Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/usman0220/cve-2026-33017-langflow-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubusman0220/cve-2026-33017-langflow-rce

CVE-2026-33017-Langflow-RCE

CVE-2026-33017 - Langflow < 1.9.0 إثبات المفهوم لثغرة RCE بدون مصادقة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
19منذ 2 أشهرلم تتم المراجعة بعد
مشاركة
 ██╗   ██╗ ██████╗ ███████╗███████╗ ██████╗ ██████╗  ██████╗ ███████╗
 ██║   ██║██╔═══██╗██╔════╝██╔════╝██╔═══██╗██╔══██╗██╔═══██╗██╔════╝
 ██║   ██║██║   ██║███████╗███████╗██║   ██║██║  ██║██║   ██║███████╗
 ╚██╗ ██╔╝██║   ██║╚════██║╚════██║██║   ██║██║  ██║██║   ██║╚════██║
  ╚████╔╝ ╚██████╔╝███████║███████║╚██████╔╝██████╔╝╚██████╔╝███████║
   ╚═══╝   ╚═════╝ ╚══════╝╚══════╝ ╚═════╝ ╚═════╝  ╚═════╝ ╚══════╝

          ███████╗██╗   ██╗███████╗███╗   ██╗████████╗██╗
          ██╔════╝██║   ██║██╔════╝████╗  ██║╚══██╔══╝██║
          ███████╗██║   ██║█████╗  ██╔██╗ ██║   ██║   ██║
          ╚════██║██║   ██║██╔══╝  ██║╚██╗██║   ██║   ╚═╝
          ███████║╚██████╔╝███████╗██║ ╚████║   ██║   ██╗
          ╚══════╝ ╚═════╝ ╚══════╝╚═╝  ╚═══╝   ╚═╝   ╚═╝

         ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
         ░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░
         ░  ماسح متزامن × Nuclei × استكشاف            ░
         ░  التقاط الشعار · تعريف الخدمة · كشف الثغرات░
         ░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░
         ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

Go Nuclei License Platform Version


 ┌──────────────────────────────────────────────────────────────┐
 │                                                              │
 │   مسح عناوين IP عشوائي ← التقاط الشعارات ← تعريف الخدمات   │
 │   ← إدخالها في Nuclei ← اكتشاف الثغرات ← الربح              │
 │                                                              │
 └──────────────────────────────────────────────────────────────┘

ماسح منافذ متزامن عالي الأداء مع التقاط الشعارات، وبصمة الخدمة، وتكامل Nuclei للاكتشاف الآلي للثغرات على نطاق واسع.


━━━ الميزات ━━━

المحرك الأساسي

  • مجموعة goroutines — التوازي قابل للتكوين (50-5000 عاملاً)
  • التقاط الشعارات — قراءة استجابات الخدمة عند الاتصال
  • الاستقصاء الذكي — استقصاءات واعية بالبروتوكول لكل منفذ
  • بصمة الخدمة — تحديد 15+ خدمة
  • إحصائيات فورية — عداد تقدم حي
  • إخراج ملف — تنسيق جاهز للأنابيب

خط أنابيب Nuclei

  • تكامل مباشر — الإخراج يغذي علم -l في Nuclei
  • مسح متعدد المنافذ — خط أنابيب آلي لكل منفذ
  • مطابقة القوالب — قوالب Nuclei خاصة بكل خدمة
  • تصفية حسب الخطورة — حرجة / عالية / متوسطة / منخفضة
  • معالجة دفعية — 10k-100k هدف لكل تشغيل
  • تصدير النتائج — ملفات إخراج منظمة

━━━ البداية السريعة ━━━

# 1. Clone the beast
git clone https://github.com/Usman0220/port-scanner.git && cd port-scanner

# 2. Build
go build -o port-scanner main.go

# 3. Unleash — scan port 5678 with 500 workers, 10k IPs
./port-scanner -port 5678 -w 500 -n 10000

# 4. Full pipeline — scan → filter → nuclei
./port-scanner -port 80 -w 1000 -n 50000 -o http-open.txt
awk -F'[|]' '{print $1}' http-open.txt | sed 's/\[OPEN\] //' | cut -d: -f1 | sort -u > http-targets.txt
nuclei -l http-targets.txt -tags http -severity critical,high -o findings.txt

