Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ezXSS — منصة كشف واستغلال ثغرات XSS العمياء مع جلسات دائمة، ووكيل عكسي، وجمع معلومات آلي لمختبرين الاختراق وصيّادي الثغرات. | Kitploit
أدوات/GitHubGitHub/ssl/ezxss
توليد الحمولةاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالفريق الأحمر
GitHubssl/ezxss

ezXSS

منصة كشف واستغلال ثغرات XSS العمياء مع جلسات دائمة، ووكيل عكسي، وجمع معلومات آلي لمختبرين الاختراق وصيّادي الثغرات.

عرض المستودع
2.3k384منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني


ezXSS هي طريقة سهلة لمختبر الاختراق وصيادي الثغرات لاختبار (العمياء) Cross Site Scripting.


ezXSS هي أداة مصممة للمساعدة في العثور على ثغرات البرمجة النصية عبر المواقع (XSS) واستغلالها. واحدة من الميزات الرئيسية لـ ezXSS هي قدرتها على تحديد واستغلال ثغرات XSS العمياء، التي قد يكون من الصعب العثور عليها باستخدام الطرق التقليدية.

بمجرد وضع حمولة ezXSS، يجب على المستخدم الانتظار حتى يتم تشغيلها، وعندها ستقوم ezXSS بتخزين وتنبيه المستخدم بجميع معلومات الصفحة المعرضة للخطر. يمكن بعد ذلك استخدام هذه التقارير لتحديد وتتبع البيانات الهامة بشكل أكبر. حتى أنه يمكن تحديث الحمولات لجعل XSS دائمًا، مما يسمح بتتبع المستخدم المخترق عبر جميع الصفحات التي تم زيارتها وفتح وكيل عكسي.

الميزات

  • لوحة تحكم سهلة الاستخدام مع الإعدادات والإحصائيات والحمولات وعرض/مشاركة/بحث التقارير
  • جلسات XSS دائمة مع وكيل عكسي طالما أن المتصفح نشط
  • إدارة عدد غير محدود من المستخدمين بأذونات للحمولات الشخصية وتقاريرهم
  • تنبيهات فورية عبر البريد الإلكتروني، Telegram، Slack، Discord أو رابط رد مخصص (Custom callback URL)
  • حمولات جافا سكريبت إضافية مخصصة
  • روابط حمولة مخصصة لتمييز نقاط الإدراج
  • استخراج مسارات إضافية، عنكبوت تلقائي (متكرر)، حظر، قائمة بيضاء والمزيد من المرشحات
  • 🆕 إضافات يمكنها إضافة أو تعديل وظائف حمولة ezXSS (اطلع على ezXSS-extensions)
  • قم بتأمين تسجيل الدخول باستخدام المصادقة الثنائية (2FA)
  • يمكن جمع المعلومات التالية من صفحة معرضة للخطر:
    • عنوان URL للصفحة
    • عنوان IP
    • أي مرجع للصفحة (أو مشاركة المرجع)
    • User-Agent
    • جميع ملفات تعريف الارتباط غير المقتصرة على HTTP (Non-HTTP-Only Cookies)
    • جميع تخزين المحلية (Locale Storage)
    • جميع تخزين الجلسة (Session Storage)
    • مصدر HTML DOM الكامل للصفحة
    • أصل الصفحة
    • وقت التنفيذ
    • رابط الحمولة
    • لقطة شاشة للصفحة
    • المسارات الإضافية المحددة المستخرجة
    • محتوى الروابط المستخرج من العنكبوت (المتكرر)
    • أي حقول مخصصة إضافية (عبر الإضافات أو JS المخصصة)
  • يعمل في جميع المتصفحات، بدءًا من Chrome 1+، IE 6+، Firefox 1+، Opera 10+، Safari 4+
  • الكثير الكثير، وهو فقط سهل :-)

المتطلبات

  • خادم أو استضافة ويب مشتركة مع PHP 7.1 أو أعلى
  • اسم نطاق (فكر في اسم قصير أو اطّلع على shortboost)
  • شهادة SSL لاختبار مواقع https (فكر في Cloudflare أو Let's Encrypt للحصول على SSL مجاني)

التثبيت

ezXSS سهلة التثبيت باستخدام Apache أو NGINX أو Docker

قم بزيارة wiki للحصول على تعليمات التثبيت.

استكشاف ezXSS بدون عناء

مهتم باستخدام ezXSS ولكنك لا تريد تثبيته بعد؟ لا تقلق! يمكنك الوصول إلى ezXSS والبدء في استخدامه بحساب مجاني دون الحاجة إلى اسم نطاق أو خادم ويب. فقط قم بالتسجيل وابدأ دون أي متاعب تثبيت.

إنشاء حساب على ezxss.com

المساهمة

صيانة هذا المشروع ممكنة بفضل جميع المساهمين والرعاة. لقد عملت شخصيًا لأكثر من 8 سنوات على هذا المشروع، مستغرقًا مئات الساعات من وقتي. يُرجى النظر في أن تصبح راعيًا، حتى أتمكن من مواصلة صيانة ezXSS وتحسينها بالإضافة إلى إنشاء وإطلاق مشاريع جديدة. الرعاة الحاليون والرعاة/المساهمون (السابقون) ذوو التأثير الكبير على المشروع:

geeknik  GlitchSecure  

geeknik  dev  mounssif  

كن راعيًا
أو، اترك نجمة!

مخطط تاريخ النجوم

تنزيل الأداة