Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Web-App-PenTesting — مختبر اختبار اختراق تطبيقات الويب — تطبيق Flask قابل للاستغلال، وماسح ضوئي آلي، وتقرير اختبار اختراق احترافي. يغطي OWASP Top 10، وSQLi، وXSS، وحقن الأوامر، ورفع الملفات، والمزيد. | Kitploit
أدوات/GitHubGitHub/sarthak4126/web-app-pentesting
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHub
sarthak4126/web-app-pentesting

Web-App-PenTesting

مختبر اختبار اختراق تطبيقات الويب — تطبيق Flask قابل للاستغلال، وماسح ضوئي آلي، وتقرير اختبار اختراق احترافي. يغطي OWASP Top 10، وSQLi، وXSS، وحقن الأوامر، ورفع الملفات، والمزيد.

عرض المستودع
47منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚀 البدء السريع

1. استنساخ المستودع

root@kitploit:~
git clone https://github.com/Sarthak4126/Web-App-PenTesting.git
cd Web-App-PenTesting/target_app

2. تثبيت التبعيات

root@kitploit:~
pip install -r requirements.txt

3. تشغيل التطبيق المستهدف

root@kitploit:~
python app.py

يعمل التطبيق على: http://127.0.0.1:5000

4. تشغيل التدقيق الأمني الآلي

root@kitploit:~
cd ../security_audit_tools
python run_audit.py

يُخرج النتائج المنظمة إلى audit_results.json.

5. مراجعة التقارير

  • تقرير HTML: افتح reports/PENETRATION_TESTING_REPORT.html في المتصفح → انقر على "Print / Export to PDF"
  • تقرير Markdown: افتح reports/PENETRATION_TESTING_REPORT.md للاطلاع على CVSS 3.1 الكامل، وربط CWE، وفروقات المعالجة

🎯 تغطية المهام

المهمةالمكوّن المستهدفالنتيجةCVSS v3.1
الاستطلاعالترويسات، /robots.txtكشف بانر الخادم والمسارات الحساسة5.3
تعداد المجلدات/backup، /admin، /api/v1/usersكشف مجلد النسخ الاحتياطي وواجهة API غير المُصادَق عليها7.5–8.6
اختبار المصادقةPOST /loginتجاوز المصادقة عبر SQLi (admin' --) وغياب تحديد المعدل9.8 حرج
حقن SQL/products?category=حقن SQL من نوع UNION واستخراج بيانات الاعتماد عبر الأخطاء9.8 حرج
البرمجة النصية عبر المواقع/search، /feedbackXSS انعكاسي و XSS مخزّن7.2–7.5
اختبار رفع الملفاتPOST /upload_avatarرفع غير مقيّد — لا تحقق من MIME/الامتداد8.8 مرتفع
حقن الأوامرPOST /network_toolsتنفيذ أوامر نظام التشغيل عن بُعد عبر ping غير مُعقّم9.8 حرج
إعداد التقاريرreports/تقرير اختبار اختراق احترافي (Markdown و HTML/PDF)✅

🛡️ الوضع الثغِر مقابل الوضع المُعالَج

انقر على "Switch to Remediated Mode" في شريط التنقل أو قم بزيارة /toggle_mode.

الثغرةالتصحيح المُطبَّق
حقن الأوامرshell=False + تحقق صارم من IP
حقن SQLعبارات مُعدّة ذات معاملات
XSSالتهريب التلقائي لـ HTML + Content-Security-Policy
رفع الملفاتقائمة بيضاء للامتدادات + أسماء ملفات عشوائية UUID
التحكم المُعطَّل في الوصولتفويض الجلسة حسب الدور (RBAC)

🛠️ الأدوات المستخدمة

Kali Linux · Burp Suite · Nmap · Gobuster · SQLMap · Python · Flask · SQLite

📋 المعايير

OWASP Top 10 (2021) · NIST SP 800-115 · PTES · CVSS v3.1 · CWE

تنزيل الأداة