Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Pegasus-Pentest-Arsenal — مجموعة شاملة لاختبار أمان تطبيقات الويب تجمع 10 ميزات قوية لاختبار الاختراق في أداة واحدة. | Kitploit
أدوات/GitHubGitHub/sobri3195/pegasus-pentest-arsenal
الاستطلاعماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبالاستغلالاختبار أمان APIجمع المعلوماتأمن الويبCTFاختبار الاختراقسوء التكوينالتعلم والتعليممختبرات وتدريب عملي
55166منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubsobri3195/pegasus-pentest-arsenal

Pegasus-Pentest-Arsenal

مجموعة شاملة لاختبار أمان تطبيقات الويب تجمع 10 ميزات قوية لاختبار الاختراق في أداة واحدة.

عرض المستودع

بيجاسوس بنتيست أرسنال (PPA)

root@kitploit:~
                                                    
                                   /\               
                               _  / |               
                              / \ |  \              
                             |  |\|  |              
                             |  | | /               
                             | /| |/                
                             |/ |/                  
                        ,/;  ;  ;                   
                     ,'/|; ,/,/,                    
                   ,'/ |;/,/,/,/|                   
                ,/;  |;|/,/,/,/,/|                  
              ,/';   |;|,/,/,/,/,/|                 
            ,/';     |;|/,/,/,/,/,/|,              
           /  ;      |;|,/,/,/,/,/,/|              
          / ,';      |;|/,/,/,/,/,/,/|             
         /,/';       |;|,/,/,/,/,/,/,/|            
        /;/ ';       |;|/,/,/,/,/,/,/,/|           
                                                    
     ██████╗ ███████╗ ██████╗  █████╗ ███████╗██╗   ██╗███████╗
     ██╔══██╗██╔════╝██╔════╝ ██╔══██╗██╔════╝██║   ██║██╔════╝
     ██████╔╝█████╗  ██║  ███╗███████║███████╗██║   ██║███████╗
     ██╔═══╝ ██╔══╝  ██║   ██║██╔══██║╚════██║██║   ██║╚════██║
     ██║     ███████╗╚██████╔╝██║  ██║███████║╚██████╔╝███████║
     ╚═╝     ╚══════╝ ╚═════╝ ╚═╝  ╚═╝╚══════╝ ╚═════╝ ╚══════╝
                    P E N T E S T   A R S E N A L                

أداة شاملة لاختبار أمان تطبيقات الويب تجمع بين 30 ميزة قوية لاختبار الاختراق في أداة واحدة.

المؤلف

  • Letda Kes Dr. Sobri, S.Kom
  • GitHub: sobri3195
  • البريد الإلكتروني: [email protected]

دعم المشروع

إذا وجدت هذه الأداة مفيدة، فكر في دعم التطوير:

Donate

الميزات

  1. ماسح HTTP للمجالات الفرعية + Curl

    • يكتشف المجالات الفرعية باستخدام قائمة كلمات
    • يتحقق من حالة HTTP وترويسات الأمان
    • يحدد الأخطاء الأمنية المحتملة في التكوين
  2. مفتش رمز JWT

    • يحلل بنية رمز JWT ومطالباته
    • يحدد المشكلات الأمنية في تكوين الرمز
    • يكتشف الثغرات الشائعة في JWT
  3. مكتشف تلويث المعاملات

    • يختبر تلويث معاملات HTTP (HPP)
    • يحدد المعاملات القابلة للاستغلال
    • يكتشف مشكلات معالجة المعاملات من جانب الخادم
  4. ماسح أخطاء تكوين CORS

    • يختبر أخطاء تكوين سياسة CORS
    • يحدد سياسات أحرف البدل الخطيرة
    • يكتشف مخاطر كشف بيانات الاعتماد
  5. مختبر تجاوز الرفع

    • يختبر قيود رفع الملفات
    • يحاول تقنيات تجاوز مختلفة
    • يحدد معالجة أنواع الملفات الخطيرة
  6. مكتشف دليل .git المكشوف

    • يفحص ملفات التحكم في الإصدار المكشوفة
    • يحدد مستودعات Git المسربة
    • يختبر كشف المعلومات الحساسة
  7. كاشف SSRF (تزوير الطلب من جانب الخادم)

    • يختبر ثغرات SSRF
    • يحدد المعاملات القابلة للاستغلال
    • يتضمن اختبارات نقاط نهاية البيانات الوصفية السحابية
  8. كاشف تأخير وقت حقن SQL الأعمى

    • يختبر حقن SQL القائم على الوقت
    • يدعم أنواع قواعد بيانات متعددة
    • يحدد المعاملات القابلة للحقن
  9. مخطط تضمين الملفات المحلية (LFI)

    • يختبر ثغرات LFI
    • يتضمن كشف اجتياز المسار
    • يدعم طرق تجاوز الترميز المختلفة
  10. بصمة جدار الحماية لتطبيقات الويب (WAF)

    • يحدد وجود WAF
    • يكتشف بائع/نوع WAF
    • يختبر فعالية WAF
  11. مدقق ترويسات الأمان

    • يتحقق من ترويسات الأمان المفقودة أو الضعيفة
    • يسلط الضوء على فجوات CSP و HSTS وحماية النقر
    • يقدم توصيات قابلة للتنفيذ
  12. محلل Robots.txt و Sitemap

    • يسترد توجيهات robots.txt ومواقع sitemap
    • يسلط الضوء على المسارات المحظورة الحساسة

