Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
snuffleupagus — وحدة أمان لـ php7 و php8 - القضاء على أصناف الثغرات وتصحيح افتراضي للباقي! | Kitploit
أدوات/GitHubGitHub/jvoisin/snuffleupagus
أدوات دفاعيةماسحات الثغرات الأمنيةتحليل الكودأمن الويبسوء التكوين
GitHubjvoisin/snuffleupagus

snuffleupagus

وحدة أمان لـ php7 و php8 - القضاء على أصناف الثغرات وتصحيح افتراضي للباقي!

عرض المستودع
83794منذ 9 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني


شعار Snuffleupagus
Snuffleupagus

وحدة أمان لـ php7 و php8 - قتل فئات الأخطاء وتصحيح افتراضي للباقي!

Testing PHP7 on various Linux distributions Testing PHP8 on various Linux distributions Coverity CII Best Practises readthedocs.org coveralls twitter Packaging status CodeQL

الميزات الرئيسية • التحميل • أمثلة • التوثيق • الترخيص • شكر

Snuffleupagus هي وحدة PHP 7+ و 8+ مصممة لرفع تكلفة الهجمات ضد مواقع الويب بشكل كبير، عن طريق قتل فئات كاملة من الأخطاء. كما توفر نظامًا قويًا للتصحيح الافتراضي، مما يسمح للمسؤولين بإصلاح الثغرات الأمنية المحددة وتدقيق السلوكيات المشبوهة دون الحاجة إلى لمس كود PHP.

الميزات الرئيسية

  • لا تأثير ملحوظ على الأداء
  • قواعد تصحيح افتراضي قوية وسهلة الكتابة
  • قتل عدة فئات من الثغرات
    • تنفيذ كود قائم على إلغاء التسلسل
    • تنفيذ كود قائم على mail
    • سرقة الكوكيز عبر XSS
    • تنفيذ كود قائم على رفع الملفات
    • PRNG ضعيف
    • XXE
    • تنفيذ كود عن بعد قائم على التصفية وألاعيب أخرى
  • عدة ميزات تقوية
    • إضافة علم secure و samesite تلقائيًا للكوكيز
    • مجموعة قواعد مرفقة للكشف عن سلوكيات ما بعد الاختراق
    • وضع صارم عالمي ومنع التلاعب بالأنواع
    • القائمة البيضاء لـ مغلّفات التدفق
    • منع تنفيذ الملفات القابلة للكتابة
    • قائمة بيضاء/سوداء لـ eval
    • فرض التحقق من صحة شهادة TLS عند استخدام curl
    • إمكانية تفريغ الطلب
  • قاعدة كود معقولة نسبيًا:
    • مجموعة اختبارات شاملة قريبة من تغطية 100%
    • كل commit يتم اختباره على عدة توزيعات

التحميل

لدينا صفحة تحميل، حيث يمكنك العثور على حزم لتوزيعتك، ولكن يمكنك بالطبع استنساخ هذا المستودع باستخدام git clone، أو التحقق من الإصدارات على github.

أمثلة

نقدم قواعد أمثلة متنوعة، والتي تبدو كالتالي:

root@kitploit:~
# Harden the `chmod` function
sp.disable_function.function("chmod").param("mode").value_r("^[0-9]{2}[67]$").drop();

# Mitigate command injection in `system`
sp.disable_function.function("system").param("command").value_r("[$|;&`\\n]").drop();

عند مخالفة قاعدة، يجب أن ترى أسطرًا مثل هذه في سجلاتك:

root@kitploit:~
[snuffleupagus][0.0.0.0][disabled_function][drop] The execution has been aborted in /var/www/index.php:2, because the return value (0) of the function 'strpos' matched a rule.

التوثيق

لدينا موقع شامل يحتوي على كل التوثيق الذي قد ترغب به. يمكنك بالطبع بنائه بنفسك.

شكر

شكر جزيل لـ:

  • مشروع Suhosin لكونه مصدر إلهام كبير
  • NBS System لرعايتها الأولية للتطوير
  • Suhosin-ng لـ تجاربهم و مساهماتهم، بالإضافة إلى NLNet لرعايتهم له
  • جميع مساهمينا
تنزيل الأداة
  • نمط كود مفروض بواسطة clang-format
  • توثيق شامل
  • استخدام coverity، codeql، scan-build، …