Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Lockdoor-Framework — 🔐 Lockdoor Framework : إطار عمل لاختبار الاختراق مع موارد الأمن السيبراني | Kitploit
أدوات/GitHubGitHub/sofianehamlaoui/lockdoor-framework
أطر اختبار الاختراقتصعيد الامتيازاتهجمات كلمات المرورالاستغلالالهندسة العكسيةجمع المعلوماتأمن الويبالهندسة الاجتماعيةالتعلم والتعليم
GitHubsofianehamlaoui/lockdoor-framework

Lockdoor-Framework

🔐 Lockdoor Framework : إطار عمل لاختبار الاختراق مع موارد الأمن السيبراني

1.6k3003منذ سنة واحدةتمت المراجعة من قبل Kitploit
عرض المستودعالموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Lockdoor v2.3
⚠️ لم يعد هذا المشروع مدعومًا بعد الآن. ⚠️

اعثر على المزيد على https://g.co/kgs/TtYRJJP

جدول المحتويات

  • جدول المحتويات
  • سجل التغييرات 📌 :
  • الشارات 📌 :
  • ادعموني 💰 :
  • المساهمون ⭐ :
  • الإصدارات
    • 06/2021 : 2.3
    • 03/2020 : 2.2.3
  • المدونات والمقالات 📰 :
  • نظرة عامة 📙 :
  • الميزات 📙 :
    • اختيار أدوات اختبار الاختراق 📙 :
    • الموارد وأوراق الغش 📙 :
  • لقطات الشاشة 💻 :
العروض التوضيحية 💻 :
  • التثبيت 🛠️ :
  • محتويات أدوات Lockdoor 🛠️ :
    • جمع المعلومات 🔎 :
    • اختراق الويب 🌐 :
    • رفع الصلاحيات ⚠️ :
    • الهندسة العكسية ⚡:
    • الاستغلال ❗:
    • الشلات 🐚:
    • هجمات كلمات المرور ✳️:
    • التشفير - فك التشفير 🛡️:
    • الهندسة الاجتماعية 🎭:
  • محتويات موارد Lockdoor 📚 :
    • جمع المعلومات 🔎 :
    • التشفير 🛡️:
    • الاستغلال ❗:
    • الشبكات 🖧 :
    • هجمات كلمات المرور ✳️:
    • ما بعد الاستغلال ❗❗:
    • رفع الصلاحيات ⚠️:
    • قوالب تقارير نتائج اختبار الاختراق وتقييم الأمان 📝 :
    • الهندسة العكسية ⚡ :
    • الهندسة الاجتماعية 🎭:
    • سير العمليات (Walk Throughs) 🚶 :
    • اختراق الويب 🌐 :
    • أخرى 📚 :
  • المساهمة :
  • سجل التغييرات 📌 :

    الإصدار v2.3 صدر للتو !!

    root@kitploit:~
        - إصلاح بعض مشكلات CI 
    
        - إصدار نسخة أكثر استقرارًا 
    
        - بناء صورة docker جديدة
    
        - إضافة حزم لكل التوزيعات المدعومة
    

    الشارات 📌 :

    made-with-python GitHub License TestedON

    ادعموني 💰 :

    • عنوان BTC : 1NR2oqsuevvWJwzCyhBXmqEA5eYAaSoJFk

    المساهمون ⭐ :

    commits

    الإصدارات

    06/2021 : 2.3

    • فحص ملف الإعدادات.

    • تحديث الأدوات.

    • عرض الإصدار الحالي من Lockdoor عبر وسيط -v.

    • التحقق من الإصدار وطلب أي تحديث محتمل.

    • تسهيل التخصيص.

    • لا توجد أدوات مضافة في الوقت الحالي.

    • إصلاح سوء إعداد docker، نسخة docker تعمل الآن بشكل مثالي.

