Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pentx-vapt-skill — أداة اختبار اختراق VAPT مفتوحة المصدر مدعومة بالذكاء الاصطناعي على 5 مراحل — استطلاع/مسح/ثغرات/استغلال/تقرير مع PoC | Kitploit
أدوات/GitHubGitHub/yashas-13/pentx-vapt-skill
الاستطلاعماسحات الثغرات الأمنيةمسح المنافذتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراقتعداد النطاقات الفرعية
GitHubyashas-13/pentx-vapt-skill

pentx-vapt-skill

أداة اختبار اختراق VAPT مفتوحة المصدر مدعومة بالذكاء الاصطناعي على 5 مراحل — استطلاع/مسح/ثغرات/استغلال/تقرير مع PoC

منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

Pentx — وكيل VAPT ذكي مدعوم بالذكاء الاصطناعي من 5 مراحل

Pentx هو وكيل مفتوح المصدر مدعوم بالذكاء الاصطناعي لتقييم الثغرات واختبار الاختراق، يقوم بأتمتة دورة اختبار الاختراق الكاملة المكونة من 5 مراحل مع إثبات مفهوم (PoC) مفصّل لكل اكتشاف.

License: MIT Python VAPT


🎯 الميزات الرئيسية

الميزةPentx
تغطية كاملة من 5 مراحلالاستطلاع ← الفحص ← تقييم الثغرات ← الاستغلال ← إعداد التقارير
إثبات مفهوم إلزاميكل اكتشاف مؤكد يخزّن طلب/استجابة HTTP الخام
تحقق متقاطعيتم وضع علامة Confirmed على الاكتشافات فقط عندما تتفق أداتان أو أكثر أو ينجح إثبات المفهوم اليدوي
دقة متعددة الأدواتnmap, nuclei, httpx, sqlmap, ffuf, nikto, amass, subfinder
بدائل Pythonماسح منافذ مدمج، تخمين أدلة، التقاط إثبات المفهوم إذا كانت الأدوات غير متاحة
السلامة أولاًللقراءة فقط افتراضيًا (--no-exploit)، بدون حمولات مدمرة
مخرجات مرنةتقارير HTML + Markdown، اكتشافات JSON، قطع أثرية خام لإثبات المفهوم

📦 التثبيت

المتطلبات الأساسية

root@kitploit:~
# الأدوات الأساسية (أي مجموعة تعمل — يتكيف Pentx)
sudo apt install nmap nuclei httpx sqlmap ffuf nikto amass subfinder
# أو على Termux:
pkg install nmap nuclei httpx sqlmap ffuf nikto amass subfinder

# تبعيات Python
pip3 install requests beautifulsoup4

من هذا المستودع

root@kitploit:~
git clone https://github.com/yashas-13/pentx-vapt-skill.git
cd pentx-vapt-skill

🚀 بدء سريع

root@kitploit:~
# 1. تحقق من الأدوات المتاحة
python3 scripts/pentx.py --check

# 2. تشغيل VAPT كامل من 5 مراحل (للقراءة فقط، آمن)
python3 scripts/pentx.py https://target.example.com ./output --no-exploit

# 3. تقييم كامل (يتطلب إذنًا — اقرأ مطالبات المرحلة 1)
python3 scripts/pentx.py https://target.example.com ./output

# 4. تشغيل مرحلة محددة فقط
python3 scripts/pentx.py https://target.example.com ./output --phase 3

# 5. إعادة إنشاء التقرير من الاكتشافات الموجودة
python3 scripts/pentx.py ./output --phase 5

خيارات سطر الأوامر


🔧 المراحل الخمس

المرحلة 1 — الاستطلاع

  • تعداد النطاقات الفرعية (amass, subfinder)
  • فحص المضيفات النشطة (httpx)
  • اكتشاف حزمة التقنيات
  • فحص سريع بقوالب الثغرات (nuclei)
  • المخرجات: live.json, subdomains.txt, assets.txt

