Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
umberto — مكتبة وواجهة سطر أوامر (CLI) لتحوير البيانات المنظمة (JSON وXML وX.509) لدعم التضمين (fuzzing) القائم على القواعد النحوية، مع استراتيجيات تحوير متعددة والتكامل مع Radamsa. | Kitploit
أدوات/GitHubGitHub/trailofbits/umberto
أدوات عامةتحليل الثغرات الأمنيةتحليل الشفرة الديناميكي (DAST)الاختبار العشوائيArchived
GitHubtrailofbits/umberto

umberto

مكتبة وواجهة سطر أوامر (CLI) لتحوير البيانات المنظمة (JSON وXML وX.509) لدعم التضمين (fuzzing) القائم على القواعد النحوية، مع استراتيجيات تحوير متعددة والتكامل مع Radamsa.

عرض المستودع
314منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أمبرتو

أمبرتو هي مكتبة مصممة لتحوير البيانات المهيكلة العامة (مثل JSON وXML وX.509) وتطبيق واجهة سطر أوامر يغلّف هذه الوظيفة. يمكنها تطبيق مجموعة متنوعة من التحويرات، وتوليد قيم جديدة كليًا، وتطبيق مُحوِّرات موجودة (مثل Radamsa) على مكونات البنية. إذا كنت تحاول القيام بفحص لغوي قائم على القواعد النحوية، فقد تجدها مفيدة جدًا. من الأرجح أن يكون فهمها أسهل من خلال المثال:

root@kitploit:~
echo -n "{\"a\": 1, \"b\": 2, \"c\": \"test\"}" | umberto-mutate json knuth all

    {"a":2,"c":"tesb","t":1}

echo -n "{\"a\": 1, \"b\": 2, \"c\": \"test\"}" | umberto-mutate json newvals nums

    {"a":-2.8e-20,"b":-40000,"c":"test"}

echo -n "{\"a\": 1, \"b\": 2, \"c\": \"test\"}" | umberto-mutate json radamsa strings

    {"c\u0008^\u001f":"󠀨teï»â¨¿st","„1•31•31•31•31•31•31•31•3â":1,"ô ó –›ó €¶Db":2}

echo -n "{\"a\": 1, \"b\": 2, \"c\": \"test\"}" | umberto-mutate string replacement all
    
    :"c2:tb{ :"{c"}t"as }c"e": "2

التثبيت

يستخدم أمبرتو stack. ثبّت stack، واستنسخ هذا المستودع، ثم شغّل stack build && stack install. إذا كنت تريد استخدام المُحوِّر Radamsa، فستحتاج أيضًا إلى تثبيته بشكل منفصل.

استخدام سطر الأوامر

يوفر أمبرتو برنامجًا تنفيذيًا بسيطًا، umberto-mutate، يغلّف معظم وظائفه. الاستخدام النموذجي يكون كما يلي:

echo -n mydata | umberto-mutate FORMAT MUTATOR TARGET

يمكن أن يكون FORMAT أيًا مما يلي:

  • json

  • string (أو بشكل أساسي "بدون تنسيق")

  • xml (غير مُختبَر نسبيًا)

  • der (X.509 DER، غير مُختبَر نسبيًا)

يمكن أن يكون MUTATOR أيًا مما يلي:

  • knuth: خلط كنوث للقيم المستهدفة

  • replacement: خلط استبدالي للقيم المستهدفة

  • newvals: توليد قيم مستهدفة جديدة بدلاً من القديمة

  • radamsa: استدعاء radamsa من الخارج للتحوير (يعمل فقط على السلاسل النصية)

يمكن أن يكون TARGET أيًا مما يلي:

  • strings: الأنواع النصية

  • nums: الأنواع الرقمية

  • all: جميع الأنواع

استخدام المكتبة

معظم وظائف أمبرتو متاحة في lib/Umberto.hs. تتطلب المُحوِّرات التي تستخدم تعدد الأشكال القائم على typeclass بعض الاستخدام لـ Template Haskell لانتهاك افتراض العالم المفتوح. هذا متاح في Umberto.TH ولكن يجب استخدامه فقط في الكود القابل للتنفيذ، وليس في المكتبات أبدًا.

تنزيل الأداة