Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Le Panthéon de la Souveraineté — بنية تحتية سحابية معيارية، متكررة وسيادية 100% للتحرر من GAFAM. أدلة تقنية، بنية Zero-Trust وتشفير داخلي (DoT/DoH) | Kitploit
أدوات/GitLabGitLab/schroeder-sys/pantheon-souverainete
أمن البنية التحتية السحابيةأدوات التشفير/فك التشفيرتدقيق التكوينأمن الشبكاتأمن السحابةDevSecOpsالخصوصيةإدارة الهوية والوصول (IAM)التعلم والتعليم

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
موارد منسقة
تحليل DNS
GitLabschroeder-sys/pantheon-souverainete

Le Panthéon de la Souveraineté

بنية تحتية سحابية معيارية، متكررة وسيادية 100% للتحرر من GAFAM. أدلة تقنية، بنية Zero-Trust وتشفير داخلي (DoT/DoH)

عرض المستودع
منذ 16 أياملم تتم المراجعة بعد

🏠 طُوِّر على: GitLab | 🪞 مرآة آلية على: GitHub

🏛️ بانثيون السيادة

بنية تحتية سحابية سيادية 100%، زائدة عن الحاجة وآمنة، مصممة للتحرر التام من GAFAM. الإصدار 1.1: قاعدة شبكة خاصة، تشفير استعلامات DNS الخاصة بالخوادم (DoT)، وهندسة نسخ احتياطي متعددة مراكز البيانات (سويسرا، ألمانيا، فنلندا).

Version Status License Stack Privacy


⚠️ تحذيرات هامة والمنهجية

1. سياق المشروع وإدارة الإصدارات

ينبثق هذا المشروع من حاجة إلى سيادة تامة ويتبع تطورًا تكراريًا:

  • السياق: بنية تحتية مستضافة بشكل رئيسي في سويسرا (Infomaniak)، تُنسخ بياناتها بشكل مشفر في موقعين ثانويين في ألمانيا وفنلندا (Hetzner). لا تستقر أي بيانات في موقع واحد فقط.
  • الإصدار 1.0 (الأساسات): تعريف الشبكة الخاصة وجدار الحماية المحيطي (HS-01 وHS-02). أساس مكتسب. تتواصل الخوادم عبر الشبكة الخاصة، لكن طلبات التحليل (DNS) الخاصة بها قد تظل تنتقل بنص واضح.
  • الإصدار 1.1 (الحالي - سيادة الخوادم): دمج أصلي لبروتوكول DoT (DNS-over-TLS). الآن، كل خادم (مثل VULCAIN) يشفر طلبات DNS الخاصة به (التحديثات، تحليل الخدمات) نحو القاعدة AEGIS. لم يعد أي خادم يتحدث بنص واضح إلى DNS، حتى على الشبكة الخاصة.
  • قيد الدراسة (mTLS): دراسة تحصين كبرى عبر mTLS (Mutual TLS) لمصادقة الخدمات فيما بينها. هذا المسار لا يزال قيد الدراسة ولم يُخصص له رقم إصدار بعد.

2. ملف المؤلف والشفافية

أنا لست محترفًا في تقنية المعلومات بشهادة. هذا المشروع ثمرة شغف بإدارة الأنظمة، بنيته بالتعلم الذاتي خلال السنوات الخمس الماضية.

  • خطر الخطأ: على الرغم من أنني أعتمد بدقة على التوثيقات الرسمية، إلا أنني لست بمنأى عن أخطاء الفهم أو التفسير.
  • المساعدة بالذكاء الاصطناعي (ازدواجية EURIA وPROMÉTHÉE):
    • حاليًا: EURIA (Infomaniak) تتولى في الوقت نفسه كتابة التوثيق والمساعدة التقنية للأوامر والهندسة المعمارية.
    • المستقبل (مشروع PROMÉTHÉE): ذكاء اصطناعي محلي مخصص سيتولى الجوانب التقنية البحتة والأتمتة الحساسة، بينما تركز Euria على التوثيق والمنهجية.
    • ملاحظة: يتم التحقق من كل أمر بشريًا.
  • الموقف الأخلاقي: التخلي الفوري عن أي أداة تكون سياسة الخصوصية فيها موضع شك.

