Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
graphicator — أداة آلية لتعداد مخطط GraphQL واستخراج البيانات، تقوم بتكرار مستندات الاستبطان، وإعادة بناء الاستعلامات، وحفظ الردود لاختبار الاختراق وتقييم أمان API. | Kitploit
أدوات/GitHubGitHub/cybervelia/graphicator
اختبار أمان APIجمع المعلوماتأمن الويباختبار الاختراق
GitHubcybervelia/graphicator

graphicator

أداة آلية لتعداد مخطط GraphQL واستخراج البيانات، تقوم بتكرار مستندات الاستبطان، وإعادة بناء الاستعلامات، وحفظ الردود لاختبار الاختراق وتقييم أمان API.

عرض المستودع
13413منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Graphicator

Graphicator هي أداة "كشط" / استخراج لـ GraphQL. تقوم الأداة بالتكرار عبر مستند الاستبطان (introspection document) الذي يعيده نقطة نهاية GraphQL المستهدفة، ثم تعيد هيكلة المخطط (schema) في شكل داخلي لتتمكن من إعادة إنشاء الاستعلامات المدعومة. عند إنشاء هذه الاستعلامات، تُستخدم لإرسال طلبات إلى نقطة النهاية وحفظ الردود المستلمة في ملف.

لا يتم حفظ الردود الخاطئة. بشكل افتراضي، تخزّن الأداة الردود الصحيحة في ذاكرة التخزين المؤقت وتخزّن الأخطاء أيضًا، وبالتالي عند إعادة تشغيل الأداة لن تعود إلى نفس الاستعلامات مرة أخرى.

استخدمها بحكمة واستخدمها فقط مع الأهداف التي لديك الإذن بالتفاعل معها.

نأمل أن تساعد الأداة في أتمتة اختباراتك كمختبر اختراق وأن تعطي دفعة حتى لمن لم يختبروا GraphQL بعد.

لتتعلم كيفية إجراء تقييمات على نقاط نهاية GraphQL: https://cybervelia.com/?p=736&preview=true

التثبيت

التثبيت على نظامك

root@kitploit:~
python3 -m pip install -r requirements.txt

استخدام حاوية بدلاً من ذلك

root@kitploit:~
docker run --rm -it -p8005:80 cybervelia/graphicator --target http://the-target:port/graphql --verbose

عند انتهاء المهمة، تقوم الأداة بضغط النتائج ويتم توفير الملف المضغوط عبر خادم ويب يعمل على المنفذ 8005. لإيقاف الحاوية، استخدم CTRL+C. عند إيقاف الحاوية، يتم حذف البيانات أيضًا. يمكنك أيضًا تغيير منفذ المضيف حسب احتياجاتك.

الاستخدام

root@kitploit:~
python3 graphicator.py [args...]

إعداد هدف

الخطوة الأولى هي تكوين الهدف. للقيام بذلك، يجب توفير إما خيار --target أو ملف باستخدام --file.

تعيين هدف واحد عبر الوسائط

root@kitploit:~
python3 graphicator.py --target https://subdomain.domain:port/graphql

تعيين أهداف متعددة

root@kitploit:~
python3 graphicator.py --target https://subdomain.domain:port/graphql --target https://target2.tld/graphql

تعيين الأهداف عبر ملف

root@kitploit:~
python3 graphicator.py --file file.txt

يجب أن يحتوي الملف على رابط واحد في كل سطر كما يلي:

root@kitploit:~
http://target1.tld/graphql
http://sub.target2.tld/graphql
http://subxyz.target3.tld:8080/graphql

استخدام بروكسي

يمكنك ربط الأداة بأي بروكسي.

الاتصال بإعدادات Burp الافتراضية (المنفذ 8080)

root@kitploit:~
python3 graphicator.py --target target --default-burp-proxy

الاتصال ببروكسي خاص بك

root@kitploit:~
python3 graphicator.py --target target --use-proxy

الاتصال عبر Tor

root@kitploit:~
python3 graphicator.py --target target --use-tor

استخدام الترويسات (Headers)

root@kitploit:~
python3 graphicator.py --target target --header "x-api-key:60b725f10c9c85c70d97880dfe8191b3"

