Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
slythestx — أداة تدقيق أمني لتطبيقات الجوال تركّز على أتمتة تحليل SAST، وتحديد التقنيات الأساسية (React Native، Flutter، Xamarin، والتطبيقات الأصلية)، وتمكين اختبار أعمق على الأجهزة المجذّرة (rooted) أو المكسورة الحماية (jailbroken). | Kitploit
أدوات/GitHubGitHub/stuxctf/slythestx
أمان أندرويدالتحليل الثابتالتحليل الديناميكي (عزل)أمان iOSتحليل الثغرات الأمنيةاختبار اختراق تطبيقات الجوالاختبار الاختراقأمن الجوالكشف الأسرار
GitHubstuxctf/slythestx

slythestx

أداة تدقيق أمني لتطبيقات الجوال تركّز على أتمتة تحليل SAST، وتحديد التقنيات الأساسية (React Native، Flutter، Xamarin، والتطبيقات الأصلية)، وتمكين اختبار أعمق على الأجهزة المجذّرة (rooted) أو المكسورة الحماية (jailbroken).

122منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

🐍 Slythestx

شعار Slythestx

السكين السويسري متعدد الاستخدامات لأمن الأجهزة المحمولة
إطار عمل موحّد للتحليل الساكن للكود وصيد الثغرات الديناميكي على نظامي iOS وAndroid.

Version Security

Docker Node Python Vite Platform License For Educational Purposes Only

Buy Me A Coffee


📖 جدول المحتويات

  • نظرة عامة
  • الميزات الرئيسية
  • البنية المعمارية
  • مجموعة المحللات
  • بدء سريع
  • الاستخدام
  • ملاحظات الإصدار
  • خارطة الطريق
  • المساهمة
  • إخلاء المسؤولية
  • الترخيص

⚡ نظرة عامة

Slythestx هو صندوق أدوات أمني موجّه للأجهزة المحمولة يجمع التحليل الساكن (SAST) والتحليل الديناميكي (DAST) تحت واجهة واحدة. صُمّم لباحثي الأمن ومختبري الاختراق على الأجهزة المحمولة الذين يحتاجون إلى تحديد بصمة الحزمة التقنية للهدف بسرعة، وتدقيق مصدره بحثًا عن الأنماط الضارة المعروفة، والتفاعل مع جهاز حي — دون الحاجة إلى التنقل بين عشرات الأدوات المنفصلة.

يُقدَّم المحرك كتطبيق ويب يعمل داخل حاويات (Containerized)، ويعرض لوحة تحكم عبر المتصفح (http://localhost:3000) مدعومة بنواة تحليل مبنية على Node.js/TypeScript.


✨ الميزات الرئيسية


🏗️ البنية المعمارية

يتم تنظيم Slythestx حول ركيزتين أساسيتين: المحللات (وحدات فحص ساكنة واعية بالحزمة التقنية) ومشغّلات الأجهزة (تفاعل ديناميكي مع أجهزة iOS/Android المتصلة).


🧩 مجموعة المحللات

كل محلل يتصل بالمحرك الأساسي ويعمل عند اكتشاف التقنية المقابلة له، مما يُبقي عمليات الفحص سريعة وخالية من الضوضاء.


🚀 بدء سريع

المتطلبات الأساسية

  • Docker و Docker Compose
  • Node.js v18+
  • Python 3.10+
  • (تحليل iOS) جهاز iOS مكسّر الحماية (Jailbroken) مع تفعيل SSH، أو اتصال USB عبر libimobiledevice
  • (تحليل Android) تفعيل ADB على الجهاز المستهدف

التثبيت

root@kitploit:~
# Clone the repository
git clone https://github.com/stuxctf/slythestx/
cd slythestx

