Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
GPEWebDefender — مراقب هجمات ويب خفيف الوزن. ملف ثنائي واحد بلغة Go + SQLite. ليس OSSEC، وليس WAF. | Kitploit
أدوات/GitHubGitHub/theretardedelon/gpewebdefender
أدوات دفاعيةأمن الويبكشف التسللكشف الشذوذتحليل السجلات
GitHubtheretardedelon/gpewebdefender

GPEWebDefender

مراقب هجمات ويب خفيف الوزن. ملف ثنائي واحد بلغة Go + SQLite. ليس OSSEC، وليس WAF.

عرض المستودع
2منذ 5 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

GPEWebDefender

مراقب هجمات الويب. يجلس بجانب nginx / Caddy / التطبيق، ويتتبّع سجلات الوصول، ويخبرك عندما يتم استطلاع موقع أو استغلاله. إذا توقفت هذه العملية، يستمر الموقع في الخدمة.

إنه ليس Wazuh، وليس OSSEC، وليس WAF.

الأمر هو gpewebdefender. المضيفون، والرموز، ودبابيس الخريطة، وGeoIP، ومسارات السجلات هي خيارات (flags) أو ملفات env — لا يُضمَّن أي شيء يخص شركة أو خادمًا محددًا في البناء.

إذا لم تشغّل هذا مطلقًا: اقرأ هذا الملف من أعلاه إلى أسفله مرة واحدة، ثم نفّذ الطريقة A أو الطريقة B. لا تتخطَّ «اختر شكلًا».

الصورة الكاملة: dochub/index.html أو /docs/ على مدير قيد التشغيل. ابدأ من 03 · التثبيت والتشغيل.


كيف يبدو

لوحة معلومات حيّة من صندوق مشغّل فعلي. أسماؤك ودبابيسك ستكون كما تهيئها أنت.

الخريطة الحيّة

يُطلق سهم فقط عند حدوث تنبيه — من بلد المهاجم إلى المضيف الذي استُهدف — ثم يختفي. تبقى المضيفات على اللوحة. الموجز هو نفس الأحداث، مرقّمة.

خريطة هجوم حيّة: خط من جنوب شرق آسيا يصيب مضيفًا محميًا

بطاقة التنبيه

انقر على صف. لوحة البلد، وعلامة نوع الهجوم، والخادم الذي استُهدف، بالإضافة إلى الحقول المعتادة (القاعدة، MITRE، الدليل). لا مسارات دائمة.

بطاقة فحص تنبيه مع لوحة البلد، وعلامة مصادقة لينكس، وأيقونة مضيف

الرؤى

التقارير ← الرؤى. نفس التنبيهات، محلَّلة بالتفصيل. فترات 1h / 24h / 7d تعتمد على وقت حقيقي. انقر على شريط أو بطاقة مضيف للبحث. يصدّر CSV / JSON / نسخ تلك النافذة (ملف ارتباط جلسة، لا رمز إدخال في الملف).

الرؤى: الحجم بالساعة، مزيج الفئات، مستوى الخطورة

الرؤى: تقنيات MITRE وشريط لكل مضيف

الرؤى: بطاقات المضيفات وبلدان المنشأ

الرؤى: أهم القواعد والمسارات المستهدفة

الرؤى: أهم عناوين IP للمهاجمين مع علامات البلدان

البحث

FTS5 على المدير. كلمة مفتاحية، IP، مضيف، نوع. الأحدث أولًا (انقر على الوقت للعكس). لا Elasticsearch.

البحث: auth / sshd لنظام لينكس عبر المضيفات

البحث: كلمة مفتاحية brute


اختر شكلًا

تمتلكالتثبيت
حاسوب محمول وشيء من الفضولgpewebdefender demo — هجمات وهمية، وليس موقعك
صندوق لينكس واحد يكتب سجل وصول بالفعلالكل في واحد — المدير يتتبّع ذلك السجل. لا وكيل.
صندوق إضافي صغير + خادم ويب واحد أو أكثرالتقسيم — المدير على الصندوق الإضافي، ووكيل واحد لكل مضيف ويب (أو SSH)

لا تفتح المنفذ 8787 على الإنترنت. الاستماع الافتراضي هو 127.0.0.1:8787. استخدم نفق SSH حتى تضع HTTPS + تسجيل دخول أمامه.


جرّب أولًا (أي نظام تشغيل)

root@kitploit:~
go build -o gpewebdefender.exe .\cmd\gpewebdefender
gpewebdefender.exe demo

لينكس:

root@kitploit:~
go build -o gpewebdefender ./cmd/gpewebdefender
./gpewebdefender demo

افتح http://127.0.0.1:8787
لقطات الخريطة تلك مختلقة. راجع DocHub 04 قبل أن تتعامل مع لوحة المعلومات على أنها واقع.