المرحلة 2 — الفحص العميق

  • فحص كامل للمنافذ + اكتشاف الخدمات (nmap -sV -sC)
  • سكربتات NSE للثغرات (nmap --script vuln)
  • تخمين الدلائل/الملفات (ffuf)
  • فحص سوء تكوين خادم الويب (nikto)
  • المخرجات: nmap_full.json, ffuf_dirs.json, nikto.json

المرحلة 3 — تقييم الثغرات

  • اكتشاف حقن SQL (sqlmap)
  • تحليل ترويسات الأمان (CSP, HSTS, X-Frame-Options, إلخ)
  • اكتشاف نقاط ضعف TLS/SSL
  • كشف المعلومات (إصدار الخادم، صفحات التصحيح، دلائل S3)
  • استخراج الأسرار المكشوفة من حزم JavaScript
  • المخرجات: findings.jsonl (JSON واحد لكل اكتشاف)

المرحلة 4 — الاستغلال وإثبات المفهوم

  • تحقق آمن من كل اكتشاف
  • بناء إثبات مفهوم HTTP يدوي لكل اكتشاف
  • التقاط الطلب/الاستجابة الخام
  • تصنيف الخطورة + تسجيل CVSS
  • المخرجات: exploits.jsonl, poc-full/*.txt

المرحلة 5 — إعداد التقارير

  • تقرير HTML مع جداول الخطورة وتفاصيل إثبات المفهوم
  • تقرير Markdown للتوثيق
  • ملخص تنفيذي
  • ملف JSON مدمج للاكتشافات للتكامل
  • المخرجات: report.html, report.md, exec-summary.md, findings-merged.json

📊 هيكل المخرجات

root@kitploit:~
output/
├── phase1-recon/
│   ├── assets.txt        → جميع الأصول المكتشفة
│   ├── live.json         → المضيفات النشطة (httpx)
│   └── subdomains.txt    → تعداد النطاقات الفرعية
├── phase2-scan/
│   ├── nmap_full.json    → نتائج nmap الكاملة
│   ├── ffuf_dirs.json    → تخمين الدلائل
│   └── nikto.json        → اكتشافات Nikto
├── phase3-vuln/
│   └── findings.jsonl    → اكتشافات الثغرات (JSONL)
├── phase4-exploit/
│   └── exploits.jsonl    → الاستغلالات المؤكدة + إثباتات المفهوم
├── report.html           → تقرير HTML كامل
├── report.md             → تقرير Markdown كامل
├── exec-summary.md       → الملخص التنفيذي
├── findings-merged.json  → جميع الاكتشافات المدمجة
└── poc-full/
    └── poc-*.txt         → قطع أثرية خام لإثبات المفهوم (*.txt)

🔍 مجموعة الأدوات


🛡️ قواعد السلامة

  1. الإذن مطلوب — يطالب بالنطاق المكتوب قبل المرحلة 1
  2. للقراءة فقط افتراضيًا — --no-exploit يتخطى المرحلة 4 بالكامل
  3. لا حمولات مدمرة — يستخدم sqlmap --batch --level=2 --risk=1
  4. تحديد المعدل — جميع عمليات التخمين تحترم حدود المعدل القابلة للتكوين
  5. التحقق المتقاطع — Confirmed فقط عندما تتفق أداتان أو أكثر أو ينجح إثبات المفهوم؛ وإلا Potential

⚠️ استخدم فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.


