Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
burpcommander — واجهة سطر أوامر بلغة Ruby لواجهة برمجة تطبيقات REST الخاصة بـ Burp Suite | Kitploit
أدوات/GitHubGitHub/pentestgeek/burpcommander
ماسحات الثغرات الأمنية للويبالبرمجة النصية والأتمتةاختبار أمان APIاختبار الاختراق
GitHubpentestgeek/burpcommander

burpcommander

واجهة سطر أوامر بلغة Ruby لواجهة برمجة تطبيقات REST الخاصة بـ Burp Suite

عرض المستودع
57256منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

burpcommander

واجهة سطر أوامر روبي لـ REST API الخاصة بـ Burp Suite

الاستخدام

root@kitploit:~
burpcommander الإصدار: 1.0.1  -  التحديث: 08/29/2018

	-t, --target [عنوان IP]           القيمة الافتراضية: 127.0.0.1
	-p, --port  [رقم المنفذ]           القيمة الافتراضية: 1337
	-k, --key [مفتاح API]                 إذا كنت بحاجة إلى مفتاح API، حدده هنا
	-i, --issue-type-id [نص]        النص المراد البحث عنه. مثال: "1048832"
	-n, --issue-name [نص]           النص المراد البحث عنه. مثال: "Command Injection"
	-D, --DESCRIPTION                   إرجاع وصف المشكلة المطلوبة
	-M, --METRICS                       إرجاع scan_metrics لـ task_id معين
	-I, --ISSUES [رقم اختياري]      إرجاع issue_events لـ task_id معين
	-s, --scan [رابط كامل]           مثال: https://scantarget.com
	-S, --scan-id [رقم]              إرجاع ScanProgress لـ task_id معين
	-U, --username [نص]             اسم المستخدم لفحص موثَّق
	-P, --password [نص]             كلمة المرور لفحص موثَّق
    -x, --proxy [الوكيل HOST:PORT]       مثال: 127.0.0.1:8080
        --proxy-username [مستخدم الوكيل]   اسم مستخدم الوكيل (إن وجد)
        --proxy-password [كلمة مرور الوكيل]   كلمة مرور الوكيل (إن وجد)
	-v, --verbose                       تفعيل الإخراج التفصيلي

مثال عام

root@kitploit:~
./burpcommander.rb -k [مفتاح API] -n "command injection" -D

مخرجات الأمر

تظهر ثغرات حقن أوامر نظام التشغيل عندما يدمج تطبيق بيانات يمكن التحكم بها من قبل المستخدم في أمر يعالج بواسطة مفسر أوامر shell. إذا لم يتم التحقق من بيانات المستخدم بدقة، يمكن للمهاجم استخدام حروف خاصة لتعديل الأمر الذي يتم تنفيذه، وحقن أوامر إضافية تعسفية سيتم تنفيذها بواسطة الخادم.

عادةً ما تكون ثغرات حقن أوامر نظام التشغيل خطيرة جدًا وقد تؤدي إلى اختراق الخادم الذي يستضيف التطبيق، أو إلى اختراق بيانات ووظائف التطبيق نفسه. قد يكون من الممكن أيضًا استخدام الخادم كمنصة لشن هجمات على أنظمة أخرى. تعتمد الإمكانية الدقيقة للاستغلال على سياق الأمان الذي يتم فيه تنفيذ الأمر، وعليه الصلاحيات التي يمتلكها هذا السياق فيما يتعلق بالموارد الحساسة على الخادم.

بدء فحص

root@kitploit:~
./burpcommander.rb -s www.youcanattackme.com -U admin -P password

I, [2018-08-29T15:27:09.310594 #18919]  INFO -- : تم بنجاح بدء task_id: 4 ضد www.youcanattackme.com

بدء فحص مع وكيل

root@kitploit:~
./burpcommander.rb -s http://testphp.vulnweb.com -U admin -P password -x 127.0.0.1:8080 --proxy-username user --proxy-password pass

I, [2018-09-26T10:30:39.540832 #3104]  INFO -- : تم بنجاح بدء task_id: 25 ضد http://testphp.vulnweb.com

الاستعلام عن معلومات الفحص

الحصول على scan_metrics لفحص معين.

root@kitploit:~
./burpcommander.rb -S 4 -M

{"crawl_requests_made"=>2264,
"crawl_requests_queued"=>0,
"audit_queue_items_completed"=>0,
"audit_queue_items_waiting"=>51,
"audit_requests_made"=>247,
"audit_network_errors"=>10,
"issue_events"=>21}

الحصول على المشكلة رقم 1 من فحص معين.

root@kitploit:~
./burpcommander.rb -S 4 -I 1

{"name"=>"File upload functionality",
"type_index"=>5245312,
"serial_number"=>"6437447914508597248",
"origin"=>"http://www.youcanattackme.com",
"path"=>"/vulnerabilities/upload/",
"severity"=>"info",
"confidence"=>"certain",
"description"=>
"The page contains a form which is used to submit a user-supplied...
تنزيل الأداة