Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ctf-tracker — لوحة تحكم تعمل دون اتصال بالإنترنت لتتبع أجهزة ومختبرات CTF، مع إدارة دورة حياة الهجوم، ومنشئ قذائف عكسية ديناميكي، واستوديو كتابة تقارير مدمج لمنصتي HTB وTHM. | Kitploit
أدوات/GitHubGitHub/xxdndxx/ctf-tracker
تصعيد الامتيازاتالاستطلاعالاستغلالما بعد الاستغلالأمن الويبCTFاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubxxdndxx/ctf-tracker

ctf-tracker

لوحة تحكم تعمل دون اتصال بالإنترنت لتتبع أجهزة ومختبرات CTF، مع إدارة دورة حياة الهجوم، ومنشئ قذائف عكسية ديناميكي، واستوديو كتابة تقارير مدمج لمنصتي HTB وTHM.

26منذ 2 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

⚡ ZEROBOX // متتبع CTF تكتيكي v2.0

تتبع متقدم لأجهزة CTF، إدارة دورة حياة الهجوم ولوحة معلومات هجومية شاملة

GitHub Stars Open Tracker Live on GitHub Pages Creator LinkedIn Buy Me a Coffee License

929 جهازًا (415 HTB متقاعد + 514 غرفة CTF من THM) · 55 حلًا موثقًا لدانيال ديان · متوافق 100% مع شروط خدمة HTB وTHM


⭐️ إذا وجدت ZeroBox مفيدًا، يرجى التفكير في منحه نجمة على GitHub! فهو يساعد في دعم التطوير المستمر والميزات المجتمعية. ⭐️


🎯 نظرة عامة

ZeroBox هو لوحة معلومات عالية الأداء بتصميم يركز على الأمن السيبراني، صُممت لصالح مختبري الاختراق، وباحثي الأمن، ومتنافسي CTF الذين يستهدفون Hack The Box (HTB) وTryHackMe (THM) والمختبرات المحلية المخصصة.

مبني على بنية تعمل دون اتصال أولًا (Zustand + LocalStorage/IndexedDB)، بدون أي اعتماد على خادم خلفي، مع تنقل فوري عبر لوحة الأوامر (Ctrl+K).


🚀 الوحدات الأساسية

1. 🛡️ الوحدة أ: متتبع الأجهزة والمختبرات المتقدم

  • تغطية متعددة المنصات: Hack The Box (415 جهازًا متقاعدًا وأجهزة Starting Point)، وTryHackMe (514 غرفة CTF مستقلة)، وأهداف مخصصة للمستخدم. متوافق 100% مع شروط خدمة Hack The Box (AUP §8.2/8.3: جميع الأجهزة النشطة مستثناة؛ المحتوى المتقاعد فقط). تصنيف موحد لأنظمة التشغيل (Linux وWindows).
  • خط أنابيب دورة هجوم من 5 مراحل:
    1. قائمة الأهداف المتراكمة
    2. الاستطلاع النشط (اكتشاف المنافذ والخدمات)
    3. تم تحقيق موطئ قدم (صدفة مستخدم أولية)
    4. تم اختراق النظام (التقاط علم Root / SYSTEM)
    5. مكتمل وموثق (متقاعد / كتابة تقرير مؤرشفة)
  • عروض متعددة الأوضاع:
    • لوحة كانبان: سحب وإفلات سلس وتقدم عبر المراحل مع حركات تخطيط Framer Motion.
    • جدول بيانات: جدول كثيف بأسلوب الطرفية مع فرز متعدد الأعمدة (الاسم، المنصة، نظام التشغيل، الصعوبة، الحالة، الوقت) ومفاتيح تبديل سريعة للأعلام.
    • شبكة بطاقات سيبرانية: بطاقات عالية التباين تعرض نقاط المنصة، وشارات الصعوبة، وأزرار تلميحات قابلة للطي.
  • خزنة الأعلام: حقول مشفرة وآمنة (••••••••) مع نسخ بنقرة واحدة وتحقق فوري.
  • ساعة إيقاف حية: تتبع المدة الفعلية للتفاعل مع مقاييس دقيقة لـ الوقت حتى المستخدم والوقت حتى الجذر.
  • الانتقال إلى أي جهاز أو أمر من أوامر الدليل أو تنفيذ إجراءات من أي مكان.

2. ⚡ الوحدة ب: دليل الأوامر الديناميكي ومنشئ الصدى العكسي

  • حقن متغيرات في الوقت الفعلي: معلمات عامة ثابتة (LHOST، LPORT، TARGET_IP، INTERFACE) تُدرج ديناميكيًا في جميع الأوامر في وقت واحد!
  • استوديو مخصص للصدى العكسي: مولّد تفاعلي يدعم Bash وPython 3 وPHP وNetcat وPowerShell وSocat TTY وPerl وRuby، مع أوامر استماع جاهزة للتشغيل.
  • فئات هجومية منسقة:
    1. اكتشاف الشبكة وفحص المنافذ (nmap، masscan، rustscan)
    2. تعداد الويب والاختبار بالتخمين (ffuf، gobuster، feroxbuster، nikto، wpscan)
    3. الاستغلال والحمولات (sqlmap، أغلفة LFI، أوامر أحادية السطر)

