
أدوات مفتوحة المصدر، متعددة المنصات وقابلة للحمل لأتمتة العمليات الروتينية عند تنفيذ أعمال مختلفة للاختبار!
Pentest Collaboration Framework - مجموعة أدوات مفتوحة المصدر، متعددة المنصات وقابلة للنقل لأتمتة العمليات الروتينية عند تنفيذ أعمال مختلفة للاختبار!
استكشف الوثائق »
تحتاج فقط إلى Python3.
⚠️من الأفضل أن يكون لديك Python3 <= 3.9، أو كن مستعدًا لأن PIP سيُجمّع حزم تبعيات python.
أثناء هذا التجميع قد يتطلب الأمر تثبيت تبعيات نظام أخرى.
تحميل المشروع:```sh git clone https://gitlab.com/invuls/pentest-projects/pcf.git
اذهب إلى المجلد:```bash
cd pcf
ثبّت التبعيات (للأنظمة المبنية على يونكس):```bash pip3 install -r requirements_unix.txt
أو windows:```bash
pip.exe install -r requirements_windows.txt
شغّل البرنامج النصي للتهيئة:
(يعيد هذا البرنامج النصي إنشاء قاعدة البيانات، ولكن )```bash
python3 new_initiation.py
أو windows```bash
# !!! read the text and input "DELETE_ALL" string
python.exe new_initiation.py
تحرير التكوين:```bash nano configuration/settings.ini
تشغيل:```bash
old version: python3 app.py
new version: python3 run.py
أو ويندوز```bash old version: python.exe app.py new version: python.exe run.py
## ☁️ Heroku
⚠️ اعتبارًا من نوفمبر 2022، لا تشمل الخطة المجانية في Heroku قاعدة بيانات PostgreSQL. لذا، لن تتمكن من استخدامها إلا على حساب مدفوع⚠️
### 👍 الطريقة السهلة
انشر من مستودع GitHub الخاص بنا:
[](https://dashboard.heroku.com/new-app?template=https://github.com/drakylar/pcf_FORK_CHECK_GITLAB)
انتبه: تحقق من آخر إصدار تم دفعه في مستودع GitHub!
يمكنك الاطلاع على الطرق 😓الأصعب و💀المستحيلة
في [🌐صفحة الويكي](https://gitlab.com/invuls/pentest-projects/pcf/-/wikis/Heroku%20installation)!
## ☁️ AWS
يمكنك ببساطة اتباع الرابط وتثبيت PCF من سوق AWS:
[](https://aws.amazon.com/marketplace/pp/B08XMGYCHR)
## :whale: Docker
#### تثبيت بسطر واحد
_سيُضاف لاحقًا!_
#### البناء بنفسك
استنسخ المستودع```bash
git clone https://gitlab.com/invuls/pentest-projects/pcf.git
انتقل إلى المجلد:```bash cd pcf
شغّل docker-compose:```bash
# if it clean installation run this:
# rm ./configuration/database.sqlite3
docker-compose up
وانتقل إلى عنوان URL```bash http://127.0.0.1:5000/
# 🤸 الاستخدام
المنفذ الافتراضي (راجع الإعدادات): 5000
عنوان IP الافتراضي (إذا تم التشغيل على localhost): 127.0.0.1
1. سجّل في http(s)://\<ip\>:\<port\>/register
2. سجّل الدخول إلى http(s)://\<ip\>:\<port\>/login
3. أنشئ فريقًا (إذا لزم الأمر) في http(s)://\<ip\>:\<port\>/create_team
4. أنشئ مشروعًا في http(s)://\<ip\>:\<port\>/new_project
5. استمتع بعملية الاختراق!
