Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
penta — أداة CLI شاملة ومفتوحة المصدر لأتمتة اختبار الاختراق بشكل شبه تلقائي. | Kitploit
أدوات/GitHubGitHub/takuzoo3868/penta
ماسحات الثغرات الأمنيةأطر الاستغلالجمع المعلوماتاختبار الاختراق
GitHubtakuzoo3868/penta

penta

أداة CLI شاملة ومفتوحة المصدر لأتمتة اختبار الاختراق بشكل شبه تلقائي.

عرض المستودع
18045منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

penta (أداة اختبار الاختراق + شبه تلقائية)

Penta هي أداة شبه تلقائية لاختبار الاختراق باستخدام Python3. توفر ميزات متقدمة لاستخراج معلومات الثغرات الموجودة على خوادم محددة. أقوم حاليًا بتطوير نظام مسح ضوئي باستخدام قاعدة بيانات الثغرات.

Python 3.7+ المنصات الترخيص: MIT الوثائق

عرض توضيحي

عرض توضيحي

التثبيت

المتطلبات الأساسية

يتطلب penta الحزم التالية.

  • Python3.7+
  • pipenv

حل تبعيات حزم Python.

root@kitploit:~
$ pipenv install

إذا كنت لا تفضل pipenv

root@kitploit:~
$ pip install -r requirements.txt

الاستخدام

root@kitploit:~
$ pipenv run start <خيارات>
أو
$ python penta/penta.py <خيارات>

الاستخدام: قائمة الخيارات

root@kitploit:~
$ pipenv run start -h
الاستخدام: penta.py [-h] [-v] [--proxy PROXY]

Penta هي أداة شبه تلقائية لاختبار الاختراق

الوسائط الاختيارية:
  -h, --help     إظهار رسالة المساعدة هذه والخروج
  -v, --verbose  زيادة مستوى تسجيل الدخول بالتفاصيل
  --proxy PROXY  الوكيل [IP:PORT]

القائمة الرئيسية

root@kitploit:~
======= القائمة الرئيسية ===================================
 >  قائمة القوائم للمسح الضوئي القائم على IP
    قائمة القوائم لبناء قاعدة بيانات الثغرات
    [خروج]

قائمة المسح الضوئي القائم على IP

root@kitploit:~
======= قائمة قوائم اختبار الاختراق =======================
 >  فحص المنافذ
    فحص Nmap والثغرات
    التحقق من طرق HTTP الاختيارية
    الحصول على معلومات خادم DNS
    البحث عن المضيف عبر Shodan
    اتصال FTP بالمستخدم المجهول
    اتصال SSH بالقوة الغاشمة
    إطار عمل Metasploit
    تغيير المضيف الهدف
    [عودة]
  1. فحص المنافذ
    التحقق من حالة منافذ المضيف الهدف وتحديد الخدمة النشطة.

  2. Nmap
    التحقق من المنافذ بوسائل إضافية باستخدام Nmap.

  3. التحقق من طرق HTTP الاختيارية
    التحقق من الطرق (مثل GET، POST) للمضيف الهدف.

  4. الحصول على معلومات خادم DNS
    عرض واسترداد معلومات Whois لـ DNS والسجلات المفيدة.

  5. البحث عن المضيف عبر Shodan
    جمع معلومات خدمات المضيف من Shodan.
    اطلب مفتاح Shodan API لتفعيل الميزة.

  6. اتصال FTP بالمستخدم المجهول
    التحقق مما إذا كان لديه وصول مجهول مفعل في المنفذ 21.
    يمكن لمستخدمي FTP المصادقة باستخدام بروتوكول تسجيل الدخول النصي العادي (عادةً بصيغة اسم المستخدم وكلمة المرور)، ولكن يمكنهم الاتصال بشكل مجهول إذا كان الخادم مهيأ للسماح بذلك. يمكن لأي شخص تسجيل الدخول إلى الخادم إذا كان المسؤول قد سمح باتصال FTP بتسجيل دخول مجهول.

  7. اتصال SSH بالقوة الغاشمة
    التحقق من اتصال SSH للمسح بالقوة الغاشمة.
    بيانات القاموس موجودة في data/dict.

  8. إطار عمل Metasploit [المسح التلقائي عمل مستقبلي]
    التحقق من وحدات msf المفيدة من المنافذ المفتوحة.
    قاعدة بيانات الوحدات موجودة في data/msf/module_list.db.
    الآن، قمت ببناء قاعدة بيانات لقائمة الوحدات، وأنا أنتقل إلى طريقة لاستخدامها.

قائمة بناء قاعدة بيانات الثغرات

root@kitploit:~
======= قائمة قوائم التقارير ================================
 >  تقرير يومي: CVE,EDB,MSF...
    عرض التقرير
    جلب CVEs
    جلب الاستغلالات
    جلب وحدات Msf
    قائمة القوائم لقاعدة البيانات
    [عودة]
  1. إنشاء تقرير يومي
    يسترد CVEs المتغيرة، وحدات إطار عمل Metasploit، وآخر سجلات ExploitDB عبر الإنترنت ويخرج المعلومات إلى الطرفية.

  2. عرض التقرير
    يتم إخراج معلومات الثغرات المسجلة في قاعدة البيانات المحلية vuln_db.sqlite3 إلى الطرفية، دون استرداد المعلومات.

  3. جلب CVEs
    تنزيل CVEs للسنة المحددة من خلاصات بيانات NVD وتسجيلها في قاعدة البيانات.

  4. جلب الاستغلالات (ميزات تجريبية)
    استرداد معلومات الاستغلال في ExploitDB من الموقع الإلكتروني.

  5. جلب وحدات إطار عمل Metasploit
    تحتوي كل وحدة من msf على معلومات CVE مضمنة ومعلومات أخرى مفيدة للمسح. تجمع هذه الميزة المعلومات المسجلة في كل وحدة، عبر الإنترنت ودون اتصال، وتوفر ارتباطًا بـ CVE و EDB.

الويكي

إذا كان لديك المزيد من الأسئلة حول penta، فإن الويكي مفصلة جدًا وتشرح penta بتفصيل كبير.

الترخيص

تم إصدار Penta بموجب ترخيص MIT، انظر LICENSE.

تنزيل الأداة