Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
awesome-bugbounty-tools — دليل منظم لأدوات مكافآت الثغرات مصنف حسب الفئة: الاستطلاع، تعداد النطاقات الفرعية، فحص المنافذ، اكتشاف المحتوى، الاستغلال، ومسح الثغرات لمختبري الاختراق. | Kitploit
أدوات/GitHubGitHub/vavkamil/awesome-bugbounty-tools
الاستطلاعماسحات الثغرات الأمنيةمسح المنافذالاستغلالأمن الويبالاختبار العشوائيتعداد النطاقات الفرعيةموارد منسقة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
vavkamil/awesome-bugbounty-tools

awesome-bugbounty-tools

دليل منظم لأدوات مكافآت الثغرات مصنف حسب الفئة: الاستطلاع، تعداد النطاقات الفرعية، فحص المنافذ، اكتشاف المحتوى، الاستغلال، ومسح الثغرات لمختبري الاختراق.

عرض المستودع
6.2k983منذ 3 أيامتمت المراجعة من قبل Kitploit

أدوات رائعة لصيد الثغرات الأمنية Awesome

قائمة منسقة لأدوات متنوعة لصيد الثغرات الأمنية

المحتويات

  • الاستطلاع

    • تعداد النطاقات الفرعية
    • فحص المنافذ
    • لقطات الشاشة
    • التقنيات
    • اكتشاف المحتوى
    • تصفية المحتوى
    • الروابط
    • المعاملات
    • الفحص بالتخمين
    • المراقبة
    • تجاوز جدار الحماية
  • الاستغلال

    • حقن الأوامر
    • سوء تهيئة CORS
    • حقن CRLF
    • حقن CSRF
    • تجاوز الدليل
    • تضمين الملفات
    • حقن GraphQL
    • حقن الرؤوس
    • إلغاء التسلسل غير الآمن
    • المراجع المباشرة غير الآمنة للكائنات
    • إعادة التوجيه المفتوحة
    • حالة السباق
    • تهريب الطلبات
    • تزوير الطلب من جانب الخادم
    • حقن SQL
    • حقن XSS
    • حقن XXE
    • تسميم ذاكرة التخزين المؤقت
  • متنوع

    • كلمات المرور
    • الأسرار
    • Git
    • الدلاء
    • أنظمة إدارة المحتوى
    • رمز JSON Web
    • postMessage
    • الاستيلاء على النطاق الفرعي
    • ماسحات الثغرات الأمنية
    • تجاوز المحظور
    • التبديل
    • البروكسي واعتراض حركة المرور
    • عنوان IP الأصلي
    • مفيد
    • وكلاء الذكاء الاصطناعي
    • غير مصنف

الاستطلاع

تعداد النطاقات الفرعية

  • Sublist3r - أداة سريعة لتعداد النطاقات الفرعية لمختبر الاختراق
  • Amass - رسم خرائط عميق لسطح الهجوم واكتشاف الأصول
  • massdns - حل DNS عالي الأداء للاستعلامات الجماعية والاستطلاع (تعداد النطاقات الفرعية)
  • Findomain - أسرع عداد نطاقات فرعية عبر المنصات، لا تضيع وقتك.
  • Sudomy - Sudomy هي أداة تعداد نطاقات فرعية لجمع النطاقات الفرعية وتحليل النطاقات من خلال إجراء استطلاع مؤتمت لصيد الثغرات / اختبار الاختراق
  • chaos-client - عميل Go للتواصل مع واجهة Chaos DNS API.
  • domained - تعداد نطاقات فرعية بأدوات متعددة
  • bugcrowd-levelup-subdomain-enumeration - يحتوي هذا المستودع على جميع المواد من حديث "تقنيات تعداد النطاقات الفرعية الباطنية" الذي أُلقيت في مؤتمر Bugcrowd LevelUp 2017 الافتراضي
  • shuffledns - shuffleDNS هو غلاف حول massdns مكتوب بلغة Go يتيح لك تعداد النطاقات الفرعية الصالحة باستخدام القوة الغاشمة النشطة بالإضافة إلى حل النطاقات الفرعية مع معالجة wildcard وسهولة الإدخال والإخراج…
  • puredns - محلل نطاقات سريع وقوة غاشمة للنطاقات الفرعية مع تصفية دقيقة للـ wildcard باستخدام wildcard(*)
  • censys-subdomain-finder - تنفيذ تعداد النطاقات الفرعية باستخدام سجلات شهادة SSL/TLS من Censys.
  • Turbolist3r - أداة تعداد نطاقات فرعية مع ميزات تحليل للنطاقات المكتشفة
  • censys-enumeration - سكريبت لاستخراج النطاقات الفرعية/البريد الإلكتروني لنطاق معين باستخدام مجموعة بيانات شهادات SSL/TLS على Censys
  • tugarecon - أداة سريعة لتعداد النطاقات الفرعية لمختبر الاختراق.
  • as3nt - أداة أخرى لتعداد النطاقات الفرعية

فحص المنافذ

  • masscan - ماسح منافذ TCP، يرسل حزم SYN بشكل غير متزامن، ويمسح الإنترنت بأكمله في أقل من 5 دقائق.
  • RustScan - ماسح المنافذ الحديث
  • naabu - ماسح منافذ سريع مكتوب بلغة Go مع التركيز على الموثوقية والبساطة.
  • nmap - Nmap - Network Mapper. نسخة مطورة رسمية من مستودع SVN.
  • sandmap - Nmap معزز. واجهة سطر أوامر بسيطة مع القدرة على تشغيل محرك Nmap النقي، 31 وحدة مع 459 ملف تعريف للمسح.
  • ScanCannon - يجمع بين سرعة masscan وموثوقية وتفصيل nmap
  • nrich - أداة سطر أوامر لتحليل جميع عناوين IP في ملف بسرعة ومعرفة أي منها لديه منافذ مفتوحة/ثغرات.
  • NimScan - ماسح منافذ سريع 🚀

لقطات الشاشة

  • EyeWitness - EyeWitness مصمم لالتقاط لقطات شاشة للمواقع الإلكترونية، وتوفير بعض معلومات رأس الخادم، وتحديد بيانات الاعتماد الافتراضية إذا أمكن.
  • aquatone - Aquatone هي أداة للفحص البصري للمواقع الإلكترونية عبر عدد كبير من المضيفين وهي ملائمة للحصول بسرعة على نظرة عامة على سطح الهجوم القائم على HTTP.
  • screenshoteer - اصنع لقطات شاشة للمواقع الإلكترونية ومحاكاة الجوال من سطر الأوامر.
  • gowitness - gowitness - أداة لقطة شاشة ويب بلغة Golang باستخدام Chrome Headless
  • WitnessMe - أداة جرد الويب، تلتقط لقطات شاشة لصفحات الويب باستخدام Pyppeteer (headless Chrome/Chromium) وتوفر بعض الميزات الإضافية لتسهيل الحياة.
  • eyeballer - شبكة عصبية تلافيفية لتحليل لقطات شاشة اختبار الاختراق
  • scrying - أداة لجمع لقطات شاشة RDP والويب و VNC في مكان واحد
  • Depix - يستعيد كلمات المرور من لقطات الشاشة المبكسلّة
  • httpscreenshot - HTTPScreenshot هي أداة لالتقاط لقطات شاشة و HTML لعدد كبير من المواقع الإلكترونية.
  • invisible-playwright - غلاف Playwright لثنائي Firefox 150 المُرقّع للتخفي، مفيد لالتقاط لقطات الشاشة والاستطلاع ضد الأهداف التي لديها كشف مضاد للبوت (reCAPTCHA v3, FingerprintPro, Cloudflare).

