Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
fuckshitup — ماسح الثغرات الأمنية php-cli | Kitploit
أدوات/GitHubGitHub/smaash/fuckshitup
ماسحات الثغرات الأمنيةهجمات كلمات المروراستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubsmaash/fuckshitup

fuckshitup

ماسح الثغرات الأمنية php-cli

عرض المستودع
7939منذ 11 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

#الأجندة

FuckShitUp 0.1 - ماسح الثغرات المتعددة

بشكل أساسي، FSU عبارة عن مجموعة من الأدوات المكتوبة بـ PHP-CLI. باستخدام الدوال المدمجة، يمكنك التقاط عناوين URL عبر محركات البحث - وبالتالي، البحث الدليلي عن الملفات المثيرة للاهتمام وكشوفات المسار الكامل. باستخدام قائمة عناوين URL، سيبحث الماسح عن ثغرات البرمجة النصية عبر المواقع (Cross Site Scripting)، وتضمين الملفات البعيد (Remote File Inclusion)، وحقن SQL (SQL Injection)، وتضمين الملفات المحلي (Local File Inclusion). وهو قادر على تنفيذ هجمات تخمين كلمات المرور الجماعية لنطاق محدد من المضيفين، أو تخمين SSH باسم مستخدم محدد مأخوذ من FPD. كلما تم العثور على شيء مثير للاهتمام، مثل ثغرة أو بيانات اعتماد مصادقة مكسورة، سيتم حفظ البيانات في ملفات .txt - تمامًا مثل عناوين URL وأي ملفات أخرى. يعتمد FSU على PHP والملفات النصية، ولا يزال قيد الإنشاء لذا أنا على علم بأي أخطاء محتملة. مبدأ التشغيل بسيط.

المزيد من عناوين URL -> المزيد من الثغرات. لأغراض تعليمية فقط.

#مقدمة

  • جمع البيانات:

  • عناوين URL (geturl/massurl) -> (scan)

  • الإعدادات، قواعد البيانات، ثغرات SQLi (dork)

  • كشوفات المسار الكامل / المستخدمون (fpds) -> (brutefpds)

  • معلومات أفضل المواقع (top)

  • الفحص الجماعي

  • XSS، SQLi، LFI، RFI (scan)

  • FTP، SSH، قواعد البيانات، IMAP (multibruter)

  • تخمين SSH دقيق (brutefpds)

#الخطة

  • تطبيقات الويب

  • التقط عناوين URL عبر 'geturl' أو 'massurl' (يتطلب massurl قائمة بالوسوم كملف)

  • افحص بارامترات عناوين URL بحثًا عن الثغرات باستخدام 'scan'

  • الخوادم

  • اختر الهدف، واحصل على نطاق IP

  • افحص بحثًا عن الخدمات على كل عنوان IP وقم بالتخمين باستخدام 'multibruter'

  • التقط كشوفات المسار الكامل، وبالتالي أسماء مستخدمي لينكس

  • نفّذ تخمين SSH لمستخدم محدد باستخدام 'brutefpds'

  • جمع المعلومات

  • استخدم 'dork' للبحث الدليلي التلقائي

  • استخدم 'fpds' لالتقاط كشوفات المسار الكامل

  • استخدم 'search' للبحث عن شخص ما في قواعد بياناتك

  • استخدم 'top' لفحص جميع أفضل المواقع لدولة معينة

  • أخرى

  • يعرض 'Stat' الإحصائيات والمعلومات الحالية

  • يعرض 'Show' ملفًا محددًا

  • 'Clear' و'filter' - إزالة التكرارات، وإزالة عناوين URL المدرجة في القائمة السوداء

#أخرى

متطلبات MultiBrtuer (php5):

  • php5-mysql - لاتصالات mysql
  • php5-pgsql - لاتصالات postgresql
  • libssh2-php - لاتصالات ssh
  • php5-sybase - لاتصالات mssql
  • php5-imap - لاتصالات imap

لقطات الشاشة:

  • http://i.imgur.com/WKEbVGQ.png
  • http://i.imgur.com/PJtYWQk.png
  • http://i.imgur.com/o8fyyLQ.png
  • http://i.imgur.com/WY8ncBx.png
  • http://i.imgur.com/cmoTcPY.png
تنزيل الأداة