Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
kaboom — أداة لأتمتة اختبارات الاختراق | Kitploit
أدوات/GitHubGitHub/leviathan36/kaboom
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبأطر الاستغلالهجمات كلمات المرورمسح المنافذجمع المعلوماتاختبار الاختراق
GitHubleviathan36/kaboom

kaboom

أداة لأتمتة اختبارات الاختراق

عرض المستودع
38292منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Release Language License LastUpdate TestedOn

حول

Kaboom هو أداة أتمتة لاختبارات الاختراق. يقوم بعدة مهام للمرحلتين الأوليين من الاختبار: جمع المعلومات وتقييم الثغرات. يتم حفظ جميع المعلومات المجمعة في هيكل دليلي بسيط جداً للتصفح (أيضاً في حالة الأهداف المتعددة).

التفاصيل

يقوم Kaboom بعدة مهام:

  1. جمع المعلومات

    • فحص المنافذ (Nmap)
    • تعداد موارد الويب (Dirb)
  2. تقييم الثغرات

    • تقييم ثغرات الويب (Nikto - Dirb)

    • تقييم الثغرات (Nmap - Metasploit)

    • البحث التلقائي عن الثغرات (Searchsploit - Metasploit)

    • هجمات القاموس (Hydra)

      • SSH
      • POP3
      • IMAP
      • RDP

الاستخدام

يمكن استخدام Kaboop بطريقتين:

  • الوضع التفاعلي:

kaboom [ENTER]، ويقوم السكريبت بالباقي

  • الوضع غير التفاعلي:

kaboom -t <target_ip> -f <report_path> [-p one_or_more_phases]


إذا أردت رؤية المساعدة:

kaboom -h (أو --help)


لمزيد من لقطات الشاشة، انظر الدليل الخاص بالمستودع.

هيكل الدليل

التخصيص

من الممكن تخصيص السكريبت عن طريق تغيير قيمة المتغيرات في بداية الملف. على وجه الخصوص، يمكنك اختيار قوائم الكلمات المستخدمة من قبل Hydra و Dirb، وتحديد سكريبت فحص Metasploit آخر، وتغيير أسماء ملفات الإخراج.

root@kitploit:~
#KABOOM_PATH=''		# THE PATH COULD BE SET HERE INSTEAD OF IN BASHRC FILE

if [[ "$KABOOM_PATH" == '' ]]; then
	KABOOM_PATH='.'
fi

# USER WORDLISTS
USERLIST_HYDRA_SSH="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_POP3="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_IMAP="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_RDP="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_SMB="$KABOOM_PATH/user_wordlist_short.txt"

# PASSWORD WORDLISTS
PASSLIST_HYDRA="$KABOOM_PATH/fasttrack.txt"
PASSLIST_HYDRA_SSH="$PASSLIST_HYDRA"
PASSLIST_HYDRA_POP3="$PASSLIST_HYDRA"
PASSLIST_HYDRA_IMAP="$PASSLIST_HYDRA"
PASSLIST_HYDRA_RDP="$PASSLIST_HYDRA"
PASSLIST_HYDRA_SMB="$PASSLIST_HYDRA"

# DIRB WORDLISTS
HTTP_WORDLIST="$KABOOM_PATH/custom_url_wordlist.txt"
HTTP_EXTENSIONS_FILE="$KABOOM_PATH/custom_extensions_common.txt"

# METASPLOIT SCAN SCRIPT
METASPLOIT_SCAN_SCRIPT='./metasploit_scan_script'

# NMAP FILES
SCRIPT_SYN='script-syn'
UDP='udp'
SYN='syn'

الميزات الجديدة

  • التخصيص (انظر أعلاه)
  • تحديد أهداف متعددة
    • يمكنك تحديد ما يصل إلى 254 مضيفًا (شبكة من الفئة C)
  • واجهة CLI جديدة
  • فحص Nmap أكثر قوة
  • هيكل دليلي أفضل
  • البحث التلقائي عن وحدة Metasploit المرتبطة برمز CVE الموجود
  • التعرف على الخدمات المكشوفة على منافذ غير تقليدية (مثل: http على 7000)
  • طباعة وحفظ بيانات الاعتماد التي تم العثور عليها

الأخت التوأم

أثناء تطوير Kaboom، وُلد مشروع موازٍ يُسمى trigmap (trigger Nmap). تقوم هذه الأداة بنفس مهام Kaboom، ولكن بفلسفة مختلفة؛ فهي تستخدم فقط Nmap لتنفيذ عملها. بشكل عام، Kaboom ليس أفضل من Trigmap والعكس صحيح، ولكن من الجيد استخدام كلا السكريبتين لجمع المزيد من الأدلة.

لمزيد من المعلومات حول هذه الأداة، ألقِ نظرة على هذا الرابط.




إخلاء مسؤولية:

المؤلف لا يتحمل أي مسؤولية ولا يكون مسؤولاً عن أي استخدام خاطئ أو ضرر ناتج عن هذا البرنامج.

يتم توزيع Kaboom على أمل أن يكون مفيدًا، ولكن دون أي ضمان؛ حتى بدون الضمان الضمني لقابلية التسويق أو الملاءمة لغرض معين. راجع ترخيص GNU العام لمزيد من التفاصيل.

الترخيص:

يتم إصدار Kaboom بموجب ترخيص GPLv3. انظر LICENSE لمزيد من التفاصيل.

تنزيل الأداة