Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
skills — مهارات وهياكل إضافية قابلة لإعادة الاستخدام في مجال الأمن الهجومي لوكلاء الذكاء الاصطناعي، تغطي الاستطلاع، الاستغلال، القيادة والتحكم (C2)، تطوير الحمولات، وإعداد التقارير عبر أنظمة ويندوز ولينكس وماكوس والسحابة. | Kitploit
أدوات/GitHubGitHub/specterops/skills
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعالاستغلالالهندسة العكسيةما بعد الاستغلالالتصيد الاحتيالياختبار الاختراقالقيادة والسيطرةالهندسة الاجتماعيةالتعلم والتعليمالفريق الأحمرتطوير الحمولات
2منذ 3س 49دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubspecterops/skills

skills

مهارات وهياكل إضافية قابلة لإعادة الاستخدام في مجال الأمن الهجومي لوكلاء الذكاء الاصطناعي، تغطي الاستطلاع، الاستغلال، القيادة والتحكم (C2)، تطوير الحمولات، وإعداد التقارير عبر أنظمة ويندوز ولينكس وماكوس والسحابة.

عرض المستودع

مهارات SpecterOps

مهارات وكلاء قابلة لإعادة الاستخدام، وإضافات، وتعريفات وكلاء لـ SpecterOps.

الاستخدام مع Codex

تتضمن كل إضافة بيان Codex في .codex-plugin/plugin.json.```bash codex plugin marketplace add /Users//Projects/skills

or

codex plugin marketplace add SpecterOps/skills

root@kitploit:~
ثم افتح Codex وقم بالتثبيت من `/plugins`.

### إعداد Codex MCP

يدعم Codex رسميًا خوادم MCP من خلال إعداد `mcp_servers` التصريحي. لم يعد هذا المستودع يوفّر مشغّل MCP أو نصوص تثبيت عند التشغيل الأول. قم بتثبيت أو استنساخ كل خادم MCP خارجي بنفسك، ثم وجّه Codex إلى ذلك الخادم باستخدام قيم `command` و`args` و`env` الاختيارية في `~/.codex/config.toml` أو ملف `.codex/config.toml` الخاص بالمشروع.

1. قم بتثبيت أو تحديث هذا السوق في Codex:   ```bash
   codex plugin marketplace add /Users/<user>/Projects/skills
   # or
   codex plugin marketplace add SpecterOps/skills

ثم قم بتثبيت الإضافات ذات الصلة من /plugins.

  1. قم بتكوين خوادم MCP مباشرة في Codex. مثال على تكوينات stdio الخاصة بـ BloodHound و Ghostwriter: ```toml [mcp_servers.bloodhound_mcp] command = "uv" args = ["--directory", "/path/to/bloodhound-mcp", "run", "main.py"]

    [mcp_servers.bloodhound_mcp.env] BLOODHOUND_DOMAIN = "YOUR_DOMAIN" BLOODHOUND_TOKEN_ID = "YOUR_TOKEN_ID" BLOODHOUND_TOKEN_KEY = "YOUR_TOKEN_KEY" BLOODHOUND_SCHEME = "https" BLOODHOUND_PORT = "443"

    [mcp_servers.ghostwriter] command = "uv" args = ["--directory", "/path/to/GhostWriterMCP", "run", "python", "-m", "ghostwritermcp.server"]

    [mcp_servers.ghostwriter.env] GHOSTWRITER_URL = "https://ghostwriter.example.com/" GHOSTWRITER_API_KEY = "YOUR_API_KEY" GHOSTWRITER_CA_BUNDLE = "/path/to/ca-bundle.crt" GHOSTWRITER_OPLOG_ID = "123" GHOSTWRITER_OPERATOR = "your-callsign" GHOSTWRITER_SOURCE_IP = "10.0.0.5"

    root@kitploit:~
  2. قم بتكوين Binary Ninja MCP باستخدام الأمر أو نقطة النهاية الموثقة في تثبيت BinjaMCP لديك. بالنسبة لخوادم stdio، يكون شكل Codex كما يلي: ```toml [mcp_servers.binary_ninja_mcp] command = "npx" args = ["-y", "binary-ninja-mcp", "--host", "localhost", "--port", "9009"]

    root@kitploit:~

أعد تشغيل Codex بعد تغيير إعدادات MCP، ثم تأكد من ظهور الأدوات تحت /mcp قبل الاعتماد على المهارات المدعومة بـ MCP.

