Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
urlbuster — أداة فازز قوية وقابلة للتعديل لأدلة الويب لاستكشاف الملفات أو الدلائل الموجودة و/أو المخفية باستخدام القوة الغاشمة. | Kitploit
أدوات/GitHubGitHub/cytopia/urlbuster
ماسحات الثغرات الأمنيةجمع المعلوماتأمن الويبالاختبار العشوائي
GitHubcytopia/urlbuster

urlbuster

أداة فازز قوية وقابلة للتعديل لأدلة الويب لاستكشاف الملفات أو الدلائل الموجودة و/أو المخفية باستخدام القوة الغاشمة.

عرض المستودع
168295منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
root@kitploit:~
   ██╗   ██╗██████╗ ██╗     ██████╗ ██╗   ██╗███████╗████████╗███████╗██████╗
   ██║   ██║██╔══██╗██║     ██╔══██╗██║   ██║██╔════╝╚══██╔══╝██╔════╝██╔══██╗
   ██║   ██║██████╔╝██║     ██████╔╝██║   ██║███████╗   ██║   █████╗  ██████╔╝
   ██║   ██║██╔══██╗██║     ██╔══██╗██║   ██║╚════██║   ██║   ██╔══╝  ██╔══██╗
   ╚██████╔╝██║  ██║███████╗██████╔╝╚██████╔╝███████║   ██║   ███████╗██║  ██║
    ╚═════╝ ╚═╝  ╚═╝╚══════╝╚═════╝  ╚═════╝ ╚══════╝   ╚═╝   ╚══════╝╚═╝  ╚═╝

PyPI PyPI - Status PyPI - Python Version PyPI - Format PyPI - Implementation

PyPI - License

Build Status Build Status Build Status

مُعّري مسارات ويب قوي للكشف عن الملفات أو الدلائل الموجودة و/أو المخفية.

مشابه لـ dirb أو gobuster، لكن مع كثير من خيارات التحوير.

🎉 التثبيت

root@kitploit:~
pip install urlbuster

⭐ الميزات

  • دعم الـ Proxy
  • دعم الـ Cookie
  • المصادقة الأساسية (Basic Auth)
  • مصادقة التجزئة (Digest Auth)
  • إعادة المحاولة (للخوادم البطيئة)
  • اتصال HTTP مستمر وغير مستمر
  • طرق الطلب: GET, POST, PUT, DELETE, PATCH, HEAD, OPTIONS
  • ترويسة HTTP مخصصة
  • تحوير حمولات POST و PUT و PATCH
  • التحوير باستخدام طرق طلب مختلفة
  • التحوير باستخدام ترويسات HTTP مختلفة
  • التحوير باستخدام امتدادات ملفات مختلفة
  • التحوير مع وبدون شرطة مائلة لاحقة
  • تعداد قيم معاملات GET

💻 الاستخدام

root@kitploit:~
usage: urlbuster [options] -w <str>/-W <file> BASE_URL
       urlbuster -V, --help
       urlbuster -h, --version

URL bruteforcer to locate existing and/or hidden files or directories.

Similar to dirb or gobuster, but also allows to iterate over multiple HTTP request methods,
multiple useragents and multiple host header values.

positional arguments:
  BASE_URL              الرابط الأساسي للمسح.

required arguments:
  -w str, --word str    الكلمة لاستخدامها.
  -W f, --wordlist f    مسار قائمة الكلمات لاستخدامها.

