Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
dora — البحث عن مفاتيح API المكشوفة بناءً على RegEx والحصول على طرق استغلال لبعض المفاتيح التي يتم العثور عليها | Kitploit
أدوات/GitHubGitHub/sdushantha/dora
تحليل الثغرات الأمنيةجمع المعلوماتاختبار الاختراقكشف الأسرار
GitHubsdushantha/dora

dora

البحث عن مفاتيح API المكشوفة بناءً على RegEx والحصول على طرق استغلال لبعض المفاتيح التي يتم العثور عليها

عرض المستودع
34350منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

dora

الميزات

  • سريع جدًا لأننا نستخدم ripgrep في الخلفية
  • خطوات Exploit/PoC للعديد من مفاتيح API، مما يسمح بكتابة تقرير جيد للبحث عن مكافآت الثغرات
  • على عكس العديد من أدوات البحث عن مفاتيح API الأخرى، يُظهر dora أيضًا المسار إلى الملف والسطر مع السياق لتحليل أسهل
  • يمكن تنفيذها بسهولة في النصوص البرمجية. انظر حالات الاستخدام المثال

التثبيت

تأكد من تثبيت ripgrep

root@kitploit:~
# clone the repo
$ git clone https://github.com/sdushantha/dora.git

# change the working directory to dora
$ cd dora 

# install dora
$ python3 setup.py install --user

الاستخدام

root@kitploit:~
$ dora --help
usage: dora [options]

positional arguments:
  PATH                  Path to directory or file to scan

optional arguments:
  -h, --help            show this help message and exit
  --rg-path RG_PATH     Specify path to ripgrep
  --rg-arguments RG_ARGUMENTS
                        Arguments you want to provide to ripgrep
  --json JSON           Load regex data from a valid JSON file (default: db/data.json)
  --verbose, -v, --debug, -d
                        Display extra debugging information
  --no-color            Don't show color in terminal output

حالات الاستخدام المثال

  1. فك تجميع APK باستخدام apktool وتشغيل dora للعثور على مفاتيح API المكشوفة
  2. مسح مستودعات GitHub عن طريق استنساخها والسماح لـ dora بمسحها
  3. أثناء استخراج البيانات من المواقع، قم بتشغيل dora لمسح مفاتيح API

المساهمة

نرحب بمساهمتك بأي من الطرق التالية:

  • إضافة أو تحسين التعبيرات النمطية الحالية لمطابقة مفاتيح API
  • إضافة أو تحسين info في بيانات JSON لمفتاح API لمساعدة المستخدم بشكل أفضل في الحصول على تقرير صحيح لمكافأة الثغرات عند الإبلاغ عن مفتاح API وجده
  • إصلاح الأخطاء (يرجى الامتناع عن إنشاء أخطاء)

الاعتمادات

المُنشئ الأصلي - Siddharth Dushantha

تم أخذ العديد من التعبيرات النمطية من مستودعات GitHub التالية:

  • truffleHogRegexes بواسطة dxa4481
  • secretx بواسطة harry1080
  • gitGraber بواسطة hisxo
  • shhgit بواسطة eth0izzle
  • w13scan بواسطة w-digital-scanner
  • SecretFinder بواسطة m4ll0k
  • nuclei-templates بواسطة projectdiscovery
  • AdvancedKeyHacks بواسطة udit-thakkur
  • pentest-tools بواسطة gwen001
  • gitleaks بواسطة zricethezav
  • dalfox بواسطة hahwul

معظم طرق الاستغلال/إثبات المفهوم تم أخذها من مستودع keyhacks بواسطة streaak

تنزيل الأداة