التثبيت

  1. استنساخ المستودع:
root@kitploit:~
git clone https://github.com/sobri3195/pegasus-pentest-arsenal.git
cd pegasus-pentest-arsenal
  1. إنشاء بيئة افتراضية (موصى به):
root@kitploit:~
python -m venv venv
source venv/bin/activate  # On Windows: venv\Scripts\activate
  1. تثبيت التبعيات:
root@kitploit:~
pip install -r requirements.txt

الاستخدام

  1. تشغيل السكريبت الرئيسي:
root@kitploit:~
python pegasus_pentest.py
  1. اختيار أداة من القائمة (1-30)
  2. اتباع التعليمات لإدخال معلومات الهدف
  3. مراجعة النتائج

المتطلبات

  • Python 3.8+
  • الحزم المطلوبة (انظر requirements.txt):
    • requests
    • httpx
    • urllib3
    • colorama
    • pyjwt
    • beautifulsoup4

اعتبارات الأمان

  • هذه الأداة مخصصة للأغراض التعليمية والاختبارات المصرح بها فقط
  • احصل دائمًا على التصريح المناسب قبل اختبار أي هدف
  • قد تؤدي بعض الميزات إلى إطلاق تنبيهات أمنية أو يتم حظرها بواسطة ضوابط الأمان
  • استخدمها بمسؤولية وأخلاقية

المساهمة

  1. عمل Fork للمستودع
  2. إنشاء فرع ميزة
  3. إجراء التغييرات
  4. دفع التغييرات إلى الفرع
  5. إنشاء طلب سحب

الترخيص

هذا المشروع مرخص بموجب رخصة MIT - انظر ملف LICENSE للتفاصيل.

إخلاء المسؤولية

هذه الأداة مقدمة للأغراض التعليمية والاختبارات المصرح بها فقط. المستخدمون مسؤولون عن الحصول على التصريح المناسب قبل اختبار أي هدف. المؤلفون غير مسؤولين عن أي سوء استخدام أو ضرر ناتج عن هذه الأداة.

تنزيل الأداة
  • يستخرج عناوين URL من ملفات sitemap
  • اكتشاف الدلائل والملفات

    • يختبر مسارات الإدارة و API والنسخ الاحتياطي الشائعة
    • يحدد الخدمات المكشوفة ونقاط الدخول
  • ماسح كشف النسخ الاحتياطي والإعدادات

    • يبحث عن أرشيفات النسخ الاحتياطي وملفات الإعدادات المسربة
    • يشير إلى نقاط تسرب البيانات المحتملة
  • مختبر إعادة التوجيه المفتوح

    • يختبر معاملات إعادة التوجيه لسلوك إعادة التوجيه غير الآمن
    • يشير إلى وجهات إعادة التوجيه الخارجية المنعكسة
  • مختبر XSS المنعكس

    • يحقن حمولات XSS في المعاملات
    • يكتشف الانعكاس الذي قد يؤدي إلى XSS
  • مختبر حقن ترويسة المضيف

    • يرسل ترويسات مضيف مزورة (Host/X-Forwarded-Host)
    • يتحقق من انعكاس المضيف غير الآمن ومشكلات إعادة التوجيه
  • مختبر طرق HTTP

    • يحدد طرق HTTP الخطيرة أو غير المتوقعة
    • يعرض ترويسات Allow من الخادم للمراجعة السريعة
  • مدقق أمان ملفات تعريف الارتباط

    • يدقق أعلام Secure و HttpOnly و SameSite
    • يسلط الضوء على تكوينات جلسات ملفات تعريف الارتباط الضعيفة
  • مختبر تحديد المعدل

    • يرسل طلبات مكثفة لاكتشاف تحديد المعدل
    • يشير إلى ارتفاع زمن الاستجابة أو استجابات 429
  • مكتشف الاستيلاء على النطاق الفرعي

    • يفحص النطاقات الفرعية لبصمات الخدمات غير المطالب بها الشائعة
    • يسلط الضوء على مؤشرات الاستيلاء للتحقق اليدوي
  • مختبر النقر

    • يدقق X-Frame-Options و CSP frame-ancestors
    • يشير إلى الصفحات التي يمكن تضمينها في iframes
  • ماسح تكوين TLS

    • يتفاوض على TLS مع الهدف ويعرض البروتوكول/التشفير المختار
    • يعرض معلومات جهة إصدار الشهادة والموضوع وتاريخ الانتهاء
  • مختبر استعلام GraphQL

    • يختبر نقاط نهاية GraphQL الشائعة
    • يتحقق مما إذا كان استعلام المخطط مكشوفًا
  • مدقق رمز CSRF

    • يحلل النماذج ويحدد رموز مكافحة CSRF المفقودة
    • يركز على نماذج POST الخطيرة
  • ماسح نمط IDOR

    • يغير المعرفات الرقمية في معاملات الاستعلام
    • يشير إلى تغييرات مشبوهة في سلوك التحكم في الوصول
  • اكتشاف إصدار API

    • يختبر مسارات إصدار API ووثائق API الشائعة
    • يكشف نقاط نهاية قابلة للوصول لمزيد من المراجعة
  • مختبر تسميم ذاكرة التخزين المؤقت

    • يرسل مجسات تسميم ذاكرة التخزين المؤقت عبر الترويسات
    • يكتشف أنماط الانعكاس ويبلغ عن ترويسات ذاكرة التخزين المؤقت
  • مختبر حقن CRLF

    • يحقن حمولات CRLF في معاملات الاستعلام
    • يتحقق من سلوك حقن الترويسات
  • مختبر XXE

    • يرسل حمولات XML مع مراجع كيانات خارجية
    • يشير إلى الاستجابات التي تشير إلى تحليل XML غير آمن