optional global arguments:
  -n, --new             استخدم اتصالاً جديداً لكل طلب.
                        إذا لم يُحدد، سيُستخدم اتصال HTTP مستمر لجميع الطلبات.
                        ملاحظة: استخدام اتصال جديد سيقلل الأداء، لكنه يضمن حالة نظيفة لكل طلب.
                        الاتصال المستمر من ناحية أخرى سيستخدم أي قيم كوكيز إضافية وردت من طلب سابق.
  -f, --follow          اتبع إعادة التوجيهات.
  -k, --insecure        لا تتحقق من شهادات TLS.
  -v, --verbose         أظهر أيضاً الروابط المفقودة.
  --code str [str ...]  كود حالة HTTP لاعتباره نجاحاً.
                        يمكنك استخدام نقطة (.) كحرف بدل.
                        الافتراضي: 2.. 3.. 403 407 411 426 429 500 505 511
  --payload p [p ...]   حمولات POST و PUT و PATCH لجميع الطلبات.
                        ملاحظة: يُسمح بقيم متعددة لعدة حمولات.
                        ملاحظة: إذا تم تحديد نسخ مكررة، ستستبدل الأخيرة.
                        انظر --mpayload للتحويرات.
                        الصيغة: <key>=<val> [<key>=<val>]
  --header h [h ...]    سلسلة ترويسة HTTP مخصصة لإضافتها لجميع الطلبات.
                        ملاحظة: يُسمح بقيم متعددة لعدة ترويسات.
                        ملاحظة: إذا تم تحديد نسخ مكررة، ستستبدل الأخيرة.
                        انظر --mheaders للتحويرات.
                        الصيغة: <key>:<val> [<key>:<val>]
  --cookie c [c ...]    سلسلة كوكيز لإضافتها لجميع الطلبات.
                        الصيغة: <key>=<val> [<key>=<val>]
  --proxy str           استخدم Proxy لجميع الطلبات.
                        الصيغة: http://<host>:<port>
                        الصيغة: http://<user>:<pass>@<host>:<port>
                        الصيغة: https://<host>:<port>
                        الصيغة: https://<user>:<pass>@<host>:<port>
                        الصيغة: socks5://<host>:<port>
                        الصيغة: socks5://<user>:<pass>@<host>:<port>
  --auth-basic str      استخدم المصادقة الأساسية لجميع الطلبات.
                        الصيغة: <user>:<pass>
  --auth-digest str     استخدم مصادقة التجزئة لجميع الطلبات.
                        الصيغة: <user>:<pass>
  --timeout sec         مهلة الاتصال بالثواني لكل طلب.
                        الافتراضي: 5.0
  --retry num           عدد مرات إعادة محاولة الاتصال لكل طلب.
                        الافتراضي: 3
  --delay sec           تأخير بين الطلبات لعدم إغراق الخادم.
  --output file         ملف الإخراج لكتابة النتائج إليه.

optional mutating arguments:
  الوسائط التالية ستزيد العدد الإجمالي للطلبات المطلوب إجراؤها من خلال
  تطبيق تحويرات متنوعة واختبار كل تحوير في طلب منفصل.

  --method m [m ...]    قائمة طرق HTTP لاختبار كل طلب مقابلها.
                        ملاحظة: كل طريقة مُضافة ستضاعف عدد الطلبات.
                        الطرق المدعومة: GET POST PUT DELETE PATCH HEAD OPTIONS
                        الافتراضي: GET
  --mpayload p [p ...]  حمولات POST و PUT و PATCH لتحوير جميع الطلبات.
                        ملاحظة: يُسمح بقيم متعددة لعدة حمولات.
                        الصيغة: <key>=<val> [<key>=<val>]
  --mheader h [h ...]   سلسلة ترويسة HTTP مخصصة لتحوير جميع الطلبات.
                        ملاحظة: يُسمح بقيم متعددة لعدة ترويسات.
                        الصيغة: <key>:<val> [<key>:<val>]
  --ext ext [ext ...]   قائمة امتدادات الملفات لإضافتها للكلمات لغرض الاختبار.
                        ملاحظة: كل امتداد مُضاف سيضاعف عدد الطلبات.
                        الصيغة: .zip [.pem]
  --slash str           أضف أو احذف الشرطة المائلة اللاحقة للروابط لغرض الاختبار.
                        ملاحظة: ستُضاف الشرطة بعد الامتدادات إذا تم تحديدها أيضاً.
                        ملاحظة: استخدام 'both' سيضاعف عدد الطلبات.
                        الخيارات: both, yes, no
                        الافتراضي: no

misc arguments:
  -h, --help            إظهار رسالة المساعدة هذه والخروج
  -V, --version         إظهار معلومات الإصدار

examples

  urlbuster -W /path/to/words http://example.com/
  urlbuster -W /path/to/words http://example.com:8000/
  urlbuster -k -W /path/to/words https://example.com:10000/