التقنيات

  • wappalyzer - تحديد التقنية المستخدمة في المواقع الإلكترونية.
  • webanalyze - نسخة من Wappalyzer (يكشف التقنيات المستخدمة في المواقع الإلكترونية) لأتمتة المسح الجماعي.
  • python-builtwith - عميل BuiltWith API
  • whatweb - ماسح ويب من الجيل التالي
  • retire.js - ماسح يكتشف استخدام مكتبات JavaScript ذات ثغرات معروفة
  • httpx - httpx هي مجموعة أدوات HTTP سريعة ومتعددة الأغراض تسمح بتشغيل عدة ماسحات باستخدام مكتبة retryablehttp، وهي مصممة للحفاظ على موثوقية النتائج مع زيادة عدد الخيوط.
  • fingerprintx - fingerprintx هي أداة مستقلة لاكتشاف الخدمات على المنافذ المفتوحة وتعمل بشكل جيد مع أدوات سطر الأوامر الشائعة لصيد الثغرات.
  • graphw00f - graphw00f هي أداة بصمة محرك خادم GraphQL لمحترفي أمن البرمجيات الذين يريدون معرفة المزيد عن التقنية وراء نقطة نهاية GraphQL معينة.
  • wafw00f - wafw00f تسمح بتحديد وبصمة منتجات جدار حماية تطبيقات الويب (WAF) التي تحمي موقعًا إلكترونيًا.
  • cdncheck - cdncheck هي أداة لتحديد التقنية المرتبطة بعناوين DNS / IP الشبكة.
  • tlsx - أداة سريعة وقابلة للتكوين لجمع معلومات TLS تركز على جمع البيانات والتحليل المستند إلى TLS.
  • MurMurHash - هذه الأداة الصغيرة لحساب قيمة MurmurHash لأيقونة favicon. يمكن استخدام هذا التجزئة للبحث عن مواقع إلكترونية مشابهة على محركات البحث المختلفة.

اكتشاف المحتوى

  • gobuster - أداة كسر الدلائل/الملفات و DNS و VHost مكتوبة بلغة Go
  • recursebuster - أداة اكتشاف محتوى سريعة للاستعلام التكراري عن خوادم الويب، مفيدة في اختبار الاختراق وتقييم تطبيقات الويب
  • feroxbuster - أداة اكتشاف محتوى تكراري سريعة وبسيطة مكتوبة بلغة Rust.
  • dirsearch - ماسح مسارات الويب
  • dirsearch - تنفيذ بلغة Go لـ dirsearch.
  • filebuster - ماسح ويب عشوائي سريع جدًا ومرن
  • dirstalk - بديل حديث لـ dirbuster/dirb
  • dirbuster-ng - dirbuster-ng هو تنفيذ CLI بلغة C لأداة Java dirbuster
  • gospider - Gospider - عنكبوت ويب سريع مكتوب بلغة Go
  • hakrawler - زاحف ويب بسيط وسريع مصمم لاكتشاف النقاط النهائية والأصول بسهولة وسرعة داخل تطبيق ويب
  • crawley - أداة كشط/زحف ويب سريعة وغنية بالميزات على طريقة Unix مكتوبة بلغة Golang.
  • katana - إطار زحف وتجوال من الجيل التالي
  • kiterunner - أداة كسر قوة غاشمة سريعة لنقاط نهاية API واكتشاف محتوى لتطبيقات الويب الحديثة.
  • vaf - Vaf هو ماسح ويب عشوائي متقدم وسريع عبر المنصات مكتوب بلغة Nim.
  • uncover - uncover هو غلاف Go يستخدم واجهات برمجة تطبيقات محركات البحث المعروفة لاكتشاف المضيفين المكشوفين على الإنترنت بسرعة.

تصفية المحتوى

  • Hacker-Scoper - أداة سطر أوامر لتصفية قائمة مختلطة من الأهداف (عناوين URL / IP) وفقًا لنطاق برنامج صيد الثغرات. يمكن توفير النطاق يدويًا، أو يمكن اكتشافه تلقائيًا بمجرد إعطاء Hacker-Scoper اسم الشركة المستهدفة. يدعم Hacker-Scoper عناوين IP و URLs و wildcards ونطاقات CIDR ونطاقات Octet لـ Nmap وحتى نطاقات Regex كاملة.

الروابط

  • LinkFinder - سكريبت Python يجد النقاط النهائية في ملفات JavaScript
  • JS-Scan - ماسح .js، مبني بلغة php. مصمم لاستخراج عناوين URL ومعلومات أخرى
  • LinksDumper - استخراج (الروابط/النقاط النهائية المحتملة) من الردود وتصفيتها عبر فك الترميز/الفرز
  • GoLinkFinder - مستخرج نقاط نهاية JS سريع وبسيط
  • BurpJSLinkFinder - إضافة Burp للمسح السلبي لملفات JS بحثًا عن روابط النقاط النهائية.
  • urlgrab - أداة Go للزحف عبر موقع إلكتروني بحثًا عن روابط إضافية.
  • waybackurls - جلب جميع عناوين URL التي تعرفها Wayback Machine عن نطاق معين
  • gau - جلب عناوين URL معروفة من AlienVault's Open Threat Exchange و Wayback Machine و Common Crawl.
  • getJS - أداة للحصول بسرعة على جميع مصادر/ملفات JavaScript
  • linx - يكشف الروابط المخفية داخل ملفات JavaScript
  • waymore - اعثر على المزيد من Wayback Machine!
  • xnLinkFinder - أداة Python تستخدم لاكتشاف النقاط النهائية والمعاملات المحتملة وقائمة كلمات مستهدفة محددة لهدف معين
  • URLFinder - أداة عالية السرعة لجمع عناوين URL بشكل سلبي، محسّنة لاكتشاف أصول الويب بكفاءة دون مسح نشط.
  • github-endpoints - هذه الأداة Go تقوم بعمليات بحث على GitHub وتحليل النتائج للعثور على نقاط نهاية لنطاق معين.
  • jsleak - jsleak هي أداة للعثور على الأسرار أو المسارات أو الروابط في ملفات JavaScript أو الكود المصدري.
  • jsfinder - أداة تمسح صفحات الويب للعثور على عناوين URL لملفات JavaScript المرتبطة في كود HTML المصدر.
  • jsluice - تستخرج هذه الأداة عناوين URL والمسارات والأسرار والأجزاء المثيرة للاهتمام الأخرى من ملفات JavaScript. يتم استخراج القيم بناءً على شكلها وكيفية استخدامها.

المعاملات

  • parameth - يمكن استخدام هذه الأداة لاكتشاف معاملات GET و POST بالقوة الغاشمة
  • param-miner - تحدد هذه الإضافة المعاملات المخفية غير المرتبطة. وهي مفيدة بشكل خاص للعثور على ثغرات تسميم alterx في الويب.
  • ParamPamPam - هذه الأداة لاكتشاف معاملات GET و POST بالقوة الغاشمة.
  • Arjun - مجموعة اكتشاف معاملات HTTP.
  • ParamSpider - استخراج المعاملات من الزوايا المظلمة لأرشيفات الويب.
  • x8 - مجموعة اكتشاف معاملات مخفية مكتوبة بلغة Rust.

الفحص بالتخمين

  • wfuzz - ماسح تطبيقات ويب عشوائي
  • ffuf - ماسح ويب عشوائي سريع مكتوب بلغة Go
  • fuzzdb - قاموس أنماط الهجوم والبدائيات لحقن الأخطاء في الصندوق الأسود واكتشاف الموارد.
  • IntruderPayloads - مجموعة من حمولات Burpsuite Intruder وحمولات BurpBounty وقوائم fuzz وملفات ضارة ومنهجيات اختبار الاختراق وقوائم التحقق.
  • fuzz.txt - ملفات يحتمل أن تكون خطرة
  • fuzzilli - ماسح عشوائي لمحرك JavaScript
  • fuzzapi - Fuzzapi هي أداة تستخدم لاختبار اختراق REST API وتستخدم gem API_Fuzzer
  • qsfuzz - qsfuzz (Query String Fuzz) تسمح لك ببناء القواعد الخاصة بك لفحص سلاسل الاستعلام بشكل عشوائي وتحديد الثغرات بسهولة.
  • vaf - ماسح ويب عشوائي متقدم جدًا (بالقوة الغاشمة) مكتوب بلغة Nim.

