Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
xray — أداة تقييم أمنية شاملة تم تطويرها ذاتيًا بواسطة 长亭، تدعم فحص مشكلات أمان الويب الشائعة و POC المخصصة | يرجى قراءة الوثائق قبل الاستخدام. | Kitploit
أدوات/GitHubGitHub/chaitin/xray
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبأمن الويباختبار الاختراق
GitHubchaitin/xray

xray

أداة تقييم أمنية شاملة تم تطويرها ذاتيًا بواسطة 长亭، تدعم فحص مشكلات أمان الويب الشائعة و POC المخصصة | يرجى قراءة الوثائق قبل الاستخدام.

عرض المستودع
11.7k1.9k10منذ 2 سنواتتمت المراجعة من قبل Kitploit
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مرحبًا بك في xray 👋

Documentation

أداة تقييم أمان قوية

🏠وثائق الاستخدام • ⬇️تحميل xray • ⬇️تحميل xpoc • ⬇️تحميل xapp • 📖مستودع الإضافات

النسخة الإنجليزية

ملاحظة: سلسلة xray ليست مفتوحة المصدر، ما عليك سوى تنزيل الملفات الثنائية المُجمَّعة مباشرةً. المستودع يحتوي بشكل أساسي على PoCs التي ساهم بها المجتمع، ويتم تعبئتها تلقائيًا مع كل إصدار من xray.

✨ xray2.0

لحل مشكلة تعقيد وضخامة xray 1.0 أثناء إضافة الميزات، أطلقنا xray 2.0.

يهدف هذا الإصدار الجديد إلى تحسين سلاسة استخدام الميزات، وخفض حاجز الدخول، ومساعدة المزيد من العاملين في مجال الأمن على تحقيق تجربة أفضل بطريقة أكثر كفاءة. سيقوم xray 2.0 بدمج مجموعة من أدوات الأمان الجديدة لتشكيل مجموعة أدوات أمان شاملة.

الأداة الثانية من سلسلة xray2.0، xapp، أصبحت متاحة الآن، نرحب بتجربتها!

XPOC

xpoc هي الأداة الأولى من سلسلة xray2.0، وهي أداة استجابة سريعة للطوارئ مصممة لفحص الثغرات في سلسلة التوريد.

رابط المشروع: https://github.com/chaitin/xpoc

XAPP

xapp هي أداة تركز على التعرف على بصمات الويب. يمكنك استخدام xapp للتعرف على التقنيات المستخدمة من قبل أهداف الويب، استعدادًا لاختبار الأمان.

رابط المشروع: https://github.com/chaitin/xapp

مستودع الإضافات

أنشأنا مستودعًا مخصصًا لمختلف الإضافات، بهدف تسهيل مشاركة واستخدام الإضافات المختلفة للجميع.

هنا نقوم بشكل أساسي بتجميع البرامج النصية مفتوحة المصدر والمحولة إلى تنسيق xray لاستخدام الجميع.

سنقوم بدفع إضافات جديدة هنا من وقت لآخر، ونأمل أيضًا أن يقوم الجميع بتحسين أو تقديم إضافات بنشاط، لإثراء هذا المستودع معًا.

رابط المشروع: https://github.com/chaitin/xray-plugins

🚀 البدء السريع

قبل الاستخدام، يرجى قراءة والموافقة على شروط الترخيص، وإلا فلا تقم بتثبيت أو استخدام هذه الأداة.

  1. استخدام الزاحف الأساسي للزحف وفحص الروابط التي تم الزحف إليها بحثًا عن الثغرات.

    root@kitploit:~
    xray webscan --basic-crawler http://example.com --html-output vuln.html
    
  2. استخدام وكيل HTTP للمسح السلبي.

    root@kitploit:~
    xray webscan --listen 127.0.0.1:7777 --html-output proxy.html
    

    قم بتعيين وكيل http للمتصفح إلى http://127.0.0.1:7777، وسيتم تحليل حركة مرور الوكيل وفحصها تلقائيًا.

    لفحص حركة مرور https، يرجى قراءة قسم التقاط حركة مرور https في الوثائق أدناه.

  3. فحص عنوان URL واحد فقط، بدون استخدام الزاحف.

    root@kitploit:~
    xray webscan --url http://example.com/?a=b --html-output single-url.html
    
  4. تحديد الإضافات المراد تشغيلها يدويًا.

