Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
snuffleupagus — وحدة أمان لـ php7 و php8 - القضاء على أصناف الثغرات وتصحيح افتراضي للباقي! | Kitploit
أدوات/GitHubGitHub/jvoisin/snuffleupagus
أدوات دفاعيةماسحات الثغرات الأمنيةتحليل الكودأمن الويبسوء التكوين
GitHubjvoisin/snuffleupagus

snuffleupagus

وحدة أمان لـ php7 و php8 - القضاء على أصناف الثغرات وتصحيح افتراضي للباقي!

عرض المستودع
837947منذ 10 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني


Snuffleupagus' logo
Snuffleupagus

وحدة أمان لـ php7 و php8 - تقضي على فئات الثغرات وتطبّق رقعًا افتراضية على الباقي!

Testing PHP7 on various Linux distributions Testing PHP8 on various Linux distributions Coverity CII Best Practises readthedocs.org coveralls twitter Packaging status CodeQL

الميزات الرئيسية • التحميل • أمثلة • التوثيق • الترخيص • شكر وتقدير

Snuffleupagus هي وحدة PHP 7+ و 8+ مصممة لرفع تكلفة الهجمات ضد المواقع بشكل جذري، من خلال القضاء على فئات كاملة من الثغرات. كما توفر نظامًا قويًا للرقع الافتراضية، مما يسمح للمسؤولين بإصلاح ثغرات محددة ومراقبة السلوكيات المشبوهة دون الحاجة إلى تعديل كود PHP.

الميزات الرئيسية

  • لا تأثير ملحوظ على الأداء
  • قواعد رقع افتراضية قوية وسهلة الكتابة في نفس الوقت
  • القضاء على عدة فئات من الثغرات
    • تنفيذ الكود القائم على Unserialize
    • تنفيذ الكود القائم على mail
    • XSS لسرقة ملفات تعريف الارتباط
    • تنفيذ الكود القائم على رفع الملفات
    • PRNG ضعيف
    • XXE
    • تنفيذ الكود عن بُعد القائم على الفلاتر وما شابه من حيل
  • عدة ميزات تحصين
    • إضافة تلقائية لعلامتي secure و samesite لملفات تعريف الارتباط
    • مجموعة قواعد مدمجة لكشف سلوكيات ما بعد الاختراق
    • وضع صارم عام ومنع التلاعب بالأنواع
    • قائمة بيضاء لـ stream wrappers
    • منع تنفيذ الملفات القابلة للكتابة
    • قائمة بيضاء/سوداء لـ eval
    • فرض التحقق من شهادات TLS عند استخدام curl
    • إمكانية تفريغ الطلبات
  • قاعدة كود منطقية نسبيًا:
    • مجموعة شاملة من الاختبارات بتغطية تقارب 100%
    • كل commit يُختبر على عدة توزيعات

التحميل

لدينا صفحة تحميل، حيث يمكنك العثور على حزم لتوزيعتك، لكن يمكنك بالطبع فقط git clone هذا المستودع، أو الاطلاع على الإصدارات على github.

أمثلة

نوفّر أمثلة متنوعة للقواعد، والتي تبدو هكذا:

root@kitploit:~
# تحصين دالة `chmod`
sp.disable_function.function("chmod").param("mode").value_r("^[0-9]{2}[67]$").drop();

# التخفيف من حقن الأوامر في `system`
sp.disable_function.function("system").param("command").value_r("[$|;&`\\n]").drop();

عند مخالفة قاعدة ما، يجب أن ترى أسطرًا مثل هذه في سجلاتك:

root@kitploit:~
[snuffleupagus][0.0.0.0][disabled_function][drop] The execution has been aborted in /var/www/index.php:2, because the return value (0) of the function 'strpos' matched a rule.

التوثيق

لدينا موقع شامل يحتوي على كل التوثيق الذي قد ترغب به. يمكنك بالطبع بناؤه بنفسك.

شكر وتقدير

شكر جزيل لكل من:

  • مشروع Suhosin لكونه مصدر إلهام ضخم
  • NBS System لرعايتها الأولية للتطوير
  • Suhosin-ng لتجاربهم](https://github.com/sektioneins/suhosin-ng/wiki/News) ومساهماتهم، وكذلك NLNet لرعايتها له
  • جميع مساهمينا
تنزيل الأداة
  • نمط كود مفروض عبر clang-format
  • توثيق شامل
  • استخدام coverity و codeql و scan-build و…