Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CobraAudit — نصوص تدقيق برامج مكافأة الأخطاء — التحقق من صحة مفاتيح API، فحص سوء تكوين OAuth، تدقيق إعادة تعيين كلمة المرور. | Kitploit
أدوات/GitHubGitHub/jakkxbt/cobraaudit
تحليل الثغرات الأمنيةاختبار أمان APIأمن الويباختبار الاختراقالمصادقة
GitHubjakkxbt/cobraaudit

CobraAudit

نصوص تدقيق برامج مكافأة الأخطاء — التحقق من صحة مفاتيح API، فحص سوء تكوين OAuth، تدقيق إعادة تعيين كلمة المرور.

عرض المستودع
5منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CobraAudit

إطار عمل تدقيق مكافآت الثغرات — ثلاث وحدات مركزة لفئات الثغرات الشائعة.

root@kitploit:~
  ╔═╗╔═╗╔╗ ╦═╗╔═╗  ╔═╗╦ ╦╔╦╗╦╔╦╗
  ║  ║ ║╠╩╗╠╦╝╠═╣  ╠═╣║ ║ ║║║ ║
  ╚═╝╚═╝╚═╝╩╚═╩ ╩  ╩ ╩╚═╝═╩╝╩ ╩

الوحدات

الوحدةما تختبره
apikeysStripe, SendGrid, GitHub (classic & fine-grained), GitLab, OpenAI, Anthropic, Slack, Mailgun, Firebase, NPM, AWS, Shopify, Twilio
oauthImplicit flow, PKCE enforcement, state parameter, redirect URI bypass
pwresetHost header injection, username enumeration, rate limiting

التثبيت

root@kitploit:~
pip install -e .

بعد التثبيت، يصبح cobraaudit متاحًا عالميًا.

الاستخدام

root@kitploit:~
# اختبر مفتاح API واحد
cobraaudit apikeys --key sk_live_xxxx

# امسح ملفًا بحثًا عن مفاتيح API (مثل مخرجات NextRecon JS)
cobraaudit apikeys --file output.js

# امسح URL مباشر بحثًا عن مفاتيح مضمنة
cobraaudit apikeys --target https://target.com/app.js

# تدقيق OAuth
cobraaudit oauth --target https://target.com
cobraaudit oauth --target https://target.com --client-id myapp

# تدقيق إعادة تعيين كلمة المرور
cobraaudit pwreset --target https://target.com --email [email protected]
cobraaudit pwreset --target https://target.com --email [email protected] --reset-endpoint /forgot-password

# تشغيل جميع الوحدات
cobraaudit all --target https://target.com --email [email protected]

ملاحظات

  • حقن رأس المضيف في pwreset يتطلب Burp Collaborator أو interactsh لتأكيد رد الاتصال في بريد إعادة التعيين.
  • تعمل اختبارات OAuth بشكل أفضل مع --client-id معروف — بدونه، قد تكون النتائج غير حاسمة.
  • اختبر دائمًا ضد الأهداف الموجودة في النطاق فقط.
تنزيل الأداة