      • أدوات جمع المعلومات (21)
      • أدوات اختراق الويب (15)
      • أدوات الهندسة العكسية (15)
      • أدوات الاستغلال (6)
      • قوالب تقارير نتائج اختبار الاختراق وتقييم الأمان (6)
      • أدوات هجمات كلمات المرور (4)
      • أدوات الشل + مجموعة Blackarch لشلات الويب (4)
      • أدوات المساعدة في سير الاختبار ومعالجته (3)
      • أدوات التشفير/فك التشفير (2)
      • أدوات الهندسة الاجتماعية (1)
      • كل ما تحتاجه من سكربتات رفع الصلاحيات والاستغلالات

    03/2020 : 2.2.3

    • أدوات جمع المعلومات (21)
    • أدوات اختراق الويب (15)
    • أدوات الهندسة العكسية (15)
    • أدوات الاستغلال (6)
    • قوالب تقارير نتائج اختبار الاختراق وتقييم الأمان (6)
    • أدوات هجمات كلمات المرور (4)
    • أدوات الشل + مجموعة Blackarch لشلات الويب (4)
    • أدوات المساعدة في سير الاختبار ومعالجته (3)
    • أدوات التشفير/فك التشفير (2)
    • أدوات الهندسة الاجتماعية (1)
    • كل ما تحتاجه من سكربتات رفع الصلاحيات والاستغلالات
    • يعمل على Kali وUbuntu وArch وFedora وOpensuse وWindows (Cygwin)

    فيديو يوتيوب : الرابط

    Youtube

    المدونات والمقالات 📰 :

    root@kitploit:~
      * Reddit : https://www.reddit.com/r/cybersecurity/comments/d4hthh/lockdoor_a_penetration_testing_framework_with/
      * Medium.com : https://medium.com/@SofianeHamlaoui/lockdoor-framework-a-penetration-testing-framework-with-cyber-security-resources-sofiane-22fbb7942378
      * Xploit Lab : https://xploitlab.com/lockdoor-framework-penetration-testing-framework-with-cyber-security-resources/
      * Station X : https://www.stationx.net/threat-intelligence-17th-september/
      * Kelvin Security : https://blog.kelvinsecurity.com/2019/09/12/lookdoor-framework-a-penetration-testing-framework-with-cyber-security-resources/
      * All About hacking : https://www.allabouthack.com/2019/09/lookdoor-framework-penetration-testing.html
      * Wired Intel : http://wiredintel.bravehost.com/wired/2019/09/15/%F0%9F%94%90-lockdoor-a-penetration-testing-framework-with-cyber-security-resources
    
            * شبكات التواصل الاجتماعي :
                  * لينكدإن :
                        * بقلم Nermin S. : https://www.linkedin.com/posts/nsmajic_sofianehamlaouilockdoor-framework-activity-6578952540564529152-B-0P
                  * تويتر :
                        * بقلمي أنا :D : https://twitter.com/S0fianeHamlaoui/status/1173079963567820801
                        * National Cyber Security Services : https://twitter.com/NationalCyberS1/status/1173917454151475202
                        * Xploit Lab : https://twitter.com/xploit_lab/status/1173990273644261376
                        * المزيد : https://twitter.com/search?q=Lockdoor%20Framework
                        * المزيد : https://twitter.com/search?q=Lookdoor%20Framework
                  * فيسبوك :
                        * بقلمي أنا :D : https://www.facebook.com/S0fianeHamlaoui/posts/678704759315090
                        * National Cyber Security Services : https://www.facebook.com/ncybersec/posts/1273735519463836
                        * Xploit Lab : https://www.facebook.com/XploitLab/posts/2098443780463126
                        * Root Developers : https://www.facebook.com/root.deve/posts/1181412315364265
                        * المزيد : https://www.facebook.com/search/top/?q=Lockdoor%20Framework
            * يوتيوب :
                  * فيديو يوتيوب الخاص بي : https://www.youtube.com/watch?v=_agvb29FQrs
                  * فيديو The Shadow Brokers : https://www.youtube.com/watch?v=6njKRrKQtow
    

