Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
scant3r — ماسح ضوئي للثغرات الأمنية في الويب يعتمد على الوحدات وإطار عمل لأتمتة مكافآت الأخطاء (Bug Bounty) مزود بمحركات كشف مدمجة لـ XSS وSSTI وSSRF وFirebase. مصمم لتوفير الوقت في كتابة البرامج النصية من خلال توفير أدوات قابلة لإعادة الاستخدام لاختبار الأمان. | Kitploit
أدوات/GitHubGitHub/mindpatch/scant3r
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبالبرمجة النصية والأتمتةأمن الويباختبار الاختراق
GitHubmindpatch/scant3r

scant3r

ماسح ضوئي للثغرات الأمنية في الويب يعتمد على الوحدات وإطار عمل لأتمتة مكافآت الأخطاء (Bug Bounty) مزود بمحركات كشف مدمجة لـ XSS وSSTI وSSRF وFirebase. مصمم لتوفير الوقت في كتابة البرامج النصية من خلال توفير أدوات قابلة لإعادة الاستخدام لاختبار الأمان.

عرض المستودع
685150منذ 23 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني



ScanT3r

وفّر وقت كتابة سكربتاتك



⚠️ هذا المشروع لم يعد مدعومًا

يجب عليك استخدام مشروع Lotus (https://github.com/rusty-sec/lotus/) بدلاً من scant3r، لأن scant3r تم تطويره مع العديد من الأخطاء التي ستستغرق وقتًا أطول لإصلاحها، كما أن scant3r بطيء جدًا مقارنة بـ Lotus.

ما هذا؟

هذه أداة أتمتة ويب قائمة على الوحدات (modules) صممتها لتوفير وقت كتابة سكربتاتي من خلال تقديم أدوات مساعدة يحتاجها كل مختبِر اختراق ويب في سكربت الأتمتة الخاص به، بدلاً من التركيز على (المسجلات، المحللات، دالة الإخراج، وسائط سطر الأوامر، تعدد الخيوط)، فقط اكتب منطق فكرة الفحص الخاصة بك باستخدام أدوات scant3r دون القلق بشأن هذه الأمور، يمكنك العثور على أدوات الاستدعاء/التحليل/التسجيل ودوال الإخراج، كما سنضيف قريبًا واجهة RESTful API
ماذا لو احتجت لإضافة خيار أمر جديد إلى scant3r لسكربتك؟
سهل جدًا دون كتابة أي كود، فقط افتح ملف conf/opts.YAML وستجد كل خيارات scant3r، لذا يمكنك تغيير وإضافة ما تريد ;D

لماذا يجب أن أستخدمه؟

الإجابة المختصرة هي توفير وقتك. كشخص في مجال الأمن، لا تحتاج إلى تعلم الكثير عن "كيفية كتابة سكربت CLI مثالي"، بل تحتاج فقط إلى فهم منطق سكربتك
إذا احتجت لكتابة شيء مثل ماسح SSRF لثغرات CVE، بدلاً من البحث عن "كيفية استدعاء interact.sh" أو "كيفية إصلاح مشكلة في الكود" أو "كيفية تحليل هذا"
وبعد الحصول على الإجابة ستظهر لك بعض الأخطاء الرائعة في كودك وستجد أنك بحاجة لمزيد من الوقت للبحث وإصلاح هذه الأخطاء

هذا إهدار لوقتك، لذا سيساعدك هذا المشروع في توفير المزيد والمزيد، فقط ألقِ نظرة على أمثلة الوحدات واقرأ الوثائق الرسمية (غير متاحة بعد)، أو افتح issue بطلب ميزة وسنكتب سكربتك بأيدينا

الوحدات (Modules)

