Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cook — إطار عمل لقوائم الكلمات لتلبية اهتماماتك مع قوائم الكلمات الخاصة بك. مخصص لباحثي الأمن، صائدي الثغرات، والقراصنة. | Kitploit
أدوات/GitHubGitHub/glitchedgitz/cook
كسر كلمات المرورالاختبار العشوائياختبار الاختراقالأدوات والمكونات
GitHubglitchedgitz/cook

cook

إطار عمل لقوائم الكلمات لتلبية اهتماماتك مع قوائم الكلمات الخاصة بك. مخصص لباحثي الأمن، صائدي الثغرات، والقراصنة.

عرض المستودع
1.4k1405منذ 7 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

COOK

أداة قوية جداً لتوليد قوائم الكلمات، تقسيمها، دمجها، البحث عنها، حفظها، إنشاء التباديل والتوافيق للكلمات، تطبيق ترميز/فك ترميز مختلف وكل ما تحتاجه.

قاتل الإحباط! وقابلة للتخصيص!

الفهرس

  • التثبيت
    • الإعدادات
  • أساسيات
    • النطاقات
    • منهج الوسائط
  • مكونات COOK
    • التصنيفات
    • احفظ قوائم الكلمات/القوائم/الحروف كل شيء في my.yaml
    • الدوال
    • تخصيص my.yaml
      ▸ إضافة/تحديث
      ▸ حذف
    • ملف محلي / جلب عنوان URL
  • الطرق
    • ترميز متعدد
    • كسر اصطلاحات التسمية 💫
    • جميع الطرق cook help methods
  • بعض الأمثلة على حالات الاستخدام
    • ضم قوائم الكلمات سطراً بسطر
    • الطباعة في كل خطوة
    • الدمج مع الأدوات
  • الاستخدام النهائي
    • مثال استخدام من الحياة الواقعية:
  • عامل التكرار * و **
  • قواعد التحليل
  • الخيارات
  • الاستخدام كمكتبة
  • شارك وصفاتك ومكوناتك في cook-ingredients
  • ساهم

التثبيت

استخدم Go أو حمّل أحدث الإصدارات

root@kitploit:~
go install -v github.com/glitchedgitz/cook/v2/cmd/cook@latest

الإعدادات

من الإصدار v2.2 يحفظ cook ملفات cook-ingredients في $home/.config/cook/cook-ingredients

للتغيير، أنشئ متغير مسار باسم COOK=[المسار الذي تريده]

أساسيات

بدون الأساسيات، كل شيء معقد.

النطاقات

منهج الوسائط

أطلق عليها أي اسم واستخدمها لتوليد النمط. سيكون هذا أكثر فائدة عند تطبيق الترميز على كل عمود باستخدام الطرق.

root@kitploit:~
cook -start intigriti,bugcrowd  -sep _,- -end users.rar,secret.zip  / start sep end
root@kitploit:~
ملاحظة: يجب تضمين الوسيط في النمط، وإلا فلن يطبع شيئًا.

مكونات COOK

يعتمد Cook على cook-ingredients، وهي مجموعة ملفات .yaml تحتوي على مجموعات كلمات، دوال، منافذ، قوائم كلمات من assetnotes، seclist، fuzzdb، 15+ إلخ.

التصنيفات

احفظ قوائم الكلمات/القوائم/الحروف كل شيء في my.yaml

الدوال

root@kitploit:~
cook -dob date[17,Sep,1994] elliot _,-, dob

تخصيص my.yaml

حرّر my.yaml يدويًا أو استخدم هذه الأوامر.

▸ إضافة/تحديث

إذا كانت الكلمة المفتاحية غير موجودة ستنشئها. وإلا فستحدثها وتضيف القيمة الجديدة في نفس المتغير.

root@kitploit:~
# الصيغة
cook add [الكلمة المفتاحية]=[القيمة1, القيمة2, ..., القيمةN] in [التصنيف]

# الأمر
cook add unique_name=word1,word2,word3 in lists

▸ حذف

root@kitploit:~
cook delete [الكلمة المفتاحية]

ملف محلي / جلب عنوان URL

استخدم : بعد اسم الوسيط.

root@kitploit:~
cook -f: live.txt f
root@kitploit:~
cook -f: https://example.com/wordlist.txt f

الوصول إلى قوائم الكلمات من قواعد البيانات

قام Cook بجلب مستودعات متعددة ويمكنه استخدام قوائم الكلمات مباشرة من هذه المستودعات...

assetnotes، seclist، fuzzdb، إلخ.

