Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WMD — إطار عمل بايثون لأدوات أمن تكنولوجيا المعلومات | Kitploit
أدوات/GitHubGitHub/thomastjdev/wmd
كسر كلمات المرورأطر اختبار الاختراقالاستطلاعماسحات الثغرات الأمنيةأطر الاستغلالجمع المعلوماتالتصيد الاحتياليأمن الويبأمن الشبكات اللاسلكيةالهندسة الاجتماعيةالأدوات والمكونات
268110منذ 9 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
thomastjdev/wmd

WMD

إطار عمل بايثون لأدوات أمن تكنولوجيا المعلومات

عرض المستودع

WMD

سلاح الدمار الشامل

هذه أداة بايثون تحتوي على مجموعة من برامج أمن المعلومات. البرامج مغلفة في "وحدات". تتكون الوحدات من كود بايثون خالص و/أو برامج خارجية تابعة لجهات أخرى.

الوظائف الرئيسية

  1. لاستخدام وحدة، قم بتشغيل الأمر "use [module_call]"، على سبيل المثال "use apsniff"، لتفعيل الوحدة.
  2. يمكن تغيير خيارات الوحدات باستخدام "set [parameter] [value]".
  3. داخل الوحدات، لديك دائمًا إمكانية عرض الخيارات باستخدام الأمر "so".
  4. إعدادات البيئة الخاصة بك موجودة في core/config.ini. يرجى تعديلها قبل التشغيل.

Screenshot:
WMD MAIN

القائمة عبر الويب

قم بتشغيل الأمر "www" من وحدة التحكم لتفعيل خادم Flask يعرض الوحدات في متصفحك. الوصول إليه من: 127.0.0.1:5000.

يتم تحميل الوحدات مباشرة في نافذة xterm.
DEV: جرب وحدة SniffHTTP و APsniff - حدد المعاملات في المتصفح.

Screenshot:
WMD WWW

الوحدات

التشغيل

قبل التشغيل الأول، يرجى: 1. ضبط إعدادات البيئة الخاصة بك في core/config.ini.default 2. إعادة تسمية core/config.ini.default إلى core/config.ini

ابدأ وحدة التحكم باستخدام: python3 wmd.py

ابدأ وحدة مفردة: python3 wmd.py -m [CALL]

ابدأ خادم الويب: python3 wmd.py -w

ابدأ دون التحقق من المتطلبات: python3 wmd.py -nc

المتطلبات

قبل التشغيل الأول، يرجى: 1. ضبط إعدادات البيئة الخاصة بك في core/config.ini.default 2. إعادة تسمية core/config.ini.default إلى core/config.ini

المتطلبات:

  • Linux operating system
  • Python3
  • متطلبات مكتبات بايثون في requirements.txt

الأدوات/البرامج/GIT الاختيارية:
الوحدات التي تحتاجها ستخبرك عنها ولن تعمل فقط..

  • GIT: Admin-Finder
  • Aircrack-ng
  • Airomon-ng
  • Airodump-ng
  • Airolib-ng
  • Arp
  • Arpspoof
  • Beef
  • Bettercap
  • GIT: changeme
  • CrackMapExec
  • Create_ap
  • Dig
  • Dnsmap
  • GIT: Dnsrecon
  • GIT: Exploitdb
  • GIT: Hashid
  • Hostapd
  • GIT: Instabot
  • John the Ripper
  • Nmap
  • GIT: Routersploit
  • SPARTA
  • GIT: Spoofcheck
  • GIT: XSSER

التطوير

الهيكل

  • core --> الملفات الأساسية مع الدوال المستخدمة في جميع أنحاء الكود
  • files --> ملفات ثابتة، قائمة كلمات مرور، إلخ.
  • logs --> المجلد القياسي لحفظ السجلات
  • modules --> يحتوي على الوحدات
  • tmp --> خمن
  • tools --> أدوات GIT
  • www --> ملفات لخادم الويب

