Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/rub-nds/rest-attacker
ماسحات الثغرات الأمنيةاختبار أمان APIأمن الويباختبار الاختراق
GitHubrub-nds/rest-attacker

REST-Attacker

إطار اختبار اختراق آلي لـ REST APIs مع إنشاء اختبارات مدفوعة بـ OpenAPI، و32 اختبارًا أمنيًا قائمًا على OWASP، ومعالجة مدمجة للتحكم في الوصول لـ OAuth2 وHTTP Basic Auth وAPI keys.

عرض المستودع
81152منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

REST-Attacker

REST-Attacker هو إطار عمل لاختبار الاختراق الآلي لواجهات برمجة التطبيقات (APIs) التي تتبع نمط بنية REST. يركز الأداة على تبسيط تحليل تطبيقات REST API العامة من خلال أتمتة عملية الاختبار بالكامل - بما في ذلك توليد الاختبارات، التعامل مع التحكم في الوصول، وتوليد التقارير - بأقل جهد في التكوين. بالإضافة إلى ذلك، صُمم REST-Attacker ليكون مرنًا وقابلاً للتوسع مع دعم لكل من الاختبارات واسعة النطاق والتحليل الدقيق.

REST-Attacker يتم صيانته بواسطة كرسي أمن الشبكات والبيانات في جامعة الرور في بوخوم.

الميزات

يوفر REST-Attacker حاليًا هذه الميزات:

  • التوليد الآلي للاختبارات
    • استخدام وصف OpenAPI لتوليد جولات اختبار تلقائيًا
    • 32 اختبار أمان مدمج بناءً على OWASP ومساهمات علمية أخرى
    • إنشاء تقارير أمان مدمجة
  • الاتصال المبسط بواجهة API
    • واجهة طلب مخصصة لحالة استخدام أمان REST (مبنية على وحدة Python3 requests)
    • التواصل مع أي REST API عامة
  • التعامل مع التحكم في الوصول
    • مصادقة/تفويض خلفي مع API
    • دعم آليات التحكم في الوصول الأكثر شيوعًا: OAuth2، HTTP Basic Auth، مفاتيح API والمزيد
  • سهل الاستخدام والتوسيع
    • قابل للاستخدام كأداة مستقلة (CLI) أو كوحدة نمطية
    • تكييف جولات الاختبار مع APIs محددة من خلال خيارات تكوين واسعة
    • إنشاء حالات اختبار مخصصة أو مخططات تحكم وصول باستخدام واجهات الأداة

التثبيت

احصل على الأداة عن طريق تنزيل أو استنساخ المستودع:

root@kitploit:~
git clone https://github.com/RUB-NDS/REST-Attacker.git

تحتاج إلى Python >3.10 لتشغيل الأداة.

تحتاج أيضًا إلى تثبيت الحزم التالية باستخدام pip:

root@kitploit:~
python3 -m pip install -r requirements.txt

البدء السريع

هنا يمكنك العثور على ملخص سريع للأوامر الأكثر شيوعًا وفائدة. يمكنك العثور على مزيد من المعلومات حول كل أمر وحول خيارات التكوين المتاحة في أدلة الاستخدام الخاصة بنا.

احصل على قائمة حالات الاختبار المدعومة:

root@kitploit:~
python3 -m rest_attacker --list

تشغيل اختبار أساسي (مع توليد حالات الاختبار في وقت التحميل):

root@kitploit:~
python3 -m rest_attacker <cfg-dir-or-openapi-file> --generate

تشغيل اختبار كامل (مع توليد حالات الاختبار في وقت التحميل ووقت التشغيل + معالجة حدود المعدل):

root@kitploit:~
python3 -m rest_attacker <cfg-dir-or-openapi-file> --generate --propose --handle-limits

تشغيل اختبار مع حالات اختبار محددة فقط (يولد حالات اختبار فقط لحالات الاختبار scopes.TestTokenRequestScopeOmit و resources.FindSecurityParameters):

root@kitploit:~
python3 -m rest_attacker <cfg-dir-or-openapi-file> --generate --test-cases scopes.TestTokenRequestScopeOmit resources.FindSecurityParameters

إعادة تشغيل اختبار من تقرير:

root@kitploit:~
python3 -m rest_attacker <cfg-dir-or-openapi-file> --run /path/to/report.json

التوثيق

يمكن العثور على أدلة الاستخدام وتوثيق تنسيق التكوين في المجلدات الفرعية للوثائق.

استكشاف الأخطاء وإصلاحها

للحصول على إصلاحات/تخفيفات للمشكلات المعروفة مع الأداة، راجع وثائق استكشاف الأخطاء وإصلاحها أو قسم المشكلات.

المساهمة

نرحب بجميع أنواع المساهمات! إذا وجدت خطأ أو تريد تقديم اقتراح أو طلب ميزة، فلا تتردد في إنشاء مشكلة جديدة في متتبع المشكلات. يمكنك أيضًا إرسال إصلاحات أو تعديلات على الكود عبر طلب سحب.

لسوء الحظ، قد نكون مشغولين جدًا في بعض الأحيان، لذلك قد يستغرق الأمر بعض الوقت قبل أن نرد على التعليقات في هذا المستودع.

الترخيص

هذا المشروع مرخص بموجب GNU LGPLv3 أو إصدار لاحق (LGPL3+). راجع COPYING لنص الترخيص الكامل و CONTRIBUTORS.md لقائمة المؤلفين.

تنزيل الأداة