Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/gal-nagli/shockwave-oss
الاستطلاعتحليل الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتتجاوز WAFأمن الويبالاختبار العشوائياختبار الاختراقكشف الأسرارتعداد النطاقات الفرعيةالتعلم والتعليمموارد منسقة
7531358منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubgal-nagli/shockwave-oss

Shockwave-OSS

مجموعة منسقة من نصائح برامج مكافآت الثغرات، وأوامر من سطر واحد، ومسارات عمل آلية للاستطلاع والاختبار العشوائي (fuzzing) واستغلال تطبيقات الويب، إلى جانب قوالب nuclei خاصة ودروس مستفادة من تقارير HackerOne.

عرض المستودع

BountyTricks

مشاركة نصائح وحيل مكافآت الاختراق مع المجتمع، بما في ذلك على سبيل المثال لا الحصر الأتمتة والأوامر ذات السطر الواحد والأفكار المفيدة

المنهج

💂‍♂️ متفرقات

مدقق Regex

مولّد الهوموغراف

Shodan-Scripts

ترويسات HTTP

أنواع MIME

البروكسيات العكسية

شروحات

تهريب طلبات HTTP

  • استطلاع محلي لـ Github - الاستخدام: gitsecrets “word” | gf pattern
root@kitploit:~
gitsecrets(){
{ find .git/objects/pack/ -name "*.idx"|while read i;do git show-index < "$i"|awk '{print $2}';done;find .git/objects/ -type f|grep -v '/pack/'|awk -F'/' '{print $(NF-1)$NF}'; }|while read o;do git cat-file -p $o;done|grep -E "$1"
}
  • ffuf على ملفات متعددة
root@kitploit:~
ffuf -u URL/FUZZ -w allipstoffuf:URL -w ~/.config/wordlists/envpath:FUZZ -maxtime 300 -t 500 -c -v

💂‍♂️ قوالب Nuclei الخاصة

  • قالب SSRF لـ nuclei - قم بتغذية نقاط النهاية لفحص تفاعل SSRF تلقائيًا، تحاول الوحدة جلب تفاعل بسيط على المدخلات المقدمة، ثم تضيف معاملات استعلام SSRF الشائعة إلى الطلب الأصلي.

مثال:

root@kitploit:~
echo "https://checkout.stripe.com/api/color?image_url=" | nuclei -t ssrf.yaml 

nuclei_ssrf

نصائح وحيل من الواقع

  • تجاوز WAF عن طريق تغيير البروتوكول:
root@kitploit:~
http://web.com/?XSSendpoint ===> no WAF
https://web.com/?XSSendpoint ===> WAF implemented

استطلاع النطاقات الفرعية

النطاقات الجذرية

  • Google Dorks:
root@kitploit:~
Root Domains - "org" subsidiaries
intext: credit company
  • Amass
root@kitploit:~
1. Get company's ASN numbers - amass intel -org DoD
2. Turn ASN numbers into CIDR - whois -h whois.radb.net -- "-i origin $asn" | grep -Eo "([0-9.]+){4}/[0-9]+" | sort -u >> $recondir/cidr
3. Get TLDS from ASN - amass intel -asn $asn
4. Get TLDS from whois data - amass intel -whois -d TLD (facebook.com)
5. Get TLDS from CIDR - amass intel -cidr xxxxxx/23
  • تحويل CIDR إلى أسماء المضيفين
root@kitploit:~
prips 144.160.32.0/19 | hakrevdns  -d | httpx -title -status-code -follow-redirects

