Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
hotpot — أداة سطر أوامر بسيطة وآمنة لإدارة رموز المصادقة ثنائية العوامل المستندة إلى TOTP. | Kitploit
أدوات/GitHubGitHub/yen223/hotpot
المصادقة والترخيصأدوات عامةكسر كلمات المرورأدوات التشفير/فك التشفيرالخصوصيةالمصادقة
GitHubyen223/hotpot

hotpot

أداة سطر أوامر بسيطة وآمنة لإدارة رموز المصادقة ثنائية العوامل المستندة إلى TOTP.

عرض المستودع
1منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Hotpot 🍲

تسجيل لهوت بوت أثناء العمل

Authy / Google Authenticator لسطر الأوامر.

Hotpot هي أداة سطر أوامر بسيطة وآمنة لإدارة رموز المصادقة الثنائية المستندة إلى TOTP. تقوم Hotpot بتخزين أسرار المصادقة الثنائية الخاصة بك بشكل آمن في سلسلة المفاتيح الخاصة بالنظام، وتقوم بإنشاء كلمات مرور لمرة واحدة تعتمد على الوقت عندما تحتاج إليها.

مبنية بلغة Rust لتحقيق الأمان والأداء والموثوقية.

الميزات

  • تخزين آمن باستخدام سلسلة المفاتيح الخاصة بالنظام (Keychain/libsecret/مدير بيانات الاعتماد)
  • توليد رموز TOTP (RFC 6238) مع خوارزميات قابلة للتخصيص (SHA1/SHA256/SHA512)
  • لوحة تحكم تفاعلية مع رموز في الوقت الفعلي، أشرطة تقدم، وبحث تقريبي
  • نسخ بنقرة واحدة إلى الحافظة مع ردود فعل مرئية
  • تصدير رمز QR لإعداد التطبيق المحمول بسهولة
  • التقاط لقطة شاشة (macOS) لاستيراد رموز QR
  • واجهة طرفية سريعة ومستجيبة مع رسوم متحركة سلسة
  • بحث تقريبي للعثور بسرعة على الحسابات

التثبيت

قم باستنساخ هذا المستودع، ثم قم بتشغيل

root@kitploit:~
cargo install --path . --locked

الاستخدام

إضافة حساب جديد

root@kitploit:~
hotpot add <account-name>

سيُطلب منك إدخال السر Base32 بأمان.

مثال:

root@kitploit:~
hotpot add github
Enter the Base32 secret: ********

إضافة من صورة رمز QR (macOS)

root@kitploit:~
hotpot --load-image /path/to/qr-code.png

أو استخدم التقاط لقطة الشاشة التفاعلي في لوحة التحكم بالضغط على [A] ثم [S].

لوحة التحكم التفاعلية

قم بتشغيل hotpot لفتح لوحة التحكم التفاعلية حيث يمكنك:

  • عرض جميع رموز TOTP في الوقت الفعلي مع أشرطة تقدم سلسة
  • التنقل باستخدام الأسهم لأعلى/لأسفل
  • نسخ الرموز بالضغط على Enter (يظهر مؤشر "تم النسخ")
  • البحث بالضغط على [F] والكتابة (مطابقة تقريبية)
  • إضافة حسابات بالضغط على [A]، ثم اختر [M] يدوي أو [S] لقطة شاشة (macOS)
  • حذف الحسابات بالضغط على [D] (مع تأكيد)
  • تصدير رموز QR بالضغط على [E] لإعداد التطبيق المحمول
  • الخروج باستخدام 'q' أو 'Esc' أو Ctrl+C

تحديث اللوحة تلقائياً كل 250 مللي ثانية وتتعامل مع تغيير حجم الطرفية بسلاسة.

توليد رمز واحد

root@kitploit:~
hotpot code <account-name>

مثال:

root@kitploit:~
hotpot code github

حذف حساب

root@kitploit:~
hotpot delete <account-name>

تصدير رمز QR

يمكنك تصدير رمز QR لحساب إما من خلال لوحة التحكم (اضغط [E]) أو باستخدام الأمر:

root@kitploit:~
hotpot export-qr --name <account-name>

سيؤدي ذلك إلى عرض رمز QR في الطرفية يمكن مسحه ضوئياً بواسطة تطبيقات المصادقة.

