Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
webcvescanner — اجمع قائمة بأجهزة Citrix في زوج بلد / ولاية، وتحقق مما إذا كانت معرّضة لثغرة CVE-2019-19781 | Kitploit
أدوات/GitHubGitHub/nmanzi/webcvescanner
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعماسحات الثغرات الأمنيةجمع المعلوماتأمن الويب
GitHubnmanzi/webcvescanner

webcvescanner

اجمع قائمة بأجهزة Citrix في زوج بلد / ولاية، وتحقق مما إذا كانت معرّضة لثغرة CVE-2019-19781

عرض المستودع
19منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

شيتسنيفر

اجمع قائمة بأجهزة Citrix في دولة / ولاية معينة، وتحقق مما إذا كانت معرّضة لثغرة CVE-2019-19781. تُخرَج النتائج بصيغة JSON يمكن معالجتها بسهولة في تقرير PowerBI ذي معنى.

تعمل الأداة عبر الاستعلام من Shodan عن جميع النتائج في دولة معينة تطابق سلسلة البحث. افتراضيًا، تبحث عن country:AU has_ssl:true مع سلسلة البحث "Set-Cookie: pwcount=0"

للتحقق من الثغرة، نرى ما إذا كان طلب HEAD إلى https://<HOST>/vpn/%2E%2E/vpns/cfg/smb.conf يعيد حالة 200. هذا يعني أن اجتياز الدليل مسموح به، وأن التصحيح أو الحل البديل لم يُطبَّق على المضيف.

الإعداد

ستحتاج إلى تنزيل قاعدتي بيانات GeoLite2 ASN و City، اللتين ستحلّان تفاصيل المضيفين المكتشفين. يمكنك العثور على التنزيلات هنا: https://dev.maxmind.com/geoip/geoip2/geolite2/

ضع ملفات .mmdb في مجلد باسم geolite داخل المسار الذي فككتَ فيه shitsniffer.py

الاستخدام

usage: shitsniffer.py [-h] [-t TARGETHOST] [-f RESULTSFILE] [-d DATAFILE]
                      [-a APIKEY] [-c COUNTRY] [-s SEARCHSTRING] [-n]
                      [-l LIMIT]

OPTIONS:
  -h, --help            show this help message and exit
  -t TARGETHOST, --targethost TARGETHOST
                        Host to check, will scan shodan if not specified
  -f RESULTSFILE, --resultsfile RESULTSFILE
                        Where to save the scanner output json file
  -d DATAFILE, --datafile DATAFILE
                        Path to save/load shodan data file (saves query
                        credits)
  -a APIKEY, --apikey APIKEY
                        Your shodan.io API key
  -c COUNTRY, --country COUNTRY
                        Country to search
  -s SEARCHSTRING, --searchstring SEARCHSTRING
                        Additional search arguments
  -n, --no-color        Output without color
  -l LIMIT, --limit LIMIT
                        Process this many hosts from shodan data

Example: python shitsniffer.py -a <API key> -d shodan-DDMMYY.json -f output-DDMMYY.json

شكر وتقدير

يعود الفضل إلى Diverse Services للسماح لي بالوقت للانغماس في هذا المسعى.

تنزيل الأداة