Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vajra — Vajra هو إطار عمل آلي لاختراق تطبيقات الويب، قابل للتخصيص بدرجة كبيرة ويعتمد على الأهداف والنطاقات، لأتمتة مهام الاستطلاع المملة وتنفيذ عمليات الفحص نفسها على أهداف متعددة أثناء اختبار اختراق تطبيقات الويب. | Kitploit
أدوات/GitHubGitHub/r3curs1v3-pr0xy/vajra
أطر اختبار الاختراقالاستطلاعماسحات الثغرات الأمنيةمسح المنافذتعداد DNS والنطاقات الفرعيةجمع المعلوماتأمن الويبالاختبار العشوائيكشف الأسرارتعداد النطاقات الفرعيةزاحف الويبArchived
7031597منذ 4 سنواتتمت المراجعة من قبل Kitploit
GitHubr3curs1v3-pr0xy/vajra

vajra

Vajra هو إطار عمل آلي لاختراق تطبيقات الويب، قابل للتخصيص بدرجة كبيرة ويعتمد على الأهداف والنطاقات، لأتمتة مهام الاستطلاع المملة وتنفيذ عمليات الفحص نفسها على أهداف متعددة أثناء اختبار اختراق تطبيقات الويب.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

             logo
                           Stars NPM Version License: GPL v3 contribution PyPi Python Versions Demo Youtube
                                                   إطار عمل اختراق ويب آلي لتطبيقات الويب

جدول المحتوى

  • حول Vajra
    • ما هو Vajra
    • الميزات الرئيسية
    • ما يفعله Vajra
  • التثبيت
  • التشغيل باستخدام docker-compose
  • الأدوات المستخدمة من قبل Vajra
  • المساهمة
  • الترخيص
  • الخطط المستقبلية/قيد التطوير
  • الإسناد
  • إخلاء المسؤولية
  • الأسئلة الشائعة
  • نظرة مفصلة حول Vajra يمكن العثور عليها في

    https://hackwithproxy.medium.com/introducing-vajra-an-advanced-web-hacking-framework-bd8307a01aa8

    حول Vajra

    logo

    Vajra هو إطار عمل اختراق ويب آلي لأتمتة مهام إعادة الاستطلاع المملة وعمليات الفحص المتكررة لأهداف متعددة أثناء اختبار اختراق تطبيقات الويب. يتميز Vajra بميزة الفحص المستند إلى نطاق الهدف القابل للتخصيص بدرجة كبيرة. بدلاً من تشغيل جميع عمليات الفحص على الهدف، يتم تشغيل فقط تلك العمليات التي تختارها مما يقلل من حركة المرور غير الضرورية ويخزن المخرجات في مكان واحد في CouchDB.

    يستخدم Vajra أدوات مفتوحة المصدر الأكثر شيوعاً والتي يقوم كل صائد ثغرات بتشغيلها أثناء اختباره على الهدف. يقوم بكل الأمور من خلال متصفح الويب بواجهة مستخدم بسيطة جداً مما يجعله إطار عمل مناسب للمبتدئين تماماً.

    تحليل بياناتك من نتائج الفحص مهم جداً في برامج مكافأة الثغرات. فرص تفويت أي شيء تكون أقل فقط إذا تمكنت من تصور بياناتك بطريقة مناسبة، و Vajra يفعل ذلك مع الكثير من المرشحات.

    لقد أنشأت هذا المشروع لاستخدامي الشخصي (منذ حوالي 6 أشهر) ولكن بالنظر إلى فائدته، قررت جعله مفتوح المصدر بحيث يمكنه توفير وقتك والحصول على بعض التحسينات الإضافية من المجتمع.

    حالياً، أضفت فقط 27 ميزة فريدة لمكافأة الثغرات ولكن سيتم إضافة المزيد في المستقبل القريب.


    عرض توضيحي

    فيديو العرض التوضيحي

    الميزات الرئيسية

    • فحص محدد للهدف بدرجة عالية
    • تشغيل عمليات فحص متعددة بالتوازي
    • فحص قابل للتخصيص بدرجة كبيرة بناءً على متطلبات المستخدم
    • واجهة مستخدم ويب مناسبة للمبتدئين تماماً
    • سريع (لأنه غير متزامن)
    • تصدير النتيجة إلى CSV أو النسخ المباشر إلى الحافظة
    • إشعارات عبر Telegram

