Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
smugglex — ماسح ضوئي لتهريب طلبات HTTP مبني على Rust. | Kitploit
أدوات/GitHubGitHub/hahwul/smugglex
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويباختبار أمان APIأمن الويباختبار الاختراقDevSecOps
GitHubhahwul/smugglex

smugglex

ماسح ضوئي لتهريب طلبات HTTP مبني على Rust.

عرض المستودع
1251422منذ 5 أيامتمت المراجعة من قبل Kitploit
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
SmuggleX Logo

ماسح ضوئي لتهريب طلبات HTTP مكتوب بلغة Rust.

نظرة عامة

Smugglex هي أداة اختبار أمني تكشف عن ثغرات تهريب طلبات HTTP (HTTP Request Smuggling) في تطبيقات الويب. تختبر الأداة هجمات CL.TE و TE.CL و TE.TE و H2C و H2، وتوفر عمليات تدقيق اختيارية لاكتشاف التناقضات في المحللات (parser-discrepancy) و CL.0 و 0.CL، وعلى أهداف HTTPS تتحدث HTTP/2 حقيقية (ALPN h2) للكشف عن تهريب التخفيض من HTTP/2 إلى HTTP/1.1 (H2.CL / H2.TE) عبر فحص h2-downgrade.

للاطلاع على التوثيق التفصيلي، قم بزيارة smugglex.hahwul.com.

التثبيت

Homebrew (macOS و Linux)

brew install hahwul/smugglex/smugglex

البناء من المصدر

يتطلب Rust 1.88 أو أحدث:

git clone https://github.com/hahwul/smugglex
cd smugglex
cargo install --path .

لطرق التثبيت الأخرى، راجع دليل التثبيت.

الاستخدام

فحص أساسي:

smugglex https://target.com

قراءة عناوين URL من stdin:

cat urls.txt | smugglex

إعادة تشغيل طلب ملتقط (مثل المُصدَّر من Burp Suite) كقالب للطلب:

smugglex --raw-request request.txt              # target taken from the Host header
smugglex --raw-request request.txt --raw-request-proto http
smugglex --raw-request request.txt -H "X-Collab: abcd.oastify.com"  # -H is additive

يُرسَل هدف الطلب الملتقط كما هو حرفيًا — مع الحفاظ على المقاطع النقطية ومعاملات المصفوفة و # دون تطبيع — لكل من سطور الطلب بصيغة الأصل (POST /path ...) والصيغة المطلقة (GET http://...)، بحيث تبقى الحمولات المعتمدة على المسار سليمة. تُدمج أي ترويسات -H فوق الترويسات الملتقطة.

للاستخدام التفصيلي والخيارات، راجع دليل الاستخدام.

أمثلة

smugglex https://target.com -v -o results.json
cat urls.txt | smugglex --exit-first

لوكلاء الذكاء الاصطناعي والسكربتات و CI

صُمم smugglex ليكون ملائمًا للاستخدام الآلي:

# Clean JSON output (only JSON on stdout) + proper exit code
smugglex --json https://target.com
echo $?   # 0 = clean, 1 = vulnerable found

# Batch + structured output (single valid JSON document)
cat urls.txt | smugglex -f json -o report.json

# Quiet + JSON for pipelines
smugglex -q --json https://target.com | jq '.summary.vulnerable_targets'

رموز الخروج:

  • 0 — لم يتم العثور على ثغرات
  • 1 — تم العثور على ثغرة واحدة على الأقل
  • 2 — خطأ في الاستخدام / الإدخال

راجع دليل خطوط الأنابيب و صيغ الإخراج للمزيد.

استكشاف الأخطاء وإصلاحها

المشكلات الشائعة والحلول متاحة في دليل استكشاف الأخطاء وإصلاحها.

المراجع

  • التوثيق
  • مستودع GitHub
  • أبحاث تهريب طلبات HTTP

تنزيل الأداة