Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BurpCopyIssues — امتداد Burp Suite يتيح لك نسخ المشكلات بسهولة | Kitploit
أدوات/GitHubGitHub/teycir/burpcopyissues
تحليل الثغرات الأمنيةأمن الويباختبار الاختراقالأدوات والمكونات
GitHubteycir/burpcopyissues

BurpCopyIssues

امتداد Burp Suite يتيح لك نسخ المشكلات بسهولة

عرض المستودع
171منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

دعم التطوير

إذا كان هذا المشروع يساعد في عملك، ادعم الصيانة المستمرة وإضافة ميزات جديدة.

محفظة تبرعات ETH
0x11282eE5726B3370c8B480e321b3B2aA13686582

رمز QR للتبرع بالإيثيريوم

امسح رمز QR أو انسخ عنوان المحفظة أعلاه.

BurpCopyIssues

Python Burp Suite License Platform

إضافة لـ Burp Suite لتصفح نتائج الفحص ونسخها وتصديرها.

العنصر المحدد

لماذا BurpCopyIssues؟

حالات الاستخدام

  • تقارير اختبار الاختراق: انسخ النتائج بسرعة إلى قوالب التقارير مع التفاصيل التقنية الكاملة
  • Bug Bounty Hunting: صدّر بيانات الثغرات المنظمة مع أدلة HTTP للتقديم
  • البحث الأمني: نظّم النتائج وتتبعها عبر أهداف متعددة مع علامات الحالة
  • التعاون الجماعي: شارك تصديرات JSON موحدة مع بيانات الطلب/الاستجابة الكاملة
  • إدارة الثغرات: تتبع تقدم الاختبار باستخدام علامات Tested/Exploited/False Positive
  • الأتمتة والتكامل: استخدم تصديرات JSON مع أوامر curl وقوالب Python للتحقق

المزايا الرئيسية

  • توفير الوقت: النسخ بنقرة واحدة يلغي التنسيق اليدوي لتفاصيل الثغرات
  • سياق كامل: كل تصدير يتضمن أدلة HTTP كاملة، وليس ملخصات فقط
  • إزالة التكرار بذكاء: يحدد تلقائيًا النتائج الفريدة مقابل المكررة عبر المضيفين
  • تتبع مستمر: علامات الحالة تبقى محفوظة بعد إعادة تشغيل Burp لإدارة المشاريع طويلة الأمد
  • جاهز للاستخدام: التصديرات تتضمن أوامر curl جاهزة وسكربتات Python للاختبار الفوري
  • وضوح بصري: واجهة ملوّنة مع صفوف متناوبة تجعل فحص مئات النتائج سهلاً

ما الذي يميزه؟

  • لا نسخ يدوي: انقر نقرًا مزدوجًا لنسخ تفاصيل الثغرة الكاملة إلى الحافظة
  • يشمل أدلة HTTP: أزواج طلب/استجابة كاملة مع الترويسات والأجسام
  • تصديرات قابلة للتنفيذ: أوامر curl وسكربتات Python جاهزة للتشغيل
  • استمرارية الحالة: تتبع سير عمل الاختبار عبر الجلسات
  • ذكاء التكرار: شاهد فورًا أي النتائج فريدة وأيها مكررة
  • تصديرات منظمة: مرتبة حسب الخطورة/الثقة مع إحصائيات وسكربتات اختبار

التثبيت والبدء السريع

  1. Burp → Extender → Extensions → Add → Python
  2. اختر: CopyIssues.py
  3. انقر على فلتر الخطورة/الثقة (مثل: "High - Certain")
  4. انقر نقرًا مزدوجًا على أي مشكلة لنسخها إلى الحافظة
  5. الصقها في أداتك أو وثائقك المفضلة

المتطلبات

  • Burp Suite (الإصدار Professional أو Community)
  • Jython Standalone JAR (https://www.jython.org/download)

الميزات

إضافة بواجهة تفاعلية لتصفح نتائج الفحص ونسخها وتصديرها.

الميزات:

  • الفلترة حسب الخطورة (High/Medium) والثقة (Certain/Firm/Tentative)
  • فلترة متقدمة حسب regex للمضيف/المسار/نوع المشكلة، والحالة، ووضع "الفريد فقط"
  • إعدادات فلترة محفوظة مسبقًا (save/apply/delete)
  • أزرار ملوّنة بتدرجات سطوع
  • خلفيات صفوف متناوبة لسهولة القراءة
  • نقرة مزدوجة لنسخ تفاصيل المشكلة كاملة إلى الحافظة
  • إجراءات جماعية متعددة التحديد (تمييز جماعي كـ Tested/Exploited/FP/مسح + نسخ المحدد)
  • ملاحظات المحلل لكل مشكلة مع حفظ دائم
  • المشكلات المنسوخة تتحول إلى اللون الأخضر الفاتح حتى التحديث
  • زر تحديث لإعادة تحميل الفلتر الحالي
  • تصدير في الخلفية مع حالة مباشرة ودعم Cancel Export
  • ملفات التصدير: Evidence وQuick وSubmission وDev Ticket
  • تتبع الحالة بخانات اختيار (Tested/Exploited/False Positive)
  • تمييز التكرار - المشكلات الفريدة تظهر بعلامة [UNIQUE] بخط أخضر عريض على اليمين
  • رؤوس التجميع حسب المضيف هي صفوف غير تفاعلية (إجراءات النسخ/الحالة تبقى آمنة للمشكلات)
  • تصدير جميع المشكلات إلى JSON مع أدلة HTTP كاملة

