Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
InfoLeak-Scanner — ماسح ويب يكتشف إصدارات CMS، الإضافات، مكتبات جافا سكريبت الضعيفة، عناوين البريد الإلكتروني، وأرقام الهواتف على المواقع المستهدفة، مع تقييم مخاطر تسرب المعلومات. | Kitploit
أدوات/GitHubGitHub/siwecos/infoleak-scanner
الاستخبارات مفتوحة المصدر (OSINT)ماسحات الثغرات الأمنيةجمع المعلوماتأمن الويبجمع البريد الإلكترونيArchived
GitHubsiwecos/infoleak-scanner

InfoLeak-Scanner

ماسح ويب يكتشف إصدارات CMS، الإضافات، مكتبات جافا سكريبت الضعيفة، عناوين البريد الإلكتروني، وأرقام الهواتف على المواقع المستهدفة، مع تقييم مخاطر تسرب المعلومات.

عرض المستودع
17920منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

InfoLeak-Scanner

Docker

قم أولاً بتشغيل docker run --rm -p 8000:80 siwecos/infoleak-scanner.

افتح متصفحك واستخدم الماسح: http://localhost/?url=<URL>

تثبيت

احصل على php5 و curl وخادم ويب:

sudo apt-get install apache2 php5 php5-curl

انسخ التطبيق إلى خادم الويب:

cp -R . /var/www/html/

ماذا؟

نظام إدارة المحتوى (CMS)

  • Drupal
  • Joomla
  • vbulletin
  • Webspell
  • Webspell-NOR
  • Wordpress
  • xt-commerce
  • Contenido
  • magento2
  • shopsys
  • shopify
  • squarespace
  • blogger
  • 1C-Bitrix
  • TYPO3
  • prestashop

الإضافات

يبحث عن الإضافات لنظام إدارة المحتوى المكتشف. أكبر قائمة (wordpress) تحتوي على 980 إضافة مختلفة.

مكتبات JavaScript

يبحث عن مكتبات JavaScript الضعيفة والأكثر استخدامًا.

عناوين البريد الإلكتروني

يبحث عن عناوين البريد الإلكتروني. مفيدة لهجمات البريد العشوائي و/أو الهندسة الاجتماعية.

أرقام الهواتف

يبحث عن أرقام الهواتف. مفيدة لهجمات الهندسة الاجتماعية و/أو الاحتيال.

النتيجة

| Finding             | Score (0-100) |
|---------------------+---------------|
| CMS_ONLY            |           100 |
| CMS_VERSION         |            96 |
| CMS_VERSION_VULN    |     انظر أدناه |
| PLUGIN_ONLY         |            99 |
| PLUGIN_VERSION      |            96 |
| PLUGIN_VERSION_VULN |     انظر أدناه |
| JS_LIB_ONLY         |            99 |
| JS_LIB_VERSION      |            96 |
| JS_LIB_VULN_VERSION |     انظر أدناه |
| EMAIL_FOUND         |            96 |
| NUMBER_FOUND        |            98 |

إذا كان هناك اكتشاف مثل:

CMS_VERSION_VULN
PLUGIN_VERSION_VULN
JS_LIB_VULN_VERSION

فسيتم تحديد النتيجة الإجمالية إلى 20 وكل ثغرة إضافية ستقلل النتيجة الإجمالية بمقدار 10. مما يعني أنه إذا تم إرجاع CMS_VERSION_VULN و PLUGIN_VERSION_VULN و JS_LIB_VULN_VERSION، فستكون النتيجة الإجمالية 0.

أيضًا، اكتشاف jQuery v1.12.4 على موقع Wordpress لن يتم تقييمه كمكتبة ضعيفة معتادة. سينتج عن هذا الاكتشاف نتيجة 90، ولكن عنصر الاستبدال سيبقى JS_LIB_VULN_VERSION لأنه مكتبة ضعيفة.

تشغيل الماسح

يمكنك تشغيل الماسح عبر طلبات POST و GET.

