
ابحث عن الاستغلالات في قواعد بيانات استغلال متعددة!
ابحث عن الاستغلالات/الثغرات في قواعد بيانات متعددة عبر الإنترنت!
XPL SEARCH هي أداة متعددة المنصات (ويندوز ولينكس)، تم تطويرها بلغة PHP بهدف مساعدة مجتمع القراصنة
في العثور على استغلالات أو 'ثغرات'، باستخدام قواعد بيانات عبر الإنترنت، فيما يلي قائمة قواعد البيانات التي
يمكن استخدامها في هذا الإصدار:
1. Exploit-DB
2. MIlw00rm
3. PacketStormSecurity
4. IntelligentExploit
5. IEDB
6. CVE
7. Siph0n
توفر الأداة عدة خيارات، مثل:
* بحث فردي.
* بحث باستخدام كلمات متعددة (قائمة).
* اختيار قواعد البيانات التي سيتم استخدامها للبحث.
* تصفية لإزالة النتائج المتكررة.
* حظر قواعد بيانات محددة.
* حفظ سجل مع بيانات المسح.
* حفظ الاستغلالات/الثغرات التي تم العثور عليها.
* استخدام بروكسي.
* تعيين الوقت الذي يجب أن تستجيب فيه قواعد البيانات.
* إجراء بحث فقط بالإشارة إلى اسم المؤلف.
* تعطيل عرض الشعار.
استخدام بسيط: php xpl_search.php [command] [term]
مثال: php xpl_search.php --search WordPress
فيديو يوضح بحثًا بسيطًا: https://www.youtube.com/watch?v=Ja_yTWBR1eE
لاستخدام جميع الميزات التي توفرها الأداة، يوصى بما يلي:
إصدار PHP (cli) 5.5.8 أو أعلى
php5-cli مكتبة
دعم cURL مفعل
php5-curl مكتبة
إصدار cURL 7.40.0 أو أعلى
allow_url_fopen تشغيل
صلاحية كتابة وقراءة
التبعيات اللازمة:
php5
php5-cli
php5-curl
curl
libcurl3
إذا كنت غير متأكد من تثبيت التبعيات، قم بتشغيل الأمر التالي (لينكس فقط):
php "xpl search.php" --install-dependencie
أو قم بتشغيل في الطرفية: sudo apt-get install php5 php5-cli php5-curl curl libcurl3
0.1 - [02/07/2015]
- بداية.
0.2 - [12/07/2015]
- تمت إضافة Exploit-DB.
- تمت إضافة الألوان، فقط للينكس!
- تمت إضافة وظيفة التحديث.
- إعادة تصميم "مولد" User-Agent.
- أخطاء صغيرة وتعديلات.
0.3 - [22/07/2015]
- تم حل الأخطاء.
- تمت إضافة وظيفة "حفظ".
- تمت إضافة وظيفة "set-db".
0.4 - [05/08/2015]
- تم تعديل وظيفة الحفظ.
- تمت إضافة البحث بقائمة.
0.5 - [29/08/2015]
- تمت إضافة البحث حسب المؤلف.
0.6 - [09/09/2015]
- تغييرات في سجلات البحث.
- الآن يعرض مؤلف الاستغلال.
* لا يعمل مع IntelligentExploit.
0.7 - [11/09/2015]
- تمت إضافة البحث في CVE.
* الرقم التعريفي.
* بحث بسيط - id 6.
- خطأ في بحث exploit-db، "papers" تم إصلاحه.
- تمت إضافة وقت قياسي قدره 60 ثانية لكل طلب.
- تمت إزالة file_get_contents() من "browser()".
- تم تعديل كود بحث milw00rm.
- تغييرات في سجلات البحث.
- تمت إضافة التاريخ.
0.7.1 - [17/09/2015]
- تم حل خطأ في milw00rm.
0.8 - [05/10/2015]
- تمت إضافة shebang.
- الأوامر "save" و "save-log" و "save-dir" تم تعديلها.
- تمت إضافة خيار "no-db".
- تم تعديل GETOPT() - شكرًا Jack2.
- خطأ في save-dir تم حله.
- أخطاء طفيفة أخرى تم حلها.
0.9 - [19/11/2015]
- تمت إضافة قاعدة بيانات Siph0n - ID 7.
- إعادة تصميم التحديث.
- تم تحديث التعليق في البرنامج النصي.
- تعديل في الترجمة في "صفحة المساعدة" - شكرًا j3gb0.
- تم تغيير نطاق Milw00rm.
1.0 - [07/02/2016]
- تمت إضافة وظيفة تثبيت التبعيات.
- تمت إضافة وظيفة سمة الألوان.
- تمت إضافة أمر لفرض التحديث.
- إعادة تصميم وظيفة Exploit-DB.
- تمت إضافة وظيفة التصفية.
- أخطاء طفيفة وتعديلات تم حلها.
اسم المستعار CoderPIRATA
الاسم Eduardo
البريد الإلكتروني [email protected]
المدونة http://coderpirata.blogspot.com.br/
تويتر https://twitter.com/coderpirata
جوجل+ https://plus.google.com/103146866540699363823
باستبين http://pastebin.com/u/CoderPirata
جيتهاب https://github.com/coderpirata/
إذا وجدت أي خطأ أو تريد تقديم أي اقتراح، يرجى الاتصال بي عبر البريد الإلكتروني