Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cygor — إطار عمل معياري لاكتشاف الأصول مكتوب بلغة بايثون لأتمتة العمل اليدوي المتكرر | Kitploit
أدوات/GitHubGitHub/tjnull/cygor
الاستطلاعماسحات الثغرات الأمنيةتخطيط الشبكةمسح المنافذالبرمجة النصية والأتمتةجمع المعلوماتأمن الويباختبار الاختراقتحليل DNSأمن قواعد البيانات
GitHubtjnull/cygor
85615منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

cygor

إطار عمل معياري لاكتشاف الأصول مكتوب بلغة بايثون لأتمتة العمل اليدوي المتكرر

عرض المستودع

Cygor

cygor_banner

نظرة عامة

Cygor هو إطار عمل نمطي لاكتشاف الأصول يجمع بين المسح والتحليل وتعداد الخدمات في سير عمل واحد. فهو يستبدل مجموعة الأدوات المنفصلة بعملية آلية تتولى الاكتشاف والإثراء والتعداد الموجّه بسلاسة — مما يقلل العبء اليدوي ويتيح لك التركيز على النتائج بدلاً من إدارة الأدوات.

توفر واجهة الويب الخاصة بـ Cygor مركز قيادة مرئيًا موحّدًا ينظّم فوضى بيانات المسح الأولية. فبدلاً من البحث في ملفات XML أو JSON أو النصوص المسطحة التي لا نهاية لها، يتم تحليل النتائج وإثراؤها وعرضها تلقائيًا في مساحة واحدة مصممة للفرز السريع واتخاذ القرار.

بفضل FastAPI و Bootstrap 5، تتيح لوحة المعلومات ما يلي بسهولة:

  • رؤية الصورة الكاملة في لمحة — تكشف العدّادات والملخصات توزيعات الخدمات واتجاهات أكواد الحالة وبصمات أنظمة التشغيل.
  • التعمق فورًا — الانتقال من المقاييس عالية المستوى إلى تفاصيل كل مضيف والمنافذ ونتائج الوحدات بنقرة واحدة.
  • تصور مستوى التعرض — إحدى وحدات Cygor وتُسمى Lockon تلتقط لقطات شاشة لخدمات الويب النشطة ويتم تضمين المخرجات مباشرة، مما يوفر سياقًا فوريًا دون مغادرة لوحة المعلومات.
  • البقاء منظمًا أثناء الفرز — تحديد النتائج التي تمت مراجعتها مقابل غير المراجعة، وتصفية النتائج وفرزها، والتركيز على الأهداف الأعلى قيمة.

واجهة الويب ليست للعرض فقط — بل تهدف إلى الكفاءة والوضوح. فمن خلال جمع كل البيانات في مساحة عمل تفاعلية واحدة، تقلّل الوقت المستغرق في تحليل الملفات أو مواءمة المخرجات، وتتيح للمختبرين التركيز على ما يهم: فهم البيئة والتفاعل معها.

لماذا سُمي بـ Cygor؟

الكثير من الأدوات والتقنيات والأساليب التي أصنعها مستوحاة من عالم Spawn. إذا لم تكن قد قرأت أي قصة مصورة من Spawn من قبل، فلا بأس؛ سأشارك بعض المعلومات حول سبب اختياري لهذه الشخصية لتصبح اسم هذه الأداة.

اسم Cygor مستوحى من Cy-Gor، وهو بطل مضاد مأساوي في عالم Spawn. كان مايكل كونيتشني — عميل حكومي وصديق مقرب من آل سيمونز — قد حاول كشف الفساد بعد مقتل سيمونز. ومع ذلك، تم القبض عليه وإجباره على المشاركة في مشروع Sim، تجارب الدكتور فريدريك ويلهايم على القرود، حيث تم دمج جسد غوريلا مع عقل كونيتشني عبر التحكم الآلي الاختراقي. وكانت النتيجة الوحش المعروف باسم Cy-Gor — اختصارًا لـ Cybernetic Gorilla.

