسميم البروتوكولات
أمن الذكاء الاصطناعي1حقن الأوامر، كسر القيود، تسميم RAG
الأدوات المساعدة2قوائم الفحص السريع، إعداد التقارير الاحترافية
المهارةالوصف
offensive-sqliحقن SQL — قائم على الأخطاء، أعمى، OOB، حمولات خاصة بقواعد البيانات، ثغرات ORM
offensive-xssالبرمجة عبر المواقع — مخزّن، منعكس، قائم على DOM، XSS بالتحوير
offensive-ssrfتزوير الطلبات من جانب الخادم — محاور بيانات وصفية سحابية، تجاوز الفلاتر
offensive-sstiحقن القوالب من جانب الخادم — بصمة المحرك، سلاسل RCE
offensive-xxeكيانات XML الخارجية — تسريب OOB، تقنيات XXE الأعمى
offensive-idorمراجع الكائنات المباشرة غير الآمنة — التعداد، تجاوز التفويض
offensive-file-uploadرفع الملفات — تجاوز الامتدادات، ملفات متعددة اللغات، نشر webshell
offensive-rceتنفيذ الأوامر عن بُعد — حقن الأوامر، سلاسل إلغاء التسلسل
offensive-deserializationإلغاء التسلسل غير الآمن — سلاسل أدوات Java وPHP و.NET
offensive-race-conditionحالات التسابق — TOCTOU، هجمات الحزمة الواحدة، تجاوز الحدود
offensive-request-smugglingتهريب طلبات HTTP — CL.TE، TE.CL، عدم تزامن H2
offensive-open-redirectإعادة التوجيه المفتوح — سرقة رموز OAuth، التصيد، محاور SSRF
offensive-parameter-pollutionتلويث معاملات HTTP — تجاوز WAF، إرباك المنطق
offensive-graphqlGraphQL — إساءة استخدام الاستبطان، هجمات التجميع، IDOR القائم على الأسماء المستعارة
offensive-waf-bypassتجاوز WAF — حيل الترميز، النقل المجزأ، تحوير حالة الأحرف
offensive-business-logicمنطق الأعمال — تجاوز سير العمل، إساءة استخدام التسعير، سلاسل متعددة الخطوات
المهارةالوصف
offensive-wifiنظرة عامة على 802.11 — نقطة الدخول لتقييمات الشبكات اللاسلكية
offensive-wifi-reconإعداد المحول، وضع المراقبة، رسم خرائط النطاقات المتعددة
offensive-wpa2-pskWPA2-PSK — التقاط المصافحة، استخراج PMKID، كسر hashcat
offensive-wpa3-saeWPA3-SAE — تخفيض وضع الانتقال، Dragonblood، هجمات القناة الجانبية
offensive-wpa-enterprise802.1X/EAP — ترحيل بيانات الاعتماد، RADIUS evil-twin، إساءة استخدام الشهادات
offensive-wpsWPS — هجوم Pixie Dust دون اتصال، كسر PIN عبر الإنترنت، التنبؤ بـ PIN الخاص بالمورد
offensive-evil-twinEvil twin — KARMA، Mana، التقاط بيانات الاعتماد عبر بوابة الأسرى، MITM
offensive-krack-fragattacksKRACK وFragAttacks — اختبار ثغرات الملتمس
offensive-deauth-disassocإلغاء المصادقة — إطارات موجهة/مبثوثة، الوعي بـ PMF
offensive-bluetooth-bleBluetooth LE — تعداد GATT، تخفيض الاقتران، التنصت، MITM
offensive-bluetooth-classicBluetooth BR/EDR — استكشاف SDP، هجوم KNOB، BlueBorne، انتحال HID
offensive-zigbee-thread-matterشبكة 802.15.4 — KillerBee، إساءة استخدام Touchlink commissioning، حقن ZCL
offensive-z-waveZ-Wave — اشتقاق مفتاح S0، هجمات S2 commissioning، محاور hub