💡 مثال على التحوير

بعض مواقع الويب تتصرف بشكل مختلف لنفس المسار اعتماداً على وكيل المستخدم المُحدد.

root@kitploit:~
$ urlbuster \
  -W /usr/share/dirb/wordlists/common.txt \
  --mheader 'User-Agent:Googlebot/2.1 (+http://www.googlebot.com/bot.html)' \
  --method 'POST,GET,DELETE,PUT,PATCH' \
  http://www.domain.tld/
root@kitploit:~
   ██╗   ██╗██████╗ ██╗     ██████╗ ██╗   ██╗███████╗████████╗███████╗██████╗
   ██║   ██║██╔══██╗██║     ██╔══██╗██║   ██║██╔════╝╚══██╔══╝██╔════╝██╔══██╗
   ██║   ██║██████╔╝██║     ██████╔╝██║   ██║███████╗   ██║   █████╗  ██████╔╝
   ██║   ██║██╔══██╗██║     ██╔══██╗██║   ██║╚════██║   ██║   ██╔══╝  ██╔══██╗
   ╚██████╔╝██║  ██║███████╗██████╔╝╚██████╔╝███████║   ██║   ███████╗██║  ██║
    ╚═════╝ ╚═╝  ╚═╝╚══════╝╚═════╝  ╚═════╝ ╚══════╝   ╚═╝   ╚══════╝╚═╝  ╚═╝

                               0.5.1 بواسطة cytopia

      الإعدادات
            الرابط الأساسي:          https://www.everythingcli.org/
            الأكواد الصالحة:         2.., 3.., 403, 407, 411, 426, 429, 500, 505, 511
            الاتصال:                غير مستمر
            إعادة التوجيه:         لا تتبع
            الحمولات:              لا شيء
            المهلة:                5.0s
            إعادة المحاولة:         3
            التأخير:               لا شيء

      التحويرات
            الترويسات المحورة:       2
            الحمولات المحورة:        0 (POST)
            الطرق:                   5 (POST, GET, DELETE, PUT, PATCH)
            الشرط المائلة:           لا
            الامتدادات:              1 (امتداد فارغ)
            الكلمات:                4614

      إجمالي الطلبات: 46140
      وقت البداية:     2020-01-29 08:52:12


--------------------------------------------------------------------------------
Connection:      keep-alive
Accept-Encoding: gzip, deflate
Accept:          */*
User-Agent:      python-requests/2.22.0

[301] [GET]      http://domain.tld/robots.txt

--------------------------------------------------------------------------------
Connection:      keep-alive
Accept-Encoding: gzip, deflate
Accept:          */*
User-Agent:      Googlebot/2.1 (+http://www.googlebot.com/bot.html)

[200] [GET]      http://domain.tld/robots.txt
[301] [POST]     http://domain.tld/robots.txt
[301] [GET]      http://domain.tld/robots.txt
[301] [DELETE]   http://domain.tld/robots.txt
[301] [PUT]      http://domain.tld/robots.txt
[301] [PATCH]    http://domain.tld/robots.txt

💡 أمثلة

الاستخدام الافتراضي

أساسي

root@kitploit:~
$ urlbuster \
  -W /path/to/wordlist.txt \
  http://www.domain.tld/

Proxy عبر Burpsuite

root@kitploit:~
$ urlbuster \
  -W /path/to/wordlist.txt \
  --proxy 'http://localhost:8080' \
  http://www.domain.tld/

حفظ النتائج في ملف

root@kitploit:~
$ urlbuster \
  -W /path/to/wordlist.txt \
  --output out.txt \
  http://www.domain.tld/

المسح خلف المصادقة الأساسية

root@kitploit:~
$ urlbuster \
  -W /path/to/wordlist.txt \
  --auth-basic 'user:pass' \
  http://www.domain.tld/

استخدام كوكيز الجلسة

root@kitploit:~
$ urlbuster \
  -W /path/to/wordlist.txt \
  --cookie 'PHPSESSID=a79b00e7-035a-2bb4-352a-439d855feabf' \
  http://www.domain.tld/

