Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
jok3r — Jok3r - إطار عمل لاختبار الاختراق للشبكات والويب | Kitploit
أدوات/GitHubGitHub/yottaiq/jok3r
أطر اختبار الاختراقالاستطلاعماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويبأمن الشبكاتاختبار الاختراق
GitHubyottaiq/jok3r

jok3r

Jok3r - إطار عمل لاختبار الاختراق للشبكات والويب

16714منذ 7 سنواتلم تتم المراجعة بعد
عرض المستودعالموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

.. raw:: html

.. image:: ./pictures/logo.png

.. raw:: html


.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6

.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: Documentation ReadTheDocs

.. image:: https://img.shields.io/docker/automated/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Docker Automated build

.. image:: https://img.shields.io/docker/build/koutto/jok3r.svg :alt: Docker Build Status

.. raw:: html

========================================== Jok3r - إطار عمل لاختبار الاختراق في الشبكات والويب

Jok3r هو تطبيق CLI بلغة Python3 يهدف إلى مساعدة مختبرِي الاختراق في البنية التحتية للشبكات واختبارات أمان الويب من النوع الصندوق الأسود.

هدفه الرئيسي هو توفير الوقت في كل ما يمكن أتمتته في الشبكة/الويب المراد اختباره، لقضاء وقت أطول في الأمور الأكثر إثارة وتحديًا..

لتحقيق ذلك، قُمت بدمج أدوات مفتوحة المصدر للتدقيق لتنفيذ فحوصات أمنية متعددة، على جميع خدمات الشبكة الشائعة.

============= المميزات

إدارة الأدوات:

  • تثبيت تلقائي لجميع أدوات الاختراق التي يستخدمها Jok3r،
  • الحفاظ على تحديث الأدوات،
  • إضافة أدوات جديدة بسهولة.

أتمتة الهجمات:

  • تستهدف أكثر خدمات الشبكة شيوعًا (بما في ذلك الويب)،
  • تنفيذ فحوصات أمنية عن طريق تسلسل أدوات التدقيق، باتباع العملية القياسية (الاستطلاع، تحليل الثغرات، الاستغلال، القوة العمياء، ما بعد الاستغلال (أساسي).
  • دع Jok3r يختار تلقائيًا الفحوصات التي يجب تشغيلها وفقًا للسياق والمعرفة حول الهدف،

إدارة المهام / قاعدة البيانات المحلية:

  • تنظيم الأهداف حسب المهام في قاعدة بيانات محلية،
  • إدارة كاملة للمهام والأهداف (المضيفين/الخدمات) عبر الغلاف التفاعلي (مثل msfconsole db)،
  • الوصول إلى نتائج الفحوصات الأمنية.

تم بناء Jok3r بهدف أن يكون سهل وسريع التخصيص: الأدوات، الفحوصات الأمنية، خدمات الشبكة المدعومة... يمكن بسهولة إضافتها/تعديلها/حذفها عن طريق تحرير ملفات التكوين ببناء جملة سهل الفهم.

============ التثبيت

الطريقة الموصى بها لاستخدام Jok3r هي داخل حاوية Docker، لا تقلق بشأن مشكلات التبعية عند تثبيت أدوات التدقيق المختلفة.

.. image:: https://raw.githubusercontent.com/koutto/jok3r/master/pictures/docker-logo.png

صورة Docker متاحة على Docker Hub ويتم إعادة بنائها تلقائيًا عند كل تحديث: https://hub.docker.com/r/koutto/jok3r/. مبنية في البداية على صورة Linux الرسمية لـ Kali / Debian (kalilinux/kali-linux-docker).

.. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: حجم صورة Docker

سحب صورة Jok3r Docker:

.. code-block:: console

sudo docker pull koutto/jok3r

تشغيل حاوية Docker محدثة:

.. code-block:: console

sudo docker run -i -t --name jok3r-container -w /root/jok3r --net=host koutto/jok3r

هام: خيار --net=host مطلوب لمشاركة واجهة المضيف. ضروري للاتصالات العكسية (مثل، ping من الحاوية عند اختبار RCE، الحصول على شل عكسي))

مجموعة أدوات Jok3r جاهزة للاستخدام!

  • لتشغيل حاوية متوقفة:

.. code-block:: console

sudo docker start -i jok3r-container
  • فتح عدة محطات طرفية داخل حاوية واحدة:

.. code-block:: console

sudo docker exec -it jok3r-container bash

==================== أمثلة سريعة للاستخدام

عرض جميع الأدوات

.. code-block:: console

python3 jok3r.py toolbox --show-all

تثبيت جميع الأدوات

.. code-block:: console

python3 jok3r.py toolbox --install-all --fast

تحديث جميع الأدوات

.. code-block:: console

python3 jok3r.py toolbox --update-all --fast

قائمة الخدمات المدعومة

.. code-block:: console

python3 jok3r.py info --services

عرض الفحوصات الأمنية لـ HTTP

.. code-block:: console

python3 jok3r.py info --checks http

إنشاء مهمة جديدة في قاعدة البيانات المحلية.

