Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
OWASP-mth3l3m3nt-framework — OWASP Mth3l3m3nt Framework هو أداة مساعدة لاختبار الاختراق وإطار عمل للاستغلال. يعزز مبدأ مهاجمة الويب باستخدام الويب وكذلك اختبار الاختراق أثناء التنقل من خلال واجهته المستجيبة. | Kitploit
أدوات/GitHubGitHub/alienwithin/owasp-mth3l3m3nt-framework
أطر الاستغلالتوليد الحمولةاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةتوليد شيفرة القشرة
GitHubalienwithin/owasp-mth3l3m3nt-framework

OWASP-mth3l3m3nt-framework

OWASP Mth3l3m3nt Framework هو أداة مساعدة لاختبار الاختراق وإطار عمل للاستغلال. يعزز مبدأ مهاجمة الويب باستخدام الويب وكذلك اختبار الاختراق أثناء التنقل من خلال واجهته المستجيبة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني
16454منذ 5 سنواتتمت المراجعة من قبل Kitploit

#OWASP Mth3l3mnt Framework

ترقية كبيرة إلى حد ما (سامحني على التورية) قيد التنفيذ. وهذا لجلب أشياء مثل:

  • معيار ترميز أسهل
  • دعم PHP 8
  • ميزات أكثر قوة
  • إصلاح طلبات الأخطاء المرسلة.

تم إصدار هذه الأداة تحت رخصة جنو أفيرو العمومية العامة v3.

الوحدات المضمنة حتى الآن هي:

  • Payload Store
  • Shell Generator (PHP/ASP/JSP/JSPX/CFM)
  • Payload Encoder and Decoder (Base64/Rot13/Hex/Hexwith \x seperator/ Hex with 0x Prefix)
  • CURL GUI (GET/POST/TRACE/OPTIONS/HEAD)
  • LFI Exploitation module (currently prepacked with: Koha Lib Lime LFI/ Wordpress Aspose E-book generator LFI/ Zimbra Collaboration Server LFI)
  • HTTP Bot Herd للتحكم في شل الويب.
  • WHOIS
  • String Tools
  • Client Side Obfuscator
  • Cookie Theft Database (يتيح لك سرقة ملفات تعريف الارتباط الخاصة بالجلسة وتنزيل محتوى الصفحة إذا كان هناك تخزين XSS)

حاليًا تم ضبطه لاستخدام قاعدة بيانات ملف مسطح.

انسخ جميع الملفات إلى جذر الويب الخاص بك باستثناء db_dump_optional

تأكد من أن المجلدات التالية قابلة للكتابة:

  • tmp
  • framework/data
  • framework/data/site_config.json
  • incoming/
  • scripts/

يجب أن يعمل من البداية، فقط انتقل إليه.

رابط تسجيل الدخول هو: /cnc

اسم المستخدم: mth3l3m3nt كلمة المرور: mth3l3m3nt

افتراضيًا، قمت بضبطه لاستخدام قاعدة بيانات JIG ولكن يمكنك تغيير ذلك في أي وقت في الواجهة الخلفية. تفريغ قاعدة البيانات الموجود مخصص للمستخدمين الذين يستخدمون MySQL ويحتاجون إلى بيانات تجريبية. لسوء الحظ، قمت بذلك فقط لـ MySQL. إنها قاعدة البيانات المفضلة لدي.

بدلاً من ذلك، شاهد التثبيت هنا:

https://www.youtube.com/playlist?list=PL8peOGsl5TC4WscgWaNMx0xJlS6X2QJI0

إذا كنت ترغب في التبديل من JIG، يمكنك القيام بذلك في الإعدادات. يرجى ملاحظة أن قاعدة البيانات يجب أن تكون منشأة، فهي فقط تملؤها بالجداول المطلوبة، ولا تقوم بحذف أو إنشاء قاعدة البيانات. قواعد البيانات الأخرى المدعومة هي:

  • Mongo DB
  • MSSQL
  • PostgreSQL
  • SQLite
  • MySQL

بخلاف SQLite، يرجى التأكد من أن لديك إضافات PHP لقواعد البيانات أعلاه حتى تتمكن من الوصول إليها عبر كائنات بيانات PHP.

لمستخدمي MySQL الذين يحتاجون إلى بيانات عينة MySQL مثل الكثير منها وخاصة الحمولات، قم بتبديل قاعدة البيانات إلى MySQL واستيراد البيانات من التفريغ لملئها.

في حالة وجود أسئلة أو اقتراحات أو أخطاء أو ما شابه: http://munir.skilledsoft.com

يمكنك أيضًا إرسالها أو الاشتراك في القائمة البريدية: https://lists.owasp.org/mailman/listinfo/owasp-mth3l3mnt-framework-project

تم اختبارها على :

  • Apache
  • Litespeed
  • Nginx
  • Lighttpd

في حالة اختبارها على خادم آخر، يرجى تقديم مراجعتك.

إذا كنت تقوم بتثبيتها في مجلد فرعي، قم بتحرير ملف .htaccess لتعكس RewriteBase كالمجلد الفرعي.

هل تواجه مشاكل في تشغيلها على خادم الويب الخاص بك؟ اطلع على دليل تكوين خادم الويب الخاص بنا.

تنزيل الأداة