معلومات API: https://gitlab.com/invuls/pentest-projects/pcf/-/wikis/API%20documentation
## 🖼️ المعرض
|||
:-------------------------:|:-------------------------:
|
معلومات الفريق|قائمة المشاريع
|
المشروع: القضايا|المشروع: صفحة المضيف
|
المشروع: المضيفون|المشروع: الخدمات
|
المشروع: معلومات القضية|المشروع: معلومات القضية (PoC)
|
المشروع: الشبكات|المشروع: الملفات
|
المشروع: الأدوات (قد تتغير)|المشروع: بيانات الاعتماد المكتشفة
|
المشروع: ملاحظات الاختبار|المشروع: المحادثات
|
المشروع: الإعدادات|المشروع: التقارير
# ⚠️ تحذير
#### 🚨 الإعدادات الافتراضية
يستخدم هذا البرنامج المنفذ 5000 افتراضيًا ويسمح للجميع بالتسجيل واستخدامه، لذا تحتاج إلى ضبط قواعد جدار الحماية والشبكة بشكل صحيح.
#### 🔌 منطق التهيئة
كن حذرًا مع سكربت new_initiation! فهو يُجري بعض التغييرات المهمة على نظام الملفات:
1. يعيد تسمية قاعدة البيانات /configuration/database.sqlite3
2. يعيد توليد شهادات SSL
3. يعيد توليد مفتاح الجلسة.
4. ينشئ قاعدة بيانات /configuration/database.sqlite3 فارغة جديدة
5. ينشئ مجلد /tmp_storage/
# 🎪 المجتمع
إذا كانت لديك أي اقتراحات لميزات أو أخطاء، فاترك issue على GitLab. نحن نرحب بكل أنواع الدعم :D
نتواصل عبر Telegram. [انقر هنا](https://t.me/PentestCollaborationFramework) للانضمام إلى مجتمعنا على Telegram!
## 📝 المهام المتبقية
#### عام
* [x] تخزين إعدادات الفريق
* [x] تخزين قوالب تقارير الفريق
* [x] النسخ الاحتياطي التلقائي لقاعدة البيانات
* [x] مشاركة القضايا (Issues) مع المستخدمين غير المسجلين
* [x] توليد التقارير
* [x] فحص سريع لكلمات المرور الشائعة بالهجوم العنيف (أفضل 10 آلاف)
* [x] REST-API
* [x] رسم بياني للشبكة
* [x] تصدير/استيراد سريع للتجزئات
* [x] إضافة قواعد بيانات أخرى
* [x] إضافة دعم توليد تقارير .doc
* [x] قوالب القضايا (Issue templates)
* [ ] نسخ احتياطي/استعادة من المشاريع/الفرق الاحتياطية
#### الأدوات
* [x] متشمم HTTP
* [ ] متشمم NetNTLM لـ SMB
* [x] دعم رفع تقارير txt من أدوات مخصصة (إضافة ملاحظات إلى المضيفين)
* [x] فحص سريع للتجزئات باستخدام أفضل 10 آلاف كلمة مرور
* [ ] تصدير المشاريع من Faraday/Dradis
* [ ] التكامل مع Metasploit/Cobalt Strike
#### الإصدار 2.0
* [ ] Vue.js
* [ ] Websockets
* [ ] رسائل الدفع (التحديثات)
* [ ] إعادة بناء قاعدة البيانات (الكائنات)
* [ ] المضيفون -> الواجهات -> المنافذ
* [ ] المضيفون -> أسماء المضيفين
* [x] مدير ملفات المشروع
* [ ] المنفذ -> البروتوكول:البرنامج:الإصدار
* [ ] علامات مضيف يحددها المستخدم (وضع علامة على جميع المضيفات ذات المنفذ المفتوح)
* [ ] زر علامات TODO في كل صفحة
* [ ] المضيفون المكررون (دمجهم؟)
