Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ctf-tools — بعض نصوص الإعداد لأدوات البحث الأمني. | Kitploit
أدوات/GitHubGitHub/zardus/ctf-tools
الاستغلالالهندسة العكسيةشيل كودمصممي الأخطاءالتحقيق الجنائي الرقميأمن الويبالاختبار العشوائيإخفاء المعلوماتالتشفيرCTFتحليل الملفات الثنائيةالتعلم والتعليم
9.5k1.9kمنذ 9 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
zardus/ctf-tools

ctf-tools

بعض نصوص الإعداد لأدوات البحث الأمني.

عرض المستودع

ctf-tools

هذه مجموعة من نصوص الإعداد لإنشاء تثبيت لأدوات بحث أمني متنوعة. بالطبع، هذه ليست مشكلة صعبة، لكن من الجيد حقًا أن تكون في مكان واحد يمكن نشره بسهولة على أجهزة جديدة وما إلى ذلك. يتم فتح نصوص التثبيت لهذه الأدوات بين الحين والآخر، لذا يجب أن تكون فرص عملها جيدة على أمل!

مثبّتات الأدوات التالية مضمنة:

الفئةالأداةالوصف
ثنائيangrLast Build محرك تحليل ثنائي من الجيل التالي من Shellphish.
ثنائيangr-managementLast Build أداة رسومية للهندسة العكسية وإزالة التجميع.
ثنائيbeefLast Build إطار عمل لاستغلال المتصفحات.
ثنائيcrosstoolLast Build أدوات التجميع المتقاطع وأدوات متعددة المعماريات.
ثنائيcross2Last Build مجموعة من أدوات التجميع المتقاطع من كتاب ياباني عن لغة C.
ثنائيdecomp2dbgLast Build إضافة لتقديم رموز تفاعلية في مصحح الأخطاء من أداة إزالة التجميع.
ثنائيelfkickersLast Build مجموعة أدوات للعمل مع ملفات ELF.
ثنائيelfparser

هناك أيضًا بعض المثبّتات لأشياء غير CTF لكسر الروتين!

الفئةالأداةالوصف
لعبةdfLast Build Dwarf Fortress! شيء يساعدك على الاسترخاء بعد CTF!

Usage

للاستخدام، قم بما يلي:```bash

set up the path

/path/to/ctf-tools/bin/manage-tools setup source ~/.bashrc

list the available tools

manage-tools list

install gdb, allowing it to try to sudo install dependencies

manage-tools -s install gdb

install pwntools, but don't let it sudo install dependencies

manage-tools install pwntools

install qemu, but use "nice" to avoid degrading performance during compilation

manage-tools -n install qemu

uninstall gdb

manage-tools uninstall gdb

uninstall all tools

manage-tools uninstall all

search for a tool

manage-tools search preload

root@kitploit:~
حيثما أمكن، تحافظ الأدوات على التثبيتات مكتفية بذاتها (أي داخل مجلد الأداة/)، ومعظم عمليات إلغاء التثبيت تكون مجرد استدعاءات لـ `git clean` (**ملاحظة**: هذا **ليس** حذرًا؛ فكل شيء تحت مجلد الأداة، بما في ذلك ما كنت تعمل عليه، يتم حذفه أثناء إلغاء التثبيت).

يتم تثبيت أدوات Python و Ruby في بيئة افتراضية خاصة بالأداة.
إذا كنت ترغب في إضافة حزم أخرى إلى هذه البيئة، فابحث تحت المجلدات `ctf-tools/TOOL/pipx` أو `ctf-tools/TOOL/gems`.

## مساعدة!

هل هناك شيء لا يعمل؟
لم أكتب (تقريبًا) أيًا من هذه الأدوات، ولكن يمكنك التواصل عبر [الخادم على Discord](https://discord.gg/KRcjyn4pBH) إذا كنت في حاجة ماسة.
ربما تساعدك روح طيبة!

## الأدوات المُعَمَّمة (Dockerized)

### حاويات الأدوات المُجمَّعة مسبقًا

يمكنك الحصول على معظم هذه الأدوات في حاويات مُجمَّعة مسبقًا من [https://hub.docker.com/r/ctftools](https://github.com/zardus/ctf-tools/blob/HEAD/dockerhub).
على سبيل المثال:```console
$ echo hi | docker run -i ctftools/taintgrind taintgrind --taint-stdin=yes /bin/cat
/home/ctf/tools/taintgrind/valgrind-3.21.0/build/bin/valgrind --tool=taintgrind --taint-stdin=yes /bin/cat
==8== Taintgrind, the taint analysis tool
==8== Copyright (C) 2010-2018, and GNU GPL'd, by Wei Ming Khoo.
==8== Using Valgrind-3.21.0 and LibVEX; rerun with -h for copyright info
==8== Command: /bin/cat
==8==
0xFFFFFFFF: _syscall_read | Read:3 | 0x0 | 4a5a000_unknownobj
hi
==8== 

بناء صورتك الخاصة

يمكنك بناء صورة docker باستخدام:```bash git clone https://github.com/zardus/ctf-tools cd ctf-tools docker build -t ctf-tools --build-arg PREINSTALLED=some-tool .

root@kitploit:~
ثم قم بتشغيله باستخدام:```bash
docker run -it ctf-tools

الصورة المبنية ستحتوي على أدوات ctf-tools مستنسخة وجاهزة للاستخدام، بالإضافة إلى أداتك المثبتة.

