Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/cisco-sas/kitty
تحليل الثغرات الأمنيةالاختبار العشوائياختبار الاختراقالأدوات والمكونات
GitHubcisco-sas/kitty

kitty

إطار فازينغ مكتوب بلغة بايثون

عرض المستودع
433953منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مقدمة

| Sulley: Boo? | Boo: Kitty!

ما هو كيتي؟

كيتي هو إطار عمل مفتوح المصدر معياري وقابل للتوسيع لعملية التخريب (fuzzing) مكتوب بلغة بايثون، مستوحى من سولي (Sulley) التابع لـ OpenRCE وبيتش فازر (Peach Fuzzer) التابع لمايكل إدينغتون (وديجا فو سكيوريتي الآن).

هدف

root@kitploit:~

عندما بدأنا كتابة كيتي، كان هدفنا مساعدتنا في تخريب (fuzz) أهداف غير عادية --- أي بروتوكولات مملوكة وغامضة عبر قنوات اتصال غير TCP/IP --- دون كتابة كل شيء من الصفر في كل مرة. إطار عمل عام ومجرد يشمل الوظائف المشتركة لكل عملية تخريب يمكننا التفكير فيها، ويسمح للمستخدم بتوسيعه واستخدامه بسهولة لاختبار هدفه المحدد.

ميزات

مع هذا الهدف، كانت الميزات التالية مهمة جدًا بالنسبة لنا:

:النمطية:

كل جزء من أداة التخريب يعمل بشكل مستقل. هذا يعني أنه يمكنك استخدام نفس كود المراقبة لتطبيقات مختلفة، أو نفس مولّد الحمولة (المعروف أيضًا باسم نموذج البيانات) لاختبار تحليل نفس البيانات التي يتم استقبالها عبر قنوات مختلفة.

:قابلية التوسع:

إذا كنت بحاجة لاختبار شيء "جديد"، فلن تحتاج لتغيير الكود الأساسي لكيتي. يمكن تنفيذ معظم الميزات، إن لم يكن جميعها، في كود المستخدم. يشمل ذلك مراقبة الهدف المخرب والتحكم فيه والتواصل معه.

:نمذجة بيانات غنية:

جوهر نموذج البيانات غني ويسمح بوصف هياكل بيانات متقدمة، بما في ذلك السلاسل، التجزئات، الأطوال، الشروط وغيرها الكثير. ومثل معظم الإطار، تم تصميمه ليكون قابلًا للتوسع بشكل أكبر حسب الحاجة.

:ذو حالة:

دعم لاختبارات التخريب متعددة المراحل. لا يمكنك فقط وصف كيف ستبدو حمولة رسالة فردية، بل يمكنك أيضًا وصف ترتيب الرسائل، وحتى إجراء التخريب على ترتيب التسلسل.

:تخريب العميل والخادم:

يمكنك تخريب كل من الخوادم والعملاء، بافتراض أن لديك حزمة مطابقة. يبدو كشرط كبير، لكنه ليس كذلك: فهذا يعني فقط أنه يجب أن يكون لديك وسائل للتواصل مع الهدف، وهو ما يجب أن يكون متاحًا في معظم الحالات على أي حال.

:متعدد المنصات:

يعمل على لينكس، أو إس إكس، وويندوز. نحن لا نحكم ;-)

ما ليس هو؟

حسنًا، كيتي ليست أداة تخريب (fuzzer). كما أنها لا تحتوي على تنفيذ لبروتوكول أو قناة اتصال محددة. يمكنك كتابة أداة التخريب الخاصة بك بها، ويمكنك استخدام كود مبني على كيتي من الآخرين، لكنها ليست أداة تخريب جاهزة للاستخدام.

مكان جيد للحصول (وإضافة) تنفيذات نماذج كيتي هو كاتنيب (Katnip).

كاتنيب

كيتي، كإطار عمل، تنفذ الحلقة الرئيسية لأداة التخريب، وتوفر صياغة لنمذجة البيانات وفئات أساسية لكل عنصر من العناصر المستخدمة لإنشاء جلسة تخريب كاملة. ومع ذلك، فإن التنفيذات المحددة للفئات ليست جزءًا من إطار عمل كيتي. هذا يعني أن كيتي تحدد الواجهة والفئة الأساسية لإجراء معاملات البيانات مع الهدف، لكنها لا توفر تنفيذات لنقل البيانات عبر HTTP أو TCP أو UART.

يمكن العثور على تنفيذات لجميع أنواع الفئات في المستودع التكميلي - كاتنيب <https://github.com/cisco-sas/katnip>_.

بدء الاستخدام

  • تثبيت كيتي:

    ::

    root@kitploit:~
      pip install kittyfuzzer
    
  • اقرأ بعض الوثائق في ReadTheDocs <https://kitty.readthedocs.io>_.

  • ألقِ نظرة على الأمثلة

  • ابنِ أداة التخريب الخاصة بك :-)

الدعم

  • القائمة البريدية: https://groups.google.com/forum/#!forum/kitty-fuzzer
  • آي آر سي: #kitty on Freenode <https://webchat.freenode.net/?channels=kitty>_

أسئلة المساهمة الشائعة

وجدت خطأ؟ افتح مشكلة <https://github.com/cisco-sas/kitty/issues/new>_

لديك إصلاح؟ رائع! يرجى تقديم طلب سحب <https://github.com/cisco-sas/kitty/compare>_

نفذت وحدة تحكم/مراقب/هدف مثير؟ يرجى تقديم طلب سحب في مستودع كاتنيب <https://github.com/cisco-sas/katnip>_

وجدت خطأ مثيرًا باستخدام أداة تخريب مبنية على كيتي؟ نحب أن نسمع عنها! يرجى مراسلتنا

|docs| |travis| |coverage| |gitter|

.. |docs| image:: https://readthedocs.org/projects/kitty/badge/?version=latest :alt: حالة التوثيق :scale: 100% :target: https://kitty.readthedocs.io/en/latest/?badge=latest

.. |travis| image:: https://travis-ci.org/cisco-sas/kitty.svg?branch=master :alt: حالة البناء :scale: 100% :target: https://travis-ci.org/cisco-sas/kitty

.. |coverage| image:: https://coveralls.io/repos/github/cisco-sas/kitty/badge.svg?branch=master :alt: حالة تغطية الاختبارات :scale: 100% :target: https://coveralls.io/github/cisco-sas/kitty?branch=master

.. |gitter| image:: https://badges.gitter.im/cisco-sas/kitty.svg :alt: دردشة على Gitter :scale: 100% :target: https://gitter.im/cisco-sas/kitty?utm_source=badge&utm_medium=badge&utm_campaign=pr-badge

تنزيل الأداة