المراقبة

  • bbscope - أداة تجميع النطاق لـ HackerOne و Bugcrowd و Intigriti و YesWeHack و Immunefi
  • jsmon - أداة مراقبة تغييرات JavaScript لصيد الثغرات.

الاستغلال

حقن الأوامر

  • commix - أداة مؤتمتة شاملة لحقن أوامر نظام التشغيل واستغلالها.

سوء تهيئة CORS- Corsy - ماسح سوء تكوين CORS

  • Corser - Corser هو تطبيق سطر أوامر بلغة Go للكشف المتقدم عن سوء تكوين CORS.
  • CORStest - ماسح بسيط لسوء تكوين CORS
  • cors-scanner - ماسح متعدد الخيوط يساعد في تحديد ثغرات أو سوء تكوين CORS
  • CorsMe - ماسح سوء تكوين مشاركة الموارد عبر الأصل

حقن CRLF

  • CRLFsuite - أداة سريعة مصممة خصيصًا لمسح حقن CRLF
  • crlfuzz - أداة سريعة لمسح ثغرة CRLF مكتوبة بلغة Go
  • CRLF-Injection-Scanner - أداة سطر أوامر لاختبار حقن CRLF على قائمة من النطاقات.
  • Injectus - أداة اختبار عشوائي لحقن CRLF وإعادة التوجيه المفتوح

حقن CSRF

  • XSRFProbe - مجموعة الأدوات المتميزة لتدقيق واستغلال التزييف عبر المواقع (CSRF).

اجتياز الدليل

  • dotdotpwn - DotDotPwn - أداة اختبار عشوائي لاجتياز الدليل
  • FDsploit - أداة اختبار عشوائي، تعداد واستغلال لتضمين الملفات واجتياز الدليل.
  • off-by-slash - إضافة Burp لكشف اجتياز الأسماء المستعارة عبر سوء تكوين NGINX على نطاق واسع.
  • liffier - هل سئمت من إضافة ../ يدويًا لاجتياز المسار المحتمل؟ هذا المقتطف القصير سيزيد ../ في عنوان URL.

تضمين الملفات

  • liffy - أداة استغلال تضمين الملفات المحلية
  • Burp-LFI-tests - اختبار عشوائي لتضمين الملفات المحلية باستخدام Burpsuite
  • LFI-Enum - نصوص لتنفيذ التعداد عبر تضمين الملفات المحلية
  • LFISuite - مستغل وماسح آلي بالكامل لتضمين الملفات المحلية (+ شيل عكسي)
  • LFI-files - قائمة كلمات للتخمين القسري لتضمين الملفات المحلية

حقن GraphQL

  • inql - InQL - إضافة Burp لاختبار أمان GraphQL
  • GraphQLmap - GraphQLmap هو محرك برمجة نصية للتفاعل مع نقطة نهاية GraphQL لأغراض الاختبار الاختراقي.
  • shapeshifter - أداة اختبار أمان GraphQL
  • graphql_beautifier - إضافة Burp Suite للمساعدة في جعل طلبات GraphQL أكثر قابلية للقراءة
  • clairvoyance - الحصول على مخطط GraphQL API على الرغم من تعطيل الاستبطان!

حقن الترويسة

  • headi - حقن ترويسات HTTP قابل للتخصيص وآلي.

إلغاء التسلسل غير الآمن

  • ysoserial - أداة إثبات مفهوم لتوليد حمولات تستغل إلغاء تسلسل كائنات Java غير الآمن.
  • GadgetProbe - استقصاء نقاط النهاية التي تستهلك كائنات Java متسلسلة لتحديد الفئات والمكتبات وإصداراتها على مسارات الفئات البعيدة.
  • ysoserial.net - مولد حمولات إلغاء التسلسل لمجموعة متنوعة من منسقات .NET
  • phpggc - PHPGGC هي مكتبة من حمولات unserialize() في PHP مع أداة لتوليدها، من سطر الأوامر أو برمجيًا.

المراجع المباشرة غير الآمنة للأشياء

  • Autorize - إضافة الكشف التلقائي عن تطبيق التفويض لـ Burp Suite مكتوبة بلغة Jython من تطوير Barak Tawily

إعادة التوجيه المفتوح

  • Oralyzer - محلل إعادة التوجيه المفتوح
  • Injectus - أداة اختبار عشوائي لحقن CRLF وإعادة التوجيه المفتوح
  • dom-red - نص صغير لفحص قائمة من النطاقات ضد ثغرة إعادة التوجيه المفتوحة
  • OpenRedireX - أداة اختبار عشوائي لمشاكل إعادة التوجيه المفتوحة

حالة السباق

  • razzer - أداة اختبار عشوائي للنواة تركز على أخطاء السباق
  • racepwn - إطار عمل لحالة السباق
  • requests-racer - مكتبة Python صغيرة تسهل استغلال حالات السباق في تطبيقات الويب باستخدام Requests.
  • turbo-intruder - Turbo Intruder هي إضافة لـ Burp Suite لإرسال أعداد كبيرة من طلبات HTTP وتحليل النتائج.
  • race-the-web - اختبارات لحالات السباق في تطبيقات الويب. يتضمن واجهة برمجة تطبيقات RESTful للتكامل مع خط أنابيب التكامل المستمر.

تهريب الطلبات

  • http-request-smuggling - أداة كشف تهريب طلبات HTTP
  • smuggler - Smuggler - أداة اختبار تهريب الطلبات / عدم التزامن HTTP مكتوبة بلغة Python 3
  • h2csmuggler - تهريب طلبات HTTP عبر HTTP/2 بالنص الواضح (h2c)
  • tiscripts - هذه النصوص التي أستخدمها لإنشاء حمولات تهريب الطلبات وعدم التزامن لهجمات نمط CLTE و TECL.
  • smugglex - ماسح تهريب طلبات HTTP مبني بلغة Rust.

تزييف الطلبات من جانب الخادم

  • SSRFmap - أداة اختبار عشوائي واستغلال تلقائي لـ SSRF
  • Gopherus - هذه الأداة تولد رابط gopher لاستغلال SSRF والحصول على تنفيذ الأوامر عن بعد في خوادم مختلفة
  • ground-control - مجموعة من النصوص التي تعمل على خادم الويب الخاص بي. بشكل أساسي لتصحيح أخطاء ثغرات SSRF و XSS العمياء و XXE.
  • SSRFire - أداة تلقائية للعثور على SSRF. فقط أعط اسم النطاق وخادمك واسترخ! ;) لديها أيضًا خيارات للعثور على XSS وإعادة التوجيه المفتوحة
  • httprebind - أداة تلقائية لهجمات SSRF القائمة على إعادة ربط DNS
  • ssrf-sheriff - أداة بسيطة لاختبار SSRF مكتوبة بلغة Go
  • B-XSSRF - مجموعة أدوات لكشف وتتبع XSS العمياء و XXE و SSRF
  • extended-ssrf-search - ماسح SSRF ذكي باستخدام طرق مختلفة مثل التخمين القسري للمعلمات في POST و GET...
  • gaussrf - جلب عناوين URL معروفة من Open Threat Exchange لـ AlienVault و Wayback Machine و Common Crawl وتصفية عناوين URL بمعلمات إعادة التوجيه المفتوحة أو SSRF.
  • ssrfDetector - كاشف تزييف الطلبات من جانب الخادم
  • grafana-ssrf - SSRF موثق في Grafana
  • sentrySSRF - أداة للبحث عن تكوين Sentry في الصفحة أو في ملفات JavaScript والتحقق من SSRF الأعمى
  • lorsrf - تخمين قسري على المعلمات المخفية للعثور على ثغرة SSRF باستخدام طرق GET و POST
  • singularity - إطار عمل هجوم إعادة ربط DNS.
  • whonow - خادم DNS "خبيث" لتنفيذ هجمات إعادة ربط DNS أثناء العمل (مثيل عام يعمل على rebind.network:53)
  • dns-rebind-toolkit - مجموعة أدوات JavaScript للواجهة الأمامية لإنشاء هجمات إعادة ربط DNS.

