Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
XORpass — مشفر لتجاوز مرشحات WAF باستخدام عمليات XOR. | Kitploit
أدوات/GitHubGitHub/devploit/xorpass
أدوات التشفير/فك التشفيرتوليد الحمولةتجاوز WAFأمن الويب
GitHubdevploit/xorpass

XORpass

مشفر لتجاوز مرشحات WAF باستخدام عمليات XOR.

عرض المستودع
25444منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

contributions welcome

XORpass هو مشفر لتجاوز مرشحات جدار الحماية للتطبيقات (WAF) باستخدام عمليات XOR.

التثبيت والاستخدام

root@kitploit:~
git clone https://github.com/devploit/XORpass
cd XORpass

$ python3 xorpass.py -h

مثال على التجاوز:

استخدام دالة PHP واضحة:

استخدام تجاوز XOR لتلك الدالة:

root@kitploit:~
$ python3 xorpass.py -e "system(ls)"

لماذا تتعامل PHP مع حمولتنا كسلسلة نصية؟

العامل ^ هو عامل XOR الحصري، مما يعني أننا في الواقع نعمل مع القيم الثنائية. لذا دعنا نحلل ما يحدث.

عامل XOR على القيم الثنائية يُرجع 1 عندما يكون واحد فقط من البتات 1، وإلا يُرجع 0 (0^0 = 0، 0^1 = 1، 1^0 = 1، 1^1 = 0). عندما تستخدم XOR على الأحرف، فأنت تستخدم قيم ASCII الخاصة بها. هذه القيم ASCII هي أعداد صحيحة، لذا نحتاج لتحويلها إلى ثنائي لنرى ما يحدث بالفعل.

root@kitploit:~
A = 65 = 1000001
S = 83 = 1010011
B = 66 = 1000010

A       1000001
        ^
S       1010011
        ^
B       1000010
----------------
result  1010000 = 80 = P

A^S^B = P

إذا قمنا بتنفيذ echo "A"^"S"^"B"; فستُرجع لنا PHP الحرف P كما نرى.

المساهمون

@julianjm

التواصل

Twitter: devploit

تنزيل الأداة