الطرق

باستخدام الطرق يمكنك الترميز، فك الترميز، عكس، تقسيم، فرز، استخراج والقيام بالكثير...

يمكن تطبيق الطرق على المخرجات النهائية أو على كل عمود على حدة

  • -m/-method لتطبيق الطرق على المخرجات النهائية
  • -mc/-methodcol لتطبيقها على كل عمود.
  • param.methodname تطبيق على أي وسيط على حدة، وسنشرح هذا لاحقًا.

ترميز متعدد

  • ترميزات متراكبة:
    • استخدم النقطة .
    • md5.b64e.urle تطبيق طرق متعددة واحدة تلو الأخرى.
    • منطق الإخراج:
      • النمط المولد > تجزئة md5 > ترميز base 64 > ترميز URL.
  • ترميزات مختلفة:
    • استخدم الفاصلة ,
    • md5,sha1,sha256 تطبيق ترميزات مختلفة على نفس النمط المولد.
    • منطق الإخراج:
      • النمط المولد > تجزئة md5
      • النمط المولد > تجزئة sha1
      • النمط المولد >

كسر اصطلاحات التسمية 💫

تركيز خاص على هاتين الطريقتين، ستكونان مفيدتين جدًا كلما استخدمت أي قائمة كلمات.

الفصل الذكي -m smart

root@kitploit:~
▶ cook adminNew,admin_new -m smart
root@kitploit:~
المخرجات:

admin
New
admin
new

الربط الذكي -m smartjoin[<حالة>:<حرف>]

يقوم بفصل ثم ربط مرة أخرى بالحرف المقدم.

root@kitploit:~
▶ cook adminNew,admin-old -m smartjoin[:_]
root@kitploit:~
المخرجات:

admin_New
admin_old

تطبيق حالات على المقاطع المفصولة

هنا طبقنا حالة الجمل (camelcase)

root@kitploit:~
▶ cook suppose_this_is_long_text -m smartjoin[c:_]
root@kitploit:~
المخرجات:

suppose_This_Is_Long_Text

جميع الطرق cook help methods

root@kitploit:~
sort                           - ترتيب
sortu                          - ترتيب مع قيم فريدة فقط
reverse                        - عكس السلسلة
leet                           - a->4, b->8, e->3 ...
                                    leet[0] أو leet[1]

smart                          - فصل الكلمات حسب اصطلاحات التسمية
                                    redirectUri, redirect_uri, redirect-uri  ->  [redirect, uri]
smartjoin                      - سيتم تقسيم الكلمات من اصطلاحات التسمية &
                                    param.smartjoin[c,_] (حالة, ربط)
                                    redirect-uri, redirectUri, redirect_uri ->  redirect_Uri

u          upper               - أحرف كبيرة
l          lower               - أحرف صغيرة
t          title               - حالة العنوان (أول حرف كبير)

عمليات النصوص

root@kitploit:~
split                          - split[حرف]
splitindex                     - splitindex[حرف:فهرس]
replace                        - استبدال الكل replace[هذا:بهذا]

JSON

root@kitploit:~
json                           - استخراج حقل JSON
                                    json[مفتاح] أو json[مفتاح:مفتاح فرعي:مفتاح فرعي فرعي]

عمليات URL

root@kitploit:~
fb         filebase            - استخراج اسم الملف من المسار أو URL
s          scheme              - استخراج http, https, gohper, ws إلخ من URL
           user                - استخراج اسم المستخدم من URL
           pass                - استخراج كلمة المرور من URL
h          host                - استخراج المضيف من URL
p          port                - استخراج المنفذ من URL
ph         path                - استخراج المسار من URL
f          fragment            - استخراج الجزء (fragment) من URL
q          query               - استخراج الاستعلام بالكامل من URL
k          keys                - استخراج المفاتيح من URL
v          values              - استخراج القيم من URL
d          domain              - استخراج النطاق من URL
           tld                 - استخراج TLD من URL
           alldir              - استخراج جميع الدلائل من مسار URL
sub        subdomain           - استخراج النطاق الفرعي من URL
           allsubs             - استخراج النطاق الفرعي من URL