الاستخدام:

  • انقر على فلتر الخطورة/الثقة ← انقر نقرًا مزدوجًا على المشكلة ← انسخ إلى الحافظة
  • استخدم خانات الاختيار لحالة مشكلة واحدة، أو استخدم الأزرار الجماعية للتحديثات متعددة التحديد
  • احفظ العروض شائعة الاستخدام مع الإعدادات المسبقة (regex للمضيف/المسار/النوع + الحالة + الفريد فقط + التجميع)
  • أضف ملاحظات المحلل لكل مشكلة باستخدام Save Note / Clear Note
  • انقر "Refresh" لإعادة تحميل النتائج
  • اختر ملف التصدير، ثم انقر "Export All" (استخدم "Cancel Export" للإيقاف)

التجميع حسب المضيف

عرض البحث

بنية المخرجات

root@kitploit:~
~/burp_exports/scan_TIMESTAMP/  (or C:\burp_exports\ on Windows)
├── stats.json
├── README.txt
├── test.sh (or test.bat on Windows)
├── High/
│   ├── certain.json
│   ├── firm.json
│   └── tentative.json
└── Medium/
    ├── certain.json
    ├── firm.json
    └── tentative.json

المجلد المُصدَّر

محتويات تصدير JSON

كل مشكلة تتضمن:

  • id - تجزئة MD5 لإزالة التكرار
  • timestamp - الطابع الزمني لجلسة الفحص
  • severity/confidence - مستوى الخطورة وثقة الكشف
  • host/url/protocol/port - بيانات تعريف الهدف
  • finding - اسم الثغرة
  • description/background/remediation - التفاصيل الكاملة
  • insertion_points - المعاملات المعرضة للخطر (URL/Body/Cookie)
  • http_evidence - أزواج طلب/استجابة كاملة مع الترويسات والأجسام
  • base_request - تفاصيل الطلب الكاملة مع query_params وcookies وheaders
  • curl_command - أمر curl جاهز للاستخدام
  • python_request_template - سكربت Python عملي مع مكتبة requests

تتبع الحالة

  • Tested: علّم على المشكلات التي اختبرتها يدويًا
  • Exploited: علّم على الثغرات التي تم استغلالها بنجاح
  • False Positive: علّم على المشكلات التي تمثل إيجابيات كاذبة
  • Clear: أزل جميع علامات الحالة من المشكلة المحددة
  • الحالة تبقى محفوظة عبر إعادة تشغيل Burp

كشف التكرار

تُجمَّع المشكلات حسب المضيف + نوع الثغرة:

  • علامة [UNIQUE] تظهر على اليمين للحالات الفردية
  • المكررات لا تحمل أي علامة
  • يساعد على ترتيب أولويات نواقل الهجوم الفريدة

الثغرات المدعومة

يعرض جميع مشكلات الخطورة العالية والمتوسطة التي يكتشفها ماسح Burp Scanner، بما في ذلك على سبيل المثال لا الحصر:

  • SQL injection, XSS, Code/Command injection
  • Path traversal, XXE, SSRF, Deserialization
  • Authentication bypass, CSRF, CORS
  • File upload, Template injection
  • Host header attacks, Open redirect
  • LDAP injection, HTTP smuggling
  • وأي نتائج أخرى بخطورة High/Medium من ماسح Burp

التفاصيل التقنية

  • إزالة التكرار: تجزئة MD5 للمضيف+URL+اسم المشكلة
  • الترميز: معالجة UTF-8 للأحرف غير ASCII
  • الاقتطاع: أجسام الطلب/الاستجابة محدودة بـ 5KB
  • الفلترة: مشكلات الخطورة High وMedium فقط
  • ألوان الواجهة:
    • أزرار الخطورة: تدرجات من الداكن إلى الفاتح (Certain → Tentative)
    • الصفوف المنسوخة: خلفية خضراء فاتحة
    • المشكلات الفريدة: علامة [UNIQUE] خضراء عريضة على اليمين
  • استمرارية الحالة: تُحفظ في ~/burp_exports/issue_status.json (أو C:\burp_exports\ على Windows)
  • استمرارية الملاحظات: تُحفظ في ~/burp_exports/issue_notes.json (أو C:\burp_exports\ على Windows)
  • استمرارية الإعدادات المسبقة: تُحفظ في ~/burp_exports/filter_presets.json (أو C:\burp_exports\ على Windows)
  • متعدد المنصات: يعمل على Windows وLinux وmacOS
  • تحديث العداد: تحديث خلفي للعداد كل 15 ثانية + إبطال ذاكرة التخزين المؤقت لمستمع الماسح
  • الأداء: تحميل/تصدير غير متزامن للمشكلات، وتوليد prompt عند الطلب، وتقتصر التصديرات على أول رسالتين HTTP لكل مشكلة وبحد أقصى 20 ترويسة
  • ملفات التصدير:
    • Evidence: حمولة أدلة تقنية كاملة
    • : حمولة فرز أولي خفيفة

المؤلف

طوّره Teycir Ben Soltane

الترخيص

رخصة MIT - مجاني للاستخدام في اختبارات الأمان والأبحاث المصرح بها.

تنزيل الأداة
Quick
  • Submission: حمولة منقّحة موجّهة للتقارير
  • Dev Ticket: حمولة تسليم للمطوّر مع تفاصيل إعادة الإنتاج