Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Eagle — ماسح ضوئي متعدد الخيوط يعتمد على الإضافات للكشف الجماعي عن ثغرات التطبيقات المستندة إلى الويب | Kitploit
أدوات/GitHubGitHub/bitthebyte/eagle
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويبسوء التكوينتعداد النطاقات الفرعية
GitHubbitthebyte/eagle

Eagle

ماسح ضوئي متعدد الخيوط يعتمد على الإضافات للكشف الجماعي عن ثغرات التطبيقات المستندة إلى الويب

عرض المستودع
1283617منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Project Eagle (Alpha)

Project Eagle هو ماسح ضوئي للثغرات الأمنية قائم على الإضافات مع دعم الخيوط (threading) يُستخدم لاكتشاف الأخطاء المنخفضة المستوى على نطاق واسع

                              .---.        .-----------
                             /     \  __  /    ------
                            / /     \(  )/    -----
                           //////   ' \/ `   ---      Multipurpose vulnerability scanner
                          //// / // :    : ---                    v1.0b
                          / /   /  /`    '--                    2019-2020
                                    //..\\           
                               ====UU====UU====       
                                   '//||\\`           
                                     ''``
                                Project Eagle

تم التطوير والصيانة: @BitTheByte الفكرة: @K4r1it0

المتطلبات

  1. بايثون >= 3.6
  2. تثبيت مكتبات بايثون
$ python3 -m pip install -r requirements.txt
  1. يعمل على ويندوز ولينكس، لكن ويندوز ليس النظام الأساسي الأساسي

الاستخدام

Ping

هذا الوضع مخصص للتحقق من الأهداف المتصلة بالإنترنت فقط

$ python3 main.py -f domains.txt --ping

الاستخدام الأساسي

$ python3 main.py -f domains.txt

domains.txt: هو ملف نصي يحتوي على أسماء المضيفين أو عناوين IP، مفصولة بأسطر جديدة

الاستخدام المتقدم

$ python3 main.py -f domains.txt -w 10 --db output.db.json

domains.txt: هو ملف نصي يحتوي على أسماء المضيفين أو عناوين IP، مفصولة بأسطر جديدة
output.db.json: مخرجات الأداة بتنسيق JSON (سيُستخدم لاستعادة الحالة في الإصدارات المستقبلية)
10: هو عدد خيوط العمل. لاحظ أن العمال يمكنهم بدء عمال إضافيين لأعمالهم، وليسوا محدودين بهذا الرقم

وضع التصحيح (verbose)

$ python3 main.py ...args -v*?

v: نجاح، تحذير vv: نجاح، تحذير، خطأ vvv: جميع الرسائل المدعومة

الميزات

  1. CRLF
  2. الملفات الحساسة مثل (.git، info.php ..)
  3. Subdomain takeover
  4. Anonymous FTP login
  5. S3 buckets misconfiguration including automatic takeover and upload
  6. HTTP Request Sumggling
  7. Firebase database misconfiguration
  8. كشف المعلومات الحساسة مثل (مفاتيح API، الأسرار ..) بما في ذلك ملفات JS وصفحات HTML
  9. Missing SPF Records
  10. Path Traversal
  11. PHP-CGI - CVE_2012_1823
  12. Shell Shock - CVE_2014_6271
  13. Struts RCE - CVE_2018_11776
  14. WebLogic RCE - CVE_2019_2725
  15. Confluence LFI - CVE_2019_3396
  16. Ruby on Rails LFI - CVE_2019_5418
  17. Atlassian SSRF - CVE_2019_8451
  18. Apache Httpd mod_rewrite - CVE_2019_10098

الميزات المخطط لها

  • XSS Detection
  • SSRF Attacks
  • Platform Detection
  • Platform Based Attacks
  • Automatic Login bruteforce
  • Automatic directory bruteforce
  • Parameter gathering and fuzzing
  • Detecting Error messages
  • Ability to select plugins
  • Automatic updates
  • Port Scanning and service detection
تنزيل الأداة