ترميز/فك ترميز

root@kitploit:~
b64e       b64encode           - ترميز Base64
b64d       b64decode           - فك ترميز Base64

           charcode            - إعطاء ترميز (charcode)
                                    - charcode[0]
                                        &#97&#98&#99
                                    - charcode[1] مع فاصلة منقوطة
                                        &#97;&#98;&#99;

hexe       hexencode           - ترميز السلسلة بالنظام الست عشري
hexd       hexdecode           - فك ترميز السلسلة من النظام الست عشري

jsone      jsonescape          - هروب JSON
jsonu      jsonunescape        - إلغاء هروب JSON

urle       urlencode           - ترميز الأحرف المحجوزة في URL
            utf16                - ترميز UTF-16 (Little Endian)
            utf16be              - ترميز UTF-16 (Big Endian)
urld       urldecode           - فك ترميز URL
urleall    urlencodeall        - ترميز جميع الأحرف في URL

xmle       xmlescape           - هروب XML
xmlu       xmlunescape         - إلغاء هروب XML

unicodee   unicodeencodeall    - ترميز كل الأحرف بهروب يونيكود (جميع الأحرف)
unicoded   unicodedecode       - فك ترميز هروب يونيكود

التجزئة (HASHES)

root@kitploit:~
md5                            - مجموع MD5
sha1                           - مجموع SHA1
sha224                         - مجموع SHA224
sha256                         - مجموع SHA256
sha384                         - مجموع SHA384
sha512                         - مجموع SHA512

بعض الأمثلة على حالات الاستخدام

بعض حالات الاستخدام العامة لفهم cook.

▸ مواقع تستخدم لاحقة/بادئة مخصصة؟

▸ ضم قوائم الكلمات سطراً بسطر

استخدم الخيار -append:

root@kitploit:~
cook -l: live.txt -p: payloads.txt l / p -append 2
root@kitploit:~
# أعمدة متعددة
cook col1 col2 col3 col4 col5 -append 2,5

ملاحظة: في بعض الأحيان يكون من المحيّر العثور على فهرس العمود، استخدم -col

▸ الطباعة في كل خطوة

إذا كنت تريد البدء في طباعة البيانات لكل تبديلة، استخدم الخيار -min

ملاحظة: في بعض الأحيان يكون من المحيّر العثور على فهرس العمود، استخدم -col

الدمج مع الأدوات

قم بتوليد نمط وادمجه مع أدوات أخرى باستخدام PIPE.

root@kitploit:~
cook [النمط المولد] | [أي أداة تدخل عبر الأنبوب]

▸ فحص المصادقة الأساسية باستخدام FFUF

root@kitploit:~
cook usernames_list : passwords_list -m b64e | ffuf -u https://target.com -w - -H "Authorization: Basic FUZZ"

▸ فحص الحمولة الفارغة باستخدام FFUF

root@kitploit:~
cook https://target.com/**100 | ffuf -u FUZZ -w -

▸ الوسائط المخفية باستخدام x8

root@kitploit:~
cook [المخرجات المولدة] | x8 -u https://target.com

▸ النطاقات العليا الحية باستخدام dnsx أو httprobe

root@kitploit:~
cook example.com seclists-tlds.txt  | dnsx -v

الاستخدام النهائي

هل هو قوي جدًا؟ لكن كل يوم تواجه أشياء غريبة في مجال BB، مثل ملف JSON كبير من الهدف؟ ربما تريد استخراج، ضم، دمج أو أي شيء. يمكنك استخدام cook بذكاء حسب حالتك.

مثال استخدام من الحياة الواقعية:

كمختبر BBH، غالبًا ما نواجه ملفات JSON. ربما تقرأ وتجد قائمة كلمات لحفظها في مجموعتك.

لنقل أنك قرأت هذه المدونة عن نقاط الضعف في IIS Shortname https://blog.assetnote.io/2020/09/18/finding-hidden-files-folders-iis-bigquery/.

هنا Assetnote شارك ملف ZIP كبير، الآن تحتاج شيئًا يمكنه حفظ هذا الملف ويمكنك استدعاؤه عند الحاجة.