وحدة جديدة

اطلع على القالب في modules/module_template.py

إضافة وحدة

قم بتشغيل python3 wmd.py -a modulePathName.py

طلبات السحب

  • كود بايثون 3 فقط
  • الكود يجب أن يتبع pep8 flake8 (لا حاجة لفاصل الأسطر)

المهام

الأولوية الأولى

  • المزيد من الوحدات
  • واجهة ويب تفاعلية. ضبط الإعدادات والحصول على النتائج في المتصفح <-- تم sniffhttp و apsniff
  • إعادة تسمية config.ini إلى config.ini.default لتجنب الكتابة فوق ملف التكوين الخاص بالمستخدم

متنوع

  • Proxychain
  • Tor
  • تعدد الخيوط على جميع BF
  • محاولة/استثناء على الاستيرادات في الوحدات للتشغيل باستخدام os.system
  • إضافة أمر تشغيل باستخدام : في الوحدات
  • إضافة معلومات حول 'set para value' في الوحدات (مفقود؟!)
  • إعادة توليد modules.xml (التكرار عبر الوحدات)
  • تصميم الوحدات باستيراد أساسي ومحلل للتصميم
  • التحقق من وجود اعتماد كافٍ لمؤلفي الأدوات والمستودعات إلخ.
  • تقسيم أدوات التحديث إلى أدوات محلية مقابل git
  • عند إضافة الوحدات، قم بإزالة <> لضمان تنسيق XML
  • تغيير سلوك أدوات التثبيت والتحديث
  • إضافة خيار الاستدعاء داخل جميع الوحدات
  • جميع الوحدات - تغيير options إلى Options
  • تقسيم مجلد files إلى قوائم، إلخ
  • الشبكة الأساسية والواي فاي - تم دمجهما؟
  • سيتم عرض المؤلفين الأصليين أسفل الشعار في الوحدات. مهام.
  • عند عرض الوحدات، أشر بطريقة ما إلى ما تتطلبه
  • ضبط معاملات الوحدات في مربع حوار المتصفح
  • إضافة وسائط إلى جميع الوحدات وإنشاء HTML للحوار (أداة آلية قيد التطوير)

core/tools.py

  • قم بتشغيل عبر config.ini واستخراج الأسماء لأمر التحديث بدلاً من التكرار في دالتين

