Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ferret — المجموعة التعاونية لاختبار اختراق تطبيقات الويب | Kitploit
أدوات/GitHubGitHub/synlace/ferret
الاستطلاعالتحليل الديناميكي (عزل)تحليل الثغرات الأمنيةبروكسيات الويب والاعتراضاختبار أمان APIجمع المعلوماتأمن الويباختبار الاختراقأمن الذكاء الاصطناعي
GitHubsynlace/ferret

ferret

المجموعة التعاونية لاختبار اختراق تطبيقات الويب

57316منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني

Ferret

Ferret

الوكيل الوسيط (MITM) التعاوني لمختبرات الاختراق الأمني.

التقط حركة HTTP، وأضف تعليقات توضيحية للطلبات باستخدام الذكاء الاصطناعي، ونفذ جلسات صيد (hunt)، وأعد تشغيل حركة المرور، وتتبع النتائج من واجهة واحدة.

Latest Release Discord License: MIT Build Status Docker on GHCR GitHub Stars

بداية سريعة · الميزات · لقطات الشاشة · الإعدادات · الأمان · المساهمة


بداية سريعة

التثبيت

git clone https://github.com/synlace/ferret.git
cd ferret

cp .env.example .env   # اختياري
just up

أو استخدم Docker Compose مباشرة:

docker compose up --build -d

فتح Ferret

الخدمةالرابط
الواجهة (UI)http://localhost:3000
APIhttp://localhost:8000
الوكيل (Proxy)127.0.0.1:1337

افتح:

http://localhost:3000

سيطلب منك معالج الإعداد الأولي تعيين كلمة مرور واختيار مزود ذكاء اصطناعي.

المتطلبات

  • Docker
  • Docker Compose
  • just

نظرة عامة

Ferret هو وكيل اعتراض HTTP بمساعدة الذكاء الاصطناعي، مصمم لمختبرات الاختراق الأمني.

وجّه متصفحك أو أداة سطر الأوامر أو سير عمل الاختبار إلى:

127.0.0.1:1337

يلتقط Ferret الطلبات والاستجابات، ويخزنها محلياً، ويضيف تعليقات توضيحية لحركة المرور باستخدام الذكاء الاصطناعي، ويمنحك أدوات لإعادة التشغيل والتعديل والاختبار وتحويل السلوك المثير للاهتمام إلى نتائج.

إنه مصمم لسير العمل حيث تريد أكثر من مجرد وكيل سلبي: تريد شيئاً يساعدك على التفكير والاختبار والتوثيق أثناء العمل.


الميزات

الميزةالوصف
وكيل اعتراضالتقاط حركة HTTP وHTTPS عبر mitmproxy.
سجل الطلباتتصفح وتصفية وفحص وإعادة تشغيل حركة المرور الملتقطة.
تعليقات AIإثراء الطلبات بسياق ذي صلة بالأمان.
صيد (Hunts)تشغيل جلسات صيد بمساعدة الذكاء الاصطناعي عبر حركة المرور الملتقطة.
نتائج (Findings)تتبع الثغرات مع درجة الخطورة والمضيف والنوع والدليل والحالة.
Snareاعتراض وتعديل الطلبات أو الاستجابات أثناء التدفق.
Gnawعلامات تبويب على نمط المكرر لتعديل وإعادة إرسال طلبات HTTP.
مساحات العمل (Workspaces)أدلة scripts/ و tests/ و notes/ لكل جلسة.
المشاريع (Projects)فصل سجل الطلبات والنتائج ومساحات العمل ومفاتيح API.
المصادقةتسجيل الدخول بكلمة مرور، وملفات تعريف الارتباط للجلسة، ووصول اختياري عبر مفتاح API، وTOTP 2FA.
تخزين محلي أولاًبيانات مدعومة بقاعدة SQLite مخزنة في دليل محلي مربوط (bind-mounted).

