Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
area51 — خادم الاستغلال لنتائج خارج النطاق. وجّه هدفًا إلى نطاق تملكه. كل طلب HTTP وكل بريد إلكتروني يعود إليه يصل إلى لوحة تحكم تتحكم بها، ويحصل على أي استجابة تختارها في المقابل. | Kitploit
أدوات/GitHubGitHub/thoropass-public/area51
الاستغلالاستغلال تطبيقات الويباختبار أمان APIجمع المعلوماتاختبار الاختراقأمن السحابةأمان البريد الإلكتروني
GitHubthoropass-public/area51

area51

خادم الاستغلال لنتائج خارج النطاق. وجّه هدفًا إلى نطاق تملكه. كل طلب HTTP وكل بريد إلكتروني يعود إليه يصل إلى لوحة تحكم تتحكم بها، ويحصل على أي استجابة تختارها في المقابل.

عرض المستودع
38منذ 3 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
خادم استغلال AREA 51 من Thoropass

كل استدعاء، مُلتقط.

خادم الاستغلال للنتائج خارج النطاق. وجّه هدفًا إلى نطاق تملكه. كل طلب HTTP وكل بريد إلكتروني يرسله يعود إلى لوحة تحكم تتحكم بها، ويحصل على أي استجابة تختارها في المقابل.

License Runs on Cloudflare Node MCP

البدء · أدلة التشغيل · CLI · ·

البنية
التوثيق

⚠️ لاختبارات الأمان والبحث المصرّح بهما فقط. الثقب الأسود هو ملتقط شامل حيّ يمكن الوصول إليه عبر الإنترنت: كل ما يرسله إليه الهدف يُخزَّن، ويعيد ما تقوم بتكوينه. وجّه إليه فقط الأهداف التي لديك تصريح كتابي صريح لاختبارها، وتعامل مع كل عملية نشر كتخزين لبيانات العملاء. اختبر فقط ما أنت مصرّح باختباره.


لماذا وُجد

نصف ما تجده في مهمة اختبار اختراق لا يثبت نفسه إلا عندما يتصل شيء ما بالمنزل. SSRF أعمى. XXE يسرّب البيانات عبر HTTP. XSS مخزّن ينطلق في متصفح مسؤول لن تراه أبدًا. تدفق إعادة تعيين كلمة المرور تحتاج إلى قراءته. redirect_uri في OAuth لم يتحقق منه أحد. كل واحد منها يحتاج إلى بنية تحتية يمكن الوصول إليها من الهدف، تلتقط كل شيء، وترد بالضبط كما تريد.

خدمات التفاعل العامة تمنحك اسم مضيف وسجلًا. AREA 51 يمنحك الشيء كاملًا، على بنية تحتية تملكها:

  • لا شيء مشترك. نطاقاتك، تخزينك، التقاطاتك. لا يحتفظ طرف ثالث برموز عملائك أو روابط إعادة التعيين أو أسماء المضيفين الداخلية.
  • أي استجابة تريدها. 302 إلى نقطة نهاية بيانات وصفية، أو DTD، أو منارة .js، أو JSON مبدئي، أو ملف ثنائي بحجم 25 ميجابايت. لكل مسار محدد.
  • البريد الإلكتروني التقاط من الدرجة الأولى. كل عنوان في النطاق حيّ، وكل رسالة تُحفظ حرفيًا، بما في ذلك الترويسات والمرفقات.
  • وكيلك يمكنه تشغيله. خادم MCP يعرض الالتقاطات الأخيرة وشريحة معزولة من جدول نقاط النهاية، حتى يتمكن وكيل ذكاء اصطناعي من حقن رابط استدعاء وتأكيد الإصابة دون تدخلك.
  • أمر واحد للإعداد، وأمر واحد للإزالة. لا خوادم، لا حاويات، لا مضيف cron، ولا فاتورة عند أحجام اختبار الاختراق.

