Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
recon-skills — حزمة مهارات أمن هجومي معتمدة ميدانيًا تضم 169 تقنية للاستطلاع واختبار الاختراق. تغطي CORS، SSRF، الاستيلاء على النطاقات الفرعية، إساءة استخدام IAM السحابي، تعداد SCADA، والكشف الآلي عن CMS عبر أكثر من 45 قطاعًا. | Kitploit
أدوات/GitHubGitHub/uphiago/recon-skills
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعتحليل الثغرات الأمنيةالاستغلالأمن SCADA/ICSجمع المعلوماتأمن الويباختبار الاختراقأمن السحابةتعداد النطاقات الفرعيةالفريق الأحمرزاحف الويب
1.1k191منذ 21 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubuphiago/recon-skills

recon-skills

حزمة مهارات أمن هجومي معتمدة ميدانيًا تضم 169 تقنية للاستطلاع واختبار الاختراق. تغطي CORS، SSRF، الاستيلاء على النطاقات الفرعية، إساءة استخدام IAM السحابي، تعداد SCADA، والكشف الآلي عن CMS عبر أكثر من 45 قطاعًا.

عرض المستودع

🛡️ حزمة مهارات الاستطلاع والاختبار الاختراقي

حزمة مهارات الاستطلاع والاختبار الاختراقي

169 مهارة أمنية هجومية للاستطلاع والاختبار الاختراقي. تقنيات معتمدة ميدانياً من أكثر من 600 هدف شركة عبر أكثر من 45 قطاعاً. محدّثة بتقنيات التهرب من بصمة المتصفح، وتجاوز الحماية من البوتات، وصيد بيانات الاعتماد المضمنة، واستكشاف أنظمة SCADA/ICS.

📖 المدونة والبحث: hiago.sh — كتيب الاختبار الاختراقي، ملاحظات ميدانية، وأدوات.


📦 ما بداخلها (169 مهارة)

root@kitploit:~
recon-skills/
├── SOUL.md                  — Philosophy & agent operating instructions
├── AGENTS.md                — Complete catalog + HARDLINE skill standards
├── recon/          (41)     — WordPress/CORS/XMLRPC recon, source leaks, JS secrets, web enum, email sec, staging hunt, port scans, hardcoded creds, S3/MinIO XSS, API flow hijack, SCADA Hikvision ISAPI, browser evasion, origin IP discovery, subdomain takeover, vhost enum, GitHub secrets, ASN mapping, visual recon, CMS detection
├── redteam/        (116)    — 61 hunt-* (xss, sqli, ssrf, rce, ato, idor, cors, firebase, supabase, schema-enum, write-gap, metrics, k8s, mass-assignment, prototype-pollution, bfla, info-disclosure, django, fastapi, nestjs, etc) + 24 sector recon + 29 methodology/ops
├── meta/           (6)      — Recon playbook, sector methodology, attack patterns, wave delta, google dorks, pentest playbook
├── chains/         (2)      — Cross-attack chaining, WordPress full compromise
├── auth/           (1)      — SAML SSO attacks
├── infra/          (1)      — Docker privilege escalation

🔥 المهارات الرئيسية

📊 النتائج الميدانية

توزيع الاكتشافات

الخطورةالعددالأنماط الشائعة
حرجة14فجوة كتابة RLS (ترقية الطبقة، حقن الرصيد)، MySQL مكشوف، PHPInfo + تسجيل مفتوح، CORS + XMLRPC + رفع → RCE، التلاعب بالسعر

📄 الترخيص

MIT — استخدم بحرية، وساهم بإعادتها.