الاستخدام مع Claude Code

يعيش كل إضافة تحت plugins/<name>/ ويتضمن بيان Claude Code في .claude-plugin/plugin.json.

للتطوير المحلي:```text /plugin marketplace add /Users//Projects/skills /plugin install @specterops-skills

root@kitploit:~
للاستضافة في مستودع مستضاف:```text
/plugin marketplace add SpecterOps/skills
/plugin install <plugin-name>@specterops-skills

الاستخدام مع npx skills

استخدم npx skills عندما تريد فقط تثبيت تعليمات المهارات. هذا لا يثبّت سلوك الإضافة الكامل مثل إعداد MCP، أو أوامر Claude، أو الخطافات، أو تعريفات الوكلاء.```bash npx skills add SpecterOps/skills --list npx skills add SpecterOps/skills --skill --agent claude-code --agent codex --global

root@kitploit:~
لإجراء الاختبار المحلي:```bash
npx skills add /Users/<user>/Projects/skills --list

المساهمة

ابدأ بـ CONTRIBUTING.md. يغطي هذا الملف بيئة التطوير المدعومة، وأوامر الإعداد والتحقق، وهيكل بيانات تعريف الإضافات، وتوقعات طلبات السحب، ومكان طلب المساعدة.

الإضافات

المهارات

المهارات المستقلة

المهارةالمسار
cwe-code-reviewSKILL.md

الوكلاء

الإضافات المتوافقة مع MCP

تنزيل الأداة
الإضافةCodexClaude CodeMCPالوصف
workflows-developmentنعمنعم-سير عمل التهيئة التطويرية، ونظافة المستودع، وأدوات الأمان، والتنفيذ لـ Specter Codex.
code-review-and-qaنعمنعم-سير عمل مراجعة الكود وضمان جودة تطبيقات الويب لـ Specter Codex.
workflows-researchنعمنعم-سير عمل البحث والتوليف المدعوم بالمصادر لـ Specter Codex.
ops-reconnaissanceنعمنعم-سير عمل الاستطلاع، وجمع المعلومات مفتوحة المصدر (OSINT)، وتعداد الخدمات، واكتشاف الأسطح المكشوفة لـ Specter Codex.
ops-appsecنعمنعم-سير عمل تقييم أمان التطبيقات والكود لـ Specter Codex.
ops-sccmنعمنعم-سير عمل استطلاع Microsoft Configuration Manager والتحقق من الاستيلاء عليه.
bloodhoundنعمنعميدويسير عمل استعلام مسارات الهجوم في BloodHound وAzureHound وGitHound/JamfHound/OktaHound OpenGraph، ومراجع جسر SCIM، وتغليف اختياري لـ BloodHound MCP.
payloadsنعمنعم-سير عمل قابل لإعادة الاستخدام لتغليف حمولات Electron، والاستمرارية، والتدقيق، والاكتشاف.
c2-extensionsنعمنعم-سير عمل تطوير Beacon Object File وإضافات C2 القابلة لإعادة الاستخدام.
report-draftingنعمنعميدويسير عمل النتائج، وصياغة التقارير، وGhostwriter MCP، وسجلات العمليات لمخرجات تقييم الأمان.
reverse-engineeringنعمنعميدويسير عمل الهندسة العكسية وتحليل الثنائيات بمساعدة MCP لـ Binary Ninja وGhidra والأدوات ذات الصلة.
report-timelineنعمنعم-سير عمل استيراد الخط الزمني للتقارير، والدمج، وتغليف الأدلة.
codex-observabilityنعمنعم-سير عمل الإبلاغ عن نشاط Codex والقياس عن بُعد.
ops-infrastructureنعمنعم-سير عمل عمليات البنية التحتية، وSSH، والأنفاق، وجدران الحماية، وأسطح هجوم IaC الهجومية.
internal-training-courseنعمنعم-سير عمل ترحيل وتهيئة ونقل المحتوى وضمان الجودة لويكي دورة التدريب الداخلية.
social-engineeringنعمنعم-سير عمل أبحاث الهندسة الاجتماعية وذريعة التصيد.
ludusنعمنعم-مهارة تكوين وإدارة نطاق Ludus السيبراني مع مراجع كاملة لواجهة API وCLI والنشر
c2-mythicنعمنعم-سير عمل تطوير حمولات Mythic C2 وملفات تعريف C2 مع بروتوكولات رسائل الوكلاء، وتعريفات أنواع الحمولات، وإرشادات المستمعين/الملفات التعريفية.