offensive-lorawan-sub-ghzLoRaWAN وsub-GHz — هجمات ABP/OTAA، KeeLoq، إعادة تشغيل الكود الثابت، TPMS
المهارةالوصف
offensive-initial-accessالوصول الأولي — حمولات التصيد، التسليم عبر drive-by، نواقل سلسلة التوريد (TA0001)
offensive-advanced-redteamسلسلة القتل الكاملة — بنية C2 التحتية، OPSEC، الحركة الجانبية، الاستمرارية
offensive-edr-evasionالتهرب من EDR — إزالة الخطافات في مساحة المستخدم، استدعاءات النظام غير المباشرة، انتحال PPID
offensive-shellcodeShellcode — الكتابة، الترميز، تقنيات الحقن، الكود المستقل عن الموقع
offensive-keylogger-archالتقاط المدخلات — بنية keylogger، آليات الخطافات
offensive-windows-mitigationsتخفيفات Windows — تقنيات تجاوز ACG، CIG، CFG، CET
offensive-windows-boundariesتجاوز حدود Windows — الهروب من الصندوق الرملي، تجاوز مستوى السلامة
المهارةالوصف
offensive-exploit-developmentتطوير الاستغلال — تلف المكدس/الكومة، سلاسل ROP، تجاوز التخفيفات
offensive-exploit-dev-courseمنهج منظم لتطوير الاستغلال
offensive-basic-exploitationاستغلال الملفات الثنائية في Linux — من المبتدئ إلى المتوسط، التخفيفات معطلة
offensive-crash-analysisفرز الأعطال — تقييم قابلية الاستغلال، تحليل السبب الجذري
offensive-mitigationsالتخفيفات الحديثة — تحليل وتجاوز ASLR، CFG، CET، PAC
offensive-toctouحالات تسابق TOCTOU — سياقات الملفات الثنائية، النواة، الويب، والحاويات
المهارةالوصف
offensive-fuzzingالفحص العشوائي — libFuzzer، AFL++، استراتيجيات موجهة بالتغطية، محركات التحوير
offensive-fuzzing-courseاكتشاف الثغرات عبر الفحص العشوائي — منهج منظم
offensive-bug-identificationتحديد الأخطاء — أنماط مراجعة الكود، محفزات التحليل الساكن
offensive-vuln-classesتصنيف الثغرات — أمثلة من العالم الحقيقي، أطر التصنيف
المهارةالوصف
offensive-lateral-movementالحركة الجانبية — PTH، PTT، ترحيل NTLM، WMI/WinRM/DCOM، الأنفاق
offensive-persistenceالاستمرارية — السجل، المهام المجدولة، اشتراكات WMI، تزوير التذاكر، أبواب PAM الخلفية
offensive-data-exfiltrationتسريب البيانات — أنفاق DNS/HTTPS/ICMP، التجهيز السحابي، إخفاء المعلومات
المرحلةالتركيزالمهاراتالحالة
1AD/Windows الداخلي — مقسم إلى مهارات مركزة+16مخطط له
2هوية السحابة — Entra، ADFS، Okta، M365+10مخطط له
3اللاسلكي — WPA2/3، EAP، BLE، Zigbee، Z-Wave، LoRa، sub-GHz+12مكتمل
4إنترنت الأشياء — UART/JTAG، استخراج الفلاش، حقن الأخطاء، RTOS، ICS+10مخطط له
5أساسيات الويب — الاستطلاع، تجاوز المصادقة، التحكم في الوصول، CSRF، CORS+8مخطط له
6الويب المتقدم — تلويث النماذج الأولية، SAML، OIDC، WebSocket، SSI/ESI+10مخطط له
7التوثيق وصقل الأدوات—مكتمل
8فئات جديدة — 10 نطاقات جديدة مع 20 مهارة+20مكتمل
9إعادة كتابة معمقة — إلغاء التسلسل، GraphQL، الفريق الأحمر المتقدم، SSTI—مكتمل