    بشكل افتراضي، سيتم تمكين جميع الإضافات المضمنة. يمكنك استخدام الأمر التالي لتحديد الإضافات التي سيتم تمكينها في الفحص.

    root@kitploit:~
    xray webscan --plugins cmd-injection,sqldet --url http://example.com
    xray webscan --plugins cmd-injection,sqldet --listen 127.0.0.1:7777
    
  5. تحديد مخرجات الإضافات.

    يمكنك تحديد إخراج معلومات الثغرات في هذا الفحص إلى ملف معين:

    root@kitploit:~
    xray webscan --url http://example.com/?a=b \
    --text-output result.txt --json-output result.json --html-output report.html
    

    نموذج تقرير

للاستخدامات الأخرى، يرجى قراءة الوثائق: https://docs.xray.cool

🪟 وحدات الكشف

سيتم إضافة وحدات كشف جديدة باستمرار.

الاسمالمفتاحالإصدارالوصف
كشف ثغرات XSSxssإصدار المجتمعكشف ثغرات XSS باستخدام التحليل الدلالي
كشف حقن SQLsqldetإصدار المجتمعيدعم حقن الأخطاء، والحقن المنطقي، والحقن الأعمى الزمني وغيرها
كشف حقن الأوامر/الكودcmd-injectionإصدار المجتمعيدعم حقن أوامر shell، وتنفيذ كود PHP، وحقن القوالب وغيرها
تعداد الدلائلdirscanإصدار المجتمعيكتشف أكثر من 10 أنواع من المسارات والملفات الحساسة مثل ملفات النسخ الاحتياطي، والملفات المؤقتة، وصفحات التصحيح، وملفات التكوين
كشف اجتياز المسارpath-traversalإصدار المجتمعيدعم المنصات والتشفيرات الشائعة
كشف حقن كيانات XMLxxeإصدار المجتمعيدعم الكشف مع إظهار النتائج ومنصة إعادة الاتصال
إدارة PoCphantasmإصدار المجتمعيتضمن افتراضيًا بعض PoCs الشائعة الاستخدام، يمكن للمستخدمين بناء PoCs الخاصة بهم وتشغيلها حسب الحاجة. الوثائق: POC
كشف رفع الملفاتuploadإصدار المجتمعيدعم لغات الخلفية الشائعة
كشف كلمات المرور الضعيفةbrute-forceإصدار المجتمعيدعم إصدار المجتمع كشف المصادقة الأساسية HTTP وكلمات المرور الضعيفة للنماذج البسيطة، ويتضمن قاموسًا مدمجًا لأسماء المستخدمين وكلمات المرور الشائعة
كشف jsonpjsonpإصدار المجتمعيكتشف واجهات jsonp التي تحتوي على معلومات حساسة يمكن قراءتها عبر النطاقات
كشف ssrfssrfإصدار المجتمعوحدة كشف ssrf، تدعم تقنيات التجاوز الشائعة ومنصة إعادة الاتصال
فحص الأساسياتbaselineإصدار المجتمعيكتشف إصدارات SSL المنخفضة، ورؤوس http المفقودة أو المضافة بشكل خاطئ وغيرها
كشف إعادة التوجيه التعسفيredirectإصدار المجتمعيدعم إعادة توجيه HTML meta، وإعادة التوجيه 30x وغيرها

⚡️ الاستخدام المتقدم

يرجى الاطلاع على https://docs.xray.cool/ لاستخدام الميزات المتقدمة التالية.

  • تعديل ملف التكوين
  • التقاط حركة مرور https
  • تعديل تكوين إرسال حزم http
  • استخدام منصة إعادة الاتصال
  • ...

😘 المساهمة بـ PoC

تقدم xray لا يمكن أن يتحقق بدون دعم各位师傅 (الخبراء). بروح التعاون المتبادل، ومن أجل التقدم المشترك، فتحت xray قناة "جمع PoC"! هنا ستحصل على:

عملية التقديم

  1. يقوم المساهم بتقديم طلب سحب (PR) إلى مستودع مجتمع xray على GitHub. موقع تقديم PoC: https://github.com/chaitin/xray/tree/master/pocs، موقع تقديم نصوص التعرف على البصمات: https://github.com/chaitin/xray/tree/master/fingerprints
  2. املأ معلومات PoC في PR وفقًا لقالب Pull Request.
  3. مراجعة PR داخليًا لتحديد ما إذا كان سيتم دمجه في المستودع.
  4. لكن انتبه، إذا كنت ترغب في الحصول على مكافأة PoC، يجب تقديم PoC الخاص بك إلى CT stack للحصول على المكافأة.

