Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
active-scan-plus-plus — إضافة Burp Suite توسّع الفحص النشط والسلبي من خلال فحوصات لهجمات ترويسة المضيف، وXXE، وحقن الشيفرة، وثغرات CVE المعروفة مثل Shellshock وLog4Shell. | Kitploit
أدوات/GitHubGitHub/portswigger/active-scan-plus-plus
أدوات دفاعيةماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبتحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار أمان APIأمن الويباختبار الاختراق

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
الأدوات والمكونات
GitHubportswigger/active-scan-plus-plus

active-scan-plus-plus

إضافة Burp Suite توسّع الفحص النشط والسلبي من خلال فحوصات لهجمات ترويسة المضيف، وXXE، وحقن الشيفرة، وثغرات CVE المعروفة مثل Shellshock وLog4Shell.

عرض المستودع
257516منذ 2 أشهرتمت المراجعة من قبل Kitploit
مشاركة

ActiveScan++

يمتد ActiveScan++ لقدرات الفحص النشط والسلبي في Burp Suite. صُمم لإضافة الحد الأدنى من الحمل على الشبكة، ويحدد سلوك التطبيق الذي قد يكون موضع اهتمام للمختبرين المتقدمين:

  • هجمات ترويسة المضيف المحتملة (تسميم إعادة تعيين كلمة المرور، تسميم ذاكرة التخزين المؤقت، إعادة ربط DNS)
  • Edge Side Includes
  • معالجة مدخلات XML
  • تحويل المدخلات المشبوهة (مثل 7*7 => '49'، \\ => '\' )
  • مشكلات الماسح السلبي التي تحدث فقط أثناء التشويش (قم بتثبيت إضافة 'Error Message Checks' لأقصى فعالية)

كما يضيف فحوصات للمشكلات التالية:

  • حقن الكود الأعمى عبر لغة التعبير، ودالة open() في Ruby ودالة open() في Perl
  • CVE-2014-6271/CVE-2014-6278 'shellshock' و CVE-2015-2080، CVE-2017-5638، CVE-2017-12629، CVE-2018-11776، إلخ

المتطلبات:

Burp Suite Professional أو Enterprise (أحدث إصدار مستقر)

التثبيت اليدوي:

  1. 'Extensions'->'Installed'->'Add
  2. انقر على 'Select file'
  3. اختر build/libs/active-scan-plus-plus-all.jar

ملاحظات الاستخدام:

لاستدعاء هذه الفحوصات، ما عليك سوى تشغيل فحص نشط عادي.

سجل التغييرات:

2.0.3 20250123

  • مشكلات معالجة Unicode (راجع Bypassing character blocklists with unicode overflows)

2.0.1 20241210

  • حل بعض الإيجابيات الكاذبة طويلة الأمد

2.0.0 20241202

  • إعادة الكتابة بلغة Java!

1.0.24 20230801

  • Devise (بدون CVE، راجع Smashing the State Machine)

1.0.23 20211210

  • Log4Shell (CVE-2021-44228)

1.0.22 20210325

  • اكتشاف نقاط نهاية OAuth المثيرة للاهتمام.
  • لمزيد من التفاصيل، يرجى الرجوع إلى Hidden OAuth Attack Vectors

1.0.21 20190322

  • اكتشاف كشف ملفات Rails (CVE-2019-5418)

1.0.20 20180903

  • اكتشاف RCE الجديد في Struts (CVE-2018-11776)

1.0.19 20180815

  • اكتشاف حقن قوالب Razor باستخدام @(7*7)

1.0.18 20180804

  • محاولة تحويل الطلبات إلى XML لـ XXE
  • اكتشاف CVE-2017-12611، CVE-2017-9805
  • تحسين المتانة

1.0.17 20180411

  • اكتشاف ملفات مثيرة للاهتمام: /.git/config و /server-status
  • يمكن توسيع هذا بسهولة بفحوصاتك الخاصة

1.0.16 20180404

  • اكتشاف Edge Side Includes

1.0.15 20171026

  • اكتشاف RCE عبر حقن Solr/Lucene باستخدام XXE - CVE-2017-12629

1.0.14 20170309

  • اكتشاف أحدث RCE في Struts2 - CVE-2017-5638 / S2-045

1.0.13 20160411

  • اكتشاف حقن أوامر shell عبر استدعاءات open() في Perl
  • إصلاح خطأ كان يقلل الكفاءة بإنشاء نقاط إدراج عديمة الفائدة
  • للأسف إزالة ميزة 'NullPointerException'
  • إصلاح خطأ كان يتسبب في ظهور مشكلات الماسح السلبي على HTTP بدلاً من HTTPS
  • تقليل الإيجابيات الكاذبة للفحوصات المعتمدة على التأخير الزمني

1.0.12 - 20151118

  • تشغيل فحص سلبي جديد عند تحديد مسار كود بديل (يتكامل جيدًا مع إضافة 'Error Message Checks')

1.0.11 - 20150327

  • اكتشاف حقن الكود المتنوع عبر تحويل المدخلات المشبوهة (مثل \x41->A)
  • الإبلاغ عندما يبدو أن التطبيقات تتعامل مع مدخلات XML
  • تعيين Connection: close على الطلبات الصادرة للسرعة

1.0.10 - 20150327

  • إضافة اختبار لاستغلال open() في ruby - راجع http://sakurity.com/blog/2015/02/28/openuri.html
  • تعديلات وإصلاحات ثانوية متنوعة

1.0.9 - 20150225

  • إضافة اختبار مبدئي لـ CVE-2015-2080
  • إزالة فحوصات حقن الكود الديناميكي و RPO - أصبحت هذه الآن منفذة في نواة Burp
  • تقديم رسالة خطأ مفيدة عندما يحاول شخص بحماقة استخدام Jython 2.7 beta

1.0.8 - 20141001

  • إضافة اختبار مبدئي لـ CVE-2014-6278

1.0.7 - 20140926

  • تعديل اختبار CVE-2014-6271 لتغطية أفضل

1.0.6 - 20140925

  • إضافة اختبار لـ CVE-2014-6271

1.0.5 - 20140708

  • إضافة توافق مع Jython 2.5 (المستقر)
  • تحسين اكتشاف تسميم ذاكرة التخزين المؤقت
  • إضافة معامل cachebust لمنع تسميم ذاكرة التخزين المؤقت العرضي
  • إصلاحات أخطاء متنوعة

1.0.4 - 20140616

  • منع الإيجابيات الكاذبة لـ RPO بالتحقق من DOCTYPE للصفحة
  • تقليل السلبيات الكاذبة لتسميم ترويسة المضيف

1.0.3 - 20140523

  • منع المشكلات المكررة عند حفظ/استعادة الحالة
  • إعادة هيكلة: أصبح الماسح السلبي الآن قابلاً للتوسيع تقريبًا
  • تحسين اكتشاف حقن لغة التعبير
  • تحسين تعبير RPO النمطي

1.0.2 - 20140424

  • إصلاحات أخطاء متعلقة بأمان الخيوط

1.0.1 - 20140422

  • إصلاحات أخطاء ثانوية

1.0:

  • الإصدار
تنزيل الأداة