حقن SQL

  • sqlmap - أداة آلية لحقن SQL والسيطرة على قواعد البيانات
  • NoSQLMap - أداة آلية لتعداد قواعد بيانات NoSQL واستغلال تطبيقات الويب.
  • SQLiScanner - حقن SQL تلقائي باستخدام Charles وواجهة برمجة تطبيقات sqlmap
  • SleuthQL - أداة تحليل سجل Burp بلغة Python3 لاكتشاف نقاط حقن SQL المحتملة. لاستخدامها بالتزامن مع SQLmap.
  • mssqlproxy - mssqlproxy هي مجموعة أدوات تهدف إلى تنفيذ حركة جانبية في بيئات مقيدة عبر خادم Microsoft SQL Server مخترق عن طريق إعادة استخدام المآخذ
  • sqli-hunter - SQLi-Hunter هو خادم وكيل HTTP / HTTPS بسيط وغطاء لواجهة برمجة تطبيقات SQLMAP مما يجعل البحث عن حقن SQL سهلاً.
  • waybackSqliScanner - جمع عناوين URL من Wayback Machine ثم اختبار كل معلمة GET بحثًا عن حقن SQL.
  • ESC - Evil SQL Client (ESC) هو عميل وحدة تحكم SQL تفاعلي بلغة .NET مع ميزات محسنة لاكتشاف خادم SQL والوصول واستخراج البيانات.
  • mssqli-duet - نص حقن SQL لـ MSSQL يستخرج مستخدمي النطاق من بيئة Active Directory بناءً على التخمين القسري لـ RID
  • burp-to-sqlmap - إجراء اختبار حقن SQL على طلبات الدفعة في Burp Suite باستخدام SQLMap
  • BurpSQLTruncSanner - إضافة BurpSuite غير مرتبة لثغرات اقتطاع SQL.
  • andor - أداة حقن SQL أعمى بلغة Golang
  • Blinder - مكتبة Python لأتمتة حقن SQL الأعمى المستند إلى الوقت
  • sqliv - ماسح ضخم لثغرات حقن SQL
  • nosqli - أداة سطر أوامر لحقن NoSql، للعثور على مواقع الويب الضعيفة باستخدام MongoDB.
  • ghauri - أداة متقدمة عبر المنصات تؤتمت عملية كشف واستغلال ثغرات أمان حقن SQL

حقن XSS

  • XSStrike - ماسح XSS الأكثر تقدمًا.
  • xssor2 - XSS'OR - اختراق باستخدام JavaScript.
  • xsscrapy - زاحف XSS - تم كشف 66/66 XSS في wavsep
  • sleepy-puppy - إطار عمل إدارة حمولات XSS Sleepy Puppy
  • ezXSS - ezXSS هي طريقة سهلة لمختبر الاختراق وصائدي الثغرات لاختبار (الأعمى) Cross Site Scripting.
  • xsshunter - خدمة XSS Hunter - نسخة محمولة من XSSHunter.com
  • dalfox - DalFox (باحث XSS) / أداة تحليل المعلمات ومسح XSS مبنية على Go
  • xsser - Cross Site "Scripter" (المعروف بـ XSSer) هو إطار عمل آلي لكشف واستغلال والإبلاغ عن ثغرات XSS في تطبيقات الويب.
  • XSpear - أداة وجوهرة قوية لمسح XSS وتحليل المعلمات
  • weaponised-XSS-payloads - حمولات XSS مصممة لتحويل alert(1) إلى P1
  • tracy - أداة مصممة للمساعدة في العثور على جميع المصارف والمصادر لتطبيق الويب وعرض هذه النتائج بطريقة سهلة الهضم.
  • ground-control - مجموعة من النصوص التي تعمل على خادم الويب الخاص بي. بشكل أساسي لتصحيح أخطاء ثغرات SSRF و XSS العمياء و XXE.
  • xssValidator - هذا امتداد لـ Burp Intruder مصمم لأتمتة والتحقق من صحة ثغرات XSS.
  • JSShell - شل JS تفاعلي متعدد المستخدمين على الويب
  • bXSS - bXSS هي أداة يمكن استخدامها من قبل صائدي الثغرات والمؤسسات لتحديد الـ Cross-Site Scripting الأعمى.
  • docem - أداة لتضمين حمولات XXE و XSS في docx,odt,pptx, إلخ (OXML_XEE على المنشطات)
  • XSS-Radar - XSS Radar هي أداة تكتشف المعلمات وتختبرها عشوائيًا بحثًا عن ثغرات XSS.

حقن XXE

  • ground-control - مجموعة من النصوص التي تعمل على خادم الويب الخاص بي. بشكل أساسي لتصحيح أخطاء ثغرات SSRF و XSS العمياء و XXE.
  • dtd-finder - سرد DTDs وتوليد حمولات XXE باستخدام تلك DTDs المحلية.
  • docem - أداة لتضمين حمولات XXE و XSS في docx,odt,pptx, إلخ (OXML_XEE على المنشطات)
  • xxeserv - خادم ويب صغير مع دعم FTP لحمولات XXE
  • xxexploiter - أداة للمساعدة في استغلال ثغرات XXE
  • B-XSSRF - مجموعة أدوات لكشف وتتبع XSS العمياء و XXE و SSRF
  • XXEinjector - أداة للاستغلال التلقائي لثغرة XXE باستخدام طرق مباشرة وخارج النطاق.
  • oxml_xxe - أداة لتضمين استغلالات XXE/XML في أنواع ملفات مختلفة
  • metahttp - نص bash يؤتمت مسح شبكة مستهدفة بحثًا عن موارد HTTP عبر XXE

حقن قالب من جانب الخادم (SSTI)

  • tplmap - أداة كشف واستغلال حقن القالب من جانب الخادم وحقن الكود
  • SSTImap - أداة كشف تلقائي لـ SSTI بواجهة تفاعلية

تسميم ذاكرة التخزين المؤقت للويب

  • toxicache - ماسح بلغة Go للعثور على ثغرات تسميم ذاكرة التخزين المؤقت للويب في قائمة عناوين URL.

تجاوز جدار الحماية (WAF)

  • nomore403 - أداة متقدمة لباحثي الأمن لتجاوز قيود 403/40X.
  • XFFenum - أداة بسيطة لتجاوز نقاط النهاية الممنوعة 403 خلف موازنات التحميل (Cloudflare) بناءً على ترويسة X-Forwarded-For.
  • Forbidden Buster - أداة مصممة لأتمتة تقنيات مختلفة لتجاوز رموز استجابة HTTP 401 و 403 والوصول إلى مناطق غير مصرح بها في النظام.
  • nowafpls - إضافة Burp لتجاوز جدران الحماية (WAF) عن طريق إدخال بيانات غير مفيدة.