# --- Windows ---
docker-compose.exe -f docker-compose.yml -f docker-compose.windows.yml build

# --- Linux ---
docker-compose -f docker-compose.yml -f docker-compose.linux.yml build

# Launch the engine
docker-compose up -d

الوصول إلى لوحة التحكم

بمجرد تشغيل الحاويات، افتح متصفحك على:

root@kitploit:~
http://localhost:3000

🖥️ الاستخدام

  1. توصيل جهاز — وصّل جهاز Android مع تفعيل تصحيح الأخطاء عبر USB/WiFi، أو جهاز iOS (عبر USB أو SSH للأجهزة المكسّرة).
  2. تعداد التطبيقات — يعرض Slythestx التطبيقات المثبتة مع معرّف الحزمة/الباقة والاسم والإصدار.
  3. الاستخراج والتحليل — اسحب ملف APK/IPA، أو استكشف العزل (Sandbox) الخاص بالتطبيق مباشرة، ودع كاشف التقنيات يوجّه الحزمة إلى المحللات المناسبة.
  4. مراجعة النتائج — افحص الإجراءات الأمنية المكتشفة والأسرار المعلَّمة ومشكلات الأذونات ومطابقات قواعد SAST من لوحة التحكم.
  5. الانتقال إلى التحليل الديناميكي — تابع سجلات الجهاز المباشرة، وتصفح حاوية بيانات التطبيق، أو استدعِ الأدوات الخارجية المقترحة لإجراء اختبارات يدوية أعمق.

📌 الإصدارات والتحكم في الإصدارات

🟢 v1.0.2_PUBLIC_ALPHA — Darkapple

  • تكامل iOS — دعم USB وSSH للأجهزة المكسّرة، وكشف تلقائي للجهاز، والتواصل عبر libimobiledevice
  • تعداد التطبيقات — كشف معرّف الحزمة/الاسم/الإصدار، وتعداد سريع قائم على نظام الملفات، وبديل USB عبر ideviceinstaller
  • اكتشاف حاويات التطبيق — ربط حاويات الحزمة/البيانات، وحل تلقائي لمسارات العزل، وعرض الدلائل (Documents وLibrary وPreferences وCaches)
  • استخراج IPA — استخراج مباشر من الجهاز، وإنشاء تلقائي لبنية Payload، وتنزيل سريع عبر SFTP، ونقاط نهاية لإدارة IPA (عرض/حذف/مسح)
  • دعم Rootful / Rootless — كشف تلقائي لمسار PlistBuddy، متوافق مع بيئات كسر الحماية الحديثة
  • تحسينات الأداء — تعداد SSH أسرع، واستدعاءات أقل للجهاز، وتحليل محسّن لملفات plist
  • إصلاحات للأخطاء وتحسينات في الاستقرار

🔜 قيد التطوير: تفريغ Keychain، والتكامل مع Cycript، وأدوات أمنية إضافية؛ وبث syslog عبر SSH.

🟢 v1.0.1 — ShadowLog

  • تكامل متقدم مع Logcat — مراقبة سجلات النظام في الوقت الفعلي مع تصفية مخصصة
  • تحسين ReactAnalyzer — تعزيز كبير في أداء التحليل الساكن لـ React Native مع تقليل النتائج الإيجابية الخاطئة
  • إصلاحات للأخطاء وتحسينات في الاستقرار

🟢 v1.0.0 — الصحوة

المحرك الأساسي وأسس الأجهزة المحمولة

  • تعرّف تقني متعدد المنصات — تحديد تلقائي للحزمة التقنية لنظامي iOS وAndroid
  • مقترح الأدوات الذكي — توصية ديناميكية بأدوات أمنية خارجية بناءً على الحزمة المكتشفة
  • SAST قائم على القواعد — محرك تحليل ساكن مدعوم بمجموعات قواعد JSON قابلة للتخصيص
  • درع الأمان Regex — كشف استدلالي لفحوصات كشف root وتثبيت SSL وفحوصات التصحيح
  • حزمة أدوات ADB القوية — استخراج الحزم واستكشاف نظام الملفات الداخلي (/data/data/)

🗺️ خارطة الطريق

  • Keychain-dumper وCycript وتكاملات أدوات أمنية إضافية
  • بث syslog عبر SSH لنظام iOS
  • توسيع مجموعات القواعد للأطر متعددة المنصات الناشئة
  • وضع CLI ملائم لـ CI/CD لخطوط الأنابيب الآلية

🤝 المساهمة

نرحب بالمساهمات وتقارير الأخطاء وطلبات الميزات. يرجى فتح Issue أو Pull Request في مستودع GitHub.


