Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
LKWA — مختبر هجمات الويب الأقل شهرة | Kitploit
أدوات/GitHubGitHub/weev3/lkwa
استغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubweev3/lkwa

LKWA

مختبر هجمات الويب الأقل شهرة

عرض المستودع
33047منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

LKWA

مختبر الهجمات الويب الأقل شهرة (Lesser Known Web Attack Lab) مخصص للمختبرين الأمنيين المتوسطين لاختبار وممارسة هجمات الويب الأقل شهرة مثل Object Injection و XSSI و PHAR Deserialization و variables variable ..إلخ. المقالات التحليلية مرحب بها. دليلي الكامل موجود هنا .

التثبيت - محلي

فقط استنسخ المستودع باستخدام git clone https://github.com/weev3/LKWA وانقله إلى خادم الويب الخاص بك وكل شيء جاهز.

  • لتحدي XSSI، تحتاج إلى تغيير Allow Override None إلى Allow Override ALL في ملف apache2.conf أو نقل ملف apache2.conf إلى /etc/apache2/
  • لـ PHAR Deserialization، تحتاج إلى تغيير phar.readonly = On إلى phar.readonly = Off في إعدادات php.ini.

التثبيت - دوكر

  • قم بتشغيل docker-compose up داخل مجلد Docker وافتح المتصفح على http://localhost:3000.
  • لتشغيل من Docker Hub: قم بتشغيل docker pull kminthein/lkwa:latest ثم قم بتشغيل docker run -ti -p 3000:80 kminthein/lkwa:latest

الثغرات الحالية

  • Blind RCE
  • XSSI
  • PHAR Deserialization
  • PHP Object Injection
  • PHP Object Injection via Cookies
  • PHP Object Injection (Object Reference)
  • SSRF
  • Variables variable

Image of Yaktocat

المساهمون

  • Edoardo Rosa (@edoz90)
تنزيل الأداة