صدر مبكرًا، عن قصد. بدأ AREA 51 كأداة داخلية لفريق صغير موثوق، لذا يفضّل البساطة على التقوية والتوسع. توقّع حوافًا خشنة. إذا واجهت واحدة، افتح مشكلة مع خطوات إعادة الإنتاج. المساهمات مرحّب بها؛ راجع CONTRIBUTING.md.

الأجزاء الثلاثة

AREA 51 · لوحة التحكم

كوّن نقاط النهاية، واقرأ الطلبات الملتقطة والبريد الإلكتروني، وأدر مرشحات الضوضاء. محمية خلف تسجيل دخول موحّد مع رمز PIN لمرة واحدة يُرسل بالبريد.

الثقوب السوداء · نطاقاتك

كل مسار يخدم ما حددته، وكل طلب وكل عنوان في النطاق يُلتقط. عام بحكم الضرورة، لأن الأهداف يجب أن تصل إليه.

الطيار الآلي · واجهة الوكيل

خادم MCP + REST مُصادَق عليه بمفتاح. يقرأ آخر ساعة من الاستدعاءات، ويهيّئ استجاباته المبدئية الخاصة، ولا يمكنه لمس أي شيء آخر.

شغّله من وكيل 🆕

رائع وسهل: الطيار الآلي يعرض خادم MCP (مع مرآة REST) حتى يتمكن وكيل ذكاء اصطناعي مصرّح له من تشغيل الحلقة بنفسه في منتصف المهمة، دون تدخلك. يقرأ آخر ساعة من الاستدعاءات، ويهيّئ استجابة مبدئية خاصة به تحت مساحة الأسماء المسوّرة /-/*، ويؤكد الإصابة. كل مشغّل يحصل على مفتاح API خاص به، وهو معزول: لا يمكنه أبدًا قراءة ملفاتك، أو أي نقطة نهاية خارج /-/. → تفاصيل الطيار الآلي

كيف يبدو

AREA 51 الرئيسيةنقاط النهاية
الطلبات الملتقطةالبريد الإلكتروني الملتقط

ما يمكنك فعله به

النتيجةكيف يثبتها AREA 51دليل التشغيل
SSRF أعمىمسار غير مُكوَّن يلتقط الإصابة بالفعل، مع IP الخروج وUser-Agent وكل ترويسة→
تجاوز مرشح SSRFنقطة نهاية نصية ترد 302 إلى العنوان الذي تريد جلبه فعليًا→
تسريب XXE / XSLTاستضف DTD الخارجي، ثم اقرأ البايتات المسرّبة من الطلب الثاني→
XSS أعمىقدّم المنارة؛ يسمّي Referer في الالتقاط الصفحة الداخلية التي نفّذتها→
تدفقات مدفوعة بالبريد الإلكترونيكل عنوان هو صندوق وارد حيّ، لذا يصل بريد التسجيل والدعوة وإعادة التعيين والتحقق كاملًا→
إساءة استخدام redirect_uri في OAuthهيّئ صفحة الهبوط والتقط code أو state أو الرمز الذي يسلّمه التدفق→
تسليم الحمولةارفع أرشيفًا أو ملفًا ثنائيًا أو PDF أو خطًا وقدّمه مضمّنًا بنوع المحتوى الخاص به→
مراجعة مصادقة البريدسلسلة Received الكاملة بالإضافة إلى نتائج SPF وDKIM وDMARC على البريد المُسلَّم فعليًا→

المتطلبات

  • حساب Cloudflare مع نطاق مضاف بالفعل كمنطقة. يُفضّل نطاق مؤقت بدون سجلات بريد سابقة، لأنه سينتهي به الأمر في سجلات الأهداف. الطبقة المجانية كافية لفريق صغير، حوالي عشرة مشغّلين. إذا راسلتك Cloudflare لتقول إنك وصلت إلى حد، انتقل إلى الخطة المدفوعة بـ 5 دولارات.
  • تخزين كائنات R2 مُفعَّل، وZero Trust مُنشَّط مرة واحدة. نقرة واحدة لكل منهما؛ لا يمكن تفعيل أي منهما عبر API.
  • Node.js 20+.
  • رمز API واحد. قائمة الأذونات الدقيقة في البدء.