⚠️ إخلاء المسؤولية

Slythestx طُوّر حصريًا لأغراض التعليم واختبار الاختراق الأخلاقي. استخدام هذه الأداة ضد أهداف دون إذن كتابي مسبق يعد أمرًا غير قانوني. لا يتحمل المطورون أي مسؤولية عن إساءة الاستخدام أو العواقب القانونية أو الأضرار الناتجة عن استخدام هذا البرنامج.


📄 الترخيص

موزّع بموجب رخصة MIT.


صُنع بـ 🐍 بواسطة stuxctf — ادعم المشروع على Buy Me a Coffee

تنزيل الأداة
الفئةالإمكانية
اكتشاف التقنياتالتعرف التلقائي على إطار العمل الأساسي — React Native أو Flutter أو Xamarin أو .NET MAUI أو Cordova أو التطبيقات الأصلية (Native) على iOS/Android
التحليل الساكن (SAST)محرك فحص قائم على القواعد مدعوم بمجموعات قواعد JSON قابلة للتخصيص لتدقيق عميق للكود
كشف الوضع الأمنيمحرك regex استدلالي يكتشف الحمايات النشطة مثل كشف root/jailbreak وتثبيت SSL (SSL Pinning) وفحوصات التصحيح/مكافحة العبث
فحص الأسراركشف بيانات الاعتماد المكتوبة بشكل ثابت (Hardcoded) ومفاتيح API والسلاسل الحساسة الأخرى المضمّنة في كود التطبيق
تدقيق الأذونات وملفات Manifestتحليل ملفات Android Manifest وأذونات التطبيقات بحثًا عن التصريحات المفرطة في الصلاحيات أو الخطرة
مجموعة أدوات Android (ADB)تكامل كامل مع ADB لاستخراج الحزم والاستكشاف المباشر لمساحة تخزين التطبيق /data/data/
مجموعة أدوات iOSاتصال USB/SSH بالأجهزة المكسّرة (Jailbroken) عبر libimobiledevice مع كشف تلقائي للجهاز
تعداد التطبيقاتسرد التطبيقات المثبتة عبر المنصات (معرّف الحزمة، اسم الحزمة، الإصدار)
تحديد الحاويات ومسارات العزلحل تلقائي لمسارات العزل (Sandbox) الخاصة بالتطبيق — Documents وLibrary وPreferences وCaches
استخراج IPAاستخراج IPA على الجهاز مباشرة مع إعادة بناء بنية Payload تلقائيًا وتنزيل سريع عبر SFTP
مراقبة السجلات المباشرةبث Logcat في الوقت الفعلي مع فلاتر مخصصة لتصحيح أخطاء دقيق
اقتراحات الأدوات الذكيةتوصيات واعية بالسياق بأدوات أمنية خارجية بناءً على الحزمة التقنية المكتشفة
المحللالحزمة المستهدفةالغرض
technologyDetectorالكليحدد بصمة إطار العمل الأساسي للتطبيق
appInfoAnalyzerالكليستخرج البيانات الوصفية العامة للتطبيق
manifestAnalyzerAndroidيحلل AndroidManifest.xml
permissionAnalyzerAndroid / iOSيدقق الأذونات المصرح بها
securityMeasuresAnalyzerالكليكشف فحوصات root/jailbreak وتثبيت SSL ومنطق مكافحة التصحيح
secretScannerالكليفحص الكود المصدري والملفات الثنائية بحثًا عن الأسرار المكتوبة بشكل ثابت
nativeAnalyzeriOS/Android الأصلي (Native)يحلل مسارات الكود الأصلي
reactAnalyzerReact Nativeتحليل ساكن خاص بـ React Native
flutterAnalyzerFlutterتحليل ساكن خاص بـ Flutter
xamarinAnalyzerXamarinتحليل ساكن خاص بـ Xamarin
dotnetMauiAnalyzer.NET MAUIتحليل ساكن خاص بـ .NET MAUI
cordovaAnalyzerCordova/PhoneGapتحليل ساكن خاص بـ Cordova