Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CookieCatcher — CookieCatcher | Kitploit
أدوات/GitHubGitHub/disk0nn3ct/cookiecatcher
أدوات التصيدالاستغلالأمن الويبالتعلم والتعليم
GitHubdisk0nn3ct/cookiecatcher

CookieCatcher

CookieCatcher

عرض المستودع
14653منذ 12 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CookieCatcher

CookieCatcher هو تطبيق مفتوح المصدر تم إنشاؤه للمساعدة في استغلال ثغرات XSS (البرمجة النصية عبر المواقع) داخل تطبيقات الويب لسرقة معرفات جلسات المستخدم (المعروف أيضًا بخطف الجلسات). استخدام هذا التطبيق تعليمي بحت ولا ينبغي استخدامه دون إذن مناسب من التطبيق المستهدف.

لمزيد من المعلومات حول XSS، زر الرابط التالي: https://www.owasp.org/index.php/Cross-site_Scripting_(XSS)

لمزيد من المعلومات حول خطف الجلسات، زر الرابط التالي: https://www.owasp.org/index.php/Session_hijacking_attack

الميزات

  • حمولات جاهزة لسرقة بيانات الكوكيز
  • ما عليك سوى نسخ ولصق الحمولة في ثغرة XSS
  • سيتم إرسال إشعار بريد إلكتروني عند سرقة كوكيز جديدة
  • سيحاول تحديث الكوكيز كل 3 دقائق لتجنب انتهاء وقت الخمول
  • يوفر طلبات HTTP كاملة لخطف الجلسات عبر بروكسي (مثل Burp)
  • سيحاول تحميل معاينة عند عرض بيانات الكوكيز
  • الحمولات
    • هجوم AJAX أساسي
    • تجنب HTTPONLY لأباتشي CVE-20120053
    • المزيد قادم

المتطلبات

تم بناء CookieCatcher لبيئة LAMP تعمل على:

  • PHP 5.x.x
  • PHP-cURL
  • MySQL
  • Lynx & crontab

التثبيت

  • قم بتنزيل المصدر من github git clone https://github.com/DisK0nn3cT/CookieCatcher.git أو استخدم ملف ZIP واستخرجه على الخادم الخاص بك.
  • قم بإعداد الدليل كموقع افتراضي (virtualhost) في Apache (لن أتطرق إلى هذه التفاصيل، ولكن يمكنك سؤالي عبر البريد الإلكتروني أو استخدام جوجل.)
  • قم بإنشاء قاعدة بيانات للتطبيق وتحميل ملف SETUP.sql.
  • قم بإعداد مهمة cron كما هو موضح في ملف SETUP.cron.

عرض توضيحي

يمكن مشاهدة عرض توضيحي مباشر للتطبيق على http://m19.us. يُوصى باستخدام أسماء نطاقات قصيرة لتقليل المساحة المطلوبة للحمولات.

  • فيديو يوتيوب: http://www.youtube.com/watch?v=2GH6RRozOpY

المساهمة

إذا كانت لديك أفكار أو اقتراحات حول كيفية تحسين التطبيق الحالي وترغب في تقديم وقتك، فيرجى التواصل معي عبر البريد الإلكتروني.

الإسناد

@disk0nn3ct - المؤلف [email protected]

تنزيل الأداة