.. code-block:: console

python3 jok3r.py db

jok3rdb[default]> mission -a MiAuditoria

[+] تمت إضافة المهمة "MiAuditoria" بنجاح
[*] المهمة المحددة هي MiAuditoria

jok3rdb[MiAuditoria]> 

تنفيذ فحوصات أمنية على رابط وإضافة النتائج إلى المهمة

.. code-block:: console

python3 jok3r.py attack -t https://www.sapos.com/webapp/ --add MiAuditoria

تنفيذ فحوصات أمنية على خدمة MSSQL (بدون تفاعل المستخدم) وإضافة النتائج إلى المهمة.

.. code-block:: console

python3 jok3r.py attack -t 190.212.190.133:1433 -s mssql --add MiAuditoria --fast

استيراد المضيفين/الخدمات من نتائج Nmap إلى نطاق المهمة

.. code-block:: console

python3 jok3r.py db

jok3rdb[default]> mission MiAuditoria

[*] المهمة المحددة الآن هي MiAuditoria

jok3rdb[MiAuditoria]> nmap results.xml

التحقق من الأمان للخدمات في المهمة المحددة وتخزين النتائج في قاعدة البيانات

.. code-block:: console

python3 jok3r.py attack -m MiAuditoria --fast

التحقق من الأمان فقط على خدمات FTP في المنافذ 21/tcp و 2121/tcp من المهمة

.. code-block:: console

python3 jok3r.py attack -m MiAuditoria -f "port=21,2121;service=ftp" --fast

التحقق من الأمان فقط على خدمات FTP في المنفذ 2121/tcp وجميع خدمات HTTP في 190.212.190.133 من المهمة

.. code-block:: console

python3 jok3r.py attack -m MiAuditoria -f "port=2121;service=ftp" -f "ip=190.212.190.133;service=http"

====================== مثال استخدام شائع

تبدأ تدقيقًا بخوادم متعددة. إليك مثال شائع في JoK3r:

  1. تشغيل فحص Nmap على الخوادم الشائعة

  2. إنشاء مهمة جديدة (لنقل "MiAuditoria") في قاعدة البيانات المحلية:

.. code-block:: console

python3 jok3r.py db

jok3rdb[default]> mission -a MiAuditoria

[+] تمت إضافة المهمة "MiAuditoria" بنجاح
[*] المهمة المحددة هي MiAuditoria

jok3rdb[MiAuditoria]> 

3. استيراد نتائج فحص Nmap الخاص بك:

.. code-block:: console

jok3rdb[MiAuditoria]> nmap resultados.xml

4. يمكنك الحصول على نظرة عامة سريعة لجميع الخدمات والمضيفين، إضافة بعض التعليقات، إضافة بعض بيانات الاعتماد إذا كان لديك بالفعل بعض المعرفة حول الأهداف (grey box pentest) وهكذا

.. code-block:: console

jok3rdb[MiAuditoria]> hosts

[...]

jok3rdb[MiAuditoria]> services

[...]

5. الآن، قم بإجراء فحوصات أمنية ضد بعض الأهداف. على سبيل المثال، لتشغيل فحوصات لخدمات Java-RMI، يمكنك تشغيل الأمر التالي:

.. code-block:: console

python3 jok3r.py attack -m MiAuditoria -f "service=java-rmi" --fast

6. يمكنك رؤية نتائج الفحوصات الأمنية حية عند تشغيل الأدوات أو لاحقًا من قاعدة البيانات باستخدام الأمر التالي:

.. code-block:: console

jok3rdb[MayhemProject]> results

================== التوثيق الكامل

التوثيق متاح في: قريبًا...

============================================================ الخدمات المدعومة والفحوصات الأمنية (آخر تحديث 01/04/2019)

لا تزال هناك العديد من الفحوصات التي يجب تنفيذها ويجب إضافة خدمات! العمل قيد التقدم ...

  • AJP (المنفذ الافتراضي 8009/tcp)_
  • FTP (المنفذ الافتراضي 21/tcp)_
  • HTTP (المنفذ الافتراضي 80/tcp)_
  • Java-RMI (المنفذ الافتراضي 1099/tcp)_
  • JDWP (المنفذ الافتراضي 9000/tcp)_
  • MSSQL (المنفذ الافتراضي 1433/tcp)_
  • MySQL (المنفذ الافتراضي 3306/tcp)_
  • Oracle (المنفذ الافتراضي 1521/tcp)_
  • PostgreSQL (المنفذ الافتراضي 5432/tcp)_
  • RDP (المنفذ الافتراضي 3389/tcp)_
  • SMB (المنفذ الافتراضي 445/tcp)_
  • SMTP (المنفذ الافتراضي 25/tcp)_
  • SNMP (المنفذ الافتراضي 161/udp)_
  • SSH (المنفذ الافتراضي 22/tcp)_
  • Telnet (المنفذ الافتراضي 21/tcp)_
  • VNC (المنفذ الافتراضي 5900/tcp)_

AJP (المنفذ الافتراضي 8009/tcp)

.. code-block:: console

تنزيل الأداة