لقطات الشاشة

Hunts

الصيد (Hunts) - جلسات صيد بمساعدة الذكاء الاصطناعي تبحث في سجل الطلبات، وتكتب وتشغل الاختبارات، وتنشئ النتائج.


History

السجل (History) - سجل كامل لطلبات الوكيل مع تعليقات AI والتوقيت ورموز الحالة ومحررين مدمجين للطلب/الاستجابة.


Findings

النتائج (Findings) - متتبع للثغرات مع درجة الخطورة والمضيف والنوع والأوصاف التي يولدها AI ومقتطفات الأدلة.


Settings

الإعدادات (Settings) - إدارة شهادة CA وكلمة المرور والمصادقة الثنائية (2FA) ومزود AI ومفاتيح API وحالة الوكيل.


Setup

معالج الإعداد (Setup wizard) - الإعداد الأولي لإنشاء كلمة المرور وتكوين مزود AI.


استخدام الوكيل

قم بتكوين متصفحك أو أداة سطر الأوامر أو عميل الاختبار لاستخدام:

HTTP proxy:  127.0.0.1:1337
HTTPS proxy: 127.0.0.1:1337

لاعتراض HTTPS، قم بتنزيل وتثبيت شهادة CA الخاصة بـ mitmproxy من صفحة الإعدادات (Settings).


المصادقة

يتطلب Ferret المصادقة في كل تثبيت.

تسجيل الدخول عبر المتصفح

  1. افتح الواجهة لأول مرة.
  2. قم بتعيين كلمة مرور في معالج الإعداد.
  3. أكمل إعداد مزود AI.
  4. سجل الدخول على /login.
  5. يصدر Ferret ملف تعريف ارتباط جلسة HttpOnly و SameSite=Strict لمدة 24 ساعة.

المصادقة الثنائية

يمكن تفعيل 2FA القائمة على TOTP من صفحة الإعدادات.

بمجرد التفعيل، يلزم إدخال رمز مصادقة صالح عند تسجيل الدخول.

الوصول عبر API

قم بتعيين مفتاح API ثابت في .env:

FERRET_API_KEY=مفتاح-سري-عشوائي-خاص-بك

ثم استخدمه كرمز حامل (Bearer token):

curl -H "Authorization: Bearer مفتاح-سري-عشوائي-خاص-بك" \
  http://localhost:8000/api/requests

يتم فحص ملفات تعريف الارتباط للجلسة ورموز الحامل بشكل مستقل.


الإعدادات

انسخ .env.example إلى .env لتكوين Ferret مسبقاً.

يمكن أيضاً تكوين معظم إعدادات مزود AI من معالج الإعداد.

المتغيرالقيمة الافتراضيةالوصف
FERRET_API_KEY-رمز حامل ثابت للوصول البرمجي إلى API
OPENROUTER_MODELgoogle/gemini-3-flash-previewنموذج OpenRouter الافتراضي
PROXY_HOST0.0.0.0عنوان ربط الوكيل
PROXY_PORT1337منفذ الوكيل
UI_PORT3000منفذ الواجهة
FERRET_DATA_DIR./dataدليل البيانات الدائم
NEXT_PUBLIC_API_URLhttp://localhost:8000رابط API المستخدم من قبل المتصفح
NEXT_PUBLIC_SIGINT_URL-رابط JSON اختياري لخلاصة SIGINT/الأخبار

مزودات AI المدعومة

المزودالنوع
OpenRouterسحابي - واجهة موحدة عبر العديد من النماذج
OpenAIسحابي - GPT-4o, o1 وغيرها
Anthropicسحابي - نماذج Claude
Geminiسحابي - نماذج Google Gemini
DeepSeekسحابي - نماذج DeepSeek
Mistralسحابي - نماذج Mistral
Ollamaمحلي - تشغيل النماذج على جهازك
LM Studioمحلي - تشغيل النماذج على جهازك

يمكن إكمال إعداد المزود من معالج التشغيل الأول.


أوامر just

تنزيل الأداة