Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
IPRotate_Burp_Extension — امتداد لـ Burp Suite يستخدم AWS API Gateway لتدوير عنوان IP الخاص بك في كل طلب. | Kitploit
أدوات/GitHubGitHub/rhinosecuritylabs/iprotate_burp_extension
بروكسيات الويب والاعتراضالتهرب من IDS/IPSتجاوز WAFاختبار الاختراقأمن السحابة
GitHubrhinosecuritylabs/iprotate_burp_extension

IPRotate_Burp_Extension

امتداد لـ Burp Suite يستخدم AWS API Gateway لتدوير عنوان IP الخاص بك في كل طلب.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
8931505منذ 6 أشهرتمت المراجعة من قبل Kitploit
مشاركة

IPRotate_Burp_Extension

إضافة لـ Burp Suite تستخدم AWS API Gateway لتغيير عنوان IP الخاص بك في كل طلب.

معلومات إضافية: تجاوز الحظر المستند إلى IP باستخدام AWS - Rhino Security Labs

ملاحظة/تحذير

هذه الطريقة لاستخدام بوابات AWS API لإخفاء عنوان IP المصدر تُعتبر الآن محظورة وفقًا لسياسة اختبار الاختراق الخاصة بـ AWS: https://aws.amazon.com/security/penetration-testing/

الوصف

تسمح لك هذه الإضافة بإنشاء بوابات API بسهولة عبر مناطق متعددة. يتم بعد ذلك توجيه كل حركة مرور Burp Suite للمضيف المستهدف عبر نقاط نهاية API Gateway مما يؤدي إلى اختلاف عنوان IP في كل طلب. (هناك احتمال لإعادة تدوير عناوين IP لكنه منخفض جدًا وكلما زاد عدد المناطق التي تستخدمها قل الاحتمال).

هذا مفيد لتجاوز أنواع مختلفة من حظر IP مثل حماية brute‑force التي تحظر بناءً على IP، أو تحديد معدل واجهات برمجة التطبيقات (API rate limiting) بناءً على IP، أو حظر جدار الحماية للتطبيقات (WAF) بناءً على IP، إلخ.

الاستخدام

نسخة من هذه الإضافة متاحة في متجر BApp يمكنك تثبيتها مباشرة من هناك: https://portswigger.net/bappstore/2eb2b1cb1cf34cc79cda36f0f9019874

مع تعيين متغير بيئة Python2

  1. قم بإعداد Jython في Burp Suite.
  2. تأكد من أن لديك مجموعة من مفاتيح AWS التي تملك وصولاً كاملاً لخدمة API Gateway. هذا متاح من خلال الطبقة المجانية لـ AWS.
  3. أدخل بيانات الاعتماد في الحقول.
  4. أدخل النطاق المستهدف الذي ترغب في استهدافه.
  5. حدد HTTPS إذا كان النطاق مستضافًا عبر HTTPS.
  6. حدد جميع المناطق التي تريد استخدامها، إذا تركتها جميعها محددة سيتم تمكين جميع المناطق الصالحة تلقائيًا. (كلما زاد استخدامك، زاد حجم مجموعة عناوين IP).
  7. انقر على "Enable".
  8. بمجرد الانتهاء، تأكد من النقر على "Disable" لحذف جميع الموارد التي تم تشغيلها.

إذا كنت تريد التحقق من الموارد ونقاط النهاية (enpoints) التي تم تشغيلها أو أي أخطاء محتملة، يمكنك الاطلاع على وحدة الإخراج (output console) في Burp.

بدون تعيين متغير بيئة Python2 (متقدم)

استخدم السكريبت المساعد لإنشاء API GW في حساب AWS الخاص بك. يتطلب boto3 لكن لا يحتاج إلى إعداد في Burp، وتحتاج إلى إعداد ملف تعريف AWS صالح:

root@kitploit:~
Usage: createapigws.py [OPTIONS]

Options:
  --profile TEXT     AWS profile to use  [default: pentest1]
  --state-file TEXT  API GW state directory, script creates STATE_FILE and
                     STATE_FILE.json.  [default: api_gateways.txt]
  --create TEXT      specify target URL: https://example.com
  --delete
  --help             Show this message and exit.
  1. قم بإعداد Jython في Burp Suite.
  2. تأكد من أن لديك مجموعة من مفاتيح AWS وملف تعريف تم إعداده ويملك وصولاً كاملاً لخدمة API Gateway. هذا متاح من خلال الطبقة المجانية لـ AWS.
  3. أدخل مسار ملف الحالة من createapigws.py في حقل API GW File.
  4. أدخل النطاق المستهدف الذي ترغب في استهدافه.
  5. أدخل اسم المرحلة (Stage name) في حقل Stage name إذا لزم الأمر.
  6. حدد HTTPS إذا كان النطاق مستضافًا عبر HTTPS.
  7. انقر على "Enable".
  8. بمجرد الانتهاء، تأكد من النقر على "Disable".
  9. لحذف بوابات API GW الخاصة بك، استخدم سكريبت createapigws.py.

واجهة Burp

واجهة إضافة Burp

مثال على شكل الطلبات

طلبات نموذجية

الإعداد

تأكد من تثبيت Jython وإضافة IPRotate.py من خلال خيارات إضافات Burp.

إعداد الإضافة

الأبحاث السابقة

بعد إصدار هذه الإضافة، أُشير إلى وجود أبحاث أخرى في هذا المجال تستخدم AWS API Gateway لإخفاء عنوان IP. توجد أبحاث وأدوات رائعة من @ustayready و @ryHanson و @rmikehodges باستخدام هذه التقنية.

تأكد من الاطلاع عليها أيضًا:

  • fireprox
  • hideNsneak
تنزيل الأداة