* [ ] عنوان MAC للمضيف/مجال AD/Forest
# 🎁 العروض التقديمية
* Black Hat:
* آسيا :
[2021](https://drive.google.com/file/d/1D_Y-oFqP4BAlFPeFzDeZukSp4RKGvrQU/view?usp=sharing)
*
أوروبا 
[2021](https://docs.google.com/presentation/d/1qn0ecorYNtSvm-uh9n62oTbUhqHqxp6698vh5Zg5ZTY/edit?usp=sharing)
* MIPHI :
[2021](https://docs.google.com/presentation/d/1MIioNG_ChvGH_Wcxcg_Cc3C68E3zGiKREU0oo7CdCZg/edit?usp=sharing)
* Defcon-NN :
[2021](https://docs.google.com/presentation/d/1eW19sIikp6DGju8YjfhJoPYqpIsCvupmQZfcmr39YQ4/edit?usp=sharing)
* DC7495 :
[2021](https://docs.google.com/presentation/d/1KQPvxGoPl6c954GyL9ugUCGNOvOa0uM1FtGMbn-vJHY/edit?usp=sharing)
* H@cktivityCon🌐:
[2021](https://docs.google.com/presentation/d/1Zit2km6TAjwdiKJSLI1COKkM70q2aGqnDa7PWs1JTL4/edit?usp=sharing)
* Standoff :
[2021](https://docs.google.com/presentation/d/1Cp-a9cmvMnNf7pqHz3A7jEwx30UvRcvhZlCO1qwN6Jw/edit?usp=sharing)
* PHDays 
[2022](https://docs.google.com/presentation/d/10XXRDYckjwPMjBbbJtLXWulI0oz8ECTjWLOtPEEvr6M/edit?usp=sharing)
# 🏢 الشركات
ستكون هناك قائمة بالشركات التي تستخدم Pentest Collaboration Framework.
إذا كنت ترغب في إضافة شركتك، فاقرأ الموضوع التالي :)
# ❤️ المساهمة
إذا كنت تريد المساعدة في المشروع أو تشجيع مطوري PCF، يمكنك القيام بأي مما يلي:
* اذكر PCF في عروضك التقديمية/مقالاتك البحثية/مواضيع المنتديات/مصادر المعلومات الأخرى.
* أوصِ به لأصدقائك/زملائك.
* "نجّم" هذا المستودع
* لا تنسَ محادثة PCF على Telegram
https://t.me/PentestCollaborationFramework
* أنشئ المزيد من طلبات الميزات/الأخطاء في صفحة issues على GitLab
https://gitlab.com/invuls/pentest-projects/pcf/-/issues
* إذا كنت تستخدمه في العمل، يمكنك أن تطلب من @drakylar (Telegram) إضافة أيقونة عملك + الرابط في موضوع "الشركات" في README.md
* يمكنك إنشاء المزيد من أمثلة القوالب لـ PCF وإرسالها إليّ (@drakylar على Telegram)، وسأضيفها إلى مجلد أمثلة القوالب في المستودع الرئيسي
* ليس لدينا الكثير من الدروس على Youtube، لذا يمكنك إنشاء واحد :)
* يمكنك أيضًا إنشاء المزيد من إضافات سكربتات nmap وإرسالها إلى @drakylar. مزيد من المعلومات هنا:
https://gitlab.com/invuls/pentest-projects/pcf/-/issues/34
https://gitlab.com/invuls/pentest-projects/pcf/-/blob/master/routes/ui/tools_addons/nmap_scripts/nmap_example.py
**كان هناك سؤال متكرر:**
> كيف يمكن التبرع بالمال للمشروع؟
لا توجد طريقة. لا أضمن أنني لن أتخلى عن هذا المشروع بعد فترة، لذا فإن أفضل "تبرع" سيكون مساهمة في تطوير الأداة ونشرها.