POST

إذا كنت ترغب في تشغيل الماسح باستخدام طلب POST، فيجب عليك إرسال المعلمات بتنسيق JSON مشفر:

{
  "url": "string",
  "dangerLevel": 0,
  "callbackurls": [
    "string"
  ],
  "userAgent": "string"
}

يحدد url عنوان URL الذي يجب مسحه. dangerLevel غير ذي صلة، ببساطة عرفه بـ 0. callbackurls هو مصفوفة من عناوين URL. ستتلقى هذه العناوين نتيجة الماسح (تُرسل عبر POST). userAgent يحدد وكيل المستخدم الفردي الذي تريد إرساله عند المسح.

GET

تشغيل الماسح باستخدام طلب GET أسهل بكثير. كل ما عليك فعله هو تشغيل التطبيق بعنوان URL معين:

http://localhost/?url=<URL>

الإخراج

لا توجد اكتشافات في أي عمليات مسح:

{
    "name": "InfoLeak-Scanner",
    "version": "1.0.0",
    "hasError": false,
    "errorMessage": null,
    "score": 100,
    "tests": [
        {
            "name": "CMS",
            "hasError": false,
            "errorMessage": null,
            "score": 100,
            "scoreType": "info",
            "testDetails": null
        },
        {
            "name": "CMS_PLUGINS",
            "hasError": false,
            "errorMessage": null,
            "score": 100,
            "scoreType": "warning",
            "testDetails": null
        },
        {
            "name": "JS_LIB",
            "hasError": false,
            "errorMessage": null,
            "score": 100,
            "scoreType": "warning",
            "testDetails": null
        },
        {
            "name": "EMAIL_ADDRESS",
            "hasError": false,
            "errorMessage": null,
            "score": 100,
            "scoreType": "info",
            "testDetails": null
        },
        {
            "name": "PHONE_NUMBER",
            "hasError": false,
            "errorMessage": null,
            "score": 100,
            "scoreType": "info",
            "testDetails": null
        }
    ]
}

على الأقل اكتشاف واحد في كل عملية مسح:

{
    "name": "InfoLeak-Scanner",
    "version": "1.0.0",
    "hasError": false,
    "errorMessage": null,
    "score": 20,
    "tests": [
        {
            "name": "CMS",
            "hasError": false,
            "errorMessage": null,
            "score": 96,
            "scoreType": "info",
            "testDetails": [
                {
                    "placeholder": "CMS_VERSION",
                    "values": {
                        "cms": "wordpress",
                        "version": "4.9.6",
                        "node": "meta",
                        "node_content": "WordPress 4.9.6"
                    }
                }
            ]
        },
        {
            "name": "CMS_PLUGINS",
            "hasError": false,
            "errorMessage": null,
            "score": 99,
            "scoreType": "warning",
            "testDetails": [
                {
                    "placeholder": "PLUGIN_ONLY",
                    "values": {
                        "plugin": "contact-form-7",
                        "node": "href",
                        "node_content": "https://[...]/wp-content/plugins/contact-form-7/includes/css/styles.css?ver=5.0.2"
                    }
                }
            ]
        },
        {
            "name": "JS_LIB",
            "hasError": false,
            "errorMessage": null,
            "score": 0,
            "scoreType": "warning",
            "testDetails": [
                {
                    "placeholder": "JS_LIB_VULN_VERSION",
                    "values": {
                        "js_lib_name": "jquery",
                        "js_lib_version": "1.12.4",
                        "node": "src",
                        "node_content": "https://[...]/wp-includes/js/jquery/jquery.js?ver=1.12.4"
                    }
                }
            ]
        },
        {
            "name": "EMAIL_ADDRESS",
            "hasError": false,
            "errorMessage": null,
            "score": 96,
            "scoreType": "info",
            "testDetails": [
                {
                    "placeholder": "EMAIL_FOUND",
                    "values": {
                        "email_adress": [
                            [
                                "[email protected]"
                            ]
                        ]
                    }
                }
            ]
        },
        {
            "name": "PHONE_NUMBER",
            "hasError": false,
            "errorMessage": null,
            "score": 98,
            "scoreType": "info",
            "testDetails": [
                {
                    "placeholder": "NUMBER_FOUND",
                    "values": {
                        "number": [
                            "1234-12 11 22-3",
                            "123-11 22 333-4"
                        ]
                    }
                }
            ]
        }
    ]
}

قيم واجهة الماسح

InfoLeak-Scanner

الرسائل

تنزيل الأداة