Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-49132 — إثبات المفهوم - CVE-2025-49132 | Kitploit
أدوات/GitHubGitHub/melonlonmeo/cve-2025-49132
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبالاستغلالتدقيق التكوينجمع المعلوماتاختبار الاختراق
GitHubmelonlonmeo/cve-2025-49132

CVE-2025-49132

إثبات المفهوم - CVE-2025-49132

عرض المستودع
13منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-49132 ماسح الثغرات الأمنية المستقل

تنفيذ بدون Docker

يعمل هذا الماسح مباشرة على بايثون دون الاعتماد على Docker، وهو مناسب للبيئات التي لا يتوفر فيها Docker أو غير مفضل.

التثبيت

root@kitploit:~
pip install -r requirements-standalone.txt

التثبيت اليدوي:

root@kitploit:~
pip install requests urllib3

الاستخدام

1. فحص هدف واحد

root@kitploit:~
python standalone_scanner.py scan http://localhost/

2. الفحص الجماعي من ملف

أنشئ targets.txt:

root@kitploit:~
http://localhost/
http://localhost:8080
http://localhost:3000

نفذ الفحص الجماعي:

root@kitploit:~
python standalone_scanner.py batch --file targets.txt

3. حفظ المخرجات

root@kitploit:~
python standalone_scanner.py batch --file targets.txt --output results.json

4. الوضع التفاعلي

root@kitploit:~
python standalone_scanner.py interactive

أمثلة على المخرجات

هدف ضعيف:

root@kitploit:~
🔍 الفحص: http://localhost/
⏰ الوقت: 2025-01-27 15:30:45
------------------------------------------------------------
✅ ضعيف - تم العثور على بيانات اعتماد قاعدة البيانات!
📊 معلومات قاعدة البيانات:
   المضيف: localhost
   المنفذ: 3306
   قاعدة البيانات: root
   اسم المستخدم: root
   كلمة المرور: secret123
🔗 سلسلة الاتصال: root:secret123@localhost:3306/root

✅ ضعيف - تم العثور على تكوين التطبيق!
📊 تكوين التطبيق:
   مفتاح التطبيق: base64:your_secret_key_here
   التشفير: AES-256-CBC
   التصحيح: false
   البيئة: production
   اسم التطبيق: Pterodactyl
   رابط التطبيق: http://localhost
   المنطقة الزمنية: UTC
   اللغة: en

🔔 تحذير أمني: تم كشف APP_KEY!
   يستخدم هذا المفتاح في التشفير وفك التشفير
   يمكن استخدامه لفك تشفير البيانات الحساسة

هدف آمن:

root@kitploit:~
🔍 الفحص: http://localhost/
⏰ الوقت: 2025-01-27 15:30:45
------------------------------------------------------------
❌ غير ضعيف (الحالة: 404)

الميزات التقنية

  • ✅ تشغيل بدون Docker: تنفيذ مباشر على بايثون
  • ✅ توافق عبر المنصات: Windows, Linux, macOS
  • ✅ أوضاع تنفيذ متعددة: هدف واحد، معالجة جماعية، تفاعلي
  • ✅ مخرجات منظمة: تنسيق JSON لحفظ البيانات
  • ✅ معالجة قوية للأخطاء: إدارة شاملة للاستثناءات
  • ✅ مراقبة التقدم: عرض تقدم الفحص في الوقت الفعلي
  • ✅ تقارير تحليلية: إنشاء ملخص إحصائي
  • ✅ كشف تشفيري: تحديد APP_KEY وطريقة التشفير
  • ✅ تنبيهات أمنية: إشعارات آلية بالثغرات

التحليل المقارن

الميزةالمستقلالحاوية
تعقيد الإعدادأدنى حديعتمد على Docker
التبعياتحزم بايثونDocker + بايثون
الأداءمحسّنمشابه
عزل العمليةلا يوجدعزل كامل
قابلية النشر عبر المنصاتعاليةمتوسطة

المواصفات التقنية

إعدادات الشبكة

  • المهلة: 10 ثوان (قابلة للتعديل)
  • التحقق من SSL: معطل للتوافق
  • وكيل المستخدم: محاكاة متصفح قياسي
  • طريقة الطلب: GET فقط (غير تدخلي)

كشف الثغرات

  • كشف تكوين قاعدة البيانات: بيانات اعتماد MySQL/PostgreSQL
  • تكوين التطبيق: إعدادات Laravel/PHP
  • المفاتيح التشفيرية: تحديد APP_KEY
  • متغيرات البيئة: إعدادات الإنتاج/التطوير

استكشاف الأخطاء وإصلاحها

أخطاء استيراد الوحدات:

root@kitploit:~
pip install requests

مشكلات شهادة SSL:

يتم كتم تحذيرات SSL تلقائيًا. لا حاجة لتكوين إضافي.

انتهاء مهلة الاتصال:

المهلة الافتراضية هي 10 ثوان. يمكن تعديل وسيط timeout في الكود المصدري إذا لزم الأمر.

اعتبارات الأمن

سلوك الماسح

  • غير تدخلي: ينفذ طلبات GET فقط
  • معالجة البيانات: لا يحفظ البيانات الحساسة
  • نطاق الكشف: كشف ملفات التكوين
  • الاستغلال: لا ينفذ استغلالًا نشطًا

تقييم المخاطر

  • بيانات اعتماد قاعدة البيانات: احتمالية الوصول المباشر لقاعدة البيانات
  • مفاتيح التطبيق: كشف قدرة التشفير/فك التشفير
  • متغيرات البيئة: إفشاء تكوين التطبيق
  • سطح الهجوم: زيادة مستوى الثغرات المحتملة

دليل البدء السريع

root@kitploit:~
# تثبيت التبعيات
pip install requests urllib3

# إجراء فحص اختباري
python standalone_scanner.py scan http://localhost/

# تنفيذ تحليل جماعي
python standalone_scanner.py batch --file targets.txt --output results.json

البنية التقنية

المكونات الأساسية

  1. محرك الفحص: معالجة طلبات HTTP
  2. وحدة التحليل: تحليل الردود واستخراج البيانات
  3. كاشف الثغرات: مطابقة الأنماط والتحقق
  4. منسق المخرجات: عرض البيانات بشكل منظم
  5. معالج الأخطاء: إدارة الاستثناءات واستعادتها

تدفق البيانات

root@kitploit:~
الهدف المدخل → طلب HTTP → تحليل الرد → كشف الثغرات → إنشاء المخرجات

مقاييس الأداء

  • سرعة الفحص: ~1-3 ثوانٍ لكل هدف
  • استهلاك الذاكرة: بصمة منخفضة
  • حمل الشبكة: طلب GET واحد لكل هدف
  • استخدام وحدة المعالجة: متطلبات حوسبة منخفضة

الامتثال والأخلاقيات

صممت هذه الأداة من أجل:

  • البحث الأمني: تقييم الثغرات
  • اختبار الاختراق: اختبار الأمن المصرح به
  • الأغراض التعليمية: التدريب على الوعي الأمني
  • التدقيق الامتثالي: تقييم الوضع الأمني

ملاحظة: احصل دائمًا على التصريح المناسب قبل فحص أي أنظمة مستهدفة.

تنزيل الأداة