Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pdfgrab — أداة للبحث عن ملفات PDF داخل جوجل واستخراج البيانات الوصفية لملفات PDF | Kitploit
أدوات/GitHubGitHub/c0decave/pdfgrab
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعتحليل الثغرات الأمنيةجمع المعلوماتالتحاليل الرقمية الجنائية
GitHubc0decave/pdfgrab

pdfgrab

أداة للبحث عن ملفات PDF داخل جوجل واستخراج البيانات الوصفية لملفات PDF

عرض المستودع
31منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

pdfgrab

  • الإصدار 0.4.9

ما هو؟

هذه أداة وُلدت من جديد، استُخدمت في حقبة كانت الديناصورات تجوب فيها الأرض. تقوم أساسًا بتحليل ملفات PDF لاستخراج البيانات الوصفية. يمكنك توجيهها إلى ملف أو مجلد يحتوي على ملفات PDF. يمكنك إعطاؤها رابط ملف PDF أو استخدام البحث في جوجل المدمج (بفضل mario vilas class) للبحث عن ملفات PDF في الموقع المستهدف، وتنزيلها وتحليلها.

ما الجديد في 0.4.9؟

  • تصدير طرق الإبلاغ إلى libreport.py
  • إضافة وسائط اختيارية لتعطيل طرق إبلاغ مختلفة
  • جعل تقرير html أكثر لمعانًا بعض الشيء
  • إضافة دالة لتوليد تقرير html بعد التحليل
  • تصدير requests وتخزين البيانات إلى مكتبة جديدة
  • إصلاحات في الكود ومعالجة أخطاء أكثر وضوحًا
  • إزالة شرط معلمة site: من علم البحث -s
  • تحديث readme
  • علم -s يقبل الآن عدة نطاقات
  • تسجيل وحدة التحكم أصبح أنظف

ما المعلومات التي يمكن جمعها؟

يعتمد هذا على البرنامج المستخدم لإنشاء ملف PDF، وما إذا كان قد تم تنظيفه. ومع ذلك، فإن الأمور الشائعة هي التالية:

  • المُنتِج
  • المُنشئ
  • تاريخ الإنشاء
  • تاريخ التعديل
  • المؤلف
  • العنوان
  • الموضوع

والمزيد أيضًا :)

ولماذا هذا أصلًا؟

حسنًا، يمكن استخدام هذا لمجموعة من الأمور. ومع ذلك، سأرتكّز فقط على الجزء المتعلق بالأمن. اعتمادًا على هدفك، ستحصل على معلومات حول:

  • البرامج المستخدمة في الشركة xyz
    • أرقام الإصدارات المحتملة
      • سيساعدك هذا في تحديد الثغرات الموجودة
    • أحيانًا تُعاد معالجة ملفات PDF، مثلًا عند رفعها
      • يمكنك الآن معرفة محرك المعالجة المستخدم واكتشاف أخطاء فيه
  • من هو مؤلف المستندات
    • أحيانًا تكون أسماء المستخدمين هي مستخدمي نظام التشغيل نفسه
      • تهانينا، لقد وجدت للتو اسم مستخدم موجود في النطاق من خلال تحليل ملف PDF
      • ادمج هذه المعلومة مع الجزء الأول لتعرف أي مستخدم يستخدم أي برنامج
  • كلمات المرور... هل أحتاج إلى قول المزيد؟

هل هي مضمونة؟

لا على الإطلاق. يرجى ملاحظة أن البيانات الوصفية مثلها مثل أي بيانات أخرى هي مجرد بيانات مكتوبة في ذلك الملف. لذلك يمكن تغييرها قبل رفعها. ومع ذلك، فإن نسبة الشركات التي تغيّر هذا النوع من البيانات فعلًا ربما تبلغ 20%. كما ستلاحظ إذا كانت فارغة أو ما شابه ذلك.

كيف تعمل؟

كل نوع ملف أكثر تعقيدًا من .txt أو ما شابه يستخدم البيانات الوصفية لسهولة الاستخدام، أو لدعم العملاء، أو فقط لإظهار أنه قد تم استخدامه. توجد على الإنترنت معلومات كثيرة عن البيانات الوصفية في أنواع مختلفة من الملفات مثل الصور والمستندات ومقاطع الفيديو والموسيقى. تركز هذه الأداة على PDF فقط. إذا كنت جديدًا على هذا المصطلح، ألقِ نظرة هنا:

  • https://en.wikipedia.org/wiki/Metadata

أيضًا، إذا كنت مهتمًا بتحليل PDF حقيقي، فإن هذه الأداة ستقوم لك بالأساسيات فقط. لم تُكتب لتحليل الملفات السيئة أو الخبيثة أو حتى المثيرة للاهتمام. الغرض منها هو إعطاؤك فكرة عما يُستخدم في الهدف xyz. إذا كنت تبحث عن تحليل أكثر تعمقًا، أنصحك بأدوات Didier Stevens:

  • https://blog.didierstevens.com/programs/pdf-tools/

التنزيل

root@kitploit:~
git clone https://github.com/c0decave/pdfgrab
cd pdfgrab
python3 pdfgrab.py -h

الاستخدام

هذه هي خياراتك الرئيسية:

  • سحب ملف PDF من رابط وتحليله
  • البحث عن ملفات PDF في موقع عبر جوجل، ثم سحبها وتحليلها
  • تحليل ملف PDF محلي
  • تحليل مجلد محلي يحتوي على ملفات PDF

وضع الرابط المفرد

root@kitploit:~
# ./pdfgrab.py -u https://www.kernel.org/doc/mirror/ols2004v2.pdf

النتيجة:

root@kitploit:~
[+] Grabbing https://www.kernel.org/doc/mirror/ols2004v2.pdf
[+] Written 3893173 bytes for File: pdfgrab/ols2004v2.pdf
[+] Opening pdfgrab/ols2004v2.pdf
--------------------------------------------------------------------------------
File: pdfgrab/ols2004v2.pdf
/Producer pdfTeX-0.14h
/Creator TeX
/CreationDate D:20040714015300
--------------------------------------------------------------------------------

وضع الملف المفرد

root@kitploit:~
# ./pdfgrab.py -f pdfgrab/ols2004v2.pdf 

النتيجة:

root@kitploit:~
[+] Parsing pdfgrab/ols2004v2.pdf
[+] Opening pdfgrab/ols2004v2.pdf
--------------------------------------------------------------------------------
File: pdfgrab/ols2004v2.pdf
/Producer pdfTeX-0.14h
/Creator TeX
/CreationDate D:20040714015300
--------------------------------------------------------------------------------

وضع المجلد

root@kitploit:~
./pdfgrab.py -F pdfgrab/

سيقوم بتحليل جميع ملفات PDF في ذلك المجلد

وضع البحث عبر جوجل

root@kitploit:~
# ./pdfgrab.py -s kernel.org

النتيجة:

root@kitploit:~
[+] Seek and analysing site:kernel.org
http://vger.kernel.org/lpc_bpf2018_talks/bpf_global_data_and_static_keys.pdf
http://vger.kernel.org/netconf2018_files/JiriPirko_netconf2018.pdf
http://vger.kernel.org/netconf2018_files/PaoloAbeni_netconf2018.pdf
http://vger.kernel.org/lpc_net2018_talks/LPC_XDP_Shirokov_paper_v1.pdf
http://vger.kernel.org/netconf2018_files/FlorianFainelli_netconf2018.pdf
http://vger.kernel.org/lpc_net2018_talks/tc_sw_paper.pdf
https://www.kernel.org/doc/mirror/ols2009.pdf
https://www.kernel.org/doc/mirror/ols2004v2.pdf
http://vger.kernel.org/lpc_net2018_talks/ktls_bpf.pdf
http://vger.kernel.org/lpc_net2018_talks/ktls_bpf_paper.pdf

[+] Written 211391 bytes for File: pdfgrab/bpf_global_data_and_static_keys.pdf
[+] Opening pdfgrab/bpf_global_data_and_static_keys.pdf
--------------------------------------------------------------------------------
File: pdfgrab/bpf_global_data_and_static_keys.pdf
/Author 
/Title 
/Subject 
/Creator LaTeX with Beamer class version 3.36
/Producer pdfTeX-1.40.17
/Keywords 
/CreationDate D:20181102231821+01'00'
/ModDate D:20181102231821+01'00'
/Trapped /False
/PTEX.Fullbanner This is pdfTeX, Version 3.14159265-2.6-1.40.17 (TeX Live 2016) kpathsea version 6.2.2

وضع البحث عبر جوجل، عدة نطاقات

root@kitploit:~
# ./pdfgrab.py -s example.com,example.us

الإبلاغ

يقوم pdfgrab بإخراج المعلومات بتنسيقات مختلفة. إذا لم يتم تعطيلها بواسطة أحد أعلام الإبلاغ (انظر -h)، ستجد في مجلد الإخراج:

  • تقرير html
  • تقرير نصي
  • قائمة روابط نصية
  • بيانات json
  • قائمة روابط json

التسجيل

ينشئ pdfgrab ملف سجل في مجلد التشغيل باسم "pdfgrab.log"

جوجل

  • البحث: filetype:pdf site:com
  • النتائج: 264.000.000

إخلاء مسؤولية

استمتع!

تنزيل الأداة