    نظرة عامة 📙 :

    LockDoor هو إطار عمل يهدف إلى مساعدة مختبرِي الاختراق وصائدي الثغرات (Bug Bounty) ومهندسي الأمن السيبراني. صُممت هذه الأداة للتوزيعات المبنية على Debian/Ubuntu/ArchLinux بهدف إنشاء توزيعة مشابهة ومألوفة لاختبار الاختراق، مع احتوائها على الأدوات المفضلة والأكثر استخدامًا لدى مختبرِي الاختراق. كمختبرِي اختراق، معظمنا لديه دليله الشخصي ' /pentest/ '، لذلك يساعدك هذا الإطار في بناء دليل مثالي. مع كل ذلك! فهو يؤتمت عملية اختبار الاختراق لمساعدتك على إنجاز المهمة بشكل أسرع وأسهل.

    الميزات 📙 :

    اختيار أدوات اختبار الاختراق 📙 :

    • الأدوات: لا يحتوي Lockdoor على جميع أدوات اختبار الاختراق، لنكن صادقين! من استخدم كل الأدوات الموجودة في توزيعات اختبار الاختراق هذه؟ يحتوي Lockdoor فقط على الأدوات المفضلة والأكثر استخدامًا لدى مختبرِي الاختراق.

    • ما هي الأدوات: الأدوات التي يحتويها Lockdoor هي مجموعة من أفضل الأدوات في Kali وParrot Os وBlackArch، بالإضافة إلى بعض الأدوات الخاصة من فرق اختراق أخرى مثل InurlBr وiran-cyber. دون أن ننسى بعض الأدوات الرائعة والمذهلة التي وجدتها على Github وصنعها بعض البشر الرائعين.

    • سهولة التخصيص: أضف/أزل الأدوات بسهولة.

    • التثبيت: يمكنك تثبيت الأداة تلقائيًا باستخدام installer.sh، أو يدويًا، أو بتشغيل صورة Docker.

    الموارد وأوراق الغش 📙 :

    • الموارد: هذا ما يميّز Lockdoor؛ فهو لا يحتوي على أدوات فقط! بل قوالب تقارير نتائج اختبار الاختراق وتقييم الأمان، وأمثلة وقوالب لسير عمليات الاختبار والمزيد.

    • أوراق الغش: يمكن لأي شخص أن ينسى شيئًا أثناء المعالجة أو استخدام أداة، أو حتى بعض الحيل. هنا يأتي دور أوراق الغش! توجد أوراق غش حول كل شيء، وكل أداة في الإطار، وأي تقنيات تعداد واستغلال وما بعد الاستغلال.

    لقطات الشاشة 💻 :

    العروض التوضيحية 💻 :

    التثبيت 🛠️ :

    الطريقة الموصى بها لاستخدام Lockdoor هي سحب صورة Docker حتى لا تقلق بشأن مشكلات التبعيات.

    • تتوفر صورة Docker على Docker Hub وتُعاد بناؤها تلقائيًا عند كل تحديث: https://hub.docker.com/r/sofianehamlaoui/lockdoor. وهي مبنية في الأساس على صورة debian docker الرسمية (debian).
    • تثبيت Docker

      • تثبيت المتطلبات
        root@kitploit:~
               sudo apt install docker < Debian-based distributions
               sudo dnf install docker < RPM-based distributions
               sudo pacman -S docker < Arch-based distributions
               sudo zypper install docker < OS-based distributions
               sudo yum install docker < RH-based distributions
        
      • تشغيل الحاوية
        root@kitploit:~
               1. *Pull lockdoor Docker Image:*
                    sudo docker pull sofianehamlaoui/lockdoor
        
        
        root@kitploit:~
               2. *Run fresh Docker container:*
                    sudo docker run -it --name lockdoor-container -w /Lockdoor-Framework --net=host sofianehamlaoui/lockdoor
        
        
        root@kitploit:~
               3. *Run Lockdoor Framework*
                    sudo lockdoor
        
        
        root@kitploit:~
               4. *To re-run a stopped container:*
                    sudo docker start -i sofianehamlaoui/lockdoor
        
        root@kitploit:~
               5. *To open multiple shells inside the container:*
                    sudo docker exec -it lockdoor-container bash
        