نظام كالي لينكس

نظام كالي لينكس (Sana و Rolling)، بسبب التعيين اليدوي لبعض المكتبات لعدم استخدام أحدث إصدار متاح (أحيانًا تكون قديمة جدًا بسنوات)، يتسبب في عدم تثبيت بعض الأدوات نهائيًا، أو فشلها بطرق غريبة. تجاوز هذه المكتبات يكسر أدوات أخرى مضمنة في كالي، لذا الحل الوحيد هو إما التعايش مع بعض أدوات كالي المعطلة، أو استخدام دوكر، أو تشغيل توزيعة أخرى بشكل منفصل مثل أوبونتو.

إضافة الأدوات

لإضافة أداة (لنقل، اسمها toolname)، قم بما يلي:

  1. أنشئ دليلاً باسم toolname.
  2. أنشئ سكريبت install.
  3. أضفها إلى ملف README.
  4. (اختياري) إذا كانت هناك حاجة لخطوات إلغاء تثبيت خاصة، أنشئ سكريبت uninstall.

سكريبتات التثبيت

سيتم تشغيل سكريبت التثبيت مع $PWD كدليل toolname. يجب عليه تثبيت الأداة في هذا الدليل، بأكبر قدر ممكن من الاحتواء. من الناحية المثالية، يجب أن يكون إلغاء التثبيت الكامل ممكنًا باستخدام git clean.

يجب على سكريبت التثبيت إنشاء دليل bin ووضع ملفاته التنفيذية هناك. سيتم ربط هذه الملفات التنفيذية تلقائيًا في دليل bin الرئيسي للمستودع. قد يتم تشغيلها من أي دليل، لذا لا تفترض موقع $0!

الترخيص

الأدوات الفردية مرخصة بموجب تراخيصها الخاصة. أما بالنسبة لـ ctf-tools نفسها، فهي مرخصة بموجب رخصة BSD ثنائية البنود. إذا وجدتها مفيدة، قم بوضع نجمة عليها على GitHub (https://github.com/zardus/ctf-tools).

حظاً موفقاً!

انظر أيضًا

توجد قائمة منسقة لأدوات CTF، ولكن بدون مثبتات، هنا: https://github.com/apsdehal/aWEsoMe-cTf.

يوجد تكوين Vagrant مع العديد من الأطر الكبيرة هنا: https://github.com/thebarbershopper/epictreasure.

أدوات CTF مفيدة في مستودعات apt

عندما يتم حزم الأدوات رسميًا، نتحول إلى مجرد اقتراح تثبيتها باستخدام apt!

أدوات CTF مفيدة في صور دوكر

سابقًا، تضمن هذا المستودع بعض السكريبتات التي كانت أغلفة لـ docker pull. نحن نثق بأنك تستطيع فعل ذلك بنفسك :-)

الفئةالمصدرالأداةالوصف
ثنائيdockerpanda

مكتبات CTF مفيدة

سابقًا، تضمن هذا المستودع مُثبتات مكتبات. نظرًا لمدى تخصيص تفضيلات تثبيت المكتبات (على سبيل المثال، على عكس الأداة، ليس من الواضح ما إذا كانت البيئات الافتراضية لكل مكتبة مرغوبة)، فقد توقفنا عن توفيرها، ونقوم بربطها هنا للأجيال القادمة.