احفظه هكذا...، هذا سيحفظ الملف في my.yaml

root@kitploit:~
cook add shub_zip_files=[URL] in files

أو احفظه يدويًا في my.yaml،

root@kitploit:~
shub_zip_files: [https://storage.googleapis.com/zipfilesbq/zipfiles.json]

ملاحظة: لقد حفظه cook بالفعل في قوائم الكلمات الافتراضية، يمكنك استخدام cook shub_zip_files للوصول إليه

▸ الملف يحتوي على بيانات كهذه، لكن هذا ليس مفيدًا مباشرة.

root@kitploit:~
{"repo_name":"cocowool/RoseCMS","ref":"refs/heads/1","path":"user_guide/_downloads/ELDocs.tmbundle.zip","mode":"33261","id":"f7a11b364ca918379b48ad525798148e7470b6b1"}
{"repo_name":"xuguanfeng/practise","ref":"refs/heads/1","path":"node_modules/selenium-webdriver/node_modules/adm-zip/test/assets/fast.zip","mode":"33188","id":"f4ed17b98c9d7bcd21efc4523ce75fbe2b071d0a"}
{"repo_name":"xuguanfeng/practise","ref":"refs/heads/1","path":"node_modules/selenium-webdriver/node_modules/adm-zip/test/assets/store.zip","mode":"33188","id":"e2add30dc0e3129dc89e20a71abe7314052d0002"}
{"repo_name":"xuguanfeng/practise","ref":"refs/heads/1","path":"node_modules/selenium-webdriver/node_modules/adm-zip/test/assets/ultra.zip","mode":"33188","id":"86a8ec776107c075ce2c7f803472aa97dc25cbf7"}
{"repo_name":"xuguanfeng/practise","ref":"refs/heads/1","path":"node_modules/selenium-webdriver/node_modules/adm-zip/test/assets/normal.zip","mode":"33188","id":"b4602c94ee000ee54c71c9302b9db956b3fd9f0e"}
{"repo_name":"xuguanfeng/practise","ref":"refs/heads/1","path":"node_modules/selenium-webdriver/node_modules/adm-zip/test/assets/fastest.zip","mode":"33188","id":"f4ed17b98c9d7bcd21efc4523ce75fbe2b071d0a"}
{"repo_name":"xuguanfeng/practise","ref":"refs/heads/1","path":"node_modules/selenium-webdriver/node_modules/adm-zip/test/assets/maximum.zip","mode":"33188","id":"86a8ec776107c075ce2c7f803472aa97dc25cbf7"}
...

لنقل أنك تحتاج إلى: ▸ استخراج حقل JSON path ▸ استخراج filebase من path ▸ ثم تقسيمه بناءً على اصطلاحات التسمية

حل في سطر واحد

▸ باستخدام cook ليس فقط يمكننا استخراجها، بل يمكننا استخراج اسم الملف من المسار وفرز فريد ثم استخدام smartjoin لإنشاء تباديل مختلفة.

root@kitploit:~
cook -z shub_zip_files z.json[path].fb.sortu.smartjoin[c:_]

وهكذا أيضًا وُلد cook، أثناء فحص IIS Shortnames وأضفت لاحقًا ميزات أخرى.

عامل التكرار * و **

  • استخدم * للتكرار الأفقي.
  • استخدم ** للتكرار العمودي.
  • وجرب هذا *10-1 أو هذا *1-10.

قواعد التحليل

الخيارات

الاستخدام كمكتبة

يمكنك استخدام Cook كمكتبة في مشاريع Go الخاصة بك.

الاستخدام الأساسي

root@kitploit:~
package main

import (
	"fmt"
	"github.com/glitchedgitz/cook/v2/pkg/cook"
)

func main() {
	// إنشاء كائن cook جديد
	cookInst := cook.New(&cook.COOK{
		Pattern:     []string{"a,b,c", "1,2,3"},
		PrintResult: false, // لا تطبع إلى stdout
	})

	// توليد النمط
	cookInst.Generate()

	fmt.Println("الأنماط المولدة:", cookInst.Final)
}

توليد أنماط متعددة بكفاءة (الإصدار v2.X.X وما فوق)