> كيف يمكن تقديم طلبات دمج (merge requests) إلى هذا المستودع؟
مرة أخرى، لا توجد طريقة. لتطوير PCF بشكل أسرع، أحتاج إلى معرفة كل كوده، لذا فقط أنشئ issue على GitLab مع طلب خطأ/ميزة وبعض الأمثلة البرمجية التي قد أستخدمها لإصلاحها.
| البنية |
|---|
| ![]() |
| الاسم | PCF | Lair | Dradis | Faraday | AttackForge | PenTest.WS | Hive | Cervantes |
|---|
| قابل للنقل | ✅ | ❌ | ❌ | ❌ | ❌ | ✅💲 | ❌ | ❌ |
| متعدد المنصات | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
| مجاني | ✅ | ✅ | ❌✅ | ❌✅ | ❌✅ | ❌✅ | ❌✅ | ✅ |
| غير مهمل! | ✅ | ❌ | ✅ | ✅ | ✅ | ✅ | ❌ | ✅ |
| تصدير البيانات | ✅ | ❌✅ | ✅ | ✅ | ✅ | ❌✅ | ✅ | ❌✅ |
| الدردشة | ✅ | ❌ | ❌ | ❌ | ✅ | ❌ | ✅ | ❌ |
| مصمم لمتخصصي الأمن، وليس للمديرين | ✅ | ✅ | ✅ | ✅ | ❌ | ✅ | ❌✅ | ❌✅ |
| توليد التقارير | ✅ | ❌ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| API | ✅ | ❌✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| قوالب المشكلات | ✅ | ❌ | ✅ | ✅ | ✅ | ❌ | ✅ | ✅ |
| اسم الأداة | نوع التكامل | الوصف |
|---|
| Nmap | استيراد | استيراد نتائج XML (ip, port, service type, service version, hostnames, os). الإضافات المدعومة: vulners |
| Nessus | استيراد | استيراد نتائج .nessus (ip, port, service type, security issues, os) |
| Qualys | استيراد | استيراد نتائج .xml (ip, port, service type, security issues) |
| Masscan | استيراد | استيراد نتائج XML (ip, port) |
| Nikto | استيراد | استيراد نتائج XML, CSV, JSON (issue, ip, port) |
| Acunetix | استيراد | استيراد نتائج XML (ip, port, issue) |
| Burp Suite Enterprise | استيراد | استيراد نتائج HTML (ip, port, hostname, issue, poc) |
| kube-hunter | استيراد | استيراد نتيجة JSON (ip, port, service, issue) |
| Checkmarx SAST | استيراد | استيراد نتائج XML/CSV (code info, issue) |
| Dependency-check | استيراد | استيراد نتائج XML (code issues) |
| OpenVAS/GVM | استيراد | استيراد نتائج XML (ip, port, hostname, issue) |
| NetSparker | استيراد | استيراد نتائج XML (ip, port, hostname, issue) |
| BurpSuite | استيراد/إضافة | إضافة لإرسال المشكلات بسرعة من burpsuite. |
| ipwhois | فحص | فحص المضيف/الشبكات وحفظ بيانات whois |
| shodan | فحص | فحص المضيفين وحفظ المعلومات (ip, port, service). |
| HTTP-Sniffer | إضافي | إنشاء عدة http-sniffers لأي مشروع. |
| WPScan | استيراد | استيراد نتائج JSON (ip, port, hostname, issue) |
| DNSrecon | استيراد | استيراد نتائج JSON/CSV/XML (ip, port, hostname) |
| theHarvester | استيراد | استيراد نتائج XML (ip, hostname) |
| Metasploit | استيراد | استيراد مشروع XML (ip, port, hostname, issue) |
| Nuclei | استيراد | استيراد نتائج JSON (ip, hostname, port, issue) |
| PingCastle | استيراد | استيراد نتائج XML (ip, issue) |
| MaxPatrol | استيراد | استيراد نتائج XML (ip, port, issue) |
| Scanvus | استيراد | استيراد تقرير JSON (issue) |
| Tenable.sc | استيراد | استيراد نتائج .nessus (ip, port, service type, security issues, os) |
| aiodnsbrute | استيراد | استيراد نتائج JSON/CSV (ip, hostname) |
| Advanced Port Scanner | استيراد | استيراد نتائج XML (ip, hostname, port) |
| RedCheck | استيراد | استيراد نتائج CSV (ip, port, security issues) |
| MaxPatrol VM | استيراد | استيراد نتائج XML (ip, port, hostname, os, security issues) |