Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Panoptic — Panoptic هي أداة مفتوحة المصدر لاختبار الاختراق تعمل على أتمتة عملية البحث واسترجاع المحتوى لملفات السجلات والإعدادات الشائعة عبر ثغرات اجتياز المسار (Path Traversal). | Kitploit
أدوات/GitHubGitHub/lightos/panoptic
الاستطلاعماسحات الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHublightos/panoptic

Panoptic

Panoptic هي أداة مفتوحة المصدر لاختبار الاختراق تعمل على أتمتة عملية البحث واسترجاع المحتوى لملفات السجلات والإعدادات الشائعة عبر ثغرات اجتياز المسار (Path Traversal).

عرض المستودع
3257415منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Panoptic

Panoptic Logo

License: MIT Python Versions Ruff mypy GitHub last commit CodeRabbit Pull Request Reviews

Panoptic هي أداة اختبار اختراق مفتوحة المصدر تعمل على أتمتة البحث عن ملفات السجلات والإعداد الشائعة واسترجاعها عبر ثغرات اجتياز المسار.

Panoptic Demo

الميزات

  • فحص متوازٍ غير متزامن مع تجمّع عمال قابل للتهيئة (--concurrency)
  • اكتشاف تلقائي لملفات السجلات والإعداد الشائعة عبر الحقن المستند إلى المعاملات، والمسارات، وPOST، وملفات تعريف الارتباط، والترويسات، ونص JSON
  • علامة FUZZ لنقاط الحقن العشوائية — ضع FUZZ في أي قيمة --header أو --data
  • ترميز Base64 للـ endpoints التي تفك ترميز مسارات الملفات (--base64)
  • كشف تلقائي لنظام التشغيل مع خيار تقييد الفحوصات الإضافية
  • مقارنة استجابات استدلالية مع تصفية رموز الحالة لتقليل النتائج الإيجابية الخاطئة
  • إضافة حالات ديناميكية — تحليل /etc/passwd لملفات الدليل الرئيسي، وmysql-bin.index لملفات binlog
  • تنسيقات مخرجات متعددة: نص (rich)، JSON، CSV (--output-format)
  • دعم الاستئناف/نقاط التفتيش للفحوصات طويلة الأمد (--resume-file)
  • ملفات إعداد TOML للإعدادات الدائمة (--config)
  • تقنيات متعددة لتجاوز الاجتياز: البادئات، اللواحق، المضاعف، استبدال الشرطة المائلة، الترميز المزدوج
  • دعم بروكسي HTTP/HTTPS وSOCKS5 مع التحقق
  • دعم User-Agent وملفات تعريف الارتباط والترويسات عشوائية أو مخصصة
  • تنقيح بيانات الاعتماد في اللافتة والسجل والمخرجات القابلة للقراءة آليًا (بما في ذلك قيم JSON الرقمية والمنطقية)
  • تحصين الملفات الحساسة بأذونات 0600 للمالك فقط على POSIX وحماية الروابط الرمزية للمكوّن النهائي حيث يدعم نظام التشغيل ذلك
  • تحديث ذاتي مع التحقق من عنوان URL البعيد (--update)

المتطلبات

  • Python 3.10+
  • Git
  • التبعيات: httpx[socks]، وrich، وrich-argparse، وtomli على Python 3.10

التثبيت

git clone https://github.com/lightos/Panoptic.git
cd Panoptic
python3 -m venv .venv
source .venv/bin/activate
python -m pip install -e .
panoptic --version

في موجه أوامر Windows، قم بالتفعيل عبر .venv\Scripts\activate.bat؛ وفي PowerShell استخدم .venv\Scripts\Activate.ps1. التثبيت القابل للتحرير يُبقي Panoptic مرتبطًا بهذا الاستنساخ من أجل --update، لذا أبقِ المجلد في مكانه. لا تشغّل pip install panoptic: هذا الاسم على PyPI يعود لمشروع غير ذي صلة.

للتطوير:

python -m pip install -e ".[dev]"

الاستخدام

panoptic --url "http://target/include.php?file=test.txt"

أمثلة

حقن LFI أساسي قائم على المعاملات

panoptic --url "http://target/include.php?file=test.txt"
panoptic --url "http://target/include.php?file=test.txt&id=1" \
  --param file

حقن بيانات POST

panoptic --url "http://target/include.php" \
  --data "file=test.txt&id=1" --param file

LFI قائم على المسار

panoptic --url "http://target/view.php/test.txt" --path-based

معامل بترميز Base64

panoptic --url "http://target/load.php?file=dGVzdC50eHQ=" \
  --base64 --auto

حقن ملف تعريف ارتباط (علامة FUZZ)

panoptic --url "http://target/page.php" \
  --header "Cookie: lang=FUZZ" --auto

حقن نص JSON (علامة FUZZ)

panoptic --url "http://target/api/load" \
  --data '{"file":"FUZZ"}' --auto

حقن ترويسة مخصصة (علامة FUZZ)

panoptic --url "http://target/page.php" \
  --header "X-Template: FUZZ" --auto

معامل الامتداد

panoptic --url "http://target/view.php?file=test&type=txt" \
  --param file --ext-param type