    • استخدام LockAller - مثبّت Lockdoor

      قد يستغرق التثبيت باستخدام السكربت بعض الوقت اعتمادًا على الحزم المثبتة مسبقًا على نظامك. > هنا يمكنك العثور على تثبيت جديد على توزيعة debian نظيفة بدون حزم مثبتة مسبقًا : [11 دقيقة]

      root@kitploit:~
      git clone https://github.com/SofianeHamlaoui/Lockdoor-Framework.git && cd Lockdoor-Framework && chmod +x ./install.sh && ./install.sh 
      

    محتويات أدوات Lockdoor 🛠️ :

    جمع المعلومات 🔎 :

    • الأدوات:
      • dirsearch : ماسح مسارات الويب
      • brut3k1t : إطار عمل لتخمين (bruteforce) موجّه للأمان
      • gobuster : أداة كسر DNS وVHost مكتوبة بلغة Go
      • Enyx : أداة تعداد SNMP IPv6
      • Goohak : يطلق استعلامات Google Hacking ضد نطاق مستهدف
      • Nasnum : أداة تعداد الـ NAS
      • Sublist3r : أداة سريعة لتعداد النطاقات الفرعية لمختبرِي الاختراق
      • wafw00f : تحديد وبصمة جدار حماية تطبيقات الويب
      • Photon : زاحف سريع بشكل لا يُصدَّق مصمم لجمع المعلومات مفتوحة المصدر (OSINT).
      • Raccoon : أداة أمان هجومية للاستطلاع وفحص الثغرات
      • DnsRecon : سكربت تعداد DNS
      • Nmap : ماسح الأمان الشهير، ماسح المنافذ، وأداة استكشاف الشبكات
      • sherlock : العثور على أسماء المستخدمين عبر شبكات التواصل الاجتماعي
      • snmpwn : أداة تعداد وهجوم على مستخدمي SNMPv3
      • Striker : ماسح معلومات وثغرات هجومي.
      • theHarvester : أداة جمع رسائل البريد الإلكتروني والنطاقات الفرعية والأسماء
      • URLextractor : جمع المعلومات واستطلاع مواقع الويب
      • denumerator.py : تعداد قوائم النطاقات الفرعية
      • other : سكربتات أخرى لجمع المعلومات والاستطلاع والتعداد جمعتها من مكان ما.
    • الأطر (Frameworks):
      • ReconDog : سكين الجيش السويسري للاستطلاع
      • RED_HAWK : أداة الكل في واحد لجمع المعلومات وفحص الثغرات والزحف
      • Dracnmap : إطار عمل لجمع المعلومات

    اختراق الويب 🌐 :

    • الأدوات:
      • Spaghetti : Spaghetti - ماسح أمان تطبيقات الويب
      • CMSmap : ماسح أنظمة إدارة المحتوى (CMS)
      • BruteXSS : BruteXSS أداة للعثور على ثغرات XSS في تطبيقات الويب
      • J-dorker : أداة لجمع قوائم المواقع من Bing
      • droopescan : ماسح ومحدد لأنظمة CMS مثل Drupal وSilverstripe.
      • Optiva : ماسح تطبيقات الويب
      • V3n0M : ماسح اختراق بلغة Python3.6 لثغرات SQLi/XSS/LFI/RFI وثغرات أخرى
      • AtScan : بحث متقدم بـ dork وماسح استغلال جماعي
      • WPSeku : ماسح أمان ووردبريس
      • Wpscan : ماسح ووردبريس بسيط مكتوب بلغة بايثون
      • XSStrike : أكثر ماسحات XSS تقدمًا.
      • Sqlmap : أداة آلية لحقن SQL والاستيلاء على قاعدة البيانات
      • WhatWeb : الجيل التالي من ماسحات الويب
      • joomscan : مشروع ماسح ثغرات Joomla
    • الأطر (Frameworks):
      • Dzjecter : أداة فحص الخوادم

