
أداة اختبار اختراق VAPT مفتوحة المصدر مدعومة بالذكاء الاصطناعي على 5 مراحل — استطلاع/مسح/ثغرات/استغلال/تقرير مع PoC
Pentx هو وكيل مفتوح المصدر مدعوم بالذكاء الاصطناعي لتقييم الثغرات واختبار الاختراق، يقوم بأتمتة دورة اختبار الاختراق الكاملة المكونة من 5 مراحل مع إثبات مفهوم (PoC) مفصّل لكل اكتشاف.
| الميزة | Pentx |
|---|---|
| تغطية كاملة من 5 مراحل | الاستطلاع ← الفحص ← تقييم الثغرات ← الاستغلال ← إعداد التقارير |
| إثبات مفهوم إلزامي | كل اكتشاف مؤكد يخزّن طلب/استجابة HTTP الخام |
| تحقق متقاطع | يتم وضع علامة Confirmed على الاكتشافات فقط عندما تتفق أداتان أو أكثر أو ينجح إثبات المفهوم اليدوي |
| دقة متعددة الأدوات | nmap, nuclei, httpx, sqlmap, ffuf, nikto, amass, subfinder |
| بدائل Python | ماسح منافذ مدمج، تخمين أدلة، التقاط إثبات المفهوم إذا كانت الأدوات غير متاحة |
| السلامة أولاً | للقراءة فقط افتراضيًا (--no-exploit)، بدون حمولات مدمرة |
| مخرجات مرنة | تقارير HTML + Markdown، اكتشافات JSON، قطع أثرية خام لإثبات المفهوم |
# الأدوات الأساسية (أي مجموعة تعمل — يتكيف Pentx)
sudo apt install nmap nuclei httpx sqlmap ffuf nikto amass subfinder
# أو على Termux:
pkg install nmap nuclei httpx sqlmap ffuf nikto amass subfinder
# تبعيات Python
pip3 install requests beautifulsoup4
git clone https://github.com/yashas-13/pentx-vapt-skill.git
cd pentx-vapt-skill
# 1. تحقق من الأدوات المتاحة
python3 scripts/pentx.py --check
# 2. تشغيل VAPT كامل من 5 مراحل (للقراءة فقط، آمن)
python3 scripts/pentx.py https://target.example.com ./output --no-exploit
# 3. تقييم كامل (يتطلب إذنًا — اقرأ مطالبات المرحلة 1)
python3 scripts/pentx.py https://target.example.com ./output
# 4. تشغيل مرحلة محددة فقط
python3 scripts/pentx.py https://target.example.com ./output --phase 3
# 5. إعادة إنشاء التقرير من الاكتشافات الموجودة
python3 scripts/pentx.py ./output --phase 5
amass, subfinder)httpx)nuclei)live.json, subdomains.txt, assets.txtnmap -sV -sC)nmap --script vuln)ffuf)nikto)nmap_full.json, ffuf_dirs.json, nikto.jsonsqlmap)findings.jsonl (JSON واحد لكل اكتشاف)exploits.jsonl, poc-full/*.txtreport.html, report.md, exec-summary.md, findings-merged.jsonoutput/
├── phase1-recon/
│ ├── assets.txt → جميع الأصول المكتشفة
│ ├── live.json → المضيفات النشطة (httpx)
│ └── subdomains.txt → تعداد النطاقات الفرعية
├── phase2-scan/
│ ├── nmap_full.json → نتائج nmap الكاملة
│ ├── ffuf_dirs.json → تخمين الدلائل
│ └── nikto.json → اكتشافات Nikto
├── phase3-vuln/
│ └── findings.jsonl → اكتشافات الثغرات (JSONL)
├── phase4-exploit/
│ └── exploits.jsonl → الاستغلالات المؤكدة + إثباتات المفهوم
├── report.html → تقرير HTML كامل
├── report.md → تقرير Markdown كامل
├── exec-summary.md → الملخص التنفيذي
├── findings-merged.json → جميع الاكتشافات المدمجة
└── poc-full/
└── poc-*.txt → قطع أثرية خام لإثبات المفهوم (*.txt)
--no-exploit يتخطى المرحلة 4 بالكامل--batch --level=2 --risk=1Confirmed فقط عندما تتفق أداتان أو أكثر أو ينجح إثبات المفهوم؛ وإلا Potential⚠️ استخدم فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.