tradecraft-windowsنعم--سير عمل التنفيذ والاستمرارية والتحقق من وكلاء COM على Windows.
ops-adcsمخطط--سير عمل تقييم Active Directory Certificate Services والتحقق من مسارات الهجوم. مخطط؛ لا توجد قدرة معبأة حالياً.
ops-mssqlمخطط--سير عمل استطلاع Microsoft SQL Server، ورسم خرائط الامتيازات، والتقييم. مخطط؛ لا توجد قدرة معبأة حالياً.
tradecraft-macنعم--سير عمل التنفيذ والاستمرارية والتحقق من المشغّل على macOS.
tradecraft-linuxنعم--سير عمل حقن العمليات والتنفيذ والاستمرارية والتحقق من المشغّل على Linux.
c2-cobaltstrikeنعمنعم-سير عمل Cobalt Strike Aggressor Script وSleep ومحمّل BOF وملفات تعريف Malleable C2.
bloodhound-developmentنعمنعم-تشغيل بيئات BHE معزولة، وتسليم تغييرات BHE/BHCE، وتشغيل سير عمل مراجعة وتحقق مؤسسية مركّزة.
go-reviewنعمنعم-مراجعة أمنية لحزم وخدمات Go تغطي حدود الثقة، والحقن، ونظام الملفات، والتشفير، والتزامن، وحواف unsafe/cgo
c2-outflankc2نعمنعم-سير عمل تطوير نصوص BOF وروبوتات Outflank C2 (OC2) المدفوعة بالأحداث.
المهارةالإضافةالمسار
git-cleanupworkflows-developmentSKILL.md
git-mergeworkflows-developmentSKILL.md
git-preflightworkflows-developmentSKILL.md
readme-generationworkflows-developmentSKILL.md
scaffold-pythonworkflows-developmentSKILL.md
scaffold-securityworkflows-developmentSKILL.md
code-reviewcode-review-and-qaSKILL.md
cpp-core-guidelinescode-review-and-qaSKILL.md
webapp-qacode-review-and-qaSKILL.md
source-researchworkflows-researchSKILL.md
nmap-parseops-reconnaissanceSKILL.md
osint-reconops-reconnaissanceSKILL.md
shodanops-reconnaissanceSKILL.md
secret-scanops-appsecSKILL.md
security-reviewops-appsecSKILL.md
webapp-reviewops-appsecSKILL.md
sccm-reconops-sccmSKILL.md
sccm-takeover-relayops-sccmSKILL.md
sccmhunter-install-localops-sccmSKILL.md
azurehound-analysisbloodhoundSKILL.md
bloodhound-ad-analysisbloodhoundSKILL.md
bloodhound-analysisbloodhoundSKILL.md
bloodhound-opengraphbloodhoundSKILL.md
bloodhound-querybloodhoundSKILL.md
openhound-developmentbloodhoundSKILL.md
openhound-githubbloodhoundSKILL.md
openhound-jamfbloodhoundSKILL.md
openhound-oktabloodhoundSKILL.md
electron-app-auditpayloadsSKILL.md
electron-candidate-discoverypayloadsSKILL.md
electron-install-persistencepayloadsSKILL.md
electron-squirrel-repackagepayloadsSKILL.md
beacon-object-file-developmentc2-extensionsSKILL.md
c2-bof-developmentc2-extensionsSKILL.md
finding-reportreport-draftingSKILL.md
ghostwriter-mcpreport-draftingSKILL.md
ghostwriter-oplogreport-draftingSKILL.md
binary-ninja-mcp-analysisreverse-engineeringSKILL.md
ghidra-mcp-analysisreverse-engineeringSKILL.md
timeline-asciinemareport-timelineSKILL.md
timeline-cobaltstrikereport-timelineSKILL.md
timeline-consolidatorreport-timelineSKILL.md
timeline-ghostwriterreport-timelineSKILL.md
timeline-markdown-notesreport-timelineSKILL.md
timeline-mythicreport-timelineSKILL.md
timeline-pdf-notesreport-timelineSKILL.md
timeline-workflowreport-timelineSKILL.md
codex-activity-reportcodex-observabilitySKILL.md
opentelemetry-codexcodex-observabilitySKILL.md
iac-attack-surfaceops-infrastructureSKILL.md
nftables-allow-sourceops-infrastructureSKILL.md