    رفع الصلاحيات ⚠️ :

    • الأدوات:
      • Linux 🐧 :
        • سكربتات :
          • linux_checksec.sh
          • linux_enum.sh
          • linux_gather_files.sh
          • linux_kernel_exploiter.pl
          • linux_privesc.py
          • linux_privesc.sh
          • linux_security_test
        • مجلد Linux_exploits
      • Windows |Windows| :
        • windows-privesc-check.py
        • windows-privesc-check.exe
      • MySql :
        • raptor_udf.c
        • raptor_udf2.c

    الهندسة العكسية ⚡:

    • Radare2 : إطار عمل للهندسة العكسية بنمط يونكس
    • VirtusTotal : أدوات VirusTotal
    • Miasm : إطار عمل للهندسة العكسية
    • Mirror : يعكس بايتات الملف
    • DnSpy : مصحح ومفكك تجميعات .NET
    • AngrIo : إطار عمل بلغة بايثون لتحليل الملفات الثنائية (اقترحه @Hamz-a)
    • DLLRunner : سكربت ذكي لتنفيذ DLL لتحليل البرمجيات الخبيثة في أنظمة العزل (sandbox)
    • Fuzzy Server : برنامج يستخدم سكربتات Spike الجاهزة لمهاجمة VulnServer
    • yara : أداة تهدف إلى مساعدة باحثي البرمجيات الخبيثة في تحديد وتصنيف عينات البرمجيات الخبيثة
    • Spike : عدة إنشاء مختبرات البروتوكولات (fuzzer) + تدقيقات
    • other : سكربتات أخرى جمعتها من مكان ما

    الاستغلال ❗:

    • Findsploit : العثور على الاستغلالات في قواعد البيانات المحلية وعبر الإنترنت فورًا
    • Pompem : أداة العثور على الاستغلالات والثغرات
    • rfix : أداة بلغة بايثون تساعد في استغلال RFI
    • InUrlBr : بحث متقدم في محركات البحث
    • Burpsuite : Burp Suite للاختبار والفحص الأمني
    • linux-exploit-suggester2 : الجيل التالي من مقترح استغلالات نواة لينكس
    • other : سكربتات أخرى جمعتها من مكان ما

    الشلات 🐚:

    • WebShells : مجموعة BlackArch لشلات الويب
    • ShellSum : أداة دفاعية - كشف شلات الويب في المجلدات المحلية
    • Weevely : ويب شل مسلّح
    • python-pty-shells : أبواب خلفية PTY بلغة بايثون

    هجمات كلمات المرور ✳️:

    • crunch : مولّد قوائم الكلمات
    • CeWL : مولّد قوائم كلمات مخصصة
    • patator : أداة تخمين (brute-force) متعددة الأغراض، بتصميم نمطي واستخدام مرن

    التشفير - فك التشفير 🛡️:

    • Codetective : أداة لتحديد خوارزمية التشفير/الترميز المستخدمة
    • findmyhash : سكربت بلغة بايثون لكسر التجزئات (hashes) باستخدام خدمات عبر الإنترنت

    الهندسة الاجتماعية 🎭:

    • scythe : أداة تعداد الحسابات

    محتويات موارد Lockdoor 📚 :

    جمع المعلومات 🔎 :

    • Cheatsheet_SMBEnumeration
    • configuration_management
    • dns_enumeration
    • file_enumeration
    • http_enumeration
    • information_gathering_owasp_guide
    • miniserv_webmin_enumeration
    • ms_sql_server_enumeration
    • nfs_enumeration
    • osint_recon_ng
    • passive_information_gathering
    • pop3_enumeration
    • ports_emumeration
    • rpc_enumeration
    • scanning
    • smb_enumeration
    • smtp_enumeration
    • snmb_enumeration
    • vulnerability_scanning