متفرقات

كلمات المرور

  • thc-hydra - Hydra هو أداة اختراق تسجيل دخول متوازية تدعم العديد من البروتوكولات للهجوم.
  • DefaultCreds-cheat-sheet - مكان واحد لجميع بيانات الاعتماد الافتراضية لمساعدة أنشطة الفرق الزرقاء/الحمراء في العثور على أجهزة بكلمة مرور افتراضية
  • changeme - ماسح بيانات الاعتماد الافتراضية.
  • BruteX - تخمين قسري تلقائي لجميع الخدمات التي تعمل على هدف.
  • patator - Patator هو أداة تخمين قسري متعددة الأغراض، بتصميم معياري واستخدام مرن.

الأسرار- git-secrets - يمنعك من إيداع الأسرار وبيانات الاعتماد في مستودعات git

  • gitleaks - مسح مستودعات git (أو الملفات) للبحث عن الأسرار باستخدام التعبيرات النمطية والإنتروبيا
  • truffleHog - يبحث في مستودعات git عن السلاسل عالية الإنتروبيا والأسرار، ويتعمق في تاريخ الإيداعات
  • gitGraber - gitGraber: راقب GitHub للبحث عن البيانات الحساسة في الوقت الفعلي لمختلف الخدمات عبر الإنترنت
  • talisman - من خلال التعليق على خطاف ما قبل الدفع (pre-push hook) المقدم من Git، يتحقق Talisman من مجموعة التغييرات الصادرة بحثًا عن أشياء تبدو مشبوهة - مثل رموز التفويض والمفاتيح الخاصة.
  • GitGot - أداة شبه آلية مدفوعة بالتغذية الراجعة للبحث بسرعة في كميات هائلة من البيانات العامة على GitHub عن الأسرار الحساسة.
  • git-all-secrets - أداة لالتقاط جميع أسرار git من خلال الاستفادة من عدة أدوات بحث مفتوحة المصدر
  • github-search - أدوات لإجراء بحث أساسي على GitHub.
  • git-vuln-finder - العثور على الثغرات الأمنية المحتملة في البرامج من رسائل إيداع git
  • commit-stream - أداة #OSINT للعثور على مستودعات Github عن طريق استخراج سجلات الإيداع في الوقت الفعلي من واجهة برمجة تطبيقات أحداث Github
  • gitrob - أداة استطلاع لمنظمات GitHub
  • repo-supervisor - امسح الكود الخاص بك بحثًا عن سوء التهيئة الأمني، وابحث عن كلمات المرور والأسرار.
  • GitMiner - أداة متقدمة للتعدين عن المحتوى على Github
  • shhgit - آه شّ هـ جيت! اعثر على أسرار GitHub في الوقت الفعلي
  • detect-secrets - طريقة صديقة للمؤسسات لكشف ومنع الأسرار في الكود.
  • rusty-hog - مجموعة من ماسحات الأسرار المبنية بلغة Rust للأداء. تعتمد على TruffleHog
  • whispers - تحديد الأسرار المضمنة والسلوكيات الخطيرة

Git

  • GitTools - مستودع يحتوي على 3 أدوات لاختراق المواقع التي تحتوي على مستودعات .git متاحة
  • gitjacker - تسريب مستودعات git من المواقع غير المهيأة بشكل صحيح
  • git-dumper - أداة لتفريغ مستودع git من موقع ويب
  • GitHunter - أداة للبحث في مستودع Git عن محتوى مثير للاهتمام
  • dvcs-ripper - تمزيق أنظمة التحكم في الإصدارات القابلة للوصول عبر الويب: SVN/GIT/HG...
  • Gato (Github Attack TOolkit) - أداة تعداد وهجوم عداء GitHub المستضاف ذاتيًا
  • zizmor - أداة تحليل ثابت لإجراءات GitHub Actions

الحاويات (Buckets)

  • S3Scanner - امسح عن حاويات AWS S3 المفتوحة وقم بتفريغ محتوياتها
  • AWSBucketDump - أداة أمان للبحث عن الملفات المثيرة للاهتمام في حاويات S3
  • CloudScraper - CloudScraper: أداة لتعداد الأهداف بحثًا عن موارد سحابية. حاويات S3، Azure Blobs، مساحة تخزين Digital Ocean.
  • s3viewer - عارض حاويات Amazon AWS S3 العامة المفتوحة
  • festin - FestIn - اكتشاف نقاط ضعف حاوية S3
  • s3reverse - تحويل تنسيقات حاويات s3 المختلفة إلى تنسيق واحد. لاختبار الاختراق ومكافآت الثغرات.
  • mass-s3-bucket-tester - يختبر قائمة من حاويات s3 لمعرفة ما إذا كانت قوائم الدليل مفعلة أو قابلة للرفع
  • S3BucketList - إضافة فايرفوكس تسرد حاويات Amazon S3 الموجودة في الطلبات
  • dirlstr - يجد قوائم الدليل أو حاويات S3 المفتوحة من قائمة عناوين URL
  • Burp-AnonymousCloud - إضافة Burp تقوم بمسح سلبي لتحديد الحاويات السحابية ثم اختبارها بحثًا عن ثغرات الوصول العامة
  • kicks3 - أداة العثور على حاوية S3 من html,js وأداة اختبار سوء تهيئة الحاوية
  • 2tearsinabucket - تعداد حاويات s3 لهدف معين.
  • s3_objects_check - تقييم الصندوق الأبيض لأذونات كائن S3 الفعلية، لتحديد الملفات القابلة للوصول علنًا.
  • s3tk - مجموعة أدوات أمان لـ Amazon S3
  • CloudBrute - أداة تعداد سحابي رائعة
  • s3cario - هذه الأداة ستحصل أولاً على CNAME إذا كانت حاوية s3 صالحة لـ Amazon، وإذا لم تكن كذلك، فستحاول التحقق مما إذا كان النطاق هو اسم حاوية.
  • S3Cruze - أداة حاوية AWS S3 شاملة لاختبار الاختراق.

أنظمة إدارة المحتوى (CMS)

  • wpscan - WPScan هو ماسح أمني مفتوح المصدر للووردبريس مجاني للاستخدام غير التجاري
  • WPSpider - لوحة تحكم مركزية لتشغيل وجدولة فحوصات الووردبريس مدعومة بأداة wpscan.
  • wprecon - استطلاع ووردبريس
  • Temodar Agent - منصة تحليل أمنية لمكونات/قوالب ووردبريس مدعومة بالذكاء الاصطناعي مع تحليل ثابت قائم على Semgrep وسير عمل تحقيق بمساعدة وكيل.
  • CMSmap - CMSmap هو ماسح CMS مفتوح المصدر بلغة بايثون يقوم بأتمتة عملية كشف الثغرات الأمنية في أشهر أنظمة إدارة المحتوى.
  • joomscan - مشروع ماسح ثغرات Joomla من OWASP
  • pyfiscan - ماسح مجاني للثغرات والإصدارات لتطبيقات الويب
  • aemhacker - أدوات لتحديد تطبيقات Adobe Experience Manager (AEM) الضعيفة.
  • aemscan - ماسح ثغرات Adobe Experience Manager

JSON Web Token

  • jwt_tool - مجموعة أدوات لاختبار وتعديل وكسر JSON Web Tokens
  • c-jwt-cracker - أداة كسر JWT بالقوة الغاشمة مكتوبة بلغة C
  • jwt-heartbreaker - إضافة Burp للتحقق من JWT (JSON Web Tokens) لاستخدام مفاتيح من مصادر عامة معروفة
  • jwtear - أداة سطر أوامر معيارية لتحليل وإنشاء ومعالجة رموز JWT للمخترقين
  • jwt-key-id-injector - سكريبت بايثون بسيط للتحقق من ثغرة JWT افتراضية
  • jwt-hack - jwt-hack هي أداة لاختبار الاختراق/الأمن لـ JWT
  • jwt-cracker - أداة كسر بسيطة لرمز JWT من نوع HS256 بالقوة الغاشمة

postMessage

  • postMessage-tracker - إضافة كروم لتتبع استخدام postMessage (url, domain وstack) عن طريق التسجيل باستخدام CORS وأيضًا بصريًا كأيقونة إضافة
  • PostMessage_Fuzz_Tool - #BugBounty #BugBounty Tools #WebDeveloper Tool