3. 📝 الوحدة ج: استوديو كتابة التقارير المدمج (جاهز لـ Obsidian وGitBook)

  • محرر حي بشاشتين: نص Markdown خام على اليسار، ومعاينة معروضة حية على اليمين.
  • قوالب اختبار اختراق آلية: تعبئة مسبقة لعنوان IP الهدف، والمنصة، ونظام التشغيل، والصعوبة، وأقسام التقارير القياسية:
    1. الملخص التنفيذي ومسار الهجوم
    2. الاستطلاع ونتائج فحص Nmap
    3. تحليل الثغرات وإثبات المفهوم لموطئ القدم
    4. رفع الصلاحيات وأدلة الجذر
    5. الغنائم بعد الاستغلال والمعالجة
  • بيانات أمامية YAML موحدة: قابلة للتصدير مباشرة كملفات .md إلى مخازن Obsidian أو مستودعات توثيق GitBook.

4. 📊 الوحدة د: التحليلات التشغيلية ورادار المهارات

  • رادار متجه المهارات الهجومية: مخطط رادار SVG تفاعلي يعرض الكفاءات عبر أمن الويب، وActive Directory، ورفع الصلاحيات في Linux، ورفع الصلاحيات في Windows، والشبكات/التنقل، واستغلال الثنائيات.
  • مصفوفة تقدم الاختراق: معدلات إكمال حسب المستويات عبر الصعوبات السهلة جدًا، والسهلة، والمتوسطة، والصعبة، والمستحيلة.
  • خريطة نشاط حرارية لـ 90 يومًا: تقويم بأسلوب GitHub/HTB يتتبع جلسات الدراسة اليومية وعمليات التقاط الجذر.
  • معايير السرعة: متوسط الوقت حتى الوصول الأولي ومتوسط الوقت حتى الجذر.

🎨 التصميم والواجهة وتجربة المستخدم

  • لوحة ألوان سيبرانية: أسود نفاث (#0B0F19)، بطاقات أردوازية (#111827)، زمردي متوهج (#10B981 HTB)، قرمزي (#EF4444 THM)، سماوي (#06B6D4 تقني)، وبنفسجي (#8B5CF6 AD).
  • وضع CRT بأسلوب رجعي: خطوط مسح CRT اختيارية، وتظليل انحناء الشاشة، وطبقة شعاع الفوسفور.
  • مؤثرات صوتية عبر Web Audio: نقرات تكتيكية مركّبة، ونغمات تأكيد، ومسيرات انتصار للجذر بدون أي أصول صوتية خارجية.
  • قابلية نقل البيانات: تصدير واستيراد JSON بنقرة واحدة.

🛠️ التطوير المحلي والبناء

المتطلبات الأساسية

  • Node.js 18+ (تم اختباره على Node.js 24)
  • npm 9+
root@kitploit:~
# استنساخ المستودع
git clone https://github.com/xXDNDXx/ctf-tracker.git
cd ctf-tracker

# تثبيت التبعيات
npm install

# تشغيل خادم التطوير المحلي
npm run dev

# بناء حزمة الإنتاج
npm run build

# معاينة بناء الإنتاج محليًا
npm run preview

👨‍💻 المبتكر ومهندس النظام

ZeroBox مصمم ومُهندَس ومُطوَّر بواسطة دانيال ديان (@xXDNDXx) — باحث في الأمن السيبراني، ومختبِر اختراق، ومهندس أمن هجومي.


📜 الامتثال لشروط الخدمة (ToS) وسياسة الاستخدام المقبول (AUP)

تم تصميم ZeroBox للالتزام الصارم بشروط الخدمة وسياسات الاستخدام المقبول وإرشادات المجتمع الخاصة بـ Hack The Box (HTB) وTryHackMe (THM):

1. 🛡️ سياسة الاستخدام المقبول لـ Hack The Box (§8.2 و§8.3)

  • صفر كشف عن محتوى نشط: وفقًا الصارم لـ HTB AUP §8.2 ("مشاركة الحلول أو كتابات التقارير أو الأعلام أو التلميحات للمحتوى النشط محظورة تمامًا")، يستبعد ZeroBox تمامًا كتابات التقارير والمفسدين والحلول لجميع الأجهزة الموسمية النشطة.
  • المحتوى المتقاعد فقط: الأجهزة الـ 415 المفهرسة من HTB تتكون حصريًا من أجهزة متقاعدة رسميًا ومختبرات Starting Point التعليمية. يسمح HTB AUP §8.3 صراحةً بجولات المجتمع وكتابات التقارير التعليمية والبث المباشر للمحتوى الذي تم تقاعده.
  • استبعاد ProLabs المؤسسية وFortresses: الشبكات الاحترافية الخاصة وProLabs المؤسسية (مثل Dante وOffshore وRastaLabs وCybernetics وZephyr) مستثناة من الفهرس.
  • مكافحة التجريد / بدون زحف: لا يحتوي ZeroBox على أي أدوات تجريد أو روبوتات أو زاحفات آلية تستهدف خوادم HTB (HTB UA §6.1).

