Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ppfuzz — أداة سريعة لمسح ثغرة تلويث النموذج الأولي في جانب العميل مكتوبة بلغة Rust. 🦀 | Kitploit
أدوات/GitHubGitHub/dwisiswant0/ppfuzz
ماسحات الثغرات الأمنيةأمن الويبالاختبار العشوائي
GitHubdwisiswant0/ppfuzz

ppfuzz

أداة سريعة لمسح ثغرة تلويث النموذج الأولي في جانب العميل مكتوبة بلغة Rust. 🦀

عرض المستودع
671722منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ppfuzz

ماسح ثغرات تلوث النموذج الأولي

ppfuzz, ماسح تلوث النموذج الأولي

أداة سريعة لفحص ثغرة تلوث النموذج الأولي من جانب العميل، مكتوبة بلغة Rust. 🦀

  • التثبيت
    • الثنائي
    • المصدر
    • التبعيات
  • توضيح
  • الاستخدام
    • أساسي
    • الخيارات
  • الاستخدام
  • المواد الداعمة
  • المساهمة
  • الإسناد
  • الشكر والتقدير
  • الترخيص

التثبيت

الثنائي

ببساطة، قم بتنزيل نسخة ثنائية مبنية مسبقًا من صفحة الإصدارات وقم بتشغيلها!

المصدر

ملاحظة: يجب تثبيت Rust!

باستخدام cargo:

root@kitploit:~
▶ cargo install ppfuzz

— أو

بناء الملف التنفيذي يدويًا من الكود المصدري:

root@kitploit:~
▶ git clone https://github.com/dwisiswant0/ppfuzz
▶ cd ppfuzz && cargo build --release
# الملف الثنائي موجود في target/release/ppfuzz

التبعيات

يستخدم ppfuzz مكتبة chromiumoxide، والتي تتطلب تثبيت متصفح Chrome أو Chromium. إذا تم تعيين متغير البيئة CHROME، فسيستخدمه كملف تنفيذي افتراضي. وإلا، يتم البحث عن أسماء الملفات google-chrome-stable وchromium وchromium-browser وchrome وchrome-browser في الأماكن القياسية. إذا فشل ذلك، يتم الرجوع إلى /Applications/Google Chrome.app/... (على MacOS) أو السجل (على Windows).

توضيح

ppfuzz-demonstration

كما ترى في العرض التوضيحي أعلاه (انقر للعرض بجودة عالية)، يحاول ppfuzz التحقق من وجود ثغرات تلوث النموذج الأولي عن طريق إضافة استعلامات كائن ومؤشر. إذا كانت ثغرة موجودة بالفعل، فسيقوم بتحديد الأدوات البرمجية المستخدمة ثم عرض معلومات حمولة إضافية قد ترفع تأثيرها إلى XSS أو تجاوز أو حقن الكوكيز.

الاستخدام

من السهل جدًا استخدام ppfuzz!

root@kitploit:~
▶ ppfuzz -l FILE [OPTIONS]

أساسي

استخدم -l/--list لتوفير قائمة الإدخال:

root@kitploit:~
▶ ppfuzz -l FILE

يمكنك أيضًا توفير القائمة باستخدام إعادة توجيه الإدخال/الإخراج:

root@kitploit:~
▶ ppfuzz < FILE

— أو ربطها من مخرجات أمر آخر:

root@kitploit:~
▶ cat FILE | ppfuzz

عرض الأهداف المعرضة للخطر فقط / كتم الأخطاء:

root@kitploit:~
▶ ppfuzz -l FILE 2>/dev/null

الخيارات

فيما يلي جميع الخيارات التي يدعمها:

root@kitploit:~
▶ ppfuzz -h
العلمالوصفالقيمة الافتراضية
-l, --listقائمة عناوين URL المستهدفة
-c, --concurrencyتعيين مستوى التزامن5
-t, --timeoutأقصى وقت مسموح للاتصال (بالثواني)30
-h, --helpطباعة معلومات المساعدة
-V, --versionطباعة معلومات الإصدار

المواد الداعمة

  • قوالب Nuclei
  • PPScan
  • تلوث النموذج الأولي وأدوات سكريبت مفيدة
  • هجوم تلوث النموذج الأولي في JavaScript في NodeJS
  • تلوث النموذج الأولي – وتجاوز أدوات تعقيم HTML من جانب العميل

المساهمة

contributions

عندما بدأت ppfuzz، كانت معرفتي بلغة Rust قليلة جدًا أو معدومة، وأعتقد أنه قد يكون هناك العديد من العيوب / الثغرات الأمنية. لذا، جميع المساهمات مرحب بها بالطبع — أي تقارير عن الأخطاء أو اقتراحات موضع تقدير، بعض البيئات لم يتم اختبارها بعد.

الإسناد

بالإضافة إلى كونها وسيلة تعلم لي، تم إنشاء هذه الأداة لأنها مستوحاة من نصيحة @R0X4R حول كيفية أتمتة فحص تلوث النموذج الأولي باستخدام page-fetch.

سير عمل التجميع المتعدد للمنصات (Cross-compile) مستوحى من crodjer في sysit.

الشكر والتقدير

نظرًا لأن هذه الأداة تتضمن بعض المساهمات، سأشكر علنًا المستخدمين التاليين على مساعدتهم ومواردهم:

  • @mattsse - لمكتبته الرائعة chromiumoxide وإرشادي الذي ساعدني كثيرًا في التكيف بسرعة مع Rust!
  • Fourty2#4842 (Discord) - لحل عملي مفيد.
  • جميع المساهمين.

الترخيص

ppfuzz موزع تحت رخصة MIT. راجع LICENSE.

تنزيل الأداة