الاستيلاء على النطاقات الفرعية (Subdomain Takeover)

  • subjack - أداة الاستيلاء على النطاقات الفرعية مكتوبة بلغة Go
  • SubOver - أداة قوية للاستيلاء على النطاقات الفرعية
  • autoSubTakeover - أداة تستخدم للتحقق مما إذا كان CNAME يحل إلى عنوان النطاق. إذا كان CNAME يحل إلى عنوان خارج النطاق، فقد يكون من الجيد التحقق مما إذا كان الاستيلاء على النطاق الفرعي ممكنًا.
  • NSBrute - أداة بايثون للاستيلاء على النطاقات المعرضة للاستيلاء على NS من AWS
  • can-i-take-over-xyz - "هل يمكنني الاستيلاء على XYZ؟" — قائمة بالخدمات وكيفية المطالبة بـ (النطاقات الفرعية) التي تحتوي على سجلات DNS معلقة.
  • cnames - خذ قائمة من النطاقات الفرعية المحلولة وأخرج أي CNAMES مقابلة بشكل جماعي.
  • subHijack - اختطاف النطاقات الفرعية المنسية وغير المهيأة بشكل صحيح
  • tko-subs - أداة يمكن أن تساعد في كشف والاستيلاء على النطاقات الفرعية ذات سجلات DNS الميتة
  • HostileSubBruteforcer - هذا التطبيق سيقوم بالبحث بالقوة الغاشمة عن النطاقات الفرعية الموجودة ويوفر معلومات حول ما إذا كان المضيف الخارجي قد تم إعداده بشكل صحيح.
  • second-order - ماسح الاستيلاء على النطاقات الفرعية من الدرجة الثانية
  • takeover - أداة لاختبار إمكانيات الاستيلاء على النطاقات الفرعية على نطاق واسع.
  • dnsReaper - DNS Reaper هي أداة أخرى للاستيلاء على النطاقات الفرعية، ولكن مع التركيز على الدقة والسرعة وعدد التوقيعات في ترسانتنا!
  • subzy - أداة الاستيلاء على النطاقات الفرعية تعمل بناءً على مطابقة بصمات الاستجابة من can-i-take-over-xyz.

ماسحات الثغرات (Vulnerability Scanners)

  • nuclei - Nuclei هي أداة سريعة للمسح المستهدف القابل للتكوين بناءً على قوالب توفر قابلية توسع هائلة وسهولة في الاستخدام.
  • nuclei-templates - قائمة منسقة من قبل المجتمع للقوالب لمحرك nuclei للعثور على الثغرات الأمنية.
  • Sn1per - إطار اختبار اختراق آلي لخبراء الأمن الهجومي
  • metasploit-framework - إطار Metasploit
  • nikto - ماسح خادم الويب Nikto
  • arachni - إطار ماسح أمن تطبيقات الويب
  • jaeles - سكين الجيش السويسري لاختبار تطبيقات الويب الآلي
  • retire.js - ماسح يكتشف استخدام مكتبات JavaScript ذات الثغرات المعروفة
  • Osmedeus - إطار أمن هجومي آلي بالكامل للاستطلاع ومسح الثغرات
  • Vigolium - ماسح ثغرات عالي الدقة يدمج الذكاء الاصطناعي الوكيل مع السرعة الأصلية والنمطية والدقة
  • getsploit - أداة سطر أوامر للبحث وتنزيل الاستغلالات
  • flan - ماسح ثغرات جميل إلى حد ما
  • Findsploit - ابحث عن الاستغلالات في قواعد البيانات المحلية وعبر الإنترنت فورًا
  • BlackWidow - ماسح تطبيقات ويب قائم على بايثون لجمع OSINT وتجريب ثغرات OWASP على موقع مستهدف.
  • backslash-powered-scanner - يجد فئات غير معروفة من ثغرات الحقن
  • Eagle - ماسح ثغرات متعدد الخيوط قائم على الإضافات للكشف الجماعي عن ثغرات تطبيقات الويب
  • cariddi - خذ قائمة من النطاقات، قم بالزحف إلى عناوين URL وامسح عن نقاط النهاية والأسرار ومفاتيح API وامتدادات الملفات والرموز والمزيد...
  • - أشهر أداة أمان ويب مجانية في العالم ويتم صيانتها بنشاط من قبل فريق دولي متطوع ومخلص

التوليد التبادلي (Permutation)

  • alterx - مولد قوائم كلمات نطاقات فرعية سريع وقابل للتخصيص باستخدام DSL. يأخذ alterx أنماطًا كمدخلات وينتج قائمة كلمات توليد تبادلي للنطاقات الفرعية بناءً على هذا النمط.
  • gotator - Gotator هي أداة لتوليد قوائم كلمات DNS من خلال التباديل.
  • ripgen - مولد تباديل نطاقات عالي الأداء مكتوب بلغة Rust.
  • dnsgen - DNSGen هي أداة توليد تباديل أسماء DNS قوية ومرنة مصممة لباحثي الأمن واختبار الاختراق. تولد تباينات ذكية لأسماء النطاقات للمساعدة في اكتشاف النطاقات الفرعية وتقييمات الأمان.
  • goaltdns - أداة توليد تباديل مكتوبة بلغة Golang.
  • altdns - يولد تباديل وتعديلات وطفرات للنطاقات الفرعية ثم يحلها.

وكيل الويب واعتراض حركة المرور (Web Proxy and Traffic Interception)

  • mitmproxy - وكيل HTTP اعتراضي تفاعلي يدعم TLS لخبراء اختبار الاختراق ومطوري البرامج.
  • proxify - وكيل متعدد الاستخدامات ومحمول لالتقاط ومعالجة وإعادة تشغيل حركة مرور HTTP/HTTPS أثناء التنقل.
  • FoxyProxy Browser Extension - FoxyProxy هي أداة إدارة وكيل متقدمة مفتوحة المصدر تحل محل إمكانيات الوكيل المحدودة في Chrome بالكامل.
  • zaproxy - ZAP هو ما يعرف باسم "وكيل التلاعب في المنتصف" (manipulator-in-the-middle proxy). يقف بين متصفح المختبر وتطبيق الويب بحيث يمكنه اعتراض وتفتيش الرسائل المرسلة بين المتصفح وتطبيق الويب، وتعديل المحتويات إذا لزم الأمر، ثم إعادة توجيه تلك الحزم إلى الوجهة.

عنوان IP الأصلي (Origin IP)

  • CloudRip - أداة تساعدك في العثور على عناوين IP الحقيقية المختبئة خلف Cloudflare عن طريق فحص النطاقات الفرعية.
  • hakoriginfinder - أداة لاكتشاف المضيف الأصلي خلف الوكيل العكسي. مفيدة لتجاوز جدران الحماية (WAFs) والوكلاء العكسيين الآخرين.