الكود الداخلي

  • تنظيف getLocalIP (local_ip) في الدوال
  • PEP8/Flake8 للوحدات القديمة

الوحدات

  • SQLmap
  • Sparta
  • استنشاق http لكلمات المرور <-- تم
  • التوأم الشرير - إلغاء المصادقة + معلومات حول إلغاء الإدارة في NetworkManager
  • التوأم الشرير - تحليل الوسائط لصفحة الهبوط / + وظيفة السجل
  • مراقبة الشبكة تلقائيًا
  • xsser
  • هجوم مستهدف على موقع ويب أو IP
  • معلومات النظام
  • DNS مزيف
  • grep, sed, awk
  • scapy على جميع نشاطات الشبكة
  • مكتشف الأدمن - ابحث في Google/Bing قبل القوة العمياء
  • Changeme - Ztgrace
  • إطار OSINT
  • وحدات Bettercap. التنفيذ في وحدات أخرى. أداء ممتاز.
  • إنشاء نقطة وصول باستخدام hostapd و dnsmasq. تم تنفيذه بالفعل في Ewil Twin
تنزيل الأداة
الفئة:النوع:الاستدعاء:الاسم:الوصف:
bruteforcecredschangemeDefault creds scanمسح عناوين IP للخدمات ومحاولة تسجيل الدخول باستخدام بيانات اعتماد افتراضية (المؤلف: ztgrace)
bruteforceloginpathadminfinderAdmin Finderسكريبت بسيط لإيجاد مسارات الإدارة لصفحات الويب. (المؤلف: Spaddex)
bruteforcerarbfrarBF RARاختراق ملف RAR بالقوة العمياء
bruteforcesshbfsshBruteforce SSHاختراق SSH بالقوة العمياء
bruteforcewebbfwebBruteforce weblogin formاختراق نموذج تسجيل الدخول عبر الويب باستخدام قائمة كلمات وقائمة كلمات مرور
bruteforcezipbfzipBF ZIPاختراق ملف ZIP بالقوة العمياء
crackingautjohnJohn the Ripperكما تعلم - قم بتدمير التجزئة
crackinghashhashidIdentify hashالتعرف على التجزئة
crackingwpacrackwpaCrack WPA 4-way handshakeجمع مصافحة WPA رباعية الاتجاه من نقطة الوصول واختراقها
exploitbrowserbrowserpwnBrowser Autopwn2هذه الوحدة ستخدم ثغرات المتصفح تلقائيًا (المؤلف: sinn3r[at]metasploit.com)
exploitsearchexploitdbExploitdbسكريبت على غرار shell للبحث في ثغرات exploit-db.com. (المؤلف: mattoufoutu)
mailsinmspoofcheckSpoofcheck email domainالتحقق مما إذا كان يمكن تزوير مجال البريد الإلكتروني (مثل إرسال البريد)
monitorarparpmonARP monitor alertمراقبة جدول ARP والتنبيه عند التغييرات
monitoripipmonIP monitor alertمراقبة عناوين IP والتنبيه عند التغييرات
othersettingssettingsChange settingsتغيير إعدادات البيئة الخاصة بك، مثل الواجهة
pentestingnipttspartaSPARTASPARTA هو تطبيق واجهة مستخدم رسومية بلغة بايثون يبسط اختبار اختراق البنية التحتية للشبكة.
phishingapetphisEwil Twin phishingإنشاء توأم شرير وتوجيه المستخدم إلى صفحة كلمة مرور مزيفة.
phishingwebpagewebphisWebpage phishingتشغيل خادم Flask محلي بصفحات انتحال.
recondnsdigDomain info groperباستخدام أمر dig يمكنك الاستعلام عن خوادم أسماء DNS لمهام البحث DNS الخاصة بك
recondnsdnsmapdnsmapماسح شبكة DNS. تعداد وقوة عمياء.
recondnsdnsrecondnsreconقدرات استطلاع DNS متعددة.
routerframeworkrsploitRoutersploitإطار عمل لأجهزة التوجيه يحتوي على ثغرات وجمع بيانات اعتماد. (المؤلف: Reverse Shell Security)
scansinlanscanLan scanمسح الشبكة المحلية - استطلاع
sniffautapsniffAP sniffإنشاء نقطة وصول واستنشاق HTTPS وتجنب HSTS + Beef
sniffhttpsniffhttpSniff HTTPاستنشاق حزم HTTP. استخراج اسم المستخدم وكلمات المرور من حركة المرور.
sniffsinbettercapBettercapتكامل Bettercap لاستنشاق الحزم وتجاوز HSTS و HTTPS
socialenginstagraminstabotInstagram botبوت Instagram لأداء أنشطة متنوعة (المؤلف: LevPasha)
spoofarparpspoofARP spoofتزوير ARP
sqlsqligdsqliGdork SQLiتجريد الشبكة عن عناوين URL والتحقق مما إذا كانت عرضة لحقن SQL
sqlsqlisqlmapSQLmapمجرد تفعيل SQLmap.
systemmacmaccMacchangerتغيير عنوان MAC الخاص بك
toolssearchsearchhtSearch hacktoolsمحرك بحث لأدوات الاختراق
wifiaccesspointcreateapCreate an Accesspointإنشاء نقطة وصول
wifiwifiwifiutilsWiFi utilsأدوات مساعدة للـ WiFi، مثل إلغاء المصادقة، وشبكات WiFi، والعملاء، والفحوصات، إلخ.