
إطار اختبار الاختراق، أداة جمع المعلومات & ماسح الثغرات في المواقع الإلكترونية
هذا المشروع لم يعد مدعومًا!
إطار عمل لاختبار الاختراق، أداة لجمع المعلومات وماسح ضعف للمواقع الإلكترونية
لماذا KillShot؟
يمكنك استخدام هذه الأداة لزحف موقعك الإلكتروني، وجمع المعلومات الهامة، وأتمتة جمع البيانات باستخدام أدوات مثل WhatWeb و Host و Traceroute و Dig و Fierce و WafW00f. كما تتيح لك التعرف على نظام إدارة المحتوى (CMS) واكتشاف الثغرات في موقعك باستخدام ماسح ثغرات CMS وماسح ضعف تطبيقات الويب.
بالإضافة إلى ذلك، يمكن لـ KillShot تنفيذ أنواع متعددة من الفحوصات تلقائيًا باستخدام Nmap و Unicorn. باستخدام هذه الأداة، يمكنك أيضًا إنشاء أبواب خلفية PHP بسيطة، ورفعها يدويًا، والاتصال بالهدف باستخدام KillShot.
تتضمن هذه الأداة أيضًا ماسحًا بسيطًا بلغة Ruby تم اختباره على VULSERV.exe، بالإضافة إلى سكريبت لتنظيف سجلات Linux لتعديل محتوى مسار تسجيل الدخول. تساعدك ميزة الزحف (spider) في العثور على معاملات الموقع وفحص الثغرات من نوع XSS وحقن SQL.


أنشئ حسابًا هنا Register واحصل على مفتاح API الخاص بك Shodan AIP وأضف مفتاح shodan الخاص بك إلى aip.txt < يجب أن يظهر مفتاحك فقط في aip.txt > استخدم targ للبحث عن الأهداف الضعيفة في قواعد بيانات shodan

استخدم targ لفحص IP الخوادم بسرعة باستخدام shodan

{0} الزحف (Spider)
{1} تقنية الويب
{2} ماسح ضعف تطبيقات الويب
{3} ماسح المنافذ
{4} ماسح CMS
{5} الماسحات العشوائية (Fuzzers)
{6} ماسح ثغرات CMS
{7} توليد الباب الخلفي
{8} تنظيف سجلات Linux
{1} ماسح Xss
{2} ماسح Sql
{3} Tomcat RCE
[0] فحص Nmap
[1] فحص Unicorn
فحص Nmap
[2] فحص نظام التشغيل Nmap Os
[3] فحص TCP Nmap
[4] فحص UDB Nmap
[5] فحص شامل Nmap All
[6] فحص خيارات HTTP Nmap
[7] هدف مباشر Nmap Live في الشبكة
فحص Unicorn
[8] خدمات نظام التشغيل Services OS
[9] فحص TCP SYN على شبكة كاملة
[01] فحص UDP على الشبكة الكاملة
{1} توليد شيل
{2} الاتصال بالشيل
1 ----- أمر المساعدة
[site] حدد هدفك
[help] عرض هذه الرسالة
[exit] عرض هذه الرسالة
2 ------ أمر الموقع
ضع هدفك www.example.com
بدون http
git clone https://github.com/bahaabdelwahed/killshot
cd killshot
ruby setup.rb (إذا أظهر setup أي خطأ، حاول تثبيت gems/الأداة يدويًا)
ruby killshot.rb
قم بتنزيل ruby لنظام Windows ==> https://rubyinstaller.org/downloads/
قم بتنزيل Cmder من هنا ==> http://cmder.net/
قم بتنزيل CurF لـ 64/32 ==> https://curl.haxx.se/windows/
قم بتنزيل nmap ==> https://nmap.org/download.html
استمتع!
[+] إصلاح خطأ الإعداد (setup)
[+] إصلاح خطأ اكتشاف حقن SQL
[+] إضافة ماسح Typo3 (+القوة الغاشمة)
[+] اكتشاف سجلات MX و NS
استخدام سهل وسريع لـ killshot
https://www.youtube.com/watch?v=SEGRh86J6vk
استخدم KillShot لاكتشاف وفحص ثغرات CMS (Joomla && Wordpress) وفحص Xss و Sql
https://www.youtube.com/watch?v=QPF-rppYSOY
من فضلك، أي شخص يجد أي خطأ/أخطاء في أي كود، اتصل بي. أيضًا إذا كنت تريد إضافة بعض الأكواد
أو ترقية بعض الأكواد في killshot، فقط اتصل بي
<محاولة جعل الاختراق أفضل>
الثغرات مأخوذة من
1) http://www.exploit-db.com
2) https://sploitus.com
3) http://cxsecurity.com