أدوات مفيدة (Useful)

  • anew - أداة لإضافة أسطر جديدة إلى الملفات، مع تخطي التكرارات.
  • gf - غلاف حول grep، لمساعدتك في البحث عن أشياء محددة.
  • uro - ينظف قوائم URL للزحف/اختبار الاختراق.
  • unfurl - استخراج أجزاء من عناوين URL المقدمة من stdin.
  • qsreplace - يقبل عناوين URL على stdin، ويستبدل جميع قيم سلسلة الاستعلام بقيمة يقدمها المستخدم.
  • interactsh - Interactsh هي أداة مفتوحة المصدر لكشف التفاعلات خارج النطاق (out-of-band). وهي مصممة لكشف الثغرات التي تسبب تفاعلات خارجية.
  • CyberChef - سكين الجيش السويسري الإلكتروني - تطبيق ويب للتشفير وفك التشفير والضغط وتحليل البيانات.
  • notify - Notify هي حزمة مساعدة مبنية بلغة Go تتيح لك بث مخرجات العديد من الأدوات (أو القراءة من ملف) ونشرها على مجموعة متنوعة من المنصات المدعومة.

وكلاء الذكاء الاصطناعي (AI Agents)

  • shannon - مخترق ذكاء اصطناعي مستقل بالكامل للعثور على استغلالات فعلية في تطبيقات الويب الخاصة بك.
  • Darkmoon - منصة اختبار اختراق مستقلة بالذكاء الاصطناعي مفتوحة المصدر (GPL-3.0) تدير أكثر من 80 أداة عبر MCP مع وكلاء هجوميين فرعيين مخصصين لكل تقنية (GraphQL, Spring Boot, ASP.NET, Node.js, Flask, PHP, Ruby) وسلسلة أدلة لكل اكتشاف.
  • PentestGPT - مساعد اختبار اختراق مدعوم بالذكاء الاصطناعي يساعد في أتمتة سير عمل اختبار الأمان واكتشاف الثغرات.

غير مصنف- RF Swift - صندوق أدوات راديوي قوي متعدد المنصات ينشر أدوات راديوية متخصصة في ثوانٍ على لينكس، ويندوز، وماك أو إس—يدعم معماريات x86_64، ARM64 (رازبيري باي، أبل سيليكون)، و RISC-V دون تعطيل نظام التشغيل الأساسي.

  • bountyplz - تقارير أمنية آلية من قوالب ماركداون (HackerOne و Bugcrowd هما المنصتان المدعومتان حاليًا)
  • PayloadsAllTheThings - قائمة بالحمولات المفيدة وطرق التحايل لأمن تطبيقات الويب واختبار الاختراق/CTF
  • bounty-targets-data - يحتوي هذا المستودع على نسخ بيانات محدثة كل ساعة لنطاقات منصات مكافآت الثغرات (مثل Hackerone/Bugcrowd/Intigriti/etc) المؤهلة للتقرير
  • android-security-awesome - مجموعة من الموارد المتعلقة بأمان الأندرويد
  • awesome-mobile-security - جهد لبناء مكان واحد لكل الأشياء المفيدة المتعلقة بأمان الأندرويد و iOS.
  • awesome-vulnerable-apps - تطبيقات ضعيفة رائعة
  • SecLists - إنها مجموعة من أنواع متعددة من القوائم المستخدمة أثناء تقييمات الأمان، مجمعة في مكان واحد. تشمل أنواع القوائم أسماء المستخدمين، كلمات المرور، عناوين URL، أنماط البيانات الحساسة، حمولات الفازينغ، شيلات الويب، وغيرها الكثير.
  • asnmap - واجهة سطر أوامر ومكتبة بلغة Go لرسم خرائط نطاقات شبكات المؤسسات بسرعة باستخدام معلومات ASN.
  • mapcidr - برنامج مساعد لأداء عمليات متعددة لنطاقات شبكة فرعية/CIDR معينة.
  • BigBountyRecon - أداة BigBountyRecon تستخدم 58 تقنية مختلفة باستخدام مختلف استعلامات قوقل المتقدمة وأدوات مفتوحة المصدر لتسريع عملية الاستطلاع الأولي على المؤسسة المستهدفة.
  • Bypass bot detection - إضافة لـ Burp Suite تقوم بتعديل خوارزميات التشفير لتجاوز الكشف عن الروبوتات المعتمد على بصمة TLS.
  • cvemap - واجهة سطر أوامر حديثة لاستكشاف بيانات الثغرات مع إمكانيات بحث وتصفية وتحليل قوية.
  • cut-cdn - إزالة عناوين IP الخاصة بـ CDN من قائمة عناوين IP.
  • ds_store_exp - استغلال كشف ملف .DS_Store. يقوم بتحليل ملف .DS_Store وتنزيل الملفات بشكل متكرر.

المساهمة

المساهمات مرحب بها! اقرأ إرشادات المساهمة أولاً.


الترخيص

CC0

إلى أقصى حد ممكن بموجب القانون، تنازل vavkamil عن جميع حقوق النشر والحقوق المجاورة أو المرتبطة بهذا العمل.