كل شيء آخر يُنشأ لك: قاعدة البيانات، والتخزين، وثلاثة Workers، ولوحة التحكم، وDNS، وTLS، وتوجيه البريد، وسياسة الوصول.

البدء

اعمل أولًا على المتطلبات أعلاه. رمز API والتفعيلان بنقرة واحدة (R2 وZero Trust) لا يمكن إجراؤهما عبر API، لذا تأتي هذه أولًا، يدويًا. ثم:

root@kitploit:~
git clone https://github.com/thoropass-public/area51.git && cd area51
npm install
cp .env.example .env        # paste your API token
./a51 setup                 # provisions and deploys everything

يسأل setup عن النطاق الذي تريد استخدامه، ويؤكد أنه قد يستولي على ذلك النطاق، ثم يوفّر بالترتيب: قاعدة البيانات والمخطط → التخزين → الثلاثة Workers → ثقبك الأسود وملتقط بريده الشامل → لوحة التحكم مع ارتباطاتها المرفقة بالفعل → DNS → سياسة الوصول. يصبح النطاق هو الثقب الأسود نفسه، لذا https://your-domain/anything وanything@your-domain كلاهما يُلتقط، وتُعدّ لوحة التحكم وخادم الوكيل إلى جانبه. كل خطوة قابلة للتكرار، لذا هو أيضًا الأمر الذي تعيد تشغيله بعد تغيير أي شيء.

ثم أكّده:

root@kitploit:~
./a51 doctor

يتحقق doctor من كل ارتباط ونطاق وسياسة، ثم يفحص المضيفين الأحياء. طلب إلى أي مسار على ثقبك الأسود يجب أن يرد بـ 404! Not Found ويظهر في لوحة التحكم بعد ثوانٍ؛ البريد إلى أي عنوان فيه يصل إلى نفس المكان.

الدليل الكامل، مع البديل اليدوي لكل خطوة: docs/guides/getting-started.md.

التوثيق

البدءالمتطلبات المسبقة، أذونات الرمز، كل خطوة إعداد ومكافئها اليدوي
أدلة التشغيلإدارة مهمة: SSRF، XXE، XSS أعمى، تدفقات البريد، OAuth، استضافة الحمولات، الأدلة
العملياتعمليات النشر، النطاقات، التطهير، الاحتفاظ، السجلات، الحصص، الإزالة
استكشاف الأخطاء وإصلاحهاالعَرَض → السبب → الحل
CLI · التكوينكل أمر؛ كل قيمة في .env
API · قاعدة البياناتواجهة HTTP للوحة التحكم؛ الجداول والحاويات
التفاصيل الداخليةالبنية، الملتقط، الطيار الآلي، لوحة التحكم، الاحتفاظ
القراراتلماذا الخيارات غير البديهية على ما هي عليه

ابدأ من docs/README.md للخريطة الكاملة.

المساهمة

المساهمات مرحّب بها، خاصة تقارير الأخطاء وأدلة التشغيل ووصفات الالتقاط الجديدة. راجع CONTRIBUTING.md للإعداد. للإبلاغ عن مشكلة أمنية في AREA 51 نفسه، اتبع SECURITY.md بدلًا من فتح مشكلة عامة.

الترخيص والإسناد

AREA 51 هو © حقوق النشر 2026 Thoropass, Inc.، مرخّص ومُصدَر تحت Apache License 2.0. راجع NOTICE لمكونات الأطراف الثالثة.

بُني بـ ❤️ بواسطة فريق اختبار الاختراق في Thoropass.

تنزيل الأداة