
مجموعة من أدوات الأمن المخصصة للاحتياجات السريعة.
‼ حدث تنظيف كبير في 2022-11 ‼
تم أرشفة بعض البرامج النصية غير المفيدة/غير العاملة وتم نقل البعض الآخر إلى مستودعاتها الخاصة للحصول على مزيد من الرؤية، لا تتردد في التحقق منها:
git clone https://github.com/gwen001/pentest-tools
cd pentest-tools
pip3 install -r requirements.txt
يحول عنوان IP بتنسيق arpa إلى التنسيق التقليدي.
ينفذ الأمر host على قائمة مضيفين معينة باستخدام parallel لتسريع العملية.
يبحث عن سلسلة نصية على codeshare.io.
يختبر مشكلة CORS على قائمة معينة من المضيفين.
يختبر مشكلة CRLF على قائمة معينة من المضيفين.
يسحب النطاقات الفرعية لنطاق معين من crt.sh.
يختبر ما إذا كان المنفذان 3389 و5900 مفتوحين على نطاق IP معين باستخدام netcat.
يقوم بهجوم القوة العمياء من خلال قائمة كلمات للعثور على النطاقات الفرعية.
يقوم بهجوم القوة العمياء من خلال التباين الرقمي للعثور على النطاقات الفرعية.
يطبق طريقة DNS العكسية على نطاق IP معين للعثور على النطاقات الفرعية.
نفس الشيء ولكن يتم قراءة نطاقات IP من ملف إدخال.
يختبر نقل المنطقة (Zone Transfer) لنطاق معين.
ينفذ جميع أنواع طلبات DNS لنطاق (فرعي) معين.
يستخرج النطاق من عنوان URL معين أو قائمة عناوين URL.
يستخرج الروابط من ملف HTML معين.
يصفي ويعرض عناوين URL حسب أنواع الثغرات.
ينفذ التعبيرات النمطية المدرجة في flash-regexp.txt لاختبار تطبيقات Flash.
يولد استعلامات Google dorks لنطاق معين (لا يتم إجراء البحث).
يستخدم حوالي 40 خوارزمية لتجزئة سلسلة نصية معينة.
يحول عنوان IP معين إلى تنسيق مختلف، انظر عرض Nicolas Grégoire.
يولد قائمة بعناوين IP من البداية المعطاة إلى النهاية المعطاة، مع دعم النطاق والقناع.
يختبر نقل المنطقة بشكل شامل على قائمة معينة من النطاقات.
ينفذ تعداد مستخدمي SMTP على قائمة معينة من عناوين IP باستخدام smtp-user-enum.
يختبر ما إذا كان تعداد مستخدمي SMTP ممكناً على قائمة معينة من عناوين IP باستخدام smtp-user-enum.
مجرد بعض دوال Bash الشائعة.
تشفير/فك تشفير UUID باستخدام base36.
يختبر تنفيذ الأوامر التعسفية لـ Nagios Remote Plugin Executor على مضيف معين باستخدام Metasploit.
يختبر مشكلة إعادة التوجيه المفتوحة (Open Redirect) على قائمة معينة من المضيفين.
ينشئ تباديل للكلمات مع فواصل مختلفة ويخرج التجزئات باستخدام حوالي 40 خوارزمية.
يبحث عن سلسلة نصية على pastebin.com.
انظر xss.py.
يحدد عناوين IP النشطة في نطاق معين من عناوين IP باستخدام netcat.
يحدد عناوين IP النشطة في نطاق معين من عناوين IP باستخدام nmap.
يحدد عناوين IP النشطة في نطاق معين من عناوين IP باستخدام ping.
يحدد المنافذ المفتوحة لعنوان IP معين باستخدام netcat.
يختبر قائمة معينة من المسارات على قائمة معينة من المضيفين.
نفس الشيء ولكن نسخة Python. يختبر قائمة معينة من المسارات على قائمة معينة من المضيفين.
يختبر مشكلة RCE على قائمة معينة من المضيفين.
يحل قائمة معينة من المضيفين لمعرفة أيها نشط وأيها معطل.
يلتقط لقطات شاشة لعنوان URL+منفذ معين باستخدام xvfb.
ينفذ عمليات بحث على Shodan باستخدام واجهة برمجة التطبيقات الخاصة بهم.
يختبر مشكلة تهريب طلبات HTTP (HTTP request smuggling) على قائمة معينة من المضيفين.
ينفذ اختبارات صغيرة جداً لعنوان IP معين.
يحاول تخمين مستخدمي SSH باستخدام هجوم التوقيت (timing attack).
يولد عنوان IP:منفذ عشوائي داخل نطاق الشبكة الخاصة لمسح SSRF.
يولد تغييرات وتباديل النطاقات الفرعية.
يقوم بهجوم القوة العمياء باستخدام قائمة كلمات على نطاق IP وقائمة منافذ.
يحاول تحديد ما إذا كان عنوان URL (نطاق فرعي+منفذ) شيئاً ويبياً.
ينفذ اختبار الفازينغ (fuzzing) على عنوان IP+منفذ معين باستخدام netcat.
مجرد بعض دوال PHP الشائعة.
ينفذ هجوم القوة العمياء على عنوان URL معين يستخدم WebDav باستخدام Davtest.
يختبر مشكلة XSS على قائمة معينة من المضيفين باستخدام phantomjs.
لا تتردد في فتح مشكلة إذا كان لديك أي مشكلة مع البرنامج النصي.