Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
dicozorus — أداة لتوليد وصيانة قوائم الكلمات المستخدمة في Web fuzzing. | Kitploit
أدوات/GitHubGitHub/synacktiv/dicozorus
الاستطلاعتحليل الثغرات الأمنيةجمع المعلوماتأمن الويبالاختبار العشوائياختبار الاختراقموارد منسقة
GitHubsynacktiv/dicozorus

dicozorus

أداة لتوليد وصيانة قوائم الكلمات المستخدمة في Web fuzzing.

عرض المستودع
1514منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Dicozorus

Dicozorus هي أداة لتوليد قوائم كلمات الويب وصيانتها.

تلغي عناء إدارة قوائم كلمات متعددة عبر تخزين مسارات مُثراة ببيانات وصفية في قاعدة بيانات SQLite محلية.

هل تريد فقط قائمة كلمات رائعة دون الأداة؟ تجاوز الإعداد واستخدم lazy.txt.

لماذا Dicozorus؟

غالبًا ما تطرح قوائم الكلمات القياسية مشاكل مثل إدخالات مفقودة، أو ترتيب غير مناسب، أو حجم غير ملائم، أو إدخالات غير مرغوب فيها.

يحل Dicozorus هذه المشاكل بربط الإدخالات ببيانات وصفية مُثراة. يتيح ذلك:

  • فرز ذكي: يضع الإدخالات الأكثر أهمية والأعلى احتمالًا في أعلى قائمتك لتجد نقاط النهاية القيّمة بشكل أسرع.
  • تصفية امتدادات مستهدفة: إذا كان الموقع يعمل بـ PHP، يمكنك تخطي امتدادات ASP وJSP تمامًا، مما يوفر الوقت وعرض النطاق.
  • تحجيم تكيفي: يمكنك بسهولة تغيير حجم قائمة الكلمات حسب استقرار الهدف أو حدود المعدل أو اتصال الشبكة.
  • استكشاف سياقي (Fuzzing): أنشئ قوائم مضبوطة خصيصًا لاستكشاف الدلائل أو الملفات أو كليهما.

التثبيت

root@kitploit:~
$ pipx install git+https://github.com/synacktiv/dicozorus/

نظرة عامة على Dicozorus

dicozorus_overview

البنية وتخزين البيانات

يخزّن Dicozorus البيانات محليًا في قاعدة بيانات SQLite موجودة في $HOME/.dicozorus/db.sqlite. يتتبع كل إدخال السمات التالية:

قوائم الكلمات المدمجة في Dicozorus

لمزيد من الراحة، يأتي dicozorus محمّلًا بقوائم كلمات مدمجة. الإدخالات الموجودة في هذه القوائم تأتي من أماكن مختلفة:

  • قوائم أو مشاريع أخرى (dirsearch, bo0om, Seclist, nuclei. إلخ.)
  • تقارير ثغرات عامة (تقارير HackerOne، ثغرات ExploitDB، نشرات GitHub الأمنية)
  • ملاحظات الفريق الأحمر / اختبارات الاختراق

مجموعة قوائم الكلمات المدمجة الحالية

lazy.txt

في كل مرة يُجرى تغيير على قوائم الكلمات المدمجة، يتم إنشاء lazy.txt. يتضمن جميع الإدخالات المدمجة باستثناء الخطيرة منها، مرتبة حسب الحرجية والعدد.

الاستخدام

root@kitploit:~
$ dicozorus
usage: dicozorus [-h] [-v] [--version] {feed,gen,init,modify,stats,check} ...

Dicozorus allows to generate custom wordlists. It can be fed with wordlists from your own or initialized using a predefined set of wordlists. Entries are
stored in a sqlite database located in $HOME/.dicozorus/db.sqlite

positional arguments:
  {feed,gen,init,modify,stats,check}
                        Subcommand to run
    feed                Feed dicozorus db with wordlist files or scan results
    gen                 Generate wordlist using the dicozorus db.
    init                Initialize the dicozorus database.
    modify              Modify dicozorus DB directly. Use it to add / remove / update one or multiple entries.
    stats               Show stats about the dicozorus database.
    check               The check command is used to compare entry or wordlists with the dicozorus database

options:
  -h, --help            show this help message and exit
  -v, --verbose         increase verbosity
  --version             show program's version number and exit

تهيئة قاعدة بيانات dicozorus

root@kitploit:~
$ dicozorus init -F -W wordlists/
[+] Initializing dicozorus database
[+] Creating dicozorus tables
[+] Parsing dicozorus CSV file wordlists/low.wordlist
[+] Parsing dicozorus CSV file wordlists/unranked.wordlist
[+] Parsing dicozorus CSV file wordlists/hackerone.wordlist
[+] Parsing dicozorus CSV file wordlists/medium.wordlist
[+] Parsing dicozorus CSV file wordlists/exploitdb.wordlist
[+] Parsing dicozorus CSV file wordlists/critical.wordlist
[+] Parsing dicozorus CSV file wordlists/high.wordlist
[+] Parsing dicozorus CSV file wordlists/bo0om.wordlist
[+] Parsing dicozorus CSV file wordlists/seen.wordlist
[+] Parsing dicozorus CSV file wordlists/info.wordlist
[+] Parsing dicozorus CSV file wordlists/dirsearch.wordlist

