Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Eagle — ماسح ضوئي متعدد الخيوط يعتمد على الإضافات للكشف الجماعي عن ثغرات التطبيقات المستندة إلى الويب | Kitploit
أدوات/GitHubGitHub/bitthebyte/eagle
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويبسوء التكوينتعداد النطاقات الفرعية
GitHubbitthebyte/eagle

Eagle

ماسح ضوئي متعدد الخيوط يعتمد على الإضافات للكشف الجماعي عن ثغرات التطبيقات المستندة إلى الويب

عرض المستودع
128365منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Project Eagle (Alpha)

Project Eagle هو ماسح ضوئي للثغرات الأمنية قائم على الإضافات مع دعم الخيوط (threading) يُستخدم لاكتشاف الأخطاء المنخفضة المستوى على نطاق واسع

root@kitploit:~
                              .---.        .-----------
                             /     \  __  /    ------
                            / /     \(  )/    -----
                           //////   ' \/ `   ---      Multipurpose vulnerability scanner
                          //// / // :    : ---                    v1.0b
                          / /   /  /`    '--                    2019-2020
                                    //..\\           
                               ====UU====UU====       
                                   '//||\\`           
                                     ''``
                                Project Eagle

تم التطوير والصيانة: @BitTheByte الفكرة: @K4r1it0

المتطلبات

  1. بايثون >= 3.6
  2. تثبيت مكتبات بايثون
root@kitploit:~
$ python3 -m pip install -r requirements.txt
  • يعمل على ويندوز ولينكس، لكن ويندوز ليس النظام الأساسي الأساسي
  • الاستخدام

    Ping

    هذا الوضع مخصص للتحقق من الأهداف المتصلة بالإنترنت فقط

    root@kitploit:~
    $ python3 main.py -f domains.txt --ping
    

    الاستخدام الأساسي

    root@kitploit:~
    $ python3 main.py -f domains.txt
    

    domains.txt: هو ملف نصي يحتوي على أسماء المضيفين أو عناوين IP، مفصولة بأسطر جديدة

    الاستخدام المتقدم

    root@kitploit:~
    $ python3 main.py -f domains.txt -w 10 --db output.db.json
    

    domains.txt: هو ملف نصي يحتوي على أسماء المضيفين أو عناوين IP، مفصولة بأسطر جديدة
    output.db.json: مخرجات الأداة بتنسيق JSON (سيُستخدم لاستعادة الحالة في الإصدارات المستقبلية)
    10: هو عدد خيوط العمل. لاحظ أن العمال يمكنهم بدء عمال إضافيين لأعمالهم، وليسوا محدودين بهذا الرقم

    وضع التصحيح (verbose)

    root@kitploit:~
    $ python3 main.py ...args -v*?
    

    v: نجاح، تحذير vv: نجاح، تحذير، خطأ vvv: جميع الرسائل المدعومة

    الميزات

    1. CRLF
    2. الملفات الحساسة مثل (.git، info.php ..)
    3. Subdomain takeover
    4. Anonymous FTP login
    5. S3 buckets misconfiguration including automatic takeover and upload
    6. HTTP Request Sumggling
    7. Firebase database misconfiguration
    8. كشف المعلومات الحساسة مثل (مفاتيح API، الأسرار ..) بما في ذلك ملفات JS وصفحات HTML
    9. Missing SPF Records
    10. Path Traversal
    11. PHP-CGI - CVE_2012_1823
    12. Shell Shock - CVE_2014_6271
    13. Struts RCE - CVE_2018_11776
    14. WebLogic RCE - CVE_2019_2725
    15. Confluence LFI - CVE_2019_3396
    16. Ruby on Rails LFI - CVE_2019_5418
    17. Atlassian SSRF - CVE_2019_8451
    18. Apache Httpd mod_rewrite - CVE_2019_10098

    الميزات المخطط لها

    • XSS Detection
    • SSRF Attacks
    • Platform Detection
    • Platform Based Attacks
    • Automatic Login bruteforce
    • Automatic directory bruteforce
    • Parameter gathering and fuzzing
    • Detecting Error messages
    • Ability to select plugins
    • Automatic updates
    • Port Scanning and service detection
    تنزيل الأداة