Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
http-terminator — مسار بحث بمساعدة الذكاء الاصطناعي يستخرج تقنيات عدم التزامن في HTTP، ويولّد حالات اختبار لطلبات مشوّهة، ويتحقق منها عبر Burp، ويؤكد استغلالات تهريب الطلبات. | Kitploit
أدوات/GitHubGitHub/portswigger/http-terminator
ماسحات الثغرات الأمنية للويبتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبالاختبار العشوائياختبار الاختراقالأدوات والمكوناتالأوراق والأبحاثأمن الذكاء الاصطناعي
12012منذ شهر واحدتمت المراجعة من قبل Kitploit
GitHub
portswigger/http-terminator

http-terminator

مسار بحث بمساعدة الذكاء الاصطناعي يستخرج تقنيات عدم التزامن في HTTP، ويولّد حالات اختبار لطلبات مشوّهة، ويتحقق منها عبر Burp، ويؤكد استغلالات تهريب الطلبات.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

http-terminator

خط أنابيب بحثي بمساعدة الذكاء الاصطناعي لاكتشاف واستغلال ثغرات تهريب طلبات HTTP / إزالة تزامن الاستجابات. منشور كمرجع مصاحب للبحث؛ بعض أجزائه قابلة للتشغيل (انظر المصفوفة أدناه).

خط الأنابيب

root@kitploit:~
URL / RFC  ──▶  seeker  ──▶  flamer  ──▶  validator  ──▶  investigator
              extract       generate      validate         exploit /
              desync        malformed     against a        confirm /
              vectors       test-cases    target (Burp)    report
المرحلةاللغةالدور
seeker/Pythonاستخراج تقنيات إزالة التزامن من الوثائق/RFCs عبر Claude
flamer/Java/Gradleتوليد حالات اختبار HTTP مشوّهة من تلك التقنيات
validator/Java/Gradleإضافة Burp تتحقق من الطلبات المولّدة مقابل هدف
investigator/Pythonتكرار النتائج وتأكيدها وتسلسلها والإبلاغ عنها

قابلية التشغيل

المرحلةتعمل معالحالة
seekerPython 3.11+ + ANTHROPIC_API_KEY✅ مكتفية ذاتيًا
flamerJava 21 + Gradle + ANTHROPIC_API_KEY✅ مكتفية ذاتيًا
validatorJava 21 + Gradle + Burp Suite (تجاري) + bulkScan (انظر validator/README)⚠️ تحتاج Burp
investigatorClaude Code + محاكي MCP خارجي + Burp Organizer + هدف⚠️ تحتاج مكوّنات خارجية (انظر README الخاص بها)

كل مجلد فرعي له README خاص به يتضمن الإعداد والأوامر.

البيانات

قواعد بيانات SQLite الخاصة بخط الأنابيب (seeker.db، وproduction.db / model_outputs.db الخاصة بـ flamer، وinvestigations.db الخاصة بـ investigator) غير مضمنة في هذا المستودع — فهي مُتجاهَلة بواسطة git ويُعاد توليدها بتشغيل كل مرحلة.

الأخلاقيات والتصريح

تكتشف هذه الأدوات ثغرات حقيقية وتستغلها. لا تشغّلها إلا على أنظمة تملكها أو لديك تصريح صريح باختبارها. لا تتضمن هذه المستودع أي بيانات أهداف حقيقية.

الترخيص

AGPL-3.0 — انظر LICENSE.

تنزيل الأداة