Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
argumentinjectionhammer — إضافة بيرب (Burp Extension) مصمّمة لتحديد ثغرات حقن الوسائط (Argument Injection). | Kitploit
أدوات/GitHubGitHub/nccgroup/argumentinjectionhammer
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويباختبار أمان APIأمن الويباختبار الاختراق
GitHubnccgroup/argumentinjectionhammer

argumentinjectionhammer

إضافة بيرب (Burp Extension) مصمّمة لتحديد ثغرات حقن الوسائط (Argument Injection).

عرض المستودع
124214منذ 7 سنواتتمت المراجعة من قبل Kitploit
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Argument Injection Hammer

Argument Injection Hammer هو امتداد للوكيل المعترض Burp Suite يوسّع قدرة الماسح الضوئي على اكتشاف ثغرات حقن الوسائط (argument injection) والتلاعب بها في تطبيقات وخدمات الويب.

يكون تطبيق الويب عرضة لـ حقن الوسائط عندما يتم تمرير مدخلات غير موثوقة كوسائط لأمر خارجي. يمكن للمهاجم التلاعب بالوسائط المُمرَّرة إلى العملية لتحقيق كتابة ملف تعسفي، أو قراءة ملف تعسفي، أو حقن أوامر نظام التشغيل اعتمادًا على الوسائط المدعومة للأمر وكيفية تنفيذ الأمر. لا ينبغي الخلط بين حقن الوسائط و حقن أوامر نظام التشغيل حيث يمكن استخدام محارف الصدفة (shell metacharacters) لإجبار التطبيق المستهدف على تنفيذ أوامر نظام تشغيل تعسفية إضافية.

يحتوي الامتداد على حمولات يمكنها اكتشاف ثغرات حقن الوسائط والتلاعب بها المرتبطة بأوامر لينكس الشائعة باستخدام كلٍ من تقنيات الكشف داخل النطاق (in-band) وتقنيات الكشف القائمة على التوقيت. كما يدعم الامتداد أيضًا تخمينًا محدودًا للوسائط القصيرة (brute forcing) لعلامات الوسائط.

حمولات الأوامر المدعومة

  • awk
  • curl
  • date
  • find
  • git
  • jrunscript
  • lua
  • mysql
  • nmap
  • openssl
  • perl
  • php
  • php-cgi
  • python
  • readelf
  • ruby
  • sed
  • sendmail
  • sort
  • sqlite3
  • ssh
  • tar
  • wget
  • zip
  • التثبيت

    هذا الامتداد مكتوب بلغة Python، لذا تأكد من ضبط Jython أولاً داخل Burp Suite. بعد ضبط Jython، ما عليك سوى إضافة الامتداد إلى Burp Suite (Extender -> Extensions -> Add).

    أفكار مستقبلية

    • دعم تقنيات الكشف خارج النطاق (out-of-band).
    • إضافة حمولات لاستهداف أوامر ويندوز الشائعة.
    • إضافة حمولات لأوامر لينكس إضافية.
    تنزيل الأداة