Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
severitas — إطار محاكاة هندسة اجتماعية مُصرَّح به مع مختبر استرجاعي معزول، وتوليد جمهور اصطناعي، وفحوصات تفويض مسبقة، وتقارير دون اتصال بصيغ HTML/Markdown/JSON/CSV. | Kitploit
أدوات/GitHubGitHub/vighnesh91/severitas
أدوات دفاعيةأدوات التصيدOSINT للهندسة الاجتماعيةالتصيد الاحتيالياختبار الاختراقالهندسة الاجتماعيةالتعلم والتعليمالفريق الأحمرمختبرات وتدريب عملي
GitHubvighnesh91/severitas

severitas

إطار محاكاة هندسة اجتماعية مُصرَّح به مع مختبر استرجاعي معزول، وتوليد جمهور اصطناعي، وفحوصات تفويض مسبقة، وتقارير دون اتصال بصيغ HTML/Markdown/JSON/CSV.

11منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

🛡️ إطار عمل Severitas

إصدار Python الترخيص ملف الأمان

Severitas هو إطار عمل مصرّح به للتوعية بمخاطر الهندسة الاجتماعية والمحاكاة. وهو مقيّد هيكلياً ليعمل حصرياً داخل بيئات مختبرية معزولة ضد هويات اصطناعية.


💎 الميزات

يعزل Severitas تنفيذ التقييم منطقياً بحيث لا يؤدي تقييم الأمان إلى المساس بالبنية التحتية للشركة أو البيانات الحقيقية.

  • 🎛️ واجهة تفاعلية بنمط Kali: مشغّل وحدة تحكم ديناميكي لتصفح تمارين التدريب والتحقق منها وتنفيذها بسرعة.
  • 🧪 مختبر بدون شبكة: خوادم Mail و Web و DNS اصطناعية مدمجة تعمل بالكامل على محوّل الاسترجاع (loopback) الخاص بك.
  • 🛑 أداة التخلص الهيكلي: يتم التحقق من بيانات النماذج الواردة وقياسها لقياس التفاعل عن بُعد، ثم حذفها فوراً من الذاكرة. لا يتم الاحتفاظ بأي قيم لبيانات الاعتماد أو كتابتها على القرص.
  • 📊 تحليلات وتقارير دون اتصال: تجميع آلي لخرائط قمع التهديدات الزمنية وملخصات الجدول الزمني ورؤى فعالية الضوابط بتنسيقات نظيفة هي HTML و Markdown و JSON و CSV.

🏗️ معمارية المستودع

يفصل الكود طبقات سياسة التصريح عن حلقات تنفيذ الأعمال:

severitas/
├── src/
│   └── severitas/
│       ├── core/           # Container bootstrapping, configuration, and logging
│       ├── scope/          # Target match gates (Domain, Email, Network ranges)
│       ├── authorization/  # Pre-execution pipeline validation
│       ├── infrastructure/ # Mock DNS, Mail, Web, and Tracking handlers
│       ├── scenarios/      # Phishing, OSINT, QR, Pretexting scenario plugins
│       ├── telemetry/      # Synchronous ordered event bus and analytics engine
│       └── security/       # Structural redaction filters and leak sentinels

🔒 السلامة الهيكلية بحكم التصميم

على عكس الأدوات الاستشارية، يضمن Severitas مقاييس الامتثال هيكلياً:

  1. القائمة المسموح بها للأهداف (severitas.scope): تفشل الحملات بشكل مغلق ما لم تتطابق الأهداف تماماً مع تعريفات الاختبار الاصطناعية المحددة (*.local، *.test، *.invalid).
  2. عدم الاحتفاظ ببيانات الاعتماد (severitas.security.guards): يحصي مسار الإرسال أسماء الحقول لكنه يُسقط المتغيرات بالكامل قبل انتقال السجلات أو التقاط القياسات عن بُعد.
  3. مرشح الحجب: كتلة تسجيل regex عالمية تلتقط التسريبات العرضية (JWTs، رموز API، المفاتيح الخاصة) وتزيلها ديناميكياً.

⚡ البدء السريع

المتطلبات الأساسية

  • Python 3.11 أو أعلى
  • PyYAML (مضمّن ومثبّت ضمن المتطلبات الافتراضية)

التثبيت

استنسخ تخطيط هذا المستودع وابنِ رابط التطوير الخاص بك في نسخة حاوية معزولة أو بيئة افتراضية محلية:

# Initialize development profile 
python3 -m venv .venv
source .venv/bin/activate

# Install in editable mode
pip install -e .

عناصر التحكم المباشرة في CLI

يتضمن Severitas أدوات طرفية سريعة لتجهيز قوالب المختبر فوراً:

# Launch the interactive menu wizard
severitas --menu

# Start the internal mock services bundle
severitas lab start

# Scope out target definitions for synthetic verification checks
severitas scope create --name alpha --domain training.local --email [email protected]

# Run an end-to-end sandbox execution demo to generate mock results
severitas lab demo --targets 25

📊 نموذج قمع التفاعل

عند تجميع مجلدات مخرجات التحليلات، يقيس نظام التقارير دون اتصال مجموعات وعي المستخدمين باستخدام مخططات مضمّنة مشابهة لهذا التنسيق:

Targets simulated        ████████████████████████████████████████ 25
Messages simulated       ████████████████████████████████████████ 25
Interactions             ██████████████████████████              18
Clicks / visits          ████████████████████                    15
Synthetic submissions    ██████████████                          9
User reports             ████████                                5

📜 القانوني وإخلاء المسؤولية

تم بناء هذا الإطار بشكل صارم من أجل المحاكاة التعليمية المصرّح بها، وقياسات تتبع البنية التحتية، وتمارين التحقق من التدريب. يُحظر تماماً الاختبار ضد مضيفين عامين أو مجموعات مستخدمين حقيقية دون قواعد اشتباك (ROE) صريحة وموافقة موثقة. يُشحن الكود بموجب شروط ترخيص MIT.

تنزيل الأداة