Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
LetMeFuckIt-Scanner — ماسح واستغلال لـ Magento 1.9 | Kitploit
أدوات/GitHubGitHub/viniciushenriqueti/letmefuckit-scanner
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلومات
GitHubviniciushenriqueti/letmefuckit-scanner

LetMeFuckIt-Scanner

ماسح واستغلال لـ Magento 1.9

عرض المستودع
1412منذ 10 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

LetMeFuckIt Scanner AutoPWNED

الماسح الضوئي واستغلال Magento

يقوم الماسح الضوئي باستكشاف ثغرة SQLi Vulnerability (1.9.1.0 CE) الخاصة بـ Magento.

تم إصلاح الثغرة في التصحيح SUPEE-5344، ومع ذلك، فإن الماسح الضوئي يُستخدم لتحديد واختبار الأنظمة التي لم تطبق التصحيح الأمني.

تمت كتابة LetMeFuckIt بلغة Python ويستخدم المكتبات التالية:

pygoogle, argparse, urllib2, requests, base64

الاستخدام:

root@kitploit:~
letmefuckit.py --dork <dork> --pages <number> --user <user> --pwd <pass>

مثال:

root@kitploit:~
letmefuckit.py --dork "inurl:customer/account/login/ site:com.br" --pages 4 --user adm --pwd pass

الخيارات

--dork --user --pwd --pages --help

الدوركس الموصى بها

"inurl:/customer/account/login site:com.br"

"inurl:/checkout/onepage/ site:com.br"

معلومات

من خلال الدورك المُدخلة، يتم إجراء مسح في Google، ويتم حفظ عناوين URL في ملف urls.txt، والتي يتم اختبارها تلقائيًا لاحقًا.

يتم إضافة المستخدمين المقدمين أثناء التنفيذ تلقائيًا كمسؤولين في المواقع الضعيفة.

لقطات الشاشة

الأخطاء المحتملة

إذا واجهت الخطأ أدناه، فذلك لأن الماسح الضوئي يستخدم مكتبة pygoogle، وهذه المكتبة قديمة بالنسبة لنظام واجهة برمجة التطبيقات الجديد من Google، حيث أصبح من الضروري الآن وجود مفتاح لاستخدام واجهة البرمجة.

root@kitploit:~
pygoogle ERROR __search__| responseDetails : Suspected Terms of Service Abuse. Please see http://code.google.com/apis/errors

إذا ظهر الخطأ، فانتظر دقيقة أو دقيقتين فقط. سيعود الماسح الضوئي إلى العمل الطبيعي.

الاعتمادات

الاستغلال: ثغرة Magento Shoplift exploit (SUPEE-5344) بواسطة Manish Kishan Tanwar AKA error1046 بتاريخ 25/08/2015

LetMeFuckIt Scanner AutoPwned بواسطة OntheFrontLine بتاريخ 27/09/2015

تنزيل الأداة