Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ActiveScanPlusPlus — إضافة Burp Suite توسّع الفحص النشط والسلبي من خلال فحوصات لهجمات ترويسة المضيف، وXXE، وحقن لغة التعبير، وShellshock، وغيرها من ثغرات الويب. | Kitploit
أدوات/GitHubGitHub/albinowax/activescanplusplus
أدوات دفاعيةماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار أمان APIأمن الويبالاختبار العشوائياختبار الاختراق
GitHub
66720112منذ 15 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
albinowax/activescanplusplus

ActiveScanPlusPlus

إضافة Burp Suite توسّع الفحص النشط والسلبي من خلال فحوصات لهجمات ترويسة المضيف، وXXE، وحقن لغة التعبير، وShellshock، وغيرها من ثغرات الويب.

عرض المستودعالموقع الإلكتروني
مشاركة

ActiveScan++

يمتد ActiveScan++ لقدرات الفحص النشط والسلبي في Burp Suite. صُمم لإضافة الحد الأدنى من الحمل على الشبكة، ويحدد سلوك التطبيق الذي قد يكون موضع اهتمام للمختبرين المتقدمين:

  • هجمات ترويسة المضيف المحتملة (تسميم إعادة تعيين كلمة المرور، تسميم ذاكرة التخزين المؤقت، إعادة ربط DNS)
  • Edge Side Includes
  • معالجة إدخال XML
  • تحويل الإدخال المشبوه (مثل 7*7 => '49'، \\ => '\' )
  • مشكلات الماسح السلبي التي تحدث فقط أثناء الفَزْز (ثبّت إضافة 'Error Message Checks' لأقصى فعالية)

كما يضيف فحوصات للمشكلات التالية:

  • حقن الكود الأعمى عبر لغة التعبير، ودالة open() في Ruby و open() في Perl
  • CVE-2014-6271/CVE-2014-6278 'shellshock' و CVE-2015-2080، CVE-2017-5638، CVE-2017-12629، CVE-2018-11776، إلخ

المتطلبات:

Burp Suite Professional أو Enterprise (أحدث إصدار مستقر)

التثبيت اليدوي:

  1. 'Extensions'->'Installed'->'Add
  2. انقر على 'Select file'
  3. اختر build/libs/active-scan-plus-plus-all.jar

ملاحظات الاستخدام:

لاستدعاء هذه الفحوصات، ما عليك سوى تشغيل فحص نشط عادي.

سجل التغييرات:

2.0.3 20250123

  • مشكلات معالجة Unicode (راجع Bypassing character blocklists with unicode overflows)

2.0.1 20241210

  • حل بعض الإيجابيات الكاذبة القديمة

2.0.0 20241202

  • إعادة الكتابة بلغة Java!

1.0.24 20230801

  • Devise (بدون CVE، راجع Smashing the State Machine)

1.0.23 20211210

  • Log4Shell (CVE-2021-44228)

1.0.22 20210325

  • اكتشاف نقاط نهاية OAuth المثيرة للاهتمام.
  • لمزيد من التفاصيل، يرجى الرجوع إلى Hidden OAuth Attack Vectors

1.0.21 20190322

  • اكتشاف كشف ملفات Rails (CVE-2019-5418)

1.0.20 20180903

  • اكتشاف RCE الجديد في Struts (CVE-2018-11776)

1.0.19 20180815

  • اكتشاف حقن قالب Razor باستخدام @(7*7)

1.0.18 20180804

  • محاولة تحويل الطلبات إلى XML لـ XXE
  • اكتشاف CVE-2017-12611، CVE-2017-9805
  • تحسين المتانة

1.0.17 20180411

  • اكتشاف ملفات مثيرة للاهتمام: /.git/config و /server-status
  • يمكن توسيع هذا بسهولة بفحوصاتك الخاصة

1.0.16 20180404

  • اكتشاف Edge Side Includes

1.0.15 20171026

  • اكتشاف RCE عبر حقن Solr/Lucene باستخدام XXE - CVE-2017-12629

1.0.14 20170309

  • اكتشاف أحدث RCE في Struts2 - CVE-2017-5638 / S2-045

1.0.13 20160411

  • اكتشاف حقن أوامر shell عبر استدعاءات open() في Perl
  • إصلاح خطأ كان يقلل الكفاءة بإنشاء نقاط إدراج عديمة الفائدة
  • للأسف إزالة ميزة 'NullPointerException'
  • إصلاح خطأ كان يتسبب في ظهور مشكلات الماسح السلبي على HTTP بدلاً من HTTPS
  • تقليل الإيجابيات الكاذبة للفحوصات المعتمدة على التأخير الزمني

1.0.12 - 20151118

  • تشغيل فحص سلبي جديد عند تحديد مسار كود بديل (يتكامل جيدًا مع إضافة 'Error Message Checks')

1.0.11 - 20150327

  • اكتشاف حقن كود متنوع عبر تحويل الإدخال المشبوه (مثل \x41->A)
  • الإبلاغ عندما يبدو أن التطبيقات تتعامل مع إدخال XML
  • تعيين Connection: close على الطلبات الصادرة للسرعة

1.0.10 - 20150327

  • إضافة اختبار لاستغلال open() في ruby - راجع http://sakurity.com/blog/2015/02/28/openuri.html
  • تعديلات وإصلاحات ثانوية متنوعة

1.0.9 - 20150225

  • إضافة اختبار مبدئي لـ CVE-2015-2080
  • إزالة فحوصات حقن الكود الديناميكي و RPO - أصبحت هذه الآن منفذة في نواة Burp
  • تقديم رسالة خطأ مفيدة عندما يحاول شخص بحماقة استخدام Jython 2.7 beta

1.0.8 - 20141001

  • إضافة اختبار مبدئي لـ CVE-2014-6278

1.0.7 - 20140926

  • تعديل اختبار CVE-2014-6271 لتغطية أفضل

1.0.6 - 20140925

  • إضافة اختبار لـ CVE-2014-6271

1.0.5 - 20140708

  • إضافة توافق مع Jython 2.5 (المستقر)
  • تحسين اكتشاف تسميم ذاكرة التخزين المؤقت
  • إضافة معامل cachebust لمنع تسميم ذاكرة التخزين المؤقت العرضي
  • إصلاحات أخطاء متنوعة

1.0.4 - 20140616

  • منع الإيجابيات الكاذبة لـ RPO بالتحقق من DOCTYPE للصفحة
  • تقليل السلبيات الكاذبة لتسميم ترويسة المضيف

1.0.3 - 20140523

  • منع المشكلات المكررة عند حفظ/استعادة الحالة
  • إعادة هيكلة: أصبح الماسح السلبي الآن قابلاً للتوسيع تقريبًا
  • تحسين اكتشاف حقن لغة التعبير
  • تحسين تعبير RPO النمطي

1.0.2 - 20140424

  • إصلاحات أخطاء متعلقة بأمان الخيوط

1.0.1 - 20140422

  • إصلاحات أخطاء ثانوية

1.0:

  • الإصدار
تنزيل الأداة