Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/gsmith257-cyber/graphcrawler
الاستطلاعماسحات الثغرات الأمنيةاختبار أمان APIجمع المعلوماتأمن الويبتعداد النطاقات الفرعيةArchived
GitHubgsmith257-cyber/graphcrawler

GraphCrawler

مجموعة أدوات اختبار أمني آلي لـ GraphQL

عرض المستودع
33424منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GraphCrawler — مجموعة أدوات اختبار أمني آلي لـ GraphQL | Kitploit

GraphCrawler

مجموعة أدوات الاختبار الآلي لـ GraphQL

Graph Crawler هي أقوى مجموعة أدوات اختبار آلي لأي نقطة نهاية GraphQL.

الإصدار 1.2 قد خرج!!

جديد: يمكنه البحث عن نقاط النهاية لك باستخدام أداة Graphinder القوية من Escape Technology. فقط قم بتوجيهه نحو نطاق وأضف الخيار '-e' وسيقوم Graphinder بإجراء تعداد النطاقات الفرعية + البحث في الدلائل الشائعة عن نقاط نهاية GraphQL. بعد كل هذا، سيتولى GraphCrawler المهمة ويعمل على كل اكتشاف. إذا لم يمكن فحص المخطط (schema)، يمكنك توفيره كملف json باستخدام الخيار '-s'.

سيمر عبر التحقق مما إذا كانت التحويرات (mutations) مفعلة، والتحقق من أي استعلامات حساسة متاحة، مثل المستخدمين والملفات، وسيختبر أيضًا أي استعلامات سهلة يجدها لمعرفة ما إذا كان المصادقة مطلوبة.

إذا لم يكن الفحص الداخلي (introspection) مفعلًا على نقطة النهاية، فسيتحقق مما إذا كان خادم Apollo Server ثم يمكنه تشغيل Clairvoyance لتجريب القوة الغاشمة والحصول على الاقتراحات لمحاولة بناء المخطط بأنفسنا. (انظر مشروع Clairvoyance لمزيد من التفاصيل حول هذا).

ثم سيقوم بتسجيل النتائج من 1 إلى 10 حيث 10 هي الأكثر خطورة.

إذا كنت ترغب في التعمق أكثر في المخطط، يمكنك أيضًا استخدام graphql-path-enum للبحث عن مسارات لأنواع معينة، مثل معرفات المستخدمين، عناوين البريد الإلكتروني، إلخ.

أتمنى أن يوفر لك هذا الوقت بقدر ما وفر لي.

الاستخدام

  1. كتثبيت على العارية (Baremetal)
root@kitploit:~
python graphCrawler.py -u https://test.com/graphql/api -o <fileName> -a "<headers>"


 ██████╗ ██████╗  █████╗ ██████╗ ██╗  ██╗ ██████╗██████╗  █████╗ ██╗    ██╗██╗     ███████╗██████╗ 
██╔════╝ ██╔══██╗██╔══██╗██╔══██╗██║  ██║██╔════╝██╔══██╗██╔══██╗██║    ██║██║     ██╔════╝██╔══██╗
██║  ███╗██████╔╝███████║██████╔╝███████║██║     ██████╔╝███████║██║ █╗ ██║██║     █████╗  ██████╔╝
██║   ██║██╔══██╗██╔══██║██╔═══╝ ██╔══██║██║     ██╔══██╗██╔══██║██║███╗██║██║     ██╔══╝  ██╔══██╗
╚██████╔╝██║  ██║██║  ██║██║     ██║  ██║╚██████╗██║  ██║██║  ██║╚███╔███╔╝███████╗███████╗██║  ██║
 ╚═════╝ ╚═╝  ╚═╝╚═╝  ╚═╝╚═╝     ╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═╝ ╚══╝╚══╝ ╚══════╝╚══════╝╚═╝  ╚═╝
 

خيار الإخراج غير مطلوب وسيتم الإخراج افتراضيًا إلى schema.json 2. كـ Docker ملاحظة: نظرًا لأن GraphCrawler يستخدم بعض الخيارات التي تحتاج إلى ملفات كمدخلات أو تنتج مخرجات، يُنصح بالاحتفاظ بكل تلك الملفات في دليل عمل وتثبيته في مسار الحاوية /workspace. سيتم حفظ كل مخرجاتك في ذلك الدليل المثبت.

root@kitploit:~
docker build -t graphcrawler:1.2 .
docker run -v /path_to_workspace:/workspace -it graphcrawler:1.2 -u https://test.com/graphql/api  -o <filename> -a "<headers>"

مثال على الإخراج:

المتطلبات

  • بايثون 3
  • Docker
  • قم بتثبيت جميع تبعيات بايثون باستخدام pip

قائمة الكلمات من google-10000-english

المهام المتبقية

  • إضافة خيار لـ 'تقرير كامل' بعد البحث عن نقطة النهاية حيث سيشغل clairvoyance وجميع جوانب الأداة الأخرى على نقاط النهاية التي تم العثور عليها
  • التبديل افتراضيًا إلى 'فحص بسيط' للعثور على نقاط النهاية فقط عند إضافة هذه الميزة
  • مستقبلًا: المساعدة في صياغة الاستعلامات بناءً على المخطط المقدم
تنزيل الأداة