لتوليد أنماط متعددة دون إعادة تهيئة الموارد في كل مرة:

root@kitploit:~
package main

import (
	"fmt"
	"github.com/glitchedgitz/cook/v2/pkg/cook"
)

func main() {
	// إنشاء مولد يقوم بتهيئة الموارد المشتركة مرة واحدة
	generator := cook.NewGenerator()

	// توليد أنماط متعددة بكفاءة
	list1 := generator.Generate([]string{"a,b,c", "1,2,3"})
	list2 := generator.Generate([]string{"admin", "password-2023"})

	fmt.Println("النمط 1:", list1)
	fmt.Println("النمط 2:", list2)
}

توليد الأنماط بشكل متزامن

يدعم المولد أيضًا توليد الأنماط بشكل متزامن:

root@kitploit:~
package main

import (
	"fmt"
	"sync"
	"github.com/glitchedgitz/cook/v2/pkg/cook"
)

func main() {
	generator := cook.NewGenerator()
	patterns := [][]string{
		{"user-1-5", "pass-1-3"},
		{"admin", "Admin-2023-2025"},
	}

	var wg sync.WaitGroup
	results := make([][]string, len(patterns))

	// توليد الأنماط بشكل متزامن
	for i, pattern := range patterns {
		wg.Add(1)
		go func(idx int, p []string) {
			defer wg.Done()
			results[idx] = generator.Generate(p)
		}(i, pattern)
	}

	wg.Wait()

	// استخدام النتائج
	for i, r := range results {
		fmt.Printf("النمط %d أنتج %d نتيجة\n", i, len(r))
	}
}

مثال البحث

ابحث في cook-ingredients باستخدام المكتبة:

root@kitploit:~
package main

import (
	"fmt"
	"github.com/glitchedgitz/cook/v2/pkg/cook"
)

func main() {
	cookInst := cook.NewWithoutConfig()
	results := cookInst.Search("api")
	fmt.Printf("الأنماط التي تم البحث عنها في API: %v\n", results)
}

شارك وصفاتك ومكوناتك في cook-ingredients

  • شارك ملف yaml الخاص بك مع المجتمع

ساهم

  • استخدم التوازي واجعله أسرع
  • الإكمال التلقائي للقذائف
  • اجعل الإلحاق يعمل مثل cook file1 =/= file2، وتأكد من أن الرموز تعمل مباشرة مع جميع المحطات.
  • جعل النص الخام يعمل كما يعمل في لغات البرمجة. يعني محلل أفضل.
  • لا أعلم، قد تستخدم إبداعك وتضيف بعض الميزات الرائعة.
  • يمكنك شراء قهوة لي☕
تنزيل الأداة
التصنيفالوصف
listsمصفوفة من القيم لاستخدامها مباشرة عند الاستدعاء
filesمصفوفة من عناوين URL
portsنطاقات من الأرقام
raw-filesمصفوفة من الملفات المحلية
functionsتُستخدم الدوال لتوليد الأنماط
تجزئة sha256
الأعمدةمفصولة بمسافة
القيممفصولة بفاصلة
الوسائطيمكنك إعطاء الوسيط أي اسم، استخدم - قبل أي شيء لجعله وسيطًا -param value
النصوص الخاماستخدم ` قبل وبعد النص لإيقاف تحليل cook. مفيد عندما تحتاج لاستخدام أي كلمة مفتاحية ككلمة عادية.
الإدخال عبر الأنبوباستخدم - كقيمة لأي وسيط لأخذ الإدخال عبر الأنبوب.
إدخال ملفاستخدم : بعد اسم الوسيط لأخذ إدخال ملف. cook -f: live.txt f
الدواليمكن استدعاؤها باستخدام الوسائط فقط.
الطرقيمكن استخدامها على الوسائط أو على المخرجات النهائية
الخيارالاستخدام
-peekانظر إلى المخرجات باستخدام -peek 50 لأول 50 سطر
-a, -appendألحق بالسطور السابقة، بدلاً من التباديل
-c, -colاطبع أرقام الأعمدة وقيمها
-conf, -configمعلومات الإعدادات
-mc, -methodcolطبق الطرق على كل عمود -mc 0:md5,b64e; 1:reverse
لجميع الأعمدة بشكل منفصل -mc md5,b64e
-m, -methodطبق الطرق على المخرجات النهائية
-h, -helpالمساعدة
-minالحد الأدنى لعدد الأعمدة للطباعة