Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
smugglex — ماسح ضوئي لتهريب طلبات HTTP مبني على Rust. | Kitploit
أدوات/GitHubGitHub/hahwul/smugglex
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويباختبار أمان APIأمن الويباختبار الاختراقDevSecOps
GitHubhahwul/smugglex

smugglex

ماسح ضوئي لتهريب طلبات HTTP مبني على Rust.

عرض المستودع
12514منذ 13 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني
شعار SmuggleX

ماسح ضوئي لتهريب طلبات HTTP مبني بلغة Rust.

نظرة عامة

Smugglex هي أداة اختبار أمان تكتشف ثغرات تهريب طلبات HTTP (HTTP Request Smuggling) في تطبيقات الويب. تختبر هجمات CL.TE وTE.CL وTE.TE وH2C وH2، وعلى الأهداف التي تعمل بنظام HTTPS — يتحدث بروتوكول HTTP/2 حقيقي (ALPN h2) لاكتشاف تهريب الترقية من HTTP/2 إلى HTTP/1.1 (H2.CL / H2.TE) عبر فحص h2-downgrade.

للحصول على توثيق مفصّل، تفضل بزيارة smugglex.hahwul.com.

التثبيت

Homebrew (macOS وLinux)

root@kitploit:~
brew install hahwul/smugglex/smugglex

البناء من المصدر

يتطلب Rust 1.70 أو أحدث:

root@kitploit:~
git clone https://github.com/hahwul/smugglex
cd smugglex
cargo install --path .

للاطلاع على طرق التثبيت الأخرى، راجع دليل التثبيت.

الاستخدام

فحص أساسي:

root@kitploit:~
smugglex https://target.com

قراءة العناوين من stdin:

root@kitploit:~
cat urls.txt | smugglex

إعادة تشغيل طلب تم التقاطه (مثل المُصدَّر من Burp Suite) كقالب للطلب:

root@kitploit:~
smugglex --raw-request request.txt              # target taken from the Host header
smugglex --raw-request request.txt --raw-request-proto http
smugglex --raw-request request.txt -H "X-Collab: abcd.oastify.com"  # -H is additive

يُرسل هدف الطلب الذي تم التقاطه حرفيًا — مقاطع النقاط ومعاملات المصفوفة و# محفوظة وليست مُوحَّدة — لكل من سطري الطلب بصيغة origin-form (POST /path ...) وبصيغة absolute-form (GET http://...)؛ لذا تبقى الحمولات المعتمدة على المسار سليمة. ويتم دمج أي ترويسات -H فوق الترويسات الملتقطة.

للحصول على تفاصيل الاستخدام والخيارات، راجع دليل الاستخدام.

أمثلة

root@kitploit:~
smugglex https://target.com -v -o results.json
cat urls.txt | smugglex --exit-first

للوكلاء الذكيين والنصوص البرمجية وبيئات CI

تم تصميم smugglex ليكون متوافقًا مع الاستخدام الآلي:

root@kitploit:~
# Clean JSON output (only JSON on stdout) + proper exit code
smugglex --json https://target.com
echo $?   # 0 = clean, 1 = vulnerable found

# Batch + structured output (single valid JSON document)
cat urls.txt | smugglex -f json -o report.json

# Quiet + JSON for pipelines
smugglex -q --json https://target.com | jq '.summary.vulnerable_targets'

رموز الخروج:

  • 0 — لم يتم العثور على ثغرات
  • 1 — تم العثور على ثغرة واحدة على الأقل
  • 2 — خطأ في الاستخدام / الإدخال

راجع دليل خطوط الأنابيب وصيغ الإخراج لمزيد من التفاصيل.

استكشاف الأخطاء وإصلاحها

المشكلات الشائعة والحلول متاحة في دليل استكشاف الأخطاء وإصلاحها.

المراجع

  • التوثيق
  • مستودع GitHub
  • أبحاث تهريب طلبات HTTP

تنزيل الأداة