Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Admin-Panel_Finder — إضافة لـ Burp Suite تعدد واجهات إدارة البنية التحتية والتطبيقات (OTG-CONFIG-005) | Kitploit
أدوات/GitHubGitHub/moeinfatehi/admin-panel_finder
الاستطلاعماسحات الثغرات الأمنيةجمع المعلوماتأمن الويباختبار الاختراق
GitHubmoeinfatehi/admin-panel_finder

Admin-Panel_Finder

إضافة لـ Burp Suite تعدد واجهات إدارة البنية التحتية والتطبيقات (OTG-CONFIG-005)

عرض المستودع
12321منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Admin Panel Finder

إضافة لـ Burp Suite تقوم بتعداد واجهات الإدارة الخاصة بالبنية التحتية والتطبيقات.

مراجع OWASP:

  • التصنيف: اختبار أمان تطبيقات الويب > 02-اختبار إدارة التهيئة والنشر
  • OTG v4: OWASP OTG-CONFIG-005
  • WSTG: WSTG-CONF-05

لماذا يجب أن أستخدم هذه الإضافة؟

  • متعدد الخيوط (Multi-thread)
  • مستويات اختبار مختلفة وقابلة للتخصيص.
  • رموز حالة قابلة للإدراج
  • رموز حالة قابلة للاستبعاد
  • أكثر من 1000 حمولة مدمجة (payloads).
  • يمكنك تحميل قاموسك الخاص.
  • دليل جذر قابل للتعديل
  • كشف تلقائي للتقنيات المستخدمة لتوليد حمولات مخصصة.
  • استماع سلبي (Passive listening) للعثور على صفحات تسجيل الدخول.

التثبيت

أسرع طريقة هي تحميل ملف jar (adminPanelFinder.jar) في تبويب Extender في Burpsuite.
Extender -> Extensions -> Add
سيتم إضافة تبويب جديد إلى Burp suite.

بداية سريعة

  1. اختر طلبًا (request) لمضيف مستهدف من أي تبويب في Burp suite (يجب أن يكون له استجابة بأي رمز حالة)
  2. في تبويب "Admin Panel Finder -> options"، قم بتطبيق إعداداتك.
  3. اذهب إلى تبويب "Admin Panel Finder -> Finder -> Finder" وانقر على زر "start".

بعض الخيارات

يمكن استخدام هذه الخيارات لتخصيص الكشف:

  • المستوى (Level): مستوى الاختبارات التي سيتم تنفيذها (1-5، الافتراضي 3)
  • الخيوط (Thread): عدد الخيوط (1-50، الافتراضي 10)
  • القاموس المدمج (Built-in dictionary): يوجد قاموس مدمج يحتوي على أسماء الملفات والدلائل الأكثر استخدامًا لتوليد الحمولات الثابتة (static payloads).
  • القاموس القابل للتحميل (Loadable dictionary): يمكنك استخدام ملف القاموس الخاص بك لتوليد الحمولات الثابتة.
  • طريقة HTTP (HTTP method): طريقة HTTP المستخدمة في الطلبات (HEAD، GET) (الافتراضي: HEAD)
  • الامتداد (Extension): الامتداد المستخدم في صفحات التطبيق. [مثال: php, asp, aspx, jsp, ...]
  • الدليل الجذر (Root Dir): المسار إلى الدليل الجذر لتطبيق الويب. (الافتراضي: /)
  • رموز حالة قابلة للإدراج (Includable status codes)
  • رموز حالة قابلة للاستبعاد (Excludable status codes)

البناء من الكود المصدري

  1. لبناء المشروع، تحتاج إلى تثبيت Gradle.
  2. استنساخ المستودع (repository)
    git clone https://github.com/moeinfatehi/Admin-Panel_Finder
  3. افتح الدليل الرئيسي للمشروع (حيث يوجد ملف build.gradle) وقم بتشغيل: gradle makeJar
  4. سيتم إنشاء ملف Jar في "build/libs/Admin-Panel_Finder.jar"

إخلاء مسؤولية

هذا البرنامج مخصص للأغراض التعليمية فقط. لا تستخدمه دون إذن. يسري إخلاء المسؤولية المعتاد، خاصة أنني لست مسؤولاً عن أي أضرار ناجمة عن الاستخدام المباشر أو غير المباشر للمعلومات أو الوظائف التي توفرها هذه البرامج. لا يتحمل المؤلف أو أي مزود إنترنت أي مسؤولية عن المحتوى أو سوء استخدام هذه البرامج أو أي مشتقات منها. باستخدام هذه البرامج فإنك تقر بأن أي ضرر (فقدان البيانات، تعطل النظام، اختراق النظام، إلخ) ناتج عن استخدام هذا البرنامج ليس من مسؤوليتي.

اخترق واستمتع!

إذا كان لديك أي أسئلة أخرى، فلا تتردد في الاتصال بي عبر حسابي على تويتر.

تنزيل الأداة