Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pythia-sql-clairvoyance — ماسح حقن SQL متقدم مع تحليل مدعوم بالذكاء الاصطناعي، وإطار امتثال أخلاقي، وإعداد تقارير احترافية. | Kitploit
أدوات/GitHubGitHub/rodhnin/pythia-sql-clairvoyance
ماسحات الثغرات الأمنيةاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراقDevSecOpsالتعلم والتعليمزاحف الويبأمن الذكاء الاصطناعي
GitHubrodhnin/pythia-sql-clairvoyance

pythia-sql-clairvoyance

ماسح حقن SQL متقدم مع تحليل مدعوم بالذكاء الاصطناعي، وإطار امتثال أخلاقي، وإعداد تقارير احترافية.

عرض المستودع
215منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
Pythia — SQL Clairvoyance

الإصدار Python الترخيص Docker OWASP أخلاقي


ماسح حقن SQL جاهز للإنتاج بـ 6 طرق كشف، معالجة مدعومة بالذكاء الاصطناعي، إخراج SARIF، وتكامل مع CI/CD.


بداية سريعة  ·  الوثائق  ·  Docker  ·  تحليل الذكاء الاصطناعي  ·  نجمة على GitHub


Pythia — استبصار SQL بطل

قيد التشغيل

Pythia — إخراج المسح الفعلي
مسح حي · متجر PHP ضعيف · تم اكتشاف 11 نتيجة · الوضع الآمن · 2265.56 ثانية

Pythia — نظرة عامة على تقرير HTML
تقرير HTML — نظرة عامة على النتائج مع شارات الخطورة وربط OWASP
Pythia — جدول النتائج
جدول النتائج — رموز PYTHIA-SQL، كشف DBMS، ربط CWE-89

ما هو Pythia؟

Pythia هو ماسح كشف حقن SQL جاهز للإنتاج يضع الأخلاقيات أولاً. صُمم لمختبرات الاختراق، وباحثي الأمن، ومهندسي DevSecOps، ويحدد ثغرات حقن SQL عبر 6 طرق كشف ويتكامل مباشرةً مع خطوط أنابيب CI/CD.

لماذا Pythia؟

  • أخلاقي بالتصميم: نظام رمز الموافقة يمنع المسح غير المصرح به
  • كشف متعدد الطرق: 6 تقنيات كشف تشمل حقن الدرجة الثانية وحقن ORDER BY
  • مدعوم بالذكاء الاصطناعي: GPT أو Claude أو Ollama محلي لأدلة علاج ذكية مع أمثلة برمجية
  • جاهز لـ CI/CD: أعلام --fail-on و --sarif و --diff لتكامل خط الأنابيب
  • تقارير احترافية: HTML مع شريط تصفية + شارات OWASP/CWE/CVE + JSON مع تسجيل CVSS السياقي
  • تتبع دائم: قاعدة بيانات SQLite مشتركة مع Argos Suite (~/.argos/argos.db)
  • دقة عالية: تقوية الإيجابيات الخاطئة بتسجيل التشابه وتأكيد متعدد الحمولات

ما الذي يكتشفه؟

طريقة الكشفالوصفالوضع المطلوب
Error-Basedأخطاء SQL في الاستجابات (MySQL, PostgreSQL, MSSQL, Oracle, SQLite)آمن
Boolean-Blindاختلافات الاستجابة من شروط TRUE/FALSEآمن
Time-Based Blindتأخيرات الاستجابة من حمولات SLEEP/WAITFORعدواني
UNION-Basedاستخراج البيانات عبر UNION SELECTعدواني
Second-Orderأنماط حقن تخزين ← استرجاع (سلسلة POST→GET)عدواني
ORDER BY Injectionحقن معامل الفرز الرقميعدواني

الميزات

كشف حقن SQL الأساسي```bash

One command, comprehensive SQLi analysis

python -m pyth --target http://example.com/products?id=1 --html

- **14 رموز اكتشاف**: خاص بنظام إدارة قواعد البيانات (MySQL, PostgreSQL, MSSQL, Oracle, SQLite) + خاص بالتقنية
- **بصمة نظام إدارة قواعد البيانات**: كشف تلقائي لنوع وقاعدة البيانات وإصدارها
- **تجاوز جدار الحماية للتطبيقات (WAF)**: أكثر من 170 حمولة تجاوز في الوضع العدواني (ترميز سداسي عشري، ترميز URL، تعليقات داخل السطر، متغيرات الحالة)
- **كشف متغيرات الجلسة**: سلسلة POST→GET لأنماط المصادقة بنمط DVWA-high
- **زاحف ذكي**: BFS مع استخراج popup/onclick (`--js`), خريطة الموقع, robots.txt
- **تقوية النتائج الإيجابية الخاطئة**: تسجيل التشابه SequenceMatcher + تأكيد متعدد الحمولات

### تكامل CI/CD```bash
# Pipeline-friendly: exit 10 if high+ findings found
python -m pyth --target https://staging.app.com --aggressive --fail-on high
echo $?  # 0=clean, 10=findings found, 1=error

# SARIF for GitHub Security / GitLab SAST
python -m pyth --target https://app.com --aggressive --sarif > results.sarif

# Compare vs last scan — show what's new, what's fixed
python -m pyth --target https://app.com --aggressive --diff last --html

رؤوس التوثيق```bash

Scan authenticated endpoints (JWT, API keys, custom cookies)

python -m pyth --target https://api.example.com/v1/users
--auth-header "Authorization: Bearer eyJhbGc..."
--auth-header "X-API-Key: sk-prod-xxx"
--aggressive --html

Pass `--auth-header` عدة مرات لعدة رؤوس.

### التحليل المدعوم بالذكاء الاصطناعي

اختر مزود الذكاء الاصطناعي الخاص بك من سطر الأوامر:

| المزود                         | الأفضل لـ                     | السرعة      | التكلفة      | الخصوصية      |
| -------------------------------- | --------------------------------- | ---------- | ----------- | ------------ |
| **OpenAI gpt-4o-mini** (افتراضي) | جودة إنتاجية، تكلفة منخفضة        | سريع       | ~$0.02/مسح | قياسية       |
| **Anthropic Claude**             | تركز على الخصوصية، معالجة الأكواد | سريع       | ~$0.06/مسح | محسنة        |
| **Ollama (محلي)**                | خصوصية كاملة                      | بطيء (CPU) | مجاني        | 100% دون اتصال |```bash
# Standard analysis
python -m pyth --target http://example.com --use-ai --ai-tone technical --html

# Agent mode: AI queries NVD for real CVEs (no API key for NVD)
python -m pyth --target http://example.com --use-ai --ai-agent --html

# Multi-provider comparison
python -m pyth --target http://example.com --use-ai \
  --ai-compare "openai:gpt-4o-mini,anthropic:claude-3-5-haiku-20241022" --html

# With budget cap
python -m pyth --target http://example.com --use-ai --ai-budget 0.05 --html

إعداد التقارير الاحترافية

تنزيل الأداة