Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/devploit/debughunter
الاستطلاعتحليل الثغرات الأمنيةجمع المعلوماتأمن الويبCTFاختبار الاختراق
GitHubdevploit/debughunter

debugHunter

اكتشف معلمات التصحيح المخفية واكشف أسرار تطبيقات الويب

عرض المستودع
2487منذ 6 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
debugHunter — اكتشف معلمات التصحيح المخفية واكشف أسرار تطبيقات الويب | Kitploit

debugHunter

debugHunter

اكتشف نقاط نهاية التصحيح المخفية وبيئات التطوير

Release License Contributions Welcome

الإضافة الأساسية لكروم لمطاردي مكافآت الثغرات ومختبرين الاختراق
اكتشف بشكل سلبي معاملات التصحيح، الرؤوس الحساسة، والمسارات المكشوفة أثناء التصفح.


لماذا debugHunter؟

العثور على نقاط نهاية التصحيح وملفات التهيئة المكشوفة هو أسلوب شائع في صيد مكافآت الثغرات. debugHunter يقوم بأتمتة هذه العملية عن طريق المسح السلبي لكل موقع تزوره، وتنبيهك عندما يكتشف:

  • 🔧 معاملات التصحيح — ?debug=1, ?env=dev, ?XDEBUG_SESSION_START=phpstorm
  • 📨 الرؤوس الحساسة — X-Forwarded-Host: localhost, X-Original-URL: /admin
  • 📁 المسارات المكشوفة — /.env, /.git/config, /actuator/env, /phpinfo.php

جميع النتائج مصنفة حسب الشدة حتى تتمكن من التركيز على المشكلات الحرجة أولاً.

الميزات

تغطية الكشف

معاملات التصحيح (أكثر من 25)
root@kitploit:~
?debug=1              ?_debug=true           ?debug_mode=1
?XDEBUG_SESSION_START ?XDEBUG_SESSION=1      ?debugbar=1
?profiler=1           ?trace=1               ?verbose=1
?show_errors=1        ?display_errors=1      ?dev_mode=1
?phpinfo=1            ?error_reporting=E_ALL ?env=dev
?env=staging          ?env=pre               ?env=sandbox
?environment=dev      ?staging=1             ?beta=1
?internal=1           ?test=1                ?admin=1
الرؤوس الحساسة (7)
root@kitploit:~
X-Debug: 1
X-Forwarded-Host: localhost
X-Forwarded-For: 127.0.0.1
X-Original-URL: /admin
X-Env: dev
Env: pre
Env: dev
المسارات الحساسة (46)

حرج

root@kitploit:~
/.env                 /.git/config          /config.json
/.env.local           /.env.production      /credentials.json
/auth.json            /secrets.json         /database.yml
/wp-config.php.bak    /.aws/credentials     /backup.sql
/dump.sql             /.htpasswd            /actuator/env
/actuator/heapdump

عالٍ

root@kitploit:~
/.git/HEAD            /.git/logs/HEAD       /.svn/entries
/phpinfo.php          /info.php             /graphiql
/__debug__            /debug                /server-status
/elmah.axd            /trace.axd            /rails/info/properties
/package.json         /composer.json

متوسط

root@kitploit:~
/swagger-ui.html      /swagger.json         /api-docs
/openapi.json         /web.config           /.htaccess            
/Dockerfile           /docker-compose.yml

التثبيت

الخيار 1: استنساخ المستودع

root@kitploit:~
git clone https://github.com/devploit/debugHunter.git
  1. افتح chrome://extensions/
  2. فعّل وضع المطور (أعلى اليمين)
  3. انقر على تحميل غير مضغوط
  4. اختر مجلد debugHunter
  5. ثبّت الإضافة في شريط الأدوات

الخيار 2: تنزيل الإصدار

  1. قم بتنزيل أحدث .zip من الإصدارات
  2. قم بفك الضغط والتحميل عبر chrome://extensions/ ← تحميل غير مضغوط

الاستخدام

  1. تصفح بشكل طبيعي — يقوم debugHunter بالمسح السلبي في الخلفية
  2. تحقق من الشارة — الرقم يشير إلى عدد النتائج (اللون = الشدة)
  3. انقر على الأيقونة — عرض النتائج حسب الفئة: المسارات، الرؤوس، المعاملات
  4. مراجعة والتحقق — انقر على أي نتيجة لفتحها في علامة تبويب جديدة

التكوين

الوصول إلى الإعدادات عبر أيقونة الترس في النافذة المنبثقة:

الاختبار

تم تضمين خادم اختبار ديناميكي للتحقق من عمل الإضافة بشكل صحيح:

root@kitploit:~
cd test/
python3 server.py               # موصى به: خادم ديناميكي

بديل (خادم ثابت، وظائف محدودة):

root@kitploit:~
./start-server-macos.command    # macOS
./start-server.sh               # Linux/other

يقدم الخادم الديناميكي (server.py) محتوى مختلفًا بناءً على معاملات/رؤوس التصحيح:

  • طلب عادي: صفحة إنتاج نظيفة (لا توجد بيانات حساسة)
  • مع معاملات التصحيح: صفحة تصحيح مع بيانات اعتماد مكشوفة، تتبعات المكدس، إلخ.

