Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
web-application-firewall- — يعرض هذا المشروع محاكاة لجدار حماية تطبيقات الويب (WAF) باستخدام Flask، بالإضافة إلى أداة فحص ثغرات لـ CVE-2017-5638. تقوم البرمجية الوسيطة (middleware) الخاصة بـ WAF بحظر طلبات HTTP التي تحتوي على أنماط محددة، بينما تقوم أداة فحص الثغرات باختبار ثغرة Apache Struts 2 واستغلالها (CVE-2017-5638). | Kitploit
أدوات/GitHubGitHub/nithylesh
/
web-application-firewall-
ماسحات الثغرات الأمنيةالاستغلالالتهرب من IDS/IPSاستغلال تطبيقات الويبتجاوز WAFأمن الويباختبار الاختراقالتعلم والتعليم
GitHubnithylesh/web-application-firewall-

web-application-firewall-

عرض المستودع
3منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

يعرض هذا المشروع محاكاة لجدار حماية تطبيقات الويب (WAF) باستخدام Flask، بالإضافة إلى أداة فحص ثغرات لـ CVE-2017-5638. تقوم البرمجية الوسيطة (middleware) الخاصة بـ WAF بحظر طلبات HTTP التي تحتوي على أنماط محددة، بينما تقوم أداة فحص الثغرات باختبار ثغرة Apache Struts 2 واستغلالها (CVE-2017-5638).

مشاركة

محاكاة جدار الحماية لتطبيقات الويب

نظرة عامة

يعرض هذا المشروع محاكاة لجدار حماية تطبيقات الويب (WAF) باستخدام Flask وأداة فحص ثغرات خاصة بـ CVE-2017-5638. تقوم وسيطة جدار الحماية (WAF) بحظر طلبات HTTP التي تحتوي على أنماط محددة، بينما تختبر أداة فحص الثغرات ثغرة Apache Struts 2 (CVE-2017-5638) وتستغلها.

المكونات

server.py: يتضمن خادم الويب هذا المبني على Flask وسيطة جدار حماية (WAF) تمنع طلبات HTTP التي تحتوي على أنماط يحتمل أن تكون ضارة. vulnerable.py: يتحقق هذا السكربت من وجود ثغرة CVE-2017-5638 ويمكنه تنفيذ أوامر عشوائية إذا كان الهدف عرضة للثغرة.

server.py

يقوم سكربت server.py بإعداد خادم ويب Flask مع وسيطة جدار حماية (WAF) تفحص الطلبات الواردة بحثًا عن أنماط ضارة محددة. إذا تم اكتشاف نمط محظور، يُرفض الطلب مع استجابة 403 Forbidden.

طريقة الاستخدام

تثبيت Flask: pip install flask تشغيل الخادم: python server.py قم بالوصول إلى الخادم على http://127.0.0.1:5000/.

vulnerable.py

يتحقق سكربت vulnerable.py مما إذا كان عنوان URL معين عرضة لثغرة CVE-2017-5638 ويمكنه تنفيذ أوامر على الخادم المعرض للثغرة.

طريقة الاستخدام

تثبيت المكتبات المطلوبة:

pip install requests التحقق مما إذا كان عنوان URL عرضة للثغرة:

python vulnerable.py --url http://example.com --check تنفيذ أمر على عنوان URL عرضة للثغرة:

python vulnerable.py --url http://example.com -c "whoami"

ملاحظات

يعمل سكربت server.py كعرض توضيحي أساسي لجدار حماية تطبيقات الويب باستخدام Flask. في السيناريو الواقعي، ينبغي استخدام تقنيات وأنماط أكثر تطورًا.

تنزيل الأداة