تنزيل الأداة
Last Build أداة CLI وGUI متعددة المنصات لعرض معلومات عن ملفات ELF.
ثنائيevilizeLast Build أداة لإنشاء ملفات ثنائية متصادمة لـ MD5.
ثنائيgdbLast Build إصدار محدّث من gdb مع روابط python2.
ثنائيgefLast Build بيئة محسّنة لـ gdb.
ثنائيghidraLast Build أداة مفتوحة المصدر للهندسة العكسية وإزالة التجميع.
ثنائيhonggfuzzLast Build أداة اختبار تشويش متعددة الأغراض وسهلة الاستخدام مع خيارات تحليل مثيرة للاهتمام.
ثنائيidaأداة إزالة التجميع والهندسة العكسية (تتطلب تنزيلها إلى ~/Downloads بنفسك!).
ثنائيmanticoreLast Build Manticore هي أداة نمذجة للتحليل الثنائي الديناميكي، مع دعم للتنفيذ الرمزي، وتحليل التلوث، وأدوات الثنائي.
ثنائيone_gadgetLast Build بحث عن الأدوات السحرية لـ libc.
ثنائيpreenyLast Build مجموعة من التحميلات المسبقة المفيدة (مجمعة لعدة معماريات!).
ثنائيpwninitLast Build سكربت لأتمتة بدء تحديات pwn.
ثنائيpwndbgLast Build بيئة محسّنة لـ gdb. خاصة لـ pwn.
ثنائيpwnshLast Build سكربتات شل مفيدة للتجميع، الاستغلال، إلخ.
ثنائيpwntoolsLast Build أدوات مفيدة لـ CTF.
ثنائيqemuLast Build أحدث إصدار من qemu!
ثنائيqilingLast Build إطار عمل لأدوات الثنائي الديناميكية.
ثنائيqiraLast Build مصحح أخطاء متوازي وخالد.
ثنائيrappelLast Build بيئة REPL للتجميع على لينكس.
ثنائيropperLast Build أداة أخرى للبحث عن الأدوات.
ثنائيrp++Last Build أداة أخرى للبحث عن الأدوات.
ثنائيseccomp-toolsLast Build أدوات قوية لتحليل seccomp.
ثنائيshellnoobLast Build مساعد كتابة شيل كود.
ثنائيtaintgrindLast Build أداة تحليل تلوث لـ valgrind.
ثنائيvalgrindLast Build إطار عمل لأدوات الثنائي الديناميكية مع بعض الأدوات المدمجة.
ثنائيvillocLast Build تصور لعمليات الكومة.
ثنائيxropLast Build أداة بحث عن الأدوات.
تحليل جنائيfirmware-mod-kitLast Build أدوات لتعبئة/فك تعبئة البرامج الثابتة.
تحليل جنائيpdf-parserLast Build أداة للبحث في ملفات PDF.
تحليل جنائيpeepdfLast Build أداة Python قوية لتحليل مستندات PDF.
تحليل جنائيscrdec18Last Build مفكك لسكربتات Windows المشفرة.
تحليل جنائيvolatilityLast Build محلل لقطات ذاكرة النظام (الإصدار الكلاسيكي python2؛ يتطلب أداة python2).
تحليل جنائيvolatility3Last Build محلل لقطات ذاكرة النظام (أحدث إصدار).
تشفيرcodextLast Build إضافة لـ Python codecs مع أدوات CLI للتشفير/فك التشفير لأي شيء بما في ذلك وضع التخمين المعتمد على AI.
تشفيرcribdragLast Build أداة سحب crib تفاعلية (للتشفير).
تشفيرfastcollLast Build مولد تصادم لـ md5sum.
تشفيرforesightLast Build أداة للتنبؤ بمخرجات مولدات الأرقام العشوائية. للتشغيل، قم بتشغيل "foresee".
تشفيرfeatherdusterLast Build أداة تحليل تشفير تلقائية ومعيارية. تحذير: تحتاج python2 (يمكن تثبيته باستخدام ctf-tools).
تشفيرgaloisLast Build مكتبة/أداة حسابية سريعة لحقول galois.
تشفيرhashpump-partialhashLast Build Hashpump مع دعم التجزئات غير المعروفة جزئيًا.
تشفيرhash-identifierLast Build أداة تعريف بسيطة لخوارزميات التجزئة.
تشفيرlibc-databaseLast Build بناء قاعدة بيانات لإزاحات libc لتبسيط الاستغلال.
تشفيرmsieveLast Build Msieve هي مكتبة C تطبق مجموعة من الخوارزميات لتحليل الأعداد الكبيرة.
تشفيرnonce-disrespectLast Build خصوم لا يحترمون Nonce: هجمات تزوير عملية على GCM في TLS.
تشفيرpemcrackLast Build أداة كسر ملفات PEM لـ SSL.
تشفيرpkcrackLast Build أداة كسر تشفير PkZip.
تشفيرrevengLast Build أداة إيجاد CRC.
تشفيرrsactftoolLast Build أداة هجوم RSA.