pentx-vapt-skill/
├── SKILL.md # مواصفات مهارة pi-agent
├── README.md # هذا الملف
├── LICENSE # MIT
├── CONTRIBUTING.md # دليل المساهمة
├── assets/
│ └── report_template.md # قالب التقرير
├── references/
│ ├── methodology.md # منهجية المراحل الخمس + قالب إثبات المفهوم + CVSS
│ └── tools-matrix.md # قدرات الأدوات + استراتيجية الدقة
└── scripts/
├── pentx.py # منسق سطر الأوامر الرئيسي
├── tools_check.sh # فاحص توفر الأدوات
└── lib/
├── pentx_common.py # مخزن الاكتشافات، التقاط إثبات المفهوم، البدائل
├── phase_recon.py # المرحلة 1
├── phase_scan.py # المرحلة 2
├── phase_vuln.py # المرحلة 3
├── phase_exploit.py # المرحلة 4
└── report_gen.py # المرحلة 5
المساهمات مرحب بها! يرجى قراءة CONTRIBUTING.md أولاً.
رخصة MIT — انظر LICENSE.
إذا كان Pentx يساعد في تقييماتك الأمنية، ففكر في الرعاية:
الرعاة الحاليون:
لماذا الرعاية؟
# تثبيت أو تحديث مهارة Pentx
bash -c "$(curl -fsSL https://raw.githubusercontent.com/yashas-13/pentx-vapt-skill/main/scripts/install.sh)"
# أو مع pi-agent (إذا كان مثبتًا)
/pentx install
سكربت التثبيت (scripts/install.sh):
#!/usr/bin/env bash
set -euo pipefail
REPO="yashas-13/pentx-vapt-skill"
BRANCH="main"
INSTALL_DIR="${HOME}/.pi/agent/skills/pentx"
echo "🔧 Installing Pentx VAPT skill..."
mkdir -p "${INSTALL_DIR}"
curl -fsSL "https://github.com/${REPO}/archive/refs/heads/${BRANCH}.tar.gz" | \
tar -xz --strip-components=1 -C "${INSTALL_DIR}"
# Check tools
python3 "${INSTALL_DIR}/scripts/pentx.py" --check
echo "✅ Pentx installed to ${INSTALL_DIR}"
echo "📖 Run: python3 ${INSTALL_DIR}/scripts/pentx.py https://target.example.com ./output --no-exploit"
| العلم | الوصف |
|---|
--check | التحقق من توفر الأدوات والخروج |
--phase N | تشغيل المرحلة N فقط (1-5) |
--no-exploit | تخطي المرحلة 4 (الاستغلال) — الافتراضي الآمن |
--threads N | التزامن للفحص (الافتراضي 5) |
--rate-limit N | حد الطلبات في الثانية (الافتراضي 10) |
--scope | مسار ملف JSON يحتوي على قائمة الأهداف المصرح بها |
| الأداة | المرحلة | القدرة |
|---|
nmap | 2 | المنافذ/الخدمات/الثغرات + سكربتات NSE |
nuclei | 1, 3 | أكثر من 3000 قالب ثغرات |
httpx | 1, 2 | فحص النشاط، اكتشاف التقنيات |
sqlmap | 3, 4 | اكتشاف واستغلال حقن SQL |
ffuf | 2 | تخمين الدلائل/الملفات |
nikto | 2 | سوء تكوين خادم الويب |
amass | 1 | تعداد النطاقات الفرعية |
subfinder | 1 | تعداد النطاقات الفرعية |