تفعيل الإخراج المفصّل (Verbose)

root@kitploit:~
python3 graphicator.py --target target --verbose

تفعيل تعدد الخيوط (Multi-threading)

root@kitploit:~
python3 graphicator.py --target target --multi

تعطيل التحذيرات الخاصة بالشهادات غير الآمنة والموقّعة ذاتياً

root@kitploit:~
python3 graphicator.py --target target --insecure

تجنب استخدام النتائج المخزنة مؤقتاً

root@kitploit:~
python3 graphicator.py --target target --no-cache

مثال

root@kitploit:~
python3 graphicator.py --target http://localhost:8000/graphql --verbose --multi

  _____                  __    _             __           
 / ___/____ ___ _ ___   / /   (_)____ ___ _ / /_ ___   ____
/ (_ // __// _ `// _ \ / _ \ / // __// _ `// __// _ \ / __/
\___//_/   \_,_// .__//_//_//_/ \__/ \_,_/ \__/ \___//_/   
               /_/                                         

By @fand0mas

[-] الأهداف:  1
[-] الترويسات:  'Content-Type', 'User-Agent'
[-] مفصّل
[-] استخدام ذاكرة التخزين المؤقت: True
************************************************************
  0%|                                                     | 0/1 [00:00<?, ?it/s][*] تعداد... http://localhost:8000/graphql
[*] استرجاع... => query {getArticles  { id,title,views } }
[*] استرجاع... => query {getUsers  { id,username,email,password,level } }
100%|█████████████████████████████████████████████| 1/1 [00:00<00:00, 35.78it/s]
root@kitploit:~
$ cat reqcache/9652f1e7c02639d8f78d1c5263093072fb4fd06c.json 
{
    "data": {
        "getUsers": [
            {
                "id": 1,
                "username": "theo",
                "email": "[email protected]",
                "password": "1234",
                "level": 1
            },
            {
                "id": 2,
                "username": "john",
                "email": "[email protected]",
                "password": "5678",
                "level": 1
            }
        ]
    }
}
root@kitploit:~
$ cat reqcache-queries/9652f1e7c02639d8f78d1c5263093072fb4fd06c.query 
query {getUsers  { id,username,email,password,level } }

هيكل المخرجات

يتم إنشاء ثلاثة مجلدات:

  • reqcache: يتم تخزين رد كل استعلام صالح بتنسيق JSON
  • reqcache-intro: يتم تخزين جميع استعلامات الاستبطان في ملف منفصل في هذا الدليل
  • reqcache-queries: يتم تخزين جميع الاستعلامات في ملف منفصل في هذا الدليل. سيتطابق اسم ملف كل استعلام مع اسم الملف المقابل في دليل reqcache الذي يحتوي على رد الاستعلام.

اسم الملف هو التجزئة (hash) التي تأخذ في الاعتبار الاستعلام وعنوان URL.

الترخيص واتفاقية ترخيص المستخدم النهائي (EULA)

حقوق الطبع والنشر 2023 شركة Cybervelia Ltd

يُمنح الإذن بموجب هذا، مجانًا، لأي شخص يحصل على نسخة من هذا البرنامج وملفات الوثائق المرتبطة به (الـ "برنامج")، للتعامل مع البرنامج دون قيود، بما في ذلك دون حصر حقوق الاستخدام والنسخ والتعديل والدمج والنشر والتوزيع والترخيص و/أو بيع نسخ من البرنامج، والسماح للأشخاص الذين يتم تزويدهم بالبرنامج بالقيام بذلك، مع مراعاة الشروط التالية:

يجب تضمين إشعار حقوق الطبع والنشر أعلاه وإذن الإذن هذا في جميع النسخ أو الأجزاء الجوهرية من البرنامج.

يتم توفير البرنامج "كما هو"، دون أي ضمان من أي نوع، صريحًا أو ضمنيًا، بما في ذلك على سبيل المثال لا الحصر ضمانات القابلية للتسويق والملاءمة لغرض معين وعدم الانتهاك. في أي حال من الأحوال لا يكون المؤلفون أو أصحاب حقوق الطبع والنشر مسؤولين عن أي دعوى أو أضرار أو مسؤولية أخرى، سواء كانت ناشئة عن عقد أو ضرر أو غير ذلك، تنشأ عن أو تتعلق بالبرنامج أو استخدامه أو التعاملات الأخرى في البرنامج.

المُطوِّر

تم إنشاء الأداة وصيانتها بواسطة (@fand0mas).

المساهمات مرحب بها أيضًا.

تنزيل الأداة