تجاوز الفلتر ببادئة

panoptic --url "http://target/filtered.php?file=test.txt" \
  --prefix "....//....//....//....//"

فحوصات مفلترة

panoptic --url "http://target/include.php?file=test.txt" \
  --os "*NIX" --type conf
panoptic --url "http://target/include.php?file=test.txt" \
  --software PostgreSQL

مخرجات JSON مع دعم الاستئناف

panoptic --url "http://target/include.php?file=test.txt" \
  --output-format json --output-file results.json \
  --resume-file scan.checkpoint

بروكسي مع تجاهل أخطاء SSL

panoptic --url "https://target/include.php?file=test.txt" \
  --proxy "socks5://127.0.0.1:9050" --invalid-ssl

سرد الفلاتر المتاحة

panoptic --list software
panoptic --list category
panoptic --list os

فحص شامل

panoptic --url "http://target/include.php?file=test.txt" \
  --auto --all-versions --concurrency 8

علامة FUZZ

ضع FUZZ في أي مكان داخل قيم --header أو --data لتحديد نقطة الحقن. يستبدل Panoptic FUZZ بكل مسار ملف أثناء الفحص. يتيح هذا اختبار نقاط الحقن التي لا يستطيع --param الوصول إليها:

نوع الحقنمثال
قيمة ملف تعريف ارتباط--header "Cookie: theme=FUZZ"
ترويسة مخصصة--header "X-Include: FUZZ"
نص JSON--data '{"template":"FUZZ"}'
قيمة متداخلة--header "Cookie: sid=abc; lang=FUZZ"

عند وجود FUZZ، لا يكون --param مطلوبًا.

الإعداد

يدعم Panoptic ملفات إعداد TOML للإعدادات الدائمة:

panoptic --url "http://target/include.php?file=test.txt" \
  --config ~/.config/panoptic/config.toml

موقع الإعداد الافتراضي: ~/.config/panoptic/config.toml (يُحمَّل تلقائيًا عند وجوده، حتى بدون --config).

[defaults]
# Any long option name (with dashes as underscores) is accepted here,
# including the target and output destinations.
url = "http://target/include.php?file=test.txt"
concurrency = 8
verbose = true
automatic = true
all_versions = true
output_format = "json"
output_file = "results.json"
log_file = "scan.log"
resume_file = "scan.checkpoint"

[proxy]
url = "socks5://127.0.0.1:9050"

[headers]
user_agent = "Mozilla/5.0"
cookie = "sid=foobar; auth=1"
values = ["X-Forwarded-For: 127.0.0.1"]

الأولوية: وسائط سطر الأوامر > ملف الإعداد > الإعدادات الافتراضية المدمجة.

خيارات الهدف والمخرجات المدعومة في الإعداد

يقبل جدول [defaults] أي خيار فحص، وليس فقط ضبط الأداء. ويمكنك على وجه الخصوص حفظ:

  • url — الهدف الافتراضي (يمكن تجاوزه لكل تشغيل عبر --url)
  • output_format، output_file — أين تُحفظ النتائج القابلة للقراءة آليًا
  • log_file — مرآة لمخرجات وحدة التحكم في ملف
  • resume_file — موقع نقطة التفتيش للفحوصات القابلة للاستئناف

الملفات الحساسة التي يكتبها Panoptic — ملف السجل، وملف مخرجات النتائج/القائمة، وأي ملفات تُحفظ عبر --write-files — تُفرَض لها أذونات 0600 للمالك فقط على POSIX. المنصات التي تعرض O_NOFOLLOW ترفض أيضًا ذريًا أي رابط رمزي موجود مسبقًا في مكوّن المسار النهائي. على المنصات التي لا تحتوي O_NOFOLLOW، يقوم Panoptic بفحص أفضل جهد قبل الفتح للروابط الرمزية/الوصلات، لكن الفحص لا يمكنه إزالة سباق (race). بتات الوضع في Windows لا تهيئ قوائم NTFS ACL، لذا استخدم مجلدًا مقيدًا بشكل مناسب عندما قد تحتوي الملفات على بيانات حساسة.

تجاوز القيم المنطقية في الإعداد من سطر الأوامر

لكل علامة (flag) منطقية نظير --no-، لذا يمكن إيقاف قيمة مضبوطة على true في ملف الإعداد لتشغيل واحد دون تعديل الملف:

# config.toml sets verbose = true and automatic = true
panoptic --url "http://target/x.php?file=test.txt" --no-verbose --no-auto
تنزيل الأداة