proxychains-tunnelops-infrastructureSKILL.md
ssh-opsops-infrastructureSKILL.md
course-wiki-migration-orchestratorinternal-training-courseSKILL.md
course-wiki-stage1-scaffoldinternal-training-courseSKILL.md
course-wiki-stage2-content-migrationinternal-training-courseSKILL.md
course-wiki-stage3-qainternal-training-courseSKILL.md
credential-harvest-landing-page-copysocial-engineeringSKILL.md
phishing-campaign-buildersocial-engineeringSKILL.md
phishing-email-htmlsocial-engineeringSKILL.md
phishing-pretextsocial-engineeringSKILL.md
pretext-brainstormersocial-engineeringSKILL.md
vishing-pretextsocial-engineeringSKILL.md
ludus-developmentludusSKILL.md
mythic-implant-developmentc2-mythicSKILL.md
mythic-profilesc2-mythicSKILL.md
mythic-translation-containersc2-mythicSKILL.md
com-proxy-triagetradecraft-windowsSKILL.md
macos-initial-accesstradecraft-macSKILL.md
linux-process-injectiontradecraft-linuxSKILL.md
cobalt-strike-aggressor-developmentc2-cobaltstrikeSKILL.md
cobalt-strike-aggressor-referencec2-cobaltstrikeSKILL.md
cobalt-strike-malleable-c2-developmentc2-cobaltstrikeSKILL.md
bhe-change-deliverybloodhound-developmentSKILL.md
bhe-dev-bootstrapbloodhound-developmentSKILL.md
bhe-dev-environmentbloodhound-developmentSKILL.md
bhe-enterprise-reviewbloodhound-developmentSKILL.md
bhe-sample-data-ingestbloodhound-developmentSKILL.md
bhe-ui-playwrightbloodhound-developmentSKILL.md
go-reviewgo-reviewSKILL.md
oc2-bof-script-developmentc2-outflankc2SKILL.md
oc2-bot-developmentc2-outflankc2SKILL.md
openssf-python-reviewSKILL.md
owasp-security-code-reviewSKILL.md
الوكيلالمسار
architectagents/architect.toml
bloodhound-analystagents/bloodhound-analyst.toml
code-revieweragents/code-reviewer.toml
course-migrationagents/course-migration.toml
domain-opsagents/domain-ops.toml
exploit-devagents/exploit-dev.toml
internal-network-reconagents/internal-network-recon.toml
ludusagents/ludus.toml
mythic-developeragents/mythic-developer.toml
osint-reconagents/osint-recon.toml
planneragents/planner.toml
poc-devagents/poc-dev.toml
qa-testeragents/qa-tester.toml
report-writeragents/report-writer.toml
researcheragents/researcher.toml
reverse-engineeragents/reverse-engineer.toml
sccm-opsagents/sccm-ops.toml
security-researcheragents/security-researcher.toml
social-engineeragents/social-engineer.toml
ssh-operatoragents/ssh-operator.toml
telemetry-analystagents/telemetry-analyst.toml
winternalsagents/winternals.toml
خادم MCPالإضافةالإعداد
bloodhound_mcpbloodhoundقم بالإعداد مباشرة في Codex باستخدام uv --directory /path/to/bloodhound-mcp run main.py.
ghostwriterreport-draftingقم بالإعداد مباشرة في Codex باستخدام uv --directory /path/to/GhostWriterMCP run python -m ghostwritermcp.server.
binary_ninja_mcpreverse-engineeringقم بالإعداد مباشرة في Codex باستخدام npx -y binary-ninja-mcp --host localhost --port 9009 بعد تثبيت fosdickio/binary_ninja_mcp في Binary Ninja.
ghidrareverse-engineeringقم بالإعداد مباشرة في Codex باستخدام الأمر أو نقطة النهاية الموثقة من خادم Ghidra MCP الخاص بك.