بعد هروبه من الأسر، شنّ Cy-Gor هجمات عنيفة، حتى أنه اخترق مراكز بيانات حكومية في نوبات من الارتباك والغضب. ورغم أنه طورد وأُعيد أسره عدة مرات، إلا أنه في النهاية قاوم الأنظمة التي سعت للسيطرة عليه — فأزال الغرسات التعقبية وحرر نفسه ليشق طريقه الخاص، ممزقًا بين الآلة والوحش والإنسان.

  • المرجع: https://www.spawnworld.com/encyclopedia/cygor.htm

من يستخدم Cygor؟

  • فرق الاختراق (Red Teams) ومختبري الاختراق (Pentesters) – أتمتة الاكتشاف، وتبسيط التعداد، والحفاظ على السياق عبر الاختبارات الكبيرة
  • الفرق الزرقاء (Blue Teams) ومشرفو الأنظمة – اكتشاف الأصول غير المعروفة، والتحقق من قوائم الجرد، ورصد الأخطاء في التكوين التي توسّع سطح الهجوم.
  • باحثو الأمن – تحليل بيانات المسح وتحليلها بسرعة لتحديد الاتجاهات والخدمات المهملة واكتشاف الحالات الشاذة النمطية.
  • الطلاب والمعلمون – تعلّم تقنيات الاستطلاع والتعداد الواقعية في بيئة منظمة وقابلة للتكرار.

الأدوات التي يستخدمها Cygor:

  • Nmap – كشف موثوق للخدمات والإصدارات؛ يتم تحليل مخرجات XML إلى بيانات مضيف/خدمة منظمة.
  • Masscan – فحص منافذ عالي السرعة لاكتشاف سريع عبر الشبكات الكبيرة.
  • Naabu – ماسح منافذ TCP بسيط وسريع يكمّل سير عمل Masscan/Nmap.
  • Playwright – محرك أتمتة المتصفحات الذي تستخدمه Lockon لالتقاط لقطات شاشة للويب.
  • اكتشاف محتوى الويب – يتم تنسيق ffuf و feroxbuster و gobuster و dirsearch بالتوازي بواسطة وحدة webenum (يتم تشغيل الأدوات المثبتة فقط).
  • أدوات تعداد الخدمات – تدعم وحدات المستكشف كلاً من rpcclient/polenum (MSRPC) و ldapsearch/ldapdomaindump (LDAP) و snmpwalk/onesixtyone (SNMP) و dig/dnsrecon (DNS) و showmount (NFS)؛ وتتخطى كل وحدة عملها بسلاسة إذا كانت أداتها غير مثبتة.
  • مكتبات Python – (requests و colorama و SQLModel وغيرها) للتحليل والإثراء وتنسيق المخرجات والتعامل مع قاعدة البيانات.

تثبيت Cygor

هناك عدة طرق مدعومة لتثبيت Cygor: pip و pipx و uv و docker.

التثبيت باستخدام pipx

بعض التبعيات (مثل gssapi الخاصة بـ Kerberos/WinRM) تُنشئ امتدادات C، لذا قم أولاً بتثبيت مجموعة أدوات البناء وملفات رؤوس Kerberos:

# Debian/Ubuntu/Kali:
sudo apt install -y build-essential python3-dev libkrb5-dev
# Stable version:
pipx install cygor

# Install from source:
git clone https://github.com/tjnull/cygor
cd cygor
pipx install .

نشر Cygor باستخدام Docker

إعداد Docker الخاص بـ Cygor يشمل التطبيق وخدمة قاعدة بيانات PostgreSQL معًا. يتحول النظام تلقائيًا إلى SQLite إذا كانت PostgreSQL غير متوفرة.

بداية سريعة

الإنتاج (موصى به):

# Option 1: Use the wrapper script (automatically handles port conflicts)
./docker-compose-up.sh up --build

# Option 2: Direct docker compose (uses default ports)
docker compose up --build

التطوير (مع تثبيت الكود المصدري):

# Option 1: Use the wrapper script (automatically handles port conflicts)
./docker-compose-up.sh dev up --build

# Option 2: Direct docker compose (uses default ports)
docker compose -f docker-compose-dev.yaml up --build

خدمات Docker Compose

يتضمن إعداد Docker Compose ما يلي:

