Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
megplus — غلاف استطلاع آلي — TomNomNom's meg معزز بشكل كبير. [مهمل] | Kitploit
أدوات/GitHubGitHub/edoverflow/megplus
الاستطلاعتحليل الثغرات الأمنيةجمع المعلوماتأمن الويباختبار الاختراقسوء التكوينتعداد النطاقات الفرعيةزاحف الويبArchived
GitHubedoverflow/megplus

megplus

غلاف استطلاع آلي — TomNomNom's meg معزز بشكل كبير. [مهمل]

عرض المستودع
303107منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

meg+ [مهمل]

غلاف استطلاع آلي — TomNomNom's meg بنسخة معززة.

بُنِيَ بواسطة TomNomNom و EdOverflow.

حول

سيعمل هذا الغلاف على أتمتة العديد من المهام ويساعدك أثناء عملية الاستطلاع الخاصة بك. يجد النص البرمجي المشكلات الشائعة، والنتائج السهلة، ويساعدك عند الاقتراب من هدف. كما يتيح لك meg+ مسح جميع أهدافك ضمن النطاق على HackerOne دفعة واحدة — حيث يقوم ببساطة بجلبها باستخدام استعلام GraphQL.

شاهد محادثة TomNomNom لمعرفة المزيد عن منهجيته في الاستطلاع:

التثبيت

ستحتاج إلى Golang، و Python 2 أو 3، و PHP 7.0 لاستخدام جميع الميزات التي توفرها هذه الأداة. بالإضافة إلى ذلك، تأكد من تثبيت meg، و waybackurls، و Sublist3r، و gio.

root@kitploit:~
git clone https://github.com/EdOverflow/megplus.git
cd megplus
go get github.com/tomnomnom/meg
go get github.com/tomnomnom/waybackurls
git clone https://github.com/aboul3la/Sublist3r.git
# See https://github.com/aboul3la/Sublist3r#dependencies

⚠ إذا كنت لا تريد استخدام gio أو ليس لديك gio على جهازك، فما عليك سوى التعليق على جميع الأسطر التي تحتوي على gio! تأكد أيضًا من إزالة رسالة الخطأ الموجودة هنا: https://github.com/EdOverflow/megplus/blob/master/megplus.sh#L65-L68.

الاستخدام

يمكنك إما مسح قائمة من المضيفين أو استخدام رمز HackerOne X-Auth-Token الخاص بك لمسح جميع برامج مكافآت الثغرات التي تشارك فيها.

root@kitploit:~
$ ./megplus.sh
1) Usage - target list of domains:        ./megplus.sh <list of domains>
2) Usage - target all HackerOne programs: ./megplus.sh -x <H1 X-Auth-Token>
3) Usage - run sublist3r first:           ./megplus.sh -s <single host>

1) Example: ./megplus.sh domains
2) Example: ./megplus.sh -x XXXXXXXXXXXXXXXX
3) Example: ./megplus.sh -s example.com

الاستخدام - Docker 🐋

إذا كنت لا ترغب في تثبيت جميع التبعيات المذكورة أعلاه، يمكنك ببساطة تشغيل حاوية Docker abhartiya/tools_megplus، حيث يكون test.txt ملفًا نموذجيًا يحتوي على عناوين URL لاختبارها. في حالتك، سيكون هذا هو الملف الذي يحتوي على عناوين URL التي تريد اختبارها:

docker run -v $(pwd):/megplus abhartiya/tools_megplus test.txt

سيقوم الأمر بتشغيل صورة Docker abhartiya/tools_megplus كحاوية وتثبيت pwd على الحاوية كوحدة تخزين (عند /megplus)، مما يجعل ملف test.txt متاحًا للحاوية. بمجرد الانتهاء من تشغيل megplus، سيتم إنشاء الدليل out في pwd مع جميع النتائج.

الماسح الضوئي

سوف يفحص meg+ الأمور التالية:

  • النطاقات الفرعية باستخدام Sublist3r;
  • ملفات التكوين;
  • السلاسل المثيرة للاهتمام;
  • إعادة التوجيه المفتوحة;
  • حقن CRLF;
  • أخطاء تكوين CORS;
  • XSS القائم على المسار;
  • الاستيلاء على (النطاقات الفرعية) والنطاقات.

المساهمة

أرحب بالمساهمات من الجمهور.

استخدام متتبع المشكلات 💡

متتبع المشكلات هو القناة المفضلة للإبلاغ عن الأخطاء وطلبات الميزات.

المشكلات والتسميات 🏷

يستخدم متتبع الأخطاء عدة تسميات للمساعدة في تنظيم وتحديد المشكلات.

إرشادات للإبلاغ عن الأخطاء 🐛

استخدم بحث مشكلات GitHub — تحقق مما إذا كانت المشكلة قد تم الإبلاغ عنها بالفعل.

⚠ إخلاء المسؤولية القانوني

هذا المشروع مصمم لأغراض تعليمية واختبار أخلاقي فقط. استخدام هذه الأداة لمهاجمة أهداف دون موافقة متبادلة مسبقة غير قانوني. لا يتحمل المطورون أي مسؤولية ولا يكونون مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.

تنزيل الأداة