البحث عن ملفات

البحث عن ملفات في الدليل الجذر

root@kitploit:~
$ urlbuster \
  -W /path/to/wordlist.txt \
  --code 200 301 302 \
  --ext .zip .tar .tar.gz .gz .rar \
  http://www.domain.tld/

البحث عن ملفات في دليل فرعي

root@kitploit:~
$ urlbuster \
  -W /path/to/wordlist.txt \
  --code 200 301 302 \
  --ext .zip .tar .tar.gz .gz .rar \
  http://www.domain.tld/wp-content/

استخدام متقدم

تخمين معامل الاستعلام

root@kitploit:~
$ urlbuster \
  -W /path/to/wordlist.txt \
  --method GET \
  --code 200 301 302 \
  http://www.domain.tld/search?q=

تخمين طلبات POST

root@kitploit:~
$ urlbuster \
  -W /path/to/wordlist.txt \
  --code 200 301 302 \
  --method POST \
  --payload \
    'user=somename' \
    'pass=somepass' \
    '[email protected]' \
    'submit=yes' \
  http://www.domain.tld/

تخمين طلبات POST محورة

root@kitploit:~
$ urlbuster \
  -w index.php \
  --code 200 301 302 \
  --method POST \
  --mpayload \
    'user=somename1' \
    'user=somename2' \
    'user=somename3' \
    'pass=somepass1' \
    'pass=somepass2' \
    'pass=somepass3' \
    '[email protected]' \
    '[email protected]' \
    '[email protected]' \
    'submit=yes' \
  http://www.domain.tld/wp-admin/

حقن SQL عبر وكيل المستخدم

root@kitploit:~
$ urlbuster \
  -W /path/to/wordlist.txt \
  --code 5.. \
  --method GET POST \
  --mheader \
    "User-Agent: ;" \
    "User-Agent: ' or \"" \
    "User-Agent: -- or #" \
    "User-Agent: ' OR '1" \
    "User-Agent: ' OR 1 -- -" \
    "User-Agent: \" OR 1 = 1 -- -" \
    "User-Agent: '='" \
    "User-Agent: 'LIKE'" \
    "User-Agent: '=0--+" \
    "User-Agent:  OR 1=1" \
    "User-Agent: ' OR 'x'='x" \
    "User-Agent: ' AND id IS NULL; --" \
  http://www.domain.tld/

البحث عن Vhosts محتملة

root@kitploit:~
$ urlbuster \
  -w / \
  --method GET POST \
  --mheader \
    "Host: internal1.lan" \
    "Host: internal2.lan" \
    "Host: internal3.lan" \
    "Host: internal4.lan" \
    "Host: internal5.lan" \
    "Host: internal6.lan" \
  http://10.0.0.1

🔒 أدوات sec من cytopia

فيما يلي قائمة بأدوات sec والمستندات التي أحافظ عليها.

الاسمالفئةاللغةالوصف
offsecتوثيقMarkdownقائمة مراجعة وأدوات وأمثلة للأمان الهجومي
header-fuzzتعدادBashتخمين ترويسات HTTP
smtp-user-enumتعدادPython 2+3مُعَدّ مستخدمي SMTP
urlbusterتعدادPython 2+3معرّي مسارات ويب قابل للتحوير
netcatتنقلPython 2+3netcat عبر المنصات
badcharsهندسة عكسيةPython 2+3مولد أحرف ضارة
fuzzaهندسة عكسيةPython 2+3أداة تخمين TCP

:octocat: المساهمة

انظر إرشادات المساهمة للمساعدة في تحسين هذا المشروع.

❗ إخلاء المسؤولية

قد تُستخدم هذه الأداة للأغراض القانونية فقط. يتحمل المستخدمون المسؤولية الكاملة عن أي إجراءات تتم باستخدام هذه الأداة. لا يتحمل المؤلف أي مسؤولية عن أي ضرر تسببه هذه الأداة. إذا كانت هذه الشروط غير مقبولة لديك، فلا تستخدم هذه الأداة.

📄 الترخيص

رخصة MIT

حقوق النشر (c) 2020 cytopia

تنزيل الأداة