  • خدمة PostgreSQL: قاعدة بيانات مهيأة تلقائيًا (تتحول إلى SQLite إذا كانت غير متوفرة)
  • خدمة Cygor: واجهة الويب والتطبيق
  • الاكتشاف التلقائي للمنافذ: يتحقق من تعارض المنافذ ويستخدم منافذ بديلة عند الحاجة
  • وحدات التخزين الدائمة:
    • results/: مخرجات المسح ونتائج credrecon وملفات قاعدة البيانات
    • cygor-config/: وحدة تخزين التكوين المحلي (تُنشأ تلقائيًا)

إعداد المنافذ

افتراضيًا:

  • الإنتاج: PostgreSQL معرّضة على منفذ المضيف 5432 (إذا كان متاحًا)
  • التطوير: PostgreSQL معرّضة على منفذ المضيف 5434 (إذا كان متاحًا)
  • داخليًا: تستخدم الحاويات دائمًا المنفذ 5432 داخليًا (شبكة Docker)

إذا كانت المنافذ مستخدمة، يمكنك:

  1. استخدام السكربت المُغلّف (wrapper) (موصى به - يكتشف المنافذ المتاحة تلقائيًا):

    ./docker-compose-up.sh up --build
    
  2. تعيين المنفذ يدويًا:

    export POSTGRES_HOST_PORT=5435
    docker compose up --build
    
  3. إزالة تعيين المنفذ (إذا لم تكن بحاجة إلى وصول خارجي إلى PostgreSQL): علّق على قسم ports: في ملف docker-compose.yaml

البناء اليدوي لـ Docker

لبناء صورة Docker يدويًا:

docker build -t cygor .

تشغيل حاوية واحدة (بدون خدمة PostgreSQL):

docker run --rm -v ./results:/opt/cygor/results \
  -e CYGOR_RESULTS_DIR=/opt/cygor/results \
  cygor web --host 0.0.0.0 --port 8080 --load-dir /opt/cygor/results

سلوك قاعدة البيانات

  • مع Docker Compose: تستخدم خدمة PostgreSQL (تُهيأ تلقائيًا)
  • إذا فشلت PostgreSQL: تتحول تلقائيًا إلى SQLite
  • حاوية مستقلة: تستخدم SQLite افتراضيًا (ما لم يتم تعيين CYGOR_DB_URL)

متغيرات البيئة

متغيرات البيئة الأساسية لـ Docker:

البيانات ومساحة العمل:

  • CYGOR_RESULTS_DIR: دليل النتائج (الافتراضي: /opt/cygor/results)
  • CYGOR_WORKSPACE: دليل مساحة العمل (الافتراضي: /opt/cygor/results)
  • CYGOR_RESULTS_PATH: مسار المضيف لحجم النتائج (الافتراضي: ./results)
  • CYGOR_CONFIG_PATH: مسار المضيف لحجم تكوين المصادقة (الافتراضي: ./cygor-config)

قاعدة البيانات:

  • CYGOR_DB_URL: سلسلة اتصال قاعدة البيانات (يتم تعيينها تلقائيًا بواسطة docker-compose)
  • CYGOR_DB_USER: مستخدم قاعدة بيانات PostgreSQL (الافتراضي: cygor)
  • CYGOR_DB_PASSWORD: كلمة مرور قاعدة بيانات PostgreSQL
  • POSTGRES_HOST_PORT: تعيين منفذ مضيف PostgreSQL (لحل تعارض المنافذ)

التصحيح والتفصيل:

  • CYGOR_DEBUG: تفعيل وضع التصحيح (اضبطه على 1 للتفعيل)
  • CYGOR_VERBOSE: مستوى التفصيل (0=عادي، 1=مفصّل، 2=تصحيح)

التوثيق

توجد الأدلة المفصلة في cygor/wiki/ — التثبيت، وحدات التعداد المدمجة الإحدى عشرة، تطوير الإضافات، إدارة مساحات العمل، والمزيد. يعرض GitHub الدليل كموقع توثيق قابل للتصفح (ابدأ من cygor/wiki/README.md). كما يتم تقديم الصفحات نفسها عبر واجهة الويب في /docs بمجرد تشغيل cygor web start.

تنزيل الأداة