2. 🎯 شروط استخدام TryHackMe (§3 و§5)

  • غرف تحديات الممارسة فقط: تم فهرسة 514 غرفة تحديات مجتمعية عامة للتتبع الفردي (غرف المنافسة متعددة اللاعبين/KoTH مستثناة).
  • صفر تفريغ أعلام خام: الإنجازات المحلولة في قائمة دانيال ديان الموثقة تستخدم رموزًا تعليمية اصطناعية (مثل THM{flag_captured_daniel_dayan}) بدلاً من أعلام التحديات الحية الخام.
  • صفر جمع بيانات: لا تُستخدم أي أدوات استخراج بيانات آلية أو تجريد ضد بنية THM التحتية.

3. 🔒 ملاحظات خاصة بدون تسريب وبنية الخزنة

  • المواد الدراسية الاحتكارية مستثناة: المواد الدراسية ووحدات الأكاديمية الرسمية (مثل CPTS / HTB Academy) وملاحظات الامتحانات الخاصة لا تُدرج أبدًا في مستودع git أو تُضمَّن في منتجات البناء العامة.
  • صندوق رمل IndexedDB داخل المتصفح بنسبة 100%: جميع ملاحظات الحقول المستوردة ومخازن obsidian تعمل في الذاكرة وداخل قاعدة بيانات IndexedDB الخاصة بالمستخدم على جانب العميل (zerobox_vault_db).

4. ⚖️ مشروع مستقل وإخلاء مسؤولية العلامات التجارية

ZeroBox هو لوحة معلومات تتبع وتعليم مفتوحة المصدر ومستقلة أنشأها دانيال ديان. ZeroBox ليس تابعًا أو معتمدًا أو مدعومًا أو مرتبطًا بـ Hack The Box Ltd أو TryHackMe Ltd. "Hack The Box" و"HTB" و"TryHackMe" و"THM" هي علامات تجارية أو علامات تجارية مسجلة لأصحابها المعنيين. جميع بيانات الأهداف الوصفية وروابط الغرف وروابط كتابات التقارير مذكورة فقط لأغراض التتبع التعليمي غير التجاري والدراسة بموجب الاستخدام العادل.


⚖️ الترخيص وحماية الملكية الفكرية

يُصدر ZeroBox بموجب رخصة ZeroBox مفتوحة المصدر غير التجارية والتعليمية (ZNSL 1.0).
حقوق النشر © 2026 دانيال ديان (@xXDNDXx). جميع الحقوق محفوظة.

ملخص الشروط:

للنص القانوني الكامل، راجع ملف LICENSE الرسمي.

تنزيل الأداة
لوحة الأوامر الشاملة (Ctrl+K):
msfvenom
  • ما بعد الاستغلال ورفع الصلاحيات في Linux (تثبيت TTY تفاعلي، LinPEAS، SUID، getcap، sudo -l)
  • Windows وActive Directory (BloodHound، PowerView، Mimikatz، impacket، NetExec، Evil-WinRM)
  • التنقل والأنفاق (Chisel، إعادة التوجيه الديناميكي عبر SSH، Ligolo-ng، مرحلات socat)
  • نقل الملفات (python3 http، certutil، powershell، smbserver)
  • خزنة الحمولات المخصصة: إضافة وتعديل ووضع إشارة مرجعية ووسم مقاطع الاستغلال الشخصية الخاصة بك.
  • القناةالمعرّفالرابط
    🌐 المحفظة الرسميةDaniel Dayan Security & ResearchxXDNDXx.github.io
    💼 ملف LinkedIndaniel-dayan-a66322352تواصل عبر LinkedIn
    💻 مستودعات GitHub@xXDNDXxتابع على GitHub
    📝 كتابات CTF والوثائقTHM & HTB Research Vaultاقرأ كتابات GitBook
    ☕ اشترِ لي قهوةxxdndxxادعم عبر Buy Me a Coffee
    الإذن / التقييدالحالةالتفاصيل
    الاستخدام الشخصي والتعليمي✅ مسموحيمكنك فحص ZeroBox واستنساخه وبنائه واستخدامه محليًا للدراسة الفردية ومختبرات الممارسة والتحضير لـ CTF.
    الاستغلال التجاري❌ محظورلا يجوز لك بيع أو تأجير أو تحقيق دخل أو ترخيص فرعي أو فرض رسوم على هذه المنصة أو أي جزء منها.
    إعادة النشر العامة / SaaS❌ محظورلا يجوز لك استضافة مثيل ويب عام أو إعادة نشر أو توزيع نسخ معدلة باسمك دون موافقة كتابية.
    تضمين الدورات / التدريب المدفوع❌ محظورلا يجوز لك تضمين ZeroBox في أي دورة مدفوعة أو معسكر تدريبي أو خدمة اشتراك تجارية.
    متطلب الإسناد⚠️ إلزامييجب أن تستشهد جميع الإشارات أو الاستشهادات التعليمية المسموح بها بوضوح بـ دانيال ديان (xXDNDXx.github.io).