    التشفير 🛡️:

    • Crypto101.pdf

    الاستغلال ❗:

    • computer_network_exploits
    • file_inclusion_vulnerabilities
    • File_Transfers
    • nc_transfers
    • networking_pivoting_and_tunneling
    • network_pivoting_techniques
    • pivoting
    • pivoting_
    • Public Exploits
    • reverse_shell_with_msfvenom## الشبكات 🖧 :
    • bpf_syntax
    • Cheatsheet_Networking
    • Cheatsheet_Oracle
    • networking_concept
    • nmap_quick_reference_guide
    • tcpdump

    هجمات كلمات المرور ✳️:

    • password_attacks
    • Some-Links-To-Wordlists

    ما بعد الاستغلال ❗❗:

    • Cheatsheet_AVBypass
    • Cheatsheet_BuildReviews
    • code-execution-reverse-shell-commands

    تصعيد الامتيازات ⚠️:

    • Cheatsheet_LinuxPrivilegeEsc
    • linux_enumeration
    • windows_enumeration
    • windows_priv_escalation
    • windows_priv_escalation_practical

    قوالب تقارير نتائج اختبار الاختراق وتقييم الأمان 📝 :

    • Demo Company - Security Assessment Findings Report.docx
    • linux-template.md
    • PWKv1-REPORT.doc
    • pwkv1_report.doc
    • template-penetration-testing-report-v03.pdf
    • windows-template.md
    • OSCP-OS-XXXXX-Lab-Report_Template3.2.docx
    • OSCP-OS-XXXXX-Exam-Report_Template3.2.docx
    • CherryTree_template.ctb
    • eventory-sample-pentest-report.pdf

    الهندسة العكسية ⚡ :

    • Buffer_Overflow_Exploit
    • buffer_overflows
    • gdb_cheat_sheet
    • r2_cheatsheet
    • win32_buffer_overflow_exploitation
    • 64_ia_32_jmp_instructions
    • course_notes
    • debuging
    • IntelCodeTable_x86
    • Radare2 cheatsheet
    • x86_assembly_x86_architecture
    • x86_opcode_structure_and_instruction_overview

    الهندسة الاجتماعية 🎭:

    • social_engineering

    أدلة خطوة بخطوة 🚶 :

    • Cheatsheet_PenTesting.txt
    • OWASP Testing Guide v4
    • OWASPv4_Checklist.xlsx

    اختراق الويب 🌐 :

    • auxiliary_info.md
    • Cheatsheet_ApacheSSL
    • Cheatsheet_AttackingMSSQL
    • Cheatsheet_DomainAdminExploitation
    • Cheatsheet_SQLInjection
    • Cheatsheet_VulnVerify.txt
    • code-execution-reverse-shell-commands
    • file_upload.md
    • html5_cheat_sheet
    • jquery_cheat_sheet_1.3.2
    • sqli
    • sqli_cheatsheet
    • sqli-quries
    • sqli-tips
    • web_app_security
    • web_app_vulns_Arabic
    • Xss_1
    • Xss_2
    • xss_actionscript
    • xxe

    أخرى 📚 :

    • أفضل مجموعة على الإطلاق

    • الصور (سأتركك تكتشف ذلك)

    • Google Hacking DataBase

    • Google Fu

    المساهمة :

    1. اقرأ المساهمة، مدونة قواعد السلوك وقالب طلب السحب
    2. قم بعمل Fork للمستودع (https://github.com/SofianeHamlaoui/Lockdoor-Framework/fork)
    3. أنشئ فرع الميزة الخاص بك
    4. قم بتثبيت تغييراتك
    5. ادفع التغييرات إلى الفرع
    6. أنشئ طلب سحب جديد
    تنزيل الأداة