Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Pegasus---Forbidden-Buster — أداة اختبار اختراق لتجاوز استجابات HTTP 401/403 باستخدام تقنيات مختلفة للتلاعب بالرؤوس وتشويش المسار. | Kitploit
أدوات/GitHubGitHub/sobri3195/pegasus---forbidden-buster
ماسحات الثغرات الأمنيةالتهرب من IDS/IPSجمع المعلوماتتجاوز WAFأمن الويباختبار الاختراق
GitHubsobri3195/pegasus---forbidden-buster

Pegasus---Forbidden-Buster

أداة اختبار اختراق لتجاوز استجابات HTTP 401/403 باستخدام تقنيات مختلفة للتلاعب بالرؤوس وتشويش المسار.

عرض المستودع
315منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

بيغاسوس - مُبيد المحظورات

المؤلف: Letda Kes dr. Sobri, S.Kom.

أداة اختبار اختراق لتجاوز استجابات HTTP 401/403 باستخدام تقنيات مختلفة للتلاعب بالرؤوس واختبار المسارات بطريقة fuzzing.

الميزات

  • اختبار تلاعبات مختلفة بالرؤوس (X-Forwarded-For, X-Original-URL, X-Rewrite-URL، إلخ.)
  • تقنيات تجاوز المسارات باستخدام Unicode
  • اختبار User-Agent بتقنية fuzzing
  • تسجيل الطرفية في الوقت الفعلي
  • التحكم في تحديد معدل الطلبات
  • دعم البروكسي
  • كشف حالات التجاوز الناجحة
  • نواقل هجوم التلاعب بملفات تعريف الارتباط
  • تقنيات تلويث المعاملات
  • إمكانيات اكتشاف المحتوى
  • توليد تقارير بصيغ متعددة (HTML, JSON, نص)
  • تدوير عنوان IP لتجنب الحظر القائم على IP
  • دعم المسح متعدد الخيوط
  • محاولات تجاوز المصادقة الأساسية HTTP
  • اجتياز المسارات بعمق قابل للتخصيص

التثبيت

# Clone the repository
git clone https://github.com/sobri3195/pegasus-forbidden-buster.git
cd pegasus-forbidden-buster

# Install requirements
pip install -r requirements.txt

الاستخدام

الاستخدام الأساسي:

python pegasus_cli.py -u https://example.com/restricted-area

الاستخدام المتقدم:

python pegasus_cli.py -u https://example.com/admin -m POST -H "Authorization: Basic YWRtaW46YWRtaW4=" -d '{"username":"admin"}' -p http://127.0.0.1:8080 --rate-limit 5 --include-all --threads 10 --output report.html --format html

خيارات سطر الأوامر

الخيارالوصف
-u, --urlعنوان URL الهدف للاختبار (مطلوب)
-m, --methodطريقة HTTP المستخدمة (الافتراضي: GET)
-H, --headerإضافة رأس مخصص (التنسيق: "Name: Value")
-d, --dataبيانات جسم الطلب (يدعم سلسلة JSON)
-p, --proxyالبروكسي المستخدم (التنسيق: http://ip:port)
--rate-limitحد معدل الطلبات في الثانية (الافتراضي: 10)
--threadsعدد الخيوط للمسح المتوازي (الافتراضي: 5)
--include-unicodeتفعيل اختبار المسارات بتقنية Unicode fuzzing
--include-user-agentتفعيل اختبار User-Agent بتقنية fuzzing
--include-paramsتفعيل هجمات تلويث المعاملات
--include-cookiesتفعيل تقنيات التلاعب بملفات تعريف الارتباط
--include-allتفعيل جميع تقنيات التجاوز
--discoverتفعيل وضع اكتشاف المحتوى
--wordlistمسار ملف قائمة الكلمات لاكتشاف المحتوى
--extensionsقائمة بالامتدادات مفصولة بفواصل لتجربتها
--outputملف الإخراج لحفظ النتائج
--formatتنسيق الإخراج (json, html, text)
-v, --verboseتفعيل الإخراج المفصل
-q, --quietإخفاء الشعار والمخرجات غير الأساسية
--timeoutمهلة الطلب بالثواني (الافتراضي: 10)
--user-agentUser-Agent مخصص للاستخدام
--cookiesملفات تعريف الارتباط المستخدمة (التنسيق: "name1=value1; name2=value2")
--authالمصادقة الأساسية HTTP (التنسيق: "username:password")
--depthعمق اجتياز المسار (الافتراضي: 3)

أمثلة

# مسح أساسي
python pegasus_cli.py -u https://example.com/admin

# مسح كامل بجميع التقنيات
python pegasus_cli.py -u https://example.com/admin --include-all 

# مسح اكتشاف المحتوى
python pegasus_cli.py -u https://example.com/admin --discover --wordlist wordlists/common.txt --extensions php,html,txt

# إنشاء تقرير HTML
python pegasus_cli.py -u https://example.com/admin --include-all --output reports/report.html --format html

# استخدام رؤوس مخصصة وبروكسي
python pegasus_cli.py -u https://example.com/admin -H "X-Custom-Header: Value" -H "Authorization: Bearer token" -p http://127.0.0.1:8080

هيكل المشروع

pegasus-forbidden-buster/
├── pegasus_cli.py          # نقطة الدخول الرئيسية لواجهة سطر الأوامر
├── requirements.txt        # التبعيات
├── README.md               # التوثيق
├── src/
│   ├── core/               # وظائف المسح الأساسية
│   ├── modules/            # وحدات تقنيات التجاوز
│   ├── utils/              # دوال الأدوات المساعدة
│   └── data/               # ملفات البيانات والحمولات
├── reports/                # التقارير المُنشأة
└── examples/               # إعدادات مثال

المساهمة

نرحب بالمساهمات! لا تتردد في تقديم طلب سحب (Pull Request).

الاتصال

  • المؤلف: Letda Kes dr. Sobri, S.Kom.
  • GitHub: github.com/sobri3195
  • Email: [email protected]

دعم المشروع

إذا وجدت هذه الأداة مفيدة، فكر في دعم التطوير:

  • التبرع: https://lynk.id/muhsobrimaulana

إخلاء مسؤولية

هذه الأداة مخصصة لأغراض اختبار الاختراق القانوني والبحث الأمني فقط. استخدامها ضد أي أنظمة دون إذن صريح غير قانوني وليس حالة الاستخدام المقصودة لهذا البرنامج.

الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

تنزيل الأداة