مكافآت سخية

  • المساهمة بـ PoC ستحصل على مكافآت金币 قيمة، شعور بالإنجاز الكبير؛
  • منطقة استبدال الهدايا الغنية، أكثر من 50 نوعًا من الهدايا التذكارية للاختيار؛
  • بانتظام تتوفر بطاقات JD.com للاستبدال، لتقترب من الحرية المالية خطوة أخرى؛
  • فرصة الانضمام إلى المجموعة الأساسية، والحصول على مهام خاصة، وكسب مكافآت عالية؛

دروس تعليمية شاملة

  • دروس وإرشادات كتابة PoC شاملة، لتبدأ بسرعة وتتجنب المتاعب؛

التعلم والتبادل

  • فرص التعلم والتبادل وجهًا لوجه مع المساهمين والمطورين، لتحسين القدرات بشكل شامل؛
  • فرص مقابلة مباشرة بدون امتحان كتابي، وظيفة جيدة ليست حلماً؛

إذا كنت قد ساهمت بـ PoC بنجاح ولكنك لم تنضم إلى المجموعة بعد، يرجى إضافة WeChat لخدمة العملاء:

قدم معرف التسجيل في المنصة للتحقق، وبعد التحقق يمكنك الانضمام إلى المجموعة!

المرجع: https://docs.xray.cool/#/guide/contribute

🔧 النظام البيئي المحيط

ميدان اختبار جودة PoC

Evil Pot

Releases

ميدان مصمم خصيصًا لجعل الماسح الضوئي ينتج نتائج إيجابية خاطئة

يجب أن تحاول كتابة الإضافات تجنب إمكانية فحص النتائج في هذا الميدان

أدوات مساعدة لكتابة PoC

يمكن لهذه الأداة المساعدة في إنشاء PoC، والنسخة عبر الإنترنت تدعم التحقق من تكرار PoC، والنسخة المحلية تدعم إرسال الحزم مباشرة للتحقق.

النسخة عبر الإنترنت

  • مختبر القواعد
  • النسخة عبر الإنترنت تدعم التحقق من تكرار PoC

النسخة المحلية

  • gamma-gui

أداة مساعدة لواجهة xray الرسومية

هذه الأداة هي مجرد تغليف بسيط لسطر الأوامر، وليست استدعاء مباشر للطرق. في خطة xray، سيكون هناك أداة XrayPro كاملة بواجهة رسومية حقيقية في المستقبل، ترقبوا.

  • super-xray

📝 منتدى النقاش

جميع المطورين وعشاق xray، مرحبًا بكم في التصويت في المنتدى لتحديد أولويات تطوير أدوات xray 2.0، اجعل صوتك يشكل مستقبل xray! 🚀

لتقديم طلبات حول النتائج الإيجابية الخاطئة أو السلبية الخاطئة، يرجى قراءة https://docs.xray.cool/#/guide/feedback أولاً.

إذا كانت لديك أي أسئلة، يمكنك فتح issue على GitHub، أو في مجموعات النقاش أدناه.

  1. GitHub:

    • https://github.com/chaitin/xray/issues
    • https://github.com/chaitin/xray/discussions
  2. حساب WeChat العام: امسح رمز الاستجابة السريعة أدناه لمتابعتنا.

  3. مجموعة WeChat: يرجى إضافة حساب WeChat العام والنقر على "اتصل بنا" -> "انضم إلى المجموعة"، ثم امسح رمز الاستجابة السريعة للانضمام.

  4. مجموعة QQ: 717365081

Star History

Star History Chart

تنزيل الأداة
حقن CRLF
crlf-injection
إصدار المجتمع
يكتشف حقن رؤوس HTTP، ويدعم المعلمات في مواضع query و body وغيرها
كشف ثغرات XStreamxstreamإصدار المجتمعيكتشف ثغرات سلسلة XStream
كشف ثغرات سلسلة Struts2strutsالإصدار المتقدميكتشف ما إذا كان الموقع المستهدف يحتوي على ثغرات سلسلة Struts2، بما في ذلك الثغرات الشائعة مثل s2-016 و s2-032 و s2-045 و s2-059 و s2-061
كشف ثغرات سلسلة Thinkphpthinkphpالإصدار المتقدميكتشف الثغرات ذات الصلة بالمواقع المطورة باستخدام ThinkPHP
كشف ثغرة إلغاء التسلسل Shiroshiroالإصدار المتقدميكتشف ثغرة إلغاء تسلسل Shiro
كشف سلسلة fastjsonfastjsonالإصدار المتقدميكتشف ثغرات سلسلة fastjson