الطريقة A — السكربت (لينكس + systemd)

من هذا المستودع، بصلاحية root. ابنِ ملف لينكس الثنائي أولًا إذا كنت على ويندوز:

root@kitploit:~
$env:GOOS="linux"; $env:GOARCH="amd64"; $env:CGO_ENABLED="0"
go build -o gpewebdefender-linux-amd64 .\cmd\gpewebdefender

الكل في واحد (هذا الصندوق يحتوي سجل الوصول):

root@kitploit:~
chmod +x deploy/install-manager.sh deploy/install-agent.sh
sudo ./deploy/install-manager.sh --all-in-one \
  --tail /var/log/nginx/access.log \
  --journal \
  --home 40.7,-74.0

التقسيم (راقِب أولًا، ثم كل صندوق ويب):

root@kitploit:~
# on the monitor
sudo ./deploy/install-manager.sh --home 40.7,-74.0

# on a web / SSH box
scp root@MONITOR:/usr/local/bin/gpewebdefender /usr/local/bin/gpewebdefender
scp root@MONITOR:/etc/gpewebdefender/env /etc/gpewebdefender/env
sudo ./deploy/install-agent.sh \
  --url http://MONITOR:8787 \
  --name web-1 \
  --tail /var/log/nginx/access.log \
  --journal

استبدل MONITOR وweb-1 ومسار السجل بقيمك أنت.

ثم من حاسوبك المحمول:

root@kitploit:~
ssh -L 8787:127.0.0.1:8787 user@THEBOX

افتح http://127.0.0.1:8787/login وأنشئ أول مشرف (شخص). هذا ليس رمز الإدخال.


الطريقة B — تكتب كل ملف بنفسك

  1. انسخ الملف الثنائي إلى /usr/local/bin/gpewebdefender ونفّذ chmod +x.
  2. useradd --system --home /var/lib/gpewebdefender --shell /usr/sbin/nologin gpewebdefender
  3. انسخ rules/ وdochub/ إلى /var/lib/gpewebdefender/.
  4. انسخ deploy/env.example إلى /etc/gpewebdefender/env. ضع GWD_TOKEN طويلًا وعشوائيًا. الصلاحية 640.
  5. انسخ deploy/gpewebdefender.service.example إلى systemd. عدّل home / tail إذا لزم.
  6. systemctl daemon-reload && systemctl enable --now gpewebdefender
  7. المضيفات الأخرى: deploy/gpewebdefender-agent.service.example مع الرمز، و ثابت، و / .

تجد الأمثلة في deploy/.


بعد تشغيله (نفّذ هذه بالترتيب)

  1. نفق + /login ← أول مشرف. أو عيّن SIEM_ADMIN_USER + SIEM_ADMIN_PASSWORD مرة واحدة، ثم احذف سطر كلمة المرور.
  2. الإعدادات ← سمِّ لوحة المعلومات، وثبّت دبوس الموقع (US أو 40.7,-74.0)، صف واحد لكل وكيل --name.
  3. الحية — تُطلق الأسهم فقط عند حدوث تنبيه، ثم تختفي.
  4. التقارير ← الرؤى — فترات 1h / 24h / 7d تعتمد على وقت حقيقي. انقر على شريط للبحث. تصدير CSV / JSON يغطي نفس تلك النافذة (ملف ارتباط جلسة، لا رمز في الملف).
  5. GeoIP اختياري: ضع ملف .mmdb من MaxMind / DB-IP ومرّر --geoip.
  6. HTTPS اختياري: deploy/nginx-gwd.conf.example. ارفض /api/ingest على الاستضافة الافتراضية العامة. DocHub 15 و18.
  7. حظر اختياري من التطبيق لا يستطيع سجل الوصول رؤيته: أرسل JSON عبر POST إلى /api/ingest. لا ترسل كلمات المرور أبدًا. DocHub .

إذا كانت واجهة المستخدم فارغة: فأنت لست في وضع العرض التجريبي، ولم يُرسل أي --tail / وكيل سطرًا بعد. journalctl -u gpewebdefender -n 50.


ماذا يراقب

أي شيء يظهر في سجل الوصول:

  • حقن SQL، XSS، اجتياز المسار (path traversal)، حقن الأوامر، SSTI، مغلّفات PHP
  • Log4Shell / Spring4Shell / SSRF لبيانات السحابة الوصفية في URL أو UA
  • البحث عن الملفات السرية ولوحات الإدارة (.env، .git، phpMyAdmin، wp-login، actuators)
  • الماسحات المعروفة (sqlmap، nuclei، nikto، ffuf، …)
  • عواصف 404، قصف 401/403، تخمين كلمات مرور تسجيل الدخول، فيضانات الطلبات
  • اختياري: sshd / sudo عبر --journal أو auth.log
  • اختياري: يرسل تطبيقك kind=applogin / tenantlogin / secprobe عبر POST

لا يمكنه رؤية أجسام POST إلا إذا سجّلتها (وهو ما لا ينبغي عادةً).

صيغ السجلات

صيغة combined لـ nginx / Apache، أو JSON لـ nginx / Caddy / Traefik. التحويل إلى JSON يستحق العناء. راجع DocHub 05.

القواعد

YAML مدمج في rules/. ملفات إضافية: --rules path/to/more.yaml. فخ CMS اختياري: --rules packs (يحمّل packs/cms.yaml). ليس ماسحًا للمكونات الإضافية.

المورد المستهدف

ثنائي Go ثابت واحد + SQLite. صندوق مخصص بمواصفات 2 CPU / 2 GB كافٍ تمامًا. لا JVM، لا OpenSearch، لا Elasticsearch.

النشر / البناء

هذه الشجرة هي المنتج العام. لا تحتوي على جرد أو رموز أو أسماء مضيفين.

root@kitploit:~
go test ./...
set GOOS=linux
set GOARCH=amd64
set CGO_ENABLED=0
go build -o gpewebdefender-linux-amd64 .\cmd\gpewebdefender

أبقِ تكوين الأسطول الحيّ خارج هذا المستودع.

تنزيل الأداة
نفس
--name
--tail
--journal
19