3. حالة المشروع والتنبيه

هذا المشروع في مرحلة بناء نشط (الإصدار 1.1).

  • التوثيق: تُكتب الأدلة بالتزامن مع النشر الفعلي.
  • حالة الخدمات:
    • HS-01 (الشبكة الخاصة): 🚧 الإنهاء (J-4). الشبكة تعمل بالفعل في الإنتاج، والدليل المكتوب سيصل خلال 96 ساعة.
    • HS-02 (جدار الحماية): ✅ مُعتمَد. مصفوفة القواعد للإصدار 1.1 مصححة (DNS مغلق للدخول، ICMP الصادر محظور).
    • HS-03 (الصورة الذهبية): ✅ مُعتمَد. جاهز لإنشاء لقطة المرجع.
    • VULCAIN: قيد النشر (الأولوية رقم 1). سيتم تكوينه لاستخدام DoT نحو AEGIS.
    • AEGIS: هندسة DoT/DoH محددة، جاهزة للنشر.
    • النسخ الاحتياطية (ARK): هندسة متعددة مراكز البيانات (سويسرا، ألمانيا، فنلندا) مُعتمدة في المواصفات، قيد النشر.
  • 🛑 تحذير: لا تنشر أي شيء في الإنتاج دون التحقق من كل خطوة في بيئة اختبار.

4. إخلاء المسؤولية

مشروع تعليمي وشخصي. أمان بياناتك واستراتيجية النسخ الاحتياطي تقعان على مسؤوليتك الكاملة.


📜 الفلسفة والأهداف

إثبات أنه من الممكن بناء بنية تحتية زائدة عن الحاجة، مشفرة من طرف إلى طرف، ومستقلة.

الركائز الأساسية الثلاث (الإصدار 1.1):

  1. السيادة والتكرار: استضافة رئيسية في سويسرا (Infomaniak) مع نسخ احتياطية مكررة في ألمانيا وفنلندا (Hetzner).
  2. الأمان بالتصميم (تشفير الخوادم):
    • الحالي (الإصدار 1.1): الخوادم نفسها تشفر طلبات DNS الخاصة بها عبر بروتوكول DoT (DNS-over-TLS) نحو AEGIS.
    • قاعدة التدفق: أي تدفق صادر غير أساسي يُحظر بشكل صارم بواسطة جدار الحماية أو يُصفى على مستوى DNS.
    • المستقبل (دراسة mTLS): تنفيذ محتمل لمصادقة متبادلة عبر الشهادات.
  3. الترتيب المنطقي للنشر: الشبكة الخاصة → بوابة الدخول (VULCAIN) → قاعدة DNS (AEGIS) → خدمات الأعمال.

🤝 الأطراف الثالثة الموثوقة المُعتمدة


🗺️ هندسة المشروع (الآلهة الاثنا عشر)

🔍 تركيز على التطور: من DoT إلى mTLS

  • الإصدار 1.1 (DoT): كل خادم يشفر طلبات DNS الخاصة به نحو AEGIS.
  • دراسة مستقبلية (mTLS): مصادقة متبادلة عبر الشهادات لتحقيق Zero-Trust كامل.

🧩 فلسفة "ليغو": النمطية والعالمية

  • 🏗️ الأعداد الخاصة (خاص بالسحابة): أدلة القاعدة (الشبكة، جدار الحماية، الصورة) مصممة خصيصًا لـالسحابة العامة.
  • 🌍 عالمية الآلهة: بمجرد إنشاء القاعدة، تكون أدلة التثبيت متوافقة مع السحابة العامة وVPS والبيئة المحلية.

