Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SecurityNotFound — ويب شيل PHP خفي يتنكر كصفحة خطأ 404 مع وحدة تحكم AJAX، وتنفيذ أوامر مخفي عبر رأس المُحيل، وإجراءات مسبقة التهيئة للوصول إلى الخادم البعيد. | Kitploit
أدوات/GitHubGitHub/archive-puma/securitynotfound
توليد الحمولةأمن الويبأداة الوصول عن بعد
GitHubarchive-puma/securitynotfound

SecurityNotFound

ويب شيل PHP خفي يتنكر كصفحة خطأ 404 مع وحدة تحكم AJAX، وتنفيذ أوامر مخفي عبر رأس المُحيل، وإجراءات مسبقة التهيئة للوصول إلى الخادم البعيد.

عرض المستودع
919منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
SecurityNotFound

404 صفحة ويب شيل غير موجودة


Joke License


📼 استنساخ!

قم باستنساخ أو تحميل المشروع:

root@kitploit:~
git clone --depth=1 https://github.com/CosasDePuma/SecurityNotFound.git

📦 "التثبيت"

يجب أن يكون ملف src/404.php موجودًا على الخادم الهدف ويجب أن يكون لديه القدرة على تنفيذ ملفات .php.

إليك مثال على بعض المسارات الأكثر شيوعًا التي توجد عليها الخوادم:

root@kitploit:~
# 🏁 Windows
C:\Xampp\htdocs\       # Xampp

# 🐧 Linux
/var/www/html/         # Apache
/usr/share/nginx/html/ # Nginx

👮 من الواضح أنك وأنا نعلم أن لديك وصولًا مشروعًا إلى ذلك الخادم.

🚪 تم منح الوصول!

الآن، يمكنك الوصول إليه من خلال المتصفح:

root@kitploit:~
https://www.example.com/404.php


💡 يمكنك استبدال قالب خطأ 404 الخاص بالخادم للوصول من أي رابط غير صالح.

للوصول إلى لوحة التحكم، اضغط على مفتاح TAB أو ابحث عن حقل كلمة المرور باستخدام أدوات المتصفح الخاص بك:



كلمة المرور الافتراضية هي: cosasdepuma.

🥚 يمكنك ترك المتغير $passphrase في السكربت كسلسلة فارغة للوصول مباشرة إلى لوحة التحكم.

🔒 لتعيين قيمة مخصصة، أدخل كلمة المرور الخاصة بك في المتغير $passphrase بعد تطبيق خوارزمية MD5 ثلاث مرات متتالية.

🎮 لوحة التحكم

بمجرد تسجيل الدخول، ستظهر الويب شيل بشكلها الحقيقي:

تتميز اللوحة بوحدة تحكم AJAX وعدد من الإجراءات المكونة مسبقًا:

الاسمالوصف

تجدر الإشارة إلى أن تنفيذ الأوامر يتم باستخدام رأس "Referrer"، حيث يكون محتواه هو الحمولة المنفذة.

وهذا له ميزتان: تمويه أكبر داخل ملف السجل والقدرة على تنفيذ الأوامر دون الحاجة إلى الوصول إلى الواجهة الإلكترونية.

مثال access.log
root@kitploit:~
172.18.0.1 - - [25/Jul/2022:04:52:17 +0000] "GET /404.php HTTP/1.1" 404 771 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:21 +0000] "POST /404.php HTTP/1.1" 404 3560 "http://localhost/404.php" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:27 +0000] "GET /404.php HTTP/1.1" 404 375 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:31 +0000] "GET /404.php HTTP/1.1" 404 470 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:37 +0000] "GET /404.php?p HTTP/1.1" 404 75790 "http://localhost/404.php" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:41 +0000] "GET /404.php HTTP/1.1" 404 3560 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:43 +0000] "GET /404.php?c HTTP/1.1" 302 373 "http://localhost/404.php" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:43 +0000] "GET /404.php HTTP/1.1" 404 771 "http://localhost/404.php" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"

📜 بصمات السجل

🐙 دعم المطور!

كل ما أفعله وأنشره يمكن استخدامه مجانًا طالما أحصل على التقدير المناسب.

على أي حال، إذا كنت ترغب في مساعدتي بطريقة أكثر مباشرة، يمكنك ترك بقشيش لي بالنقر على هذه الشارة:


PayPal Donation


تنزيل الأداة
PHP Infoيعرض صفحة phpinfo();.
Geolocateيعرض في Google Maps المكان الذي يوجد به الخادم فعليًا.
Exploit-DB (...)يبحث عن ثغرات متوافقة في exploit-db.com.
تسجيل الخروجيخرج من لوحة التحكم.
عدد الأسطر في access.logالإجراء
1وصول بدون تسجيل الدخول
1وصول مع بدء الجلسة مسبقًا
1تسجيل الدخول
2تسجيل الخروج
1تنفيذ أمر عبر وحدة التحكم
1الإضافة: PHP Info
0الإضافة: Geolocate
0الإضافة: Exploit-DB (...)