Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
erebus — إريبوس هي أداة سريعة لفحص الثغرات المعتمد على البارامترات باستخدام محرك قوالب قائم على Yaml مثل nuclei. | Kitploit
أدوات/GitHubGitHub/ethicalhackingplayground/erebus
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويببروكسيات الويب والاعتراضاستغلال تطبيقات الويبأمن الويبالاختبار العشوائياختبار الاختراق
GitHubethicalhackingplayground/erebus

erebus

إريبوس هي أداة سريعة لفحص الثغرات المعتمد على البارامترات باستخدام محرك قوالب قائم على Yaml مثل nuclei.

عرض المستودع
13429منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة


Erebus

ماسح ضوئي للثغرات سريع وقابل للتخصيص يعتمد على الباراميترات بناءً على قواعد YAML بسيطة

كيف • تثبيت • القوالب • المعترض • الاستخدام • انضم إلى ديسكورد


يُستخدم إريبوس لاختبار كل باراميتر عبر الأهداف بناءً على قوالب YAML مما يؤدي إلى عدم وجود نتائج إيجابية خاطئة ويوفر مسحًا سريعًا على عدد كبير من المضيفين. يقدم إريبوس العديد من الميزات المفيدة بما في ذلك وكيل اعتراض يتيح للباحثين تصفح الويب والنقر على الروابط وسيقوم إريبوس باختبار كل باراميتر يمر عبر الوكيل.

لدينا مستودع مخصص يحتوي على أنواع مختلفة من قوالب الثغرات.

كيف تعمل القوالب

تدفق قوالب YAML

تثبيت Erebus

root@kitploit:~
▶  GO111MODULE=off go get -u -v github.com/ethicalhackingplayground/erebus/erebus

تثبيت القوالب

root@kitploit:~
▶  erebus -ut

قوالب Erebus

يحتوي Erebus على دعم مدمج للتحديث التلقائي / تنزيل القوالب (https://github.com/ethicalhackingplayground/erebus/releases/latest). يوفر مشروع Erebus-Templates قائمة مساهم بها من المجتمع من القوالب الجاهزة للاستخدام التي يمكن استخدامها كجزء من اختبارك.

يمكنك استخدام العلم -ut لتحديث قوالب nuclei في أي وقت.

إعداد معترض Erebus

تأكد من إعداد وكيل في متصفحك قبل استخدام معترض erbus لمتصفح فايرفوكس، اذهب إلى

▶ الإعدادات ▶ عام ▶ إعدادات الشبكة ▶ تكوين الوكيل يدويًا

اكتب 127.0.0.1 في وكيل HTTP ثم للمنفذ اكتب 8080 وتأكد من تمكين استخدام هذا الوكيل أيضًا لـ FTP و HTTPS

تثبيت شهادات SSL لاستخدام HTTPS

لقد قمت بتوفير الشهادات لاستخدامها لاختبار HTTPS، كل ما عليك فعله هو تثبيتها عن طريق:

▶ الإعدادات ▶ الخصوصية والأمان ▶ الشهادات ▶ عرض الشهادات ▶ استيراد ▶

حدد ملف .crt في دليل erebus وتابع بالثقة والتثبيت.

الاستخدام

root@kitploit:~
erebus -h

سيعرض هذا المساعدة للأداة. إليك جميع المفاتيح التي تدعمها.

👉 قائمة مساعدة Erebus 👈
root@kitploit:~
Usage of erebus:
  -burp-sitemap string
        scan burp xml sitemap (without base64 decoded)
  -c int
        the number of concurrent requsts (default 100)
  -crawl
        crawl through each intercepted request
  -depth int
        the crawl depth (default 5)
  -interceptor
        intercept the requests through the proxy and test each parameter
  -o string
        output results to a file
  -p string
        the port on which the interception proxy will listen on (default "8080")
  -scope string
        the scope for the proxy intercetor
  -secure
        determaines if the connection is secure or not
  -silent
        silent (only show vulnerable urls)
  -t string
        use the templates with all our yaml rules instead
  -tc string
        Use other tools by executing an os command (default "qsreplace")
  -ut
        Install or update the erebus-templates

الاستخدام

فيما يلي بعض الأمثلة حول كيفية استخدام ماسح Erebus كجزء من اختبارك.

الاعتراض والزحف على HTTP

مسح ثغرات XSS باستخدام وكيل الاعتراض مع كل نطاقات PayPal المضمنة في النطاق أثناء الزحف على نطاقات HTTP.

root@kitploit:~
▶ erebus -t erebus-templates/xss-reflected.yaml -interceptor -crawl -scope ".*.\.paypal.com"

الاعتراض والزحف على HTTPS

مسح ثغرات XSS باستخدام وكيل الاعتراض مع كل نطاقات PayPal المضمنة في النطاق أثناء الزحف على نطاقات HTTPS.

root@kitploit:~
▶ erebus -t erebus-templates/xss-reflected.yaml -interceptor -crawl -secure -scope ".*.\.paypal.com"

استخدام سلسلة الأدوات

مسح ثغرات XSS عبر مجموعة من النطاقات الفرعية باستخدام subfinder و Gau

root@kitploit:~
▶ echo "paypal.com" | gau | erebus -t erebus-templates/xss-reflected.yaml

مسح النطاقات الفرعية من ملف بالتنسيق https:// أو http://

root@kitploit:~
▶ cat alive | gau | erebus -t erebus-templates/xss-reflected.yaml

asciicast

الترخيص

يتم توزيع Erebus بموجب رخصة GPL-3.0

انضم إلى ديسكورد

تنزيل الأداة