هذه الوحدات التي نقدمها لمجتمعنا، إذا كنت بحاجة إلى وحدة جديدة افتح issue باستخدام قالب Feature request

moduleShort description
xss

الوثائق الرسمية: https://scant3r.knas.me

المتطلبات

  • python >= 3.10
  • pip
  • Git

التثبيت

  • Unix & MS-DOS
root@kitploit:~
$ pip3 install git+https://github.com/knassar702/scant3r
$ scant3r --help
usage: scant3r [-h] [-e EXIT_AFTER] [-ct CALLBACK_TIME] [-c] [-o OUTPUT_FILE]
               [-H HEADERS] [-C COOKIES] [-v LOG_MODE] [-s DELAY] [-M METHODS]
               [-m MODULES] [-O] [-P LORSRF_PARAMETERS] [-l TARGETLIST] [-g] [-j]
               [-p PROXY] [-r] [-b BLINDXSS] [-x HOST] [-R] [-w THREADS]
               [-t TIMEOUT]

options:
  -h, --help            show this help message and exit
  -e EXIT_AFTER, --exit-after EXIT_AFTER
                        Exit after get this number of errors
  -ct CALLBACK_TIME, --callback-time CALLBACK_TIME
                        Callback timeout
  -c, --convert-body    Change the url parameters into request body ( in non-GET methods )
  -o OUTPUT_FILE, --output OUTPUT_FILE
                        The output json file location
  -H HEADERS, --header HEADERS
                        add custom header (ex:-H='Cookie: test=1; PHPSESSID=test')
  -C COOKIES, --cookie COOKIES
                        add cookie to the header (ex: 'cookie1=1; cookie2=2')
  -v LOG_MODE, --logger-mode LOG_MODE
                        change debug messages mode (1: info 2: debug 3: warning 4: error)
  -s DELAY, --sleep DELAY
                        number of seconds to hold between each HTTP(S) requests.
  -M METHODS, --method METHODS
                        Methods Allowed on your target
  -m MODULES, --module MODULES
                        run scant3r module (ex: -m=example)
  -O, --more-scan       scanning with the current module with import another modules (eg: lorsrf xss/ssti scanner)
  -P LORSRF_PARAMETERS, --lorsrf-parameters LORSRF_PARAMETERS
                        how many parameters in one request for lorsrf module
  -l TARGETLIST, --list TARGETLIST
                        add targets list
  -g, --add-parameters  Generate Famouse Parameters if your url dosen't have parameters
  -j, --json            JSON Request Body
  -p PROXY, --proxy PROXY
                        Forward all requests to proxy
  -r, --follow-redirects
                        Follow redirects
  -b BLINDXSS, --blind-host BLINDXSS
                        add your xsshunter host (or any xss host)
  -x HOST, --host HOST  add your host (burpcall,etc..)
  -R, --random-agents   use random user agent
  -w THREADS, --workers THREADS
                        Number of workers (default: 50)
  -t TIMEOUT, --timeout TIMEOUT
                        set connection timeout (default: 10)

for Questions/suggestions/Bugs : https://github.com/knassar702/scant3r/issues
wiki: https://github.com/knassar702/scant3r/wiki

البدء

root@kitploit:~
$ echo "http://testphp.vulnweb.com/listproducts.php?cat=1" | scant3r -m all 

الميزات المخطط لها (TODO-Features)

  • واجهة RESTful API
  • إعادة كتابة الأدوات الأساسية بلغة Rust باستخدام pyo3
  • وحدات سطر الأوامر (ملف yaml)
  • خريطة فحص مخصصة
  • وحدات Selenium

شكر وتقدير

cont

انضم إلينا

  • https://docs.google.com/forms/d/e/1FAIpQLSfb7-67XG5d1CU-zwqux6Kfx8nCHsM0SiFlZLj8VmXZL-vSwg/viewform

الترخيص

  • GPL 3v

معدل النجوم

stars


وسائط

بعض صور GIF توضيحية من الإصدارات القديمة

  • LorSrf

الإصدار: 0.6

Nokia https://www.nokia.com/responsible-disclosure/

IBM https://hackerone.com/ibm

تنزيل الأداة
ماسح XSS لـ ( ATTR_NAME, ATTR_VALUE , Comments, TAG_NAME )
req_callbackيجد معاملات Out-of-band Resources
sstiيجد ثغرات Server-side Template injection
firebaseيتحقق من صلاحيات قواعد Firebase العامة (كتابة/قراءة)