Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Simple Pentesting — مجموعة أدوات Python تعليمية لاختبار الاختراق المصرح به: ماسح منافذ متعدد الخيوط، وتعداد النطاقات الفرعية والأدلة، وجامع البانرات واكتشاف المضيفين، مع واجهة سطر أوامر غنية. | Kitploit
أدوات/GitLabGitLab/sakispat/simple-pentesting
الاستطلاعتخطيط الشبكةهجمات كلمات المرورمسح المنافذالبرمجة النصية والأتمتةجمع المعلوماتأمن الويباختبار الاختراقتعداد النطاقات الفرعيةالتعلم والتعليم
GitLabsakispat/simple-pentesting

Simple Pentesting

منذ 9س 6دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مجموعة أدوات Python تعليمية لاختبار الاختراق المصرح به: ماسح منافذ متعدد الخيوط، وتعداد النطاقات الفرعية والأدلة، وجامع البانرات واكتشاف المضيفين، مع واجهة سطر أوامر غنية.

عرض المستودع

مجموعة أدوات اختبار الاختراق البسيطة

مجموعة أدوات Python خفيفة الوزن وتعليمية تقوم بأتمتة مهام الاستطلاع والاستكشاف الشائعة المستخدمة في اختبار الاختراق المصرّح به. بُنيت كمشروع تعليمي لممارسة الأمن السيبراني / القرصنة الأخلاقية.

pipeline status python license


⚠️ الاستخدام القانوني والأخلاقي

تقوم هذه المجموعة بإجراء فحص واستكشاف نشط. تشغيلها ضد أنظمة لا تملكها أو تفتقر إلى إذن كتابي صريح لاختبارها قد يُعدّ جريمة في معظم الولايات القضائية.

  • استخدمها فقط على أجهزتك الخاصة، أو أجهزة افتراضية معزولة في المختبر، أو الأهداف المصرّح لك تعاقديًا بتقييمها.
  • أهداف آمنة رائعة للممارسة: DVWA، OWASP Juice Shop، Metasploitable، TryHackMe، HackTheBox.
  • تطلب منك الأداة تأكيد التصريح قبل كل تشغيل.

لا يتحمل المؤلفون أي مسؤولية عن سوء الاستخدام.


الميزات

ما تغيّر من v1 → v2: حزمة معيارية، واجهة سطر أوامر argparse بأوامر فرعية، ماسحات متعددة الخيوط، واجهة مدعومة بـ rich (بانر ASCII، أشرطة تقدم حية وجداول نتائج)، التحقق من المدخلات، بوابة تصريح، اختبارات وحدة وخط أنابيب GitLab CI.


الإعداد على Linux / macOS

root@kitploit:~
# install virtualenv and activate
python3 -m venv venv
. venv/bin/activate

# install packages
pip3 install -r requirements.txt

# run (always from the project root)
python3 main.py --help

الإعداد على Windows

root@kitploit:~
python -m venv venv
. .\venv\Scripts\activate     # (PowerShell)
. venv/scripts/activate       # (Git Shell)

pip install -r requirements.txt
python main.py --help

الاستخدام

شغّلها دائمًا من جذر المشروع عبر python main.py … (تحتوي حزمة src على وحدات باسم http و dir، لذا قد يؤدي تشغيل السكربتات من داخل src/ إلى حجب المكتبة القياسية).

root@kitploit:~
# Port scan with a custom port set / range
python main.py portscan 192.168.1.10 --ports 22,80,443
python main.py portscan 192.168.1.10 --ports 1-1024

# Banner grab
python main.py banner 192.168.1.10 22

# Directory enumeration (default or custom wordlist)
python main.py dirscan http://target.local
python main.py dirscan http://target.local --wordlist admin login backup api

# Subdomain discovery
python main.py subdomains example.com

# Live-host discovery on a subnet
python main.py netscan 192.168.1.0/24

# HTTP response inspection
python main.py httpprobe http://target.local

# Credential test against a lab login form (authorization required)
python main.py logincheck http://target.local/login \
    --users admin user --passwords admin 1234 password

# Global options
python main.py --threads 100 --timeout 1.5 -v portscan 192.168.1.10

# Skip the interactive prompt in scripted, pre-scoped engagements
python main.py --i-am-authorized netscan 10.0.0.0/24

التطوير

root@kitploit:~
pip install -r requirements-dev.txt   # runtime + pytest + ruff
pytest -v            # run tests
ruff check .         # lint

توجد تبعيات وقت التشغيل في requirements.txt؛ بينما توجد أدوات الاختبار/الفحص في requirements-dev.txt (التي تسحب تبعيات وقت التشغيل)، لذا لا يقوم المستخدمون النهائيون بتثبيت pytest أبدًا.

يشغّل خط أنابيب GitLab (.gitlab-ci.yml) الفحص + الاختبارات عند كل دفعة.

هيكل المشروع

root@kitploit:~
simple-pentesting/
├── main.py               # entry point (run from here)
├── src/                  # the package
│   ├── __init__.py
│   ├── cli.py            # argparse CLI
│   ├── config.py         # defaults & Settings
│   ├── utils.py          # validation helpers
│   ├── ui.py             # rich UI: banner, progress, tables, auth prompt
│   ├── port_scanner.py   # one file per feature ↓
│   ├── banner.py
│   ├── dir.py
│   ├── subdomain.py
│   ├── netscan.py
│   ├── http.py
│   └── login_check.py
├── tests/                # offline unit tests
├── .gitlab-ci.yml
├── requirements.txt      # runtime deps
├── requirements-dev.txt  # + pytest, ruff
├── LICENSE
└── .gitignore
تنزيل الأداة
الأمرما يفعله
portscanفحص TCP connect متزامن لمضيف
bannerالتقاط بانر الخدمة من منفذ مفتوح
dirscanاستكشاف مسارات الويب من قائمة كلمات
subdomainsتحليل النطاقات الفرعية المرشحة
netscanاكتشاف المضيفين النشطين عبر نطاق CIDR
httpprobeفحص استجابة HTTP (الحالة، الترويسات، معاينة)
logincheckعرض توضيحي مختبري فقط لمخاطر بيانات الاعتماد الضعيفة/الافتراضية (محدود المعدل)