Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CanaryTokenScanner — يكتشف CanaryTokens في مستندات Office وملفات PDF (docx، xlsx، pptx، pdf) دون إطلاق التنبيهات | Kitploit
أدوات/GitHubGitHub/0xnslabs/canarytokenscanner
أدوات دفاعيةالتحقيق الجنائي الرقميجمع المعلوماتتحليل البرمجيات الخبيثةالتعلم والتعليم
GitHub0xnslabs/canarytokenscanner

CanaryTokenScanner

يكتشف CanaryTokens في مستندات Office وملفات PDF (docx، xlsx، pptx، pdf) دون إطلاق التنبيهات

عرض المستودع
14915منذ 9 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

ماسح CanaryToken / HoneyToken

كشف عناوين URL المشبوهة (بما في ذلك CanaryTokens) داخل مستندات Microsoft Office وPDFs.

الصيغ المدعومة:

  • Office Open XML: .docx, .xlsx, .pptx
  • .pdf
  • .zip (أرشيفات عامة)

لماذا هذا الموجود

غالبًا ما تُدمج CanaryTokens وHoneyTokens (وعناوين URL تتبع أو ضارة أخرى) في المستندات للإشارة عند فتح ملف أو عند جلب مورد خارجي. تقوم هذه الأداة بـالفحص الثابت فقط: فهي تقرأ محتويات الملف وتبحث عن عناوين URL مضمنة دون فتح المستند في Office/Acrobat ودون إجراء أي طلبات شبكة.

كيف يعمل

فحص Office / Zip (DOCX/XLSX/PPTX/ZIP)

  • مستندات Office هي حاويات ZIP تحت الغطاء.
  • يقرأ الماسح أعضاء ZIP مباشرة ويبحث عن عناوين URL http:// و https://.
  • يتم تجاهل نطاقات المخطط الشائعة المتوقعة لتقليل الضوضاء:
    • schemas.openxmlformats.org
    • schemas.microsoft.com
    • purl.org
    • w3.org

فحص PDF

يبحث الماسح عن عناوين URL في:

  • بايتات PDF الخام (تخزن العديد من ملفات PDF عناوين URL بشكل عادي في /URI(...))
  • تدفقات PDF المضغوطة (stream ... endstream) بمحاولة فك ضغط Flate/deflate

المخرجات

  • إذا تم العثور على عناوين URL مشبوهة، يقوم البرنامج النصي بطباعتها والإبلاغ عن الملف كمشبوه.
  • إذا لم يتم العثور على شيء مثير، يتم الإبلاغ عن الملف كطبيعي.

الاستخدام

التشغيل ضد ملف واحد:

root@kitploit:~
python CanaryTokenScanner.py /path/to/document.pdf

التشغيل ضد دليل (بشكل متكرر):

root@kitploit:~
python CanaryTokenScanner.py /path/to/folder

مثال على المخرجات:

root@kitploit:~
URL Found in /path/to/file.docx:
https://example.com/track/abc123

The file /path/to/file.docx is suspicious.

V2: ما الذي تغير (الأداء + التحسينات)

  • لا مزيد من الاستخراج إلى القرص: يتم فحص ملفات Office/ZIP في الذاكرة بدلاً من استخراجها إلى دليل مؤقت.
  • فحوصات أسرع: يتجنب عبء نظام الملفات والقراءات المتكررة.
  • تغطية PDF أفضل: يكتشف عناوين URL في كل من محتوى PDF الخام والتدفقات المضغوطة بـ Flate/deflate.
  • نتائج أنظف: لا يزال يقوم بتصفية نطاقات المخطط الشائعة لتقليل الإيجابيات الخاطئة.

ملاحظات / قيود

  • هذا كاشف URL استدلالي. وجود URL لا يعني تلقائيًا أنه ضار.
  • تستخدم بعض ملفات PDF مجموعات ضغط/تصفية لا تغطيها عملية فك ضغط Flate/deflate البسيطة.
  • قد تقلل الملفات المشفرة أو المبهمة بشدة من دقة الكشف.

عرض البرنامج النصي

ماسح Canary Token قيد التشغيل

إخلاء المسؤولية

هذا البرنامج النصي مخصص لأغراض تعليمية واختبار أمني فقط. استخدمه بمسؤولية ووفقًا للقوانين المعمول بها وسياسات المؤسسة. لا يتحمل المؤلف(ون) أي مسؤولية عن سوء الاستخدام أو عن الإجراءات المتخذة بناءً على مخرجات هذه الأداة.

تنزيل الأداة