🏗️ البنية

root@kitploit:~
pentx-vapt-skill/
├── SKILL.md                        # مواصفات مهارة pi-agent
├── README.md                       # هذا الملف
├── LICENSE                         # MIT
├── CONTRIBUTING.md                 # دليل المساهمة
├── assets/
│   └── report_template.md          # قالب التقرير
├── references/
│   ├── methodology.md              # منهجية المراحل الخمس + قالب إثبات المفهوم + CVSS
│   └── tools-matrix.md             # قدرات الأدوات + استراتيجية الدقة
└── scripts/
    ├── pentx.py                    # منسق سطر الأوامر الرئيسي
    ├── tools_check.sh              # فاحص توفر الأدوات
    └── lib/
        ├── pentx_common.py         # مخزن الاكتشافات، التقاط إثبات المفهوم، البدائل
        ├── phase_recon.py          # المرحلة 1
        ├── phase_scan.py           # المرحلة 2
        ├── phase_vuln.py           # المرحلة 3
        ├── phase_exploit.py        # المرحلة 4
        └── report_gen.py           # المرحلة 5

🤝 المساهمة

المساهمات مرحب بها! يرجى قراءة CONTRIBUTING.md أولاً.

  • أبلغ عن الأخطاء عبر issues
  • انضم إلى النقاشات في discussions
  • Fork ← فرع ← PR لتحسيناتك

📄 الترخيص

رخصة MIT — انظر LICENSE.


🔗 الروابط

  • المستودع: https://github.com/yashas-13/pentx-vapt-skill
  • القضايا: https://github.com/yashas-13/pentx-vapt-skill/issues
  • النقاشات: https://github.com/yashas-13/pentx-vapt-skill/discussions

💖 الرعاة والدعم

إذا كان Pentx يساعد في تقييماتك الأمنية، ففكر في الرعاية:

Sponsor

الرعاة الحاليون:

  • كن أول راعٍ!

لماذا الرعاية؟

  • 🔒 تُبقي أدوات الأمان مجانية ومفتوحة المصدر
  • 🚀 تموّل تكاملات أدوات جديدة وميزات ذكاء اصطناعي
  • 📚 تدعم التوثيق والأمثلة المجتمعية
  • 🛡️ تضمن افتراضيات آمنة ومسؤولة

📋 تثبيت / تحديث بسطر واحد

root@kitploit:~
# تثبيت أو تحديث مهارة Pentx
bash -c "$(curl -fsSL https://raw.githubusercontent.com/yashas-13/pentx-vapt-skill/main/scripts/install.sh)"

# أو مع pi-agent (إذا كان مثبتًا)
/pentx install

سكربت التثبيت (scripts/install.sh):

root@kitploit:~
#!/usr/bin/env bash
set -euo pipefail
REPO="yashas-13/pentx-vapt-skill"
BRANCH="main"
INSTALL_DIR="${HOME}/.pi/agent/skills/pentx"

echo "🔧 Installing Pentx VAPT skill..."
mkdir -p "${INSTALL_DIR}"
curl -fsSL "https://github.com/${REPO}/archive/refs/heads/${BRANCH}.tar.gz" | \
  tar -xz --strip-components=1 -C "${INSTALL_DIR}"

# Check tools
python3 "${INSTALL_DIR}/scripts/pentx.py" --check

echo "✅ Pentx installed to ${INSTALL_DIR}"
echo "📖 Run: python3 ${INSTALL_DIR}/scripts/pentx.py https://target.example.com ./output --no-exploit"
تنزيل الأداة
العلمالوصف
--checkالتحقق من توفر الأدوات والخروج
--phase Nتشغيل المرحلة N فقط (1-5)
--no-exploitتخطي المرحلة 4 (الاستغلال) — الافتراضي الآمن
--threads Nالتزامن للفحص (الافتراضي 5)
--rate-limit Nحد الطلبات في الثانية (الافتراضي 10)
--scopeمسار ملف JSON يحتوي على قائمة الأهداف المصرح بها
الأداةالمرحلةالقدرة
nmap2المنافذ/الخدمات/الثغرات + سكربتات NSE
nuclei1, 3أكثر من 3000 قالب ثغرات
httpx1, 2فحص النشاط، اكتشاف التقنيات
sqlmap3, 4اكتشاف واستغلال حقن SQL
ffuf2تخمين الدلائل/الملفات
nikto2سوء تكوين خادم الويب
amass1تعداد النطاقات الفرعية
subfinder1تعداد النطاقات الفرعية