تغذية قاعدة بيانات dicozorus

root@kitploit:~
$ dicozorus feed -w fuzz.txt
[+] Parsing wordlist fuzz.txt

توليد قائمة كلمات

root@kitploit:~
$ dicozorus gen -m 5
app_dev.php
actuator/jolokia
jolokia
bitrix/admin/php_command_line.php
jenkins/script

التحقق من البيانات الوصفية المرتبطة بإدخال معين

root@kitploit:~
$ dicozorus check -e '_fragment'
_fragment [type: FILE, criticality: CRITICAL, count: 2, category: RCE, taglist: ['PHP', 'Bo0oM'], reference: https://www.ambionics.io/blog/symfony-secret-fragment]

عرض إحصائيات قاعدة بيانات dicozorus

root@kitploit:~
$ dicozorus stats
[+] Total count: 22376
[+] Entry count by criticality:
	Critical: 344
	High: 697
	Medium: 668
	Low: 1168
	Info: 4262
	Unranked: 15237
[+] Entry count by type:
	FILE: 12583
	DIRECTORY: 3449
	PATH: 6344
[+] Entry count by category:
	UNCATEGORIZED: 19499
	KNOWN_APP: 871
	RCE: 335
	INFO_LEAK: 280
[...]

المساهمة

تنسيق CSV مخصص

إذا كنت تريد المساهمة بإدخالات في القوائم الأساسية أو تحليل مدخلات مخصصة بشكل أصلي، استخدم بنية القيم المفصولة بفواصل (CSV) المقتبسة التالية:

root@kitploit:~
## path, criticality, count, category, tags, reference
"actions/authenticate.php","CRITICAL","1","RCE","PHP","https://nvd.nist.gov/vuln/detail/CVE-2020-35729"

إضافة إدخال إلى قوائم الكلمات المدمجة

إليك بعض القواعد عند إضافة إدخالات إلى قوائم الكلمات المدمجة:

  • إذا كان الإدخال مرتبطًا بمستوى حرجية يمكنك وضعه في أحد الملفات التالية في dicozorus/data/ :
    • CRITICAL.wordlist
    • HIGH.wordlist
    • MEDIUM.wordlist
    • LOW.wordlist
  • إذا لم يكن الإدخال مرتبطًا بأي مستوى حرجية، لكنه يبدو مثيرًا للاهتمام وعامًا يمكنك وضعه في ملف INFO.wordlist.
    • أمثلة على إدخالات عامة مثيرة للاهتمام: upload.php, admin.aspx, webshell.jsp, administration/
  • إذا كان مستوى حرجية الإدخال LOW أو أعلى، يجب إضافة مرجع إلى ملف CSV.
تنزيل الأداة
الحقلالوصف
pathاسم نقطة النهاية (مثل: jmx-console/ أو app-dev.php).
typeتصنيف بنيوي: FILE أو DIRECTORY أو PATH.
criticalityمستوى الحرجية: CRITICAL, HIGH, MEDIUM, LOW, INFO, UNRANKED.
countعدد المرات التي أُدخل فيها عنوان URL المحدد هذا إلى قاعدة البيانات.
categoryنوع الثغرة المرتبطة به (مثل: RCE, ADMIN_INTERFACE أو KNOWN_APP)
tagوسوم سياقية لتصفية التقنيات (مثل: PHP, JAVA, LINUX).
referenceرابط اختياري لثغرة مرتبطة أو نشرة أمان أو توثيق لنقطة نهاية معروفة.
الاسمالوصف
critical.wordlistإدخالات CRITICAL فقط
high.wordlistإدخالات HIGH فقط
medium.wordlistإدخالات MEDIUM فقط
low.wordlistإدخالات LOW فقط
info.wordlistإدخالات INFO فقط
unranked.wordlistإدخالات بدون مستوى حرجية محدد
bo0om.wordlistإدخالات من قائمة BoOoM بدون مستوى حرجية محدد
dirsearch.wordlistإدخالات من قائمة dirsearch بدون مستوى حرجية محدد
exploitdb.wordlistإدخالات من exploitDB بدون مستوى حرجية محدد
hackerone.wordlistإدخالات من تقارير HackerOne العامة بدون مستوى حرجية محدد
seen.wordlistإدخالات شوهدت هنا وهناك، بدون مستوى حرجية محدد
dangerous.wordlistإدخالات خطيرة مثل /shutdown أو reboot