💂‍ تحليل تقارير H1 المنشورة

  • ReDoS على نقطة نهاية GraphQL API - قنبلة Regex لتعطيل معالج الخادم.
root@kitploit:~
Takeaway : FUZZ with certain characters such as \u0000 to try and trigger ReGeX verbose errors
  • خدعة التذكرة - كان قادرًا على التسجيل باستخدام [email protected]، وأنشأ النظام تذاكر دعم عن طريق إرسال بريد إلكتروني إلى [email protected]، ووصل التحقق من البريد الإلكتروني إلى حسابه.
root@kitploit:~
Takeaway: If a company won't require email address verification and will automatically generate support tickets, try and sign up with [email protected]
  • CSRF بسبب عدم التحقق من authenticity_token - كان لـ authenticity_token قيمة ثابتة لم يتم التحقق منها، مما يؤدي إلى التعرض لـ CSRF -> الاستيلاء على المؤسسة على Shopify.
root@kitploit:~
Takeaway: whenever authenticity_token is presented on requests validate if the value is being processed in the back-end.
  • DOS على مستوى التطبيق بحمولة مصممة - تعطل معامل "name" في طلب POST عند تزويده بـ (((((()0))))) كمدخلات.
root@kitploit:~
Takeaway: try (((((()0))))) when fuzzing post requests.
  • IDOR على كوكي steam id - استخدام طلب POST يحمل قيمة كوكي الضحية steamid لتنفيذ الإجراء نيابةً عن الضحية
root@kitploit:~
Takeaway: Swap identifyable cookie values between lateral accounts.
  • تسريب بيانات اعتماد من مستودع Bitbucket عام
root@kitploit:~
Takeaway: Look through org's public repos for Bitbucket content
  • RCE في Java عبر معامل "month" في طلب POST - كان معامل month عرضة لحقن الأكواد بالحمولة التالية: 1${T(java.lang.System).getenv()}
root@kitploit:~
Takeaway: When Fuzzing java application to try and insert code injection queries like ${T(java.lang.System).getenv()}
  • الاستيلاء على SSO عند إضافة مسافة في النهاية - إضافة مسافة في نهاية اسم المؤسسة تؤدي إلى قصّها كلما حاول المستخدم المصادقة
root@kitploit:~
Takeaway: When supplying org name check what is the behaviour with adding " " (space) on it's name
  • تسميم كاش ترويسة المضيف للوصول إلى DOS عبر إلحاق رقم المنفذ
root@kitploit:~
Takeaway: Tampering with the host header with situations who involve caching, can append port to the host to cause DOS
  • مفتاح تقصير روابط Firebase API مكشوف في ملف JS
root@kitploit:~
Takeaway: Go through the "main.slug.js" files and look for API Keys, this one looks like the google maps one (AI....)
  • مخزن S3 مفتوح يكشف عن جميع الصور المرفوعة
root@kitploit:~
Takeaway: Look for websites who has bucket like https://s3.amazonaws.com/BUCKETNAME and try to run aws s3 ls BUCKETNAME
  • إعادة تعيين أي كلمة مرور بسبب عدم وجود حد لمعدل OTP المكوّن من 6 أرقام
root@kitploit:~
Takeaway: Check each step of reset password phase who might not be protected with rate limiting, this could even be a third step after clicking an email, allowing to skip phase 2.
  • تعرض كلمة مرور المشرف في ملف مصدر جافاسكريبت
root@kitploit:~
Takeaway: on Admin / custom made login panels check the source code to determine if there are some leaks including password.
  • SSRF عبر معامل الصورة

  • SQLI عبر معامل GET "features" - تجاوز WAF

root@kitploit:~
Takeaway: %27||/**/(case%20when(/*%c3*/length/*%c3*/(user)=5)then/**/(1)else(1/0)end)||%27
  • إعادة توجيه مفتوحة في تدفق OAuth
root@kitploit:~
Takeaway: Change the scope parameter to arbitrary file and see if the redirect_url will redirect to external domain

إخلاء مسؤولية

بعض الأوامر القصيرة أو البيانات المعروضة قد تكون مأخوذة من مستودعات أخرى وقمت أنا بتعديلها، وأشارك هنا فقط الأشياء التي أستخدمها بانتظام أو التي صادفتها خلال العام الماضي. إذا وجدت هنا أي شيء كان من إنشائك في الأصل، أخبرني وسأنسبه لك.

تنزيل الأداة