وضع التخزين المدعوم بملف

للتكوينات المحمولة أو عندما يكون الوصول إلى سلسلة المفاتيح غير متاح، يمكنك استخدام العلم --file لتخزين الحسابات في ملف JSON بدلاً من سلسلة المفاتيح الآمنة.

root@kitploit:~
# Interactive dashboard with file storage
hotpot --file ~/.config/hotpot/accounts.json

# Add account to file
hotpot --file ./my-accounts.json add work-account

# Generate code from file-stored account
hotpot --file ./my-accounts.json code work-account

# Delete account from file
hotpot --file ./my-accounts.json delete work-account

حالات استخدام التخزين المدعوم بملف:

  • تكوينات محمولة: تخزين الحسابات في ملف يمكن مزامنته أو نسخه احتياطياً
  • بيئات الخوادم: الاستخدام عندما لا تتوفر خدمات سلسلة المفاتيح
  • التطوير/الاختبار: عزل حسابات الاختبار عن التخزين الآمن
  • المشاركة بين الفريق: مشاركة تكوينات الحسابات (تأكد من أمان الملف)

ملاحظة أمان: التخزين المدعوم بملف يخزن الأسرار في نص عادي JSON. تأكد من تعيين الصلاحيات المناسبة للملف (600) وفكر في تشفير الملف للبيئات الحساسة.

الأمان

التخزين الآمن الافتراضي: تقوم Hotpot بتخزين جميع الأسرار بأمان في سلسلة المفاتيح الخاصة بنظامك:

  • macOS: Keychain
  • Linux: Secret Service API/libsecret
  • Windows: Windows Credential Manager

التخزين المدعوم بملف: عند استخدام العلم --file، يتم تخزين الحسابات في ملف JSON في المسار المحدد. يتم إنشاء الملف بالصلاحيات المناسبة (600) ويتم إنشاء الدلائل تلقائياً إذا لزم الأمر. هذا الوضع مفيد للتكوينات المحمولة أو عندما يكون الوصول إلى سلسلة المفاتيح غير متاح.

التطوير

البناء من المصدر

  1. تأكد من تثبيت Rust
  2. استنساخ المستودع
  3. قم بتشغيل:
root@kitploit:~
cargo build --release

سيكون الملف الثنائي متاحاً في target/release/hotpot

تشغيل الاختبارات

يشمل المشروع اختبارات وحدة شاملة تغطي الوظائف الأساسية:

root@kitploit:~
cargo test

تغطية الاختبارات تشمل:

  • توليد رموز TOTP والتحقق منها
  • منطق تصفية الحسابات والبحث
  • تحليل رموز QR والتحقق منها
  • إدارة حالة لوحة التحكم
  • معالجة الإدخال وتبديل الأوضاع

أوامر التطوير

root@kitploit:~
# Run in development mode
cargo run

# Run with specific arguments
cargo run -- add github

# Test with file storage
cargo run -- --file test-accounts.json add test-account


# Check code quality
cargo clippy

# Quick compile check
cargo check

الهيكل

Hotpot مبنية بهندسة معيارية تركز على الأمان وقابلية الصيانة:

  • main.rs: واجهة سطر الأوامر وإدارة التخزين
  • totp.rs: تطبيق خوارزمية TOTP (RFC 6238) مع تغطية اختبارية شاملة
  • dashboard.rs: واجهة طرفية تفاعلية مع تحديثات في الوقت الفعلي واختبارات وحدة موسعة
  • lib.rs: معالجة الأخطاء المشتركة والأدوات المساعدة

التبعيات الرئيسية

  • الأمان والتخزين: keyring, base32, hmac, sha1/sha2
  • واجهة سطر الأوامر والطرفية: clap, crossterm, rpassword
  • الميزات التفاعلية: fuzzy-matcher, qrcode, arboard
  • معالجة البيانات: serde, serde_json, url, urlencoding
  • معالجة الصور: image, (اكتشاف رموز QR)

الترخيص

MIT License

المساهمة

المساهمات مرحب بها! لا تتردد في تقديم طلب سحب (Pull Request).

جودة الكود

يحافظ المشروع على معايير عالية لجودة الكود:

  • اختبارات وحدة شاملة (قم بتشغيل cargo test)
  • فحص Clippy (قم بتشغيل cargo clippy)
  • وظائف ووحدات موثقة جيداً
  • ممارسات برمجة آمنة مع معالجة مناسبة للأخطاء

التحسينات الأخيرة

  • لوحة تحكم محسّنة: إعادة هيكلة كود واجهة المستخدم لتحسين الصيانة والأداء
  • اختبارات شاملة: إضافة أكثر من 25 اختبار وحدة يغطي الوظائف الأساسية
  • تحسين تجربة المستخدم: إضافة ردود فعل مرئية للرموز المنسوخة وأشرطة تقدم سلسة
  • جودة الكود: استخراج دوال مساعدة وتقليل تكرار الكود
تنزيل الأداة
rqrr