
ماسح ضوئي آلي قائم على Bash لاكتشاف ثغرات IDOR (الإشارات المباشرة غير الآمنة للكائنات) عن طريق تعداد المعاملات الرقمية وتحليل رموز حالة HTTP لاختبار الاختراق المصرح به.

AIDOR (كاشف IDOR الآلي) هو أداة Bash احترافية لـ مختبري الاختراق المصرح لهم لتحديد ثغرات الإشارات المباشرة غير الآمنة (IDOR) في تطبيقات الويب. يكتشف المعرفات الرقمية، أنماط الباراميترات، ويقوم باختبارات تعداد آلية.
الإشارات المباشرة غير الآمنة (IDOR) تحدث عندما يعرض التطبيق مراجع كائنات داخلية (مثل user_id=123) دون التحقق السليم من صلاحيات الوصول، مما يسمح للمهاجمين بالتلاعب بالباراميترات والوصول إلى بيانات غير مصرح بها.
# Install curl (usually pre-installed)
sudo apt update && sudo apt install curl -y # Debian/Ubuntu
sudo pacman -S curl # Arch Linux
git clone https://github.com/YOURUSERNAME/AIDOR.git
cd AIDOR
chmod +x aidor.sh
./aidor.sh
🔴 لاختبار الاختراق المصرح به فقط 🔴 لا تفحص أنظمة دون إذن كتابي 🔴 المؤلف غير مسؤول عن إساءة الاستخدام 🔴 تأكد من الامتثال للقوانين المحلية
brew install curl # macOS
| الميزة | الوصف |
|---|
| 🔍 كشف الباراميترات | يحدد 10+ باراميترات شائعة معرضة لـ IDOR |
| 🎯 التعداد العددي | يختبر تلقائيًا ID+1, ID-1, 0, 1, 1000 |
| 📊 تحليل حالة HTTP | يكتشف 200 (نجاح)، 403/401 (رفض الوصول) |
| ⚡ بدون تبعيات | يتطلب فقط curl (مثبت مسبقًا على معظم الأنظمة) |
| 🎨 التقارير المرئية | نتائج ملونة مع شعار ASCII |