    ما يفعله Vajra

    • فحص النطاقات الفرعية مع عنوان IP ورمز الحالة والعنوان.
    • فحص الاستيلاء على النطاقات الفرعية
    • فحص المنافذ
    • اكتشاف نقاط النهاية
    • اكتشاف نقاط النهاية مع المعاملات
    • مراقبة النطاقات الفرعية على مدار الساعة
    • مراقبة جافا سكريبت على مدار الساعة
    • فحص القوالب باستخدام Nuclei
    • استكشاف نقاط النهاية للعثور على نقاط نهاية مخفية أو ملفات حرجة (مثل .env)
    • استخراج ملفات جافا سكريبت
    • استكشاف بقائمة كلمات مخصصة مولدة
    • استخراج الأسرار (مثل مفاتيح API، نقاط نهاية جافا سكريبت المخفية)
    • التحقق من الروابط المكسورة
    • تصفية نقاط النهاية بناءً على الامتدادات
    • تجزئة أيقونة المفضلة
    • استعلامات Github Dorks
    • فحص CORS
    • فحص CRLF
    • متجاوز 403
    • العثور على معاملات مخفية
    • اختراق جوجل
    • استعلامات بحث Shodan
    • استخراج نقاط نهاية مخفية من جافا سكريبت
    • إنشاء قائمة كلمات مخصصة بناءً على الهدف
    • فحص الثغرات
    • فحص الثغرات المعروفة (CVE)
    • قاعدة بيانات CouchDB لتخزين جميع مخرجات الفحص

    إجمالي عمليات الفحص

    scans

    نتيجة الفحص

    result

    النطاقات الفرعية التي تم العثور عليها

    subdomains

    مراقبة النطاقات الفرعية

    subdomain monitor

    التثبيت

    جميع تعليمات التثبيت متاحة في صفحة الويكي. يمكنك العثور على وثائق الويكي هنا:

    https://github.com/r3curs1v3-pr0xy/vajra/wiki/Installation

    التشغيل باستخدام docker-compose

    1. git clone --recursive https://github.com/r3curs1v3-pr0xy/vajra.git
    2. قم بإجراء تغييرات على الملفات (أضف رموز API، إلخ.) [يمكنك تخطي هذه الخطوة]
    3. قم بتشغيل docker-compose up.

    إذا كنت ترغب في إجراء تغييرات لاحقاً، قم بتحديث الملفات ثم قم بتشغيل docker-compose build ثم docker-compose up مرة أخرى.

    للحصول على تعليمات مفصلة، اتبع هذا الرابط

    الأدوات المستخدمة من قبل Vajra

    جميع الأدوات التي يستخدمها Vajra مدرجة هنا: الرابط

    المساهمة

    شكراً لاهتمامك بالمساهمة القيمة في Vajra! ابدأ بإلقاء نظرة على النقاط المذكورة أدناه

    • إصلاح أي مشاكل/ثغرات
    • حل المشكلات المفتوحة
    • تنظيف الكود
    • إضافة أي ميزات جديدة
    • العمل على الخطط المستقبلية/قيد التطوير
    • دعم هذا المشروع عن طريق الرعاية/التبرع

    المساهمون الماليون:

    Deviner ABHISAR PANDEY

    المساهمون في الكود:

    Anas Jamal

    إذا كان لديك فكرة جديدة حول هذا المشروع، أو مشكلة، أو ملاحظات، أو وجدت أداة قيمة، فلا تتردد في فتح مشكلة أو مراسلتي مباشرة عبر @r3curs1v3_pr0xy

    إذا أعجبك Vajra وترغب في دعمه

    cofee

    Paypal: https://www.paypal.me/r3curs1v3pr0xy

    Bitcoin: 3EB5AsRrzSjMXnPDwSuxnyW1cc2APSHEWr

    10% من إجمالي التبرعات ستذهب إلى Animal Aid Unlimited.

    الترخيص

    يتم توزيعه بموجب ترخيص GNU GPL v3. راجع LICENSE لمزيد من المعلومات.

    الخطط المستقبلية/قيد التطوير

    • إضافة ميزة تحميل قائمة كلمات للهجوم بالقوة الغاشمة
    • إضافة إشعارات Slack/Discord
    • تحسين واجهة نتائج المستخدم
    • إضافة وحدة تحكم الخادم من خلال واجهة الويب
    • جدولة الفحص
    • تدوين الملاحظات في واجهة الويب

    الإسناد

    يرجى إلقاء نظرة على CREDITS.md. شكر خاص لـ @maniac_en للمساعدة في التحكم بالإصدار وإدارة المستودع.

    إخلاء المسؤولية

    معظم هذه الأدوات تم تطويرها من قبل مؤلفي الأدوات المدرجة في CREDITS.md. لقد قمت فقط بتجميع القطع معاً، بالإضافة إلى بعض السحر الإضافي.

    هذه الأداة مخصصة للأغراض التعليمية فقط. أنت مسؤول عن أفعالك. إذا أفسدت شيئاً أو انتهكت أي قوانين أثناء استخدام هذا البرنامج، فهو خطؤك أنت فقط.

    الأسئلة الشائعة

    • ما مدى دقة هذا الإطار؟

    => يستخدم Vajra فقط أدوات ونصوص مفتوحة المصدر، لذا تعتمد دقته على تلك الأدوات.

    • ما مدى قابلية التوسع لهذا الإطار؟

    => يعتمد ذلك على الموارد التي تقدمها لتشغيله.

    • هل يعطي نتائج فورية؟

    => على الرغم من أن Vajra يستخدم طرقاً غير متزامنة، إلا أنه لا يزال يستغرق بعض الوقت لإكمال جميع عمليات الفحص. يمكنك رؤية عمليات الفحص الجارية من خلال علامة تبويب الفحص الجاري.

    تنزيل الأداة