ترتيب البناء (الإصدار 1.1):

  1. قاعدة الشبكة (HS-01): الأساس غير المرئي (في مكانه أخيرًا!).
  2. جدار الحماية (HS-02): الجدران والباب المدرع.
  3. الصورة الذهبية (HS-03): قالب النظام الآمن.
  4. الخدمات: تُنشر وتُربط.

🤡 ملاحظة المؤلف حول إعادة الترتيب: ربما لاحظتم أن "العدد الخاص #1" تأخر في الوصول بينما كان "#2" موجودًا بالفعل. لا، هذا ليس ثغرة أمنية، بل ميزة تجريبية تُدعى "النشر من النافذة". كمهندس معماري شغوف، بدأت بطلاء المصاريع (جدار الحماية) واختيار الأثاث (الصورة الذهبية) قبل صب الأساسات (الشبكة). إنها البديهة التي غالبًا ما تكون غير مرئية... حتى تدرك أنه لا يمكنك وضع الجدران. 🤦‍♂️ طمئنوا أنفسكم: الشبكة كانت مركبة بالفعل في الكواليس! دليل HS-01 وصل للتو ليشرح كيف صببت هذه الأساسات التي وضعتها على الطيار الآلي.


📚 التوثيق وأدلة النشر

🗂️ هيكل التوثيق

التوثيق منظم في مجلد docs/:

  • 📂 00_HORS-SERIES : أدلة شاملة خاصة بالسحابة العامة.

    • ⏳ قريبًا: HS-01: إنشاء الشبكة الخاصة (الأساس الحقيقي!)
    • ✅ متوفر: HS-02: جدار الحماية المحيطي (جدران القلعة)
    • ✅ متوفر: HS-03: إنشاء صورة Debian الذهبية (قالب النظام)

    🔄 ملاحظة حول "التبادل" في الأعداد الخاصة: ربما لاحظتم أن الأرقام تغيرت؟ هذا طبيعي (ومُقر به!). في البداية، كان جدار الحماية هو HS-01 والشبكة هي HS-02 (المُهملة). أدركنا أنه من الصعب تصفية شبكة غير موجودة بعد! 🤦‍♂️ لذلك أجرينا إعادة هيكلة كاملة لاحترام الترتيب المنطقي للنشر: 1. الشبكة (HS-01) → 2. جدار الحماية (HS-02) → 3. الصورة (HS-03). إذا كنتم تتبعتم الترقيم القديم، فكل اعتذاراتنا! أصبح الآن مصححًا ومتسقًا.

  • 📂 01_DIVINITES : أدلة نشر محددة (متوافقة مع السحابة وVPS والبيئة المحلية).

  • 📂 99_COMMUN : موارد مشتركة.


🚀 من أين تبدأ؟ (بدء سريع)

  1. اقرأ ملف README هذا لفهم هندسة الإصدار 1.1.
  2. انشر قاعدة الأمان (بالترتيب!):
    • 📄 العدد الخاص #1: الشبكة الخاصة (الأساس).
    • 📄 العدد الخاص #2: جدار الحماية المحيطي (الأمان).
    • 📄 العدد الخاص #3: صورة Debian الذهبية (النظام).
  3. ترقبوا الإصدارات القادمة:
    • 🔥 دليل VULCAIN – قيد الكتابة.
    • 🛡️ دليل AEGIS – قادم.

💡 نصيحة: أضف نجمة (⭐) إلى هذا المستودع ليصلك إشعار بالتحديثات.


💰 النموذج الاقتصادي والاستضافة

  • مزود الاستضافة الرئيسي: Infomaniak (سويسرا).

  • مزود الاستضافة الثانوي (النسخ الاحتياطي): Hetzner (ألمانيا وفنلندا).

  • التكرار: 3 مراكز بيانات منفصلة. نسخ احتياطية مشفرة (AES-256).

  • التكلفة المستهدفة: 200€~300€ شهريًا.

