
أداة اختبار اختراق لتجاوز استجابات HTTP 401/403 باستخدام تقنيات مختلفة للتلاعب بالرؤوس وتشويش المسار.
المؤلف: Letda Kes dr. Sobri, S.Kom.
أداة اختبار اختراق لتجاوز استجابات HTTP 401/403 باستخدام تقنيات مختلفة للتلاعب بالرؤوس واختبار المسارات بطريقة fuzzing.
# Clone the repository
git clone https://github.com/sobri3195/pegasus-forbidden-buster.git
cd pegasus-forbidden-buster
# Install requirements
pip install -r requirements.txt
الاستخدام الأساسي:
python pegasus_cli.py -u https://example.com/restricted-area
الاستخدام المتقدم:
python pegasus_cli.py -u https://example.com/admin -m POST -H "Authorization: Basic YWRtaW46YWRtaW4=" -d '{"username":"admin"}' -p http://127.0.0.1:8080 --rate-limit 5 --include-all --threads 10 --output report.html --format html
| الخيار | الوصف |
|---|---|
-u, --url | عنوان URL الهدف للاختبار (مطلوب) |
-m, --method | طريقة HTTP المستخدمة (الافتراضي: GET) |
-H, --header | إضافة رأس مخصص (التنسيق: "Name: Value") |
-d, --data | بيانات جسم الطلب (يدعم سلسلة JSON) |
-p, --proxy | البروكسي المستخدم (التنسيق: http://ip:port) |
--rate-limit | حد معدل الطلبات في الثانية (الافتراضي: 10) |
--threads | عدد الخيوط للمسح المتوازي (الافتراضي: 5) |
--include-unicode | تفعيل اختبار المسارات بتقنية Unicode fuzzing |
--include-user-agent | تفعيل اختبار User-Agent بتقنية fuzzing |
--include-params | تفعيل هجمات تلويث المعاملات |
--include-cookies | تفعيل تقنيات التلاعب بملفات تعريف الارتباط |
--include-all | تفعيل جميع تقنيات التجاوز |
--discover | تفعيل وضع اكتشاف المحتوى |
--wordlist | مسار ملف قائمة الكلمات لاكتشاف المحتوى |
--extensions | قائمة بالامتدادات مفصولة بفواصل لتجربتها |
--output | ملف الإخراج لحفظ النتائج |
--format | تنسيق الإخراج (json, html, text) |
-v, --verbose | تفعيل الإخراج المفصل |
-q, --quiet | إخفاء الشعار والمخرجات غير الأساسية |
--timeout | مهلة الطلب بالثواني (الافتراضي: 10) |
--user-agent | User-Agent مخصص للاستخدام |
--cookies | ملفات تعريف الارتباط المستخدمة (التنسيق: "name1=value1; name2=value2") |
--auth | المصادقة الأساسية HTTP (التنسيق: "username:password") |
--depth | عمق اجتياز المسار (الافتراضي: 3) |
# مسح أساسي
python pegasus_cli.py -u https://example.com/admin
# مسح كامل بجميع التقنيات
python pegasus_cli.py -u https://example.com/admin --include-all
# مسح اكتشاف المحتوى
python pegasus_cli.py -u https://example.com/admin --discover --wordlist wordlists/common.txt --extensions php,html,txt
# إنشاء تقرير HTML
python pegasus_cli.py -u https://example.com/admin --include-all --output reports/report.html --format html
# استخدام رؤوس مخصصة وبروكسي
python pegasus_cli.py -u https://example.com/admin -H "X-Custom-Header: Value" -H "Authorization: Bearer token" -p http://127.0.0.1:8080
pegasus-forbidden-buster/
├── pegasus_cli.py # نقطة الدخول الرئيسية لواجهة سطر الأوامر
├── requirements.txt # التبعيات
├── README.md # التوثيق
├── src/
│ ├── core/ # وظائف المسح الأساسية
│ ├── modules/ # وحدات تقنيات التجاوز
│ ├── utils/ # دوال الأدوات المساعدة
│ └── data/ # ملفات البيانات والحمولات
├── reports/ # التقارير المُنشأة
└── examples/ # إعدادات مثال
نرحب بالمساهمات! لا تتردد في تقديم طلب سحب (Pull Request).
إذا وجدت هذه الأداة مفيدة، فكر في دعم التطوير:
هذه الأداة مخصصة لأغراض اختبار الاختراق القانوني والبحث الأمني فقط. استخدامها ضد أي أنظمة دون إذن صريح غير قانوني وليس حالة الاستخدام المقصودة لهذا البرنامج.
هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.