تشفيرssh_decoderLast Build أداة لفك تشفير حركة SSH. ستحتاج ruby1.8 من https://launchpad.net/~brightbox/+archive/ubuntu/ruby-ng لتشغيلها. قم بتشغيلها باستخدام ssh_decoder --help للحصول على المساعدة، لأن تشغيلها بدون وسائط يؤدي إلى تعطلها.
تشفيرsslsplitLast Build هجوم MITM على SSL/TLS.
تشفيرxortoolLast Build أداة تحليل XOR.
تشفيرyafuLast Build تحليل تلقائي للأعداد الصحيحة.
ويبburpsuiteLast Build وكيل ويب للقيام بأعمال ويب غير لائقة.
ويبcommixLast Build أداة حقن الأوامر واستغلالها.
ويبmitmproxyLast Build وكيل ويب CLI ومكتبة Python.
ويبsubbruteLast Build عنكبوت استعلامات DNS يقوم بتعداد سجلات DNS والنطاقات الفرعية.
ويبwebgrepLast Build grep لصفحات الويب، مع إزالة التعتيم عن JS، وإزالة التصغير عن CSS، و OCR على الصور.
إخفاء معلوماتsteganabaraLast Build أداة أخرى لحل إخفاء المعلومات في الصور.
إخفاء معلوماتstegano-toolsLast Build مجموعة من أدوات إخفاء المعلومات في النصوص والصور (تشمل LSB, PVD, PIT).
إخفاء معلوماتstegdetectLast Build أداة اكتشاف/كسر إخفاء المعلومات.
إخفاء معلوماتstegsolveLast Build أداة حل إخفاء المعلومات في الصور.
إخفاء معلوماتstegosaurusLast Build أداة إخفاء معلومات لدمج حمولات عشوائية في ملفات bytecode Python (pyc أو pyo).
إخفاء معلوماتzstegLast Build كشف البيانات المخفية في صور PNG و BMP.
متنوعjdguiLast Build مفكك Java.
متنوعpython2Last Build عندما تحتاجها حقًا...
متنوعsocial-analyzerLast Build أداة استطلاع لوسائل التواصل الاجتماعي...
متنوعvelesLast Build أداة تحليل وتصور للبيانات الثنائية.
متنوعxspyLast Build أداة صغيرة للتجسس على جلسات X.
ويبtor-browserLast Build مفيد عندما تحتاج إلى الوصول إلى تحدٍ ويب من عناوين IP مختلفة.
الفئةالمصدرالأداةالوصف
ثنائيaptaflplusplusأداة تشويش حديثة.
ثنائيaptchecksecالتحقق من إعدادات الحماية الثنائية.
ثنائيaptradare2شيء مجنون يحبه crowell.
ثنائيaptrrإطار عمل لتسجيل وإعادة تشغيل التصحيح
ثنائيaptwccمجموعة Witchcraft Compiler هي مجموعة من أدوات التجميع لأداء السحر الأسود الثنائي على منصات GNU/Linux وغيرها من منصات POSIX.
الأدلة الجنائيةaptbinwalkأداة تحليل البرامج الثابتة (والملفات العشوائية).
الأدلة الجنائيةaptforemostأداة استخراج الملفات.
الأدلة الجنائيةaptdislockerأداة لقراءة الأقسام المشفرة بـ Bitlocker.
الأدلة الجنائيةaptorigami-pdfمعالج PDF.
الأدلة الجنائيةapttestdiskTestdisk و photorec لاستعادة الملفات.
الويبaptdirbماسح مسارات الويب.
الويبaptdirsearchماسح مسارات الويب.
الويبaptsqlmapمحرك أتمتة حقن SQL.
إخفاء المعلوماتaptpngtoolsأداة تحليل PNG.
إخفاء المعلوماتaptsonic-visualizerتصور الملفات الصوتية.
الشبكاتaptdsniffيلتقط كلمات المرور والبيانات الأخرى من تدفقات الشبكة/pcap.
الشبكاتaptbettercapسكين الجيش السويسري لمشاغبات الشبكة.
متنوعaptz3مُثبِت النظريات من Microsoft Research.
الاستخبارات مفتوحة المصدرaptsherlockأدوات لتعقب حسابات وسائل التواصل الاجتماعي باسم المستخدم عبر أكثر من 400 شبكة اجتماعية.
منصة للتحليل الديناميكي المحايد للهندسة المعمارية.
إخفاء المعلوماتDockerstego-toolkitصورة دوكر تحتوي على عشرات أدوات الإخفاء.
الفئةالمصدرالأداةالوصف
ثنائيمكتبةcapstoneإطار عمل فك التجميع متعدد المعماريات.
ثنائيمكتبةkeystoneإطار عمل مُجمّع خفيف متعدد المعماريات.
ثنائيمكتبةliefمكتبة لتمثيل تنسيقات الملفات القابلة للتنفيذ.
ثنائيمكتبةmiasmإطار عمل للهندسة العكسية في بايثون.
ثنائيمكتبةunicornإطار عمل محاكي وحدة المعالجة المركزية متعدد المعماريات.
ثنائيمكتبةvirtualsocketمكتبة رائعة للتفاعل مع الملفات الثنائية.
تشفيرمكتبةcryptanalib3النواة الباقية من أداة تحليل التشفير featherduster، محدثة لبايثون 3.
تشفيرمكتبةpython-paddingoracleأتمتة هجوم padding oracle.