  • دعم المشروع:

    • ☁️ Infomaniak Public Cloud
    • 🖥️ Infomaniak VPS
    • 📧 kSuite (بما في ذلك kDrive وEuria)
    • ℹ️ الموقع الرسمي لـ Infomaniak

🚀 خارطة الطريق (الإصدار 1.1 - البناء)

  • المرحلة 0: التصميم والأدوات
  • إعادة تنظيم الأعداد الخاصة – تصحيح الترتيب المنطقي (الشبكة → جدار الحماية → الصورة).
  • نشر HS-02 وHS-03 – جدار الحماية والصورة الذهبية.
  • نشر HS-01 – الشبكة الخاصة (الأساس المفقود).
  • المرحلة 1: VULCAIN – نشر البروكسي.
  • المرحلة 2: AEGIS – نشر قاعدة DNS.
  • المرحلة 3: ARK والبيانات – نسخ احتياطي متعدد مراكز البيانات.
  • دراسة mTLS – دراسة التنفيذ.

🤝 المساهمة والترخيص

التراخيص:

  • المحتوى (الأدلة): CC BY-SA 4.0
  • البرمجيات المذكورة: كل إله يحترم ترخيص البرنامج المكوِّن له.

"السيادة الرقمية ليست منتجًا تشتريه، بل هي بنية تبنيها. أحيانًا، يجب تحريك الطوب حتى يصمد الصرح."

تنزيل الأداة
الطرفالدورلماذا هذا الاختيار؟السيادة
Infomaniak 🇨🇭مزود الاستضافة الرئيسيالبيانات في سويسرا. اتفاقية معالجة البيانات (DPA) موقعة. بيئة حقيقية.✅ كاملة
Hetzner 🇩🇪 🇫🇮مزود الاستضافة الثانوي (النسخ الاحتياطي)تكرار صارم: تخزين بارد منسوخ على مركزي بيانات (ألمانيا وفنلندا).✅ أوروبي
CrowdSec 🇫🇷استخبارات التهديداتمشاركة مجتمعية لعناوين IP الضارة.✅ أوروبية
Certum 🇵🇱شهادات SSL وS/MIMEسلطة أوروبية، متوافقة مع eIDAS. تحل محل Let's Encrypt.✅ أوروبية
Debian 🌍نظام التشغيلقاعدة عالمية، مستقرة، مجتمعية.✅ معيار مفتوح
Docker 🇺🇸الحاوياتمعيار واقعي. استخدام بدون قياس عن بُعد نشط.✅ معيار
الترتيبالإلهالدورالحزمة التقنية المعتمدةالأصلالحالة
01VULCAIN 🔥بروكسي عكسي وWAFTraefik + CrowdSec + ALTCHA (PoW)🇫🇷/🇦🇹🚧 قيد التنفيذ
02AEGIS 🛡️DNS سيادي وVPNWireGuard + AdGuard (DoH/DoQ) + Unbound (DoT + DNSSEC)🇺🇸/🇨🇾/🇳🇱⏳ قادم
03ARGUS 👁️المراقبةGrafana + Prometheus + Node Exporter🇸🇪/🇺🇸⏳ قادم
04JANUS 🚪الهوية وSSOBitwarden + Authentik (SSO)*🇺🇸/🇺🇸*📋 تدقيق مطلوب
05ARK 🗄️نسخ احتياطي متعدد مراكز البياناتRestic + Swift (CH) + S3 (DE/FI)🇩🇪/🇨🇭/🇫🇮✅ مُعتمَد
06HERMÈS 📧البريد الإلكتروني(قيد الانتظار)-⚪ فارغ
07MIDAS 💰الشؤون المالية(قيد الانتظار)-⚪ فارغ
08DIANE 🏹الخرائط وNTPValhalla + Photon🇩🇪✅ مُعتمَد
09VERITAS 🔍البحثSearXNG🇫🇷✅ مُعتمَد
10HÉPHAÏSTOS 🔨منصة GitForgejo🌍✅ مُعتمَد
11MNÉMOSYNE ☁️السحابة والملفاتNextcloud Hub🇩🇪✅ مُعتمَد
12PROMÉTHÉE 🔥ذكاء اصطناعي محليOllama + Mixtral🇫🇷✅ مُعتمَد