تنزيل الأداة
الفئةالمهارةما تقوم به
metarecon-playbookخط أنابيب من 4 مراحل: توليد الأهداف ← تصفية سريعة ← فحص عميق لـ WP ← غزو عميق
reconcors-credential-wordpress8 متغيرات CORS (V1-V8) مع أهداف مؤكدة حقيقية
reconxmlrpc-exploitationSystem.multicall، pingback SSRF، تخمين دور IMDS، wp.uploadFile
reconweb-enumerationأكثر من 200 مسار ملف حساس، استخراج .env، اجتياز المسار، تعداد vhost
reconjs-secrets-extraction12 نمط تعبير منتظم لمفاتيح API، JWTs، Firebase، Supabase في حزم JS
reconemail-securityفحوصات DMARC/SPF/DKIM، انتحال SMTP، تحليل الرؤوس
chainscross-attack-chainsمنهجية سلسلة الهجمات — CORS+XMLRPC→RCE، SSRF→IMDS، إلخ
chainswordpress-full-compromiseسلاسل قتل للاستيلاء الكامل على WordPress
metaattack-patterns-reference25 نمطاً (P-01 إلى P-25)، 18 نمط إساءة استخدام WP، 8 متغيرات CORS
metacross-wave-delta-analysisمقارنة الموجات → جديد / تراجع / مستمر / تغيير
metasector-recon-methodologyاختيار القطاع القائم على المستوى + خطوط الأساس للثغرات لكل قطاع
metagoogle-dorks-catalogأكثر من 100 نمط dork حسب نوع الخدمة + بحث في كود GitHub
redteamhunt-* (54 مهارة)واحدة لكل فئة ثغرة: xss، sqli، ssrf، rce، ato، idor، cors، firebase، supabase، schema-enum، write-gap، metrics، k8s، llm-ai، إلخ
redteamhunt-schema-enumerationتعداد تلميحات أخطاء API — اكتشاف الجداول المخفية عبر تسريبات التحقق من PostgREST/Zod/FastAPI
redteamhunt-write-gapنقاط نهاية محمية بالقراءة ولكن مفتوحة للكتابة — تصعيد الامتيازات عبر PATCH/POST/DELETE
redteamhunt-metrics-exposure/metrics العامة، /health، actuator — استخدام AI، مجمعات DB، استخبارات تشغيلية
reconhardcoded-credential-huntاكتشاف كلمات المرور المضمنة في نماذج HTML، JavaScript، نقاط نهاية تكوين API، صفحات التصحيح
recons3-minio-content-type-xssتجاوز نوع المحتوى على دلاء S3/MinIO العامة ← XSS مخزنة على النطاق المستهدف
reconunauth-api-flow-hijackاستغلال تدفقات API متعددة الخطوات بدون مصادقة: بدء←إرسال←رفع←تصدير
reconscada-hikvision-isapiتعداد نقاط نهاية Hikvision ISAPI، الكاميرات، RTSP على واجهات الويب SCADA/IoT
reconstealth-browser-launchمتصفح Chromium معدّل بلغة C++ — 18 علامة بصمة، تجاوز Cloudflare/reCAPTCHA/FingerprintJS
reconhumanize-automationفأرة Bézier، لوحة مفاتيح بها أخطاء مطبعية، تمرير تسارع-ثبات-تباطؤ لتجاوز سلوكي
recontls-fingerprint-impersonation20 ملف تعريف متصفح (Chrome/Firefox/Safari/OkHttp) مع التحقق من TLS JA4
reconhttp2-header-impersonationتزوير إعدادات HTTP/2، ترتيب الرؤوس الزائفة، رؤوس sec-ch-ua للمتصفح
redteamparallel-recon-triad3 وكلاء فرعيين متوازيين كل 20 دقيقة: غزو عميق + توسيع + تطور المهارات
redteamops-proxynsوكيل على مستوى النواة عبر مساحات أسماء الشبكة — Tor لجميع حركة المرور
redteamcloud-iam-deepتعداد IAM لـ AWS/GCP/Azure، إساءة استخدام مفاتيح SA، Cloud Run، Artifact Registry
المقياسالقيمة
النطاقات الفريدة المختبرة600+
الشركات القابلة للاختراق التي تم العثور عليها80+
القطاعات المختبرة45+
متغيرات CORS المفهرسة8 (V1-V8)
أنماط الهجوم المفهرسة25 (P-01 إلى P-25)
أنماط إساءة استخدام WP18 (WP-01 إلى WP-18)
سلاسل الهجمات المؤكدة10
جولات الاستطلاع المنجزة12
السكريبتات القابلة للتنفيذ48 (40 .py، 7 .sh، 1 .js)
مهارات الصيد الموسعة (2025-2026)10 (schema-enum، write-gap، metrics، smuggling، mfa، saml، ato، api، llm، race)
عالية
30
انعكاس بيانات اعتماد CORS، استدعاءات XMLRPC المتعددة، الاستيلاء على بيئة الاختبار، تعداد المخطط، كشف المقاييس
متوسطة18تعداد مستخدمي WP، واجهة برمجة تطبيقات WooCommerce، كشف إصدار الإضافة