هذا يحاكي السلوك الواقعي حيث تكشف نقاط نهاية التصحيح عن بيانات حساسة فقط عند تفعيلها.

روابط الاختبار:

  • http://localhost:9000/ — صفحة عادية
  • http://localhost:9000/?debug=1 — وضع التصحيح مفعل
  • http://localhost:9000/.env — مسار حساس

التفاصيل الفنية

  • مانيفست V3 — متوافق مع Chrome MV3
  • الأذونات — storage, tabs, <all_urls>
  • الخلفية — عامل الخدمة (مدفوع بالأحداث)
  • الخصوصية — جميع التحليلات تحدث محليًا، لا توجد طلبات خارجية

سجل التغييرات

v2.0.6

  • تقليل الإيجابيات الكاذبة في المواقع الديناميكية (صفحات تسجيل الدخول، المواقع الإخبارية، إلخ.)
    • اكتشاف إعادة التوجيه: يقوم بتصفية المسارات التي تعيد التوجيه إلى وجهات شاملة
    • قياس التباين الطبيعي: يكتشف المواقع الديناميكية للغاية
    • الوضع الذكي الآن يتطلب دليلًا واضحًا (مؤشرات التصحيح أو تغييرات الحالة)
    • يجب أن تكون مؤشرات التصحيح جديدة (غير موجودة في الاستجابة الأصلية)
  • إصلاح اكتشاف المسار على المنافذ غير القياسية (مثل localhost:9000)
  • خادم اختبار ديناميكي جديد (test/server.py) يحاكي السلوك الواقعي
  • تحسين اكتشاف 404 الناعم (مقارنة طول المحتوى)

v2.0.0

  • إعادة كتابة كاملة مع Manifest V3
  • محرك كشف متعدد العوامل
  • نظام تصنيف الشدة
  • عارض فروقات الاستجابة
  • وظيفة البحث والتصفية
  • تحديد معدل ذكي مع تراجع أسي
  • تصفية المحتوى الديناميكي
  • 4 أوضاع كشف قابلة للتكوين
  • واجهة مظلمة جديدة
  • 46 مسارًا حساسًا (ارتفاعًا من 17)
  • طلبات محسنة مع فحوصات HEAD والتخزين المؤقت

v1.x

  • الإصدار الأولي مع كشف المعاملات الأساسي

المساهمة

  • الإبلاغ عن الأخطاء — افتح مشكلة مع خطوات إعادة الإنتاج
  • إضافة أنماط — أرسل طلبات سحب مع معاملات أو رؤوس أو مسارات جديدة
  • تحسين المستندات — ساعد في جعل ملف README أكثر وضوحًا

الترخيص

رخصة MIT. انظر LICENSE للتفاصيل.

إخلاء المسؤولية

هذه الأداة مخصصة لاختبار الأمان المصرح به فقط. احصل دائمًا على التصريح المناسب قبل اختبار تطبيقات الويب التي لا تملكها.


debugHunter — كشف ما يجب أن يظل مخفيًا
صنع بـ ♥ لمجتمع صيد مكافآت الثغرات

تنزيل الأداة
الميزةالوصف
الكشف متعدد العوامليجمع بين رموز الحالة، تحليل المحتوى، الرؤوس، ومؤشرات التصحيح
تصنيف الشدةحرج، عالٍ، متوسط، منخفض — تحديد أولويات ما يهم
تحديد المعدل الذكيالتراجع الأسي يمنع حظر جدار الحماية
عارض الفروقات في الاستجابةمقارنة الاستجابة الأصلية والمعدلة جنبًا إلى جنب
بحث وتصفيةابحث عن نطاقات أو كلمات مفتاحية محددة عبر جميع النتائج
أوضاع قابلة للتكوينذكي، عدواني، محافظ، كلمات مفتاحية فقط
نسبة إيجابية كاذبة منخفضةتصفية المحتوى الديناميكي تزيل الطوابع الزمنية، الرموز، الجلسات
الإعدادالافتراضيالوصف
وضع الكشفذكيذكي / عدواني / محافظ / كلمات مفتاحية فقط
حد التشابه0.90مدى تشابه الاستجابات لتجاهلها
الحد الأدنى لفرق الطول200الحد الأدنى لفرق البايتات لوضع علامة
فترة الفحص8 ساعاتفترة إعادة الفحص لنفس URL
التأخير الأساسي300 مللي ثانيةالتأخير بين الطلبات (يتم ضبطه تلقائيًا)
القائمة البيضاءفارغةالنطاقات التي سيتم تخطيها