تنزيل الأداة
  • Subra - واجهة ويب لتعداد النطاقات الفرعية (subfinder)
  • Substr3am - استطلاع/تعداد سلبي للأهداف المثيرة للاهتمام من خلال مراقبة إصدار شهادات SSL
  • domain - سكريبت enumall.py لإعداد Regon-ng
  • altdns - يولد التبديلات والتعديلات والطفرات للنطاقات الفرعية ثم يقوم بحلها
  • brutesubs - إطار عمل تشغيل مؤتمت لتشغيل عدة أدوات قوة غاشمة للنطاقات الفرعية مفتوحة المصدر (بالتوازي) باستخدام قوائم الكلمات الخاصة بك عبر Docker Compose
  • dns-parallel-prober - هذا ماسح اسم نطاق متوازي للعثور على أكبر عدد ممكن من النطاقات الفرعية لنطاق معين بأسرع ما يمكن.
  • dnscan - dnscan هو ماسح DNS يعتمد على قائمة كلمات مكتوب بلغة python.
  • knock - Knockpy هي أداة Python مصممة لتعداد النطاقات الفرعية على نطاق مستهدف من خلال قائمة كلمات.
  • hakrevdns - أداة صغيرة وسريعة لإجراء استعلامات DNS عكسية بشكل جماعي.
  • dnsx - Dnsx هي مجموعة أدوات DNS سريعة ومتعددة الأغراض تسمح بتشغيل عدة استعلامات DNS من اختيارك مع قائمة من المحللين التي يوفرها المستخدم.
  • subfinder - Subfinder هي أداة اكتشاف نطاقات فرعية تكتشف النطاقات الفرعية الصالحة للمواقع الإلكترونية.
  • assetfinder - ابحث عن النطاقات والنطاقات الفرعية المرتبطة بنطاق معين
  • crtndstry - أداة أخرى للعثور على النطاقات الفرعية
  • VHostScan - ماسح مضيف افتراضي يقوم باستعلامات عكسية
  • scilla - أداة جمع المعلومات - تعداد DNS / النطاقات الفرعية / المنافذ / الدلائل
  • sub3suite - مجموعة أدوات بحثية لتعداد النطاقات الفرعية وجمع المعلومات ورسم خرائط سطح الهجوم.
  • cero - استخراج أسماء النطاقات من شهادات SSL لأي مضيف
  • shosubgo - أداة صغيرة للحصول على النطاقات الفرعية باستخدام واجهة Shodan api
  • haktrails - عميل Golang للاستعلام عن بيانات واجهة SecurityTrails API
  • bbot - ماسح إنترنت تكراري للهاكرز
  • crt.go - هذا السكريبت Go يبسط عملية حفظ وتحليل مخرجات النطاقات الفرعية من موقع crt.sh بكفاءة.
  • github-subdomains - هذه الأداة Go تقوم بعمليات بحث على GitHub وتحليل النتائج للعثور على نطاقات فرعية لنطاق معين.
  • gitlab-subdomains - هذه الأداة Go تقوم بعمليات بحث على GitLab وتحليل النتائج للعثور على نطاقات فرعية لنطاق معين.
  • subdominator - تعداد نطاقات فرعية سريع وقوي (أكثر من 50 نتيجة سلبية).
  • csprecon - اكتشاف نطاقات مستهدفة جديدة باستخدام سياسة أمان المحتوى
  • related-domains - ابحث عن النطاقات المرتبطة بنطاق معين. هذه الأداة تبحث عن النطاقات التي سجلها نفس الأشخاص/الشركات.
  • hakip2host - hakip2host يأخذ قائمة عناوين IP عبر stdin، ثم يقوم بسلسلة من الفحوصات لإرجاع أسماء النطاقات المرتبطة.
  • dref - إطار عمل استغلال إعادة ربط DNS
  • rbndr - خدمة إعادة ربط DNS بسيطة
  • httprebind - أداة تلقائية لهجمات SSRF القائمة على إعادة ربط DNS
  • dnsFookup - مجموعة أدوات إعادة ربط DNS
  • surf - صعّد ثغرات SSRF الخاصة بك على البيئات السحابية الحديثة. يتيح لك surf تصفية قائمة من المضيفين، وإرجاع قائمة بالمرشحين المحتملين لـ SSRF.
  • BruteXSS - BruteXSS هي أداة مكتوبة بلغة Python ببساطة للعثور على ثغرات XSS في تطبيقات الويب.
  • findom-xss - ماسح سريع لثغرات XSS القائمة على DOM مع البساطة.
  • domdig - ماسح DOM XSS للتطبيقات ذات الصفحة الواحدة
  • femida - بحث آلي عن XSS أعمى لـ Burp Suite
  • B-XSSRF - مجموعة أدوات لكشف وتتبع XSS العمياء و XXE و SSRF
  • domxssscanner - DOMXSS Scanner هي أداة عبر الإنترنت لمسح كود المصدر بحثًا عن ثغرات XSS القائمة على DOM
  • xsshunter_client - أداة وكيل الحقن المترابطة لـ XSS Hunter
  • extended-xss-search - نسخة محسنة من أداة xssfinder الخاصة بي - تفحص أنواع مختلفة من XSS على قائمة من عناوين URL.
  • xssmap - XSSMap هي أداة مطورة بلغة Python3 لاكتشاف ثغرات XSS
  • XSSCon - XSSCon: أداة ماسح XSS بسيطة
  • BitBlinder - إضافة BurpSuite لحقن حمولات XSS مخصصة في كل نموذج/طلب مقدم لكشف ثغرات XSS العمياء
  • XSSOauthPersistence - الحفاظ على استمرارية الحساب عبر XSS و Oauth
  • shadow-workers - Shadow Workers هو C2 ووكيل مفتوح المصدر ومجاني مصمم لمختبر الاختراق للمساعدة في استغلال XSS وخدمة العمال الخبيثة (SW)
  • rexsser - هذا إضافة Burp تستخرج الكلمات المفتاحية من الردود باستخدام التعبيرات المنتظمة وتختبر XSS المنعكسة على النطاق المستهدف.
  • xss-flare - صائد XSS على Cloudflare Serverless Workers.
  • Xss-Sql-Fuzz - إضافة burpsuite تضيف تلقائيًا حمولات XSS و SQL إلى جميع معلمات GP (تصفية المعلمات الخاصة) لاختبار عشوائي بنقرة واحدة
  • vaya-ciego-nen - كشف وإدارة واستغلال ثغرات Cross-site scripting العمياء (XSS).
  • dom-based-xss-finder - إضافة Chrome تكتشف ثغرات XSS القائمة على DOM
  • XSSTerminal - طور حمولة XSS الخاصة بك باستخدام الكتابة التفاعلية
  • xss2png - مولد حمولات XSS في مقاطع PNG IDAT
  • XSSwagger - ماسح بسيط لـ Swagger-ui يمكنه كشف الإصدارات القديمة المعرضة لهجمات XSS المختلفة
  • JSONBee - نقاط نهاية وحمولات JSONP جاهزة للاستخدام للمساعدة في تجاوز سياسة أمان المحتوى (CSP) لمواقع الويب المختلفة.
  • CSPBypass - أداة مصممة للمساعدة في تجاوز سياسات أمان المحتوى (CSP) التقييدية واستغلال ثغرات XSS في المواقع التي يتم فيها حظر الحقن بواسطة CSP التي تسمح فقط بنطاقات معينة في القائمة البيضاء.
  • yar - Yar هي أداة لنهب المنظمات والمستخدمين و/أو المستودعات.
  • dufflebag - البحث عن الأسرار في أحجام EBS المكشوفة
  • secret-bridge - يراقب Github بحثًا عن الأسرار المسربة
  • earlybird - EarlyBird هي أداة كشف البيانات الحساسة القادرة على مسح مستودعات كود المصدر للكشف عن انتهاكات كلمات المرور النصية الصريحة، والمعلومات الشخصية القابلة للتحديد (PII)، وطرق التشفير القديمة، وملفات المفاتيح، والمزيد.
  • Trufflehog-Chrome-Extension - ملحق Trufflehog-Chrome
  • noseyparker - Nosey Parker هو برنامج سطر أوامر يجد الأسرار والمعلومات الحساسة في البيانات النصية وتاريخ Git.
  • GitHound - أداة استطلاع تستخدم واجهة برمجة تطبيقات بحث الكود (Code Search API). يمسح عن مفاتيح API المكشوفة عبر جميع أنحاء GitHub، وليس فقط المستودعات والمنظمات المعروفة. يدعم استعلامات GitHub.
  • cariddi - خذ قائمة من النطاقات، قم بالزحف إلى عناوين URL وامسح عن نقاط النهاية والأسرار ومفاتيح API وامتدادات الملفات والرموز والمزيد...
  • SecretFinder - سكريبت بايثون للعثور على البيانات الحساسة (مفاتيح API، رموز الوصول، JWT، ..) والبحث عن أي شيء في ملفات جافا سكريبت.
  • js-snitch - يمسح ملفات جافا سكريبت عن بعد باستخدام Trufflehog + Semgrep لكشف الأسرار المسربة.
  • keyhacks - KeyHacks يعرض طرقًا للتحقق من صحة مفاتيح API المختلفة التي تم العثور عليها في برنامج مكافآت الثغرات (Bug Bounty) أو اختبار الاختراق.
  • keyFinder - ملحق كروم يمسح صفحات الويب بشكل سلبي عن مفاتيح API والرموز والأسرار باستخدام أكثر من 80 نمط تعبير نمطي وتحليل إنتروبيا شانون عبر 10 أسطح هجوم.
  • s3dns - اكتشاف سلبي قائم على DNS لحاويات S3 (وغيرها من الحاويات السحابية) عن طريق حل CNAMEs وعناوين IP أثناء الاستطلاع—مثالي للكشف المبكر الخفي عن التعرضات السحابية للتخزين.
  • OWASP ZAP
  • SSTImap - SSTImap هو برنامج اختبار اختراق يمكنه فحص مواقع الويب بحثًا عن ثغرات حقن الكود وحقن القالب من جانب الخادم (SSTI) واستغلالها، مما يتيح الوصول إلى نظام التشغيل نفسه.
  • Lonkero - ماسح ثغرات ويب على مستوى المؤسسات مع أكثر من 60 وحدة هجوم، مبني بلغة Rust لاختبار الاختراق وتقييمات الأمان.
  • OWASP PTK - ماسح ثغرات قائم على المتصفح لسير عمل مكافآت الثغرات واختبار الاختراق، يجمع بين قدرات DAST وSAST وIAST وSCA لكشف المشكلات الأمنية في وقت التشغيل، ومستوى المصدر، والتفاعلية، والمتعلقة بالتبعيات.