Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-9082 — أداة مسح شبه سلبية تكتشف تثبيتات دروبال المعرضة لـ CVE-2026-9082 (حقن SQL في PostgreSQL) عبر بصمات الأنظمة، كشف الإصدارات، واختبار النقاط الطرفية دون إرسال حمولات. | Kitploit
أدوات/GitHubGitHub/strobelpierre/cve-2026-9082
الاستطلاعماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبجمع المعلوماتأمن الويبأمن قواعد البيانات
GitHubstrobelpierre/cve-2026-9082

CVE-2026-9082

أداة مسح شبه سلبية تكتشف تثبيتات دروبال المعرضة لـ CVE-2026-9082 (حقن SQL في PostgreSQL) عبر بصمات الأنظمة، كشف الإصدارات، واختبار النقاط الطرفية دون إرسال حمولات.

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CI

ماسح Drupal CVE-2026-9082

ماسح شبه سلبي يكتشف تثبيتات Drupal التي قد تكون عرضة لـ CVE-2026-9082 (حقن SQL في PostgreSQL).

لا يتم إرسال أي حمولات SQL. لا توجد طلبات تغير الحالة.

الإصدارات الضعيفة

الفرعالمتأثرالمُصحَّح
10.4.x8.9.0 — 10.4.910.4.10
10.5.x10.5.0 — 10.5.910.5.10
10.6.x10.6.0 — 10.6.810.6.9
11.1.x11.0.0 — 11.1.911.1.10
11.2.x11.2.0 — 11.2.1111.2.12
11.3.x11.3.0 — 11.3.911.3.10

التثبيت

root@kitploit:~
# تنزيل مباشر
curl -LO https://github.com/strobelpierre/CVE-2026-9082/releases/latest/download/drupal-cve-2026-9082-scanner.sh
chmod +x drupal-cve-2026-9082-scanner.sh

# أو استنساخ
git clone https://github.com/strobelpierre/CVE-2026-9082.git
cd CVE-2026-9082

الاستخدام

root@kitploit:~
# مسح أساسي
./scanner.sh https://target.tld

# إخراج JSON
./scanner.sh --json https://target.tld

# إخراج CSV (مناسب للأنابيب)
./scanner.sh --csv https://target.tld

# وضع مفصل مع مهلة مخصصة
./scanner.sh --verbose --timeout 60 https://target.tld

# دمج: JSON + تفاصيل التصحيح على stderr
./scanner.sh --json -v https://target.tld 2>debug.log | jq .

الخيارات

مثال على إخراج JSON

root@kitploit:~
{
  "scanner": "drupal-cve-2026-9082-scanner",
  "scanner_version": "1.0.0",
  "scan_date": "2026-05-27T10:30:00Z",
  "target": "https://example.com",
  "results": {
    "drupal_detected": true,
    "drupal_version": "11.2.5",
    "version_vulnerable": true,
    "postgresql_detected": true,
    "endpoints_found": 3,
    "endpoints": [
      {"path": "/jsonapi", "status": 200},
      {"path": "/user/login", "status": 200},
      {"path": "/node", "status": 403}
    ],
    "waf_detected": false,
    "waf_name": "null",
    "confidence_score": 90,
    "confidence_level": "HIGH"
  }
}

المسح الدفعي CSV

root@kitploit:~
while read -r url; do
    ./scanner.sh --csv "$url" | tail -1
done < targets.txt >> results.csv

Docker

root@kitploit:~
# بناء
docker build -t cve-2026-9082-scanner .

# تشغيل
docker run --rm cve-2026-9082-scanner https://target.tld
docker run --rm cve-2026-9082-scanner --json https://target.tld

قالب Nuclei

استخدم القالب المرفق مع Nuclei:

root@kitploit:~
nuclei -t nuclei/CVE-2026-9082.yaml -u https://target.tld
nuclei -t nuclei/CVE-2026-9082.yaml -l targets.txt

طرق الكشف

  1. بصمة Drupal — كلمات مفتاحية في نص HTML، رؤوس HTTP
  2. كشف الإصدار — CHANGELOG.txt، رأس X-Generator، معلومة ?v= في الأصول
  3. مؤشرات PostgreSQL — سلاسل أخطاء، أسماء برامج التشغيل في الاستجابات
  4. فحص النقاط النهائية — /jsonapi، /user/login، /node، /admin (بالتوازي)
  5. كشف WAF — Cloudflare، Akamai، Sucuri، Imperva، Fastly

قانوني

انظر DISCLAIMER.md. استخدم فقط بإذن صريح.

انظر SECURITY.md للإبلاغ عن الثغرات في هذه الأداة.

تنزيل الأداة
العلامةالوصف
--jsonإخراج النتائج بصيغة JSON
--csvإخراج النتائج بصيغة CSV (رأس + صف)
--verbose, -vإخراج التصحيح إلى stderr
--timeout Nمهلة HTTP بالثواني (الافتراضي 30)
--versionعرض إصدار الماسح
-h, --helpعرض المساعدة