━━━ البنية المعمارية ━━━

                    ╔═══════════════════════════════════╗
                    ║         محرك ماسح المنافذ         ║
                    ╚═══════════════════════════════════╝
                                    │
                    ┌───────────────┼───────────────┐
                    ▼               ▼               ▼
            ┌──────────────┐ ┌──────────────┐ ┌──────────────┐
            │  مولد IP     │ │  مجموعة      │ │  جامع        │
            │              │ │  goroutines  │ │  النتائج     │
            │  IP عشوائي   │ │              │ │              │
            │  تخطي الخاص  │ │  N عاملاً    │ │  قناة        │
            │  1-223.x.x.x │ │  متزامن      │ │  مخزنة مؤقتاً│
            └──────┬───────┘ └──────┬───────┘ └──────┬───────┘
                   │                │                │
                   ▼                ▼                ▼
            ┌──────────────┐ ┌──────────────┐ ┌──────────────┐
            │  اتصال TCP  │ │  إرسال       │ │  قراءة       │
            │              │ │  استقصاء     │ │  الشعار      │
            │  مهلة الاتصال│ │              │ │              │
            │  2s افتراضي  │ │  واعي        │ │  بصمة الخدمة  │
            │              │ │  بالبروتوكول │ │              │
            └──────────────┘ └──────────────┘ └──────────────┘
                                    │
                    ╔═══════════════╧═══════════════╗
                    ║       الإخراج: results.txt    ║
                    ╚═══════════════╤═══════════════╝
                                    │
                    ┌───────────────┼───────────────┐
                    ▼               ▼               ▼
            ┌──────────────┐ ┌──────────────┐ ┌──────────────┐
            │  awk / grep  │ │  sort -u     │ │  nuclei -l   │
            │  استخراج IPs │ │  إزالة       │ │  مسح الثغرات │
            │              │ │  التكرار     │ │              │
            └──────────────┘ └──────────────┘ └──────────────┘
                                    │
                    ╔═══════════════╧═══════════════╗
                    ║    النتائج: nuclei-*.txt      ║
                    ╚═══════════════════════════════╝

━━━ تكامل Nuclei ━━━

الخط الأساسي

# ┌─────────────────────────────────────────────────────────────┐
# │  STEP 1: SCAN     — Find live services                      │
# │  STEP 2: EXTRACT  — Pull IPs from results                   │
# │  STEP 3: AUDIT    — Nuclei vulnerability scan               │
# └─────────────────────────────────────────────────────────────┘

# Scan
./port-scanner -port 21 -w 1000 -n 50000 -o ftp-open.txt

# Extract
awk -F'[|]' '{print $1}' ftp-open.txt | sed 's/\[OPEN\] //' | cut -d: -f1 | sort -u > ftp-targets.txt

# Audit
nuclei -l ftp-targets.txt -tags ftp -severity critical,high -o ftp-findings.txt

خط أنابيب آلي متعدد المنافذ

#!/bin/bash
# ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
#  FULL RECON PIPELINE — Scan → Extract → Nuclei → Report
# ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

PORTS=(21 22 23 25 80 110 143 443 3306 5432 6379 8080 8443 9090 27017 5678)
WORKERS=1000
IPS=30000
SEVERITY="critical,high,medium"
TEMPLATES="$HOME/.local/nuclei-templates"

echo "╔══════════════════════════════════════════════════════════╗"
echo "║              FULL RECON PIPELINE STARTED                ║"
echo "╚══════════════════════════════════════════════════════════╝"

for port in "${PORTS[@]}"; do
    echo ""
    echo "┌──────────────────────────────────────────────────────┐"
    echo "│  [*] SCANNING PORT $port"
    echo "│  Workers: $WORKERS | Targets: $IPS"
    echo "└──────────────────────────────────────────────────────┘"

    # Scan
    ./port-scanner -port $port -w $WORKERS -n $IPS -o "scan-port${port}.txt"

    # Extract targets
    awk -F'[|]' '{print $1}' "scan-port${port}.txt" | \
        sed 's/\[OPEN\] //' | cut -d: -f1 | sort -u > "targets-port${port}.txt"

    count=$(wc -l < "targets-port${port}.txt")
    echo "[+] Found $count live hosts on port $port"

    # Nuclei audit
    if [ "$count" -gt 0 ]; then
        echo "[*] Running Nuclei templates for port $port..."
        nuclei -l "targets-port${port}.txt" \
            -p-port $port \
            -t "$TEMPLATES" \
            -severity $SEVERITY \
            -o "nuclei-port${port}.txt" \
            -silent -stats
تنزيل الأداة