Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Serein — 【أداة الكسالى】أداة رسومية لجمع عناوين URL بشكل جماعي والكشف الجماعي عن مختلف الثغرات المعروفة (nday) في عناوين URL المجمعة. يمكن استخدامها في استخراج SRC، واستخراج CNVD، واستغلال الثغرات من نوع 0day، وبناء مكتبة الأسلحة الخاصة بك، وغيرها من السيناريوهات. يمكن استغلال ثغرة Atlassian Confluence 0Day التي يتم استغلالها بنشاط CVE-2022-26134 وثغرة حقن SQL في DedeCMS v5.7.87 CVE-2022-23337 بشكل جماعي. | Kitploit
أدوات/GitHubGitHub/w01fh4cker/serein
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالفريق الأحمرزاحف الويبتطوير الحمولاتArchived
GitHubw01fh4cker/serein

Serein

1.3k186منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

عرض المستودع

【أداة الكسالى】أداة رسومية لجمع عناوين URL بشكل جماعي والكشف الجماعي عن مختلف الثغرات المعروفة (nday) في عناوين URL المجمعة. يمكن استخدامها في استخراج SRC، واستخراج CNVD، واستغلال الثغرات من نوع 0day، وبناء مكتبة الأسلحة الخاصة بك، وغيرها من السيناريوهات. يمكن استغلال ثغرة Atlassian Confluence 0Day التي يتم استغلالها بنشاط CVE-2022-26134 وثغرة حقن SQL في DedeCMS v5.7.87 CVE-2022-23337 بشكل جماعي.

مشاركة

Serein | في غسق المطر المتساقط | تم تعليق تحديث هذا المشروع

Linux English version is online! | النسخة الإنجليزية من Linux متاحة!

http://github.com/W01fh4cker/Serein_Linux

إعلان | بيان

  • هذا المشروع مخصص للاستخدام المأذون فقط، ويُحظر استخدامه في عمليات غير قانونية، وإلا فإن المستخدم يتحمل العواقب. يُرجى الالتزام بقانون الأمن السيبراني لجمهورية الصين الشعبية!!!

  • نظرًا لأنه تمت كتابته في ساعات متأخرة من الليل، ذهني مشوش، وأتوقع وجود العديد من الأخطاء. نرحب بالإشارة إليها. معلومات الاتصال الخاصة بي مدرجة أدناه، وأنا ممتن للغاية!

  • نخطط لإضافة وحدة استغلال ثغرة يوميًا في يوليو، لذا نرحب بـ star/fork، كل star و fork منك هو دافعي للمضي قدمًا!

  • 🐹مرحبًا بكم في مجموعتي للنقاش للتعلم معًا، رمز الاستجابة السريعة للمجموعة في النهاية.🐹

الإصدار | الإصدار

  • تعليمات تحديث الإصدار | Version Update Instructions

أحدث عرض للواجهة | عرض أحدث إصدار للواجهة

مثال الاستغلال | مثال على الاستغلال

  1. نريد استغلال ثغرة Sunflower RCE بشكل جماعي، لذلك نقوم بتشفير base64 للعبارة body="Verification failure"، فنحصل على: Ym9keT0iVmVyaWZpY2F0aW9uIGZhaWx1cmUi.

  2. نختار الحصول على أول 2000 نتيجة (العدد المحدد يعتمد على حالة عضويتك):

    0

    1

    2

  3. انقر مباشرة على Sunflower RCE دفعة واحدة:

    4

  4. يمكنك رؤية البرنامج بدأ الفحص الجماعي (قد يظهر فراغ لفترة قصيرة، يرجى الانتظار بصبر حتى يعمل البرنامج):

    5

    عدد خيوط البرنامج هو 100، يمكنك ضبط السطر من ملف تحت مجلد بنفسك. (السرعة سريعة جدًا).

كيفية الاستخدام | كيفية الاستخدام

لقد سجلت فيديو تعليمي ورفعته على Bilibili: https://www.bilibili.com/video/bv1Dv4y137Lu

  1. تحتاج إلى python3.7~3.9

    root@kitploit:~
    git clone https://github.com/W01fh4cker/Serein.git
    cd Serein
    pip3 install -r requirements.txt
    python3 Serein.py
    
  2. انقر على إعدادات البرنامج في الزاوية اليسرى العلوية لتكوين email و key لـ fofa (لاحظ أنها ليست كلمة المرور، بل API KEY أسفل https://fofa.info/personalData)، وبعد ذلك يمكنك استخدام بحث fofa بكل سرور. ملاحظة: يجب أن يكون حساب fofa عادي/متقدم/مؤسسة، لأن الأعضاء المسجلين في fofa يحتاجون إلى استهلاك عملات f لاستدعاء api. إذا كنت عضوًا مسجلاً، تأكد من امتلاك عملات ، وإلا فلن تتمكن من الاستعلام!

root@kitploit:~
mailto:[email protected]

https://github.com/W01fh4cker/Serein/issues

أضف WeChat: W01fh4cker

قائمة المهام | الأشياء التي يجب فعلها

  1. تحسين وحدة الاستعلام عن الوزن. بعد أن ننهي عملية الدفعة الواحدة، وعندما نرغب في إرسال الثغرات إلى منصات مثل Butian، وبما أن المنصة تتطلب وزنًا معينًا، يجب على المواقع التي تحتوي على ثغرات أن تقوم بعملية ip-->domain، ثم عكس اسم النطاق، واستخدام واجهات استعلام متعددة للاستعلام عن الوزن، وفرز المواقع التي تلبي متطلبات الوزن، وتصديرها.

  2. (بأولوية) إضافة محركات بحث أخرى مثل: Censys و Zoomeye و Quake وغيرها.

  3. إضافة وضع الوكيل.

  4. لم أفكر في الباقي بعد، إذا كان لدى الأصدقاء أي أفكار، يمكنهم طرحها مباشرة في issues.

مجتمعي | مجتمع W01fh4cker للنقاش والاهتمامات

  • https://discord.gg/n2c5Eaw4Jx

أضف WeChat الخاص بي W01fh4cker لتنضم لمجموعة النقاش

رمز الاستجابة السريعة لمجموعة WeChat

منحنى نمو النجوم | منحنى نمو Star

Star History Chart

تنزيل الأداة
58
xrk_rce.py
exp
  • احذف الملفات الثلاثة urls.txt و 修正后的url.txt و host.txt من المجلد، واستعد لاستخدام وحدات الدفعة الواحدة الأخرى:

  • f
  • بعد اكتمال التجميع، سيتم إنشاء urls.txt و 修正后的url.txt و host.txt في نفس دليل البرنامج، والتي تحفظ على التوالي عناوين URL الأصلية التي تم جمعها و عناوين URL مع رأس http/https و عنوان IP للموقع فقط.

  • بعد الانتهاء من مهمة فحص واحدة، إذا كنت ترغب في بدء الفحص التالي، يرجى حذف الملفات الثلاثة urls.txt و 修正后的url.txt و host.txt من المجلد.

  • إذا واجهت أي مشاكل أو كانت لديك أفكار مبتكرة أثناء الاستخدام، فهناك ثلاث طرق للتواصل معي وتقديم الملاحظات: